Welcome to TAMIL SECURITY

Tamil Hacking news and tutorial site.

We Are Tamil Security

No:1 Tamil Security News and tutorial site on the net.

Tamil Security

TamilHacking.blogspot.com

Got a question?

If you have any questions regarding our posts please feel free to contact spiderboil66

Please Subscribe

Please subscribe to get more news and articles.

Showing posts with label hack gmail tamil. Show all posts
Showing posts with label hack gmail tamil. Show all posts

Monday, 19 August 2013

மெட்ராஸ் கபே திரைப்படமும் பின்னணியும்

இப்பொழுது அவசரமாக பதிவிட வேண்டிய ஓர் நேரம்.ஏன் எனில் ஊடகங்களில் மெட்ராஸ் கபே திரைப்படம் பற்றிய செய்தியினை படித்த பின்னர் இத்திரைப்படத்தில் அப்படி என்னதான் இருக்கின்றது என்று கொஞ்சம் ஆராஞ்சு பாக்க வேண்டியதா போச்சு. அவசரத்துக்கு என்னோட Tab வேறு பிரச்சனை குடுத்துக்கொண்டிருந்ததால் அலுவலக கணனியையே உபயோகிக்க வேண்டியதாயிற்று. அவசரத்துக்கு எது கிடைச்சா என்ன. 

தமிழ்களுடைய போரியல் வரலாற்றை கொச்சைப்படுத்தும் நோக்குடன் இத்திரைப்படம் எடுக்கப்பட்டிருக்கின்றது என்பது அப்பட்டமான உண்மை. எப்படியம் இந்த திரைப்படத்தினை வைத்து அரசியல் செய்யப்போகிறவர்கள் அரசியல் தான் செய்வார்கள். சும்மா ஆளுங்க இல்ல இவங்க செத்துப்போன நம் தமிழர்களின் பிணங்களினை வைத்துக்கொண்டு அரசியல் செய்தவர்களுக்கு படச்சர்ச்சை பஞ்சாமிருதம் போல இருக்கும் என்பதில் துளியவும் ஜயமில்லை. 

படத்தில் தமிழர்களை தீவிரவாதிகள் போலவும், கேவலமாகவும் சித்தரித்து இருப்பதாக கூறி, நாம் தமிழர் கட்சியை சேர்ந்தவர்களும், தமிழ் அமைப்புகளை சேர்ந்தவர்களும் எதிர்ப்பு தெரிவித்து வந்தார்கள். ‘மெட்ராஸ் கபே’ படத்தை திரையிடுவதற்கு அனுமதிக்க மாட்டோம் என்று கூறி வந்தார்கள். 


 இது தான் அண்மையில் அனேகமாக அனைத்து இணையத்தளங்களில் பார்க்ககூடிய ஓர் செய்தியாக இருந்தது. சரி. மெட்ராஸ் கபே திரைப்படம் விடுதலைச்சிறுத்தைகள் மற்றும் சில எதிர்ப்பு பார்டியினருக்கு John Abraham சென்னையில் இத்திரைப்படத்தினை திரையிட்டு காட்டியிருக்கின்றார்கள். அங்க வச்சும் ஏதாச்சும் டீல் பேசி இருப்பாங்க. நீங்க எதிர்க்கிற மாதிரி எதிர்பை கிளப்புங்க. நாங்க அதை சாக்கா வைச்சு இலவச விளம்பரப்படுத்தி படத்தை ஓட்டிடலாம் என்று கதைத்திருப்பார்களோ என்னவோ. நான் இங்கு அரசியல் பேசவோ அல்ல சினிமா விமர்சனம் எழுதவோ ஆரம்பிக்கவில்லை. தமிழ் செக்கியுரிட்டி குழுமம் தொழில்நுட்ப பதிவுகளையே இட்டுவருகின்ற பட்சத்தில் இந்த மாதிரி ஓர் சினிமாப்பட விவகாரத்தில் நாங்கள் ஏன் தலையிட வேண்டும் என்று நீங்கள் யோசிக்கலாம். காரணம் இருக்கு. 

