සයිබර් ආරක්ෂාව තේරෙන සිංහලෙන්

Wednesday, 3 October 2012

Hack Windows through NetBIOS

NOTE: This tutorial is for educational purposes only, I am NOT responsible in any way for how this information is used, use it at your own risk. 

වින්ඩෝස් මෙහෙයුම් පද්දතිය හැක් කිරීම් එක් එක් ආකාරයෙන් කරන්න පුලුවන්. ප්‍රදාන වශයෙන් හැක් කරනවා කියලා කරන්නේ කාගේ හරි මුරපදයක් හොයාගන්න උත්සාහා කෛරි එකයි. ඉතින් ඒ වෙනුවෙන් කී ලොගර් බාවිතා කිරීම වගේ දේවල් කරන්න පුලුවන්. ඒවා ඇත්තටම් ටිකක් අමාරු අවදානමක් ගන්න ඕනේ ක්‍රමයන්. අපි මේ මුරපද හොයන්නේ නැතුව කෙලින්ම බාවිතා කරන්නාටවත් නොදැනෙන්න පරිගණකයට රිංගන විදියක් ගැන බලමු. ඉගෙන ගැනීම සදහ පමණක බාවිත කරන්න. 


ඉතින් මේ අලුත් හැක් කිරීමේ ක්‍රමයේදී මං බාවිත කරන්න බලාපොරොත්තු වන්නේ පරිගණකයක NetBIOS කියන සේවාව. NetBIOS කියන්නේ පරිගණක ජාලයක පවතින මූලිකම Input/Output සැකසුමයි. මෙය ජාලකරණයේදී බාවිතා වන OSI model වල ඇති session layer එකේදී බාවිතා වෙනවා. (OSI model ගැන වැඩි විස්තර මෙතනින් බලන්න) ඉතින් මේ උත්සාහා කරන්නේ පරිගණක ජාලයේ පවතින පරිගණකයක ඇති NetBIOS  පහසුකම අදුනාගෙන ඒ හරහා එම පරිගණකය හැක් කිරීමක් කරන්නයි. 


ඔයාලා දන්නවා පරිගණකයේ බාවිතා වන ඕනේම සේවාවකට අදාලව පරිගණකය විසින් පෝට් එකක් විවෘත කරලා දෙනවා කියලා. ඉතින් NetBIOS වෙනුවෙන් පරිගණකය විවෘත කරන්නේ 139 කියන පෝට් අංකය. ඉතින් මේ පෝට් එක් හරහා පරිගණකයට රිංගීම කරන්නයි සූදානම. මුලින්ම ඉලක්ක පරිගණකය තීරණය කරගන්න. එය කිරීමට මං පොඩි මෘදුකාංගයක් භාවිත කරනවා. එය AngryIpScanner පහල ලිනුවෙන් බාගත කරගන්න  පුලුවන්. 

http://www.angryip.org/w/Download

ඉතින් මේ මෘදුකාංගය ස්තාපිත කිරීමක් කරන්න ඕනේ නෑ. ක්‍රියාත්මක කලාම පහල රූපයේ ආකාරයෙන් දැකගන්න පුලුවන්. 

1. ඉලක්ක පරිගණකය සහිත IP ලිපින කලාපය මෙතැනට ලබාදෙන්න 

2. සෙවීමක් කල පසු මෙය 100% වෙනතුරු සිටිය යුතුයි  

3. නිල් පාටින් දක්වන්නේ මේ මොහොතේ ක්‍රියාකාරී IP ලිපින රතු පාටින් දක්වන්නේ අක්‍රීය ලිපිනයන් 

ඉතින් අපිට ඕනෙ කරන්නේ 139 පෝට් එක එහෙම නැත්නම් NetBIOS  පෝට් එක විවෘත පරිගණක සොයා ගැනීම. ඒ සදහා Tool > Preferences > Ports වලට ගොස් පහල රූපයේ ආකාරයට 139 පෝට් එක ඇතුලත් කර ඕකේ කරන්න. ඉන්පසු නැවත් සෙවුමක් කරන්න. 

ඉහත ආකාරයේ සැකසීම් කරලා සෙවුමක් කාලාට පස්සේ අපිට පහල රූපයේ ආකාරයෙන් 139 පෝට් එක විවෘත පරිගණකයන් සොයාගන්න හැකියාව ලැබෙනවා. 


