Cyber Achid-71

Cyber Achid-71
Cyber Achid-71

Breaking News

DDOS Tutorial

DDOS Tutorial

Cyber Achid 71

Cyber Achid 71

Cyber Achid 71

Cyber Achid 71
ওয়েব সাইট হ্যাকিং টিউটোরিয়াল লেবেলটি সহ পোস্টগুলি দেখানো হচ্ছে৷ সকল পোস্ট দেখান
ওয়েব সাইট হ্যাকিং টিউটোরিয়াল লেবেলটি সহ পোস্টগুলি দেখানো হচ্ছে৷ সকল পোস্ট দেখান

রবিবার, ২৩ আগস্ট, ২০১৫

ডাউনলোড করে নিন ৫টি ডিফেস পেজ তৈরী করার টুলস্ ।

কিছুদিন আগে ডিফেস পেজ নিয়ে একটা পোস্ট দিয়েছিলাম । এরপর অনেকেই অনুরোধ করেছেন ডিফেস পেজ বানানোর একটা সফটওয়্যার দিতে । আজ কে ৫টি সফটওয়্যার এর কালেকশন দিলাম ।  এই টুলস গুলো ব্যবহার করে সহজেই বিভিন্ন রকম পেজ বানাতে পারবেন কোনোরকম কোডিং না জানা থাকলেও ।

পাসওয়ার্ড greenweb.com.bd


 
ডিফেস পেজ কি তা জানতে এই লেখাটি পড়ুন

কিভাবে টুলস গুলো ব্যবহার করবেন ?

  1. প্রথমে ডাউনলোড করুন ।
  2. এরপর winrar দিয়ে extract korun পাসওয়ার্ড greenweb.com.bd
  3. এর সফটওয়্যার গুলো অপেন করে এডিট করে সেভ করুন এবং ফায়ার ফক্সে প্রিভিউ দেখুন, 

 
 
কোথাও বুঝতে সমস্যা হলে জানাবেন । 
সংগৃহিতঃ http://www.greenweb.com.bd

Read more ...

ওয়েব সাইট হ্যাকিং বেসিক ৩: ডিফেস পেজ কি? এটা কিভাবে বানানো যায়?

ডিফেস কি? 
ডিফেস এর অনেক মানে আছে তবে ওয়েব হ্যাকিং এ ডিফেস বলতে বোঝায় সাইট এ এডমিন অথবা অন্য কারো জন্য কোনো ভাবে ম্যাসেজ রেখে আসা অথবা সাইট এর ক্ষতি সাধন এর চিহ্ন রেখে আসা। মূলত সাইটের কোনো কনটেন্টের পরিবর্তন কিনবা কোনো কনটেন্টের পরিবর্তে নিজের কোনো কনটেন্ট দেখানো মাধ্যমে করা হয় । এ ব্যাপারে পরবর্তীতে আরো বিস্তারিত আলোচনা করা হবে ...

প্রথমে সাইটটি দেখুন :
অথবা
ছবি তে দেখুন  পেজটা কেমন :
 
এটা একটা ডিফেস পেজ । এখানে সাইট টা হ্যাক করে তার পর html এর একটি পেজ আপলোড করার মাধ্যমে ডিফেস দেওয়া হয়েছে । তো আজ আমরা এই ডিফেস পেজ বানানো শিখবো, কারন এটা ই সবচাইতে জরুরী, এবং সাইটের এডমিন প্যানেলে এক্সেস নেবার পর এটা কাজে লাগে নিজের ম্যাসেজ কে তুলে ধরতে সবার সামনে । যাই হোক, ডিফেস পেজ হয় সাধারনত একটি html এর পেজ, তবে php তে অথবা অন্য ল্যাঙ্গুয়েজ দিয়েও এটা বানানো যায় । ডিফেস পেজ বানানোর অনেক সফটওয়্যার আছে যার সাহায্যে খুব কম সময়ে চমকার ডিফেস পেজ বানানো সম্ভব তাও কোনো রকম হালকা পাতলা জ্ঞান থাকলে । যাই হোক আজকে manually একটা ডিফেস পেজ বানাবো ।

যা জানতে হবে:
১. HTML এ কোডিং করা ।

প্রথমে নিচের লিংক থেকে


কোড গুলো কপি করে নোটপ্যাড ওপেন করে 1.html নামে সেভ করুন এবং notepad এ তা ওপেন করুন । নিচে আমার পুরাতন একটি পেজ এডিট করার কিছু উদাহরন দেখালাম ।
 
