Tampilkan postingan dengan label Anonymous & Hackers. Tampilkan semua postingan
Tampilkan postingan dengan label Anonymous & Hackers. Tampilkan semua postingan

Minggu, 03 Agustus 2014

Cara deface web dengan metode Com_User/Exploit Joomla


http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html
DEFACE - Hay udah 3 hari saya ga pernah update. Ok Fiks :v kali ini saya akan membagikan cara Deface Web/Situs menggunakan Teknik Com_User atau Exploit Joomla. Menurut gimana, pasti pengin kan jadi Anonymous/Hacker seperti kami.
Sebener nya teknik Deface ini paling populer di Indonnesia. Kenapa demikian ? Karena teknik deface ini sangatlah mudah hanya di butuhkan kesabaran untuk mendapatkan Web/Situs yang Vuln. Karena tidak semua situs bisa di deface, hanya beberapa web/situs yang bisa di deface. Tapi tenang saja, Karena akan ada Script yang membantu untuk deface. Apakah tertarik untuk belajar deface, Jika tertarik silahkan simak baik-baik cara cara nya.



Cara deface web dengan metode Com_User/Exploit Joomla

Bahan-Bahan:
Download Exploit Joomla >>> Klik Disini
Langkah Langkah nya:
1. Cari Target di google menggunakan DORK.
DORK:
 intext:Veuillez utiliser un identifiant et un mot de passe valides pour accéder à l'administration. site:it
(atau)
intitle:joomla! intext:joomla! is a flexible and powerful platform, whether you are building a small site for yourself or a huge site with hundreds of thousands of visitors site:com
(atau)
intext:Введите существующие логин и пароль доступа к Панели управления. site:ru
Penjelasan:
- site - Berarti DOMAIN boleh diganti dengan com/ ca/ it/ za/ id/ ru dll (terserah )
- intitle berarti, kata yang terkandung dalam judul sebuah Web.
- intext berarti, kata yang terkandung didalam web tersebut.
2. Buka TAB baru, Masukan DORK di google.com nanti akan ada web yang muncul di hasil pencarian. INGAT tidak semua web bisa di Deface
3. Cari web yang VULN 
Contoh Web Yang VULN
http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html
Contoh Web yang Tidak VULN
http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html

NB: Perbedan web yang VULN dan yang tidak VULN terdapat pada bagian bawah atau footer adimistrator login pada web joomla nya.
Web yang di bawah (VULN) bukan berarti bisa di deface atau tidak vuln, Hanya saja web tersebut kemungkinan bisa di deface hanya 5% Tapi jika web seperti gambar di atas (VULN) kemungkinan bisa di Deface 60%.
Jika sudah terbiasa Deface pasti sudah bisa membedakan mana yang VULN dan mana yang TIDAK VULN

4. Misal web yang akan saya deface http://www.tokotina.com/. maka akan saya tambahkan EXPLOIT di belakang nya alamat atau url web.
Contoh: http://www.tokotina.com/index.php?option=com_users&view=registration 

5. Jika sudah mengikuti langkah di atas, akan masuk ke menu registrasi.
6. Setelah masuk ke menu registrasi. Langkah selanjut nya tekan tombol CTRL+U atau klik kanan View Page Source 
7. Cari kode HIDDEN dengan CTRL+F dan cari kode seperti gambar di bawah ini
http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html
8. Copy code yang di beri kotak merah tersebut ke Exploit Joomla yang telah download tadi.
9. Buka Exploit Joomla yang telah download tadi dengan Notepad. Lalu paste kode yang telah copy tersebut dikotak yang di paling bawah. Dan masukkan alamat web yang telah di exploit tersebut contoh: http://www.tokotina.com/index.php?option=com_users&view=registration ke kotak merah pertama yang terdapat di tempat paling atas.

