বাংলায় ইথিক্যাল হ্যাকিং

বাংলায় ইথিক্যাল হ্যাকিং Contact information, map and directions, contact form, opening hours, services, ratings, photos, videos and announcements from বাংলায় ইথিক্যাল হ্যাকিং, Educational Research Center, Mohakhali, Dhaka.

বাংলায় ইথিক্যাল হ্যাকিং
নিরাপদ সাইবার দুনিয়া গড়ে তোলার লক্ষ্যে আমরা এসেছি। আমাদের এই পেজটি আপনাদের জন্য নিয়ে এসেছে ইথিক্যাল হ্যাকিং এবং সাইবার সিকিউরিটি সংক্রান্ত সব তথ্য ও শিক্ষা।

27/08/2026

🟢🟡🔴 Cybersecurity Vulnerability Series — 01
Cross-Site Scripting (XSS)

আজকের vulnerability হলো Cross-Site Scripting, সংক্ষেপে XSS।

🔎 What is XSS?
XSS হলো এমন একটি web vulnerability, যেখানে attacker কোনো website বা application-এর মাধ্যমে ক্ষতিকর JavaScript code অন্য ব্যবহারকারীর browser-এ execute করাতে পারে।
সহজভাবে বললে—website যদি user-এর দেওয়া input নিরাপদভাবে যাচাই বা encode না করে সরাসরি page-এ দেখায়, তাহলে attacker সেখানে script প্রবেশ করাতে পারে⚠️

Why Does It Matter?
XSS server-এর পরিবর্তে সরাসরি victim-এর browser ও active session-কে target করে।
Browser অনেক সময় injected script-কে trusted website-এর নিজস্ব code মনে করে execute করে। ফলে attacker ব্যবহারকারীর account, session এবং sensitive information-এর ওপর প্রভাব ফেলতে পারে।

🛠️ How Does It Happen?
সাধারণত XSS ঘটে যখন application:
==> User input ঠিকভাবে validate করে না
==>Output encode বা escape করে না
==>Unsafe HTML সরাসরি page-এ render করে
==>URL parameter সরাসরি DOM-এ ব্যবহার করে
==>User-generated content নিরাপদভাবে sanitize করে না

XSS-এর প্রধান ধরন:
==>Stored XSS: ক্ষতিকর input database-এ সংরক্ষিত থাকে
==>Reflected XSS: request বা URL-এর input response-এ ফিরে আসে
==>DOM-Based XSS: client-side JavaScript অনিরাপদভাবে DOM পরিবর্তন করে

💥 Possible Impact
সফল XSS attack-এর মাধ্যমে attacker:
==>ব্যবহারকারীর session hijack করতে পারে
==>Account takeover করতে পারে
==>Sensitive information চুরি করতে পারে
==>ব্যবহারকারীর পক্ষে unauthorized action করতে পারে
==>Fake login form দেখিয়ে credential নিতে পারে
==>Website content পরিবর্তন করতে পারে
User-কে malicious website-এ redirect করতে পারে

🌍 Real-World Scenario
ধরুন, একটি e-commerce website-এর product review section-এ user-এর comment কোনো sanitization ছাড়াই database-এ save হয়।

Attacker সেখানে malicious script-যুক্ত comment submit করল। এরপর অন্য কোনো user সেই product page visit করলে scriptটি তার browser-এ execute হলো।

এটি Stored XSS, কারণ malicious content database-এ সংরক্ষিত ছিল এবং একাধিক visitor-এর browser-এ execute হতে পারে
🛡️ How to Prevent XSS
XSS প্রতিরোধের জন্য:
==>Context অনুযায়ী output encoding ব্যবহার করুন
==>User-generated HTML sanitize করুন
==>Trusted framework-এর safe rendering feature ব্যবহার করুন
==> innerHTML-এর মতো unsafe DOM method এড়িয়ে চলুন
==>Strong Content Security Policy বা CSP ব্যবহার করুন
==>Session cookie-তে HttpOnly, Secure ও উপযুক্ত SameSite attribute দিন
==>nput validation করুন, তবে শুধু validation-এর ওপর নির্ভর করবেন না
==>নিয়মিত code review ও authorized security testing করুনমনে রাখবেন: Input ==>validation গুরুত্বপূর্ণ, কিন্তু XSS প্রতিরোধে context-aware output encoding সবচেয়ে গুরুত্বপূর্ণ controlগুলোর একটি।

