0 Cara Deface Website Menggunakan Teknik XSS Vulnerability


+=x[ KRESS|DaiLy ]x=+



http://cirebon-cyber4rt.blogspot.com/
Udah lama ngga posting tentang tutordefacing website hehee, Sekarang saya akan sempatkan membahas tentang Cyber Gravity lagi nih... yaitu Cara Deface Website Menggunakan Teknik XSS Vulnerability.

Sebelumnya udah pada tau belum apa itu XSS Vulnerability? XSS Vulnerability adalah suatu cara memasukan code/script HTML kedalam suatu website dan dijalankan melalui browser di client. Ok deh, Langsung aja kita bahas bersama Cara Deface Website Menggunakan Teknik XSS Vulnerability ini !

1). Pertama, Masukan Dorknya :
inurl:"/showcatrows.php?CategoryID="

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

2). Kalo sudah, Pilih salah satu web yang akan kita deface.

Contoh : saya pakai web ini http://www.examsolutions.co.uk/...?CategoryID=13

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

3). Jika sudah masuk ke halaman web target, kita modifikasi sedikit URL web target dengan menambahkan tanda " dan > setelah angka, tepatnya pada akhir URL. Lalu tambahkan kode HTML deface kita.

Contoh : http://www.examsolutions.co.uk/...?CategoryID=13"><marquee><h1>Hacked by Cirebon-Cyber4rt</h1></marquee>

4). Kemudian tekan Enter.

http://cirebon-cyber4rt.blogspot.com/2012/06/cara-deface-website-menggunakan-teknik.html

5). Selesai, Website sudah berhasil kita deface :D

Triknya memang cukup simpel, dimana kita memanfaatkan celah keamanan pada XSS sebuah website dengan memasukan sebuah code/script HTML.

Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  
 
Like My FansFage : CLICK HERE
Gabung di Group Facebook Kress-Daily : CLICK HERE

1 Domain Free web.id & co.id

 
+=x[ KRESS|DaiLy ]x=+
Berikut ini yang akan Anda dapatkan:


- Situs web gratis yang mudah diperbarui dan diganti sesuai dengan keinginan Anda


- Alamat web .co.id & .web.id gratis selama satu tahun.*


- Tips dan pelatihan yang berkelanjutan 


- Uji coba AdWords senilai Rp. 500.000,-





Berikut ini adalah 2 pilihan yang ditawarkan:


Pilihan 1: Jika Anda ingin mendapatkan nama domain .co.id, Anda wajib menyertakan KTP dan SIUP/TDP/Akte Notaris


Pilihan 2: Anda bisa mendapatkan nama domain .web.id dengan hanya menyertakan KTP atau SIM atau Passport.





Sebelum Anda memulai menbuat Website sendiri dan registrasi nama domain, pastikan Anda siap dengan dokumen yang dibutuhkan.





- Untuk Daftar Disini


- Setelah register ikuti step - step registrasi hingga selesai registernya.


- Klik dapatkan domain dan publikasikan , Setelah itu anda akan masuk ke melsa.id untk register domainnya.


- Daftarlah sesuai tata cara pendaftaran di web itu tetapi ingat harus punya nomor KTP atau SIM (Hanya Indonesia).


- Setelah daftar, nanti muncul tampilan pada Email kamu yg menyatakan "Pendaftaran Email disiapkan 24 jam......"


- Setelah menunggu, nanti muncul notifikasi bahwa domain sudah jadi, itu artinya berhasil




Selamat Mencoba! 


Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  
 
Like My FansFage : CLICK HERE

Gabung di Group Facebook Kress-Daily : CLICK HERE

0 Software Hacking & Cracking


+=x[ KRESS|DaiLy ]x=+
1. Nmap

Nmap ("Network Mapper") adalah sebuah utilitas open source gratis untuk eksplorasi jaringan atau audit keamanan. Ia dirancang untuk cepat memindai jaringan besar, meskipun bekerja dengan baik terhadap host tunggal. Nmap menggunakan paket IP raw dalam cara yang baru untuk menentukan apa host yang tersedia pada jaringan, layanan apa (nama aplikasi dan versi) host-host yang menawarkan, apa sistem operasi (dan versi OS) mereka sedang berjalan, apa jenis paket filter / firewall sedang digunakan, dan puluhan karakteristik lain. Nmap berjalan pada sebagian besar jenis komputer dan baik konsol dan versi grafis yang tersedia. Nmap bebas dan open source.

