Saya akan bercerita lagi ini,.
i want to tell you the story
Long time ago , i will make some event and i need several laptop for presentation , and than i borrow from it division,by theway i looked up at filezilla software
pada suatu hari saya ada mau bikin event, lah perlu laptop buat prensentasinya, terus saya pinjem deh di divisi IT terkait eh, iseng iseng saya lihat aplikasi filezilla..
whatts,. there are many history about FTP server. i think i have a jackpot
looked the picture bellow , so te first step i have the domain name and the user name, so that way i need to find that passwords
loh kok di sana ada histori dari ftp2 data center,.. :-p ,..
Serasa dapat jackpot,.. hehehehheehh... Niat Jahat mode On...
di situ terlihat ada dalamnya dan usernya dan host nya ,. kalau begitu tinggal passwordnya donk..
dan terus di quick connect kalo kita pilih salah satu server,.. boom,, eh langsung masuk,..,
and than from the softaware logic, conclude the softaware store some password in the some where on the computer
di sini berarti ada penyimpanan password oleh file zilla tapi dimna,.
bentar lagi kalau acara selesai lapto di ambil lagii,..
Hemmm Gimana yaww
Ok Lets find the passsword
find find find, use all posble software to find....
Search search seach cari, pakai software filemonitor reg monitor dan blabla bla bla,..
and than binggo ,. i found where it stored C:\Users\Three\AppData\Roaming\FileZilla\ recentservers.xml
Binggo ketemu ,.. Ternyata file password di simpan C:\Users\Three\AppData\Roaming\FileZilla\ recentservers.xml
whatts no encrypts ,.. hemm it look yummy :-p
Haizzz parahnya lagi tanpa enkripsi,... Hadewww,.. ini filezilla agak kacoo deh..... tapi ga apa dah,. aku udah dapat yang ku mau :-p
Evil Mode On
oke so that way becaraful if you use fillezilla , make sure you allway clear hystory after you connect to server,.Before you give your laptop to someone, its better you make sure you logout yoour facebook :-D
Sekian makanya ati2 kalao pakai filezilla kalau selesai connect clear historinya ,... apalagi kalao mau di pinjamkan orang jangan lupa facebooknya di logout dulu,.. :-D
Bye byee
Showing posts with label hacking. Show all posts
Showing posts with label hacking. Show all posts
Mar 25, 2013
melewati security upload by mime, Hack security upload using mime
Sudah lama tidak menulis jadi kangen juga , sekarang saya akan mendemokan bagaimana melewati security upload file dengan proteksy tipe file menggunakan mime,.
cerita saya ini sebagai bahan pelajaran saja. supaya kita selalu berhati hati dalam membuat kode,
upload file dalam web merupakan salah satu pintu berbahaya masuknya code jahad maupun software jahat ke sistem kita dalam hal ini server kita. seorang hacker akan mampu mengupload shell yang bisa membuat dia melakukan apa saja di server kita , tentu nya dengan step2 lanjutan misal mendapat user administrator atau root atau apapun itu..
Oke saya akan mulai cerita saya,. ,pada suatu hari saya pingin membuat file php untuk upload file say browsing dan menemukan contoh codenya. misal dari situs APA aja .com
dalam situs itu akan di buat 2 file ,. yang satu sebagai tampilan form dan yang satu nya sebagai script untuk upload tentunya dengan scurity hanya bisa upload file gambar dan ukuran maksimal 20 kb
dengan code form sebagai berikut :
<html><br />
<body><br />
<br />
<form action="upload_file.php" br="" method="post">
enctype="multipart/form-data"><br />
<label for="file">Filename:</label><br />
<input id="file" name="file" type="file" /><br /><br />
<input name="submit" type="submit" value="Submit" /><br />
</form>
<br />
<br />
</body><br />
</html>
dan code untuk upload sebagai berikut "upload_file.php"
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/jpg")
|| ($_FILES["file"]["type"] == "image/png"))
&& ($_FILES["file"]["size"] < 20000)
)
{
if ($_FILES["file"]["error"] > 0)
{
echo "Return Code: " . $_FILES["file"]["error"] . "
";
}
else
{
echo "Upload: " . $_FILES["file"]["name"] . "
";
echo "Type: " . $_FILES["file"]["type"] . "
";
echo "Size: " . ($_FILES["file"]["size"] / 1024) . " kB
";
echo "Temp file: " . $_FILES["file"]["tmp_name"] . "
";
if (file_exists("upload/" . $_FILES["file"]["name"]))
{
echo $_FILES["file"]["name"] . " already exists. ";
}
else
{
move_uploaded_file($_FILES["file"]["tmp_name"],
"upload/" . $_FILES["file"]["name"]);
echo "Stored in: " . "upload/" . $_FILES["file"]["name"];
}
}
}
else
{
echo "Invalid file";
}
?>
Oke sekarang kita coba kodenya
dan kita lihat proses uploadnnya semua terlihat lancar
Sekarang kita coba upload file shell,.php
Oooppss ternyata gagal...
