Today : | at : | Safemode : ON
English French German Spain Italian Dutch Russian Brazil Japanese Korean Arabic Chinese Simplified
Title Author Perms Comnt Modified Category
By --=:[./3r0r-c0d3]:=--
Fivers
Tampilkan postingan dengan label TOOLS. Tampilkan semua postingan
Tampilkan postingan dengan label TOOLS. Tampilkan semua postingan

Macam Hash Password [./3r0r-c0d3] rwxr-xr-x 2 10:38:00 PM

Title Macam Hash Password
Permission rw-r--r--
Author [./3r0r-c0d3]
Date and Time 10:38:00 PM
Category
Share
1. DES(Unix)

* Digunakan di Linux dan sejenisnya.
* Panjang : 13 Karakter.
* Deskripsi : Dua karakter pertama adalah salt (Karakter acak, di contoh kita saltnya adalah string “Iv.”) kemudian diikuti oleh Hashnya.
* Contoh : IvS7aeT4NzQPM

2. Domain Cached Credentials

* Digunakan untuk mencache password-password domain windows.
* Panjang : 16 bytes (32 Karakter)
* Algorithm : MD4(MD4(Unicode($pass)).Unicode(strtolower($userna me)))
* Contoh : Admin:b474d48cdfc4974d86ef4d24904cdd91

3. MD5(Unix)


* Digunakan di Linux dan sejenisnya.
* Panjang : 34 Karakter.
* Deskripsi : Hash dimulai dengan tanda $1$ kemudian dilanjutkan dengan salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string “12345678″) kemudian dilanjutkan dengan satu karakter lagi $ , kemudian diikuti oleh Hashnya.
* Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2000 kali.
* Contoh : $1$12345678$XM4P3PrKBgKNnTaqG9P0T/
4. MD5(APR)

* Digunakan di Linux dan sejenisnya.
* Panjang : 37 Karakter.
* Deskripsi : Hash dimulai dengan tanda $apr1$ , kemudian dilanjutkan dengan salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string “12345678″), kemudian dilanjutkan dengan satu karakter lagi $ , kemudian diikuti oleh Hashnya.
* Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2000 kali.
* Contoh : $apr1$12345678$auQSX8Mvzt.tdBi4y6Xgj.

5. MD5(phpBB3)

* Digunakan di phpBB 3.x.x.
* Panjang : 37 Karakter.
* Dekripsi : Hash dimulai dengan tanda $H$ kemudian diikuti dengan satu karakter (paling sering angka “9″) kemudian diikuti dengan salt (8 karakter acak, di contoh kita saltnya adalah string “12345678″), kemudian diikuti oleh Hashnya.
* Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 2048 kali.
* Contoh : $H$9123456785DAERgALpsri.D9z3ht120

6. MD5(WordPress)

* Digunakan di WordPress.
* Panjang : 34 Karakter.
* Deskripsi : Hash dimulai dengan tanda $P$ , kemudian diikuti dengan satu karakter (Paling sering huruf “B”), kemudian diikuti dengan salt (8 karakter acak, di contoh kita saltnya adalah string “12345678″), kemudian diikuti oleh Hashnya.
* Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma md5 sebanyak 8192 kali.
* Contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01

7. MySQL

* Digunakan di MySQL versi lama.
* Panjang : 8 bytes.
* Deskripsi : Hash yang terdiri dari dua DWORD, masing-masing tidak melebihi nilai 0x7fffffff.
* Contoh : 606717496665bcba

8. MySQL5

* Digunakan di MySQL Versi baru.
* Panjang : 20 bytes.
* Algorithm : SHA-1(SHA-1($pass))
* Contoh : *E6CC90B878B948C35E92B003C792C46C58C4AF40
* Catatan : Hash harus dimuat ke program tanpa tanda bintang yang terdapat di awal setiap hash.

