STEP 1 Inject Url Target
------------------------------
Masukan Url target di coloums paling atas lalu klik Analize
Lihat coloums pling bawah untuk mengetahui Vuln target & jumlah coloumn
pastekan url di browser dengan jumlah coloumn yang ada di Havij
teknik yang di gunakan disini (SQL injection ) untuk mencari username & password
contoh :
http://www.arenabola.com/?page=artikel&id=9+AND+1=2+union+select+1,2,3,group_concat(user,0x3a,pass),5,6,7,8,9,10,11,12+from+admin--
----------------------------------------------------------------------
STEP 2 Menghash Password apabila masih berbentuk MD5
------------------------------------------------------------------------
Pilih MD5 & masukan password yang akan d hash...lalu klik Start
Password akan di hash secara online oleh havij di 15 Situs Hash password
Hasil
----------------------------------------
STEP 3 Mencari Halaman admin
----------------------------------------
Msukan url target lalu pilih Find Admin
Alhamdulillah user/password dan halaman admin sudah ketemu....tinggal di upload shell'y .....
Ry klo ada yang salah - masih newbie
Semoga bermanfaat
Minggu, 19 September 2010
//
Label:
Hacking
//
0
komentar
//
0 komentar to "Havij v1.10"
Artikel Lainnya
-
▼
2010
(90)
-
▼
September
(21)
- Game Nascar Rumble PC Geme
- Remote File Inclusion
- AutoComplete Kemudahan atau kerawanan
- Dasar Dasar SQL injection
- Seni Menebak password
- Havij v1.10
- Backtrack 3 Final
- Ultimate Edition 2.0 Release
- Rilis Ubuntu 8.10 ( Intrepid Ibex )
- Linux like Vista ( Dewa Linux )
- Free SMS come again !!!
- Backup-restore driver with Driver Magician
- The Gimp 2.6.2 for Windows
- Auto Shutdown with KShutdown on Ubuntu
- Download Express
- Nero Linux 3 Ajibb
- Mencari Halaman Login website Menggunakan AEP Sql ...
- Cara memasang Facebook Chat di firefox
- Cara Mudah Mengembalikan Install Windows
- Cara Sembunyikan File Dengan Lock Folder Xp
- cerita anak tk suer ngakak abis
-
▼
September
(21)
Posting Komentar