Hemmm ini gagal karena di script upload_file.php ada pengecekan terhadap mime
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/jpg")
|| ($_FILES["file"]["type"] == "image/png"))
&& ($_FILES["file"]["size"] < 20000)
)
Oke sekarang kita coba melewatinya ,.karena mime adalah variable yang di kirim user,. maka kita bisa memodikasi kiriman dengan addons mozila temper data. oke kita start temper data
kita ulangin proses penguplotan. dan temper data mulai beraksi dia menyuguhkan data yang akan di kirim ke server. coba kita lihat data itu. terlihat application/octedstream <---- br="" di="" ini="" jpg="" kalau="" maka="" masalahnya="" mau="" mestinya="" nbsp="" sukses="" upload="">---->
Kita rubah saja :-)
0oke kita cek bim salabim,... taraaaaaa :-D
dan sekarang kita coba eksekusi shell kita di browser,..
tadaaaaaa :-D
hemmm bahaya bukan,. makanya hati2 kalau menulis code,.. lah kode yang cukup aman gmana???
Oke kita akan rubah2 kodenya,. :-p
$allowedExts = array("gif", "jpeg", "jpg", "png");
$extension = end(explode(".", $_FILES["file"]["name"]));
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/jpg")
|| ($_FILES["file"]["type"] == "image/png"))
&& ($_FILES["file"]["size"] < 200000)
&& in_array($extension, $allowedExts)) /*----> deteksi extensinya*/
{
if ($_FILES["file"]["error"] > 0)
{
echo "Return Code: " . $_FILES["file"]["error"] . "
";
}
else
{
echo "Upload: " . $_FILES["file"]["name"] . "
";
echo "Type: " . $_FILES["file"]["type"] . "
";
echo "Size: " . ($_FILES["file"]["size"] / 1024) . " kB
";
/* echo "Temp file: " . $_FILES["file"]["tmp_name"] . "
";*//*----> salah satu celah tak perlu di tampilkan*/
if (file_exists("upload/" . $_FILES["file"]["name"]))
{
echo $_FILES["file"]["name"] . " already exists. ";
}
else
{
$random_name = rand(0000,9999); /*----> ganti semua nama menjadi random */
$unix_name = "upload/" . $random_name . ".jpg"; /*----> kasih extensi yang boleh..*/
move_uploaded_file($_FILES["file"]["tmp_name"],
$unix_name);
/*echo "Stored in: " . "upload/" . $_FILES["file"]["name"];*//*----> salah satu celah tak perlu di tampilkan*/
}
}
}
else
{
echo "Invalid file";
}
?>
Oke begituu,. minimal code yang di atas lebih kuat dari yang tadi,.. apa masih bisa di hack???
masih kok,. Tak ada security yang bisa 100%, kecuali servermu di matikan dan di kubur,.. :-D dan tak terlihat orang saat menguburnya...
haiz uda 3 jam aku ngetik ginian aja,.. saya mau main dulu daaa ,..
cerita saya ini sebagai bahan pelajaran saja. supaya kita selalu berhati hati dalam membuat kode,
upload file dalam web merupakan salah satu pintu berbahaya masuknya code jahad maupun software jahat ke sistem kita dalam hal ini server kita. seorang hacker akan mampu mengupload shell yang bisa membuat dia melakukan apa saja di server kita , tentu nya dengan step2 lanjutan misal mendapat user administrator atau root atau apapun itu..
