Monday, December 16, 2013

CREDIT CARD HACKING DORK

inurl:".php?cat="+intext:"Paypal"+site:UK
inurl:".php?cat="+intext:"/Buy Now/"+site:.net
inurl:".php?cid="+intext:"online+betting"

inurl:".php?id=" intext:"View cart"
inurl:".php?id=" intext:"Buy Now"
inurl:".php?id=" intext:"add to cart"
inurl:".php?id=" intext:"shopping"
inurl:".php?id=" intext:"boutique"
inurl:".php?id=" intext:"/store/"
inurl:".php?id=" intext:"/shop/"
inurl:".php?id=" intext:"toys"

inurl:".php?cid="
inurl:".php?cid=" intext:"shopping"
inurl:".php?cid=" intext:"add to cart"
inurl:".php?cid=" intext:"Buy Now"
inurl:".php?cid=" intext:"View cart"
inurl:".php?cid=" intext:"boutique"
inurl:".php?cid=" intext:"/store/"
inurl:".php?cid=" intext:"/shop/"
inurl:".php?cid=" intext:"Toys"

inurl:".php?cat="
inurl:".php?cat=" intext:"shopping"
inurl:".php?cat=" intext:"add to cart"
inurl:".php?cat=" intext:"Buy Now"
inurl:".php?cat=" intext:"View cart"
inurl:".php?cat=" intext:"boutique"
inurl:".php?cat=" intext:"/store/"
inurl:".php?cat=" intext:"/shop/"
inurl:".php?cat=" intext:"Toys"

inurl:".php?catid="
inurl:".php?catid=" intext:"View cart"
inurl:".php?catid=" intext:"Buy Now"
inurl:".php?catid=" intext:"add to cart"
inurl:".php?catid=" intext:"shopping"
inurl:".php?catid=" intext:"boutique"
inurl:".php?catid=" intext:"/store/"
inurl:".php?catid=" intext:"/shop/"
inurl:".php?catid=" intext:"Toys"

Sunday, December 8, 2013

Setting USB Modem Di Backtrack Menggunakan Sakis3g


Internetan itu memang mengasyikkan bagi kalangan yang suka mencari ilmu bahkan bagi yang sudah menjadi 'dedemit' maya. Tapi disebagian orang ada yang berinternetan di warnet bahkan langganan ama sp***y, ada juga yang menggunakan handphone atau USB Modem. Ya USB Modem, mungkin dari sebagian kalangan yang sering berselancar internet menggunakan USB Modem mengeluhkan settingan di linux backtrack mereka atau di linux yang berbase ubuntu. Disini saya akan memberi cara agar bisa internetan menggunakan USB Modem dan pastinya menggunakan backtrack. Baiklah tanpa basa basi yang nantinya bisa basi, saya akan memberi cara agar USB Modemnya anda bisa terkoneksi dengan backtrack yaitu dengan sakis3g.

Sebelumnya saya akan memberi penjelasan tentang kelebihan dan kekurangan sakis3g ini
Kelebihan dari sakis3g:
  • Support hampir semu 3g USB Modem broadband dari ZTE, CSL, Celcom, Huawei, Digi, Maxis, Nokia bahkan Motorola
  • Built-in Usb-modewith
  • Portable, tidak perlu koneksi internet untuk mensettingnya
  • Tanpa install dependencies
  • Cocok untuk segala distro linux yang berplatform rpm, deb, pisi, lza atau yang lainnya
Kekurangan dari sakis3g:
  • Belum support untuk modem HSO, dan
  • Belum support untuk modem CDMA atau EVDO.
Dan cara mensetting sakis3g adalah sebagai berikut:
  1. Download sakis3g di situs resminya disini (gunakan aja wget biar cepet)
  2. Ekstrak file sakis3g.gz yang telah di download tersebut
  3. Copy file dengan perintah >> cp sakis3g /usr/local/bin/
  4. Lakukan file permission sakis3g yang telah di copy tersebut diatas dengan perintah >> chmod +x /usr/local/bin/sakis3g
  5. Menjalankan sakis3g tersebut dengan perintah >> sakis3g --interactive
Tampilan sakis3g yang telah di setting 


Sunday, December 1, 2013

./Tools backtrack

 dibawah ada tool untuk backtrack yag dibuat oleh Zee Eichel dari IBT, berikut tools nya:

1. nomiyachan
2. evilangel

1. nomiyachan

deskripsi : tools ini di bangun dari bahasa pemograman bash linux yang sangat baik untuk memonitoring sistem dan port ( sysadmin tools help )
tested : backtrack V R1
download : http://code.google.com/p/nomiyachan
last version : v.02 [ beta ]
svn checkout http://nomiyachan.googlecode.com/svn/trunk/ nomiyachan-read-only
forum discuss : http://forum.indonesianbacktrack.or.id/showthread.php?tid=1145
fitur :
 1. Port Analysis
 2. Routing & kernel analysis
 3. System Analysis
 4. Network analysis
 5. Tools requirement & update
-- Port Analysis
 ===============================
 ---- All Port Analysis
 ---- TCP Port Analysis
 ---- UDP Port Analysis
 ---- Listening Socket Analysis
 ---- List All Statistic Port
 ---- List All PID & Process
 ---- Process Analysis
 ---- Your Port Analysis
-- Routing & Kernel Analysis
 ===============================
 ---- Kernel Routing
-- System Analysis
 ===============================
 ---- Running Process Analysis
 ---- Memory Process Analysis
 ---- Average CPU Load & Disk Activity
 ---- Users Process Analysis
-- Network analysis
 ===============================
 ---- TCP Dump
 ---- Iptraf
-- Tools requirement & update
 ===============================
 ---- TCP Dump
 ---- Netstat
 ---- Ip traf
 ---- Systat

2. evilangel

deskripsi : tools ini di bangun dari bahasa pemograman bash linux dan merupakan automatic MITM attack. memudahkan user untuk melakukan serangan dengan metode MITM
tested : backtrack V R1
download : http://code.google.com/p/evilangel/
versi : 1.0 [beta] — sh-c
svn checkout http://evilangel.googlecode.com/svn/trunk/ evilangel-read-only
forum discuss : http://forum.indonesianbacktrack.or.id/showthread.php?tid=1145
fitur :
*? cutting
 *? sniffing
 *? spoofing
 *? phissing
 *? metasploit backdoor
 *? Update tools

Saturday, November 30, 2013

Laporkan Situs Spam Melaui Google Penguin 2.0 Spam Report Form!

Baru beberapa hari sejak dirilisnya Google Penguin 2.0, tetapi sudah ada beberapa laporan perubahan yang terjadi. Ada juga banyak laporan bahwa walaupun sudah menggunakan Penguin, Google masih saja memberikan peringkat kepada situs-situs spam. Jadi menurut beberapa orang hal ini tidak berdampak apapun terhadap situs-situs itu. Tapi Anda sekarang dapar melaporkan ini langsung ke Google. Matt Cutts sebagai Distinguished Engineer Google melakukan tweet dan mengabarkan tentang Penguin Spam Report terbaru tanggal 23 Mei 2013 lalu.

Bagaimana Cara Melaporkan Situs Spam ke Google?
Jika Anda ingin melaporkan situs yang Anda anggap sebagai spam maka Anda dapat melaporkannya di Google Spam Report. Setelah Anda masuk ke sana, Google akan meminta Anda untuk mengisi informasi tentang situs spam yang masih berperingkat:
  • The URL of the spam site.
  • The URL of the result that demonstrates the problem.
  • Any additional information about the spam result.
google spam report
Tidak seperti formulir Feedback Penguin tahun lalu, Google tidak memberikan Anda pilihan untuk melaporkan situs yang seharusnya tidak terpengaruh oleh pembaruan ini. Walaupun Penguin sudah di update hingga versi 2.0 saat ini, tapi tidak menutup kemungkinan bahwa algoritma ini akan ekurat 100%.
Ada juga laporan dari seorang webmaster yang menghadapi masalah setelah diluncurkannya update Penguin 2.0 ini. Masalahnya adalah dia kehilangan posisi di Search Result Google. Menurutnya, sebelum implikasi Penguin 2.0 situsnya berada di posisi teratas untuk kata kunci tersebut padahal semua kontennya unik dan orisinil bahkan dia tidak melakukan spamming. Jadi mengapa? Mungkin Google perlu untuk menanggapi hal ini.
Pembaruan ini tidak sekeras update penguin yang pertama, yang berdampak pada ribuan situs. Dan yang saat ini bahwa situs spam masih lolos dari pengawasan dan masih memiliki posisi dan peringkat yang nyaman.
Kita dapat melihat laporan yang dipaparkan oleh SerchMetrics 25 biggest Penguin 2.0 Looser mengenai situs apa saja yang memperoleh dampak dari Update Penguin ini.  Ada beberapa korban dengan update ini, misalnya situs Salvation Army telah kehilangan 31,89% dari visibilitas pencarian. Namun, korban utama kebanyakan situs porno dan situs game. Anda dapat melihat laporannya di bawah ini:

penguin-losers-searchmetrics
Meskipun Anda selalu dapat melaporkan spam dari Google Webmaster tools, formulir ini adalah  yang pertama kalinya oleh Google dan memungkinkan Anda untuk melaporkan spam tanpa login ke Google Webmaster Tools. Saya membayangkan bahwa ini akan disalahgunakan dan mungkin ada ratusan SEO melaporkan semua pesaing mereka. Tapi jujurlah dan bersainglah secara sehat.

