Tuesday, 25 June 2013

Burp Suite ဆိုတာဘာလဲ ? 

Burp ကေတာ့ website security ပိုင္းဆိုင္ရာမွာ အလြန္ကိုေကာင္းမြန္တဲ့ tools တခုပါ ။ Security သုေတသနေတြနဲ႔ Security Pentester ေတြအမ်ားဆံုး အသံုးၿပဳၾကပါတယ္ ။ Interface ေပါင္းေၿမာက္မ်ားစြာနဲ႔ Tools အမ်ိဳးမ်ိဳးပါ၀င္ၿပီး programming languages တခုျဖစ္တဲ့ Java နဲ ့ေရးထားေသာ Application တခုျဖစ္ပါတယ္ ။

ပါ၀င္တဲ့ Features ေတြက :.:

Proxy: Burp Proxy is an interactive HTTP/S proxy server for attacking and testing web applications. It operates as a man-in-the-middle between the end browser and the target web server, and allows the user to intercept, inspect and modify the raw traffic passing in both directions.

Spider: Burp Spider is a tool for mapping web applications. It uses various intelligent techniques to generate a comprehensive inventory of an application’s content and functionality.

Scanner: Burp Scanner is a tool for performing automated discovery of security vulnerabilities in web applications. It is designed to be used by penetration testers, and to fit in closely with your existing techniques and methodologies for performing manual and semi-automated penetration tests of web applications.

Intruder: Burp Intruder is a tool for automating customised attacks against web applications.

Repeater: Burp Repeater is a tool for manually modifying and reissuing individual HTTP requests, and analysing their responses. It is best used in conjunction with the other Burp Suite tools. For example, you can send a request to Repeater from the target site map, from the Burp Proxy browsing history, or from the results of a Burp Intruder attack, and manually adjust the request to fine-tune an attack or probe for vulnerabilities.

Sequencer: Burp Sequencer is a tool for analysing the degree of randomness in an application’s session tokens or other items on whose unpredictability the application depends for its security.

Decoder: Burp Decoder is a simple tool for transforming encoded data into its canonical form, or for transforming raw data into various encoded and hashed forms. It is capable of intelligently recognising several encoding formats using heuristic techniques.

Comparer: Burp Comparer is a simple tool for performing a comparison (a visual “diff”) between any two items of data. In the context of attacking a web application, this requirement will typically arise when you want to quickly identify the differences between two application responses (for example, between two responses received in the course of a Burp Intruder attack, or between responses to a failed login using valid and invalid usernames), or between two application requests (for example, to identify the different request parameters that give rise to different behaviour).

Source: http://www.portswigger.net/suite/ 

Top 125 Network Security Tools ေတြထဲမွာ Burp Suite  ဟာ 13 ေနရာမွာ တည္ရွိေနျပီး 2013 top 15 hacking tool ထဲမွာ နံပါတ္ 1 ေနရာမွာတည္ရွိေနပါတယ္ ။ Burp Suite ဟာ SQLmap လိုမ်ိဳး Click and Automatic tool တမ်ိဳးမဟုတ္တလို Webscanner သီးသန္ ့လဲမဟုတ္ပါဘူး .. .. ေနာက္ Burp Suite Tutorial ေတြ ဖတ္ရင္ နားလည္လာျပီး အရသာေတြ ့လာပါလိမ့္မယ္ ။

Friday, 14 June 2013

About : Jonathan James : (ပင္တဂြန္ႏွင့္ နာဆာကုုိ HACK ခဲ့သူ လူငယ္တစ္ေယာက္ျဖစ္ရပ္)

