ar
Feedback
SL Android Official ™ 🇱🇰

SL Android Official ™ 🇱🇰

الذهاب إلى القناة على Telegram

💢 SL Android වෙතින්, 💥 Termux Basic ඉදලා Advance දක්වා vedio+ post Full Course එකක් කරනවා 💥 Python ,PHP ,HTML ,CSS ,Shell Programming Full course 💥 Hacking 💥අමතර තාක්ෂණික දැනුම ලබා ගත හැක

إظهار المزيد
2 763
المشتركون
-124 ساعات
-27 أيام
-1430 أيام

جاري تحميل البيانات...

جذب المشتركين
سبتمبر '26
سبتمبر '26
+26
في 0 قنوات
أغسطس '26
+97
في 0 قنوات
Get PRO
يوليو '26
+49
في 0 قنوات
Get PRO
يونيو '26
+27
في 0 قنوات
Get PRO
مايو '26
+54
في 0 قنوات
Get PRO
أبريل '26
+32
في 0 قنوات
Get PRO
مارس '26
+44
في 0 قنوات
Get PRO
فبراير '26
+45
في 0 قنوات
Get PRO
يناير '26
+39
في 0 قنوات
Get PRO
ديسمبر '25
+44
في 0 قنوات
Get PRO
نوفمبر '25
+56
في 0 قنوات
Get PRO
أكتوبر '25
+32
في 0 قنوات
Get PRO
سبتمبر '25
+29
في 0 قنوات
Get PRO
أغسطس '25
+38
في 0 قنوات
Get PRO
يوليو '25
+44
في 0 قنوات
Get PRO
يونيو '25
+65
في 0 قنوات
Get PRO
مايو '25
+53
في 0 قنوات
Get PRO
أبريل '25
+35
في 0 قنوات
Get PRO
مارس '25
+53
في 0 قنوات
Get PRO
فبراير '25
+58
في 0 قنوات
Get PRO
يناير '25
+91
في 0 قنوات
Get PRO
ديسمبر '24
+57
في 0 قنوات
Get PRO
نوفمبر '24
+67
في 0 قنوات
Get PRO
أكتوبر '24
+107
في 0 قنوات
Get PRO
سبتمبر '24
+72
في 0 قنوات
Get PRO
أغسطس '24
+100
في 0 قنوات
Get PRO
يوليو '24
+73
في 0 قنوات
Get PRO
يونيو '24
+83
في 0 قنوات
Get PRO
مايو '24
+82
في 0 قنوات
Get PRO
أبريل '24
+66
في 1 قنوات
Get PRO
مارس '24
+84
في 1 قنوات
Get PRO
فبراير '24
+76
في 1 قنوات
Get PRO
يناير '24
+86
في 0 قنوات
Get PRO
ديسمبر '23
+77
في 0 قنوات
Get PRO
نوفمبر '23
+57
في 0 قنوات
Get PRO
أكتوبر '23
+69
في 0 قنوات
Get PRO
سبتمبر '23
+62
في 0 قنوات
Get PRO
أغسطس '23
+69
في 0 قنوات
Get PRO
يوليو '23
+52
في 0 قنوات
Get PRO
يونيو '23
+55
في 0 قنوات
Get PRO
مايو '23
+74
في 0 قنوات
Get PRO
أبريل '23
+71
في 0 قنوات
Get PRO
مارس '23
+81
في 0 قنوات
Get PRO
فبراير '23
+70
في 0 قنوات
Get PRO
يناير '23
+109
في 0 قنوات
Get PRO
ديسمبر '22
+106
في 0 قنوات
Get PRO
نوفمبر '22
+139
في 0 قنوات
Get PRO
أكتوبر '22
+118
في 0 قنوات
Get PRO
سبتمبر '22
+113
في 0 قنوات
Get PRO
أغسطس '22
+69
في 0 قنوات
Get PRO
يوليو '22
+121
في 0 قنوات
Get PRO
يونيو '22
+131
في 0 قنوات
Get PRO
مايو '22
+203
في 0 قنوات
Get PRO
أبريل '22
+226
في 0 قنوات
Get PRO
مارس '22
+166
في 0 قنوات
Get PRO
فبراير '22
+135
في 0 قنوات
Get PRO
يناير '22
+181
في 0 قنوات
Get PRO
ديسمبر '21
+223
في 0 قنوات
Get PRO
نوفمبر '21
+215
في 0 قنوات
Get PRO
أكتوبر '21
+255
في 0 قنوات
Get PRO
سبتمبر '21
+340
في 0 قنوات
Get PRO
أغسطس '21
+367
في 0 قنوات
Get PRO
يوليو '21
+242
في 0 قنوات
Get PRO
يونيو '21
+367
في 0 قنوات
Get PRO
مايو '21
+222
في 0 قنوات
Get PRO
أبريل '21
+185
في 0 قنوات
Get PRO
مارس '21
+160
في 0 قنوات
Get PRO
فبراير '21
+205
في 0 قنوات
Get PRO
يناير '21
+793
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
15 سبتمبر+1
14 سبتمبر0
13 سبتمبر+2
12 سبتمبر+3
11 سبتمبر+3
10 سبتمبر+2
09 سبتمبر+2
08 سبتمبر+1
07 سبتمبر+1
06 سبتمبر+1
05 سبتمبر+1
04 سبتمبر+3
03 سبتمبر+3
02 سبتمبر+2
01 سبتمبر+1
منشورات القناة
GitHub කියන්නේ මොකක්ද.? 🐙 GitHub කියන්නේ developersලාට තමන්ගේ code/projects online තියාගන්න, manage කරන්න, share කරන්න සහ වෙන අයත් එක්ක collaborate කරන්න භාවිතා කරන platform එකක්. සරලව වැඩ කරන විදිහ
ඔයාගේ Computer / Phone
        ↓
      Git
        ↓
     GitHub
        ↓
Repository (Repo)
        ↓
Code / Files / Project
📁 1. Repository (Repo) Project එකක් GitHub එකට දාද්දී සාමාන්‍යයෙන් Repository එකක් හදනවා. උදාහරණයක්:
my-project/
├── README.md
├── main.py
├── requirements.txt
└── images/
මේක GitHub repo එකක් ඇතුළේ තියෙන්න පුළුවන්. 📝 2. Commit Code එකේ වෙනසක් කළාම ඒ වෙනස commit එකක් විදිහට save කරනවා.
Commit 1 → Login page added
Commit 2 → Bug fixed
Commit 3 → Dark mode added
ඒ නිසා project එකේ කලින් versions බලන්නත් පුළුවන්. 🌿 3. Branch Main project එකට direct වෙනස්කම් නොකර වෙනම branch එකක වැඩ කරන්න පුළුවන්.
main
 │
 ├── feature-login
 ├── bug-fix
 └── dark-mode
වැඩේ හරි නම් branch එක main එකට merge කරනවා. 👥 4. Collaboration Developers කිහිපදෙනෙක් එකම project එකේ වැඩ කරන්න පුළුවන්.
