somewhere in... blog
x
ফোনেটিক ইউনিজয় বিজয়

সিস্টেমের দূর্বলতা অনুসন্ধান

১৫ ই জুন, ২০১৫ রাত ১১:৩৬
এই পোস্টটি শেয়ার করতে চাইলে :

প্রথমে দেখে নিই রিয়েল হ্যাকিং এর প্রাথমিক কয়েকটা ধাপ ।

১. সুনির্দিষ্ট কিছূ তথ্য সংগ্রহ করা

২. পোর্ট স্ক্যান করা

৩. টার্গেটের অপারেটিং সিস্টেম এর সকল তথ্য বের করা

৪. সিস্টেমের খুত খুজে বের করা

৫. সিস্টেম এট্যাকের প্রস্তুতি

৬. সিস্টেমে এ্যাটাক করা

৭. সব শেষে আপনি যা কিছু করতে চান তা বাস্তবায়ন করা
তথ্য সংগ্রহ

প্রথমে আপনি যে ওয়েবসাইট বা সিস্টেম হ্যাক করতে চান তার আইপি খুজে বের করুন ।এটার জন্য কমান্ড প্রোমট ওপেন করে টাইপ করুন :

ping yoururl.com

তারপর এন্টার দিন । দেখুন আপনার ওযেবসাইটের আইপি পেয়ে গেছেন । তারপর এই আইপি নিয়ে এর সম্পর্কে বিস্তারিত তথ্য সংগ্রহ করুন । ওয়েবসাইট সম্পর্কে সকল তথ্য ( যেমন : মালিকের ইমেইল , সাইটের সার্ভিস , কন্টাক্ট নম্বর ইত্যাদি ) সংগ্রহ করুন । এগুলো পরবর্তীতে অনেক কাজে আসতে পারে । তারপর এই ডোমেইন এর মালিকের ইমেইল , ডোমেইন কোম্পানী সহ যাবতীয় তথ্যের জন্য এই এড্রেস এ গিয়ে আপনার টার্গেট ইউ আর এল লিখুন ও সার্চ করুন ।

তারপর আইপি এড্রেস এর লোকেশন জানার জন্য এই এড্রেস এ যেয়ে তার লোকেশনটা জেনে আসতে পারেন । যাই হোক , গুগলে সার্চ দিয়ে তার সম্পর্কে যত তথ্য দরকার সব বের করার চেষ্টা করুন ।
পোর্ট স্ক্যানিং

পোর্ট স্ক্যানিং টা হল অপারেটিং সিস্টেম বা ওযেবসাইটের ঢোকার রাস্তা খুজে বের কার । ধরুন আপনি একটা চুরি করবেন একটা বাড়িতে , তাহলে নিশ্চই আপনাকে ওই বাড়িতে ঢুকে তার কোন দরজা খোলা আছে বা কোন দিক থেকে ঢুকলে সুবিধা হয় তা জানতে হবে । একাজটা হল এরকমই । এটার মাধ্যমে মূলত আপনি যেখানে এটাক করবেন , তার কোন পথ সহজ বা দূর্বল তা বের করার জন্য । এটার জন্য আপনি কোন দামী পোর্ট স্ক্যানার ব্যাবহার করতে পারেন বা কোন ফ্রী সফটওয়্যারও ইউজ করতে পারেন । এটার কাজ হল , কোন সিস্টেমের কোন পোর্ট খোলা বা বন্ধ বা রানিং অবস্থায় আছে তা খুজে বের করা । এই কাজের জন্য আপনি NMAP or SUPERSCAN সফটওয়্যার ইউজ করতে পারেন । আপনি NMAP দিয়ে পোর্ট স্ক্যান করার সময় যদি সেই পোর্ট থেকে UP রিপ্লাই দেয় , তাহলে বুঝবেন পোর্টটি রানিং অবস্থায় আছে । এই সফটওয়্যারটি গুগলে সার্চ দিয়ে ডাউনলোড করে নিন । তারপর কাজ শুরু করুন ।এর ব্যাবহারের উপর গুগলে সার্চ দিলেই অনেক টিউটোরিয়াল পেয়ে যাবেন ।

নিজের পিসির পোর্ট খুজে বের করতে কমান্ড প্রমোট এ গিয়ে লিখুন :

Netstat –no

তারপর এন্টার দিন । দেখবেন আপনার পিসির পোর্ট গুলো সো করছে । NMAP ডাউনলোডের জন্য এখানে যান ।
অপারেটিং সিস্টেম সম্পর্কিত তথ্য

