Site icon Trickbd.com

[হ্যাকিং লার্নিং – ০৪] : আইপি এড্রেস স্পুফিং এবং আইপি এড্রেস হ্যাকিং

[হ্যাকিং লার্নিং – ০৪] : আইপি এড্রেস স্পুফিং এবং আইপি এড্রেস হ্যাকিং

এখন ধরুন আপনার আইপি এড্রেস হলো x.x.x.x.x এবং আপনি চান আপনার আইপি এড্রেস হউক y.y.y.y.y যাতে রিয়েল টাইম কেউ যদি আপনার আইপি ট্রাকিং করে তাহলে আপনার সকল এক্টিভিটি যেন y.y.y.y.y এর হয় – এটাকেই আসলে আইপি স্পুফিং বলে; বস্তুত এটিও আসলে এক প্রকার প্রক্সি তবে এখানে স্পেসিফিক আইপি এড্রেসের সাথে আপনার রিয়েল আইপি এড্রেস মাস্কিং হয়ে যাচ্ছে।

এই বিষয়টাকে খুব সহজ ও সাধারণ মনে হলেও উন্নত দেশে যারা কিনা ইন্টারনেট ব্যবহার করতে তার পরিচিতি রিয়েল আইপি ব্যবহার করে সেখানে আইনশৃঙ্খলা রক্ষাকারী বাহিনী মনিটরিং এর ক্ষেত্রে আইপি এড্রেস হতে যেকোন ইউজারের অনলাইন এক্টিভিটি শানাক্ত করে – সেখানে এমন আইপি স্পুফিং হতে সহজেই আপনি আমার শত্রু বা টার্গেটেড ভিক্টিম’কে আপনার অনলাইন এক্টিভিটির জন্য ব্লেইম করাতে পারেন।

আচ্ছা এই বিষয়টা কিন্তু সহজ VPN বা Proxy সেটআপের মতো নয় কেননা নেটওয়ার্কিং সিস্টেম বেশিরভাগ TCP ব্যবহার করে। TCP-তে তিন ধাপের handshake লাগে SYN >>> SYN-ACK >>> ACK। এখন আপনি যদি source IP তে y.y.y.y.y বসিয়ে Request পাঠান তবে Server কিন্তু আপনাকে Reply পাঠাতে পারবে না (x.x.x.x.x) বরং সেটার রেসপন্স আসবে y.y.y.y.y এর নিকট – আর এখানেই মজার বিষয় হলো টার্গেট ভিক্টিমের এক্টিভিটি লগে আপনার এক্টিভিটির রেসপন্স মিরর ঘটছে।

আবার আপনি যদি চান সরাসরি ভিক্টিমের নেটওয়ার্কিং সিস্টেম যেমন ইউজার আইপি হতে সার্ভারে ডারা পাঠাচ্ছে এবং সার্ভার রেসপন্স ইউজারের কাছে ফিরে আসছে – তাহলে ভিক্টিমের সিস্টেম কনফিগারেশনে ইন্ট্যারএক্ট করে সেটআপ করতে হবে এভাবে :

Control Panel >> Network and Sharing Center >>> Change adapter settings >>> যে অ্যাডাপ্টারটি ইন্টারনেটের সাথে সংযুক্ত (যেমন Ethernet বা Wi-Fi) তার উপর রাইট-ক্লিক করে Properties -এ যান >>> Sharing ট্যাবে গিয়ে “Allow other network users to connect through this computer’s Internet connection” টিক দিন >>> ড্রপডাউন থেকে আপনার হ্যাকিং ডিভাইস যে অ্যাডাপ্টারে সংযুক্ত (যেমন Wi-Fi) সেটি নির্বাচন করুন >>> আপনার ডিভাইসটিকে তার তৈরি করা নেটওয়ার্কে সংযুক্ত করে দিন।

