GoogleNewws.blogspot.com - kali Ini saya mau ngeshare cara membobol sebuah server,,
Tidak ada maksud lain bagi saya, kecuali membagi sedikit pengetahuan
yang saya punya kepada orang lain.
Jika diamati berita seputar keamanan internet, maka banyak sekali
informasi tentang bug/hole ataupun exploit yang beredar di Internet.
Semuanya hadir dengan informasi yang cukup detail dan membuat SysAdmin
harus terus berlomba dengan para Cracker/Hacker dalam mengamankan server
yang dikelola.
Jika diamati banyak sekali cara yang dilakukan oleh cracker untuk masuk
ke sebuah komputer. Cara yang tercepat dan paling mudah serta yang dulu
paling sering dilakukan adalah dengan menggunakan exploit yang sudah
tersedia di internet. Instant sekali. Kita cukup cari target, scanning,
compile exploit, execute exploit dan hapalkan dasar-dasar perintah OS
yang digunakan, so anda sudah memiliki server tersebut.
Secara garis besar exploit yang dipergunakan oleh cracker untuk masuk ke
sebuah server dapat dibagi dalam dua bagian yaitu :
1. Lokal Exploit
Yang dimaksud dengan lokal exploit adalah exploit yang hanya dapat
diexecute pada komputer itu sendiri. Artinya exploit ini tidak dapat
diexecute dari komputer pribadi untuk memasuki komputer lain. Biasanya
lokal exploit diexecute dan akan bisa menguasai sistem dengan
memanfaatkan kelemahan yang ada pada sistem operasi ataupun pada
aplikasi yang dijalankan oleh server.
2. Remote Exploit
Remote exploit adalah exploit yang dapat diexecute dari jarak jauh.
Artinya dengan menggunakan exploit ini, maka anda dapat masuk ke
komputer lain melalui komputer pribadi dengan memanfaatkan kelemahan
aplikasi yang berjalan di komputer lain tersebut. Bagi sebagian orang
lebih menyenangkan untuk menggunakan remote exploit daripada lokal
exploit karena biasanya remote exploit juga bisa menjadi lokal exploit
dan tidak berlaku sebaliknya.
Terlepas dari itu semua, sebenarnya ada resiko keamanan yang tetap
dimiliki sebuah komputer ketika telah berisikan Sistem Operasi beserta
aplikasi yang digunakan. Sebagai contoh, ketika kita telah menginstall
sebuah server dengan Sistem Operasi Linux Redhat 7.0 dengan berbagai
aplikasi misalkan apache web server, database mysql dan php. Maka Anda
sebagai SysAdmin secara 'sadar' telah membuka diri (komputer server)
kepada orang orang lain agar dapat berkomunikasi dengannya. Ada satu
pameo yang saya ingat, bahwa tidak ada satupun komputer yang aman ketika
sudah terkoneksi dengan sebuah jaringan. Apalagi jika jaringannya
adalah internet!. Dan ini juga berlaku untuk server yang telah kita
koneksikan ke internet.
Dari contoh di atas, ada beberapa hal yang menjadi catatan penting bagi
saya dan (mungkin) ini akan menjadi pedoman penting bagi SysAdmin untuk
tahu tingkat resiko keamanan pada server yang ia kelola. Misalkan saja
informasi server yang dikelola seperti tercantum di bawah ini :
1. Sistem Operasi yang digunakan adalah Redhat Linux 7.0
2. Aplikasi Web Server yang digunakan adalah Apache Web Server (Misalkan
saja versi 1.3.20)
3. Database Mysql versi 3.2.23
4. PHP Engine versi 4.1.x
5. Aplikasi web base yang menggunakan PHP dan MySQL.
Jika digambarkan dalam bentuk diagram pohon kurang lebihnya adalah
sebagai berikut :
+ Sistem Operasi [Level 1] :
+ Apache [Level 2]
+ Engine PHP [Level 3]
+ Aplikasi Web Based/Scripting PHP [Level 4]
+ MySQL [Level 2]
Dari informasi spesifikasi diatas maka dapat diketahui tingkat keamanan
komputer tersebut :
1. Keamanan pada Sistem Operasi (Versi Kernel yang digunakan) -Tingkat
Keamanan Level 1-
Jantung dari sistem operasi linux adalah kernel. Kesalahan pemrograman
yang terjadi pada kernel akan berakibat fatal dengan tidak berjalannya
sistem secara maksimal. Untuk hal ini coba cari tahu kernel yang
digunakan versi berapa dan apakah memiliki bug/hole?. Jika memang
terbukti memiliki bug/hole, maka sebaiknya secepatnya di upgrade dengan
versi yang lebih tinggi. Biasanya pada level ini lokal exploit yang
paling sering berperan untuk mendapatkan akses ke sebuah sistem,
walaupun tidak menutup kemungkinan bagi remote exploit untuk
mendapatkannya.
2. Keamanan pada Aplikasi Web Server (Versi Apache yang digunakan)
-Tingkat Keamanan Level 2-
Apache adalah salah satu aplikasi web server yang banyak digunakan di
dunia. Pada level ini yang harus anda perhatikan adalah versi apache
yang digunakan. Jika memang terbukti versi ini memiliki bug/hole,
segeralah upgrade apache yang anda miliki.
