Sponsored

[হ্যাকিং লার্নিং – ০৪] : আইপি এড্রেস স্পুফিং এবং আইপি এড্রেস হ্যাকিং

0
1

[হ্যাকিং লার্নিং – ০৪] : আইপি এড্রেস স্পুফিং এবং আইপি এড্রেস হ্যাকিং

এখন ধরুন আপনার আইপি এড্রেস হলো x.x.x.x.x এবং আপনি চান আপনার আইপি এড্রেস হউক y.y.y.y.y যাতে রিয়েল টাইম কেউ যদি আপনার আইপি ট্রাকিং করে তাহলে আপনার সকল এক্টিভিটি যেন y.y.y.y.y এর হয় – এটাকেই আসলে আইপি স্পুফিং বলে; বস্তুত এটিও আসলে এক প্রকার প্রক্সি তবে এখানে স্পেসিফিক আইপি এড্রেসের সাথে আপনার রিয়েল আইপি এড্রেস মাস্কিং হয়ে যাচ্ছে।

এই বিষয়টাকে খুব সহজ ও সাধারণ মনে হলেও উন্নত দেশে যারা কিনা ইন্টারনেট ব্যবহার করতে তার পরিচিতি রিয়েল আইপি ব্যবহার করে সেখানে আইনশৃঙ্খলা রক্ষাকারী বাহিনী মনিটরিং এর ক্ষেত্রে আইপি এড্রেস হতে যেকোন ইউজারের অনলাইন এক্টিভিটি শানাক্ত করে – সেখানে এমন আইপি স্পুফিং হতে সহজেই আপনি আমার শত্রু বা টার্গেটেড ভিক্টিম’কে আপনার অনলাইন এক্টিভিটির জন্য ব্লেইম করাতে পারেন।

আচ্ছা এই বিষয়টা কিন্তু সহজ VPN বা Proxy সেটআপের মতো নয় কেননা নেটওয়ার্কিং সিস্টেম বেশিরভাগ TCP ব্যবহার করে। TCP-তে তিন ধাপের handshake লাগে SYN >>> SYN-ACK >>> ACK। এখন আপনি যদি source IP তে y.y.y.y.y বসিয়ে Request পাঠান তবে Server কিন্তু আপনাকে Reply পাঠাতে পারবে না (x.x.x.x.x) বরং সেটার রেসপন্স আসবে y.y.y.y.y এর নিকট – আর এখানেই মজার বিষয় হলো টার্গেট ভিক্টিমের এক্টিভিটি লগে আপনার এক্টিভিটির রেসপন্স মিরর ঘটছে।

আবার আপনি যদি চান সরাসরি ভিক্টিমের নেটওয়ার্কিং সিস্টেম যেমন ইউজার আইপি হতে সার্ভারে ডারা পাঠাচ্ছে এবং সার্ভার রেসপন্স ইউজারের কাছে ফিরে আসছে – তাহলে ভিক্টিমের সিস্টেম কনফিগারেশনে ইন্ট্যারএক্ট করে সেটআপ করতে হবে এভাবে :

Control Panel >> Network and Sharing Center >>> Change adapter settings >>> যে অ্যাডাপ্টারটি ইন্টারনেটের সাথে সংযুক্ত (যেমন Ethernet বা Wi-Fi) তার উপর রাইট-ক্লিক করে Properties -এ যান >>> Sharing ট্যাবে গিয়ে “Allow other network users to connect through this computer’s Internet connection” টিক দিন >>> ড্রপডাউন থেকে আপনার হ্যাকিং ডিভাইস যে অ্যাডাপ্টারে সংযুক্ত (যেমন Wi-Fi) সেটি নির্বাচন করুন >>> আপনার ডিভাইসটিকে তার তৈরি করা নেটওয়ার্কে সংযুক্ত করে দিন।

আবার আপনি যদি সোস্যাল ইঞ্জিনিয়ারিং করতে পারেন তাহলে VPN হতেও একটি ভার্চুয়াল প্রাইভেট নেটওয়ার্কের থ্রু হতেও করতে পারেন – সেখানে হোস্ট থাকবে হ্যাকারের ডেডিকেটেড সার্ভার এবং ভিক্টিম’কে ক্লাইন্ট বানিয়ে যুক্ত করে দিতে হবে নেটওয়ার্কে – উদাহরণস্বরূপ NordVPN Meshnet তে একটি ডিভাইসকে “হোস্ট” বানিয়ে অন্যটি থেকে Traffic Routing চালু করলে ক্লায়েন্ট ডিভাইসটি হোস্টের পাবলিক আইপি পেয়ে যায়। এটি এক ক্লিকে করা যায় এবং Windows, macOS, Linux, Android সমর্থন করে [হ্যাকিং এর ক্ষেত্রে হ্যাকারের ডেডিকেটেড সার্ভার দরকার অবশ্য]।

