Hacking Modem Speedy dan Penanganannya

Sebenarnya sudah lama sekali telkom mengadakan diskon besar-besaran untuk meraih pelanggan sebanyak-banyaknya. Udah dulu promosinya. :D

Sama dengan bug-bug yang lainnya, konfigurasi default akan membuat pihak luar yang tidak diinginkan seperti cracker dengan mudah mengeksploitasi secara besar-besaran sehingga memanen username dan password menjadi sesuatu yang memungkinkan sekali untuk dilakukan. Contoh bug yang buruk, yaitu username default dan password yang default.

Sebelum ngejabarin masalah teknisnya, berikut alat-alat yang diperlukan :

  • Browser Internet
  • Website dengan log system flat file
  • Aplikasi Instant Messaging, ex : Yahoo Messenger
  • Internet Password Asterisk Reveal

( http://www.nsauditor.com/freeware/downloads/IEAstRecover.exe )

Langkah Pertama:

Jika kita memiliki suatu website tentunya kita pasti ingin
tahu jejak dari pengunjung website kita.

Beberapa kegunaan dari system log diantaranya:
selain untuk mengetahui informasi visitor, log file juga
berguna untuk membantu analisis security

Oke saya akan langsung ke penjelasannya,
kali ini saya akan menjelaskan log file dengan system

script PHP:

Script System LOG dengan FLAT FILE:

/* ini utk melihat type browser
$agent = $_SERVER['HTTP_USER_AGENT'];

/* ini utk melihat script di eksekusi dari mana GET(URL)
$uri = $_SERVER['REQUEST_URI'];

/* ini utk melihat IP Pengunjung
$ip = $_SERVER['REMOTE_ADDR'];

/* ini utk melihat script di refer dari mana
$ref = $_SERVER['HTTP_REFERER'];

/* ini utk melihat Proxy pengunjung
$asli = $_SERVER['HTTP_X_FORWARDED_FOR'];

/* ini utk melihat koneksi pengunjung
$via = $_SERVER['HTTP_VIA'];

/* ini variabel tanggal
$dtime = date('r');

/* perhatian jika pengunjung pakai Proxy transparent
/* maka $_SERVER['HTTP_X_FORWARDED_FOR'] akan menampilkan IP Asli pengunjung
/* sebaliknya $_SERVER['REMOTE_ADDR'] akan menampilkan Proxy
/* Untuk Lebih jelas nya tentang macam2 Proxy saya akan jelaskan di tutorial yang lain

/* ini adalah deskripsi variabel entry_line:
$entry_line = "Waktu: $dtime | IP asli: $ip | Browser: $agent | URL: $uri | Referrer: $ref | Proxy: $asli | Koneksi: $via
"; /* <-- perhatian!! ini harus new line alias kamu enter sekali supaya hasilnya jadi new line

/* "fopen()" utk fungsi membuka file, "a" ini yg paling penting.!!,
/* ini berfungsi jika file "jejak.txt" tidak ada dalam server maka PHP akan menciptakannya
$fp = fopen("jejak.txt", "a");

/* "fputs()" fungsinya utk menulis log dlm file
fputs($fp, $entry_line);

/* "fclose()" fungsinya untuk menutup file
fclose($fp);

?>

Cara memasang log system flat file. Digunakan untuk mendapatkan alamat ip dari sang korban.

Langkah Kedua:

Inti dari artikel ini adalah pencarian user yang akan dijadikan korban. Anda bisa menggunakan aplikasi IRC ataupun instant messaging yang lainnya. Alangkah baiknya anda menggunakan aplikasi IRC, seperti mIRC ataupun yang lainnya, karena fasilitas whois yang ada didalamnya mempermudah kita untuk segera mengetahui IP sang korban, tapi pada beberapa kasus, adakalanya user yang advanced menggunakan anonymous proxy yang tentunya menyembunyikan IP asli miliknya. Sehingga perlu teknik social engineering yang lebih ampuh lagi. Berikut ada sedikit percakapan antara seseorang sebagai intruder dengan sang korban menggunakan aplikasi yahoo messenger :

Jemmy Sijaya (intruder) : dah liat situs ini belom, jemmysijaya.blogspot.com ???

