Tampilkan postingan dengan label HACKER. Tampilkan semua postingan
Tampilkan postingan dengan label HACKER. Tampilkan semua postingan

27 Desember 2009

MENDAPATKAN USERNAME & PASSWORD LEWAT GOOGLE

Mencari Username dan Pasword orang dg Google.

Table Kata Kunci Mendapatkan USESNAME :

inurl:admin inurl: |userlist Generic userlist files ------------------- inurl:admin filetype: |asp Generic userlist files inurl:userlist | ------------------- inurl:php inurl: |Half-life statistics file, lists username and hlstats intext: |other information Server Username | ------------------- filetype:ctl | inurl:haccess. |Microsoft FrontPage equivalent of htaccess ctl Basic |shows Web user credentials ------------------- filetype:reg | reg intext: |Microsoft Internet Account Manager can ------------------- "internet account manager" |reveal usernames and more filetype:wab wab |Microsoft Outlook Express Mail address |books ------------------- filetype:mdb inurl:profiles |Microsoft Access databases containing |profiles. ------------------- index.of perform.ini |mIRC IRC ini file can list IRC usernames and |other information ------------------- inurl:root.asp?acs=anon |Outlook Mail Web Access directory can be |used to discover usernames ------------------- filetype:conf inurl:proftpd. |PROFTP FTP server configuration file conf -sample |reveals |username and server information ------------------- filetype:log username putty |PUTTY SSH client logs can reveal |usernames |and server information ------------------- filetype:rdp rdp |Remote Desktop Connection files reveal user |credentials ------------------- intitle:index.of |UNIX bash shell history reveals commands .bash_history |typed at a bash command prompt; usernames |are often typed as argument strings ------------------- intitle:index.of |UNIX shell history reveals commands typed at .sh_history |a shell command prompt; usernames are |often typed as argument strings ------------------- "index of " lck |Various lock files list the user currently using |a file ------------------- + intext:webalizer +intext: |Webalizer Web statistics page lists Web user-Total Usernames +intext: |names and statistical information "Usage Statistics for" ------------------- filetype:reg reg HKEY_ |Windows Registry exports can reveal CURRENT_USER |username usernames and other information
Table Kata Kunci Mendapatkan Pasword :

