somewhere in... blog
x
ফোনেটিক ইউনিজয় বিজয়

হ্যাকিং টিউটোরিয়ালঃ SQL ইনজেকশন

২৪ শে ফেব্রুয়ারি, ২০১২ রাত ৯:৩৮
এই পোস্টটি শেয়ার করতে চাইলে :

শিকার খোঁজাঃ
SQL Injection হল সাইটের নিরাপত্তা ব্যবস্থা ভেঙ্গে তথ্য বের করার এক ধরণের কৌশল। শুধুমাত্র যে সব সাইটের ডাটাবেজে কোনও ত্রুটি (Error) থাকে, সে ধরণের সাইটে SQL Injection প্রয়োগ করে তথ্য বের করা সম্ভব হয়। এতোটুকু শুনে ঘাবড়ে যাওয়ার কিছু নেই; ডাটাবেজে এরর আছে এরকম সাইটের সংখ্যা অনেক, হ্যাক করার মতো অনেক সাইট পাবেন!

আপনার প্রাথমিক কাজ হল, একটি সাইট Vulnerable (আক্রমণ করা যাবে এমন) কিনা, SQL Inject করা যাবে কিনা সেটি জানা। সাধারণত যে সকল সাইটের URL-এ ID এবং Value থাকে, সে সকল সাইটে SQL Error থাকে। যেমন ধরুনঃ www.bonsaitrees.com/gallery.php?id=4 ঠিকানাটি। লক্ষ্য করুন এই ইউআরএল-এ id=4; এখানে ID এবং value (4) আছে। এই সাইটটিতে SQL Inject করলে সফল হওয়ার সম্ভাবনা বেশি। আপনি হয়তো ভাবছেন কোন কোন সাইটে Id=value আছে কীভাবে জানবেন, ইন্টারনেটে তো কোটি কোটি ওয়েবসাইট! গুগোলে inurl:games.php?id=, inurl:member.php?id= ইত্যাদি লিখে সার্চ দিন। এরকম আরও কিছু Dork-এর জন্যে এই পোষ্টটি দেখুন।

ধরা যাক, আপনি এরকম একটি সাইট পেয়েছেন যেখানে id=value আছে। এখন এটি Vulnerable কিনা নিশ্চিত হবেন কীভাবে? এক্ষেত্রে আপনাকে একটি টোকেন ব্যবহার করতে হবে। প্রথমে ওই লিংকে যান, পুরো পেইজটি ভালো করে লক্ষ্য করুন। এবার URL-এর শেষে একটি টোকেন (‘) দিন। মুল লিংক যদি হয় www.bonsaitrees.com/gallery.php?id=4, তাহলে www.bonsaitrees.com/gallery.php?id=4′ লিংকে যান। দ্বিতীয় লিংকে লক্ষ্য করুন 4-এর পরে অতিরিক্ত চিহ্ন সংযোজিত হয়েছে। দ্বিতীয় লিংকে যাওয়ার পর যদি কোনও পরিবর্তন লক্ষ্য করেন, তাহলে এই সাইটটি vulnerable! পরিবর্তন বলতে- কোনও লেখা বা ছবি উধাও হয়ে যাওয়া, এলোমেলো লেখা দেখানো, কখনো কখনো লে-আউট পাল্টে যাওয়া ইত্যাদি।

প্রস্তুতিঃ

১) প্রস্তুতির অংশ হিসেবে HackBar নামের মজিলা এডঅন ডাউনলোড করে নিন। এই এডঅনটি আপনাকে অসাধারণ কিছু সুবিধা দেবে। HackBar ডাউনলোড করতে এখানে ক্লিক করুন। ব্যবহারবিধি জানতে এই লেখাটি দেখুন।

২) Vulnerability যাচাই করার জন্যে তুমুল জনপ্রিয় Havij ডাউনলোড করুন। এই সফটওয়্যার দিয়ে খুব সহজে একটি সাইটে SQL Error আছে কিনা পরীক্ষা করতে পারবেন। ডাউনলোড করতে এখানে ক্লিক করুন।

HackBar এবং Havij-এর ব্যবহার নিয়ে প্রয়োজনের সময় আলোচনা করব। এ পর্যন্ত কোথাও বুঝতে সমস্যা হলে অবশ্যই বলবেন, আমি চেষ্টা করব উত্তর দিতে।
SQL Injection-এর বিস্তারিত কৌশল জানতে এখানে ক্লিক করুন।
১২টি মন্তব্য ১২টি উত্তর

