STEP 1 Inject Url Target
------------------------------
Masukan Url target di coloums paling atas lalu klik Analize

Lihat coloums pling bawah untuk mengetahui Vuln target & jumlah coloumn
pastekan url di browser dengan jumlah coloumn yang ada di Havij
teknik yang di gunakan disini (SQL injection ) untuk mencari username & password
contoh :
http://www.arenabola.com/?page=artikel&id=9+AND+1=2+union+select+1,2,3,group_concat(user,0x3a,pass),5,6,7,8,9,10,11,12+from+admin--
----------------------------------------------------------------------
STEP 2 Menghash Password apabila masih berbentuk MD5
------------------------------------------------------------------------
Pilih MD5 & masukan password yang akan d hash...lalu klik Start
Password akan di hash secara online oleh havij di 15 Situs Hash password
Hasil
----------------------------------------STEP 3 Mencari Halaman admin
----------------------------------------
Msukan url target lalu pilih Find Admin

Alhamdulillah user/password dan halaman admin sudah ketemu....tinggal di upload shell'y .....
Ry klo ada yang salah - masih newbie
Semoga bermanfaat
kebetulan kemaren sakit,,, jadi g bisa mikir yang jernih,,, mikir kotor aja susah
wakakakaakka
Nah,,,setelah sekian lama mendekam dirumah,, akhirnya hari ini ane bisa poting lagi,,,memang hari2 yang membosankan dirumah terus tanpa koneksi internet...
Kebetulan kemaren ada yang nanya nich,, gimana caranya mencari halaman login admin website,,, OK guys,,,
Mudah kok,,, coba aja dulu pakai tebak2an...
ex : wwww.site.com/admin or www.site.net/login.php
kalau g bisa nebak u gunakan tool yang satu ini,,, lumayan ampuh jg,,, ( eh bukan lumayan lagi,, tapi bener2 ampuh kok hehehehehe )
Nama toolsnya AutoExploit Sql Injection.. sebenarnya tools ini buat nginject situs jg,, tapi kayaknya kurang maknyus buat nginject,, tapi lebih maknyus buat scanning login page...
Cara menggunakan gampang bangettttt,,,
Masukan situs target pada Target ex : http://www.travellingbirder.com
n then klik Tools -> Scan Links
trus muncul box kecil dibawah, biasanya pas diatas menu star,, bentuknya segi empat transparan n then klik dibagian atasnya yang ada tulisan "Click Here"... Proses searching pun dimulai,,,, Untuk melihat hasilnya Klik Tools -> Scan Link Result
Ni hasilnya ....
Selamat berburu hehhehhehehe.....
Dowload Here
by = http://www.vanderta.co.cc/search/label/Software
ok langsung z
Dork = allinurl:"/cgi-bin/ourspace
exploid = /cgi-bin/ourspace/newswire/uploadmedia.cgi
- Buka google = masukan dork tadi
- Example target : http://www.israelbego.com/cgi-bin/ourspace//login.cgi
- Hapus /cgi-bin/ourspace//login.cgi
- & kemudian ganti dengan Exploit
- Jadi : http://www.israelbego.com/cgi-bin/ourspace/newswire/uploadmedia.cgi
- Enter dah tu Url (abrakadabraaaaaa...)
Wihh gi beruntung nih ente d beri akses upload file ^-^.....
skarang upload file Html kamu (H4ck By _ _ _ _)
Enjoy defacing
Mungkin ada kendala yah setelah takeover web lewat bug sqli, kita cuma dapet akses ke panel admin, berbahagialah kalo cmsnya ada fitus upload gambar, hehehe kendalanya cuma upload gambar, upload php? ini gunanya tutorial ini
Jika cms target Joomla
anda dapat mengubah file yang dapat di upload di media pada settingan di Global Configuration di tab system tambah ekstensi php kemudian save. Setelah itu upload shell anda di media manajemen. shell anda akan berada pada direktori site.name/images/namaphpshellnya.php
Jika cms target WordPress
anda dapat mengupload BD dengan cara mengkompres dahulu phpshell anda ke dalam format *.zip , kemudian add new plugins , pilih upload , upload phpshell.zip anda, file tersebut akan berada pada direktori site.nama/wp-content/plugins/namafolderzipnya/namaphpshellnya.php
Jika cms target cms biasa / selain diatas
anda dapat mengupload phpshell anda di bagian dimana terdapat form upload picture, sebelumnya ubah dulu ekstensi phpshell anda menjadi namashell.php.jpg atau dengan null byte menjadi: namashell.php.jpg
Jika cms tidak menerima upload shell dengan nullbyte
Pakai aplikasi kecil bernama edjpgcom, aplikasi ini bisa menulis suatu skrip kedalam sebuah file gambar
DOWNLOAD:
http://www.chapelhill.homeip.net/horton/copies/edjpgcom/edjpgcom.zip
lalu diekstrak, saya sarankan diekstrak di C: (C:\edjpgcom.exe)
Cara memakainya, buka command prompt, lalu arahkan (ganti current directory) ke C:\
sebelum itu, siapkan file gambarnya, dan taruh di C:\ juga misal: gambar.jpg
kembali ke command prompt, ketik “edjpgcom.exe gambar.jpg” (tanpa tanda kutip pastinya) ntar ada keuar form, nah, tinggal masukkan skrip kalian lalu OK
Sekarang file anda sudah ada skripnya
Sekian dulu dari saya
Thanks to: r3m1ck dan zee_eichel dari Tecon
kali ini saya menjelaskan sedikit tekhnik token tersebut.