http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html
NB: Jangan lupa ganti username + password + email
10.  Save file tersebut kemudian buka file tersebut dengan browser  
11. Setelah di buka maka tampilan nya akan seperti di bawah ini.
http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html
12. Klik tombol REGISTER
13. Lalu akan ada tulisan password yang anda masukkan tidak sama. (kalau di bahasa indonesia kan)
14. Ganti password tersebut terserah .
15. Setelah berhasil buka kotak masuk di email . Jika alamat link aktivasi tidak masuk ke INBOX sebuah web, coba lah lihat di halaman SPAM. Dan jika tidak masuk kedua-duanya, cobalah reload/refresh email jika tidak berhasil berarti web tersebut tidak bisa di deface
16. Setelah di klik link aktivasi pada email, maka telah menyelesaikan registrasi. dan bisa login kedalam halaman administrator. (tambahkan kode /administrator di belakang alamat web tersebut)
Misal alamat web adalah http://www.tokotina.com menjadi http://www.tokotina.com/administrator
17. Setelah itu, masukan username + password
18. Berhasil deh, sekaran masuk ke halaman admin nya. Silahkan ubah web nya terserah .
19. Ada 4 kemungkinan GAGAL untuk web yang menggunakan CMS Joomla:
1 .Web telah menghapus laman Registration Form.
2. Alamat Activation Link tidak masuk kedalam email.
3. User sudah diaktifkan tetapi kita tidak bisa masuk kedalam administrator panel tersebut.
4. Template tidak bisa di di ubah.
Paling sering GAGAL pada nomor 2
Mudah kan, Selamat berburu WEB, jika ada temen yang meminta belajar deface silahkan ajari teman supaya temen bisa deface juga. INGAT jangan pelit ilmu, karena jika ingin menjadi anonymous harus saling berbagi.
Kami tidak butuh orang hebat/dewa/master, kami hanya membutuhkan orang yang mau berbagi.
Bergabunglah dengan tim kami (Gaptek-Cyber Team) Di tim kami akan share trik2 keren seperti Deface, Hacking, Carding, Facebook, Blogger dll. Apakah berminat ? Jika berminat silahkan klik Link di bawah ini
Forum Resmi >>> Gaptek-Cyber Team 
Grup Resmi >>> Gaptek-Cyber Team 
Fanspage >>> Gaptek-Cyber Team 
Blog >>> Gaptek-Cyber Team 

Gaptek-Cyber Team
http://irfan-newbie.blogspot.com/2014/08/cara-deface-web-dengan-metode.html
 









Minggu, 27 Juli 2014

Bookmarklets Collection


Bleach - Rukias Soul Glove

What are Bookmarklets?

A bookmarklet is a useful bit of javascript code stored in a bookmark, used like a tool on a toolbar. You can click a bookmarklet to do important things like: highlight search terms, look information up, block ads or auto invite all your facebook friend to your group.
http://irfan-newbie.blogspot.com/2014/06/bookmarklets-collection.html http://irfan-newbie.blogspot.com/2014/06/bookmarklets-collection.html http://irfan-newbie.blogspot.com/2014/06/bookmarklets-collection.html
Google Chrome.
Press [Ctrl][Shift][B] to bring down your Google Chrome bookmark bar.
Drag-and-drop the bookmarklet links below into your bookmark bar, or Other bookmarks folder.
You are done! Now, when you visit a page, just click on the bookmarklet you want to use.
Firefox.
Press [Ctrl][B] to show your Firefox bookmark panel.
Drag-and-drop the bookmarklet links below into your bookmark bar.
You are done! Now, when you visit a page, just click on the bookmarklet you want to use. Works just like toolbar but without slowing down the browser.
  • Get FB Apps Access Token
    Drag the bookmarklet link above into your bookmark bar, Go to https://www.facebook.com/ and then click the bookmarklet to open the interface. Watch the video at http://youtu.be/Hl_C5C35DK4
  • Facebook Emoji Clickboard
    Drag the bookmarklet link above into your bookmark bar, Go to http://www.facebook.com/ and then click the bookmarklet to open the Emoji Clickboard interface. Click on a comment box at any post and press spacebar or type any word, click/choose on one of the emoji and you'll see a square character inserted into the comment box, press enter and after the comment submitted you'll see your comment has an emoji sign or Watch the video at http://youtu.be/pbiDReAurCU
  • Group Invite + Confirm Friends Requests + Remove Friends ( 3 in 1 )
    Drag the bookmarklet link above into your bookmark bar, Go to your Facebook Group page, and then click the bookmarklet to invite all your friends into that group.
  • Easy Groups Leave Out
    Drag the bookmarklet link above into your bookmark bar, Go to http://www.facebook.com/groups/ and then click the bookmarklet, there'll be options to select all groups you want to leave or select them one by one. Watch the video at ..in progress..
  • Index of Folder to URLs
    It will lot more easier to explain this with an example. So try this: Drag the bookmarklet link above into your bookmark bar, Go to Click this link for an example, and then click the bookmarklet. Now you have the full links listed :D you may Select All those links and then upload to your new facebook album using Facebook Photo upFlood :P
  • Confirm Group Members Group Admins Only
    Drag the bookmarklet link above into your bookmark bar, Go to http://www.facebook.com/groups/Your_Group_UserName/requests/ and then click the bookmarklet to confirm all the memmber requests, or Watch the video at http://youtu.be/n164UKrgppA

http://irfan-newbie.blogspot.com/2014/06/bookmarklets-collection.html

Minggu, 13 Juli 2014

Apa Itu Lighshot Dan Bagaimana Cara Menggunakan Lighshot ?

http://irfan-newbie.blogspot.com/2014/07/apa-itu-lighshot-dan-bagaimana-cara_13.html

Apa Itu Lighshot ?

