অনেক দিন পর লিখতে বসলাম। সবাই নিশ্চয়ই ভাল আছেন?
আজও যথারীতি হ্যাকিং নিয়ে লিখব। আজকে আমি দেখাব মজিলা ফায়ারফক্সকে হ্যাকিং ফাঁদ বানিয়ে কিভাবে ভিকটিমের ইমেইল ও পাসওয়ার্ড বের করে নেয়া হয়। এই পদ্ধতিতে যারা সাইবার ক্যাফে কিংবা ভার্সিটির ল্যাব বিশেষ করে পাবলিক প্লেইস গুলোতে ফেসবুক, ইমেইল আইডি ব্যবহার করেন তাদেরকেই ভিক্টিম বানানো যাবে। প্রথেমে বলে নেই এটা শুধু জানার জন্য, কেউ অনৈতিক কাজে ব্যবহার করবেন না, আমার নিজের কিছু সর্বজান্তা টাইপের ফ্রেন্ড আছে যারা নিজের অজান্তে এই পদ্ধতিতে আমার কাছে ভিক্টিম হয়ে আছেন, উনাদের সমবেদনাসরূপ পোস্টটি উৎসর্গ করলাম।
এবার দেখে নিন কিভাবে কাজটি করা হয়ঃ
যা যা লাগবেঃ
১. Winrar এর নাম তো শুনেছেন, না শুনলে হ্যাকিং আপনার জন্য না, টিভি স্টার্ট করে রেসলিং বা সিরিয়াল দেখেন :p। এটা পিসিতে Installed থাকা চাই।
২. Mozilla Firefox ব্রাউজার তো লাগবেই।
৩. Notepad++ ও লাগবে।
আর কিছু লাগবে না, মনোযোগ দিয়ে নিচের স্টেপ গুলো ফলো করেন-
-আপনার পিসির এই লোকেসনে যান- C:/ ড্রাইভ-Program files(x86) ফোল্ডার-Mozilla Firefox ফোল্ডার। এইবার থামেন, আর যাওয়া লাগবে না।
-নিচের দিকে তাকান, দেখবেন একটি Omni.ja নামক ফাইল আছে। এই শালাকে নিয়েই কাজ করতে হবে।
-এই Omni.ja কে আলাদা আলাদা ড্রাইভে কপি করে রাখেন। একটা নিয়ে কাজ করব, অন্যটা ব্যাকআপ হিসেবে থাকবে।
-এবার omni.ja তে মাউজের রাইট বাটনে ক্লিক করে properties select করুন। এবার Opens with এর পাশে change এ ক্লিক করে Winrar-কে সিলেক্ট করে দিন।
-এখন এটি অপেন করুন, extract to বাটনে ক্লিক করে Ok-তে ক্লিক দিন। এর ফলে omni.ja file-টি ঐ লোকেসনে omni folder-তে extract হবে।
-এবার Winrar এ যে নতুন উইন্ডো অপেন হবে সেখানে বাম দিকে Omni নামে যে ফোল্ডার দেখতে পাবেন সেখান হতে নিম্নোক্ত লোকেসনে যান- omni\jsloader\resource\gre\components\ ।
একটা ছবি দিয়ে দেই, নতুবা প্যাচ লাগিয়ে ফেলবেন, দেখুন নিচের ছবিটি-

-এবার components এর উপর মাউস রেখে রাইট বাটনে ক্লিক করে অপেন করুন। যে নতুন উইন্ডো অপেন হবে সেখানে নিচের দিকে nsLoginManagerPrompter.js নামে যে ফাইলটি দেখতে পাবেন সেটি ডিলিট করে দিবেন। নিচের ছবিটি দেখুন-

-এখন ক্লোজ করে Winrar ফাইলটি আবার অপেন করুন। এবার এই omni\components\ লোকেসনে যান। খেয়াল করে দেখুন এটা কিন্তু আগের লোকেসন না, নতুন লোকেসন, অনেকে এখানে প্যাচ লাগিয়ে দেন। আবার আগের মত components ফাইলটির রাইট বাটনে ক্লিক করে যে sLoginManagerPrompter.js ফাইলটি পাবেন সেটি notepad++ এ অপেন করেন।
