Friday, September 21, 2012

Kekuatan Dari Sebuah Hobi....

Pagi tadi ada nomor aneh sms, +818048331509, "rif, ini sayek, laptopku error neh... bla bla bla.."

langsung saya mencoba mengingat2 siapa sayek ini,kemudian langsung bahwa dia adalah senior dua tahun diatasku, yang kebetulan pernah error grub loadingnya.

Tuesday, September 18, 2012

Sekedar mengenai Subnetting...

diberikan suatu ip address  10.122.1.6/30.

Termasuk kelompok ip kelas manakah ini? A/B/C/D?
Hitung berapa jumlah host per subnet yang mungkin, berikan alamat network id dan broadcast nya?

Jawab :
IP Kelas C, karena menggunakan subnet mask 30 a.k.a 255.255.255.252

jumlah host persubnet,2^n-2,  n=32-30=2
jadi jumlah host persubnet yang mungkin = 2^2-2 = 2 host atau 2 pc/komputer.

------------------------------------------------------
*net id = operasi AND biner netmask dan ip address

biner netmask = 11111111   11111111  11111111   11111100
biner ip addr   = 00001010 01111010 00000001 00000110  AND
network id      = 00001010 01111010 00000001 00000100

jadi network id nya adalah = 10.122.1.4
-------------------------------------------------------

*broadcast = operasi OR biner network id dan invers netmask

biner network id       = 00001010 01111010 00000001 00000100
biner invers netmask = 00000000 00000000 00000000 00000011  OR
broadcast                 = 00001010 01111010 00000001 00000111

jadi alamat broadcastnya adalah = 10.122.1.7

Sunday, September 16, 2012

Motivasi #1

Hiduplah sesukamu, tapi kau kan mati. Berbuatlah semaumu, tapi tanggungjawab menanti. Cintai siapa jua, tapi berpisah itu pasti. -Jibril AS-

Wednesday, September 12, 2012

Membobol Password User di linux Menggunakan John The Ripper

Jangan kira ya kalau linux system sudah pasti aman dibanding dengan windows, meskipun memang kebanyakan linux system lebih secure karena defaultnya kita harus mensetting manual sendiri service-servicenya...

ok, kali ini tutorial tentang membobol password user teman yang masih dalam satu komputer ber-os linux. (satu komputer ber user banyak), membobolnya aku menggunakan os debian(linux64)

1. download disini => John The Ripper
2. Unzip, patch and compile 
tar -zxvf john-1.7.*.*.tar.gz
cd john-1.7.*.*/src
3. Tambahkan patch di john di Makefile, #tepatnya di line 27 untuk versi 1.7.9
LDFLAGS = -s -lcrypt
4. Buat file crypt_fmc.c
/* public domain proof-of-concept code by Solar Designer */

#define _XOPEN_SOURCE /* for crypt(3) */
#include "string.h"
#include "unistd.h"

#include "arch.h"
#include "params.h"
#include "formats.h"

#define FORMAT_LABEL   "crypt"
#define FORMAT_NAME   "generic crypt(3)"
#define ALGORITHM_NAME   "?/" ARCH_BITS_STR

#define BENCHMARK_COMMENT  ""
#define BENCHMARK_LENGTH  0

#define PLAINTEXT_LENGTH  72

#define BINARY_SIZE   128
#define SALT_SIZE   BINARY_SIZE

#define MIN_KEYS_PER_CRYPT  1
#define MAX_KEYS_PER_CRYPT  1

static struct fmt_tests tests[] = {
 {"CCNf8Sbh3HDfQ", "U*U*U*U*"},
 {"CCX.K.MFy4Ois", "U*U***U"},
 {"CC4rMpbg9AMZ.", "U*U***U*"},
 {"XXxzOu6maQKqQ", "*U*U*U*U"},
 {"SDbsugeBiC58A", ""},
 {NULL}
};

static char saved_key[PLAINTEXT_LENGTH + 1];
static char saved_salt[SALT_SIZE];
static char *crypt_out;

static int valid(char *ciphertext)
{
#if 1
 int l = strlen(ciphertext);
 return l >= 13 && l < BINARY_SIZE;
#else
/* Poor load time, but more effective at rejecting bad/unsupported hashes */
 char *r = crypt("", ciphertext);
 int l = strlen(r);
 return
     !strncmp(r, ciphertext, 2) &&
     l == strlen(ciphertext) &&
     l >= 13 && l < BINARY_SIZE;
#endif
}

static void *binary(char *ciphertext)
{
 static char out[BINARY_SIZE];
 strncpy(out, ciphertext, sizeof(out)); /* NUL padding is required */
 return out;
}

static void *salt(char *ciphertext)
{
 static char out[SALT_SIZE];
 int cut = sizeof(out);