Oke saya akan mulai cerita saya,. ,pada suatu hari saya pingin membuat file php untuk upload file say browsing dan menemukan contoh codenya. misal dari situs APA aja .com
dalam situs itu akan di buat 2 file ,. yang satu sebagai tampilan form dan yang satu nya sebagai script untuk upload tentunya dengan scurity hanya bisa upload file gambar dan ukuran maksimal 20 kb
dengan code form sebagai berikut :
<html><br />
<body><br />
<br />
<form action="upload_file.php" br="" method="post">
enctype="multipart/form-data"><br />
<label for="file">Filename:</label><br />
<input id="file" name="file" type="file" /><br /><br />
<input name="submit" type="submit" value="Submit" /><br />
</form>
<br />
<br />
</body><br />
</html>
dan code untuk upload sebagai berikut "upload_file.php"
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/jpg")
|| ($_FILES["file"]["type"] == "image/png"))
&& ($_FILES["file"]["size"] < 20000)
)
{
if ($_FILES["file"]["error"] > 0)
{
echo "Return Code: " . $_FILES["file"]["error"] . "
";
}
else
{
echo "Upload: " . $_FILES["file"]["name"] . "
";
echo "Type: " . $_FILES["file"]["type"] . "
";
echo "Size: " . ($_FILES["file"]["size"] / 1024) . " kB
";
echo "Temp file: " . $_FILES["file"]["tmp_name"] . "
";
if (file_exists("upload/" . $_FILES["file"]["name"]))
{
echo $_FILES["file"]["name"] . " already exists. ";
}
else
{
move_uploaded_file($_FILES["file"]["tmp_name"],
"upload/" . $_FILES["file"]["name"]);
echo "Stored in: " . "upload/" . $_FILES["file"]["name"];
}
}
}
else
{
echo "Invalid file";
}
?>
Oke sekarang kita coba kodenya
dan kita lihat proses uploadnnya semua terlihat lancar
Sekarang kita coba upload file shell,.php
Oooppss ternyata gagal...
Hemmm ini gagal karena di script upload_file.php ada pengecekan terhadap mime
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/jpg")
|| ($_FILES["file"]["type"] == "image/png"))
&& ($_FILES["file"]["size"] < 20000)
)
Oke sekarang kita coba melewatinya ,.karena mime adalah variable yang di kirim user,. maka kita bisa memodikasi kiriman dengan addons mozila temper data. oke kita start temper data
kita ulangin proses penguplotan. dan temper data mulai beraksi dia menyuguhkan data yang akan di kirim ke server. coba kita lihat data itu. terlihat application/octedstream <---- br="" di="" ini="" jpg="" kalau="" maka="" masalahnya="" mau="" mestinya="" nbsp="" sukses="" upload="">---->
Kita rubah saja :-)
0oke kita cek bim salabim,... taraaaaaa :-D
dan sekarang kita coba eksekusi shell kita di browser,..
tadaaaaaa :-D
hemmm bahaya bukan,. makanya hati2 kalau menulis code,.. lah kode yang cukup aman gmana???
Oke kita akan rubah2 kodenya,. :-p
$allowedExts = array("gif", "jpeg", "jpg", "png");
$extension = end(explode(".", $_FILES["file"]["name"]));
if ((($_FILES["file"]["type"] == "image/gif")
|| ($_FILES["file"]["type"] == "image/jpeg")
|| ($_FILES["file"]["type"] == "image/jpg")
|| ($_FILES["file"]["type"] == "image/png"))
&& ($_FILES["file"]["size"] < 200000)
&& in_array($extension, $allowedExts)) /*----> deteksi extensinya*/
{
if ($_FILES["file"]["error"] > 0)
{
echo "Return Code: " . $_FILES["file"]["error"] . "
";
}
else
{
echo "Upload: " . $_FILES["file"]["name"] . "
";
echo "Type: " . $_FILES["file"]["type"] . "
";
echo "Size: " . ($_FILES["file"]["size"] / 1024) . " kB
";
/* echo "Temp file: " . $_FILES["file"]["tmp_name"] . "
";*//*----> salah satu celah tak perlu di tampilkan*/
if (file_exists("upload/" . $_FILES["file"]["name"]))
{
echo $_FILES["file"]["name"] . " already exists. ";
}
else
{
$random_name = rand(0000,9999); /*----> ganti semua nama menjadi random */
$unix_name = "upload/" . $random_name . ".jpg"; /*----> kasih extensi yang boleh..*/
move_uploaded_file($_FILES["file"]["tmp_name"],
$unix_name);
/*echo "Stored in: " . "upload/" . $_FILES["file"]["name"];*//*----> salah satu celah tak perlu di tampilkan*/
}
}
}
else
{
echo "Invalid file";
}
?>
Oke begituu,. minimal code yang di atas lebih kuat dari yang tadi,.. apa masih bisa di hack???
masih kok,. Tak ada security yang bisa 100%, kecuali servermu di matikan dan di kubur,.. :-D dan tak terlihat orang saat menguburnya...
haiz uda 3 jam aku ngetik ginian aja,.. saya mau main dulu daaa ,..