Ligshot Adalah sebuah applikasi yang berfungsi untuk mengambil gambar (screen shot) di PC/LAPTOP. Memang banyak pengguna PC/Laptop yang tidak mengetahui applikasi ini karena minim nya pengguna PC/Laptop mengunakan applikasi ini. Applikasi ini sangatlah berguna untuk para pengguna PC. Kenapa Demikian ? karena sangatlah mudah menggunakan applikasi ini. Anda bisa mengatur ukuran gambar yang ingin di ambil. 

Bagaimana Cara Menggunakan Ligshot ?

Banyak Para Pengguna PC/Laptop yang kesulitan menggunakan applikasi ini. Sebenernya sangatlah mudah menggunakan applikasi ini. Kenapa saya mengatakan mudah menggunakan applikasi ini ? karena cara menggunakan nya hanya menggunakan tombol yang ada di keyboard. Terus Bagaimana Cara Menggunakan Lighshot ? Sobat simak baik-baik cara yang ada di bawah ini.

Cara Menggunakan Ligshot
  1. Sobat masuk dulu ke link ini http://app.prntscr.com/ 
  2. Jika sudah masuk klik Download For Windows
  3. Tunggulah hingga proses download selesai (sabar gan :p)
  4. Jika udah selesai tekan di keyboard CTRL+PRT SCR untuk mengambil gambar (screen shot) menggunakan ligshot
  5. Jika anda ingin menyimpan gambar nya klik save (logo disket)
Terima kasih sudah membaca dan mengunjungi blog saya, jika sobat masih kesulitan bisa sobat tanyakan di komentar. Saya minta maaf jika ada tutur kata yang kurang berkenan di hati sobat

Senin, 30 Juni 2014

HTML ENCODE & DECODE


http://irfan-newbie.blogspot.com/2014/06/html-encode-decode.html

HTML Encode & Decode By: Gaptek-Cyber Team


Script




    


Hasil Encode / Decode By: Gaptek-Cyber Team

 



Jumat, 27 Juni 2014

APA ITU HACKER

 Peretas (bahasa Inggrishacker) adalah orang yang mempelajari, menganalisis, memodifikasi, menerobos masuk ke dalam komputer dan jaringan komputer, baik untuk keuntungan atau dimotivasi oleh tantangan.



Sejarah

Terminologi peretas muncul pada awal tahun 1960-an di antara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata bahasa Inggris "hacker" pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik daripada yang telah dirancang bersama.
Kemudian pada tahun 1983, istilah hacker mulai berkonotasi negatif. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee, Amerika Serikat. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat KankerMemorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.
Kemudian pada perkembangan selanjutnya muncul kelompok lain yang menyebut-nyebut diri sebagai peretas, padahal bukan. Mereka ini (terutama para pria dewasa) yang mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Peretas sejati menyebut orang-orang ini cracker dan tidak suka bergaul dengan mereka. Peretas sejati memandang cracker sebagai orang malas, tidak bertanggung jawab, dan tidak terlalu cerdas. Peretas sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi peretas.
Para peretas mengadakan pertemuan tahunan, yaitu setiap pertengahan bulan Juli di Las Vegas. Ajang pertemuan peretas terbesar di dunia tersebut dinamakan Def Con. Acara Def Con tersebut lebih kepada ajang pertukaran informasi dan teknologi yang berkaitan dengan aktivitas peretasan.
Peretas memiliki konotasi negatif karena kesalahpahaman masyarakat akan perbedaan istilah tentang hacker dan cracker. Banyak orang memahami bahwa peretaslah yang mengakibatkan kerugian pihak tertentu seperti mengubah tampilan suatu situs web (defacing), menyisipkan kode-kode virus, dan lain-lain, padahal mereka adalah crackerCracker-lah menggunakan celah-celah keamanan yang belum diperbaiki oleh pembuat perangkat lunak (bug) untuk menyusup dan merusak suatu sistem. Atas alasan ini biasanya para peretas dipahami dibagi menjadi dua golongan: White Hat Hackers, yakni hacker yang sebenarnya dan cracker yang sering disebut dengan istilah Black Hat Hackers.