#if 1
/* This piece is optional, but matching salts are not detected without it */
 switch (strlen(ciphertext)) {
 case 13:
 case 24:
  cut = 2;
  break;

 case 20:
  if (ciphertext[0] == '_') cut = 9;
  break;

 case 34:
  if (!strncmp(ciphertext, "$1$", 3)) {
   char *p = strchr(ciphertext + 3, '$');
   if (p) cut = p - ciphertext;
  }
  break;

 case 59:
  if (!strncmp(ciphertext, "$2$", 3)) cut = 28;
  break;

 case 60:
  if (!strncmp(ciphertext, "$2a$", 4)) cut = 29;
  break;
 }
#endif

 /* NUL padding is required */
 memset(out, 0, sizeof(out));
 memcpy(out, ciphertext, cut);

 return out;
}

static int binary_hash_0(void *binary)
{
 return ((unsigned char *)binary)[12] & 0xF;
}

static int binary_hash_1(void *binary)
{
 return ((unsigned char *)binary)[12] & 0xFF;
}

static int binary_hash_2(void *binary)
{
 return
     (((unsigned char *)binary)[12] & 0xFF) |
     ((int)(((unsigned char *)binary)[11] & 0xF) << 8);
}

static int get_hash_0(int index)
{
 return (unsigned char)crypt_out[12] & 0xF;
}

static int get_hash_1(int index)
{
 return (unsigned char)crypt_out[12] & 0xFF;
}

static int get_hash_2(int index)
{
 return
     ((unsigned char)crypt_out[12] & 0xFF) |
     ((int)((unsigned char)crypt_out[11] & 0xF) << 8);
}

static int salt_hash(void *salt)
{
 int pos = strlen((char *)salt) - 2;

 return
     (((unsigned char *)salt)[pos] & 0xFF) |
     ((int)(((unsigned char *)salt)[pos + 1] & 3) << 8);
}

static void set_salt(void *salt)
{
 strcpy(saved_salt, salt);
}

static void set_key(char *key, int index)
{
 strcpy(saved_key, key);
}

static char *get_key(int index)
{
 return saved_key;
}

static void crypt_all(int count)
{
 crypt_out = crypt(saved_key, saved_salt);
}

static int cmp_all(void *binary, int count)
{
 return !strcmp((char *)binary, crypt_out);
}

static int cmp_exact(char *source, int index)
{
 return 1;
}

struct fmt_main fmt_crypt = {
 {
  FORMAT_LABEL,
  FORMAT_NAME,
  ALGORITHM_NAME,
  BENCHMARK_COMMENT,
  BENCHMARK_LENGTH,
  PLAINTEXT_LENGTH,
  BINARY_SIZE,
  SALT_SIZE,
  MIN_KEYS_PER_CRYPT,
  MAX_KEYS_PER_CRYPT,
  FMT_CASE | FMT_8_BIT,
  tests
 }, {
  fmt_default_init,
  valid,
  fmt_default_split,
  binary,
  salt,
  {
   binary_hash_0,
   binary_hash_1,
   binary_hash_2
  },
  salt_hash,
  set_salt,
  set_key,
  get_key,
  fmt_default_clear_keys,
  crypt_all,
  {
   get_hash_0,
   get_hash_1,
   get_hash_2
  },
  cmp_all,
  cmp_all,
  cmp_exact
 }
};
5. di 32 bit Debian squeezeku, jalankan

make linux-x86-sse2
atau
make linux-x86-64
for 64 bit Debian.

jika masih error, maka install dulu program, make, gcc dan python
apt-get install make python gcc

baru jalankan make linux lagi.