আবার আপনি যদি সোস্যাল ইঞ্জিনিয়ারিং করতে পারেন তাহলে VPN হতেও একটি ভার্চুয়াল প্রাইভেট নেটওয়ার্কের থ্রু হতেও করতে পারেন – সেখানে হোস্ট থাকবে হ্যাকারের ডেডিকেটেড সার্ভার এবং ভিক্টিম’কে ক্লাইন্ট বানিয়ে যুক্ত করে দিতে হবে নেটওয়ার্কে – উদাহরণস্বরূপ NordVPN Meshnet তে একটি ডিভাইসকে “হোস্ট” বানিয়ে অন্যটি থেকে Traffic Routing চালু করলে ক্লায়েন্ট ডিভাইসটি হোস্টের পাবলিক আইপি পেয়ে যায়। এটি এক ক্লিকে করা যায় এবং Windows, macOS, Linux, Android সমর্থন করে [হ্যাকিং এর ক্ষেত্রে হ্যাকারের ডেডিকেটেড সার্ভার দরকার অবশ্য]।

সচারাচর অবশ্য আইপি স্পুফিং বলতে বোঝায় এমন একটি টেকনিক যেখানে একটি নেটওয়ার্ক প্যাকেটের সোর্স আইপি অ্যাড্রেস নকল/জাল (ডুপ্লিকেট) করা হয় যাতে মনে হয় প্যাকেটটি অন্য কোনো হোস্ট থেকে এসেছে। ইন্টারনেট প্রোটোকল (IP) সিস্টেমে সোর্স অ্যাড্রেসের কোনো Authentication নেই তাই এমন স্পুফ বিষয়টি ইফেক্টিভ হয়। মূলত আইপি এর কানেকশনলেস প্রোটোকলে প্রতিটি প্যাকেটের হেডারে সোর্স এবং ডেস্টিনেশন অ্যাড্রেস থাকে – কিন্তু প্রোটোকল নিজে থেকে সোর্স অ্যাড্রেসের সত্যতা যাচাই করে না তাই একটি প্রোগ্রাম RAW Socket ব্যবহার করে কাস্টমাইজ সোর্স আইপি ফিল্ড সেট করে প্যাকেট পাঠাতে পারে।

আইপি স্পুফ করার জন্য Scapy (Python Library) পাইথন দিয়ে প্যাকেটের প্রতিটি ফিল্ড (IP, TCP, UDP, ICMP) কাস্টমাইজ করে তৈরি করা যায়। উদাহরণ: IP(src=’192.168.1.100′, dst=’8.8.8.8′)/TCP(dport=80) আবার hping3 (CLI Tool) দিয়ে কমান্ড লাইন থেকে প্যাকেট পাঠানোর জন্য তাতে –spoof বা -a অপশন দিয়ে সোর্স আইপি সেট করা যায়।

আইপি এড্রেস হ্যাকিং

এখন আমারা বাস্তবিকভাবে আইপি হ্যাকিং করার চেষ্টা করবো তাতে একটি মাত্র লিংক পাঠিয়ে ভিক্টিম এর আইপি এবং রিয়েল লোকেশন ট্রেস করার চেষ্টা করবো।

সাধারণত হ্যাকিং বা ট্রেসিং এর ক্ষেত্রে কিংবা নরমালি নিজের আইপি এড্রেস চেক করার সময় শুধুমাত্র আমরা যে নেটওয়ার্কের সাথে যুক্ত সেটার আইপি এড্রেস পেয়ে থাকি – সিংহভাগ সময়ে শেয়ারিং আইপি হওয়ায় আক্ষরিকভাবে রিয়েল টাইম লাইভ ইউজার লোকেশন ট্রেস করাটা অসাধ্য হয়ে পড়ে। এক্ষেত্রে ব্রাউজার WebApi কে সাধারণ আইপি লগার হিসেবে ব্যবহার করার সাথে সাথে GPS পরমিশন মাধ্যমে ডিভাইসের সঠিক লোকেশন ডিটেইলস গ্রাব করানো যেতে পারে।