Dapat digunakan oleh pemula (-sT) atau oleh pro sama (-packet_trace). Sebuah alat yang sangat serbaguna, setelah Anda memahami hasil.

2. Nessus Keamanan jauh Scanner

Baru-baru ini pergi closed source, tetapi masih dasarnya bebas. Bekerja dengan kerangka kerja client-server.

Nessus adalah kerentanan yang paling populer di dunia pemindai yang digunakan di lebih dari 75.000 organisasi di seluruh dunia. Banyak organisasi terbesar di dunia ini menyadari penghematan biaya signifikan dengan menggunakan Nessus untuk melakukan audit perusahaan perangkat bisnis penting dan aplikasi.

3. John the Ripper

Ya, JTR 1,7 baru-baru ini dirilis!

John the Ripper merupakan password cracker yang cepat, saat ini tersedia untuk banyak rasa Unix (11 secara resmi didukung, tidak termasuk arsitektur yang berbeda), DOS, Win32, BeOS, dan OpenVMS. Tujuan utamanya adalah untuk mendeteksi password Unix lemah. Selain beberapa crypt (3) sandi jenis hash yang paling umum ditemukan di berbagai rasa Unix, didukung di luar kotak adalah Kerberos AFS dan Windows LM hash NT/2000/XP/2003, ditambah beberapa lagi dengan patch berkontribusi.

4. Nikto

Nikto adalah Open Source (GPL) web server scanner yang melakukan tes komprehensif terhadap web server untuk beberapa item, termasuk lebih dari 3200 file yang berpotensi berbahaya / CGIS, versi di lebih dari 625 server, dan masalah versi tertentu di lebih dari 230 server. Item Scan dan plugins sering diperbarui dan dapat diupdate secara otomatis (jika diinginkan).

Nikto adalah scanner CGI yang baik, ada beberapa alat lain yang cocok dengan Nikto (fokus pada sidik jari http atau Google hacking / info dll pengumpulan, artikel lain untuk hanya mereka).

5. SuperScan

Powerfull TCP port scanner, pinger, resolver. SuperScan 4 merupakan update dari alat scanning port yang sangat populer Windows, SuperScan.

Jika Anda membutuhkan alternatif untuk nmap pada Windows dengan antarmuka yang layak, saya sarankan Anda memeriksa ini keluar, itu cukup bagus.

6. p0f

P0f v2 pasif OS serbaguna alat sidik jari. P0f dapat mengidentifikasi sistem operasi pada:

- Mesin yang terhubung ke komputer anda (SYN mode),
- Mesin Anda terhubung ke (modus + SYN ACK),
- Mesin Anda tidak dapat terhubung ke (RST + modus),
- Mesin yang dapat mengamati komunikasi Anda.

Pada dasarnya dapat sidik jari apapun, hanya dengan mendengarkan, hal itu tidak membuat APAPUN koneksi aktif ke mesin target.

7. Wireshark (Formely Ethereal)

Wireshark adalah +-jaringan berbasis protokol analyzer GTK, atau pelacak, yang memungkinkan Anda menangkap dan interaktif menelusuri isi dari frame jaringan. Tujuan dari proyek ini adalah untuk membuat analisa komersial berkualitas untuk Unix dan memberikan fitur-fitur Wireshark yang hilang dari sumber tertutup sniffers.

Karya besar pada kedua Linux dan Windows (dengan GUI), mudah digunakan dan dapat merekonstruksi TCP / IP Streaming! Akan melakukan tutorial tentang Wireshark nanti.