setelah compile berhasil..

copy file /etc/shadow dan /etc/passwd  komputer linux tersebut
kedalam folder /run
sudo ./unshadow /etc/passwd /etc/shadow> shadowfile
ok, sekarang tinggal menjalankan cracking password
./john shadowfile

Saat menjalankan john gunakan screen, karena aku butuh waktu 2 harian(lama bukan??) untuk mendapat 3 password user, sebenarnya ada 6 user, 3 lainnya masih dalam proses cracking..
berikut screenshotnya

jangan lupa lihat sumber dulu ya, kalo error terjadi :
http://pka.engr.ccny.cuny.edu/~jmao/node/26
http://www.openwall.com/john/

Thursday, September 6, 2012

Memanfaatkan screen di linux

Mungkin kata-kata screen tidak asing buat para administrator jaringan yang menggunakan linux sistem.
Screen sering digunakan ketika kita ingin menjalankan suatu proses yang membutuhkan waktu lama di suatu komputer , sedangkan kita harus meremote komputer tadi(proses yang sedang berjalan akan mati ketika remote-an juga mati/putus koneksi). Tentu ini hal yang tidak diinginkan bukan??

Screen adalah Terminal virtual window yang me-multiplex beberapa proses di terminal fisik untuk kepentingan tertentu, khususnya proses yang dianggap penting di shell tertentu.
screen mempunyai kemampuan untuk mengerjakan pekerjaan fisik yang mempengaruhi sistem namun bekerja dalam lingkungan virtual, bisa copy-dan-paste yang memungkinkan pengguna untuk memindahkan daerah teks antar window. Saat screen dipanggil, ia menciptakan satu jendela dengan shell di dalamnya sehingga Anda dapat menggunakan program seperti biasa.
Kemudian, setiap saat, Anda dapat membuat jendela baru (full-screen) dengan program lain di dalamnya, membunuh jendela saat ini, melihat daftar jendela aktif, mengubah keluaran log on dan off, copy teks antar jendela, melihat sejarah scrollback, beralih di antara jendela, dll Semua jendela menjalankan program mereka dengan independen satu sama lain. 
Program terus berjalan ketika jendela mereka saat ini tidak terlihat dan bahkan ketika sesi seluruh layar terlepas dari terminal pengguna. <== ini yang membuat dia istimewa.
(translate : http://www.delorie.com/gnu/docs/screen/screen_1.html)

Tampilan screen

Contoh kasus : kita ingin mengupgrade sistem linux ubuntu, sedang kita hanya punya akses ssh.
sedangkan ssh tidak boleh mati saat upgrading sistem. masak kita harus menunggui laptop/pc beberapa jam hanya untuk update sistem. untuk itu digunakanlah program screen ini.
contoh lain adalah untuk mendownload film, mau merender gambar/animasi, dan mengexploit/mengcrack suatu sistem yang biasanya juga membutuhkan waktu lama.

Install screen :
sudo apt-get install screen
membuat screen dengan nama sesi yang diinginkan, misal sesi john
screen -S john
kalau ingin keluar dari shell (detach) tekan ctrl+a d
kalau ingin masuk lagi ke shell (attach)
screen -r john atau screen -r "angka-sebelum-nama-sesi"
melihat list shell di screen
screen -ls
untuk membunuh screen yang ada di list
screen kill  "angka-sebelum-nama-sesi"


Sunday, September 2, 2012

Life.... this is about???

Life must go on!
Never regret all of you've done and all have happened.
Just ensure you are going to do better. :)

What will happen to me...
I will keep on living..

Friday, August 31, 2012

Galau Karena Tanggung Jawab

Sebagai Mahasiswa, yang juga sebagai anggota warga lab, tepat kemarin malam saat tulisan ini di posting, di lab B201 kampus ITS diadakan rapat internal warga lab yang akan mendiskusikan tentang kemajuan lab kedepannya, termasuk sistem penerimaan warga lab baru, aturan yang menyangkut hak-hak dan kewajiban warga lab serta pengadaan grup-grup development bidang keilmuan tertentu yang menyangkut teknologi dan informasi.

