Click di bawah,webhosting murah

Showing posts with label Hack. Show all posts
Showing posts with label Hack. Show all posts

Cara Membuat Serangan DDOS terhadap Website

Assalamualaikum & Salam Sejahtera. Hari ini admin akan ajar para pembaca step by step membuat serangan DDOS.

Untuk pengetahuan anda semua, serangan DDOS tidak dapat dielakkan bagi pemilik website. Kenapa tidak dapat elak?
Baca posting saya sebelum ini tentang APA ITU DDOS?. Serangan DDOS tidak la terlalu rumit kerana untuk membuat
serangan DDOS ni budak darjah 5 pun boleh buat.

Sebenarnya , admin dah lama cuci tangan dalam bab bab macam ni. Ni admin main masa zaman jahiliyah ketika form 5 until diploma semester 3. Sekarang x tahu la masih ada ka orang main DDOS ni.haha

Bagi pengguna OS windows ada 3 cara untuk membuat serangan DDOS. Ketiga tiga alat ni sahaja yang admin tahu kerana
admin pernah pakai ketika zaman jahiliyah dulu.haha

1) CMD  ( Command Prompt )
2) LOIC ( Low Orbit Ion Cannon )
3) HOIC ( High Orbit Ion Cannon )


Okay, Kali ini admin akan ajar cara membuat serangan DDOS menggunakan CMD. Untuk PENGETAHUAN pembaca, serangan
DDOS tidak akan berjaya dengan seorang penyerang sahaja. Macamana nak fahamkan ya? Okay, macam ni.. Korang pernah
alami x, nak buka website portal Universiti korang nak cek keputusan Final exam tapi tak dapat bukak? Server loading
lama sangat dan kadang-kadang langsung tidak dapat buka? Mesti pernah kan. Hali ini disebabkan terlalu banyak ping
dari user user yang nak bukak laman web tersebut. faham kan? konteks dia sama la dengan DDOS. Tapi serangan DDOS ni
lagi power sebab 1 pc boleh menghantar beratus ping. Okay proceed ke tutorial.

DDOS MENGGUNAKAN CMD

1) Buka CMD & taip ping [alamat website]. Step ni ajar anda bagaimana mencari alamat IP untuk
   website target. Sebagai contoh admin gunakan www.arfiqri.com. So commandnya adalah:

  # ping www.arfiqri.com

Kemudian, tekan enter.. selepas beberapa saat hasil akan terpapar. Yand admin bulatkan adalah Ip adress untuk website www.arfiqri.com . 172.217.24.179


2) So ip adress kita dah dapat kan. 172.217.24.179 . selepas itu , kita masukkan command

    #  ping 172.217.24.179 -l 399 -n 1000 -w 10

-n= nilai ping ( letak berapa berapa ja ) -W= jangka masa untuk menghantar setiap ping
-l= Saiz paket data yang dihantar

Kemudian , tunggu website yang kita target tu down.. Tapi kena ingat, serangan memamg tidak akan menjadi kalau satu pc ja yang buat serangan DDOS .hahaha


Selain menggunakan CMD, ada dua tools untuk membuat serangan DDOS iaitu LOIC & HOIC.
Tapi yang ni admin tak perlu ajar , rasanya yang di atas dah cukup kot.hahaha


Sekian terima Kasih.. Tutorial yang admin ajar hanya untuk kegunaan pembelajaran sahaja. Next post admin akan ajar banyak tutorial lagi okay.
Share:

HACK Windows 8.1/10 password ( UEFI SUPPORT )

Assalamualaikum warohmatullah & Salam Sejahtera kepada semua pembaca.. Hari ni admin nak ajar you all macamana nak setup Konboot Usb windows 8.1/10 ke pendrive dahulu..



Okay, first of all, admin nak terangkan Konboot Usb ni untuk apa?😑😑😑😑 Konboot usb ni kegunaan dia adalah untuk bypass ataupun word belagak dia ( Hack ) password windows 8/8.1/10..

Sebelum ni admin ada ajar cara nak bypass password untuk windows 7. Click Di Sini untuk baca tutorial bypass windows 7 password.

Tetapi, hari ni admin nak ajar bypass windows 8.1 ke atas pula.. First step , you all kena setup Konboot tu ke dalam pendrive untuk jadikan konboot tu bootable media yang boleh dibaca Bios sebagai startup drive.

Versi terbaru Konboot usb windows 8.1/10 ni dapat menyokong Mode BIOS UEFI & LEGACY. Versi sebelum ni yang admin ajar hanya dapat menyokong Bios Mode Legacy sahaja.

