ওয়েব সাইট হ্যাকিং ( ১ম পর্ব ) ।

হ্যাকিং করতে কার না মন চায় ! অনেকদিন আগে থেকে ভাবছি টিউনটি করব কিন্তু আমি ভাই বাংলা ভালো টাউপ করতে পারি না তাই ইচ্ছা থাকলেও টিইন করা হয় না । আজ প্রথম পর্ব তাই বেশী কিছু বলব না  । যাই হোক কথা না বাড়িয়ে কাজে আসি ।


ওয়েব সাইট হ্যাকিং এর সবচেয়ে সহজ পদ্ধতি হচ্ছে XSS । এর মাধ্যমে কয়েক মিনিট এর মধ্যে XSS vulnerable site হ্যাক করতে পারবেন । এখন প্রশ্ন করতে পারেন XSS কি ? html/java script code সম্পর্কে আমরা কম বেশী সবাই জানি । XSS হল এমনই একটি কোড যা আপনার ব্রাউসারকে যে সাইট হ্যাক করতে চান তার ওয়েব সার্ভারে বাগ সৃষ্টি করতে নির্দেশ দিবে । এটা এডমিনের কুকি চুরি করতে পারবে এছাড়াও আপনার ডোমেন বা আপনার ওয়েব সাইট এ ঐ সাইট এর ডোমেন ও ট্রান্সফার করবে । অথাৎ যখন কেউ আপনার হ্যাক করা সাইটে প্রবেশ করবে তখন সে সরাসরি আপনার সাইটে Redirect হয়ে আসবে । যেমন আপনি যদি http://ibd27.tk এই এড্রেসে যান তবে দেখতে পাবেন এটা ব্লগস্পট সাইট থেকে probarta তে Redirect হচ্ছে । এখন যদি আমি এখানে probarta এর বদলে আমার এমন একটি  সাইটে Redirect করি যেখানে লেখা থাকবে যে এই সাইটটি হ্যাক হয়ে গেছে তখন সবাই বুঝতে পারবে যে সত্যি সাইটটি হ্যাক হয়ে গিয়েছে কিন্তু প্রকৃতপক্ষে সাইট নয় সাইট এর URL হ্যাক হয়েছে । আর এ পদ্ধতিতেই tiger mate .com.bd  হ্যাক করেছিল ( অবশ্য সে হ্যাক নয় পাসওয়ার্ড চুরি করেছিল এবং তার ডোমেনে ট্রান্সফার করেছিল ) । এখন আসি আসল কথায় হ্যাক করতে হলে সর্ব প্রথম দেখতে হবে সাইটটি XSS vulnerable কিনা ? যদি XSS vulnerable হয় তবে বুঝতে হবে যে সাইটটি হ্যাক করা সম্ভব । আপনারা জেনে অবাক হবেন যে বাংলা দেশের  বড় বড় সাইট ও XSS vulnerable !!!

আগামী পর্বে আপনাদেরকে শিখাবো কিভাবে বের করবেন কোনো সাইট XSS vulnerable কিনা তাআমাদের সাইট পারলে একটু ঘুড়ে আসবেন 🙂 ।

Level 0

আমি S.M.Jobayer Alam। বিশ্বের সর্ববৃহৎ বিজ্ঞান ও প্রযুক্তির সৌশল নেটওয়ার্ক - টেকটিউনস এ আমি 15 বছর 4 মাস যাবৎ যুক্ত আছি। টেকটিউনস আমি এ পর্যন্ত 7 টি টিউন ও 131 টি টিউমেন্ট করেছি। টেকটিউনসে আমার 0 ফলোয়ার আছে এবং আমি টেকটিউনসে 0 টিউনারকে ফলো করি।


টিউনস


আরও টিউনস


টিউনারের আরও টিউনস


টিউমেন্টস

Level New

দারুন উপস্থাপন । পরের পর্বের অপেক্ষায় থা্কলাম। ধইন্যা

আপনাকেও ধন্যবাদ ।

Publish quick bro.

    http://ibd27.tk তে দেখুন ঐখানে আগে প্রকাশ করা হবে । ঐখানে প্রকাশের ৭ দিন পর এখানে হবে ঐখানকার নিয়ম এটা । নিয়ম না মানলে আমাকে admin হতে বাদ করে দিবে 🙁 । ধন্যবাদ ।

Level 0

লাইনে থাকলাম। আমি bdnews24 সাইট হ্যাক করমু। তাড়াতাড়ি শিখাইয়ে দেন। 😀

Level 0

ভাল! ভাল!! খুব ভাল!!!