சரி. விசயத்திற்கு வருவோம். நான் இச்செய்தி பற்றி அறிந்த பின்னர் எமது InjectB இடம் இதைப்பற்றி குறிப்பிட்டிருந்தேன். அவர் அண்ண! பேசம அவங்கட வெப்சைட்டை Hack பண்ணி அதில இந்தப்படத்திற்கு தடைவிதியுங்கள் என்று ஓர் படத்தினை ஏற்றிவிடலாம். என்றார். நான் சொன்னோன். சும்மாவே நம்மள கவனிச்சுட்டு இருக்கிறாங்க. இதுல நீ வேற இப்பிடி பண்ணப்போய் சிக்கல்ல மாட்டிடுவோம் என்றேன். (ஆமா! நான் கொஞ்சம் பயந்த சுபாவம்.) அவனோ இன்று காலை எனக்கு போன் அடித்து அண்ண அவங்கட வெப்சைட் Database கண்டு பிடிச்சுட்டன். ஒரு பெரிய புதையலே மாட்டி இருக்கு. என்று கூறினான். என்னடா சொல்றே என்று அவசரமாக எனது மின்னஞ்சலை திறந்தால் ஆச்சரியம். எல்லாத்தையும் பக்கவா பண்ணி வச்சுருக்கான் பயபுள்ள. இனி,


நாம் மெட்ராஸ் கபே திரைப்படம் திரையிடப்படும் சந்தர்ப்பத்தில் அவர்களது தளத்தினை முற்றாக அழித்தொழிப்பது என்று முடிவுக்கு வந்திருக்கின்றோம். இந்திரைப்படத்தின் உத்தியோக புர்வ இணையம் முற்றாக இணையத்திலிருந்து நீக்கப்படும் என்று கூறிக்கொள்கின்றோம்.  இங்கு நாம் வழங்கியிருப்பது வெறுமனயே ஓர் எச்சரிக்கை மாத்திரமே. அவர்களது இணைய Database பற்றிய தரவுகள் உங்களுக்காக,

  1. Digit9.co.in website Database Owned by TamilSecurity Team +
  2. -----------------------------------------------------------
  3.  
  4. Current User:           digit9db@localhost
  5. DB User & Pass:         root:*BE748BDDD23731BA1B1478773********************* [HASH Hidden]:localhost
  6. System User:            digit9db@localhost
  7. Installation dir:       /usr
  8. Current DB:             digit9
  9. Host Name:              digit9.co.in
  10.                         debian-sys-maint:*3CFF1A145EA83********************* [HASH Hidden]:localhost
  11. Compile OS:             debian-linux-gnu
  12.                         phpmyadmin:*BE748BDDD2373********************* [HASH Hidden]:localhost
  13.                
  14. Data Bases:     information_schema
  15.                 9winds
  16.                 akolachem
  17.                 akshai_sarin
  18.                 alfuttaim
  19.                 amtoi
  20.                 audiophilenetwork
  21.                 bds_jobs
  22.                 bombaysports
  23.                 cadbury
  24.                 captainrohit
  25.                 chanakya
  26.                 chocohs9_chocohollics
  27.                 cottonpress
  28.                 crick11
  29.                 d9adserver
  30.                 digit9
  31.                 dmai
  32.                 dmai-main
  33.                 everythingtraining
  34.                 facebook
  35.                 facegym
  36.                 far
  37.                 fbtab
  38.                 fbtools
  39.                 fcilon_shop
  40.                 feeds
  41.                 filmsofindia_tamil
  42.                 foi
  43.                 funkymonkey
  44.                 hivegym
  45.                 idea
  46.                 idea1
  47.                 imagetiadata
  48.                 inchincloser
  49.                 indianatie
  50.                 ipcountry
  51.                 jazz
  52.                 lakers
  53.                 lifepremium
  54.                 luminosity
  55.                 luxtre
  56.                 macgregorweb
  57.                 mailx
  58.                 malihajaswani
  59.                 mysql
  60.                 nalinimalini
  61.                 opencart
  62.                 orgmail
  63.                 paperbank
  64.                 performance_schema
  65.                 phpmyadmin
  66.                 planning
  67.                 powaiplus
  68.                 premium
  69.                 press
  70.                 projectd9
  71.                 punjabiglobal
  72.                 ravijaswani
  73.                 revelfilms
  74.                 rhymestore
  75.                 saba
  76.                 sejal
  77.                 shernavaz
  78.                 sony
  79.                 summer_games
  80.                 syedbros
  81.                 tatasalt
  82.                 teamvisio
  83.                 test
  84.                 testa
  85.                 tips
  86.                 trac_nucasino
  87.                 unicorn
  88.                 vuclip
  89.                 wordpress
  90. +++++++++++++++++++++++++++++++++++++++++++++++++
  91. Credits: Spiderboil66 | InjectB | CrazyCoder |
  92. +++++++++++++++++++++++++++++++++++++++++++++++++