cara menemukan celah dalam websiste

kali ini saya mau bahas tool yang gak kalah keren nih. Namanya adalah SQL Poizon, jadi fungsi dari tool ini adalah untuk menemukan celah dalam websiste dengan dork yang udah tersedia di dalam tool ini.Jadi pekerjaan kita mencari target bakal lebih cepat dengan menggunakan sql poizon.  Untuk lebih jelasnya simak tutorial dibawah ini
Step 1: Download SQL Poizon Software
Step 2: Buka Sql Poizon v1.1 – The Exploit Scanner.exe

website hacking, database hacking
Step 3: Seperti terlihat dalam gambar, di dalam tool ini sudah terdapat beberapa dork. Dalam contoh ini kita gunakan dork PHP , yaitu index.php?id=. Setelah memilih dork, kita klik scan untuk melihat hasil dari dork php tadi.
website hacking, database hacking
Step 4: Setelah kita menemukan target, kita bisa gunakan Sqli Crawler. Caranya kita tinggal klik kanan pada target kita pilih “Send to Sqli Crawler -> All”
website hacking, database hacking
Step 5: Pada tab Sqli Cralwer tab, kita tinggal klik Crawl untuk memastikan manakah website yang bisa kita hack dengan sql injection.
website hacking, database hacking
Step 6: Setelah ketemu target yang vuln, kita bisa klik export result untuk menyimpan daftar url yang vuln :-)
website hacking, database hacking
Nah kalo udah ketemu web yang vuln kan kita bisa langsung eksekusi, bisa kita hack lakukan SQL Injection secara manual atau bisa juga kita gunakan tool havij untuk SQLi. Oke deh sekian dulu tutorial kali ini,

