w3af কী ?
w3af একটি ওয়েব সাইট ইনফরমেশন খুজার software যা ব্যবহার করে আপনি ওয়েবসাইটের দুর্বলতা খোঁজে পাবেন। যে কোন বিষয় হ্যাক করতে হলে প্রথমে তার সম্পূকে ভাল ইনফরমেশন দরকার যা সঠিক হওয়া চাই।ঠিক তেমনি আপনি যদি কোন ওয়েবসাইট হ্যাক করার কথা ভাবেন তাহলে প্রথমে ঐ ওয়েবসাইটটি সম্পর্কে তথ্য যোগার করতে হবে। এবং পরে সেটার দুর্বলতা খুজেঁ বের করা যাতে সেই দুর্বলতা কাজে লাগিয়ে হ্যাকার তার কার্যোদ্ধার করতে পারে। আজ আমরা দেখব কিভাবে w3af ব্যবহার করে ওয়েবসাইটের দুর্বলতা খুজেঁ বের করা যায়। যদি আপনি BackTrack ব্যবহার করেন তাহলে আপনার জন্য কাজটি আরও সহজ হবে, কারন BackTrack এ w3af ইন্সটল করাই থাকে।
যারা Back Track ব্যবহার করেন তাদের জন্য
প্রথমে Application এ যান। এরপর BackTrack থেকে Exploitation এ যান। তারপর Web Exploitation tools থেকে w3af gui তে ক্লিক করুন। নতুন উইন্ডো খুলবে। এটাই আমাদের w3af ওয়ার্কিং স্ক্রিন।
হ্যাকিং শিক্ষা ।
উইন্ডোজ ব্যবহারকারীদের জন্য
উইন্ডোজ ব্যবহারকারীরা w3af ইন্টারনেট থেকে ডাউনলোড করে নিতে হবে।
আপনি সরাসরি এখানে থেকে ডাউনলোড করে নিতে পারেন সঠিক নিয়মে ইনস্টল করে নিই (সাধারণ নিয়মে)
এখন দেখব কিভাবে w3af ব্যবহার করা যায়।
w3af ব্যবহার করা সহজ কাজ। যখন আপনি এতে ক্লিক করবেন নিচের মত একটি উইন্ডো পাবেন।
দেখতে নিচের মত চিত্র
হ্যাকিং শিক্ষা
এখানে Target নামে একটি স্থান রয়েছে, যেখানে আপনি আপনার নির্ধারিত ওয়েবসাইটের এড্রেস বসাবেন যেমন www.যে কোন ওয়েব সাইট. কম)। এছাড়াও নীচে Plugin ও Active নামে দুটি ট্যাব রয়েছে। ওয়েবসাইট এড্রেসটি টার্গেটে বসানোর পর আপনাকে উক্ত প্লাগিন সিলেক্ট করতে হবে স্ক্যান করার জন্য। যত বেশি প্লাগিন ব্যবহার করবেন, প্রক্রিয়াটি তত সময়সাপেক্ষ হবে। স্ক্যান টাইপ সিলেক্ট করে প্লে বাটন ক্লিক করুন।
স্ক্যানের ফলাফল
যখন স্ক্যান সমাপ্ত হবে তখন আপনি নিচের মত দেখতে পাবেন।
নিচের মত। চিত্র
হ্যাকিং শিক্ষা
এবার নীচে ডান পাশে লক্ষ্য করুন। এখানে 2 0 0 নাম্বারসহ ভিন্ন ভিন্ন চিন্হের তিনটি পয়েন্টার রয়েছে। এগুলো হচ্ছে দুর্বলতার নাম্বার। যদি ২য় পয়েন্টারে নাম্বার পান, তাহলে ওয়েবসাইটটি হ্যাক করার সফলতা অনেক বেশি।
হ্যাকিং শিক্ষা
এখন Results এ যান, যেখানে আপনি স্ক্যানকৃত ফলাফল দেখতে পাবেন। উপরের উইন্ডোটিই হচ্ছে এক্সপ্লয়েট উইন্ডো। যদি আপনি মাঝের প্যানেলে কিছু দেখতে পান, তাহলে বুঝতে হবে ওয়েবসাইটটি হ্যাকিংয়ের জন্য উপযোগী। এখন আপনি প্রাপ্ত দুর্বলতাকে কাজে লাগিয়ে আপনার পছন্দ অনুযায়ী হ্যাকিংয়ের যেকোন পদ্ধতি ব্যবহার করে ওয়েবসাইটটি হ্যাক করতে পারেন।
0 comments :
Post a Comment