Postingan

Menampilkan postingan dari Desember, 2013

AKUN SSH SPECIAL TAHUN BARU

Gambar
Udahlah langsung To the Point Host : 106.186.24.11                                      USER : X-CROWN Port : 22   = OpenSSH                                    PASS : blog.x-crown.net          143 = OpenSSH          443 = Dropbear

SQL INJECTION || LOGIN BYPASS

Gambar
Kemarin saya di ingatkan lagi dengan teknik sql injection yang sudah cukup lama. namun cukup ampuh dan tetap menjadi favorite saya sebelum melakukan exploit database. yaitu Login  Bypass . teknik yg layak di coba, dan dengan sedikit keberuntungan kita tidak perlu exploitasi database yang memakan waktu cukup lama. walau demikian, teknik ini semakin dilupakan oleh anak2 muda sekarang ini. Kemarin, aq iseng maen2 di sekuriti.code.web.id, daripada ngantuk. dan mencoba menyelesaikan misi basic yg cukup mudah dan menyenangkan, lumayan untuk menahan ngantuk. kalau gak salah di misi 9, saya menggunakan teknik ini dan berhasil. Kemudian kemarin temen saya mengatakan kesulitan mengexploitasi sebuah situs yg dia ingin masuk. dia minta bantuan untuk masuk ke sistem admin nya. setelah dia memberikan bug, saya gak langsung mencoba bug tersebut. pertama saya mencoba langsung  bypass  admin page. dan ternyata masuk. di artikel kali ini saya mencoba menjelaskan dengan nalar dan bahasa saya sendiri