How to Become (ELITE HACKER) , not Script kiddies ! - ITgroup

ပုိ႔စ္တင္ခ်ိန္ - 10/18/2013 07:06:00 PM




Hacking စိတ္၀င္စားသူေတြအေနနဲ ့ ဒီလမ္းေႀကာင္းကိုသြားေတာ့မယ္ဆိုရင္ ဘာေတြသိသင့္လဲ ဘာေတြဖတ္ရမလဲဆိုတာစူးစမ္းတတ္ႀကပါတယ္
အဲဒီအခါမွာ Programing, Networking ,Web management အစရွိသၿဖင့္ ဟိုဟာေတြဒီဟာေတြ လိုတယ္ ဘယ္လိုေလ့လာရမလဲ အမ်ိဳးမ်ိဳးေပါ့
အစရွိသၿဖင့္လမ္းညြန္ေပးထားတတ္ႀကတယ္ ဒါေပမယ့္ ဘာေႀကာင့္ေလ့လာသင့္လဲ ဘာေႀကာင့္လိုအပ္လဲဆိုတဲ့အခ်က္ကို ေရးသားထားတဲ့ လမ္းညြန္ခ်က္ရွားပါတယ္

အခုကြ်န္ေတာ္အဲဒီအရာေတြဘာေႀကာင့္လိုသလဲဆိုတာ Logic ေတြနဲ ့စဥ္းစားေတြးတတ္ေအာင္သိေအာင္ ေဆာင္းပါးတစ္ခုေရးပါရေစ ဒီေနရာမွာ ေခါင္းစဥ္ကိုက
How to Become Elite Hacker , Not Script Kiddies လို ့ေရးသားထားတဲ့အတြက္ Hacking ကို သူတပါးဖန္တီးထားၿပီးသား toolေတြသံုးၿပီး ဒီ tool ေတြကို ဘယ္လိုသံုးရသလဲဆိုတာ ကြ်မ္း၂က်င္၂နားလည္ၿပီး
ဒီToolေတြဘယ္လိုအလုပ္လုပ္လဲ ဘာေႀကာင့္ဒီလိုလုပ္သလဲဆိုတာမသိပဲ ငါ Hacker ကြဆိုၿပီး လူဘံုအလယ္မွာ Fake ID ေလးတတ္ Annonymous Mask ေလးအုပ္ၿပီး ေလက်ယ္ေနသူေတြ ေက်ာ္ဖတ္ခ်င္သပဆိုေက်ာ္သြားလိုက္ပါ
Tool ေတြနဲ ့ပတ္သက္ၿပီးေရးမွာမဟုတ္ပါဘူး
ကဲစတင္လိုက္ရေအာင္...

ကြ်န္ေတာ္တို ့အိုင္တီ ကရုထဲက Admin U Pyae Phyo ဆိုတဲ့ Rapper ႀကီးတစ္ေယာက္ရွိတယ္ သူ ့ကိုအၿမင္ကတ္တယ္ဗ်ာ ( ဦးၿပည့္ၿဖိဳးေရ ခနအၿမင္ကပ္ခံေပးေနာ္ ဒီပို ့စ္ကိုဖတ္ၿပီးခင္ဗ်ားကိုလာစမ္းသပ္ရင္ အေနာ့္အသာမဟုတ္ဘူးေနာ္ တိုၿဖစ္တိုထံ  :PLOL!)
ကြ်န္ေတာ္သူ ့ေဖ့ဘြတ္အေကာင့္ကိုဟက္ခ်င္တယ္ဗ်ာ.. ကြ်န္ေတာ္ဘယ္လိုစတင္မလဲ?

အရင္ဆံုး ဒီဘဲႀကီးရဲ ့လႈပ္ရွားမႈေတြေလ့လာရမယ္ သူေဖ့ဘြတ္ေပၚမွာ ဘယ္ေနရာမွာ ကၿမင္းတတ္လဲ ဒင္းဘာActivity ေတြလုပ္တတ္သလဲ ဒင္းဘာေတြႀကိဳက္တတ္လဲ စိတ္၀င္စားတတ္လဲ ဒင္းဘယ္သူနဲ ့ In relationship ၿငိေနတာလဲ
(ဒီေနရာမွာ- ေဖ့ဘြတ္အေကာင့္တစ္ေကာင့္ေနရာမွာ Website တခုဆိုရင္လဲ Foot printing လို ့ေခၚတဲ့ ဒီဆိုဒ္ဟာ Cloud Flare အုပ္ထားလား ဘယ္ကေန Hosting ယူထားတာလဲ ဘာ Plugin ေတြသံုးထားတာလဲ IP Address ကဘာလဲ )
အစရွိသၿဖင့္ Inspection ကိုအရင္လုပ္ရမွာပဲ ဒါက အေၿခခံအက်ဆံုးနဲ ့မၿဖစ္မေနလုပ္သင့္လုပ္ထိုက္တဲ့ First Step ပါပဲ

