নুবগাইড বেনামে
আলকেমি প্রকল্প
========================
সামাজিক প্রকৌশলী
========================
সোশ্যাল ইঞ্জিনিয়ারিং হ্যাকের এক ধাপের চেয়ে বেশি শিল্প. সামাজিক ইঞ্জিনিয়ারিং আপনাকে এমন তথ্য দেওয়ার জন্য কাউকে (হ্যাঁ একজন মানুষ) পাচ্ছে
পেতে দেওয়া হয়নি. এর মধ্যে কোনও সংস্থাকে কল করা এবং কারও অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করার চেষ্টা করা অন্তর্ভুক্ত থাকতে পারে যাতে কেবল আপনি এটি জানেন, কী ওএস এ নির্ধারণ করে
সংস্থাগুলি কম্পিউটার ব্যবহার করছে এবং ইত্যাদি.
নুবগাইড বেনামে
রেডডিট এবং এর অংশীদাররা আপনাকে আরও ভাল অভিজ্ঞতা সরবরাহ করতে কুকিজ এবং অনুরূপ প্রযুক্তি ব্যবহার করে.
সমস্ত কুকিজ গ্রহণ করে, আপনি আমাদের পরিষেবা এবং সাইট সরবরাহ এবং বজায় রাখতে, রেডডিটের মান উন্নত করতে, রেডডিট সামগ্রী এবং বিজ্ঞাপনকে ব্যক্তিগতকৃত করতে এবং বিজ্ঞাপনের কার্যকারিতা পরিমাপ করতে আমাদের কুকিজের ব্যবহারের সাথে সম্মত হন.
অপ্রয়োজনীয় কুকিজ প্রত্যাখ্যান করে, রেডডিট এখনও আমাদের প্ল্যাটফর্মের যথাযথ কার্যকারিতা নিশ্চিত করতে নির্দিষ্ট কুকিজ ব্যবহার করতে পারে.
আরও তথ্যের জন্য, দয়া করে আমাদের কুকি নোটিশ এবং আমাদের গোপনীয়তা নীতি দেখুন .
নুব গাইড 3.0 বেনামে থেকে
——
পরিচয়:
——
আপনি একটি নুব. আপনি ভাবতে পারেন যে আপনি নন কারণ আপনি কিছু অভিনব ভাবনা করেছিলেন যেমন একটি টার্মিনালে ওয়াচ স্টার ওয়ার্স চতুর্থ বা অন্য কম্পিউটারে এসএসএইচ.
যদিও সেগুলি শুরু করার জায়গা, হ্যাকিং অন্য কিছু বিশেষ. হ্যাকিং যদিও খুব বিস্তৃত শব্দ. আক্ষরিক হ্যাকিংয়ের অর্থ সংশোধন করা
এটি ব্যবহার করার মতো কিছু উদ্দেশ্য হিসাবে নয়. এই সম্পর্কে কিছু দুর্দান্ত ওয়াকথ্রু এবং বই রয়েছে যা আমি আপনাকে এই গাইডের পরে লিঙ্ক করব.
================
নিরাপদে থাকা:
================
একটি কম্পিউটার নেটওয়ার্ক হ্যাক করা সমস্ত উপায়ে অবৈধ. এবং আপনি খারাপ স্টাফ করতে ধরা পড়তে চান না (যদি না আপনি অভিজাত হন (͡ ° ͜ʖ ͡ °)).
ইন্টারনেটে নিরাপদে থাকার জন্য কয়েকটি জিনিস অত্যন্ত প্রস্তাবিত. কেবল মনে রাখবেন যে আপনি ইন্টারনেটে কখনও 100% বেনামে নন
————-
একটি প্রক্সি ব্যবহার করে
————-
একটি প্রক্সি এমন একটি সার্ভার যা আপনি আপনার সমস্ত ইন্টারনেট ট্র্যাফিক দিয়ে যেতে পারেন. প্রক্সিগুলি ধীর হলেও তারা এখনও নিজেকে বেনামে সহায়তা করে.
একটি দ্রুত গুগল অনুসন্ধান আপনাকে আপনার নিজ দেশে প্রক্সিগুলির একটি বিশাল তালিকা দেওয়া উচিত. আপনি আপনার বাড়ি এবং সমস্ত রুট থেকে একটি প্রক্সি তৈরি করতে পারেন
সেখানে ট্র্যাফিক
——
টোর
——
টোর আপনাকে নিজেকে বেনামে রাখতে সহায়তা করার জন্য বিশ্বজুড়ে প্রক্সিগুলির একটি বৃহত নেটওয়ার্ক. টোর ড্রাগের মতো অবৈধ ক্রিয়াকলাপের একটি কেন্দ্রও
পাচার, হিটম্যান এবং অন্যান্য বুলশিটের বোঝা. যদিও টোর নাম প্রকাশে সহায়তা করে, এটি খুব ধীর, তাই টর থেকে সরাসরি হ্যাক করবেন না.
