Latest Posts :
Since these contents are so much old and things I posted while learning back in days , I encourage you to do your research regarding any subject I've written.
in basic words, these contents are not reliable. and I disagree with some opinions I've posted previously.

So Why not update ?
Why ? , internet have so much reading , this blog will stay as it was.

if you have any queries EMAILREMOVED @gmail.com

Showing posts with label හැකිං. Show all posts
Showing posts with label හැකිං. Show all posts

Kali Linux | security auditing OS | නව කාලි ලිනක්ස් සමග

Mar 17, 2013 | 19 comments



 ආයුබෝවන් වාසනාවන් !

සාමාන්යෙන් මාසෙකට සැරයක් පොස්ට් එකක් දාන නිසා අදත් කාලෙකින් ආවේ කියල කියන්නේ නැහැ ඔන්න , 
තවත් කාලෙකට දෙයක් ලියන්න වෙන්නේ නැති නිසා යන්න කලින් මේක දාල යන්න හිතුවේ . 
වැඩි හරියක් මගේ බ්ලොග් රිය පැත්තේ කරක් ගහන්නේ Information Security වලට ඔලුව දාන අය නිසා අදත් ඒ වගේම පොස්ට් එකක් තමයි ,

හැමෝම දන්නවනේ BackTrack Linux මෙහෙයුම් පද්ධතිය . නොදන්නා විදියක් නැහැ , කෝකටත් මේකත් කියවලා එන්න එහෙනම් :

Offensive Security මගින් ආරම්භ කරලා තියෙන Penetration Testing & Security Auditing මෙහෙයුම් පද්ධති ලොව වටා සීග්‍රයෙන් ජනප්‍රිය උනා . 
ඉතින් මෙයාල මේ ලගදි අලුත් ප්‍රොජෙක්ට් එකක් පටන් ගන්න කාලි ලිනක්ස් නමින් , 
BackTrack ව්‍යාපෘතිය නතර කරයිද නැද්ද කියල නම් මම තවම දන්නේ නැහැ නමුත් ඔවුන් වැඩියෙන් අවධානය Kali Linux වෙතට යොමු කරලා තියෙනවා මේ වෙද්දීත් .

අමතර විශේෂ පහසුකම් රාශියක් සම්බන්ද කරලානිර්මාණය කරන මේය ඔවුන් දකවලා තියෙන ආකාරයට නම් කරලා තියෙන ලොකුම දේ Debian පද්ධතිය මුලික කරමින් නිර්මාණය කිරීමට ආරම්භ කරලා තියෙන බවයි . 
බැක්ට්‍රැක් ව්‍යාපෘතියේ සම්පුර්ණ නැවත සැකසීමක් ලෙස හදුන්වල දී තිබෙන මෙය මේ ටික දවස වෙද්දීත් ලොව පුරා බොහොමයක් භාවිතා කරන්න අරම්භ කරලා අවසානයි , 

වැඩි විස්තර ඕනේ නැහැ ගිහින්ම අරගෙනම බලන්න :






 

 

Continue Reading

ඔයාගේ WiFi Connection එකත් හැක් වෙලාද ?

Oct 31, 2012 | 13 comments



මේ දවස් වල වැඩියම අහන්න , දකින්න ලැබෙන කතාවක්නේ කොහොමද WiFI හැක් කරන්නේ ? කියල .
ඉතින් WiFi Connection එකක් තියෙන අයට ටිකක් හාර්ට් Attack සිද්දියක් තමයි ඕක කියලා මට හිතුන .
සාමාන්‍ය පරිඝනක භාවිතා කරන්නෙක් උනත් දැන් තියෙන බොහොමයක් මෘදුකාංග යොදාගෙන කොහොමෙන් හරි අල්ලපු එකාගේ WiFi Connection එකට රිංගනවා .

ඉතින් හැමෝටම ඕනේ ආරක්ෂා වෙනන්නනේ .හැබැයි කලින් කියල තියෙඅන්ව වගේ සම්පුර්ණ ආරක්ෂාව කියන කතාව නම් සම්පුර්ණ බොරුවක් . කොහොම Security දැනමත් Wifi වල තියෙන Vulnerability භාවිතයෙන් අපේ කොනේක්සන් එල සලන් වෙන්න පුළුවන් .
ඉතින් අඩුම තරමේ අපි හැක් වෙලාද ? , කවුද භාවිතා කරන්නේ කියලවත් හොයා ගන්න තියෙනවා නම් එකත් හොදයිනේ .
සාමාන්යෙන් මම මේ වගේ පොස්ටුවක් නම් ලියන්නේ නැහැ . මොකද මේකත් නිකම් ෂෙයරින් බ්ලොග් එකක් වගේ වෙන නිසා. එත් මේක වැදගත් නිසාත් මම කලින් පොස්ටුවේ කිව වගේ මම ටික කාලෙකට මගේ අදහස් ලියන එක නවත්තනවා කිව අදහසත් නිසා මේ පොස්ටුව ලියනවා .

