Showing posts with label ဟက္ကာ. Show all posts
Showing posts with label ဟက္ကာ. Show all posts
August 9, 2012
hacker's hand book
hacking အေၾကာင္းေရးထားတဲ့စာအုပ္ေလးပါ။ hacking ကိုစိတ္၀င္စားတဲ့သူေတြ
မရွိမျဖစ္ေဆာင္ထားသင့္တဲ့ စာအုပ္တစ္အုပ္ပါပဲ။ ျမန္မာလိုေရးထားတာပါ။
လိုခ်င္ရင္ေအာက္မွာေဒါင္းလိုက္ပါ။
download >>>
Labels:
ဟက္ကာ
August 23, 2011
Hacking ကာကြယ္နည္း (1)
Hacking ကာကြယ္နည္း (1)
Hacking အေၾကာင္းကို ျပန္စက်ရေအာင္...ဆိုေတာ႔ အဓိက ေခတ္စားေနတဲ႔ Hacking နည္းလမ္းသံုးမ်ိဳး
ကို ကၽြန္ေတာ္ သိရသေလာက္ ျပန္ျပီး ရွင္းျပေပးပါမယ္။ ျပီးေတာ႔ ဒီလိုမ်ိဳးေတြကေန ဘယ္လို ကာကြယ္ရ
မလဲ ဆိုတာကိုေပါ့။
ေအာက္ပါ Hacking ကို ကာကြယ္နည္းက ကၽြန္ေတာ္အေနနဲ႔ Blogger.com တခုထဲကိုသာ
ရွင္းျပထားတာမို႔ Blogger.com တခုထဲအတြက္လို႔ ထင္ေနမိပါမယ္။ မဟုတ္ပါဘူး ဒီ hacking ကာကြယ္နည္းက Gmail,Hotmail,Yahoo စတဲ႔ e-mail account ေတြ အားလံုးအတြက္ျဖစ္ပါတယ္။
Phishing
Key-logging
Social engineering
Primary email address h***
Phishing -ကေတာ႔ website ကို တပံုစံထဲ အတုလုပ္ျပီး php code fake login page ကေန Password ခိုးျခင္းျဖစ္ပါတယ္။ဒါကို ကၽြန္ေတာ္ ေလ့လာဖို႔ လုပ္ထားတဲ႔ တခုကိုျပပါမယ္။
ေအာက္ပါပံုစံလိုမ်ိဳးစာ တခုေပါ့
"We have encounters that your blog had many traffic and visitors for last couple months. So that we want you to offer our blogger team advertisement on your blog.
if you interest to make money with us
click below link and verify
www.blogger.com/ads-verify/38432fksjdfah"
လိုမ်ိဳးေပါ့ ဒါကေတာ႔ ကၽြန္ေတာ္ေရးထားတာ ဆိုေတာ႔ သိပ္ျပီး စိတ္၀င္စားစရာမေကာင္းပါဘူး၊
အမ်ားဆံုး စိတ္၀င္စားျပီး အငိုက္ခံလိုက္ရတာက "Your password is expiring soon "
"Final Warning to Reset your password " စတာေတြ လိုမ်ိဳး email subject နဲ႔လာတက္ပါတယ္ ဒီလိုမ်ိဳးေတြမွာ ခံရတာမ်ားပါတယ္။
ဆိုေတာ႔ ဒီလို Phishing လို႔ ေခၚတဲ႔ Hacking ကို ဘယ္လိုကာကြယ္ရမလဲ
၁) ေရာက္လာတဲ႔ စာကိုေသေသခ်ာခ်ာ အခ်ိန္ေပးျပီး ဂရုစိုက္ဖတ္ပါ။ ျပီးေတာ႔ စာသားကိုၾကည့္ရပါမယ္ တအားၾကီး လြန္လြန္ကဲကဲၾကီး မလုပ္မေနရခိုင္းတာမ်ိဳး၊ ခ်ိန္းေျခာက္စာမ်ိဳး၊ အလကားေပးေနတာမ်ိဳး စာသားေတြဆိုရင္ ဒါဟာ hacking တိုက္စစ္ဆင္ေနေၾကာင္းကို သတိထားရပါတယ္။
အရင္က ကၽြန္ေတာ္ေရးခဲ႔ဖူးတဲ႔ Online fishing ကိုလဲ ဖတ္ၾကည့္ပါ။
ေနာက္တခ်က္က - Senter mail address ကို gmail က mail တခုကို ဖြင့္လိုက္ရင္ ေပၚေလးမွာ
Details ဆိုတာ ပါပါတယ္၊
ဒီမွာ Senter mail address ကိုၾကည့္ပါ။ လိပ္စာက Blogger Support (Support@blogger.com)
ဆိုေတာ႔ mail ခဏခဏကိုင္ေနတဲ႔ လူကိုေတာင္ ေၾကာင္သြားေစတာေပါ့ တကယ္ဘဲ Blogger.com က
စာပို႔တင္လို႔ဘဲ ထင္မိမွာျဖစ္ပါတယ္။ Support@blogger.com or Support@facebook.com စတာေတြ လုပ္ထားလို႔ရပါတယ္။ဆိုေတာ႔ အထင္မွား စရာရွိပါတယ္။
ဒါေပမဲ႔ အထက္က ပံုမွာေတြ႔သလိုမ်ိဳးဘဲ ကၽြန္ေတာ္ Support@gmail.com ဆိုျပီး စမ္းၾကည့္တယ္။
ဒီမွာ Google(gmail) က အစြမ္းျပလိုက္တာပါဘဲ၊
"This message may not have been sent by: support@gmail.com Learn more Report phishing"
Gmail ကိုေတာ႔ Phishing လုပ္လို႔မရပါဘူး။ ဒီတခ်က္ကိုေတာ႔ h***** ေတြလဲ သတိထားက်ေနာ္၊ :P
ဟဲဟဲ ....ဒါေပမဲ႔လဲ ကိုယ့္ဖက္ကေတာ႔ ဒီစာသား မေပၚလဲဘဲ ဒီ စာသားက hacking လုပ္ျပီး ပို႔တာလား၊
တကယ္ gmail ကပို႔တာလားကို ကိုယ့္ကိုတိုင္ ဆံုးျဖတ္တက္ရပါမယ္။
ေနာက္တခု သတိျပဳရမွာက အေပၚေမးမွာ ကၽြန္ေတာ္ျပထားတဲ႔ www.blogger.com/ads-verify/38432fksjdfah link ပါဘဲ ဒါကၽြန္ေတာ္ အစမ္းလုပ္ထားတာပါ တကယ္ blogger.com က လင့္
ကိုယူျပီးလဲ လုပ္လို႔ရပါတယ္။ ဒီေနရာမွာ ၾကည့္လိုက္ရင္ ေအာ္..တကယ္ blogger.com ကပါလား။
မွားစရာရွိပါတယ္။ ဒါေပမဲ႔ Html နဲ႔ ျပန္ျပီး လင့္တဲ႔ေနရာမွာ သူတို႔ရဲ႔ fake login page ကို redirect link
ထားပါတယ္။ ဒါေၾကာင့္ ကိုယ္က link ကို blogger.com ျမင္တာနဲ႔ တခါတည္း မႏွိပ္လိုက္မိေစပါနဲ႔။
ဟုတ္ျပီး ကၽြန္ေတာ္ အထက္ကေျပာခဲ႔တဲ႔ အခ်က္ေတြကို သတိမထားမိဘဲ ေက်ာ္လာခဲ႔မိတယ္။ ယံုခဲ႔မိတယ္။
ဆိုပါေတာ႔ Login page ကိုေရာက္လာပါျပီး
E.g " ဒီေနရာမွာ အထူးကိုသတိထားရပါမယ္ ဒီက ဘာနဲ႔တူသလဲဆိုေတာ႔
အိမ္ခ်င္းတူတိုင္းလဲ မ၀င္နဲ႔ လိပ္စာကိုေသခ်ာၾကည့္၊ လိပ္စာကိုေသခ်ာမၾကည့္ဘဲ အိမ္တူတိုင္း
ငါ့အိမ္ဘဲဆိုျပီး ၀င္ရင္ အတြင္းထဲကလူေတြက ကိုယ့္ကို ၀င္ရိုက္ၾကပါလိမ့္မယ္။"
ဒါက ဟာသ လိုလုိေပါ့ ကၽြန္ေတာ္ စိတ္ကူးထဲမွာ ၀င္လာလို႔ အခုေရးေနတဲ႔ ပိုစ့္နဲ႔ အကိုက္ျဖစ္တာနဲ႔
ထည့္လိုက္တာ ဟုတ္ျပီး။
ဆိုေတာ႔ ေပၚက ေျပာသလိုဘဲ အိမ္တူတိုင္းမ၀င္နဲ႔ဆိုတာက
အခု အေပၚမွာ ျမင္ေနရသလိုမ်ိဳးဘဲ Blogger.com နဲ႔တူတယ္ဒါေပမဲ႔ ကၽြန္ေတာ္တို႔ လိပ္စာကို သတိမထား
မိၾကပါဘူး။.. အခုေပၚကပံုမွာ လိပ္စာကို ၾကည့္ပါ။ လိပ္စာက တျခားဟာျဖစ္ေနတာကို ေတြ႔ရပါလိမ့္မယ္။
ဒီမွာ ကိုယ့္က မသိဘဲ ID and password ကိုထည့္လိုက္မယ္ဆိုရင္ ကိုယ့္ရဲ႔ account က h*** ခံလိုက္