লিঙ্কটি ডাউনলোড করুন >>> https: // www.টর্প্রজেক্ট.org/ডাউনলোড/ডাউনলোড-সহজ.এইচটিএমএল.এন
——
ভিপিএন
——
একটি ভিপিএন, বা ভার্চুয়াল প্রাইভেট নেটওয়ার্ক, একটি প্রক্সির অনুরূপ, তবে এটি আপনার সমস্ত ডেটা একটি টানেলের মাধ্যমে এনক্রিপ্ট করা উচিত এবং মূলত সম্পূর্ণরূপে সম্পূর্ণরূপে
আপনার আইএসপি প্রতিস্থাপন করুন. কিছু ভিপিএন আপনাকে কোন দেশ থেকে ব্রাউজ করছে তা চয়ন করার অনুমতি দেয়. সুতরাং যদি আপনার দেশ আপনার ইন্টারনেটকে সীমাবদ্ধ করে তবে আপনি ব্রাউজ করতে পারেন
যা আপনার দেশের বাইরে ফায়ারওয়ালের বাইরে. একটি ভিপিএন সাধারণত প্রক্সির চেয়ে দ্রুত এবং টোরের চেয়ে অনেক দ্রুত.
============================
তথ্য সংগ্রহ
============================
তথ্য সংগ্রহ প্রায়শই কাউকে হ্যাক করার একটি উপেক্ষিত পদক্ষেপ. আমার মতে এটি সবচেয়ে গুরুত্বপূর্ণ পদক্ষেপ. হ্যাকব্যাকের ধাপে ধাপে কিছু দুর্দান্ত
তার হ্যাকের ওয়াকথ্রু. তথ্য সংগ্রহ সংস্থা/ব্যক্তি নেটওয়ার্ক সম্পর্কে যথাসম্ভব তথ্য পাচ্ছে; উদাহরণস্বরূপ, ব্যবহার
এনএমএপি, আপনি তাদের নেটওয়ার্কে কোনও সার্ভারের ওএস খুঁজে পেতে পারেন, টিসিপি পোর্টগুলি ওপেন সনাক্ত করতে পারেন. তথ্য সংগ্রহের জন্য আরও কিছু দুর্দান্ত সরঞ্জাম রয়েছে,
দুর্বলতা স্ক্যানিং ইত্যাদি.
——-
এনএমএপি
——
এনএমএপি (“নেটওয়ার্ক ম্যাপার”) নেটওয়ার্ক অনুসন্ধান এবং সুরক্ষা নিরীক্ষণের জন্য একটি ওপেন সোর্স সরঞ্জাম. এটি দ্রুত বড় নেটওয়ার্কগুলি স্ক্যান করার জন্য ডিজাইন করা হয়েছিল,
যদিও এটি একক হোস্টের বিরুদ্ধে ভাল কাজ করে. এনএমএপি নেটওয়ার্কে কী হোস্টগুলি উপলব্ধ তা নির্ধারণের জন্য উপন্যাস উপায়ে কাঁচা আইপি প্যাকেট ব্যবহার করে
পরিষেবাগুলি (অ্যাপ্লিকেশন নাম এবং সংস্করণ) সেই হোস্টগুলি দিচ্ছে, তারা কী অপারেটিং সিস্টেমগুলি (এবং ওএস সংস্করণ) চালাচ্ছে, কী ধরণের প্যাকেট
ফিল্টার/ফায়ারওয়ালগুলি ব্যবহৃত হয় এবং অন্যান্য কয়েক ডজন বৈশিষ্ট্য. যদিও এনএমএপি সাধারণত সুরক্ষা নিরীক্ষণের জন্য ব্যবহৃত হয়, অনেকগুলি সিস্টেম এবং নেটওয়ার্ক
প্রশাসকরা এটি নেটওয়ার্ক ইনভেন্টরি, পরিচালনা পরিষেবা আপগ্রেড সময়সূচী পরিচালনা এবং হোস্ট বা পরিষেবা আপটাইম পর্যবেক্ষণ করার মতো রুটিন কাজের জন্য এটি দরকারী বলে মনে করেন.