Developer A → Code
Developer B → Bug fix
Developer C → Documentation
                ↓
             GitHub
🔀 5. Pull Request (PR) ඔයා branch එකක වෙනසක් කරලා main project එකට එකතු කරන්න ඕනේ නම් Pull Request එකක් open කරනවා. අනිත් developersලා code එක review කරලා:
Approve → Merge
කරන්න පුළුවන්. ⭐ 6. Open-source projects GitHub එකේ public repositories විශාල ප්‍රමාණයක් තියෙනවා. වෙන developers ලාගේ projects බලන්න, code කියවන්න, contribute කරන්න පුළුවන්. උදාහරණයක් ලෙස cybersecurity tools, Python projects, Linux-related projects වගේ දේවල් ගොඩක් GitHub එකේ තියෙනවා. 🛠️ Git vs GitHub මේ දෙක එකම දෙයක් නෙවෙයි.
Git| GitHub
Version control tool| Online platform
Computer එකේ run වෙනවා| Cloud/website එකක්
Changes track කරනවා| Repositories host කරනවා
"git commit"| Pull Requests
"git branch"| Collaboration
උදාහරණයක්: Git = project එකේ versions manage කරන engine එක. GitHub = ඒ project එක online තියාගෙන team එකක් එක්ක වැඩ කරන platform එක. 🚀 මුලින්ම ඉගෙනගන්න ඕන commands
git init
git add .
git commit -m "Initial commit"
git branch
git status
git push
git pull
git clone
GitHub මුල ඉඳන් practical විදිහට ඉගෙනගන්න නම් "Termux + GitHub" use කරලා project එකක් create කරලා upload කරන එකෙන් පටන් ගන්න පුළුවන්.

2
لا يوجد نص...
48
3
🚨 ඊමේල් එක ඇරියොත් ඉවරයි.! 🛑 📩 රුසියන් හැකර්ලා සෙට් එකක් වෙන Laundry Bear (Void Blizzard) Microsoft Exchange OWA වල තියෙන පට්ටම භයානක බග් එකක් වෙන (CVE-2026-42897) පාවිච්චි කරලා අලුත්ම ගේමක් ගහනවා. ☠️ Half-Click කියන්නේ මොකක්ද.? මේකට කිසිම ලින්ක් එකක් හරි ඇටෑච්මන්ට් එකක් හරි ක්ලික් කරන්න ඕනේ නෑ. හැකර් එවපු ඊමේල් එක නිකන් ඕපන් කරලා බැලුවාම ඇති. ඊමේල් එකේ HTML කෝඩ් එක අස්සේ හංගලා තියෙන Obfuscated Javascript එකක් OWA (Outlook Web Access) එකෙන් ඔටෝ රන් කරනවා. මේක බ්‍රවුසර් එකේ Run වෙන Stored XSS වෛරස් එකක්. 🛡️ පාස්වර්ඩ් මාරු කරත් OS ගැහුවත් අයින් වෙන්නේ නෑ මේ 'OWAReaper' වෛරසය PC එකේ ".exe" ෆයිල් එකක් විදිහට සේව් වෙන්නේ නෑ. මේක හැංගෙන්නේ ඔයාගේ Browser එකේ localStorage එකේ සහ IndexedDB කියන Offline Cache එකේ. මුන් Outlook Add-ins වල තියෙන 'ReadWriteMailbox' permission එකයි OAuth Tokens ටිකයි හොරකම් කරගන්නවා. ඒකෙන් මුළු ඊමේල් ෆෝල්ඩර් එකේම Owner permission එක හැකර්ට (Default user විදිහට) දෙනවා. මේ නිසා උබේ පාස්වර්ඩ් මාරු කරලවත් මැෂින් එකට අලුතෙන් OS එක ගැහුවත් සර්වර් එකේ හැකර්ගේ ඇක්සස් එක එහෙම්මම තියෙනවා. 📅 කවදා ඉඳන්ද මේක වෙන්නේ.? 2026 මාර්තු ඉඳන් මේ හැකින් එක රහසක් විදිහට සිද්ධ වෙලා තියෙනවා. Microsoft ලා Patch එකක් දුන්නත්, ඒ අප්ඩේට් එක කරපු නැති අයට ගහන්න ජූලි 22 ඉඳන් ආයෙත් ලොකු ඇටෑක් එකක් කරලා තියෙනවා. 🛠️ බේරෙන්නේ කොහොමද.?(නිකන්ම Patch කරලා මදිද.?) මේකෙන් බේරෙන්න Server Update එක දානවාට අමතරව තව දේවල් කරන්න ඕනේ : 1. Browser එකේ IndexedDB සහ localStorage එක සම්පූර්ණයෙන්ම Clear කරන්න ඕනේ. 2. ReadWriteMailbox' permission තියෙන Outlook Add-ins අයින් කරලා OAuth Token අලුත් (Revoke) කරන්න ඕනේ. 3. Mailbox Permissions වල Default user ට Owner දීලා තියෙනවා නම් ඒක අනිවාර්යයෙන්ම අයින් කරන්න ඕනේ. මේවා ගැන කම්පැනි වල IT / SysAdmin කරන ඔයාලගෙ යාලුවෝ ඉන්නවා නම් අනිවාර්යයෙන්ම මෙන්ෂන් කරලා දැනුවත් කරන්න. ⚠️ මේක ලේසි පාසු වෛරස් එකක් නෙමෙයි කොල්ලනේ කෙල්ලනේ.🖐️
144
4
Domain Breach Exposure Monitoring: Security Analysts ලා තමන්ගේ Organization එකේ Domain එකට (උදා: @company.com) අදාළ Emails leak වී තිබේදැයි නිරන්තරයෙන් Audit කිරීමට භාවිතා කරයි. Proactive Password Reset Mandates ක්‍රියාත්මක කිරීමටත්, Vulnerable Users ලා හඳුනාගෙන Multi-Factor Authentication (MFA) Enforce කිරීමටත් මෙය උපකාරී වේ. ❌ Common Misconceptions ❌ මිත්‍යාව: “h8mail කියන්නේ ඕනෑම Email එකක Password එක එක ක්ලික් එකෙන් Hack කරන්න පුළුවන් Tool එකක්. ✅ සත්‍යය: h8mail යනු Hacking tool එකක් නොවේ. මෙය අතීතයේ සිදුවූ Data Breaches (Past Data) වල සටහන් වූ Publicly / Darkweb Leaked Data එකතු කර පෙන්වන OSINT Assessment Tool එකක් පමණි. ⚠️ LEGAL / ETHICAL WARNING මේ Techniques සහ Tools තමන්ගේම Lab Environment එකක, Audit කිරීමට Explicit Authorization සහ Permission ඇති Domain/Emails සඳහා පමණක් භාවිතා කරන්න. අවසරයකින් තොරව වෙනත් පුද්ගලයෙකුගේ හෝ ආයතනයක Credentials, Data Breaches හරහා Search කර අනිසි ලෙස භාවිතා කිරීම සහ Targeted Reconnaissance සිදුකිරීම නීතිවිරෝධී වේ. 📌 Conclusion h8mail යනු OSINT Researchers ලාට සහ Cyber Security Defenders ලාට Target Credentials වල Risk Level එක සහ Past Exposure එක තත්පර ගණනකින් Analyze කරගැනීමට ලැබෙන ඉතාම කාර්යක්ෂම Terminal Tool එකකි. Password Re-use වැළැක්වීම සහ MFA භාවිතය මෙවැනි Leaked Data වලින් සිදුවන හානි අවම කරගැනීමට ඇති හොඳම විසඳුමයි. මේ වගේ Deep Technical Cybersecurity Content Miss කරගන්න එපා. චැනල් එකට ජොයින්ඩ් වෙලා ඉන්න. ඊළඟ Breakdown එකෙන් තවත් Deeper යමු. 🖐️💚
