Tuesday, August 29, 2006

Updating My Metasploit

0 comments
y3dips@hogwartz:~/pentest/exploits/framework-2.6$ ./msfupdate -u

+ -- --=[ msfupdate v2.6 [revision 1.45]

[*] Calculating local file checksums, please wait...

[*] Online Update Task Summary

Update: ./docs/BUGS
Update: ./docs/COPYING
Update: ./docs/COPYING.GNU
Update: ./docs/SECURITY
Update: ./docs/VERSION
Update: ./exploits/badblue_ext_overflow.pm
Update: ./exploits/bomberclone_overflow_win32.pm
Update: ./exploits/cesarftp_mkd.pm
Update: ./exploits/eiq_license.pm
Update: ./exploits/firefox_queryinterface_linux.pm
Update: ./exploits/firefox_queryinterface_osx.pm
Update: ./exploits/freesshd_key_exchange.pm
Update: ./exploits/futuresoft_tftpd.pm
Update: ./exploits/ie_createobject.pm
Update: ./exploits/ie_createtextrange.pm
Update: ./exploits/ie_xp_pfv_metafile.pm
Update: ./exploits/lsass_ms04_011.pm
Update: ./exploits/mercur_imap_select_overflow.pm
Update: ./exploits/mercury_imap.pm
Update: ./exploits/mozilla_compareto.pm
Update: ./exploits/ms05_030_nntp.pm
Update: ./exploits/netapi_ms06_040.pm
Update: ./exploits/niprint_lpd.pm
Update: ./exploits/realvnc_client.pm
Update: ./exploits/rras_ms06_025.pm
Update: ./exploits/rras_ms06_025_rasman.pm
Update: ./exploits/securecrt_ssh1.pm
Update: ./exploits/tftpd32_long_filename.pm
Update: ./lib/Msf/PayloadComponent/BSD/BindStager.pm
Update: ./lib/Msf/PayloadComponent/BSD/FindRecvStager.pm
Update: ./lib/Msf/PayloadComponent/BSD/Payload.pm
Update: ./lib/Msf/PayloadComponent/BSD/ReverseStager.pm
Update: ./lib/Msf/PayloadComponent/BSD/StagePayload.pm
Update: ./lib/Msf/PayloadComponent/BSD/ia32/BindStager.pm
Update: ./lib/Msf/PayloadComponent/BSD/ia32/FindRecvStager.pm
Update: ./lib/Msf/PayloadComponent/BSD/ia32/ReverseStager.pm
Update: ./lib/Msf/PayloadComponent/BSD/ia32/ShellStage.pm
Update: ./lib/Msf/PayloadComponent/OSX/BindStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/FindRecvStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/Payload.pm
Update: ./lib/Msf/PayloadComponent/OSX/ReverseStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/StagePayload.pm
Update: ./lib/Msf/PayloadComponent/OSX/ppc/BindStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/ppc/FindRecvPeekStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/ppc/FindRecvStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/ppc/ReverseNFStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/ppc/ReverseStager.pm
Update: ./lib/Msf/PayloadComponent/OSX/ppc/ShellStage.pm
Update: ./lib/Pex/DCERPC.pm
Update: ./lib/Pex/Utils.pm
Update: ./msfconsole
Update: ./msfpayload
Update: ./msfpescan
Update: ./payloads/osx_ia32_bind.pm
Update: ./src/shellcode/win32/dllinject/README
Update: ./src/shellcode/win32/dllinject/vncinject/vncdll/zlib/FAQ
Update: ./src/shellcode/win32/dllinject/vncinject/vncdll/zlib/INDEX
Update: ./src/shellcode/win32/dllinject/vncinject/vncdll/zlib/README
Update: ./src/shellcode/win32/standard/README
Update: ./src/shellcode/win32/standard/templates/inc/README

Continue? (yes or no) > yes


[*] Starting online update of 60 file(s)...