হ্যাকিং এর জন্য আপনাকে অবশ্যই ভিকটিমের অপারেটিং সিস্টেম সম্পর্কিত তথ্য জানতে হবে । যেমন , ভিকটিম কোন অপারেটিং সিস্টেম ব্যাবহার করে । উইন্ডোজ না লিনাক্স নাকি ইউনিক্স না ম্যাক ? তারপর আপনাকে অপারেটিং সিস্টেমের ভার্সন বের করতে হবে । যেমন উইন্ডোজ ইউজ করলে ভার্সন কত , মানে উইন্ডোজ ৭ , না ৮ নাকি এক্সপি ? এ্যাকুরেট এট্যাক চালাতে হলে আপনাকে এগুলো সম্পর্কে অবশ্যই জানকে হবে । না জানলে আপনি সঠিকভাবে রিমোট সিস্টেমে প্রবেশ করতে পারবেন না । এই কাজের জন্য যেসব টুলস প্রচলিত আছে সেগুলো হল : NMAP , Netscantool pro প্রর্ভতি । গুগলে সার্চ দিয়ে এগুলো সংগ্রহ করার চেষ্টা করুন । খুব সহজেই পেয়ে যাবেন আশা করি ।
সিস্টেমের খুত খুজে বের করা

এটা হল , একটা সিস্টেমের কোথায় কোন খুত বা দূর্বলতা আছে সেটাকে খুজে বের করা । প্রায় সব সিস্টেমেই কোন না তোন স্থানে সমস্যা থাকে । এটা হতে পারে প্রোগ্রামিং এর সমস্যা , কোন সফটওয়্যার এর সমস্যা ইত্যাদি । এখন এই পর্যায়ে আমাদের কাজ হবে সিস্টেমের সেই সমস্যাগুলো খোজা ।সিস্টেমের কোন পোর্ট খোলা আছে বা রানিং আছে সেটা দেখা ও ওই পোর্ট সম্পর্কে বিস্তারিত তথ্য সংগ্রহ করা । এর জন্য আপনারা অনেক টুলস ব্যাবহার করতে পারেন । তবে Nessas , Nikto , Core Impact এই টুল গুলো এই কাজের জন্য বেশ ভাল টুলস । এগুলো কীভাবে ইউজ করতে হয় তা গুগলে বিভিন্ন সাইট থেকে দেখে নিতে পারেন ।
সিস্টেম এট্যাকের ফাইনাল প্রস্তুতি ও এটাক

এ পর্যায়ে মূলত আপনাদের কোন সিস্টেম বা ওয়েবসাইট এট্যাকের ফাইনাল প্রস্তুতি নিতে হবে । এর জন্য মূলত আপনাদের সিস্টেমের দূর্বলতা অনুসন্ধান করে যে পো্র্টের দূর্বলতা রয়েছে সেই পোর্টের Apache টা বের করতে হবে । এটা বের করার জন্য কমান্ড প্রমোটএ টাইপ ককরুন :

telnet your target ip or url port

বা , একটা উদাহরণ :

telnet 10.127.25.32 80

(ধরে নিলাম আপনার টার্গেট আইপি হল ৮০ , এখানে আপনারা যে পোর্টে দূর্বলতা পাবেন সেটাই লিখবেন ।)

এটা লিখে এন্টার চাপুন । দেখবেন , ২য় লাইনে আপনার কাঙ্খিত বস্তুটি আপনি পেয়ে গিয়েছেন । এবার আপনার Apache ও পোর্টের জন্য এক্সপ্লোইট কোড ডাউনলোড করতে হবে । এই কোডটা হল , কোন সিস্টেমের নির্দিষ্ট দূর্বলতা অনুযায়ী এট্যাক চালানোর জন্য কিছু সোর্স কোড বা কমান্ড । এটা ডাউনলোড করার জন্য গুগলে সার্চ দিন ও ডাউনলোড করে এটা কম্পাইল করে ফেলুন । ব্যাস , সব কাজ শেষ । এবার এট্যাক চালান এই কোড ব্যাবহার করে । এটাকের বিষয়টা বিস্তারিত বলা সম্ভব হচ্ছে না । পরবর্তীতে কোন পোষ্টে বলার চেষ্টা করব । আর আপনারা গুগলে সার্চ দিয়ে এক্সপোলাইট কোড দিয়ে কীভাবে এটাক করতে হয় তা জেনে নিতে পারেন । ইউ টিউবের ভিডিও ও দেখতে পারেন ।

এক্সপ্লোইট কোড সার্চ করার জন্য এখানে ক্লিক করুন ।
রিমোট সিস্টেমে কোন টুল ইন্সটল করা ও সিস্টেমের ফুল এক্সেস নেওয়া

এবার ধরে নিলাম আপনি সফল ভাবে এটাক করে রিমোট সিস্টেমের নিয়ন্ত্রন পেয়েছেন । এরপর কী ???? আপনি আপনার ইচ্ছা মত অনেক কিছুই করতে পারেন । ইউজারের ব্রাউজিং কুকি চুরি করতে পারেন । পাসওয়ার্ডগুলো নিতে পারেন । পিসিতে একটা কীলগার বা ট্রোজান ইন্সটল করে দিতে পারেন পরবর্তী এক্সেসের জন্য । বা সেই পিসির সকল লগ ফাইল ডিলিট করতে পারেন বা কোন ফাইল কপি করে নিতে পারেন । যা আপনার ইচ্ছা হয় , তাই করতে পারেন ।