সচারাচর অবশ্য আইপি স্পুফিং বলতে বোঝায় এমন একটি টেকনিক যেখানে একটি নেটওয়ার্ক প্যাকেটের সোর্স আইপি অ্যাড্রেস নকল/জাল (ডুপ্লিকেট) করা হয় যাতে মনে হয় প্যাকেটটি অন্য কোনো হোস্ট থেকে এসেছে। ইন্টারনেট প্রোটোকল (IP) সিস্টেমে সোর্স অ্যাড্রেসের কোনো Authentication নেই তাই এমন স্পুফ বিষয়টি ইফেক্টিভ হয়। মূলত আইপি এর কানেকশনলেস প্রোটোকলে প্রতিটি প্যাকেটের হেডারে সোর্স এবং ডেস্টিনেশন অ্যাড্রেস থাকে – কিন্তু প্রোটোকল নিজে থেকে সোর্স অ্যাড্রেসের সত্যতা যাচাই করে না তাই একটি প্রোগ্রাম RAW Socket ব্যবহার করে কাস্টমাইজ সোর্স আইপি ফিল্ড সেট করে প্যাকেট পাঠাতে পারে।

আইপি স্পুফ করার জন্য Scapy (Python Library) পাইথন দিয়ে প্যাকেটের প্রতিটি ফিল্ড (IP, TCP, UDP, ICMP) কাস্টমাইজ করে তৈরি করা যায়। উদাহরণ: IP(src=’192.168.1.100′, dst=’8.8.8.8′)/TCP(dport=80) আবার hping3 (CLI Tool) দিয়ে কমান্ড লাইন থেকে প্যাকেট পাঠানোর জন্য তাতে –spoof বা -a অপশন দিয়ে সোর্স আইপি সেট করা যায়।

আইপি এড্রেস হ্যাকিং

এখন আমারা বাস্তবিকভাবে আইপি হ্যাকিং করার চেষ্টা করবো তাতে একটি মাত্র লিংক পাঠিয়ে ভিক্টিম এর আইপি এবং রিয়েল লোকেশন ট্রেস করার চেষ্টা করবো।

সাধারণত হ্যাকিং বা ট্রেসিং এর ক্ষেত্রে কিংবা নরমালি নিজের আইপি এড্রেস চেক করার সময় শুধুমাত্র আমরা যে নেটওয়ার্কের সাথে যুক্ত সেটার আইপি এড্রেস পেয়ে থাকি – সিংহভাগ সময়ে শেয়ারিং আইপি হওয়ায় আক্ষরিকভাবে রিয়েল টাইম লাইভ ইউজার লোকেশন ট্রেস করাটা অসাধ্য হয়ে পড়ে। এক্ষেত্রে ব্রাউজার WebApi কে সাধারণ আইপি লগার হিসেবে ব্যবহার করার সাথে সাথে GPS পরমিশন মাধ্যমে ডিভাইসের সঠিক লোকেশন ডিটেইলস গ্রাব করানো যেতে পারে।

এক্ষেত্রে IP LookUp Report তে IP Address এর সাথে সাথে Country (কোন দেশে অবস্থান করছে) Region (ঐ দেশের রাজ্য বা বিভাগ), City (শহর) Postal Code (পোস্ট কোড এরিয়া নাম্বার) এর সাথে সাথে Coordinates কোড যার মাধ্যমে আপনি একজাক্টলি ভিক্টিমের অবস্থানের জিওগ্রাফিক Latitude ও Longitude কোড হতে Google ম্যাপ বা স্যাটেলাইট ভিউ হতে রিয়েল টাইম লোকেশন পেতে পারেন। এছাড়াও Timezone, ISP তথা ঐ নেটওয়ার্কে ইন্টারনেট সেবাদানকারী প্রতিষ্ঠান Organization জানতে পারেন [এটি আসলে তখনকা সময়ে খুব গুরুত্বপূর্ণ একটি ফ্যাক্ট যখন IP এড্রেস হতে ইউজারের বায়োমেট্রিক ডাটা সংগ্রহের প্রয়োজন হয় – তখন Bandwidth প্রদানকারী সংস্থা ঠিক সে সময়ে যে শেয়ার্ড IP ইউজ করা হচ্ছিলো তার প্রকৃত ব্যবহারকারীর বায়োমেট্রিক ডাটা যেমন Robi এর ক্ষেত্রে Elite Communication যার AS Number আইডিয়েন্টিফিকেন AS24432 (TM International Bangladesh Ltd.Internet service Provider,Gulshan-1,Dhaka-1212) সার্ভার লগ হতে উক্ত শেয়ার্ড আইপি ব্যবহারকারীর তথ্য প্রদান করে] – তবে এটি আসলে আপনি চাইলেই যে ISP আপনাকে দিতে বাধ্য এমন নয় বরং সঠিক আইনি প্রক্রিয়া অনুসরণ করলে ISP বরবার ঐ সময়ের IP এর লিগ্যাল প্রক্রিয়া অনুসরণ করে আইনশৃঙ্খলা রক্ষাকারী বাহিনী ইন্টারনেট ব্যবহারকারীর নেটওয়ার্কিং ইউজার খুঁজে বের করে। তথাপি বাংলাদেশের প্রেক্ষাপটে বিষয়টা যে একটু জটিল ও কঠিন সেটা বলাই বাহুল্য।

