Hacker Secret - Friendster Hacking

Pernahkah friendster account anda dibajak oleh orang lain ? Sehingga profil anda menjadi berantakan atau bahkan primary fotonya berganti menjadi orang utan :P hehehe… Kalo ya, kemungkinan besar anda telah terjebak oleh situs friendster palsu, atau bahasa bekennya terkena phising.

Bagaimanakah phising ini dilakukan ? Ada beberapa teknik yang dapat anda lakukan untuk melakukan pemalsuan situs friendster guna untuk mencuri id dan password orang lain. Namun secara garis besar, ada 4 buah komponen yang diperlukan untuk melakukan friendster hacking.

Komponen pertama adalah halaman login palsu. Halaman login ini biasa dibuat dengan bahasa pemrograman web PHP. Halaman login ini dibuat semirip mungkin dengan halaman friendster saat anda belum melakukan login. Lihatlah tampilan berikut :

Halaman login tersebut biasanya diipload pada sebuah web hosting gratisan yang dapat menjalankan PHP script. Banyak sekali web hosting yang menyediakan jasa tersebut. Salah satunya adalah 110mb.com , tapi hati-hati sebelum anda memutuskan untuk melakukan phising, sebab seringkali pada web hosting gratisan tersebut telah tertulis ancaman seperti berikut :

** What will happen if you dare phish with your account… **

Warning!110mb has already captured your CPU ID (unique per every computer). Including your REAL I.P. and address via multiple advanced protocols (even if it’s faked by Proxy services). Should we find you phishing (like eBay, MySpace, PayPal, etc…), your ISP will be contacted and proof forwarded to your local police for prosecution.

524 people have already been arrested and prosecuted by their local police thanks to us.

Jadi berhati-hatilah sebelum melakukan keisengan, hehehe….

Komponen kedua adalah file teks guna menyimpan semua hasil input yang didapat dari halaman login friendster yang palsu tersebut. Hal ini tidak perlu saya uraikan lebih lanjut, karena saya yakin anda pasti mengerti.

Komponen ketiga adalah file javascipt, yang berguna untuk melakukan redirect menuju halaman login palsu yang telah anda simpan pada web hosting gratisan.

Komponen keempat adalah script linker yang akan menjalankan java script (yang berada di web hosting) pada friendster anda. Script ini biasa disisipkan pada kolom-kolom tertentu pada profile friendster yang memiliki kelemahan, seperti pada Who Want to meet (telah di patch) , aplikasi emote dan sebagainya. Saya tidak akan menjelaskan lebih rinci untuk hal ini, karena friendster selalu meng-update situsnya, sehingga dibutuhkan informasi celah keamanan terbaru untuk dapat menyisipkan script linker tersebut.

Ada sebuah buku terbitan di gramedia yang saya baca sekilas, menulis sebuah teknik tambahan yaitu dengan menyisipkan file Flash yang telah diinjeksi javascript pada action scriptnya, kemudian baru pada profle friendster dimasukan sebuah script untuk membuka file flash tersebut. Namun saya sendiri belum pernah mencoba teknik tersebut.

Nah, dengan keempat komponen tersebut anda telah dapat melakukan phising pada situs friendster untuk mendapatkan user id dan password friendster orang lain. Anda dapat iseng-iseng melihat hasil dari halaman friendster palsu tersebut disini .

File-file yang anda butuhkan ada disini :

Login Palsu

Java Script Redirect

Script Linker

Greetz to : Rekan-rekan CCPB @ Kaskuser untuk Scriptnya :) .

Catatan : Penyalahgunaan informasi di Blog ini bukan tanggung jawab penulis. Penulis hanya memberikan masukan pengetahuan dan permasalahan keamanan.

Cil, terusannya mana......

Menjebol Deep Freeze 5

Tempat Publik seperti warnet biasanya diproteksi oleh program automatic-recovery seperti Deep Freeze. Hal ini tentunya sangat membantu bagi Administrator Warnet, karena tidak perlu pusing memikirkan soal Virus,Trojan,KeyLog,Spyware dan sebagainya. Setiap kali PC di restart maka semua data akan hilang dan kembali ke settingan awal.

Namun tampaknya Deep Freeze tidak luput dari serangan para Hacker. Terutama Deep Freeze versi 5 dan dibawahnya. Di Internet sudah banyak tersebar Tools bernama UnDeep Freeze yang dapat menon-aktifkan Deep Freeze meskipun kita tidak mengetahui passwordnya. Saat artikel ini ditulis memang sudah sangat basi kedengerannya :) tapi believe or not ternyata masih banyak Warnet yang tidak menyadari kelemahan dari Deep Freeze 5 dan kebawah.

