...Selamat datang di Cyber-Usoftware.blogspot.com.....Selamat menikmati dan menemukan apa yang anda cari....

Minggu, 14 November 2010

Tutorial Hacking with SQL Injection Tools

------------------------------------------------------------------------------------

Sebelumnya saya peringatkan buat pembaca,kalau tutorial ini hanya untuk pembelajaran saja.
saya tidak bertanggung jawab atas tindakan anda kalau terjadi apa-apa.

saya menulis ini hanya ingin berbagi sedikit ilmu saja,bukan karena apa-apa.
sebenarnya,di dunia Cyber tentang hacking atau cracking itu sudah banyak di jumpai,dan tools yang tersedia sangatlah banyak.

sebelum melakukan hacking atau cracking sebuah website,sebelumnya kita harus mengetahui dulu celah untuk memulainya,dan di biasanya tidak semua website itu bisa di tembus dengan mudah atau vulnerable,dan untuk melakukan hal tersebut attacker harus memiliki tools yang lengkap dan memasang backdoor,kemudian harus berpikir panjang untuk mencari sebuah celah pada website target.


Dan ini yang paling terpenting,masalah tentang IP Public.
pada setiap Komputer atau Laptop itu memiliki yang namanya IP Public atau istilahnya Identitas Komputer.

Para Attacker pasti sudah mengetahui akan hal ini,karena sangat fatal jika attacker tersebut lupa akan hal itu,IP Public bisa di samarkan mengunakan Proxy atau bisa mengunakan software Your Freedom.

itu saja sedikit info dari saya,kita langsung ke prakteknya saja supaya jelas.

------------------------------------------------------------------------------------

Hal-hal yang harus di lakukan :

1.
Memiliki Link Website yang Vulnerable atau memiliki DORK.

Contoh :

http://www.example.com/details.php?id=12

atau bisa masuk ke situs ini :

http://revtan.site40.net/scanner/index.php

jika sudah masuk,langkah selanjutnya adalah memasukan

.php?id=

kedalam kotak yang sudah di sediakan kemudian tekan Search.
maka akan muncul sejumlah link yang sudah tersedia yang bisa di jadikan target.

Note :
.php?id=

bisa anda ubah sesuka anda,bisa menjadi :

details.php?id=
dan lain-lainnya.

ScreenShot :


--------------------------------------------------------

2.
Jika target sudah di tentukan maka langkah selanjutnya mengunakan tools SQLI yang tedapat pada banyak situs.

contoh :

SQLI Helper V.2.07 , Havij V.1.1o

cara kerjanya hampir sama,hanya beda tampilan saja.
Tool yang saya gunakan sekarang adalah Havij V.1.10

--------------------------------------------------------

3.
Tools dan Target sudah kita dapatkan,maka selanjutnya adalah mengunakan Tools SQLI yang sudah ada.

Langkah 1 .

Copy dan Paste Link Target ke dalam kotak yang sudah di sediakan tool Havij.
kemudian tekan tombol Analize dan tunggu sampai loodingnya selesai

ScreenShot :
Langkah 2.

kemudian jika database sudah di temukan,maka langsung ke Tab TABLES dan jika databasenya ada,maka akan tampil seperti gambar di bawah ini yang menemukan database yang bernama bible_history dan Information_schema.

ScreenShot :




Langkah 3.

Jika sudah tampil databasenya,maka pilih salah satu database dan Tekan tombol GET TABLE dan kemudian otomatis kita akan menunggu sejenak untuk proses penampilan semua table yang ada dalam database tersebut.Setelah menungu,maka semua table yang ada akan di tampilkan.

ScreenShot :


Langkah 4.

Jika semua table sudah di tampilkan,maka kita akan mencari salah satu table tersebut yang bernama ADMIN atau ADMINISTRATOR,kemudian pilih table ADMINISTRATOR kemudian tekan tombol GET COLUMNS , dan terakhir tandai semua Columns yang tersedia dan tekan GET DATA maka akan muncul gambar seperti ini.
Semua Username dan Password Admin akan terlihat.

ScreenShot :


Langkah 5.

Kemudian tugas anda adalah menemukan tempat untuk Login ADMINISTRATOR di situs tersebut.

------------------------------------------------------------------------------------

4.
Setelah anda memasuki situs tersebut,ada baiknya jangan di apa-apakan soalnya kasihan dengan adminnya,kita hanya cukup mengetahui password dan usernamenya saja.
Tapi itu semua terserah dengan tindakan anda sendiri.

Ingatlah,Setiap Perbuatan Pasti Ada Pembalasan.


------------------------------------------------------------------------------------

Silahkan Download Havij V.1.10


Wireless Acer 4736 Problem

Hallo semua...

mau curhat dikit nih.

ha...ha...ha.

udah lama nih g' update ini blog,soalnya LAPTOP saya Habis di install ulang,dan yang paling parahnya lagi semua isi hardisk terformat.
Jadi semua software di situ habis tanpa tersisa satu pun...
sakiiiiiittt rasanya...

penyebabnya karena salah install partisi untuk Ubuntu,jadi coba-coba sendiri tapi g' taunya jadi fatal gini.

tapi y' sudahlah,yang berlalu biarlah berlalu...

he...he...he.


nah sekarang masalahnya bukan di sakit hati lagi karena kejadian itu,tapi sakit hati karena sewaktu install driver wirelessnya g' deteck di laptopnya.
waktu itu sih saya masih ada BackUp Drivernya, untuk backup driver bisa pakai software Driver Genius .

Tapi masalahnya BackUpnya ada di hardisk,sedangkan hardisk sudah terformat.
untuk Apa saya ada Dual OS tapi Wirelessnya g' ada...

tapi alhamdulilah setelah browsing sana sini akhirnya ketemu juga solusinya.

sekarang kita langsung saja ya.

----------------------------------------------------------------------------

Hal-Hal yang harus di lakukan.

1.
Install Driver Wireless acer 4736 yang sudah tersedia di DVD drivernya.

note :

biasanya ACER 4736 mengunakan Intel(R) WIFI Link 1000 BGN

2.
Setelah Installasi selesai,maka kita download dulu ICS_Dx32 karena tambahan inilah yang di perlukan untuk Wireless bisa terdeteksi.

3.
Kemudian,jika wirelessnya sudah terdeteksi saya anjurkan untuk memBackUp driver.
karena jika ada BackUpnya,sewaktu install ulang komputer atau Laptop maka tidak akan serepot ini.
Tinggal Double Klik di BackUpnya,maka installasi Driver akan terinstall OTOMATIS.

----------------------------------------------------------------------------

Silahkan Download ICS_Dx32



Buku Tamu