Poin penting disini adalah dibagian grup-grup development, di lab tersebut dibentuk beberapa grup dan penanggung jawabnya diantaranya MobileComputingDev, WebDev, EmbeddedDev, GameDev, dan NetworkingDev. Dan lagi-lagi ketakutan saya menjadi kenyataan, Koordinator warga lab pun menunjuk saya menjadi penanggung jawab NetworkingDev. Wiw... saya diam dan tentu saja mau menolak karena menurut saya ada yang lebih pantas menduduki jabatan itu, namun atas beberapa pertimbangan karena ketidaksanggupan saya agar lebih bisa fokus ke tugas akhir/skripsi maka akhirnya jabatan itu jatuh kepada sang koordinator yang memang pantas mengingat skill dan nilai dari matakuliahnya.

Ada beberapa hal menarik yang terjadi disini sebelum hal diatas terjadi. 
*********************************************************************************
Selama kuliah, bisa dibilang saya sedikit beruntung karena dalam mata kuliah bidang network kebanyakan dapat nilai bagus, Well.. itu dikarenakan target saya memang nilai bagus, tidak malu-maluin dan kebetulan ada dokumen penunjang dari senior serta tertarik untuk mempelajarinya. Bayangkan kalau gak ada dokumen senior, bisa-bisa seperti openVPN dan service Proxy yang tak kunjung bisa diselesaikan. namun bisa diselesaikan tak kurang dari seminggu oleh teman saya, andung, tapi entah kenapa, saya merasa selalu diamanahi, sepertinya ini gara-gara kesoktahuan saya dalam beberapa hal sehingga terlihat seperti benar-benar menguasai, padahal kalau diklarifikasi lagi, hal yang saya utarakan itu bukanlah hal yang "WAH", mudah dipelajari dan diselesaikan kalau mereka sedikit mau mencarinya di internet.

Ke-Pede-an saya pun tambah menghilang ketika diajak proyekan ma dosen di kota bandung. Tugas yang menjadi tanggung jawab saya pun tak bisa terselesaikan, sempat disindir juga oleh dosen saya "misi si -nama- gagal" sambil tersenyum. Meskipun saya tetap diajak ngerjain proyek, namun kali ini saya menolak atau melemparkannya kepada oranglain yang menurut saya orang tersebut bisa menjalankan tugasnya dengan baik.
*********************************************************************************

Akhirnya, malam itupun membuat saya terus berpikir, tak bisa tidur, yang kemudian membuat saya curhat ke salah satu senior, dia pun diam sejenak, kemudian bilang bahwa hal itu tidak usah terlalu dipikirkan, huft...... pingin curhat ke mbak, tapi sepertinya saya sudah tahu jawabannya, kalau dia pasti akan bilang, "Ya sudah kalau begitu, itu berarti sekarang saatnya kau tunjukkan bahwa dirimu itu benar-benar bisa" -__-"

Well.... sampai saat postingan ini ditulis saya belum tahu harus berbuat apa, dan bagaimana cara menyikapi hal itu, tawaran dan tanggung jawab. jadi inget quote di film spiderman
Kemampuan yang hebat mengemban tanggung jawab yang hebat
gambar

How about u???

Thursday, August 30, 2012

Jangan Bangga...!!

sumber

Jangan bangga dengan pakaian bagus karena pakaian terakhir kita adalah kain kafan.
Jangan bangga dengan mobil dan motor yang keren karena kendaraaan terakhir kita adalah keranda.
Jangan bangga dengan tempat tidur yang empuk karena tempat tidur terakhir kita adalah tanah.
Jangan bangga dengan rumah mewah karena rumah terakhir kita adalah kuburan.
Jangan bangga dengan gelar  kita karena gelar terakhir kita adalah almarhum.

Wednesday, August 29, 2012

Jiwa Manusia Seperti Gelas Kosong, Benarkah??

"Manusia ibarat gelas kosong.. Dituang kopi isinya menghitam, dituang air putih menjadi beninglah ia. Tetapi segelap apapun gelas kopi itu, ia akan kembali bening jika terus menerus dituang air putih, begitulah sebaliknya.."

