New Post

Archive

Perintah DOS (Disk Operating System)

berbagai macam Perintah2 DOS (Disk Operating System)CLS : utk membersihkan layar
VER : menampilkan versi dos yg sedang di pakai
VOL : menampilkan nama/label disket
DATE : menampilkan/mengubah tanggal sistem
TIME : menampilkan/mengubah jam aktif komputer
DIR : utk menampilkan isi disket atau drive
bentuk : DIR [drv][namafile][/p][/w][/a]
contoh : DIR/w = menampilkan isi dari disket/drive yg aktif scra melebar
DIR d:/a/p = menampilkan isi pd drive d, penggunaan /a adalah menampilkan file/folder yg di sembunyikan, penggunaan /p adalah jika layar penuh, berhenti dulu
DIR *.com = menampilkan smua file dgn ekstensi com pd drive yg aktif
DIR d:???.* = menampilkan file pd drive d:, yg namanya maksimal 3 karakter dan ekstensinya bebas.
keterangan :
* = mewakili satu blok nama/ekstensi/smua karakter
? = mewakili satu karakter/huruf

DEL
tujuan:menghapus file atau isi direktori
contoh: C:\>del config.sys = menghapus file config.sys pd drive C:
C:\>del *.exe = menghapus smua nama karakter/file apapun yg berekstensi .exe
C:\>del *.* = menghapus smua nama file dan smua ekstensi

ATTRIB
tujuan:mengubah atribut file
contoh: D:\>attrib = melihat atribut sluruh file pd drive D:
D:\>attrib +R +S +H gambar.jpg = mengubah atribut gambar.jpg mnjadi read only, menjadi file system dan ter hidden scara permanen kcuali dibuka lewat DOS
untuk mengenbalikan tinggal menganti + menjadi -

CD
tujuan:untuk pindah direktori/drive
contoh:CD D:\ = pindah pada drive D:
CD gambar = pindah dr posisi pertama (D:) ke folder gambar

pengalaman sya smua perintah2 di atas sangat berguna saat membasmi virus yg ter protect atau file yg ter protect. Biasanya virus menggunakan autorun.inf utk membantu mengaktifkan diri pd saat kita mengklik drive tertentu, tp klo pke DOS, autorun.inf gk jalan.
tulisan yg sya bold di atas yg sring sya pake..  :iconbiggrin:
bayangin saat kita menggunakan windows explorer tp sring hang, pengen ngapus slah satu file tp gk bs krna access denied atau write protected..klo pke DOS smua itu bisa..
:headbang:

COPY
tujuan:menyalin file
contoh:COPY C:\gambar.jpg D:\gambar.jpg = menyalin file gambar.jpg yg ada di C: ke D:
COPY C:\*.jpg D:\ =menyalin smua file yg berekstensi jpg ke D:\

REN
tujuan:mengubah/mengganti nama file
contoh:C:\> REN ansi.sys rumah.itu = merubah file ansi.sys yg berada di C: menjadi rumah.itu
C:\> REN D:\musik\lagu.mp3 musik.mp3 = posisi kita masih di C: tp bs merubah file yg berada di D:\musik\lagu.mp3 menjadi musik.mp3

FORMAT
tujuan:membentuk ruang/tempat tuk penyimpanan data
contoh: C:\>FORMAT D:/u = pd saat posisi msh di C: lalu memformat drive D: “/u adalah format tanpa konfirmasi dr user/tanpa are you sure to format drive D:??YES or NO”

UNDELETE
tujuan:mengembalikan file yg terhapus
contoh: C:\>UNDELETE = mengembalikan file yg terhapus pd drive C:
C:\> UNDELETE D: = mengembalikan file yg terhapus pd drive D: namun posisi kita masih di C:

LABEL
tujuan:mengubah nama/label/volume disket/drive
contoh:D:\> LABEL C:=merubah nama/label/volume disket/drive C: namun posisi kita msh di D:

DOSKEY
tujuan:menyimpan dan menampilkan kembali instruksi DOS yg pernah kita berikan
catatan:karna bersifat resident, cukup dipanggil sekali sja saat MS DOS terbuka

XCOPY
tujuan:menyalin direktori beserta isinya
contoh:C:\>XCOPY C:\games D:\mainan =menyalin direktori games pd drive C: ke drive D: sekaligus namanya diganti jd mainan

MOVE
tujuan:memindah file/mengganti nama direktori
contoh:C:\>MOVE lagu.mp3 D: = memindahkan file lagu.mp3 yg ada di C: ke D:
C:\>MOVE games mainan = merubah nama folder games yg ada di C: menjadi mainan
catatan:perintah MOVE jika diterapkan pd file akan menghasilkan perintah memindahkan dan jika diterapkan pd folder akan menghasilkan perintah rename

MD
tujuan:membuat direktori/subdirektori
contoh:C:\>MD LAGU = membuat folder LAGU pd drive C:
C:\>MD D:\LAGU = membuat folder LAGU pd drive D saat posisi msh di C:
C:\>MD D:\LAGU\INDONESIA = membuat subfolder INDONESIA pada folder LAGU yg berada di D: dan posisi kita msh di C:

RD
tujuan:menghapus direktori
syarat:direktori yg akan dihapus hrs kosong dan paling sdikit kita berada 1 tingkat di atasnya.
contoh:C:\>RD games = menghapus folder games pd drive C:

TREE
tujuan:menampilkan struktur direktori
contoh:C:\>TREE = menampilkan struktur direktori pd drive C:
C:\>TREE/f = menampilkan struktur direktori beserta file yg berada di dalamnya pd drive C:

DELTREE
tujuan:menghapus seluruh struktur direktori beserta file yg berada di dalamnya
contoh:C:\>DELTREE D:\LAGU\INDONESIA = menghapus folder INDONESIA dan folder yg ada didalamnya serta smua file yg ada didalamnya
C:\>DELTREE D:\LAGU = menghapus folder LAGU serta menghapus seluruh file atau folder yg ada didalamnya

MORE
tujuan:menampilkan output per layar (biasanya digunakan bersama dgn perintah lain melalui PIPE “|”)
contoh:A:\>DIR /? | MORE
A:\>TREE C:\games /F | MORE

COPY CON
tujuan:untuk menuliskan data/pesan berupa karakter text
contoh membuat sebuah konfigurasi:A:\>COPY CON config.sys
DEVICE= HIMEM.SYS
DEVICE=RAMDRIVE.SYS 7180 /E
DOS=HIGH
FILES=30
BUFFERS=20
BREAK=ON
NUMLOCK=OFF

keterangan:
device=himem.sys adalah perintah utk mengaktifkan driver XMS-nya DOS
device=ramdrive.sys adalah mengaktifkan file ramdrive.sys dgn kapasitas sebesar 7180 kb dan diletakkan di extended memory
dos=high adalah io.sys dan msdos.sys diletakkan di memori atas
files=30 adalah jumlah file yg bs dibuka maksimum 30 file
buffers=20 adalah berarti mememsan ruang sementara utk akses disket sebesar 20×532 = 10640 byte = 10 kb dst.
break=on adalah mengaktifkan fungsi penekanan Ctrl + C
numlock=off adalah mengganti fungsi tombol angka pd keypad dgn fungsi lain.

PROMPT
tujuan:mengubah bentuk tampilan prompt DOS
contoh:PROMPT $t $n$g akan menghasilkan 9:45:35.30 A>
PROMPT $d$n$g akan menghasilkan Mon 09-21-1997 A>
PROMPT $v$n$g akan menghasilkan MS-DOS Version 7.20 A>

keterangan:
$t=menampilkan jam sistem
$d=menampilkan tanggal sistem
$v=menampilkan versi DOS
$p=menampilkan direktori aktif
$n=menampilkan drive aktif
$g=menampilkan tanda >
$L=menampilkan tanda <
$_=pindah baris ke baris berikutnya