இது தான் மெட்ராஸ்கபே திரைப்படத்திற்கான இணையத்தினை உருவாக்கிய நிறுவனத்தின் Database dump. அவர்களுடைய Databaseல் தான் இந்த www.decodemadrascafe.com என்கிற இணையத்தின் Databaseம் உள்ளடக்கப்பட்டுள்ளது. அத்துடன் சேர்த்து இங்கு அவர்களிடம் உள்ள அத்தனை டேட்டாபேஸ்களின் பெயரும் விபரமும் வழங்கப்பட்டுள்ளது. நாம் குறித்த அவர்களது தளத்தினில் எந்நேரமும் நுழையலாம் என்பதை யாராவது படிச்சவன் இருந்தான் என்றான் கண்டிறிந்து விடுவான். பார்ப்போம்.

அன்பார்ந்த வாசகர்களே, நாம் அதாவது தமிழ் செக்கியுரிட்டி குழுமம் ஒன்றும் கெட்டவர்கள் கிடையாது. எங்கு உண்மையான தகவல்கள் மறைக்கப்படுகின்றதோ அங்கு நாம் மறைக்கப்பட்ட தகவல்களை ஊடகங்கள் வாயிலாக மக்களுக்கு கொண்டு சேர்க்க வேண்டிய வேலையை தான் செய்து கொண்டிருக்கின்றோம். பயிரின் இடையே முளைக்கும் புற்களை கழையத்தான் வேண்டும். அதை தான் நாமும் செய்கின்றோம். செய்வோம்.

நன்றி.
Spiderboil66




Friday, 7 October 2011

மின்னஞ்சல் தகவல் திருட்டு (Email hacking)

நீண்ட இடைவெளியின் பின்னர் இன்றுதான் மீண்டும் ஒரு பதிவிடவேண்டும் என்ற நோக்கத்துடன் கணனி முன் அமர்ந்திருக்கின்றேன். பல வேலைப்பளுக்கள் இருந்தாலும் அட நம்மட வலைப்பதிவு வாசகர்கள் ரொம்ப எதிர்பார்ப்பார்களே என்று எண்ணி எண்ணி கடைசியாக இன்று பதிவெழுதுவது உறுதியாகிவிட்டது. சரி இன்று நாம் பார்க்கப்போவது "பிஸ்சிங்" என்று சொல்லப்படுகின்ற ஓர் தகவல் திருட்டு முறை பற்றியாகும். 

இந்த பிஸ்ஸிங் முறை பற்றி பலரும் அறிந்திருப்பீர்கள். அதாவது நான் ஒரு கொந்தர் என்று மார் தட்டும் அனைவரும் இந்த முறையை கற்றுத்தேர்ந்து தான் வந்திருப்பார்கள். ஆனால் கொந்தர்கள் உலகத்தில் மிக மிக சின்னபிள்ளை தனமான அல்ல மிகவும் ஆரம்பகட்டமாக தாக்குதல் முறையாகவே இம்முறைமை கொள்ளப்படுகின்றது. சரி நாங்கள் இம்முறைபற்றி சற்று விலாவரியாக பார்த்துவிடலாம். 


