Hacking, DDoS နှင့် လူနှစ်ဦး

zoxnetFebruary 21, 20111min1113

တခါတုန်းက ကျွန်တော် ခင်မင်လေးစားရတဲ့ ဟက်ကာတစ်ဦးနဲ့ ပြောဖြစ်ခဲ့တဲ့ စကားလေးတွေကို အင်တာဗျူး ပို့စ်လေးအဖြစ် ပြန်လည်တင်ဖြစ် သွားပါတယ်။ ဟက်ကာသမာရင့်တွေ အတွက် ဒီစကားတွေဟာ ဘာမှမဟုတ်လောက်ဘူးလို့ ထင်ရပေမယ့် လေ့လာသူတွေ၊ ဗဟုသုတ ဆည်းပူးသူတွေ အတွက်တော့ ဒီစကားလေးတွေဟာ တဖက်တလမ်းက အသိပညာ တိုးပွားစရာလေးတွေ ဖြစ်ပါတယ်။ သုံးတတ်ရင်တော့ ဘာမဆို ဆေးဖြစ်ပါတယ် ခင်ဗျာ။

(အစ်ကိုရေ… ဆက်ပြောပါဦးဗျ။ ဟက်ကင်း တစ်ပ်စ် လေးတွေ။) (လွယ်လွယ်ပြောရရင် ဟက်ကင်းနဲ့ ပတ်သက်ပြီး လုပ်နည်းက ၂ မျိုးပဲရှိတယ်။ အကြိမ်ကြိမ်တိုက်မလား၊ အပြီးတိုင်တိုက်မလား။ ၂ ခုစလုံးရဲ့နောက်က အီလောထရွန်းနစ်ပုဒ်မနဲ့ငြိတဲ့အတွက် အနည်းဆုံး ရ နှစ်ကနေ ၁၅ နှစ်ထိထောင်ထဲမှာ နေရမယ်။ ဟက်တော့မယ် ဆိုရင် အဓိကကတော့ အင်တာနက်ကို ၂၄ နာရီ သုံးနိုင်ရမယ်) (ပြေပြေပြစ်ပြစ်လေး ရှင်းပါဦးဗျ။) (ဒီလိုဗျာ…အင်တာနက်လောကမှာ တိုက်နည်းပေါင်းစုံရှိတယ်။ ဟက်နည်းပေါင်းစုံရှိတယ်။ တစ်ယောက်နဲ့တစ်ယောက် ဘယ်လိုလုပ်ကြလဲဆိုတာတော့ မတူဘူး..အားသန်ရာသန်ရာပေါ့။ ) (အဆင်အပြေဆုံးက ဘယ်ဟာဖြစ်မလဲအစ်ကို။) (စိတ်ဝင်စားစရာတွေကတော့ အားလုံးပဲ…သူများဟာကိုလုပ်ရတာ ဆိုတော့ ဖီးလ်ကလည်းအပြည့်ပဲ။ တိုက်နည်းတွေကဗျာ….PC to PC ထိုးဖောက်တာရယ် ဝက်ဘ်ဆိုက်တွေကိုထိုးဖောက်တာရယ် ဆာဗာတွေကိုထိုးဖောက်တာရယ်ပေါ့။) (အင်း… တစ်ခုလောက် ပြောပြပါဦး။) (အင်တာနက်ဆာဗာတွေနဲ့ ဆိုက်တွေကို တိုက်တာကို အရင်ဆုံးရှင်းပြမယ်။) (အလွယ်ဆုံးကတော့DDoS လို့ခေါ်တဲ့ Denial လုပ်တဲ့ တိုက်နည်းပေါ့။ ဒီကောင်က ဆိုက်ကို အကြိမ်များစွာ အလုပ်ပေးပြီး Server ကို ဒေါင်းသွားစေတဲ့နည်းပေါ့။ ဒါကတော့ ကြားဖုူးပြီးဖြစ်မှာပါ။ လုပ်နည်းကိုင်နည်းကလည်း တော်တော်ကို လွယ်ပါတယ်။) (အင်း.. စိတ်ဝင်စားစရာ ကောင်းလာပြီ။) (Ready Made Tools တွေသုံးပြီး တိုက်မလား။ Command နဲ့တိုက်မလား၊ ကြိုက်တာရွေးနိုင်တယ်။ ) (ကန့်သတ်ချက်က ကိုယ်တစ်ယောက်ထဲ မလုပ်နိုင်ဘူး။ ) (………..com လိုဟာကို တိုက်မယ်ဆိုရင် အနည်းဆုံး ကွန်ပြူတာ ၄ လုံးလိုတယ်။) (ကိုယ်တိုက်ချင်တဲ့ IP ကိုရိုက်ထည့် ပြီးရင် ကွန်ပြူတာ ၄ လုံးစလုံးကနေ ပြိုင်တူ Ready Made Tools တွေကို Run လိုက်ရုံပဲ။ ၄ နာရီလောက် တီးထည့်လိုုက်ရင် အဲဒီ ဆိုက်ကိုထိုင်ထားတဲ့ Server ဒေါင်းတာပဲ) (ဒါကအလွယ်ဆုံးနားလည်အောင်ပြောတာပါ။ ) (တစ်ယောက်တည်း တိုက်လို့ရနိုင်မယ့် နည်းကရော နောက်ပြီး Ready Made Tools တွေကိုရော ဘယ်က ရနိုင်လဲ အစ်ကို။ ) (Tools တွေက ဂူးဂဲမှာ အလွယ်တကူရှာနိုင်တယ်. ဘယ်လိုသုံးမလဲဆိုတာကတော့ Help ဖိုင်တွေမှာ ပါတယ်။ သုံးရတာကလွယ်တယ်။ သို့သော်….) (….com ဆိုက်ကို တိုက်လိုက်လို့ Trace ပြန်လိုက်တဲ့အခါ ကိုယ်ဘယ်လို ရှောင်မလဲဆိုတာ စဉ်းစားထားရမယ်။ ဘယ်ဟာကို တိုက်တိုက်ပေါ့။) (Trace မမိအောင် ကိုယ့်ဘက်ကပြင်ဆင်ထားဖို့လိုတယ်။ ဒါက Tools တွေရဲ့ အားနည်ချက်ပဲ။) (အဲဒါကြောင့် ကျနော်တို့က Tools တွေမသုံးဘူး) (ကျနော်တို့က Zoombie တွေမွေးထားတယ်။ ဒီကောင်တွေက Bot တွေပေါ့။ ဒါကတယောက်ထဲလုပ်လို့ရတဲ့အပိုင်းပေါ့။ ) (ရှင်းပါဦး အစ်ကို အဲဒါ ပိုစိတ်ဝင်စားတယ်) (အဲဒီ Bot တွေကို သုံးပြီး Mirc ကနေတစ်ဆင့် တိုက်တယ်။ MIrc channel တွေမှာ Bot က သူခိုင်းလို့ရမယ့် Victim တွေကို ရှာတယ်။ ဥပမာဗျာ.. ကျနော်က MIRC ထဲကို ဝင်လိုက်ပြီဆိုတာနဲ့ ကျနော့်ရဲ့ Bot က ကျနော့်ကိုဆက်သွယ်လာတယ်။ ကျနော်က bot ကို ခိုင်းလိုက်တယ်။ အဲဒီင်္မှာ Bot က သူခိုင်းလို့ရမယ့် စက်တွေကိုလိုက်ရှာတယ်။ အဲဒီမှာ အနည်းဆုံးစက် ၁၅ဝ လောက်ကိုရပြီဆိုရင် Target ကို တိုက်ခိုင်းတာပဲ။ ဒီနည်းက အန္တရာယ်အကင်းဆုံးပဲ။ Bot ဆိုတာ PHP နဲ့ရေးထားတဲ့ အကောင်ပဲ။ အဲဒီကောင်ထဲမှာ ကျနော့် IP ထည့်ပေးထားတယ်။ ပြီးရင် ကျနော့်ရဲ့ MIRC channel ပေးထားတယ်။ ကျနော် အွန်လိုင်းတက်ရင် ဒီကောင်က အလိုလို ဆက်သွယ်တယ်။ Bot တွေကတော့ အွန်လိုင်းမှာ ဝယ်လို့ရတယ်။ ကိုယ့်ဟာကိုယ်ရေးနိုင်ရင်လည်းရေးပေါ့။ DDOS နည်းကတော့ ကျနော်သိပ်မကြိုက်ဘူး။ ) (ဟုတ်ပြီ။ ဆက်ပါဦး။) (DDOS ကို Anti လုပ်တဲ့ ဆော့ဖ်ဝဲတွေရှိတယ်ဗျာ။ ဒီကောင်က ဘယ်လိုအလုပ်လုပ်လဲဆိုတော့ IP တစ်ခုတည်းကနေ Request လုပ်တဲ့ အကြိမ်အရေအတွက်များလာပြီဆိုရင် Drop လုပ်ပစ်တယ်။ DDOS ဆိုတာက ပထမဆုံး Target ကို Request လုပ်တယ်။ Target က response ပြန်ပေးတယ်။ ၁ မိနစ်အတွင်းမှာ အကြိမ် ပေါင်း ရာနဲ့ချီပြီး အဲဒီလိုလုပ်နေကြတာပေါ့။) (သာမန်ဆိုက်တစ်ခုဆိုရင်တော့ အလုပ်ဖြစ်တယ်။) (Anti ထည့်ထားကောင်ကျတော့ သူသတ်မှတ်ထားတဲ့ အကြိမ်ထက်များလာရင် ဒါ DDoS ဆိုပြီး Drop လုပ်ပစ်တာ။) (DDOS မှာလည်း PING DOWN, Thunder Flood, IP Config ဆိုပြီး မတူတာလေးတွေရှိတယ်။) (ကိုယ်က တိုက်တော့မယ်ဆိုရင် Target ကို အမျိုးမျိုးလိုက်စမ်းရတယ်ဗျာ..ဘာအားနည်းချက်ရှိလဲဆိုပြီးတော့ပေါ့။ အချိန်ယူရတယ်။ ) (ဟုတ်ကဲ့ အစ်ကို။ တော်တော်လည်း သိလိုက်ရပါတယ်။ သိချင်တဲ့ သူတွေကိုလည်း ကျွန်တော် မျှဝေပေးလိုက်ဦးမယ် အစ်ကို။)

3 comments

  • intro

    February 21, 2011 at 12:37 pm

    စိတ်ဝင်စားစရာ ပါပဲ၊ သိထားသင့်ပါတယ်…. ကိုယ်က မတိုက်ရင်တောင် ကိုယ့်ကို အတိုက်မခံရအောင် ကာကွယ်ဖို့အတွက် တိုက်နည်းလေးတွေကို သိထားသင့်ပါတယ်…

  • ယောလေး

    February 21, 2011 at 4:27 pm

    ဖတ်သွားပါတယ်ဗျာ..သူများကိုဒုက္ခပေးရတဲ့ဟာဆို တော်တော်လေးကို စိတ်ဝင်စားတာဗျ..

  • 45male.Magwe.

    February 22, 2011 at 4:17 am

    မတို့က ဒီလောကရဲ့ မွေးကင်းစလေးမို့.. ကူးထားလိုက်ပါတယ်..
    သိသူကိုမေးယူပါမယ်…သိအောင်ကြိုးစားပါမယ်………

Leave a Reply