[0001/0060 - 0x000334 bytes] ./docs/BUGS
[0002/0060 - 0x0008d0 bytes] ./docs/COPYING
[0003/0060 - 0x00464e bytes] ./docs/COPYING.GNU
[0004/0060 - 0x000b7d bytes] ./docs/SECURITY
[0005/0060 - 0x00000c bytes] ./docs/VERSION
[0006/0060 - 0x000c74 bytes] ./exploits/badblue_ext_overflow.pm
[0007/0060 - 0x000c72 bytes] ./exploits/bomberclone_overflow_win32.pm
[0008/0060 - 0x000d68 bytes] ./exploits/cesarftp_mkd.pm
[0009/0060 - 0x000a4e bytes] ./exploits/eiq_license.pm
[0010/0060 - 0x0016a9 bytes] ./exploits/firefox_queryinterface_linux.pm
[0011/0060 - 0x0016a9 bytes] ./exploits/firefox_queryinterface_osx.pm
[0012/0060 - 0x000c27 bytes] ./exploits/freesshd_key_exchange.pm
[0013/0060 - 0x000ce6 bytes] ./exploits/futuresoft_tftpd.pm
[0014/0060 - 0x00205e bytes] ./exploits/ie_createobject.pm
[0015/0060 - 0x00209c bytes] ./exploits/ie_createtextrange.pm
[0016/0060 - 0x002fae bytes] ./exploits/ie_xp_pfv_metafile.pm
[0017/0060 - 0x001b2a bytes] ./exploits/lsass_ms04_011.pm
[0018/0060 - 0x000de4 bytes] ./exploits/mercur_imap_select_overflow.pm
[0019/0060 - 0x001016 bytes] ./exploits/mercury_imap.pm
[0020/0060 - 0x00181d bytes] ./exploits/mozilla_compareto.pm
[0021/0060 - 0x000f61 bytes] ./exploits/ms05_030_nntp.pm
[0022/0060 - 0x0021ca bytes] ./exploits/netapi_ms06_040.pm
[0023/0060 - 0x000795 bytes] ./exploits/niprint_lpd.pm
[0024/0060 - 0x000e23 bytes] ./exploits/realvnc_client.pm
[0025/0060 - 0x001502 bytes] ./exploits/rras_ms06_025.pm
[0026/0060 - 0x00211f bytes] ./exploits/rras_ms06_025_rasman.pm
[0027/0060 - 0x000d40 bytes] ./exploits/securecrt_ssh1.pm
[0028/0060 - 0x000acc bytes] ./exploits/tftpd32_long_filename.pm
[0029/0060 - 0x000297 bytes] ./lib/Msf/PayloadComponent/BSD/BindStager.pm
[0030/0060 - 0x000457 bytes] ./lib/Msf/PayloadComponent/BSD/FindRecvStager.pm
[0031/0060 - 0x000508 bytes] ./lib/Msf/PayloadComponent/BSD/Payload.pm
[0032/0060 - 0x0002a7 bytes] ./lib/Msf/PayloadComponent/BSD/ReverseStager.pm
[0033/0060 - 0x000592 bytes] ./lib/Msf/PayloadComponent/BSD/StagePayload.pm
[0034/0060 - 0x0004c2 bytes] ./lib/Msf/PayloadComponent/BSD/ia32/BindStager.pm
[0035/0060 - 0x000499 bytes] ./lib/Msf/PayloadComponent/BSD/ia32/FindRecvStager.pm
[0036/0060 - 0x0004c2 bytes] ./lib/Msf/PayloadComponent/BSD/ia32/ReverseStager.pm
[0037/0060 - 0x000410 bytes] ./lib/Msf/PayloadComponent/BSD/ia32/ShellStage.pm
[0038/0060 - 0x000297 bytes] ./lib/Msf/PayloadComponent/OSX/BindStager.pm
[0039/0060 - 0x000424 bytes] ./lib/Msf/PayloadComponent/OSX/FindRecvStager.pm
[0040/0060 - 0x000508 bytes] ./lib/Msf/PayloadComponent/OSX/Payload.pm
[0041/0060 - 0x0002a6 bytes] ./lib/Msf/PayloadComponent/OSX/ReverseStager.pm
[0042/0060 - 0x000592 bytes] ./lib/Msf/PayloadComponent/OSX/StagePayload.pm
[0043/0060 - 0x000cd8 bytes] ./lib/Msf/PayloadComponent/OSX/ppc/BindStager.pm
[0044/0060 - 0x000c36 bytes] ./lib/Msf/PayloadComponent/OSX/ppc/FindRecvPeekStager.pm
[0045/0060 - 0x0008a2 bytes] ./lib/Msf/PayloadComponent/OSX/ppc/FindRecvStager.pm
[0046/0060 - 0x001265 bytes] ./lib/Msf/PayloadComponent/OSX/ppc/ReverseNFStager.pm
[0047/0060 - 0x0009fd bytes] ./lib/Msf/PayloadComponent/OSX/ppc/ReverseStager.pm
[0048/0060 - 0x000ced bytes] ./lib/Msf/PayloadComponent/OSX/ppc/ShellStage.pm
[0049/0060 - 0x007904 bytes] ./lib/Pex/DCERPC.pm
[0050/0060 - 0x00247f bytes] ./lib/Pex/Utils.pm
[0051/0060 - 0x0061c9 bytes] ./msfconsole
[0052/0060 - 0x000f04 bytes] ./msfpayload
[0053/0060 - 0x002d2a bytes] ./msfpescan
[0054/0060 - 0x0006ea bytes] ./payloads/osx_ia32_bind.pm
[0055/0060 - 0x0000e5 bytes] ./src/shellcode/win32/dllinject/README
[0056/0060 - 0x000e09 bytes] ./src/shellcode/win32/dllinject/vncinject/vncdll/zlib/FAQ
[0057/0060 - 0x0009c6 bytes] ./src/shellcode/win32/dllinject/vncinject/vncdll/zlib/INDEX
[0058/0060 - 0x001add bytes] ./src/shellcode/win32/dllinject/vncinject/vncdll/zlib/README
[0059/0060 - 0x0008e3 bytes] ./src/shellcode/win32/standard/README
[0060/0060 - 0x000051 bytes] ./src/shellcode/win32/standard/templates/inc/README

