හතර වරං හැකිං

සිංහලෙන් Tips Tricks & Hacks කියල මුලින් ආපු අපි ඔන්න අලුත් මුහුනුවරකින්..

අපේ ආරක්ෂාව

මොනව කරන්නත් කලින් අපි ආරක්ෂා වෙලා ඉන්න එපැයි.

මොකක්ද මේ Ethical Hacking

Reconnaissance, Scanning, Gaining Access, Maintaining Access, Clearing Tracks

පරිඝණක වෛරස්

Types of Computer Viruses, Infection Strategies, Antivirus Defense Development.

පොඩි පොඩි software කෑලි

අපිට හදිස්සියට වගෙම නිතර නිතර ඕනෙ වෙන software කෑලි නොමිලේම ගන්න.

The Technical Avenue

මේක තමයි අපේ ඉංගිරීසි අඩවිය. ගිහින්ම බලන්න.

Pages

හොඳ හෝ නරක comment එකක් දාල යන්න අමතක කරන්න එපා.. :)

Saturday, June 19, 2010

ඔයාගෙ ප්‍රියතම website එකේ අවුලක් තියෙනවද කියල හරියටම දැන ගන්න.


අපි facebook, gmail වගේ site වල ඉද්දි, site එකෙන් කිසිම respond එකක් නැති වෙලා යන වෙලාවල් එනව ඔයාල දැකල ඇති. මේවට හේතුව සමහර විට ඒගොල්ලන්ගෙ මොකක් හරි maintenance process එකක් වෙන්න පුලුවන්. මේවෙලාවට අපි කොහොමද හරියටම හොයාගන්නෙ මේකට හේතුව අපෙ ISPලගෙ ප්‍රශ්ණයක්ද නැත්නම් මං කලින් කිවුව විදිහෙ site එකේ technical process එකක්ද කියල.

මෙන්න ඒකට පිලියමක්: http://downrightnow.com/

Facebook, Gmail විතරක් නෙමෙයි, Blogger, LiveJournal, Windows Live Hotmail, Ning, TypePad, Yahoo! Mail සහ Twitter යන ප්‍රධාන web services වල මොකක් හරි දෝෂයක් තියෙනව නම් මෙතනින් බලාගන්න පුලුවන්.

ඔයාලත් ගිහින්ම බලන්න. මෙතන කොටන්න.

කලබලේට Shift+Delete ගහල අමාරුවෙ වැ‍ටුනද..??


අපි හැමෝම මොකක් හරි delete කරන්න ඕනෙ වුනාම ඕනෙ වෙලාවක ලේසියට පහසුවට කෙලින්ම කරන්නෙ shift+delete ගහල delete කරන එකනෙ. හදිස්සියෙවත් කලබලේට ඕනෙම කරන file එකක් delete වුනොත් අනාථයි නේද..

මෙන්න එහෙම වෙලාවට දෙයියෙක් වගේ software කෑල්ලක්.
මේක තමයි, Stellar Phoenix Windows Data Recovery Software එක.

A Windows Data Recovery software that recovers lost, deleted, and formatted data from NTFS, FAT, and exFAT file system based computers

මේකෙන් නැති වුන Word, Excel, Power Point වගෙ MS Office documents වගෙම photos, audio, video files, emails සහ database files recover කරගන්න පුලුවන්.

ඒ වගෙම hard drive එකේ වගෙම iPods, Memory Cards, external hard drives සහ pen drives වලින් නැති වුන දේවල් recover කරගන්නත් පුලුවන්.

පට්ට software එක. මට නම් දෙයියෙක් වගේ පිහිට වුනා..

official site එකට යන්න මෙතන කොටන්න.


ඔන්න මේව අයුතු ලෙස එහෙම පාවිච්චි කරන්න එපා හොඳේ.. ;)

Saturday, June 12, 2010

ඔන්න ඔයාලත් ඔයාලගෙ Huawei HSDPA modem (E220) එක unlock කරගන්න



මමත් දැන් තමයි දඟලල දඟලල unlock කරගත්තෙ.
මේ post එක දාන්නෙ තාම මං වගේම unlock කරගන්න දඟලන අයටයි.


මුලින්ම මෙන්න මේ ටික ඕනෙ.


