Google dorks හා Hacking ගැන දැනගනිමු


සුබ දවසක්  යාලුවනේ....  ඔන්න Hacking පෝස්ට් වල පලවෙනි පෝස්ට් එක ගෙනාවා. ඔයාලගෙ අදහසුත් comment  එකකින් ඉදිරිපත්  කරන්නකො. 

මුලින්ම කියන්න ඕනේ මේ පෝස්ට් අද්‍යාපන දැනුම සදහා පමනයි ඔයාලගෙන් සිදුවෙන නීති විරෝදී ක්‍රියා වලට අපි වග කියන්නෙ නෑ. 

 මොකක්ද  මේ google dorks , google hacking කියන්නේ.

 සරලව කිව්වොත් මෙන්න මේකයි. Google search engine එක බාවිතා කරගෙන hacking සිදුකිරීම. 

කොහොමද  කරන්නේ  

මෙන්න මෙහෙමයි. මේකෙදි අපි google search engine එකේ advanced option භාවිතා කිරීමක් සිදුකරනව උදාහරණයක් විදිහට inurl:  මේකෙන් අපිට ඕනෙ URL කොටස අඩංගු වෙන web sites අපිට පහසුවෙන් හොයාගන්න පුලුවන් වෙනවා. අපි මොකක් හරි vulnerability  එකක් තියෙන link එකක් මේ විදිහට search කලාම ඒ vulnerabilities  තියෙන web අඩවි පහසුවෙන්ම අපිට හොයාගන්න පුලුවන්. ඊට පස්සෙ අපි හදුන ගත්ත vulnerability  එකට ගැලපෙන attack එකක් මගින් අපේ කාර්ය  කරගන්න පුලුවන්.

 මේ තියෙන්නෙ vulnerabilities  වලට උදාහරණ  කීපයක් Shell upload Sql injection Cross site scripting (xss) අපි shell upload vulnerability  එක ගැන බලමු මේකෙන් වෙන්නේ මොකක් හරි web අඩවියක මූලාශ්‍රය විකෘති කිරීම හෝ විනාශ  කර දැමීමයි.මෙය deface කියලත් හදුන්වනව. hackers වරුන්ට තමාටම අනන්‍ය වුනු deface pages තියෙනව මේවා මගින් යම් පනිවිඩයක් හෝ අවවාදයක් ඉදිරිපත් කිරීමක් සිදුකරනවා.

මෙතැනින් ගිහින් Deface page එකක් බලන්නකෝ 

 අපිට අපි හදාගත්ත php shell එක යම් වෙබ් අඩවියක් අඩංගු  server පරිගනකයට upload කර ගැනීමට හැකි උනොත් එම වෙබ් අඩවිය විනාශ කර දැමීමට උනත් හැකියාවක් ලැබෙනවා. ඔන්න ඕවා තමයි google dorks වල භාවිත දවසින් දවස හොයා ගන්න vulnerabilities  මේ වෙබ් අඩවිය මගින් සොයා ගන්න පුලුවන් Exploitdb.com.
vulnerabilities  භාවිතා  කරගනිමින් සිදු කරන ලද  හැක් කිරීමක්

ඊලග පෝස්ට් එකකින් සජීවීව cctv  camera hack කරන්නත් එවා පාලනය කරන ආකාරය ගැනත් කියලා දෙන්නම්.. 

 ඊලග  පෝස්ට් එකෙන් හමුවෙමු..
Google dorks හා Hacking ගැන දැනගනිමු Google dorks හා Hacking  ගැන දැනගනිමු Reviewed by vihan on 10:39:00 AM Rating: 5

No comments:

Comments

Powered by Blogger.