jewelheron2@gmail.com

Friday, July 4, 2014

ভার্সিটির ল্যাব কিংবা সাইবার ক্যাফের ইউজারদের হ্যাক করুন মজিলা ফায়ারফক্সকে ফাঁদ বানিয়ে

1:46 AM

Share it Please
অনেক দিন পর লিখতে বসলাম। সবাই নিশ্চয়ই ভাল আছেন?
আজও যথারীতি হ্যাকিং নিয়ে লিখব। আজকে আমি দেখাব মজিলা ফায়ারফক্সকে হ্যাকিং ফাঁদ বানিয়ে কিভাবে ভিকটিমের ইমেইল ও পাসওয়ার্ড বের করে নেয়া হয়। এই পদ্ধতিতে যারা সাইবার ক্যাফে কিংবা ভার্সিটির ল্যাব বিশেষ করে পাবলিক প্লেইস গুলোতে ফেসবুক, ইমেইল আইডি ব্যবহার করেন তাদেরকেই ভিক্টিম বানানো যাবে। প্রথেমে বলে নেই এটা শুধু জানার জন্য, কেউ অনৈতিক কাজে ব্যবহার করবেন না, আমার নিজের কিছু সর্বজান্তা টাইপের ফ্রেন্ড আছে যারা নিজের অজান্তে এই পদ্ধতিতে আমার কাছে ভিক্টিম হয়ে আছেন, উনাদের সমবেদনাসরূপ পোস্টটি উৎসর্গ করলাম। :P
এবার দেখে নিন কিভাবে কাজটি করা হয়ঃ
যা যা লাগবেঃ
১. Winrar এর নাম তো শুনেছেন, না শুনলে হ্যাকিং আপনার জন্য না, টিভি স্টার্ট করে রেসলিং বা সিরিয়াল দেখেন :p। এটা পিসিতে Installed থাকা চাই।
২. Mozilla Firefox ব্রাউজার তো লাগবেই।
৩. Notepad++ ও লাগবে।
আর কিছু লাগবে না, মনোযোগ দিয়ে নিচের স্টেপ গুলো ফলো করেন-
-আপনার পিসির এই লোকেসনে যান- C:/ ড্রাইভ-Program files(x86) ফোল্ডার-Mozilla Firefox ফোল্ডার। এইবার থামেন, আর যাওয়া লাগবে না।
-নিচের দিকে তাকান, দেখবেন একটি Omni.ja নামক ফাইল আছে। এই শালাকে নিয়েই কাজ করতে হবে।
-এই Omni.ja কে আলাদা আলাদা ড্রাইভে কপি করে রাখেন। একটা নিয়ে কাজ করব, অন্যটা ব্যাকআপ হিসেবে থাকবে।
-এবার omni.ja তে মাউজের রাইট বাটনে ক্লিক করে properties select করুন। এবার Opens with এর পাশে change এ ক্লিক করে Winrar-কে সিলেক্ট করে দিন।
-এখন এটি অপেন করুন, extract to বাটনে ক্লিক করে Ok-তে ক্লিক দিন। এর ফলে omni.ja file-টি ঐ লোকেসনে omni folder-তে extract হবে।
-এবার Winrar এ যে নতুন উইন্ডো অপেন হবে সেখানে বাম দিকে Omni নামে যে ফোল্ডার দেখতে পাবেন সেখান হতে নিম্নোক্ত লোকেসনে যান- omni\jsloader\resource\gre\components\
একটা ছবি দিয়ে দেই, নতুবা প্যাচ লাগিয়ে ফেলবেন, দেখুন নিচের ছবিটি- Image 1
-এবার components এর উপর মাউস রেখে রাইট বাটনে ক্লিক করে অপেন করুন। যে নতুন উইন্ডো অপেন হবে সেখানে নিচের দিকে nsLoginManagerPrompter.js নামে যে ফাইলটি দেখতে পাবেন সেটি ডিলিট করে দিবেন। নিচের ছবিটি দেখুন- Image 2
-এখন ক্লোজ করে Winrar ফাইলটি আবার অপেন করুন। এবার এই omni\components\ লোকেসনে যান। খেয়াল করে দেখুন এটা কিন্তু আগের লোকেসন না, নতুন লোকেসন, অনেকে এখানে প্যাচ লাগিয়ে দেন। আবার আগের মত components ফাইলটির রাইট বাটনে ক্লিক করে যে sLoginManagerPrompter.js  ফাইলটি পাবেন সেটি  notepad++ এ অপেন করেন।
-এবার কীবোর্ডের ctrl+F এ প্রেস করে এই showSaveLoginNotification : function লাইনটি সার্চ করুন। এখন মনোযোগ দিয়ে দেখুন এই লাইনের ঠিক নিচে বাম দিকের 771 নাম্বার পয়েন্ট হতে নিচের দিকের 872 নাম্বার পয়েন্ট পর্যন্ত যতগুলো কোড আছে সবগুলো মার্ক করে নিম্নোক্ত কোডটি রিপ্লেস করুন। var pwmgr = this._pwmgr; pwmgr.addLogin(aLogin);
-এখন সেভ করে ক্লোজ করে দিন।
-আবার এটি অপেন করুন। সব কিছু সিলেক্ট করে রাইট বাটনে ক্লিক করে add to archive দিন। পড়ে যে নতুন উইন্ডো অপেন হবে সেখানে Archive name টি চেঞ্জ করে omni.ja লিখে Ok-তে ক্লিক দিন। এবার দেখবেন ঐ Winrar ফোল্ডারে omni.ja নামে একটি ফাইল তৈরী হয়েছে। এই ফাইলটি কপি করে ক্লোজ করে দিন। নিচের ছবিটি ধারাবাহিকভাবে দেখুন-
Untitled-1
-এবার কপি করা পাজি ফাইলটি আপনার পিসির নিমোক্ত লোকেসনে গিয়ে পাস্ট করে দিন। রিপ্লেস চাইলে রিপ্লেস দিন।
-এখন Mozilla Firefox অপেন করে option হতে security তে যান, সেখানে remember passwords for sites এ মার্ক করে ok দিয়ে বের হয়ে আসুন।
ব্যাস, কাজ শেষ।
এবার পরীক্ষা করে দেখবেন না? ফেসবুক কিংবা ইমেইলে লগইন করুন। দেখবেন মজিলা ব্রাউজার আপনার মত পাজি হয়ে গেছে, আপনার পারমিশন ছাড়াই আপনার ইউজার নেম আর পাসওয়ার্ড তার এই option>security>saved password জায়গায় সেভ করে রেখে দিছে।
আজ এই পর্যন্তই। হ্যাকিং বিষয়ে আরও কিছু পোস্ট দেখতে চাইলে আমার এই পেইজ Jewel’s Pathshala - A Nocturnal Homo sapiens’s Blog থেকে ঘুরে আসতে পারেন। সবাই নিরাপদে থাকবেন আর মনে রাখবেন- “Don’t learn to hack, hack to learn. Don’t hack to Impress, hack to express”.
[
লেখাটি ২৬/০৬/২০১৪ তারিখে পিসিহেল্পলাইন বিডি- তে লিখেছিলাম, এই ব্লগের পাঠকদের জন্য লেখাটি এই ব্লগে নিয়ে আসলাম, পিসি হেল্পলাইন বিডি-তে পড়তে এই লিঙ্কে ক্লিক করু]

0 comments:

Post a Comment

Twitter Update

Recent Visitor