8. Yersinia

Yersinia adalah alat jaringan yang dirancang untuk mengambil keuntungan dari beberapa weakeness dalam protokol layer yang berbeda 2. Hal ini berpura-pura menjadi kerangka yang solid untuk menganalisis dan menguji jaringan dan sistem dikerahkan. Saat ini, protokol jaringan berikut ini diimplementasikan: Spanning Tree Protocol (STP), Cisco Discovery Protocol (CDP), Dynamic Trunking Protocol (DTP), Dynamic Host Configuration Protocol (DHCP), Router Protokol Hot siaga (HSRP), IEEE 802.1q, Inter-Switch Link Protocol (ISL), VLAN Trunking Protocol (VTP).

9. Eraser

Eraser merupakan alat keamanan yang canggih (untuk Windows), yang memungkinkan Anda untuk sepenuhnya menghapus data sensitif dari hard drive Anda dengan Timpa beberapa kali dengan pola yang dipilih dengan cermat. Bekerja dengan Windows 95, 98, ME, NT, 2000, XP dan DOS. Penghapus adalah perangkat lunak gratis dan kode sumbernya dirilis di bawah GNU General Public License.

Sebuah alat yang sangat baik untuk menjaga data Anda benar-benar aman.

10. Putty

Putty adalah implementasi bebas dari Telnet dan SSH untuk Win32 dan platform Unix, bersama dengan xterm terminal emulator. Harus memiliki untuk setiap h4 × 0r ingin telnet atau SSH dari Windows tanpa harus menggunakan default MS jelek klien baris perintah.

11. LCP

Tujuan utama dari program LCP user account password audit dan pemulihan di Windows NT/2000/XP/2003. Akun informasi impor, Sandi pemulihan, kekuatan distribusi sesi Brute, kilatan komputasi.

Sebuah alternatif gratis baik untuk L0phtCrack.

LCP sempat disebutkan dalam Tabel banyak membaca kita Rainbow dan artikel RainbowCrack.

12. Cain dan Abel

Saya pribadi favorit untuk password cracking apapun.

Cain & abel adalah pemulihan password alat untuk Sistem Operasi Microsoft. Hal ini memungkinkan pemulihan mudah berbagai jenis password oleh mengendus jaringan, cracking password terenkripsi menggunakan serangan Dictionary, Brute-Force dan Kriptoanalisis, rekaman percakapan VoIP, orak-arik decoding password, mengungkapkan kotak password, mengungkap password cache dan menganalisis protokol routing. Program ini tidak mengeksploitasi kerentanan perangkat lunak atau bug yang tidak bisa diperbaiki dengan sedikit usaha.

13. Kismet

Kismet adalah 802.11 layer2 jaringan nirkabel detektor, sniffer, dan sistem deteksi intrusi. Kismet akan bekerja dengan kartu nirkabel yang mendukung modus pemantauan (rfmon) baku, dan dapat mengendus 802.11b, 802.11a, 802.11g dan lalu lintas.

Sebuah alat nirkabel yang baik asalkan kartu Anda mendukung rfmon (mencari emas orinocco).

14. Netstumbler

Ya sebuah alat nirkabel yang layak untuk Windows! Sayangnya tidak sekuat itu rekan-rekan Linux, tetapi mudah untuk digunakan dan memiliki antarmuka yang bagus, baik untuk dasar-dasar perang mengemudi.

NetStumbler adalah alat untuk Windows yang memungkinkan Anda untuk mendeteksi Wireless Local Area Networks (WLAN) menggunakan 802.11b, 802.11a dan 802.11g. Ia memiliki banyak kegunaan:

Pastikan bahwa jaringan anda adalah mengatur cara yang Anda inginkan.
Cari lokasi dengan cakupan miskin di WLAN Anda.
Mendeteksi jaringan lain yang mungkin menyebabkan gangguan pada jaringan Anda.
Deteksi yang tidak sah "nakal" akses poin di tempat kerja Anda.
Bantuan bertujuan antena directional untuk link jarak jauh WLAN.
Gunakan bersenang-senang untuk WarDriving.

