Minggu, 31 Oktober 2010

List Dork Mbah Gugel Hack Lagi ^^

intext:""BiTBOARD v2.0" BiTSHiFTERS Bulletin Board"
intext:"Fill out the form below completely to change your password and user name. If new username is left blank, your old one will be assumed." -edu
intext:"Mail admins login here to administrate your domain."
intext:"Master Account" "Domain Name" "Password" inurl:/cgi-bin/qmailadmin
intext:"Master Account" "Domain Name" "Password" inurl:/cgi-bin/qmailadmin
intext:"Storage Management Server for" intitle:"Server Administration"
intext:"Welcome to" inurl:"cp" intitle:"H-SPHERE" inurl:"begin.html" -Fee
intext:"vbulletin" inurl:admincp

Selasa, 26 Oktober 2010

XSS & Penanggulangan XSS

Sebuah aplikasi web rentan terhadap XSS memperbolehkan user tanpa pengetahuan untuk mengirimkan data jahat kepada diri mereka melalui aplikasi tersebut.
penyerang sering melakukan eksploitasi XSS dengan membuat URL jahat dan menipu ke mengklik pada mereka.

Senin, 25 Oktober 2010

iptales-save dan iptables-restore

hmmm ane coba share beberapa info yg ane dapat dri om kiddies nih ...moga2 berguna :D


author : kiddies A.k.A peneter

email : -

blog : http://devil-kiddies.blogspot.com/

http://kiddiescode.wordpress.com/

website : http://devilzc0de.org/


Minggu, 03 Oktober 2010

SQL Injection Flaw Patching

Hmm Seorang hacker jangan hanya bisa melakukan attack, tpi persiapkan juga untuk defendnya seperti membantu admin yg kita depes ato hack melakukan pacth terhadap sitenya ...

Langsung saja...

Patch untuk mencegah serangan SQL Injection di halaman dinamis pada PHP + MySQL.

Mencegah serangan Syn & Ping Flood Attack (DOS)



1. Mencegah paket Syn Flood Attack
Buat sebuah file bernama closesyn.sh yang isinya sebagai berikut untuk mencegah serangan syn flood

Kumpulan md5 crackers online...

http://www.passcrack.spb.ru/
http://gdataonline.com/seekhash.php
http://www.md5-brute.com/
http://www.md5encryption.com/
http://www.insidepro.com/hashes.php?lang=rus
http://www.cirt.net/cgi-bin/passwd.pl

Sniff password dengan cain dan abel [ LAN ]

Download software na di sini : http://www.softpedia.com/get/Security/Decrypting-Decoding/Cain-and-Abel.shtml

DOS attack + source

Jalan2 di forum dan website tetangga, ehh dapat tutorial manteb ginian :D
cekidot aja dah ....

DOS TECON-CREW
http://i49.tinypic.com/25k0bbq.jpg

tutorial sql injection dengan Simple SQLi Dumper v5.1tutorial sql injection dengan Simple SQLi Dumper v5.1

Tutorial sql injection dengan Simple SQLi Dumper v5.1 .......

persiapan alat perang :

1.rokok
2.cemilan
3.bir
4.cwek untuk nambah semangat nginject :D

Langkah-Langkah Yang Mesti Benar2 Di Perhatikan