লিঙ্কটি ডাউনলোড করুন >>> https: // nmap.org/ডাউনলোড.এইচটিএমএল
————
থারভেস্টার
————
থারভেস্টার একটি দুর্দান্ত পাইথন স্ক্রিপ্ট যা লিঙ্কডইন এবং টুইটারের মতো সোশ্যাল মিডিয়ায় অনুসন্ধান করে কর্মচারীদের নাম এবং ইমেলগুলি সন্ধান করতে. থারভেস্টার
ওয়েবসাইটগুলির সাবডোমেনগুলি খুঁজে পেতেও ব্যবহার করা যেতে পারে.
———
রিকন-এনজি
———
কোনও সংস্থা সম্পর্কে যথাসম্ভব তথ্য সন্ধানের জন্য রিকন-এনজি একটি কাঠামো. আমার মতে, এটিতে প্রবেশ করা মোটামুটি কঠিন, তবে আপনি যখন করেন,
এটি সত্যিই দরকারী হতে পারে. রিকাতে দরকারী স্ক্যানারগুলির একটি গুচ্ছ রয়েছে যা আপনি আপনার হৃদয়ের সামগ্রীতে ব্যবহার করতে পারেন.
——-
মারাত্মক
——-
ফিয়ার্স একটি দুর্দান্ত ছোট পার্ল স্ক্রিপ্ট যা কেবলমাত্র কোনও ওয়েবসাইটের সাবডোমেনগুলি সন্ধানের জন্য.
লিঙ্কটি ডাউনলোড করুন >>> https: // গিটহাব.com/ডেভিডপেপার/ভয়াবহ-ডোমেন-স্ক্যানার
———
মাল্টিগো
———
মাল্টিগো হ’ল একটি তথ্য সংগ্রহকারী, সেই ডোমেন, সাবডোমেনস, ডিএনএস সার্ভার ইত্যাদি থেকে ইমেলগুলি সন্ধান করে. এটি কেবল কালী লিনাক্সে আসে যা দুর্ভাগ্যজনক
তবে কালী পাওয়া শক্ত নয়
–––
নেসাস
–––
নেসাস মূলত ব্রাউজার ভিত্তিক দুর্বলতা/তথ্য সংগ্রহকারী. এটি কেবল ভাল দেখাচ্ছে না তবে এটি দ্রুত এবং ভাল কাজ করে.
নেসাসের বিনামূল্যে এবং প্রদত্ত প্রো সংস্করণ রয়েছে.
লিঙ্কটি ডাউনলোড করুন >>> http: // www.টেনেবল.com/পণ্য/নেসাস/আপনার-অপারেটিং-সিস্টেম নির্বাচন করুন
——
ভেগা
——
ভেগা হ’ল জাভাতে তৈরি আরও একটি দুর্বল স্ক্যানার যা ভালভাবে কাজ করে এবং বিভিন্ন দুর্বলতার জন্য একটি ডোমেন বা আইপি স্কোপ স্ক্যান করে যা পারে
সম্ভবত শোষণ করা হবে.
———-
মেটাসপ্লয়েট
———-
মেটাসপ্লয়েট এমন একটি কাঠামো যা ভল্ন স্ক্যানিংয়ের চেয়ে অনেক বেশি কিছু করে তবে ভলেন্সের স্ক্যান করার ক্ষমতা রয়েছে. আমি পরে এটি আরও গভীরভাবে যেতে হবে.
========================
সামাজিক প্রকৌশলী
========================
সোশ্যাল ইঞ্জিনিয়ারিং হ্যাকের এক ধাপের চেয়ে বেশি শিল্প. সামাজিক ইঞ্জিনিয়ারিং আপনাকে এমন তথ্য দেওয়ার জন্য কাউকে (হ্যাঁ একজন মানুষ) পাচ্ছে
পেতে দেওয়া হয়নি. এর মধ্যে কোনও সংস্থাকে কল করা এবং কারও অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন করার চেষ্টা করা অন্তর্ভুক্ত থাকতে পারে যাতে কেবল আপনি এটি জানেন, কী ওএস এ নির্ধারণ করে
সংস্থাগুলি কম্পিউটার ব্যবহার করছে এবং ইত্যাদি.
=============
ওএস পিকিং
=============
আপনার ওএস নির্বাচন করা প্রারম্ভিক প্রক্রিয়াটির একটি গুরুত্বপূর্ণ অংশ. যদিও আপনি সম্ভবত কয়েকটি ভিন্ন ওএস ব্যবহার করবেন. সর্বদা আপনার ওএস চালু রাখুন
একটি ভার্চুয়াল মেশিন. যদি না এটি লাইভ ডিস্ক হয়.
