Facebook massage

Friday, August 4, 2017

সোশ্যাল ইঞ্জিনিয়ারিং কি? এবং কেন কাজে লাগে?

অনেকেই এর নাম শুনে থাকবেন হয়তো। আসি মূল বিষয়ে।
সোশ্যাল ইঞ্জিনিয়ারিং আসলে কোন টুল নয়! এটি একটি কৌশল। উদাহরন দিলে পরিষ্কার হয়ে যাবে ব্যাপারটা। আসুন দেখি ...
আপনার পরিচিত কেউ। সে আপনার সাথে ভাব জমাচ্ছে। আপনার সাথে ভালই বন্ধুত্ব। একদিন সে আপনাকে হ্যাকিং শিখাবে বলে ফেসবুক আইডি হ্যাক করার একটা টুল দিল! আর বললো সেটা আপনার পিসি বা মোবাইলে রান করতে এবং ব্যবহার করার নিয়মও বলে দিল (ইন্টারনেট খুজলে এরকম টুলের দেখা পেয়ে যাবেন)। আপনি তো খুশি! আপনার অনেকদিনের আশা পূরণ হতে যাচ্ছে!
আসলে ব্যাপারটা কি হচ্ছে জানেন? আপনাকে সে এমন কিছু দিয়েছে যা দিয়ে সে আপনার পিসি বা মোবাইল হাতিয়ে নিতে পারে! অবাক হচ্ছেন? হ্যা! এটা অসম্ভব কিছু নয়! তাই যে কোন কিছু করার আগেই সাবধান হোন! আপনাকে যে এইভাবে কাজটি করিয়ে নিচ্ছে, এই সম্পূর্ণ পদ্ধতিই হল সোশ্যাল ইঞ্জিনিয়ারিং। আশা করি বুঝে গেছেন জিনিসটা কি।
এবার আসি এটা কেন করা হয়।
আপনাকে যদি যে কেউ বলে “এটা ডাউনলোড কর”! তবে আপনি হাজার বার চিন্তা করবেন যে ডাউনলোড করা ঠিক হবে কিনা। আবার আপনার বিশ্বস্ত কেউ বললে না চিন্তা করেই কিছু ডাউনলোড করে ফেলতেন। তাই, সোশ্যাল ইঞ্জিনিয়ারিং এর প্রথম ধাপই হল বিশ্বস্ততা অর্জন করা। কখনো তাই মানুষ চিনতে ভুল করা উচিত নয়। সে আপনার পিসি বা মোবাইল হতিয়ে নিলে আপনার অনলাইন একাউন্ট, ব্যাঙ্ক এর তথ্যসহ অনেক গোপন খবর পেয়ে যেতে পারে! তাই আপনি চাইবেন না যে আপনার এরকম বিপদ আসুক!
অনেকে মনে করেন যে আমার তো মোবাইল/ পিসিতে এন্টিভাইরাস দেওয়া আছে। তাও পেইড! তবে, হ্যাকাররা তো আর বোকা না যে আপনার এন্টিভাইরাস বাইপাস করতে পারবে না! তারা সেটা পারে! আর না হলে তারা হ্যাকার হয় কি করে! আপনার সেটা বুঝা উচিত। গতকাল আমার পিসিও এরকম আক্রান্ত হয়েছিল যদিও আমার এন্টিভাইরাস আছে। তবে কিভাবে ডুকলো? আপনি নিজেও জানবেন না যে আপনি কিভাবে ক্ষতিগ্রস্ত হয়ে গেছেন! তাই, পিসির খুটিনাটি ভাল করে শিখে রাখা ভাল। না হলে আপনি যে কোন দিন হ্যাক এর শিকার হয়ে যেতে পারেন!
পিসি চালাতে পারা মানে এই না যে গান বাজানো, মুভি দেখা আর ইন্টারনেট চালানো। আপনি যত বেশি ইন্টারনেটে যুক্ত থাকবেন, আপনার বিপদে পড়ার সম্ভাবনা ততই বেশি!
কাজেই, সময় থাকতে সচেতন হোন, এবং এন্টিভাইরাসের উপর ভরসা করে বসে না থেকে নিজে কয়েক দিন অন্তর অন্তর চেক আপ করুন! যদি না জানেন কিভাবে করে, তবে আগে পিসি চালানোতে এক্সপার্ট হয়ে পিসিতে ইন্টারনেট ব্যবহার করতে বসবেন
পড়ার জন্য ধন্যবাদ।

হ্যাকিং এ বেসিক কেমন জরুরী?

বেসিক বলতে আসলে আমরা কি বুঝি?
বেসিক মানে হল একটা ভিত। আপনি আপনার জীবনের শুরুটা করেছিলেন আপনার পরিবারের দেওয়া শিক্ষা দিয়ে। এর পর আপনাকে স্কুলে ভর্তি করিয়ে দেওয়া হল। কেন? যাতে করে আপনি সমাজে ভাল করে চলতে পারেন এবং পরিবেশে মানিয়ে নিতে পারেন। আপনি ভাষা শিখলেন, সেটা অন্যের সাথে Communication এর জন্য। যাতে করে আপনি অন্যকে আপনার ইচ্ছা বুঝাতে পারেন।
তো, সবকিছুরই একটি ভিত দরকার আছে। হ্যাকিং মানেই কিন্তু ওয়েবসাইট হ্যাকিং নয়! হাজারো ধরনের হ্যাকিং আছে। তো, বাকিগুলা আমি পারি না (ব্যাঙ্গের ইমো হবে) এবং এ কারনে অন্য কিছু নিয়ে আমার কোন নোট থাকবে না। আপাতত, হ্যাকিং লিখলে আমি কোনটা বুঝাচ্ছি সেটা বুঝে নিয়েন। একটা বিষয়ের সাথে অনেক খুটিনাটি জিনিস জড়িত থাকে। যেমন, আপনি কম্পিউটার বানাতে হলে আপনাকে এর যন্ত্রপাতির কাজ জানা লাগবে, মোবাইল চালাতে হলে এর ব্যবহার জানা লাগবে। তেমনি, হ্যাকিং এ ও বেসিক কিছু জিনিস আছে। অনেকে বলে যে হ্যাকিং এর বেসিক তো প্রোগ্রামিং! আচ্ছা, ঠিক আছে। আপনি প্রোগ্রামিং শিখে আমার সাথে একটু যোগাযোগ করবেন। আমি আপনাকে কিছু প্রশ্ন করবো এইটা যাচাই করার জন্য যে আপনি হ্যাকিং এর কিছু বুঝেন কিনা এখন!
আসলে, প্রোগ্রামিং আপনাকে এডভান্সড হতে সাহায্য করে মাত্র! আপনার হ্যাকিং এর উপর বেসিক কিছু শিখায় না! তাই, বেসিকের উপর কিছু গাইডের দরকার আছে! বেসিকটা আপনাকে একটি ওয়েব সার্ভার, ওয়েব অ্যাপ্লিকেশান ইত্যাদি জানতে ও বুঝতে গাইড করবে। এতে করে আপনি অনেক কিছু সহজে ধরতে পারবেন।
অনেক আগেই এ নিয়ে আমি একটা পিডিএফ পাবলিশ করেছিলাম ২০১৫ এর শুরুতে, তবে যারা পড়ে ফেলেছেন, তাদের তো আর পড়া লাগবে না!
যারা ডাউনলোড করতে চানঃ এখানে ক্লিক করুন
আমি দুঃখিত যে বইটি বাংলায় লিখা না! আর বাংলায় লিখার মতো স্ট্যামিনা নাই আমার! কেউ তর্জমা করে পাবলিশ করতে চাইলে করতে পারেন এবং আপনি ইংরেজি কম জানলে নিশ্চিত থাকতে পারেন যে অন্য সবার থেকে আপনি অনেক কম এগিয়ে থাকবেন বা পিছিয়ে থাকবেন! এটা তেতো হলেও সত্য কথা! কেউ আপনার কথা চিন্তা করতে বই লিখতে বসে না সে সকল দেশের কথা চিন্তা করে বই লিখে। এবং অনলাইন রিসোর্স সবই ইংরেজিতেই থাকে। কিভাবে ইংরেজিতে ইম্প্রোভ করবেন, আপনাদের ব্যাপার!
আর আরেকটা কথা বলে দিতে চাই, ইনবক্সে হ্যাকিং শিখতে চাই বলে মেসেজ করবেন না প্লিজ বিরক্তি লাগে। কারন, আমি নোট লিখে যাই, সেগুলা দেখেন না? পেছনে আরো লিখা আছে! আর আপনাকে হ্যাকিং শিখানোর জন্য আমি কোন প্রজেক্ট নিয়ে বসে নেই! জ্ঞান বিতরন করতে আলাদা আনন্দ পাই বলে লিখি। এখন আপনি একা এসে আমার সাথে হাতে কলমে শিখানোর কথা বলে লাভ নাই। কেউ আপনাকে হাতে কলমে শিখিয়ে দিতে বাধ্য নয় এবং বসেও থাকে না।
ধন্যবাদ।