ရပါျပီး အခိုးခံလိုက္ရပါျပီး။ ဆိုေတာ႔ ဘယ္ေတာ႔ မဆို Gmail ျဖစ္ျဖစ္၊ blogger ျဖစ္ျဖစ္၊ Hotmail ျဖစ္ျဖစ္
Login page ကိုေရာက္ျပီးဆိုတာနဲ႔ လိပ္စာကို Check ဖို႔ မေမ့နဲ႔လို႔ ေျပာျခင္ပါတယ္။
ဟုတ္ကဲ အထက္ပါအခ်က္ေတြအားလံုးကို ေမ့သြားတယ္။ ကိုယ့္ Password & ID လဲထည့္လိုက္မိျပီး
ဟုတ္ကဲ ျဖစ္တက္ပါတယ္ ဒီလိုျဖစ္သြားတယ္ဆိုပါစို႔ ဒီ fake login page က အစစ္မဟုတ္တဲ႔အတြက္
ကိုယ့္ ID & password မွန္လဲ ၀င္လို႔ရမွာ မဟုတ္ပါဘူး။ ဆိုေတာ႔ ကိုယ့္က ဒီမွာ ခ်က္ခ်င္းသတိရရပါမယ္။
ျပီးေတာ႔ လိပ္စာ (website URL) ကိုခ်က္ျခင္း စစ္ရပါမယ္။ (www.gmail.com , www.hotmail.com)
လား ဆိုျပီးေတာ႔ အကယ္၍ မဟုတ္ခဲ႔ဘူးဆိုရင္ အခုဖြင့္ေနတဲ႔ စာမ်က္ႏွာကို ခ်က္ျခင္းပိတ္ျပီး
www.gmail.com ဆိုျပီး ရိုက္ကာ Gmail မွာ ကိုယ့္ရဲ႔ Account ကို၀င္ပါ။ ျပီးတာနဲ႔ ခ်က္ခ်င္း
Password ကို ျပန္ change ပါ။ ဒါမွာ သာလွ်င္ စိတ္ခ်ရမွာ ျဖစ္ပါတယ္။
အခု Gmail ရဲ႔ Security function အသစ္ကို ၾကည့္ၾကပါအုန္း၊ Turn On မလုပ္ရေသးရင္လဲ
ဒီမွာ ဖတ္ျပီးလုပ္ၾကပါ။ ဘာျဖစ္လို႔လဲဆိုေတာ႔ ဒီ Function က သူမ်ားက ကိုယ့္ရဲ႔ password သိရင္ေတာင္
၀င္လို႔မရႏိုင္ေအာင္ ထိန္းခ်ဳပ္ေပးထားတဲ႔ အလြန္ေကာင္းမြန္တဲ႔ Function ေလးျဖစ္ပါတယ္။
ဒီပိုစ့္ေလးကေတာ႔ Hacking ကို စိတ္၀င္စားျပီး h*** တဲ႔အေၾကာင္းကို ေသခ်ာမသိေသးရင္လဲ
H*** တယ္ဆိုတာ ဒီလိုမ်ိဳးပါလားဆိုျပီး နည္းနည္း Hacking အသြားအလာကို သိလာရေအာင္ရယ္၊
အထူးသျဖင့္ ကိုယ့္ Email ကို h*** မခဲရေအာင္ ကာကြယ္တက္ဖို႔ ျဖစ္ပါတယ္။
Hacking အေၾကာင္းကို ျပန္စက်ရေအာင္...ဆိုေတာ႔ အဓိက ေခတ္စားေနတဲ႔ Hacking နည္းလမ္းသံုးမ်ိဳး
ကို ကၽြန္ေတာ္ သိရသေလာက္ ျပန္ျပီး ရွင္းျပေပးပါမယ္။ ျပီးေတာ႔ ဒီလိုမ်ိဳးေတြကေန ဘယ္လို ကာကြယ္ရ
မလဲ ဆိုတာကိုေပါ့။
ေအာက္ပါ Hacking ကို ကာကြယ္နည္းက ကၽြန္ေတာ္အေနနဲ႔ Blogger.com တခုထဲကိုသာ
ရွင္းျပထားတာမို႔ Blogger.com တခုထဲအတြက္လို႔ ထင္ေနမိပါမယ္။ မဟုတ္ပါဘူး ဒီ hacking ကာကြယ္နည္းက Gmail,Hotmail,Yahoo စတဲ႔ e-mail account ေတြ အားလံုးအတြက္ျဖစ္ပါတယ္။
Phishing
Key-logging
Social engineering
Primary email address h***
Phishing -ကေတာ႔ website ကို တပံုစံထဲ အတုလုပ္ျပီး php code fake login page ကေန Password ခိုးျခင္းျဖစ္ပါတယ္။ဒါကို ကၽြန္ေတာ္ ေလ့လာဖို႔ လုပ္ထားတဲ႔ တခုကိုျပပါမယ္။
ေအာက္ပါပံုစံလိုမ်ိဳးစာ တခုေပါ့
"We have encounters that your blog had many traffic and visitors for last couple months. So that we want you to offer our blogger team advertisement on your blog.
if you interest to make money with us
click below link and verify
www.blogger.com/ads-verify/38432fksjdfah"
လိုမ်ိဳးေပါ့ ဒါကေတာ႔ ကၽြန္ေတာ္ေရးထားတာ ဆိုေတာ႔ သိပ္ျပီး စိတ္၀င္စားစရာမေကာင္းပါဘူး၊
အမ်ားဆံုး စိတ္၀င္စားျပီး အငိုက္ခံလိုက္ရတာက "Your password is expiring soon "
"Final Warning to Reset your password " စတာေတြ လိုမ်ိဳး email subject နဲ႔လာတက္ပါတယ္ ဒီလိုမ်ိဳးေတြမွာ ခံရတာမ်ားပါတယ္။
ဆိုေတာ႔ ဒီလို Phishing လို႔ ေခၚတဲ႔ Hacking ကို ဘယ္လိုကာကြယ္ရမလဲ
၁) ေရာက္လာတဲ႔ စာကိုေသေသခ်ာခ်ာ အခ်ိန္ေပးျပီး ဂရုစိုက္ဖတ္ပါ။ ျပီးေတာ႔ စာသားကိုၾကည့္ရပါမယ္ တအားၾကီး လြန္လြန္ကဲကဲၾကီး မလုပ္မေနရခိုင္းတာမ်ိဳး၊ ခ်ိန္းေျခာက္စာမ်ိဳး၊ အလကားေပးေနတာမ်ိဳး စာသားေတြဆိုရင္ ဒါဟာ hacking တိုက္စစ္ဆင္ေနေၾကာင္းကို သတိထားရပါတယ္။
အရင္က ကၽြန္ေတာ္ေရးခဲ႔ဖူးတဲ႔ Online fishing ကိုလဲ ဖတ္ၾကည့္ပါ။
ေနာက္တခ်က္က - Senter mail address ကို gmail က mail တခုကို ဖြင့္လိုက္ရင္ ေပၚေလးမွာ
Details ဆိုတာ ပါပါတယ္၊
ဒီမွာ Senter mail address ကိုၾကည့္ပါ။ လိပ္စာက Blogger Support (Support@blogger.com)
ဆိုေတာ႔ mail ခဏခဏကိုင္ေနတဲ႔ လူကိုေတာင္ ေၾကာင္သြားေစတာေပါ့ တကယ္ဘဲ Blogger.com က
စာပို႔တင္လို႔ဘဲ ထင္မိမွာျဖစ္ပါတယ္။ Support@blogger.com or Support@facebook.com စတာေတြ လုပ္ထားလို႔ရပါတယ္။ဆိုေတာ႔ အထင္မွား စရာရွိပါတယ္။
ဒါေပမဲ႔ အထက္က ပံုမွာေတြ႔သလိုမ်ိဳးဘဲ ကၽြန္ေတာ္ Support@gmail.com ဆိုျပီး စမ္းၾကည့္တယ္။
ဒီမွာ Google(gmail) က အစြမ္းျပလိုက္တာပါဘဲ၊
"This message may not have been sent by: support@gmail.com Learn more Report phishing"
Gmail ကိုေတာ႔ Phishing လုပ္လို႔မရပါဘူး။ ဒီတခ်က္ကိုေတာ႔ h***** ေတြလဲ သတိထားက်ေနာ္၊ :P
ဟဲဟဲ ....ဒါေပမဲ႔လဲ ကိုယ့္ဖက္ကေတာ႔ ဒီစာသား မေပၚလဲဘဲ ဒီ စာသားက hacking လုပ္ျပီး ပို႔တာလား၊
တကယ္ gmail ကပို႔တာလားကို ကိုယ့္ကိုတိုင္ ဆံုးျဖတ္တက္ရပါမယ္။
ေနာက္တခု သတိျပဳရမွာက အေပၚေမးမွာ ကၽြန္ေတာ္ျပထားတဲ႔ www.blogger.com/ads-verify/38432fksjdfah link ပါဘဲ ဒါကၽြန္ေတာ္ အစမ္းလုပ္ထားတာပါ တကယ္ blogger.com က လင့္
ကိုယူျပီးလဲ လုပ္လို႔ရပါတယ္။ ဒီေနရာမွာ ၾကည့္လိုက္ရင္ ေအာ္..တကယ္ blogger.com ကပါလား။
မွားစရာရွိပါတယ္။ ဒါေပမဲ႔ Html နဲ႔ ျပန္ျပီး လင့္တဲ႔ေနရာမွာ သူတို႔ရဲ႔ fake login page ကို redirect link
