Subscribe For Free Updates!

We'll not spam mate! We promise.

Showing posts with label Web Hacking Tools. Show all posts
Showing posts with label Web Hacking Tools. Show all posts

Saturday, December 27, 2014

SQLi-DB-SQL Injection Dork Scanner v1.0 [Hot]


    ဒါက 2014 မွာ hot ျဖစ္ေနတဲ့ sql injection dork scanner ေလးတစ္ခုပါဘဲ။ 2014 အတြင္းမွာ
အစပုိင္းကေတာ့ vuln hunter 2014 က hot ျဖစ္ခဲ့ေပမယ့္ run time error တစ္ခ်ဳိ  ့ေၾကာင့္ Dorker
ေတြ ေတာ္ေတာ္ေလးး စိတ္ပ်က္ဖူးတယ္လုိ ့သိရတယ္ဗ်။ဒါေတြအတြက္ SQLI-DB ေလးက ပုိအဆင္
ေျပသြားပါတယ္။

 Features List


             * Multiple Search Engine
             * Auto Rotate Proxy
             * Deep Scanning
             * Removes duplicated results
             * Auto Save Log


          ပုံမွန္ Scanner ေတြထက္နည္းနညး္ပုိသားနားတာေလးကေတာ့ Deep Scanning နဲ ့ Auto Save Log ေၾကာင့္ပါဘဲ။ ဥပမာ တစ္ခ်ိန္က နမည္ၾကီးခဲ့တဲ့ scanner အမ်ားစုမွာ Deep Scanning Sys ပာာသိပ္အလုပ္မျဖစ္ပါဘူး။ (ကြ်န္ေတာ္တုိ ့ျပည္တြင္းနဲ ့ဆုိ Request Time Out ေတြမ်ားပါတယ္။)

         အသုံးျပဳ  ့ပုံေလးကလည္းရုိးရွင္းပါတယ္။ Search ဆုိတဲ့ Box ေလးတည္းမွာ Dork ကုိထည့္သုံးရပါမယ္။ ျပီးေတာ့Setting တည္းက Search Engine, Remove Duplicate , Deep Scan , Proxy , Total Resultေတြကို မိမိ လုိသလုိ ျပင္ျပီးေတာ့ Search Box တည္းက မွန္ဘီလူး ေလးကုိ ကလစ္ နုိပ္လုိက္္တာနဲ ့Scan ေပးမွာျဖစ္ပါတယ္။ Vulnerable Website ေတြကိုေတာ့ Vulnerable ကုိ ကလစ္တစ္နုိပ္ျပီးၾကည့္ရွု  ့နုိင္မွာျဖစ္ပါတယ္။ ျပီးေတာ့ Total Result မွာ 100 ေပးမယ္ထားဗ်ာ။ ဒါဆုိ ဆုိဒ္ ၁၀၀ မွာဘယ္ႏွစ္ဆုိဒ္ေပါက္ေနျပီဆုိတာကုိလညး္ Scan စစ္ေနရင္းနဲ ့ Total Vulerable Site ဆုိတဲ့ေနရာမွာျမင္ရမွာျဖစ္ပါတယ္။ ျပီးမွ Vuln ျဖစ္တဲ့ site link ေတြကို Copy ဆြဲျပီး Inject နုိင္ပါျပီ။..

အဆင္ေျပရာ Link တစ္ခုကေန Download ရယူလုိက္ပါ။

Download Link : DropBox  Zippyshare  SolidFiles  GeTT  ShareBeast

Friday, November 29, 2013

Vuln Hunter 2014

http://seclist.us/wp-content/uploads/2013/09/Vuln-Hunter-Screen2-470x260.png 
ခက္မုိက္မုိက္ Vuln Hunter ေလးတစ္ခုပါ.. အရင္ကေတာ့ သိပ္မၾကိုက္ခဲ့ဘူးဗ်...
ေနာက္ေတာ့ ေသခ်ာေလး သုံးၾကည့္မိေတာ့.. အၾကိုက္ေတြ  ့လာမိပါတယ္..
(လက္နဲ ့ထုိးလုိ ့ ေညာင္းလာရင္ Tools နဲ ့ပစ္ထည့္ေပးရင္သိပ္ေကာင္း)