169
5
🪧 අපගේ එදිනෙදා digital ජීවිතයේදී විවිධ Web Services සහ Platforms වල Register වීමට Email ලිපිනයන් භාවිතා කරමු. නමුත් එම Third party Database එකක් Cyber Attack එකකට ලක්වුවහොත්, අපගේ Passwords සහ Personal Data, Dark Web එකට හෝ Public Breach Dumps වෙත Leak වීමේ ලොකු අවදානමක් පවතියි. Reconnaissance සහ Threat Intelligence වලදී, යම් Email එකක් හෝ Domain එකක් past data breaches වලට අසුවී තිබේදැයි සොයා බැලීමට Security Researchers ලා සහ OSINT Analysts ලා බහුලව භාවිතා කරන Powerful Tool එකක් වන්නේ h8mail ය. 🧠 h8mail යනු කුමක්ද.? එය ක්‍රියාත්මක වන්නේ කොහොමද.? h8mail යනු Python පදනම් කරගෙන නිර්මාණය කරන ලද Open-Source Email OSINT සහ Password Breach Hunting Tool එකකි. මෙය නිර්මාණය කරන ලද්දේ Security Researcher khast3x විසිනි. h8mail මඟින් සිදු කරන්නේ: • Breach Data APIs Query කිරීම: HaveIBeenPwned, BreachDirectory, DeHashed, IntelX, Scylla වැනි ප්‍රකට OSINT Breach Data APIs හරහා අදාළ Email එකට සම්බන්ධ Leaked Data තිබේදැයි සෙවීම. • Local Leak Parsing: Local Hard Drive එකේ පවතින Text Dumps, Breach Compilation Files, CSV හෝ JSON raw files තුළින් Regex Pattern Matching හරහා ඉතා ඉක්මනින් Email සහ Plaintext/Hash Passwords Extract කරගැනීම. • Asynchronous Architecture: Async I/O (asyncio) භාවිතා කරන නිසා එකවර Multiple Emails සහ Multi-source APIs ඉතාම වේගයෙන් Scan කිරීමේ හැකියාව ඇත. ⚙️ Practical Usage & CLI Commands. h8mail Tool එක Linux, Kali Linux, Windows හෝ macOS terminal හරහා පහසුවෙන් Install කර run කළ හැක. 1. Installation Python 3 සහ pip3 ඔබේ system එකේ ස්ථාපනය වී තිබිය යුතුය. pip3 install h8mail මේකෙන් වෙන්නේ: Python Package Index (PyPI) හරහා h8mail හි නවතම version එක download වී install වීමයි. (Verification: Installation එක සාර්ථකදැයි පරීක්ෂා කිරීමට terminal එකේ h8mail -h ලෙස type කර help menu එක පැමිණේදැයි බලන්න.) 2. Basic Single Target Scan තනි Email ලිපිනයක් Public APIs හරහා Scan කිරීමට: h8mail -t target_user@example.com මේකෙන් වෙන්නේ: ලබාදුන් Email එකට අදාළව API Data Sources වල ඇති Breach Status එක terminal එකේ Display කිරීමයි. 3. Scanning Multiple Targets (Bulk Scan) Email ලිපින එකකට වඩා පැවතියහොත්, ඒවා Text File එකක (targets.txt) ලියා bulk scan එකක් කළ හැක: h8mail -t targets.txt මේකෙන් වෙන්නේ: File එකේ ඇති සියලුම Email ලිපින sequentially හෝ asynchronously Scan කර Summary Report එකක් ලබාදීමයි. 4. API Keys භාවිතය (Generating Config File) Breach APIs වල නොමිලේ ලබාදෙන Endpoints වල සීමාවන් (Rate Limits) පවතියි. DeHashed, IntelX හෝ Premium HIBP API Keys එකතු කිරීමට Config File එකක් සාදාගත යුතුය. h8mail -g මේකෙන් වෙන්නේ: h8mail_config.ini නමින් Default Configuration Template එකක් සාදාදීමයි. ඉන්පසු එම file එක text editor එකකින් open කර ඔබේ API Keys ඇතුළත් කර, පහත ලෙස command එක ලබාදිය හැක: h8mail -t targets.txt -c h8mail_config.ini 5. Local Breach File Scanning ඔබ සතුව Local Breach Dumps (උදා: BreachCompilation raw text files) පවතී නම්, APIs භාවිතා නොකර Local Files වලින් Data Parse කිරීමට: h8mail -t targets.txt -b /path/to/local_breach_file.txt මේකෙන් වෙන්නේ: Local File එක තුළ ඇති Email:Password combinations Regex මඟින් Match කර පෙන්වීමයි. 🔬 Advanced Insights Custom Regex Matching: Local files scan කිරීමේදී loose හෝ strict regex patterns (-bc options) යොදාගනිමින් Custom Text formats ඇතුළෙන් අවශ්‍ය Email/Password hashes පමණක් isolative ලෙස extract කරගැනීමට h8mail සමත් වේ. OPSEC Advantage: Default Public Search Engines හරහා Manual සෙවීම් සිදුකිරීමට වඩා, Configured API Endpoints හරහා Query කිරීමෙන් Target එක දැනුවත් නොවී Clean Intelligence Report එකක් ලබාගත හැක. JSON/CSV Exporting: Red Team Engagement එකකදී හෝ Defensive Audit එකකදී ලබාගන්නා Findings, -o output.json මඟින් Structured Output format එකකට Export කරගත හැක. ⚔️ Attack vs Defense Perspective 🔴 Attacker / Red Team Perspective Attackers ලා Initial Reconnaissance (Phishing / Social Engineering) අදියරේදී Organization එකක Employees ලගේ Leaked Passwords සොයාගැනීමට h8mail යොදාගනී. Credential Stuffing & Password Spraying: කලින් Breach වුණු Passwords, වෙනත් Corporate Systems වල Re-use කර තිබේදැයි බලයි. 🔵 Defender / Blue Team / SOC Perspective
120
6
لا يوجد نص...