Hacker Dalam Film

Pada 1983 keluar pula sebuah film berjudul War Games yang salah satu perannya dimainkan oleh Matthew Broderick sebagai David Lightman. Film tersebut menceritakan seorang remaja penggemar komputer yang secara tidak sengaja terkoneksi dengan super komputer rahasia yang mengontrol persenjataan nuklir AS.
Kemudian pada tahun 1995 keluarlah film berjudul Hackers, yang menceritakan pertarungan antara anak muda jago komputer bawah tanah dengan sebuah perusahaan high-tech dalam menerobos sebuah sistem komputer. Dalam film tersebut digambarkan bagaimana akhirnya anak-anak muda tersebut mampu menembus dan melumpuhkan keamanan sistem komputer perusahaan tersebut. Salah satu pemainnya adalah Angelina Jolie berperan sebagai Kate Libby alias Acid Burn.
Pada tahun yang sama keluar pula film berjudul The Net yang dimainkan oleh Sandra Bullock sebagai Angela Bennet. Film tersebut mengisahkan bagaimana perjuangan seorang pakar komputer wanita yang identitas dan informasi jati dirinya di dunia nyata telah diubah oleh seseorang. Dengan keluarnya dua film tersebut, maka eksistensi terminologi hacker semakin jauh dari yang pertama kali muncul pada tahun 1960-an di MIT.

Etika Hacker

  • Di atas segalanya, hormati pengetahuan & kebebasan informasi.
  • Memberitahukan sistem administrator akan adanya pelanggaran keamanan/lubang di keamanan yang anda lihat.
  • Jangan mengambil keuntungan yang tidak fair dari hack.
  • Tidak mendistribusikan & mengumpulkan software bajakan.
  • Tidak pernah mengambil risiko yang bodoh
  • Selalu mengetahui kemampuan sendiri.
  • Selalu bersedia untuk secara terbuka/bebas/gratis memberitahukan & mengajarkan berbagai informasi & metode yang diperoleh.
  • Tidak pernah meng-hack sebuah sistem untuk mencuri uang.
  • Tidak pernah memberikan akses ke seseorang yang akan membuat kerusakan.
  • Tidak pernah secara sengaja menghapus & merusak file di komputer yang diretas.
  • Hormati mesin yang diretas, dan perlakukan dia seperti mesin sendiri.


Elite

Juga dikenal sebagai 3l33t, 3l337, 31337 atau kombinasi dari itu; merupakan ujung tombak industri keamanan jaringan. Mereka memahami sistem operasi sisi luar dalam, sanggup mengkonfigurasi dan menyambungkan jaringan secara global. Sanggup melakukan pemrograman setiap harinya. Sebuah anugrah yang sangat alami, mereka biasanya efisien & terampil, menggunakan pengetahuannya dengan tepat. Mereka seperti siluman yang dapat memasuki sistem tanpa terdeteksi, walaupun mereka tidak akan menghancurkan data-data yang ditemui. Karena mereka selalu mengikuti peraturan yang ada.

Semi elite

Hacker ini biasanya lebih muda daripada Elite. Mereka juga mempunyai kemampuan dan pengetahuan luas tentang komputer. Mereka mengerti tentang sistem operasi (termasuk lubangnya (vulnerability)). Biasanya dilengkapi dengan sejumlah kecil program cukup untuk mengubah program eksploit. Banyak serangan yang dipublikasi dilakukan oleh hacker tingkat ini. Sialnya oleh para Elite mereka sering kali dikategorikan Lamer.

Developed kiddie

Sebutan ini terutama karena umur kelompok ini masih muda (ABG) dan masih sekolah. Mereka membaca tentang metode hacking dan caranya di berbagai kesempatan. Mereka mencoba berbagai sistem sampai akhirnya berhasil dan memproklamasikan kemenangan ke peretas lainnya. Umumnya mereka masih menggunakan Grafic User Interface (GUI) dan baru belajar hal dasar dari UNIX, tanpa mampu menemukan lubang kelemahan baru di sistem operasi.

Script kiddie

Seperti developed kiddie, Script Kiddie biasanya melakukan aktivitas di atas. Seperti juga Lamers, mereka hanya mempunyai pengetahuan teknis networking yang sangat minimal. Biasanya tidak lepas dari GUI. Hacking dilakukan menggunakan trojan untuk menakuti dan menyusahkan hidup pengguna Internet.

Lamer

Mereka adalah orang tanpa pengalaman dan pengetahuan yang ingin menjadi peretas (wanna-be hacker). Mereka biasanya membaca atau mendengar tentang hacker dan ingin menjadi seperti mereka. Penggunaan komputer mereka hanyalah untuk main game, IRC, tukar-menukar perangkat lunak bajakan dan mencuri kartu kredit. Melakukan hacking menggunakan perangkat lunak trojan, nuke, dan DoS. Biasanya menyombongkan diri melalui IRC channel. Karena banyak kekurangan untuk mencapai elite, dalam perkembangannya mereka hanya akan sampai tingkat developed kiddie atau script kiddie saja.

VISIT MY FANSPAGE: IRFAN CHANDRA IRAWAN