ওয়েবসাইট হ্যাকিং এ মিরর বলতে কি বুঝায়?

অনেক দিন পর আবারো শুরু করলাম লিখালিখি (নিজ দায়িত্বে ব্যাক-আপ করে নিয়েন। হারাই গেলে কান্নাকাটি করে লাভ নাই। আমার নোটগুলাই এমন। হাওয়াই মিঠাই।)
আসি সরাসরি মুল বিষয়ে।
মিরর(Mirror) একটি ইংরেজি শব্দ যার অর্থ হল আয়না। এখন হ্যাকিং এ আবার আয়না দিয়ে কি কাজ? কাজ আছে। মিরর শব্দটা এর সাথে জড়িত। একজন হ্যাকার চাইবেই যে তার হ্যাক করার একটা রেকর্ড থাকুক। না হলে কেউ জানবে কি করে যে সাইট হ্যাক হয়েছিল বা হ্যাকাররা হ্যাক করেছিল কিনা! এই কারনে সাইট হ্যাক করার পর সেটার রেকর্ড রাখার কিছু সাইট আছে। এর মধ্যে জোন এইচ প্রথম সাইট যা ২০০২ সালে চালু করা হয় এবং এখনো চলছে এবং Biggest Database সেইভ করে রাখা সাইট। আমার পোষ্ট লিখা পর্যন্ত এখন জোন এইচে 12,713,897 টি সাইট হ্যাক বা ডিফেস করে সেইভ করে রাখা আছে (এছাড়াও আরো অনেক সাইট এখনো এপ্রোভ করা নয় এমন ভাবে আছে)
সাইট হ্যাক করার পর হ্যাক করা URL টি জোন এইচে সাবমিট করা যায় একটি নোটিফায়ার নেম হিসেবে। সেই নোটিফায়ারের আর্কাইভে সেটা সেভ হয়ে থাকে। এবং যে কেউ চাইলে সে আর্কাইভে গেলে তা দেখতে পাবেন। যেমন আমাদের আর্কাইভ দেখার জন্য http://www.zone-h.org/archive/notifier=Team_CC তে যেতে হবে যেখানে গেলে আপনি আমাদের হ্যাক / ডিফেসকৃত সাইটসমূহের লিস্ট দেখতে পাবেন। “Legend” অংশ পড়ে নিলে দেখতে পাবেন যে হোম পেজ ডিফেস করা হলে H, মাস ডিফেস (আরেক দিন লিখবো) হলে M, ১ বছর বা তার আগে সেইম ডোমেইন জোন এইচে হ্যাক করা হিসেবে সেইভ থাকলে R লিখা দেখাবে। আর M লিখা না থাকলে সেটা সিঙ্গেল আইপি এর ডোমেইন, মানে সেই ডোমেইনের জন্য Dedicated DNS(ডোমেইন নেইম সার্ভার, অন্য দিন লিখব এই ব্যাপারে) সেট করা আছে।
http://www.zone-h.org/stats/notifier তে গেলে বর্তমানে জোন এইচে থাকা সকল হ্যাকারদের এবং হ্যাকিং টিমগুলোর র‍্যাঙ্ক দেখতে পাওয়া যাবে তবে সাইটে আপনার একাউন্ট থাকা লাগবে। অন্যথায় দেখা যাবে না। বাংলাদেশি হ্যাকারদের মধ্যে মাত্র ৩ টি টিম(TeaM_CC, BD GREY HAT HACKERS, Cyb3r_Sw0rd) এবং ১ জন লিজেন্ড(TIGER-M@TE) র‍্যাঙ্কে আছে (সেরা ৫০ এর ভেতর সারা বিশ্ব র‍্যাঙ্কিং এ)।
আরেকটি টিম খুব শীগ্রয়ই আসছে র‍্যাঙ্কিং এ। তারা হল 3xp1r3 cyber army
এই সাইটে কে কতটি সিঙ্গেল আইপি এর ডোমেইন ডিফেস(হ্যাক এবং ডিফেস করা এক জিনিস না, কেন? হ্যাক করা তখনি বলা যায় যদি একটি সিস্টেম এর unauthorized access পেয়ে যাওয়া যায়) করেছে(ডিফেস করা হল একটি সাইটের মুল লিখা বদলে হ্যাকারের মেসেজ ঝুলিয়ে দেওয়া। জোন এইচে ডিফেস পেজের ছবি আপলোড করেও মিরর নেওয়া যায় এবং তারা এটাকে ডিফেসিং হিসেবে গণ্য করে থাকে)।
তো, এই ছিল মিরর কি জিনিস।
ধন্যবাদ সবাইকে।

হ্যাক কি করে হয়? বিস্তারিত ...

