Tuesday, September 24, 2019

0 Nmap port scanner

Introduction

Nmap is a Network mapper. It is free, open-source port scanner available for both UNIX and Windows.
It has an optional graphical front-end, NmapFE, and supports a wide variety of scan types, each one with different benefits and drawbacks.
This article describes how to install and perform information gathering with nmap.

Installation

Install on ubuntu

On the download page http://nmap.org/download.html.
Start a terminal and run following command:
wget[ https://nmap.org/dist/nmap-7.12.tar.bz2](https://nmap.org/dist/nmap-7.12.tar.bz2)
tar jxvf nmap-7.12.tar.bz2
cd nmap-7.12/
./configure
make
make install
If the installation has been successful, run nmap comman will show folowing result:

Usage

1. Basic port scan, check open ports:

command:
nmap [IP Address or hostname]
Sample outputs:

2. Stealth port scan:

command:
nmap -sS [IP Address]
Sample outputs:

3. Scan the service and version running on Open Ports :

command:
nmap -sV [IP Address]
Sample outputs:

4. Some times if a server is blocking your ping and acting dead then you can use -Pn switch to scan it:

command:
nmap -sV -Pn [IP Address]
Sample outputs:

5. OS Fingerprinting:

command:
nmap -O  [IP Address]
Sample outputs:

6. Detect open host on network:

use options: -sn (no port scan) for detect open host only. -Pn for skip host discovery and perporming scan port.
command:
nmap -sn [range IP]
Sample outputs:

command:
nmap -Pn [range IP]
Sample outputs:



Saturday, March 16, 2019

0 PYIDAUNGSU_Front_ထည္႔သြင္းနည္းနွင္႔အသံုးျပဳနည္း



ျပည္ေထာင္စုေဖာင္႔ႏွင္႔ကီးဘုတ္ကို ေအာက္ကလင္႔မွာေဒါင္းပါ

13MB


Wednesday, February 6, 2019

0 What Is Penetration Testing?



Click Here For Zawgyi Font

Unicode Font

Penetration Testing ဆိုတာဘာလဲ?

Penetration Testing ဆိုတာကတော့ Network များ Websites များ ၏ အားနည်းချက်များကို ရှာဖွေပေးခြင်း ပြုပြင်ပေးခြင်း ဖြစ်သည်။ Penetration Testing လုပ်ငန်းအဆင့်ဆင့်တွင် အချက်အလက်များစုဆောင်းခြင်း ၊ အားနည်းချက်များရှာဖွေခြင်း ၊ ထိုးဖောက်ဝင်ရောက်ခြင်း ၊ အားနည်းချက်များကို ပြုပြင်ခြင်းနှင့် မှတ်တမ်းမှတ်ရာများ ထားရှိခြင်း ဖြစ်သည်။ Penetration Testing ၏ အဓိက လုပ်ငန်းဆောင်တာကတော့ အစိုးရဆိုင်ရာအဖွဲ့အစည်းများ ကုမ္ပဏီများ လူပုဂ္ဂိုလ်များအတွက် နည်းပညာ လုံခြုံရေးဆိုင်ရာကိစ္စရပ်များကို စစ်ဆေးပေးခြင်း ပင်ဖြစ်ပါတယ်။

Penetration Tester ကိုအတိုကောက်အားဖြင့် Pentester ဟုခေါ်ပါသည်။ Pentester များသည် White Hat များ ဖြစ်ကြပါသည်။ ဘာကြောင့်လဲဆိုတော့ Administrator ခွင့်ပြုချက်မရဘဲ မည်သည့် မကောင်းသည့် ထိုးဖောင်မှူ့မျိုးမှ မလုပ်သည့် လူစားမျိုး ဖြစ်သည့် အတွက်ကြောင့် ဖြစ်သည်။



Sqlmap သည် Penetration Testing Tool တွေထဲမှာ အကောင်းဆုံးများထဲမှ တစ်ခုအပါအဝင်ပါဖြစ်ပါတယ်။ Application နှင့် Security Vulnerability ကို ပေါင်းစပ်ပြီး Tool တစ်ခု အဖြစ် ဖန်တီးထားခြင်းဖြစ်သည်။ Python ဖြင့်ရေးသားထားပြီး Websites များ၏ အားနည်းချက်များကို ဖော်ထုတ်ရာတွင် အဓိကသုံးပါတယ်။ Linux , Mac OS and Windows OS များတွင် ကောင်းမွန်စွာ အလုပ်လုပ်ပါသည်။
Sqlmap ကို Python နဲ ့ develop လုပ်ထားပြီးတော့ Backtrack 5, Backtrack 5 R1 အပါအဝင် Backtrack Version အားလုံးနှင့် Kali Linux မှာ Built in ပါဝင်တဲ့ အကောင်းဆုံး SQL injection tool တစ်ခုပါ။ သူက database တစ်ခုလုံးကို takeover လုပ်လို ့ရတဲ့ powerful tool တစ်ခုလည်းဖြစ်ပါတယ်။