பிஸ்ஸிங் என்பது நாம் பிரவேசிக்கும் தளத்தினை போன்றே இருக்கும் ஓர் போலித்தளத்தினை உருவாக்கி அத்தளத்தினுாடக தகவல்திருட்டினில் ஈடுபடுவதாகும். உதாரணமாக நீங்கள் ஜிமெல் கணக்கு வைத்திருப்பவர் என்று வைத்துக்கொள்வோம். நீங்கள் உங்கள் மின்னஞ்சல் முகவரிக்கு விஜயம் செய்யும் போது அதே போன்று அச்சு அசல் காட்சியளிக்கும் ஓர் தளத்தினை தாக்குதல் தாரி உங்களுக்கு காண்பிப்பார். நீங்களும் அவசரத்தில் உங்கள் புகுபதிகை தரவுகளை அதிலே தந்து விடுவீர்கள். பிறகென்ன உங்கள் தகவல்கள் குறித்த கொந்தரின் கைகளுக்கு சென்றுவிடும். 

இது ஒரு நொடிப்பொழுதினிலே நடக்கும் தாக்குதலாகும். அதுவும் நீங்கள் கவனயீனமாக இருக்கும் சந்தர்ப்பங்களில் மாத்திரமே சாத்தியமாகின்றது இத்தாக்குதல். சரி நாம் தாக்குதல் என்றால் என்ன என்று பார்த்தாகி விட்டது. இனி நாங்கள் எவ்வாறு ஒருபோலி தளத்தினை உருவாக்குவது மற்றும் எவ்வாறு அத்தளத்தினை மற்றவருக்கு கொண்டு சென்று சேர்ப்பது என்பதையும் அத்துடன் உங்களுக்கு யாராவது இம்முறைமூலம் தாக்குதல் நடத்த முயன்றால் எவ்வாறு உங்களை பாதுகாத்துக்கொள்வது என்றும் நாம் பார்க்கலாம்.


போலி தளம் தயாரித்தல்

சரி. முதலில் நீங்கள் என்னமாதிரியான போலித்தளத்தினை தயாரிக்க போகின்றீர்கள் என்று முடிவு செய்துகொள்ளுங்கள். நான் உங்களுக்காக ஜிமெல் போன்றே காட்சியளிக்கின்ற ஓர் போலித்தளத்தினை உருவாக்கி அதனை எவ்வாறு நாம் தாக்க நினைப்பவருக்கு அனுப்பவதும் என்று காட்டப்போகின்றேன்.

1. முதலில் உண்மையான ஜிமெயில் தளத்திற்கு செல்லுங்கள். அங்கு உங்கள் உலவியில் "Right click" செய்து "View page source" என்பதினை தெரிவு செய்து கொள்ளுங்கள். 

2. இப்பொழுது நீங்கள் ஜிமெயிலின் source code பார்க்க கூடியதாக இருக்கும். இப்பொழுது நீங்கள் Ctrl + A ஒரே சமயத்தில் அமுக்கு அனைத்து கோடிங்குகளையும் தெரிவு செய்து கொள்ளுங்கள்.





3. இப்பொழுது நீங்கள் உங்கள் கணனியில் Note pad ஜ திறந்து கொள்ளுங்கள். அதிலே நீங்கள் தெரிவு செய்து வைத்திருப்பதை Ctrl + V சொடுக்கி  போஸ்ட் செய்து கொள்ளுங்கள். 