আজ আলোচনা করবো হ্যাকারেরা আসলে হ্যাক কিভাবে করে তা নিয়ে। এবং আমি দুনিয়ার সকল হ্যাকিং পারি না যে সব নিয়ে লিখবো, তাই আশা করি যে জানেন কি নিয়ে লিখছি। ফেসবুক আইডি হ্যাকিং নিয়ে তো লিখবোই না! কারন এগুলার শিকার ফেসবুক চালাতে না জানা মানুষেরাই হয় এবং তাদের শিক্ষা পাওয়ার দরকার আছে যাই হোক, কাজের কথা আসা যাক। হ্যা, আমি ওয়েবসাইট এবং ওয়েব এপ্লিকেশনের দুর্বলতা নিয়েই লিখছি। আপনাকে প্রথমে বুঝতে হবে একটি ওয়েবসাইট আসলে কিভাবে চলে এবং এর পেছনে কি হচ্ছে। আসুন দেখি একটি ওয়েবসাইট কিভাবে চলেঃ একটি ওয়েবসাইট রান করতে দরকার হয় ডোমেইন বা নির্ধারিত এড্রেসের যা দিয়ে আপনি একটি ওয়েবসাইটকে নির্দেশ করে থাকেন। যেমনঃ facebook.com একটি ডোমেইন বা ওয়েব এড্রেস যা আপনি ব্রাউজারে লিখলে ব্রাউজার সেটার DNS(ডোমেইন নেইম সার্ভার - এ নিয়ে অন্য কোন দিন লিখবো) এর সাথে যোগাযোগ করে আপনাকে ফেসবুকে নিয়ে আসে। এখন, এটা আছে কোথায়? একটা ওয়েবসাইট চালাতে লাগে কিছু ফাইল যাতে কোড করা থাকে কিভাবে কি অপশন কাজ করবে। এটা একটা কম্পিউটারে থাকে যা প্রতিদিন ২৪ ঘন্টাই চলতে থাকে। যেখানে রাখা হয়, সেটাকে বলা হয় হোস্টিং এবং পুরো কম্পিউটারকে বলা হয় হোস্ট সার্ভার। এবং সেই সার্ভারের সব কাজ এবং নির্দেশনা যে software দ্বারা চালিত হয়, তা হল ওয়েব এপ্লিকেশন। প্রতিটি সার্ভারেরই নিজস্ব আইপি এড্রেস থাকে যা দিয়ে ডোমেইনের মতো সেই সার্ভারকেও এক্সেস করা যায়। একটি সার্ভারের সাথে অনেকগুলো সাইট যুক্ত থাকতে পারে এবং এদের জন্যও আলাদা আইপি সেট করে দেওয়ার সুযোগ থাকে। তো যাই হোক, ইন্টারনেট থেকে Networking নিয়ে পড়াশোনা করে নিয়েন, আরো ক্লিয়ার হয়ে যাবে। চলে আসি কাজে। তো, একটি ওয়েবসাইটে প্রবেশ করার পথ কি কি হতে পারে? মূল কাজ হল সার্ভারে প্রবেশ করা! তো এটা করা যেতে পারে সার্ভারের পরিচালক software এ আক্রমন করে অথবা কোন একটা সাইটে থাকা বাগ কাজে লাগিয়ে। সে বাগ সাধারনত থাকে সাইটের ব্যবহারকৃত স্ক্রিপ্টে অথবা সাইটের কন্ট্রোল প্যানেলে ব্রুটফোর্স এট্যাক চালিয়ে। এসব খুটিনাটি অপরিচিত শব্দ নিয়ে লিখছি পরের নোটগুলোয়! এগুলোর বিস্তারিত আরো জানতে পারবেন পরে অথবা গুগল তো আছেই! এখন, কথা হল, একটি সাইটে প্রবেশ করতে হ্যাকারেরা সাধারণত কি করে? তারা কিছু টাইপের এট্যাক দিতে চেষ্টা করে এবং সফল হলে তো কেল্লা ফতে! একটি সাইটে প্রবেশ করতে SQL Injection এট্যাক(এই এট্যাক হয় সাইটের স্ক্রিপ্টে ভাল ফিল্টারিং না থাকার কারনে। ফলে হ্যাকার সেখান থেকে SQL query ব্যবহার করে মূল্যবান তথ্য দেখে নিতে পারে এবং সাইটের ক্ষতি করতে পারে),লোকাল ফাইল Disclosure (আপাতত নাম জেনে রাখেন, বিস্তারিত সামনে কোন দিন পাবেন), রিমোট কোড execution, Remote File Inclusion, Cross Site Request Forgery, Unauthenticated File Upload সহ আরো অনেক উপায়ে। এবং অনেক কিছুতেই Operating System কোনটা ব্যবহার করছেন, তা নির্ভর করে না! তাই, যাদের মনে হয় কালি লিনাক্স ব্যবহার করতে না পারলে কেউ হ্যাকার না, তাদের সেটা ভুলে যাওয়াই শ্রেয়! আর হ্যা! আপনার কাছে যদি মনে হয়, হ্যাকারেরা কোন টুল ব্যবহার করে হ্যাক বাটন চেপে হ্যাক করে ফেলে, এরকম মনে করা উচিত না। তবে কিছু ক্ষেত্রে ঠিক এমনটাই হয় সেসব পরে জানতে পারবেন। এখন আপাতত এরকম মনে না করাই ভাল! কারন সেরকম কিছু ব্যবহার করতেও আপনি পারবেন না এখন আবারো বলছি! হ্যাকার কেউ ২ দিন বা ২ মাসে হয়ে যায় না! সাধনা লাগে এবং অনেক জ্ঞানও লাগে! আমি কে সেটা দেখার বিষয় না! কি বুঝাতে চাচ্ছি এবং আপনি কতটা বুঝতে পারছেন, সেটা দেখার বিষয়! কিছু জিনিস অপরিচিত মনে হবে! চিন্তার কারন নেই, জানতে পারবেন শীঘ্রয়ই ...
Best of luck! & Thanks for reading with patience!

হ্যাকার হবার শখ? আপনি কি পারবেন?