Sesuaikan lagi konfigurasi apache dengan keinginan anda. Matikan
module-module apache yang memang tidak digunakan. Ganti username dan
group aplikasi ini ke user yang tidak memiliki akses shell seperti
nobody. Jangan pasrahkan konfigurasi apache dengan konfigurasi default
dari proses instalasi. Pada level ini exploit yang paling sering
dipergunakan adalah remote exploit, karena pada level ini aplikasi
apache terbuka pada port 80, sehingga ada kemungkinan untuk
dibobol/disusupi dari jarak jauh.
3. Keamanan pada Aplikasi MySQL (versi MySQL yang digunakan) -Tingkat
Keamanan Level 2-
MySQL adalah salah satu database SQL yang cukup populer dan banyak
dipergunakan di internet. Integrasinya yang simple, clean and fast
dengan PHP membuktikan salah satu kelebihan PHP untuk menguasai pasar
aplikasi berbasis web based. Tidak berbeda jauh dengan Apache dan PHP,
maka hal terpenting yang harus dilihat disini adalah versi MySQL yang
anda gunakan. Pastikan bahwa pada versi ini tidak memiliki bug/hole. Hal
lainnya yang perlu menjadi perhatian adalah segera merubah password
default administrator database MySQL. Default instalasi MySQL memberikan
hak akses kepada user root dengan priveleges penuh dan tanpa password!.
Bayangkan jika anda lalai untuk merubahnya?
Jika database ini terkoneksi dengan internet/web, buatlah user MySQL
dengan priveleges yang berbeda dengan priveleges administrator (don't
ask me how to do this, please ask to uncle google :)). Database MySQL
membuka port 3306. Sehingga ada kemungkinan untuk di exploitasi dengan
menggunakan remote exploit ataupun lokal exploit.
Secara umum pada level 2 yang harus diperhatikan bahwa semua exploit
yang beredar di internet sangat banyak sekali yang memanfaatkan bug/hole
pada level aplikasi. Anda dapat mengikuti berita keamanan aplikasi yang
anda gunakan melalui situs-situs resmi aplikasi tersebut. Disini
dibutuhkan kecermatan dan kecepatan anda dalam mengikuti informasi
tentang keamanan internet. Jangan pernah lupa untuk mengupgrade, jika
memang situs resmi aplikasi tersebut menyarankannya. Jadi pada level ini
salah satu cara untuk menghindari berperang dengan cracker adalah
dengan selalu mengikuti berita/news untuk aplikasi yang anda jalankan.
Lengah sedikit, bisa jadi server anda yang menjadi target :-).
4. Keamanan pada Aplikasi PHP (Versi PHP yang digunakan) -Tingkat
Keamanan Level 3-
PHP adalah sebuah bahasa pemrograman yang saat ini banyak sekali
dipergunakan di internet. banyak sekali situs komersial yang menggunakan
PHP agar situsnya terlihat dinamis dan lebih interaktif. Namun pada
level 2, PHP yang dibicarakan disini bukan pada kode pemrograman
(scripting) yang telah dilakukan, namun pada engine PHP yang digunakan.
Sama seperti pada apache di level ini harus diperhatikan apakah versi
php yang digunakan memiliki bug/hole. Jika memang terbukti segeralah
uprade versi php tersebut. Selain itu jangan serahkan konfigurasi php
pada hasil default instalasi. Rubahlah beberapa variabelnya sesuai
dengan keinginan anda. Beberapa hal yang terpenting pada konfigurasi php
antara lain adalah SAFE_MODE dan REGISTER_GLOBAL. Cobalah bertanya
lebih lanjut tentang konfigurasi PHP pada paman google :-). AFAIK,
engine PHP tidak dapat diexploitasi dengan remote exploit karena engine
PHP tidak pernah membuka diri pada port tertentu. Jadi kalaupun ingin
mengexploitasi engine!
PHP hanya dapat menggunakan lokal exploit. CMIIW.
5. Keamanan pada Aplikasi Web Based yang berjalan -Tingkat Keamanan
Level 4-
Membangun sebuah aplikasi yang berbasis web adalah hal yang
menyenangkan. Bagaimana tidak?, dengan membangun aplikasi berbasis web,
maka aplikasi tersebut akan berjalan pada berbagai platform sistem
operasi, selain itu untuk pengembangan lebih lanjut juga akan mudah
sekali. Namun dibalik itu semua, ternyata aplikasi berbasis web juga
menyimpan sebuah bahaya yang sangat besar bagi keamanan komputer.
Tercatat pada memori saya beberapa hal yang dapat dilakukan hanya karena
kesalahan scripting aplikasi web based, antara lain :
1. Mengupload file seperti eggdrop, psybnc, dll.
2. Mendownload backdoor seperti bindtty, yang berakibat cracker akan
memiliki akses shell dan selanjutnya tinggal mencari lokal exploit.