" ------------------- inurl:zebra.conf intext: |GNU Zebra passwords password -sample -test -tutorial -download ------------------- filetype:htpasswd htpasswd |HTTP htpasswd Web user credentials ------------------- intitle:"Index of" ".htpasswd" |HTTP htpasswd Web user credentials "htgroup" -intitle:"dist" -apache -htpasswd.c ------------------- intitle:"Index of" ".htpasswd" |HTTP htpasswd Web user credentials htpasswd.bak ------------------- " http://*:*@www" bob:bob |HTTP passwords (bob is a sample username) ------------------- "sets mode: +k" |IRC channel keys (passwords) ------------------- "Your password is * |Remember IRC NickServ registration passwords this for later use" ------------------- signin filetype:url |JavaScript authentication credentials ------------------- LeapFTP intitle:"index.of./" |LeapFTP client login credentials sites.ini modified ------------------- inurl:lilo.conf filetype:conf |LILO passwords password -tatercounter2000 -bootpwd -man ------------------- filetype:config config intext: |Microsoft.NET application credentials appSettings "User ID" ------------------- filetype:pwd service |Microsoft FrontPage Service Web passwords ------------------- intitle:index.of |Microsoft FrontPage Web credentials administrators.pwd ------------------- "# -FrontPage-" |Microsoft FrontPage Web passwords inurl:service.pwd ext:pwd inurl:_vti_pvt inurl: |Microsoft FrontPage Web passwords (Service | authors | administrators) ------------------- inurl:perform filetype:ini |mIRC nickserv credentials ------------------- intitle:"index of" intext: |mySQL database credentials connect.inc ------------------- intitle:"index of" intext: |mySQL database credentials globals.inc ------------------- filetype:conf oekakibbs |Oekakibss user passwords ------------------- filetype:dat wand.dat |Opera'Magic Wand' Web credentials ------------------- inurl:ospfd.conf intext: |OSPF Daemon Passwords password -sample -test -tutorial -download ------------------- index.of passlist |Passlist user credentials ------------------- inurl:passlist.txt |passlist.txt file user credentials ------------------- filetype:dat "password.dat" |password.dat files ------------------- inurl:password.log filetype:log |password.log file reveals usernames, |passwords,and hostnames ------------------- filetype:log inurl:"password.log" |password.log files cleartext |passwords ------------------- inurl:people.lst filetype:lst |People.lst generic password file ------------------- intitle:index.of config.php |PHP Configuration File database |credentials ------------------- inurl:config.php dbuname dbpass |PHP Configuration File database |credentials ------------------- inurl:nuke filetype:sql |PHP- Nuke credentials ------------------- filetype:conf inurl:psybnc.conf |psyBNC IRC user credentials "USER.PASS=" ------------------- filetype:ini ServUDaemon |servU FTP Daemon credentials ------------------- filetype:conf slapd.conf |slapd configuration files root password ------------------- inurl:"slapd.conf" intext: |slapd LDAP credentials "credentials" -manpage -"Manual Page" -man: -sample ------------------- inurl:"slapd.conf" intext: |slapd LDAP root password "rootpw" -manpage -"Manual Page" -man: -sample ------------------- filetype:sql "IDENTIFIED BY" -cvs |SQL passwords ------------------- filetype:sql password |SQL passwords ------------------- filetype:ini wcx_ftp |Total Commander FTP passwords ------------------- filetype:netrc password |UNIX.netrc user credentials ------------------- index.of.etc |UNIX /etc directories contain |various credential files ------------------- intitle:"Index of..etc" passwd |UNIX /etc/passwd user credentials ------------------- intitle:index.of passwd |UNIX /etc/passwd user credentials passwd.bak ------------------- intitle:"Index of" pwd.db |UNIX /etc/pwd.db credentials ------------------- intitle:Index.of etc shadow |UNIX /etc/shadow user credentials ------------------- intitle:index.of master.passwd |UNIX master.passwd user credentials ------------------- intitle:"Index of" spwd.db |UNIX spwd.db credentials passwd -pam.conf ------------------- filetype:bak inurl:"htaccess| |UNIX various password file backups passwd|shadow|htusers ------------------- filetype:inc dbconn |Various database credentials ------------------- filetype:inc intext:mysql_ |Various database credentials, server names connect ------------------- filetype:properties inurl:db |Various database credentials, server names intext:password ------------------- inurl:vtund.conf intext:pass -cvs |Virtual Tunnel Daemon passwords ------------------- inurl:"wvdial.conf" intext: |wdial dialup user credentials "password" ------------------- filetype:mdb wwforum |Web Wiz Forums Web credentials ------------------- "AutoCreate=TRUE password=*" |Website Access Analyzer user passwords ------------------- filetype:pwl pwl |Windows Password List user credentials ------------------- filetype:reg reg +intext: |Windows Registry Keys containing user "defaultusername" intext: |credentials "defaultpassword" ------------------- filetype:reg reg +intext: |Windows Registry Keys containing user "internet account manager" |credentials ------------------- "index of/" "ws_ftp.ini" |WS_FTP FTP credentials "parent directory" ------------------- filetype:ini ws_ftp pwd |WS_FTP FTP user credentials ------------------- inurl:/wwwboard |wwwboard user credentials
Note : karena ketidak teraturan kata2 pada artikel ini, setelah tanda "|" berarti itu merupakan keterangan dari kata kunci dan tanda" -------------- "adalah baris pertama dan strusnya. Mohon Maaf ini cuman hasil copy dari salah satu blog orang.