আমি এর দ্বারা যা বোঝাতে চাইছি তা হ’ল ভার্চুয়ালবক্স বা ভিএমওয়্যারের মতো ভিএম ম্যানেজার ব্যবহার করুন এবং আপনার ভার্চুয়াল ডিস্কগুলি একটি (আশাবাদী) এনক্রিপ্টড ড্রাইভে সংরক্ষণ করুন.
————
যা ওএস?
————
হ্যাকিংয়ের সময়, আপনি সাধারণত উইন্ডোজ থেকে দূরে থাকতে চান. উইন্ডোজ তার ব্যবহারকারীর সুরক্ষার জন্য পরিচিত নয় এবং বেশিরভাগ সরঞ্জামগুলি উইন্ডোজে স্থানীয়ভাবে কাজ করবে না.
আপনি এই সমস্তগুলি গুগল করতে পারেন যাতে আমি ডাউনলোড লিঙ্কটি অন্তর্ভুক্ত করব না.
1. উবুন্টু লিনাক্স – এখন পর্যন্ত সাধারণ জনগণের সাথে সর্বাধিক জনপ্রিয় লিনাক্স বিতরণ, এটি দেবিয়ান লিনাক্সের ভিত্তিতে তৈরি . এটি দেখতে ভাল এবং
ভাল কাজ করে
2. কালী লিনাক্স – বেশিরভাগ লোক কালী ব্যবহার না করার কথা বলে যদি না আপনি জানেন যে আপনি কী করছেন, যা সঠিক. তবে আপনি যদি বিভিন্ন সরঞ্জাম শিখতে চান,
তারপরে কালী ব্যবহার করুন. কালীও ডেবিয়ান ভিত্তিক এবং মাল্টেগো এর মতো কিছু কালী একচেটিয়া সরঞ্জাম নিয়ে আসে.
3. টেইলস লিনাক্স – লেজগুলি একটি লাইভ ওএস যা আপনার সমস্ত ইন্টারনেট ট্র্যাফিক টর দিয়ে রুট করে. এছাড়াও ডেবিয়ান ভিত্তিক.
4. ওএসএক্স – হ্যাঁ, ওএসএক্স. লিনাক্সের মতো ওএসএক্স ইউনিক্স ভিত্তিক. ওএসএক্সের বাশ টার্মিনাল রয়েছে এবং লিনাক্স করতে পারে এমন বেশিরভাগ কমান্ড লাইন প্রোগ্রাম চালাতে সক্ষম হওয়া উচিত.
এটি আপনার অপারেটিং সিস্টেমগুলির প্রথম পছন্দ হওয়া উচিত নয়.
5. অন্যান্য লিনাক্স ডিস্ট্রোস – লিনাক্সের আরও অনেকগুলি সংস্করণ রয়েছে যা একরকম বা অন্যভাবে পরিবর্তিত হয়, আপনি লিনাক্স এবং এর বিভিন্ন সংস্করণ গুগল করতে পারেন
আপনার পছন্দের একটি পান.
=============
ডস এবং ডিডোস
=============
ডোজিং (পরিষেবার অস্বীকৃতি) এবং ডিডিওএস (পরিষেবার অস্বীকার বিতরণ) আপনার লক্ষ্যকে এতগুলি খালি প্যাকেট দিয়ে খুব বেশি প্লাবিত করে যা সার্ভারটি করতে হয়
বন্ধ. যদিও এটি সত্যই “হ্যাকিং” হিসাবে বিবেচিত হয় না লোকেরা এখনও একটি বার্তা প্রেরণের জন্য এটি করে.
ডোজিং এবং ডিডোজিংয়ের জন্য ব্যবহার করার জন্য কিছু সরঞ্জাম হ’ল:
1. টরশ্যামার – এটি একটি ধীর পোস্ট ডস সরঞ্জাম যা বেশিরভাগ নিম্ন স্তরের অ্যাপাচি সার্ভারগুলি খুব দ্রুত বন্ধ করতে পারে. আপনি ট্র্যাফিক মাধ্যমে বেনামে করতে পারেন
টোর যদি আপনি চান.
2. স্লোলোরিস – স্লোলোরিস একটি পার্ল স্ক্রিপ্ট যা কম ব্যান্ডউইথ ব্যবহার করে এবং এটি একটি এইচটিটিপি ক্লায়েন্ট.