3. Mengacak-acak database MySQL
4. Mengintip nama-nama user yang berada pada /etc/passwd
5. Mendefaced website
Sehebat apapun proteksi sebuah sistem tidak dapat menutupi kelemahan
yang ada pada aplikasi web based. Salah satu contoh konkret yang
terlihat sampai dengan saat ini adalah bobolnya Situs KPU karena
bug/hole SQL Injection. Dani Firman Syah a.k.a xnuxer berhasil dengan
baik memanfaatkan kesalahan scripting yang dilakukan oleh Tim IT KPU,
sehingga dia berhasil merubah nama-nama partai yang ada dalam database.
Kelemahan web based biasanya bisa terjadi karena :
a. Kurang mampu dalam menganalis algoritma pemrograman web based.
b. Penggunaan fungsi-fungsi pemrograman web based yang tidak sesuai
dengan tempatnya.
c. Ketidakhati-hatian dalam menggunakan CMS yang sudah jadi seperti
Php-Nuke, Post-Nuke, Mambo, dll.
d. Tidak adanya perbedaan method POST dan GET pada aplikasi web based
yang digunakan
e. Masih banyak lagi yang lain :)
Saran saya untuk level ini (jika anda membuat sendiri aplikasi web
based). Coba dan cobalah terus berlatih untuk membuat sebuah algoritma
pemrograman web yang 'bersih', 'rapi', 'teratur' dan sesuai dengan
fungsinya. Jangan pernah merasa bahwa aplikasi yang anda buat adalah
aplikasi yang handal dan tidak bisa ditembus orang lain. Kalau perlu
mintalah tolong kepada orang lain untuk mengecek algoritma pemrograman
anda dan mengetest kode pemrograman anda. Jangan publish aplikasi web
based tersebut jika anda belum yakin dengan algoritma yang telah anda
susun.
Jika menggunakan CMS yang sudah jadi, cobalah ikuti berita bug/hole yang
dimilikinya. Sampai dengan saat ini seperti Php-Nuke sudah sering
sekali memiliki kelemahan pada bug/hole SQL injection. Kelemahan yang
ada pada Php-Nuke ini dimanfaatkan beberapa gelintir orang untuk membuat
remote exploitnya yang berbasis pada pemrograman perl ataupun php.
Untuk hal ini saya cuma bisa menyarankan jangan pernah anda lengah
dengan menggunakan versi CMS yang ternyata memiliki bug/hole :).
Untuk lebih tahu detail tentang bahayanya aplikasi web based dengan
menggunakan PHP, silahkan buka arsip diskusi milis
jasakom-perjuangan@yahoogroups.com beberapa bulan yang lalu, disitu
dibahas tentang bahayanya beberapa hal seperti GET, POST, INCLUDE,
REFERRER (based on PHP), atau kalau belum puas silahkan cari tutorial di
google untuk membuat aplikasi web based yang 'bersih'
Home » Archives for December 2013
Monday, December 30, 2013
Astaghfirullah.. Kumandangkan Adzan, Masjid di Stockholm Dilempari Daging Babi
GoogleNewws.blogspot.com, Astaghfirullah.. Kumandangkan Adzan, Masjid di Stockholm Dilempari Daging Babi - Serangan islamofobia terhadap Muslim Swedia kembali terjadi. Sebuah masjid di Fittja, Stockholm dilempari daging babi.
"Kejadiannya malam hari sekitar pukul 11.00. Kami menerima telepon dari masjid. Kebetulan pelapor baru tiba di tempat kejadian," ungkap petugas kepolisian Ulf Lindgren, seperti dikutip afp, Jumat (22/11).
Kepolisian Fittja menyimpulkan insiden ini merupakan serangan islamofobia berbentuk aksi vandalisme. "Kami temukan daging, tapi belum ada temuan lain," kata dia.
Masjid Fittja dibangun pada tahun 2007. Masjid ini merupakan satu-satunya yang mendapat izin mengumandangkan adzan dengan pengeras suara. Adzan pertama dikumandangkan pada 26 April 2013.
Coba lihat video ini
Sumber
Labels:
News
Cara Mudah Cek Kondisi Hardisk Komputer Dan Laptop Terbaru
GoogleNewws.blogspot.com, Cara Mudah Cek Kondisi Hardisk Komputer Dan Laptop Terbaru - Sudah lama sekali saya tidak membahas artikel mengenai komputer, hehe baiklah hardisk sebagai tempat penyimpanan data adalah hal yang sangat penting karena semua data kita tersimpan di benda tersebut. Namun apabila hardisk kita terkena masalah tentu sangat merepotkan kita karena mau tidak mau kita kehilangan data.