ကဲ ကြ်န္ေတာ္ကေတာ့သိလိုက္ပါၿပီး ဒီဘဲႀကီးဟာ Music ေတြကိုစိတ္၀င္စားတယ္ အထူးသၿဖင့္ ကြန္ပ်ဴတာMusic ေတြကိုဖန္တီးတဲ့ေနရာမွာလဲအားသန္တယ္ သူ ့ရဲ ့ In relationship က ေဒၚ ဘလာဘလာ ဆိုတာလဲသိၿပီး အၿမဲလိုလို Your IT Group ဆိုတဲ့ Group မွာ သြားသြားရြတယ္
ေနာက္ဆံုးလူမသိသူမသိ ကုတ္ကုတ္ေလးနဲ ့စိတ္၀င္စားတတ္တာက 18+ စာအုပ္ေတြပဲ

(ကဲအထက္ပါအခ်က္အလက္ကို သိခဲ့ၿပီးေနာက္ စတင္လႈပ္ရွားေတာ့မယ္ အဲဒီအခ်က္ေတြထဲက တခ်က္ၿဖစ္တဲ့သူ ့ရဲ ့ In Relationship ေဒၚဘလာ ဘလာ ကိုပါ စံုစမ္းေစခ်င္တာက တၿခားမဟုတ္ဘူး ဦးၿပည့္ၿဖိဳးအေကာင့္က ဟက္ဖို ့မလြယ္ဘူးလံုၿခံဳေရးေကာင္းတဲ့အေနအထားမွာရွိေနတယ္
... အဲဒီအခါ သူ ့ရဲ ့ ေကာင္မေလးအေကာင့္ကိုစမ္းသပ္မယ္ အေကာင့္ရတဲ့အခါ သူ ့ေကာင္မေလးနဲ ့သူ ့ရဲ ့ခ်က္ထားတဲ့ List ေတြၿပန္ဖတ္မယ္ ဒီအခါ ဘဲႀကီးက သူ ့ခ်စ္ခ်စ္ကို Password and username ေပးထားေလးကို ေတြ ့ၿပီးကဲၿပတ္ကေရာ ဒီနည္းဟာလဲဟက္ကာတေယာ္ကအတြက္မရွိမၿဖစ္လိုအပ္တဲ့ ဆက္စပ္ေတြးေခၚနိုင္စြမ္းပဲ)

