Security Warning: বাংলাদেশি শীর্ষ ব্যাংক সমূহ, হ্যাকিং এর শিকার হতে পারে যে কোন সময়…

Aluminium Security

Aluminium Security –সম্পূর্ণ নিঃস্বার্থ ভাবে এবং সম্পূর্ণ শ্রদ্ধার সাথে বাংলাদেশি শীর্ষ ব্যাংক সমূহ কে সতর্কতা প্রদান করছে। এর সাথে প্রতিষ্ঠান ভিত্তিক স্বার্থ ব্যতীত অন্য কোন প্রকার স্বার্থ সংশ্লিষ্ট নেই। Aluminium Security-এর নিরাপত্তা সর্তকতা বানী দেবার পর উল্লেখিত ওয়েবসাইট সমূহ হ্যাক হলে Aluminium Security কোন ভাবেই দায়ী থাকবে না। Aluminium Security সম্পূর্ণ ইথিক্যাল হ্যাকিং এর উপর বিশ্বাস রাখে বিধায় উল্লেখিত ওয়েবসাইট এর দুর্বলতা প্রকাশ করলো।

--- Aluminium Security

Eastern Bank Ltd.

Eastern Bank Ltd. | Security Warning !!!

# Domain: http://ebl.com.bd/

# Vulnerability Breakdown by: Raffiqunnabi Rumman

# Vulnerability Type: SQL Error

OneBank Ltd.

OneBank Ltd. | Security Warning !!!

# Domain: http://www.onebankbd.com/

# Vulnerability Breakdown by: Almas Ethical Hacker

# Vulnerability Type: MYSQL Error

United Commercial Bank Ltd.

United Commercial Bank Ltd. | Security Warning !!!

# Domain: http://www.nccbank.com.bd/

# Vulnerability Breakdown by: Almas Ethical Hacker

# Vulnerability Type: HTML/Iframe.B.Gen Virus

NCC Bank Ltd.

NCC Bank Ltd. | Security Warning !!!

# Domain: http://www.ucbl.com/

# Vulnerability Breakdown by: Almas Ethical Hacker

# Vulnerability Type: Blind SQL Error

Bangladesh Bank

Bangladesh Bank | Security Warning !!!

# Domain: http://www.bangladesh-bank.org/

# Vulnerability Breakdown by: Almas Ethical Hacker

# Vulnerability Type: Blind SQL Error

সৌজন্যে: Aluminium Security | অনলাইন ভিত্তিক, দেশের প্রথম সাইবার নিরাপত্তা প্রতিষ্ঠান…

ওয়েব সাইট: http://amusec.com/ ফেসবুক: http://fb.me/as.root.bd/

Level 2

আমি আলমাস জামান। বিশ্বের সর্ববৃহৎ বিজ্ঞান ও প্রযুক্তির সৌশল নেটওয়ার্ক - টেকটিউনস এ আমি 14 বছর 4 মাস যাবৎ যুক্ত আছি। টেকটিউনস আমি এ পর্যন্ত 107 টি টিউন ও 1591 টি টিউমেন্ট করেছি। টেকটিউনসে আমার 3 ফলোয়ার আছে এবং আমি টেকটিউনসে 0 টিউনারকে ফলো করি।

আমি আপনাদের আলমাস। ছোট বেলা থেকেই স্বপ্ন দেখতে ভালবাসি, তাই স্বপ্ন বাস্তবায়নে ছুটে বেড়াই অজানা অনেক দূরে। অনেক সময় স্বপ্ন খুঁজতে গিয়ে পথ হারিয়ে যাই তখন, বিস্তীর্ণ উজানে একলা হয়ে চিহ্ন একেঁ একেঁ পথ চিনে নেই...


টিউনস


আরও টিউনস


টিউনারের আরও টিউনস


টিউমেন্টস

Level 0

“Aluminium Security-এর নিরাপত্তা সর্তকতা বানী দেবার পর উল্লেখিত ওয়েবসাইট সমূহ হ্যাক হলে Aluminium Security কোন ভাবেই দায়ী থাকবে না”

আমার মতে এই সব ওয়েব সাইটের সমস্যার সমাধান করে দিলে আপনাদের একটি বিশ্বস্ত প্রফাইল তৈরী হবে যা আপনাদের দায় অনেকাংশে কমে আসবে এবং পরবর্তী সময়ে যে কোন অভিযোগ আপনারা চ্যলেঞ্জ হিসেবে নিতে পারবেন….
অনেক শুভ কামনা