-এবার কীবোর্ডের ctrl+F এ প্রেস করে এই showSaveLoginNotification : function লাইনটি সার্চ করুন। এখন মনোযোগ দিয়ে দেখুন এই লাইনের ঠিক নিচে বাম দিকের 771 নাম্বার পয়েন্ট হতে নিচের দিকের 872 নাম্বার পয়েন্ট পর্যন্ত যতগুলো কোড আছে সবগুলো মার্ক করে নিম্নোক্ত কোডটি রিপ্লেস করুন।
var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);-এখন সেভ করে ক্লোজ করে দিন।
-আবার এটি অপেন করুন। সব কিছু সিলেক্ট করে রাইট বাটনে ক্লিক করে add to archive দিন। পড়ে যে নতুন উইন্ডো অপেন হবে সেখানে Archive name টি চেঞ্জ করে omni.ja লিখে Ok-তে ক্লিক দিন। এবার দেখবেন ঐ Winrar ফোল্ডারে omni.ja নামে একটি ফাইল তৈরী হয়েছে। এই ফাইলটি কপি করে ক্লোজ করে দিন। নিচের ছবিটি ধারাবাহিকভাবে দেখুন-

-এবার কপি করা পাজি ফাইলটি আপনার পিসির নিমোক্ত লোকেসনে গিয়ে পাস্ট করে দিন। রিপ্লেস চাইলে রিপ্লেস দিন।
-এখন Mozilla Firefox অপেন করে option হতে security তে যান, সেখানে remember passwords for sites এ মার্ক করে ok দিয়ে বের হয়ে আসুন।
ব্যাস, কাজ শেষ।
এবার পরীক্ষা করে দেখবেন না? ফেসবুক কিংবা ইমেইলে লগইন করুন। দেখবেন মজিলা ব্রাউজার আপনার মত পাজি হয়ে গেছে, আপনার পারমিশন ছাড়াই আপনার ইউজার নেম আর পাসওয়ার্ড তার এই option>security>saved password জায়গায় সেভ করে রেখে দিছে।
আজ এই পর্যন্তই।
আজও যথারীতি হ্যাকিং নিয়ে লিখব। আজকে আমি দেখাব মজিলা ফায়ারফক্সকে হ্যাকিং ফাঁদ বানিয়ে কিভাবে ভিকটিমের ইমেইল ও পাসওয়ার্ড বের করে নেয়া হয়। এই পদ্ধতিতে যারা সাইবার ক্যাফে কিংবা ভার্সিটির ল্যাব বিশেষ করে পাবলিক প্লেইস গুলোতে ফেসবুক, ইমেইল আইডি ব্যবহার করেন তাদেরকেই ভিক্টিম বানানো যাবে। প্রথেমে বলে নেই এটা শুধু জানার জন্য, কেউ অনৈতিক কাজে ব্যবহার করবেন না, আমার নিজের কিছু সর্বজান্তা টাইপের ফ্রেন্ড আছে যারা নিজের অজান্তে এই পদ্ধতিতে আমার কাছে ভিক্টিম হয়ে আছেন, উনাদের সমবেদনাসরূপ পোস্টটি উৎসর্গ করলাম।
এবার দেখে নিন কিভাবে কাজটি করা হয়ঃ
যা যা লাগবেঃ
১. Winrar এর নাম তো শুনেছেন, না শুনলে হ্যাকিং আপনার জন্য না, টিভি স্টার্ট করে রেসলিং বা সিরিয়াল দেখেন :p। এটা পিসিতে Installed থাকা চাই।
২. Mozilla Firefox ব্রাউজার তো লাগবেই।
৩. Notepad++ ও লাগবে।
আর কিছু লাগবে না, মনোযোগ দিয়ে নিচের স্টেপ গুলো ফলো করেন-
-আপনার পিসির এই লোকেসনে যান- C:/ ড্রাইভ-Program files(x86) ফোল্ডার-Mozilla Firefox ফোল্ডার। এইবার থামেন, আর যাওয়া লাগবে না।
-নিচের দিকে তাকান, দেখবেন একটি Omni.ja নামক ফাইল আছে। এই শালাকে নিয়েই কাজ করতে হবে।