  • Dork Search
  • Dorks Included
  • Custom Dork Search
  • Live Website Injection Viewer
  • Live Url Injection Viewer
  • Live Vulnerability Found Counter
  • Mass SQLi ((i)Injection) Scanner
  • Mass XSS Injection Scanner
  • Mass /etc/passwd Injection Scanner
  • Single SQLi Scanner
  • Single XSS Scanner
  • Single /etc/passwd Scanner
  • SQLi – Commands, Examples
  • XSS – Commands, Examples
  • /etc/passwd – Commands, Examples
  • Send to SQLi, XSS, etc/passwd Scanner
  • Save SQLi, XSS, etc/passwd Vulnerabilities
  • Clear SQLi, XSS, etc/passwd Vulnerabilities
  • Add, Remove Dork – Dorklist
Decode and Encode Functions Text(ASCii) to:
Text to Base64 – Base64 to Text De-Encode
Text to Binary – Binary to Text De-Encode
Text to Hex – Hex to Text De-Encode
Decimal to Octal – Octal to Decimal
စတဲ ့ေနရာေတြမွာ အသုံး၀င္ပါတယ္..
Auto Vuln Scanner ပါေနေတာ့ script kids ေတြအတြက္ သိပ္ေကာင္းေပ့ါဗ်ာ..
(ကြ်န္ေတာ့အတြက္ သိပ္ေကာင္းတယ္လုိ ့ေျပာတာပါ) :)
Download လုိခ်င္သူမ်ားေအာက္မွာေဒါင္းလုိက္ပါခင္ဗ်ာ..


Friday, October 25, 2013

Acunetix Consultant Edition 9

Acunetix ကေတာ့နာမည္ၾကီး web scanner ပါ။ ကြ်န္ေတာ္အရင္ v8 ကုိတင္ေပးဖူးပါတယ္။ ဒီဟာက v9 ပါ။ crack version ျဖစ္ပါတယ္။ လုိရမယ္ရ ေဆာင္ထားခ်င္တယ္ဆုိရင္ ယူလုိက္ပါ။ ကြ်န္ေတာ္ Google ကေန price list ကုိရွာၾကည့္တာ အနည္းဆုံး $300 ေက်ာ္ကေန $ ေထာင္ေက်ာ္တာေတြ႕ရတယ္ဗ်ဳိ႕။ File Size ကေတာ့ 27 MB ေက်ာ္ေလးပါ။ ၾကဳံတုန္းေလး ဆြဲစိထားလုိက္ဗ်ာ။ :D
Download: Mirrorcreator


ref : SOe Soe Dairy

Friday, August 9, 2013

LFi/Rfi Searcher from Bing

ဒီ script ေလးက dork နဲ့ bing ကေန Lfi/Rfi ေပါက္ေနတဲ့ဆိုက္ေတြကို ရွာတာပါ။
python နဲ့ ေရးထားတာမို ့လို ့သံုးရတာလြယ္ပါတယ္။ dork ေတြကိုေတာ့ txt ဖိုင္နဲ့ သိမ္းထားရမယ္။
သူ ့ရဲ ့Usage က ဒီလိုပါ.. python searcher.py dork.txt 10  
dork ေတြရွာျပီး txt ဖိုင္နဲ့ သိမ္းထားမွရပါမယ္။ dork တစ္ခုထဲနဲ့ ရွာတာမဟုတ္ပါဘူး။ ေနာက္က 10 ဆိုတာက Thread number ပါ။ ႀကိဳက္သလိုထားလို ့ရပါတယ္။ ရွာပီးရင္ေတာ့ ေတြ ့တဲ့ vulnerable ဆိုက္ေတြကို results.txt အေနနဲ့ ျပေပးမွာပါ။

Download

Sunday, July 14, 2013

SQL Sentinel: SQL injection Scanner

SQL Sentinel လို ့ေခၚတဲ့ SQL scanner တစ္ခုပါပဲ... ဆိုက္ရဲ ့လိပ္စာကို ထည့္ေပးတာနဲ့ ဆိုက္ရဲ ့directory ေတြကို စစ္ျပီး SQL ေပါက္ေနတဲ့ directory ကိုျပေပးမွာပါ။ java နဲ့ ေရးထားတာမုိ ့ jdk ေတာ့ သြင္းထားရလိမ့္မယ္...



