Login
Username:

Password:


Lost Password?

Register now!
Main Menu
Download update file signatures.db
Download update anti virus bisa dilakukan di sini : download update signatures.db
YahoogroupS virologi
Bagi yang punya virus baru, atau ingin mengetahui p3K virus dengan ahli virus lain, bisa ikut di yahoo group di YAHOO GROUP virologi , kalau belum cukup register dulu di yahoo yah...soalnya yahoo have a big space...OK!
GRATIS ANTIVIRUS ANTIDOT
bagi yang masih terkena dampak booming virus lokal, donlot aja antidot antivirus GRATIS buatan anak bangsa di: DOWNLOAD FREE AV and ANTIDOT
Hacking/Cracking : bobol server
Posted by anharku on 2009/10/17 9:32:00 (1232 reads)



Bobol Server





Bobol Server


 


Disini saya akan menjelaskan sedikit trick yang saya peroleh dari temen2 YF, taukan YF? YF (YogyaFree ) adalah komunitas underground yang banyak membahas tentang Hacking. Eit…klo denger Hacking jangan berpikir negative dulu yah! Karena di YF tidak mengajarkan Hacking untuk eksploitasi yng merusak, Hacking untuk mengetahui celah kelemahan suatu web dan melaporkannya kepada sang empunya (yang punya web maksudnya) meruakan sesuatu yang baik bukan itulah mengapa ada sebutan White Hacker atau Hacker Putih.


Langsung saja kita masuk ke pokok bahasannya kita akan mencoba menjebol server dan mengetahui apa isi data yang ada di server tersebut, server yang kita pakai adalah Apache dengan Mysql-nya.


Install PHP triad



Klik-Start-AllPrograms-PHPTriad-ApacheConsole-Start Apache



Masuk ke C:\apache\mysql\bin klik winmysqladmin.exe jika ada username password ketik aja user=tes pass=tes


Teknik yang akan kita gunakan untuk hacking over http ini adalah php injection. Php Injection adalah Suatu Cara yang memanfaatkan kesalahan Scripting php yang mengizinkan aplikasi untuk menginclude dan mengeksekusi suatu file/page (sccript) baik secara lokal atau remote.


Next...Karena letak root atau folder dari server apache ini berada pada folder C:\apache\htdocs maka kita masukkan ke C:\apache\htdocs 2 buah file yaitu: flowchart.htm(target), baca.php dan bukadir.php





Paste aja ketiga file tersebut, kalau di-internet yah di upload ke servernya,karna saat ini pada komputer kita komputer stand alone/berdiri sendiri maka di paste aja hehehe . Setelah di paste lalu panggil dengan browser kesayangan anda url: http://localhost/bukadir.php maka akan keluar halaman sebagai berikut:



Klik submit maka akan keluar database dari server tersebut



Lihat data yang ada pada server lalu untuk melihat isi/source dalam file tersebut misal flowchart.htm ,kita buka saja. Ketik flowchart.htm bagian Masukkan nama file. Lalu kita akan dibawa ke halaman baca.php



Penjelasan kode bacadir.php:



while ($baca = readdir($dir))--------->menggunakan fungsi while-> baca = readdir($dir) lalu


print("$baca \n");------------------------>cetak baca


closedir($dir);


?>


Penjelasan Kode buka.php:


?>