-এই Omni.ja কে আলাদা আলাদা ড্রাইভে কপি করে রাখেন। একটা নিয়ে কাজ করব, অন্যটা ব্যাকআপ হিসেবে থাকবে।
-এবার omni.ja তে মাউজের রাইট বাটনে ক্লিক করে properties select করুন। এবার Opens with এর পাশে change এ ক্লিক করে Winrar-কে সিলেক্ট করে দিন।
-এখন এটি অপেন করুন, extract to বাটনে ক্লিক করে Ok-তে ক্লিক দিন। এর ফলে omni.ja file-টি ঐ লোকেসনে omni folder-তে extract হবে।
-এবার Winrar এ যে নতুন উইন্ডো অপেন হবে সেখানে বাম দিকে Omni নামে যে ফোল্ডার দেখতে পাবেন সেখান হতে নিম্নোক্ত লোকেসনে যান- omni\jsloader\resource\gre\components\ ।
একটা ছবি দিয়ে দেই, নতুবা প্যাচ লাগিয়ে ফেলবেন, দেখুন নিচের ছবিটি-
-এবার components এর উপর মাউস রেখে রাইট বাটনে ক্লিক করে অপেন করুন। যে নতুন উইন্ডো অপেন হবে সেখানে নিচের দিকে nsLoginManagerPrompter.js নামে যে ফাইলটি দেখতে পাবেন সেটি ডিলিট করে দিবেন। নিচের ছবিটি দেখুন-
-এখন ক্লোজ করে Winrar ফাইলটি আবার অপেন করুন। এবার এই omni\components\ লোকেসনে যান। খেয়াল করে দেখুন এটা কিন্তু আগের লোকেসন না, নতুন লোকেসন, অনেকে এখানে প্যাচ লাগিয়ে দেন। আবার আগের মত components ফাইলটির রাইট বাটনে ক্লিক করে যে sLoginManagerPrompter.js ফাইলটি পাবেন সেটি notepad++ এ অপেন করেন।
-এবার কীবোর্ডের ctrl+F এ প্রেস করে এই showSaveLoginNotification : function লাইনটি সার্চ করুন। এখন মনোযোগ দিয়ে দেখুন এই লাইনের ঠিক নিচে বাম দিকের 771 নাম্বার পয়েন্ট হতে নিচের দিকের 872 নাম্বার পয়েন্ট পর্যন্ত যতগুলো কোড আছে সবগুলো মার্ক করে নিম্নোক্ত কোডটি রিপ্লেস করুন।
var pwmgr = this._pwmgr;
pwmgr.addLogin(aLogin);-এখন সেভ করে ক্লোজ করে দিন।
-আবার এটি অপেন করুন। সব কিছু সিলেক্ট করে রাইট বাটনে ক্লিক করে add to archive দিন। পড়ে যে নতুন উইন্ডো অপেন হবে সেখানে Archive name টি চেঞ্জ করে omni.ja লিখে Ok-তে ক্লিক দিন। এবার দেখবেন ঐ Winrar ফোল্ডারে omni.ja নামে একটি ফাইল তৈরী হয়েছে। এই ফাইলটি কপি করে ক্লোজ করে দিন। নিচের ছবিটি ধারাবাহিকভাবে দেখুন-
-এবার কপি করা পাজি ফাইলটি আপনার পিসির নিমোক্ত লোকেসনে গিয়ে পাস্ট করে দিন। রিপ্লেস চাইলে রিপ্লেস দিন।
-এখন Mozilla Firefox অপেন করে option হতে security তে যান, সেখানে remember passwords for sites এ মার্ক করে ok দিয়ে বের হয়ে আসুন।
ব্যাস, কাজ শেষ।
এবার পরীক্ষা করে দেখবেন না? ফেসবুক কিংবা ইমেইলে লগইন করুন। দেখবেন মজিলা ব্রাউজার আপনার মত পাজি হয়ে গেছে, আপনার পারমিশন ছাড়াই আপনার ইউজার নেম আর পাসওয়ার্ড তার এই option>security>saved password জায়গায় সেভ করে রেখে দিছে।
আজ এই পর্যন্তই।