18 Jun 2011

MENGHANCURKAN SERVER WINDOWS

Target : 
---------
  • Server berbasis Window$ NT, window$ 2000 Server
  • windows$ 2003 server (Security yang diterapkan bertingkat Domain dan Organisation Unit (OU), tidak bertingkat Site). 
SERANG!!!!
----------
[1]. Download RED Button di halaman member www.spyrozone.net kategori EXPLOITS.
[2]. Install dan eksekusi program tersebut. Iskan IP Address atau nama komputer target pada isian host. Klik GO!

Target akan segera mengalami kondisi 'dump screen', yup.. target 'lumpuh' dan membutuhkan instal ulang ;)
 

PERTHANAN :
-----------
Okay, untuk membuat pertahanan tentunya kita harus tau doong bagaimana serangan yang dilakukan oleh tools tersebut. Program jahat itu akan membanjiri server dengan packet data yang sangat besar (seperti ICMP). Hal ini dapat dilakukan tidak lain karena kelemahan RPC, Dcom, Full Raw Socket. Ya, mungkin juga ada services-services lain yang diexploitasi, namun intinya pada tiga services tadi. So, agar anda tidak mudah dihancurkan dengan tools tersebut, maka anda harus mematikan beberapa services tersebut. Berikut penjelasan singkat tentang ketiganya:
  • Universal Play n Play (UPNP)
    Ini adalah services yang mendengarkan koneksi TCP pada port 5000, serta paket UDP port 1900.
  • DCOM
    DCOM biasanya memanfaatkan port 135 (ingat khan dengan si KAHT). Services ini memanfaatkan protol RPC yang memungkinkan sejumlah komponen diaktifkan secara remote, termasuk lewat internet.
  • Full Raw Socket (di XP) membangkitkan malicious traffic, jadi user bisa membuat bermacam2 paket yang diinginkan termasuk proses spoofing.

MENJADI SILUMAN DI KOMPUTER LAIN PADA SERVER BERBASIS WINDOWS XP

Pertama-tama anda harus mendownload 2 program penting yaitu :
1. kaht
2. Internet Maniac
Kamu bisa download keduanya di halaman Hacker Tools
Ingat hanya dengan 2 program diatas maka anda bersiap-siaplah menguasai warnet / kampus / kantor dan sebagainya, lho bagaimana bisa ? hehehe..
Setelah 2 program diatas di download maka ekstractlah dahulu program tersebut, entah pakek WINZIP atau pakek apa. Kalo udah di extract lalu pertama kali anda periksa dahulu jaringan anda dengan melihat para hostname dengan 2 cara.