CARA MENEMUKAN PASSWORD ADMINISTRATOR WINDOWS XP

Ini adalah Cara2 Menemukan Password Administrator Windows XP
------------------------------------------------
Memang hidup dijaman sekarang yang sulit semakin sulit bila setiap keinginan kita untuk “berkembang” dikekang. Bagi karyawan perkantoran yang menggunakan komputer dengan OS Windows XP akan makin terkekang kebebasannya karena komputer hanya bisa digunakan hanya untuk kerja dan kerja. Memang ini merupakan IT policy setiap kantor yang tidak memperbolehkan untuk menginstall bermacam2 program tapi hal inilah yang membuat para karyawan sulit untuk berkembang.
Memang harus diakui ada sisi baik dan ada juga sisi buruk dari penerapan IT Policy. Tapi kali ini kita sedikit mengabaikan sisi baik dari IT policy tersebut dan lebih mensupport para karyawan untuk bisa berkembang. Artikel ini sedikit memberi gambaran bahwa setiap ada kesulitan pasti ada jalan keluar.
Cara yang digunakan untuk menemukan password administartor sangat simple dan tidak perlu banyak pengetahuan yang dibutuhkan hanya tinggal mengikuti langkah dibawah ini : Keperluan yang dibutuhkan untuk mengetahui password administrator antara lain 1 buah disket, akses internet dan email: langkah pertama adalah mendownload file image.exe dari http://www.loginrecovery.com/referal.php?p=2 Buat bootable disk dengan menjalankan file tersebut Matikan computer lalu boot dengan menggunakan disk tersebut. (disk tersebut akan menghasilkan satu buah file upload.txt)
Setelah itu masuk ke windows xp secara normal (sebelumnya keluarkan disket) lalu buka http://www.loginrecovery.com/instructions.php Masukkan disket lalu pilih upload.txt, masukkan alamat email dan access code lalu klik submit.
Kita akan mendapatkan konfirmasi lewat email untuk mengetahui password kita telah selesai. Sebenarnya website ini sangat cepat sekali untuk menemukan password tetapi karena kita menggunakannya secara gratisan maka harus menunggu 48 jam (2 hari) untuk bisa melihat password administrator, kecuali kalau mau bayar, dimenit itu juga password bisa ketahuan. Bila telah 48 jam (lama bener yah ..)
buka http://www.loginrecovery.com/results.php , masukkan alamat email saat kita mengupload, klik view lalu masukkan access code and .. password administrator ditemukan Memang segala sesuatu tidak ada yang sempurna tetapi situs ini mengklaim keberhasilan menemukan password diatas 98.5% hebat bukan …
ini semua cuma untuk pembelajaran dan pengetahuan saja..

PARA HACKER

Inilah daftar para legenda hacker yang pernah mengguncang dunia internet di dunia. Beberapa diantaranya telah pensiun atau meninggal.


1. Richard Stallman

Nickname : tidak ada (tidak ada yang harus disembunyikan)

Salah seorang 'Old School Hacker', bekerja pada lab Artificial
Intelligence MIT. Merasa terganggu oleh software komersial dan dan
hak cipta pribadi. Akhirnya mendirikan GNU (baca: guhNew) yang
merupakan singkatan dari GNU NOT UNIX.
Menggunakan komputer pertama sekali pada tahun 1969 di IBM New York
Scintific Center saat berumur 16 tahun.

-------------------------

2. Dennis Ritchie dan Ken Thomson

Nickname : dmr dan ken

Dennis Ritchie adalah seorang penulis bahasa C, bersama Ken Thomson
menulis sistem operasi UNIX yang elegan.

---------------------------

3. John Draper

Nickname : Cap'n Crunch

Penemu nada tunggal 2600 Herz menggunakan peluit plastik yang
merupakan hadiah dari kotak sereal. Merupakan pelopor penggunaan
nada 2600 Hz dan dikenal sebagai Phone Phreaker (Phreaker, baca:
frieker)

Nada 2600 Hz digunakan sebagai alat untuk melakukan pemanggilan
telepon gratis. Pada pengembangannya, nada 2600 Hz tidak lagi
dibuat dengan peluit plastik, melainkan menggunakan alat yang
disebut 'Blue Box'.

------------------------------

4. Mark Abene

Nickname : Phiber Optik

Sebagai salah seorang 'Master of Deception' phiber optik
menginspirasikan ribuan remaja untuk mempelajari sistem internal
telepon negara. Phiber optik juga dinobatkan sebagai salah
seorang dari 100 orang jenius oleh New York Magazine.

