5
uninstall-ubuntu
Hai semua pembaca setia blog Portal Hacker, udah lama banget gak ada postingan baru ini maklum admin lagi sibuk di dunia nyata, he~ Oke kali ini saya mau bahas tentang Linux.  Tapi bukan bahas tentang cara instalasi linux yah, justru saya bahas tentang cara uninstall linux dual boot dari pc/laptop kita.  Jika kita sudah menginstal linux pada partisi sendiri dalam konfigurasi dual boot maka tidak akan mudah untuk di uninstall, kita perlu menghapus partisi linux dan memperbaiki windows boot loader. Read the rest of this entry »
6
Sebenarnya langkah pertama menghindari keylogger adalah dengan selalu update antivirus kita, jadi kapanpun kita mendownload konten yang sudah tertanam keylogger maka akan langsung terdeteksi sebagai virus dan akan dihapus oleh AV.Namun bagaimana jika kita tidak menyadari kalo kompi kita tertanam keylogger yang bahkan tidak terdeteki antivirus?
Hmm.. Repot juga kan kalo kita gak berjaga-jaga untuk kemungkinan terburuk. Untuk itu kita memerlukan bantuan dari beberapa software untuk mengatasiya. Silakan simak cara terbaik untuk melindungi kompi dari keylogger:
1. Keyscrambler:
Ini merupakan software yang paling sering digunakan untuk melawan serangan keylogger. Karena Keyscrambler mengenkripsi semua tipe password pada kompi kita, contohnya saja jika kita mengetik suatu password maka orang yang menggunakan keylogger akan menerima logs dengan password yang salah karena telah di enkripsi oleh keysrambler tadi. Read the rest of this entry »
7
Semangat pagi semua :-) Setelah pada postingan sebelumnya saya bahas tentang cara hack website dengan teknik SQL Injection, maka kali ini saya mau kenalkan beberapa tool yang dapat kia gunakan untuk memudahkan proses SQL injection. Gak usah kelamaan deh langsung jajal aja satu-satu jadi bisa tau mana tool yang paling ampuh digunakan :-)
1.Havij SQL Injection
Havij adalah tool sql injection yang memiliki metode injection yang berbeda dari kebanyakan tool karena itu tingkat kesuksesan dalam melakukan SQL injection dengan havij mencapai 95%. Selain itu juga havij memiliki tampilan GUI yang user friendly sehingga dapat dimengeri bahkan untuk pemula sekalipun.
website hacking sql injection
Download here
2.Pangolin – Automated SQL Injection Test Tool
Pangolin adalah tool untuk melakukan SQL injection pada security database. Tujuanya adalah untuk mendeteksi dan mengambil keuntungan dari celah SQL injection suatu website.
website hacking sql injection
Download Here
Read the rest of this entry »
Setelah kita mengetahui cara melakukan sql injection dengan havij, kali ini saya mau bahas tool yang gak kalah keren nih. Namanya adalah SQL Poizon, jadi fungsi dari tool ini adalah untuk menemukan celah dalam websiste dengan dork yang udah tersedia di dalam tool ini.Jadi pekerjaan kita mencari target bakal lebih cepat dengan menggunakan sql poizon.  Untuk lebih jelasnya simak tutorial dibawah ini :-)
Step 1: Download SQL Poizon Software
Step 2: Buka Sql Poizon v1.1 – The Exploit Scanner.exe
Ohayo minna.. Ketemu lagi kita, pagi ini saya mau sharing tentang cara meningkatkan ranking alexa. Hmm.. buat para blogger pasti udah sering banget nemu artikel ke gini yah, sorry kalo re-post, hehe..