Sang_korban : apaan tuh ?

Jemmy Sijaya (intruder) : situs keren punya orang keren, ngebahas tentang berbagai artikel mengenai software-software. Coba deh liat.

Sang_korban : coba, gw liat dulu. # kena!!!!!

Jemmy Sijaya (intruder) : gimana keren kan ? eh, gw off dulu yah. C U

Situs jemmysijaya.blogspot.com tersebut, merupakan sebuah contoh situs yang anda gunakan untuk merecord ip sang korban. Anda bisa memasang log system flat file pada situs milik anda. Dengan mengusahakan sang korban tertarik untuk mengunjungi situs yang telah dipasang log system flat file.

Contoh IP yang sudah dilog dalam flat file,
Waktu: Fri, 06 Jul 2007 12:47:04 +0700 | IP asli: 125.161.2.85 | Browser: Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; Win 9x 4.90) | URL: / | Referrer: | Proxy: | Koneksi:

Langkah Ketiga:

Setelah mendapatkan alamat ip sang korban, yang perlu anda lakukan adalah membuka browser, kemudian pada address bar isi dengan alamat ip yang telah anda dapatkan, sebagai contoh yang saya dapatkan adalah (http://125.160.#.#), isikan username dengan admin dan passwordnya admin. Jika anda beruntung, anda akan langsung dihadapkan kepada halaman username ADSL dan tentunya password yang asterisk. Untuk membuka password yang asterisk, anda cukup menggunakan Internet Password Asterisk Reveal.

Penanganan

Sebenarnya dengan mengganti password yang default pun itu sudah bisa mencegah teknik seperti ini. Dan intinya password yang kuatlah yang susah untuk dimanfaatkan. Password yang kuat ini memiliki lebih dari 8 digit, dan merupakan gabungan dari angka huruf dan special character. Ex: j3mmy51j4y4 --> bentuk lain dari jemmysijaya

Sayangnya, telkom telah menerapkan system yang unique, sehingga account speedy tidak bisa digunakan pada jaringan telepon yang berbeda. Dan tentunya anda tidak bisa men-take over account yang sudah didapatkan. Mohon Maaf, artikel ini hanya sebagai contoh pembelajaran.


CD Hacking Tools 2007 - Gratis

CD Hacking Tools ( Mirror was Updated )
XxxPass-Team 2007
Danger Cracking & Hacking Tools - Ver 1.0
Exploit Collection (4 Tools)
Google Hacking (4 Tools)
Keyloggers (5 Tools)
Binder & Packer (15 Tools)
Flood_DOS (20 Tools)
Messenger (11 Tools)
Bruter (9 Tools)
Anonimity (1 Tool)
!!! $$$ !!! (13 Tools)
AIO

Exploit Collection
  • 10377 Exploit
  • SMF ShoutBox Xss & HTML Injection
  • SMF Ultimate Shoutbox Cookie Disclosure Exploit
  • Firefox_BuG
Messenger
  • MSN Extreme 3.0
  • MSN Spy Lite v1.0
  • Yahoo Hack!
  • Hotmail Email Hacker
  • Hotmail Hacker Gold
  • HotmailHack
  • YahooUltraCracker
  • winks,moods,mugins,weemees and meegos + Installer
  • MSN Messenger Account Cracker v2.0
  • SH Yahoo Pass Sender 1.1
  • Yahoo Password Decoder
Google Hacking
  • Alt GooGle
  • Google Version 1.2
  • Google H4ck3r (3 programs)
  • GooLink

Keyloggers
  • Elgolf 1.0 Beta
  • ESK KeyLogger
  • Glog Keylogger
  • HermanAgent
  • IKlogger0.1
Bbruter
  • WebCrack v4.0
  • Brutus
  • Crack FTP
  • FTP Brute Hacker
  • phpbb bruteforcer
  • PhpBB Pass Extractor
  • phpBB Cracker
  • Email Cracker
  • FTP Brute Forcer
!!! $$$ !!!
  • Cmaster
  • CC Verify
  • CWizard
  • THCC
  • Visa Card Generator 06
  • Carcabot_Mass_Email
  • CcHack
  • CC-Fake
  • cvv2c
  • DesertCVV2
  • id-fake
  • Paypal-Link-Spoofed
  • HoW to get Credit Cards Fresh and Fastest