ඉන්පසුව ඩොස් වලට යන්න. විවෘත වන ඩොස් වලදී පහල විදානය ලබාදෙන්න.

"nbtstat –a TargetIPaddress"

මගේ උදාහරණයේ මං ගන්නේ nbtstat –a 10.1.1.4 ලෙසයි

ඉතින් ඉහල විදානය බාවිතා කිරීමෙන් පසුව අපිට පහල රූපයේ මෙන් එම පරිගණකයේ විස්තරත් පරිගණකයේ නෙට්වර් කාඩ් එකට අදාල මැක් ලිපිනයත් බලාගන්න පුලුවන්. 

ඉන් පසුව පහල විදානය ලබා දෙන්න.

“net view \\TargetIPaddress”

මගේ උදාහරණයේ මං ගන්නේ net view \\10.1.1.4 ලෙසයි

ඉතින් මොනවා හෝ පෝල්ඩරයක් පාර්ටිශන් එකක් ශෙයාර් කරලා තියනවා නම් ඉහල රූපයේ රතු පාටින් දක්වලා තියන විදියට පෙන්නුම් කරනවා.  ඉතින් දැන් අපිට් පහසුවෙන් මේ හොයාගත් ශෙයාර් එක අපේ පරිගණකයට එකතු කරගන්න් පුලුවන්.  ඒ සදහා පහල විදානය බාවිත කරන්න පුලුවන්

“net use G: \\TargetIPaddress\DriveName”

මගේ උදාහරණයේ මං ගන්නේ net use G: \\10.1.1.4\4.2

මේ විදානයන් ටික මං පොඩ්ඩක් පැහැදිලි කරන්නම්. 

net use - අපි බාවිත කරන ඩොස් විදානය 

G: හැක් කරන ශෙයාර් පෝල්ඩරය හෝ පාර්ටිශන් එකෙ අපේ පරිගණකයේ පෙන්විය යුතු ඩ්‍රයිවර් ලෙටර් එක 

\\10.1.1.4 - හැක් කරන පරිගණකයේ ලිපිනය 

\4.2 - හැක් කරන පරිගණකයේ පෝල්ඩරය හෝ පර්ටිශන් එක 

ඉතින් මං දැන් මගේ My Computer එක ඇතුලට යනවා. 

ප්‍රතිඵලය පැහැදිලි නේද? ඔන්න My Computer වල මට හැක් කරන්න ඕනේ කෙනාගේ පෝල්ඩරය තියනවා. ඉතින් අපිට මුරපද ඕනේ උනාද? නෑ. කීලොගර් ඕනේ උනාද? නෑ.. සරල විදියට ජාලයේ පරිගණකයක් හැක් කරගන්න පුලුවන් උනා. දැන් මේ කෙනා දන්නෙත් නෑ මං මේ පෝල්ඩරය බාවිත කරනවද කියාලා. ඉතින් ජාලකරණය ගැන තරමක වැටහීමක් තියනවා නම් ඩොස් ගැන පොඩි අවබෝදයක් තියනවා නම් මේ මූලික දැනුම බාවිතා කරලා මේ පරිගණකයම අපේ පාලනයට ගන්න ඒතරම් අමරු නෑ. මොකද C$ වගේ දෙයක් බාවිත කරනවා කියන්නේ ඒ පරිගණකයේ මෙහෙයුම් පද්දතියට ඇතුලු වෙන්න හැකියාව ලැබෙනවා කියන එක. ඔයාලත් උත්සාහා කරලා බලන්න. 

About the author
Eranda Dayawansa
Eranda Dayawansa is a Microsoft Certified ICT Instructor and Blogger from 2008 who loves all Things of Information Technology. He is also the chief editor at his blog – HelpITLanka which shares new exciting and informative discoveries found from surfing the net.
Share:

3 comments:

samantha said...

Niyamai..

Amila sampath vijedasa said...

Hoda post ekak.. hack karanna igena ganna ayata hoda blog ekak meka.. thanks admin

Anonymous said...

malli......dos command tika.. harida....mata wadakare naha...
puluwaninam comment 1 wath daanna


MAMA...WASANTHA

Social Media

About Author



Eranda Dayawansa
Founder and Editor-in-Chief of 'Cyber Security'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher

Blog Archive

About

Followers

Blog Archive