সবাইকে সালাম জানিয়ে শুরু করছি একদম শুরু থেকে যারা আগের আইডির গুলো মিস করেছেন, আপনাদের জন্য সু-খবর হল, আমি এখন থেকে একটা ধারা অনুসরণ করে নোট লিখে যাচ্ছি তাই, আগের গুলো মিস করলেও তেমন একটা সমস্যা হবার কথা নয়। আবার সেই বেসিক সব জিনিস নিয়ে লিখবো! তবে এবার বাংলায়! Here we go ...
অনেকেই হাহাকার করে হ্যাকার হবার জন্য কিন্তু অনেকেই নিজের সে ইচ্ছা পূরণ করার সুযোগ পায় না। তারা বিভিন্ন হ্যাকারদের শরণাপন্ন হয়। ফল কি, সেটা অনেকেই ভালো জানেন হ্যাকারেরা তাদের পাত্তাই দেয় না! মেসেজ সিন না করায় তারা কমেন্টে গিয়েও আকুতি-মিনতি করে কিন্তু হ্যাকার সাহেব যে অনড়! আবার অনেকে তো আছে, নিজে তো ভাল করে কিছু জানেই না, অন্যকে ভুলভাল বুঝিয়ে ফিরিয়ে দেয়! ফলে সবার মনে বাস করে সব ভুলের পাহাড়! হ্যা, হ্যাকারদের নিজেদের লাইফ আছে। অনেকে লজিক দেখায় যে হ্যাকাররা তো নিজের লাইফ নিয়ে বিজি, তাই মেসেজ বা কমেন্ট তারা দেখার সময় কোথায়! কিন্তু ভ্রাতা আমার, ফেসবুকে উনাদের অনলাইন দেখা যায় যে! সেটার উত্তর কি? বলবেন যে উনারা উনাদের দরকারি কাজের মেসেজ চেক করেন, বাকিটা করেন না! ছিঃ ছিঃ এ কেমন বিচার! আজ আপনি হ্যাকার না বলে আপনার দাম নেই? উনারা চাইলেই সেটা করতে পারেন কিন্তু উনাদের পেইন নেওয়ার আগ্রহ নেই পেইন কেন বলছি? কারন বলি, তবে আপনারাও বিচার করতে পারবেন যে আসলে হ্যাকারেরা মেসেজ কেন দেখতে চায় না। তাদের ইনবক্সে কমন মেসেজ হল “ভাই, হ্যাকার হতে হলে আমাকে কি করতে হবে প্রথমে?” অথবা, “ভাই, SQL Injection পুশ করতে পারি না। হেল্প করা যাবে?” (ট্রেন্ডিং - [মূলত হবে SQL Injection])
তো, এরকম সেইম প্রশ্নের উত্তর দিতে কি তাদের ইচ্ছা হবে? আপনিই চিন্তা করে দেখুন তো! তো, যাই হোক। সেটা বাদ দিলাম না হয়, কাজের কথায় আসি। আপনি যে হ্যাকার হতে চাচ্ছেন, আপনার সে যোগ্যতা আছে কি? হ্যা! হ্যাকার হতে যোগ্যতা লাগে! সাথে লাগে সাধনা! আপনি যদি ভাল করে টেকনোলোজি সম্পর্কেই না জানেন, আপনি হ্যাকার হবার চিন্তা করেন কি ভেবে? আসুন, দেখে নিই কিছু প্রশ্ন যা আপনি নিজেকে করবেন এবং দেখবেন আপনাকে দিয়ে কিছু আশা করা যায় কিনা!
১. আপনি কি টেকনোলোজিতে সুদক্ষ? নাকি ভাল করে মোবাইলই চালাতে জানেন না? যদি না হয়, তবে আপনাকে দিয়ে হবে না! আগে এগুলোতে ভালো হোন!
২. আপনি কি ইন্টারনেট এর অনেক কিছু সম্পর্কে ভাল জানেন এবং সারাদিন এটা নিয়ে পড়ে থাকেন? উত্তর হ্যা হলে আপনার দ্বারা হতে পারে বলে আমি মনে করছি।
৩. আপনি কি ইংরেজিতে দক্ষ? কেন বলছি? কারন, কেউ বাংলায় আপনার জন্য সব লিখে বসে নাই তাই, তাদের লিখা বা বই অথবা ইউটিউব টিউটোরিয়াল যখন পড়তে বলা হবে, তখন কি করবেন? ভেবে দেখুন
৪. আপনি কি সবকিছুর খুটিনাটি নিয়ে ঘাটাঘাটিতে আগ্রহী? উত্তর হ্যা হলে আপনার সম্ভাবনা আছে উন্নতি করার!
৫. আপনি কি কম্পিউটার প্রোগ্রামিং বুঝেন? বা পারেন? উত্তর না হলে আপনি ভাল হ্যাকার হতে পারবেন না তবে ডিফেসার হতে প্রোগ্রামিং এতোটা গুরুত্বপূর্ণ নয়। কাজেই, আপনি কি হতে ইচ্ছুক, সেটা এখানেই অনেকটা নির্ভর করবে!
৬. আপনি কি অনেক সময় নিয়ে যতক্ষণ সাফল্য না আসছে, কাজ করে যান? তবে আপনিই পারবেন! উত্তর না হলে আপনার কপালে কিছু নাই
৭. সবকিছুতে যদি লজিক দিয়ে বুঝার ability আপনার থাকে, আপনার দ্বারা কিছু হবে!
৮. web development এর ব্যাপারে না জেনে আপনি কখনোই হ্যাকিং এ আগ্রহ দেখাতে যাবেন না!
৯. তাড়াহুড়ো করলে আপনি কোন ফল পাবেন না! আপনাকে কয়েক বছর শিখার মতো আগ্রহ নিয়ে শুরু করতে হবে যার কোন শেষ নেই! মনে রাখবেন, হ্যাকিং ২ দিন বা ২ মাসের কোন কোর্স না! এটা একটা আর্ট যা সবার দ্বারা হয় না! আপনাকে দিয়েও যে হবে, এমনটা মনে করবেন না!
১০. নিজের ভিতর passion থাকাটা জরুরী
১১. আগে নিজেকে সেইফ সাইভে রেখে ডিফেন্ড করতে শিখুন! না হয় হ্যাক করতে গিয়ে নিজেই এর শিকার বনে যেতে হবে আপনাকে!
১২. অনলাইনে থাকা অনেক কিছুই scam! হুট করে বিশ্বাস করার আগে সাবধান!
১৩. আপনি যা করছেন, বা করেছেন, সেটা আর কেউ করে নি ধরে নিয়ে এতোটা উত্তেজিত হলে চলবে না! এতে আপনার মধ্যে একটা অহংকার চলে আসবে যার দরুন আপনার দ্বারা নতুন কিছু শিখা হবে না!
১৪. মনে করুন আপনি হ্যাকার হয়েই গেলেন, অন্যকে সম্মান দিতে শিখুন! আমার খারাপ লাগে তখনি যখন কোন হ্যাকার সাধারন মানুষের কোন দাম না দেয়!
১৫. কখনোই পপুলারিটির পেছনে দৌড়াবেন না! হিতে বিপরীত হবে! আর কি লাভ রে ভাই? আপনি মরে গেলে আপনাকে কয়জন মনে রাখবে? তাই, আজাইরা পপুলার হবার আশায় হ্যাকিং শিখতে যাইয়েন না
১৬. গুগলের আর ইউটিউবের অলিগলি খুঁজে বের করার দক্ষতা থাকা চাই ই চাই! এটা যে কতটা দরকার, সেটা বলে বুঝানো যাবে না!
লিখলে আসলে শেষ হবে না! তবুও জোর করে শেষ করে দিচ্ছি আজকের এই নোট
ব্যাক-আপ থাকবে না কোন নোটের! তাই সব আপনাদের নিজ দায়িত্বে কপি করে রেখে দিয়েন
ধন্যবাদ কষ্ট করে পড়ে দেখার জন্য!
বিঃদ্রঃ কিছু নোট কখনো ইংরেজিতে দেখলে, সেটা See More এ দিয়ে নিচের দিকে দেখিয়েন। ওখানে বাংলাতেও লিখে দেওয়া থাকতে পারে!

ফ্রিল্যান্সিং? লাভজনক নাকি সময় নষ্ট?