ছবি ডাউনলোড করে বড় করে নিবেনঃ

পেস্টবিনের স্যাম্পল কোড এর লেখা গুলোকে ইচ্ছা মতন পরিবর্তন করুন । একটি একটি অংশ পরিবর্তন করবেন আর firefox তার preview দেখবেন ।
আর কমেন্ট করে ভালা লাগা মন্দ লাগা জানাতে ভুলবেন না কারন আপনারা না জানালে আমি বুঝতে পারবো না । আর দয়া করে ফেইসবুকে ম্যাসেজ দিবেন না আপনাদের যা সমস্যা এখানে বলবেন । 


 ধন্যবাদ-

 
 
Read more ...

বেসিক হ্যাকিং টিউটোরিয়াল: ওয়েবসাইট এডমিন প্যানেল খুঁজে বের করা এবং সিপ্যানেল নিয়ে কিছু কথা ।

সাধারনত নতুন কিনবা পুরাতন, লিট কিনবা এলিট সব হ্যাকারেরই SQLI করার সময় এডমিন প্যানেল খুঁজে বের করাটা মাথা ব্যাথার কারন হয়ে দাড়ায় । কারন, এটা খুঁজে পাওয়া অনেকটাই ভাগ্যের উপর নির্ভর করে । নানা রকম কারনে এডমিন প্যানেল খুঁজে পাওয়া যায় না ।
 যেমন,
১. এডমিন প্যানেল ডিরেক্টরি ইউনিক এবং জটিল দেওয়া থাকলে সে ক্ষেত্র Guess করাটা মুশকিলে হয়ে যায় ।
২. এডমিন প্যানেল ই না থাকলে কিনবা টেম্পরারী এডমিন প্যানেল হলে ( ডেভেলপারদের নতুন কৌশল এটা সাইটকে হ্যাকিং এর হাত থেকে সুরক্ষিত রাখার )
৩. একাধিক ফেইক এডমিন প্যানেল থাকলে
 প্রাথমিক অবস্থাতে অধিকাংশ শিক্ষানবিস রা যারা cpanel কি জানেন না তারা সিপ্যানেলের সাথে সাইট এডমিন প্যানেলকে তালগোল পাকিয়ে ফেলেন । বিশেষকরে যারা Havij টুলটি এডমিন প্যানেল খোঁজার জন্য ব্যবহার করে থাকেন তারা এ ভুলটা সবচাইতে বেশী করেন । কারন, এই ফালতু সফটওয়্যারটা সিপ্যানেল কে রেজাল্টে প্রদর্শন করে । যাই হোক,  সাইটের এডমিন প্যানেল হলো ঐ সাইটের কনটেন্ট কে আপডেট করার জন্য একটি কন্ট্রোল প্যানেল । যেখান থেকে সাইটের বিভিন্ন লেখা অ্যাড, এডিট কিনবা সম্পাদনা করা যায় । অপরদিকে সিপ্যানেল হলো এডমিন প্যানেল সহ পুরা সাইটের স্ক্রিপ্টকে  সম্পাদনা করার কাজে ব্যবহৃত হয় । সোজা কথায়, এডমিন প্যানেল হলো তাই যা থেকে সাইটের কনটেন্ট আপডেট করা হয়  আর সিপ্যানেল হলো তাই যা থেকে হোস্টিং অ্যাকাউন্ট ম্যানেজমেন্ট করা হয় । সুতরাং দুইটা জিনিস এক না ।এবার কিছু উদাহরন দেখা যাক,
উদাহরন:
এডমিন প্যানেল:
http://www.indianfrro.gov.in/frro/frroadmin/
http://mhada.gov.in/mh_admin/index.php
http://mahaforest.gov.in/admin/login.php
http://mes.gov.in/administrator/index.php
এগুলো সবই সাইটের এডমিন প্যানেল । তাহলে সিপ্যানেল কোনগুলো? নিচের উদাহরন গুলো হলো সিপ্যানেল ।
প্রথমত ওয়েব হ্যাকারদের টার্গেট থাকে সাইটের এডমিন প্যানেলে প্রবেশ করার, তাই সাইটের এডমিন প্যানেল পাওয়াটা সবচাইতে জরুরী ।
কিভাবে এডমিন প্যানেল পাবেন ?
 