9. RAdmin v2.x

* Digunakan di Aplikasi Remote Administrator v2.x.
* Panjang : 16 bytes.
* Algorithm : Password diisi dengan nol dengan panjang 100 bytes, kemudian seluruh string dihash dengan algoritma MD5.
* Contoh : 5e32cceaafed5cc80866737dfb212d7f

10. MD5

* Digunakan di phpBB v2.x, Joomla versi di bawah 1.0.13 dan banyak forum dan CMS.
* Panjang : 16 bytes.
* Algorithm : sama seperti fungsi md5() di php.
* Contoh : c4ca4238a0b923820dcc509a6f75849b

11. md5($pass.$salt)

* Digunakan di WB News, Joomla Versi 1.0.13 keatas.
* Panjang : 16 bytes
* contoh : 6f04f0d75f6870858bae14ac0b6d9f73:1234

12. md5($salt.$pass)

* Digunakan di osCommerce, AEF, Gallery dan beberapa CMS.
* Panjang : 16 bytes.
* Contoh : f190ce9ac8445d249747cab7be43f7d5:12

13. md5(md5($pass))

* Digunakan di e107, DLE, AVE, Diferior, Koobi dan beberapa CMS.
* Panjang : 16 bytes.
* Contoh : 28c8edde3d61a0411511d3b1866f0636

14. md5(md5($pass).$salt)

* Digunakan di vBulletin, IceBB.
* Panjang ; 16 bytes.
* Contoh : 6011527690eddca23580955c216b1fd2:wQ6

15. md5(md5($salt).md5($pass))

* Digunakan di IPB.
* Panjang : 16 bytes.
* Contoh : 81f87275dd805aa018df8befe09fe9f8:wH6_S

16. md5(md5($salt).$pass)

* Digunakan di MyBB.
* Panjang : 16 bytes.
* Contoh : 816a14db44578f516cbaef25bd8d8296:1234

17. md5($salt.$pass.$salt)

* Digunakan di TBDev.
* Panjang : 16 bytes.
* Contoh : a3bc9e11fddf4fef4deea11e33668eab:1234

18. md5($salt.md5($salt.$pass))

* Digunakan di DLP.
* Panjang : 16 bytes.
* Contoh : 1d715e52285e5a6b546e442792652c8a:1234

20. SHA-1

* Digunakan dibanyak Forum dan CMS.
* Panjang : 20 bytes
* Algorithm: Sama dengan sha1() fungsi di PHP.
* Contoh : 356a192b7913b04c54574d18c28d46e6395428ab

21. sha1(strtolower($username).$pass)

* Digunakan di SMF
* Panjang : 20 bytes.
* Contoh : Admin:6c7ca345f63f835cb353ff15bd6c5e052ec08e7a

22. sha1($salt.sha1($salt.sha1($pass)))

* Digunakan di Woltlab BB
* Panjang : 20 bytes
* Contoh : cd37bfbf68d198d11d39a67158c0c9cddf34573b:1234

23. SHA-256(Unix)

* Digunakan di Linux dan sejenisnya.
* Panjang : 55 Karakter.
* Deskripsi : Hash dimulai dengan tanda $5$, kemudian diikuti salt (sampai dengan 8 karakter acak, di contoh kita saltnya adalah string “12345678″), kemudian dilanjutkan dengan satu karakter lagi $, kemudian diikuti hash sebenarnya.
* Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma SHA-256 5000 kali.
* Contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi…

24. SHA-512(Unix)

* Digunakan di Linux dan sejenisnya.
* Panjang : 98 Karakter.
* Deskripsi : Hash dimulai dengan tanda $6$, kemudian diikuti dengan salt (sampai dengan 8 karakter acak, dicontoh kita saltnya adalah string “12345678″), kemudian dilanjutkan dengan satu karakter lagi $, kemudian diikuti hash sebenarnya.
* Algorithm : Sebenarnya ini adalah loop yang memanggil algoritma SHA-512 5000 kali.
* contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm…

DOS [./3r0r-c0d3] rwxr-xr-x 2 1:04:00 PM

Title DOS
Permission rw-r--r--
Author [./3r0r-c0d3]
Date and Time 1:04:00 PM
Category
Share
Serangan DDOS ( Denial Distribute of services ) Attack, mungkin adalah serangan yang paling simple di lakukan namun efeknya sangat berbahaya.
Situs-situs besar seperti yahoo.com , ebay.com , hotmail.com, e-gold.com , 2checkout.com dan lain-lain pernah mengalami serangan yang mengakibatkan situs nya tidak bisa di akses selama beberapa jam..