অনেকেরই শখ থাকে যে ঘরে বসে অনলাইনে ইনকাম করা যায় কিভাবে। ফলস্বরূপ সে খুঁজে বেড়ায় অর্থোপার্জনের পথ!
তবে, ফ্রিল্যান্সার হবার যদি কারো শখ থেকেই থাকে, তবে সে যা করতে পারে, সেটা হল নিজেকে ভাল দক্ষ করে গড়ে তোলা। অনেকে হয়তো কোর্স করে এর উপর আবার অনেকে নিজে থেকেই চেষ্টা করে সফল হয়। আসলে, ফ্রিল্যান্সিং এর লাভ আছে অনেক। আপনি চিন্তা করে দেখতে পারেন, সামান্য কিছু ছবির background মুছে দিলে আপনি পাবেন ৫ ডলার যা বাংলাদেশি টাকায় ৪০০ টাকা! আপনি তেমন কষ্ট কিন্তু করছেন না! এরকম ছোটখাটো হাজারো কাজ আছে। তবে সবাই কি সফল হয়? না! সবাই হতে পারে না কারন তারা আসলে হতে পারে না কারন একজন employer আপনাকে তখনি নিবে যখন আপনার freelancer profile এ ভালো রিভিউ থাকবে এবং আপনার দক্ষতা চোখ ধাধানো কিছু হবে। হালকা পাতলা ইডিটিং জানেন ভেবে যদি freelancing শুরু করে দেন graphics designer হিসাবে, তবে আপনার কোন client যে আপনি পাচ্ছেন না, সেটা নিশ্চিত থাকতে পারেন
কিছু পপুলার freelancing platform আছে যেমন upwork.com বা fiverr.com তবে এদের মধ্যে fiverr ভালো কারন এতে আপনাকে best of the best হতেই হবে এমন কোন বাধ্যবাধকতা নেই। কিন্তু upwork এ আপনাকে সুদক্ষ হিসেবে প্রমান করেই তখন কাজ পেতে হবে, না হয় আপনি account ই তৈরি করতে পারবেন না
তাই ভালো freelancer হতে আপনাকে আগে বেশি খাটতে হবে। না হয় কম জেনে ভাল করতে পারবেন না অন্তত। সবকিছুর থেকে সহজ কিছু কাজ আছে যেমন SEO Backlinking, ছবির Background remove ইত্যাদি ছাড়া আরো অনেক কিছু আছে যাতে আপনি সহজ সিস্টেম জেনেই কাজ করতে পারবেন। তবে! আগেই বলেছি, আপনাকে অন্যদের থেকে আগে একজন client কেন নিবে? তখনি নিবে, যখন আপনি সবার থেকে ভাল হবেন যার ভালো রিভিউ আছে। আপনি এক্ষেত্রে একটা ট্রিক এপ্লাই করতে পারেন নতুন হিসেবে, সেটা হল কিছু টাকা খরচ করে কাউকে দিয়ে order করাবেন এবং তাদের দিয়ে ৫ স্টার রিভিউ নিয়ে নিবেন। আপনার প্রোফাইল চলার মতো হয়ে যাবে। যাদের rating ভালো, তারা সহজেই যেকোন কাজ করতে পারে। fiverr এর কথা যদি বলি, তবে সেখানে আপনি আপনার নিজের দক্ষতার দ্বারা কিছু প্যাকেজ তৈরি করতে পারেন যা তাদের directory তে দেখাবে client এর প্রয়োজনমতো। একে Gig বলে থাকে তারা। তো, আপনার সেল করার উপর gig তাদের directory তে উঠানামা করে। তবে, নতুন কারো Gig একজন client প্রথমেই select করবে না যদি না সেটা অসাধারন কোন কাজ হয় যা client কে satisfy করে।
তাই, ফ্রিল্যান্সার হবার ইচ্ছা যদি থাকেই, তবে নিজেকে অন্যদের থেকে ভালো লেভেলে নিয়ে যেয়ে শুরু করাটাই সবথেকে ভালো। না হয়, সফল হবার সম্ভাবনা অনেক কম
এবং এমন কাজে সময় নষ্ট করবেন না যা দিয়ে আপনার আসলে লাভ তেমন হচ্ছে না তবে এটা অনুরোধ করব, টাকা উপার্জনের আশায় হারাম কিছু যেন না করেন হারাম টাকা বরকত দেয় না।
পড়ার জন্য ধন্যবাদ

How to find similar type of vulnerable websites of an exploit from same IP address

Hello everyone!
This post is written in both English and Bengali version. Scroll down for Bengali version.
Assume that, you found a vulnerability of a website and exploited it and you would like to find some similar websites vulnerable to the same exploit. How can you do that? For doing this, all you have to do is, finding a list of websites connected to the specific IP address of that website. And do a brute force checking for the same vulnerability on the list. But, although this is a good choice but it will take a lot of time. You can follow a trick here.
Let’s assume that, you are looking for website having admin panel and all those panels are located in /admin/index.php and titled as “Admin Panel”.
Now, how can you find some more websites of that kind in the same IP address? You can do a manual search in bing.com by typing:
IP:127.0.0.1 /admin/index.php
Here 127.0.0.1 represents the server IP address.
So, by this way, you can find similar type of website that might help you even when you are targeting a specific website to take it down.
You have another choice, that is automation! I have created one auto crawler that can find such sites based on your given keyword in bing and provide you what you are looking for.
How to use:
run the script with python installed in your system and you will be asked to search some keywords + domain url type(suffix) and you will be delivered what you were looking for after complete run.
That’s how you can find similar vulnerable websites.
How to find website IP address? www.ip-checking.com can help here or send a ping to the domain from command prompt by typing ping domain.ext
Bengali version follows:
মনে করুন, আপনি কোন একটি exploit এর সাইট পেয়েছেন এবং সেটা exploit করেছেন। এখন আপনি চাচ্ছেন এরকম আরো কিছু সাইট পেতে। কিভাবে করবেন তাহলে? এর জন্য আপনাকে যা করতে হবে তা হল, সেই IP তে থাকা সব সাইটের একটি লিস্ট তৈরি করে সেগুলোয় brute force করে চেক করা exploit কাজ করে কিনা যা সময়সাপেক্ষ ব্যাপার। এর জন্য আপনি একটি ট্রিক ফলো করতে পারেন।
ধরি আপনি সেসব ওয়েবসাইট খুজছেন যাতে “/admin/index.php” লিঙ্ক যুক্ত আছে এবং “admin panel” টাইটেল হিসেবে আছে। এর জন্য আপনি bing.com এ যেয়ে এভাবে খুজতে পারেনঃ
IP:127.0.0.1 /admin/index.php
এখানে 127.0.0.1 ওয়েবসাইটের আইপিকে নির্দেশ করে।
তো, এভাবে আপনি একই আইপিতে থাকা সিমিলার সাইট খুঁজে বের করতে পারবেন যা আপনাকে টার্গেট সাইট হ্যাক করতেও অনেক সময় সাহায্য করতে পারে
আপনার আরেকটি পথ আছে যা হল automation. আপনি চাইলে আমার কোড করা script ব্যবহার করতে পারেন যা দিয়ে একই কাজ automatic ভাবে করতে পারবেন।
কিভাবে ব্যবহার করবেনঃ
পাইথন ইন্সটল থাকা অবস্থায় আপনি স্ক্রিপ্টটি রান করে সেখানে যে ধরনের লিঙ্ক খুজছেন এবং কোন specific লিখা থাকতেই হবে, সেটা উল্লেখ করে দিলে আপনাকে সিমিলার সাইটের লিস্ট দিয়ে দিবে পুরোপুরি স্ক্যান সম্পন্ন হবার পর।
তো, এভাবেই আপনি similar টাইপের সাইট পেতে পারেন একই আইপির।
পড়ার জন্য ধন্যবাদ।

Zone-H top 50? How to achieve it?