Emang apa pentingnya nge hack traffic alexa? Hm, apa yah :-)  Sebenernya sih alexa itu cuma sebagai rapot bagi blog/website kita. Kog gitu? Ya karena semakin bagus ranking alexa blog/website kita, semakin populer (dikenal mesin pencari) juga blog kita. Kan gak lucu kalo kita udah nge blog dengan postingan yang banyak tapi pengunjung masih sepi,Plak :D
Oke daripada kelamaan langsung aja kita simak tutorialnya :-)
Read the rest of this entry »
Dalam postingan saya sebelumnya telah saya jelaskan cara hack websiste dengan dengan teknik SQL Injection secara manual maupun hack menggunakan tool havij. Nah kali ini saya akan bahas bagaimana cara kita untuk menemukan vulnerability/celah dalam spesifik website dengan spesifik domain, seperti .gov(Government websites), .edu(Educational websites), .org(Organizational websites), .com(Commercial websites), .info(Informative websites) .net(Networking websites) dll.
Jika kita sudah pernah melakukan SQL Injection pasti kita sudah tau bahwa untuk menemukan website yang akan kita jadikan target maka diperlukan dork. Namun target yang muncul nantinya akan sangat banyak dan tentunya hasilnya masih acak, terus bagaimana cara agar kita bisa menemukan celah dalam domain tertentu, berikut ini adalah penjelasan singkatnya: Read the rest of this entry »
Semangat pagi semua.. Kali ini saya mau share tentang SQL injection. Kalo menurut saya sih hack website dengan sqli merupakan proses yang paling rumit dan lama tentunya, apalagi buat pemula kaya saya ini, he~  Namun dengan berkembangnya software, saya yang pemula ini bisa juga melakukan sql injection walaupun masih pake tool havij, hehe..
Jadi intinya tutorial ini buat para pemula di dunia hacker seperti saya ini, buat yang dewa abaikan aja postingan ini :-)
Kita siapin dulu alat tempur utama kita :-)
Langsung Download Havijnya dimari gan.. Read the rest of this entry »
0
Malam semua pembaca setia blog saya, berhubung masih ada yang masih bingung tentang cara hash password maka kali ini saya mau bahas tentang tutorial hash/crack password md5. Sebenernya sih gak cuma md5 yang bisa kita hash dengan cara ini, berikut ini adalah daftar algorima yang bisa kita hash:
MD4       - RFC 1320
MD5       - RFC 1321
SHA1      - RFC 3174 (FIPS 180-3)
SHA224    - RFC 3874 (FIPS 180-3)
SHA256    - FIPS 180-3
SHA384    - FIPS 180-3
SHA512    - FIPS 180-3
RMD160    - RFC 2857
GOST      - RFC 5831
WHIRLPOOL - ISO/IEC 10118-3:2004
LM        - Microsoft Windows hash
NTLM      - Microsoft Windows hash
MYSQL     - MySQL 3, 4, 5 hash
CISCO7    - Cisco IOS type 7 encrypted passwords
JUNIPER   - Juniper Networks $9$ encrypted passwords
LDAP_MD5  - MD5 Base64 encoded
LDAP_SHA1 - SHA1 Base64 encoded Read the rest of this entry »
Semangat pagi semua, mumpung belum berangkat kuliah mending update postingan dulu deh :-) Kali ini saya mau share free themes for windows 7 khusus buat para hacker (hacker edition), wow keren juga kan, hehe..
Tapi pertama kita harus install dulu rainmeter, karena untuk menginstal tema-tema ini kompi kita harus sudah terinstall software rainmeter ini. Download rainmeter disini. Sebenarnya tema-tema ini khusus untuk windows 7 tapi bisa juga kita install di xp. Oke deh langsung download aja dan jajal satu persatu :D Read the rest of this entry »
0
anonymous_mask110825163504.jpg (652×381)
Semangat pagi semua, ketemu lagi dengan admin ganteng blog ini, Plak, hehe~ Oke kali ini saya mau perkenalkan beberapa tools anonymous yang dapat kita gunakan untuk menyembunyikan identitas kita saat surfing atau hacking.
