Tutorial Deface

23.31 ---
nh Tutorial Deface Remote File Upload powered by opencart
tutorial ini cocok buat newbie,awam,etc.

Quote

dork : Powered By OpenCart site:com

"site:" terserah, yang penting support opencart

Cth target: http://iphoneclone.biz/

jangan lupa siapkan file Html nya(buat sendiri) :)


bisa juga dgn trget www.target.com/pacth/ itu kalo dpt trget yg ad di /patch/ nya..
Cth: http://www.target.com/patch/
kalo udah dpet targetnya, langsung aja pasang exploitnya :P
admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

hasilnya jadi kaya gini :
cth: http://iphoneclone.b...ctors/test.html

jika target ada /patch/ nya , inject exploitnya di belakang /pacth/
cth : www.target.com/patch/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

kalo udah di situ ada tempat upload file nya
konektornya pilih PHP, terus upload dah file Html nya
kalo berhasil ada alert kaya gini "file uploaded with no errors"
terus kalo udah berhasil klik "Get Folders and Files"
SS :
Posted Image

selesai sekarang kamu bisa liat hasilnya...

cth hasil yg saya buat :
http://iphoneclone.biz/XyonJR.html
http://www.livrariad...e.org/Xyon.html
http://www.keltecsub2000.com/Xyon.html
http://tamikoshop.com/Xyon.html
http://dagang.asia/Xyon.html
http://tamikoshop.com/Xyon.html

NB : file yg kita upload nggak bisa timpa file terdahulu, ntar hasilnya jadi duplikat file(1).html or file(2).html..
sekian...

Cara Singkat Deface Website Dengan Tools SQLI Helper

06.38 ---


Sebenarnya bug SQL pada situs-situs berbasis php sudah lama ditemukan. Karena bug itu sudah lama, jadi sudah tidak banyak lagi situs-situs yang terdapat bug SQL-nya.
Tapi setelah saya coba searching dengan bantuan om Google, ternyata masih ada loh…. ^^. Ada baiknya trik ini dipakai cuman untuk media pembelajaran. Kalaupun nanti anda melakukan lebih dari itu, saya gak tanggung jawab deh! haha….
Nah, seperti pada judul diatas. Kita akan melakukan teknik SQL Injection Union pada situs-situs berbasis php dengan bantuan tools SQLI Helper.

Namun jika anda ingin melakukannya secara manual, anda bisa mencari situs-situs yang mengupas artikel SQL Injection secara manual. Banyak kok…..

Tapi kalau ada yang gampang, ngapain cari yang susah!! Bener gak? Hahahaha….
Ok, kita langsung saja ya…..

Langkah pertama, download tools SQLI Helper V 2.7 melalui link dibawah ini. Sizenya gak gede-gede amat kok. Cuman 241 KB. Download klik disini.

Oh ya, ketika anda menjalankan tools ini. Pastikan safety guard/resident shield antivirus anda dalam keadaan nonaktif ya. Soalnya tools ini akan dianggap trojan. Tapi saya jamin, tools ini aman kok. ^^

Langkah kedua, setelah selesai didownload. Buka tools tersebut, dan akan muncul tampilan kurang
lebih seperti ini.


Pada kolom Target, kita akan mengisikan alamat url situs yang kita curigai masih terdapat bug SQL-nya. Namun url yang dijadikan target bukan url seperti biasanya, misalnya : http://duniainternet.info. Namun, http://www.er.com.my/Content.php?id=1.

Loh, cara dapetin url seperti itu gimana? mudah kok….!! Dengan bantuan om Google, apapun yang kita cari bisa kita dapatkan. (berarti bisa tau sapi saya yang ilang dong? XD).

Buka Google.com. Lalu masukkan script berikut di kotak penelusuran.

Kumpulan perintah Google dorkscript dork SQL injection :
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=

Maka akan muncul seribu satu macam website yang url-nya mirip seperti yang saya contohkan diatas. Sebenarnya masih banyak sih script atau dork SQL yang bisa kita dapatkan di internet. Nanti di artikel berikutnya, saya akan coba memberikannya secara lengkap untuk anda. Sabar aja ya…

Langkah ketiga, diumpamakan anda telah memilih satu situs yang akan digunakan sebagai target. Namun kita harus tahu, situs tersebut terdapat bug SQL nya tidak? cara cepat mengetahui situs tersebut vuln terhadapt serangan SQL adalah dengan memberikan tanda ” ‘ “(petik satu) di akhir url tersebut.

Contoh :
Situs target http://www.er.com.my/Content.php?id=1. Cek apakah situs tersebut ada bug SQLnya dengan menambahkan http://www.er.com.my/Content.php?id=1‘ (tanda petik satu) dibelakang 1. Paham?

Nah, kalau situs itu mengeluarkan pesan error. Maka bisa disimpulkan, situs tersebut masih vuln dengan SQL Injection. Pesan error-nya kurang lebih seperti ini.




Langkah keempat, masukkan url situs tadi ke kolom Target di tools SQLI Helper. Oh ya, tanda petiknya gak usah dipakai lagi ya. Cukup urlnya saja. Ingat….. tanpa tanda petik di akhir url!!