අපිට මේකෙදි ඕනේ වෙන්නේ මෘදුකාංගයක් . නම ඇවිත් Wireless Network Watcher

Download කරගන්න >
.
මේසොෆ්ට්වෙයා එක රන් කරාම 
IP Address : සම්බන්ද වෙලා තියෙන Device එකේ IP ලිපියන
Device Name : සම්බන්ද වෙලා තියෙන Device එකේ නම (බොහෝ දුරට අනිත්‍ කෙනාගේ නම වගේ )
Mac Address: Mac address එක
Network adapter company:  නෙට්වර්ක් කම්පැනි එක  (e.g:Intel)
Device Information: ඔයාගේ රවුටර් එක සහ ඒදත්ත

ඊට අමතරව තවත් විස්තර පෙන්නනවා . ඉතින් ඔයාගේ කනෙක්ෂන් එකක් කෙල වෙලා නම් WPA or WPA2 for encryption වලින් කනෙක්ෂන් එක හදා ගන්න උත්සහ කරන්න අලුත් මුර පදයකුත් එක්ක .
ඒ සම්බන්දව වෙනම ලියන්නම් එහෙමත් නැති නම් . :)

සුබ දවසක් !


Continue Reading

ඔබේ පරිඝනකයේත් ආරක්ෂාව ගැන බයද ?- අවසාන කොටස

Oct 18, 2012 | 32 comments



හෙන වෙලාවක් කල්පනා කරා අන්තිම කොටස ගලපා ගන්න. විනාශ කාරී හැකර්වරු . වගේම මොලේ විකාර උන අය නිසා අවුල් උන අපේ පරිඝනකේ ආරක්ෂා කරගන්න වගේම ඒ වෙන්න කලින් ආරක්ෂා වෙන්නේ කොහොමද කියල මේකෙදී විස්තර කරන්නම් .

හැබයි මුලින් මේ කොටස් දෙක කියවලා අදහසක් ප්‍රකාශ කරලම එන්න අමතක කරන්න එපා .

 ඔබේ පරිඝනකයේත් ආරක්ෂාව ගැන බයද ? වයිරස්/මැල්වෙයා වලින් ආරක්ෂා වෙන්න-  1 කොටස

ඔබේ පරිඝනකයේත් ආරක්ෂාව ගැන බයද ? වයිරස්/මැල්වෙයා වලින් ආරක්ෂා වෙන්න-  2 කොටස



තියරිය දැනගත්තානේ .. අද එහෙනම් ප්‍රැක්ටිකල් පාර්ට් එක :D

මුලින්ම හැම දේටම කලින් ඉතින් අපි කියන්නේ වයිරස් ගාර්ඩ් එක ගැනනේ..  ඔන්න ඉතින් සම්ප්‍රදනුකුලව ඇන්ටි වයිරස් ගාර්ඩ් එකක් පරිඝනකයේ ස්ථාපිත වෙලා තියෙන්න ඕනේ හොද එකක් .

මේ තියෙන්නේ 2012 වර්ෂයේ හොදම රේට් එක ලැබුණු පිළිවෙලට වයිරස් ගාර්ඩ් සෙට් එක



#1 Bit Defender Anti Virus
#2 Kaspersky Anti-Virus
#3 Panda Antivirus Pro
#4 F-Secure Anti-Virus
#5 AVG Anti-Virus
#6 Avast! Pro Antivirus
#7 G Data AntiVirus
#8 BullGuard Antivirus
#9 Avira AntiVir Premium
#10 ESET NOD32 Antivirus




මාව විස්වාසත් නැති නම් මේ වෙබ් අඩවියට ගිහින් බලාගන්න පුළුවන්
http://anti-virus-software-review.toptenreviews.com/



මට නම් සල්ලි දීලා ගන්න තරම් වත් කමක් නැති නිසා මම භාවිතා කරන්නේ
  ZoneAlarm® Free Antivirus + Firewall  

කියන එක . මොකද මම ක්‍රැක් කියන නමට වැඩිය කැමැත්තක් නැති නිසා. සාධාරණ පිළිතුර තමයි Malware Writers ලම තමයි ගොඩක් දුරට ක්‍රකින් කරන්නෙත් . ඒ නිසා මුදල් තියෙනවා නම් කියක් හරි දීල හොද එකක් ගත්තට නම් කිසිම පාඩුවක් වෙන්නේ නැහැ. 
එත්  දැන් අපි කතා කරන්නේ සාමාන්‍ය USers ලට නිසා නොමිලයේ දෙන එකක් අරන් කොහොමද ඉස්සරහට වැඩේ කරන්නේ කියල බලමු .  
ඒ  ඇරෙන්න මයික්‍රොසොෆ්ට් එකෙන්ම දෙන MSE එකත් ගොඩක් හොදයි

මතක  තියාගන්න අප්ඩේට් ඔප්ෂන් එක ඔටෝ හරි දීල තියන්න මොකද දවස පාහේම එක තත්පරයකදී ට්‍රෝජන් දහස් ගණනක් අන්තර්ජාලයට එකතු වෙන නිසා . 
 ඒ වගේම එක AV එකකට වඩා ඕනෙත් නැහැ . ඔයාගේ පරිඝනකය වයිරස් බලපෑමකට වඩා පහල මට්ටමකට වැටෙන්න පුළුවන් . 