AIO
  • Uploader for All
  • Cool Small Usefull Dp

Flood DOS
  • Flowbabeflow
  • FreeSiteKiller V 2.01
  • Webxgrab
  • Web Attacker ENG
  • TheRapist-Dos Attacker
  • HybridFlood2
  • Ati-russ 3.0
  • Http Bomber v1.001b
  • Sprut
  • DoS_5
  • etherflood
  • DoSAttacker
  • phpBB Dos
  • phpBB Attacker
  • Ping Attack
  • Site Nuke
  • Divine Intervention
  • UC Forum Spammer
  • Inferno Nuker
  • Multiple Site Flood
Silahkan di download di : Updated Links !!! Hacking tools 2007
http://hho10iboad0x0zju2r721.usercash.com/
http://hh9ajveh2370tha9oq6.usercash.com/
Pass : XxxPass_DJ_haselking

Hack ... hack ... hack the World !! :D

Hacking Video - Career Academy Hacking

Lagi-lagi video hacking bertebaran secara gratis. Yup, baru-baru ini ilmuwebsite staff menemukan harta karun luar biasa, video hacking academy, mulai dari Ethical Hacking, Penetration Testing, Footprinting, Reconnaissance, TCP IP Basics ,Scanning, Honeypots, Honeynets sampai dengan wireless hacking pun dibahas dalam video. Yang lebih menarik lagi, didalamnya di sediakan demo penetration testing lebih dari 300+ vulnerability. :D---- dan tentunya sebanding dengan kapasitasnya yang lebih dari 3 GB.

Silahkan bagi yang tertarik untuk mendownloadnya :

