সাইটের হোম পেইজ ডিফেস/হ্যাক করুন সবচেয়ে সহজ পদ্ধতিতে (মাত্র ৩ মিনিটে)

অনেক দিন থেকেই টিউন টি করব করব ভাবছিলাম। কয়েকদিন আগে একটি টিউন দেখেছিলাম কিভাবে সহজে ওয়েবসাইট ডিফেস করা যায়। কিন্তু সেটাতে হোম পেইজ ডিফেস করা দেখানো হয়নি। আজ আমি আপনাদের কিভাবে হোম পেজ ডিফেস করতে হয় দেখাবো। আসলেই খুব সহজ। চলুন কথা না বাড়িয়ে শুরু করা যাক।

* প্রথমে এখান ( http://www.mediafire.com/?qo2o4ksdgc936wk ) থেকে শেল ডাউনলোড করে নিন।

1.google এ গিয়ে এই ডর্কটি লিখে সার্চ করুন।
inurl:admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

2. এখন অনেকগুলো লিঙ্ক আসবে। যে কোন একটাতে ক্লিক করুন। যেমন আপনার লিঙ্ক হবে এরকম: http://yoursite.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

3. নিচের চিত্রের মত ড্রপ ডাউন বক্স থেকে PHP সিলেক্ট করে দিন। এবং ডাউনলোড করা শেলটি দেখিয়ে Upload করেন।
image

চিত্রের মত দেখালে বুঝবেন আপলোড হইয়া গেছে।
image

4. এখন এভাবে লিঙ্কে যান: http://yoursite.com/r57s.php

4. নিচের চিত্রের মত Edit file এর শেষে index.php অথবা index.html লিখে Edit File প্রেস করুন।
image

5. এখন চিত্রের মত একটি এডিট বক্স পাবেন। এখানে পুরো কোডটি মুছে দিয়ে আপনার ডিফেস কোড পেস্ট করে Save করুন।
image

ব্যাস এখন http://yoursite.com এ গিয়ে মজা দেখুন, image

হোম পেইজে আপনার ডিফেস পেজ ঝুলছে। 😀 😀
অবশ্যই আপনার IP হাইড করে নিবেন।

জানি না টিউন টা কেমন হয়েছে। ভাল লাগলে কমেন্ট করবেন ভাল না লাগলে ভুল শুধরে দিবেন।

ফেসবুকে আমিঃ http://www.facebook.com/darkrotbd

Level 2

আমি তাল মিয়া। বিশ্বের সর্ববৃহৎ বিজ্ঞান ও প্রযুক্তির সৌশল নেটওয়ার্ক - টেকটিউনস এ আমি 13 বছর 6 মাস যাবৎ যুক্ত আছি। টেকটিউনস আমি এ পর্যন্ত 11 টি টিউন ও 74 টি টিউমেন্ট করেছি। টেকটিউনসে আমার 1 ফলোয়ার আছে এবং আমি টেকটিউনসে 0 টিউনারকে ফলো করি।


টিউনস


আরও টিউনস


টিউনারের আরও টিউনস


টিউমেন্টস

Level 0

Ip hide korbo kevabe?
Ip hide korle kawke amk identify korta parbe?

    Level 2

    IP হাইড করতে আগের পোস্ট গুলো দেখুন। হাইড করলে সাইটের এডমিন আপনাকে খুজে পাবে না

      @tal_mia: খুজে পেলেই বা কি?

        Level 2

        খুজে পেলে আপনার বাসস্থান চৌদ্দ শিকেও হতে পারে। আর ওই সাইটের এডমিন যদি হ্যাকার হয় আপনার পিসির ও ১৩ টা বাজায়া দিতে পারে। 😀 😛

Level 2

তাড়াহুড়ার মধ্যে টিউন করলাম। অনিচ্ছাকৃত ভুলের জন্য ক্ষমা প্রার্থী

vai, শেল pab0 kothai?

    Level 2

    এখন দেখেন আপডেট করে দিয়েছি

Level 0

* প্রথমে থেকে শেল ডাউনলোড করে নিন। but link koi????????????????????????????

