Pages

Subscribe:
Blogger Tips and TricksLatest Tips And TricksBlogger Tricks

Wednesday, November 19, 2014

We Got Hacked 52


http://www.onlinefreedomzone.com/
http://vimarsanam-vimansa.org/mhw.html
http://www.eccauk.org/mhw.html
http://www.dictaphonegroup.com/mhw.html
http://www.ginetta.org/mhw.html
http://colorsmedia.mx/
http://stylehunter-kp.com.mx/
http://bealeaper.com/
http://gpoimpakto.com/
http://jelicamacho.com/

Tuesday, October 21, 2014

We Got It!!


http://www.promoconcept.co.th/mhw.html
http://antia.co.th/
http://www.ascoja.org/mhw.html 
http://www.ojsat.or.th/
http://school.ojsat.or.th/
http://hongchiao.co.th/

Thursday, September 25, 2014

အဖဲြ႕၀င္တစ္ဦးႏႈတ္ထြက္ျခင္း




ကၽြန္ေတာ္တို႔ MHW TEAM မွ Hacja Ken (NU MB) ဟာ မိမိဆႏၵအေလ်ာက္ အဖဲြ႕၀င္အျဖစ္မွ ႏႈတ္ထြက္သြား ပါတယ္.. ယေန႔မွ စၿပီး Hacja Ken (NU MB) ႏွင့္ MHW TEAM သည္ ပတ္သက္မႈ လံုး၀မရွိေတာ့ပါ ေၾကာင္း အားလံုးကို အသိေပး အပ္ပါတယ္..


Regards,

z@_@y, MHW TEAM®

Wednesday, July 30, 2014

Error Based/Double Query SQL injection

Error Based/Double Query SQL injection

(or)
The used SELECT statements have a different number of columns error

အမွန္အတိုင္းေျပာရရင္ေတာ့ ကြ်န္ေတာ္ကိုယ္တိုင္ ဒီနည္းကို နားလည္ေအာင္ မရွင္းျပတတ္ပါဘူး..
ဒါေပမယ့္ ညီအစ္ကိုေတြအေနနဲ႔ လက္ေတြလိုက္လုပ္ရင္း နားလည္လာလိမ့္မယ္လို႔ ေမွ်ာ္လင့္ပါတယ္...
ကြ်န္ေတာ္တို့ Site တစ္ခုကို SQL Inject လုပ္တဲ့ခါမွာ ... ယိုေပါက္ရွိ/မရွိ အရင္ဦးဆုံး စစစ္ၾကပါတယ္။
ယိုေပါက္ေတြ႔တဲ့ ဆိုဒ္တစ္ခုကို ေတြ႔တဲ့အခါ Order by ဒါမွမဟုတ္ Group By နဲ႔ Column ဘယ္ေလာက္ ရွိ သလဲဆိုတာ ထပ္စစ္ၾကပါတယ္... Column အေရအတြက္ သိရတဲ့အခါမွာေတာ့ ဘယ္ေနရာမွာ ယိုေပါက္ ျဖစ္ေနလဲဆိုတာကို UNION SELECT နဲ႔စစ္ၾကပါတယ္...အဲဒီအခါမွာ Error ေလးေတြ လာျပ တတ္ပါတယ္... ေတြ႔ၾကဳံရတဲ့ အမ်ားစု Error ေတြကေတာ့
  1. 403 Forbidden
  2. Not Acceptable
  3. The use SELECT statements have a different number of columns 
တို့ပဲ အမ်ားစု ေတြ႔ရတတ္ပါတယ္.. အဲဒီအထဲကမွ နံပါတ္ ( ၂ ) Error "Not Acceptable "ေက်ာ္နည္း 
(တစ္နည္းအားျဖင့္ Bypass လုပ္နည္းကို ကြ်န္ေတာ္ နားလည္သေလာက္ ရွင္းျပခဲ့ၿပီးပါၿပီ။

Sunday, July 27, 2014

Hacker ေတြရွိသင့္တဲ့ Firefox Addon မ်ား

Hacker ေတြရွိသင့္တဲ့ Firefox Addon မ်ား




Firefox browser ကို Hacker တိုင္း အသုံးျပဳၾကပါလိမ့္မယ့္...
ဘာေၾကာင့္အသုံးျပဳၾကတာလဲေမးရင္ေတာ့ Firefox browser မွာရွိတဲ့ ရိုးရွင္းလွတဲ့ Design နဲ႔ plug-in  ၊ အျပင္ Hacker ေတြအတြက္ အသုံး၀င္လွတဲ့ Addon ေခၚတဲ့ Tools ေတြေၾကာင့္ပါပဲ..

ဒါဆိုဘယ္ Addon ေတြက အသုံး၀င္လည္းဆိုရင္ေတာ့... အမ်ားႀကီးပါပဲ... ဒီအထဲမွ အသုံးအ၀င္ဆုံးနဲ႔ အသုံးအမ်ားဆုံး Addon ေတြကို ေဖာ္ျပေပးလိုက္ပါတယ္....

1. Hackbar
  • Sql Injection လုပ္ရာမွာ အလြန္အသုံး၀င္လွတဲ့ Addon ေလးပါ။ Website ေတြကို penetration (ထိုးေဖာက္၀င္ေရာက္) တဲ့ ေနရာမွာ အသုံးျပဳပါတယ္...exploit ေတြကို မေဖာ္ထုတ္ႏိုင္ေပမယ့္ .. site တစ္ခု ယိုေပါက္ ရွိ/မရွိ စစ္ေဆးတဲ့ေနရာမွာ အသုံး၀င္ပါတယ္..ဒါအျပင္ Union select အသုံးျပဳရ လြယ္ကူၿပီး ၊ String မွ Char ပုံ ေျပာင္းျခင္း ၊ String မွ Hex ပုံစံ ေျပာင္းတဲ့ေနရာေတြမွာ မ်ားစြာ အသုံး၀င္ပါတယ္......Hackbar ေလးကို firefox မွာ ထည့္သြင္းခ်င္ရင္ေတာ့ ..