Macam-macam dork HAVIJ


 inurl:index.php?id= inurl:trainers.php?id= inurl:buy.php?category= inurl:article.php?ID= inurl:play_old.php?id= inurl:declaration_more.php?decl_id= inurl:Pageid= inurl:games.php?id= inurl:page.php?file= inurl:newsDetail.php?id= inurl:gallery.php?id= inurl:article.php?id= inurl:show.php?id= inurl:staff_id= inurl:newsitem.php?num= inurl:readnews.php?id= inurl:top10.php?cat= inurl:historialeer.php?num= inurl:reagir.php?num= inurl:forum_bds.php?num= inurl:game.php?id= inurl:view_product.php?id= inurl:newsone.php?id= inurl:sw_comment.php?id= inurl:news.php?id= inurl:avd_start.php?avd= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl:news_view.php?id= inurl:select_biblio.php?id= inurl:humor.php?id= inurl:aboutbook.php?id= inurl:fiche_spectacle.php?id= inurl:communique_detail.php?id= inurl:sem.php3?id= inurl:kategorie.php4?id= inurl:news.php?id= inurl:index.php?id= inurl:faq2.php?id= inurl:show_an.php?id= inurl:preview.php?id= inurl:loadpsb.php?id= inurl:opinions.php?id= inurl:spr.php?id= inurl:pages.php?id= inurl:announce.php?id= inurl:clanek.php4?id= inurl:participant.php?id= inurl:download.php?id= inurl:main.php?id= inurl:review.php?id= inurl:chappies.php?id= inurl:read.php?id= inurl:prod_detail.php?id= inurl:viewphoto.php?id= inurl:article.php?id= inurl:person.php?id= inurl:productinfo.php?id= inurl:showimg.php?id= inurl:view.php?id= inurl:website.php?id= inurl:hosting_info.php?id= inurl:gallery.php?id= inurl:rub.php?idr= inurl:view_faq.php?id= inurl:artikelinfo.php?id= inurl:detail.php?ID= inurl:index.php?= inurl:profile_view.php?id= inurl:category.php?id= inurl:publications.php?id= inurl:fellows.php?id= inurl:downloads_info.php?id= inurl:prod_info.php?id= inurl:shop.php?do=part&id= inurl:Productinfo.php?id= inurl:collectionitem.php?id= inurl:band_info.php?id= inurl:product.php?id= inurl:releases.php?id= inurl:ray.php?id= inurl:produit.php?id= inurl:pop.php?id= inurl:shopping.php?id= inurl:productdetail.php?id= inurl:post.php?id= inurl:viewshowdetail.php?id= inurl:clubpage.php?id= inurl:memberInfo.php?id= inurl:section.php?id= inurl:theme.php?id= inurl:page.php?id= inurl:shredder-categories.php?id= inurl:tradeCategory.php?id= inurl:product_ranges_view.php?ID= inurl:shop_category.php?id= inurl:transcript.php?id= inurl:channel_id= inurl:item_id= inurl:newsid= inurl:trainers.php?id= inurl:news-full.php?id= inurl:news_display.php?getid= inurl:index2.php?option= inurl:readnews.php?id= inurl:top10.php?cat= inurl:newsone.php?id= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl:aboutbook.php?id= inurl:review.php?id= inurl:loadpsb.php?id= inurl:ages.php?id= inurl:material.php?id= inurl:clanek.php4?id= inurl:announce.php?id= inurl:chappies.php?id= inurl:read.php?id= inurl:viewapp.php?id= inurl:viewphoto.php?id= inurl:rub.php?idr= inurl:galeri_info.php?l= inurl:review.php?id= inurl:iniziativa.php?in= inurl:curriculum.php?id= inurl:labels.php?id= inurl:story.php?id= inurl:look.php?ID= inurl:newsone.php?id= inurl:aboutbook.php?id= inurl:material.php?id= inurl:opinions.php?id= inurl:announce.php?id= inurl:rub.php?idr= inurl:galeri_info.php?l= inurl:tekst.php?idt= inurl:newscat.php?id= inurl:newsticker_info.php?idn= inurl:rubrika.php?idr= inurl:rubp.php?idr= inurl:offer.php?idf= inurl:art.php?idm= inurl:title.php?id= trainers.php?id= article.php?ID= play_old.php?id= declaration_more.php?decl_id= Pageid= games.php?id= newsDetail.php?id= staff_id= historialeer.php?num= product-item.php?id= news_view.php?id= humor.php?id= communique_detail.php?id= sem.php3?id= opinions.php?id= spr.php?id= pages.php?id= chappies.php?id= prod_detail.php?id= viewphoto.php?id= view.php?id= website.php?id= hosting_info.php?id= gery.php?id= detail.php?ID= publications.php?id= Productinfo.php?id= releases.php?id= ray.php?id= produit.php?id= pop.php?id= shopping.php?id= productdetail.php?id= post.php?id= section.php?id= theme.php?id= page.php?id= shredder-categories.php?id= product_ranges_view.php?ID= shop_category.php?id= channel_id= newsid= news_display.php?getid= ages.php?id= clanek.php4?id= review.php?id= iniziativa.php?in= curriculum.php?id= labels.php?id= look.php?ID= galeri_info.php?l= tekst.php?idt= newscat.php?id= newsticker_info.php?idn= rubrika.php?idr= offer.php?idf= "id=" & intext:"Warning: mysql_fetch_array() "id=" & intext:"Warning: getimagesize() "id=" & intext:"Warning: session_start() "id=" & intext:"Warning: mysql_num_rows() "id=" & intext:"Warning: mysql_query() "id=" & intext:"Warning: array_merge() "id=" & intext:"Warning: preg_match() "id=" & intext:"Warning: ilesize() "id=" & intext:"Warning: filesize() index.php?id= buy.php?category= article.php?ID= play_old.php?id= newsitem.php?num= top10.php?cat= historialeer.php?num= reagir.php?num= intext:"error in your SQL syntax" +site:mm intext:"mysql_num_rows()" +site:mm intext:"mysql_fetch_array()" +site:mm intext:"Error Occurred While Processing Request" +site:mm intext:"Server Error in '/' Application" +site:mm intext:"Microsoft OLE DB Provider for ODBC Drivers error" +site:mm intext:"Invalid Querystring" +site:mm intext:"OLE DB Provider for ODBC" +site:mm intext:"VBScript Runtime" +site:mm intext:"ADODB.Field" +site:mm intext:"BOF or EOF" +site:mm intext:"ADODB.Command" +site:mm intext:"JET Database" +site:mm intext:"mysql_fetch_row()" +site:mm intext:"Syntax error" +site:mm intext:"include()" +site:mm intext:"mysql_fetch_assoc()" +site:mm intext:"mysql_fetch_object()" +site:mm intext:"mysql_numrows()" +site:mm intext:"GetArray()" +site:mm intext:"FetchRow()" +site:mm intext:"Input string was not in a correct format" +site:mm