FILES
tujuan:menentukan jumlah file maksimum yg bs dibuka secara bersamaan
contoh:FILES=x
nilai x ini berkisar 8 s/d 255. default adalah 8, setiap kali x naik 1, menyebabkan memory berkurang 48 byte (normalnya FILES=30)

BUFFERS
tujuan:mengalokasikan sejumlah buffer (ruang sementara) disket saat komputer diaktifkan
contoh:BUFFERS=x
nilai x berkisar 1 s/d 99, default dipengaruhi oleh RAM dan media disk yg ada, setiap penambahan 1 dari x membutuhkan memory 532 byte

DEVICE
tujuan:mengambil dan mengaktifkan driver pendukung suatu media ke memory internal
contoh:DEVICE=Himem.sys (file Himem.sys harus ada)

PIPE
tujuan:untuk menggabungkan dua perintah
bentuk: |
contoh:A:\>TREE C:\games /F | MORE
keterangan:TREE adalah perintah pertama sedangkan MORE adalah perintah kedua

untuk mengeluarkan HELP pd DOS ketikkan “/?” setelah perintah DOS tanpa tanda kutip
contoh:C:\>DIR/?
catatan:DOS tidak membedakan huruf kapital, tp jika slah perintah maka akan muncul lpesan kesalahan “Bad command or file name”

Hack Wordpress dengan Teknik Activation Key

>> Tools yang akan kita pakai disini cukup Havij saja. Saya sarankan Havij 1.15 saja sudah cukup
>> dork google : inurl:/?fbconnect_action=myhome
Terserah yang mana aja, coba coba dan bereksplorasi deh...
anggap aja kita dapat ni 1 targetnya, tampilan situsnya jd ginian (Maaf situs di samarkan, demi keamanan bersama)

bobol wordpress


Nah setelah itu, copy-paste situsnya ke dalam Havij. Dan jalankan Analyze, seperti biasa pemakaian Havij. Pasti udh tau semua kan ???
jadi seperti ini nih






















Seperti biasa dalam pemakaian Havij, kita sudah dapat DB nya kan...
sekarang mencari isi tablesnya, pilih tab menu Get Tables. Maka akan muncul sedemikian rupa tables nya, pilih tables wp-users











Setelah itu langkah selanjutnya pilih tab menu Get Coloumns
cek list user_login dan user_activation_key

jika sudah dapat maka masukkan
wp-login.php?action=rp&key=user_activation_key&login=user_login

jadi gini
http://www.situs.com/wp-login.php?action...user_login
[Image: 12yy.png]

Cukup sekian dulu yah... pasti udh tau deh ngelanjutinnya, udh punya 100% kendali di tangan anda...
Good Luck Horeeeeeee,,,,,,,

Dork Webdav Vulnerability Terbaru

DORK WEBDAV
Bagi Penguna Setia salah satu aplikasi yang di buat oleh hacker indonesia Hmei7 ini yang berfungsi menitipkan file atau shell ke suatu web yang vuln.



Berikut Dork Webdav Vulnerability Terbaru :

  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache”
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:edu
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:gov
  • intitle:”index.of” intext:”(Win32) DAV/2″ intext:”Apache” site:YOURCOUNTRY


Kita cari web target dengan memasukan Dork diatas kedalam pencarian Google, jika sudah keluar hasil penelusuranya kita tinggal pilih target dari hasil yang sudah ditampilkan google tadi. Caranya pada alamat url web target kita ketikan kata /webdav. Contoh: http://www.webtarget.com/webdav

Jika muncul halaman yang bertuliskan “WebDAV testpage”, berarti web tersebut dapat kita hack. Contohnya seperti web dibawah ini:
http://www.hebron.edu/webdav/
http://www.jcjc.edu/webdav/
http://archnet.asu.edu/webdav/
http://mvl.mit.edu/webdav/
http://www.engl.niu.edu/webdav/
http://www.mstc.edu/webdav/

SITUS SSH GRATIS

SSH GRATIS
Kumpulan Situs Penyedia SSH Gratis - Info Menarik : Pasti lebih senang bukan memakai ssh gratisan.