Jan 3, 2010
Automatic delete Messages Gmail with Malicious User Script
I. PREFACE
Alice adalah pengguna setia GMAIL dan mempercayakan urusan browsing pada Opera Browser. Beberapa hari ini Alice menyadari ada sesuatu yang aneh dengan emailnya. Alice mendapati ada puluhan email penting dalam Inbox-nya yang hilang secara misterius, padahal Alice tidak pernah merasa menghapusnya. Alice menduga ada seseorang yang telah membajak GMAIL-nya dan menghapus email-email penting di Inbox. Alice segera mengubah password Accountnya.
Keesokan harinya, Alice kembali mendapati puluhan emailnya hilang. Walaupun Alice telah mengubah password berkali-kali, tetap saja ia mendapati puluhan email hilang secara misterius setiap kali ia login. Dan puncaknya beberapa hari kemudian, seluruh pesan di Inbox alice musnah tanpa jejak..
Apa yang salah dengan Alice? Apa yang sebenarnya terjadi dengan GMAIL Alice?
...................
Awalnya, salah satu tujuan diciptakannya Virus/Worm adalah untuk melakukan pengrusakan-pengrusakan pada komputer korbannya. Seiring dengan perkembangan teknologi dan pola pikir Attacker, virus/worm mulai dirancang untuk melakukan Auto-Hacking untuk menyerang suatu aplikasi web.
Artikel ini akan membahas tentang bagaimana cara menghapus otomatis email-email dalam inbox pengguna Google Mail (GMAIL) dengan memanfaatkan malware yang dirancang untuk melakukan Auto-Install Malicious User Script pada browser Opera 9.X.X - 10.X.X
Hmmm.. coba Anda bayangkan jika konsep ini diterapkan pada Virus/Worm yang mampu menyebar luas. Dalam sekejab, browser-browser pengguna internet disulap menjadi mesin Hacking otomatis yang bekerja secara background setiap kali user berselancar, mencuri informasi-informasi sensitif, dan melakukan tindakan-tindakan merugikan pada account korbannya.. O_O
Filsafah Hacker dan seni HACKING
Hacking pada dasarnya adalah semangat. Dalam agama saya menyebutnya ruh, "ruh pengetahuan". Hacking akan mengajarkan kita bagaimana dunia ini bekerja dan bagaimana kita menyikapinya. Bahkan terkadang kita
harus mengalahkannya. Dan esensi dari hacking adalah mengatasi semua keterbatasan.
Hacking berkembang dalam lingkungan psikologi dan intelektual tertentu, bukan berarti untuk menjadi hacker haruslah jenius, tapi dengan mempelajari hacking kita akan belajar untuk menjadi jenius. Dalam hal ini jenius berarti kemampuan untuk melihat hakikat. Orang jenius bukanlah orang selalu mendapat rangking/juara bukan pula orang yang dapat menjawab semua pertanyaan guru. Pada dasarnya pertanyaan guru atau latihan disekolah adalah sesuatu yang bisa dihafal, bisa dipelajari dengan buku (tekstual), tapi dengan begitu
kita berhenti untuk berfikir. Dalam geometri euclid kita mengenal jarak terdekat dari dua titik adalah garis lurus, dan jumlah sudut dalam segitiga adalah 180 derjad. Tapi apakah kita berada dalam ruang yang datar ?, apakah ruang hanya seiris semesta ?.
harus mengalahkannya. Dan esensi dari hacking adalah mengatasi semua keterbatasan.
Hacking berkembang dalam lingkungan psikologi dan intelektual tertentu, bukan berarti untuk menjadi hacker haruslah jenius, tapi dengan mempelajari hacking kita akan belajar untuk menjadi jenius. Dalam hal ini jenius berarti kemampuan untuk melihat hakikat. Orang jenius bukanlah orang selalu mendapat rangking/juara bukan pula orang yang dapat menjawab semua pertanyaan guru. Pada dasarnya pertanyaan guru atau latihan disekolah adalah sesuatu yang bisa dihafal, bisa dipelajari dengan buku (tekstual), tapi dengan begitu
kita berhenti untuk berfikir. Dalam geometri euclid kita mengenal jarak terdekat dari dua titik adalah garis lurus, dan jumlah sudut dalam segitiga adalah 180 derjad. Tapi apakah kita berada dalam ruang yang datar ?, apakah ruang hanya seiris semesta ?.