1. ඔයාගෙ E220 HSDPA modem එක.
2. මෙන්නමේ software ටික; Firmware E220, Hex Editor, QMAT සහ E220 SimLock Unlock Tool එක. මේ software set එකම මෙතනින් බාගන්න පුලුවන්: DOWNLOAD

E220 Firmware එකේ latest version එක ඕනෙ වෙන්නෙ නෑ. මොකද අපි ඒක යොදාගන්නෙ hardware interface detect කරගන්න විතරයි. Install කරන්න ඕනෙ නෑ.
Hex Editor, QMAT සහ E220 SimLock Unlock Tool එකක්වත් install කරගන්න ඕනෙ මහ ලොකු software නෙමෙයි. කෙලින්ම වැඩේට යොදා ගන්න පුලුවන් පොඩි .exe files.


හරි. දැන් මේ ඔක්කොම ඔයා ලග තියෙනව නම් වැඩේට බහිමු.

1). මුලින්ම ඔයාගෙ E220 USB Modem එකෙන් sim එක අයින් කරල modem එක pc එකේ usb port එකට plug කරන්න.

2). දැන් E220 Firmware එක(UTPS11.002.03.16.03.B266.exe) run කරන්න. එතකොට පහලින් තියෙන window එක ලැබෙයි.















මේකෙ “I accept the agreement" select කරල "Next" කරන්න. එතකොට ඔයාගෙ modem interface එක detect කරගන්න පොඩි process එකක් වෙයි. process එක ඉවර වුනාම පහල window එක ලැබෙයි. (ඔයාගෙ පහල window එක එන්නෙ නැතිව "Retry" කරන්න අවොත් ඒ කියන්නෙ ඔයාගෙ වැඩේ සාර්ථක නෑ. එහෙම වුනොත් ආයෙ modem එක plug කරල Retry කරල බලන්න.)















මෙතනින් ඔයා "Cancel" click කරන්න. ඊට පස්සෙ එන window එක "Yes" click කරන්න. එතනින් ඒ software එකෙන් අයින් වෙයි.

2). දැන් QMAT run කරන්න(qmat.exe). එතකොට පහල window එක එයි.















මේකෙන් උඩ රූපයෙ පෙන්නල තියෙන විදිහට "Forensics" click කරල "Use Com/USB Port" select කරන්න. ඊලඟට මෙහෙම එකක් එයි.



















මේකෙ "Serial Com Port:" කියන තැන drop down list එකෙන් ඔයාල " Firmware Updater" එකෙන් detect කරගත්තු හරි COM interface එක select කරගන්න.
ඊට පස්සෙ "Diag Commands" කියන තැන "Version Info" කියල select කරල "Send Cmd" button එක click කරන්න. එතකොට වැඩේ සාර්ථකයි නම් ඔයාලට පහල window එකේ විදිහට version number එක ලැබෙයි. ඒ එක්කම window එකේ පහල හරියෙන් "Successfully send command" කියල වැටෙයි. මේ වැඩේ අසාර්ථකයි නම් ඔයා බලන්න ඔයා හරි COM intaerface එක select කරලද කියල.



















දැන් "Lets go" button එක ලඟ තියෙන drop down list එකෙන් "Read EFS" select කරල "Lets go" button එක click කරන්න. එතකොට ඔයාට file එකක් save කරන්න window එකක් open වෙයි. ඒකෙන් ඔයා Flash.bin කියල නම දීල කැමති තැනක file එක save කරගන්න. වැඩේ හරි නම් "Successfully read EFS" කියල වැටෙයි. දැන් ඔය QC Com Diag Window එක close කරගන්න. QC Mobile Analysis Tool window එකත් close කරගන්න.

3). "Hex Editor XVI32" folder එක ඇතුලෙ තියෙන "XVI32.exe" file එක run කරල කලින් අපි save කරගත්ත "Flash.bin" file එක මේකෙන් open කරන්න. පහල විදිහට window එකක් ලැබෙයි.















මේකෙ "Search" click කරල "Find" select කරන්න.















මේකෙ පෙන්නල තියෙන විදිහට 53 64 2C 00 කියන Hex string එක search කරන්න. එතකොට result එක පහල විදිහට ලැබෙයි.














