Senin, 28 Oktober 2013

cara Deface / Hack Website Sekolah


Peringatan ! Ini hanya untuk tujuan pendidikan saja .. coba di risiko Anda sendiri, kami tidak bertanggung jawab !

Selamat datang ke blog saya sob, pengen ngerasain ngehack, ngecrack / apalah . mau coba tapi takut, yaudah gak usah sob :p . Oh ya saya akan jelasin dikit tentang Tools ini.
havij 1.15 adalah tools untuk melakukan test SQL injection pada website yang memiliki bug atau vulnerability di dalamnya. tujuanya adalah untuk bisa melakukan exploit kepada website yang memiliki celah SQLI tersebut dan mengetahui isi databasenya. Oke langsung saja SEE AND LEARN :
Download Havij Version 1.15 Free : Size 2.7 MB
Password : Bayar Dulu

1. Kalo semua cara di atas sudah selesai di ikuti, maka buka tool Havij.




  2. Nah, Sekarang kita cari targetnya. Karena saya belum sempat share Dorknya silahkan search di Google   
      ya :D

  3. Jika target Sudah dapat (http://www.dephut.go.id/index.php?q=hotspot&hid=2054)
  
  4. Kita masukkan target tersebut kedalam kolom target No 1, terus liat dilangkah No 2, terlihatkan nama       
      databasenya, kemudian kalo udah berhasil klik table yang sudah saya tandai dengan


      Tandai dengan nomer No 3.

  5. Kalo sudah sobat klik, maka tampilannya akan seperti dibawah ini. Lalu kalo sudah, sobat klik lagi Get   
      Tables, liat nih gambar dibawah.

      

      6. Akan ada banyak sekali table-table yang terbuka. Terus ayo kita tebak dimana letak admin & 
          passwordnya berada. Saya menebak kalo user dan passwordnya ada ditable web_users. Okelah, kita  
          coba table tersebut, kita liat isinya dengan hanya mengklik GetColoums yang terletak disebelah Get  
          Tables yang saya tandai degan No 2.

      7. Selanjutnya tinggal sobat centang data yang ingin sobat ambil. Saya tandai dengan No 1, lalu klik Get   
          Data, Kemudian kita lihat apa yang terjadi.


    8. Ayeee, keliatankan user sama passwordnya, tapi masih terenkripsi dengan MD5. Cara 
        mengenkripsinya mudah kok, karena tools ini juga menyediakan enkripsi untuk MD5.



    9. Yang paling penting sobat tinggal mencari halaman login adminnya, Sobat hanya perlu mengklik Icon 
        yang berjudul Find Admin, kemudian tunggu hingga muncul tulisan I'm IDLE.

0 komentar:

Posting Komentar