3. ইউফোনেট – এই খুব দুর্দান্ত সরঞ্জাম যা আপনার জন্য একটি বোটনেট তৈরি করে. এটি উন্মুক্ত পুনঃনির্দেশিত দুর্বলতা ব্যবহার করে এবং সেই দুর্বল ওয়েবসাইটগুলি তৈরি করে
একটি ‘জম্বি’
পি.এস. লিক, হোইক বা বাছাই ব্যবহার করবেন না. এই সরঞ্জামগুলি আপনার অবস্থান এবং গোপনীয়তার সাথে আপস করে. এই সরঞ্জামগুলি ব্যবহারের জন্য গ্রেপ্তারের মামলা রয়েছে.
পি.পি.এস. ইউটিউবে এই সমস্ত সরঞ্জাম কীভাবে ব্যবহার করবেন সে সম্পর্কে টিউটোরিয়াল রয়েছে, আপনি যে কোনওটি ব্যবহার করতে বেছে নিন তা সন্ধান করুন.
======================
পাসওয়ার্ড ক্র্যাকিং
======================
পাসওয়ার্ড ক্র্যাক করা ব্যবহারকারীকে কতটা বোবা তা নির্ভর করে সহজ বা হার্ড হতে পারে. যদি ব্যবহারকারীর একটি পাসওয়ার্ড থাকে: ‘123456 সেভেন’ এটি সেকেন্ডে ক্র্যাক করা যেতে পারে.
তবে, যদি এটি দীর্ঘতর এবং আরও জটিল হয় তবে এটি ক্র্যাক হতে কয়েক দশক সময় নিতে পারে. তবে সম্ভবত এটি বিশেষ অক্ষর সহ 32-চরিত্রের পাসওয়ার্ড নয়,
সুতরাং এই সরঞ্জামগুলি আপনাকে ওয়াইফাই পাসওয়ার্ড, এইচটিএমএল পাসওয়ার্ড ফর্ম, এসএসএইচ পাসওয়ার্ড ক্র্যাকিং এবং বাছাই করতে সহায়তা করতে পারে.
কিছু দরকারী ক্র্যাকিং সরঞ্জামগুলি হ’ল:
1. টিএইচসি-হাইড্রা-এসএসএইচ, এইচটিএমএল, এফটিপি এবং অন্যান্য প্রোটোকলের একগুচ্ছ ক্র্যাকিংয়ের জন্য এটি একটি খুব দরকারী সরঞ্জাম. এটি বেশ দ্রুত এবং যদি ওয়ার্ডলিস্ট ব্যবহার করে
ব্যবহারকারী দ্বারা সরবরাহ করা.
2. এয়ারক্র্যাক-এনজি-এই সুপরিচিত সরঞ্জামটি খুব দ্রুত ডাব্লুপিএ এবং ডাব্লুপিএ 2 পাসওয়ার্ডগুলি ক্র্যাক করতে ব্যবহৃত হয়. ইউটিউবে জ্যাক্টুটুরিয়ালগুলির কীভাবে একটি দুর্দান্ত টিউটোরিয়াল রয়েছে
এই সরঞ্জামটি ব্যবহার করতে.
3. হ্যাশক্যাট – যদিও হ্যাশক্যাট ফোর্স লগইনগুলিকে ব্রুট করে না, এটি আপনার জিপিইউ ব্যবহার করে হ্যাশগুলি ফাটল. আপনি যদি না এর মধ্যে পার্থক্য জানেন না
সিপিইউ এবং একটি জিপিইউ, গিয়ে নিজেকে শিক্ষিত করুন .
4. জন দ্য রিপার – জন দ্য রিপারটি ইউনিক্স/লিনাক্স এবং ম্যাক ওএস এক্সের জন্য একটি দ্রুত পাসওয়ার্ড ক্র্যাকার.. এর প্রাথমিক উদ্দেশ্য হ’ল দুর্বল ইউনিক্স সনাক্ত করা
পাসওয়ার্ড, যদিও এটি অন্যান্য অনেক প্ল্যাটফর্মের জন্য হ্যাশকে সমর্থন করে. একটি অফিসিয়াল ফ্রি সংস্করণ, একটি সম্প্রদায়-বর্ধিত সংস্করণ রয়েছে
(অনেকগুলি অবদান প্যাচগুলি সহ তবে তত বেশি মানের নিশ্চয়তা নয়), এবং একটি সস্তা প্রো সংস্করণ.
5. ওফক্র্যাক-ওপক্র্যাক উইন্ডোজ পাসওয়ার্ডগুলির জন্য একটি ফ্রি রেইনবো-টেবিল ভিত্তিক ক্র্যাকার (যদিও সরঞ্জামটি নিজেই লিনাক্স, উইন্ডোজ এবং ম্যাকের উপর চলে).