ထားပါတယ္။ ဒါေၾကာင့္ ကိုယ္က link ကို blogger.com ျမင္တာနဲ႔ တခါတည္း မႏွိပ္လိုက္မိေစပါနဲ႔။
ဟုတ္ျပီး ကၽြန္ေတာ္ အထက္ကေျပာခဲ႔တဲ႔ အခ်က္ေတြကို သတိမထားမိဘဲ ေက်ာ္လာခဲ႔မိတယ္။ ယံုခဲ႔မိတယ္။
ဆိုပါေတာ႔ Login page ကိုေရာက္လာပါျပီး
E.g " ဒီေနရာမွာ အထူးကိုသတိထားရပါမယ္ ဒီက ဘာနဲ႔တူသလဲဆိုေတာ႔
အိမ္ခ်င္းတူတိုင္းလဲ မ၀င္နဲ႔ လိပ္စာကိုေသခ်ာၾကည့္၊ လိပ္စာကိုေသခ်ာမၾကည့္ဘဲ အိမ္တူတိုင္း
ငါ့အိမ္ဘဲဆိုျပီး ၀င္ရင္ အတြင္းထဲကလူေတြက ကိုယ့္ကို ၀င္ရိုက္ၾကပါလိမ့္မယ္။"
ဒါက ဟာသ လိုလုိေပါ့ ကၽြန္ေတာ္ စိတ္ကူးထဲမွာ ၀င္လာလို႔ အခုေရးေနတဲ႔ ပိုစ့္နဲ႔ အကိုက္ျဖစ္တာနဲ႔
ထည့္လိုက္တာ ဟုတ္ျပီး။
ဆိုေတာ႔ ေပၚက ေျပာသလိုဘဲ အိမ္တူတိုင္းမ၀င္နဲ႔ဆိုတာက
အခု အေပၚမွာ ျမင္ေနရသလိုမ်ိဳးဘဲ Blogger.com နဲ႔တူတယ္ဒါေပမဲ႔ ကၽြန္ေတာ္တို႔ လိပ္စာကို သတိမထား
မိၾကပါဘူး။.. အခုေပၚကပံုမွာ လိပ္စာကို ၾကည့္ပါ။ လိပ္စာက တျခားဟာျဖစ္ေနတာကို ေတြ႔ရပါလိမ့္မယ္။
ဒီမွာ ကိုယ့္က မသိဘဲ ID and password ကိုထည့္လိုက္မယ္ဆိုရင္ ကိုယ့္ရဲ႔ account က h*** ခံလိုက္
ရပါျပီး အခိုးခံလိုက္ရပါျပီး။ ဆိုေတာ႔ ဘယ္ေတာ႔ မဆို Gmail ျဖစ္ျဖစ္၊ blogger ျဖစ္ျဖစ္၊ Hotmail ျဖစ္ျဖစ္
Login page ကိုေရာက္ျပီးဆိုတာနဲ႔ လိပ္စာကို Check ဖို႔ မေမ့နဲ႔လို႔ ေျပာျခင္ပါတယ္။
ဟုတ္ကဲ အထက္ပါအခ်က္ေတြအားလံုးကို ေမ့သြားတယ္။ ကိုယ့္ Password & ID လဲထည့္လိုက္မိျပီး
ဟုတ္ကဲ ျဖစ္တက္ပါတယ္ ဒီလိုျဖစ္သြားတယ္ဆိုပါစို႔ ဒီ fake login page က အစစ္မဟုတ္တဲ႔အတြက္
ကိုယ့္ ID & password မွန္လဲ ၀င္လို႔ရမွာ မဟုတ္ပါဘူး။ ဆိုေတာ႔ ကိုယ့္က ဒီမွာ ခ်က္ခ်င္းသတိရရပါမယ္။
ျပီးေတာ႔ လိပ္စာ (website URL) ကိုခ်က္ျခင္း စစ္ရပါမယ္။ (www.gmail.com , www.hotmail.com)
လား ဆိုျပီးေတာ႔ အကယ္၍ မဟုတ္ခဲ႔ဘူးဆိုရင္ အခုဖြင့္ေနတဲ႔ စာမ်က္ႏွာကို ခ်က္ျခင္းပိတ္ျပီး
www.gmail.com ဆိုျပီး ရိုက္ကာ Gmail မွာ ကိုယ့္ရဲ႔ Account ကို၀င္ပါ။ ျပီးတာနဲ႔ ခ်က္ခ်င္း
Password ကို ျပန္ change ပါ။ ဒါမွာ သာလွ်င္ စိတ္ခ်ရမွာ ျဖစ္ပါတယ္။
အခု Gmail ရဲ႔ Security function အသစ္ကို ၾကည့္ၾကပါအုန္း၊ Turn On မလုပ္ရေသးရင္လဲ
ဒီမွာ ဖတ္ျပီးလုပ္ၾကပါ။ ဘာျဖစ္လို႔လဲဆိုေတာ႔ ဒီ Function က သူမ်ားက ကိုယ့္ရဲ႔ password သိရင္ေတာင္
၀င္လို႔မရႏိုင္ေအာင္ ထိန္းခ်ဳပ္ေပးထားတဲ႔ အလြန္ေကာင္းမြန္တဲ႔ Function ေလးျဖစ္ပါတယ္။
ဒီပိုစ့္ေလးကေတာ႔ Hacking ကို စိတ္၀င္စားျပီး h*** တဲ႔အေၾကာင္းကို ေသခ်ာမသိေသးရင္လဲ
H*** တယ္ဆိုတာ ဒီလိုမ်ိဳးပါလားဆိုျပီး နည္းနည္း Hacking အသြားအလာကို သိလာရေအာင္ရယ္၊
အထူးသျဖင့္ ကိုယ့္ Email ကို h*** မခဲရေအာင္ ကာကြယ္တက္ဖို႔ ျဖစ္ပါတယ္။
Labels:
ဟက္ကာ
သူမ်ား အီေမးလ္ထဲကို ေမးလ္ပုိ႕ျပီး password h*** မလား
သူမ်ား အီေမးလ္ထဲကို ေမးလ္ပုိ႕ျပီး password h*** မလား
Facebook တို႔၊ Gmail တို႔ … အစရွိသျဖင့္ေပါ့ဗ်ာ … အေကာင့္ေတြမွာက Username, Password ဆိုၿပီးရွိၾကတယ္ေရာ … Username ကေတာ့ သိၾကတယ္ေပါ့ဗ်ာ … အဲ တစ္ခုလာပီ … Password က်ေတာ့ ပိုင္ရွင္ကလြဲလို႔ တျခားသူမွ မသိၾကတာေလ … မ်ားေသာအားျဖင့္ေပါ့ေနာ္ … ကဲ … သိခ်င္ပီဆိုရင္ … ဘယ္လိုလုပ္မလဲ … တစ္ရက္က ဒီလိုဗ် … ကၽြန္ေတာ္ႀကံဳဖူးတယ္ … ကၽြန္ေတာ့္ သူငယ္ခ်င္းတစ္ေယာက္ပါ၊ သူက အင္တာနက္ ခုမွစသံုးခါစ … ဘာမွေတာင္သိေသးတာမဟုတ္ဘူး … Gtalk ေလးစသံုးခါစေပါ့ဗ်ာ … တစ္ရက္က်ေတာ့ ကၽြန္ေတာ့္ကို ေမးလာတယ္ … ငါ့ကိုတဲ့ … Chatting ထဲက ဘဲတစ္ေပြကတဲ့ … ငါ့အေကာင့္ရဲ႕ Security Questions ကို ေမးတယ္တဲ့ … ေမးေတာ့၊ ငါက အဲဒါဘာလဲ ၊ ဘာလုပ္မလို႔လဲလို႔ ေမးေတာ့ … ငါ့ကိုေျပာျပတဲ့ ငါနင့္အေကာင့္ကို H*** ျပမယ္ဆိုပဲ … (တယ္ေတာ္ပါလားေပါ့ … ) ကၽြန္ေတာ္ေတာင္ ေတာ္ေတာ္ႀကိဳက္သြားတယ္ … ဟီးးး … နင္ကလည္း ျပန္ေျပာလုိက္လို႔ … အဲေလာက္ေတာ္ေနလည္း ျမန္မာမွာေနမေနနဲ႔လို႔ … ႏိုင္ငံျခားထြက္ပီး … လုပ္စားလို႔ ေျပာလုိက္လို႔ … ကၽြန္ေတာ္လည္း ေျပာလုိက္တယ္ … ဟုတ္တယ္ေလ … ဘယ္ႏွယ့္ … Security Question သိမွေတာ့ ဘာထူးေတာ့မလဲ … Password ေျပာျပလုိက္တာကမွ နည္းနည္းခံသာဦးမယ္ … ကဲဗ်ာ … စၾကရေအာင္ …
ယခုနည္းေလးက ကၽြန္ေတာ္တို႔ မ်ားေသာအားျဖင့္ အင္တာနက္အသံုးျပဳတဲ့အခါမွာ Gmail, Website စသည္ျဖင့္ေပါ့ ၾကည့္တဲ့၊ ဖြင့္တဲ့အခါမွာ Browser ကိုအသံုးျပဳၾကရတယ္ေလ … အဲခါမွာ မ်ားေသာအားျဖင့္ နာမည္ႀကီးတဲ့ … Mozilla Firefox ေပါ့ဗ်ာ … အဲ … အဲဒါနဲ႔ပတ္သက္ပီး ယခု တစ္ဆင့္ျခင္း Password တစ္ခုကို ဘယ္လိုယူမလဲဆိုတာေလး နည္းနည္းေလး နည္းလမ္းေလးျပေပးခ်င္ပါတယ္ … ရမရေတာ့ သားလည္း မစမ္းဖူးေတာ့ မသိဘူးေနာ္ … သားေၾကာက္တယ္ … ၿပီးေတာ့ … ကၽြန္ေတာ္လည္း Hacking စိတ္မ၀င္စားတဲ့အတြက္ေၾကာင့္ပါ … ဟဲ …
(1) Drive Headquarters ကိုသြား၍ Account ေလးတစ္ခုေလာက္ Sign Up လုပ္လုိက္ပါ။
(2) Remote Firefox Password Stealer ကို Download ယူပါ။ ဒီေနရာ မွာလည္းယူလုိ႕ရပါတယ္။
(3) Download လုပ္လုိ႔ရလာတဲ့ WinRAR File ကို Extract လုပ္တဲ့အခါမွာ … Folder တစ္ခု နဲ႔ Files ႏွစ္ခုကို ေတြ႕ရမွာျဖစ္ပါတယ္။