දැන් අපිට සාමාන්‍ය මට්ටමේ  ආරක්ෂාවක් තියෙනවා. දන්නවනේ කී ලොගර්ස් (Key Loggers ) ගැන ?
දැන් කාලේ ඉන්න පොඩිම වයසේ කෙනෙක් උනත් දන්නවා කීලොගර් එකක් හදලා යවන්න,  ඉතින් වැඩියම ව්‍යාප්ත වෙන්නේ මේවනෙ . අපි ටයිප් කරන හැම Key එකක්ම එයාට යන එකනේ වෙන්නේ .එකට ආරක්ෂා වෙන්න අපි අපේ Key එන්ක්‍රිප්ට් කරනවා . එකට මම යෝජනා කරන්නේ 


 ත්රේට් ෆයර් කියන මෘදුකන්ගේ . මේකෙන් අපේ පරිඝනකේ




  •   ටයිප් කරන හැම කී එකක්ම එන්ක්‍රිප්ට් කරනවා . 
  • ක්රිප්ට් කරලා තියෙන ට්‍රෝජන් detect කරනවා.
  • Backdoors ඩිලීට් කරනවා.
  •  නව මැල්වෙයා අදුනා ගැනීමක් කරනවා.
Download ThreatFire  


එහෙමත් නැති නම කී ස්ක්ර්ම්බල් යන මෘදුකාංගයත් ඒ කාර්යම ඉටු කරනවා  - Download Here !

 ඊලගට පියවර 3 - Anti-Malware එකක් ස්ථාපිත කිරීම
 අපි දැන් වයිරස්ගාර්ඩ් එකක් ඉන්ස්ටෝල් කරගත්ත . කී ස්ක්රම්බල් එකක් ඉන්ස්ටෝල් කරගත්ත දැන් මැල්වෙයා / ට්‍රෝජන් වලින් ආරක්ෂා වෙන්න ඕනේ නිසා එකට හරියන්න Anti-Malware භාවිතා කරනවා.
ඕනෙම Malware Advicer කෙනෙක් රෙකමන්ඩ් කරන්නේ මැල්වෙයාබයිට් (Malware Byte )කියන මෘදුකාංගේ .ඒ එක්කම  Super Antispyware කියලත් එකක් තියෙනවා. මේ දෙකෙන් කැමති එකක් බාගත කරගන්න පුළුවන් (එකයි හැබැයි හොදේ දෙකම එපා වදයක් වෙයි ) .මම නම කියන්නේ Malware byte එක ඉන්ස්ටෝල් කරගන්න කියල 

මැල්වෙයා බයිට් 

                                                                         හෝ 

සුපර් ඇන්ටි ස්පයිවෙයා
 මේ දෙකම නොමිලයේ දෙන නිසා ඕනේ එකක් තෝරා ගන්න. මතක ඇතිව මේක ඉන්ස්ටෝල් කරගන්න කලින් System Backup එකක් හදා ගන්නත් අමතක කරන්න එපා. මොකද ඉන්ෆෙක්ට් වෙලා තියෙන පරිඝණකයක එහෙම මේක ඉන්ස්ටෝල් කර ගමන් ඉන්ෆෙක්ට් වෙලා තියෙන හැම ෆයිල් එකක්ම ඩිලීට් / රෙපයාර් කරගෙන යනවා. ඉන්ස්ටෝල් කරලා රන් කරන්නත් අමතක කරන්න එපා . 

 පියවර -4
ඊළගට  අපි හොද ෆයිර් වෝල් (Firewall) එකක් ඉන්ස්ටෝල් කරන්න ඕනේ නෙට්වර්ක් එකේ ආරක්ෂාවට . 
 අමතක කරන්න එපා අපිට වින්ඩෝස් ෆයිර් වෝල් එකකුත් ඉන්ස්ටෝල් වෙලා තියෙන්නේ ඉබේම වින්ඩෝස් එක්කම . හැබැයි ඔයා වැඩි ආරක්ෂාව ගැන හිතනවා නම් අනිවාර්යෙන් වෙන එකක් ඉන්ස්ටෝල් කරගන්න ඕනේ . මොකද Windows Firewall ඒකෙන ඒ හැටි දෙයක් සිද්ද වෙන්නේ නැති නිසා. 
 මේකෙත් වැඩියම හොද එක තමයි කොමොඩෝ (Comodo Frewall) එක , ඒ හැරෙන්න තව වැඩියම භාවිතා කරන එක වෙන්නේ සන්බෙල්ට් ( Sunbelt Firewall ) එක . මම නම් කියන්නේ කොමොඩෝ ඉන්ස්ටෝල් කරගන්න එක හොදයි . ඔයාට නොමිලේ දෙන වර්ෂන් එක ඩවුන්ලෝඩ් කරගන පුළුවන් දෙකේම 

Download Comodo Firewall
 එහෙමත් නැති නම් 

download Sunbelt Firewall
 ZoneAlarm Virus Guard + Firewall ඉන්ස්ටෝල් කරගෙන ඉන්න අයට නම් මේ දෙකම උවමනා වෙන්නේ නැහැ.
 දැන් හරි . මේ හැම එකක්ම ඉන්ස්ටෝල් කරලා රන් කරන්න ඔන්ලයින් ඉද්දිත් හැම වෙලේම . මොකද ඔයාගේ යාලුවෝ උනත් පෙන් ඩ්‍රයිවර් පරිඝනකයේ භාවිතා කරද්දී පරිස්සමෙන් ;) .
 