Yang terakhir gak setuju ...
Jika air putih dituang air kopi walau itu hanya setetes, pasti akan mengubah warna dari air putih tersebut, menjadi keruh, sampai akhirnya menjadi hitam bak kopi tadi .....
Manusia kalau diajak ke kejahatan sekali saja dan terpengaruh, meskipun awalnya mencoba-coba tapi lama kelamaan jadi kebiasaan akhirnya menjadi keruh bak kopi @@
untuk menjadikannya putih kembali, agak sukar, harus dituang air putih berkali-kali
aku setuju dengan pendapat seperti ini, namun ternyata ada yang berpendapat lain.

Manusia berbeda dengan air, ataupun gelas. Ketika dituangkan air/kopi/lain-lain, ia tidak memiliki freewill untuk memilih untuk bereaksi atas apa yang terjadi. Sedangkan manusia memiliki freewill untuk memilih reaksi dia.

Berbeda dengan air putih yang dituangkan kopi, walau hanya setetes pasti akan warnanya akan berubah. Dan, mungkin memang agak sulit untuk mengubahnya kembali. Dan, semuanya, harus ada "pihak eksternal" yang mengubahnya. Ia tidak mungkin bisa berubah dengan sendirinya, karena ia benda mati.

Tetapi, berbeda dengan manusia. Meski melakukan kesalahan, atau bahkan mencoba untuk menjadi "jahat", bukan berarti ia akan berubah selamanya menjadi jahat, dalam arti sebenarnya.

Meski melakukan kesalahan, manusia masih bisa memilih untuk mengakui dan memperbaiki kesalahannya. Atau malah sebaliknya.
Pun, dengan mencoba menjadi "jahat". Ia bisa memilih untuk tetap melakukannya saat ia tahu akibat yang ia perbuat. Ataukah berhenti dan menjadi lebih baik.

Jadi, aku ga setuju secara keseluruhan dengan pernyataan yang di atas. ^^

Terus, kalau air dituang dengan lawannya terus menerus mungkin saja akan berubah warna, belum tentu halnya manusia.

Ada manusia yang meski terus-terusan di-siksa tapi imannya tetap kuat. Ada pula manusia yang meski udah "disadarkan" dengan cara apapun, dan bahkan dikelilingi oleh lingkungan yang benar-benar positif, meski ia tidak didukung oleh lingkungannya, tetap saja masih "rusak" pribadinya.

Itu semua karena manusia memiliki freewill, untuk memilih akan menjadi orang seperti apakah ia. Sedangkan air/gelas, tidak. Benda mati tidak dikarunia-i dengan freewill. Ia terikat total dengan hukum2 alam a.k.a sunnatullah yang mengaturnya.

*nb, GA mbak nufa yang gak kesampaian.
Alhamdulillah, laptop sudah bisa nyala kembali setelah sempat hangus, akhirnya digantiin mainboardnya. #masihgaransi.

Monday, August 27, 2012

Alhamdulillah... Tahun ini benar-benar lebaran

Tahun kemarin diriku hanya sempat lebaran hari pertama saja dirumah, itupun sorenya sudah balik ke kampus, alhasil.. tidak ada orang jualan.. untung indomaret ada yang buka deket kampus, akhirnya beli roti dan susu, tiga hari makan seperti orang eropa di lab kampus lantai 4...

Alhamdulillah, kali ini berasa seperti lebaran, ke sanak keluarga, kerabat, teman, dan guru. kemarin sempat juga ke teman-teman blogger dan dunia maya... dari 4 orang target, yang berhasil cuma 1 orang , wow ternyata orang yang saya temui bukan orang sembarangan.. rumah temen fb ku ini ternyata sebuah apotik lantai berlapis.. maklum ternyata dia kuliah di jurusan farmasi unair surabaya yang masih seangkatan denganku.

Kali ini banyak explorasi tempat sana-sini, ngunjungin teman-teman kuliah, nostlgia, berbagi cerita sukses dan rencana kedepannya, benar- benar pembalasan gara-gara lebaran tahun kemarin kurang berasa.

Mumpung masih bulan syawal, Taqobbalallahuminna waminkum shiyamana washiyamakum. I'dun Mubaarok kullu'am waantum bikhoir.. @@ Mohon maaf lahir batin y..

A.K.