অনেক শুভ কামনা রইল আলমাস তোমাদের জন্য…

ধন্যবাদ । আশাকরি সবসময় পাশে থাকবেন ।

এই প্রবলেম গুলো এর আগেও একবার দেখেছি। ব্যাংকের ডাটাবেসে এতো সিকিউর তথ্য থাকা পরেও এরা নজরদারি বাড়ায় না। 🙁

সবচেয়ে হাস্যকর আমাদের দেশের সবাই হ্যাকিংকে নেগেটিভ দেখে। যার কারনে তোমাদের মত ইথিক্যালদেরকেও সেম ট্রিট শুনতে হয়। অথচ, ইথিক্যালদের সাপোর্ট দিলে তারা দেশের সাইবার স্পেসের জন্য অনেক অবদান রাখতে পারতো! 🙂

EBL HAS BEEN FIXED BY RUMMAN 🙂 United Commercial Bank Ltd. WILL BE FIXED ASAP 🙂

    Level 0

    @আলমাস ইথিক্যাল হ্যাকার: @রুম্মান_৫০: আলমাস ইথিক্যাল হ্যাকার, রুম্মান ভাই আপনারা কি Certified Ethical Hacker ?
    যদি আপনারা তাই হন তবে প্লীজ দয়া করে বলুন, আপনাদের Certificate এর ভার্সন কত? ৭.১ না ৮?
    আর এটাও বলবেন যে বাংলাদেশের সাইবার আরমির হ্যাকার দের থেকেও একজন Certified Ethical Hacker এর KNOWLEDGE+POWER বেশী কিনা?
    জানতে ইচ্ছে করল তাই জানতে চাইলাম। প্লীজ উত্তর দিবেন।

Level 0

ইহাতে আপনার সমস্যা কি ? অর্থ লগ্নি কারী প্রতিষ্ঠান গুলো নিয়ে এতো মাথা ব্যথা কেন ? সবচেয়ে ভাল হয় দেশের সামাজিক নেটওয়ার্ক সাইট গুলো হ্যাকার দের থেকে কিভাবে মুক্ত হতে পারে সে বিষয়ে কিছু পরামর্শ দিবেন আশা করি। @আলমাস ইথিক্যাল হ্যাকার, ভাই জান- আমি http://www.gsmarena.com মতো একটি সাইট করতে চাই। সে ক্ষেত্রে কি কি প্রয়োজন বা কি ধরনের হোস্টিং দরকার। টারগেটেড ডোমেইনটির পেজ র‍্যাঙ্ক ২, কিন্তু আশা করছি এবারের আপডেটে ৪ থেকে ৬ হতে পারে। ব্লগারে রি ডাইরেক্ট করা এবং প্রতিদিন ৩ হাজারের মতো ইউনিক ভিজিটর আসে। আমার টারগেট প্রতিদিন ২০ হাজারের বেশী ভিজিটর বা ৫০ হাজার পেজ ভিউ। সে ক্ষেত্রে ডিজাইন এবং হোস্টিং সিস্টেম সাথে নিরাপত্তার বিষয়ে কিছু ধারনা দিবেন আশা করি।

Level 0

amer akta ip hide softwear dorkar.jata dea ami usa er loction dia kaj korte parbo plz kau janle amake help koren my email:[email protected] mobile:-01721750496

plz help me

@Aslam, “ইহাতে আপনার সমস্যা কি ? অর্থ লগ্নি কারী প্রতিষ্ঠান গুলো নিয়ে এতো মাথা ব্যথা কেন ?” এটা বলার কারন কি???? আমাদের কি নিয়ে মাথা ব্যাথা থাকবে না থাকবে তাতে আপনার কি???? আপনি নিজে সামাজিক নেটওয়ার্ক সাইট করবেন বলেই কি এটা বললেন ” সবচেয়ে ভাল হয় দেশের সামাজিক নেটওয়ার্ক সাইট গুলো হ্যাকার দের থেকে কিভাবে মুক্ত হতে পারে সে বিষয়ে কিছু পরামর্শ দিবেন আশা করি। @আলমাস ইথিক্যাল হ্যাকার, ভাই জান- আমি http://www.gsmarena.com মতো একটি সাইট করতে চাই।” নিজে বাচলে বাপের নাম !!!! তাই না !!!
এমন কমেন্ট করবেন না আশা করি।