Sudah pada tau kan bahayanya cyber attack? Kalo belum baca dulu postingan sebelumnya, he~ Oke deh daripada kelamaaan mending langsung aja kita coba satu-satu biar gak penasaran :-) Read the rest of this entry »
Pagi semua!! Hari ini saya merasa tertipu, berangkat ke kampus jam 9 ternyata masuk jam 1, dan parahnya cuma saya sendiri yang gak tau kalo jadwalnya emang udah ganti, Plak (kenapa malah curhat) he~ Ya udahlah gak papa ambil positifnya aja. Emang ada?! Ya ada dong, positifnya jadi saya bisa posting tips mencegah serangan cyber ini, hehe..
Bagi yang belum tau betul dampak serangan ini pasti menganggap ini masalah sepele, tapi anda wajib khawatir karena banyak hal merugikan yang dapat diakibatkan serangan Cyber ini. Misalnya pencurian password, masuknya virus, malware dan spam.
Dan yang paling parah adalah pencurian identitas. Bisa dibayangkan bahayanya orang yang dapat menggunakan identitas kita untuk melakukan aksi kejahatan. Maka dari itu kita perlu mengetahui hal-hal apa saja yang dapat kita lakukan untuk terhindar dari serangan cyber, berikut adalah beberapa tips yang dapat kita praktekan: Read the rest of this entry »
2
Semangat pagi semuanya, ketemu lagi dengan saya nih :-) Kali ini saya mau bahas tentang cara memperbaiki hardisk. Hardisk merupakan komponen yang sangat vital sekali buat kompi kita karena kalo hardisk kita rusak bisa-bisa semua file penting yang udah lama kita simpan hilang tak bersisa.
Nah lho kalo udah gitu kan repot kita, he~ Masalah yang paling sering kita temui adalah hardisk bad sector atau blue screen. Kalo masih bad sector sih masing mending coz kita masih bisa lihat isi dari hardisk kita nah tapi kalo udah gak kebaca tuh hardisk gimana. Tapi tenang kawan jangan panik dulu sebelum coba cara dibawah ini :-) Oke deh daripada kelamaan mending langsung aja kita simak : Read the rest of this entry »
2
Refresh dulu gan jangan deface terus, hehe.. Saya mau bahas tentang software dulu nih, buat yang gak  mau ketinggalan dengan perkembangan software ini dia saya bagikan info terbaru tentang office 2013.
MS Office 2013 Professional ini adalah versi terbaru dari Microsoft Office. Karena office ini merupakan software wajib buat kompi kita jadi saya bahas juga deh di blog ini.  Kalo saya mending pake linux aja lah biar hasil gak terlalu bagus yang penting free dan legal, he~
Pokok nya langsung liat aja disini! Read the rest of this entry »
Semangat pagi semua, ketemu lagi nih dengan admin paling ganteng di blog ini, ya iyalah wong cuma saya adminya ko ya jelas paling ganteng, he~ Mumpung masih libur kuliah dan daripada bosen dirumah mending lanjut posting aja. Kali ini saya mau bahas tentang cara menyembunyikan file ke dalam gambar dan tanpa software lho.
Pasti kita udah tau banyak cara untuk menyembunyikan file dan banyak juga software yang dapat digunakan untuk menyembunyikan file, tapi kali ini saya bahas cara manualnya aja. Oke langsung aja kita simak tutorialnya :-) Read the rest of this entry »
Selamat malam kawan blogger semua, masih semangat buat SEO kan? Oke deh sekarang saya mau share daftar blog dofollow dari Indonesia update 2013, gak usah kelamaan langsung aja ke TKP dan komen yang banyak biar nambah juga backlink blog kita :D Read the rest of this entry »
Semangat pagi semua, ketemu lagi nih kita. Pada tutorial kali ini saya mau bahas tentang LFI (Local File Inclusion). LFI merupakan teknik hacking yang wajib kita pelajari kalo mau jadi hekel. Kalo saya sih cuma pesbuker jadi kalo gak bisa juga gak dosa, hehe..