Wednesday, August 15, 2012

FILE NOT FOUND

Error Type : 404

Oops... Halaman yang anda cari tidak ada!!

Jika Anda merasa URL yang anda masukkan sudah benar silahkan kontak admin.

Mohon maaf atas ketidaknyamanannya.

Tuesday, August 14, 2012

Hacking : Sql Injection with Havij

SQL injection merupakan kerentanan yang memungkinkan penyerang untuk mengubah pernyataan SQL backend dengan memanipulasi input pengguna. Sebuah injeksi SQL ini terjadi ketika aplikasi web menerima input pengguna yang langsung ditempatkan ke dalam sebuah pernyataan SQL dan tidak disetting dengan baik untuk menyaring karakter berbahaya, biasanya sql injection menggunakan metacharacter.

Seorang penyerang bisa mengeksekusi pernyataan SQL sewenang-wenang pada sistem yang rentan. Hal ini dapat mengganggu integritas dari database Anda dan/atau mengungkapkan informasi sensitif.

Tergantung pada database backend yang digunakan, SQL injection mengarah pada tingkatan data / level sistem akses yang didapatkan oleh penyerang. Dimungkinkan untuk tidak hanya memanipulasi query yang ada, tetapi untuk UNION dalam data sewenang-wenang, penggunaan subselects, atau append query tambahan. Dalam beberapa kasus, dimungkinkan untuk membaca atau menulis ke file, atau untuk menjalankan perintah shell pada sistem operasi yang mendasarinya.

Iseng-iseng ingin mencoba nge-hack website suatu kampus   >_< , menggunakan tool havij.
Halaman ini berisi error / pesan peringatan yang dapat mengungkapkan informasi sensitif. Impactnya pesan kesalahan ini dapat mengungkapkan informasi sensitif yang dapat digunakan untuk memulai serangan lebih lanjut.

Wednesday, August 8, 2012

Faking Good, Faking Bad

Apa itu? istilah ini adalah istilah di bidang psikologi tentang salah satu sifat asli manusia.
faking good adalah memberikan jawaban positif agar seseorang dinilai sebagai orang yang baik, karena ia tahu bahwa jawaban itulah yang diharapkan oleh penanya.
contoh:
“apa yang anda lakukan ketika melihat nenek tua atau ibu hamil naik bus yang sudah penuh sesak sementara anda sudah dapat tempat duduk yang nyaman?”
jika pertanyaan itu ditanyakan oleh seorang guru ke muridnya, atau seorang cewek ke cowoknya. maka yang ditanya akan dengan bangga menjawab “tentu saja saya akan mempersilahkan nenek/ibu itu menempati kursi saya, dan saya akan berdiri”.
Jawaban itu dipilih karena ia tahu itulah jawaban yang diharapkan oleh penanya. dan dengan menjawab seperti itu ia akan dinilai sebagai orang baik. tapi pada kenyataannya sangat sedikit orang yang bener-bener melakukannya di dunia nyata.
Sedangkan faking bad adalah memberikan jawaban negatif juga dalam rangka agar seseorang dinilai sebagai orang baik, karena ia tahu jawaban itulah yang diinginkan penanya. faking bad biasanya terjadi untuk menghindari perbedaan konformitas. menurut KBBI, konformitas n 1 persesuaian; kecocokan; 2 kesesuaian sikap dan perilaku dengan nilai dan kaidah yg berlaku.
Dengan kata lain faking bad dilakukan ketika prinsip kita tidak sama dengan kebanyakan orang di sekitar, dan kita terpaksa menurunkan standard norma yang kita yakini untuk menghindari perbedaan dan agar kita tetap bisa diterima di komunitas tersebut.
Contoh:
Oknum A: “besok UTS nyontek ya, kita dah spakat loh!”
sebenernya Oknum B ga mo nyontek, tapi daripada ganggu konformitas trus dia bilang
Oknum B: “ok, besok nyontek2an”
dalam hal ini Oknum B sedang berfaking bad.
Itulah salah satu sifat asli manusia, seseorang cenderung ingin orang lain menganggapnya sebagai orang yang baik. walaupun kadang dengan melalui kepalsuan…

sumber : mas kholis