প্রজেক্ট ওপেন সোর্স গিটহাব রিপোজিটরি : https://github.com/HumayunShariarHimu/IpLookUp

ডেভেলপমেন্ট লিংক: https://iplockup.vercel.app

 

[এটিতে আমার টেলিগ্রাম বট যুক্ত করা আছে তাই টেস্টিং করা ছাড়া অহেতুক আপনার আইপি ডাটা ডিটেইলস পাঠানোর প্রয়োজন নেই / অপরাপর এটি কেবলমাত্র টিউটোরিয়াল তৈরীর প্রেক্ষাপটে ডেভোলপমেন্ট করা – যদিচ কোন তথ্য বটে আসে তা কোনরূপ থার্ডপার্টির সাথে শেয়ার করা হবে না]।

 

কাস্টমাইজেশান

আপনি আপনার মতো প্রজেক্ট ডেভেলপমেন্ট করতে গিটহাব রিপোজিটরি কপি/ক্লোন করে নিয়ে আপনার গিটহাবে সকল ফাইল হোস্ট করুন এরপর Vercel এর মাধ্যমে ডিপ্লয় করবেন – যাডে এনভায়রনমেন্ট আপনার বটের টোকেন এপিআই এবং চ্যাট আইডি বসাবেন [এনভায়রনমেন্ট ব্যাকএন্ডে থাকায় এটি সেইফ ও সিকিউরড থাকবে আপনার বটের এক্সেস]।

নরমালি যেকেউ তার আইপি এড্রেস দেখতে ওয়েব এপ্লিকেশন পারমিশন এলাও করে তথাপি কার্যত হ্যাকিং প্রেক্ষাপটে সোস্যাল ইঞ্জিনিয়ারিং এর মাধ্যমে ওয়েব পেইজ ডিজাইনে বিভিন্ন ট্রিক এপ্লাই করা যেতে পারে যেমন বার্থডে উইশ টেকনিক, গুরুত্বপূর্ণ প্রাইমারি লিংকের সাথে উক্ত জাভাস্ক্রিপ্ট লজিক ফাংশন ব্লিন্ড করে যাতে টার্গেটকে পারমিশন এলাও করানোর জন্য ফোর্সড ইনফ্লিক্ট করানো ইত্যাদি।

হ্যাকিং হউক প্যাশান – সকলের জন্যই শুভকামনা রইলো।

ওয়েব আমন্ত্রণ রইলো : PsychoTech

Search
Categories
Read More
Nulled
AdCrypto v2.1.0 - Cryptocurrency Exchange and Buy Sell Full Solution Script
AdCrypto v2.1.0 – Cryptocurrency Exchange and Buy Sell Full Solution Script Free...
By Nettumi 2026-09-17 18:12:34 0 22
Tech
Adsense সম্পর্কে কিছু প্রশ্ন এবং উত্তর | Techtunes | টেকটিউনস
মজিলার নির্বাচিত সাতটি বেস্ট ফায়ারফক্স 3 অ্যাডঅন দুঃসাহসী টিনটিন
By Nettumi 2026-09-25 04:01:22 0 0
Nulled
SignalMax v5.0 - Trading & Forex , Crypto Signal Notifier Subscription based Platform Script
SignalMax v5.0 – Trading & Forex , Crypto Signal Notifier Subscription based Platform...
By Nettumi 2026-09-17 18:31:19 0 23
Job
Analysis and prediction of the Glamorgan vs Surrey match
রেটিং দিনSurrey faced Glamorgan in a four-day first-class cricket match, and this article brings...
By Nettumi 2026-09-24 18:42:28 0 13
Hacking Course
স্টারলিংকের নতুন চমকঃ এলো দুর্দান্ত টেকসই স্যাটেলাইট ডিশ - Banglatech24.com
বিশ্বজুড়ে ইন্টারনেট সংযোগ পৌঁছে দিতে প্রতিনিয়ত কাজ করে যাচ্ছে ইলন মাস্কের মহাকাশ প্রযুক্তি...
By Nettumi 2026-09-25 09:38:35 0 0
‎ ‎ ‎
Nettumi https://nettumi.com