80
7
ඒ සමගම Victim ව original page එකට redirect වෙන නිසා ඔහු හිතන්නේ "පොඩි error එකක් ගියා, ආයෙත් login වෙන්න ඕනේ" කියලයි. 6. Troubleshooting Apache/Port 80 Error: setoolkit run කරන්න කලින් ඔයාගේ Kali machine එකේ වෙනත් web server එකක් (Apache2/Nginx) port 80 වල run වෙනවා නම් error එකක් එනවා. එහෙම වුණොත් මුලින්ම service එක stop කරන්න: "sudo systemctl stop apache2" Site එක හරියට Clone වෙන්නේ නැතිනම්: අද කාලේ තියෙන ගොඩක් නවීන වෙබ් අඩවි වල (Facebook, Google වැනි) X-Frame-Options සහ සංකීර්ණ JavaScripts තියෙන නිසා Site Cloner එක හරහා 100% ක් නිවැරදිව clone වෙන්නේ නැති වෙන්න පුළුවන්. 7. Beginners කරන Common Mistakes Local IP එක Internet එකට යැවීම: ගොඩක් beginners ලා මේ lab එක කරලා, තමන්ගේ local IP එක (උදා: 192.168.x.x) යාලුවන්ට WhatsApp එකේ යවනවා වැඩද බලන්න. Local IP එකක් internet එකෙන් access කරන්න බැහැ. Real world attacks වලදී attackers ලා මේ සඳහා Typosquatting (උදා: faceb00k.com) පාවිච්චි කරලා Public IP/Domain හරහා Port Forward කරලා තමයි මේක කරන්නේ. Phishing කියන්නේ මැජික් එකක් කියා සිතීම: Tool එකකින් පිටුවක් හැදුවට වැඩක් නැහැ, Target ව ඒ ලින්ක් එකට ගෙන්න ගන්න එක (Pretexting) තමයි Social Engineering වල අමාරුම දේ. 8. Defensive Perspective: Phishing වලින් ආරක්ෂා වෙන්නේ කොහොමද.? Security professionals ලා විදිහට මේවායින් ආරක්ෂා වෙන හැටිත් අපි දැනගන්න ඕනේ: Check the URL: කවදාවත් පිට පෙනුමට රැවටෙන්න එපා. Address bar එකේ තියෙන URL එක අකුරක් නෑර නිවැරදිද කියලා බලන්න. Two-Factor Authentication (2FA) / MFA: මෙය තමයි හොඳම ආරක්ෂාව. Attacker ට ඔයාගේ password එක ලැබුණත්, 2FA තියෙනවා නම් account එකට log වෙන්න බැහැ. විශේෂයෙන් Hardware Security Keys (YubiKey) වැනි දේවල් Phishing-resistant වෙනවා. Password Managers භාවිතා කිරීම: Bitwarden හෝ 1Password වගේ Manager එකක් පාවිච්චි කරනවා නම්, fake site එකකදී ඒවා auto-fill වෙන්නේ නැහැ. ඒකෙන් ඔයා ඉන්නේ වැරදි site එකක කියලා අඳුරගන්න පුළුවන්. 9. Summary අද අපි ඉගෙන ගත්තා Social-Engineer Toolkit (SET) කියන්නේ මොකක්ද, ඒකෙන් Credential Harvester Attack එකක් හරහා Phishing page එකක් clone වෙන්නේ කොහොමද සහ ඒකෙන් Data capture වෙන්නේ කොහොමද කියලා. ඒ වගේම මේ වගේ ප්‍රහාරවලින් අපේ ගිණුම් ආරක්ෂා කරගන්නා ප්‍රායෝගික ක්‍රමත් අපි කතා කළා. තාක්ෂණයෙන් කොච්චර secure කළත්, "මිනිසා" දැනුවත් නැතිනම් මුළු system එකම අවදානමක තියෙන්නේ කියන එක අමතක කරන්න එපා.!
114
8
🚨 අතිශයින්ම වැදගත්. මෙහි දක්වා ඇති විස්තර සම්පූර්ණයෙන්ම අධ්‍යාපනික අරමුණු සහ Authorized Penetration Testing සඳහා පමණි. මෙය ඔබගේම Local Network එකක (Localhost/VMs) අත්හදා බලන්න. අන් අයගේ ගිණුම් සොරකම් කිරීමට හෝ අවසර නොමැතිව Phishing attacks සිදු කිරීම බරපතළ සයිබර් අපරාධයකි. Phishing Attacks ලෝකයේ සිදුවන ආකාරය. හැකර්වරු කොහොමද හරියටම Facebook, Google හරි බැංකු වෙබ් අඩවියක් වගේම පෙනෙන Fake Login Pages හදන්නේ.? මොන තරම් Firewalls, Antivirus තිබුණත්, Cybersecurity වල තියෙන ලොකුම දුර්වලතාවය "මිනිසා" යන්නයි. අද අපි කතා කරන්නේ Ethical Hackers ලා සහ Penetration Testers ලා මේ human vulnerability එක test කරන්න භාවිතා කරන ප්‍රධානතම tool එකක් වන Social-Engineer Toolkit (SET) ගැනයි. 1. Introduction System එකක් ඇතුළට යන්න Network එක හැක් කරන්නම ඕනෙද.? නැහැ. Target එකේ ඉන්න කෙනාව රවට්ටලා ඔහුගේ Password එක ඉල්ලගන්න පුළුවන් නම්, ඒක තමයි ලේසිම ක්‍රමය. මේකට කියන්නේ Social Engineering කියලා. Phishing attacks කියන්නේ මේ Social Engineering වල ප්‍රධානතම අවියක්. මේ ක්‍රියාවලිය සම්පූර්ණයෙන්ම automate කරන්න TrustedSec ආයතනයේ David Kennedy විසින් නිර්මාණය කරපු open-source tool එක තමයි SEToolkit කියන්නේ. 2. Topic Introduction What it is: Social-Engineer Toolkit (SET) කියන්නේ Python වලින් ලියපු, Social Engineering attacks (Phishing, Spear-Phishing, Malicious USBs, Fake Websites) සිදු කිරීමට පහසුකම් සපයන penetration testing framework එකක්. What problem it solves: Red Team Assessments වලදී ආයතනයක සේවකයින් phishing attacks වලට කොතරම් දුරට රැවටෙනවාද යන්න (Security Awareness) පරීක්ෂා කිරීම සඳහා මෙය භාවිතා වේ. Why cybersecurity professionals care about it: තාක්ෂණය කොතරම් දියුණු වුණත් 90% කට වඩා Data Breaches ආරම්භ වෙන්නේ Phishing email එකකින් හෝ සමාජ ඉංජිනේරු ප්‍රහාරයකින් (Social Engineering Attack). ඒ නිසා මේවා ක්‍රියාත්මක වන ආකාරය තේරුම් ගැනීම ආරක්ෂා වීමට අත්‍යවශ්‍යයි. 3. Core Concept: Credential Harvester Attack SET වල තියෙන ජනප්‍රියම attack vector එකක් තමයි Credential Harvester Attack කියන්නේ. මෙහිදී වෙන්නේ: Attacker විසින් තමන්ට අවශ්‍ය වෙබ් අඩවියක (Target Website) පෙනුම සම්පූර්ණයෙන්ම Clone කරනවා (කොපි කරනවා). ඉන්පසු ඒ fake page එක Attacker ගේ server එකක (හෝ local Kali machine එකේ) host කරනවා. Victim මේ fake page එකට ඇවිත් තමන්ගේ Username සහ Password ලබා දුන් විගස, ඒ details ටික Attacker ගේ terminal එකට plain-text විදිහට capture වෙනවා. Victim ට කිසිම සැකයක් ඇති නොවන විදිහට ඔහුව Original වෙබ් අඩවියට Redirect කරනවා. 4. Practical Lab: SET හරහා Fake Login Page එකක් හදන්නේ කොහොමද.? Step A: Starting SEToolkit Kali Linux වල SEToolkit pre-installed එනවා. Terminal එක open කරලා root privileges සහිතව tool එක start කරන්න: "sudo setoolkit" (මෙහිදී Terms of Service එකක් එයි, එය කියවා 'y' ලබා දී ඉදිරියට යන්න). Step B: Attack Menu Selection SET හි ඇත්තේ menu-driven interface එකක්. පහත පිළිවෙළට options තෝරන්න: 1 - Social-Engineering Attacks 2 - Website Attack Vectors 3 - Credential Harvester Attack Method 2 - Site Cloner Step C: Configuring the Attack IP address for the POST back in Harvester/Tabnabbing: මෙතනට දෙන්න ඕනේ ඔයාගේ Kali Linux machine එකේ IP Address එක. (Victim ගේ passwords එන්න ඕනේ මේ IP එකට නිසා). උදා: "192.168.1.15" (https://192.168.1.15) Enter the url to clone: ඔබට clone කිරීමට අවශ්‍ය login page එකේ URL එක මෙතනට දෙන්න. (Lab එකක් නිසා, ඔබට අයිති test login page එකක් හෝ "http://testphp.vulnweb.com/login.php" (http://testphp.vulnweb.com/login.php) වැනි vulnerable lab site එකක් ලබා දෙන්න). Step D: Server Execution දැන් SET විසින් අදාළ වෙබ් අඩවිය clone කරගෙන, ඔයාගේ Kali machine එකේ port 80 (HTTP) හරහා Apache server එකක් start කරනවා. Target victim කෙනෙක් browser එකෙන් ඔයාගේ IP address එකට (192.168.1.15) ආවොත්, ඔහුට පෙනෙන්නේ අර clone කරපු Original වෙබ් අඩවියයි. 5. Result Interpretation Victim විසින් ඒ Fake Page එකේ Username සහ Password type කරලා "Login" click කරපු ගමන්, ඔයාගේ SET terminal එකේ රතු පාටින් මෙන්න මේ වගේ output එකක් බලාගන්න පුළුවන්: [*] WE GOT A HIT! Printing the output: POSSIBLE USERNAME FIELD FOUND: email=victim@company.com POSSIBLE PASSWORD FIELD FOUND: password=MySecretPass123.!