Untuk Windows XP, Cara Pertama Masuk ke Start Lalu Search, lalu pilih computers or people lalu pilih A computer on the Network lalu langsung klik search maka akan segera muncul computer-komputer yang terkoneksi dalam jaringan.
Untuk Windows 95/98/Me/2000 (kalau anda menemukan open port 135 di OS ini) :)
Cara Pertama Masuk ke Start Lalu Search Lalu For Files or Folders lalu pada menu Search for other item pilihlah computers, lalu akan muncul Search for computer, maka langsung klik Search Now maka nama-nama computer akan muncul
(Alternatif cara yang cepat dapat mengklik My Network Place / Network Neighboure saja)
Setelah kamu dapetin sasaran computer yang mau di masukin / diremote maka kamu langsung aja kamu jalankan program Internet Maniac, masuklah ke Host Lookup lalu ketikkan nama computer / hostname lalu klik resolve, disini anda akan mendapat alamat ip computer tersebut. Dengan nomor ip ini maka anda sudah mengetahui sasaran computer yang akan di masuki.
Setelah itu selesai maka kita tinggalkan program Internet Maniac, kita akan berlanjut dengan program KaHT, program ini akan didetect sebagai Trojan oleh antivirus, tapi abaikan saja, jangan di hapus / di karantina kalau terdetect, kalau perlu del aja antivirusnya, satu lagi, program KaHT bekerja dalam MS-DOS Mode jadi disini kemampuan anda menggunakan DOS sangat penting, tanpa kemampuan DOS maka anda tidak akan bisa banyak berbuat.
Cara masuk DOS Mode
Untuk Windows XP :
Masuklah ke Start, All programs, Accessories lalu Command Prompt
Untuk Windows 95/98/Me/NT/2000
Masuklah ke Start, Programs, Accessories lalu MS-DOS Prompt
Setelah berhasil masuk DOS maka masuklah di directory program KaHN, masa seh bisa lupa tadi program diextract dimana, hehe, (Misal tadi di extract di C:\KaH) maka ketikkan “CD\KaHT” dan seterusnya.
Jika sudah, ini saatnya…
Ketikkan “KaHT sebelum_no_ip_komputer_sasaran no_ip_komputer_sasaran.
kalau bingung bisa begini : "KaHT Ip1 ip2"
ip1 : ip awal yang discan
ip2 : ip terahkir yang discan
Misalnya tadi ip-nya 192.168.0.1 setelah di detect pakek Internet Maniac tadi itu lho.
Maka ketikkan saja “KaHT 192.168.0.0 192.168.0.1” lalu enter aja
Nah disini nanti program akan bekerja otomatis.
Setelah selesai menscan jika nanti port 135 ternyata dalam keadaan open maka anda akan otomatis di computer tujuan / sasaran, untuk lebih persisnya anda akan berada di "c:\windows\system" milik komputer tujuan / sasaran setelah pen-scan-an selesai.
Anda bisa bebas di computer sasaran, mau edit atau di delete pun bisa, hehe
Nah kalo udah begini kita bisa berkreasi :
Pingin biaya warnet kita lebih murah ? gampang masuk aja di billing server, ketik Time, ganti aja waktunya, tapi jangan banyak-banyak apalagi minus nanti ketahuan ama operator warnetnya, hehe.
Memata-matai anak yang sedang chatting pakek MiRC di satu warnet / kampus / kantor / lainnya, cari program MiRC yang digunakan dalam computer tersebut, biasanya seh di C:\Program Files\MiRC, buka file MiRC.INI, lalu Log IRC di On kan saja dan kalo mau lihat isi chattingan teman kita itu cukup lewat “/logs” maksudnya kalau tadi di C:\program Files\MiRC program MiRCnya maka cukup masuk aja di C:\Program Files\MiRC\Logs nanti disitu ada file-file log hasil chattingan dia walaupun dia sedang online tetep aja terekam, hehe, kalo mau mastiin dia makek nick apa, gampang banget bisa jalanin aja MiRCnya atau periksa di MiRC.INI, gampangkan.
Apalagi nih, Bikin computer itu rusak, lebih baik jangan, tapi sebenere bisa lho, delete aja file-file systemnya, hehehe..
Diatas cuman kreasi dikit aja, kamu bisa aja memanfaatkannya jauh lebih bermanfaat dari pada diatas

Memperbaiki Masalah Kerusakan Icon Pada User Account

Ada yang curhat kepada saya bahwa beberapa icon pada user Accountnya hilang secara misterius.. o_O Yang tampil hanyalah tanda + warna merah di tempat icon tersebut. Kurang lebih demikian tampilannya:


Perhatikan penampakan yang saya beri lingkaran merah :D Hal ini kedengarannya sangat sepele, namun bagi sebagian orang, kejadian seperti ini dianggap sebagai sesuatu yang cukup mengganggu ^^

Solusinya cukup mudah kok, salin script berikut ini ke notepad:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\.ico]
@="icofile"
"PerceivedType"="image"
"Content Type"="image/x-icon"

[HKEY_CLASSES_ROOT\.ico\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\icofile]
@="Icon"
"ImageOptionFlags"=dword:00000000

[HKEY_CLASSES_ROOT\icofile\DefaultIcon]
@="%1"

Kemudian simpan dengan nama terserah.reg


Lalu klik 2x file terserah.reg yang Anda buat tadi, atau klik kanan -> Merge. Pilih Yes/OK pada semua box konfirmasi yang muncul. Jika masih belum terjadi perubahan, restart windows Anda

Mengubah Logo Windows STARTUP dan SHUT DOWN

Ingin merubah logo saat windows startup?? Itu tuuh sebelum windows masuk ke desktop.. Atau ingin memunculkan gambar yang asyik? Ngerubah tulisan "it's now save to turn blablabla..." saat windows di shutdown?? Gampang banget koq..!!! Yee.. itu khan bisa dilakukan dengan bantuan software..!! Emang sich, tapi khan kamu perlu tau bagian mana sich yang diubah oleh sofie-sofie tersebut. Jadi biar kamu nggak asal klak-klik lalu jadi, tapi tau bagaimana prosesnya. Okay, Berikut panduannya..
  1. Carilah file dengan nama logo.sys di komputer anda dengan fasilitas search.
  2. Buka "paint" aplikasi pengolah gambar bawaan windows, nah buka aja logos.sys tadi dengan paint . Nah, file logo.sys itu adalah gambar yang bertuliskan it's now safe to shutdown your computer" inget kan???
    Edit aja sesuka hati, kalo perlu tambahin cliptart kek atau.. apalaah.. setelah itu simpan filenya dengan nama "LOGOS.SYS" pada lokasi yang sama dengan "logo.sys"
  3. Restart komputer anda, nah sekarang file logo.sys yang anda edit tadi bakalan nongol sebagai start up logo di win 98.
FYI, file logo.sys ini tidak bisa menampilkan banyak warna, jadi kadang2 warna yang kita edit kadang2 tidak sesuai dengan keinginan kita waktu keluar saat start up windows.
Tidak cuma startup logo saja bisa dirubah berikut file yang lain:
c:\logo.sys = logo startup
c:\windows\logow.sys = logo "Please wait....."
c:\windows\logos.sys = logo "it's safe now to turn of your computer"

selamat mencoba..

