কেমন আছেন আপনারা?
আজ আমি আপনাদের ওয়ারড প্রেস ওয়েব সাইট হ্যাক করার একটি সহয পদ্ধতি শিখাব।
এটা শুধু যে সকল WordPress Site- এ Vulnerable আছে সেই সাইট গুলো Hack হবে।
আজ আমি আপনাদের ওয়ারড প্রেস ওয়েব সাইট হ্যাক করার একটি সহয পদ্ধতি শিখাব।
এটা শুধু যে সকল WordPress Site- এ Vulnerable আছে সেই সাইট গুলো Hack হবে।
আর এর জন্য আমাদের কালি লিনাক্স অথবা Backtrack Operating System ব্যবহার করতে হবে, Windows এ ব্যবহার করার পদ্ধতি আমি পরবর্তী টিউনে এ দিব।
WordPress Hack করার অনেক পদ্ধতি রয়েছে, আমি আজ যেটা আপনাদের বলব সেটির জন্য আমদের Wpscan নামক একটি টুল ব্যবহার করতে হবে। এই টুল টি কোথায় পাবেন ভাবছেন? এটি Kali Lnux/backtrack এ ইন্সটল করাই আছে।
এখন আপনি হইত ভাবছেন Wpscan এটি আবার কী?? এটি দিয়ে কি করে?
Wpscan হল একধরনের Crawler অথবা Scanner ও বলা যেতে পারে এর মাধ্যেমে WordPress Website এর Security/ Vulnerebility Check করা হয়।
তো চলুন আমাদের হ্যাকিং শুরু করা যাক।।
Kali Linux / Backtrack চালু করুন। তারপর Terminal Open করুন, Wpscan চালু করার জন্য Terminal Window তে Wpscan লিখে Enter চাপুন, এখানে আপনি অনেক অপশন দেখতে পাবেন, আমি বেশি গভির এ আলচনা করব না।
Kali Linux / Backtrack চালু করুন। তারপর Terminal Open করুন, Wpscan চালু করার জন্য Terminal Window তে Wpscan লিখে Enter চাপুন, এখানে আপনি অনেক অপশন দেখতে পাবেন, আমি বেশি গভির এ আলচনা করব না।
আমরা Brutforce Attack করে সাইট হ্যাক করব, এর জন্য আমাদের সাইট এর সকল একটিভ মেম্বার দের Username প্রয়োজন। তাই আমরা সাইট টিকে Scan করে সাইটের Username বের করব।
এর জন্য Terminal এ এই Command দিতে হবে।
Ruby ./wpscan.rb –url Http://www.site.com –enumerate U
বিঃদ্র; উপরের Http://www.site.com এর জায়গায় আপনার Targeted ওয়েবসাইট টি দিতে হবে।
এর জন্য Terminal এ এই Command দিতে হবে।
Ruby ./wpscan.rb –url Http://www.site.com –enumerate U
বিঃদ্র; উপরের Http://www.site.com এর জায়গায় আপনার Targeted ওয়েবসাইট টি দিতে হবে।
এখন আপনি সাইটের Admin Username গুলো পেয়ে গেছেন এখন আপনি Password List ব্যবহার করে Brutforce Attack করতে পারবেন। Backtrack 5 এ পূরব থেকেই Wordlist দেওয়া আছে আমি অইটা ব্যবহার করব আপনি চাইলে নিজে Password Wordlist বানিয়ে ব্যবহার করতে পারেন।
এবারে এই Terminal এ এই Command টি দিন
Ruby ./wpscan.rb –url Http://www.site.com –wordlist /pentest/passwords/wordlists/darkc0de.lst –username Admin
বিঃদ্র; উপরের Http://www.site.com এর জায়গায় আপনার Targeted ওয়েবসাইট টি দিতে হবে। সবার শেষে Admin এর জায়গায় আপনি যে সকল Username পেয়েছেন তার একটি দিতে হবে আমি Admin পেয়েছি তাই Admin দিয়েছি।।
আপ্নারা জারা হ্যাকিং শিখতে চান তাদের জন্য আমি একটি Android Software তৈরি করেছি
ডাউনলোড করতে এখানে ক্লিক করুন
https://www.datafilehost.com/d/de172cd7
কোনো সমস্যা হলে জানাবেন অবশ্যিই
0 Comment "হ্যাক করুন WordPress ওয়েব সাইট Backtrack/ Kali Linux দিয়ে।"
Post a Comment