(4) Firefox_Password_Stealer.exe ဆိုေသာ File ကို Open လုပ္ပါ။ ေအာက္ပါပံုအတိုင္း ျဖည့္ေပးပါ။ [FTP Server: ftp.drivehq.com, FTP Username: Username, FTP Password: Password] အစရွိသျဖင့္ ျဖည့္ေပးပါ။
Stealer
(5) Build Button ကို Click လုပ္ပါ။
(6) Firefox_Password_Stealer.exe file ရွိေသာ Folder အတြင္းတြင္ စာဖတ္သူက Build Button ကိုႏွိပ္လုိက္ေသာအခါ File name ေပးလုိက္ေသာ နာမည္ျဖင့္ filename.exe ဆိုေသာ file တစ္ခု ေရာက္ရွိေနမွာျဖစ္ပါတယ္ခင္ဗ်ာ …
(7) 100% fud crypter.exe ဆိုေသာ file ကို Open လုပ္ပါ။ ထို႔ေနာက္ စာဖတ္သူ Crypt လုပ္ေသာ filename အမည္ျဖင့္ 100% fud crypter.exe ရွိေသာ folder အတြင္းတြင္ ေနာက္ထပ္ filename.exe ျဖင့္ file တစ္ခုေရာက္ရွိမွာျဖစ္ပါတယ္ခင္ဗ်ာ …
(8) ထို႔ေနာက္ EaSy BindeR ဆိုေသာ folder ကိုဖြင့္၍ အတြင္းမွ Easy Binder.exe ကို Open လုပ္၍ ေစာေစာက ရရွိထားေသာ file မ်ားကို Bind လုပ္ေပးပါ …
(9) ဒီအဆင့္ထိေရာက္လွ်င္ေတာ့ စာဖတ္သူေနာက္ဆံုး Bind လုပ္၍ ရရွိလာေသာ File ကို စာဖတ္သူ Password သိခ်င္တဲ့ သူဆီကို ပို႔၍ Run ခုိင္းခ်င္ခုိင္း၊ ဒါမွမဟုတ္ စာဖတ္သူကိုယ္တိုင္ Password သိခ်င္တဲ့ လူထုိင္တဲ့စက္မွာ သြားၿပီး Run ခ်င္လည္းရပါတယ္။ စိတ္ႀကိဳက္သာလုပ္ အဓိကက အဲဒီ File ေလး Run ၿပီဆိုတာနဲ႔ စာဖတ္သူ ပထမအဆင့္မွာ Sign Up လုပ္ထားတဲ့ FTP Account ထဲကို စာဖတ္သူလိုခ်င္တဲ့ Password ေတြေရာက္ရွိေနမွာျဖစ္ပါတယ္ခင္ဗ်ာ … စမ္းခ်င္သူမ်ား , H*** ခ်င္ပါတယ္ဆိုတဲ့ ကိုကိုမ်ား စမ္းခ်င္သပဆို စမ္းသပ္ႏိုင္ပါသည္ … ဒီ Post ႏွင့္ ပတ္သက္၍ မည္သူ႔ကိုမွ် ထိခိုက္ေစလုိျခင္းမရွိပါ၊ ဒီလိုလုပ္လုိ႔ရတယ္ဆိုတာကိုသာ သိေစခ်င္တာပါ၊
(YTU Myanmar မွျပန္လည္ကူးယူေဖာ္ျပအပ္ပါသည္။)ဒီပို(စ္)ေလးကိုျပန္လည္မွ်ေ၀ခ်င္တာနဲ့တင္ေပးလိုက္တာပါ
အခုလိုကၽြန္ေတာ္မွ်ေ၀ေပးတာ ဟက္ဖို့မဟုတ္ သိရွိနားလည္ေစရန္ရည္ရြယ္ပါတယ္
Facebook တို႔၊ Gmail တို႔ … အစရွိသျဖင့္ေပါ့ဗ်ာ … အေကာင့္ေတြမွာက Username, Password ဆိုၿပီးရွိၾကတယ္ေရာ … Username ကေတာ့ သိၾကတယ္ေပါ့ဗ်ာ … အဲ တစ္ခုလာပီ … Password က်ေတာ့ ပိုင္ရွင္ကလြဲလို႔ တျခားသူမွ မသိၾကတာေလ … မ်ားေသာအားျဖင့္ေပါ့ေနာ္ … ကဲ … သိခ်င္ပီဆိုရင္ … ဘယ္လိုလုပ္မလဲ … တစ္ရက္က ဒီလိုဗ် … ကၽြန္ေတာ္ႀကံဳဖူးတယ္ … ကၽြန္ေတာ့္ သူငယ္ခ်င္းတစ္ေယာက္ပါ၊ သူက အင္တာနက္ ခုမွစသံုးခါစ … ဘာမွေတာင္သိေသးတာမဟုတ္ဘူး … Gtalk ေလးစသံုးခါစေပါ့ဗ်ာ … တစ္ရက္က်ေတာ့ ကၽြန္ေတာ့္ကို ေမးလာတယ္ … ငါ့ကိုတဲ့ … Chatting ထဲက ဘဲတစ္ေပြကတဲ့ … ငါ့အေကာင့္ရဲ႕ Security Questions ကို ေမးတယ္တဲ့ … ေမးေတာ့၊ ငါက အဲဒါဘာလဲ ၊ ဘာလုပ္မလို႔လဲလို႔ ေမးေတာ့ … ငါ့ကိုေျပာျပတဲ့ ငါနင့္အေကာင့္ကို H*** ျပမယ္ဆိုပဲ … (တယ္ေတာ္ပါလားေပါ့ … ) ကၽြန္ေတာ္ေတာင္ ေတာ္ေတာ္ႀကိဳက္သြားတယ္ … ဟီးးး … နင္ကလည္း ျပန္ေျပာလုိက္လို႔ … အဲေလာက္ေတာ္ေနလည္း ျမန္မာမွာေနမေနနဲ႔လို႔ … ႏိုင္ငံျခားထြက္ပီး … လုပ္စားလို႔ ေျပာလုိက္လို႔ … ကၽြန္ေတာ္လည္း ေျပာလုိက္တယ္ … ဟုတ္တယ္ေလ … ဘယ္ႏွယ့္ … Security Question သိမွေတာ့ ဘာထူးေတာ့မလဲ … Password ေျပာျပလုိက္တာကမွ နည္းနည္းခံသာဦးမယ္ … ကဲဗ်ာ … စၾကရေအာင္ …
ယခုနည္းေလးက ကၽြန္ေတာ္တို႔ မ်ားေသာအားျဖင့္ အင္တာနက္အသံုးျပဳတဲ့အခါမွာ Gmail, Website စသည္ျဖင့္ေပါ့ ၾကည့္တဲ့၊ ဖြင့္တဲ့အခါမွာ Browser ကိုအသံုးျပဳၾကရတယ္ေလ … အဲခါမွာ မ်ားေသာအားျဖင့္ နာမည္ႀကီးတဲ့ … Mozilla Firefox ေပါ့ဗ်ာ … အဲ … အဲဒါနဲ႔ပတ္သက္ပီး ယခု တစ္ဆင့္ျခင္း Password တစ္ခုကို ဘယ္လိုယူမလဲဆိုတာေလး နည္းနည္းေလး နည္းလမ္းေလးျပေပးခ်င္ပါတယ္ … ရမရေတာ့ သားလည္း မစမ္းဖူးေတာ့ မသိဘူးေနာ္ … သားေၾကာက္တယ္ … ၿပီးေတာ့ … ကၽြန္ေတာ္လည္း Hacking စိတ္မ၀င္စားတဲ့အတြက္ေၾကာင့္ပါ … ဟဲ …
(1) Drive Headquarters ကိုသြား၍ Account ေလးတစ္ခုေလာက္ Sign Up လုပ္လုိက္ပါ။
(2) Remote Firefox Password Stealer ကို Download ယူပါ။ ဒီေနရာ မွာလည္းယူလုိ႕ရပါတယ္။
(3) Download လုပ္လုိ႔ရလာတဲ့ WinRAR File ကို Extract လုပ္တဲ့အခါမွာ … Folder တစ္ခု နဲ႔ Files ႏွစ္ခုကို ေတြ႕ရမွာျဖစ္ပါတယ္။
(4) Firefox_Password_Stealer.exe ဆိုေသာ File ကို Open လုပ္ပါ။ ေအာက္ပါပံုအတိုင္း ျဖည့္ေပးပါ။ [FTP Server: ftp.drivehq.com, FTP Username: Username, FTP Password: Password] အစရွိသျဖင့္ ျဖည့္ေပးပါ။
Stealer
(5) Build Button ကို Click လုပ္ပါ။
(6) Firefox_Password_Stealer.exe file ရွိေသာ Folder အတြင္းတြင္ စာဖတ္သူက Build Button ကိုႏွိပ္လုိက္ေသာအခါ File name ေပးလုိက္ေသာ နာမည္ျဖင့္ filename.exe ဆိုေသာ file တစ္ခု ေရာက္ရွိေနမွာျဖစ္ပါတယ္ခင္ဗ်ာ …
(7) 100% fud crypter.exe ဆိုေသာ file ကို Open လုပ္ပါ။ ထို႔ေနာက္ စာဖတ္သူ Crypt လုပ္ေသာ filename အမည္ျဖင့္ 100% fud crypter.exe ရွိေသာ folder အတြင္းတြင္ ေနာက္ထပ္ filename.exe ျဖင့္ file တစ္ခုေရာက္ရွိမွာျဖစ္ပါတယ္ခင္ဗ်ာ …
(8) ထို႔ေနာက္ EaSy BindeR ဆိုေသာ folder ကိုဖြင့္၍ အတြင္းမွ Easy Binder.exe ကို Open လုပ္၍ ေစာေစာက ရရွိထားေသာ file မ်ားကို Bind လုပ္ေပးပါ …