98
9
لا يوجد نص...
96
10
5. Defensive Perspective: SQL Injection වලින් වෙබ් අඩවිය ආරක්ෂා කරන්නේ කොහොමද.? Software Engineers ලා සහ Web Developers ලා අනිවාර්යයෙන්ම පහත පියවර අනුගමනය කළ යුතුයි: Prepared Statements (Parameterized Queries) භාවිතය: මෙය තමයි 100% ක් සාර්ථකම ක්‍රමය. මෙහිදී User ලබාදෙන Data සහ SQL Code එක වෙන වෙනම Database එකට යවන නිසා, Hacker කෙනෙක් Code එකක් input කළත් Database එක එය සලකන්නේ නිකම්ම "Text" එකක් විදිහට පමණයි. Input Validation & Sanitization: User type කරන දේවල් වල Blacklisted characters (', ", ;, --) තියෙනවා නම් ඒවා ඉවත් කිරීම හෝ ප්‍රතික්ෂේප කිරීම. Web Application Firewall (WAF): Cloudflare වැනි WAF එකක් භාවිත කිරීමෙන්, එන HTTP Request එකේ SQL Payloads තියෙනවා නම් එය Database එකට යන්න කලින් Block කර දමනවා. Least Privilege: Database එක connect කරන User ගිණුමට Root/Admin බලතල ලබා නොදී, අවශ්‍යම අවම බලතල පමණක් ලබා දීම. 6. Summary අද අපි ඉගෙන ගත්තා SQL Injection කියන්නේ මොකක්ද, ඒකෙන් Database එකක් රවට්ටලා Password නැතිව Login වෙන්නේ කොහොමද කියලා. ඒ වගේම Developer කෙනෙක් විදිහට තමන්ගේ වෙබ් අඩවිය මේ වගේ දරුණු ප්‍රහාර වලින් ආරක්ෂා කරගන්නා ප්‍රායෝගික ක්‍රමවේද ගැනත් අපි කතා කළා. වෙබ් අඩවියක් ලස්සනට හැදුවට මදි, ඒක පිටුපස දුවන Code එක 100% ක් Secure වෙන්නම ඕනේ.!
109
11
🚨 අතිශයින්ම වැදගත්: මෙය සම්පූර්ණයෙන්ම අධ්‍යාපනික අරමුණු සඳහා පමණි අනවසර වෙබ් අඩවි වලට SQLi ප්‍රහාර එල්ල කිරීම බරපතළ සයිබර් අපරාධයකි. මෙය අත්හදා බැලීමට. "http://testphp.vulnweb.com/" (http://testphp.vulnweb.com/) වැනි නීත්‍යානුකූල Vulnerable Lab එකක් පමණක් භාවිතා කරන්න. SQL Injection (SQLi) කියන්නේ මොකක්ද.? වෙබ් අඩවියක Database එකක් Hack වෙන්නේ කොහොමද.? අපි හැමෝම දන්නවා වෙබ් අඩවියකට Login වෙන්න නම් නිවැරදි Username එකයි Password එකයි අනිවාර්යයෙන්ම ඕනේ කියලා. ඒත් ඔබ දන්නවද සමහර වෙබ් අඩවි වලට කිසිම Password එකක් දන්නේ නැතිව ඒ වෙනුවට පොඩි Code කෑල්ලක් type කරලා ඇතුල් වෙන්න පුළුවන් කියලා.? මේකට හේතුව වෙන්නේ කාලයක් තිස්සේ ලෝකයේ තියෙන භයානකම Web Vulnerability එකක් හැටියට සැලකෙන SQL Injection (SQLi) කියන දුර්වලතාවයයි. අද අපි කතා කරන්නේ මේ රහසිගත දොරෙන් හැකර්වරුන් වෙබ් අඩවි වල දත්ත ගබඩාවලට (Databases) රිංගන්නේ කොහොමද කියන එක ගැනයි. 1. Topic Introduction What it is: වෙබ් අඩවියක් පිටුපස තියෙන Database (දත්ත ගබඩාව) එක්ක කතා කරන්න පාවිච්චි කරන පරිගණක භාෂාව තමයි SQL (Structured Query Language) කියන්නේ. SQL Injection එකකදී වෙන්නේ, Hacker කෙනෙක් වෙබ් අඩවියේ තියෙන Input field එකක් හරහා (උදා: Search box එකක්, Login form එකක්) තමන්ට අවශ්‍ය SQL විධානයක් Database එකට යවා එය රවටා ක්‍රියාත්මක කරවීමයි. What problem it solves / The Impact: මේ හරහා හැකර් කෙනෙකුට වෙබ් අඩවියේ තියෙන Usernames, Passwords, Credit Card details වගේ ඉතා සංවේදී දත්ත සොරකම් කරන්න වගේම, මුළු Database එකම මකා දමන්නත් (Drop/Delete) පුළුවන්. Why professionals care: OWASP Top 10 (වෙබ් අඩවි වලට එල්ල වන ප්‍රධානතම තර්ජන 10) ලැයිස්තුවේ ඉහළින්ම තියෙන අංක එකේ තර්ජනයක් තමයි Injection කියන්නේ. Penetration Testers ලා අනිවාර්යයෙන්ම වෙබ් අඩවියක මේ දුර්වලතාවය තිබේදැයි පරීක්ෂා කළ යුතුමයි. 2. Core Concept: කොහොමද මේක වෙන්නේ. සාමාන්‍යයෙන් වෙබ් අඩවියක Login form එකක් පිටුපස ක්‍රියාත්මක වෙන SQL Query එක මෙන්න මේ වගේ: SQL "SELECT * FROM users WHERE username = 'user_input' AND password = 'password_input';" ඔබ නිවැරදි විස්තර ලබා දුන්නොත් පමණක් මේ සමීකරණය "True" (සත්‍ය) වී ඔබව ඇතුළට ගන්නවා. නමුත් Web Developer විසින් User input කරන දේවල් නිසි පරිදි Filter කරලා නැති නම් (Sanitization නොකිරීම), Attacker කෙනෙකුට Username එක විදිහට මෙන්න මේක දෙන්න පුළුවන්: admin' OR '1'='1 එවිට Database එකේ ධාවනය වන සම්පූර්ණ කේතය මේ වගේ වෙනවා: SQL "SELECT * FROM users WHERE username = 'admin' OR '1'='1' AND password = '';" මෙහිදී Database එක හිතනවා "Username එක admin වෙන්නත් පුළුවන්, එහෙමත් නැත්නම් 1 සමානයි 1 වෙන්නත් පුළුවන්" කියලා. ලෝක ධර්මතාවයට අනුව 1 ට 1ක් කොහොමත් සමාන නිසා, Password එක වැරදි වුණත් මේ සමීකරණය "True" වෙනවා. ප්‍රේතිඵලය.? Attacker කිසිදු මුරපදයක් නොමැතිව Admin ලෙස වෙබ් අඩවියට ඇතුල් වෙනවා. 