Menggunakan komputer Apple ][, Timex Sinclair dan Commodore 64.
Komputer pertamanya adalah Radio Shack TRS-80 (trash-80).

---------------------------

5. Robert Morris

Nickname : rtm

Seorang anak dari ilmuwan National Computer Security Center -
merupakan bagian dari National Security Agencies (NSA) -. Pertama
sekali menulis Internet Worm yang begitu momental pada tahun 1988.
Meng-infeksi ribuan komputer yang terhubung dalam jaringan.

---------------------------

6. Kevin Mitnick

Nickname : Condor

Kevin adalah hacker pertama yang wajahnya terpampang dalam
poster 'FBI Most Wanted'.

Kevin juga seorang 'Master of Deception' dan telah menulis buku
yang berjudul 'The Art of Deception'. Buku ini menjelaskan berbagai
teknik social engineering untuk mendapatkan akses ke dalam sistem.

--------------------------

7. Kevin Poulsen

Nickname : Dark Dante

Melakukan penipuan digital terhadap stasiun radio KIIS-FM,
memastikan bahwa ia adalah penelpon ke 102 dan memenangkan porsche
944 S2.

-------------------------

8. Johan Helsingius

Nickname : julf

Mengoperasikan anonymous remailer paling populer didunia.

-------------------------

9. Vladimir Levin

Nickname : tidak diketahui

Lulusan St. Petersburg Tekhnologichesky University. Menipu komputer
CitiBank dan meraup keuntungan 10 juta dollar. Ditangkap Interpol
di Heathrow Airport pada tahun 1995

------------------------

10. Steve Wozniak

Nickname : ?

Membangun komputer Apple dan menggunakan 'blue box' untuk
kepentingan sendiri.

------------------------
11. Tsutomu Shimomura

Nickname : ?

Berhasil menangkap jejak Kevin Mitnick.

------------------------

12. Linus Torvalds

Nickname : ?

Seorang hacker sejati, mengembangkan sistem operasi Linux yang
merupakan gabungan dari 'LINUS MINIX'. Sistem operasi Linux telah
menjadi sistem operasi 'standar' hacker. Bersama Richard Stallman
dengan GNU-nya membangun Linux versi awal dan berkolaborasi dengan
programmer, developper dan hacker seluruh dunia untuk
mengembangkan kernel Linux.

-------------------------

13. Eric Steven Raymond

Bapak hacker. Seorang hacktivist dan pelopor opensource movement.
Menulis banyak panduan hacking, salah satunya adalah: 'How To
Become A Hacker' dan 'The new hacker's Dictionary'. Begitu
fenomenal dan dikenal oleh seluruh masyarakat hacking dunia.

Menurut Eric, "dunia mempunyai banyak persoalan menarik dan
menanti untuk dipecahkan."

---------------------------

14. Ian Murphy

Nickname : Captain Zap

Ian Muphy bersama 3 orang rekannya, melakukan hacking ke dalam
komputer AT&T dan menggubah seting jam internal-nya. Hal ini
mengakibatkan masyarakat pengguna telfon mendapatkan diskon
'tengah malam' pada saat sore hari, dan yang telah menunggu hingga
tengah malam harus membayar dengan tagihan yang tinggi.


Jika Anda ingin menjadi seorang Hacker, belajarlah dengan keras dan jangan pernah menyerah

tanya jawab HACKER

Inilah pertanyaan2 yang sering diajukan oleh newbie yang pingin jadi hacker.Pelajari ini dulu,baru mulai mempelajari yang laen. OK brot?!

-----

T: Jadi bagaimana cara memulai?

J: Cara terbaik adalah barangkali mengunjungi pertemuan KPLI (kelompok pengguna Linux) setempat. Anda dapat menemukan kelompok yang dimaksud di LDP General Linux Information Page; mungkin ada satu yang di dekat Anda, kemungkinan terkait dengan sebuah sekolah atau universitas. Anggota KPLI kemungkinan akan memberi Anda Linux jika Anda meminta, dan sudah pasti akan menolong Anda menginstall Linux dan mulai memakainya.