Bagaimana cara kerja DDOS ?

Jika Anda memakai program windows , coba lakukan ini di komputer Anda.

1. Start , Programs , Accessories , Command Prompt
2. Kemudian di Command prompt ketikan , Ping -t www.situsyangdituju.com

atau bisa juga Start, Run , Ping -t www.situsyangdituju.com

Kemudian komputer Anda akan mengirimkan paket informasi ke situs yang di tuju tadi, pada dasarnya dengan perintah tersebut komputer Anda mengirimkan ucapan “Halo , apa ada orang di situ ? ” , ke situs yang di tuju tadi. kemudian server situs yang di tuju tadi mengirimkan jawaban balik dengan mengatakan : “ya, di sini ada orang”

Sekarang bayangkan, jika ada ribuan komputer, dalam waktu bersamaan melakukan perintah tersebut di situs yang di tuju. 1 komputer mengirimkan data sebesar 32 bytes / detik ke situs yang di tuju. Jika ada 10.000 komputer yang melakukan perintah tersebut secara bersamaan, itu artinya ada kiriman data sebesar 312 Mega Bytes/ detik yang di terima oleh situs yang di tuju tadi.

Dan server dari situs yang di tuju tadi pun harus merespon kiriman yang di kirim dari 10.000 komputer secara bersamaan. Jika 312 MB/ detik data yang harus di proses oleh server, dalam 1 menit saja, server harus memproses kiriman data sebesar 312 MB x 60 detik = 18720 MB. Bisa di tebak, situs yang di serang dengan metode ini akan mengalami Over Load / kelebihan data, dan tidak sanggup memproses kiriman data yang datang.

adapun cara lain yang bisa di gunakan yaitu dengan menggunakan tools.atau juga bisa menggunakan shell.

Komputer-komputer lain yang ikut melakukan serangan tersebut di sebut komputer zombie, dimana sudah terinfeksi semacam adware. jadi si Penyerang hanya memerintahkan komputer utamanya untuk mengirimkan perintah ke komputer zombie yang sudah terinfeksi agar melakukan Ping ke situs yang di tuju. Oleh karena itu pentingnya ada firewall di komputer anda, untuk memonitor paket yang keluar maupun yang masuk dari komputer anda.

Adapun cara yang dapat di lakukan untuk mengatasi ddos tersebut yaitu :
masuk ke menu Run di komputer anda kemudian ketikkan Regedit ->
1. HKEY_LOCAL_MACHINE
2. SOFTWARE
3. Microsoft
4. UPnP Device Host atau UPnP Control Point
5. Pada sisi sebelah kanan, klik kanan New - DWORD Value berikan nama DownloadScope dan beri nilai 3.
6. Masuk ke HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SSDPSRV\Parameters and klik new - dword dan beri nama TTL lalu beri dengan nilai 30. Tutup regedit anda, dan restart komputer.
 Selamat mencoba.


Share

MySQLi Dumper [./3r0r-c0d3] rwxr-xr-x 0 12:46:00 PM

Title MySQLi Dumper
Permission rw-r--r--
Author [./3r0r-c0d3]
Date and Time 12:46:00 PM
Category
Share
Mungkin ada yang masih bingung bagaimana menggunakan MySQLi dumper, kali ini kita akan mencoba membahasnya.
Jika ada yang belum tahu apa itu MySQLi dumper silahkan simak lansung dibawah ini

1.Bagian scanner.(untuk mencari target)
Untuk mencari target, masukkan dork di textbox di bawah tab Scanner, kita juga bisa memilih search Engine yang kita inginkan, kita bisa menggantinya, klik saja box yang ada disamping texbox untuk dork.
Kali ini kita mencoba menggunakan google.
Dengan dork "customer_testimonials.php?testimonial_id="
Nah, untuk mengatur jumlah page yang akan diload untuk mencari target,kita bisa mengaturnya pada "Search Pages (Approx):
Jika pengaturan sudah selesai, sekarang waktunya mencari target, kita tinggal klik tombol "Start Scann Link"

Beberapa saat kemudian, tunggu sampai proses selesai, targetpun akan muncul, belum apa apa saja, saya sudah mendapat 477 target, itu pun saya tidak menunggu sampai proses scanning selesai.