3. Practical Lab: සරලව SQLi Test කරන්නේ කොහොමද.? Step A: Testing for Vulnerability (Error-Based) ඔබට අදාළ වෙබ් අඩවියේ URL එකේ හෝ Search box එකේ අගට තනි උඩුකමාවක් (Single Quote - ') ලබා දී Enter කරන්න. උදා: "http://testsite.com/item.php?id=1" (http://testsite.com/item.php?id=1)' Step B: Analyzing the Result වෙබ් අඩවියේ පෙනුම වෙනස් වී පහත වැනි Error Message එකක් ආවොත්, ඒ කියන්නේ අදාළ වෙබ් අඩවිය 99% ක්ම SQL Injection වලට ගොදුරු වීමේ අවදානමක (Vulnerable) පවතින බවයි. You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version... Step C: Bypassing Login අදාළ Lab එකේ Login Page එකට ගොස් Username එකට admin' OR 1=1 -- ලබා දී Password එකට ඕනෑම අකුරු කිහිපයක් ලබා දී Login බොත්තම ඔබන්න. (මෙහි -- මගින් ඉදිරියට ඇති SQL කේතයන් කපා හරිනු ලබයි/Comment out කරයි). 4. Beginners කරන Common Mistakes කෙලින්ම SQLMap පාවිච්චි කිරීම: ගොඩක් Beginners ලා SQL Injection ගැන Basic concepts ටිකවත් දන්නේ නැතිව කෙලින්ම Kali Linux වල තියෙන sqlmap කියන automated tool එක පාවිච්චි කරලා site hack කරන්න හදනවා. Tools වලින් වැඩ කරද්දී Manual Exploitation දන්නේ නැතිනම් Real-world penetration test එකකදී WAF (Firewalls) මගහැර යන්න (Bypass කරන්න) බැරි වෙනවා. හැම තැනම ' (Single Quote) ගහලා බැලීම: හැම input field එකක්ම vulnerable වෙන්නේ නැහැ. Blind SQLi වගේ අවස්ථාවලදී කිසිම Error එකක් පෙන්වන්නේ නැති නිසා Time-based payloads (උදා: SLEEP(10)) පාවිච්චි කරලා test කරන්න වෙනවා.
84
12
لا يوجد نص...
75
13
⚠️ 5. Beginners කරන Common Mistakes ❌ Write-ups බලලා Copy-Paste කරන එක CTF එකක් solve කරගන්න බැරි වුණාම Internet එකෙන් Write-up එකක් බලන එකේ වරදක් නැහැ හැබැයි commands මොනවාද කරන්නේ කියලා තේරුම් ගන්නේ නැතුව copy-paste කරලා Flag එක submit කළොත්. 👉 Flag එක ලැබුණත් Skill එක ලැබෙන්නේ නැහැ. Write-up එක බලනවා නම්: 🔹 Command එක මොකක්ද.? 🔹 ඒකෙන් මොනවාද වෙන්නේ.? 🔹 Vulnerability එක මොකක්ද.? 🔹 ඇයි ඒ technique එක වැඩ කළේ ? කියලා තේරුම් ගන්න. ❌ කෙලින්ම Hack The Box යන්න හදන එක. Linux Commands සහ Networking Basics හරියට දන්නේ නැතිව HTB machines වලට යන්න ගියොත් ඉක්මනින්ම අමාරු වෙන්න පුළුවන්. මුලින්ම: 🐧 Linux Basics 🌐 Networking Basics 🔎 Enumeration 💻 Web Basics 🔐 Basic Security Concepts වගේ දේවල් ශක්තිමත් කරගන්න. ඊට පස්සේ practical challenges වලට යන්න. ❌ Notes නොගැනීම අලුත් tool එකක් හරි, අලුත් vulnerability එකක් හරි ඉගෙන ගත්තම ඒක මතකයෙන් ගිලිහෙන්න දෙන්න එපා. 📝 Notion 📝 Obsidian 📝 Markdown Notes වගේ ක්‍රමයක් භාවිතා කරලා තමන්ගේම Cybersecurity Knowledge Base එකක් හදාගන්න. 🚀 SUMMARY අද අපි ඉගෙන ගත්තේ CTF (Capture The Flag) කියන්නේ මොකක්ද ඒකෙන් Cybersecurity skills practical විදිහට practice කරන්නේ කොහොමද සහ legal hacking practice සඳහා TryHackMe / Hack The Box වගේ platforms භාවිතා කරන්නේ කොහොමද කියන එක. 💡 මතක තියාගන්න: Real websites, WiFi networks හෝ computers වල permission නැතුව hacking practice කරන්න එපා. ඒ වෙනුවට ඔයාගේ skills develop කරන්න CTF සහ authorized labs භාවිතා කරන්න. 🎯 ඔයා Cybersecurity වලට අලුත් නම්. 👉 TryHackMe වලින් පටන් ගන්න. 👉 Basics ඉගෙන ගන්න. 👉 Challenges solve කරන්න. 👉 Notes ගන්න. 👉 ඊට පස්සේ HTB වගේ challenging platforms වලට යන්න. 🔥 ඔයාගේ පළවෙනි Flag එක හොයාගන්න අදම පටන් ගන්න.! Happy Hacking.! 🏴‍☠️💻🔥 𓆩𝐈𝐌 𝐂𝐎𝐎𝐋 𝐁𝐎𝐎𝐘 𝓢𝓱𝓪𝓭𝓸𝔀 𝓚𝓲𝓷𝓰 𓆪
97
14