🔐 Learn Security. Think Like a Defender.

hashtag hashtag hashtag hashtag hashtag hashtag hashtag hashtag hashtag

🔐 **Cybersecurity Vulnerability Series — Coming Soon**আমরা শুরু করতে যাচ্ছি একটি নতুন **Cybersecurity Vulnerability Disc...
27/08/2026

🔐 **Cybersecurity Vulnerability Series — Coming Soon**

আমরা শুরু করতে যাচ্ছি একটি নতুন **Cybersecurity Vulnerability Discussion Series**।

এই সিরিজে আমরা ধারাবাহিকভাবে **২০+ গুরুত্বপূর্ণ Web & Application Vulnerability** নিয়ে আলোচনা করব—একদম সহজ ভাষায়, কিন্তু practical security perspective থেকে।

প্রতিটি vulnerability নিয়ে থাকছে:

• What is it?
• Why does it matter?
• How does it happen?
• Possible Impact
• Real-world Scenario
• How to Prevent
• একটি ছোট Security Question

🎯 লক্ষ্য একটাই—শুধু vulnerability-এর নাম জানা নয়, বরং **কীভাবে vulnerability কাজ করে, কেন গুরুত্বপূর্ণ এবং কীভাবে প্রতিরোধ করা যায়** সেটা বোঝা।

সিরিজটি follow করতে **Connect with us** এবং পরবর্তী পোস্টগুলোর জন্য সাথে থাকুন।

🔐 **Learn Security. Think Like a Defender.**

20/03/2026

ঈদ মোবারক! 🌙✨
আপনার এবং আপনার পরিবারের জন্য রইলো আন্তরিক শুভেচ্ছা।
আল্লাহ আপনার জীবনকে সুখ, শান্তি এবং সফলতায় ভরিয়ে দিন। 🤲

27/09/2025

Class 01: Course Outline | SOC Analyst with Wazuh – Beginner to Advanced

Full Course : youtube

🚀 একদল তরুণ মেধাবীকে নিয়ে স্টাডি গ্রুপ গঠন করছি 🚀সালাম সবাইকে,আমি Boni Yeamin। আমি একজন সাইবারসিকিউরিটি ইঞ্জিনিয়ার এবং ব...
29/08/2025

🚀 একদল তরুণ মেধাবীকে নিয়ে স্টাডি গ্রুপ গঠন করছি 🚀

সালাম সবাইকে,
আমি Boni Yeamin। আমি একজন সাইবারসিকিউরিটি ইঞ্জিনিয়ার এবং বর্তমানে Cyber security নিয়ে কাজ করছি।

👉 আমার লক্ষ্য হলো আগামী ৩ মাসে কমপক্ষে ১,০০০ জন শিক্ষার্থীকে সাইবারসিকিউরিটির মৌলিক জ্ঞান (Fundamentals) সম্পর্কে অবগত করা।
👉 যারা একেবারে শূন্য থেকে শুরু করতে চাও, অথবা যাদের সাইবারসিকিউরিটি নিয়ে আগ্রহ আছে — এই গ্রুপ তোমাদের জন্য।

🛡️ এই স্টাডি গ্রুপে কী কী থাকবে:

সাইবারসিকিউরিটির বেসিক ধারণা

প্র্যাকটিকাল এক্সারসাইজ

আলোচনা ও প্রশ্নোত্তর সেশন

রিসোর্স শেয়ার

💡 আমার বিশ্বাস, সঠিক গাইডলাইন ও সঠিক প্ল্যাটফর্ম থাকলে — তরুণরা সাইবারসিকিউরিটিতে দুর্দান্ত ভূমিকা রাখতে পারবে।

📢 যদি তুমি শিখতে আগ্রহী হও, তাহলে এই গ্রুপে জয়েন করো এবং আমাদের শেখার যাত্রার অংশ হও।

Mentor: Boni Yeamin
Mission: 1K+ Students → Cybersecurity Fundamentals 🚀

27/04/2025
Java scripts cheat sheet #বাংলায়_ইথিক্যাল_হ্যাকিং
25/03/2025

Java scripts cheat sheet

#বাংলায়_ইথিক্যাল_হ্যাকিং

🔥 Day 1: সাইবার সিকিউরিটি টুল – Nmap 🔍আপনি কি নেটওয়ার্ক স্ক্যানিং শিখতে চান? আজ আমরা শিখবো Nmap সম্পর্কে, যা নেটওয়ার্ক...
14/03/2025

🔥 Day 1: সাইবার সিকিউরিটি টুল – Nmap 🔍

আপনি কি নেটওয়ার্ক স্ক্যানিং শিখতে চান? আজ আমরা শিখবো Nmap সম্পর্কে, যা নেটওয়ার্ক স্ক্যানিং ও রিকনাইসান্সের জন্য সবচেয়ে জনপ্রিয় টুল!