Okay, let kickstart our tutorial..
Sebelum tu, korang kena ada dua benda sebelum memulakan step step seterusnya:

  1. Pendrive
  2. Konboot Usb File.. tekan download di bawah untuk download

Click Me!

Konboot Usb windows 8/8.1/10 ( 808.26kb )( UEFI SUPPORT )



STEP BY STEP INSTALLING KONBOOT KE DALAM PENDRIVE

 Lepas dah download tu, extract kan file rar tersebut.. refer gambar di bawah..

Lepas dah extract tu, Run As Administrator KonBootInstaller..


lepas tu tekan okay..

Lepas tu, dekat bahagian Available Usb Drive tu, make sure korang pilih Pendrive yang korang nak buat bootable media konboot.. 1GB pendrive pun boleh..

 Then , Tekan Install to USB Stick (with UEFI Support )..

Lepas tu tekan YES.

Lepas tu biarkan installer tu jalan...

Bila dah siap, dia akan keluar notis macam gambar di bawah..

Okay.. bila dah siap semua ni... kita eject pendrive tersebut dan cucuk dekat laptop or pc yang kita nak bypass password...

STEP BY STEP BYPASS PASSWORD WINDOWS 8.1/10

  1. Cucuk pendrive di laptop yang ingin digodam.haha
  2. Hidupkan laptop & change boot order pendrive di dalam BIOS. Letakkan kat order paling atas USB pendrive yg kita sudah install KonbootUsb.
  3. Kalau x faham step 2. On laptop tekan button F12 untuk masuk ke mode Boot Setup. ( Key mode setup bagi setiap model adalah berlainan ). Lepas tu Pilih USB drive yang kita suda install konboot.
  4. Kemudian just tunggu sampai ke User Interface login windows, then hit enter.
  5. Di bawah saya sertakan tutorial video. Korang boleh nonton supaya senang nak hadam kat kepala korang tu. Disertakan juga Proof Of Concept. Sekian terima kasih.


Kalau ada Link yang x work, bole report dekat admin okay...
Share:

Change Windows Password tanpa Old Password Verification ( work )

Assalamualaikum.w.b.t & salam sejahtera.. Hari ni admin nak share tutorial bagaimana nak tukar password windows tanpa memerlukan old password ataupun tanpa pengetahuan owner pc..


Tutorial ini actualy sambungan daripada tutorial sebelum ni.. Sebelum ni admin ada ajar bagaimana nak bypass windows 7,8,10 password kan??

Boleh rujuk Tutorial bypassing tu di link ini ---> sini

Okay , kalau mengikut tutorial yang lalu , kita dapat bypass windows password namun kita tak kan dapat akses tanpa konusb tersebut.. Okay , dalam tutorial kali ini , admin akan ajar cara nak buang atau tukar password tersebut..

Method ni admin dah cuba kat operating system Windows 7 , 8 and windows 8.1. Windows XP admin tak try lagi.

Dalam Tutorial ni , admin akan buat demo di dalam windows 8.1 , tapi method ni pun boleh diguna pakai dalam windows 7.

First Step , bukak Control Panel , kemudian pilih Administrative tools.. Lepas tu , pilih Computer Management...
Rujuk gambar di bawah.



Lepas korang dah tekan Computer Management , akan terpapar box seperti di bawah..


Okay, Lepas gambar di atas.. Pilih Local User and Groups. 
Rujuk gambar di bawah..



Lepas tu , pilih Users kemudian akan terpapar semua user yang ada dan administrator,,
Rujuk gambar di bawah..


Okay, lepas tu korang pilih la user mana satu yang korang nak tukar password.. macam contoh , admin tukar password User MohdFiqri , sebab user MohdFiqri adalah profil yang admin pakai sekarang...

Okay, Right click pilihan user yang nak kena tukar password , then pilih SET PASSWORD then tekan butang OK.. 
Rujuk gambar di bawah.



Okay.. siap.. itu sahaja!!!

sebenarnya post ni dh lama, tapi admin up balek.haha
Share:

Hack Website ( Method: Symlink manual .php, kaedah atom mota ) EDUCATIONAL PURPOSES ONLY

Assalamualaikum dan salam sejahtera semua..

Sebentar tadi , admin dah ajar korang cara-cara nak jumping server .asp kan.. sekarang admin nak ajar korang hack website menggunakan kaedah symlink. Actualy symlink and jumping lebih kurang sama sebab kita dapat akses semua web yang ada dalam satu server.

method ni actualy dah lama , method zaman purba sebab hejes2 sekarang semua menggunakan method automatic symlink :v .