Akhirnya para iseng mania (kalo tidak layak disebut Hacker) seperti saya , dan juga banyak orang lain diluar sana, dapat dengan mudah melumpuhkan Deep Freeze, dan bahkan menyebarkan virus buatan sendiri (ingat membuat Virus kian mudahnya).

Untuk itu bagi para penyedia layanan publik seperti warnet atau Laboratorium kampus, harap lebih aware terhadap hal yang seperti ini.Bila anda tidak percaya, anda dapat langsung mendownload Tools UnDeep Freeze 1.6 .

Bahkan untuk Deep Freeze 6 sudah ada yang berhasil menjebolnya juga, meski dengan cara yang sedikit lebih repot. Pada posting selanjutnya akan saya bahas.

Keep Secure !

Cil, terusannya mana......

Google Hacking

Ada beberapa Tools di internet yang bisa kita manfaatkan untuk mempermudah pencarian file, e-book, mp3, video, lirik, product key, tools, sampai font sekalipun.

Salah satu favorit saya adalah Google Hacks 1.5 dan Google Search File Finder

gambar7.jpg

Keduanya dapat anda Dowload disini :

Google Hacks

Google Search File Finder

Sebenarnya syntax-syntax untuk Google Hacking dapat anda tulis secara manual dan lebih detail sehingga lebih powerfull manfaatnya. Namun bila anda adalah End-User, tak ada salahnya menggunakan tools tersebut :)

Cil, terusannya mana......

the answer

Aneh 1 : CON Folder
Kata “CON” merupakan kata cadangan yang digunakan dalam MS-DOS (reserved-word), itulah mengapa kita tidak bisa membuat folder dengan nama CON (berarti Console).

Selengkapnya, kita tidak bisa membuat folder dengan nama sebagai berikut: CON, PRN, AUX, CLOCK$, NUL, COM1, COM2, COM3, COM4, COM5, COM6, COM7, COM8, COM9, LPT1, LPT2, LPT3, LPT4, LPT5, LPT6, LPT7, LPT8, and LPT9.

Aneh 2 : “Bush hid the facts” Notepad
Ya.. benar kata mas Imam…
Kita bisa mengganti dengan kata yang lain.
misalnya: “kata ini gak benar” (tanpa tanda kutip)

Setelah baca artikel di internet, ini kemungkinan lemahnya fungsi windows API yang digunakan untuk mendeteksi apakah text tersebut UNICODE atau tidak. Jika kita membuat kalimat dengan struktur 4-3-3-5 maka kemungkinan akan tampil karakter aneh itu.

Misalnya tadi “kata ini gak benar” :
kata = 4 huruf
ini = 3 huruf
gak = 3 huruf
benar= 5 huruf

Aneh 3 : =rand (100, 99)
kalau ini bukan bugs, tetapi merupakan fungsi bawaan Ms Word untuk memudahkan menyisipkan kata[acak] secara otomatis.

Cil, terusannya mana......

Tiga hal aneh dalam Microsoft

Do u know the answer of these matters below?

cobain dech .... bukan virus kok ....

Anda sering menggunakan produk Microsoft ??
Antara Lain Office, Notepad, Windows ??

Nah mari kami perlihatkan keanehan Produk dari Microsoft :
1. Di Negara India seseorang menemukan kenehan pada Seluruh System Operasi
Buatan Microsoft (NT, XP, Win 95,96,97,98, Win ME, Mungkin Vista Sekalipun)
Caranya buat Folder dan beri nama Folder tersebut dengan nama CON apakah
anda bisa?? Aneh Bukan

2. Pernahkan anda dengar Notepad?
Bukalah Notepad anda biasanya teletak pada menu
Start>Programs>Accessorie>Notepad
lalu ketik Bush hid the facts kemudian simpan Notepad tersebut lalu
bukalah kembali file tersebut, Apa yang anda lihat Huh Keren atau Aneh ?

3. Ini yang lebih parah bahkan seluruh team Bill gates tidak ada yang
mengetahuinya bahkan Bill gates sekalipun
Sumber lain mengatakan ini adalah rahasia Bill Gates sendiri dalam
mencintai produknya
Caranya Bukalah Microsoft Word apa saja (Word 97,XP,2000,2003 atau 2007)
lalu ketik =rand (200, 99) kemudian anda tekan enter Huh WOW ....
Rahasia Dokumen Anda?? apakah menurut anda aman??? Sttt... Hanya anda yang
tau Wink

Roll Eyes


Ada yang mengatakan bahwa keanehan hal-hal tersebut tidak ada yang bisa menjelaskan. Ternyata jawabannya sudah saya temukan. Anda tahu jawabannya ?

Cil, terusannya mana......