[*] Regenerating local file database
y3dips@hogwartz:~/pentest/exploits/framework-2.6$ ./msfconsole



# # ###### ##### ## #### ##### # #### # #####
## ## # # # # # # # # # # # #
# ## # ##### # # # #### # # # # # # #
# # # # ###### # ##### # # # # #
# # # # # # # # # # # # # #
# # ###### # # # #### # ###### #### # #


+ -- --=[ msfconsole v2.6 [153 exploits - 76 payloads]

msf >

Sunday, August 27, 2006

Another story of my life; updated

0 comments
So don't ask me
Ask the ministry
Don't ask me
Ask the ministry
itu sepenggal kalimat dari lirik lagu terbarunya Thom e yorke yang berjudul Harrowdown Hill (aku pertama denger di salah satu radio swasta, n aku mengira ini lagu terbarunya RadioHead® sampe minta cariin ke seorang temen ( yang ngakunya bandar lagu baru :p ) tuh lagu `n die ampe moncrot kaga nemu, eh ternyata aku yang salah, hehehe : sorry).

Yeah, sesuai judul posting kali ini, maka di posting ini aku akan bercerita sedikit (sangat sedikit; bahkan) tentang"Another story of my life" dan untuk pembukanya cerita ini kurang lebih sesuai lirik di atas (hanya saja "ministry" disini aku maksudkan orang hebad ;bukan menteri di pemerintahan). Yap, Saat ini aku kembali di pindah tugaskan kembali ke "headquarter" dengan motivasi yang gw sendiri belum jelas (terus terang gak ada diskusi soal penempatanku; same old s*** like others movement), Aku cuma dapet kertas bertuliskan kalo aku di pindah, no other motivation wrote..