Setelah itu klik Inject. Maka secara otomatis dia akan memeriksa ulang apakah url tersebut vuln atau tidak, versi database, supports union, dll.

Kalau langkah Inject berhasil, maka akan muncul tampilan seperti ini.




Mantab!! Sekarang saatnya klik Get Database dibawah menu Inject.

Selanjutnya, klik Database name. Di contoh muncul 2 Database name. Information schema dan natural. Pilih database selain Information schema. Seperti contoh dibawag, saya memilih database natural. Selanjutnya klik Get Tables.




Akan muncul beberapa list Tables yang ada. Sekarang tugas kita tinggal mencari tabel yang berisikan username dan password administratornya. Biasanya nama tabelnya tidak jauh-jauh dari admin_user, admin_login, atau apapun yang berbau informasi login admin.




Seperti contoh diatas, saya mendapatkan tabel admin_user. Doakan saja terdapt informasi username dan password admin didalam tabel tersebut. Langkah selanjutnya pilih admin_user dan klik Get Coloumns.




Wahhhhh… ternyata benar! Disana tersimpan user_name, user_email, dan tentunya user_pwd (password). Cihuyy… langsung aja blok user_name, dan user_pwd lalu tekan Dump Now.




Maka dengan segera, informasi mengenai username dan password administrator jatuh ketangan kita. Hahaha….. Gimana, mudah ya?

Ada yang aneh?? Password yang ditampilkan bentuknya seperti ini ya?

987d29241cc4f2a7465f2d9356ab3615
987d29241cc4f2a7465f2d9356ab3615

Password tersebut dienkripsi dengan menggunakan metode MD5. Jadi kita harus menterjemahkan kode tersebut menjadi password yang sebenarnya. Nah, bagaimana caranya?

Caranya cukup mudah, buka saja situs md5crack.com, lalu masukkan kode tersebut di kotak penelusuran. Berdoa saja password anda tersebut cukup lemah, sehingga bisa dipecahkan dengan metode brute force. Setelah anda masukkan, klik Crack hash.




Maka, si password pun muncul….! Passwordnya ternyata admin.
Langkah kelima, jika username dan password situs tersebut sudah ditangan, selanjutnya tinggal mencari form login dari situs tersebut. Misalnya :
  • http://situsanda.com/admin/
  • http://situsanda.com/login/
  • http://situsanda.com/administrator/
  • dsb……
Yang pasti, form login tersebut harus kita dapatkan. Entah bagaimanapun caranya….




Masih gak bisa juga??? Ck…ck…ck…. ya udah. Download tools Admin Finder deh kalo anda kesusahan dalam mencari form login situs tersebut. Download klik disini.

Cara kerjanya cukup mudah kok, tinggal masukkan url situs tersebut dan tunggu tools itu bekerja secara otomatis mencari halaman adminnya. Berdoa saja tools tersebut juga menemukannya….

Jrengg….jreng…jrenggg….! Kita umpamakan anda telah mengetahui username, password, dan halaman admin website tersebut. Maka tinggal eksekusi deh website tersebut…. Hahaha.

Saran saya cuman satu, usahakan jangan merusak tampilan website terseubut. Buat aja halaman baru yang memberitahukan bahwa situs tersebut terdapat bug SQL nya. Ingat dosa gan…. !!

Wahh capek juga berbagi ilmu kepada orang lain.

NOTE: JANGAN GUNAKAN UNTUK KEJAHATAN.
08.40 ---

[A]Rsaz Fullhack


Panah Atas : Wallshot ON
Panah bawah : Wallshoot Off
Panah kiri : Minimize ON
Panah Kanan : Minimize OFF
DELETE : Quick Exit

-Cara Gunaain Wallshot Dan Minimize Seperti Biasa

F1 : RANK Hack
F2 : TITLE Hack
F3 : Character Tero
F4 :Character Blue
F5 : Replace

-Gunain Character Pencet Hotkey Character Di lobby
-Ready Pass Bacaan "Sedang Mempersiapkan Game" Teken F5

NUMPAD 1 : BARET BUSTER
NUMPAD 2 : STIL ASSASIN
NUMPAD 3 : Shooting Stars
NUMPAD 4 : Nibble Snaker
NUMPAD 5 : GM
F6 : White Mask
F7 : Black Mask

Credit [A]rsaz- Green
08.40 ---
pancibuntus 08012011 download

Cheat/Trainer Effect :
[*] Minimize On : INSERT

[*] Minimize Off : DELETE

[*] WALLSHOT ON = F1

[*] WALLSHOT OFF = F2

[*] White Mask = NUMPAD 6
[*] Black Mask = NUMPAD 7
[*] Mask Blue Rusia = NUMPAD 8
[*] K-Kelautan Mask = NUMPAD 9
[*] Helm +++ = NUMPAD 0
[*] Desert Mask = F3

