[Ask] BAgaimana Mencari Celah Dalam Suatu website?
#11
(08-28-2014, 11:37 AM)Akhmad Lazuardi Putrabtm Wrote: misalnya itu ada salah satu web yg ingin d hack. jdi bgaimana mencri celahnya dan klo d kali linux pke tool apa

coba di cek 1/1 disini udh banyak cara yg share
baca aja di bagian web attack dan kali linux :-bd
ada kodok teroret teroret dipinggir kali terorret teroret mencari makan teroret teroret setiap pagi teroret teroret

visit: http://warungiso.blogspot.com/

I was not smart or special but I was unix

#12
(08-26-2014, 07:54 PM)JIPRUT88 Wrote: Trubel ane jg sama dgn bro Akhmad Lazuardi , tool apa saja yg digunakan kawan" untuk fix dapatkan injection nya. ^_^ maklum pengguna baru ^_^

(08-27-2014, 10:40 AM)Akhmad Lazuardi Putrabtm Wrote: klo pke sqldork d google hampir smua mau d injeksi. tpi yg sya tanya misalnya ada yg yg ingin d retas

Belum tentu disetiap web vuln SQLi , Jika ingin meretas kita gak bisa langsung Tebak dia vuln sqli tapi kita harus Information Gathering dulu, Mengumpulkan semua informasi tentang itu website . Mulai dari CMS yang dia pakai , Server apa yang dia pakai , dlln .

Klo sudah semua informasi didapat , barulah kita bisa periksa satu persatu dari informasi yang kita kumpulkan tadi .
semisalnya website tersebut memakai CMS Wordpress Versi 3.xx dengan Themes xxx dan Plugins xxx . Bug yang paling banyak diwordpress biasanya ada di themes / pluginsnya , jadi coba fokuskan kepada itu dulu . Cari tau versi themes / plugins apa yang dia pakai , terus googling aja cari Bug pd themes/plugins yang dia pakai . Syukur" ada orang yg ngeshare exploitnya ... Klo exploitnya udh dapet , yaudah tinggal eksekusi .

Ini cara simpelnya om , sebenernya masih banyak cara yang lain . Melalui Soceng juga bisa ...

Mungkin dibawah ane bisa ngejelasin cara-cara selanjutnya :d :-bd
Jangan Makan Tulang Kawan | Kurawa |

#13
(08-28-2014, 11:37 AM)Akhmad Lazuardi Putrabtm Wrote: misalnya itu ada salah satu web yg ingin d hack. jdi bgaimana mencri celahnya dan klo d kali linux pke tool apa

tools aja gk cukup om, minimal kita tau dulu "konsep" dari teknik pentest yg kita lakuin. itu om @wine trochanter udah banyak share soal SQLi :-bd

#14
Oke thank teman ane mulai paham

#15
(08-29-2014, 11:28 PM)drewcode Wrote:
(08-28-2014, 11:37 AM)Akhmad Lazuardi Putrabtm Wrote: misalnya itu ada salah satu web yg ingin d hack. jdi bgaimana mencri celahnya dan klo d kali linux pke tool apa

tools aja gk cukup om, minimal kita tau dulu "konsep" dari teknik pentest yg kita lakuin. itu om @wine trochanter udah banyak share soal SQLi :-bd

kira-kira konsepnya kaya gimana om ?!

#16
di backtrack bnyak sekali tools untuk scan vulnrebility pada sebuah website

di misalkan Fimap, XSS, Uniscan

coba buka tools pda pentest web itu darri toolss exploit dataase ada semua heheheheheheh

#17
kalo di www.target.com tidak ada kelemahan bisa di cari di :
- subdomain.target.com
- samahosting-target.com

#18
(11-27-2014, 05:33 PM)Reza Mahesa Wrote: kalo di www.target.com tidak ada kelemahan bisa di cari di :
- subdomain.target.com
- samahosting-target.com

tepat Smile) banyak jalan menuju root wkakak


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#19
itu kan dah ada di daftar applications di backtrack / kali,...
seperti di web vulnerability scanner,...
tinggal di coba aja satu2... mana tau ada yang cocok... Big Grin
5forA

#20
Sedikit perumpamaan :
Ente mau nembak cewe yang ente targetin, sementara ente kagak tau namanye siape, no hp nye brape,tinggal dimane, udah ada cowo ape belon, & informasi yang seharusnye ente kudu tau terlebih dahulu.

Seperti yang di sampaikan Bang @Kresna, kenali dulu target ente, dalam hal ini kalo g salah dinamain : Information Gathering.
Nah .. setelah ente kenal ama target, baru ente bisa menentukan bagaimana cara mendekatinye & kemudian memilikinye, kalo g salah lagi dalam hal ini namanye : POC ( Proof Of Concept)

Kalo udah melalui hal itu, jangankan pacar orang ... bini orang juga bisa dah jadi punye ente Big Grin

#Warning 18 ++ , Jangan meniru adegan ini dirumah, karna hanaya dilakukan dibawah pengawasan :v
Aku mah apa atuh ... cuma debu - debu mutiara , meskipun debu namun tetap berharga Smile






Users browsing this thread: 2 Guest(s)