14 Mei 2011

Partisi Hardits di windows 7

Pernah ngalamin komputer yang udah di instalin Windows tapi ingin di atur ulang partisi nya?? pasti pernah kan? kalau di windows XP biasanya menggunakan Partition Magic, namun di windows 7 Partition Magic tidak lagi dapat berjalan dengan baik, Untuk itu lah di Windows 7 di perlukan Partition Wizard yang terbaru Versi 4.2.2.

Partition Wizard ini selain lebih mudah dari pada Partition Magic juga bisa berjalan dengan baik di Windows XP, di Windows 7 dan Vista, Software ini tergolong kecil, hanya sekitar 6 MB saja, namun bukan berarti kemampuannya juga kecil, boleh di kata Partition Wizard ini kecil-kecil caberawit, mungkin itu istilah yang tepat untuk menggambarkan ketangguhannya dalam urusan mengatur ulang Volume Partisi Hardisk Di Windows 7.

Seperti yang saya sebutkan di atas bahwa Partition Wizard ini tidak hanya bekerja di Windows 7, namun di windows-windows yang lain seperti XP dan Vista, Partition ini bisa berjalan dengan baik.

Cara menggunakan Partition Wizard ini gak jauh beda ama Partition Magic, anda tinggal klik atur volumenya, kemudian drag atau geser ke lokasi yang Unpartition atau ke Lokasi Hardisk yang belum terformat, selanjutnya anda tinggal klik apply untuk menerapkan perubahan, dan komputer anda akan restart, nah pada saat restart ini lah Partition Wizard bekerja,

Pada saat Boot, akan terlihat proses yang sedang di jalani oleh Partition Wizard pada komputer anda, hati-hati saat proses ini, pastikan tidak ada gangguan misalkan seperti mati lampu dan lain-lain, karena proses ini bisa di bilang riskan, ini adalah proses pemindahan file-file anda ke lokasi yang telah anda tentukan sebelumnya, jika ada gangguan misalkan putusnya suplay Listrik dll, maka bisa jadi file-file anda akan rusak.

Tapi gak usah kuatir gak segitu seremnya kali,, terutama jika anda sudah biasa bermain-main dengan Partition Magic pasti gak akan kaget dengan Partition Wizard karena saya lihat prosesnya gak beda jah kok, yang membedakan ya cuma kalau Partition Wizard ini bisa bekerja di Windows7 selain dia juga bisa bekerja di XP, dan juaga Vista.
Untuk Download Partition Wizard Windows 7 silahkan Klik di sini

4 Mei 2011

Membuka Aplikasi rahasia di windows xp

Berikut ini beberapa aplikasi rahasia yang ada pada Windows XP. Sebagian aplikasi mungkin sudah kita kenal sebelumnya namun ada beberapa aplikasi yang mungkin asing dan baru bagi kita.
 Aplikas-aplikasi tersebut dapat kita gunakan untuk melakukan optimasi dan monitoring system Windows XP kita. Beberapa aplikasi dimaksud adalah sebagai berikut.

Character Map = charmap.exe
Digunakan untuk mencari karakter yang tidak umum

Contoh seperti ini.

KLIK START LALU RUN , 
dan copy kan charmap.exe lalu enter



lalu akan muncul seperti gambar di bawah ini 



dan seterusnya

Dr Watson = drwtsn32.exe
Digunakan untuk troubleshooting di PC.

DirectX diagnosis = dxdiag.exe
Digunakan untuk diagnosis audio video card anda

Private character editor = eudcedit.exe
Digunakan untuk membuat karakter baru di windows anda

IExpress Wizard = iexpress.exe
Digunakan untuk membuat self-extracting / self-installing package. 
seperti file Zip

Microsoft Synchronization Manager = mobsync.exe
Digunakan untuk membuat sincronisasi.

Clipboard Viewer = clipbrd.exe
Digunakan untuk melihat konten dari Windows clipboard

Windows Media Player 5.1 = mplay32.exe
Digunakan untuk membuka Windows Media Player versi 5.1

ODBC Data Source Administrator = odbcad32.exe
Digunakan untuk keperluan database

Object Packager = packager.exe
Digunakan untuk memasukkan objek kedalam file.

System Configuration Editor = sysedit.exe
Digunakan untuk mengubah system.ini dan win.ini

Syskey = syskey.exe
Digunakan untuk konfigurasi account di windows.

