Sunday, November 10, 2013

হ্যালো রিডার্স,
আগের পর্বে আমি আপনাদের দেখিয়েছি কিভাবে শেল আপলোড করে সাইট ডিফেস করতে হয়। এ পর্বে আমি আপনাদের সাথে শেয়ার করব মোস্ট ওয়ান্টেড বাংলা হ্যাকিং ‍টিউটোরিয়াল সার্ভার সিমলিঙ্ক। আমার জানা মতে এটি আগে কখনও বাংলা ভাষাতে শেয়ার করা হয়নি।
[বি.দ্র. কোন প্রকার ক্ষয়ক্ষতির দায়ভার এই পোস্টের লেখক বহন করবেন না। সকল সার্ভারের নিরাপত্তা নিশ্চিত করা সার্ভার মালিক কর্তৃপক্ষের নীতিগত দায়িত্ব]
[নিরাপত্তার স্বার্থে এই টিউটোরিয়ালে কোন লাইভ সাইট বা সার্ভার ব্যবহার করা হচ্ছে না।]
চলুন, শুরু করা যাক। তার আগে আমাদের বুঝতে হবে Symlink দিয়ে কি হয়। আসলে সিমলিঙ্ক হচ্ছে এমন একটা মেথড, যার দ্বারা আপনি কোনো একটা সাইটে শেল আপলোড করে সেই সার্ভারের অন্য সাইট যেগুলো জনপ্রিয় CMS যেমন WordPress, Joomla, VBulletion, phpBB etc. তে চলে সেগুলো ডিফেস করা যায়।
কি? ইন্টারেসটিং লাগছে না? তবে চলুন আর অপেক্ষা না করে শুরু করা যাক।
প্রথমে আমাদের শেল আপলোড করা আছে সেরকম একটি সাইট নিতে হবে।
আমরা এখানে একটি ডামি সাইট ব্যবহার করব। http://www.example.com/shell.php এইটা হচ্ছে আমাদের শেল এর লিংক। আমি WSO শেল ব্যবহার করব, তাই আপনাদের ও এটা ব্যবহার করার অনুরোধ করছি।
ওকে, তাহলে এবার আমাদের শেল এ ঢুকা যাক।
ওকে। এবার এখানে একটা নতুন ফোল্ডার্ তৈরী করতে হবে। আশা করি এটা আর করে দেখাতে হবেনা। যাস্ট শেল এর নিচে Make dir অপশন এ গিয়ে নতুন একটা ফোল্ডার বানিয়ে নিন।
আমি 123 নামে একটা তৈরী করলাম।
এবার সেই ফোল্ডারে শেল এর মাধ্যমে প্রবেশ করুন।
এবার শেল এর নিচে আপলোড অপশন থেকে আপনার Symlink Script আপলোড করুন।
আমার ক্ষেত্রে এটা allsoft.pl-Pain Symlink Script।
মনে রাখবেন সবসময় আপনার Symlink Script টি .pl ফরম্যাটে থাকা আমার মতে বাঞ্চণীয়। কেনান শেষে অন্য এক্সটেনশন যুক্ত থাকলে .htaccess আপলোড করার ঝামেলা থাকে।
এবার আপনার পার্ল স্ক্রিপ্টটির পারমিশন চেন্জ করার পালা।
এর জন্যে ছবির মত করে Permissions এর সবুজ অংশটুকুতে ক্লিক করুন।
এইবার নির্দিষ্ট স্থানে ক্লিক করলে নিচের ছবির মত আসবে সেখান থেকে পারমিশন 0644 থেকে 0755 অর্থাৎ কিনা Execute Permission দিতে হবে।
এইবার, পারমিশন পরিবর্তন হলে ‍সিমলিঙ্ক স্ক্রিপ্ট এর লোকেশন আপনার ব্রাউজারে লোড করুন। আমাদের ক্ষেত্রে সেটিhttp://www.example.com/123/allsoft.pl ।
ফলে নিচের মত দেখা যাচ্ছে,
এবার এটাকে এভাবে রেখে দিয়ে আবার শেল এ ফিরে চলুন।
এইবার শেল এর ঠিক উপরে Sec. Info তে ক্লিক করুন।
ফলে এরকম দেখা যাবে,
লক্ষ্য করুন এখানে Readable /etc/passwd: yes আছে। অর্থাৎ আমরা এই সার্ভারের পাসওয়ার্ড পড়তে পারবো যার ফলে Symlink করা যাবে। এবার পাশের [view] তে ক্লিক করুন। একটু অপেক্ষা করুন সম্পূর্ণ লোড হওয়া শেষ হলে এরকম দেখতে পাবেন:
নিচে স্ক্রল করলে আরও পাবেন এবার এই বক্সটার সব টেক্সটটুকু কপি করে আগে এনে রাখা Symlink Scirpt এর টেক্সট বক্সটায় পেস্ট করুন।
[বিদ্র: সকল সার্ভারে Readable /etc/passwd: yes অর্থাৎ রিডেবল পাসওয়ার্ড নাও থাকতে পারে। তাই এটি খুব গুরুত্বপূর্ণ যে সার্ভারে রিডেবল পাসওয়ার্ড থাকবে না সেই সার্ভারে আমরা সিমলিঙ্ক করতে পারবো না: :( ]
পেস্ট করার পর নিচের মত করে GET CONFIG বাটনে ক্লিক করুন।
একটু অপেক্ষা করার পর Done!! শো করবে। এর মানে আপনার সিমলিঙ্ক হয়ে গেছে। এই বার আপনি যে ফোল্ডারটিতে Symlink Script টি আপলোড করেছিলেন সেই URL টা Browser এ লোড করুন। দেখুন এখানে .txt ফরম্যাটে আপনার সার্ভারের সব CMS এর কনফিগ পেয়ে গেছেন। :D
এক-একটি টেক্সট ফাইল এক-একটি সাইটের কনফিগ। এইবার শেল দিয়ে একটি MySQL Interface আপলোড করুন। আর কনফিগ গুলো দিয়ে Username & Password নিয়ে ডিফেস করুন :D ।
খুব শীঘ্রই আপনাদের জন্য Symlinked Server থেকে WordPress Site ডিফেস এর টিওটোরিয়াল নিয়ে আসব। :p
Till then keep symlinking.