Jadi jangan tanya aku, Ask the Ministry™

Thursday, August 24, 2006

Another Brick in the Wall

0 comments
We don't need no education
We dont need no thought control
No dark sarcasm in the classroom
Teachers leave them kids alone
Hey! Teachers! Leave them kids alone!
All in all it's just another brick in the wall.
All in all you're just another brick in the wall.

We don't need no education
We dont need no thought control
No dark sarcasm in the classroom
Teachers leave them kids alone
Hey! Teachers! Leave them kids alone!
All in all it's just another brick in the wall.
All in all you're just another brick in the wall.
"Wrong, Do it again!"
"If you don't eat yer meat, you can't have any pudding. How can you
have any pudding if you don't eat yer meat?"
"You! Yes, you behind the bikesheds, stand still laddy!"

Another Brick in the Wall Part 2 (Waters): Pink Floyd®

Tuesday, August 22, 2006

Mengoperasi Tecra ..

1 comments
Sehabis di bongkar di Ambasador untuk mengganti engselnya 3 hari yang lalu ( lihat cerita sebelumnya; laptopku jiwaku :P --red ), ternyata Laptopku tercinta setelah beberapa waktu menyala maka akan restart sendiri, makin parah lagi restartnya terjadi sampai tidak bisa masuk ke sistem dan aku coba menganalisanya dengan beberapa tebakan
  • Baterenya habis, kebetulan emang pada saat aku nyalakan di rumah adek, itu gak pake listrik langsung yang artinya laptopku menggunakan batere, tetapi asumsi ini langsung gagal karena pada saat aku coba untuk nyalakan lagi sudah terhubung langsung ke listrik

  • virus?, untuk alasan ini aku masih kurang yakin, kecuali virus Mother Board Record yang sudah lama tidak terdengar gaungnya (karena tujuan pembuatan virus telah beralih maka virus MBR sudah tidak "nge-trend" lagi), tapi asumsi ini langsung terbantah saat aku gunakan LiveCD, dan lebih yakin lagi saat proses restart terjadi bahkan setelah tombol power kutekan

  • Kepanasan, asumsi ketiga ini membuat aku ragu juga, tapi hal ini membuat aku yakin pasti karena saat berada diruangan full AC, laptopku bertahan lama dan saat laptop kuletakkan di lantaipun dia gak restart-restart, sampai akhirnya aku coba merubah settingan di BIOS sampai "cooling method"-nya aku set maximum performance, kemudian aku nyalakan lagi dengan kondisi AC mati, nah mulai terulang deh kejadiannya. aku coba mendengarkan suara fan yang biasanya berderu kalo kepanasan tapi tidak terdengar (wew)
  • Sampai disini aku pada kesimpulan bahwa ada yang salah dengan sistem pendingin (kipas/fan) pada laptop-ku, cuma yang aku belum tahu 100% adalah "temperatur pada sistem/processor/CPU/laptop berpengaruh pada kondisi restart dari laptopku", okelah aku anggap aja seperti itu. Jadilah aku bongkar itu laptop dengan rasa was-was dan tidak yakin bisa merangkai ulang (ehehehhe), hasilnya bisa dilihat di gambar






    Setelah melakukan operasi besar-besaran terhadap laptopku, akhirnya aku mencoba menguatkan sambungan kabel power untuk fan (terpasang dengan baik sebelumnya, oleh karena itu aku menjadi ragu lagi atas asumsiku ini), dengan sedikit berkeringat maka aku coba kembali merangkainya, sebelum semuanya terpasang penuh, aku coba terlebih dahulu menyalakan laptopnya dan Yeah, masuk ke system. Setelah aku yakin "everythings ok" maka aku pasang semuanya kembali seperti sedia kala (walau sedikit bingung sewaktu ada "mur" yang berlebih, terpaksa bongkar lagi (maklum .., tukang servis dadakan :P)