Hello everyone, today I am going to tell you about zone-h ranking system and how easily it can be achieved ...
Before starting, I would like to say that, this note is only useful for someone who is a zone-h attacker and dreaming to get into top 50 and there is no exploits url being shared to follow. The main intention of this note is to show a quick guide to zone-h attackers on how they can achieve a good zone-h rank. Not everyone are capable of doing that and only the bests can make it happen.
So, let me inform you that, zone-h ranks a notifier depending on the total number of single IP notification done by a notifier and ranks them accordingly. So you see that, the total number of mirror actually does not matter for zone-h ranking. Single IP can be found if each of the domains mirrored in zone-h has a dedicated IP address for it and the IP address has not been mirrored yet in zone-h within last 365 days.
So, let’s come to the point on how easily can someone get ranked in zone-h top 50? It’s easy for one if he is good at defacing but pretty much harder for someone if he cannot manage to get good amount of single IP for zone-h. The ultimate target to get ranked can be gathering some good exploits which exists in core of a popular CMS thus causing massive number of attack on that specific CMS. Currently zone-h has removed the restriction on ‘/uploads/’ keyword that was previously banned in zone-h and thus it is helping a lot of hackers to exploit several wordpress and other popular CMS + plugins etc. and mirror them in zone-h. To be informed that, zone-h approves image defacements and there exists huge number of vulnerable websites those are regularly being exploited. If you analyze the zone-h website(zone-h.org), you will notice that image defacement helps a lot of hackers to get huge amount of single IP faster than any other exploits can give. So, if someone follows some strategies, it is possible for them to get ranked in zone-h top 50 even more faster than others. There are several exploits for image uploading that were ignored by the zone-h defacers but now a days, these catches the attraction of the hackers just to get a good amount of single IP in zone-h. So far I have talked with different hackers from different countries, those who are both defacer and spammer, they do not like to get single IP rather than getting shell access for spamming. I also have seen a lot of hacker having no idea about zone-h ranking system but still they wills to get into top 50. Actually the amount of total defacement does not matter but it matters how much single IP you get. And, in order to get into the top 50, you should make a plan and go according to it. Then it’s possible to be achieved. You can try some exploits those were used in previous but now are not used due to shortage of availability of vulnerable websites. Still there exists some sites which can be exploited by those exploits and can be mirrored in zone-h. So, why are you still sitting? Go for it
There needs to be some more techniques required to be used before mirroring websites those are defaced using image upload vulnerability. First of all, make some amount of defacements and then make a list. use mass zone-h poster to send them to zone-h and and there will be more possibilities of mirrored to be archived. In case you mirror defaced websites one by one, the admin panel of zone-h are not going to check your mirrors. Also note that, whenever you mirror, in case of mass posting of defacements and if there are chance of mirror going to onhold, you should avoid mirroring any website that is not actually defaced. In most cases, such kind of submission in zone-h leads mirrors from onhold to be deleted even if there exists any or more valid defacements. You can consider it as a punishment for fake mirroring.
Anyway, most hackers of different countries likes to show their skills and passion by their own. So, rather forming any team, they works individual. So, that some time it gives the best of the bests to come in the top 50 alone and most often they cannot afford much to be in top 50.
If you analyze the top 50 ranking of zone-h, you will notice that there are hardly 3-4 teams and rest other are single attackers! They made it happen alone. But in Bangladesh, most people likes to form teams to get good rank in zone-h that is pretty hard for someone single to achieve it.
Ultimately hacking does not give anything rather it is used as abusively for making money by the spammers. So, if I skip that, hacking gives nothing but fun!
So, summary is, to be in the top 50, you need to focus on image upload vulnerability in massive manner and you gonna catch yourself up in top 50 of zone-h. While zone-h offered you a bonus, why not grab it! Best of luck.
In our case, we started mirroring in zone-h from 2014 and then most of our defacer started to become active in 2015 and then we started getting success. We never stopped and thus the final outcome led us to the 18th position in zone-h top 50. Most of the hackers stops by often due to shortage of exploits they had and most feels this boring after a certain amount of time. And most dies. So, someone who never stops get higher and higher achievements. Being a white hat is good but not everyone can become like that. So, I am talking about black hat stuffs and hope for your better luck in future life. Thanks for reading ...
./3XPL0173R~X3D
./TeaM_CC

ওয়েবসাইট ডিফেসার হতে চান? কি করনীয়?