আপনার মন্তব্য লিখুন

ছবি সংযুক্ত করতে এখানে ড্রাগ করে আনুন অথবা কম্পিউটারের নির্ধারিত স্থান থেকে সংযুক্ত করুন (সর্বোচ্চ ইমেজ সাইজঃ ১০ মেগাবাইট)
Shore O Shore A Hrosho I Dirgho I Hrosho U Dirgho U Ri E OI O OU Ka Kha Ga Gha Uma Cha Chha Ja Jha Yon To TTho Do Dho MurdhonNo TTo Tho DDo DDho No Po Fo Bo Vo Mo Ontoshto Zo Ro Lo Talobyo Sho Murdhonyo So Dontyo So Ho Zukto Kho Doye Bindu Ro Dhoye Bindu Ro Ontosthyo Yo Khondo Tto Uniswor Bisworgo Chondro Bindu A Kar E Kar O Kar Hrosho I Kar Dirgho I Kar Hrosho U Kar Dirgho U Kar Ou Kar Oi Kar Joiner Ro Fola Zo Fola Ref Ri Kar Hoshonto Doi Bo Dari SpaceBar
এই পোস্টটি শেয়ার করতে চাইলে :
আলোচিত ব্লগ

সবুজের মাঝে বড় হলেন, বাচ্চার জন্যে সবুজ রাখবেন না?

লিখেছেন অপলক , ২৬ শে এপ্রিল, ২০২৪ সকাল ৯:১৮

যাদের বয়স ৩০এর বেশি, তারা যতনা সবুজ গাছপালা দেখেছে শৈশবে, তার ৫ বছরের কম বয়সী শিশুও ১০% সবুজ দেখেনা। এটা বাংলাদেশের বর্তমান অবস্থা।



নব্বয়ের দশকে দেশের বনভূমি ছিল ১৬... ...বাকিটুকু পড়ুন

আইডেন্টিটি ক্রাইসিসে লীগ আইডেন্টিটি ক্রাইসিসে জামাত

লিখেছেন আরেফিন৩৩৬, ২৬ শে এপ্রিল, ২০২৪ সকাল ৯:৪৬


বাংলাদেশে রাজনৈতিক ছদ্মবেশের প্রথম কারিগর জামাত-শিবির। নিরাপত্তার অজুহাতে উনারা এটি করে থাকেন। আইনী কোন বাঁধা নেই এতে,তবে নৈতিক ব্যাপারটা তো অবশ্যই থাকে, রাজনৈতিক সংহিতার কারণেই এটি বেশি হয়ে থাকে। বাংলাদেশে... ...বাকিটুকু পড়ুন

বাঙ্গালির আরব হওয়ার প্রাণান্ত চেষ্টা!

লিখেছেন কাল্পনিক সত্ত্বা, ২৬ শে এপ্রিল, ২০২৪ সকাল ১১:১০



কিছুদিন আগে এক হুজুরকে বলতে শুনলাম ২০৪০ সালের মধ্যে বাংলাদেশকে নাকি তারা আমূল বদলে ফেলবেন। প্রধানমন্ত্রী হতে হলে সূরা ফাতেহার তরজমা করতে জানতে হবে,থানার ওসি হতে হলে জানতে হবে... ...বাকিটুকু পড়ুন

সেকালের পাঠকপ্রিয় রম্য গল্প "অদ্ভূত চা খোর" প্রসঙ্গে

লিখেছেন নতুন নকিব, ২৬ শে এপ্রিল, ২০২৪ সকাল ১১:৪৩

সেকালের পাঠকপ্রিয় রম্য গল্প "অদ্ভূত চা খোর" প্রসঙ্গে

চা বাগানের ছবি কৃতজ্ঞতা: http://www.peakpx.com এর প্রতি।

আমাদের সময় একাডেমিক পড়াশোনার একটা আলাদা বৈশিষ্ট্য ছিল। চয়নিকা বইয়ের গল্পগুলো বেশ আনন্দদায়ক ছিল। যেমন, চাষীর... ...বাকিটুকু পড়ুন

অবিশ্বাসের কি প্রমাণ আছে?

লিখেছেন মহাজাগতিক চিন্তা, ২৬ শে এপ্রিল, ২০২৪ দুপুর ১২:৩১



এক অবিশ্বাসী বলল, বিশ্বাসের প্রমাণ নাই, বিজ্ঞানের প্রমাণ আছে।কিন্তু অবিশ্বাসের প্রমাণ আছে কি? যদি অবিশ্বাসের প্রমাণ না থাকে তাহলে বিজ্ঞানের প্রমাণ থেকে অবিশ্বাসীর লাভ কি? এক স্যার... ...বাকিটুকু পড়ুন

×