    Setelah terpasang dan akan masuk ke system aku dengar deru suara kipas (hore, berhasil), tapi aku masih belum percaya maka sambil AC aku matikan laptop-pun aku nyalakan sampai subuh (kurang lebih selama 6 jam) dan dia masih menyala, Alhamdulillah laptopku dah sembuh. Gak jadi deh minjem laptop adek buat "demo"....

    Sunday, August 20, 2006

    Laptopku..Jiwaku

    1 comments
    Kemaren abis benerin "engsel" Tecra 8100 gw ke Ambasador, maklum abis dari batam kemaren ntah kenapa kedua "engsel"nya patah. Kemaren aja pas seminar di Hotel Millenium kudu pake acara "nge-ganjel" siku-sikunya dengan "koin", Kerusakan ini meyebabkan LCD-nya tidak bisa berdiri 90-derajat (lebih atau kurang), tetapi malah menjadi 180-derajat (hehehe, keren kan? kayak Tablet PC).

    Parahnya lagi harga "engsel" tersebut berkisar $30USD untuk 1 buah, dan yang lebih parahnya lagi punya gw patah kedua-duanya, yang artinya gw kudu keluarin duit $60 USD supaya LCD-nya bisa berdiri lagi (hiks--). Untunglah gw punya langganan tetap yang akhirnya rela melepas kedua buah engsel seharga kurang lebih $40 USD. Jadilah di bongkar itu laptop di depan mata dan di tunggu selama kurang lebih 30 menit, yang lebih parah dan parahnya lagi tuh "engsel" cuma 1/4x ukuran "engsel" pintu kamar mandi (relatif sih, cuma kira kira 3CM gitu), sampe abang-abangnya bilang gini
    si-abang : gak tau deh nih kenapa indonesia gak produksi sendiri, padahal "engsel" pintu yang harga 50 rebu itu dah bagus banget kaleee
    gw : iyeee, .. kalo bisa pake "engsel" pintu mah dah gw paku sendiri kali bang:P
    Alhamdulillah, sekarang dia dah bisa menunjukkan sudut 90-derajat itu gimana :P, iseng-iseng sih dah banyak yang nanya soal "buang-buang" duit beli engsel ini
    Penanya : Napa gak beli yang baru aja? kan $60USD mayan buat tambah-tambah, yang itu mah dijual aja
    gw :Iya sih, cuma gw gak punya duit buat nambahin $60USD ($40USD, --red) supaya dapet laptop dan yang terpenting adalah gw males konfigurasiin laptop lagi dalam waktu deket ini (tuk keperluan smeinar, demo, CTF maybe :P)
    .. yu .. ah(tm)


    Friday, August 18, 2006

    Pagi di Warnet

    0 comments
    Bangun pagi langsung dapat surat cinta dari yang jagain warnet, yang isinya:
    Untuk Om ammar,
  • PC 4 Gak masuk billing
  • PC 14 Gak masuk billing
  • PC 5 Gak bisa masuk windows
  • tertanda, --karakter-disamarkan (-red :P)--

    Langsung deh meluncur ke PC-4 di lt.1 dengan kecepatan 25km/jam (maklum turunan tangga bo` dan keadaan masih 50% tertidur, kekeke) , langsung nyalain tuh pc4 hum sepertinya gak ada masalah apa-apa koz setelah abis booting langsung masuk billing (hum, apa gw di kerjain neh, awas yah tunggu kalo jadual elo (yang jaga) piket lagi (kebetulan pagi-pagi dia dah ngabur balik) gw kebiri apain deh :P)... mission accomplished, going to next level.

