Skip to main content

Posts

Showing posts from February, 2025

তবু মনে রেখো

তবু মনে রেখো ___ রবীন্দ্রনাথ ঠাকুর তবু মনে রেখো যদি দূরে যাই চলে। যদি পুরাতন প্রেম ঢাকা পড়ে যায় নবপ্রেমজালে। যদি থাকি কাছাকাছি, দেখিতে না পাও ছায়ার মতন আছি না আছি– তবু মনে রেখো। যদি জল আসে আঁখিপাতে, এক দিন যদি খেলা থেমে যায় মধুরাতে, তবু মনে রেখো। এক দিন যদি বাধা পড়ে কাজে শারদ প্রাতে– মনে রেখো। যদি পড়িয়া মনে ছলোছলো জল নাই দেখা দেয় নয়নকোণে– তবু মনে রেখো। #collected

এসকিউএল ইনজেকশন অ্যাটাক

এসকিউএল ইনজেকশন অ্যাটাট কি? October 5, 2024 by Mahmudul Table of Contents SQL ইনজেকশন কী? SQL ইনজেকশন কীভাবে কাজ করে? যুক্তরাষ্ট্র ভারত চীন ব্রাজিল SQL ইনজেকশন আক্রমণ প্রতিরোধ : এসকিউএল ইনজেকশন সচেতনতা: FAQ (Frequently Asked Questions) ১. এসকিউএল ইনজেকশন অ্যাটাক কী? ২. এসকিউএল ইনজেকশন অ্যাটাক কিভাবে সংঘটিত হয়? ৩. এসকিউএল ইনজেকশন অ্যাটাকের পরিণতি কী? ৪. এসকিউএল ইনজেকশন অ্যাটাক থেকে কিভাবে রক্ষা পাবেন? ৫. এসকিউএল ইনজেকশন অ্যাটাক সম্পর্কে আরও তথ্য কোথায় পাওয়া যাবে? অবশ্যই দেখুন! এসকিউএল ইনজেকশন অ্যাটাট কি? ডিজিটাল যুগে, ডেটাবেসগুলি অনেক অ্যাপ্লিকেশন এবং ওয়েবসাইটের মূল অংশ হিসেবে কাজ করছে, যা ব্যবহারকারী তথ্য থেকে লেনদেনের রেকর্ড পরিচালনা করছে। যেহেতু প্রতিষ্ঠানগুলি ডেটাবেসগুলির উপর নির্ভরশীল হয়ে উঠছে, সেহেতু সাইবার আক্রমণের ঝুঁকিও বাড়ছে। সাইবার হামলার মধ্যে সবচেয়ে কুখ্যাত এবং ক্ষতিকর ফর্ম হল SQL ইনজেকশন আক্রমণ (SQLi)। এই নিবন্ধটি SQL ইনজেকশন আক্রমণগুলি, তাদের মেকানিক্স, সম্ভাব্য প্রভাব এবং প্রতিরোধের জন্য ব্যাপক কৌশলগুলি বিশ্লেষণ করে। SQL ইনজেকশন কী? SQL ইনজেকশন হল একটি সা...