ভাই জটিল শুরু হয়েছে। 😀
পরের পর্বের আশায় রইলাম।

জটিল একটা জিনিস ভাই ……..।। পরের টুনের অপেক্কা থাকলাম………। আপনাকে ধন্যবাদ…………।।

হেল্প লাইনের মত একটু অপেক্ষা করুন

শুধু সুন্দর বলে সুন্দর টিউনটার গুনগত মান প্রকাশ করতে পারছি না তাই সুন্দর সুন্দর না বলে পারলাম না 🙂
ধন্যবাদ
S.M.Jobayer Alam ভাই সময় যখন পেয়েছেন একবার
আশা করি বুঝিয়ে দিবেন ওয়েব সাইট হ্যাকিং কি আর কত প্রকার =))

চালায় যান..আমরা আছি আপনার সাথে 🙂

চালায় যান..আমরা আছি আপনার সাথে 🙂

Level 0

জটিল হইছে মামা… চালাইয়া জান।
পরবর্তী পর্ব র জন্য অপেক্ষায় থাক্লাম……।ঃ)

সুন্দর হচ্ছে। বড়রা আর্শীবাদ দিচ্ছে আপনাকে।
আপনার জন্য শুভ কামনা রইল।

জটিল চালিয়ে যান পরের পর্বের অপেক্ষায়………………..

এক কথাই জটিল 😀

Level 0

@Hasan Zobair: Are apnara jate valo kore jisnish gulo janen she jonneito eishob comment korsi, she jonnei to uki diye dekhi j shobai koto dur agasse, shob kotha eto personally na niye kothar point bujhar cheshta koren.

    আপনার পয়েন্ট আপনি বুঝেন গা! মন্তব্যতো করেন বাংলিশে।
    আজকাল ফাইভের বাচ্চারাও অভ্র ব্যবহার করে বাংলা লিখতে জানে।
    আপনার এত বড় আজিব বাংলিশ মন্তব্য পড়ার ধৈর্য্য কারোই হবে না।

    আপনার এত জ্ঞান জাহির ভাল লাগছে না।
    হয় থামেন নাইলে ভাগেন 😛 😆

Level 0

@Hasan Zobair: Avro diye Banglai likhte ja time lage ta na kore English letter e Banglai likhte onek kom time lage. Ami time er mullo dei, r j time er mullo bujhe na takey "Hasan Zovair (Al Fatha)" bole hahahahaha!!!!

    আচ্ছা আপনার আর কোনো কাজ নাই। আপনি বললেন আপনার টাইম নাই ovro দিয়ে বাংলা লেখার। অথছ আপনার মত লোকের এসব টিউন পড়ার টাইম হয়। আপনি তো মহাজান্তা তো আপনি এখানে কি করছেন।

    """"r j time er mullo bujhe na takey "Hasan Zovair (Al Fatha)" bole hahahahaha!!!!""""""""

    আপনি এই comment দিয়ে কি বুজাচ্ছেন। মজা করছেন? শুনুন যদি এতোই ভাল বুঝেন তাহলে টিউন লেখা শুরু করেন। সরি, সরি????????
    আপনার তো সময়ের অনেক দাম। জানেন এই address এ সবার বাংলায় টিউন করা, comment করা ফরয। তারপরেও যে কেন এমন করেন?????????

    আর যদি বাংলা লিখতে না পারেন তবে comment করা থেকে বিরত থাকেন। তাতে আপনার শান্তি, আমাদেরও শান্তি। আপনার উপর শান্তি বরশিত হোক। আমিন।

ধন্যবাদ।পরের পর্ব কবে করবেন

Level 0

@Sabiha: assa shobai amar kase theke eto tune tune asha koren ken?? amar comment gulo poreito kisu shikhte paren tai na? :p dekhen opore ja likhesi egulka theke onek kisu shikhar ase. Ektu bujhte cheshta koren, r ami Banglai lekhsinato kishe likhsi, Hibru te?? r amar ekhane ashte valo lage tai ashi, apnar ki?? "Hum Apke Hain Kaun" ?? 😀 r ami kokhon bolesi am moha janta?? amito just shomossa gulo ki tai chinhito korlam. Dekhen amake niye r montobbo koiren na, nahole vabbo amar likha gula apnar kase onek SEXY lage. R ha ami mojar manush moja kori jekono bepare, tai eto seriously kisu niben na nahole vabbo aro SEXY lagse amar kotha gulo apnar kase. hahahah!!! BYE>>>

    আপনি আপনার কথা সংযত করে লিখন, সমালোচনা করুন, ভুল ধরিয়ে দিন. কিন্তু বক্তব্যের বাইরের কিছু নিয়ে বা কাওকে নিয়ে উল্টাপাল্টা কথা বলবেন না. নাহলে আপনার Account banned করে দেয়া হবে. আশা করি ভবিষ্যতে সতর্ক থাকবেন. ধন্যবাদ.

@সোহেল,আপনার মত ছাগলকে ঘার ধাক্কা দিযা বের করা ওচিত

Level 0

অনেক সুন্দর টিউন হইছে । পরের পর্বের আশায় রইলাম।

Level 0

উস্টা মারা দরকার সহেল রে !!!!

Level 0

Jani Naika er chitkar shonar por Banga movie te onek Naiyok er abirvab hoi. Ban korte chan??? koren amar kono apotti nai. Shob illiterate bunch of people der shathe amar torko korar kono issa nai.