বৈশিষ্ট্যগুলির মধ্যে রয়েছে এলএম এবং এনটিএলএম হ্যাশ ক্র্যাকিং, একটি জিইউআই, উইন্ডোজ পার্টিশন থেকে উদ্ধার করা এনক্রিপ্ট করা এসএএম থেকে হ্যাশ লোড করার ক্ষমতা,
এবং একটি লাইভ সিডি সংস্করণ. কিছু টেবিল একটি বিনামূল্যে ডাউনলোড হিসাবে সরবরাহ করা হয় তবে বৃহত্তরগুলি অবজেক্টফ স্যাকিউরিটি থেকে কিনতে হবে é
============================================
মধ্য আক্রমণে মানুষ (এমআইটিএম)
============================================
মিডল অ্যাটাকের একজন ব্যক্তি একজন আক্রমণকারী (সম্ভবত আপনি) আপনার বর্তমানে সংযুক্ত নেটওয়ার্কে অন্য কারও ট্র্যাফিকের দিকে তাকিয়ে আছেন এবং দেখছেন কিনা
সরল পাঠ্যে কোনও গুরুত্বপূর্ণ তথ্য বাকি আছে.
এই ধরণের আক্রমণের জন্য কিছু দরকারী সরঞ্জাম হ’ল:
1. ওয়্যারশার্ক – ওয়্যারশার্ক একটি খুব পরিচিত প্যাকেট স্নিফার. এটি আপনার নেটওয়ার্কের সমস্ত ট্র্যাফিক স্নিগ্ধ করে এবং এটি একটি দুর্দান্ত জিইআইতে প্রদর্শন করে.
2. ইটারক্যাপ – এই সরঞ্জামটি এমআইটিএম আক্রমণগুলির জন্য নির্মিত হয়েছিল. এটি অনেকগুলি প্লাগইন নিয়ে আসে যা আপনি আপনার লক্ষ্য সম্পর্কে বিভিন্ন তথ্য সংগ্রহ করতে ব্যবহার করতে পারেন.
3. টিসিপিডাম্প – টিসিপিডাম্প একটি এমআইটিএম সরঞ্জামের চেয়ে কম এবং সামগ্রিক নেটওয়ার্ক স্নিফারের বেশি. হাক 5 তে কীভাবে টিসিপিডাম্প ব্যবহার করবেন সে সম্পর্কে কিছু দুর্দান্ত টিউটোরিয়াল রয়েছে.
========================
সিস্টেম শোষণ
========================
এখন মজাদার জিনিসগুলির জন্য, একটি শোষণ সন্ধান এবং এটি শোষণ করা. এটি একটি পৃথক টিউটোরিয়াল হওয়া উচিত, তবে শোষণগুলি প্রবেশের জন্য খুব কার্যকর হতে পারে
অভ্যন্তরীণ নেটওয়ার্ক. এখানে হাজার হাজার পাবলিক শোষণ রয়েছে এবং বন্যগুলিতে শোষণ করা হচ্ছে এমন আরও অনেক শোষণ রয়েছে.
শোষণের জন্য কিছু দুর্দান্ত সরঞ্জাম হ’ল:
1. মেটাসপ্লয়েট-ফ্রেমওয়ার্ক-মেটাসপ্লয়েট ফ্রেমওয়ার্কটি যখন শোষণ, পে-লোড, এনওপিএস ইত্যাদি আসে তখন রাজা. মেটাসপ্লয়েট আমার একটি প্রিয়
এবং অন্যান্য অনেক সুরক্ষা পেশাদার. আপত্তিকর সুরক্ষার মেটাসপ্লিটের বিভিন্ন ফাংশন কীভাবে ব্যবহার করা যায় সে সম্পর্কে গভীরতার টিউটোরিয়াল রয়েছে. হাক 5 এর
মুবিক্সের সাথে ‘মেটাসপ্লয়েট মিনিট’ মেটাসপ্লয়েটে কিছু দুর্দান্ত টিউটোরিয়াল রয়েছে.
2. গরুর মাংস – গরুর মাংস (ব্রাউজার শোষণ ফ্রেমওয়ার্ক) একটি কাঠামো যা ওয়েব ব্রাউজারটি শোষণ করে এবং আপনাকে ভুক্তভোগীকে ফিশ করতে ব্যবহার করা যেতে পারে
বিভিন্ন পাসওয়ার্ড এবং অন্যান্য অনেক জিনিস. গরুর মাংস মেটাসপ্লিটের সাথে একত্রে ব্যবহার করা যেতে পারে.