শেক্সপিয়ার এর বানী

আপনার জীবনকে পাল্টে দিতে পারে শেক্সপিয়ারের এমন কিছু উক্তি সমূহ :  🟢যা তুমি দেখাও, তার চেয়ে বেশি তোমার থাকা উচিত। যা তুমি জান, তার তুলনায় কম কথা বলা উচিত।!  🟢সততার কাছে দুর্নীতি কোন দিন জয়ী হতে পারে না। 🟢দুটো জিনিস খুবই কষ্টদায়ক। একটি হচ্ছে, যখন তোমার ভালোবাসার মানুষ তোমাকে ভালোবাসে কিন্তু তা তোমাকে বলে না। আর অপরটি হচ্ছে, যখন তোমার ভালোবাসার মানুষ তোমাকে ভালোবাসে না এবং সেটা তোমাকে সরাসরি বলে দেয়। 🟢বিপদের সময়ে যে হাত বাড়িয়ে দেয় সেই সত্যিকারের বন্ধু।  🟢দু:খ কখনও একা আসে না, যখন আসে তখন তার দলবল নিয়ে-ই আসে। 🟢আমি সবসময় নিজেক সুখী ভাবি, কারণ আমি কখনো কারো কাছে কিছু প্রত্যাশা করি না, কারো কাছে কিছু প্রত্যাশা করাটা সবসময় এই দুঃখের কারণ হয়ে দাড়ায়। 🟢অভাব যখন দরজায় এসে দাঁড়ায়, ভালবাসা তখন জানালা দিয়ে পালায়। 🟢কাউকে সারা জীবন কাছে পেতে চাও। তাহলে প্রেম দিয়ে নয় বন্ধুত্ব দিয়ে আগলে রেখো। কারন, প্রেম একদিন হারিয়ে যাবে কিন্তু বন্ধুত্ব কোনদিন হারায় না। 🟢যে তার ভালবাসা প্রকাশ করতে পারে না, সে ভালোবাসতেই জানে না। 🟢আনন্দ ও কাজ সময়কে সংক্ষিপ্ত করে। 🟢সাফল্যের ৩টি শর্তঃ - অন্...

(Upload vulnerability)আনরেস্ট্রিক্টেড ফাইল আপলোড ভার্নাবিলিটি নিয়ে আলোচনা!!

আসুন জেনে নেই- ৫ (Upload vulnerability) আনরেস্ট্রিক্টেড ফাইল আপলোড ভার্নাবিলিটি নিয়ে আলোচনা!! আপনাদের আজকের ক্লাস টা অনেকের কাছেই একটু কঠিন মনে হতে পারে। তাই চলুন আজকের ক্লাসের টপিকের কনসেপ্ট একটু বোঝার চেষ্টা করি। মূল আলোচনা: আজকের ক্লাস টপিকের মূল বিষয়বস্তু ছিল ওয়েব শেল পরিচিতি এবং ডিফেস পেজ তৈরী। এখন ওয়েব শেল টা আবার কি? প্রত্যেকটা ওয়েবসাইটের একটি করে সি প্যানেল থাকে, যেখান থেকে ওয়েবসাইটের মালিকরা তাদের ওয়েবসাইটের ফাইল, ফোল্ডার, স্ট্রাকচার, কাঠামোগত দিক সবকিছু নিয়ন্ত্রণ করতে পারে বা তার ইচ্ছা অনুযায়ী মডিফিকেশন করতে পারে। এখন আমরা তো শুধুমাত্র এতদিন পর্যন্ত এডমিন ড্যাশবোর্ড এক্সেস করেছি। যার মাধ্যমে শুধুমাত্র ওয়েবসাইটের নির্দিষ্ট কিছু রোলপ্লে করতে পেরেছি, যা পূর্ব থেকে নির্ধারিত ছিল। এর বাহিরে কোন সুপ্রিম এডমিনের মত করে পুরো সার্ভারের/ওয়েব এপ্লিকেশন সিস্টেম এর সম্পূর্ণ এক্সেস করতে পারিনি। আর এখানেই ওয়েব শেল এর ম্যাজিক! এই পার্টে আমরা ওয়েব শেলের মাধ্যমে একটি ওয়েব এপ্লিকেশন সিস্টেমের পুরো সার্ভার নিয়ন্ত্রণ করতে পারবো। এখন অনেকের প্রশ্ন থাকতে পারে; আমি কি চাইলেই একটি ওয়েবস...