Jonathan James လို႔အမည္ရတဲ့ လူငယ္တစ္ဦးပါ။ ပင္တဂြန္စစ္ဌာနခ်ဳပ္က ကြန္ျပဴတာေတြကိုုဟက္ခဲ့ျပီး နာဆာက ဆာဗာကြန္ျပဴတာကိုုပါ ၂၁ ရက္ Down သြားေအာင္ ဟက္သြားခဲ့သူ ျဖစ္ပါတယ္။ အဲ့တုန္းက အသက္ ၁၅ ႏွစ္ပဲ ရွိပါေသးတယ္။ အေမရိကန္ျပည္ေထာင္စုု ဖေလာ္ရီဒါျပည္နယ္မွာ ေနထုုိင္ျပီး အထက္တန္းေက်ာင္းသားဘဝမွာတင္ ေက်ာင္းက ကြန္ျပဴတာလံုုျခံဳေရး စနစ္ေတြကိုု ဖ်က္ဆီးမွုုေၾကာင့္ လူသတိထားခံလာရသူ ျဖစ္ပါတယ္။ ဗာဂ်ီနီးယား ျပည္နယ္က ပင္တဂြန္စစ္ဌာနခ်ဳပ္အခြဲ သုုေတသနစစ္စခန္း တစ္ခုုက ကြန္ျပဴတာေပါင္းေျမာက္မ်ားစြာကုုိ ၁၉၉၉ ခုုႏွစ္ ေအာက္တိုဘာလက စဟက္ပါတယ္။ သူ႔ၾကိဳးစားမွုုေၾကာင့္ စစ္တပ္က ကြန္ျပဴတာ မ်ား ပ်က္ဆီးခဲ့ျပီး ေနာက္ထပ္ေျခလွမ္းအေနနဲ႔ နာဆာက ျဂိဳလ္တုုထိန္းခ်ဳပ္ ကြန္ျပဴတာ ဆာဗာကိုု လွမ္း Hack ပါတယ္။ Backdoor ကုိအသံုုးျပဳျပီး လံုုျခံဳေရးအတားအဆီးအားလံုုးကိုု bypass လုုပ္သြားတာပါ။ ေနာက္ေတာ့ ကြန္ျပဴတာေပါင္း ရာေက်ာ္ လွ်ိဳ ႔ဝွက္ကုုဒ္နံပါတ္မ်ား ေပ်ာက္ဆံုုးရျပီး ကမၻာ့အျပင္ေရာက္ေနတဲ့ ျဂိဳလ္တုု နဲ႔အာသာက စခန္းမ်ားကိုု ထိန္းခ်ဳပ္ရန္ အခက္အခဲမ်ား ျဖစ္ေစပါေတာ့တယ္။ ယင္းအတြက္ အေျဖရွာဖုုိ႔နာဆာတို႔ ၃ ပတ္အခ်ိန္ယူလိုုက္ရျပီး ျပဳျပင္မွုုအတြက္ ကုုန္က်စရိတ္ အေမရိကန္ေဒၚလာ ၄၁၀၀၀ ကုုန္က်ခဲ့ပါတယ္။ Server Down တဲ့ ၂၁ ရက္အတြင္း ဆံုုးရွံုုးရတဲ့ ေငြေၾကး ပမာဏ မပါရွိေသးပါဘူး။ ဒါနဲ႔ IP Source ကုိရေအင္ယူျပီး ဖေလာ္ရီဒါက ၁၅ ႏွစ္သား james ကို ကြန္မန္ဒိုုမ်ား ဝင္စီးပါေတာတယ္။ ၆ လ အခ်ဳပ္ထဲ ေနခဲ့ရျပီး အိမ္အက်ယ္ခ်ဳပ္ကိုု ႏွစ္နဲ႔ခ်ီခ် ပါတယ္။ ယင္းအတြက္ ေထာင္ဒဏ္ ၁၀ ႏွစ္က်ခံရႏိုုင္တဲ Jonathan James ဟာ တရားရံုုးေတာ္ခ်ိန္းဆုုိခ်က္ကိုု ၂၀၀၈ ခုုႏွစ္မွာ ေနာက္တစ္ခါ ထပ္သြားရမွာ ျဖစ္ပါတယ္။ ၾကားထဲ ကာလမွာ သူဟာ အျမဲေစာင့္ၾကည့္ခံရပါတယ္။ ကြန္ျပဴတာကိုုလည္း ဘယ္အေၾကာင္းအမ်ိဳးမ်ိဳးနဲ႔မွ အသံုုးျပဳခြင့္ မေပးပါဘူး။ သုိ႔ေပမယ့္ ေစာင္ၾကည့္ကာလမွာတင္ James ဟာ ဝါသနာကိုု မစြန္႔လြတ္ျပီး Hacking ကိုု ဆက္လိုုက္စားပါတယ္။ အေမရိကန္က နာမည္ၾကီးဟက္ကာမ်ားနဲ႔ ပူးေပါင္းမိလာျပီး ဟက္ကာ ေလာကမွာ အခ်င္းမ်ားစရာမ်ား ျဖစ္လာပါတယ္။ ဒီလိုုနဲ႔ Hacking နဲ႔ပက္ သက္လို႔ စိတ္အေႏွာင့္အယွက္ျဖစ္လာျပီး စိတ္က်ေရာဂါေဝဒနာ ခံစားလာရျပီး ၂၀၀၈ ခုႏွစ္ ေမလ ၁၈ ရက္ေန႔မွာ ေသဆံုုးေနတဲ့ Jonathan James ကုိေတြ႔ရွိခဲ့ပါတယ္။ ေရခ်ိဳးခန္းထဲမွာ ေသနတ္တစ္လက္နဲ႔ ကိုုယ့္ေခါင္းကိုုယ္ပစ္ျပီး လုုပ္ၾကံ ခဲ့တာ ျဖစ္ပါတယ္။ စာလည္းခ်န္ခဲ့ပါတယ္။ သူခ်န္ထားတဲ့ စာမွာ သူအစြပ္စြဲခံရတဲ့ Hacking အမွုုတစ္ခုုပါဝင္ပါတယ္။ စပါမားကတ္ Network တစ္ခုကုုိ ဟက္ကာမ်ား Hack ထားတဲ့အမွုုတစ္ခုုပါ။ သူပါဝင္တယ္ဆုိတဲ့အခ်က္ မဟုုတ္ေၾကာင္း တရားမွ်တမွုုဟူသည့္အခ်က္အေပၚမွာ သူအယံုုအၾကည္ မရွိေတာ့ေၾကင္း ဘာညာနဲ႔ စာတစ္ေစာင္ခ်န္ခ့ဲျခင္း ျဖစ္ပါတယ္။ ဒီေတာ့ အသက္ ၁၅ ႏွစ္အရြယ္မွာတင္ ပင္တဂြန္စစ္ဌာနခ်ဳပ္နဲ႔ နာဆာကိုု Hack ႏိုုင္တယ္။ သိုုေပမယ့္ ကိုုယ့္ကိုုယ္ကိုု ေသေၾကာင္း ၾကံစည္ခဲ့တဲ့ James ဟာ ကမၻာ့ Hacker ေလာကမွာ ေျခာက္ျခားဖြယ္ရာ ျဖစ္ရပ္တစ္ခုု အျဖစ္ က်န္ရွိေစခဲ့ေၾကာင္း သိရပါတယ္။ .. 