15. hping

Untuk menyelesaikan, sesuatu yang sedikit lebih maju jika Anda ingin menguji TCP / IP paket monyet keterampilan Anda.

hping adalah baris perintah berorientasi paket TCP / IP assembler / analyzer. Antarmuka terinspirasi untuk perintah unix ping, tetapi hping tidak hanya dapat mengirimkan permintaan ICMP echo. Ini mendukung TCP, UDP, protokol ICMP dan RAW-IP, memiliki modus traceroute, kemampuan untuk mengirim file antara saluran tertutup, dan banyak fitur lainnya.

Untuk download software nya gunakan SE Google.
 
 
Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  Like My FansFage : CLICK HERE

Gabung di Group Facebook Kress-Daily : CLICK HERE
 

1 Cara Deface Website Dengan Teknik Web KindEditor

Ada yang baru nih :D

kali ini saya akan share tutorial Cara Deface Website Dengan Teknik Web KindEditor. Bagi yang suka maen empes-empesan, Ane punya tutorial deface yang ngga terlalu sulit nih, anak SD juga kayanya bisa wkwk :p

Ok, Langsung aja kita mulai defacenya ^^

Masukan Dorknya ke kotak pencarian Google :
  • inurl:examples/uploadbutton.html
  • inurl:kindeditor
Exploit :
  • http://www.contohtarget.com/path/kindeditor/examples/uploadbutton.html
1. Kalo web target udah dapet, kita klik upload,


2. Kemudian pilih HTML defecan agan. Contoh disini kita menggunakan HTML ane... Cireboncyber4rt.html


3. Nanti akan keluar URL hasil upload-an HTML kita... copas link tersebut dan letakkan diakhir URL.


4. Kemudian kalo sudah, tekan Enter.
5. Taraaa... :D

Gimana, mudahkan? hehehe... Bagi agan-agan yang masih bingung, silahkan bisa pakai demo upload buttonnya yang sudah saya dapatkan dibawah ini :
Semoga tutorial diatas tentang Cara Deface Website Dengan Teknik Web KindEditor bisa bermanfaat bagi agan-agan sekalian, kurang lebihnya saya mohon maaf, Wassalam.

Update : Bagi agan-agan yang butuh kode HTML Defacenya, saya sudah sediakan Klik Disini. Kalian hanya perlu mengeditnya kembali dengan menggunakan Notepad++.

Source: Hacker Newbie
Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI  Like My FansFage : CLICK HERE

Gabung di Group Facebook Kress-Daily : CLICK HERE

0 Cara Mudah Mengatur/Custom Domain Intuit Untuk Blogspot



+=x[ KRESS|DaiLy ]x=+
Kress-Daily- Ok sob, ketemu lagi bareng saya... Admin paling ganteng dihari yang cerah ini wkwk :p

Kali ini saya akan melanjutkan postingan saya sebelumnya yaitu Trick Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit. Banyak yang masih bingung bagaimana cara mengatur domain Intuit yang sudah jadi untuk disetting ke Blogspot. Nah sekarang saya akan memberikan tutorial mudah bagaimana cara mengatur/custom Domain Intuit ke blogspot.

Cara Mudah Mengatur/Custom Domain Intuit Untuk Blogspot

Berikut Cara Mudah Mengatur Domain Intuit Untuk Blogspot :
  1. Silahkan login ke Intuit dengan menggunakan username dan password sobat, dan jika belum punya account silahkan daftar terlebih dulu Register.
  2. Jika sudah login, Pilih menu "Domains".
  3. Lalu buka "Manage Your Intuit Website Domains".
  4. Kemudian klik "Advanced DNS Settings".
  5. Setelah sobat masuk ke halaman "Domains Manager", klik "Edit" maka akan muncul DNS Editor.
  6. Pada Form A Records, Tambahkan menjadi 4 Form dengan cara klik "Add a New Record, kemudian atur seperti berikut :