SSH gratisan tidak kalah hebat dari ssh premium yang dijual belikan.

Berikut Daftar Situs SSH Gratis :

http://www.sshfree.com/
http://www.sshgratis.com/
http://starluzz.blogspot.com/
http://freesshgratis.blogspot.com

TOOLS DDOS

APLIKASI UNTUK MELAKUKAN DDOS
DDos merupakan serangan yang ke pusat inti atau server
Website atau forum yang ingin diddos.

Serangan ddsos cukup berbahaya yang bisa bikin website atau server bisa down.

Berikut Tools DDos yang cukup ampuh :>>>


  • Anonymous DoSer


  •  Anonymous External Attack
  •  ByteDOS v3.2
  • Hoic Vercion v2.1
  • LOIC
  • PoWeRFuL DoSeR 
  • Jays Booter
  • Site_Hog_v1_Release
  • SYN-Flood-DOS
  • Turbinas VolkSv1
  • rDos + Port Scanner
  • GoodBye v3.0
  • Joker IP Reserve Tool
  • Viiru Loic

DEFACE DENGAN EXPLOIT FILECHUCKER

cara deface dengan file chuker
Deface Dengan Exploit FileChucker File Upload Vulnerability - Deface : File Chucker merupakan bug yang terdapat pada front pengisian data pada suatu website:
Dengan mengisi form kita dapat menitipkan file deface kita.
Dork FileChucker File Upload Vulnerability :

  • inurl:/cgi-bin/filechucker.cgi
  • intext:Toptown File Upload
  • inurl:/cgi-bin/filechucker.pl
  • intext:File Upload by Encodable

Cari Target saya mengunakan dork di atas ,  http://toptown.co.uk/cgi-bin/filechucker.cgi
Isi Form dengan data kalian
File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif



  • Letak File deface http://site.com/upload/files/file_kalian 

Sekian tutorial  Exploit FileChucker File Upload Vulnerability 
Thanks To Indonesia Security Down and Newbie Boy
Semoga Bermanfaat DAri Elephant-id

