Postingan

Cara deface SQL injection

Gambar
Assalamu'alaikum wr wb Oke kesempatan kali ini aku akan kash tutorial cara deface metode SQL INJECTION yang masih belum paham apa itu SQL injection?  SQL injection adalah  Injeksi SQL adalah sebuah teknik yang menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data sebuah aplikasi. Oke kita langsung ajah tutorialnya Pertama kalian siapkan bahannya dulu Bahan:  - Dork - HP/PC - Dios  - pacar biar ada yang semangatin: v Dork: - produk.php?id= site:Iloveyou:)  Kembangin lagi tod biar lebih mantav dapat pacarnya:v Note: site nya terserah yang kalian mau contoh com,  go.id, dan karepmu cok: v Dios:  (select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x) Oke yang pertama kalian dorking dork yang di atas Yang kedua kalian tambahin (')  itu dibelakang angka contoh: php?id=56' gitu gan nanti akan eror eror nya gak semua yang ada tulisan

Tutorial deface upload file

Gambar
Oke assalamualaikum wr. Wb Balik lagi dengan saya diblog kopihitamtutor Oke sob jadi kali ini saya mau kasih tutor deface ya sob,sebelum itu siapkan bahan bahannya dolo sob, Biar enjoy pas lagi beraksi. Langsung ajah ke bahan bahan: * kopi hitam * laptop/pc/hp * internet (wifi tetangga juga jadi) * rokok satu batang. =========================== # Untuk dork nya:                       # # inurl:uploader                          # =========================== Kembangin lagi boss oke skrng kita coba dork nya sobat Kalian search di google ya sob, Jika sudah kalian pilih webnya yg mana saja,seperti contoh dibawah: Nah saya sudah pilih yang mana saya mau deface. 👍 Klik web nya setelah itu ikuti seperti ini kalian scroll kebawah dikit Nah setelah di klik akan muncul untuk upload file Kalian klik terus kalian pilih document,nah tinggal cari file mana yg kalian mao upload.  Setelah itu seperti ini: Jika sudah di upload tinggal kalian klik tahan link yg dibawah file kalian... Disini file mr.zax

Cara Menutup/memperbaiki bug XSS

Gambar
Assalamualaikum ges Come back with me  Kopi hitam Show oke kali ini saya mau kasih tau cara memperbaiki bug xss atau yang biasa disebut ( Cross Site Scripting ). Nah sobat jadi kita sudah mempelajari bagaimana cara kerjanya bug Xss tersebut ditutor sebelumnya,nah sekarang kita ke tutorial cara memperbaikinya. Sudah siap? Lets try  Siapkan bahan bahan...  1. Web kalian yg vuln xss (misalnya) 2. Kuota 3. Cemilan dan kopi hitam... Oke gak usah banyak bacot disini saya kasih liat ya...  Disini saya pakai contoh web sebelumnya yang ada bug xssnya...  Nah disini saya kasih tau dulu web yang vuln xss Contohnya seperti dibawah Oke itu yang vuln xss karna code nya seperti ini Contoh code: <?php error_reporting(0); if(isset($_POST['nama'])) $nama = $_POST['nama']; ?> <center><form method="post" action=""> Masukan Nama : <input type="text" name="nama" size="20"><input type="submit" value="k

Belajar dasar html

Gambar
Assalamualaikum wr.wb  Hallo kawan kawan,kembali lagi dengan Kopi hitam. Nah jadi dipertemuan kali ini kita akan belajar html, Sebelum itu saya jelaskan dulu apaitu html.  Html singkatan dari hyper text markup language,html bukanlah bahasa pemrograman namun html beperan dalam front - end. Apa itu front end. Kalian bisa cari diberbagai sumber supaya kalian bisa mandiri oke ges Oke kita kasih tau dulu html. Oke masuk kepengenalan html...  Dokumen html adalah file text murni yang bisa dibuat dengan text editor. Dokument html dikenal sebagai web page. Dokument html adalah dokument yang disajikan dalam web browser. Mungkin segitu pengenalannya Kalo kuran jelas kalian bisa cari di sumber lain...  Kita masuk ke pelajaran pertama yaitu tag tag elemen nya... Contoh1: Kita masuk ke tag paragraf. <p> contoh kopi hitam 1.belajar html di kopihitam.kita belajar bareng disini</p> Itu contoh pertama tag paragraf untuk membuat paragraf. Contoh2: Posisi paragraf <p align="left"&

Tutorial Xss

Gambar
Assalamualaikum kawan kawan.  Di postingan pertama ini saya ingin memberikan tutorial Xss, memang sudah banyak namun disini saya memberi tutorialnya lebih lengkap.  Disini saya ingin live target Bahan yang digunakan untuk pentest ini simpel ajah kok,  1.internet(wifi) 2.target 3.kopi hitam 4.handphone/pc Udah cuk gak usah banyak basa basi masuk ke tutorialnya saja.... Sebelum masuk tutorial saya jelaskan dulu Xss adalah singkatan dari istilah cross site scripting  Cara penyerangannya adalah mengetik payload atau code Seperti code html atau client script lainnya Dibawah adalah contoh Bug xss itu berbahaya karna penyerangan yang disangka penyerangan dari webnya sendiri,payload xss bisa untuk meminta document atau info tentang web,jdi menurut saya bug ini cukup berbahaya. Namun di tutor ini saya hanya share payload untuk test vuln bug xss atau tidak.  Hasil dari pencarian nya seperti di bawah ini.   Sebagaimana yang sudah saya beritahu diatas, saya menggunakan code <script>alert(&qu