    * Pada kolom Host, Jadikan "@" semua. dan isilah Points To sebagai berikut :
    1). 216.239.32.21
    2). 216.239.34.21
    3). 216.239.36.21
    4). 216.239.38.21

    Cara Mudah Mengatur/Custom Domain Intuit Untuk Blogspot 
    Atur Sesuai Urutannya !
  7. Kemudian ubah pada kolom CNAMES menjadi isi Host "www" dan isi Points To dengan : "ghs.google.com"
Selanjutnya kita Custom Domain ke Blogspot, Berikut caranya :
  1. Login ke Blogspot sobat dan pilih blog yang ingin sobat ubah domainnya.
  2. Jika sudah, klik Setelan -> Penerbitan -> Beralih Ke Setelan Lanjut -> Isi alamat domain sobat yang baru dikotak yang telah disediakan, lalu isilah verifikasi kata yang ada kemudian akhiri dengan klik tombol Simpan Setelan.

    Cara Mudah Mengatur/Custom Domain Intuit Untuk Blogspot 
    Screenshot Custom Domain Blogspot
Ok, Custom Domain Intuit ke Blogspot sudah selesai. Sekarang blog sobat sudah berganti domain, Jika masih bingung bagaimana cara customnya... silahkan sobat tulis saja pertanyaan dikotak komentar. Sekian postingan saya tentang Cara Mudah Mengatur/Custom Domain Intuit Untuk Blogspot, Semoga dapat bermanfaat bagi sobat.


=========================================================================
Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI
 Like My FansFage : CLICK HERE
Gabung di Group Facebook Kress-Daily : CLICK HERE 
 =========================================================================
 

2 Trick Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit



+=x[ KRESS|DaiLy ]x=+

Kress-Daily - Trick ini saya dapet dari Blog Black4rt, dan sebetulnya udah lama saya mau ngeshare trick ini. Tapi karena lagi ada kesibukan yang ngga bisa ditinggalin, jadi saya tunda dulu. Nah sekarang saya mau share nih Trick Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit. Ok Cekidoott gan !


Trick Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit

Berikut Trick Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit :

  1. Pertama kamu harus daftar dulu di Intuit, Register
  2. Kalo udah daftar, Silahkan login menggunkan account kamu, Login
  3. Nah, Untuk Bypass Domainnya Silahkan Kesini, Bypass Domain
    User : black4rt.us
    Password : black4rt.us
  4. Sebelum kamu memilih domain, Coba kamu Whois terlebih dulu, untuk mengechek sudah terdaftar atau belumkah domain pilihan kamu.
  5. Masukan Email dan Domain Disitu
  6. Lalu masukan nama domain tanpa diawali www.
  7. Jangan centang "Domain Privasi".
  8. Centang "Saya Setuju".
  9. Kemudian Submit.
Selamat, Kamu sudah mendapatkan sebuah domain TLD secara gratis !
Domain yang sudah berhasil didaftarkan akan diproses selama 24 jam.

Contoh Domain dari Intuit : www.kress-daily.org

Perhatian !

  • Tidak diperbolehkan order domain lebih dari satu dalam satu akun, Nanti domain kamu kena suspend.
  • Tidak diperbolehkan menjual domain yang kamu dapatkan dari Intuit atau saya ( Admin Black4rt ) hapus Bypass ini.
  • Tidak diperbolehkan menjual trick ini dengan cara apapun ( script atau lainnya ).
  • Domain yang diperbolehkan hanya .com .net .org .info .biz .name
  • Pergunakanlah dengan bijak, resiko ditanggung sendiri.
Sekian postingan saya kali ini tentang Trick Bypass Domain Gratis Dari Intuit Tanpa Kartu Kredit, Semoga trick ini dapat bermanfaat bagi sobat.

=========================================================================
Add My Facebook  : Kress24angga@hotmail.com / KLIK DISINI
 Like My FansFage : CLICK HERE
Gabung di Group Facebook Kress-Daily : CLICK HERE 
 =========================================================================