pertama cari search engine yang menurut kalian bagus,,kali ini pke tante google yah.
terus ketik di searchnya
inurl:option=com_user daerah / negara tujuan = daerah tujuan terderah kalian disini saya menggunakan inurl:option=com_user singapura
atau inurl:option=com_user site:.sg
setelah itu cari target yang akan kalian coba masuki,contohnya ini
http://www.mumcentre.com/index.php?option=com_user&task=register
lalu ganti seperti ni
option=com_user&view=reset&layout=confirm
maka URL akan menjadi seperti ini
http://www.mumcentre.com/index.php?option=com_user&view=reset&layout=confirm
setelah URl itu kita klik maka akan muncul apa yang namanay token,,.
apa yang harus kalian lakukan..??
yang harus kalian lakukan adalah memasukan karakter single quote (`) pada token tersebut..!!
jika kalain berhasil mengakses menu buat reset password tersebut,,maka masukan password sesuka hati kalian (apa aja deh)..
setelah itu akan keluar suskes dari ganti password tersebut..
Nah kali ini kalian akan,mencari hal login dari ste tersebut..
stelah ketemu maka login lah kalian dengan usernae admin terus passwordnya dengan password yang kalian isikan tadi.
jika beruntung maka kalian akan bisa mengakses hal admin dari web tersebut.
terserah kalian mau apa z terhadap web tersebut karena kalian jadi admin dari web tersebut..
Thank To bobyhikaru.
silahkan didownload video'y ^_^
Bila ada password : al_bantani
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Phpmyadmin
http://www.4shared.com/file/pz7Ozrjr/phpmyadmin.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Cpanel Hacking
http://www.4shared.com/file/G3pXG06c/C_p4nel.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Brute Force
http://www.4shared.com/file/NT-NDbjs/tutoraccountBruteForce.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Joomla Reset Password
http://www.4shared.com/file/MIecxKVa/joomla_reset_pass.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - RFI Metode + Patch
http://www.4shared.com/file/Ov_3yd9W/RFI_Patc.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - LFI (Local file disclosure)
http://www.4shared.com/file/jSmkcNrR/L_F_I.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli Backdoring
http://www.4shared.com/file/8mmHwxxW/SQLi_B4CKd0r.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Deface HTML
http://www.4shared.com/file/hkxQik5C/DefacHTML-Injec.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli V.4
http://www.4shared.com/file/IBQ-RZU1/S-v4.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli V.5
http://www.4shared.com/document/K4_kSuXf/Tutorial_SQL_Injection.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Jumping
http://www.4shared.com/file/Agmx67u5/JumP_N4ck0.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Metasploit
http://www.4shared.com/file/fx87EhEY/tutor_metas.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Rooting
http://www.4shared.com/file/Z7YF5ahj/R00tin9.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Asp Sql inj_TUTOR
http://www.4shared.com/file/X60x9df6/asp-sql-inj_TUTOR.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Scemafuzzy
http://www.4shared.com/file/FDOJKC3d/Scema.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Backdoring + Inject + Deface
http://www.4shared.com/file/QMSTE8zc/_2__BackInjectDef.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli Malingsial Version
http://www.4shared.com/file/xfy-al-Q/Malingsial.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Patching Joomla
http://www.4shared.com/file/a_GUfnkm/joomla_patch.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Defacing Tutorial
http://www.4shared.com/file/Hu4IxoNG/Defac-Tutor.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Thank To : All indonesian hacker and defacer
Setelah di ekstrak, nanti akan tercipta sebuah folder nama folder'y --> [Dos]. Setelah itu Klik folder tersebut. Kita masuk ke directory'y.
Selanjut'y Klik go, and Kita tunggu hasil'y.
Thank To Patriot
---------------------------------------------------------------
Site Demo : http://www.aubergine.in.th/en/newsdetail.php?id=25
---------------------------------------------------------------
Untuk tool'y download d mari
------------------------------------------------------------
http://www.4shared.com/file/LLITOZ30/H4ck3r_c1sadan3.html
------------------------------------------------------------
-------
Step 1
-------
* Buka Tool'y lalu masukan url target
KLIK INJECT
Step 2
-------
* Lalu Pilih nama databese klik GET DATABASE
setelah muncul nama table klik GET TABLES
Step 3
-------
* Pilih nama table lalu klik GET COLUMNS
Step 4
-------
Didalam table columns muncul nama username or password
Skarang tinggal klik DUMP NOW
Note: Apabila password berbentuk Md5 bisa di hash dimari
http://www.md5decrypter.co.uk/
Tinggal cari dah page admin'y ^-^
mudah kan