(9) ဒီအဆင့္ထိေရာက္လွ်င္ေတာ့ စာဖတ္သူေနာက္ဆံုး Bind လုပ္၍ ရရွိလာေသာ File ကို စာဖတ္သူ Password သိခ်င္တဲ့ သူဆီကို ပို႔၍ Run ခုိင္းခ်င္ခုိင္း၊ ဒါမွမဟုတ္ စာဖတ္သူကိုယ္တိုင္ Password သိခ်င္တဲ့ လူထုိင္တဲ့စက္မွာ သြားၿပီး Run ခ်င္လည္းရပါတယ္။ စိတ္ႀကိဳက္သာလုပ္ အဓိကက အဲဒီ File ေလး Run ၿပီဆိုတာနဲ႔ စာဖတ္သူ ပထမအဆင့္မွာ Sign Up လုပ္ထားတဲ့ FTP Account ထဲကို စာဖတ္သူလိုခ်င္တဲ့ Password ေတြေရာက္ရွိေနမွာျဖစ္ပါတယ္ခင္ဗ်ာ … စမ္းခ်င္သူမ်ား , H*** ခ်င္ပါတယ္ဆိုတဲ့ ကိုကိုမ်ား စမ္းခ်င္သပဆို စမ္းသပ္ႏိုင္ပါသည္ … ဒီ Post ႏွင့္ ပတ္သက္၍ မည္သူ႔ကိုမွ် ထိခိုက္ေစလုိျခင္းမရွိပါ၊ ဒီလိုလုပ္လုိ႔ရတယ္ဆိုတာကိုသာ သိေစခ်င္တာပါ၊
(YTU Myanmar မွျပန္လည္ကူးယူေဖာ္ျပအပ္ပါသည္။)ဒီပို(စ္)ေလးကိုျပန္လည္မွ်ေ၀ခ်င္တာနဲ့တင္ေပးလိုက္တာပါ
အခုလိုကၽြန္ေတာ္မွ်ေ၀ေပးတာ ဟက္ဖို့မဟုတ္ သိရွိနားလည္ေစရန္ရည္ရြယ္ပါတယ္
Labels:
ဟက္ကာ
Gmail Hecker မ်ားကို ကာကြယ္ႏိုင္မည့္ အခ်က္ 6 ခ်က္
မွတ္ခ်က္ ၊ ဒီ Blog အား မည္သည့္ဆိုဒ္ ၊ မည္သည့္ Blogpost အတြက္မဆို ကူးယူႏိုင္ပါတယ္
Phishing ဆိုတာဘာလဲ ? Phishing ဆိုတာက gmail အေကာင့္ေတြကိုအေကာင္းဆံုး heck လို႕ရတဲ့ နည္းပညာ တစ္မ်ဳိးျဖစ္ပါတယ္ ။ Phishing ကိုသံုးျပီး ကိုယ္ၾကိဳးရွာေနတဲ့ သူေတြအတြက္ မူလစာမ်က္ႏွာကို သူတိ႕ရေအာင္ရွာေဖြျပီး အခ်က္အလက္ေတြႏႈိက္ယူၾကပါတယ္ ။ ရတဲ့ အခ်က္လက္ေတြမွာ သူတို႕ လိမၼာသလို အသံုးခ်ျပီး email အသံုးျပဳသူေတြကို ဓားစာခံ လုပ္ေလ့ရွိၾကပါတယ္ ။ အားလံုးအတြက္ အက်ဳိးရွိေအာင္ ေအာက္ပါ အခ်က္ 6 ခုကို လိုက္နာရင္း Hacker ေတြ ရဲ႕ Phishing ရန္မွ ကာကြယ္ႏိုင္ပါတယ္ ။
(ျမန္မာျပည္မွာ အသံုးခ်တဲ့သူမ်ားကေတာ့ စီးပြားေရး အခ်က္လက္ေတြ ထက္ ကိုယ္ေရကိုယ္တာကို Hecking လုပ္မႈ႕ပိုမိုမ်ားပ်ားေၾကာင္းေတြ႕ရပါတယ္)
ေအာက္ေဖာ္ျပပါ အခ်က္ေတြကို ေလ့လာစမ္းစစ္ျပီး
Hecker ရန္က ေတာ္ေတာ္ေလးေ ရွာင္ႏိုင္လို႕ရေနပါတယ္ ။
1. အေကာင္းဆံုး အၾကံေပးခ်င္တဲ့ အင္တာနက္ Browser
အေကာင္းဆံုး အၾကံေပးခ်င္တဲ့ အင္တာနက္ Browser
ကို ေျပာရရင္ . Phishing ရန္ကို ကာကြယ္စစ္ထုတ္ေပးတဲ့ Browser ေတြမွာ
(a) Fire Fox 3.0 ႏွင့္အထက္
(b) Internet Explorer 7 ႏွင့္အထက္ အျပင္
(c)Opera 7x ျမန္မာျပည္မွာ သံုးေလ့မရွိပါဘူး
ေတြက hecking ရန္ကို Platform လုပ္ျပီး ကာကြယ္ႏိုင္ပါတယ္
2. အေရးၾကီးဆံုးေသာ ကိုယ္ေရး အခ်က္လက္ေတြကို လံုးဝမတင္မိပါေစနဲ႔
(ဒါက လံုးဝမေမ့ဘို႕ အေရးၾကီးပါတယ္)
ေက်ာင္းတက္ရန္ အခ်က္လက္၊ ကိုယ္ေရးရာဇဝင္ ၊ က်မ္းမာေရးဆိုင္ရာ အခ်က္လက္နဲ႕ ဘဏ္စာရင္းေတြလိုမ်ဳိးတင္မိရင္ေတာ့ Hecker ေတြအတြက္
ေစ်းပြဲေတာ္လိုေတြ႕ေစႏိုင္ပါတယ္ ဒီအခ်က္မ်ဳိးကို Fax သို႕ Sms လို႕ေခၚတဲ့ Message ပို႕တဲ့ စနစ္ဆိုပိုမိုေကာင္းမြန္ပါလိမ့္မယ္
3.သံသယရွိေသာ Filter (ဇစ္မ်ား)
ဒီလို စစ္ဖို႕ကို သင္လုပ္ႏိုင္ပါတယ္ ပထမဦးစြာ သင့္ email ရဲ႕
Setting ကိုသြားပါ ျပီးလွ်င္ Filter ကို ကလစ္ျပီး စစ္ထုတ္ပါ
အဲ့အေျဖက ျပတဲ့ သံသယ ရွိစရာ ဖိုင္မ်ားရွိေနခဲ့ရင္ ခ်က္ခ်င္း ဖ်က္ထုတ္ပစ္ပါ
4.အခြင့္အေရးေတြနဲ႕ ေၾကာ္ျငာမ်ား
ဒီေနရာမွာေတာ့ အသံုးျပဳတဲ့ Server နဲ႕ တိုင္းျပည္အလိုက္ေၾကာ္ျငာေတြရွိတာကို ေတြ႕ရပါလိမ့္မယ္
သင္ဆုမဲေပါက္တယ္ ၊ ေငြရမယ္ ၊ အေမရိကကို သြားဖို႕ ရေနျပီ စသည္ျဖင့္ ကၽြန္ေတာ္ျမင္ဘူးခဲ့ပါတယ္
အဲ့လိုမ်ဳိး တြဲလာတဲ့ ဖိုင္ေတြကို ရွိခဲ့ရင္ မဖြင့္ပါနဲ႕ ဖြင့္ခဲရင္ေတာင္ ဘာအခ်က္အလက္မွျဖည့္ျပီး မေပးလိုက္ပါနဲ႕
သင္ပိုင္ဆိုင္ထားတာေလးေတြထဲက သူတို႕ ညစာ ဘီယာဖိုးေလာက္ေတာ့ ပါသြားပါလိမ့္မယ္
5. POP/IMPA ကို ဖြင့္မထားမိပါေစနဲ႕
ဒီအခ်က္ကိုေတာ့ လူငယ္ေတာ္ေတာ္မ်ားမ်ားနဲ႕ Beginner (စတင္အသံုးျပဳသူေတြ) မသိၾကပါဘူး လြယ္ကူပါတယ္ email ရဲ႕ Setting ကို သြားပါ General မွာ Forwarding and POP/IMAP ဆိုတာ ေတြ႕ပါလိမ့္မယ္ Disable ျဖစ္ေအာင္လုပ္ထားလိုက္ပါ
6.ေနာက္ဆံုးေသာ အေရးၾကီး သည့္ လိုက္နာရန္
ဒီအခ်က္ကိုေတာ့ ေသခ်ာ မွတ္သားေစခ်င္ပါတယ္
သင့္ဆီေရာက္လာတဲ့ လင့္ေတြထဲက သင္မျမင္ဘူးတဲ့ သူငယ္ခ်င္းဖိတ္စာ ဒါမွမဟုတ္ ecard ဒါမွမဟုတ္ promotion လင့္မ်ား စသည္ျဖင့္ဝင္လာေလ့ရွိေသာစာမ်ားကိုမကလစ္မိပါေစႏွင့့္
သင္က်င္လည္လွ်က္ရွိေသာ ဆိုဒ္မ်ားမွလင့္သာလွ်င္ဖြင့္ပါ
(ဥပမာ - ဧဒင္ဥယ်ာဥ္မွ Check out for blogs ) စေသာ စာမ်ားတြင္လင့္ပါပါသည္ သင္ထိုသို႕ေသာ လင့္မ်ားကို ဖြင့္ႏိုင္သည္ သို႕ေသာ္ မသိေသာ လင့္မွားပါဝင္ပါက လံုးဝမဖြင့္ပါႏွင့္ ထိုလင့္မ်ားမွာ သင့္ ကြန္ပ်ဳတာကို ဝင္ေမႊႏိုင္ေသာ ဂိတ္ေပါက္တစ္ခုျဖစ္ေၾကာင္း ေသခ်ာမွတ္သားထားေစခ်င္ပါတယ္ ။
(ကိုမ်ဳိးျဖည့္စြက္ခ်က္ : ကၽြန္ေတာ္တို႕ ကိုယ္ပိုင္ကြန္ပ်ဴတာသမားအမ်ားစု မွားယြင္းေနတာကို ေထာက္ျပပါ့မယ္
ဒါက ဆိုင္မွာ သံုးရတဲ့ သူအတြက္လဲ လိုက္နာရန္လိုပါတယ္
(a) Browser ေတြမွာ password ကို save လုပ္ထားမထား အရင္ေလ့လာပါ
(b) အင္တာနက္မွာ email သံုးရင္ ဒီအခ်က္ကို အရင္သင္ထားသင့္ပါတယ္
(c) သင့္ password ကို Save လုပ္မလား ေမးခဲ့ရင္ လံုးဝမလုပ္ထားပါနဲ႕
(d) ဒီလို Password ကို save လုပ္ထားမိရင္ ပိုခံရတတ္ပါတယ္