@apu21 ভাই, Certificate কি Certificate না এই বিষয়ে কথা বলতে চাচ্ছি না। আর বাংলাদেশের সাইবার আরমির কোর হ্যাকার অবশ্যই অনেক ভাল KNOWLEDGE+POWER এর অধিকারী। এর সাথে Certificate হবার কোন প্রশ্ন নেই। Certified Ethical Hacker টা আসলে একটা কোর্স। এটা কে আপনি ভাল কাজেও লাগাতে পারেন আর খারাপ কাজেও। Certified Ethical Hacker কোর্স এ অনেক অনেক কৌশলগত তাত্ত্বিক ব্যাপার থাকে।

    Level 0

    @আলমাস ইথিক্যাল হ্যাকার: @রুম্মান_৫০:@রুম্মান_৫০: ভাই কোর্স টার নামঃ Certified Ethical Hacking. আর কোর্স করে যারা পাস করে তাদের টাইটেলঃ Certified Ethical Hacker.
    CEH Erik Reed মতে বাংলাদেশে এখন পর্যন্ত কেউ Certified Ethical Hacker হতে পারেনি। তাই আমি প্রশ্ন করেছিলাম।
    তার মতে একজন Certified Ethical Hacker(upto-date) এর KNOWLEDGE+POWER অনেক বেশী।

    আমি তার সাথে মেইল এ যোগাযোগ করেছিলাম। তাই ওই প্রশ্ন গুলো করেছিলাম। এছাড়া আর কিছু না।

    আমার ইচ্ছে আছে Ethical Hacker হওয়ার। দয়া করে বলবেন কি কোথায়/কিভাবে শিখতে পারবো?

Level 0

চোর পালালে বুদ্ধি বাড়ে। ব্যাংকগুলোর অবস্থাও হবে এই ধরনের। যখন ধরা খাবে তখন হায় হায় করবে। অবশ্য কয়েক হাজার কোটি টাকা তাদের কাছে কিছুই না।

@apu21 ভাই, আমি শুনেছিলাম শাহি মির্জা নাকি CEH । সিউর না। এটা করতে নাকি ৪০০০০ তাকার মত লাগে। আর Reed এর কথার সাথে একমত না। বিডি তে কয়েক জন আছে আমার জানামতে, তবে তারা দেশের বাহিতে থাকাকালিন কোর্স টি করেছিলেন। আমি বিস্তারিত জেনে আপনাকে জানাব

    Level 0

    @রুম্মান_৫০: বড় ভাই EC Council প্রদত্ত খরচ প্রায় ৩০০০ ডলার। ৪০০০০ টাকায় হবে না। আর আছে NYU(new york university) তে কিন্তু তাতেও খরচ ২০০০ ডলার (১২০ ক্রেডিট)। আরও বড় কথা ওই কোর্স ওখানেই থেকে করতে হবে।
    দোয়া করেন যেন করার সুযোগ পাই।

Level 0

Onek dhonnobad! @রুম্মান_৫০: kor hacker mane bujhlam na…. ektu janale valo hoto…

Level 2

@আলমাস ইথিক্যাল হ্যাকার: ekta security problem a porsi solve korte parsina. Ami office a Netgear N 150 Router use kori. Ami daily Denial-of-service_attack passi amar network a.

Details: http://en.wikipedia.org/wiki/Denial-of-service_attack

Amar router a j log ta ami dekhi:

[DoS attack: Smurf] attack packets in last 20 sec from ip [178.95.230.255], Thursday, Nov 01,2012 05:31:12

Ki korbo bujte parsi na. apnar somoy paile help koren.

Level 0

Test Kore Dakhlam
Host IP: 198.144.121.107
Web Server: nginx
Powered-by: PHP/5.3.8
Keyword Found: provider
I guess injection type is Integer?
SQL Error based mathod
MsSQL time based injection method can be used (8736ms delay)
Estern bank Hack Hossa

Level 0

farhadjoy@ Vai DOS attack korla tamon kono problem hobe na Egulo just Kisu tine er jonno server ka busy kora rakha. Simple baper eta kono Hacking na er apner Kono data loss hoi na. Khub besi problem Hola Reboot Korenilai Hoia jabe.

Level 0

apu21@ http://www.iibst.com/course/eccouncil/ceh.html
apni Ekhane or AUIB te dakhte paren.
Ami India te study korsi CSE te er pasapasi CEH er course Korsi Level 2 complete Koresi aro 4 ta level er 20 hours Cyber Forensic Lab e Kaj korer por Certificate dabe CEH er.