CARA CURI SHELL ORANG YG SUDAH TERTANAM

yaudah langsung aja...

inurl:c99.php
inurl:"/c99.php"
inurl:"c99.php" c99shell
inurl:c99.php uid=0(root)
c99shell powered by admin
c99 shell v.1.0 (roots)
inurl:c99.php
allintitle: "c99shell"
intitle:C99Shell v. 1.0 pre-release +uname
intitle:C99Shell v. 1.0 pre-release +uname
inurl:/c99.php+uname
c99shell [file on secure ok ]?
powered by Captain Crunch Security Team
"c99.php" filetype:php
"inurl:c99.php"
c99. PHP-code Feedback Self remove
c99shell
intitle:C99Shell v. 1.0 pre-release +uname
safe-mode: off (not secure) drwxrwxrwx c99shell
c99.php download
c99shell filetype:php -echo
c99shell powered by admin
inurl:c99.php uid=0(root)
C99Shell v. 1.0 pre-release build #5
--[ c99shell v. 1.0 pre-release build #16
c99shell linux infong
C99Shell v. 1.0 pre-release build
!C99Shell v. 1.0 beta!
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove
!c99shell v. 1+Safe-mode: OFF (not secure)
"C99Shell v. 1.0 pre-release build "
intitle:c99shell +filetype:php
intitle:C99Shell v. 1.0 pre-release +uname
"Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
intitle:!C99Shell v. 1.0 pre-release build #16! root
intitle:c99shell intext:uname
allintext:C99Shell v. 1.0 pre-release build #12
c99shell v. 1.0 pre-release build #16
--[ c99shell v. 1.0 pre-release build #15 | Powered by ]--
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
"c99shell v 1.0"
ftp apache inurl:c99.php
c99shell+v.+1.0 16
C99Shell v. 1.0 pre-release build #16 download
intitle:c99shell "Software: Apache"
allintext: Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove
powered by Captain Crunch Security Team
powered by Captain Crunch Security Team
!C99Shell v. 1.0 pre-release build #5!
c99shell v. 1.0 release security
c99shell v. 1.0 pre-release build
c99shell [file on secure ok ]?
C99Shell v. 1.3
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
powered by Captain Crunch Security Team
C99Shell v. 1.0 pre-release build #16
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
inurl:c99.php
"C99Shell v. 1.0 pre"
=C99Shell v. 1.0 pre-release
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
c99shell v. pre-release build
powered by Captain Crunch Security Team
!C99Shell v. 1.0 pre-release build #5!
intitle:"c99shell" filetype:php root
intitle:"c99shell" Linux infong 2.4
C99Shell v. 1.0 beta !
C99Shell v. 1.0 pre-release build #
allintext:C99Shell v. 1.0 pre-release build #12
"C99Shell v. 1.0 pre"
powered by Captain Crunch Security Team
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
intitle:C99Shell pre-release
powered by Captain Crunch Security Team
C99Shell v. 1.0 pre-release build #16!
C99Shell v. 1.0 pre-release build #16 administrator
intitle:c99shell filetype:php
C99Shell v. 1.0 pre-release build #12
c99shell v.1.0
"c99shell v. 1.0 pre-release build"
inurl:"c99.php" filetype:php
"c99shell v. 1.0 "
ok c99.php
Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
c99shell v. 1.0 pre-release build #16 |
!C99Shell v. 1.0 pre-release build #5!
nurl:c99.txt
inurl:c99.php uid=0(root)
root c99.php
"Captain Crunch Security Team" inurl:c99
download c99.php
inurl:c99.php
allinurl: c99.php
allinurl: c99.txt
inurl:"/c99.php"
inurl:"c99.php" c99shell
inurl:c99.php uid=0(root)
c99shell powered by admin
inurl:"/c99.php"
c99 shell v.1.0 (roots)
allintitle: "c99shell"
inurl:"c99.php
allinurl: "c99.php"
intitle:C99Shell v. 1.0 pre-release +uname
intitle:C99Shell v. 1.0 pre-release +uname
allinurl: "c99.php"
inurl:"c99.php"
inurl:"c99.php"
inurl:"c99.php" c99shell
inurl:"c99.php"
inurl:"/c99.php
inurl:c99.php?
inurl:/c99.php+uname
allinurl:"c99.php"
inurl:"c99.php"
allinurl:c99.php?
"inurl:c99..php"
allinurl:c99.php



Caranya : copy salah satu dork di atas ke google.
Nanti pilih salah satu website dari sekian banyak website yang ada