সবাইকে স্বাগতম জানিয়ে শুরু করছি আমার টিউনটি। আশা করি আপনারা সবাই ভালো আছেন ।
আজকের টিউনে আমি আপনাদের সাথে আমার বানানো দুটি ভিডিও টিউটোরিয়াল শেয়ার করবো ।
আশা করি আপনারা সবাই দেখবেন এবং আপনাদের ভালো লাগবে ..
প্রথমেই ভিডিও টিউটোরিয়াল গুলো সম্পর্কে ছোট্ট বিবরন দিবো । প্রথম টিউটোরিয়ালটি হলো
"Shell Uploading Exploit" এখানে আপনি ভুলনরাবল সাইটে আপনার শেল আপলোড দিতে পারবেন কোনো প্রকার Authentication ছাড়াই! অর্থাৎ আপনার কোনো ইউজার আইডি'র দরকার হবে না এডমিন প্যানেল বা সি-প্যানেলও প্রবেশ করার দরকার হবে না । এক্সপ্লইটটি ব্যাবহার করার জন্যে আপনার পিসি'তে Local Host Web Server ইন্সটল থাকা লাগবে । আমি Xampp ব্যাবহার করেছি । এছাড়া আপনারা পিএইচপি শেল ব্যাবহার করেও এই কাজটি করতে পারেন সে ক্ষেত্রে আপনার শেলেড সার্ভার থাকা লাগবে । যায়হোক , বাকিটা সহজেই বুঝতে পারবেন ভিডিওটি দেখলে।
ভিডিও লিঙ্ক - ১
<- - - - - - - - - - - - - - - - - ->
এবার আলোচনা করি ২য় ভিডিওটি নিয়ে । সচারাচর যারা SQLi করে থাকেন তারা জানেন যে Login query আর Session Hijacking ছাড়া তেমন আর কোনো মেথড নেই যেটা ব্যাবহার করে আপনারা কোনো আইডি পাসওয়ার্ড ছাড়াই কোনো সাইটের এডমিন প্যানেলে ঢুকতে পারেন । কিন্তু এই পদ্ধতি ব্যাবহার করে আপনারা সহজেই ভুলনরাবল সাইটের এডমিন প্যানেলে প্রবেশ করতে পারবেন । এটার জন্যে আপনার যা দরকার হবে সেটা হচ্ছে হ্যাকবার এডঅন আর ভুলনরাবল সাইট ;)
ভুলনরাবল সাইট বের করার জন্যে গুগল ডর্ক ব্যাবহার করতে পারেন , নিজ থেকে বানিয়ে বা আমি একটি ডর্ক দিলাম যেটা ব্যাবহার করে আশা করি অনেক সাইট পাবেন । তবে সব সাইট ভুলনরাবল হবে এমন কোনো কথা নেই :p আপনার যদি সময় এবং ইচ্ছে থাকে তাহলেই কাজ হবে আশা করি । যায় হোক আর বেশী কথা না লেখি, ভিডিওটি দেখে এসুন :P ভিডিও লিঙ্ক - ২
আশা করি আপনাদের ভিডিও গুলো ভালো লাগবে । আরো ভিডিও টিউটোরিয়াল পাওয়ার জন্যে আমার চ্যানেলটি সাবস্ক্রাইব করে রাখতে পারেন । সেখানে আমি কিছুদিন পর পর ভিডিও টিউটোরিয়াল আপলোড করি :) সবাইকে ধন্যবাদ, মূল্যবান সময় খরচ করে টিউটোরিয়াটি পড়ার জন্যে । যেকোনো প্রকার সমস্যা জানাতে পারেন টিউনমেন্ট সেকশনে । আমার সাথে যোগাযোগের জন্যে আমার ফেইসবুক আইডি :)[...যেকোনো প্রকার প্রশ্ন , জিজ্ঞাসা মেসেজের মাধ্যমে করতে পারেন । সমাধান জানা থাকলে ১০০% চেষ্টা করবো। তবে ফ্রেন্ড রিকুয়েস্ট পাঠালে কি কারণে পাঠিয়েছেন সেটা জানিয়ে দিবেন...]
এই মন্তব্যটি একটি ব্লগ প্রশাসক দ্বারা মুছে ফেলা হয়েছে।
উত্তরমুছুনbro php file link please
উত্তরমুছুন