Dec 25, 2009
Crack wih jhon the ripper
::---||-[1]. PREFACE
---------------------
John The Ripper?? Siapa sich yang nggak kenal dengan tools Cracking yang kaya fitur ini.. ;) Walaupun usianya sudah uzur, tapi kemampuannya tetap bisa diandalkan. Mungkin tutorialnya dah lama yach.. sorry nich, kebetulan lagi banyak yang request, so bagi yang udah bosan dengan tutorial yang berbau John The Ripper.. ngapain juga masih baca sampai baris ini!! ;P
::---||-[2]. Mencari Target
----------------------------
Sekarang kita akan mencari target. Biasa.. kita mampir ke rumahnya paman
Google (google.com). Ketik keyword berikut lalu klik tombol search:
Inurl:/etc/passwd/
Eits.. tunggu dulu.. maksudnya apaan nich?? Okay, gue jelasin yach.... Untuk melakukan password cracking, kita khan harus tau dimana file password yang mau di-crack. Naah, target kita kali ini adalah sistem operasi Linux.
---------------------
John The Ripper?? Siapa sich yang nggak kenal dengan tools Cracking yang kaya fitur ini.. ;) Walaupun usianya sudah uzur, tapi kemampuannya tetap bisa diandalkan. Mungkin tutorialnya dah lama yach.. sorry nich, kebetulan lagi banyak yang request, so bagi yang udah bosan dengan tutorial yang berbau John The Ripper.. ngapain juga masih baca sampai baris ini!! ;P
::---||-[2]. Mencari Target
----------------------------
Sekarang kita akan mencari target. Biasa.. kita mampir ke rumahnya paman
Google (google.com). Ketik keyword berikut lalu klik tombol search:
Inurl:/etc/passwd/
Eits.. tunggu dulu.. maksudnya apaan nich?? Okay, gue jelasin yach.... Untuk melakukan password cracking, kita khan harus tau dimana file password yang mau di-crack. Naah, target kita kali ini adalah sistem operasi Linux.
Dec 24, 2009
ASP SQL Injection
tep 1: find a site with asp, like ex. http://www.site.com/news.asp?id=2
step 2: add after 2 with space; and 1=0 OR and 1=1
so: http://www.site.com/news.asp?id=2 and 1=0
By 1=0 you should get an error, or empty page like:
and with 1=1 you need to get a normal page.
step 3: add after the 2 without space (yes remove step 2 text) ;
step 2: add after 2 with space; and 1=0 OR and 1=1
so: http://www.site.com/news.asp?id=2 and 1=0
By 1=0 you should get an error, or empty page like:
ADODB.Field error '80020009'
Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
/default.asp, line 0
Either BOF or EOF is True, or the current record has been deleted. Requested operation requires a current record.
/default.asp, line 0
and with 1=1 you need to get a normal page.
step 3: add after the 2 without space (yes remove step 2 text) ;
+union+select+0+from+cruz3n
Joomla 1.5.x Remote Admin Password Chang
#####################################################################################
#### Joomla 1.5.x Remote Admin Password Change ####
#####################################################################################
# #
# Author: d3m0n (d3m0n@o2.pl) #
# Greets: GregStar, gorion, d3d!k #
# #
# Polish "hackers" used this bug to deface turkish sites BUAHAHHA nice 0-day pff #
# #
#####################################################################################
File : /components/com_user/controller.php
#####################################################################################
Line : 379-399
function confirmreset()
{
// Check for request forgeries
JRequest::checkToken() or die( 'Invalid Token' );
// Get the input
$token = JRequest::getVar('token', null, 'post', 'alnum'); < --- {1}
// Get the model
$model = &$this->getModel('Reset');
#### Joomla 1.5.x Remote Admin Password Change ####
#####################################################################################
# #
# Author: d3m0n (d3m0n@o2.pl) #
# Greets: GregStar, gorion, d3d!k #
# #
# Polish "hackers" used this bug to deface turkish sites BUAHAHHA nice 0-day pff #
# #
#####################################################################################
File : /components/com_user/controller.php
#####################################################################################
Line : 379-399
function confirmreset()
{
// Check for request forgeries
JRequest::checkToken() or die( 'Invalid Token' );
// Get the input
$token = JRequest::getVar('token', null, 'post', 'alnum'); < --- {1}
// Get the model
$model = &$this->getModel('Reset');
Dec 18, 2009
Mengirim Email Palsu
pertama pertama yang di butuhkkan adalah mail server atau bahasa kerennya smtp server, email server ini bisa di dapat dari persahaan maupun dari tempat universitas kalian :-p , atau juga bisa di cari dengan paman google ,setalah dapet mail server.misal dapat mail server dengan nama , serveremailku.com Kemudian lets hack :D
telnet serveremailku.com 25
25 artinya adalah Port dari protokol SMTP. Jadi maksud perintah diatas adalah menjalankan Telnet untuk menghubungkan ke server “serveremailku.com” pada port 25.
