en
Feedback
𝚀𝚞𝚊𝚗𝚝𝚞𝚖𝙻𝙺 🇱🇰

𝚀𝚞𝚊𝚗𝚝𝚞𝚖𝙻𝙺 🇱🇰

Open in Telegram

🚀𝖰𝖴𝖠𝖭𝖳𝖴𝖬𝖫𝖪 🇱🇰 | Sri Lanka’s 𝖳𝖾𝖼𝗁 𝖵𝗈𝗋𝗍𝖾𝗑. 𝖧𝖺𝖼𝗄. 𝖢𝗈𝖽𝖾. 𝖡𝗎𝗂𝗅𝖽.⚙️

Show more
346
Subscribers
No data24 hours
-37 days
-930 days
Posts Archive
Anyone need Jailbroken AI @ContactadminLAbbot (Not For Free) 100% Working ✅

Stars තියෙන අයට පුලුවන් Digital Arts Buy කරලා අපිට Support එකක් දෙන්න 🥰

avatar
Unlock fortelegram star5
Digital Arts 🥰

මේ වගේ Content හොදයිද?
Anonymous voting

Price Tampering video එක Free දෙනවා මෙක වෙන සයිට් එකක් 😁

avatar
Unlock fortelegram star50
Price Tampering site 🥹

5 subz more 🥰

තව 14 ක් ඕනේ 325 ට Demo video 2 කම හදලා ඉවරයි කෝ සෙට් එක නෑනේ කිසිම මෙව්වා එකක් 🥲

TG Stars අඩුවට ගන්න දන්න කෙනෙක් ඉන්නවද? (1000) ඔනේ.

CCNA course ඔන අය කියන්න @H3X4R

Next : Jailbreak AI (with my privet method)

නිකං හිතපං, උඹ internet එකෙන් පට්ටම meme එකක් download කරනවා. JPEG file එකක්. ඒක open කරාම meme එක පේනවා, උඹ හිනාවෙනවා, වැඩේ ඉවරයි. ඒත් ඇත්තටම ඒ JPEG file එක ඇතුලෙ reverse shell එකක් දෙන script එකක් හරි, ransomware payload එකක් හරි embed කරලා තිබ්බොත්? අන්න ඒකට තමා මචං කියන්නෙ polyglot attack කියලා. මේක file format වල තියෙන magic එකක්.
WTF is a Polyglot File?
Polyglot file එකක් කියන්නෙ එකම file එකක්, file formats දෙකකටම (හෝ ඊට වැඩියෙන්) වලංගු (valid) වෙන එක. ඒ කියන්නෙ, ඒ file එක image viewer එකකින් open කලොත් ඒක image එකක් විදිහට render වෙනවා. ඒත් ඒ file එකම 7-Zip හරි WinRAR වගේ software එකකින් open කරන්න try කලොත්, ඒක ZIP archive එකක් විදිහට open වෙනවා, ඇතුලෙ වෙනම files එක්ක.
මේක වෙන්නෙ කොහොමද?
ඕනම file format එකකට structure එකක් තියෙනවා. ඒකෙ තියෙනවා file signature එකක් (සමහරවිට "magic numbers" කියලත් කියනවා). මේකෙන් තමා computer එක අඳුරගන්නෙ මේ මොන file type එකක්ද කියලා. JPEG එකක් පටන්ගන්නෙ FF D8 FF E0 වගේ hex values වලින්. GIF එකක් පටන්ගන්නෙ GIF89a වගේ ASCII string එකකින්. ZIP file එකක් පටන්ගන්නෙ PK (Phil Katz) කියන signature එකෙන්. Polyglot එකක් හදද්දි කරන්නෙ, මේ file format වල specifications වල තියෙන rules break නොකර, එක file එකක් ඇතුලට තව file එකක data concatenate (අමුණන) කරන එක, නැත්නම් format එකේ තියෙන metadata/comment sections වගේ තැන් වලට payload එක inject කරන එක. ගොඩක් image parsers හැදිලා තියෙන්නෙ image data එක ඉවර වුනාට පස්සෙ file එකේ තියෙන extra bytes (junk data) ignore කරන්න. ඒත් archive utility එකක් file එක scan කරද්දි, ඒකට අර අමුණපු ZIP file එකේ header එක අහුවෙනවා, එතනින් එහාට ඒක ZIP එකක් විදිහට කියවනවා. Magic!
antivirus, firewalls ගොඩක් වෙලාවට .exe, .dll, .sh වගේ extensions තියෙන files ගැන සැකෙන් බලන්නෙ. ඒත් .jpg එකක්? ඒක harmless නේ. Hacker-ලට පුලුවන්  malware payload එක image එකක් ඇතුලෙ හංගලා, phishing email එකක් හරි social media එකක් හරහා හරි උඹට එවන්න. උඹ download කරනවා. ඊටපස්සෙ වෙනත් exploit එකක් use කරලා ඒ image එක ඇතුලෙ තියෙන payload එක execute කරවනවා.
Internet එකේ උඹ දකින හැමදේම, ඒ පේන විදිහම නෙවෙයි. Harmless meme එකක් ඇතුලෙ උඹේ bank details ටික උස්සන code එකක් හැංගිලා තියෙන්න පුලුවන්. So, be paranoid. නාඳුනන sources වලින් files download කරන්න එපා.
💀 ලොකු disclaimer එකක්: මේවා කියල දෙන්නෙ උඹලගෙ දැනුමට. අනුන්ගෙ systems වලට කෙලවන්න, data හොරකම් කරන්න මේවා use කරලා අහුවෙලා ජීවිතේ නැති කරගන්න එපා. If you get caught, you are on your own. WARNING: මේක හදන්නෙ මෙහෙමයි (For Educational Purposes ONLY!)
ඉතිං, මොකද හිතෙන්නෙ මේ සීන් එක ගැන? මීට වඩා deep යන්න ඕනෙද? Comment section එකේ උඹලගෙ අදහස් දාගෙන පලයල්ලා හදන විදිහ ඔනේ නම් Reactions දාන්න.
අපි 𝚀𝚞𝚊𝚗𝚝𝚞𝚖𝙻𝙺 🇱🇰