Microsoft Telnet Client = telnet.exe
Digunakan untuk melakukan koneksi internet sebelum ada browser.

Driver Verifier Manager = verifier.exe
Digunakan untuk monitoring driver di windows anda

Windows for Workgroups Chat = winchat.exe
Digunakan untuk chat sec

System configuration = msconfig.exe
Digunakan untuk mengontrol program startup

System Monitor = perfmon.exe
Digunakan untuk memonitor PC anda.

Program Manager = progman.exe
Merupakan warisan dari Windows 3.x desktop shell
gpedit.msc
Digunakan untuk mengatur group policy dan otorisasi, 
apabila Anda menggunakan Active Directory.

Remote Access phone book = rasphone.exe
Merupakan aplikasi seperti buku telepon

Registry Editor = regedt32.exe [juga regedit.exe]
Digunakan untuk tweaking dan editing registry windows

Network shared folder wizard = shrpubw.exe
Digunakan untuk membuat shared folder dalam jaringan

File siganture verification tool = sigverif.exe
Digunakan untuk verifikasi signature

Volume Control = sndvol32.exe
Digunakan untuk menampilkan sound control di System Tray



Cara untuk menjalankan aplikasi-aplikasi tersebut adalah sebagai berikut.
Klik
[Start]>[All Programs]>[Accessories]>[Command Prompt]
Atau 
Klik [Start]>[Run] Kemudian ketikkan perintah dengan menuliskan nama aplikasinya dan dilanjutkan dengan OK atau menekan ENTER.



NB. JIKA AGAN GAK MENGERTI TOLONG COMENT !

3 Mei 2011

File pemicu virus dan cara mengenalinya

Apakah virus komputer itu?virus adalah sebuah program yang di ciptakan untuk merusak,menyembunyikan file dan menjahili komputer yang di hinggapinya,dan bahkan bisa menyabotase program nuklir.[virus stuxnet yg menyabotase komputer yang terhubung ke program nuklir iran]
Bagaimanapun dan apapun versi virus,virus adalah program yg bisa aktif bila ada pihak ketiga yang mengaktifkan.tanpa kita sadari terkadang kita mengaktifkan virus,dgn cara mengklik folder atau aplikasi yang tidak kita kenal.jadi hati2 saat mengklik file jika kita tidak merasa tidak mempunyai file itu.

Selain itu ada beberapa file yang menjadi kaki tangan virus,atau lebih mudahnya pemahaman file yang menjadi pemicu aktifnya virus di komputer kita.tapi terkadang kita tidak mengetahuinya.

ini beberapa file yang patut di curigai,dan cara mengenalinya.

1.autorun.inf
untuk mengetahui autorun.inf dapat baca di mengatasi virus di flasdisk


2.file *.ini
jika di komputer ada file memiliki ekstensi *.ini
kita harus waspada jika di dalam file ini ada kode2 yg mencurigakan.semisal ada format file *.exe di dalamnya.
Untuk membukanya cukup kalian klik 2 kali,jika di dalam file *.ini ada bahasa yg tidak kalian ketahui,hapus saja karena logikanya si pembuat ingin menutupi isi sebenarnya dari file *.ini
file DESKTOP.ini adalah file yg tidak berbahaya tapi pada kenyataanya file ini bisa mengeksekusi file virus dengan bantuan file FOLDER.htt ketika membedah isi desktop.ini lalu menemukan script seperti "justinbieber=folder.htt",maka sebaiknya kita menelusuri file folder.htt dan membukanya dengan notepad dan kemudian menghapusnya.karena jelas ini adalah pemicu virus.

2.file folder.htt
ketika membedah file folder.htt dan menemukan script yang mencurigakan semisal ada tulisan

TYPE:\'application/x-oleobject\''objectstr+='codebase=\'justienbieber v042.exe#version=1,2,1,รค\'>'

secepatnya hapus karena file ini kakitangan virus "justinbieber" dan folder.htt ini pemicu aktifnya virus ini.

4.file *.bat
file *.bat ini pada dasarnya juga sama dengan file2 diatas akan tetapi untuk membukanya jangan di klik 2 kali tapi klik kanan dan pilih edit.jika di klik 2 kali akan memjalankan virus.

Catatan:virus akan menggunakan nama yang aneh atau hal2 yang lagi ngetrend agar di klik user dengan begitu akan semakin cepat penyebarannya...kemarin ada virus justinbieber yang biki repot saat di warnet dengan interface folder,jika mengklik folder itu maka akan ada banyak folder yang memenuhi layar komputer.

 
Design by Free WordPress Themes | Bloggerized by Iptek-4u - Premium Blogger Themes | JCPenney Coupons