4. இப்பொழுது முழு கோடிங்கும் நீங்கள் பார்க்க கூடியதாக இருக்கும். இனி நீங்கள் படத்தில் காட்டியவாறு "Tools---> find and replace" தெரிவு செய்துவிட்டு "Action" என்ற சொல்லினை தேடி அதனை "input.php" என்று பெயர் மாற்றம் செய்து கொள்ளுங்கள். 





5. இப்பொழுது நாம் மாற்றம் செய்த கோப்பினை index.html என்ற பெயரில் ஓர் கோப்பினில் சேமித்துக்கொள்ள வேண்டும். 


நீங்கள் கேக்கலாம் அது ஏன் action என்ற தொடுப்பு இருந்த இடத்திலே நாம் ஏன் input.php என்று மாற்றம் செய்தோம் என்று. அதாவது நீங்கள் குறிவைத்திருப்பவர் தனது தரவுகளை நீங்கள் அனுப்பும் இந்த பக்கத்தில் வழங்கி விட்டு login ஜ சொடுக்கும் போது உங்கள் சர்வரில் அவரது தரவுகளை பதித்து விட்டு அவரை நாம் உண்மையான ஜிமெயிலின் தளத்திற்கு கைகாட்டி விட்டு விடுவோம். என்ன நடக்கின்றது தெரியாமல் குழம்பிப்போய் நிப்பாரு நம்மாளு. சரி அந்த input.php என்ற கோப்பினை எவ்வாறு உருவாக்குவாது என்பதினை பார்த்துவிடலாம். இங்கே கீழே காணப்படுகின்ற இந்த கோடிங்கினை கொப்பி செய்து ஒரு Note pad ல் ஒட்டி விடுங்கள். அந்த கோப்பினை input.php என்ற பெயரினில் ஏற்கனவே index.html கோப்பு இருக்கும் இடத்தில் சேமித்துவிடுங்கள்.  





உங்கள் வேலை இன்னமும் முடியவில்லை. நீங்கள் சேமித்து வைத்திருக்கும் இடத்தினில் password.txt எனும் பெயரில் ஓர்  சாதாரண text file ஒன்றினை சேமித்துக்கொள்ளுங்கள். இப்பொழுது எங்கள் ஜிமெயிலின் போலிப்பக்கத்தினை சர்வர் ஒன்றினை உருவாக்கி எவ்வாறு சேமிப்பது என்று பார்த்து விடலாம். 


கோப்புக்களினை பதிவேற்றம் செய்தல்.

இணையத்திலே பல நிறுவனங்கள் இலவசமாக Web hosting வசதிகளை வழங்குகின்றன. அனேக தளங்கள் இந்த மாதிரியான போலிப்பக்கங்கள் பதிவேற்றம் செய்யும் சந்தர்ப்பத்தில் அவற்றினை இனங்கண்டு அழித்துவிடுவதற்கென பல Scripts தன்னகத்தே கொண்டுள்ளன. ஆக நீங்கள் உங்கள் போலிப்பக்க்தினை பதிவேற்றம் செய்து அடுத்த நிமிடமே உங்கள் கணக்கு முடக்கப்படலாம். துவண்டுவிடாமல் பல தளங்களிலும் உங்கள் கோப்பினை பதிவேற்றம் செய்ய வேண்டும். அப்பொழுது தான் பத்தில் ஒன்றாவது வேலை செய்யும்.  சரி. இலவசமாக Web hosting வசதினை வழங்கும் நிறுவனங்கள் அனைத்தையும் தன்னகத்தே கொண்ட ஓர் தளம் தான் www.free-webhosts.com தளமாகும். இத்தளத்தினிலே இலவசமாக சேவையை வழங்கும் நிறுவனங்கள் பட்டியலிடப்பட்டிருக்கும். விளம்பரங்கள் இல்லாத தளமாய் ஒன்றினை தெரிவு செய்து அதிலே உங்களுக்கு ஓர் கணக்கினை உருவாக்கி கொள்ளுங்கள். www.byethost31.com தான் என்னுடைய பரிந்துரைப்பு. ஏன் என்று சொன்னால் இத்தளத்தில் போலிப்பக்கங்களை கண்டு பிடிப்பதற்கான Scripts இருந்தும் அவை சரிவர இயங்கவில்லை.