Ref: wiki Aung Kham (TSJ team) Ref & Credit to TechSpace Journal

Thursday, 13 June 2013

Certified Ethical Hacker (CEH) STUDY GUIDE

CEH တက္မဲ့ ေက်ာင္းသားအတြက္ လိုအပ္မယ္ထင္ပါတယ္ .. ..  စိတ္၀င္စားရင္ ဖတ္ျကည့္လိုက္ပါ .. ဘာဘဲျဖစ္ျဖစ္ ဗဟုသုတ ရတာေပါ့ ။ 

The book provides full coverage of exam topics & real-world examples.

You can expect:
Covers ethics and legal issues, footprinting, scanning, enumeration, system hacking, trojans and backdoors, sniffers, denial of service, social engineering, session hijacking, hacking Web servers, Web application vulnerabilities... and more

Full PDF:

Tuesday, 4 June 2013

SQLmap On Window by liT2le [Ebook]

SQLmap On Window ဆိုတာ window ေပၚမွာ Sqlmap Run တာေပါ့ ငိြငိြ :P ဒါက်ြန္ေတာ့္ရဲ ့ပထမဦးဆံုး Ebook ပါ ။ :) အရင္က MHU ဖိုရမ္မွာ ကို H1N1 (ေခၚ) အူးတုတ္ျကီး ေရးခဲ့ပါတယ္.. ခု sqlmap ကို Base Command ေလာက္နဲ ့ဘဲ လုပ္ျပေပးထားပါတယ္.. က်ြန္ေတာ္စာမွာ အမွားပါရင္ ေတာင္းပန္ပါတယ္ .. ပထမဦးဆံုးဟုတ္လို ့ပါ :D :)

Download :>: SQLmap On Window by lit2le