මේකෙ දකුණු අත පැත්තෙ window එකේ ඒ හරියෙම තියෙනව ඔයාගෙ modem එකේ 8 digit lock code එක. ඒක හදුනගන්න හරිම ලේසියි. වෙන කිසිම තැනක මේ විදිහෙ එක ලඟ අංක 8ක් නැහැ.

3). දැන් "E220 SimLock Unlocking Tool" folder එක ඇතුලෙ තියෙන "E220 SimLock_UnLock.exe" file එක run කරන්න.
















මේකෙ "Unlock Code(6~8 digits)" කියන තැන ඔයා Hex Editor එකෙන් හොයාගත්තු අංක 8 type කරල "OK" කරන්න.

වැඩේ සාර්ථකයි නම් එච්චරයි..

Saturday, June 5, 2010

මොකක්ද මේ Password Cracking?

දකින්න ඇතිනෙ කලින් post එකක් තියෙනව "මොකක්ද මේ Brute Force Attack කියන්නෙ?" කියල. එතනදි අපි password cracking method එකක් වන Brute Force Attack එක ගැන පොඩි හැදින්වීමක් කලානෙ. මං හිතුව password cracking ගැන තව ටිකක් වැඩි දුර කථාකරන්න.

ඔක්කොටම කලින් password එකක් හොයාගන්න කරන සාමාන්‍යයෙන් යොදාගන්නා ප්‍රාථමිකම මට්ටමේ ක්‍රම විධි පිලිබඳ සලකා බලමු.






1. Social Engineering:

තමා තුල තබා ඇති විශ්වාෂය ප්‍රයෝජනයට ගනිමින් (හෝ විශ්වාසයක් ගොඩනගා ගනිමින්) password ලබා ගැනීම මෙසේ හදුන්වයි.

2. Shoulder surfing:

මෙහිදී කරන්නෙ password එක type කරන අවස්ථාවක එය නිරීක්ශනය කර එය ලබාගැනීමයි.

3. Guessing:

දුර්වල password එකක් යොදා ඇති අවස්ථාවක එය ඉතා පහසුවෙන් නිශ්චය කිරීම මින් අදහස්වේ.

අපි කලින් Brute Force Attack එක ගැන කතා කරපු නිසා මං ආයෙ ඒ ගැන කතා කරන්න යන්නෙ නෑ.. ඔයාට ඒක මෙතනින් බලන්න පුලුවන්.
දැන් මං මුලින්ම කතා කරන්නෙ Dictionary Attack එක ගැනයි.



Dictionary Attack:

මේකෙදි වෙන්නෙ dictionary එකේ (ඒ කියන්නෙ එදිනෙදා භාවිත වෙන වචන) සියලුම වචන ගලපල password එක crack කරන එකයි. (A dictionary attack is when a text file full of commonly used passwords, or a list of every word from the dictionary is used against a password database.)
හැබැයි මේ ක්‍රමයෙන් strong password එකකට නම් බලපෑමක් ඇති වෙන්නෙ නෑ. කොහොමද හොඳ ආරක්ශිත password එකක් (strong password එකක්) හදාගන්නෙ කියල දන්නෙ නැති අයට මං ඒ ගැන පස්සෙ post එකක් දාන්නම්. මේක බලපාන්නෙ, සාමාන්‍ය එදිනෙදා වචන තම password එක හැටියට තියාගන්න අයටයි.

මේ ක්‍රමය, ඒ කියන්නෙ dictionary attack එකක් වඩා සාර්ථක කරගන්න ක්‍රම දෙකක් තියෙනව.

පලමු ක්‍රමය වන්නේ ඉතා හොඳ දත්ත විශාල ප්‍රමාණයකින් යුක්ත dictionary එකක් භාවිතා කිරීම. එහමත් නැති නම් dictionary කිහිපයක් භාවිත කිරීම. විශේෂයෙන්ම විවිධ භාෂා වලින් යුක්ත dictionary කිහිපයක් භවිතා කල හැකියි.

දෙවෙනි ක්‍රමය වන්නේ මෙම ක්‍රමය සමගම සම වචනය සමගම ඊට නිතර භාවිත වන අනිකුත් අකුරු සංඛ්‍යා සහ සංකේත ගලපමින් සහ එය යෙදිය හැකි විවිධ ආකාර වලින් යොදා බලමින් උත්සාහ කිරීමයි.
උදාහරණයක් විදිහට කියනවනම් password එක "password" යැයි සලකා බලන අවස්ථාවේ ඊට, pAssw0rd, drowssap, Password වැනි යෙදිය හැකි සියලු ආකාරවලින්ද ගලපා බැලීමයි.
මේකත් ටිකක් වෙලා යන වැඩක්...