ওয়েব হ্যাকিং [পর্ব-০৩] :: ওয়েব সাইট ডিফেসিং (লাইভ সাইট ও শেল)

 
Ads by Techtunes - tAds
The Largest Eshop in Bangladesh - BD Online Store or Shop
এটি 3 পর্বের ওয়েব হ্যাকিং চেইন টিউনের 3 তম পর্ব
হ্যালো রিডার্স,
আগের পর্বে আমি আপনাদের সাথে শেয়ার করেছিলাম কিভাবে শেল আপলোড করতে হয়। আজকে আপনাদের দেখাবো কিভাবে শেল আপলোড করা সাইট ডিফেস করতে হয়।
আর আজকেও আপনাদের জন্য থাকছে লাইভ সাইট এবং লাইভ শেল।
তো চলুন শুরু করা যাক।
প্রথমে শেল এ ঢুকা যাক: http://longfamilyrecipes.com/banners/1383996515_sss.php
এবার শেল এ ভালো করে লক্ষ করুন অথবা Ctrl+F দিয়ে public_html সার্চ করুন। এবার ওই ফোল্ডারে ক্লিক করুন। একটু ওয়েট করুন। লোড হওয়ার পরে index.php খুঁজুন। এবার দেখুন যদি পারমিশন গ্রীণ থাকে যেমন: -rw-r--r-- তাহলে E লেখাতে ক্লিক করুন। এবার দেখুন টেক্সট বক্স দেখতে পাচ্ছেন। এখানের কোডগুলো মুছে আপনার ডিফেস কোড পেস্ট করুন। এবার >> চিহ্নিত বাটনে ক্লিক করুন। বাস সাইটটি লোড করুন দেখুন আপনার ডিফেস শো করছে। :)
অধিকাংশ লিনাক্স সার্ভারে এইভাবে ডিফেস করা যাবে। যদি আপনি উইন্ডোজ সার্ভার পেয়ে থাকেন তবে কমেন্টে জানান। আমি চেষ্টা করব আরেকটি টিউটোরিয়াল পোস্ট করতে।
কোন সমস্যা হলে কমেন্টে জানান।
আগামী পর্বে শেয়ার করব কিভাবে সার্ভার সিমলিঙ্ক করতে হয়। (এটা বাংলায় আগে কখনও শেয়ার করা হয়নি)