ကဲဒါဆိုရင္ ကြ်န္ေတာ္ အရင္ဆံုးလက္နက္ေတြစုေဆာင္းေတာ့မယ္ 18+ စာအုပ္ေတြစိတ္၀င္စားတဲ့သူ ့အတြက္ ကြ်န္ေတာ္ဇာတ္လမ္းေကာင္းေကာင္းအသစ္ခ်ပ္ကြ်တ္ေလးတစ္ခုကို had3s မွာ ေဒါင္းလိုက္ပါမယ္... ကဲေဒါင္းၿပီးရင္ Upload လုပ္မယ္
ဘယ္လိုလုပ္မလဲ? စာအုပ္ခ်ည္းသက္သက္ေတာ့ ဘယ္လုပ္မလဲ အဲဒီအထဲမွာ ကြ်န္ေတာ္ တခုခုေတာ့ကပ္ေပးလိုက္မွာေပါ့ သူကဒီစာအုပ္ကိုေဒါင္းမယ္ ေဒါင္းၿပီးဘူးဖို ့ အဲေလ ဖတ္ဖို ့ ဖြင့္မယ္ အဲလိုဖြင့္တဲ့အခ်ိန္မွာ?????
ကြ်န္ေတာ္ၿဖစ္ေစခ်င္သလို အလုပ္လုပ္မယ့္အေကာင္တစ္ေကာင္က သူစာအုပ္ကိုဖြင့္တာနဲ ့ထၿပီးအလုပ္လုပ္ေတာ့မယ္ ? ဘယ္လိုလုပ္ေစခ်င္လဲဆိုေတာ့ သူလက္ရွိသံုးေနတဲ့ Browser (Mozila) ပဲဆိုပါေတာ့ အဲဒီမွာ Plugin ေလးတစ္ခုကို အလိုလိုသြားကပ္မယ္
အဲဒီကြ်န္ေတာ္ထည့္လိုက္တဲ့အေကာင္ကို ဘဲႀကီးစက္မွာ သြင္းထားတဲ့ Antivirus ,spyware detector တို ့မသိေအာင္ Bypass လုပ္နိုင္ရမယ္ အဲဒီအေကာင္က ေအာင္ၿမင္စြာကပ္ၿငိၿပီးဒီေကာင္က ဘာလုပ္ေပးမလဲဆိုေတာ့ ဘဲႀကီးရိုက္ထည့္လိုက္တဲ့ Email , username ေတြကိုမွတ္သားထားၿပီး
ကြ်န္ေတာ့္ဆီကိုၿပန္ပို ့ေပးမယ္ေကာင္ေပါ့
ကဲ ဒီေနရာမွ ေခတၱၿပန္ေထာက္မယ္
ခုနကလိုမ်ိဳး 18+ PDF file ေလးမွာ ကိုယ့္အေကာင္ကိုကပ္ဖို ့ အဲဒီအေကာင္ကိုကိုယ္ၿဖစ္ေစခ်င္သလို အလုပ္လုပ္ဖို ့ခိုင္းဖို ့ Programming တခုခုတတ္ကိုတတ္ရမယ္ ကိုယ္လုပ္ခ်င္တဲ့အရာတခုအတြက္ ငါဘယ္လို function ေတြသံုးရမလဲ
ဘယ္လို code ေတြ Flow ေတြနဲ ့အလုပ္လုပ္မလဲ ဆိုတဲ့ ကိစၥမွာ Programming တတ္ကိုတတ္ရပါမယ္ ဒါေႀကာင့္လဲ Hacker ၿဖစ္ဖို ့ Programming Skill လိုတယ္လို ့ေၿပာတာေပါ့ ဗ်ာ ပံုမွန္ Tool သမားေတြကေတာ့ ဘယ္လိုမွာတုန္း သူတို ့မွာအဆင္သင့္သံုးဖို ့
tool ေတြရွိေနသာပဲ သူတို ့ Programming ကိုသိဖို ့မလိုဘူး (ဒါေပမယ့္ တခါတေလ မုဆိုးကသားေကာင္ၿဖစ္တတ္တဲ့သေဘာအရ Tool ေတြသံုးတဲ့အခါ တခ်ိဳ ့toolေတြက Facebook ဟက္ေပးေတာ့မလိုလို Gmail ပဲႏိႈက္ေပးေတာ့မလိုလိုနဲ ့ကိုယ့္ကြန္ပ်ဴတာမွာသြင္းလိုက္တယ္ ဒါေပမယ့္
သူဘယ္လိုအလုပ္လုပ္လဲဆိုတာမသိေတာ့ ကိုယ့္ကြန္ပ်ဴတာကအခ်က္အလက္ေတြက ပါသြားေရာ အဲမွာၿပတ္ကေရာ)

ကဲ ၿပန္ဆက္ရေအာင္ ခုနကေအာင္ၿမင္စြာကပ္ေနတဲ့အေကာင္က ကိုယ့္ဆီကိုဆက္သြယ္ဖို ့ ဘယ္လို Port ေတြနဲ ့လုပ္ရမလဲ ရထားတဲ့အခ်က္အလက္ေတြကို ပို ့ေပးဖို ့ ဘယ္လို Protocol ေတြသံုးရမလဲ ဆိုတဲ့အခ်က္ေတြကိုစဥ္းစားရေတာ့မယ္
ကဲဟုတ္ပီးအဲဒီ port ေတြ protocol ေတြဟာ Networking သေဘာတရားပဲ OSI 7 Model နဲ ့ပတ္သက္တယ္ Network Communication နဲ ့ပတ္သက္တယ္ SMTP Authentication ေတြနဲ ့ပတ္သက္တယ္ (တခါတေလ ဆိုဒ္ေတြမွာ Contact Me ဆိုတဲ့ေအာက္မွာ Name,Email,Message ေတြထည့္ၿပီးသာနဲ ့ Send ကိုႏွိပ္လိုက္တာနဲ ့ Web master ဆီကိုအလိုလိုပို ့ေပးတဲ့သေဘာကိုသိတယ္မလား)
ဒီေတာ့ကား ကြ်န္ေတာ္တို ့ခုနက အေကာင္ေလးစုစည္းထားတဲ့ေဒတာေတြကို ကြ်န္ေတာ့္ဆီကိုပို ့ဖို ့ Networking ကိုတတ္ဖို ့လိုတယ္ နားလည္ရမယ္ web ေပၚမွာအလုပ္လုပ္ရမယ့္ကိစၥဆိုေတာ့ Web Development ေတြကိုလဲနားလည္ရမယ္ Web Programing ေတြၿဖစ္တဲ့
php တို ့ html ,Css ေတြကိုသိရမယ္ Network Security Rule ေတြကိုလည္းနားလည္ထားရမယ္ ဒါဆိုဘာေႀကာင့္ Networking ,Web Dev ပိုင္းေတြသိသင့္လဲဆိုတာ သေဘာေပါက္ၿပီးထင္ပါတယ္..