Training Module 1 Ethical Hacking and Penetration Testing - cd 1 - 250 mb
  • http://rapidshare.com/files/6870957/traininga.part1.rar.html
  • http://rapidshare.com/files/6875509/traininga.part2.rar.html
  • http://rapidshare.com/files/6880184/traininga.part3.rar.html
  • http://rapidshare.com/files/6884786/traininga.part4.rar.html
  • http://rapidshare.com/files/6889797/traininga.part5.rar.html
  • http://rapidshare.com/files/6890170/traininga.part6.rar.html
Training Module 2 Footprinting and Reconnaissance - cd 2 - 210 mb
  • http://rapidshare.com/files/6920123/trainingb.part1.rar.html
  • http://rapidshare.com/files/6925380/trainingb.part2.rar.html
  • http://rapidshare.com/files/6930474/trainingb.part3.rar.html
  • http://rapidshare.com/files/6935598/trainingb.part4.rar.html
  • http://rapidshare.com/files/6937268/trainingb.part5.rar.html
Training Module 3 TCP IP Basics and Scanning - cd 3 - 153 mb
  • http://rapidshare.com/files/6950222/trainingc.part1.rar.html
  • http://rapidshare.com/files/6954540/trainingc.part2.rar.html
  • http://rapidshare.com/files/6958405/trainingc.part3.rar.html
  • http://rapidshare.com/files/6958651/trainingc.part4.rar.html
Training Module 4 Enumeration and Verification - cd 4 - 200 mb
  • http://rapidshare.com/files/6995889/trainingd.part1.rar.html
  • http://rapidshare.com/files/6999123/trainingd.part2.rar.html
  • http://rapidshare.com/files/7002551/trainingd.part3.rar.html
  • http://rapidshare.com/files/7005909/trainingd.part4.rar.html
  • http://rapidshare.com/files/7006074/trainingd.part5.rar.html
Training Module 5 Hacking Defending Wireless Modems - cd 5 - 94 mb
  • http://rapidshare.com/files/7017480/traininge.part1.rar.html
  • http://rapidshare.com/files/7021255/traininge.part2.rar.html
Training Module 6 Hacking Defending Web Servers - cd 6 - 150 mb
  • http://rapidshare.com/files/7029199/trainingf.part1.rar.html
  • http://rapidshare.com/files/7034545/trainingf.part2.rar.html
  • http://rapidshare.com/files/7039580/trainingf.part3.rar.html
  • http://rapidshare.com/files/7040200/trainingf.part4.rar.html
Training Module 7 Hacking Defending Web Applications - cd 7 - 110 mb
  • http://rapidshare.com/files/7049302/trainingg.part1.rar.html
  • http://rapidshare.com/files/7054559/trainingg.part2.rar.html
  • http://rapidshare.com/files/7056051/trainingg.part3.rar.html
Training Module 8 Sniffers and Session Hijacking - cd 8 - 115 mb
  • http://rapidshare.com/files/7069844/trainingh.part1.rar.html
  • http://rapidshare.com/files/7076146/trainingh.part2.rar.html
  • http://rapidshare.com/files/7084439/trainingh.part3.rar.html
Training Module 9 Hacking Defending Windows Systems - cd 9 - 120 mb
  • http://rapidshare.com/files/7090868/trainingi.part1.rar.html
  • http://rapidshare.com/files/7095821/trainingi.part2.rar.html
  • http://rapidshare.com/files/7097885/trainingi.part3.rar.html
Training Module 10 Hacking Defending Unix Systems - cd 10 - 150 mb
  • http://rapidshare.com/files/7136591/trainingJ.part1.rar.html
  • http://rapidshare.com/files/7139658/trainingJ.part2.rar.html
  • http://rapidshare.com/files/7142501/trainingJ.part3.rar.html
Training Module 11 Rootkits Backdoors Trojans Tunnels - cd 11 - 115 mb
  • http://rapidshare.com/files/7147118/trainingk.part1.rar.html
  • http://rapidshare.com/files/7159091/trainingk.part2.rar.html
  • http://rapidshare.com/files/7160611/trainingk.part3.rar.html
Training Module 12 Denial of Service and Botnets - cd 12 - 100 mb
  • http://rapidshare.com/files/7182977/trainingL.part1.rar.html
  • http://rapidshare.com/files/7187533/trainingL.part2.rar.html
Training Module 13 Automated Pen Testing Tools - cd 13 - 102 mb
  • http://rapidshare.com/files/7202752/trainingm.part1.rar.html
  • http://rapidshare.com/files/7208149/trainingm.part2.rar.html
  • http://rapidshare.com/files/7208549/trainingm.part3.rar.html
Training Module 14 Intrusion Detection Systems - cd 14 - 140 mb
  • http://rapidshare.com/files/7224433/trainingn.part1.rar.html
  • http://rapidshare.com/files/7230417/trainingn.part2.rar.html
  • http://rapidshare.com/files/7234950/trainingn.part3.rar.html
Training Module 15 Firewalls - cd 15 - 160 mb
  • http://rapidshare.com/files/7252545/trainingo.part1.rar.html
  • http://rapidshare.com/files/7255895/trainingo.part2.rar.html
  • http://rapidshare.com/files/7258850/trainingo.part3.rar.html
  • http://rapidshare.com/files/7259491/trainingo.part4.rar.html
Training Module 16 Honeypots and Honeynets - cd 16 - 120 mb
  • http://rapidshare.com/files/7262593/trainingp.part1.rar.html
  • http://rapidshare.com/files/7265259/trainingp.part2.rar.html
  • http://rapidshare.com/files/7266075/trainingp.part3.rar.html
Training Module 17 Ethics and Legal Issues - cd 17 - 90 mb
  • http://rapidshare.com/files/7268140/trainingq.part1.rar.html
  • http://rapidshare.com/files/7269823/trainingq.part2.rar.html
(P A S S W O R D)---------> jL4XyiI7MxX3afM0

RapidHacker v2.5 Final - Rapidshare Tools

This is the latest for all the free rapidshare users it works good i heard i found it just spreading it around for everyone who needs it. RapidHacker can hack/crack/bypass waiting limit at rapidshare.com

Updated Link :
http://www.mediafire.com/?1ggnhfg1q4g
password: redhatperl

Informasi selanjutnya :
http://freemedia.realgage.com/rapidhacker-v25-final-rapidshare-tools.html

PlayStation 2 Emulator

Cobalah memainkan DVD PS2 di komputer anda dengan menggunakan Playstation 2 Emulator, silahkan langsung di download aja...