@Admin: got my profile banned immidiately.!! BYE BYE!!

কমেন্ট এর কি অবস্থা।

ভাই আপনার মনে হতে পারে যে টিউন এ ভুল আছে। থাকতেই পারে।আপনি সুন্দর করে তা উপস্থাপন করেন।আমার মনে হয় আপনার আইডি না।আইপি সহ ব্যান করা উচিত।আপনি যে কত ভালো বুঝেন আপনার কমেন্ট দেখেই বোঝা যায়।

মানুসের সাথে যদি লাগতেই যান ভদ্র ভাষায় লাগেন।ভাষা খারাপ করে নিজের ইমেজ এর বারোটা নিজেই বাজাইলেন।হয়তো নতুন আইডি খুলবেন।কিন্তু সবাই আপনাকে খারাপ ভাববে।

@sohel

Level 0

Ki bepar?? jei likha gulo delete korte parten shei likha gulo delete na kore amar ashol likha gulo keno delete kora holo kisu bujhlam na. Eta ki dekhanor jonne j ei tune Sohal k target kore ja bola hoyese shegulai thik r sohal ja bolese ta thik na?? ami amar oi post gulote kisu vul truti dhoresilam r shegula delete kore dilen?? amar oi post jekhane besh koyekbar SEXY kotha ta likhesi oita rakhte beshi valo laglo?? amar likha guloto copy paste kore boshe boshe valoi hacking shikhsen r ekhane dekhassen j ami valo kisui likhi nai?? Techtunes e to chorom politics chole. Valo chalaijan. chalaijan. Ami ekta valo tune korte cheyesilam hacking er opor jehetu amar semester shesh ami ektu free asi. Ekhon r korbo na. Amar geyan churi kore dekha jabe pore amakei vab dekhassen. Valo, chalai jan chalai jan!!

Level 0

Bah ekhon dekhi abar amar post ki tene upore neya hoyese. Jara ekhankar bepar shepar gulo follow korsen tara amar oprer last post er Date ebong porer pore jader post dekhte parsen, tader post gulor date dekhen. Bujhte parben era ekhane kon dhoroner faijlami shuru korese. Please date gulo compare koren.!!

Level New

আলম ভাই মারাত্মক লিখেছেন।
আমি তো আপনার টিউনের পুরা ফিদা হয়ে গেলাম।
সরাসরি প্রিয়তে।
আর হ্যা পরের পর্বের অপেক্ষায় থাকতে তো আর ভালো লাগছে না।
তারাতারি প্রকাশ করেন।
ভালো থাকেন।

ভাই আপনার পরের tune এর অপেক্ষায় আছি … tune টা করেন please.

Level 0

সংবাদমাধ্যম ভিত্তিক প্রথম বাংলা পোর্টাল http://www.pressbarta.com সাইটটিতে গণমাধ্যম বিষয়ক সবকিছুই পাবেন। ওয়েবসাইট টির বয়স বেশিদিন না হওয়া সত্তেও ইতিমধ্যে অনেক জনপ্রিয় হয়ে উঠেছে। সবাইকে অনুরোধ করবো ওয়েবসাইটটি একবার ভিসিট করে দেখার জন্য। আশা করি সবারই অনেক ভাল লাগবে।

Level 0

@Shohel ভাই, আপনার Mail address টা একটু দেন। জরুরী আলাপ আছে।

Level 0

আপনার নামের বানান ভূল লেখার জন্য দুক্ষিত।

vai apni vol buzhsen age valo kore nize buzho tarpor comment koron ami dot.tk ar transfar ar kotha boli nai 🙂 jeta apni bolsen…akbar valo kore porun ami url redirect ki sha ta buzhate te ata example hisabe diyesi r java script ar maddhome jokhon apni http://ibd27.tk te jaben apnake http://ibd27.blogspot.com ar bodle probarta.com te niye jabe..akhane 1st a holo url/domain name forward 2nd ta holo java script ar maddhome forward kora … r google ar j udharon dilen shata ami mante parlam na….. google manush ar banano so ata 100% hack protect hote pare na….khuzhe dekhon hazar ta security hole ase…..r nize k apni ki mone koren ta apni e janen…sir ji ato janen ta amader k shikhan na kano…jokhon kew shikhate chai ulta pulta comment kore take vol buzhan o mone hoi apnar kam…nize kisu koren ar por onner………

@ শোহেল ব্রো আপনি প্রত্যেকটা হ্যাকিং টিউনে নাক গলাচ্ছেন। আপনি জানেন ভাল হইছে। আমাদেরকে আমাদের মতো জানতে দিন।

এই টিউনার একজন নতুন টিউনার। তাই উলটা পালটা কথা বলে নিরুৎসাহিত করবেন না। 🙁

আপনার মতো ফালতু একজন পাঠক না গেলে কিছুই হবে না। কিন্তু উনার মতো নতুন টিউনার থেকে অনেক কিছু শিখতে পারবো আমরা। 🙁