 ඉවරයිද දැන් ? නෑ නෑ තව තියෙනවා මොකද මම කිවනේ අද අවසාන කොටස කියල ඒ නිසා ඉවර කරන්න පුළුවන් තරමක් එකතු කරනවා. මොකද මේකේ ඉවරයක්‌ කරන්න බැරි නිස . 

CCleaner / Adcance System Care වගේ මෘදුකාගන්ගයකින් පරිඝනකය හොදට සුද්දයක් දාගන්න ඔය උඩ ස්කෑන් වලින් පස්සේ  . 
Download CCleaner

ලහිරුගේ බ්ලොග් සටහනෙන් ඇඩ්වාන්ස් සිස්ටක්‌ කෙයා 6 එක

Sinhala LMG- ASC 6 Download



දැන් නම් කතාව හරි තිබ්බ නම් මොකක් හරි අපල උපද්‍රවයක් ඔයාගේ කොම්පිතරේ සුන්නත් දුලී වෙලා යන්න ඕනේ ! . 

තවත් මෘදුකාංගයක් තියෙනවා ඔයා නිතරම අනුන්ගේ කුණු ඩවුන්ලෝඩ් කරනවා නම් නිතරම වගේ සෑන්ඩ් බොක්ස් එකක්  භාවිතා කරන්න අමතක කරන්න එපා . Avast , Bitdefender වල වගේ නම් තියෙනවා. එහෙමත් නැති නම් මේකෙන් ගන්න එකක් , මොකක් හරි සොෆ්ට්වෙයා එකක් රන් කරනවා නම් Open With Sandboxie දෙන්න අමතක කරන එපා 
Download Sandboxie
 ආ මෙන්න පින්තුරයක් හම්බ උනා ඒක බලන ගිහින් , මේකේ තියෙන්නේ සෑන්ඩ් බොක්සි එකේ ක්‍රියාව  
 



ඒ වගේම ඔයාගේ Computer එක Defragment කරන්නත් අමතක කරන්න එපා සී ක්ලිනර් එක හෝ වින්ඩෝස් වල ඇප්ලිකේෂන් එක භාවිතයෙන් . 

 Windows 7 Users සදහා :

Start>Control Panel>System and Security>Under Administrative Tools  වල  "Defragment your hard drive"

  XP Users සදහා :

Start>All Programs> Accessories>System Tools>Disk Defragmenter

Vista users සදහා :

Start>Control Panel>System and Maintenance>Under Administrative Tools වල  "Defragment your hard drive"


බ්‍රවුසරය තෝරා ගනිද්දී පරිස්සම් වෙන්න , වැඩියම ෆයිර් ෆොක්ස් (FireFox) භාවිතා කරනවා නම් හොදයි , 
ෆයිර්ෆොක්ස් වලත් ඉන්ස්ටෝල් කරගන ඕනේ ඇඩෝන්ස් ටිකක් මෙන්න 
NoScript - අනිවාර්යෙන් ඉන්ස්ටෝල් කරගන්න මේක නම් මොකද ක්‍රොස් සයිට් ස්ක්‍රිප්ටින් (XSS) ,සහ CSRF  කියන වෙබ් සයිට් හැක් කිරීමේ ක්‍රම මාර්ගයෙන් ඔයා වෙබ් අඩවියකට යද්දීත් අනාරක්ෂිත වීමේ අවධානමක් තියෙනවා. ඒ නිසා කවුරු හරි ලින්ක් එකක් දුන්නොත් ඒ ලින්ක් එකේ <script>"Site"</script> වගේ ඒවා තිඉයෙනවා බලන්න මුලින් , පස්සේ හයියෝ.. වැරදිලා ක්ලික් උනානේ කියනවට වඩා එක හොදයි .
AdsFight - සයිට් වල එක ඇඩ්ස් නවත්තනවා 
Lazarus auto-saves web-form - දිග.. පොස්ටුවක් , මැසේජ් එකක් ලිය ලියා ඉන්නකොට හදිසියේ කම්පියුටර් එක ඔෆ් උනොත්, පේජ් එක රිෆ්‍රෙශ් උනොත් දෙවියෝ මතක් වෙනවනේ . ඒ වෙලාවට ඉතින් දෙවියෝ මේ ඇඩෝන එක තමයි , නැවත ලිය ලියා හිටිය ෆෝරම් එකට ගිහින් Right Click කරලා Menu එක බලන්න ඔයා ටයිප් කරපු ටික එහෙම්ම තියෙයි 

ආ ඇඩෝන් ඇති දැන් .ඒවා පස්සේ ! , වෙන පොස්ටුවකින් වැඩි දුර .
 