React for the post 🥰

Cute on the Outside, Evil on the Inside: Polyglot Files Explained 🐼 Read Before You Open Unknown Images 🥺
Cute on the Outside, Evil on the Inside: Polyglot Files Explained 🐼 Read Before You Open Unknown Images 🥺

Sub 325 කරන්න දෙන්නම් 🥹

Demo එක ඔනේද?

Share plz next Post on 325th member (how to by*a#s admin pages)

පුළුවන් කොල්ලො කෙල්ලො ටික ⭐ ටිකක් දාලා support එකක් දෙන්න 😊

හායි යාලුවනේ! 👋
අද අපි කතා කරන්න යන්නේ පට්ටම interesting මාතෘකාවක් ගැන. හිතන්නකෝ ඔයාලා online shop එකකින් T-shirt එකක් ගන්න යනවා, ඒකෙ ගාන රු. 5000ක් කියලා තියෙනවා. හැබැයි පොඩි trick එකක් දාලා ඒක රු. 500ට ගන්න පුළුවන් උනොත් කොහොමද? 😮 අන්න ඒ වගේ වැඩක් තමයි Parameter Tampering කියන්නේ. අද අපි ඒකෙත් විශේෂයෙන්ම Price Tampering ගැන සරලව, අපේ භාෂාවෙන් කතා කරමු.
මේක penetration testers ලටයි, CEH කරන කොල්ලො කෙල්ලොන්ටයි ගොඩක් වැදගත් වෙයි. අපි හිතමු ඔයාලා මේ ගැන මුකුත්ම දන්නේ නෑ කියලා. Let's start from zero!
මොකක්ද මචං මේ Parameter කියන්නේ? 🤔
Parameter කියන්නේ හරිම සරල දෙයක්. ඔයාලා web browser එකේ උඩ තියෙන address bar එක (URL එක) දිහා බලන්න.
සමහර වෙලාවට ඒකෙ මෙන්න මෙහෙම දේවල් තියෙනවා නේද?
https://some-shop.com/item.php?product_id=123&price=5000&color=blue මෙතන තියෙන product_id, price, color කියන ඒවාට තමයි parameters කියන්නේ. සරලවම කිව්වොත්, ඔයාගේ browser එක website එකේ server එකත් එක්ක කතා කරන්න පාවිච්චි කරන "සංඥා වචන" වගේ දෙයක්. මේවගෙන් තමයි server එකට කියන්නේ, "මට ඕනේ අංක 123 product එක, රු. 5000ක් වෙන, නිල් පාට එක" කියලා. එතකොට Price Tampering කියන්නේ මොකක්ද? 💰 Price Tampering කියන්නේ අර උඩ URL එකේ තියෙන price=5000 කියන parameter එක අපි අපිට ඕන විදියට වෙනස් කරන එක. හිතන්නකෝ ඔයා අර URL එකේ price=5000 කියන එක price=500 කියලා වෙනස් කරලා Enter ගැහුවා කියලා. https://some-shop.com/item.php?product_id=123&price=500&color=blue
දැන් මොකද වෙන්නේ?
හොඳට හදපු, security ගැන හිතලා හදපු website එකක් නම්, කිසිම දෙයක් වෙන්නේ නෑ. ඒක ආපහු පරණ ගානම පෙන්නනවා. මොකද server එක දන්නවා 123 product එකේ ඇත්ත ගාන 5000යි කියලා. ඔයා browser එකෙන් මොන ගාන එව්වත් ඒක ගණන් ගන්නේ නෑ. හැබැයි... සමහර developers ලා අමතක කරලා හරි, නොදැනුවත්කම නිසා හරි server එක පැත්තෙන් මේ ගාන check කරන්නේ නැතුව හදනවා. එයාලා හිතන්නේ user එවපු ගාන තමයි හරි ගාන කියලා. website එකක ඔහොම වෙනස් කලොත්, සමහරවිට ඔයාට checkout කරන්න පුළුවන් වෙන්නේ අලුත් ගානට, ඒ කියන්නේ රු. 500ට! 😱 අන්න ඒකට තමයි Price Tampering කියන්නේ. හැම parameter එකක්ම URL එකේ පේන්න තියෙන්නේ නෑ. සමහර ඒවා "hidden" විදියට page එකේ code එක ඇතුළේ තියෙනවා. ඒවා බලන්න ඔයාට පුළුවන් browser එකේ right-click කරලා Inspect ගිහින් බලන්න. එහෙමත් නැත්නම් Burp Suite වගේ tool එකක් use කරන්න ඕන 🙈 Happy Hacking! 💻😉 අපි 𝚀𝚞𝚊𝚗𝚝𝚞𝚖𝙻𝙺 🇱🇰