ကြန္ပ်ဴတာ ပိုင္ရွင္မ်ား ပိုဆိုးပါတယ္ ခင္ဗ်ား ကၽြန္ေတာ္ကိုယ္ေတြ႕ပါ
အဲ့ေတာ့ password ရိုက္ဖို႕ ပ်င္းရင္ ျဖင့္ ဆိုးဆိုးဝါးဝါး မုန္႕ဖိုးေပးရမွာပါခင္ဗ်ား )
ေၾကနပ္ပါသလားခင္ဗ်ာ ကၽြန္ေတာ္ Phishing ဆိုတာကို ယေန႕အထိ ဘယ္သူ႕ကိုမွ မေဝမွ်ပါဘူး ဒါဟာ ပညာကပ္စီးနဲတာ မဟုတ္ပဲ မတတ္လို႕ ဘာမွ မျဖစ္တဲ့ အတြက္ ဧဒင္က စျပီး ကၽြန္ေတာ့္ မိတ္ေဆြ ဘယ္လိုဆိုင္မ်ဳိးမွာမဆို မတင္ေပးခဲ့ပါဘူး
တင္လာတဲ့ သူေတြထံက Software ပါခဲ့ရင္လဲ ကၽြန္ေတာ္ ျဖဳတ္ထုတ္ပါတယ္ ကိုယ္ေရးကိုယ္တာကို ဝင္စပ္စုျခင္းဟာ အင္မတန္ ေအာက္တန္းက်နေသာ နည္းပညာတစ္ရပ္လို႕ ကၽြန္ေတာ္ ခံယူပါတယ္။ ဒါေၾကာင့္ အလြယ္ဆံုး ေရပန္းစားလွ်က္ရွိတဲ့ ႏိုင္ငံျခားမွ နည္းပညာရွင္ Blogger မ်ားေရးသားေပးတဲ့ Blog ကို ကၽြန္ေတာ္ သေဘာေတြ႕လို႕ ဘာသာျပန္ေပးလိုက္တာပါ ဒီအခ်က္လက္ေတြကို ထိန္းထားျခင္းျဖင့္ ႏိုင္ငံတကာက Hecker ရန္က ထိေရာက္စြာ ကာကြယ္ေပးပါမွာ ဒီနည္းပညာကို 2009 ခု ဇူလိုင္လမွာ စတင္ခဲ့ပါတယ္ ကၽြန္ေတာ္ ယေန႕ ေနာက္ဆံုးေသာ နည္းပညာမ်ားကို လက္လွမ္း အမွီလိုက္ေနရင္ အလုပ္ၾကားက ေရးသားေပးခဲ့တာပါ ။ ဆိုလိုတာက ေအာက္ဒိတ္မျဖစ္တဲ့ ကာကြယ္နည္းတစ္ခုလို႕ ေျပာခ်င္တာပါ ။
ေက်းဇူးတင္ပါတယ္ ကၽြန္ေတာ္တို႕ ပတ္ဝန္းက်င္က လူငယ္ေမာင္မယ္ေတြ မွာ hecking လုပ္ခ်င္လို႕ စံုစမ္းခဲ့ရင္ ကၽြန္ေတာ္ေျပာခ်င္တာက မိဘကို အရွက္ရေအာင္ လုပ္ခ်င္လို႕လားလို႕ ေမးျပီး နားလည္ေအာင္ ရွင္းျပ တားျမစ္ေပးဖို႕ လူငယ္ေတြ အစား ဧဒင္ လူၾကီးတစ္ေယာက္အေနနဲ႕ ျပတ္ျပတ္သားသားထုတ္ေဖာ္ေျပာျပလိုက္ပါတယ္ ။
အားလံုး အဆင္ေျပပါေစ
..........................................................................................................................
မူရင္းေရးသားထားေသာ Blog ကိုလဲ ဆက္တြဲေဖာ္ျပေပးထားပါတယ္ ဘာသာျပန္ညံဖ်င္းခဲ့ရင္ နားလည္ေပးမယ္လို႕ ယူဆေတာင္းပန္ပါတယ္ ခင္ဗ်ာ Six ways to protect your gmail account from being cracked
POSTED BY MVISHAKH ON 19 JULY 2009
What is phishing?
Phishing is the best working method of hacking email accounts. The advantage of phishing in email account hacking is that victim is not able to recognize the fake page (phisher) as this phisher matches with the original page (depends on cracker’s skills).
So, here I have mentioned few tips which you should follow to prevent cracking of your email account by crackers.
1. Phishing filter:
I will recommend use of browser which has phishing filter.Web browsers like Firefox 3.0+ (my favorite), Internet Explorer 7+, Opera 7x supports phishing filter and should be used for safe browsing.
2. Do not provide sensitive information :
Yes, this is the main thing you have to remember. Unless and until, you know the person or institute, do not give your sensitive information like user ids , passwords, bank account numbers as a reply to any email. In fact, 90% emails demanding such information are meant for cracking!
3. Suspicious Filters :
Check whether there are any suspicious filters not created by you. For checking your email filters, go to Settings->Filters. If you find any such suspicious filter not created by you, delete it urgently.
4. Great offers, ads, winners :
Generally, Gmail users are deceived by emails which contain great offers, ads or declaring that you are a lucky winner and you should provide listed query information to receive your cash prize. Never click or provide any information for such claiming emails, unless you’ve actually participated in any of the said competitions, chances are that, you never had!
5. Disable Forwarding and POP/IMAP :
To disable forwarding and POP/IMAP, go to Settings-> Forwarding and POP/IMAP and disable forwarding and POP/IMAP.
6. The most important :
The most important precaution which one must follow is “do not click on the link” provided in the email without knowing to which page the link will take you. I have added my personal experience of phishing and the method to determine the link target, where i received a paypal phisher, in my article Paypal phisher to crack Paypal account. One more thing, always open link given in email by typing address of site in new tab/window.
Thus, if you will follow these guidelines, i bet your Gmail account will never be cracked by a phisher. Just remember the guidelines and prevent Gmail account from being cracked by crackers.
source: This isn’t my original article, but an aggregate information I’ve gathered in time, which will hopefully help you.
