Tampilkan postingan dengan label Black Trik. Tampilkan semua postingan
Tampilkan postingan dengan label Black Trik. Tampilkan semua postingan

Selasa, 23 November 2010

Celah Keamanan Windows Melaui Command Prompt

Temen2 passsti pernah denger command prompt kan??! Yups, bener banget command prompt atau yang sering disebut orang DOS ini ternyata bisa menjadi Boomerang dan celah keamanan yang amat berbahaya! Kok bisa??! Padahal cuman tampilan item dengan tulisan warna putih aja??! Ya jelas bisa . . . pengen tau kenapa??! To pengen tau caranya .. . hayo . . . ya udah ga usah malu2… . lanjutin aja bacanya . . . tapi jangan disalahgunakan ya. . . .

Yups! Jelas bisa temen2 . . . . pasalnya, selain digunakan untuk mengontrol windows dengan cara mengetikan perintah to command2 secara langsung diarea kerja DOS, command prompt  juga bisa dijalankan melalui batching....! apaan sich bacin- bacin tuh kak . . . Q jadi bingung . . .! eh bukan bacin tau!! Tap batching . . yaitu remote command prompt dengan suatu perintah yang dituliskan pada sebuah file yang berekstensi .bat! jadi hanya dengan meng-eksekusi file .bat nya, semua perintah pun dijalankan! Contohnya sederhananya aja perintah delete, bayangin aja jika perintah ini di batch in, d:/del*.*??!! habiz deh semua file di drive D! Ngeri banget bukan . .  ada lagi yang ga kalah ngerinya, yaitu dengan batching injected file. Metode menginjeksi file (file apapun) dan membuat file tersebut rusak dan TIDAK AKAN BISA DIREPAIR LAGI... termasuk file image seperti bmp, psd, jpeg, jpg, gif dan ico. Hanya dengan syntax sederhana sebagai berikut:

@echo on

echo This method will injects your files in rootdirectory

pause e

cho are you sure/ if yes press enter, if not press alt+F4

echo InjectFile > C:\WINDOWS\*.*

exit

jika injeksi metode batching ini anda jalankan dengan mengetikkan syntax di atas dan menyimpannya dengan ekstensi ".bat" dan anda double click, maka rusaklah semua file yang sedang tidak aktif dalam folder WINDOWS. Dan alhasil ketika kamu restart, komputermu udah wafat... alias modarrrrrr!!!!

Tindakan pencegahan (file bat sederhana):

- Hindari eksekusi langsung file .bat

- Gunakan deepfreeze

-eh iiya. . . satu lage . .  at2 dijalan yach ... loch?!@#$%&$#

Udah dulu temen2 semoga bermanfaat dan semoga membuat kalian semakin waspada dan tidak menyepelekan hal yang sederhana sekalipun! Karena dibalik kesederhanaan, tersimpan sesuatu yang besar, yang tidak boleh diketahui oleh orang laen . . .! Ingat itu!!

Senin, 01 November 2010

"Curi" Password facebook "cara klasik" pake fakelogin!

Nnnahh!! Satu lage! Hacking facebook pake fakelogin!

Meski cara ini sudah tergolong usang, basi n kuno! (koyo seng nulis, Javanese red), tapi cara ne mase tergolong ampuh lo! Karena masih . .  aja banyak orang yg mau2 nya aja kejebak ma yg namanya fakelogin! Ga bgt gitu loh . . .

Ne sekedar sharing aja kok, yang udah tau yo peneran . . . yg blom tau yo ne tak kasih tau . ..

Fakelogin tu opo sich??! fake login terdiri dari dari dua kata yaitu : Fake dan Login. Fake artinya palsu dan login artinya masuk. Jadi yang dimaksud dengan fake login adalah halaman palsu untuk masuk (login) ke akun/halaman website tertentu, misal facebook, friendster, blog dan lain-lain. Tampilannya pun sama persis tak ada beda dengan yang aslinya.

Siapa sangka dan siapa duga halaman yang kita anggap login facebook itu ternyata palsu!!! Memang pada achirnya kita akan dtuntun ke halaman facebook yang kita maksud, tapi . . . password ma username nya mampir dulu di database nya si “maling cyber”! kurang ajar banget kan !!!

Nah pengen tau caranya po pengen tau cara pencegahannya?! Po dua2 nya??! hayo . . .  ya udah,, Yuk langsung aja disimak . . . .

Cara mebuat “kue” fakelogin:

  1. siapkan secangkir kopi n cemilan pastinya,,

  2. daftar sebuah domain dan webhosting. Yang gratisan ajalah . ..  (domainnya, daftar disini n webhostingnya disini)

  3. download file script fakekogin disini.

  4. Ekstraksi dulu filenya, maka akan muncul 3 file yaitu, index.html, logs.php dan logs.txt trus langsung aja di upload di hosting file yang kamu ekstrak tadi. Jangan lupa pula untuk change mode semua file nya,          sehingga permissionnya menjadi: 777 ( chmod + 777). Chmod 777 artinya dimana semua file dapat dibaca (r), dapat ditulis(w), dan dapat di eksekusi(x). Jadi chmod 777 adalah untuk merubah file agar file tersebut dapat di eksekusi oleh User, Groups & Other. Hasil set file permission 777 adalah (rwxrwxrwx) untuk Unix Server. Untuk masalah permission ini juga tergantung dari penyedia hosting, buat yang pake hosting gak nyediain change mode, langsung ajah dicoba tanpa memperhatikan poin ini & berdoa saja ini bisa berjalan.. Selain 777 explore permission bisa menjadi 775, 755 disesuaikan dengan server dan penyedia hosting anda.

  5. Promosikan link website kita di forum kirm kan lewat email ato terserah kamu lah . ..  yang penting, orang merasa tertarik untuk masuk ke login facebook kamu ato fakelogin buatanmu tadi..

  6. nah untuk “Memanen” hasil login jebakan mu tadi, kamu tinggal buka file login.txt ( misalnya: http://www.domainkamu.com/login.txt)

  7. klo mo liat contohnya, silahkan liat disini!


satu lagi trik seorang pembohong ( pembuat fakelogin! wkwkwkwkwk)  agar aksinya berhasil dan berjalan mulus. Yaitu dengan membuat default website ato home page suatu browser dengan alamat website fakelogin dia!! Baik di computer local pribadi maupun computer umum seperti di warnet or di lab2 kompi!! Ati2 nuh . . .

Caution!!! Agar anda terhindar dari trik jahat klasik ini, ada satu hal penting yang harus kamu perhatikan. Yaitu, address halaman login facebook yang asli akan selalu seperti ini dan tidak akan pernah berubah (http://www.facebook.com) dan kalaupun berbeda mungkin hanya ada tambahan dibelakangnya! So, jika melihat tampilan login facebook tapi address awalnya selain daripada yang saya sebutkan tadi, maka abaikan saja!! OK!!

(tutorialnya sengaja ane persulit ‘ga pake gambar n dipersingkat’ agar tidak terjadi mal praktek dan hal2 yang tidak diinginkan! Hehehehe . . .)

Semoga bermanfaat!