3. এসকিউএলএমএপি – এসকিউএলএমএপি হ’ল ফিঙ্গারপ্রিন্টিং সার্ভার ব্যাকএন্ড ডিবিএমএস, স্বয়ংক্রিয় এসকিউএল ইনজেকশন ইত্যাদির জন্য একটি দুর্দান্ত সরঞ্জাম. এই সরঞ্জামটি ব্যবহার করুন.
========================
পোস্ট-এক্সপ্লোয়েশন
========================
সুতরাং আপনি একটি নেটওয়ার্কে যাওয়ার পরে আপনি কি করবেন? নেটওয়ার্ক বা তথ্যের অন্যান্য কম্পিউটার সম্পর্কে তথ্য জানতে আপনি সাধারণত মডিউল বা প্রোগ্রামগুলি চালান
অভ্যন্তরীণ সার্ভার সম্পর্কে. আপনি নেটওয়ার্কে বিভিন্ন কম্পিউটারে ঘুরে দেখার জন্য বিভিন্ন প্রোগ্রাম ব্যবহার করেন.
পোস্ট-এক্সপ্লোরেশনের জন্য ব্যবহারের জন্য কিছু সরঞ্জাম হ’ল:
1. মেটাসপ্লয়েট-আবারও, মেটাসপ্লিট-এর পোস্ট-এক্সপ্লোয়েশন মডিউলগুলির একটি বিস্তৃত অ্যারে রয়েছে যা প্রমাণ সংগ্রহের জন্য আপোস করা লক্ষ্যগুলিতে চালিত হতে পারে,
একটি লক্ষ্য নেটওয়ার্কে আরও গভীরতর পিভট এবং আরও অনেক কিছু.
2. আর্মিটেজ – আর্মিটেজ হ’ল মেটাসপ্লয়েটের একটি গ্রাফিকাল সংস্করণ যা অন্য কিছু লোক পছন্দ করে. এটি সম্ভাব্য শোষণগুলি খুঁজে পায় এবং সেগুলি সম্পাদন করে.
এটিতে আপনি ব্যবহার করতে পারেন এমন একটি তালিকায় পোস্টের সমস্ত মডিউলও রয়েছে.
====================
যোগাযোগ
====================
এটি সম্ভবত গাইডের শুরুতে কোথাও রাখা উচিত ছিল. তবে আপনি যদি শিখতে চান তবে অন্যান্য আননের সাথে যোগাযোগ করা খুব গুরুত্বপূর্ণ
কিছু নতুন জিনিস. আননের সাথে কথা বলা আপনাকে প্রতিবাদ, ওপি ইত্যাদি সম্পর্কে তথ্যও পেতে পারে. যোগাযোগের সবচেয়ে সুরক্ষিত উপায় হ’ল আইআরসি এর মাধ্যমে. এবং আমার মতে,
হ্যাকিংয়ের ক্ষেত্রে পেঁয়াজির জায়গা হ’ল জায়গা (পেঁয়াজ সার্ভারটি পেঁয়াজেরচুবএক্স 5363 হয়.পেঁয়াজ: 6697). সেখানে, তাদের সব শিখতে সাপ্তাহিক ক্লাস রয়েছে
হ্যাকিং দক্ষতার জন্য যাতে আপনি স্কিডির চেয়ে কম হন (যা আপনি এখন আছেন). ক্লাসের জন্য পেঁয়াজের কক্ষটি হ’ল #স্কুল 4 লুল্জ.
কিছু আইআরসি ক্লায়েন্ট হলেন:
দেখার জন্য আরও কিছু সাইট হ’ল:
1. 4 চ্যান.org – বেনামে জন্মস্থান
2. অ্যানবোর্ডস.com – পরিকল্পনার জন্য একটি বোর্ড, মার্চ, বিক্ষোভ ইত্যাদি.
==========================================
আপনার জানা দরকার সাধারণ বিষয়
==========================================
1. বেসিক লিনাক্স টার্মিনাল কমান্ড – লিনাক্স ব্যবহার করার সময়, নিম্নলিখিত কমান্ডগুলি এবং আরও কিছু জানা প্রায় প্রয়োজনীয়:
(আরও তথ্যের জন্য বা টার্মিনাল ডু -> ম্যান [কমান্ড] এর জন্য এই সমস্তগুলি গুগল করুন
– পিং
– সিডি/এলএস/ন্যানো (বা ষষ্ঠ)
– খনন করা
– এনএসলুকআপ
– গিট (আরও তথ্যের জন্য একটি পৃথক ইনস্টল দরকার, গুগল ‘গিট’)
2. টিসিপি/আইপি স্যুট – টিসিপি/আইপি স্যুট একাধিক ইন্টারনেট প্রোটোকলের একটি বিস্তৃত প্যাকেজ. এলি ইউটিউবে কম্পিউটার গাই
টিসিপি/আইপি স্যুটটির পাশাপাশি অন্যান্য নেটওয়ার্কিং বিষয়গুলিও ব্যাখ্যা করে.