    Berpindah tujuan ke PC 5, langsung tekan power n tunggu bentar eh loading windows(tm), langsung muncul gambar kapal terbang (hum) trus "idle" dan gak lanjutin booting exploer and masuk ke billing or windows (huh!), terpaksa booting in safemode (where windows(tm) feels safe :P), n sambil menunggu load driver gw terpaksa meluncur langsung ke PC 14 (maklum gw emang seneng buat ngelakuin 2 atau lebih hal secara berbarengan (multitasking lah istilah kerennya)) tapi dengan kecepatan menurun hanya 5km/jam karena gw kudu menanjak ke lt2 dan dengan level kesadaran (bangun) 73% (kenapa gw gak langsung ke lt2 tadi?, tapi malah turun langsung ke lt 1? karena gw baca surat cintanya dari atas jadi otak gw langsung ke pc 4 aja :P (ngantuk mode=On)).

    Tibalah di pc 14 yang untungnya pas di pojok kiri depan (jadi gak perlu nabrak-nabrak sekat sekat kalo tuh pc dibelakang), nyalain tuh pc n tunggu bentar, billing juga berjalan sempurna tuh (no problem) sambil gw menggerutu dalam hati (wah jadi nih mo di kebiri apain deh :P) eh ada yang aneh, billing tidak sepenuhnya menutupi layar (u know lah this kind of billing, i know how to break it but i wont tell u :P) karena ada window lain yang juga di load dan menjadi bagian dari taskbar yaitu mydocuments window, okelah gw masuk secara normal dan sampai sini gw dah tau masalahnya, somebody could close the billing before it process cos the window in taskbar make the billing doesnt cover all the screen, n thats make her/him unrecorded in server (gw pikir ini trik bagus, kayak di felem felem saat jagoan mengganjal pintu dengan sepotong kayu sehingga pintu tidak terkunci rapat, felem mekgever ya?).

    Saat itu dipikiran gw "its just another lame startup program", dan betul saja di dalam startup terdapat dua buah file ber-icon MsDos dan bertuliskan "empty (shortcut untuk membuka folder mydocuments, --standart--)" dan "windows(shortcut untuk membuka explorer)" selain offcourse "my billing" (billing has two method in putting there self to startup, n this client use the two of that, so no problem if u delete it). Enteng saja gw tekan delete saat kursor membiru di file "empty", yah gw pikir sudah selesai (cuma segini aja :P) eh enggak tiba tiba nonggol lagi (-tipikal malicious program-), terpaksa deh naikin lengan baju lagi (lepel kesadaran gw saat ini 99%, 1% persen ngantuk :p) dan gw mulai melakukan checking ke program yang running (biasa pake ctrl+alt+del) dengan harapan nemuin "daemon"-nya, "yupe" ada beberapa yang gw curigai (tingkat kebenaran 50 %, menginggat gw dah lama gak ngapalin service/daemon default windows), oke gw coba delete manual dari folder tree startup di mydocuments eh dia masih balik balik lagee. Males research (wak, tadi gw research? yupe, sebenernya gw dah tau gimana ngapusnya tapi cuma buat tambah tamabh ilmu aja) akhirnya gw reboot ke safemode dan gw delete manual deh (hahahahaha).
    Q:lah kok bisa ?
    A:bisa dunk, masa gak tau, kan lo pake windows(tm) mulu.. cari tau dengan jarimu :P apa itu safemode
    mission accomplished, going to prior level.

    Balik ke PC 5 dan gw dah bete buat oprak-oprek windows (gak tau kenapa akhir akhir ini gw cepet gerah kalo berurusan ma windows(tm) (--- keknya sih dari dulu.. kekekekke-)), gw langsung pilih option "Restore", padahal di mesin gw (laptop) gak pernah namanya Restorenya gw nyalain (rentan buat persembunyian worm, virus dsb) tapi ini cuma karena gw lupa matiin "restore"-nya dan gw males "trace" anomaly di windows ini.

