Langsung ke konten utama

Postingan

Tutorial Bypass Waf Sqli

Hallo gais ... pada tulisan singkat kali ini saya akan memberikan sedikit tutorial cara mengatasi 404 Forbiden dan error lainnya saat injet manual Sql Injection .. Tanpa basa basi lagi langsung saya saya berikan tutorial'nya. 1. Pertama kalian harus cari target vuln Sqli. Contoh: http://target.go.id/berita.php?id=28 Cara mengecek apakah target Vuln Sqli adalah anda tinggal menambahkan petik atas pada akhir url. Contoh: http://target.go.id/berita.php?id=28' dan jika blank atau terdapat error barti itu vuln sqli. 2. Lalu kalian masukkan perintah order by di belakang akhir url Contoh: http://target.go.id/berita.php?id=28'+order+by+15--+- Jika Error Forbidden atau yang lainnya barti anda harus membypass'nya /*50000...*/+/*50000...*/ atau bisa menggunakan /*12345...*/+/*12345...*/ 3. Lalu kalian masukkan perintah union select, Contoh:http://target.go.id/berita.php?id=-28'+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15--+- Jika masih terdapat error
Postingan terbaru

Dork Carding 2019

Hallo gais, Setelah lama tidak membuat artikel kali ini saya akan berbagi dork carding CC 2019. Di bawah ini adalah dork'nya ... Langsung sedot saja ya gais .. inurl:”.php?cid=” intext:”shop” view_details.php?id= inurl:”.php?cid=” intext:”payment_option” inurl:”.php?cid=” intext:”delivery_address” Products.php?id= description.php?id= productlist.asp?catalogid= inurl:”.php?cid=” intext:”My_cart” inurl:”.php?cid=” intext:”Payment_Gateway” inurl:”.php?cid=” intext:”Transaction_succesfull” inurl:”.php?cid=” intext:”shoping” inurl:”.php?cid=” intext:”otp” inurl:”.php?cid=” intext:”verified" Your_account_details.php?id= inurl:”.php?cid=” intext:”Gateway” your_orders.php?ID= inurl:”.php?cid=” intext:”Payment_Successfull” inurl:”.php?cid=” intext:”Order_Recieved” productdesc.asp?catalogid= inurl:”.php?cid=” intext:”will_be_delivered” inurl:”.php?cid=” intext:”keep_shoping” inurl:”.php?cid=” intext:”Cashback” inurl:”.php?cid=” intext:”CVV” inurl:”.php?cid

Tutorial Deface Dengan Bypass Admin Login

Hai, Asalamuallaikum wr.wb, Kali ini saya akan memberikan tutorial deface dengan Bypass Admin login, Sama halnya dengan Sql Injection Bug ini memungkinkan attacker dapat Login sebagai admin dengan memasukkan beberapa perintah tertentu di dalam Form Login, Segala Tindakan yang tidak di inginkan bukan tanggung jawab penulis, Tutorial ini hanya sebagai pengetahuan saja .... 1. Google Dork. Langkah pertama yaitu dengan menggunakan Google Dork inurl:/ admin_login.php site: .com ( kembangin sendiri ) 2. Pilih salah satu website . Pilih salah satu website yang menurut anda vuln sehingga akan tampil form login admin. 3. Username dan Password. Kemudian isikan Username dan Password dengan '=''or' Jika berhasil nantinya kita akan di alihkan ke halaman Admin Dashboard sehingga anda bisa mencari bagian dari Form Upload untuk meng-Upload script deface atau Shell Backdoor kalian, dan jika gagal Cari target yang lain. Oke sekian tutorial sederhana dari saya, Asalamuall

Jenis Jenis Hacker

1. Script Kiddie Hacker ini tidak terlalu menguasai komputer tapi mereka mampu menembus sistem komputer dengan bantuan software buatan orang lain 2. Hactivist Hacker Hacker ini biasanya menggunakan kemampuan'nya untuk menyebarkan pesan politik, sosial dan agama lewat halaman deface. 3. Grey hat hacker Hacker ini berada di tengah antara white hat dan black hat, karna hacker jenis ini memiliki etika dan terkadang melanggar aturan hukum. 4. Black hat hacker Hacker satu ini bersifat merusak, mulai dari pencurian data dll. 5. White hat hacker Hacker ini memiliki etika yang baik dan bertugas untuk menguji keamanan suatu jaringan.

KELEBIHAN DAN KEKURANGAN PHP

Asalamuallaikum Wr.Wb .. Saya akan menjelaskan kelebihan dan kekurangan PHP, Oke langsung saja ..... PHP adalah singkatan dari ( Hypertext Prreprocessor ), PHP adalah sebuah bahasa scripting  yang terpasang pada HTML. Awalnya PHP merupakan kependekan dari Personal Home Page (situs personal) dan PHP pertama kali di buat oleh Rasmus Lerdorf pada tahun 1995, yang wujudnya berupa sekumpulan script yng digunakan untuk mengolah data form dari web Dan selanjutnya Rasmus merilis kode sumber tersebut untuk umum. Kelebihan PHP 1. Bisa membuat Web menjadi Dinamis. 2. PHP bersifat Open Source Artinya dapat digunakan oleh siapa saja secara gratis. 3. Program yang dibuat dengan PHP bisa dijalankan oleh Semua Sistem Operasi. 4. PHP lebih cepat dibandingkan dengan ASP maupun Java. 5. PHP mendukung banyak paket Database seperti MySQL, Oracle, PostgrSQL, dan lain-lain. 6. PHP tidak memerlukan Kompilasi / Compile dalam penggunaannya. 7. Pengembangan Aplikasi PHP mudah karena banyak Dokument

Elemen Input Type Pada HTML

Asalamuallaikum Wr.Wb ... Pada postingan kali ini saya akan memberikan beberapa Elemen Input Type Pada HTML .... Oke langsung saja ..... 1. Text Input Type ini biasanya digunakan untuk form Inputan Username Dll... 2. Password Input type password digunakan untuk inputan yang bersifat rahasia, Seperti inputan password Dll ... 3. Textarea Textarea digunakan untuk inputan yang panjang, Seperti Alamat dll ... 4. Select Untuk memilih beberapa pilihan pada inputan select 5. Checkbox Cara penggunaan Checkbox pada html adalah sebagai berikut ..... 6. Submit Input Type submit diletakkan pada akhir form untuk mengirim data dari table inputan kedalam server

Cara membuat koneksi database MYSQLI

Assalamuallaikum wr.wb, Saya aku memberikan cara bagaimana membuat sebuah koneksi Database dengan PHP dan MYSQLI, Tutorial ini untuk para pemula programmer yang bingung bagaimana mengonkesikan database Mysqli. Oke Langsung saja ... 1.Buka Xampp dan hidupkan Server Localhost anda. Jika Xampp sudah terbuka lalu klik pada bagian Apache dan MySQLI, Jika sudah terkoneksi maka pada bagian Port(s) akan terdapat deretan angka ( Lihat pada gambar ), Kemudian pada bagian MySQLI klik Admin atau buka localhost/phpmyadmin pada browser anda. 2. Buat Database Baru. Jika sudah berhasil masuk ke localhost/phpmyadmin, Kemudian buatlah Sebuah Database baru, Dengan cara Klik Pada bagian Pojok lalu klik Baru 3. Buka Text Editor Anda. Buka Text Editor Anda, ( Notepad++ atau Sublime Text ), Saya menggunakan Sublime Text. Lalu Ketikan Script Dibawah ini ... $conn= mysqli_connect('localhost', 'root', '', 'data'); Dan untuk cek kone