Labels:
ဟက္ကာ
August 21, 2011
Hacker ေတြရဲ႔ Large Scale Attack ေတြကို သိထားဘို႕
ICMP Ping ကို အရင္ ရွင္းပါ့မယ္.။ ICMP ဆိုတာ မိမိ access လုပ္လိုေသာ Sever (သို႕)Computer ႏွင့္ခ်ိတ္ဆက္ရႏိုင္ မရႏိုင္စစ္ေဆးရာတြင္ အသံုးၿပဳႏိုင္ေသာ Command တစ္ခုဘဲၿဖစ္ပါတယ္ ။ မိမိ ကြန္ပ်ဴတာမွ request signal မ်ားသည္ Sever ကြန္ပ်ဴတာ တစ္လံုးလံုးသို႕ Ping လိုက္ေသာအခါ ထိုကြန္ပ်ဴတာထဲသို႕ Request မ်ားေရာက္ရွိသြားပါတယ္ .။Sever ကြန္ပ်ဴတာေတြက ရွိလာတဲ႔ Request မ်ားထဲတြင္ပါ၀င္ေသာ Source code လို႕ေခၚတဲ႔ လိပ္စာကို ဖတ္ၿပီးမိမိအားဘယ္ကြန္ပ်ဴတာမွ Request လုပ္တယ္ဆိုတာ သိႏိုင္ၿပီး အေၾကာင္းၿပန္ေပးရတာပါ ။ Reply ၿပန္လုပ္ေပးရတာေပါ့ ။
Hacker ေတြက Sever ေတြကို တိုက္ခိုက္တဲ႔ အခါ ICMP Commandမ်ုား ကို သံုးၿပီးတိုက္ခိုက္ေလ့ရွိပါတယ္ ။ပထမဦးစြာ သူတို႕ရဲ႔ Location ကို မသိႏိုင္ေအာင္ သူမ်ား ကြန္ပ်ဴတာေတြကို ထိန္းခ်ဳပ္ႏိုင္ေအာင္ ၿပဳလုပ္ၾကပါတယ္ ။သူမ်ားကြန္ပ်ဴတာေတြက ေနတိုက္ခိုက္ ေတာ့သူတို႕ အမွု မပတ္ေတာ့ဘူးေပါ့ေႏွာ့။ကဲ ကြန္ပ်ဴတာေတြကို ထိန္းခ်ဳပ္လို႕ရေနၿပီဆိုပါေတာ့ ၁၀လံုးေလာက္ေပါ့ ဥပမာ။အဲကြန္ပ်ဴတာေတြက ေန Program တစ္ခုကို Install လုပ္လိုက္ပါတယ္ ၿပီးရင္ အဲထိန္းခ်ဳပ္ခံထားရတဲ႔ ကြန္ပ်ဴတာေတြကေနၿပီး Sever ေတြကိုတုိက္ခိုက္ပါေတာ့တယ္ ။သူတို႕ အသံုးၿပဳတဲ႔ ICMP Commandေတြမွာက Source Code ေတြမပါရွိေတာ့ Sever ေတြ တိုင္ပတ္ပါၿပီ ။ Sever ေတြက ေပးလို႕လိုက္တဲ႔ Request ေတြရဲ႔ လိပ္စာကိုဖတ္ၿပီးေတာ့မွ အေၾကာင္းၿပန္ရတာေလ ။Hacker ေတြရဲ႔ Request ေတြမွာက လိပ္စာမပါ ဘူး။ဒါ့ေၾကာင့္ သူတို႕ေတြေ၀ခြဲမရၿဖစ္သြားၾကတယ္ ။Hacker ေတြထိန္းခ်ဳပ္ႏုိင္တဲ႔ Computer ေတြက Request ေတြမ်ားလားတဲ႔ အခါ Sever ေတြဟာ ဘာလုပ္ရမွန္းမသိၿဖစ္ၿပီးေတာ့လုပ္ငန္းေတြအားလံုး ရပ္ဆိုင္းသြားပါေတာ့တယ္ ။
ဒါေတြကိ္ု သတိထားရပါ့မယ္ ကိုယ့္ကြန္ပ်ဴတာကို သံုးၿပီးတိုက္ခိုက္သြားတယ္ဆိုရင္ေတာ့ ေနာက္ဆံုးကိုယ့္ေခါင္းဘဲက်လာပါလိမ့္္မယ္ ။ဒါ့ေၾကာင့္ကြန္ပ်ဴတာကို ထိန္းခ်ဳပ္ မခံရေအာင္ SPY ေတြမ၀င္ႏိုင္ေအာင္ လံုၿခံဳေရးကိုၿမဲပါေစ။အၿမဲ Update လုပ္ထားပါ။ အခ်ိဳ႕ေတြက အသံုးၿပဳတဲ႔ Command ေတြကို Internet ေပၚမွာတင္ေပးတတ္ၾကတယ္ ။ဒါဟာ မေကာင္းဘူးလို႕ထင္တယ္ ။လူငယ္ေတြဆိုတာ လက္တည့္စမ္းၾကမွာဘဲ သာမန္အသံုးၿပဳသူေတြကုိ ထိခိ္ုက္ေစပါတယ္ Black Hacker ေတြဘဲေပၚေနၾကပါတယ္ ၿမန္မာႏိ္ုင္ငံမွာ ေတာ္ေတာ္ေတြ႕ေနပါၿပီ ။ေကာ္မန္႕ေလးေတြသိေအာင္တင္လိုက္ရင္ သူတို႕က သြားၿပီးခ်ၾကပါတယ္ ။ဒါ့ေၾကာင့္ကၽြန္ေတာ္လည္းမေရးေတာ့ပါဘူး။ အေနာ္ လည္း တိပါ 0ူး ေနာ့ တိလည္းတိပါ 0ူး ။အဓိက ကေတာ့လံုၿခံဳေအာင္ေနၾကပါ။ ဒီေခတ္ၾကီးမွာ လံုၿခံဳတာေတြသိပ္မရွိေတာ့ပါဘူး
>>ဆက္ဖတ္ရန္>>
Hacker ေတြက Sever ေတြကို တိုက္ခိုက္တဲ႔ အခါ ICMP Commandမ်ုား ကို သံုးၿပီးတိုက္ခိုက္ေလ့ရွိပါတယ္ ။ပထမဦးစြာ သူတို႕ရဲ႔ Location ကို မသိႏိုင္ေအာင္ သူမ်ား ကြန္ပ်ဴတာေတြကို ထိန္းခ်ဳပ္ႏိုင္ေအာင္ ၿပဳလုပ္ၾကပါတယ္ ။သူမ်ားကြန္ပ်ဴတာေတြက ေနတိုက္ခိုက္ ေတာ့သူတို႕ အမွု မပတ္ေတာ့ဘူးေပါ့ေႏွာ့။ကဲ ကြန္ပ်ဴတာေတြကို ထိန္းခ်ဳပ္လို႕ရေနၿပီဆိုပါေတာ့ ၁၀လံုးေလာက္ေပါ့ ဥပမာ။အဲကြန္ပ်ဴတာေတြက ေန Program တစ္ခုကို Install လုပ္လိုက္ပါတယ္ ၿပီးရင္ အဲထိန္းခ်ဳပ္ခံထားရတဲ႔ ကြန္ပ်ဴတာေတြကေနၿပီး Sever ေတြကိုတုိက္ခိုက္ပါေတာ့တယ္ ။သူတို႕ အသံုးၿပဳတဲ႔ ICMP Commandေတြမွာက Source Code ေတြမပါရွိေတာ့ Sever ေတြ တိုင္ပတ္ပါၿပီ ။ Sever ေတြက ေပးလို႕လိုက္တဲ႔ Request ေတြရဲ႔ လိပ္စာကိုဖတ္ၿပီးေတာ့မွ အေၾကာင္းၿပန္ရတာေလ ။Hacker ေတြရဲ႔ Request ေတြမွာက လိပ္စာမပါ ဘူး။ဒါ့ေၾကာင့္ သူတို႕ေတြေ၀ခြဲမရၿဖစ္သြားၾကတယ္ ။Hacker ေတြထိန္းခ်ဳပ္ႏုိင္တဲ႔ Computer ေတြက Request ေတြမ်ားလားတဲ႔ အခါ Sever ေတြဟာ ဘာလုပ္ရမွန္းမသိၿဖစ္ၿပီးေတာ့လုပ္ငန္းေတြအားလံုး ရပ္ဆိုင္းသြားပါေတာ့တယ္ ။
ဒါေတြကိ္ု သတိထားရပါ့မယ္ ကိုယ့္ကြန္ပ်ဴတာကို သံုးၿပီးတိုက္ခိုက္သြားတယ္ဆိုရင္ေတာ့ ေနာက္ဆံုးကိုယ့္ေခါင္းဘဲက်လာပါလိမ့္္မယ္ ။ဒါ့ေၾကာင့္ကြန္ပ်ဴတာကို ထိန္းခ်ဳပ္ မခံရေအာင္ SPY ေတြမ၀င္ႏိုင္ေအာင္ လံုၿခံဳေရးကိုၿမဲပါေစ။အၿမဲ Update လုပ္ထားပါ။ အခ်ိဳ႕ေတြက အသံုးၿပဳတဲ႔ Command ေတြကို Internet ေပၚမွာတင္ေပးတတ္ၾကတယ္ ။ဒါဟာ မေကာင္းဘူးလို႕ထင္တယ္ ။လူငယ္ေတြဆိုတာ လက္တည့္စမ္းၾကမွာဘဲ သာမန္အသံုးၿပဳသူေတြကုိ ထိခိ္ုက္ေစပါတယ္ Black Hacker ေတြဘဲေပၚေနၾကပါတယ္ ၿမန္မာႏိ္ုင္ငံမွာ ေတာ္ေတာ္ေတြ႕ေနပါၿပီ ။ေကာ္မန္႕ေလးေတြသိေအာင္တင္လိုက္ရင္ သူတို႕က သြားၿပီးခ်ၾကပါတယ္ ။ဒါ့ေၾကာင့္ကၽြန္ေတာ္လည္းမေရးေတာ့ပါဘူး။ အေနာ္ လည္း တိပါ 0ူး ေနာ့ တိလည္းတိပါ 0ူး ။အဓိက ကေတာ့လံုၿခံဳေအာင္ေနၾကပါ။ ဒီေခတ္ၾကီးမွာ လံုၿခံဳတာေတြသိပ္မရွိေတာ့ပါဘူး
Labels:
ဟက္ကာ
ဟက္ကာတစ္ေယာက္ေယာက္ ၀င္ေရာက္ေနမႈ ရွိမရွိ အလြယ္တကူ ရွာေဖြ ေဖာ္ထုတ္ႏိုင္မယ့္ နည္းေကာင္းတစ္ခု