ඊලඟට Rainbow Tables ගැන කතා කරමු..



Rainbow Tables:

Rainbow Table එකක් කියන්නෙ සියලුම අකුරු, සංඛ්‍යා හා සියලු සංකේත ගැලපිය හැකි සියලු ආකාරයට ගලපමින් සකසා ගත්තු list එකක්(ඇත්තෙන්ම කියනව නම් hash values list එකක්.).
(A Rainbow table is a huge pre-computed list of hash values for every possible combination of characters.)













Password hash කියල අපි හදුන්වන්නෙ mathematical algorithm එකකක් මගින් හදුනාගත නොහැකි රටාවකට පරිවර්තනය කරගත් password එකකටයි. A hash is a one way encryption. ඒ කියන්නෙ hash එකක් නැවත orginal string එක බවට පරිවර්ථනය කල නොහැකියි.
Database එකක ආරක්ෂාකාරීව password store කරන්න හුඟක්ම භාවිත කරන hashing algorithm එක වන්නේ MD5ය.

මෙහිදී අපි එවැනි website එකකට register වෙන අවස්ථාවක අපි enter කරන password එක MD5 Algorithm එක හරහා එන hash value එක තමයි database එකේ store කරන්නෙ.

උදාහරනයක් විදිහට මම password එක විදිහට "hello" කියල enter කලහම MD5 algorithm එක හරහා database එකේ store කරන password එක "fea0f1f6fede90bd0a925b4194deac11" වැන්නකි. ඉතින් මෙවැනි යෙදිය හැකි සියලුම ආකාරයෙ hash values සහිත Rainbow table එකක් Brute force attack එකකට වඩා පහසුවෙන් password එකක් crack කරගැනීම සඳහා යොදා ගත හැක.

ඔන්න හෙට ඉදන් ආයෙත් මට boading ගත වෙන්න වෙනව..
ඉතින්.. ඉස්සරහට තව ටික ටික කතා කරමු..

Thursday, June 3, 2010

පුංචි පහේ spam බෝම්බයක් හදාගන්න ඕනෙද..?


ඔන්න ආයෙත් notepad එකක් ගන්න.
පහලින් තියෙන code එක ඒකෙ type කරගන්න;









@echo off
:A
start dir
start command
start iexplore.exe
start run
start explorer


ඔය code එකේ start කියල තියෙන ඒව ඕනෙ තරම් copy paste කරගන්න. ඒව වැඩි වෙන තරමට තමයි හොඳ..

උදා:

@echo off
:A
start dir
start command
start iexplore.exe
start run
start explorer
start dir
start command
start iexplore.exe
start run
start explorer

දැන් Save as ගිහින් ඕක කැමති නමකින් හැබැයි අන්තිමට .bat කියල(අපි හදාගන්නෙ batch command file එකක් නිසා) rename කරල save කරන්න.

එච්චරයි.. දැන් අපේ පුන්චි apam bomb එක ලෑස්තියි.

මේකෙදි වෙන්නෙ මේකයි. කවුරු හරි ඔය batch file එක run කරපු ගමන් අපි code එකේ start කියල ලියල තියෙන හැම එකක්ම open වෙන්න ගන්නව.
උදා: start iexplore.exe වලින් වෙන්නෙ internet explorer එක open වෙන එක.
ඉතින් හිතන්න මේ code එක සිය පාරක් නැත්නම් ඊට වැඩි උපරිම ප්‍රමාණයක් copy paste කලොත් computer එක stuck වෙන්න උනත් පුලුවන්.

ඔයාට මේක වැඩ කරනවද බලන්න ඕනෙනම් code එක වැඩි ප්‍රමාණයක් copy paste කරන්නෙ නැතුව run කරල බලන්න. ඕක run කලාට හානියක් නෑ.

ඕක ඉතින් පොඩි පහේ ආතල් එකක් ගන්න මිසක් කිසි හානියක් කරන්නෙ නෑ.. වැඩිම වුනොත් මන් කලින් කියපු විදිහට statrt command වැඩි කලොත් computer එක stuck කරන්න පුලුවන් වෙයි..

