Monday, April 2, 2007

Decoding eval gzinflate base64_decode

Download codenya di sini

simpen code di atas ke file sembarang dengan extension php lalu siapin file pelit.txt ama nyolong.txt nah.... uplod tu barengan di satu folder cari aja hosting gratisan yang ngasi support php. Lalu nyolong.txt jangan lupa kita kasi permission 666.

bukan nomer setan lho 666 itu agar file bisa di baca dan di tulis oleh semua group ntah itu server, admin, dan user bahasa jawanya di permitted gitu makin sok tau neh :P

Cara jalaninnya gimana? Apa perlu surat ijin mengemudi?

Ya, setelah semua di upload.. masukan tulisan dewa yang masih terencrypt tadi ke dalam file pelit.txt lalu jalanin deh via web browser atau via shell nanti hasil encodednya bisa di lihat di nyolong.txt wahhhh mudah sekali ternyata kalau begitu ngapain yah bule pada capek² encrypt source code mereka? Toh akhirannya di maling orang² kayak kalian :p~

Credit:

Kadal_punk & Mbah google

Encrypt Base64

Hasil Decoding


Sunday, April 1, 2007

Monday, March 26, 2007

Membuat Virus C code

Berhubung gak da tempat.. Ni Coding C buat Virus

bomber.c (13456)
fuckyou.c (13330)
vir.c (13330)
cvirus.c (12421)
worm.c (5640)
leprosy.c (3174)
cvirus.c (2712)
bill_ted.c (2397)
cvirus21.c (2391)
cvirus21.c (2312)


vlnl03.058 (68)
vlnl03.060 (68)
vlnl03.061 (68)
vlnl03.064 (68)
vlnl03.065 (68)
vlnl03.066 (68)
vlnl03.073 (68)
vlnl03.075 (68)
vlnl03.077 (68)
vlnl03.078 (68)

Mo buat Virus ?? Silakan Baca ditu dulu...
Sapa tau membantu

Link Key : http://www.totallygeek.com/vscdb/

Free SMS di Internet

http://www.mobik.com

Coba pake itu.. Register Doloe yaph..

http://www.agentsms.com

Lumayan juga..

Tapi inget, bayar Warnetnya Lebih mahal dari bayar SMSnya.. cuma klo cuma lagi internet bosen
Mo kirim SMS kan bisa.. Hehehehe...

Windows Admin Hacking

Windows Admin Hack,
allows you to reset the administrator password on Windows 2000/XP.

The ISO Must Be Burned to a CD or Flash drive.

When it is booted, a mini version of linux starts,
which allows the administrator password to be reset.
useful if you need to work on a machine, if the password is unknown.

Download: Code:
http://home.eunet.no/~pnordahl/ntpasswd/cd050303.zip



Turotial for using the above tool: Code:
http://home.eunet.no/~pnordahl/ntpasswd/




LCP 5.04

Password auditing and recovery tool for Windows NT/2000/XP/2003.

Accounts information import: import from local computer, import from remote computer, import from SAM file, import from .LC file, import from .LCS file, import from PwDump file, import from Sniff file.

Passwords recovering by dictionary attack, brute force attack, hybrid of dictionary and brute force attacks.

Brute force session distribution: sessions distribution, sessions combining.

Hashes computing: LM and NT hashes computing by password, LM and NT response computing by password and server challenge.
Download: Code:
http://www.fileedge.com/dynamic/download/19221.exe

Friday, March 23, 2007

Default Password... celah keamanan yang vital

Default Password !!!

Keaman suatu jaringan tentunya jadi perhatian bagi semua orang yang memiliki
akses Jaringan Public[Internet], Banyak dari kita yang tidak menyadari kemanan
Jaringannya terlebih membiarkan Password Default yang terdapat di sebuah perangkat
komunikasi seperti Router maupun Modem di biarkan tetap apa adanya tanpa merubahnya.

Kali ini saya akan membahas bagaimana menjebol sebuah Modem+Router ADSL yang terdapat
di Indonesia dengan menggunakan Password Default perangkat tersebut.

Persiapan dan Tools ;
1.Komputer Anda harus terhubung Internet
2.Tools IP Scanner [superscan v3.0]
3.Range IP target [kali ini saya mencoba dengan range IP ISP Indonet]
4.Range Password Default
-admin
-1234
-password
-12345678
-administrator
-adsl
-network
-[masih banyak lagi, search[at]google]

Langkah Kerja ;
1.Jalankan IP Scanner
2.Konfigurasi tools IP scanner untuk membaca port 80 atau 23
3.Masukan Range IP yang akan di scan
4.Buka dengan browser hasil dari scanner yang port 80 Listen/Terbuka
5.Coba masukan Username dan Password dengan Range Default di atas
6.Jika telah berhasil Modem telah menjadi kekuasaan anda secara Remote

Download
VIDEO TUTORIAL

catatan kecil;
Mohon maaf kepada Provider ISP Indonet khususnya pelanggan Indonet,
Artikel ini sengaja saya berikan,dan artikel ini bukan yang pertama kali
banyak site security community yang telah memberikan artikel semacam ini.
Namun masih saja menjadi keprihatinan sendiri ternyata masih banyak pengguna
ADSL, VSAT, dan lainnya yang membiarkan konfigurasi Passwordnya Default
dari Pabrikan.

Tips dan Trik mencari bug Inclusion dengan Inclusion Scanner

Tips dan Trik
Tools pencari inclusion file
http://forum.milw0rm.com/showthread.php?t=471

inclusion checker/scanner adalah mini tools yang di buat dari bahasa perl
tools ini sangat berguna untuk mencari bug inclusion file[include,include_once,require,require_once]
cara penggunaannya juga sangalah mudah, anda hanya membutuhkan activeperl bagi windows family
dan jalan kan script ini,
Langkah pengecekan atau scanning
1.Siapkan Activeperl[windows]
2.Siapkan Apache+PHP server untuk pengetesan exploit
2.CopyPaste Source Code dari tools ini [source]
3.Siapkan Source Code Aplikasi PHP Webbase yang akan di scan/cek
4.Buat Direktory sembarang untuk menaruh source code aplikasi PHP tersebut
5.Extrak Source Code tersebut di dalam direktory yang telah di siapkan
6.Jalankan Tools nya
7.Isi Direktory yang di minta tools ke direktory yang telah di buat tadi
8.Hasil dari scan di simpan dalam file result.html
9.Buka result.htm dan coba satu per satu hasil dari scan ke dalam bentuk exploit
10.Siap Advisor untuk Public[Jika Ingin]

Download
VIDEO TUTORIAL

nb.
Untuk konfigurasi php.ini di server apache+PHP
register_globals=on
allow_url_fopen=on