এক্ষেত্রে IP LookUp Report তে IP Address এর সাথে সাথে Country (কোন দেশে অবস্থান করছে) Region (ঐ দেশের রাজ্য বা বিভাগ), City (শহর) Postal Code (পোস্ট কোড এরিয়া নাম্বার) এর সাথে সাথে Coordinates কোড যার মাধ্যমে আপনি একজাক্টলি ভিক্টিমের অবস্থানের জিওগ্রাফিক Latitude ও Longitude কোড হতে Google ম্যাপ বা স্যাটেলাইট ভিউ হতে রিয়েল টাইম লোকেশন পেতে পারেন। এছাড়াও Timezone, ISP তথা ঐ নেটওয়ার্কে ইন্টারনেট সেবাদানকারী প্রতিষ্ঠান Organization জানতে পারেন [এটি আসলে তখনকা সময়ে খুব গুরুত্বপূর্ণ একটি ফ্যাক্ট যখন IP এড্রেস হতে ইউজারের বায়োমেট্রিক ডাটা সংগ্রহের প্রয়োজন হয় – তখন Bandwidth প্রদানকারী সংস্থা ঠিক সে সময়ে যে শেয়ার্ড IP ইউজ করা হচ্ছিলো তার প্রকৃত ব্যবহারকারীর বায়োমেট্রিক ডাটা যেমন Robi এর ক্ষেত্রে Elite Communication যার AS Number আইডিয়েন্টিফিকেন AS24432 (TM International Bangladesh Ltd.Internet service Provider,Gulshan-1,Dhaka-1212) সার্ভার লগ হতে উক্ত শেয়ার্ড আইপি ব্যবহারকারীর তথ্য প্রদান করে] – তবে এটি আসলে আপনি চাইলেই যে ISP আপনাকে দিতে বাধ্য এমন নয় বরং সঠিক আইনি প্রক্রিয়া অনুসরণ করলে ISP বরবার ঐ সময়ের IP এর লিগ্যাল প্রক্রিয়া অনুসরণ করে আইনশৃঙ্খলা রক্ষাকারী বাহিনী ইন্টারনেট ব্যবহারকারীর নেটওয়ার্কিং ইউজার খুঁজে বের করে। তথাপি বাংলাদেশের প্রেক্ষাপটে বিষয়টা যে একটু জটিল ও কঠিন সেটা বলাই বাহুল্য।

প্রজেক্ট ওপেন সোর্স গিটহাব রিপোজিটরি : https://github.com/HumayunShariarHimu/IpLookUp

ডেভেলপমেন্ট লিংক: https://iplockup.vercel.app

 

[এটিতে আমার টেলিগ্রাম বট যুক্ত করা আছে তাই টেস্টিং করা ছাড়া অহেতুক আপনার আইপি ডাটা ডিটেইলস পাঠানোর প্রয়োজন নেই / অপরাপর এটি কেবলমাত্র টিউটোরিয়াল তৈরীর প্রেক্ষাপটে ডেভোলপমেন্ট করা – যদিচ কোন তথ্য বটে আসে তা কোনরূপ থার্ডপার্টির সাথে শেয়ার করা হবে না]।

 

কাস্টমাইজেশান

আপনি আপনার মতো প্রজেক্ট ডেভেলপমেন্ট করতে গিটহাব রিপোজিটরি কপি/ক্লোন করে নিয়ে আপনার গিটহাবে সকল ফাইল হোস্ট করুন এরপর Vercel এর মাধ্যমে ডিপ্লয় করবেন – যাডে এনভায়রনমেন্ট আপনার বটের টোকেন এপিআই এবং চ্যাট আইডি বসাবেন [এনভায়রনমেন্ট ব্যাকএন্ডে থাকায় এটি সেইফ ও সিকিউরড থাকবে আপনার বটের এক্সেস]।

নরমালি যেকেউ তার আইপি এড্রেস দেখতে ওয়েব এপ্লিকেশন পারমিশন এলাও করে তথাপি কার্যত হ্যাকিং প্রেক্ষাপটে সোস্যাল ইঞ্জিনিয়ারিং এর মাধ্যমে ওয়েব পেইজ ডিজাইনে বিভিন্ন ট্রিক এপ্লাই করা যেতে পারে যেমন বার্থডে উইশ টেকনিক, গুরুত্বপূর্ণ প্রাইমারি লিংকের সাথে উক্ত জাভাস্ক্রিপ্ট লজিক ফাংশন ব্লিন্ড করে যাতে টার্গেটকে পারমিশন এলাও করানোর জন্য ফোর্সড ইনফ্লিক্ট করানো ইত্যাদি।

হ্যাকিং হউক প্যাশান – সকলের জন্যই শুভকামনা রইলো।

ওয়েব আমন্ত্রণ রইলো : PsychoTech

Exit mobile version