Selasa, 29 Maret 2011

Kehebohan Bug XSS di facebook

hahahahahaha.........ketawa dulu dah sampe puas....:))
kok ketawa gan ? gini nih, sekarang lagi marak2 nya tentang bug XSS di fb, jadi kalo liat kejadiannya, pasti ente2 ketawa. XSS ntu apaan gan? Nah, XSS atau Cross Site Scripting adalah alah satu jenis serangan web yang dilakukan dengan memanfaatkan kelemahan pada penulisan scripting dalam suatu aplikasi web sehingga memungkinkan seseorang untuk menginjeksikan suatu tag HTML ataupun Client Side Script pada aplikasi web tersebut dikarenakan adanya variabel yang tidak disanitasi dengan baik.
Masi belom ngerti gan...Masi belom? noh nanya ke si om google :p

Nah bearalih kembali ke judul kita, Sebenarnya bug-bug di Facebook sudah lama ada, tapi bug itu yang bisa ane dapatkan hanya sebatas bug XSS (Cross Site Scripting). Berikut ada beberapa bugs XSS lama pada FB, tp sekarang udah di patch

http://touch.facebook.com/l_warn.php?u=http://ex.xss/"

di atas adalah salah satu bug lama yg sekarang udah di patch. Tapi, tak ada system yang sempurna, itu lah ungkapan yang kita selalu dengar dari para2 pecinta IT. Kali ini kehebohan di Facebook tidak lain adalah ulah dari script yang bisa melakukan autoupstate, jadi, apabila kita klik itu script yg udah dimasukkan ke sebuah URL, dikala itu juga, facebook yg lagi ente buka akan melakukan auto update status seeuai kata2 yang ada dalam script tersebut. Silahkan perhatikan gambar dibawah :

Liat pada panah merah, itu SS dari FB ane, tanpa sengaja saat lyt sttus kawan, ane ngeklik itu url, ekh tau2 jadi spt itu :D
sebagai contoh, coba ente klik kata yg ter capslok ini dengan fb ente lagi login n pada browser yg sama dengan ini URL >>> HACKER NOT CRIME <<<
nah, apa yg terjadi ?kata tersebut udah ane link kan ke free hosting tempat ane masuin itu sc, itu sc tadi ane copy dari tempat-a mas rifky

gimana ? lucu kan ? :p
itu bug sebenarnya ada pada Facebook mobile atau m.facebook.com, berikut letak bug-a

http://m.facebook.com/connect/prompt_feed.php?display=wap&user_message_prompt=+%3Cscript%3Ealert('Disini+Bugnya+Gan')%3C/script%3E

Nah, dari bug itu lah tangan2 jail berbuat iseng terhadap orang lain

Jadi sekarang, ane sarankan agar ente2 semua berhati2 kalau ngeklik URL2 yang bertebaran di fb ente, usahakan kalo ingin melihat URL2, ente2 logut dah dari situs2 atau apa aja yg mengandung password, bisa saja itu sarana untuk melakukan phising dari orang-orang iseng...Nah, waspadalah !!!

Kamis, 17 Maret 2011

Melakukan Block USB

Ng ?? maksudnya apa ini ? block USB ?
yup, benar, kali ini saya akan membahas bagaimana caranya kita melakukan blocked terhadap USB mau pun device - device lain. Kita ambil contoh FLASHDISK. Jadi, setiap ada device yang masuk harus memasukkan password sesuai dengan password yang kita setting, kalo ga maka flashdisk tersebut ga bakalan bisa diakses. Jadi g sembarangan orang bisa masukin flashdisk ke komputer / laptop ente. Nah, dah ngerti ?

Nah, disini yang ane gunakan adalah sebuah software yang bernama DEVICE BLOCK. Software ini bisa memblokir device - device yang digunakan untuk sambungan perangkat USB (flashdisk, memory card, dsb). Untuk lebih jelas-a silahkan liat screenshot-a


Nanti, kalau da perangkat USB yang dicolokin, akan muncul seperti gambar di bawah ini :


berminat? silahkan download disini : Device Block
untuk SN-a, silahkan disini : SN

Minggu, 20 Februari 2011

Hacking With Prorat

Nah yang suka jail, ngegoda komputer si kawan nyok =))
saia punya tuls hacking nih, tadi siang iseng² ngetes di kmpus, target seh komputer kawan di dalam LAB, eh dapat-a ip-a pak dosen tercinta :D
ssssttttt..........jangan blng² ya ^^
Nih tools nama-a ProRat, Tools ini berfungsi untuk menyusup ke komputer orang lain, gampang kok, cuma butuh IP ama Port-a doank :)
Oke dah, langsung mulai....
Tahap pertama, kita mesti tau IP n port yang mau dikerjain, cari aja tools port scanner, saia mah biasa-a make Advanced Port Scanner v1.3, search aja di paman gugel :))

Nah selanjut-a donlod dah tools-a, nih saya kasih link-a http://www.prorat.net , tapi matiin dl ya antivirus-a karna kedetect virus, padahal ndak berbahaya lhoh, setelah ntu isikan IP n POrt korban. Saya ambil IP 192.162.10.233 yg tadi siang :P, kita pake Port default aja 511

0

Apabila kita pilih tombol connect, maka kon

eksi ke komputer korban belum bisa, karena komputer korban belum kita infeksi. Untuk menginfeksi komputer korban kita terlebih dahulu membuat server yang akan dijalankan pada komputer korban. Caranya klik tombol Create – Create Prorat Server, maka akan muncul seperti ini

Centang pilihan Use Proconnective Notifications dan isi IP(DNS)Address dengan IP kita. Pada tab General Setting kita isikan Server Port (default 5110), Server Password dan Victim Name

Pada tab Bind with File kita dapat menyusupkan file yang akan dijalankan bersama Server. Extensi file bebas. Selanjutnya adalah tab Server Extension, ada beberapa pilihan extensi server. Kita pilih yang berekstensi .Exe
Untuk membuat icon server kita klik tab Server Icon, pilih icon apa saja yang kamu inginkan

Langkah terakhir dari pembuatan server ini adalah klik Create Server. Setelah berhasil, akan tampil :

Nah sekarang tinggal jalankan server tersebut di kmputer korban. Caranya terserah kamu, mau disusupkan diam² make teknik soceng atau jg dapat kamu infeksikan langsung ke komputer korban(kalo bisa sih :p).
Setelah Server tersebut berhasil berjal

an pada komputer korban, maka kita langsung mencoba mengkoneksikannya dengan komputer kita. Untuk koneksi kita dapat menggunakan ProConnective atau langsungmengetikkan IP address dan Port komputer korban. ProConnective adalah toolsbawaan dari ProRat yang berfungsi sebagai Bridge (jembatan koneksi) antara komputer server dan komputer client (korban). Akan nampak IP korban apabila dia sedang on.

Setelah berhasil melakukan koneksi ke komputer korban maka status dari ProRat akan berubah dari Disconnected ke Connected

Nah…saatnya kita bermain. Ada banyak hal yang dapat kita lakukan pada komputer korban seperti mengetahui informasi dari PC, mengirimkan pesan error, mematikan komputer, mengunci mouse, membuka CD-ROM atau bahkan memotret wajah korban.

Bagaimana seru kan? Itu masih sebagian kecil dari kegunaan ProRat masih banyak lagi fungsi lainnya, seperti memformat hardisk milik korban, mengacaukan registry, mencuri data-data penting dan lain sebagainya.

hak hak hak.....jangan terlalu iseng yach, ntar kena karma lho :P

 
Design by Wordpress Theme | Bloggerized by Free Blogger Templates | coupon codes