- Cara Pertama Cek Keadaan Hardisk Melalui Command Prompt Cara Pertama, Klik "Star" pada desktop kurang lebih letaknya di kiri bawah, kemudian klik "All Program" kemudian klik "accessories" kemudian klik Command Prompt dan kemudian ketik "chkdsk" (tanpa tanda petik ("")) atau anda tinggal klik "Star" kemudian klik "Run" dan tuliskan "chkdsk" (tanpa tanda petik ("")) Seperti gambar dibawah ini :
Tampilan Saat Mengetik chkdsk Pada Command Prompt - Cara Kedua Cek Keadaan Hardisk Melalui Command Prompt
Cara kedua dilakukan dengan menggunakan software ringan yang hanya berukuruan 3mb, software ini bernama CrystalDiskInfo, anda bisa mengunduhnya lewat situs aslinya, Klik Disini untuk pergi ke situs asli CrystalDiskInfo. keterangan : setelah ditampilkan adf.ly klik "lewati" pada kanan atas.
Berikut tampilan software tersebut :Tampilan CrystalDiskInfo
Sekian info saya kali ini mengenai - Cara Mudah Cek Keadaan Hardisk Melalui Command Prompt -
Labels:
Tutorial
HTML Descrypt & Encrypter
GoogleNewws.blogspot.com - HTML encrypter ini digunakan untuk anti copaster, bukan untuk copaster biasa kaya lo :P
tapi copaster source code.
Cara penggunaan Encrypter & Decrypter:
Taruh kode html anda di textarea atas dan klik encode, Lalu hasilnya akan ada di bawah. ~ Untuk Encrypt
Taruh kode html yang di encrypt di textarea palih bawah lalu klik decode, lalu hasilnya akan ada di atas.
Cara menggunakan source codenya:
<script language="javascript">
<!--
document.write(unescape('Taruh kodenya disini'));
//-->
</script>
<!--
document.write(unescape('Taruh kodenya disini'));
//-->
</script>
Contoh:
<script language="javascript">
<!--
document.write(unescape('%43%61%46%63%20%43%6F%6D%6D%75%6E%69%74%79'));
//-->
</script>
Untuk mencoba, Silakan decrypt kode berikut:<!--
document.write(unescape('%43%61%46%63%20%43%6F%6D%6D%75%6E%69%74%79'));
//-->
</script>
%43%61%46%63%20%43%6F%6D%6D%75%6E%69%74%79
Semoga Berguna :)
Labels:
Tutorial
Cara Mengetahui Source Code Program/Aplikasi
GoogleNewws.blogspot.com - Cara Mengetahui Source Code Program/Aplikasi. Apakah agan agan yang disini ingin membuat sebuah progam yang setara dengan progam kelas tinggi. Gampang sob.. tinggal pake aja Resource Hacker. Aplikasi untuk megetahui source code sebuah program.
Apa itu Resource Hacker ??? dari judul nya saja mungkin anda sudah bisa menebak, bahwa ini merupakan Software FreeWare yang tugas nya.
1. Membuka source kode dari (*.exe, *.dll, *.cpl, *.ocx)
2. Merubah dan mengedit source secara langsung.
3. Memodifikasi secara langsung.
Nah 3 itu merupakan pokok penting dari Resource Hacker.
Kita ketahui dan kita pikir ? jika kita bisa membuka source dari software, berarti kita bisa membuat software itu juga hehehe.
Berbanggala anda pada diri anda sendiri.
Ini saya kasih SnapShot nya
Gambar di atas, saya lagi mau membuka source dari PhotoScape.
Setelah saya buka, dan saya buka table dialog, maka saya dapat kode sama tampilan nya seperti apa ? lihat gambar di bawah ini.
Okay mantap bukan ?? :-bd
Wuzup dah hehe, bagi kalian yang mau atau berminat ?
Silakan di download DISINI
Download dan buka langsung aja.
Apa itu Resource Hacker ??? dari judul nya saja mungkin anda sudah bisa menebak, bahwa ini merupakan Software FreeWare yang tugas nya.
1. Membuka source kode dari (*.exe, *.dll, *.cpl, *.ocx)
2. Merubah dan mengedit source secara langsung.
3. Memodifikasi secara langsung.
Nah 3 itu merupakan pokok penting dari Resource Hacker.
Kita ketahui dan kita pikir ? jika kita bisa membuka source dari software, berarti kita bisa membuat software itu juga hehehe.
Berbanggala anda pada diri anda sendiri.
Ini saya kasih SnapShot nya
Gambar di atas, saya lagi mau membuka source dari PhotoScape.
Setelah saya buka, dan saya buka table dialog, maka saya dapat kode sama tampilan nya seperti apa ? lihat gambar di bawah ini.
Okay mantap bukan ?? :-bd
Wuzup dah hehe, bagi kalian yang mau atau berminat ?
Silakan di download DISINI
Download dan buka langsung aja.
