Forum untuk membahas semua tentang web hacking mulai dari footprint, scanning, gain access, escalate previlege, exploit,cover track, backdoors sampai mengamankan web
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
-
rudi52
- Posts: 23
- Joined: Thu May 06, 2010 11:39 am
Post
by rudi52 » Mon Aug 09, 2010 7:23 pm
para suhu minta bantuanya dong,gimana sih caranya masuk ke database,klo cuma masuk ke admin panel aja .bisa gak kita hapus log ip kita,klo gak bisa bagaimana cara masuk ke database website

:maaf: :maaf: :maaf:
-
skaykyu
- Posts: 73
- Joined: Wed Dec 10, 2008 9:54 am
- Location: /root/.cpan/admin
Post
by skaykyu » Tue Aug 10, 2010 4:17 pm
ya kalo udah dapat user ma pass admin website biasanya lewat bug SQLI
kan tinggal masuk jadi admin lalu upload shell, na dari shell yg kita upload itu
kita bisa tau database websitenya
kalo mau hapus log IP nya kita tinggal ketik di shell
Menghapus history : $ history -c
Menghapus logs history : $ rm -f /.bash_history /root/.bash_history /var/log/messages
kalo hapus log ip dari cpanel kita masuk aza ke
file manager -----> lastlogin ----> hapus ip kita
Watch The Master, Follow The Master, Be The Master
-
choiroel
- Posts: 106
- Joined: Tue Jun 09, 2009 2:19 am
- Location: Pati | Yogjakarta
-
Contact:
Post
by choiroel » Tue Aug 10, 2010 4:47 pm
skaykyu wrote:ya kalo udah dapat user ma pass admin website biasanya lewat bug SQLI
kan tinggal masuk jadi admin lalu upload shell, na dari shell yg kita upload itu
kita bisa tau database websitenya
kalo mau hapus log IP nya kita tinggal ketik di shell
Menghapus history : $ history -c
Menghapus logs history : $ rm -f /.bash_history /root/.bash_history /var/log/messages
kalo hapus log ip dari cpanel kita masuk aza ke
file manager -----> lastlogin ----> hapus ip kita
Keren
Ketika Agamamu dan aliranmu itu kamu dapatkan dari lahir...gak perlu sok merasa benar...doktrin dan dogma memang begitu
-
Darkzzzz
- Posts: 2206
- Joined: Fri Jul 27, 2007 1:59 pm
- Location: UG-HotZone Depok 4, UG-HotZone Klp2 4 & UG-HotZone WaterFall.
-
Contact:
Post
by Darkzzzz » Tue Aug 10, 2010 5:56 pm
skaykyu wrote:ya kalo udah dapat user ma pass admin website biasanya lewat bug SQLI
kan tinggal masuk jadi admin lalu upload shell, na dari shell yg kita upload itu
kita bisa tau database websitenya
kalo mau hapus log IP nya kita tinggal ketik di shell
Menghapus history : $ history -c
Menghapus logs history : $ rm -f /.bash_history /root/.bash_history /var/log/messages
kalo hapus log ip dari cpanel kita masuk aza ke
file manager -----> lastlogin ----> hapus ip kita
Wah boleh juga :kaca:
I'm not A Hacker, But I'm A 
-
3xtr3m3b0y
- Posts: 317
- Joined: Wed Apr 22, 2009 5:11 pm
- Location: ~[Hacked Machine]~
-
Contact:
Post
by 3xtr3m3b0y » Tue Aug 10, 2010 6:20 pm
skaykyu wrote:
Menghapus logs history : $ rm -f /.bash_history /root/.bash_history /var/log/messages
# rm -f /root/.bash_history /var/log/messages << hrs sbg root
Plus hapus log webservernya jg...
Cukup menghapus khusus dibag yg mencatat perintah yg kita gunakan dan IP kita sj, agar mengurangi kecurigaan sang admin...
...n0 l1m17...
-
choiroel
- Posts: 106
- Joined: Tue Jun 09, 2009 2:19 am
- Location: Pati | Yogjakarta
-
Contact:
Post
by choiroel » Tue Aug 10, 2010 6:34 pm
3xtr3m3b0y wrote:skaykyu wrote:
Menghapus logs history : $ rm -f /.bash_history /root/.bash_history /var/log/messages
# rm -f /root/.bash_history /var/log/messages << hrs sbg root
Plus hapus log webservernya jg...
Cukup menghapus khusus dibag yg mencatat perintah yg kita gunakan dan IP kita sj, agar mengurangi kecurigaan sang admin...
Tambah jempol...............
:ayo:
Ketika Agamamu dan aliranmu itu kamu dapatkan dari lahir...gak perlu sok merasa benar...doktrin dan dogma memang begitu