  බ්‍රවුසර් එකට Master Password එකක් දාන්න අමතක කරන්න එපා ඔයා ඔයාගේ අනිත් වෙබ් අඩවි වල මුර පද Auto Fill වෙන්න සේව් කරනවා නම් . එත් එපා කියල තමයි මම නම් කියන්නේ .  මොකද එක වෙබ් අඩවියක ලින්ක් එකක් ක්ලික් කිරීමෙන් ඒවා වෙනත් කෙනෙක් අතට යන්න ඕනේ තරම් ඉඩ කඩ තියෙන නිසා . 

MSN , Yahoo , Facebook , Skype වගේ IM මැසෙන්ජර් වල  මුර පද සේව් කරලා තියන්න එපා
FTP Clients ලගේ FileZilla , SmartZilla වගේ ඒවගෙත් මුර පද සේව් කරල තියන්න එපා  / 
ෆේස් බුක් ගේම්ස් හැකිං / සල්ලි හොයන පුලවන් කියන සොෆ්ට්වෙයා Download කරන්නත් එපා , (කලින්වට අමතරව)
එව්වා කෙනා නොදන්නා ෆයිල් අඩුම තරමේ PDF / Images / Mp3 වත් ඩවුන්ලෝඩ් කරන්න යන්න එපා ස්කයිප් හරහාවත් 
 හැම ෆයිර්වොල් ,/ වයිරස් ගාර්ඩ් , මැල්වෙයා බයිට්ස් හැම එකකම Update කරන නිතරම . 

කාට  හරි මිට අමතරව උදව්වක් ඕනේ නම් මාව සම්බන්ද කරගන්න ඕනේ වෙලාවක . ඔය හැම දේම කරලත් නිතරම මොකක් හරි ඇබැද්දියක් වෙනවා නම් හරි . අනේ හැබැයි මේ ටික මුලින් කරලා ඉන්න හොදේ . 
මේ  කොච්චර දේවල් කරත් තවත් ක්‍රම ඕනේ තරම් තියෙඅනවා අපිව අනාරක්ෂිත වෙන්න .
වෙලාව රෑ 1 යි , ඉතින් වෙච්ච මහන්සියට ඔයාලට උදව්වක් උනා නම් අනිවාර්යෙන් කොමෙන්ටුවක් දාල යන්න අමතක කරන්න එපා


මෙතනින්  එහාට මම ටික කාලෙකට වගේ සයිබර් ආරක්ෂාව ගැන ලියන එක නවත්තන තීරණය කරා. එක එක ගජමැටික්ස් කෑලි ටිකක් (Internet Tips and Tricks , Downloads , Scripts , ) ශෙයා කරන්න හිතුවේ .  

අමතක කරන්න එපා. ඔයාගේ යාළුවා ගේ ආරක්ෂාව ඔයාගේ ආරක්ෂාවටත් බලපානවා කියල. ඒ නිසා කැමති නම් ඒ අයටත් බලන්න ෆේස්බුක් / G+ / Twitter වලත් ශෙයා කරන්න .
Continue Reading

ඔබේ පරිඝනකයේත් ආරක්ෂාව ගැන බයද ? වයිරස්/මැල්වෙයා වලින් ආරක්ෂා වෙන්න අනිවාර්යෙන් කියවන්න - 2 කොටස

Oct 17, 2012 | 12 comments









ඔන්න මමත් ඊයේ දේශපාලන පොරොන්දුවක් දුන්න. සමාවෙන්න ඕනේ ඒ ගැන පොස්ටුව ඊයෙම දාන්න උනේ නෑ.
ඔබේ පරිඝනකයේත් ආරක්ෂාව ගැන බයද ? වයිරස්/මැල්වෙයා වලින් ආරක්ෂා වෙන්න අනිවාර්යෙන් කියවන්න කියල පටන් ගත්තත් අන්තිමේදී කොටස් වලට කඩන්න උනා අද දෙවැනි කොටස
මෙන්න පලවෙනි කොටස -

ඔබේ පරිඝනකයේත් ආරක්ෂාව ගැන බයද ? වයිරස්/මැල්වෙයා වලින් ආරක්ෂා වෙන්න අනිවාර්යෙන් කියවන්න - 1 කොටස  

කොටස් තුනයි තියෙන්නේ ඒ

  1.  ඔබේ පරිඝනයකය අසාධනය වෙන්නේ මොනවගෙන්ද මොනවද ඒවගෙන් වෙන්නේ  - 1 කොටස  
  2. ඔබව හැක් විය / අසාධනය වෙන ක්‍රම   - 2 කොටස (අද ) 
  3.   අසාධනය වෙන්න කලින් / වී ඇති පරිඝනක හදුනා ගැනීම සහ ඒවගෙන් ආරක්ෂා වීම - 3 කොටස