🔹 Nmap কী?

Nmap (Network Mapper) হলো একটি শক্তিশালী নেটওয়ার্ক স্ক্যানিং টুল, যা হোস্ট, সার্ভিস, এবং নিরাপত্তার দুর্বলতা শনাক্ত করতে ব্যবহৃত হয়।

🔹 কেন ব্যবহার করা হয়?

✅ নেটওয়ার্কে সংযুক্ত ডিভাইস খুঁজে বের করতে
✅ ওপেন পোর্ট এবং চলমান সার্ভিস স্ক্যান করতে
✅ অপারেটিং সিস্টেম ও নেটওয়ার্কের তথ্য সংগ্রহ করতে
✅ ফায়ারওয়াল বাইপাস ও সিকিউরিটি অডিটিং করতে

🔹 কিছু গুরুত্বপূর্ণ কমান্ড

🔹 নেটওয়ার্ক স্ক্যান:

nmap 192.168.1.1

🔹 ওপেন পোর্ট স্ক্যান:

nmap -p 22,80,443 192.168.1.1

🔹 অপারেটিং সিস্টেম শনাক্ত:

nmap -O 192.168.1.1

🔹 সার্ভিস ও ভার্সন শনাক্ত:

nmap -sV 192.168.1.1

🔹 ফায়ারওয়াল বাইপাস:

nmap -Pn 192.168.1.1

🚀 এভাবে Nmap ব্যবহার করে আপনি নেটওয়ার্ক বিশ্লেষণ ও নিরাপত্তা অডিট করতে পারেন!

📢 আপনার কি Nmap নিয়ে আরও জানতে ইচ্ছা করে? কমেন্টে জানান!

🔜 আগামীকাল: Day 02

#বাংলায়_ইথিক্যাল_হ্যাকিং

🔥 সাইবার সিকিউরিটি টুলস ৩০ দিনের চ্যালেঞ্জ 🔥আপনি কি সাইবার সিকিউরিটি শিখতে চান? কিন্তু কোথা থেকে শুরু করবেন বুঝতে পারছেন...
11/03/2025

🔥 সাইবার সিকিউরিটি টুলস ৩০ দিনের চ্যালেঞ্জ 🔥

আপনি কি সাইবার সিকিউরিটি শিখতে চান? কিন্তু কোথা থেকে শুরু করবেন বুঝতে পারছেন না? 🤔

এই সিরিজে আমরা ৩০ দিনের জন্য প্রতিদিন একটি করে জনপ্রিয় সাইবার সিকিউরিটি টুল নিয়ে আলোচনা করবো। আপনি শিখবেন কিভাবে এই টুলগুলো ব্যবহার করে নেটওয়ার্ক সিকিউরিটি, পেনেট্রেশন টেস্টিং, ফরেনসিক অ্যানালাইসিস, ওয়েব সিকিউরিটি, ওএসইন্ট (OSINT) এবং আরও অনেক কিছু করতে পারেন!

✅ এই সিরিজ থেকে আপনি যা শিখবেন:
🔹 জনপ্রিয় সাইবার সিকিউরিটি টুলের পরিচিতি
🔹 কিভাবে এগুলো কাজ করে
🔹 ব্যবহারিক প্রয়োগ ও গুরুত্বপূর্ণ কমান্ড

🚀 প্রস্তুত হন! কাল থেকে শুরু হচ্ছে ৩০ দিনের চ্যালেঞ্জ!

📢 আপনার কোন টুল নিয়ে জানতে ইচ্ছা করে? কমেন্টে জানান!

#বাংলায়_ইথিক্যাল_হ্যাকিং

22/02/2025

Installing termux package

#বাংলায়_সাইবারসিকিউরিটি

Address

Mohakhali
Dhaka
1205

Website

Alerts

Be the first to know and let us send you an email when বাংলায় ইথিক্যাল হ্যাকিং posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share