result

Tampilkan postingan dengan label hacking. Tampilkan semua postingan
Tampilkan postingan dengan label hacking. Tampilkan semua postingan

sql injection pada www.bkpmdsumut.go.id

Category: By xvandal
Lagi lagi banyak terdengar di Jasakom maupun forum atau web lain bahwa telah di deface website pemerintah berdomain .go.id . Mungkin di akibatkan karena kemalasan para orang IT pemerintah , ataupun karena kekurang pedulian mereka pada security website pemerintah sehingga sering di deface .
Awal nya saya iseng iseng baca di Jasakom postingan nya tomahawk_underground yang berjudul "SQL injection (lagi dan lagi) di situs pemerintah" . Dia memasukan perintah sql pada address bar , sedangkan kali ini saya hanya menggunakan sql injection di form login administrator .saya pengen tau semudah apa ngedeface website pemerintah.
iseng - iseng saya buka google trus masukin syntax "inurl:.go.id/admin/index.php" (tanpa tanda kutip), karena standarnya ada di folder admin atau administrator. Lalu mata saya tertuju pada http://www.bkpmdsumut.go.id/admin/ . Akhirnya saya sampai di form login , lalu saya masukan
username : 1' or '1=1'/*
password : 1' or '1=1'/*
akhirnya saya di bawa ke halaman admin seperti gambar di bawah ini .

Lalu saya mengklik menu "Tambah berita terbaru" untuk memposting berita . saya masukan pesan saya seperti gambar di bawah ini .

setelah selesai saya membuka tab baru dan masuk ke halaman http://www.bkpmdsumut.go.id/index1.php untuk melihat hasil potingan . Dan postingan saya terlihat seperti gambar di bawah ini .



Apakah seperti ini sebuah website atas nama pemerintah dengan mudahnya bisa di jebol oleh saya yang sangat tidak paham sql maupun teknik web attack lainnya . Celakanya kalau ada hacker - hacker yang canggih dari luar negeri trus dia ngerusak seluruhnya , mau dikemanain muka pemerintahnya . Sekarang saja saya sering melihat hacker turki lalu lalang dan kadang mendeface website indonesia .
Dan untuk para hacker indonesianya juga harus melindungi website pemerintah jangan diam aja.


 


Jebol DeepFreeze 6 (1000000000% berhasil)

Category: By xvandal
Anda mungkin sudah tidak asing dengan deepfreeze , sebuah aplikasi yang bisa mengembalikan seluruh data pada partisi yang di bekukan apabila di restart . Tapi bagaimana anda ingin menginstall aplikasi pada partisi yang dibekukan tapi anda lupa password deepfreeze nya. Atau anda memenag sengaja ingin menjebol deepfreeze computer warnet , kantor ,atau computer teman anada sendiri untuk menginstall pogram jahat seperti keylogger , atau remote . Kali ini kita akan menjebol DeepFreeze dengan cara merubah password DeepFreeze target dengan password DeepFreeze yang kita miliki melalui os portable pada flashdisk yang bisa anda baca di blog ini juga di kategori windows yang berjudul “windows xp mini dalam flashdisk” .

1. Pertama anda install deepfreeze untuk komputer anda dulu , klik disini untuk mendownload deepfreeze 6 .

2. Setelah selesai setting password missal password anda “yunus” .

3. Lalu anda jalankan os portable yang sudah saya jelaskan tadi dengan merestart computer anda lalu masuk ke bios dengan menekan tombol delete , Untuk Phoenix bios masuk ke Advanced Bios Features , Boot Sequence & Floppy Setup , Hardisk Boot Priority , lalu ganti boot priority dari hardisk menjadi flashdisk dengan menekan tombol + atau - .Untuk Bios yang lain silahkan disesuaikan. Lalu Save dan exit . Maka Komputer akan masuk ke os portable maka akan muncul desktop seperti dibawah ini .



4. Lalu masuk ke Go , System , Storage , Diskpart seperti gamabar dibawah ini



5. Maka anda Masuk ke jendela explorer , Masuk ke partisi tempat windows anda lalu copy file yang bernama $persi0.sys , seperti gambar di bawah .




6. Kalau sudah selesai saatnya anda terjun ke computer target .

7. Lakukan hal yang sama pada langkah 3 pada computer target .

8. Masuk ke explorer seperti langkah 4.

9. Lalu copy file $persi0.sys yang anda punya dengan password “yunus” yang anda simpan di flashdisk ke partisi windows computer target , tepatnya di c:\. Apabila mucul peringatan kalau ada file yang sama klik yes untuk meniban file .

10. Lalu restart pc target , masuk ke bios , dan kembalikan settingan hardisk priority seperti semula .

11. Lalu setelah masuk ke computer target , tekan shift sambil klik dua kali icon deepfreeze di taskbar.

12.Masukan password sesuai password deepfreeze yang anda punya yaitu “yunus” .




13. Maka anda berhasil mengganti password deepfreeze target dengan password deepfreeze yang anda punya .



 


Percepat Koneksi Firefox

Category: By xvandal
di edit oleh : younuzes
dokumen dari :1000 hacking tutorials - The Best of (2008)

Firefox merupakan suah browser yang menurut sebuah majalah komputer indonesia merupakan browser yang cepat dan efisien di banding internet explorer.
Tapi tahukah anda bahwa kecepatan firefox masih bisa di tingkatkan . Namun jangan berlebihan karena apabila bermain di warnet maka bisa membuat server down karena tidak kuat menerima banyak request.
Saya pernah mengalami langsung ketika saya ingin mendownload linux saya mensettingnya secara berlebihan sehingga serber di warnet langsung down.

ok langsung saja langkah langkahnya :
1. Buka firefox lalu ketikan pada address bar "about:config" (tanpa tanda kutip)
2. Rubah network.http.max-connections-per-server menjadi 16
3. Rubah network.http.max-persistent-connections-per-proxy menjadi 8
4. Rubah network.http.max-persistent-connections-per-server menjadi 4
5. Rubah network.http.pipelining menjadi true
6. Rubah network.http.pipelining.maxrequests menjadi 100
7. Rubah network.http.proxy.pipelining menjadi true
8. Rubah network.http.request.timeout menjadi 300
9. Klik kanan , pilih new , pilih integer , dan beri nama "nglayout.initialpaint.delay" dan masukan value 0

Sekarang anda bisa merasakan kecepatan lebih firefox .

* Bacaan lain :
http://www.theforumz.com/forumz/showthread.php?postid=251495#post251495

QUOTE
http://brilliantcorners.org/2004/02/12/make-a-great-browser-even-better

QUOTE
http://www.hicksdesign.co.uk/journal/545/

QUOTE
http://www.tweakfactor.com/articles/tweaks/firefoxtweak/ **Very good**


 


Amazon