T: Kapan saya harus mulai? Apakah sudah terlambat?

J: Di usia mana pun saat Anda mulai termotivasi, itu usia yang baik. Kebanyakan orang mulai tertarik di usia 15 s.d. 20, tapi banyak perkecualian (lebih tua maupun lebih muda).

T: Berapa lama waktu yang dibutuhkan untuk belajar hacking?

J: Bergantung seberapa besar bakat dan usaha Anda. Kebanyakan orang memperoleh keahlian yang cukup dalam delapan belas bulan atau dua tahun, jika mereka berkonsentrasi. Tapi jangan pikir setelah itu selesai; jika Anda hacker sejati, Anda akan menghabiskan sisa waktu belajar dan menyempurnakan keahlian.

T: Apakah Visual Basic atau Delphi bahasa permulaan yang bagus?

J: Tidak, karena mereka tidak portabel. Belum ada implementasi open-source dari bahasa-bahasa ini, jadi Anda akan terkurung di platform yang dipilih oleh vendor. Menerima situasi monopoli seperti itu bukanlah cara hacker. Visual Basic amat jelek. Fakta bahwa bahasa ini proprietary dari Microsoft sudah cukup untuk mendiskualifikasikannya, dan seperti halnya Basic-Basic yang lain, bahasa ini didisain dengan jelek dan akan mengajarkan kepada Anda kebiasaan-kebiasaan memrogram yang jelek.

T: Maukah Anda membantu saya meng-crack sistem ini, atau mengajari saya cara cracking?

J: Tidak. Jika orang masih mengajukan pertanyaan bodoh seperti di atas setelah membaca tulisan ini, berarti dia terlalu bodoh untuk dididik, meskipun saya memiliki waktu untuk mendidiknya. Setiap email kepada saya dengan permintaan semacam ini akan diabaikan atau dijawab dengan amat kasar.

T: Bagaimana cara mendapatkan password account orang lain?

J: Ini cracking. Pergi sana, bodoh.

T: Bagaimana cara menembus/membaca/memonitor email orang lain?

J: Ini cracking. Jauh-jauh sana, goblok.

T: Bagaimana cara mencuri privilege op chanel di IRC?

J: Ini cracking. Enyah kau, cretin. (Catatan: lihat Jargon File).

T: Saya dicrack. Maukah Anda menolong saya mencegah serangan berikutnya?

J: Tidak. Setiap kali saya ditanya pertanyaan di atas sejauh ini, ternyata penanyanya seseorang yang menggunakan Microsoft Windows. Tidak mungkin secara efektif melindungi sistem Windows dari serangan crack; kode dan arsitektur Windows terlalu banyak mengandung cacat, sehingga berusaha mengamankan Windows seperti berusaha menyelamatkan kapal yang bocor dengan saringan. Satu-satunya cara pencegahan yang andal adalah berpindah ke Linux atau sistem operasi lain yang setidaknya dirancang untuk keamanan.

T: Saya mengalami masalah dengan software Windows saya. Maukah Anda menolong?

J: Ya. Buka DOS prompt dengan ketikkan "format c:". Semua masalah yang Anda alami akan lenyap dalam beberapa menit.

T: Di mana tempat untuk bertemu dengan para hacker asli dan mengobrol dengan mereka?

J: Jalan terbaik yaitu dengan mencari kelompok pengguna Unix atau Linux di daerah Anda dan pergi ke pertemuan rutin mereka (sebagian daftar kelompok pengguna ini bisa dilihat di halaman LDP di Sunsite).
(Dulu saya pernah berkata bahwa di IRC Anda tidak akan berjumpa dengan hacker sejati, tapi sekarang saya mengerti bahwa kenyataan ini telah berubah. Nampaknya komunitas para hacker sejati, yang berhubungan dengan hal-hal seperti GIMP dan Perl, telah memiliki channel IRC masing-masing).

T: Bisakah Anda menganjurkan buku-buku yang berguna seputar hacking?