mid term exam question of cyber security

Correct answer: 📝 ১. কোন পদ্ধতিতে হ্যাকার ওয়েবসাইট অ্যাক্সেস নিতে পারে? উত্তর: উপরের সবগুলো ২. OSINT কি? উত্তর: সর্বজনীনভাবে উপলব্ধ উৎস থেকে তথ্য সংগ্রহের একটি পদ্ধতি ৩. হাভিজ কি? উত্তর: SQL ইনজেকশনের জন্য ব্যবহৃত একটি টুল ৪. হাভিজ ব্যবহার করার উদ্দেশ্য কি? উত্তর: একটি ওয়েবসাইটের ডাটাবেসে সংরক্ষিত গোপন তথ্য অ্যাক্সেস পেতে ৫. হাভিজ ব্যবহার করে ওয়েবসাইটগুলি কীভাবে SQLi আক্রমণ থেকে নিজেদের রক্ষা করতে পারে? উত্তর: Input validation and Parameterized queries মতো যথাযথ নিরাপত্তা ব্যবস্থা বাস্তবায়নের মাধ্যমে 6. Find out this target's (professional) email, phone number, and current address via OSINT: Target: https://www(.)linkedin(.)com/in/carl-abraham-12452b21/ (4 marks) উত্তর: https://catalog(.)nyit(.)edu/administration_and_faculty/faculty/# cabrah04@nyit.edu (870) 680-8827 Wilson Hall, Room: 424C Jonesboro, Arkansas, United States ৭. কোন ধরনের ওয়েব দূর্বলতা সবচেয়ে বিপজ্জনক? উত্তর: SQL Injection ৮. What is the correct domain of Bangladesh? (4 marks) উত্তর: All of them ৯. What are th...

LFI (local fule inclution এর Dork)

নিচে LFI এর ডার্ক দিয়ে দেয়া হলো... allinurl:pgg=contact.php allinurl:page=contact.php allinurl:home=contact.php allinurl:?index.php?pagina=contato.php site:br allinurl:?index.php?pagina=clientes.php site:br allinurl:?index.php?pagina=produtos.php site:br allinurl:?index.php?pagina=contato.php index.php?pagina=home.php index.php?pagina=empresa.php index.php?pagina=obras.php index.php?pagina=localizacao.php index.php?pagina=contato.php thumb.php index.php?pagina=empresa.php index.php?pagina=produtos.php index.php?pagina=representantes.php index.php?pagina=contato.php index.php?pagina=home.php index.php?pagina=guia_consumidor.phpa index.php?pagina=responsabilidade.php LFI dork collection inurl:"?page=news.php" inurl:"index.php?main=*php" inurl:"index.php?inc=*php" inurl:"index.php?pg=*php" inurl:"index.php?include_file=*php" inurl:"index.php?main=*html" inurl:"index.php?inc=*html" inurl:"index.php?pg=*html inurl:in...

Http and Https বিস্তারিত

INFORMATIONAL POST-03 অনেকেই HTTP & HTTPS নিয়ে ঝামেলায় পড়েছেন, একটু সহজ করে দেই বিষয়টা।। HTTP & HTTPS কোন ওয়েভসাইট যেমন ধরুন আপনি ইত্তেফাক নিউজ পেপারটি পড়তে চান, তাহলে কি করবেন?? ব্রাইজারে যাবেন তারপর সেখানে ইত্তেফাক নিউজ পেপারের ওয়েবের এড্রেসটি (ittefaq.com.bd ) বা তার আইপি এড্রেসটি দিয়ে এন্টার করলে ইত্তেফাক নিউজপেপারটি পড়তে পারবেন। তো এই ওয়েব এড্রেসটি দিতে শুরু করতে হয় http দিয়ে। যেমনঃ http://ittefaq.com.bd/ http://www.ittefaq.com.bd/ আর তারপর সাইটের কন্টেন্ট গুলো চলে আসে, আমাদের পিসি বা মোবেইলের ব্রাউজার হলো ক্লাইন্ট, আর ইত্তেফাক ‍নিউজপেপারটি কোন এক সার্ভারে রাখা আছে, সেই সার্ভারে কানেক্ট করে সেই পেইজ বা ফাইল কে রিকোয়েষ্ট করে এবং সেই সার্ভার আপনার ব্রাউজার কে রেসপন্স করে কনটেন্ট গুলো দেখায়। বিষয়টি হলো এমন- আপনি কারো বাসায় একটি পার্সেল পাঠাতে চান, তাহলে কি লাগবে? সেই বাড়ির নাম, সেই বাড়ির নাম্বার, এলাকার নাম, বর্তমান লোকেশন। http হল ওয়েব পেইজের ঠিকানা, রোড নম্বরের মত। পূর্ণ নাম- হাইপার টেক্সট ট্রান্সফার প্রটোকল Hypertext Transfer Protocol (HTTP)। মূলতঃ http একটি অনুরোধ প্র...