পদ্ধতি ১: 
এডমিন প্যানেল ফাইন্ডার ব্যবহার করে বের করতে পারেন । এ কাজের জন্য পিএইচপি কিনবা অন্য ভাষায় লেখা প্রোগ্রাম ব্যবহার করতে পারেন । চাইলে অনলাইন এডমিন প্যানেল ফাইন্ডার ব্যবহার করতে পারেন এ কাজের জন্য । যারা নতুন তারা পিসি কে লোকাল হোস্ট বানিয়ে বিভিন্ন শেলের এডমিন ফাইন্ডার অপশনটি ঐখানে ব্যবহার করতে পারেন ।
পদ্ধতি ২: 
সাইটের সি এম এস কি তা থেকে অনেক সময় এডমিন পানেল এর লিংক কি হতে পারে তা ধারনা করা যায় । যেমন:
WORDPRESS CMS: SITE.COM/WP-ADMIN/ এটা কেমন হয় দেখতে এখানে ক্লিক করুন ( ইউজার নেম: admin এবং পাসওয়ার্ড: pass)
Joomla: Site.com/administrator/  এটা কেমন হয় দেখতে এখানে ক্লিক করুন ( ইউজার নেম: admin এবং পাসওয়ার্ড: pass)
এরকম অসংখ্য সাইটের এডমিন প্যানেল এর ডেমো দেখতে নিচের লিংক দেখুন :
পদ্ধতি ৩: 
সাইটের robots.txt ফাইলটি দেখা ।যেমন:
এটা দেখতে সাইটের শেষে robots.txt লাগাতে হবে । তবে সব সাইটে এটা থাকে না, কিনবা থাকলেও এডমিন প্যানেল ফেইক কিনবা নাও থাকতে পারে ।
পদ্ধতি ৪: 
পুরো সাইটের স্ক্রিপ্ট কে ভালো স্ক্যানার দিয়ে স্ক্যান করা ।  যেমন: acunetix এর সাইট Crawler অপশন টা ব্যবহার করতে পারেন ।
এছাড়াও সাইটের বিভিন্ন ফাইলের (ইমেজ/ডকুমেন্ট ইত্যাদি) লিংক থেকেও এডমিন প্যানেল পাওয়া সম্ভব ।
যাইহোক সময় সল্পতার কারনে বেশী লিখতে পারলাম না । আপনাদের কোনো সমস্যা থাকলে মন্তব্যের মাধ্যমে জানাবেন ফেইসবুকে ম্যাসেজ দিবেন না । 
 
ধন্যবাদ -
 
সংগৃহিতঃ http://www.greenweb.com.bd
 
Read more ...

বেসিক SQLI পর্ব ১: SQL ও SQLI কি এবং ডেটাবেজ এর তথ্য হ্যাক করা।

সবাই ভালো আছেন আশা করি, আপনাদের জন্য এখন একটা চরম খবর আছে, আমি ব্লগে এখন থেকে ধারাবাহিক ভাবে হ্যাকিং এর লেখা দিবো (এটা চরম খবর না), চরম খবর হলো আপনারা এবার থেকে আমার সাথে লাইভ ক্লাসও করতে পারবেন । না এটা এখনই চালু করবো না কিছুদিন পর থেকে শুরু করবো । এ ব্যাপারে আমাদের ফ্যানপেজ এ পোস্ট দেওয়া হবে । 
যাই হোক, শুরু করা যাক, তবে যারা বেসিক টিউটোরিয়াল গুলো দেখেন নাই তাদের বলবো আমার বেসিক টিউটোরিয়াল গুলো দেখার জন্য।

SQLI কি ?
SQL হলো Structured Query Language, এটা একটা বিশেষ প্রোগ্রামীং ভাষা যা ব্যবহার করে  relational database management system (RDBMS) এর ডেটা সমূহকে সম্পাদনা করা হয় । আমি জটিলতায় যাচ্ছি না কারন অনেক নতুন রা এটা পড়বেন সহজ ভাষায় এটা database এ access করে ডেটা সম্পাদনা করতে সাহায্য করে ।


ডেটাবেজ (Database) কি ? 
ডেটাবেজ হলো একটা ফাইল যেখানে ওয়েব সাইটের বিভিন্ন তথ্য সমূহ সাজানো থাকে । যেমন: লাইব্রেরী তো সবাই দেখেছেন । লাইব্রেরী সব বই র‍্যাকে/তাকে সাজানো থাকে ঠিক তেমননি টাবেজে সব তথ্য স্তরে স্তরে সাজানো থাকে ।

SQL কি কাজে লাগে ?
  • SQL can execute queries against a database
  • SQL can retrieve data from a database
  • SQL can insert records in a database
  • SQL can update records in a database
  • SQL can delete records from a database
  • SQL can create new databases
  • SQL can create new tables in a database
  • SQL can create stored procedures in a database
  • SQL can create views in a database
  • SQL can set permissions on tables, procedures, and views
(source:w3school)

এবার তাহলে SQLI জিনিস টা কি ? 

