আমি আজ নতুন দের দেখাব কি ভাবে মাত্র ৫ মিনিট এ sql injection ব্যাবহার করে একটা সাইট এর ভিতর এ ডুকা যায়!
শুদু মাত্র নতুনদের জন্য তাই, অভিজ্ঞ রা ১০০ হাত দূরে থাকুন!
আমি বেশি কিছু বলব না , সময় মাত্র ৫ মিনিট,
আপনারা যারা মোবাইল দিয়ে ট্রাই করবেন , তারা ও সফল হতে পারবেন,
এবং আমি আমার সিম্ফনি মোবাইল দিয়ে পেরেছি,
তা হলে চলুন শুরু করি আমাদের প্রথম কোন ওয়েবসাইট হ্যাক
আমি আপনাদের কিছু DORK দিলাম
"inurl:admin.asp""inurl:login/admin.asp""inurl:admin/login.asp"
এগুলার মধ্যে যে কোন একটা গুগল এ লিখে সার্চ দেন!
আমি লিখেছি "inurl:admin.asp"
তার পর নিচের ছবিটির মত দেখতে পাবেন
welcome to xxxxxxxxxx administrator panel
username :
password :
এখন ইউজার নেইম এ দেন
“Admin”
আর পাসওয়ার্ড এ দেন
' or '1'='1
{ বিদ্রে কোন কোন সাইট এ না ও হতে পারে তাই বলে চিন্তা করবেন না , অন্য সাইট এ ট্রাই করবেন}
তার পর লগইন এ ক্লিক করবেন
এবং নিচের মত দেখতে পারবেন
ওহ!! আমরা ডুকে গেলাম সাইট টার এডমিন প্যানেল এ এখন!!
ব্যস কাজ শেষ আপনি এখন আপুনি আপনার ইচ্ছা মত যে কোন কিছু আপলোড করেন :D
কি কত সময় লাগলো??
কোন সমস্যা হলে আমায় পাবেন ফেইসবুক এ
https://www.facebook.com/MR.masum.ahmed
, ভাল থাকবেন আপুনি! ভাল রাখবেন আপনার পাশের মানুষ গুলা কে !!
বিদায়
আমি কাশিম উদ্দিন মাছুম। বিশ্বের সর্ববৃহৎ বিজ্ঞান ও প্রযুক্তির সৌশল নেটওয়ার্ক - টেকটিউনস এ আমি 10 বছর 3 মাস যাবৎ যুক্ত আছি। টেকটিউনস আমি এ পর্যন্ত 64 টি টিউন ও 225 টি টিউমেন্ট করেছি। টেকটিউনসে আমার 6 ফলোয়ার আছে এবং আমি টেকটিউনসে 0 টিউনারকে ফলো করি।
নাইস দেখি পারি কি না 🙂 না পারলে আপনার কিন্তু help করতে হবে