Hack website dengan teknik LFI dilakukan dengan cara meng-inject url pada web target yang vuln supaya dapat kita masukan malicious code pada proc/self/environ. Dan akhirnya bisa kita inject untuk mengupload shell ke dalam web target tersebut.
Oke langsung aja kita mulai tutorialnya.. Read the rest of this entry »
6
Name: QuiXplorer 2.3 Upload Vulnerability
Dork: intitle:”QuiXplorer 2.3 – the QuiX project”
Exploit: http://%5Btarget%5D/%5Bpath%5D/index.php?action=list&order=name&srt=yes
Kali ini lagi gak mau basa-basi dulu langsung aja kita mulai yah. Oke cari dulu target kita pake dork diatas biasa pake bantuan mbah google. Kalo udah nemu target langsung kita coba upload file kita, tapi ada juga beberapa website yang perlu kita exploit pake url diatas. Read the rest of this entry »
2
Portail Dokeos vulnerability merupakan bugs upload file yang hampir mirip dengan FCK editor karena sama-sama bisa kita gunakan untuk upload file deface/shell. Oke deh langsung aja kita mulai langkah langkahnya, seperti biasa kita googling dulu target kita pake dork dibawah ini:
Name: Portal Dokeos Upload File Vulnerability
Dork: “Portail Dokeos 1.8.5″
Exploit: http://target.com/patch/main/inc/lib/fckeditor/editor/filemanager/upload/test.html Read the rest of this entry »
0
Selamat malam semua ketemu lagi dengan saya, admin satu-satunya dari blog Portal Hacker ini. Oke deh malam ini saya mau bahas tentang deface lagi. Kali ini target yang kita cari adalah target dengan bugs untuk upload file deface/shell. Jadi kita tinggal cari target terus upload deh file deface kita.
Google Dork : “intext:File Upload by Encodable”
Seperti biasa kita googling dulu target kita dengan dork diatas.. Maka akan keluar deh ratusan situs yang bisa kita jadikan target kita kali ini, InsyaAllah, hehe.. Oke saya asumsikan anda telah memilih satu target dan sudah masuk ke halaman web tersebut. Read the rest of this entry »
4
Selamat siang kawan blogger sekalian.. Masih dengan cuaca siang ini yang cerah tapi juga sedikit mendung?? hah.. hehe.. :-)  Oke kali ini saya mau bahas lagi tentang SEO blog/website. Pasti kawan blooger udah pada gak asing dengan SEO, karena ini merupakan pekerjaan wajib yang harus dilakukan oleh seorang webmaster jika ingin website/blognya berkembang.
Karena tanpa SEO akan sedikit orang yang  berkunjung ke blog kita. Berikut adalah beberapa website penyedia layanan untuk menganalisa website kita. Disini kita bisa mengetahui informasi tentang isi dan kualitas blog/website kita. Oke langsung ke TKP :D Read the rest of this entry »
2
Selamat Pagi Siang Sore dan Malam untuk pembaca blog ini dimanapun anda berada :-) Kita ketemu lagi nih, hehe.. Oke deh kali ini saya mau berbagi tool2 hacking yang bisa kita gunakan untuk melancarkan aksi kita. Bukan berarti kita tergantung pada alat ya, tapi kalo bisa dipermudah kan kenapa tidak, he~
Semua software yang ada disini tersedia untuk sistem operasi windows dan linux..