BT မွာ run မယ္ဆိုရင္ေတာ့  $ java -jar sqlsetinel.jar
terminal မွာ directory list ေတြကို ျပေပးပါမယ္...။
ဒီ tool က sql scanner ပါ...။ exploiter မဟုတ္ပါဘူးးး။

Download

Friday, July 5, 2013

Havij 1.17 Pro Full Version


http://itsecteam.com/sites/default/files/products_images/main0_1_1.png

Havij 1.17 pro Version ေလး ပါ။ ဒီေကာင္ေလးကို Full Version လုိ ့
ဆုိဒ္ အမ်ားစုမွာ ေဖာ္ျပထားေပမယ့္ တကယ့္ တကယ္ လက္ေတြ ့မွာ..
ဘာမွသုံးမရဘူးျဖစ္ေနတာကိုေတြ  ့ရပါတယ္။ ခု ဒီေကာင္ေလးကေတာ့
100% working ပါ။ Cracked Version ေလးပါ ေျပာမယ္ဆုိရင္ေတာ့
Full Version ျဖစ္ေနပါပီ။ လုိခ်င္တဲ့ ညီကိုမ်ားေဒါင္းေလာ့ ရယူနုိင္ပါပီ။
Portable Version ေလး ဆုိေတာ့ ပုိေကာင္းမယ္လုိ ့ထင္ပါတယ္။
ရယူလုိသူမ်ား ရယူနုိင္ပါျပီ။
Havij software ေလးကိုေတာ့ website Hacking (sql injection) မွာအသုံးမ်ားျပီးေတာ့ Admin Page finder တစ္ခုအေနနဲ ့လည္းအသုံးမ်ားပါတယ္။ MD5 Cracker ေလးကလည္းပါေတာ့ Hacking တည္းက သူ ေတာ္ေတာ္မ်ားမ်ား လက္ကုိင္ထားေနတဲ့
Software ေလးတစ္ခုဆုိရင္လည္း မမွားဘူးလုိ ့ေျပာနုိင္ပါတယ္။



Download : Mediafire  Dropbox  ZippyShare   SolidFiles  Gett  Ziddu  ShareBeast  TusFiles

Thursday, July 4, 2013

SQL Hunter v1.1

SQL Hunter v1.1 မွာေတာ့ Feature အသစ္ေတြထပ္ေပါင္းထားပါတယ္။ အဲဒါေတြကေတာ့ 
Supports 500 results
Url List can be Imported / Exported
Setting for connection timeout
 
Ref : Soe Soe
  

Sunday, June 30, 2013

Joomla JCE Exploiter Perl script



Dork : inurl:"/index.php?option=com_jce"
           inurl:index.php?option=com_virtuemart


ေတာ္ေတာ္အသံုး၀င္တဲ့ JCE exploit တစ္ခုပါ... perl script တစ္ခုပဲ။ ရတဲ့ဆိုက္ေတြေတာ့ ရတယ္.. မရတာက မ်ားပါတယ္... ဘာလို ့လဲဆိုေတာ့  ဆိုက္ေတာ္ေတာ္မ်ားမ်ားက ဒီ exploit ကို ျပင္ထားျပီးလို့။ 
ဘာပဲျဖစ္ျဖစ္ စမ္းႀကည့္လိုက္ေပါ့ဗ်ာ... 
 တစ္ခုေျပာခ်င္တာက Dork run တဲ့အခါ ကိုယ္ဟက္ခ်င္တဲ့ domain ထည့္လုိ့ရတယ္ဗ်...  ဥပမာ... မေလးရွားဆုိရင္ မေလးရွားဆိုက္ေတြခ်ည္းပဲ ရေအာင္လုပ္လို ့ရတယ္... 
Download 

Joomla Vulerability Scanner


YEHG က ေရးထားတဲ့ joomla vulnerability scanner တစ္ခုပါ..။ ျမန္မာျပည္က whitehat hacker ေတြေရးတာေနာ္...။ backtrack တို ့ kali တို ့မွာ built-in ပါတဲ့ scanner တစ္ခု။ ျမန္မာေတြလဲ မညံ့ပါဘူးေနာ္.. :)  perl နဲ့ေရးထားတဲ့ script တစ္ခုျဖစ္လို ့window user ေတြအတြက္ဆို active perl ေတာ့ရွိရမယ္..။

Download

Usage -  joomscan.pl -u www.site.com

site.com ေနရာမွာ scan လုပ္ခ်င္တဲ့ joomla site ကိုထည့္ေပါ့ေနာ္...

