BTC USD 84,425.2 Gold USD 4,289.50
Time now: Jun 1, 12:00 AM

Mintak Tolong Ajar Buat Web Defacement

akukurt,yg nk msuk server tu yg kne pakai bt4 sume tuh ke?aku usha kt youtube psl web defacement nih byk tutor dia psl sql injection.bleh bg keyword x utk google psl cmne nk msuk network.
aku noobie lg bro...tp nk blaja psl bnde2 ni..mntak tunjuk ajrku sifu.hehehe
klu ade ebook2 ke yg best mntak kongsi2 la bro...hehe
 
cari bro apis.. dia pro hack...
aku pun tgh cari sapa yg tere buat defacment.. sebab aku nk suruh dia hack web aku... "test hack" je... lepas tu cover lubang2 yg terdedah...

$50 dollar di bayar

gulp! apis mana ni? apis mana?:D hehe
ramai sungguh apis kat sini. #:-S kalau ada meh kongsi2. jom blaja.

pengalaman web company kena deface (mungkinkah hack nama lainnya).

1. tuka main page
2. dump semua file
3. dump semua database

dump ialah compress satu tempat & download. best kan? dapat script free.

deface adalah mudah bagi shared hosting yang mana ada hole2 (bukan as*hole)& tak diketahui keberkesanannya pada dedic atau vps yg ada dinding api yg tebal.

kepada company2 yg guna shared hosting tu. jaga2.. mereka memerhati anda.
 
mula2 kena identify bug atau hole. Lepas tu baru penetrate.
Skang ni attack memang banyak pada teknik sql injection.

cari target, identify hole, pastu try exploit..
 
akukurt,yg nk msuk server tu yg kne pakai bt4 sume tuh ke?aku usha kt youtube psl web defacement nih byk tutor dia psl sql injection.bleh bg keyword x utk google psl cmne nk msuk network.
aku noobie lg bro...tp nk blaja psl bnde2 ni..mntak tunjuk ajrku sifu.hehehe
klu ade ebook2 ke yg best mntak kongsi2 la bro...hehe

dah betol la tu.. belajar SQLI smpai paham, pastu blaja blind sqli lak, banyak hacker2 boleh masuk web sebab kelemahan ni.. nasa pun penah kene sbb sqli jgak..
 
indon suka buat benda ni. url injection

ModSecurity: Access denied with code 501 (phase 2). Pattern match "(?:\\b(?:(?:n(?:et(?:\\b\\W+?\\blocalgroup|\\.exe)|(?:map|c)\\.exe)|t(?:racer(?:oute|t)|elnet\\.exe|clsh8?|ftp)|(?:w(?:guest|sh)|rcmd|ftp)\\.exe|echo\\b\\W*?\\by+)\\b|c(?:md(?:(?:32)?\\.exe\\b|\\b\\W*?\\/c)|d(?:\\b\\W*?[\\\\/]|\\W*?\\.\\.)|hmod.{0,40}?\\+.{0,3}x))|[\\;\\|\\`]\\W*? ..." at REQUEST_HEADERS:User-Agent. [file "/usr/local/apache/conf/modsec2.user.conf"] [line "152"] [id "959006"] [msg "System Command Injection"] [data "; id"] [severity "CRITICAL"] [tag "WEB_ATTACK/COMMAND_INJECTION"]

mod_security menyelamatkan.

.exe? mana ada file exe kat linux. mereka ni main bantai je.
 
indon suka buat benda ni. url injection



mod_security menyelamatkan.

.exe? mana ada file exe kat linux. mereka ni main bantai je.

huhuhu.. banyak ke keluar alert based on id 959006 ni? :)
 
ade server yg vuln2 tu meh la share..leh kite setup torrentflux kongsi ramai2 :))
 
filetype:UDL password
filetype:sql password
filetype:sql katalaluan
 
peh best bro ape yang korang bicangkan ni..

lagi aku tak paham, lagi la aku minat nak tau, terasa diri ini dikalangan orang2 bijak.. :D
 
Back
Top
Log in Register