আমি অলস মানুষ তাই নিচের উইকিপিডিয়ার লেখাটা দিলাম
SQL injection is a code injection technique, used to attack data-driven applications, in which malicious SQL statements are inserted into an entry field for execution (e.g. to dump the database contents to the attacker).SQL injection must exploit a security vulnerability in an application's software, for example, when user input is either incorrectly filtered for string literal escape characters embedded in SQL statements or user input is not strongly typed and unexpectedly executed. SQL injection is mostly known as an attack vector for websites but can be used to attack any type of SQL database.

অনেক সহজ ভাবে এখানে SQLi এর সম্পর্কে বলা হয়েছে । আরো সহজ ভাষায় বলছি এটা একটা পদ্ধতি যা ব্যবহার করে আমরা ডেটাবেজে কোনো পাসওয়ার্ড ছাড়াই access নিতে পারবো এবং sensitive তথ্য বের করতে পারবো ।

SQLI কেনো লাগবে?

আগেই বলেছি আমরা  এটা দিয়ে sensitive তথ্য বের করতে পারবো সুতরাং সাইটের এডমিন ইউজার নেম এবং পাসওয়ার্ড বের করতে এটা কাজে লাগবে অনেক ।

এবার আসুন ডেটাবেজে সাইটের তথ্য কিভাবে থাকে তা দেখিঃ
এখানে DBase 1 হলো ডেটাবেজ নেম, টেবিল এর নাম হলো table1 এবং স্টুডেন্ট । আপনাদের পূবেই বলেছি ডেটাবেজ বই এর লাইব্রেরী এর মত এখানে টেবিল হলো এক একটা বুক সেলফ এবং কলাম হলো তাক । আর লাইব্রেরী থেকে কোনো বই খুঁজে পেতে বইয়ের সেলফ এবং তাক দুটাই জানা লাগবে ।

ডেটাবেজ থেকে তথ্য বের করা :

আপনি যদি table1 থেকে column1 এবং column2 এর ডেটা বের করতে চান তবে quary হবে,



select column1,column2 from table1

 
রেজাল্ট পাবেন: 



  
 একই ভাবে যদি students থেকে এর প্রথম কলামের ডেটা বের করতে চান তবে কোড হবে,
Select * from students where id=1
রেজাল্ট হবে,
 

 

এবার আপনি যদি কোনো নিদিষ্ট কলাম বের করতে চান তবে 
Select * from students where f_name='camaline'
 
এখানে,
এখানে লাল কালার হলো টেবিল নেম, সবুজ কালার হলো কলাম নেম এবং ব্লু কালার হলো ডেটানেম, এর মানে হচ্ছে আমরা
students table এর যে f_name কলামের যেখানে camaline নাম টি বা ডেটাটি আছে তার ইনফো দেখতে 
চাই তো রেজাল্ট হবে
 
 
যাইহোক এ সবই SQL এর বেসিক ছিলো SQLI করার সময় এগুলো জানা থাকলে অনেক কাজে লাগবে । 
শুধু তাই না এসব জিনিস SQLI দ্রুত শিখতে সাহয্য করবে ।
 
যাই হোক, পরবর্তী টিউটোরিয়ালে আমরা দেখবো কিভাবে একটা সাইট SQLI করে হ্যাক করা যায় তা । 
তবে আপাতত আপনারা SQL নিয়ে গবেষনা করুন । 
এই সাইটে SQL এর টিউটোরিয়াল পাবেন : http://www.w3schools.com/sql/
ধন্যবাদ -
কেনো প্রশ্ন থাকলে সাইটে করবেন অন্য কোথাও করলে উত্তর নাও পেতে পারেন কারন ব্যস্ততার জন্য
 হয়তোবা চোখে পড়বে না ঐ সব প্রশ্ন ।
ধন্যবাদ -
সংগৃতঃ http://www.greenweb.com.bd
 
Read more ...
Designed By Cyber Achid 71 Published By Cyber Achid 71 - Support GreenWeb