Berikut ini contoh screen shot dari tampilan web penyedia tool tersebut, cekidot :-) Read the rest of this entry »
2
Ketemu lagi dengan saya, jangan bosen yah :-) Oke kita lanjut lagi dengan tutorial deface. Kali ini target kita adalah web dengan CMS Webconstructor yang memiliki celah untuk upload file. Seperti biasa celah upload file ini bisa kita gunakan untuk upload file deface kita :D
Dork : intext:CMS: webconstructor.pl
Exploit : http://%5Blocalhost%5D/PATH/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
Allow File : html ,pdf ,ppt ,txt ,doc ,jpg Read the rest of this entry »
5
Oke ketemu lagi dengan saya, orang yang gantengnya gak ilang-ilang, hehe.. Pada postingan saya kali ini, saya mau bahas tentang phising lagi nih. Tapi bukan tentang cara buat akun phising karena itu udah saya bahas pada postingan saya sebelumnya. Terus mau bahas apa emangnya ? Kali ini saya mau bahas tentang cara mendapatkan list akun facebook yang telah menjadi korban phising. Bisa dibayangin kan berapa banyak akun yang bisa kita dapatkan, hehe..
Oke pasti udah pada gak sabar ya, tapi saya sarankan agar anda membaca dulu postingan saya tentang hack semua akun dengan teknik phising yang ada di sini, jadi anda bisa tau betul apa maksud dari postingan ini..  :-) Read the rest of this entry »
2
Selesai UAS lanjut blogging, hehe.. Oke kali ini saya mau bahas tentang FileZilla. Pasti yang punya website pribadi udah gak asing dong dengan software ini. FileZilla adalah software yang biasa digunakan untuk melakukan transfer data dari dan ke akun web hosting (Upload File). Jadi kita tidak perlu repot login ke web hosting kita untuk upload file cukup buka aja FileZilla :-)
Oke langsung aja kita mulai tutorial menggunakan FileZilla ini:
1. Download dulu FileZilla di www.filezilla-project.org atau link di sini.
2. Install dan buka FileZilla hingga mucul tampilan seperti ini.. Read the rest of this entry »
0
Udah lumayan lama juga nih gak posting tentang deface web, maklum tugas kuliah lagi numpuk, hehe.. Okeh langsung aja kita mulai,  pada tutorial kali ini kita akan manfaatkan upload file vulnerability KCFinder..
Pertama kita cari dulu targetnya pake dork di bawah ini:
inurl:kcfinder/browse.php
Okeh setelah dapat targetnya langsung aja kita mulai aksi kita :D
Ini contoh targetnya : http://kerkpleinbreda.nl/cms/kcfinder/browse.php Read the rest of this entry »
Meningkatkan google page rank ? Siapa sih yang gak mau.. Tapi udah pada tau belum apa itu google page rank? Google Pagerank adalah alat pembanding untuk mengukur arti dan pentingnya sebuah halaman web di dunia internet. Terus emang kenapa kalo kita udah dapet google page rank? Ya tentu saja dengan memiliki page rank yang semakin tinggi berarti blog kita juga akan mudah masuk halaman pertama pencarian google.. Pasti kita gak mau dong udah capek2 nulis artikel buat blog kita tapi gak ada yang baca. Hmm.. Sebab itulah tercipta postingan ini guna menjawab pertanyaan ” Gimana sih cara naikin google page rank blog kita? “. Okeh deh pasti udah gak sabar ya, langsung aja kita mulai langkah-langkahnya :-) Read the rest of this entry »
4
Linux memang merupakan sistem operasi yang menurut saya paling keren deh, emang kenapa? Ya apalagi alasanya kalo bukan karena  linux ini merupakan produk open source. Emang kenapa kalo open source? Ya pake nanya gitu, ya namanya juga open source jadi gak ada deh yang namanya hack/patch/crack software kaya di windows, hehe..