Saturday, June 15, 2013

Gamja - web vulnerability scanner


window, linux, mac အစံုသံုးလို ့ရတဲ့ perl script တစ္ခုပါ...။ နာမည္ေလးကလဲ သေဘာက်စရာေလး... :D
ဒီ scanner က ႕႕URL parameter တစ္ခုခ်င္းစီက XSS , SQL injection အေပါက္ေတြကိုရွာေပးတာပါ...။
window မွာသံုးမယ္ဆို Active perl ေတာ့ install လုပ္ထားဦးေနာ္....

http://sourceforge.net/projects/gamja/?source=dlp

Thursday, December 6, 2012

Havij Pro v 1.6

http://www.itsecteam.com/sites/default/files/products_images/main0_1.gif

Havij Pro v1.6 ေလးပါ Version ျမွင့္ထားတာျဖစ္ျပီး..
အရင္ Version ေပာာင္းျဖစ္တဲ့ 1.5 နဲ ့ေတာ့ ကြာျခားခ်က္သိပ္မရွိပါဘူး။
အမ်ားစုက SQL Injector ေတြမွာ လက္သုံးစကားတစ္ခုရွိပါတယ္။ အဲ့ဒါကဘာလဲဆုိေတာ့
Tools ေတြသုံးျခင္းပာာ သူတို ့ရဲ  ့  skills ေတြကို က်ဆင္းေစပါတယ္တဲ့။ ပာုတ္ပါတယ္ ဒါေပမယ့္လည္း
တစ္ခ်ဳိ ့ကိစၥေတြ တစ္ခ်ဳိ  ့ေနရာေတြမွာ Tools ေတြ Crewer Bot ေတြ မသုံးဘဲ မရနုိင္တဲ့ ေနရာေတြမ်ားစြာရွိပါတယ္။
ဒါေၾကာင့္ လုိအပ္တဲ့အခ်ိန္မွာ လုိအပ္သလုိသုံးပါ။
Tools ေတြၾကီးဘဲ သုံးေနမယ္ဆုိရင္ေတာ့ တကယ္ဘဲ
စေကး နုိမ့္ဆင္းသြားနုိင္ပါတယ္။ ဒီေတာ့ သူငယ္ခ်င္းတို ့ ေတာင္ေတာင္ပာာေလးဆုိ လက္နဲ ့တာ သမထလုိက္ဗ်ာ။ အခုေတာ့ ဒီေဆာ့၀ဲလ္ ကိုဘဲယူထားပါအုံး ေနာက္ပိုင္းကြ်န္ေတာ္ အသုံးျပဳ ့ပုံကို ထင္ျပီးေ၇းသားေပးပါအုံးမယ္.. ခုေတာ့ဒီေလာက္ပါဘဲ။

Download : Mediafire  Cramit  Gamefront  Ziddu  Bitshare  Bayfiles

Monday, September 17, 2012

Website Cpanel Attacker v3.0

ဒါေလးကေတာ့ Website Cpanel Cracker Tool ေလး တစ္ခုပါဘဲ ။ အသုံးျပဳ ့ပုံကေတာ့ ရုိး၇ွင္း လြယ္ကူပါတယ္။ Host ေနရာမွာ Website admin page ကုိ ထည့္ရမွာ ျဖစ္ပါတယ္။ က်န္တဲ့ပာာေတြကို ဒီတုိင္းဘဲထားလုိက္ပါ ကိစၥသိပ္မ၇ွိပါဘူး။ ဒါေပမယ့္ port ကိုေတာ့လုိရင္ေျပာင္းရပါမယ္။ အင္းျပီးေတာ့ user ေနရာမွာ username ေတြထည့္ပါ Pass ေနရာမွာေတာ့ ကို Crack မည့္ wordlist ေတြ ထည့္လုိက္ပါ။ ကဲ ျပီးရင္ စတင္ Crack လုိက္ပါ။ ဘာရယ္ေတာ့မပာုတ္ပါဘူး  လုိရမယ္ရျဖစ္ေအာင္ ကြ်န္ေတာ္ ဆုိဒ္ေလးမွာ တင္ေပးလုိက္ျခင္းျဖစ္ပါတယ္။
ကြ်န္ေတာ္တုိ ့ ေတြလည္း စာေမးပြဲေတြ ရွိေနတာနဲ ့ ဘေလာ့ပုိင္းကုိ သိပ္မလွည့္ျဖစ္ေသးပါဘူး။ အခ်ိန္ေပးျပီး ေအးေအးေဆးေဆးမေရးေပးနုိင္ေသးလုိ ့ပါ။ ေနာက္ပုိင္းကိုေတာ့ ကြ်န္ေတာ္တို ့ ေသေသခ်ာခ်ာ ေလး ေရးေပးသြားပ့ါမယ္။ အခုေတာ့ ခဏေလးသည္းခံ ေပးထားပါ စာဖတ္ညီကို ေမာင္ႏွမတို ့ ။ အဲ စာက်က္ရအုံးမယ္ ။ ကဲ Cpanel Attacker 3.0 ကိုေအာက္မွာ Download လုပ္လုိက္ပါ။

                        ီDownload Mediafire

Friday, September 14, 2012

Temper Data သံုးျပီး Shell upload ဘယ္လိုတင္မလဲ?