မိမိကြန္ပ်ဴတာထဲမွာ ထ႐ိုဂ်န္ (Trojan) ဒါမွမဟုတ္ ဟက္ကာတစ္ေယာက္ေယာက္ ၀င္ေရာက္ေနမႈ ရွိမရွိ အလြယ္တကူ ရွာေဖြ ေဖာ္ထုတ္ႏိုင္မယ့္ နည္းေကာင္းတစ္ခုကို ဗဟုသုတအျဖစ္ ေဖာ္ျပလိုက္ပါတယ္။
ကြန္ပ်ဴတာမွာ ထ႐ိုဂ်န္လို႔ေခၚတဲ့ ကြန္ပ်ဴတာဗိုင္းရပ္စ္ပဲျဖစ္ျဖစ္၊ ဟက္ကာပဲ ျဖစ္ျဖစ္ ၀င္ေရာက္ေနၿပီဆိုရင္ စက္ဟာ ေႏွးေကြး လာပါလိမ့္မယ္။
ဘာေၾကာင့္လဲဆိုေတာ့ ထ႐ိုဂ်န္ေတြ၊ ဟက္ကာေတြက မိမိကြန္ပ်ဴတာကေန မိမိေရာက္လိုတဲ့ ကြန္ပ်ဴတာ (သို႔မဟုတ္) ဆာဗာေတြ ဆီကို အင္တာနက္ကေန လွမ္းၿပီး ခ်ိတ္ဆက္ေနလို႔ျဖစ္ပါတယ္။
ဒီလို၀င္ထြက္ႏိုင္ဖို႔ ၀င္ေပါက္ထြက္ေပါက္ (Port) နဲ႔ ခ်ိတ္ဆက္မႈလမ္း (Protocol) တစ္ခုခုကို အသံုးျပဳရပါတယ္။
အမ်ားဆံုး အသံုးျပဳတာက Transmission Control Protocol (TCP) ခ်ိတ္ဆက္မႈ လမ္းေၾကာင္းကို အသံုးျပဳတတ္ပါတယ္။
ပံုမွန္၀င္ေပါက္ထြက္ေပါက္ နံပါတ္ေတြက သုညကေန 1023 အတြင္းမွာရွိေပမယ့္ ထ႐ိုဂ်န္နဲ႔ တျခားေဆာ့ဖ္၀ဲေတြက Port 1024 ကေန 49151 အတြင္းမွာ အသံုးျပဳၾကပါတယ္။
ဒါကို ေဖာ္ထုတ္ႏိုင္ဖို႔ ၀င္းဒိုးမွာ အလိုအေလ်ာက္ပါ၀င္တဲ့ Netstat Tools ကို အသံုးျပဳမွာျဖစ္ပါတယ္။
အရင္ဆံုး အင္တာနက္အသံုးျပဳေနရင္ Browser အားလံုးနဲ႔ Software ေတြကို ပိတ္လိုက္ပါ။ Windows Key+R ကိုႏွိပ္ပါ။
Run box ေလးေပၚလာပါလိမ့္မယ္။
CMD လို႔႐ိုက္ထည့္ၿပီး Enter ႏွိပ္ပါ။ Command Prompt ကို ေရာက္သြားပါ့မယ္။
အရင္ဆံုး မိမိကြန္ပ်ဴတာကေန အျပင္ကို ဘာေတြထြက္ေနလဲဆိုတာ ေလ့လာပါ့မယ္။ Command Prompt မွာ Netstat -a လို႔ ႐ိုက္ထည့္ၿပီး Enter ေခါက္လိုက္ပါတယ္။
စာတန္းအရွည္ႀကီးထြက္လာပါလိမ့္မယ္။ ပံုမွာၾကည့္ပါ။
ဆက္ေၾကာင္းတစ္ခုဟု မိမိစက္ကေန အျပင္ IP တစ္ခုကို ထြက္ေနတာ ေတြ႕ရပါလိမ့္မယ္။
ကြန္ပ်ဴတာမွာ ေဆာ့ဖ္၀ဲနဲ႔ Browser ေတြအကုန္ပိတ္ထားေပမယ့္ TCP ဆက္ေၾကာင္းကေနထြက္ေနတာျဖစ္ပါတယ္။
Port ေတြကို နံပါတ္နဲ႔ ျမင္ခ်င္ရင္ Netstat -an လို႔႐ိုက္ထည့္ၿပီး ၾကည့္ပါ။
မိမိကြန္ပ်ဴတာမွာရွိတဲ့ ပ႐ိုဂရမ္တစ္ခုခုက အင္တာနက္ Connection ယူၿပီး အျပင္ကို ထြက္ေနသလားသိခ်င္ရင္ Netstat -bn လို႔ Command Prompt မွာ ႐ိုက္ထည့္ၿပီး သံုးၾကည့္ပါ။
ေအာက္ေဖာ္ျပပါပံုမွာ avp.exe ပ႐ိုဂရမ္က အျပင္ IP နံပါတ္ 74.125.236.85 ကို Port နံပါတ္ 443 ကို အသံုးျပဳၿပီး TCP ဆက္ေၾကာင္းကေန ထြက္ေနတာျဖစ္ပါတယ္။
ဒါေၾကာင့္ ဘယ္သူေတြ ဘယ္ပ႐ိုဂရမ္ေတြက အျပင္ကို အင္တာနက္ကေနတစ္ဆင့္ ၀င္ေနထြက္ေနသလဲဆိုတာ Netstat ကို အသံုးျပဳၿပီး ရွာေဖြႏိုင္ပါေၾကာင္း ေဖာ္ျပလိုက္ပါတယ္။
သူငယ္ခ်င္းတစ္ေယာက္ေျပာျပေပးတာပါေနာ္...
အစဥ္ေလးစားလ်က္,
>>ဆက္ဖတ္ရန္>>
ကြန္ပ်ဴတာမွာ ထ႐ိုဂ်န္လို႔ေခၚတဲ့ ကြန္ပ်ဴတာဗိုင္းရပ္စ္ပဲျဖစ္ျဖစ္၊ ဟက္ကာပဲ ျဖစ္ျဖစ္ ၀င္ေရာက္ေနၿပီဆိုရင္ စက္ဟာ ေႏွးေကြး လာပါလိမ့္မယ္။
ဘာေၾကာင့္လဲဆိုေတာ့ ထ႐ိုဂ်န္ေတြ၊ ဟက္ကာေတြက မိမိကြန္ပ်ဴတာကေန မိမိေရာက္လိုတဲ့ ကြန္ပ်ဴတာ (သို႔မဟုတ္) ဆာဗာေတြ ဆီကို အင္တာနက္ကေန လွမ္းၿပီး ခ်ိတ္ဆက္ေနလို႔ျဖစ္ပါတယ္။
ဒီလို၀င္ထြက္ႏိုင္ဖို႔ ၀င္ေပါက္ထြက္ေပါက္ (Port) နဲ႔ ခ်ိတ္ဆက္မႈလမ္း (Protocol) တစ္ခုခုကို အသံုးျပဳရပါတယ္။
အမ်ားဆံုး အသံုးျပဳတာက Transmission Control Protocol (TCP) ခ်ိတ္ဆက္မႈ လမ္းေၾကာင္းကို အသံုးျပဳတတ္ပါတယ္။
ပံုမွန္၀င္ေပါက္ထြက္ေပါက္ နံပါတ္ေတြက သုညကေန 1023 အတြင္းမွာရွိေပမယ့္ ထ႐ိုဂ်န္နဲ႔ တျခားေဆာ့ဖ္၀ဲေတြက Port 1024 ကေန 49151 အတြင္းမွာ အသံုးျပဳၾကပါတယ္။
ဒါကို ေဖာ္ထုတ္ႏိုင္ဖို႔ ၀င္းဒိုးမွာ အလိုအေလ်ာက္ပါ၀င္တဲ့ Netstat Tools ကို အသံုးျပဳမွာျဖစ္ပါတယ္။
အရင္ဆံုး အင္တာနက္အသံုးျပဳေနရင္ Browser အားလံုးနဲ႔ Software ေတြကို ပိတ္လိုက္ပါ။ Windows Key+R ကိုႏွိပ္ပါ။
Run box ေလးေပၚလာပါလိမ့္မယ္။
CMD လို႔႐ိုက္ထည့္ၿပီး Enter ႏွိပ္ပါ။ Command Prompt ကို ေရာက္သြားပါ့မယ္။
အရင္ဆံုး မိမိကြန္ပ်ဴတာကေန အျပင္ကို ဘာေတြထြက္ေနလဲဆိုတာ ေလ့လာပါ့မယ္။ Command Prompt မွာ Netstat -a လို႔ ႐ိုက္ထည့္ၿပီး Enter ေခါက္လိုက္ပါတယ္။
စာတန္းအရွည္ႀကီးထြက္လာပါလိမ့္မယ္။ ပံုမွာၾကည့္ပါ။
ဆက္ေၾကာင္းတစ္ခုဟု မိမိစက္ကေန အျပင္ IP တစ္ခုကို ထြက္ေနတာ ေတြ႕ရပါလိမ့္မယ္။
ကြန္ပ်ဴတာမွာ ေဆာ့ဖ္၀ဲနဲ႔ Browser ေတြအကုန္ပိတ္ထားေပမယ့္ TCP ဆက္ေၾကာင္းကေနထြက္ေနတာျဖစ္ပါတယ္။
Port ေတြကို နံပါတ္နဲ႔ ျမင္ခ်င္ရင္ Netstat -an လို႔႐ိုက္ထည့္ၿပီး ၾကည့္ပါ။
မိမိကြန္ပ်ဴတာမွာရွိတဲ့ ပ႐ိုဂရမ္တစ္ခုခုက အင္တာနက္ Connection ယူၿပီး အျပင္ကို ထြက္ေနသလားသိခ်င္ရင္ Netstat -bn လို႔ Command Prompt မွာ ႐ိုက္ထည့္ၿပီး သံုးၾကည့္ပါ။
ေအာက္ေဖာ္ျပပါပံုမွာ avp.exe ပ႐ိုဂရမ္က အျပင္ IP နံပါတ္ 74.125.236.85 ကို Port နံပါတ္ 443 ကို အသံုးျပဳၿပီး TCP ဆက္ေၾကာင္းကေန ထြက္ေနတာျဖစ္ပါတယ္။
ဒါေၾကာင့္ ဘယ္သူေတြ ဘယ္ပ႐ိုဂရမ္ေတြက အျပင္ကို အင္တာနက္ကေနတစ္ဆင့္ ၀င္ေနထြက္ေနသလဲဆိုတာ Netstat ကို အသံုးျပဳၿပီး ရွာေဖြႏိုင္ပါေၾကာင္း ေဖာ္ျပလိုက္ပါတယ္။
သူငယ္ခ်င္းတစ္ေယာက္ေျပာျပေပးတာပါေနာ္...
အစဥ္ေလးစားလ်က္,
Labels:
ဟက္ကာ
Subscribe to:
Posts (Atom)
