
হ্যাকিং করতে কার না মন চায় ! অনেকদিন আগে থেকে ভাবছি টিউনটি করব কিন্তু আমি ভাই বাংলা ভালো টাউপ করতে পারি না তাই ইচ্ছা থাকলেও টিইন করা হয় না । আজ প্রথম পর্ব তাই বেশী কিছু বলব না । যাই হোক কথা না বাড়িয়ে কাজে আসি ।
ওয়েব সাইট হ্যাকিং এর সবচেয়ে সহজ পদ্ধতি হচ্ছে XSS । এর মাধ্যমে কয়েক মিনিট এর মধ্যে XSS vulnerable site হ্যাক করতে পারবেন । এখন প্রশ্ন করতে পারেন XSS কি ? html/java script code সম্পর্কে আমরা কম বেশী সবাই জানি । XSS হল এমনই একটি কোড যা আপনার ব্রাউসারকে যে সাইট হ্যাক করতে চান তার ওয়েব সার্ভারে বাগ সৃষ্টি করতে নির্দেশ দিবে । এটা এডমিনের কুকি চুরি করতে পারবে এছাড়াও আপনার ডোমেন বা আপনার ওয়েব সাইট এ ঐ সাইট এর ডোমেন ও ট্রান্সফার করবে । অথাৎ যখন কেউ আপনার হ্যাক করা সাইটে প্রবেশ করবে তখন সে সরাসরি আপনার সাইটে Redirect হয়ে আসবে । যেমন আপনি যদি http://ibd27.tk এই এড্রেসে যান তবে দেখতে পাবেন এটা ব্লগস্পট সাইট থেকে probarta তে Redirect হচ্ছে । এখন যদি আমি এখানে probarta এর বদলে আমার এমন একটি সাইটে Redirect করি যেখানে লেখা থাকবে যে এই সাইটটি হ্যাক হয়ে গেছে তখন সবাই বুঝতে পারবে যে সত্যি সাইটটি হ্যাক হয়ে গিয়েছে কিন্তু প্রকৃতপক্ষে সাইট নয় সাইট এর URL হ্যাক হয়েছে । আর এ পদ্ধতিতেই tiger mate .com.bd হ্যাক করেছিল ( অবশ্য সে হ্যাক নয় পাসওয়ার্ড চুরি করেছিল এবং তার ডোমেনে ট্রান্সফার করেছিল ) । এখন আসি আসল কথায় হ্যাক করতে হলে সর্ব প্রথম দেখতে হবে সাইটটি XSS vulnerable কিনা ? যদি XSS vulnerable হয় তবে বুঝতে হবে যে সাইটটি হ্যাক করা সম্ভব । আপনারা জেনে অবাক হবেন যে বাংলা দেশের বড় বড় সাইট ও XSS vulnerable !!!
আগামী পর্বে আপনাদেরকে শিখাবো কিভাবে বের করবেন কোনো সাইট XSS vulnerable কিনা তা । আমাদের সাইট পারলে একটু ঘুড়ে আসবেন 🙂 ।
আমি S.M.Jobayer Alam। বিশ্বের সর্ববৃহৎ বিজ্ঞান ও প্রযুক্তির সৌশল নেটওয়ার্ক - টেকটিউনস এ আমি 15 বছর 4 মাস যাবৎ যুক্ত আছি। টেকটিউনস আমি এ পর্যন্ত 7 টি টিউন ও 131 টি টিউমেন্ট করেছি। টেকটিউনসে আমার 0 ফলোয়ার আছে এবং আমি টেকটিউনসে 0 টিউনারকে ফলো করি।
দারুন উপস্থাপন । পরের পর্বের অপেক্ষায় থা্কলাম। ধইন্যা