ඔන්න එහෙනම් අද මාතෘකාව වෙන්නේ ඔබව හැක් විය / පරිඝනකය අසාධනය වෙන ක්‍රම මොනවද කියන එකයි .ඔන්න මතක් උනා මම ඕක ගැන ලියල තියෙනවා කියල කලින් මෙන්න --->

ඔබ විසින් ඔබව හැක් වෙන්නේ මෙහෙමයි වයිරස් ගාර්ඩ් ද ? මොලයද ?
හොද වෙලාවට ඒක තියෙනවා , ඒ කියල හරි යන්නේ නැහැ තව ටිකක් තියෙනවා ලියන්න , ඒ පොස්ටුවෙන් දෙවැනි කොටස කියල ගන්නකො එහෙනම් . අපි එකේදී කතා කරානේ ක්‍රම කීපයක් කොහොමද ඉන්ෆෙක්ට් වෙන්නේ අපිව කියල. අද තවත් කීපයක් .


හැකර් වරුන්ගේ කැමතිම ආයුද දෙකක් තමයි Crypter සහ BInder කියන්නේ.

ක්රිප්ටර් වලින් ඔහුගේ ට්‍රෝජන් ඒක අපේ වයිරස් ගාර්ඩ් වලට අහු නොවෙන විදියට සිග්නේචර් ඒක වෙනස් කරනවා සහ කෝඩ්ස් ක්ර්ප්ට් කරනවා. කෙටියෙන් කිවොත්

Crypt කරපු වයිරසයක් Anti Virus guard වලට අහු වෙන්න සෑහෙන කාලයක් යනවා.

ඊළගට බයිඩර්ස්  වලින් කරන්නේ ෆයිල් දෙකක් එකට අමුණන ඒක.

උදාහරණයකට Adobe Photoshop සෙටප් ෆයිල් එකට Trojan ඒක අමුණනවා. අපිට පෙන්නේ පොටෝෂොප් , අපි ඕපන් කරන්නේ පොටෝෂොප් . හැබැයි Run වෙන්නේ ට්‍රෝජන් එකත් එක්කමයි.

ඉතින් මේ ට්‍රෝජන් එකක් ක්රිප්ට් කරලා බයින්ඩ් කරපු ඒවා අපි කොච්චර කලින් ඕපන් කරලා ඇතිද නේද . මේ වෙද්දීත් ඔයාගේ පරිඝනකය තවත් කෙනෙක් ඔයාට නොදනී භාවිතා කරනවද දන්නෙත් නැහැනේ ;) 


 Software vulnerabilities
මෘදුකාංග වල දුර්වලතා ප්‍රධානම කාරණයක් වෙනවා අපේ පරිඝනකය ආරක්ෂා රහිත වෙන්න. විශේෂයෙන් ඔබේ වෙබ් බ්‍රවුසරය නිතරම වගේ යාවත්කාලින කරගන්න .
මේ වගේ දුර්වල තැනක් තියෙන මෘදුකාංගයක් ඔබේ පරිඝ්නකේ ධාවනය වෙනවා නම් අනිත කෙනාට එක භාවිතා කරලා ඔබේ පරිඝනකයට ඇතුල් වෙන්න පුළුවන් . 


 Drive-by 

ම්ම් මේක නම් පුරුදු නැතිව ඇති අහල .   සමහරුන්ට අහල පුරුදු ඇති ජාවා ඩ්‍රයිව් බයි වගේ ඒවත් හැබැයි  .අපිට නොදනී අපේ පරිඝනකයට ඩවුන්ලෝඩ් වෙන ඒවාට අපි මේකෙදි  ඩ්‍රයිව් බයි කියල කියනවා .
දැකල ඇති සමහර Application ඔයාගෙන් ආවසර ඉල්ලනවා අලුත් අප්ඩේට් ඩවුන්ලෝඩ් කරන්න,නිතරම අහන්නද , අහන්නේ නැතිව අප්ඩේට් කරගන්නද කියල . විස්වාස නැති එකක් නම් ඒ නිතරම අහල අප්ඩේට් කරගන්න දෙන එක හොදයි .

වෙබ් අඩවියකට යද්දී ,Pop-up ලින්ක් ක්ලික් කරද්දී , වගේම ඊමේල් එකකින් උනත් මේ දේ සිද්ද වෙන්න පුළුවන් .


 

Browser , Email Software , IM 

ඔයාගේ වෙබ් බ්‍රවුසර් එක , ඒ වගේම ඊමේල් කියවන්නDesktop සොෆ්ට්වෙයා භාවිතා කරනවා නම් . MSN , Skype , Yahoo වගේ මැසෙන්ජර් භාවිතා කරනවා නම් මේ මෘදුකාංග වල තියෙන අනාරක්ෂිත තැන් බාවිතා කරමින්ද ඔයාගේ පරිඝනකයේ ට්‍රෝජන් වැඩසටහන් ස්ථාපිත වෙන්න පුළුවන් .