2.Untuk menscan target yang vuln SQLi , kita masuk ke tab "Vuln. SQL" lalu kita klik tombol "Start cann SQLi"
Tapi tunggu dulu, pada bagian "Spy word to check source SQL...bla..bla...bla" kita bisa menambahkan kata lain agar target yang didapat lebih memuaskan.
saya menabahkan kata lain sehingga menjadi:

sql syntax;sql erro;right syntax to use near;Warning: mysql_num_rows();You have an error in your SQL syntax;Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in;

Kita juga bisa mengganti SQLi-Inject Code dengan ' (quote)

Sekarang kitamulai scan.
Tunggu sampai proses selesai.
Nah, targetnya sudah kelihatan, saya mendapat 3 target yangvuln SQLi.
Sekarang waktunya kita scan jumlah kolom yang ada di web tersebut, misal target saya adalah
"http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3"

3.Untuk mencari jumlah kolom, masuk ke tab "Num.Blind"
Sekarang masukkan target ke textbox paling atas, namun sebelumnya tambahkan - setelah =
http://www.scootsusa.com/customer_testimonials.php?testimonial_id=-3
Sekarang kita klik "Get Page"

Nah, keluar "The used SELECT statements have a different number of columns"
Berarti jumlah kolomnya salah, karena ini bug osCommerce maka kemungkinan jumlah kolomya diatas 7, jadi kita ganti angka 2 pada box di samping tombol "Get Page" dengan angka 7.
Ternyata error sama "1222 - The used SELECT statements have a different number of columns"
Kita coba angka 8, w00t w00t...error tidak terlihat dan keluar angka 3,4,dan 6.

Sekarang kita copy url pada text box disamping tombol "Get Page Manually"
http://www.scootsusa.com/customer_testimonials.php?testimonial_id=-3/**/union/**/all/**/select/**/1,2,3,4,5,6,7,8--
lalu kita gantikan angka yang keluar dengan [t]
http://www.scootsusa.com/customer_testimonials.php?testimonial_id=-3/**/union/**/all/**/select/**/1,2,[t],4,5,6,7,8--

4.Sekarang kita masuk ke tab Dump MySQL.
Pada bagian inilah yang seru, kita bisa melihat database, table, column, serta data yang ada di column tersebut.
Copy url tadi ke textbox yang paling atas
http://www.scootsusa.com/customer_testimonials.php?testimonial_id=-3/**/union/**/all/**/select/**/1,2,[t],4,5,6,7,8--

Pada bagian setup kita bisa mengatur jumlah data yang dapat kita ambil, Kita atur saja pada bagian "Max. Pages", kali ini saya membatasi 5000 page yang akan di load.
Jika sudah diatur, sekarang klik "Get Info" untuk mengetahui versi database version, server, dan user()

Nah, disitu sudah terpampang:

Version():5.0.67.d7-ourdelta-log
Server:Apache
User():OSC_Test5_0@64.202.163.143

Karena Version(): 5, maka kita dapat melihat nama database, table, column, serta data yang ada di web tersebut dengan mudah.
Sekarang klik "Get Data Base" beberapa saat kemudian, nama database yang ada di situs tersebutpun akan muncul,

Nah terlihat bahwa ada 2 database:
1.information_schema
2.OSC_Test5_0
Kita pilih OSC_Test5_0, kenapa bukan information_schema ?? karena tdatabase ini bukan database yang digunakan oleh cms pada web tersebut, yaitu osCommerce
Lalu klik "Get Tables"
Daftar table sudah muncul (hanya sedikit karena saya tidak menunggu sampai proses selesai)
Misalkan kita memilih table "banner", kita tinggal klik table tersebut lalu klik tombol "Get Columns"