Click Here For Unicode Font

Zawgyi Font

Penetration Testing ဆိုတာဘာလဲ?

Penetration Testing ဆုိတာကေတာ့ Network မ်ား Websites မ်ား ၏ အားနည္းခ်က္မ်ားကုိ ရွာေဖြေပးျခင္း ျပဳျပင္ေပးျခင္း ျဖစ္သည္။ Penetration Testing လုပ္ငန္းအဆင့္ဆင့္တြင္ အခ်က္အလက္မ်ားစုေဆာင္းျခင္း ၊ အားနည္းခ်က္မ်ားရွာေဖြျခင္း ၊ ထုိးေဖာက္၀င္ေရာက္ျခင္း ၊ အားနည္းခ်က္မ်ားကုိ ျပဳျပင္ျခင္းႏွင့္ မွတ္တမ္းမွတ္ရာမ်ား ထားရွိျခင္း ျဖစ္သည္။ Penetration Testing ၏ အဓိက လုပ္ငန္းေဆာင္တာကေတာ့ အစုိးရဆုိင္ရာအဖြဲ႕အစည္းမ်ား ကုမၸဏီမ်ား လူပုဂၢိဳလ္မ်ားအတြက္ နည္းပညာ လုံျခံဳေရးဆုိင္ရာကိစၥရပ္မ်ားကုိ စစ္ေဆးေပးျခင္း ပင္ျဖစ္ပါတယ္။

Penetration Tester ကုိအတုိေကာက္အားျဖင့္ Pentester ဟုေခၚပါသည္။ Pentester မ်ားသည္ White Hat မ်ား ျဖစ္ၾကပါသည္။ ဘာေၾကာင့္လဲဆိုေတာ့ Administrator ခြင့္ျပဳခ်က္မရဘဲ မည္သည့္ မေကာင္းသည့္ ထုိးေဖာင္မွူ႕မ်ိဳးမွ မလုပ္သည့္ လူစားမ်ိဳး ျဖစ္သည့္ အတြက္ေၾကာင့္ ျဖစ္သည္။


Sqlmap သည္ Penetration Testing Tool ေတြထဲမွာ အေကာင္းဆံုးမ်ားထဲမွ တစ္ခုအပါအ၀င္ပါျဖစ္ပါတယ္။ Application ႏွင့္ Security Vulnerability ကုိ ေပါင္းစပ္ျပီး Tool တစ္ခု အျဖစ္ ဖန္တီးထားျခင္းျဖစ္သည္။ Python ျဖင့္ေရးသားထားျပီး Websites မ်ား၏ အားနည္းခ်က္မ်ားကုိ ေဖာ္ထုတ္ရာတြင္ အဓိကသုံးပါတယ္။ Linux , Mac OS and Window OS မ်ားတြင္ ေကာင္းမြန္စြာ အလုပ္လုပ္ပါသည္။

Sqlmap ကို Python နဲ ့ develop လုပ္ထားျပီးေတာ့ Backtrack 5, Backtrack 5 R1 အပါအ၀င္ Backtrack Version အားလံုးႏွင့္ Kali Linux မွာ Built in ပါ၀င္တဲ့ အေကာင္းဆံုး SQL injection tool တစ္ခုပါ။ သူက database တစ္ခုလံုးကုိ takeover လုပ္လို ့ရတဲ့ powerful tool တစ္ခုလည္းျဖစ္ပါတယ္။

Friday, January 11, 2019

0 TTF Front 2000+


စာစီစာရိုက္သမားမ်ား.... ဒီဇိုင္းသမားမ်ားအတြက္ ျမန္မာစာလံုးအလွ ၂၀၀၀ ေကာ်္ကို စုစည္းၿပီးတင္ေပးလိုက္ပါတယ္...... ေအာက္မွာ ေဒါင္းယူပါ......................