Okay , jom kita mulakan.. Antara resepi yang korang kena ada :

1) SHELL B374K <--- download sini
2) CONFIG.AM   <--- download sini
3) SHELL HIJAU <--- download sini
4) MYSql.php       <--- download sini 
5) WEBSITE YANG KORANG DAH TANAM SHELL.

okay , sekarang jom kita mulakan... Sekarang , korang kena ada site yang korang dah tanam shell..
sebagai contoh , admin dah ada website yang admin dah tanam shell . Sebagai contoh, admin dah tanam shell kat satu website israel http://www.svalentina.co.il, boleh rujuk gambar di bawah.


Selepas tu kta kena buat satu folder di public_html/ , buat satu folder yang korang senang nak cari , sebagai contoh folder symlink : /home/svalent/public_html/Symlink . Rujuk gambar di bawah :


okay, lepas tu di dalam folder Symlink tu kita upload resepi2 yang diperlukan.. upload kesemua CONFIG.AM , MYSql.php dan SHELL hijau tersebut.. rujuk gambar di bawah.


Okay.. lepas ni adalah step penting symlink .. Sekarang , kita open file MYSql.php tu.. bukak link shellijaul.php.. contoh www.svalentina.co.il/Symlink/shellijau.php ,rujuk gambar di bawah


Selepas tu ,kita kena tukar extension .am ke .pl CONFIG.AM tu ke CONFIG.PL , tapi ada sesetengah website x support perl. Ni untuk website yang support perl sahaja..

Okay , mari kita teruskan.. sekarang kita rename.. first skali , click file config.am tu . Kita kena tukar chmod dlu sebelum rename.. tukar chmod dari 0644 ke 0755.. Cari button CHMOD click kemudian tukar angka 0644 kepada 0755 . rujuk gambar di bawah.

Selepas korang dah save tu , pergi ke button Rename kemudian tukarkan Config.am ke config.pl , rujuk gambar di bawah.


Okay , selesai.. sekarang ni , kita kembali ke shell b374k tadi.. tekan butang eval , kemudian click button go kat bawah tu.. lepas tu username sgala tu akan terpapar.rujuk gambar di bawah


Step ni amat penting sebab kat sini kita nak dapatkan config website.
Selepas korang dah copy kesemua usernamepass tersebut dan hit butang dapatkan file config. pergi ke link file Config.pl yang kita dah upload di dalam folder Symlink and kita dah rename tadi. contoh : www.svalentina.co.il/Symlink/config.pl
Rujuk Gambar di bawah..


Done!! Sekarang kita dah berjaya dapatkan config!  Sekarang kita bukak Link config. Link config adalah folder Symlink yang kita buat tadi di mana folder resepi penting kita upload tadi.. contoh :www.svalentina.co.il/Symlink/ , rujuk gambar di bawah :


Okay.. Sekarang kita dah berjaya dapatkan config.. Okay . sekarang admin akan ajar bagaimana nak akses web dari config kita dapat tadi.. sebagai contoh , admin ambil dbuilder-wordpress.txt . Pilih mana2 config ,click dan dapatkan MYSQL database username dan password. Benda ni penting untuk kita login ke dalam database website tersebut untuk menukar user pass cms website. Rujuk gambar di bawah.

Kemudian , sekarang kita kena login mysql. Pergi ke shell b374k tadi , kemudian tekan butto MYSQL. dan masukkan mysql username and pass yang kta copy tadi.rujuk gambar di bawah.


selepas tu kita akan masuk dalam database site tersebut , lepas tu , kita pilih database website tersebut , tetapi jangan masuk database information_scheme sebab dalam tu tak da apa2 harta yang kita cari pun :)
Rujuk gambar di bawah


selepas kita dah masuk databse site tersebut , kita kena cari userpass untuk website tersebut. Memandangkan website ni , CMS nya adalah wordpress , so kita kena cari table database yang bernama WP_USERS , rujuk gambar di bawah


selepas tu , kita masuk table wp_users tersebut dan tukar username and pass , rujuk gambar di bawah


Command untuk tukar user and pass dalam shell ialah:
UPDATE nama table SET password =md5('123456') WHERE user_login = 'admin';

So , untuk database yang ni

UPDATE wp_users SET user_pass =md5('123456') WHERE user_login = 'pr';
masukkan , kemudia tekan GO! . kalau dia keluar :

UPDATE wp_users SET user_pass =md5('123456') WHERE user_login = 'pr'; [ ok ] <-- berjaya

UPDATE wp_users SET user_pass =md5('123456') WHERE user_login = 'pr'; [ error ] <-- Gagal

user login untuk site ni adalah pr , dan passwordnya adalah 123456 . 