Labels:
Tutorial
Cara Membuat Cheat PB D3D Menu Hack
GoogleNewws.blogspot.com - Haloo sobat Google Newws ok kali ini saya admin (AdjieHC) ingin memberitahu kalian, cara membuat "Cara Membuat Cheat PB D3D Menu Hack" ok langsung saja ya tanpa basa basi lagi ikuti langkah - langkah berikut ini ;)
Alat-Alat:
[-]Video Tutor [
Download Klik Disini>>]
[-]Microsoft DiretcX 9.0 2004 Summer (Di install biar bisa Nge-Build) [Download Klik Disini>>]
[-]Microsoft Visual C++ 2008 / 2010 Express Edition (Software Terpenting)[
Download Klik Disini>>]
[-]Base D3D [
Download Klik Disini >>]
[-]File Byte to Array [
Download Klik Disini >>]
[-]Perx Injector [
Download Klik Disini >>]
[-]Test D3D9 Windows [
Download Klik Disini >>]
Tutor:
[-]Extart Base ke Folder
[-]Install Microsoft DiretcX 9.0 2004 Summer
[-]Buka Microsoft Visual C++
[-]New File Project
[-]Propeties Edit .exe menjadi DLL
[-]Options
[-]Tools
[-]VC Dictories
[-]Browse Include pada folder C:/Program File/Microsoft DiretcX 9.0/Include
[-]Kemudian Klik Check
[-]Browse Libary pada folder C:/Program File/Microsoft DiretcX 9.0Lib
[-]Kemudian Klik Check
[-]Kemudian drag file .header
[-]Lalu kemudian drag file .cpp
[-]Kemudian ubah Debug ke Relase
[-]Lalu Build
[-]Kemudian Re-build
[-]Check DLL di folder yg kamu save di folder Realase
[-]Opps jangan lupa sebelum Re-build edit2 kodenya
[-]Kode Notice + Anti Rename di file cBase.cpp
[-]Kalo edit tampilan Menu D3D di file cMenu.cpp
[-]Untuk mengganti Gambar D3D pada file cMenu.cpp di kode Menupic nanti akan ada kode : 0xi42d 0xafdi
[-]Untuk mengubahnya , ubah file gambar kamu ke Array Bytes
[-]Lalu paste ke Kode di MenuPic itu
[-]Kalo sudah selesai semua RE-BUILD
[-]Video Tutor [
[-]Microsoft DiretcX 9.0 2004 Summer (Di install biar bisa Nge-Build) [Download Klik Disini>>]
[-]Microsoft Visual C++ 2008 / 2010 Express Edition (Software Terpenting)[
[-]Base D3D [
[-]File Byte to Array [
[-]Perx Injector [
[-]Test D3D9 Windows [
Tutor:
[-]Extart Base ke Folder
[-]Install Microsoft DiretcX 9.0 2004 Summer
[-]Buka Microsoft Visual C++
[-]New File Project
[-]Propeties Edit .exe menjadi DLL
[-]Options
[-]Tools
[-]VC Dictories
[-]Browse Include pada folder C:/Program File/Microsoft DiretcX 9.0/Include
[-]Kemudian Klik Check
[-]Browse Libary pada folder C:/Program File/Microsoft DiretcX 9.0Lib
[-]Kemudian Klik Check
[-]Kemudian drag file .header
[-]Lalu kemudian drag file .cpp
[-]Kemudian ubah Debug ke Relase
[-]Lalu Build
[-]Kemudian Re-build
[-]Check DLL di folder yg kamu save di folder Realase
[-]Opps jangan lupa sebelum Re-build edit2 kodenya
[-]Kode Notice + Anti Rename di file cBase.cpp
[-]Kalo edit tampilan Menu D3D di file cMenu.cpp
[-]Untuk mengganti Gambar D3D pada file cMenu.cpp di kode Menupic nanti akan ada kode : 0xi42d 0xafdi
[-]Untuk mengubahnya , ubah file gambar kamu ke Array Bytes
[-]Lalu paste ke Kode di MenuPic itu
[-]Kalo sudah selesai semua RE-BUILD
Cheat PB jadinya klik disini mass bro ;) :
DISINI
Labels:
Cheat,
Point Blank,
Tutorial
Cara Membuat Crack Sendiri Dengan Software "duP, Patch Creation Wizard"
GoogleNewws.blogspot.com - Mungkin bagi mas bro yang sangat mencintai software full tanpa bayar, hehehe. sudah sangat tidak asing lagi kan dengan kata2 crack, lisense, atau keygen.
trus maksud nya apa??? wahahahaha. saya akan memberi sedikit tips bagi mas bro yang ingin belajar membuat crack sendiri tanpa harus mengetahui bahasa Assembly.
ya memang untuk memahami Assembly membutuhkan waktu dan ketekunan dan niat bila ingin menjadi cracker sejati, walahhh cracker sejati paan tuh. hehehehe.
Biasanya nih mas bro bila suatu software bila sudah di perbaharui maka Crack yang anda gunakan tidak akan bekerja lagi, sebagian crack akan memeriksa / verifikasi file size dan CRC32. bila mas bro mengenal Visual Basic dan pernah mencoba membuat anti virus sendiri pasti tidak asing lagi deh dengan CRC32.
dan pertanyaanya, bila seperti itu berarti patch yang sudah saya download tidak berguna lagi donk??? Maka itu mas bro saya memberikan teknik ini untuk memanfaatkan file patch yang lama
bisa kembali di gunakan untuk software yang telah di perbaharui atau terupdate.
Dan Ini yang terpenting mas bro : Cara ini tidak akan berguna bila programmer nya tidak mengupdate security programnya.
karna bagi para cracker apabila sistem keamanan sudah berubah maka harus mencari celah lagi untuk debug atau masuk ke system software tersebut lagi.