ကဲ ဒီေလာက္ဆို Programing ,Networkng , Web Dev တို ့ဘာေႀကာင့္ေလ့လာရမလဲဆိုတာသေဘာေပါက္ၿပီးထင္ပါတယ္
ဒါေပမယ့္ဒါနဲ ့တင္ဟက္ကာၿဖစ္ၿပီလား?
အဲဒါေတြ မိုးမြန္ေအာင္တတ္ေနရင္ေတာင္ခင္ဗ်ားဟက္ကာမၿဖစ္ေသးဘူးဗ်
ေနာက္တစ္ခုၿဖစ္တဲ့ Art of Hacking လို ့ေခၚတဲ့ Social Engineering ကိုလဲတတ္ရမယ္ ႀကားဖူးမွာပါ SE ထိုးတယ္ ထိုးတယ္ဆိုၿပီးေတာ့ေလ ဘာလို ့လိုအပ္တာလဲ
ဦးၿပည့္ၿဖိဳးဆိုတဲ့ ငနဲႀကီးယံုေအာင္ ကိုယ္ဖိုင္ကိုေဒါင္းခ်င္လာေအာင္လွည့္ပတ္ ေၿပာတတ္ရမယ္ မွင္ေကာင္းရမယ္ အဲဒါဟာလဲ Social Engineering ပဲ ဗ်ဴဟာတစ္ခုပဲ လွည့္ၿဖာဒတဲ့အတတ္ပညာတစ္ခုပဲ အဲလိုမွ မဟုတ္ရင္ ဒီဘဲႀကီး ေဒါင္းလုပ္ လုပ္မွာေတာင္မဟုတ္ဘူး..

ေနရာတိုင္းမွာ အဲဒီ Social Engineering ကိုေတြ ့နိုင္တယ္ ရာဇ၀င္ထဲမွာ၇န္သူကိုလွည့္စားတာေတြ တိုက္ပြဲေတြမွာ ရန္သူကိုၿဖားေယာင္းတာေတြဖတ္ဖူးႀကည့္ဖူးႀကမွာပဲ အဲဒါေတြဟာ SE ေတြပဲ...

ကဲဟက္ကာၿဖစ္ဖို ့ လြယ္လား မလြယ္လားေတြးႀကည့္ေပါ့ ဒါေႀကာင့္လဲ Annonymous မ်က္ႏွာဖံုးေတြ ကေပါတယ္ ဟက္ကာအစစ္ကမေသခ်ာဘူး
ဟက္ကာဆိုတာ နယ္ပယ္တစ္ခုမွာပညာရပ္ေတြကို အကြ်မ္းက်င္ဆံုးနားလည္တတ္ေၿမာက္ဖန္တီးနိုင္တဲ့ အေၿခအေနကိုေရာက္၇ွိသူကိုတင္စားတာ အိုင္တီေလာကတင္မကဘူးတၿခားမွာလဲဒီတိုင္းပဲ...

အိုင္တီဆိုတာနဲ ့
Network Engineering
Software Engineering
Web Development အစရွိသၿဖင့္ပါတယ္ အဲဒါေတြအားလံုးကိုကြ်မ္း၂က်င္၂ တတ္ေၿမာက္ထားသူကို ဟက္ကာလို ့ယူဆနိုင္တယ္(SE ေလးပါေကာင္းပါေစ) ထိုးသြင္းသိၿမင္နိုင္ရမယ္ ေဖာက္ထြက္နိုင္ရမယ္ လြတ္လပ္မႈကိုၿမတ္နိုးရမယ္
တီထြင္နိုင္ရမယ္ အဲဒီအရည္အခ်င္းအားလံုးကို တတ္ေၿမာက္သူကိုတာတင္စားၿပီးဟက္ကာလို ့ေခၚတာ

လမ္း ၂လမ္းရွိပါတယ္
ကဲဒီေလာက္ခက္တာဗ်ာ ဟုတ္ကဲ့ Tool ေတြ သံးတတ္ရင္ခင္ဗ်ားကိုယ္ခင္ဗ်ားကိုယ္တိုင္ နဲ ့ဟက္ကင္းကိုမသိတဲ့လူေတြႀကားမွာ နားမလည္တဲ့သူေတြႀကားမွာ ဟက္ကာဆိုၿပီး နာ၇ီပိုင္းအတြင္းၿဖစ္နိုင္ပါတယ္
တကယ္လို ့မ်ားကြ်န္ေတ္ာအထက္မွာေၿပာသလို ဆို ခင္ဗ်ားကို ဟက္ကာအႀကီးစား ဟက္ကာအသိုင္းအ၀ိုင္းက ဟက္ကာလို ့ သတ္မွတ္ေပးႀကပါလိမ့္မယ္

ခင္ဗ်ားႀကိဳက္တဲ့လမ္းေရြးပါ...

@lohaG3nius (Cloudy@ HTET LINN)