[*] Mask Flame = F4

[*] Mask 2 Warna = F5

[*] Cool Mask Besi = F6

[*] Target Mask = F7

[*] Labu Mask = F8

[*] Jewel Pink Mask = F9

[*] BUGTRAP = F10 (buat nyari offset)
[*] HACK TITLE = F11

[*] HACK RANK = F12

[*] BARET ASSAULT = NUMPAD4

[*] BARET SNIPER = NUMPAD3

[*] BARET SMG = NUMPAD2

[*] BARET SG = NUMPAD1

[*] USE TITLE = LANGSUNG ADA PADA PENGGUNAAN BARET ^^

[Share]X-Lonz_Repack 16122010 Update N Fix

00.04 ---
Tutor :

[*] Minimize On Simple : F1
[*] Minimize Off : F2
[*] BOMBERMAN ON : F3
[*] BOMBERMAN OFF : F4
[*] WALLSHOT ON = F5
[*] WALLSHOT OFF = F7
[*] REPLACE CHAR Cewe+baret SG = NUMAPD1
[*] REPLACE CHAR CeWe+BARET SMG = NUMPAD2
[*] REPLACE CHAR CEWE + BARET ?? = NUMPAD3
[*] REPLACE CHAR CEWE + BARET ?? = NUMPAD4
[*] REPLACE CHAR CEWE + BARET ?? = NUMPAD5
[*] RESET CHAR CEWE + BARET = NUMPAD6
[*] HACK TITLE = F12
[*] Spion Mode = DELETE
[*] HACK RANK = INSERT
[*] USE TITLE = LEFT-RIGHT-UP-DOWN(TANDA PANAH)
Cara pemakaian :
[-] BT/DC TERGANTUNG CARA ANDA DAN HRS MENGUNAKAN TIMING....!!!
[-] Tuk WS On saat memulai Play dan Off saat Loading screen Play
[-] Bomberman On/Off saat di pertandingan dan jgn lbh dri 3 x lmpr akan membuat DC
[-] Tuk replace char kyk dah pda tau xixixix...
Blog : -
Note Tambahan : Dilarang mirroring tanpa seiijin author/Pembuatnya,
Saya tidak menjamin anda ada Virus bila anda Dpt dari Link lain...
Tested : XP SP2

download_________

beNzKiller3 anarchia[Replace Char + Beret + headgear/Mask + Wallshot + Minimize + Spion]

00.01 ---
Tutor ::

Ctrl+1 = Beret Assault + Headgear + Title Efect

Ctrl+2 = Beret SMG + Headgear + Title Efect
Ctrl+3 = Beret AWP + Headgear + Title Efect
Ctrl+4 = Beret SG + Headgear + Title Efect
Ctrl+5 = ??? Mask + Title Effect
Ctrl+6 = ??? Mask + Title Effect
Ctrl+7 = ??? Mask + Title Effect
Ctrl+8 = ??? Mask + Title Effect
Ctrl+9 = ??? Mask + Title Effect
Ctrl+0 = ??? Mask + Title Effect

Home = Replace D-fox n Leopard
End = Replace Viper n Hide

F11 = Reset Char + Headger
F12 = Reset Char + Headger + Beret

Insert = Minimize ON
Delete = Minimize OFF

F9 = WallShot ON
F10 = WallShot OFF


Aturan Pakai

♥Replace Char + Headgear n Beret
cari room yg sudah Play. tekan hotkeys replace, tekan tab inventory. Play, tekan hotkeys reset char saat game sedang d persiapkan


♥WallShot
cari room yg sudah Play. tekan F9, .Saat Loading screen, tekan F10


nb : menyalahi prosedur dapat menyebabkan BT/DC


>>>download

[S][M]Sharemind Injection V2.8

05.44 ---
Tutor:

F11 = UnName
F12 = GradeHack

Insert = Minimize ON
Delete = Minimize OFF
Home = Bomberman ON
End = Bomberman OFF
Page Up = Wallshoot On
PageDown = Wallshoot Off

Bagi yang sudah mempunyai Baret
NUMPAD + = Char Robot Cewek + Helm++
NUMPAD - = Resset Char


Bagi yang belum Mempunyai Baret
NUMPAD 0 = Resset Character
NUMPAD 1 = Char Robot Cewek + Baret GM + helm++
NUMPAD 2 = Char Robot Cewek + SMG Baret + helm++
NUMPAD 3 = Char Robot Cewek + Sniper Baret + helm++
NUMPAD 4 = Char Robot Cewek + SG Baret + helm++
NUMPAD 5 = Char Robot Cewek + HandGun Baret + helm++
NUMPAD 6 = Char Robot Cewek + Assault + helm++




cara Pakai Bomberman :
Didalam Game Klik Home ( bomberman ON ) setelah 2x lempar granade langsung klik End ( Bomberman OFF ) <<<>

cara pakai Wallshoot:
Tekan hotkey ON pas loading room langsung tekan hotkey resset


Cara Pakai Replace Char :
Tekan Hotkey Character Yang Di inginkan kemudian tekan Inventory 1x / id anda, Play dan disaat ada tulisan "SEDANG MEMPERSIAPKAN GAME" Langsung
Tekan Hotkey Ressetnya

DOWNLOAD

Easy Blog Tricks

| Welcome To My Blog, Thanks To TUHAN YME | My Family | All My Friend | All SNUTZ.US Forum | And Prorebell |