Oke sekarang kita mulai saja Belajar Membuat Crack nya :
Ok Disini kita akan menggunakan 2 aplikasi mas bro, saya biasa menggunakan diablo2oo2′s Universal Patcher atau biasa di panggil, ceile di panggil, hahahah. biasa di sebut duP anda bisa download duP disini.
ada ko aplikasi yang lain sejenisnya seperti Patch Creation Wizard, aplikasi ini lebih simple, tapi menurut saya lebih lengkap duP. bila ingin Download Patch Creation Wizard anda silahkan download
disini
dan yang ke dua mas bro siapkan text hex editor, saya menggunakan Cygnus Hex Editor karena apa, ya biasa lah, faktor gratis.hahaha. mas bro bisa download Cygnus Hex Editordisini.
Mas Bro Harus Mempunyai Patch Software versi sebelumnya.
Bila syarat di atas sudah terpenuhi mas bro bisa memulai membuat crack software nya
Silahkan Mas Bro Mengikuti langkah2 berikut :
- Sudah Di download belum mas bro file nya?? jika sudah mas bro silahkan jalan kan filedup2.exe
- Klik tombol New Project yang ada disebelah kanan dUP 2, dan klik tombol Save di Patch Info.
- Klik tombol Add , pilih Offset Patch dan klik OK
- Mas Bro akan mendapatkan kata [Offset Patch] pada jendela Patch Data
- Double click di [Offset Patch] dan akan keluar jendela Offset Patch dataya memang untuk memahami Assembly membutuhkan waktu dan ketekunan dan niat bila ingin menjadi cracker sejati, walahhh cracker sejati paan tuh. hehehehe.
Biasanya nih mas bro bila suatu software bila sudah di perbaharui maka Crack yang anda gunakan tidak akan bekerja lagi, sebagian crack akan memeriksa / verifikasi file size dan CRC32. bila mas bro mengenal Visual Basic dan pernah mencoba membuat anti virus sendiri pasti tidak asing lagi deh dengan CRC32.
dan pertanyaanya, bila seperti itu berarti patch yang sudah saya download tidak berguna lagi donk??? Maka itu mas bro saya memberikan teknik ini untuk memanfaatkan file patch yang lama
bisa kembali di gunakan untuk software yang telah di perbaharui atau terupdate.
Dan Ini yang terpenting mas bro : Cara ini tidak akan berguna bila programmer nya tidak mengupdate security programnya.
karna bagi para cracker apabila sistem keamanan sudah berubah maka harus mencari celah lagi untuk debug atau masuk ke system software tersebut lagi.
Oke sekarang kita mulai saja Belajar Membuat Crack nya :
Ok Disini kita akan menggunakan 2 aplikasi mas bro, saya biasa menggunakan diablo2oo2′s Universal Patcher atau biasa di panggil, ceile di panggil, hahahah. biasa di sebut duP anda bisa download duP disini.
ada ko aplikasi yang lain sejenisnya seperti Patch Creation Wizard, aplikasi ini lebih simple, tapi menurut saya lebih lengkap duP. bila ingin Download Patch Creation Wizard anda silahkan download
dan yang ke dua mas bro siapkan text hex editor, saya menggunakan Cygnus Hex Editor karena apa, ya biasa lah, faktor gratis.hahaha. mas bro bisa download Cygnus Hex Editordisini.
Mas Bro Harus Mempunyai Patch Software versi sebelumnya.
Bila syarat di atas sudah terpenuhi mas bro bisa memulai membuat crack software nya
Silahkan Mas Bro Mengikuti langkah2 berikut :
- Sudah Di download belum mas bro file nya?? jika sudah mas bro silahkan jalan kan filedup2.exe
- Klik tombol New Project yang ada disebelah kanan dUP 2, dan klik tombol Save di Patch Info.
- Klik tombol Add , pilih Offset Patch dan klik OK
- Mas Bro akan mendapatkan kata [Offset Patch] pada jendela Patch Data
- Load file original dan file patch dengan menekan tombol “…” dan klik tombol Compare.
- Setelah itu mas bro akan tahu address mana yang telah diubah
- Sekarang buka file original (di sini saya menggunakan program kalkulator yang bernama raycalc.exe.bak) dengan Cygnus Hex Editor
- Tekan tombol Ctrl+G, dan akan keluar jendela Go To
- Pada frame Base , ubah pilihannya, dari Decimal ke Hexadecimal
- Lalu masukan address / copy paste pada text Go To Offset dengan address yang didapatkan dari program duP2 (ambil address pada kolom RAW Offset)
- Nah sesudah itu sampean tinggal mengubah semua nilai pada file original sesuai dengan apa yang telah diubah pada file crack
- Di dUP2, saya dapat melihat pada kolom old byte ada angka 74 dan 14 diganti dengan nilai 90 dan 90(kolom New Byte)
- Sekarang kembali ke Hex Editor, ganti semua data 74 menjadi 90 dan 14 menjadi 90 dan tekan tombol Save (Nilai dan jumlah angka yang akan Anda dapatkan akan berbeda, tetapi ubah semua datanya sesuai dengan apa yang mas bro dapatkan pada program duP2
- Selesai Mas Bro
Bila Berhasil crack yang sudah jadi akan bisa di gunakan untuk update software terbarunya.