🔥 Hacking ඉගෙන ගන්න කෙනෙක්ට තියෙන ලොකුම ප්‍රශ්නයක් ඉගෙන ගත්තු දේවල් ඇත්තටම කොහොමද Practice කරන්නේ.? අනුන්ගේ Websites හරි WiFi Networks හරි hack කරන්න ගියොත් අනිවාර්යයෙන්ම නීතිමය ගැටලුවලට මුහුණ දෙන්න සිද්ද වෙනවා. අන්න ඒ නිසයි Cybersecurity ලෝකයේ CTF (Capture The Flag) කියන සංකල්පය තියෙන්නේ. 🎯 අද අපි බලමු Ethical Hackers ලා තමන්ගේ Hacking Skills ප්‍රායෝගිකව වර්ධනය කරගන්න භාවිතා කරන ප්‍රධානම පුහුණු පරිසරයක් වන CTF ගැන. 👇 🎯 1. CTF (Capture The Flag) කියන්නේ මොකක්ද.? CTF කියන්නේ Cybersecurity සහ Hacking Skills ප්‍රායෝගිකව අත්හදා බලන්න පුළුවන් තරඟ හෝ අධ්‍යාපනික පුහුණු පරිසරයන් (Educational Environments). 🔹 How it works.? මෙහිදී ඔයාට හිතාමතාම දුර්වලතා සහිතව හදපු Intentionally Vulnerable computers, websites හෝ networks ලබා දෙනවා. ඔයාගේ අරමුණ වෙන්නේ ලබාදීලා තියෙන system එකේ vulnerabilities හඳුනාගෙන, අවසර ලැබුණු lab environment එක ඇතුළේ විවිධ security techniques සහ tools භාවිතා කරලා challenge එක solve කරන එක. 🚩 The Goal Flag එක හොයාගන්න.! System එකේ හංගලා තියෙන විශේෂ code එකක් හොයාගන්න ඕනේ. මේ code එකට තමයි “Flag” එකක් කියන්නේ. උදාහරණයක්: THM{y0u_h4ck3d_th1s_m4ch1n3} මේ Flag එක අදාළ CTF platform එකට submit කළාම ඔයාට ලකුණු (Points) ලැබෙනවා. 🏆 🏴 2. ප්‍රධාන CTF වර්ග 2ක් තියෙනවා 🟢 01 Jeopardy Style මේක හරියට ප්‍රශ්න පත්‍රයක් වගේ. විවිධ Cybersecurity categories යටතේ challenges ලබාදෙනවා. උදාහරණ: 🌐 Web Exploitation 🔐 Cryptography ⚙️ Reverse Engineering 🔎 OSINT 🕵️ Forensics Challenge එක solve කරලා Flag එක හොයාගෙන submit කරනවා. ලෝකයේ තියෙන ගොඩක් CTF competitions මේ ආකාරයට තමයි තියෙන්නේ. 🔴 02 Attack / Defense මේක ඊට වඩා Advanced. මෙහිදී teams කිහිපයක් තමන්ගේ servers ආරක්ෂා කරන අතරම, අනෙක් teams වල systems වල vulnerabilities exploit කරන්න උත්සාහ කරනවා. 🛡️ Blue Team → Defense ⚔️ Red Team → Attack ඒ නිසා මේකෙන් Real-world cybersecurity environment එකකට සමාන අත්දැකීමක් ලබාගන්න පුළුවන්. 💻 3. Hacking Practice කරන්න හොඳ Platforms Cybersecurity වලට අලුත් නම්, මුලින්ම legal practice labs වලින් පටන් ගන්න එක තමයි හොඳම දේ. 🟢 A. TryHackMe (THM) — Beginners ලාට TryHackMe TryHackMe එක හරියට Cybersecurity school එකක් වගේ. 🎓 යම්කිසි hacking/security concept එකක් ගැන මුලින්ම පැහැදිලි කරලා දීලා, ඊට පස්සේ ඒක practice කරන්න interactive labs ලබාදෙනවා. ඒ නිසා Guided approach එකක් එක්ක step-by-step ඉගෙන ගන්න පුළුවන්. 👉 Beginners කෙනෙක් නම් TryHackMe වලින් පටන් ගන්න එක ගොඩක් හොඳයි. 🔴 B. Hack The Box (HTB) — Intermediate / Advanced Hack The Box Hack The Box එක තරමක් challenging practical environment එකක්. 🔥 Beginner-friendly learning content තිබුණත්, machines/challenges වලදී ඔයාගේම enumeration, research සහ problem-solving skills භාවිතා කරන්න වෙන අවස්ථා ගොඩක් තියෙනවා. ඒ නිසා Linux, Networking සහ basic security concepts ටිකක් හොඳින් දැනගෙන HTB පැත්තට යන එක වඩාත් පහසුයි. 🔐 4. Practical Lab Setup — CTF එකකට Connect වෙන්නේ කොහොමද.? TryHackMe හෝ Hack The Box වගේ platforms වල network-based lab machines access කරන්න platform එක ලබාදෙන VPN connection එකක් භාවිතා කරන්න පුළුවන්. STEP 01️⃣ අදාළ platform එකේ account එකක් හදාගෙන VPN / Access settings වෙත යන්න. STEP 02️⃣ ඔයාගේ OpenVPN Configuration file (.ovpn) එක download කරගන්න. STEP 03️⃣ Kali Linux Terminal එක open කරලා .ovpn file එක තියෙන directory එකට යන්න. ඊට පස්සේ: shell sudo openvpn username.ovpn මෙහි: sudo → අවශ්‍ය privileges ලබාගැනීමට openvpn → VPN connection එක establish කරන software එක username.ovpn → download කරගත්ත configuration file එක Connection එක සාර්ථක වුණාම Terminal එකේ සාමාන්‍යයෙන්: Initialization Sequence Completed වගේ message එකක් පෙනෙන්න පුළුවන්. ඊට පස්සේ අලුත් Terminal tab එකක් open කරලා VPN interface එක check කරන්න: ip addr සමහර systems වල: ifconfig tun0 භාවිතා කළොත් tun0 interface එක සහ ඒකට assign වෙලා තියෙන IP information බලන්න පුළුවන්. 💡 වැදගත්: Platform එක දෙන current connection instructions follow කරන්න. VPN එක connect වුණා කියන්නේ ඔයාට platform එකේ authorized lab environment එකට access ලැබුණා කියන එකයි.
85
15
لا يوجد نص...
