Hacking… Dulu susah banget saya melakukan hobi yang satu ini, selain ribet pake koding – kodingan juga butuh kesabaran yang tinggi. Pokoknya sesuatu yang luar biasa dah.
Nah seiring perkembangan jaman (mungkin Grin ) sekarang dah gampang banget melakukannya karena tersedianya tools – tools instant yang bisa langsung kita gunakan. Disini saya tidak menyarankan untuk selalu melakukan sesuatu yang instant, tetapi saya lebih menekankan… Gak semua attacker tahu apa yang telah mereka lakukan. So, mendingan belajar pemrograman dulu yah...
Disini saya lebih menekankan kepada [b]Web Hacking[/b] karena kan lagi hot – hotnya...
Langsung aja yuk kita bahas…
[b]Random Web Hacking[/b]
Menurut saya ini yang paling mudah, melakukan penetrasi suatu website yang bersifat random. Artinya kita gak menentukan siapa target kita, tetapi dengan perantara Search Engine (Biasanya loh) kita mencari satu per satu website yang “[b]kita anggap[/b]” memiliki celah keamanan yang bisa kita exploitasi.
Disini saya ada script php sederhana buatan [b]XshimeX[/b] (gak enak masa scriptnya jadi balik nama ). Buat aja [b]sqliscanner.php[/b] dan paste kode berikut…
[code]\n";
print "[%] Example : $argv[0] inurl:news.php?id=\n";
exit;
}
/**
* SQL Bug(syntax error) takes from here: http://www.darkc0de.com/others/devilzc0de.py
*/
$bug = array(
'You have an error in your SQL','Division by zero in',
'supplied argument is not a valid MySQL result resource in',
'Call to a member function','Microsoft JET Database',
'ODBC Microsoft Access Driver',
'Microsoft OLE DB Provider for SQL Server',
'Unclosed quotation mark',
'Microsoft OLE DB Provider for Oracle',
'Macromedia][SQLServer JDBC Driver][SQLServer]Incorrect',
'Incorrect syntax near'
);
print "[@] Start Finding Links...\n";
for($i = 0; $i <= 900; $i += 100) {
$fp = @file_get_contents("http://www.google.com/search?q=$argv[1]&num=100&hl=en&as_qdr=all&start=$i&sa=N");
@preg_match_all("/
Tidak ada komentar:
Posting Komentar