මොකක්ද මේ Brute Force Attack කියන්නෙ..?

Brute Force Attack කියන්නෙ password cracking method එකක්. මේ ක්‍රමයෙන් කරන්නෙ හරි password එක හැදෙනකම්ම අකුරු එකින් එක ගලපමින් password එකට හරියන වචන ගොඩ නගන එකයි.
(A brute force attack consists of trying every possible code, combination, or password until you find the right one.)

උදා: මගෙ password එක BD කියල හිතන්න.
මේ ක්‍රමයෙන් මේ විදිහට එකින් එක බලනව;

AA
AB
AC
:
BA
BB
BC
BD [ඔන්න හරි password එක ලැබුන. මෙතනින් මේ process එක නවතිනව.]

මේ විදිහට ගලපන්න පුලුවන් හැම විදිහටම අකුරු ගලපමින් password එක හොයාගන්න එක තමයි මේකෙදි වෙන්නෙ.















සාමාන්‍යයෙන් එක අකුරක්(a-z) විතරක් තියෙන password එකක් හොයාගන්න try කරන්න ඕනෙ වෙන්නෙ 26 පාරක් විතරයි. (ඉංග්‍රීසි හෝඩියෙ අකුරු 26 යි ;))

අකුරු දෙකක් තිබ්බොත් 26*26=676 යි.
ඉතින්.. තේරෙනවනෙ.. අකුරු වැඩි වෙන්න වැඩි වෙන්න try කරන්න ඕනෙ වාර ගාන වැඩියි. ඒ වගෙම ගත වෙන කාලයත් වැඩි වෙනව.
මේ විදිහට බලුවම අකුරු 9ක් තියෙන එකක් crack කරන්න ඔයාට මාස දෙකක් විතර බලන් ඉන්න වෙයි.

ඔහොම ගිහාම අකුරු 11ක් වුනොත් අවුරුදු සීයක් විතර බලන් ඉන්න වෙනව.

අනිත් එක තමයි ඒ අස්සෙ capital, simple දෙකමත්, ඒ අස්සෙ අංකයි, තව non-alphabatic charactors එහෙමත් තිබ්බොත් තවත් වෙලාව වැඩිවෙනව.

යාලුව හොරෙන් ආදරේ කරන්නෙ කාටද කියල හොයාගන්න ඕනෙද..??


මේ මම කියන්න යන්නෙ පට්ට ආතල් website එකක් ගැන.. ඔයාගෙ යාලුව ඔයාටත් නොකිය හොරෙන් ආදරේ කරන්නෙ කාටද කියල හොයාගන්න පුලුවන් පට්ට site එකක්.

ඔයාට තියෙන්නෙ මේ site එකට ගිහින් >> CLICK HERE TO GET STARTED IN 2 MINUTES << කියන එක click කරන්න.
එතකොට ඔයාගෙ විස්තර පුරවන්න පොඩි form කෑල්ලක් එනව.
මේ විස්තර පුරවල ඉවර වෙලා ඔයා "Create Link" කියල තියෙන button එක click කරන්න.

එතකොට ඒගොල්ලො ඔයාට link එකක් දෙනව.

දැන් වැඩේ ලෑස්තියි.
ඔයාට ඕනෙ නම් ඒ link එකට ගිහින් බලන්න. ඒකෙ තියෙන්නෙ love calculator එකක්. හැබැයි වැඩේ කියන්නෙ මෙතන type කරන හැම නමක්ම ඔයා register වෙද්දි දුන්න email එකට mail එකක් විදිහට send කරනව.
ඔයාට ඕනෙනම් test පාරක් දාලම ඉන්න.

දැන් තේරෙනවනෙ ඊටපස්සෙ කරන්න ඕනෙ වැඩේ..
ඔයාට කරන්න තියෙන්නෙ පට්ට love calculator එකක් තියෙනව කියල යාලුවට යවන එකයි. යාලුව ඕකෙ විස්තරේ type කරල "Click to find out" button එක click කරපු හැටියෙ ඔයාගෙ mail එකට බඩු එනව.

හරියටම තේරුනෙ නැත්නම් site එකට ගිහින්ම බලන්න. එකෙ විස්තර ඇතුව කියල තියෙනව.