Bagaimana Mas Bro??? Kembangin sendiri mas bro.
Semoga trik dari saya ini bisa bermanfaat untuk mas bro semua. amiennn
Sunday, December 29, 2013
Inilah 10 Negara Penghasil Hacker Terbaik
GoogleNewws.blogspot.com - Kali ini saya akan share daftar negara yang menjadi penghasil hacker terbaik di dunia. Negara mana sajakah itu ? langsung saja, Inilah Daftar Negara Penghasil Hacker Terbaik di Dunia .
1. Amerika Serikat
Nomor satu tentu saja Amerika Serikat. Di setiap ada yang namanya berita tentang "hacker" , nama USA pasti terlibat. membobol situs FBI, Situs Pemerintahan , dll bukan hal yang sulit bagi Hacker USA. Kelompok yang terkuat di Ameika adalah Topi Abu-Abu, Wikileaks, Anonymous. Namun yang paling menonjol adalah Topi Abu-Abu karena pusat Anonymous ada di Brazil
2. Turki
Sebuah negara dengan skill dan mental tinggi adalah ciri khas Hacker asal iegara Turki. Beberapa situs ternama berasal dari turki sehingga sungguh pesat seorang hacker disana, bahkan rating menunjukan bahwa negara ini sungguh sungguh patut di acungi jempol masalah hacker. Di negara ini banyak sekali Forum Underground sehingga Turki diprediksi menjadi negara dengan jumlah hacker terbanyak. . Kelompok terkuat di negara Turki ini adalah Cyber. Hacker di Negara Turki adalah Islam dan mereka tidak segan-segan membalas serangan dari hacker yang menghina Islam.
3. China
Hanya ada dua kata untuk menyebut Hacker asal China. Luar Biasa ! . Mengapa? Sudah ribuan file berhasil dibobol oleh hacker asal China. Korban dari hacker China rata-rata adalah Amerika Serikat. Hacker China mengincari 48 perusahaan kimia Amerika Serikat dan Inggris. Bhkan Hacker China diperkirakan lebih berpeluang kaya dari pada bandar narkoba.
4. India
Yang pernah saya baca pada suatu artikel dari suatu blog. Hacker India lebih dipercaya oleh Google. Alasannya karena hacker India lebih kuat dan lebih ganas dari pada hacker lainnya. Hacker India tidak setengah-setengah untuk melakukan suatu tindakan. Banyak hacker India yang ditarik ke negara Amerika Serikat untuk keamanan. Kelompok yang terkuat pada negara India adalah Dafcer.
5. Pakistan
Hacker Pakistan tidak bisa dianggap remeh karena sudah menyerang puluhan situs pemerintahan maupun situs pendidikan. sama seperti Turki, Hacker Pakistan adalah hacker Islam. Walaupun begitu, kedia negara ini sering terlibat cyberwar.
6. Indonesia
Negara yang sangat besar dan memiliki banyak penduduk di dunia mustahil kalau tidak ada hacker yang terkuat, apalagi selevel internasional. Bukti yang mencengangkan terlihat ketika perselisihan Blok Ambalat anatar Indonesia dengan Malaysia, pada perayaan kemerdekaan Malaysia tepatnya tanggal 31 Desember 2010. Hacker Indonesia meutup 500 website pemerintahan, website terkemuka di malaysia, universitas, pendidikan. Dengan tertutupnya website-website terebut Malaysia dalam sehari rugi kurang lebih Rp.7,5 Triliun. Di Indonesia kelompok yang terkenal dan sering masuk layar televisi adalah BlackHat, seperti Yogyacarderlink, Surabaya Blackhat dan lain lain. Namun sayang Blackhat di Indonesia malah diuber-uber sama Cyberpolice.
7. Jepang
Jepang sebagai negara yang memiliki teknologi-teknologi yang canggih mustahil sekali tidak disebut sebagai negara yang menciptakan hacker hebat. Hacker Jepang yang berusia 17 tahun berhasil membobol server Belanda.
8. Rusia
Negara ini tampak tenang, jarang kita dengan ada hacker asal Rusia yang berbuat ulah atau terjadi cyberwar yang melibatkan hacker Rusia. Namun siapa sangka, virus terhebat bahkan terdahsyat berasal dari sana, tidak terlalu ribet dalam attacking seperti yang kita kira dan lakukan, tapi virus mereka bisa membuat mereka untung dan bungtung bagi kita. Karena mereka adalah pencipta virus maka rata-rata dari mereka adalah pencipta antivirus. Bahkan di ada yang di jadikan sebagai security di US.
9. Italia
Hacker Italia cenderung sama seperti hacker Rusia
10. Vietnam
Kebalikan dari Indonesia, Vietnam terkenal dengan WhiteHat nya.