Tapi kali ini yang saya bukan mau bahas tentang software linux tapi tentang cara membuat linux versi kita sendiri. Emang bisa? Ya bisa dong, namanya juga open source jadi kita juga bebas memodifikasi atau bahasa kerenya remastering linux versi kita sendiri :-)
Tapi sebelum itu saya mau bahas dulu tentang software yang nantinya akan kita gunakan dalam proses remastering linux, yaitu Remastersys. Sebenarnya banyak cara yang bisa kita gunakan untuk remastering tapi saya mau bahas yang versi gampangnya aja, maklum newbie, hehe.. Read the rest of this entry »
Hack Semua Akun? Emang bisa? Memang terlihat mustahil namun didunia ini tidak ada yang tidak mungkin selama kita mau berusaha dan berdo’a tentunya, hehe.. Okeh, kali ini saya ingin mau bahas tentang cara hack semua akun, entah itu akun facebook, twitter, gmail, yahoo atau apapun selama akun tersebut memiliki halaman login kita bisa hack. Pasti udah gak sabaar yah, hehe.. Okeh saya jelasin dulu sedikit tentang teknik ini yah, Phising merupakan teknik hacking dengan melakukan pencurian informasi milik korban dengan cara memanfaatkan kelengahan user/korban melalui halaman phising yang telah kita buat.
Fungsi dari halaman phising ini adalah mengalihkan perhatian korban sehingga korban nantinya mau login melalui halaman phising yang telah kita buat. Okeh untuk contoh kali ini saya menggunakan halaman facebook, tapi intinya sama untuk semua jenis akun ko :-) Read the rest of this entry »
6
Sebagai seorang defacer/cracker atau hacker kita harus pandai-pandai menyembunyikan IP/identitas kita. Apalagi saat kita sedang melakukan aksi kita. Memang walaupun sebenarnya tujuan kita bukanlah merusak system milik korban, namun pandangan penegak hukum terhadap para hacker sudah terlajut negatif dan jika kita tidak hati-hati maka bisa saja kita menjadi korban dari aksi kita. Maka itu kali ini saya akan coba jelaskan cara menyembunyikan IP Address kita agar tetap bisa tetap aman selagi melakukan aksi.
TOR browser merupakan salah satu aplikasi yang dapat kita gunakan untuk memalsukan IP kita.. Okeh langsung kita simak cara install TOR browser ini, namun kali ini saya jelaskan untuk pengguna linux ubuntu karena kalo windows tidak perlu pake tutorial juga bisa sendiri ko, hehe.. Read the rest of this entry »
4
Mempercantik/Memodifikasi Tampilan Desktop Ubuntu dapat dilakukan dengan banyak cara. Salah satunya adalah cara yang akan saya tunjukan di bawah ini. Tapi sebelum lanjut, kita pasti udah pada tau kan apa itu ubuntu? Kalo ada yang belum tau ini saya kasih bocoran sedikit. Ubuntu merupakan salah satu distro Linux yang menjadi favorit banyak orang, dari pada distro lain, Ubuntu merupakan distro yang paling banyak dipakai oleh penikmat Linux, karena Ubuntu memiliki dukungan yang baik dan komunitas yang banyak. Walhasil Ubuntu merangsek menjadi distro Linux yang sangat populer di jagad raya.
Pada distro Ubuntu dan keluarganya seperti Linux Mint ataupun Blankon, sebenarnya kita dapat dengan bebas melakukan perombakan tema (theme) agar terlihat lebih menarik dari yang biasanya. Kita dapat melakukan perubahan seperti pada warna dasar tema, kulit tema, windows border, icon, maupun pointer. Akan lebih menarik lagi jika kita mendownload tema-tema untuk Ubuntu yang saat ini banyak tersedia di dunia maya. Read the rest of this entry »
Xampp/Lampp merupakan paket web server yang meliputi apache, mysql, php dan web tools lainnya yang menjadi satu kesatuan. Perbedaan dari keduanya hanya OS yang digunakan, Xampp merupakan alplikasi windows sedangkan Lampp untuk Linux.. Kali ini saya akan menjelaskan cara instalasi lampp ini melalui terminal ubuntu.