Silahkan kunjungi situs resmi PS2 Emulator
http://www.pcsx2.net

PS2 Emulator + Bios dapat didownload ... http://rapidshare.com/files/107425257/Pcsx2_0.9.4.zip

Flash Effect Maker Pro v3.5

Bagi anda seorang tukang webdesigner, tukang animator, tukang webdeveloper, ataupun tukang-tukang yang lain, tidak terkecuali bagi anda yang berprofesi sebagai tukang gali sumur :D yang menginginkan special effect pada tulisan dengan instan, cepat saji. Flash Effect Maker bisa dimanfaatkan untuk hal-hal yang anda butuhkan. Tidak perlu membuat manual effect dengan Macromedia Flash. Semuanya instan.
Flash effect sudah mendukung effect background photo yang anda inginkan.

Bagi anda yang ingin mengunduhnya, bisa didownload langsung dari link dibawah ini.
http://rapidshare.com/files/47196630/fem35.zip

70 Themes Gratis untuk Windows XP

Mempercantik desktop saat ini sudah semakin lumrah bahkan semakin dibutuhkan, terlebih lagi kapasitas harddisk dan kecepatan ram yang digunakan oleh PC saat ini terbilang cukup besar. Mulai dari Style XP, Vista Pack, dan Windows Blind kerap kali dipajang agar tampilan windows xp lebih enak dipandang. Namun bagi yang memiliki memory pas-pasan seperti penulis ???... Sekarang bukanlah persoalan lagi. Karena di dunia maya terdapat 70 Themes GRATIS untuk windows XP anda. Lngsung aja di download YAHH....

Perintah suara di windows dengan VRCommander

Kembali hadir sebuah software ganteng yang powerfull, VRCommander, :D. Keistimewaan dari aplikasi ini adalah memungkinkan anda untuk berinteraksi dengan aplikasi lain dengan menggunakan perintah suara, contohnya adalah ketika akan membesarkan volume pada aplikasi winamp, cukup dengan mengatakan “Volume Up”, atau ucapkan “Next” untuk berpindah ke lagu yang lain, ataupun ketika anda malas mengetik alamat kantor anda, cukup katakan saja “Address” menggunakan Microphone. ;) .

Semua perintah dapat dilakukan hanya dengan suara yang kita ucapkan. Dengan catatan apa yang diucapkan harus jelas dan terhindar dari noise ruangan. Namun sayangnya aplikasi ini trial, dengan masa penggunaan selama 10 hari.

Tapi jika anda tertarik mencobanya anda dapat mendownloadnya disini,

Selamat Mencoba.

Jalankan aplikasi windows di linux dengan CrossOver

Dengan aplikasi seperti crossover ini linux mania dapat menginstall berbagai aplikasi popular di windows ke dalam sistem operasi linux kesayangannya, bukan hanya aplikasi, tetapi plugins, dan game game populer windows dapat anda install di linux, tanpa membutuhkan lisensi Sistem Operasi Milik Microsoft. CrossOver memiliki tampilan yang user friendly, mudah digunakan, dan membuat proses installasi aplikasi windows di linux menjadi amat mudah dan cepat. Setelah proses installasi selesai aplikasi windows tersebut langsung terintegrasi dengan desktop manager seperti KDE ataupun Gnome.
Begitu halnya dengan plugin yang ada di windows pun benar-benar dapat berintegrasi dengan browser di linux, tentunya dengan perantara cross over ini. Penulis rasa crossover linux ini layak di coba. :D~~. Aplikasi yang sudah di support antara lain :
  • Microsoft Office 2007, 2003, XP, 2000 and 97
  • Microsoft Word
  • Microsoft Excel
  • Microsoft PowerPoint
  • Microsoft Outlook
  • Microsoft Access
  • Microsoft Internet Explorer 6
  • Microsoft Project
  • Adobe Photoshop
  • Microsoft Visio
  • Lotus Notes 5.0 and 6.5.1
  • Quicken
  • FrameMaker
  • Various Web Browser Plugins
  • QuickTime
  • Shockwave Director
  • Windows Media Player 6.4
  • dan banyak lagi ...