Daftar column sudah ada:
Columnnya:
banners_group
banners_html_text
banners_id
banners_image
banners_title
banners_url
date_added
date_scheduled
date_status_change
expires_date
expires_impressions
status

Sekarang kita blok column yang ingin kita dump datanya, gunakan ctrl sembari mengklik column yang diinginkan, jika ingin me-dump lebih dari 1 kolom.
Jika sudah memilih, klik "Dump data (Selected Columns)"

Nah, proses dump berhasil:
banners_id banners_url status
1 http://www.oscommerce.com 0

Dengan keterangan:
banners_id= 1
banners_url= http://www.oscommerce.com
status= 0


Sekian dulu tutorial kali ini.

Selamat mencoba. GOOD LUCK
 Sumber : Code Security

Share

PYTHON HYPER SCHEMA 3.0 [./3r0r-c0d3] rwxr-xr-x 0 2:18:00 AM

Title PYTHON HYPER SCHEMA 3.0
Permission rw-r--r--
Author [./3r0r-c0d3]
Date and Time 2:18:00 AM
Category
Share
Hyperschema Python merupakan proyek domain open source publik, dan sangat bagus untuk HTML hypermaps dari skema database SQL, terdiri dari dua PL kecil / file SQL dan satu Python (atau C) file source code. Halaman HTML yang dihasilkan memiliki data mousover menampilkan untuk semua kunci, serta daftar hyperlink dari semua kata kunci menunju ke semua tujuan masing-masing dan indeks utama semua tabel.


Sekarang Versi 3.0 sudah keluar, di samping terjemahan dari C Python ini perbaikan minor bug yang di rilis versi 2,1.


Petunjuk ada di file README disertakan dengan zip dan Tgz.

Sumber : Hyperschema


Share

Anti TROJAN ELITE [./3r0r-c0d3] rwxr-xr-x 2 10:39:00 PM

Title Anti TROJAN ELITE
Permission rw-r--r--
Author [./3r0r-c0d3]
Date and Time 10:39:00 PM
Category
Share
Anti Trojan Elite adalah malware remover yang akan mendeteksi dan membersihkan malware pada disk atau memori.
Anti Trojan Elite dapat mendeteksi lebih dari 35.000 trojan, worm dan keyloggers.

Anti Trojan Elite memiliki beberapa Utility:

  1. The network utility [AD] : Dapat digunakan untuk memutuskan koneksi TCP yang mencurigakan.
  2. The process utility : Dapat digunakan untuk membunuh proses yang mencurigakan bahkan proses memiliki sistem priviage, bahkan memiliki kemampuan untuk membongkar modul mencurigakan dalam semua proses.
  3. The registry repair utility : Dapat digunakan untuk memperbaiki registri diubah oleh malware.
  4. The registry monitor utility : Dapat digunakan untuk memperbaiki perubahan dari kunci registri penting dan nilai-nilai dengan real time.

Download :
Anti Trojan Elite

Download :
Trojan Remover

WorldMail imapd 3.0 SEH overflow [./3r0r-c0d3] rwxr-xr-x 0 8:11:00 PM

Title WorldMail imapd 3.0 SEH overflow
Permission rw-r--r--
Author [./3r0r-c0d3]
Date and Time 8:11:00 PM
Category
Share

## Exploit Title: WorldMail imapd 3.0 SEH overflow (egg hunter)
## Tested on: XP SP3 en-us
## Author: TheXero
## Website: www.thexero.co.uk
## http://www.nullsecurity.net
 
 
Exploit terbaru dari World Mail bisa anda gunakan ketika akan melakukan attacking kepada seseorang yang sama versi dengan exploit yang kami punya.
Mudah saja menggunakan exploit / tools ini, anda cukup running dari komputer anda sendiri dan langsung tools akan menjalankan misi attackingnya dengan sendirinya. Berikut exploitnya :



Exploit : 
http://www.exploit-db.com/exploits/18354/

Share
Diberdayakan oleh Blogger.