J: Saya memaintain Linux Reading List HOWTO yang mungkin berguna bagi Anda. Loginataka juga barangkali menarik buat Anda.

T: Apakah matematika saya harus bagus untuk menjadi hacker?

J: Tidak. Meskipun Anda perlu dapat berpikir logis dan mengikuti rantai pemikiran eksak, hacking hanya menggunakan sedikit sekali matematika formal atau aritmetika.
Anda terutama tidak perlu kalkulus atau analisis (kita serahkan itu kepada para insinyur elektro :-)). Sejumlah dasar di matematika finit (termasuk aljabar Bool, teori himpunan hingga, kombinasi, dan teori graph) berguna.

T: Bahasa apa yang pertama-tama harus saya pelajari?

J: HTML, bila Anda belum menguasainya. Ada banyak buku HTML yang jelek, dengan sampul mengkilap dan penuh dengan kata-kata berlebih, sementara amat disayangkan jumlah buku yang bagus sedikit. Satu yang paling saya sukai yaitu HTML: The Definitive Guide.
Tapi HTML bukan bahasa pemrograman penuh. Bila Anda telah siap untuk memrogram, saya sarankan mulai dengan Python. Anda akan mendengar banyak orang menyarankan Perl, dan Perl saat ini masih lebih populer ketimbang Python, tapi Perl lebih sulit dipelajari.C amat penting, tapi juga jauh lebih sulit daripada Python atau Perl. Jangan langsung belajar C untuk pertama kali.

T: Hardware seperti apa yang saya butuhkan?

J: Komputer pribadi (PC, personal computer) dulu kurang memiliki daya komputasi dan memori sedikit, sehingga membatasi proses belajar hacker. Sudah agak lama kenyataannya tidak lagi demikian. Setiap mesin mulai dari 486DX50 ke atas sudah lebih dari cukup untuk development, X, dan komunikasi Internet, dan harddisk terkecil yang bisa Anda beli sekarang sudah cukup besar.
Yang penting dalam memilih hardware adalah apakah kompatibel dengan Linux (atau BSD, jika Anda memilih OS itu). Lagi-lagi, hardware modern kebanyakan kompatibel; yang masih kurang banyak kompatibel adalah modem dan printer; beberapa mesin mengandung hardware yang spesifik Windows dan tidak akan bekerja dengan Linux.

T: Apakah saya harus membenci dan menjelek-jelekkan Microsoft?

J: Tidak perlu. Bukannya Microsoft itu menjijikkan, tapi sudah ada budaya hacker jauh sebelum Microsoft dan juga akan ada nanti setelah Microsoft menjadi sejarah. Energi yang Anda berikan untuk membenci Microsoft barangkali lebih baik dikerahkan untuk mencintai pekerjaan Anda. Tulislah kode yang bagus -- itu yang akan cukup menjelekkan Microsoft tanpa mengotori karma Anda.

T: Tapi bukankan dengan software open-source programer tidak akan dapat memperoleh nafkah?

J: Kemungkinan besar tidak -- sejauh ini, industri software open-source justru menciptakan ketimbang menghilangkan lapangan pekerjaan. Jika ditulisnya suatu program akan menciptakan keuntungan bersih secara ekonomi, seorang programer tetap akan memperoleh bayaran terlepas dari apakah programnya itu akan menjadi program bebas atau tidak. Dan, terlepas dari sebanyak apa pun software �bebas� yang telah ditulis, selalu ada kebutuhan akan aplikasi yang baru dan dibuat sesuai pesanan. Di halaman web Open Source, saya menulis lebih jauh tentang hal ini.

T: Bagaimana caranya mulai? Di mana saya bisa mendapatkan versi Unix bebas?

J: Di bagian lain tulisan ini saya telah memberi petunjuk tempatnya. Untuk menjadi hacker Anda memerlukan motivasi dan inisiatif dan kemampuan untuk belajar mandiri. Mulailah sekarang�

-------

Kredit : KPLI (Komunitas Pengguna Linux Indonesia)
Steven Haryanto