84
16
🔥 අපිට තව පොඩි Support එකක් ඕනේ.! ❤️‍🔥 අපේ මේ YouTube Channel එක 1K Subscribers සීමාවට ගෙනියන්න තව 15ක් වගේ Subscribers විතරයි ඕනේ.! 🥹❤️ ඒ නිසා මේ Post එක දැක්ක ඔයාට පුළුවන් නම් විනාඩියක් අරගෙන Channel එකට ගිහින් Subscribe කරලා, මේ ගමනට පොඩි Support එකක් දෙන්න. 🙏🔥 👇 YouTube Channel / Live එකට මෙතනින් යන්න 🎥 https://www.youtube.com/live/NJ3itpesWX8 🎯 Goal — 1,000 Subscribers 🚀 තව ඕනේ — 15ක් වගේ.! ඔයාගේ එක Subscribe එකක් අපිට 1K එකට තවත් එක පියවරක් ළඟා කරවනවා. ❤️ Subscribe කරලා, මේ Post එකත් යාළුවෙක්ට Share කරමු. 🔥 🙏❤️ 1K එකට යන මේ ගමනේ අපිත් එක්ක එකතු වෙන්න.! #YouTube #YouTubeSriLanka #1KSubscribers #Support #Subscribe #SriLanka #YouTubeChannel
119
17
🔥 අපිට තව පොඩි Support එකක් ඕනේ.! ❤️‍🔥 අපේ මේ YouTube Channel එක 1K Subscribers සීමාවට ගෙනියන්න තව 15ක් වගේ Subscribers විතරයි ඕනේ.! 🥹❤️ ඒ නිසා මේ Post එක දැක්ක ඔයාට පුළුවන් නම් විනාඩියක් අරගෙන Channel එකට ගිහින් Subscribe කරලා, මේ ගමනට පොඩි Support එකක් දෙන්න. 🙏🔥 🎥 YouTube Channel එක: 👉 මෙතනින් Channel එකට යන්න & Subscribe කරන්න 🎯 Goal — 1,000 Subscribers 🚀 තව ඕනේ — 15ක් වගේ.! ඔයාගේ එක Subscribe එකක් අපිට 1K එකට තවත් එක පියවරක් ළඟා කරවනවා. ❤️ Subscribe කරලා, මේ Post එකත් යාළුවෙක්ට Share කරමු. 🔥 🙏❤️ 1K එකට යන මේ ගමනේ අපිත් එක්ක එකතු වෙන්න.! #YouTube #YouTubeSriLanka #1KSubscribers #Support #Subscribe #SriLanka #YouTubeChannel
1
18
Apple Pay vs Google Pay Security.
Apple Pay vs Google Pay Security.
105
19
🚨 WARNING: Claude AI Users ලා Target කරන Malware Campaign එකක්.! 🔐 Password එකවත් MFA code එකවත් නොදැන AI account එකක් hijack කරන්න පුළුවන්ද.? ඔව් මේක තමයි මේ සිද්ධියේ තියෙන භයානකම කොටස. වාර්තා අනුව, attackers ලා Claude users ලගේ authenticated browser sessions සොරකම් කරලා ඒ sessions භාවිතා කර accounts වලට අනවසරයෙන් access ලබාගෙන තියෙනවා. ඒ කියන්නේ password එක හෝ MFA එක directly break කරන එකක් නෙවෙයි. Attack එක සිද්ධ වෙන්නේ login එක සාර්ථක වුණාට පස්සේ. 👇 🔑 Password + MFA ⬇️ ✅ Authenticated Session ⬇️ 🦠 Infostealer Malware ⬇️ 🍪 Session Cookie / Token සොරකම් කිරීම ⬇️ 🚨 Attacker Session එක භාවිතා කරයි ⬇️ 🔓 Claude Account එකට අනවසර access ඒ නිසා “මට MFA තියෙනවා, එහෙනම් මගේ account එක 100% safe” කියලා හිතන එක විතරක් ප්‍රමාණවත් නැහැ. 🦠 සම්බන්ධ වී ඇති Malware Anthropic විසින් affected Windows systems වලින් හඳුනාගෙන ඇති information stealing malware අතර: 🔹 Vidar 🔹 LummaC2 🔹 StealC 🔹 RedLine 🔹 Acreed macOS systems වලදී Atomic Stealer (AMOS) වැනි malware ද හඳුනාගෙන තිබෙනවා. මෙවැනි infostealers වලට browser passwords, cookies, session tokens, autofill data සහ application credentials වගේ sensitive information සොරකම් කරන්න පුළුවන්. ඒ නිසා එක Claude session එකක් විතරක් නෙවෙයි ඒ computer එකෙන් login වෙලා තිබුණු වෙනත් accounts පවා අවදානමට ලක් වෙන්න පුළුවන්. ⚠️ 💻 Cracked Software ගැනත් පරිස්සම් වෙන්න.! Cracked software, pirated games, fake installers සහ malicious applications කියන්නේ infostealer malware පැතිරෙන common methods. AI tools පවා මේකට bait එකක් වෙන්න පුළුවන්. Fake Claude Code installation pages වගේ දේවල් legitimate instructions වගේ පෙනුණත්, අවසානයේ malicious software install කරවන campaigns ගැනත් වාර්තා වෙලා තියෙනවා. ඒ නිසා “Free / Cracked” කියලා random site එකකින් software download කරන එක ලොකු risk එකක්. 🚨 💰 Claude usage එක හදිසියේ ඉවර වෙනවාද.? මේ වගේ compromise එකකදී බලන්න පුළුවන් suspicious signs එකක් තමයි: ⚠️ ඔයා Claude භාවිතා නොකරන වෙලාවක usage එක අසාමාන්‍ය විදිහට අඩු වෙන එක. Stolen session එකක් භාවිතා කරලා attacker requests ගොඩක් කරලා තියෙනවා නම් usage allowance එක ඉක්මනින් consume වෙන්න පුළුවන්. Paid usage / credits enable කරලා තියෙනවා නම් අනවසර charges ගැනත් අවධානයෙන් ඉන්න. 🔐 Password එක change කළාම වැඩේ ඉවරද.? අනිවාර්යයෙන්ම නෑ. ඔයාගේ computer එකේ malware එක තවමත් active නම්, අලුත් password එකෙන් login වුණත් credentials හෝ sessions නැවත steal වෙන්න පුළුවන්. ඒ නිසා මේක password problem එකක් විතරක් නෙවෙයි — endpoint compromise එකක් විදිහටත් සලකන්න ඕනේ. 🛡️ Compromise එකක් ගැන notification එකක් ලැබුණොත්. ✅ Affected device එක investigate කරලා clean කරන්න. ✅ වැදගත් accounts වල active sessions revoke කරන්න. ✅ Passwords වෙනස් කරනවා නම් clean/trusted device එකක් භාවිතා කරන්න. ✅ Email, banking, cloud, developer සහ social-media accounts check කරන්න. ✅ Claude usage history සහ billing information පරීක්ෂා කරන්න. ✅ Unknown software / installers uninstall කරලා system එක scan කරන්න. ✅ Cracked software සහ pirated applications වලින් වළකින්න. 🧠 මෙතන තියෙන වැදගත්ම lesson එක. මේක Claude infrastructure එක hack කළා කියන කතාවක් නෙවෙයි. Attack chain එක සරලව: Infected Computer → Stolen Session → Account Hijacking Browser cookie එකක් හෝ session token එකක් කියන්නේ “පොඩි data එකක්” වගේ පෙනුණත්, attacker කෙනෙක්ට ඒක authenticated access එකකට සමාන වටිනාකමක් ලබාදෙන්න පුළුවන්. විශේෂයෙන් AI tools වලට source code, files, repositories, cloud services සහ developer environments access දීලා තියෙනවා නම් risk එක තවත් වැඩි වෙනවා. 🔥 අද AI account එකක් කියන්නේ chatbot එකකට login එකක් විතරක් නෙවෙයි. ඒක ඔයාගේ digital identity එකේ වැදගත් කොටසක් වෙලා ඉවරයි. 🔐 Stay Secure. Think Before You Install.
117
20
لا يوجد نص...
108