    Kalo kata kang onno
    "install ulang aja, beres
    dan terkadang ini option yang gw pilih kalo dah males ngutekin winblows(bm) (apalagi soal virus) (hehehhehe)

    Bagi para Klien dibebaskan untuk berexplorasi, tapi ingat, disamping pake billing untuk mencatat waktu anda main, "tukang jaga" kami akan mencatat secara manual juga (ntah di otak, kertas, or di server) lamanya anda bermain "cos ud better not to trust a machine 100%". Adapun Jikalau anda masih bisa lolos dengan selamat (heuheue) maka kami akan ikhlaskan semuanya untuk "amal" dan semoga semua informasi, ilmu, downloadan dsb bisa memberi manfaat untuk anda. amin :)

    Wednesday, August 16, 2006

    Ganti kulit Blog Sekali lagi

    2 comments
    Belun Genap seminggu ganti kulit nih blog, eh sekarang ganti kulit lagi (mumpung masih gratisan dan ganti kulit blog belun dilarang).
    Q: Motivasi apa yang membuat blog ini di ganti kulitnya?
    A: Pertama, karena Gwa emang lagi iseng. Kedua, Kulit kemaren terlalu bagus buat blog gw :P, eit jangan salah mengerti dan mengatakan blog gw kurang keren ( narcist mode = On ), tapi maksud gw adalah kulit kemaren itu terlalu berat (using 2 CSS file, 1 JS file) dan emang belun stabil tuh kulit, oleh kerena itu jadilah gw ganti tuh kulit. Ketiga, ini mirip theme wordpress default yah ? (gak nyambung :p)
    Inga` .. Inga`Pergantian kulit ini bukan karena gw orangnya bosenan (gampang bosen), atau karena gw gak setia (gak ada hubungannya bo`), atau karena gw lagi gak punya duit, atau karena gw mo menginjak masa ABG .. dan ingat ini bukan "trend sesaat" ! :p

    anyway, apapun komentar kalian, minumnya ****censored***. Like it or Not, please enjoy this new skins ;) ... yuuuk

    Sunday, August 13, 2006

    0\/\/n3D a mobile phone via bluetooth

    2 comments


    ini adalah screenshot dari halaman pertama paper yang aku presentasikan di "Cryptography and Wireless Security Seminar" kemaren di hotel millenium, kebetulan kemarin staff echo yang bisa hadir cuma aku dan the_day serta beberapa "individu" yang juga tergabung di dalam komunitas yang hal ini kita (aku dan the_day) kenali dari kaos echo yang mereka gunakan (ternyata "kaos" juga membuat kita saling mengenali :P).

    Pada seminar sehari itu aku menyampaikan beberapa teknik bluetooth hacking baik itu bluejacking, bluesnarfing, bluebugging, bluesmack, disertai sedikit "proof of concept" (u may call it a "demo") yang aku rasa cukup berhasil memberikan pandangan tentang "celah" berbahaya yang mengancam "bluetooth devices".

    Pada acara itu pula pak Budi Rahardjo menyampaikan materi tengtang kriptografi yang di beri judul "Cryptography on Spotlight" sedangkan kang Onno W. Purbo membahas detil tentang "Wireless technology" (dari setting di linux/windows, security dan perkuatan sinyal dengan kaleng :P).

    Buat panita, selamat atas semua jerih payahnya dan mudah-mudahan mendapatkan banyak pelajaran dan pengalaman ;). keep movin forward.