freeware / file sharing site/Fake Apps 

මේවත් වෙන වෙනම විස්තර කරන්න පුළුවන් . සෝෂල් ඉන්ජිනේරින් කියන මාතෘකාව යටතේ මේ එක එක ඒවාට ගොඩක් ක්‍රම තියෙනවා ඔබව ඉන්ෆෙක්ට් කරන්න එත මාතෘකාව වැලැක්වීම නිසා එව්වා ඕනේ නැහැ . ඕනේ අය ඉන්නවා නම් කන්ටක්ට් ෆෝම් ඒකෙන සම්බන්ද කරන්න පුළුවන් මාව :)
නොමිලේ දෙන හිමිකරුවෙක් නැති මෘදුකාංග , ෆයිල් ෂෙයරින් සයිට් වලින් බාගත කිරීම් , සහ ෆෙක්‌ එහෙමත් නැති නම් බොරු සොෆ්ට්වෙයා මගින් ඔබව අසාධනය වෙන්න පුළුවන් . 
සමහර  ඒවා ඉන්ස්ටෝල් කරාම .net නෑ කියනව ෆයිල් මිසින් කියනවා දැකල ඇති , ඒවගෙන 70% ම fake කියල කියන්න පුළුවන්


ඒ වගේම ඊමේල් / ස්කයිප් / ෆේස්බුක් / G+ වලට එන attach කරපු ෆයිල් මගිනුත් ඔබේ පරිඝනකය සලන් හන්තේ වෙන්න පුළුවන් (නිදි මතයි දැන් :| )



ඊළගට විශේෂ ම කාරණය මිනිස්සු කොහොමත් අනුන්ගේ ඕපාදුප හොයන්න කැමතිනේ , ඒ නිසා ලගම මිත්‍රයා උනත් ඔයාගේ පරිඝනකය භාවිතා කරද්දී ප්‍රවේසම හොදයි. වැඩියෙන්ම USB වගේ දේවල් සම්බ්දන්ද කරද්දී . ඔබේ පරිඝනකයේ තියෙන හැම මුරපදයක්ම අනිත් කෙනාගේ පෙන් එකේ සේව් වෙන විදියේ කුඩා ප්‍රොග්‍රම් තියෙනවා එක හැකිං කියල කියන තැනකට ක්ලික් එකක් දැන්ම ගමන :D


ඊලග  පොස්ටුවත් අද දවසෙම වගේ බලාපොරොත්තු වෙන්න .
අමතක වෙයි කියක හිතනවා නම් බ්ලොග් එක බුක් මාර්ක් කරගෙන යටින් තියෙන සබ්ස්ක්ර්යිබර් ඒකෙන ඊමේල් එකටම ලිපිය ගෙන්න ගන්න

මාව සම්බන්ද කරන්න උවමනා උනොත් - මෙතන ක්ලික් කරන්න 


ආ තව දෙයක් , මගේ බ්ලොග් එකේ ස්ලයිඩ් ෂෝ එකට උඩින් ඇඩ්ස් පෙන්නනවද ? 
Continue Reading

කී-ලොගර් හැකිං හෙවත් හැකර්ව හැක් කිරීම | Reverting

Aug 27, 2012 | 12 comments



මේක නම් මට මතකෙට ආවේ අපේ සුදු මහත්තයාගේ පොස්ටුවක් දැකල , කී-ලොගර් ( Key _ logger )  එකක් හදා ගන්න හැටි තියෙන පොස්ටුවකින් , මෙතනින් එකට යන්න බලන්න

එක තියෙන නිසා මම කී-ලොගර් එකක් සෙට් අප් කරගන්න හැටි දාන්න ඕනේ නැහැනේ කොමත් .
දැන් ඉතින් අහන්න එපා මොනවද මේ කියල , කලින් කියනවා වගේම මේ පොස්ට් දෙක කියවල නැති අය කියවලම එන්න .

1.ඔබ විසින් ඔබව හැක් වෙන්නේ මෙහෙමයි ~ වයිරස් ගාර්ඩ් ද ? මොලයද ?
2.මොකක්ද මේ හැකින් -What is the Hacking ? මුල ඉදල තේරුම් ගන්න

සාමාන්යෙන් අපේ පරිඝනකේ ඉන්ෆෙක්ටඩ් ෆයිල් එකක් කියල වයිරස් ගාර්ඩ් ඒකෙන ඇල්ලුවම , එහෙමත් නැත්තම් අපිට සැක හිතෙන ෆයිලයක් නම් ටිකක් කොම්පිතරේ මේ වගේ වැඩ දන්නා එකෙක් කරන්නේ නම් මේ වගේ පුංචි වැඩක් ,

මම ඉතින් අපේ සුදු මහත්තයාගෙන් එයාගේ කී ලොගර් එකේ ස්ටබ් ( stub ) එක ඉල්ලා ගත්ත . එකත් බයින්ඩ් කරලම දුන්නේ ෆයිල් එකකටම .

*ස්ටබ් එක කියන්නේ කී-ලොගර් ඒකෙන ජෙනරේට් වෙන අවසාන ප්‍රථිපලය .අර අනිත් එකාගේ කොම්පිතරේට යවන්නේ , අන්න ඒ අයිටම් එක .  මොනවද අහන්න එපා , ඔය ඔක්කම සුදු මහත්තයාගේ

keylogger වලින් එලෝ මෙලෝ නැතුව හැක් කරමු

පොස්ට් එකේ තියෙනවා .