இனி நீங்கள் செய்யவேண்டியது எல்லாம் நீங்கள் இலக்குவைத்திருப்பவரை அவருடைய கணக்கு புகுபதிதை தகவல்களை இந்த போலித்தளத்திலே வழங்குவதற்கு ஒரு சந்தர்ப்பத்தினை உருவாக்க வேண்டும். தெளிவாக கூறப்போனால் அவரை ஏமாற்றி உங்கள் சதி வலையில் சிக்க வைக்க வேண்டும். அந்த பெரிய ஈபிள் கோபுரத்தினையே ஒருவர் தன்னுடையது என்று கூறி பல தடவைகள் விற்க முயற்சித்திருக்கின்றார். நீங்கள் சாதாரண இந்த இலக்கினை ஏமாற்ற முடியாதா? Best social engineering skill தான் தேவை என்கிற அவசியம் இல்லை. சும்மா சாதாரண கள்ள புத்தி இருந்தாலே போதும். எல்லாம் இலகுவாகி விடும். சரி. எனக்கு நீங்கள் திட்டுவது புரிகின்றது ஏன்டா இந்தளவும் அழகா சொல்லி தந்துவிட்டு ஏன் கடைசில சொதப்பல் என்று தானே திட்டுறீங்க. இதே அதையும் காட்டிடுறன்.

ஒரு புதிய மின்னஞ்சல் கணக்கு ஒன்றினை ஆரம்பித்துக்கொள்ளுங்கள். அப்பொழுது தான் நீங்கள் போலித்தளத்துடன் அனுப்பும் மின்னஞ்சல் Junk folderல் செல்லாமல் inbox ற்கு செல்லும். சரி. தற்காலத்தில் என்ன விடையம் பரபரப்பாக இருக்கின்றதோ அதனை சம்பந்தப்படுத்தி ஓர் அழகிய மி்ன்னஞ்சல் ஒன்றினை உருவாக்கிக்கொள்ளுங்கள். உங்கள் இலக்கு அதாவது நீங்கள் தாக்கவிருப்பவருக்கு என்ன விடையங்கள் பிடிக்கும் என்று அவருடைய முகப்புத்தகத்தில் சென்று பார்த்தீர்களேயானால் இலகுவாக கண்டறிந்துவிடலாம். மின்னஞ்சலினை தயாரித்துவிட்டு இறுதியினிலே படத்தினிலே காட்டப்பட்டிருப்பது போன்று உண்மையான ஒரு தொடர்பின் பின் உங்கள் போலித்தளத்தின் சுட்டியினை வழங்கி விடுங்கள். இலக்கு அந்த சுட்டியிலே சொடுக்கி சென்று பார்க்க கூடியவாறு உங்கள் மின்னஞ்சல் கவர்ச்சிகரமாக இருக்கவேண்டும் என்பதினை மறந்துவிடாதீர்கள். 


குறிப்பு : தகவல் திருட்டு பாரிய குற்றம் நண்பர்களே! இங்கு உங்களுக்கு தரப்பட்டிருக்கும் தகவல்கள் அனைத்தும் கல்வி நோக்கத்திற்காகவே. இங்கு வழங்கப்பட்டுள்ள தகவல்களினை கொண்டு நீங்கள் செய்யும் விளையாட்டுக்களுக்கு நானோ அல்ல இவ்வலைப்பதிவோ பொறுப்பல்ல. சிந்தித்து செயற்படுங்கள். 

வருகின்ற பதிவினில் பல பிரபல தளங்களில் நான் சென்று விளையாடிய சான்றுகளுடன் ஒரு இணையத்தளம் ஒன்றினை எவ்வாறு ஹக் செய்வது என்ற தகவலுடன் சந்திக்கின்றேன். 

 நன்றி.


Spiderboil66