TUTORIAL DICTIONARY ATTACK

TUTORIAL MELAKUKAN DICTIONARY ATTACKDalam lingkup kriptanalisis dan keamanan komputer, dictionary attack adalah teknik untuk mengalahkan cipher atau  mekanisme  autentikasi  dengan  cara  menentukan kunci dekripsi atau frase khusus dengan mencari kombinasi kata-kata yang paling memungkinkan yang terdapat pada sebuah kamus.
Dictionary attack menyerang target dengan mencoba semua kata-kata yang didefinisikan dalam sebuah exhaustive list secara berulang, yang disebut juga dengan istilah kamus atau dictionary. Berbeda dengan brute force attack  yang  menggunakan  semua  kemungkinan kombinasi karakter yang lingkup domainnya sangat luas, dictionary attack hanya mencoba kemungkinan- kemungkinan yang memiliki peluang keberhasilan tinggi (most likely to succeed), yang secara tipikal diturunkan dari kata-kata yang terdapat dalam kamus. Kamus disini didefinisikan sebagai sebuah “list of kata” yang tiap-tiap elemennya adalah kombinasi dari kata-kata yang terdapat dari  sebuah  kamus  (misalnya  kamus  bahasa  Inggris, kamus bahasa Indonesia, dan sebagainya). Dictionary attack seringkali berhasil karena kebanyakan orang menggunakan kata-kata yang lazim terdapat dalam percakapan sehari-hari dalam menentukan password sebuah akunnya (password e-mail, situs web, dan sebagainya). Pengembangan dari dictionary attack juga memungkinkan penyerang untuk menghemat tenaga dan waktu dengan melakukan komputasi “list of kata”, atau disebut juga list of hashes, dalam kata-kata dalam kamus dan menyimpan kata-kata tersebut dalam basis data (atau file teks) dengan menggunakan hash sebagai kuncinya. Mengkomputasikan program dictionary attack membutuhkan waktu yang cukup lama, terutama untuk mendefinisikan kata-kata yang akan menjadi “amunisi” dalam   menebak   password. Namun ketika program tersebut sudah siap untuk menyerang, serangan dapat dieksekusi dengan cepat dan efektif, tergantung dari komputasi atau modifikasi yang disusun oleh penyerang.
Sistem operasi seperti Windows menyimpan password ke dalam bentuk terenkripsi yang disebut hashes. Password tidak dapat diambil (retrieved) secara langsung dari hashes. Untuk melakukan recover password diperlukan komputasi terhadap hashes dengan possible password (kata-kata yang diduga sebagai password) dan memasukkannya ke dalam list of hashes. Dalam konteks keamanan sebuah password, misalnya password akun e-mail, akun administrator situs web, dan sebagainya, manusia seringkali memilih kata yang mudah diingat supaya tidak lupa dengan password akun yang telah dibuatnya, Sebagai contoh, banyak pengguna email yang menggunakan kata ‘admin‘, ‘administrator‘, ‘supervisor‘, ‘password‘, dan sebagainya sebagai password   default,   atau   menggunakan  password  yang berasal dari tanggal lahir, nama orang tua, lokasi rumah, dan lain-lain agar mudah diingat Hacker  mengumpulkan  kata-kata yang  sering digunakan  sebagai  password  ini  ke  dalam  sebuah  file yang dinamakan sebagai dictionary (kamus) dan file ini bisa didapatkan dengan mudah di Internet seperti di situs http://lastbit.com/dict.asp, atau kita juga bisa membuatnya sendiri atau menambahkannya dari file dictionary yang sudah ada.
Program cracking akan mengubah satu persatu kata-kata yang ada di dalam kamus berdasarkan fungsi hash yang digunakan ke dalam bentuk tabel hash. Hasil perubahan ini kemudian dicocokkan dengan hash pada file password yang didapatkan.
Apabila hasil hash ini cocok, artinya password sudah berhasil diketahui. Dengan teknik ini, hacker tidak perlu mencoba semua kombinasi karakter yang ada (seperti brute force attack) sehingga bisa menghemat banyak waktu dan tenaga.

MESIN PENCARI UNTUK PARA HACKER

shodanShodan, sebuah mesin mencari yang kabarnya cukup menakutkan dan banyak digunakan oleh hacker.
Mesin pencari yang di buat oleh John Matherly, berbeda dengan Google. Mesin pencari buatan Amerika itu hanya  digunakan untuk mencari sebuah artikel, situs, atau informasi lainnya, sedangkan Shodan digunakan untuk mencari  server, webcam, printer, router, dan semua hal yang terhubung dengan internet. Shodan bekerja 24/7 dan mengumpulkan semua informasi mengenai 500 juta perangkat dan layanan yang terhubung dengan internet setiap bulan. Mesin pencari “gelap” Shodan ini mampu mencari sistem kontrol untuk taman air, pompa bensin.cybersecurity yang merupakan peneliti dibidang keamanan internet  berhasil menemukan bahwa, mesin pencari Shodan ini mampu mengetahui sistem kendali lampu lalu lintas, kamera keamanan. Bahkan sistem pembangkit listrik tenaga nuklir dapat ditemukan oleh Shodan.
Shodan dikembangkan oleh John Matherly sejak tiga tahun lalu yang pada awalnya hanya sebagai sebuah proyek sampingan. Namun sekarang  mesin pencari ini sudah menjadi andalan para hacker. John Matherly mengatakan bahwa Shodan membatasi hingga 10 hasil pencarian tanpa akun dan 50 hasil pencarian jika menggunakan akun. Dan dia juga mengatakan Shodan diciptakan untuk tujuan kebaikan.
jika anda ingin mencoba silahkan kunjungi langsung menuju Tkp>>>>>>>>> www.shodanhq.com