මෙන්න link එක; http://www.crushbits.com/

(site එකේම කියල තියෙනව ඔයාට ඕනෙ නම් ඔයාගෙ ආදරවන්තයට මේක යවල එයාගෙ හොර අල්ලන්නත් පුලුවන් කියල... හික් හික්.. හැබැයි පවුල් කඩාකප්පල් වෙන ඒවට මම වග කියනු නොලැබේ..)

Wednesday, June 2, 2010

හොරාට Google talk account දෙක තුනක් තියන් ඉන්න අයටයි මේ trick එක.

ඔයාලට එක පාර account දෙකකින් හෝ වැඩි ගානකින් log වෙලා chat කරන්න ඕනෙ නම් මේක තමයි ලේසිම ක්‍රමය.

1. Desktop එකේ right click කරල, New ගිහින් Shortcut select කරන්න.

2. ඊට පස්සෙ ඔයාලට එනව Create Shortcut කියල dialog box එකක්. ඒකෙ තියෙනව "Type the location of the item:" කියල empty text field එකක්.
ඔයාට කරන්න තියෙන්නෙ ඒක ඇතුලෙ පහත විදිහට type කරන එක.




"C:\Program Files\Google\Google Talk\googletalk.exe" /nomutex




( මම මේ විදිහට ලිවුවෙ මගෙ google talk install කරල තියෙන්නෙ C:\Program Files\Google\Google Talk folder එක ඇතුලෙ නිසයි. බොහෝ විට මෙතන තමයි google talk සාමාන්‍යයෙන් install වෙන්නෙ. ඔයාගෙ install කරල තියෙන path එක මීට වඩා වෙනස් නම් ඔයා ඒක ඊට අදාලව වෙනස් කරගන්න. මතක ඇතිව path එක double quotation ඇතුලෙ type කරන්න ඕනෙ. ඒ වගෙම ඊට පස්සෙ /nomutex කියලත් type කරන්න අමතක කරන්න එපා..

උදාහරණයක් වශයෙන් කියනවනම් ඔයාගෙ google talk install කරල තියෙන්නෙ D partition එකේ Google Talk කියල තියෙන folder එකක් අතුලෙ නම් ඔයා type කරන්න ඕනෙ; "D:\Google Talk\googletalk.exe" /nomutex යන ආකාරයටයි. )

දැන් next click කරන්න. මෙතනදි මොකක් හරි warning එකක් ඇවිත් ඊලඟ පියවරට ගියේ නැත්නම් එතන මොකක් හරි වැ‍රැද්දක් තියෙනව.

3. දැන් ඔයා shortcut එක හදාගෙන ඉවරයි නම් වැඩේ ඉවරයි.

4. දැන් ඔයා මේ shortcut එක click කරන්න click කරන්න google talk windows open වෙනව.

ok.. දැන් ඉතින් ඔයාට account කීපයකින් log වෙලා පිස්සු කෙලින්න පුලුවන්.

Tuesday, June 1, 2010

හොර පණිවිඩ රහසේම යවමු

දැන් කාලෙ ඉතින් email ගිණුමක් පරිස්සම් කරගන්න එක හරිම අමාරුයි නොවැ. ඉතින් අපි යවන රහස් පණිවිඩයක් වුනත් අපි ඒක සාමාන්‍ය විදිහට යැවුවොත් අපේ email එකට හොරෙන් ඇතුලුවෙන කෙනාට ලේසියෙන්ම කියවගන්න පුලුවන්.
Comodo Secure කියන්නෙ ලේසියෙන්ම email එකක් encrypt කරල යවන්න පුලුවන්න නොමිලේ සපයන encryption software එකක්.
Comodo Secure software එක භවිතා කරන්නෙ public key encryption algorithm එකයි. ( encryption ගැන නොදන්න අයට මම ඒ ගැන පස්සෙ post එකකින් කතා කරන්නම්. )

මේ software එක run කරන්න පුලුවන් windows 2000, XP, VISTA සහ win 7 යන මෙහෙයුම් පද්ධති ඕනෑම එකක(32 bit , 64 bit).

වැඩි විස්තර හා download කරගැනීම සඳහා Comodo වෙබ් අඩවියට මෙතනින් අතුලු වන්න;
http://www.comodo.com/home/email-security/secure-email.php