Friday, February 15, 2013

Paypal Accounts ေတြကို Hack ခ်င္ပါသလား?



' ဒီနည္းေလးကေတာ့ Dork ေလးရမ္းျပီး Paypal Accounts ေတြကို Hack တဲ့နည္းေလးပါ.. မွတ္မိပါေသးတယ္ လြန္ခဲ့တဲ့ ၁ႏွစ္ေက်ာ္ ၂ႏွစ္ေလာက္က ကြ်န္ေတာ္နဲ ့ တစ္ျခားပာက္ကာ တစ္ေယာက္ ျပိဳင္ပြဲေလးတစ္ခုလုပ္ဖူးပါတယ္။ သူကေတာ့ အားၾကိဳးမာန္တတ္နဲ ့ Hack ေနခ်ိန္မွာ ကြ်န္ေတာ္ Dota ခုတ္လုိ ့ေကာင္းတုန္းပါ... ေနာက္ေန ့ေတြ ့ေတာ့သူလာေျပာပါတယ္..
ငါ ၃ရက္တည္းနဲ ့ paypal account ၂၀ ေက်ာ္ကိုရထားျပီတဲ့..
ကြ်န္ေတာ္ ဘာမွျပန္မေျပာနုိင္ အင္းအင္း နဲ ့သာ စကားခ်ေပးလုိက္ပါတယ္။
သူနဲ ့စကားေျပာျပီးေနာက္ေန ့မွာ ကြ်န္ေတာ္အခု Dork ေလးကုိ run ျပီး scan လုပ္လုိက္ပါတယ္..
တစ္ေန ့တည္းနဲ ့ paypal account 1000+ ပါ။ ဒါနဲ ့ဘဲသူ ့ျပေတာ့ သူေတာ္ေတာ္အံၾသသြားပါေသတယ္..
ေနာက္ျပီးကြ်န္ေတာ္ ဒီေန ့ေလးကို ေျပာျပလိုက္ေတာ့ ကြ်န္ေတာ့ကို ျပန္ေျပာသြားပုံေလးကေတာ့..
မင္းနည္းၾကီးက အေခ်ာင္ နုိက္တာၾကီးပါတဲ့... ပာုတ္ကဲ့ သူကေကာ အေခ်ာင္မနုိပ္လုိ ့လေကာ... 
အခုနည္းပာာ taget ထားျပီး hack လုိ ့မရပါ က်ပန္း ကဲ့သု ိ ့ရခ်င္တာရ ပါဘဲ.. အရင္ဆုံး
www.google.com ကုိသြားလုိက္ပါ..
Dork : ext:sql intext:@paypal intext:e10adc3949ba59abbe56e057f20f883e
ထည့္ျပီး၇ွာေဖြလုိက္ပါ .. လင့္ေတြပုံသုံေအာင္က်လာပါမယ္..
မိမိစိတ္ၾကိက္ကို သာ ကလစ္နုိပ္ခ်လုိက္ပါ.. ကြ်န္ေတာကေတာ့ ေအာက္ကလင့္ေလးနဲ ့ဥပမာျပပါ့မယ္..
http://www.zongzi.co.uk/home/backup/multibak_20120617034926_1.sql
ကုိသြားလုိက္ပါ.. Ctrl+F နုိပ္ျပီး. 
  Dumping data for table `sdb_members`
လုိ ့ထည့္၇ွာလုိက္ပါ.. ကဲ သင္ျမင္ေတြ ့ရပါမယ္.. paypal account ေပါင္းေသာင္းေျခာက္ေထာင္ကိုပါ..
ဥပမာေလးထပ္ေပးပါ့မယ္။။
 '374b1b6626cc7218a798d4e0483d71be',NULL,NULL,NULL,'bonita@vip.qq.com'
ဘဲဆုိပါေတာ့..  Login User က bonita@vip.qq.com ျဖစ္ျပီး Password ကေတာ့

374b1b6626cc7218a798d4e0483d71be ဘဲျဖစ္ပါတယ္.. အဲ့ ပတ္စေပ့ါပာာ ဒီတုိင္း၀င္လုိ ့မရေသးပါဘူး။ အဲ့ဒါေလးကုိ MD 5 ျဖည္ေပးရပါအုံးမယ္..
http://md5decrypter.co.uk/  ကိုသြားလုိက္ပါ.. အဲ့ MD5 ျဖည္တဲ့လင့္အဆင္မေျပရင္ ကြ်န္ေတာ့ဆုိဒ္မွာ label ေအာက္မွာ md5 ဆုိျပီး၇ွိပါတယ္အဲ့ မွာလည္း md5 ျဖည္ဖုိ ့လင့္ေတြေပးထားပါေသးတယ္..
ျဖည္လုိ ့ရလာတဲ့ ပတ္စေပ့ါကသာလွ်င္အမွန္ျဖစ္ပါတယ္...

စတင္ေလ့လာသူမ်ားအတြက္ ခက္ခဲနုိင္ပါတယ္..
သုိ ့ေသာ္ ပာာကြက္အေနနဲ ့ခ်န္ ထားခဲ့တာမို ့ မိမိ ဘာသာၾကိဳးစားၾကည့္ေပးၾကပါ..


10 comments:

  1. အစ္ကိုေရ ဘာမွမက်လာဘူးဗ် google မွာ

    ReplyDelete
  2. လုပ္တတ္ဘူးဗ်

    ReplyDelete
  3. အဲဒီေလာက္လြယ္ေနရင္ လူတိုုင္းလုုပ္ေနပီေပါ့

    ReplyDelete
  4. Paypal ဆိုတာဘာလဲဆိုတာ အရင္ရွင္းသင့္တယ္

    ReplyDelete
  5. ေသဇမ္း Paypal ဆိုတာ ဘာလဲ တဲ့ .. အာ့မသိဘဲ ေတာ့ ဟတ္ၿပီး ဘာလုပ္မွာလဲဟမ္

    ReplyDelete
  6. တယ္လန္းတဲ့ နည္းဗ်ာ ..... အေကာင့္ေတြမနည္းပါလား....
    Very smart exploit

    ReplyDelete
  7. မဆိုးဘူး ကလိစရာေတာ႔ရျပီ ေက်းဇူးပါကို

    ReplyDelete
  8. Google မွာ RUN တာ လင့္ က တစ္ခု ဘဲ ရတယ္ ပီးေတာ့ အဲလင့္ မွာ က (Dumping data for table `sdb_members`) လံုး၀ မရွိဘူး အကုိ ဘယ္လိုလုပ္ရမွာတုန္း တိုင္ပတ္ေနတယ္ ... HELP

    ReplyDelete
  9. md5 ကျပန္ေျဖလို့မရဘူးလို့သိရပါတယ္နံပါတ္ေတြထိပဲေျဖလို့ရပါတယ္ဘယ္လိုဆက္လုပ္ရမလဲေျပာျပနိုင္မလား

    ReplyDelete
  10. က်ြန္ေတာ္ Paypal account လုပ္ထားပါတယ္ credit card နဲ့မခ်ိတ္ရေသးပါဘူးခ်ိတ္ျပီးမွ burn ခံရမွာလဲေႀကာက္တယ္ထိုင္းနိုင္ငံသားအျဖစ္လုပ္ထားပါတယ္IPေျပာင္း၀င္ရမယ္လို့ၾကားဖူးပါတယ္
    ဘယ္လိုလုပ္ရမလဲေက်းဇူးျပဳျပီးေျဖေပးပါအံုး

    ReplyDelete