Okeh langsung aja kita mulai turorialnya.. :-) Read the rest of this entry »
SQL Injection merupakan cara hack website yang paling banyak digunakan oleh para hacker. Kenapa? Karena dengan melakukan SQL injection, kita dapat langsung mengetahui username dan password dari website yang akan kita bajak. Kok bisa gitu? Kasih tau gak yah? hehe, ya udah siapin kopi dulu sana terus lanjut bacanya karena untuk melakukan teknik ini dibutuhkan kesabaran ekstra,hehe..
Okeh deh, kalo udah siap kopi sama cemilanya, lanjut deh bacanya :-)
Dibawah ini merupakan kumpulan dork yang dapat kita gunakan untuk mencari error dalam suatu website yang nantinya akan kita gunakan sebagai target SQLi. Read the rest of this entry »
0
WordPress tdo Mini (Plugin) ~ File Upload Vulnerability merupakan plugin wordpress yang dapat kita exploit sehingga dapat kita manfaatkan untuk mananam shell atau mendeface. Udah pada gak sabar kan pastinya, okeh kita langsung mulai aja tutorialnya..
Pertama kita cari dork untuk explit kali ini..
Dork: inurl:”plugins/tdo-mini-forms/tdomf-upload-inline.php?tdomf_form_id=1″
Setelah itu tinggal kita pilih aja target yang mau kita hack.. Sebagai contoh adalah target di bawah ini :D Read the rest of this entry »
Hack Website Via Mbah Google?? Kok bisa? Tentu saja bisa karena google menyimpan data-data mengenai berbagai macam hal di internet yang tersimpan rapi dalam ingatan mbah google kita ini, hehe.. Selain digunakan sebagai mesin pencari, google juga dapat digunakan sebagai media untuk melakukan aksi hacking. :-)
Contohnya saja kita ingin mengetahui shell yang sudah ditanam oleh para hacker maka kita bisa mencarinya lewat google dengan memasukan dork yang tepat tentu saja. Tapi kali ini saya bukan ingin membahas itu, kita masuk langkah yang lebih dewa lagi, hehe..
Yang akan kita lakukan disini adalah mencari langsung ‘user’ dan ‘password’ dari suatu web yang nantinya akan kita hack :D Okeh kita mulai aja langsung tutorialnya.. Read the rest of this entry »
7
Tim-thumb Exploit WordPress adalah teknik hacking yang dapat dilakukan dengan memanfaatkan bug pada Timthumb.php atau thumb.php. Themes yang bertema magazine dan ada thumbnail di halaman indeks nya biasanya menggunakan file timthumb.php di dalamnya. Dengan bug pada file ini dapat digunakan sebagai celah untuk melakukan aksi hacking yang tentunya dengan tujuan pertama yaitu menanam shell pada web target. Jika 1 site berhasil di tanami shell, maka tidak menutup kemungkinan website yang berada pada server yang sama bisa kena ‘hack’ juga.
Okeh kita langsung mulai aja deh daripada kelamaan, hehe :D Read the rest of this entry »
0
Deface web menggunakan teknik webdav merupakan hal paling mudah yang dapat kita lakukan. Karena kita cukup gunakan tool hmei7 untuk deface web atau menanam shell.

Dengan tool Hmei7 nantinya shell akan memiliki format .asp, dan shell-nya sudah berada pada tool ini jadi gak repot deh :D Shell php sperti b473k dan c99 tidak bisa digunakan karena ini adalah website ASP.
Untuk mendownload aplikasi Webdav atau Hmei7 Mediafire
Passowrd Media fire : cbf
Ok langsung saja Tutorialnya Lewat gambar hehe :D Read the rest of this entry »
Mendaftarkan Blog ke 20 Mesin Pencari Sekaligus ? Emang bisa ya? Ya di zaman yang udah canggih kaya gini apa aja bisa terjadi ko asal ada kemauan dan usaha tentunya :-) Emang apa gunanya? Haduh gawat nih masa cari artikel tentang mesin pencari masih belum tau juga apa gunanya. Okeh deh saya kasih tau ya.. Mesin pencari/search engine digunakan tentu saja untuk meningkatkan traffic blog kita :-) Ya logikanya bagaimana bisa orang lain menemukan blog kita kalo blog kita aja gak masuk daftar di mesin pencari. Emangnya blog kita masuk halaman pencarian google/yahoo/bing begitu aja gitu? Ya kita harus daftarkan dulu dong kecuali kalo anda pengguna blogger yang memang masih satu produk dengan google tapi itupun masih [erlu didaftarin lho..