ආ.. අමතක උනානේ දැන් අපි මොනවද කරන්න යන්නේ කියන්න , මාතෘකාවේ හැටියට අපි කරන්න යන්නේ
_ සාමාන්යෙන් කී-ලොගර් එකක් හදද්දී හදන කෙනා කරන්නේ ඊ-මේල් ලිපිනයක් දෙන එකනේ ,

අපි කරන්න යන්නේ දැන් මේ හැකර් ගේ ඊ-මේල් ලිපිනය සහ මුර පදය ගන්නයි . (අරුගෙන් මට ගුටි කන්නත් වෙනවා දැන් නම් සුවර් එකටම )

මේකෙදි අපි කරන්නේ හෙක්ස්‌ එඩිටින් වල උදව්වෙන් මේ ඊ-මේල් ලිපිනය සහ මුර පදය හොයා ගන්න එකයි .
ඉතින් මේකට අපිට ඕනේ වෙනවා Hex Edit කරන්න පුළුවන් එඩිටර් එකක් .

HxD Hex Editor

මම මේකෙදි පාවිච්චි කරන්නේ නම Hex WorkShop කියන එක





දැන් ඉතින් අපි බා ගත්ත සොෆ්ට්වෙයා එක ඉන්ස්ටෝල් කරගෙන ඕපන් කරගන්න . මේ වගේ එයි ,




එක් එක්කෙනාගේ සොෆ්ට්වෙයා එක මත ඉන්ටර්ෆේස් එක වෙනස් වෙයි . මොකෙන් උනත් හැබැයි කරන්නේ එකම වැඩේ ,

දැන් අපි කරන්නේ අපිට ඇවිත් තියෙන ෆයිල් එක ඇදල අපේ සොෆ්ට්වෙයා එක උඩට අතාරිනවා, ( Drag and Drop ) , එහෙම නැතිව New --> Open ගිහිනුත් වැඩේ කරන්න පුළුවන් . ඒ කොහොම උනත් ෆයිල් එක ඩබල් ක්ලික් වෙන්න නැති වෙන්න වැඩේ කරගන්න .
එහෙමත් නැති නම් VM ( Virtual Machine ) එකක වැඩ කරන්න .


දැන් එක මේ වගේ තියෙන්න ඕනේ . අකුරු ගොඩාක් එක්ක :D

මම මුලින්ම මට ඇවිත් තිබුන RAR ෆයිල් එකත් මේ ව්දියට දාගෙන බැලුවත් එකේ ප්‍රශ්නයක් තිබ්බේ නැති නිසා එක අන් කම්ප්‍රෙස් කරගෙන අදාල තැනට ඕපන් කරගත්ත .


මම දැන් Ctrl + F ගහල සර්ච් එක ඕපන් කරගන්නවා . එක බැරි නම් උඩ මෙනු එකේ සර්ච් කරන්න දෙන බට්න් එකක් තියෙනවා .


දැන් එන මෙනු එකේ අපි  Find What කියන එකේ Type එක Text String කියල දීලා . එකේ OPtion කියන එකේ find all instances කියන එකටත් ටික් ( Tick ) එකක් දාල යටම තියන Either කියන එක සිලෙක්ට් ( Select )  කරගන්න

දැන් Find WhaT කියන එකේ  Value එකට අපි ඉ-මේල් ලිපිනය හොයන්න ඕනේ එක දෙන්න ඕනේ ,
සාමාන්යෙන් ගොඩක් අය පාව්ච්චි කරන්නේ Gmail , නිසා මම Gmail කියලම දුන්න ,
එක වැඩ කරේ නැත්තම් , Yahoo, live , hotmail , ඔය ඕනේ එකක් දෙන්න , එහෙමත් අවේ නැත්තම් ,
.com කියල හරි දීලා බලන්න .

ඔන්න ඉතින් ඔකේ කරාට පස්සේ මට ආව ප්‍රථිපලේ ,



ඔකේ නිල් පාටින් ඉරි ගහල තියෙන්නේ ඊ-මේල් ( Email ) එකට
රතු පාට ඉරක් ගහල තියෙන්නේ මුර පදයට එහෙමත් නැති නම් පාස් වර්ඩ් ( password )එකට

Email එක
Password එක

දැන් ඉතින් ඔය දෙකම කොපි කරගෙන , මැදින් මැදින් තියෙන තිත් ටික අයින් කරලා , අදාළ මේල් එක තියෙන වෙබ් අඩවියට ගිහින් , හැක් කරන්න බලා පොරොත්තුවෙන් හිටි කෙනාගේ ඊ මේල් එක ගන්න තමයි තියෙන්නේ .


Note : මම රිසල්ට් එක වෙනස් කොරා හරිද , නැත්තම් අරු මාව හොයාගෙන ඇවිත් ගහයි .  ඒ නිසා ඔකේ තියෙන ඒවා ට්‍රයි කොරන්න එපා ,
Continue Reading