আসসালামুয়ালাইকুম সবাইকে।
আসলে একই জিনিসই বার বার লিখছি কিন্তু কারো মাথায়ই আসলে ব্যাপারটা ঢুকে না! তবে ধরেই নিতে পারেন যে আপনি আসলে এটার যোগ্যতা রাখেন না। হ্যাকিং জগতে সবচেয়ে বেশি সহজ এবং প্রচলিত একটি টার্ম হল ডিফেসিং। আমার পরিচয় না জানলেও চলবে, তবে এটুকু মনে করতে পারেন যে আমি পারি
তো অতিরিক্ত কিছু বলব না, সরাসরি কাজে চলে যাই। আপনি ডিফেসার হতে চান, ভাল কথা। আপনার আসলে কি জ্ঞান থাকা লাগবে? আসুন দেখা যাক।
ডিফেসিং মানে একটি সাইটের পাবলিক ডাটাতে পরিবর্তন নিয়ে আসা এবং সেখানে নিজের বার্তা বসিয়ে দেওয়া। আর কিছু না। সেটা করতে আপনাকে আগে কি করা লাগবে? অবশ্যই একটি সাইটের এক্সেস পেতে হবে। সেই এক্সেস পাবার জন্য আপনি সাইটের কোন দুর্বলতা কাজে লাগাবেন এবং কাজে লাগিয়ে সাইটে পরিবর্তন নিয়ে আসবেন। দুর্বলতা বের করাই হবে আপনার প্রাথমিক টার্গেট। এর পর সাইটের রুট এক্সেস নেওয়ার কথা চিন্তা করতে পারেন। এখন, কথা হল এটা তো পেছনের কথা। আপনার অবস্থা এমন যে আপনি আসলে কিছুই জানেন না, এমতাবস্থায় কি করা উচিত আপনার? একজন হ্যাকারের অনেক কিছু জানা থাকা জরুরী। যেকোন কাজই শুরু করার আগে সেটা ভাল করে জানা জরুরী। কারন, আপনি যদি জানেনই না যে আপনি আসলে কি করছেন বা করতে যাচ্ছেন, অন্ধকারে সাঁতার কেটে লাভ নেই। বেসিক জ্ঞান অর্জন করুন আগে। জানুন আসলে একটি সাইট কিভাবে চলে। কি করলে সাইট ক্ষতির সম্মুখীন হতে পারে। তবেই না আপনি কাজের কাজ করতে পারবেন! আমাদের সমস্যা হল কিছু হলেই গুগলে খুঁজার জন্য একজন নতুন মানুষকে পাঠিয়ে দেই কিন্তু কি খোঁজা লাগবে সেটা বলে দেই না! গাইডই দিবেন যখন, ভাল করে দিলে হয় না? আর যারা মনে করেন হ্যাকিং তো সহজ! আসলে ব্যাপারটা তা নয় আবার সহজ! নির্ভর করে আপনার সে বিষয়ে কতটা জ্ঞান আছে তার উপর। আপনি যদি ভাল বেসিক জ্ঞানের অধিকারী হয়ে থাকেন, তবে আপনি অনেক কিছুই সহজে পারবেন। একজন হ্যাকারের দরকার অঢেল ধৈর্যের। কারন, আপনি যখন অনেক কাজ করার মত সময় না নিয়ে একটা জিনিস নিয়ে বসেন, আপনার কাজ অপূর্ণ থেকে যায়। স্পেসিফিকালভাবে যদি বলি, আপনার নিচের জ্ঞানগুলো থাকলে আপনি ডিফেসিং শিখার জন্য এগোতে পারেন, অন্যথায় আগে নিচের জিনিসগুলো শিখুন, তারপর নাহয় ডিফেসিং শিখতে যান।
১. সবার আগেই আপনার যা জানা থাকা উচিত, তা হল ভাল করে ইন্টারনেট চালাতে পারা।
২. একজন আইটি গীক হয়ে যান, ব্রেন আপনার আপনাআপনিই খুলে যাবে
৩. একজন ভাল ওয়েব ডেভেলপার হয়ে যান (সেটা করতে না চাইলে অন্তত ওয়েবসাইট কিভাবে চলে এবং তার খুটিনাটি শিখে ফেলেন। এছাড়া আপনাকে দিয়ে হবে না)
৪. ডিফেসার মানে এই না যে আপনাকে কেউ শেল দিলো আর আপনি ডিফেস পেজ আপলোড করে হ্যাকার হয়ে গেলেন! (শেল মানে কি? google এ “what is php shell” লিখে সার্চ দিয়ে জেনে নিন।ডিফেস পেজ আবার কি? google এ এটাও কি খুঁজে বের করা সম্ভব না?)
৫. আপনাকে একজন গুগল সার্চ মাষ্টার হয়ে যেতে হবে! হুট করেই যেন চিপাচাপার সব বের করে নিতে পারেন! (গুগল এডভান্স সার্চ টেকনিক ইউটিউব ঘেটে বের করে ফেলুন!)
৬. “গুগলে যা পাই, ফেক! কাজ করে না” - এরকম মন্তব্য করার আগে ১০ বার চিন্তা করুন যে আপনি আসলে গুগলে সার্চ করতে পারেন তো ঠিকমতো? গুগল এবং ইউটিউবে সব আছে রিয়েল বা ফেক, সবই আছে। নাই বলে কিছু নাই। আপনার অবশ্যই এডভান্স সার্চ করা শিখে নেওয়া উচিত।
৭. নিজের কমন সেন্সকে বাদ দিয়ে দিলে চলবে না! হ্যাকিং মানে কখনোই ফেসবুক আইডি হ্যাকিং না। গুগলে এরকম অনেক সাইট পাবেন যা আপনাকে auto ফেসবুক আইডি হ্যাক করে দেওয়ার কথা বলবে এবং survey পূরণ করতে দিবে যা তাদের টাকা উপার্জনে সাহায্য করে। মার্ক জুকারবার্গ (অথবা জাকার ...) এমনি এমনি ফেসবুক এর প্রতিষ্ঠাতা না আপনার কমন সেন্সকে বুঝার জন্য কাজে লাগান। না পারলে আপনাকে আমি কোন উপকার করতে পারছি না।
৮. নিজেকে secured রাখুন! দেখা গেল অন্যকে বাঁশ দিয়ে গিয়ে নিজেই বাঁশ খেয়ে গেলেন, এমন যেন না হয়! আগে নিজে সেফ থাকুন, পরে অন্যকে নিয়ে চিন্তা করবেন।
৯. অন্যের উপর ভরসা করে বসে থাকবেন না! নিজে নিজে শিখুন। কেউ আপনাকে কিছু মুখে তুলে খাইয়ে দিতে আসবে না।
১০. প্রতারক থেকে সাবধান! টাকা দিয়ে কিছু শিখতে যাবেন না! সব ইন্টারনেটেই পাওয়া যায়। অনেকে সেটা বের করে আপনার কাছে বিক্রি করছে!
১১. আপনার পিসি নেই বলে বসে থাকবেন না! পিসি ছাড়াও দক্ষতা দিয়ে অনেক কিছু করে ফেলা যায়
১২. দরকার ভাল ব্রেনের সবাইকে দিয়ে সবকিছু হয় না। আপনার যোগ্যতা না থাকলে আপনাকে দিয়ে কোন দিনই কিছু হবে না! যদি আগ্রহ অঢেল হয়, সাফল্য একদিন আসবেই!
১৩. কোন কিছু পারা আহামরি কিছু নয়! আপনি একটা জিনিস শিখে গেছেন, এখন শুরু করলেন ভাব নেওয়া, এর মানে নেই! আরেকজন আপনার থেকে ভাল জানতে পারে, আপনি সেটা জানেনও না। তাই, ভাব না নিয়ে নতুন কিছু শিখতে থাকুন।
কিভাবে একটি সাইট ডিফেস করবেন, সেটা শিখতে ইউটিউবে “how to deface a website” লিখলে আসা সব ভিডিও দেখলেও অনেক ভাল আইডিয়া হবার কথা। (তবে, বেসিক জ্ঞান আগে! নাহলে কিছু বুঝার ক্ষমতা এখনো আপনার হয় নি। আবার মনে করিয়ে দেই যে আসলে বেসিক জ্ঞান কোনগুলো? আপনি একটি সাইটের খুটিনাটি সব জেনে গেলে সাইটের বাগ নিয়েও খেলতে পারবেন। খুটিনাটি বলতে, সাইট কিভাবে চলে, কি করলে চলার বিঘ্ন ঘটতে পারে ইত্যাদি)
যতটুকু পারেন, হ্যাকিং সম্পর্কিত ছোটখাটো টার্ম শিখে নিন। কাজে দিবে পরবর্তীতে।
আর হ্যাকিং এর বেসিক নিয়ে আমার লিখা ২০১৫ এর সেই পিডিএফটা পড়তে ভুলবেন না!
লিঙ্কঃ এখানে দেখুন (অনেক বিষয়ের রেফারেন্স লিঙ্ক পিডিএফ এর ভেতর দেওয়া আছে, সেগুলো মিস করা যাবে না। যে লিঙ্ক ডেড, বাদ দিয়ে দিন বা ইন্টারনেটে খুঁজে নিন।বুঝতেই তো পারছেন, ২০১৫ তে লিখেছিলাম, আর এখন ২০১৭ হয়ে গেছে।)
শুনতে কষ্টকর হলেও সত্য যে বাংলাতে ইন্টারনেট রিসোর্স পাবার আসায় বসে থাকলে আপনার উন্নতি হবে না জীবনেও। ইংরেজিতে দক্ষ হতে চেষ্টা করুন।
সবশেষে, নোটটা পরিপূর্ণ না কারন কেন জানি মনে হচ্ছে, একটা নোট লিখেই কাউকে ডিফেসার বানিয়ে ফেলা সম্ভব না। দরকার সাধনার এটা ছেলেখেলা না। দেখুন আপনার সাধনার বলে কতদুর যেতে পারেন আপনাকে সামান্য গাইডলাইন দেওয়া ছাড়া দেখিয়ে দেওয়ার মতো কাউকে পাবেন না জীবনটা এতো সহজ না। অনেক কষ্ট করে কিছু অর্জন করে নিতে হয়। আপনাকেও তাই করতে হবে।
শুভ কামনা রইলো সবার জন্য। থেমে যাবার জন্য কিছু শুরু করবেন না আর ভাই, ভাব কম হবে
কিছু রিসোর্সঃ
  • https://www.exploit-db.com/papers/ (রিসার্চ পেপার কালেকশন যা অনেকটাই কাজে আসে)
  • https://www.exploit-db.com/ (latest exploit পাবলিশ করার সাইট। নতুন কোন বাগ বের হলে সেটা কাজে লাগানোর চিন্তাধারা থাকলে ঢু মেরে দেখতে পারেন, তবে এটি অজ্ঞ কারো জন্য suitable নয়।)
  • http://www.securitytube.net/ (হ্যাকিং এবং ওয়েব সিক্যুরিটি রিলেটেড ভিডিও পাবার জন্য একটি ওয়েবসাইট)
  • http://google.com/ (সুপরিচিত সাইট যা না থাকলেই নয়!)
  • http://youtube.com/ (কোটি কোটি টিউটোরিয়াল পড়ে আছে। খুঁজে নিন)
আর বাড়াচ্ছি না, ভাল থাকবেন সবাই।