Okeh deh udah siap kan, kita langsung mulai aja deh tutornya daripada kelamaan, hehe :D
Read the rest of this entry »
WordPress merupakan web yang memiliki tingkat keamanan cukup ketat, hal ini karena belum ditemukanya hash yang dapat mendecode password wordpress. Jika kita melakukan sql injection pun pasti akan mentok cuma sampai nemuin user sama password wordpress yang masih berbentuk hash, tapi kita tetap bisa mendeface/menanam shell pada wordpress. Ko bisa? Ciyuss? Wah yang baca alay nih :D Ya bisa dong, mau tau kan? hehe.. Okeh langsung aja kita mulai deh tutornya daripada nanti saya ikutan alay, Peace :D
Salah satu cara yang bisa kita lakukan adalah dengan mencari bug upload page pada wordpress..
Read the rest of this entry »
3
Ketemu lagi nih kita, okeh kali ini saya ingin bahas tentang cara menggunakan symink. Tapi sebelumnya kita harus punya shell di web target kita. Untuk cara memasang shell saya bahas lain waktu yah. Ini tutorial buat yang udah tingkat lammer. Okeh langsung aja kita mulai deh.. hehe.. :D
Pertama masuk ke Shell yang sudah di tanam di web target…
lalu upload Sym.php kalo belum punya silahkan Download DISINI
Read the rest of this entry »
Hack WordPress (SQL Injection + Reset Password) merupakan salah satu cara yang dapat kita gunakan untuk mendeface Blog WordPress. Okeh karena caranya disini lumayan panjang jadi gak usah basa-basi dulu deh langsung aja kita mulai :-)
Pertama kita siapin dulu bahan-bahan yang dibutuhkan demi lancarnya aksi kita kali ini, hehe..
  1. Kompie terhubung internet
  2. Havij (maklum lammer jadi masih pake tool, yang dewa manual aja yah)
  3. dork: inurl:?fbconnect_action=myhome ( kreasi lagi yaa )
Read the rest of this entry »
2
Cara ini merupakan cara yang cukup mudah dipraktekan karena tidak memerlukan skill tinggi untuk melakukan aksi kita kali ini. okeh pasti udah pada penasaran yah, langsung aja kita mulai kalo begitu :-)
Pertama cari dulu web target yang mau kita bajak :D
DORK GOOGLE : “index of editormonkey/” Tanpa tanda ” “
Masukan deh dork diatas terus kalo udah keluar hasil penacarianya tinggal kita pilih deh web mana yang mau kita bajak, Ingat Dork bisa kita kreasikan lagi tergantung kreatifitas kita dan keberuntungan tentunya, hehe.. Saya contohin di bawah ini adalah target yang udah siap kita upload file deface kita.
http://lightshipvisual.com/wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/test.html
Read the rest of this entry »
3
1. DES(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 13 Karakter.
[+] Deskripsi : Dua karakter pertama adalah salt (Karakter acak, di contoh kita saltnya adalah string “Iv.”) kemudian diikuti oleh Hashnya.
[+] Contoh : IvS7aeT4NzQPM
2. Domain Cached Credentials
[+] Digunakan untuk mencache password-password domain windows.
[+] Panjang : 16 bytes (32 Karakter)
[+] Algorithm : MD4(MD4(Unicode($pass)).Unicode(strtolower($username)))
[+] Contoh : Admin:b474d48cdfc4974d86ef4d24904cdd91
Read the rest of this entry »