Labels:
Hacker News
Cara Mudah Crack Cpanel
GoogleNewws.blogspot.com - Kali ini saya akan shere cara mudah crack Cpanel dengan metode bruteforce. Hampir setiap hari ada saja teman yang PM di facebook minta tutor cara crack Cpanel. Namun saat saya berikan link tutor dengan tujuan biar dipelajari sendiri, mereka selalu bilang : ribet, susah ! . Mungkin karena mereka newbie kali ya. Padahal saya sendiri juga newbie. Newbie tolol malahan. Hihihi.
Berdasarkan pengalaman itulah akhirnya saya membuat tutorial ini dengan tujuan tidak ada lagi kata "susah" dalam melakukan cracking Cpanel.
Oke, kita siapkan bahan-bahannya :
Shell 1n73ct10n - Download disini
Wordlist - Download disini
Langkah-langkah :
Usahakan kalian sudah mengupload shell Injection di web korban. Jika belum, ya upload dulu. :p
Sekarang kita klik menu Cpanel Bruteforce yang ada di Shell Injection
Langkah selanjutnya, lihat bagian bawah. Klik tombol "Please click Here First"
Setelah itu, click BACK lalu klik lagi menu Cpanel Bruteforce [seperti gambar1]. Lihat gambar diatas. Ada tulisan No Security for Function. Berarti bisa dilanjutkan. Kalo nggak bisa, yasudah. Berhenti saja ngecracknya. :p
Lalu masukkan list password yang tertera dalam Wordlist diatas ke kolom "pass" . Kemudian klik "start"
Tunggu aja sampai proses cracking selesai. Agak lama memang. Kalo mau sambil lihat bokep silahkan. Eh, jangan ding .. :v
Tuh, user sama passwordnya kelihatan. [tapi disini gue sensor]
Terus gimana cara login ke Cpanelnya ?
Masukkan saja www.[site].com/cpanel . maka kalian akan dibawa menuju halaman login cpanel.
Isi user dan password sesuai dengan data yang didapat dari hasil cracking tadi. Dan...
GOTCHAAAA !!!!!!!!
Masuk ke Cpanel bre ....
Cukup sampai disini saya menemani anda. :v
Silahkan dilanjutkan sendiri. Mau didepes atau mau dijual tuh Cpanel. Yang penting jangan buat bot komen ya. Member JKT48 juga nggak bakalan bilang WOW kok meski elo pake bot komen. :p
Berdasarkan pengalaman itulah akhirnya saya membuat tutorial ini dengan tujuan tidak ada lagi kata "susah" dalam melakukan cracking Cpanel.
Oke, kita siapkan bahan-bahannya :
Shell 1n73ct10n - Download disini
Wordlist - Download disini
Langkah-langkah :
Usahakan kalian sudah mengupload shell Injection di web korban. Jika belum, ya upload dulu. :p
Gambar1 |
Gambar2 |
Gambar3 |
Gambar4 |
Tunggu aja sampai proses cracking selesai. Agak lama memang. Kalo mau sambil lihat bokep silahkan. Eh, jangan ding .. :v
Gambar5 |
Terus gimana cara login ke Cpanelnya ?
Masukkan saja www.[site].com/cpanel . maka kalian akan dibawa menuju halaman login cpanel.
Gambar6 |
Gambar7 |
Masuk ke Cpanel bre ....
Cukup sampai disini saya menemani anda. :v
Silahkan dilanjutkan sendiri. Mau didepes atau mau dijual tuh Cpanel. Yang penting jangan buat bot komen ya. Member JKT48 juga nggak bakalan bilang WOW kok meski elo pake bot komen. :p
Source : Madura Cyber
Cara Terbaru Download Video Youtube Tanpa Software
GoogleNewws.blogspot.com - Beberapa waktu yang lalu, tepatnya saat keyboard laptop saya rusak saya terpaksa ke warnet untuk mendownload video. Nah, apsnya kok sampai warnet di client tidak terinstall IDM. Dan saat saya mencoba menginstallnya, malah error. Mungkin sudah disetting oleh Op Warnetnya supaya tidak bisa menginstall software.
Nah, karena yang mau didownload adalah video youtube, ya agak susah juga. Untung ada yang ngasih tau trik download video youtube tanpa software. Dan ini work . :v
Oke, pertama, buka link berikut :
http://en.savefrom.net/
Jika sudah, masukkan link video yang akan didownload. Contoh :http://www.youtube.com/watch?v=q73nNSOQ83A
Lalu klik download. Nah,setelah proses selesai, akan muncul link download. Ex : FLV, MP4, 3GP, dll
Lihat SS :
Ya tinggal download.
Sekian dan semoga bermanfaat. :)
Nah, karena yang mau didownload adalah video youtube, ya agak susah juga. Untung ada yang ngasih tau trik download video youtube tanpa software. Dan ini work . :v
Oke, pertama, buka link berikut :
Lalu klik download. Nah,setelah proses selesai, akan muncul link download. Ex : FLV, MP4, 3GP, dll
Lihat SS :
Ya tinggal download.
Sekian dan semoga bermanfaat. :)
Subscribe to:
Posts (Atom)