ওয়েব হ্যাকিং [পর্ব-০২] :: শেল আপলোড টিউটোরিয়াল (লাইভ সাইট)

 
Ads by Techtunes - tAds
AjkerDeal.com | Surprise. Everyday
এটি 3 পর্বের ওয়েব হ্যাকিং চেইন টিউনের 2 তম পর্ব
সবাইকে শুভেচ্ছা জানিয়ে শুরু করছি আমার টিউন।
আগের টিউনে আমি আপনাদের SQL Injection পদ্ধতি দেখিয়েছিলাম। আমি লাইভ সাইট দিয়েছিলাম কিন্তু চেক করে দেখলাম ডোমেইন এক্সপায়ার্ড হয়ে গেছে। কিছুদিন আগে ড্রাফ্ট করে রেখেছিলাম তখন সাইট টা ঠিক ছিল। এর জন্য দু:খিত।
যাই হোক, বলেছিলাম শেল আপলোডের টিউটোরিয়াল শেয়ার করব তাই এসে পড়লাম।
আশা করি আগের টিউনটি দেখে আপনারা অনেকেই দুই একটি সাইটে কব্জা করে নিয়েছেন। আজ আপনাদের দেখাবো কিভাবে শেল আপলোড করবেন যাতে পুরো কন্ট্রোল করতে পারেন।
আমরা এই টিউটোরিয়ালে Firefox ব্যবহার করব এবং https://addons.mozilla.org/En-us/firefox/addon/tamper-data/ এই লিংক থেকে টেম্পার ডেটা এড-অন ডাউনলোড করে নিন।
আজকেও আপনাদের সাথে লাইভ সাইট শেয়ার করছি। আশা করি এটি ভালো থাকবে :)
তো এই আমাদের সাইট: http://longfamilyrecipes.com/
আপনাদের কষ্ট করে ইন্জেক্ট করতে হবে না।
এটা অনেক ভালনারেবল আপনারা এডমিন প্যানেল এ গিয়ে [http://longfamilyrecipes.com/siteadmin/] ইউজার নেম এবং পাসওয়ার্ড এর ঘরে লিখুন ‘or’1’=’1 (আশা করি এই বেসিক হ্যাকিং টা সবাই জানেন। এর জন্য অনেক টিউন আছে। তাই আমাকে আর টিউন করতে হবে না।)
এবার আমরা এডমিন প্যানেল দেখতে পাচ্ছি।
আমাদের প্রথমে আপলোড এর অপশন খুজতে হবে। আমরা এখানে Banners দেখতে পাচ্ছি। এখানে আপলোড এর অপশন আছে।
এবার আপনার শেল টাকে রিনেম করুন এভাবে shell.php.jpg এখন ফরম গুলো পূরণ করে শেল এর লোকেশন দেখিয়ে দিন।
এবার Tools->Tamper Data অন করুন
Start Tamper এ ক্লিক করুন। এবার Upload এ ক্লিক করুন একটি উইন্ডো আসবে সেখানে Tamper এ ক্লিক করুন। [এই সময়ে ফেসবুক বা এই জাতীয় সাইট ‍গুলো বন্ধ রাখবেন। এগুলো অনেক রিকোয়েস্ট সেন্ড করে। যা বিরক্তিকর]
এবার POST_DATA থেকে আপনার শেল এর নামটি খুজে বের করুন। এবং shell.php.jpg টা চেন্জ করে shell.php করুন এবং Ok তে ক্লিক করুন।
একটু ওয়েট করুন। শেল আপলোড হয়ে গেলে আপনি লিংকটি কালেক্ট করেন এবং ব্রাউজারে ওপেন করুন। ব্যাস হয়ে গেলো।
পরবর্তীতে আপনাদের দেখাবো কিভাবে সাইট ডিফেস করতে হয় এবং সার্ভার সিমলিঙ্ক করতে হয়।
আপাতত এই পর্যন্ত। পরের টিউন এ দেখা হবে। ধন্যবাদ।
কোন সমস্যা হলে টিউমেন্ট এ জানান।