ဒီနည္းကမသိတဲ့သူေတြအတြက္ တယ္ စိတ္၀င္စားဖုိ ့ေကာင္းတဲ့နည္းေလးပါဘဲ။ ဆုိဒ္အမ်ားစုမွာက Image upload ကို တင္ခြင့္ေပးထားတာေတြ ့ျမင္နုိင္ပါတယ္။ ဒီ လုိဆုိဒ္ေတြကို ဘယ္လုိ shell တင္ၾကမလဲ ။ တစ္ခ်ဳိ ့ကေတာ့ null ေတြသုံးျပီးတင္ၾကတယ္။ တစ္ခ်ဳိ  ့ကေတာ့ shell.php;jpg စတဲ့အတုအေယာင္ပုံေလးေတြနဲ ့တင္ၾကပါတယ္။ ဒါေလးကလည္းတစ္နည္းေပ့ါ add on ေလးကိုသုံးျပီး တင္ၾကမွာျဖစ္ပါတယ္။ ဒီေတာ့ website ေတြ လွန္ေလွာ ရင္းနဲ ့ ကို cyberroot ဆုိဒ္ေလးကေန ေတြ ့တာနဲ ့တင္ေပးလုိက္ပါတယ္။( ကြ်န္ေတာ့ ထက္ အေရးအသားေကာင္းလုိ ့ဗ်=)
ကဲ ဖတ္ၾကအုံးဗ်ဳိ ့၊။



Data ေျပာင္းလဲျခင္း ကို admin panel access ကိုကၽြန္ေတာ္တို႔ရတဲ႔အခါမွာအသံုးျပဳပါတယ္ shell ေတြကို .php or .asp ဖိုင္နဲ႔ Upload လုပ္ဖို႔ခြင္႔မျပဳတဲ႔အခါမ်ိဳးမွာပါ
ဒီေတာ႔ ကၽြန္ေတာ္တို႔က ဆိုက္ကို deface လုပ္လို႔မရပါဘူး ဒီေတာ႔လုပ္လို႔ရမယ္႔နည္းလမ္းကမရွိဘူးလားလို႔ေမးပါမယ္
ဟုတ္ကဲ႔ရပါတယ္  temper data ကိုသံုးျပီး shell ကိုတရား၀င္တင္လို႔ရပါတယ္ျပီးေတာ႔ fully execute လုပ္လို႔ရပါတယ္ ဘယ္လိုလုပ္မလဲဆိုေတာ႔
Data Temper လို႔ေခၚတဲ႔ Firefox addon ေလးသံုးျပီး file extension ကိုေျပာင္းလို႔ရပါတယ္ ဒါဆို ok ျပီးေပါ႔

Temper data သံုးဖို႔ ဒါေတြ႔ လိုပါတယ္
Firefox browser
Tamper Data Add on for firefox (https://addons.mozilla.org/en-US/firefox/addon/tamper-data/)
Site (ကၽြန္ေတာ္တို႔ upload shell တင္႔မယ္ site need upload access)

ok ဒါဆိုစလိုက္ရေအာင္
ပထမဆံုး temper data ကို firefox မွာ install လုပ္လိုက္ပါ ျပိးေတာ႔ upload လုပ္မယ္႔ shell ရဲ႕ website ထဲ႔ကို login ၀င္လိုက္ပါ
image ကို upload လုပ္မယ္႔ေနရာကိုသြားပါ


ျပီးေတာ႔ bowse ကိုႏွိပ္ျပီး .jpg,.png,.gif စတဲ႔ image shell ကို ေရြးလိုက္ပါ ျပီးေတာ႔ Temper data ကို Start လုပ္လိုက္ပါ

ဒီေတာ႔ temper data ရဲ႕ right column ရဲ႕post data ထဲမွာ  .gif နဲ႔တင္ထားတဲ႔ image လမ္းေၾကာင္းကိုေတြ႔ပါလိမ္႔မယ္ ဒီေတာ႔ဒါကို .php extension ေျပာင္းလိုက္ေပါ႔

ျပီးေတာ႔ Post Data ထဲမွာ ရွိတဲ႔ လမ္းေၾကာင္းကို copy ကူးျပီး click လိုက္ပါ ဒီေတာ႔ ကၽြန္ေတာ္တို႔ ဖိုင္က .php ခ်ိန္းသြားပါျပီ
ok ပါေစဗ်ာ

ref: cyberoot.blogspot.com