Level 0

amar2008 vi hide ip lika google a serch dan

Level 2

টিউন এ লিঙ্ক দেয়া যাচ্ছে না। এখান থাকে শেল ডাউনলোড করে নিন
http://www.mediafire.com/?qo2o4ksdgc936wk

Level 2

ip হাইড করতে টেকটিউনস এ আগের টিউন গুলো দেখুন। হুম IP হাইড করলে আপনাকে খুজে পাবে না

ভাই একটা ওয়েবসাইট এ দিসিলাম…।। but ৪০৪\404 not found~!!!!!!!!!!!!!!!!!!!!!!!

    Level 2

    অন্য গুলায় দেখেন। সব সাইট vulnerable না

Level 0

একটা সাইটো পেলাম না যা vulnerable । ইদানিং সবাই সচেত্ন হ্যে যাচ্ছে ।

    Level 2

    হুম ঠিক বলেছেন…তবে এই ট্রিক টা অন্যান্য আপলোডার দিয়েও করা যায়। সেইটা নিয়ে আরেক দিন টিউন করব.. 🙂

ভাই আমার একটা সাইট আঝছ…সুরক্ষিত রাখব কি করে?

    Level 2

    সাইটের সুরক্ষার বিষয়ে অনেক টিউন হয়েছে টেকটিউনস এ। একটু খুজে দেখেন পেয়ে যাবেন

@tal_mia: vai deface code ta apni bollen copy paste korte hobe, but deface code konta ?

    Level 2

    হোম পেইজে যা দেখাতে চান সেইটাই ডিফেস পেজ. এইটা HTML/PHP etc কোড দিযে বানাতে হয়। এখানে শেষ ছবি টা আমার ডিফেস পেজ। ডিফেস কোড না থাকলে যে কোন কিছু লিখে দেন

Level 0

সরাসরি এসকিউএল- এটাকিং টিউটো দেন। অনলাইনের গুলো বুঝি না।

    Level 2

    ভাই এস কিউ এল কি অনলাইনে করতে হয় না?? আর SQL নিয়ে অনেক টিউন হয়েছে

Level 0

vai step-3 ta j form dakhano hoasa ta pabo kothai ?

    Level 2

    Step ২ এর যেকোন লিঙ্ক এ ঢুকলেই এই form টা দেখাবে। ধন্যবাদ

Level 0

অনলাইনের গুলো বুঝি না মানে, ইংরেজি গুলো বুঝি না।
আপনি বাংলা টিউটো পারলে দেন।
এস-কিউ-এল হ্যাকিং অনেক বড় ব্যাপার। এটা নিয়ে কোনো টিউন চোখে পড়েনি।

    Level 2

    Script kiddie ভাইয়ের এই টিউন টা দেখতে পারেন। আমার মনে হয় না এর চেয়ে সহজ ভাবে কেউ বুঝাতে পারবে। https://www.techtunes.io/hacking/tune-id/72220

      Level 0

      @tal_mia:
      আরি এই টিউনটা মিস করলাম কবে ? এটিই তো খুজছিলাম। ধন্যবাদ 🙂 .

        Level 2

        আপনাকেও ধন্যবাদ 🙂

Nice post, এই Vulnerability এর নাম কি ভাই? 🙂

Level 2

ভাল কথা মনে করিয়ে দিয়েছেন। তবে কোন নাম খুজে পাই নাই। যেহেতু ফাইল আপলোড করতে হয় তাই Remote File Upload বলা যায়।

dhur hoy na toh

◄◄◄◄↕↕☺8☺8☺8☺8☼☺5☺5

Level 0

suupppper bosss ……………………………… banglardon.tk

Level 0

ekta site o pai nai.

3 nambr ta buzi nai vai… ektu detail bolen

thankos vai.

Level 0

vai dork ta kaj korsre na…..plz help..

১নং ধাপের লেখাটা কপি করে Google এ সার্চ দিলাম,
কিন্তু এরপর থেকে ২নং এর সাথে আর কোন মিল পাচ্ছি না।
এখানে আমি যে সাইটটি হ্যাক করবো তার অ্যাড্রেস দিবো কোথায়?
৩নং ছবির ধাপটি আসলো কোথা থেকে?