ভিপিএস - কি এবং কেন দরকার?

আসসালামুয়ালাইকুম। আশা করি ভালোই আছেন সবাই, অনেক দিন পর নোট লিখছি।
ভিপিএস এর পূর্ণরূপ “ভার্চুয়াল প্রাইভেট সার্ভার” যা হল একটি ডেডিকেটেড কম্পিউটার থেকে শেয়ার করা Virtual Environment যেখানে আপনাকে একটি অপারেটিং সিস্টেম ইন্সটল করে দেওয়া হয়ে থাকে। আপনি সেটার Administrative Access ব্যবহার করতে পারবেন। এবং VPS আপনার জন্য প্রতিদিন ২৪ ঘন্টাই চালু থাকে। তবে, ফ্রিতে তো কেউ কাউকে কিছু দেয় না, তাই আপনাকে VIRTUAL PRIVATE HOSTING SERVICE PROVIDER থেকে সেই সার্ভিস একটি নির্দিষ্ট মেয়াদব্যাপী কিনে নিতে হয়।

একটি ভিপিএস এর নমুনা

আসি কেন আপনার ভিপিএস এর দরকার হতে পারে। আপনি হয়তো এমন কিছু কাজ করতে চাচ্ছেন যেটা একটা কম্পিউটারে আপনাকে ২৪ ঘন্টাই চালু করে রাখতে হবে। কিন্তু আপনার কম্পিউটার আপনি এতো সময় চালু রাখতে চান না অথবা সুযোগ নেই। তবে কি আপনার কাজটি আপনি করতে পারবেন না? আপনাকে এই সুবিধা দিতেই VPS এর সূচনা। এখন, কি কাজ হতে পারে যা আপনি ২৪ ঘন্টাই চালু রাখতে চান? আপনার অবগতির জন্য, VPS এ আপনাকে উচ্চ গতির ইন্টারনেট সংযোগ দেওয়া থাকবে। কাজেই, আপনি যদি Data Scraping জাতীয় অনলাইন রিলেটেড কিছু করতে চান, তবে আপনাকে VPS ব্যবহার করতেই হবে যদি সেটা আপনাকে ২৪ ঘন্টাই মনিটরিং এ রাখতে হয়। এখন, Data Scraping কি, সেটা আপনাদের মনে প্রশ্ন আসতে পারে। ধরুন, কিছু নির্দিষ্ট ওয়েবসাইট থেকে আপনি কোন প্রয়োজনীয় তথ্য যেমন কোন কিছুর নতুন আপডেট বা ইমেইল এড্রেস বা এরকম কিছু সংগ্রহ করতে চান, সেটা যখন একটা কম্পিউটার প্রোগ্রামে নির্দেশিত করে দিবেন এবং তা কার্যকর হবে, সেটিই মূলত Data Scraping নামে পরিচিত। এবং এটি বহুলভাবে ব্যবহৃত হয়ে আসছে। এবং ২৪ ঘন্টা মনিটর করার জন্য VPS এর থেকে ভালো কিছু আর নেই। আবার, আপনি এমন কিছু কাজ করতে চাচ্ছেন যাতে আপনার উচ্চগতির ইন্টারনেট প্রয়োজন অথবা আপনি আপনার নিজের পরিচয় গোপন রেখে কাজ করতে চাচ্ছেন, সেক্ষেত্রে আপনার VPS প্রয়োজন হতে পারে কেননা VPS এ সাধারনত আপনার বর্তমান ইন্টারনেট কানেকশনের থেকেও বেশি গতির সংযোগ দেওয়া থাকে। VPS এর আরো কিছু সুবিধা হল, আপনি এতে ঠিক যেভাবে কাজ চালু রাখবেন, পরবর্তী লগিনেও ঠিক সেভাবেই সবকিছু চালু দেখতে পাবেন। তাই, আপনার একটি বা একাধিক কাজ চালু করে দিয়ে বের হয়ে আসলেও সেটি আপনি বন্ধ না করা পর্যন্ত চলমান থাকবে এবং আপনাকে সর্বদা VPS এর সাথে যুক্ত থাকাও লাগবে না। আরো কিছু সুবিধার মধ্যে একটি সুবিধা হতে পারে পোর্ট ফরোয়ার্ডিং এর সুবিধা এবং রিয়াল আইপি ব্যবহারের সুযোগ। আপনি যদি একটি ওয়েবসাইট চালু করতে চান, তবে আপনি আপনার VPS ব্যবহার করেই সেটাকে হোস্ট বানিয়ে আপনার কিনে নেওয়া ডোমেইনটিকে যুক্ত করে নিতে পারেন। আবার পোর্ট ওপেন থাকার কারনেও সেটি আপনার প্রয়োজনমতো ব্যবহার করতে পারবেন।
তো, ভিপিএস নিয়ে আজ এতোটুকুই। আরো অনেক ব্যবহার আছে। গুগল করে জেনে নিয়েন যদি প্রয়োজন মনে করে থাকেন। সময় নষ্ট করে পড়ার জন্য ধন্যবাদ।
ছবিঃ গুগল ইমেজ ইঞ্জিন