Kebiasaannya, table user bagi wordpress ialah , wp_users. Manakala Column nya ialah user_login dan user_pass

manakala , table user bagi Joomla ialah, jos_users. Manakala column nya ialah username dan password.



Okay. selesai .. sekarang kita tinggal login ke laman web mangsa :)

Seterusnya , admin akan ajar bagaimana nak dapatkan link website dari database website.. senang ja.. untuk wordpress cari table yang bernama wp-options dan cari site-url.

sekarang kita login ke laman web yang kita dah tukar user and pass tadi..
www.designbuilder.co.il , admin masukkan username :pr & pass:123456

done!! access granted!

SIAP!! HAPPY HACKING & DEFACING .. good luck , mudah and senang ja.hehe

Lepas ni admin akan ajar cara tanam shell dalam wordpress dan joomla . bye2.

credit to: terima kasih kepada Mr.Ajwad anonghost dan azdyn anonghost kerana sudi menyedekahkan shell bagi tujuan pembelajaran.
Share:

Hack Website ( method: Jumping Shell .asp ) EDUCATIONAL PURPOSES ONLY

Assalamualaikum.w.b.t & Salam Sejahtera....

Hari ni admin ajar korang semua cara-cara nak buat jumping di dalam server..
Okay.. first skali , korang kena ada website yang korang dah tanam shell aka backdoor..

Cara nak tanam shell tu , admin ajar lain kali la , sebab banyak step.hehe

Dalam tutorial ni, admin menggunakan shell blackhat assasin yang telah diubahsuai dari yang asal.
Boleh download shell blackhat assasin ni di sini ->Shell assasin.asp

Okay, jom teruskan. macam contoh admin dah ada website yang dah tanam kat server website
www.flyingbirds.com , Rujuk gambar di bawah



Okay , sebagai contoh.. admin sekarang berada dalam folder

E:\webuser\web\flyingbirds.com.my\

sekarang ni kita berada dalam folder web flyingbirds.com.my kan>
so , sekarang kta just keluar dari folder tersebut , pergi ko folder sebelumnya..

E:\webuser\web\
rujuk gambar di bawah , kita boleh lihat semua website yang ada dalam server yang sama..


Kemudian , kita boleh pilih mana-mana website yang kita nak deface.. sebagai contoh kita ambil website biosilk.com.my , rujuk gambar di bawah


Okay , done! kita sekarang di dalam webfolder biosilk.com.my

Sekarang suka hati korang lah nak buat apa pun dengan website tu.. korang boleh la upload kod html deface korang , sebagai contoh admin upload kod html admin /blackhatassasin.html


Okay! Done! file uploaded to server!


Done!! live demo --> www.biosilk.com.my/blackhatassasin.html

DONE! :) , tutorial ini untuk pembelajaran sahaja..
Share:

apakah itu VPS ( Virtual Private Server )

Assalamualaikum dan salam sejahtera

Admin ingin berkongsi ilmu dengan anda semua apakah itu VPS.



Mari kita mulakan .
korang pernah dengar tentang shared hosting ? munkin pengguna shared hosting akan tahu apakah itu kebaikan dan keburukan shared hosting , dan munkin pengguna akan tersepit dengan tawaran yang diberikan oleh hosting . Tersepit ini lebih kepada had-had penggunaanya .jika korang nak tahu ,Shared hosting ini adalah "hosting perkongsian" dan lebih kepada pecahan Cpanel.Dedicated hosting yang digunakan oleh Linux.

Perbezaan shared hosting dengan VPS adalah:

VPS mempunyai banyak nama , antaranya dedicated hosting (VDS). Untuk pengetahuan umum , vps ini adalah pecahan dari dedicated server yang biasa menggunakan Contro panel (Linux) dan dari panel inilah VPS di pecahkan dari dedicated server tadi.
VPS mempunyai dua jenis Control panel , Cpanel dan Root panel.Root panel adalah untuk menggawal VPS itu dan Cpanel adalah untuk menggawal akaun hosting di dalam VPS itu tadi .



Melalui root , pengguna akan mendapat kuasa sepenuhnya kedalam server. Pengguna boleh untuk memasang perl script , php script , install OS dan bermacam-macam lagi. . Jadi gunalah VPS untuk kesenangan anda .

Itu sahaja untuk Vps .. Enjoy
Share:

Popular Posts

About The Soonex

Get in Touch

Your e-mail address is incorrect. Please check it and try again.

Thanks for your subscription!

About Me

Followers

Popular

Labels

Artikel (11) Hack (8) News (8) software (8) Tips (24) Windows 8 (3)

Pages