    Tuesday, August 08, 2006

    Fitter happier

    0 comments
    Fitter, happier, more productive,
    comfortable,
    not drinking too much,
    regular exercise at the gym (3 days a week),
    getting on better with your associate employee contemporaries ,
    at ease,
    eating well (no more microwave dinners and saturated fats),
    a patient better driver,
    a safer car (baby smiling in back seat) ,
    sleeping well (no bad dreams) ,
    no paranoia,
    careful to all animals (never washing spiders down the plughole) ,
    keep in contact with old friends (enjoy a drink now and then) ,
    will frequently check credit at (moral) bank (hole in the wall) ,
    favors for favors,
    fond but not in love,
    charity standing orders,
    on Sundays ring road supermarket (no killing moths or putting boiling water on the ants) ,
    car wash (also on Sundays) ,
    no longer afraid of the dark or midday shadows
    nothing so ridiculously teenage and desperate,
    nothing so childish - at a better pace,
    slower and more calculated,
    no chance of escape,
    now self-employed,
    concerned (but powerless) ,
    an empowered and informed member of society (pragmatism not idealism) ,
    will not cry in public,
    less chance of illness,
    tires that grip in the wet (shot of baby strapped in back seat) ,
    a good memory,
    still cries at a good film,
    still kisses with saliva,
    no longer empty and frantic
    like a cat
    tied to a stick,
    that's driven into
    frozen winter shit (the ability to laught at weakness) ,
    calm,
    fitter,
    healthier and more productive
    a pig
    in a cage
    on antibiotics.

    Radiohead "fitter-happier" OK-Computer albums

    Friday, August 04, 2006

    Bluediving

    0 comments


    Akhirnya kelar juga nginstall bluediving (Next Generation bluetooth security tools), tools yang di buat dengan perpaduan antara bahasa perl (sebagai interface) dan bahasa "C" ini mengimplementasikan berbagai jenis serangan terhadap bluetooth security seperti Bluebug, BlueSnarf, BlueSnarf++, BlueSmack, sampai melakukan spoofing alamat Bluetooth dan memungkinkan dibuatnya RFCOMM socket shell.


    Sebenarnya aku gak sengaja menemukannya saat mencari-cari referensi AT command untuk berinteraksi dengan telepon via bluesnarfer. Satu yang aku suka adalah mode installasinya tidak "instant"jadi gak asal comot aja nih software trus bisa langsung di launch (jadi yang "bego" kayak aku kudu harus bolak balik baca error message dan jadi belajar :p), sepertinya ini tools yang bagus dan bisa di bikinkan add-ons karena perl yang bersifat "interface" tadi. Okelah kalo buat kita coba sama-sama ;) ( tapi sepertinya belun akan di pake tuk seminar sabtu depan, yah kita liat lagi deh nanti. --red)

    Thursday, August 03, 2006

    Seminar Of Cryptography and Wireless Security 2006

    0 comments
    "Seminar Of Cryptography and Wireless Security 2006"
    HOTEL MILLENIUM, jalan fachrudin 3 Kebon Sirih, Jakarta 10250
    Saturday, August 12th 2006
    ---------------------------
    1st session :
    "Cryptography on Spotlight"
    by : Budi Rahardjo (ITB)

    2nd Session :
    "Owned a mobile phone via bluetooth" (+Demo)
    by : echo team

    "Cryptography as a solution in information security"
    by : Mahasiswa STSN

    3rd session :
    "Wireless security models and threats"
    "wireless security solution"
    by : Onno W purbo
    ---------------------------
    College student : Rp.75.000,-
    Others : Rp.100.000,-

    included : cofee break 2X / lunch / certificate / seminar kit
    ----------------------------
    for more information please contact :

    Tony Kusuma ( 0856 910 696 22 ) cryptopath@yahoo.com
    Ayu Pustikasari ( 0817 648 016 7 ) ada_deing@yahoo.com
    Luvisa Kusuma ( 0813 216 542 14 ) luvisa05@yahoo.com
    Armand ( 0857 857 561 6 ) are_next07@yahoo.com
    ----------------------------
    for sponsorship please call :

    Rayi : (0856 133 272 8)
    Fajar: (0856 734 098 6)
    ----------------------------
    Organized by : Senat Mahasiswa Sekolah Tinggi Sandi Negara
    more info cek at http://echo.or.id/_temp/stsn/acara.html