3. প্রোগ্রামিংয়ের মূল বিষয়গুলি এবং ধারণাগুলি – আপনি যদি সত্যিই কোনও হ্যাক দিয়ে যেতে চান তবে আপনাকে ব্যবহারের জন্য আপনার নিজের সরঞ্জামগুলি লিখতে হতে পারে.
পাইথন, এইচটিএমএল, রুবি, এসকিউএল, জাভা/জাভাস্ক্রিপ্ট (বিনিময়যোগ্য ভাষা নয়) এর মতো ভাষাগুলি এর মূল বিষয়গুলি শিখতে দুর্দান্ত.
এগুলি জানার ফলে আপনাকে কেবল হ্যাকিংয়ে সহায়তা করবে না, পাশাপাশি কম্পিউটার বিজ্ঞান এবং সফ্টওয়্যার বিকাশেও সহায়তা করবে.
4. ইন্টারনেটে কীভাবে বোকা না হন – ইন্টারনেটে কোনও ব্যক্তিগত তথ্য কখনও দেবেন না. আপনার যদি ব্যক্তিগত থাকে
সোশ্যাল মিডিয়া অ্যাকাউন্ট, এটি আপনার হ্যাকিং ডাকনামের সাথে যুক্ত করবেন না. কখনও না. কখনও.
1. বিল্ট.com – এই ওয়েবসাইটটি আপনাকে জানায় যে একটি ওয়েবসাইট কী নির্মিত হয়েছে.
2. হোয়াটওয়েব – এই প্রোগ্রামটি বিল্ট উইথের মতো একই কাজ করে তবে এসকিউএল ত্রুটি, ইমেল ঠিকানা এবং অন্যান্য স্টাফ অনুসন্ধান করে
3. সেক্টুলস.org – এই ওয়েবসাইটটিতে আপনি ব্যবহার করতে পারেন এমন সুরক্ষা প্রোগ্রামগুলি সম্পর্কে প্রচুর তালিকা রয়েছে.
4. জিএইচডিবি – গুগল হ্যাকিং ডাটাবেসে গুগল ‘ডর্কস’ এর একটি দীর্ঘ তালিকা রয়েছে যা আপনি দুর্বল সাইটগুলি খুঁজে পেতে ব্যবহার করতে পারেন
5. কোডকেডেমি.কম – এই শিক্ষামূলক ওয়েবসাইট আপনাকে পাইথন, জাভা, এসকিউএল, রুবি এবং আরও অনেকের মতো একাধিক প্রোগ্রামিং ভাষা শেখায়.
6. রুট-মি.org – এটি অনুপ্রবেশ পরীক্ষকদের জন্য নির্মিত একটি ওয়েবসাইট. আপনি করার জন্য একটি হ্যাকিং চ্যালেঞ্জ বেছে নিন এবং আপনি যদি এটি করেন তবে আপনি পয়েন্টগুলি পাবেন.
আপনার দক্ষতা অনুশীলনের জন্য এটি দুর্দান্ত জায়গা.
7. উইকিলিকস – আমি নিশ্চিত যে আপনি ইতিমধ্যে জানেন যে এটি কী কারণ এটি এটি আন্তর্জাতিক খবরে তৈরি করেছে.
8. হ্যাক্রেড.com – হ্যাকস, ডক্সেক্স, সুরক্ষা সমস্যা ইত্যাদির একটি সংবাদ উত্স.
================
শেষে…
================
সব মিলিয়ে, সেখানে সতর্ক থাকুন, নিরাপদে থাকুন, এবং কোনও ভিপিএন/প্রক্সি ছাড়া বা জনসাধারণের কাছে নির্বোধ এবং হ্যাক হবেন না, আপনি নিজেকে গ্রেপ্তার করবেন.
মনে রাখবেন, সুরক্ষা একটি পৌরাণিক কাহিনী, আপনি যদি তাদের আইআরএল না জানেন তবে কেউ বিশ্বাস করবেন না. আপনি বোকা কিছু করার জন্য আমি দায়বদ্ধ নই. শুভ শিকার!