সর্বশেষ এডিট : ১৫ ই জুন, ২০১৫ রাত ১১:৩৮
১টি মন্তব্য ০টি উত্তর

আপনার মন্তব্য লিখুন

ছবি সংযুক্ত করতে এখানে ড্রাগ করে আনুন অথবা কম্পিউটারের নির্ধারিত স্থান থেকে সংযুক্ত করুন (সর্বোচ্চ ইমেজ সাইজঃ ১০ মেগাবাইট)
Shore O Shore A Hrosho I Dirgho I Hrosho U Dirgho U Ri E OI O OU Ka Kha Ga Gha Uma Cha Chha Ja Jha Yon To TTho Do Dho MurdhonNo TTo Tho DDo DDho No Po Fo Bo Vo Mo Ontoshto Zo Ro Lo Talobyo Sho Murdhonyo So Dontyo So Ho Zukto Kho Doye Bindu Ro Dhoye Bindu Ro Ontosthyo Yo Khondo Tto Uniswor Bisworgo Chondro Bindu A Kar E Kar O Kar Hrosho I Kar Dirgho I Kar Hrosho U Kar Dirgho U Kar Ou Kar Oi Kar Joiner Ro Fola Zo Fola Ref Ri Kar Hoshonto Doi Bo Dari SpaceBar
এই পোস্টটি শেয়ার করতে চাইলে :
আলোচিত ব্লগ

সামু একটি ছোট নৌকা

লিখেছেন সত্যপথিক শাইয়্যান, ০৪ ঠা অক্টোবর, ২০২৬ সকাল ১০:২৫



একটা ছোট নৌকা, পাল তুলে, পাড়ি দিচ্ছে -
অন্তহীন তারার রাস্তা পেরিয়ে।
পেরোচ্ছে গ্রহ, ধূমকেতু, ছুটন্ত আগুনের টুকরো,
দূরে কোথাও ধাক্কা লাগে, তারপর শব্দটা মিলিয়ে যায়।
ধীরে, খুব ধীরে এগোয় নৌকা;
তবু এগোয়।

নৌকায়... ...বাকিটুকু পড়ুন

ব্লগে ১০ টি বছর পার করলাম

লিখেছেন মোঃ মাইদুল সরকার, ০৪ ঠা অক্টোবর, ২০২৬ দুপুর ১:০২



ব্লগে ১০ বছর পার করে দিলাম। কত সময় কেটে গেছে এখানে, কত পরিচিত মুখ রয়ে গেছে এখানে। তবুও ভালোবাসার বন্ধন যেন শেষ না হয়।

যে কবিতাটা দিয়ে ব্লগিং শুরু করেছিলাম... ...বাকিটুকু পড়ুন

জিন্নাহকে জানতে হলে পাকিস্তান আন্দোলনের ইতিহাস জানতে হবে। পর্ব-১

লিখেছেন সৈয়দ মশিউর রহমান, ০৪ ঠা অক্টোবর, ২০২৬ দুপুর ১:১৩



পাকিস্তান সৃষ্টির বছরখানেক আগে ১৯৪৬ সালে বোম্বে শহরের দুই নামকরা পার্সি ডাক্তার বুঝতে পেরেছিলেন যে ভারতের অন্যতম শীর্ষস্থানীয় রাজনীতিবিদ এবং আইনজীবী মোহাম্মদ আলী জিন্নাহর আয়ু আর বেশিদিন নেই। ডা.... ...বাকিটুকু পড়ুন

ছবির কথা আমার মুভি উতল অপেক্ষা

লিখেছেন রোকসানা লেইস, ০৪ ঠা অক্টোবর, ২০২৬ দুপুর ২:৪৫




আজ একটা নতুন খবর ভাগ করে নেই সবার সাথে। অনেক দিন থেকেই ভাবছিলাম, নিজের গল্প দিয়ে যদি নাটক বা সিনেমা করা যেত। ভাবনা এক সময় সত্যি হয়ে গেলো।
দু... ...বাকিটুকু পড়ুন

১৯৭১ ডিসেম্বর ১০-১৬: বিশ্ব বাংলাদেশকে নিয়ে তৃতীয় বিশ্বযুদ্ধের দ্বারপ্রান্তে ছিল

লিখেছেন কলাবাগান১, ০৪ ঠা অক্টোবর, ২০২৬ রাত ৯:১১


লিখা টির ইতিহাস ভিত্তিক ইনফো এআই থেকে সংগৃহীত

আমরা সবাই জানি যে ১৯৭১ সনের ১৬ই ডিসেম্বর বিকেলে পাকিস্হান হানাদার বাহিনী আত্মসমর্পন করে মিত্রবাহিনীর কাছে। কিন্তু আমরা অনেকেই হয়তো জানি না,... ...বাকিটুকু পড়ুন

×