Tunggu aja, harusnya cepet, ntar kalo berhasil bakal muncul ucapan Selamat datang, atau kalo gak bakal muncul versi software dari email server. Yang jelas pesan dari server adalah berkode 220. Oya, maksud dari kode balasan adalah, misalkan anda mendapat balasan pesan dari server :
250 OK
itu artinya, pesan balasan berkode 250. Yang menjadi acuan balasan dari server adalah kode pesannya, BUKAN KALIMAT SETELAH KODE PESAN !!! Paham dul? lanjut….
Selanjutnya ketikan : HELO local.domain.net
Itu artinya kalian memberi tahu server bahwa nama kalian (nama domain kamu) adalah local.domain.net . Di sini, local domain.net bisa kalian ganti dengan local IP. Apabila Sukses, anda akan mendapat Reply dengan kode pesan : 250 . Perintah HELO adalah opsional, tidak semua server meminta anda, tetapi terkadang ada server yang mengharuskan anda untuk menggunakan HELO.
Selanjutnya ketikkan –> MAIL FROM: pengirim@serveremailku.com
Apabila alamat pengirim accepted , seharusnya kode balasannya adalah 250 .
Langkah selanjutnya, ketikkan –> RCPT TO: penerima@domain.com
Apabila alamat penerima accepted , seharusnya kode balasannya adalah 250. Apabila anda mendapat kode balasan 553 atau 550 itu artinya, server tidak mau me-relay email ke alamat tujuan. Bisa jadi dikarenakan, alamat tujuan berada di luar domain server, atau bisa karena alamat tujuan tidak berada pada List of allowed recipient host.
Perintah selanjutnya adalah ketikkan –> DATA
Apabila sukses, server akan membalas dengan kode balasan 354 . Dengan mengetikkan DATA artinya anda akan memulai mengetikkan pesan atau message untuk penerima.
Langkah selanjutnya adalah mengetikkan pesan. Apabila anda berniat mengirimkan email sederhana, langsung saja ketikkan pesan. Untuk mengakhiri pesan ketikkan. {dieja: enter - titik - enter} . Jika sukses, akan mendapatkan balasan dari server dengan kode balasan 250 .
Nah jika anda ingin yang agak komplex dikit, setelah data anda harus mengetikkan sebagai berikut
From: Nama To: Nama
Cc: Nama
Subject: Judul Pesan
Apa sih itu? OK saya jelaskan. From, To, itu bisa kalian isi dengan alamat email pengirim dan penerima. From-To dengan “MAIL FROM”-”RCPT TO” artinya sama tapi beda implementasinya. Sama, maksudnya sama sama diisi alamat email pengirim dan penerima. Beda implementasi, maksudnya alamat From-To itu yang akan ditampilkan ke penerima, sedangkan “MAIL FROM”-”RCPT TO” tidak ditampilkan. Apa keanehan di sini? tentu saja anda bisa memasukkan From dan To , tetapi berbeda dengan alamat yang ada pada “MAIL FROM” dan “RCPT TO”. Misal jika anda memasukkan MAIL FROM: dewodewi@gmail.com , tetapi pada Field From anda ketikkan From: Caleg . Maka pada pihak penerima akan ditampilkan bahwa ia mendapat email dari caleg@gmail.com , bukan dari dewodewi@gmail.com
telnet serveremailku.com 25
25 artinya adalah Port dari protokol SMTP. Jadi maksud perintah diatas adalah menjalankan Telnet untuk menghubungkan ke server “serveremailku.com” pada port 25.
Tunggu aja, harusnya cepet, ntar kalo berhasil bakal muncul ucapan Selamat datang, atau kalo gak bakal muncul versi software dari email server. Yang jelas pesan dari server adalah berkode 220. Oya, maksud dari kode balasan adalah, misalkan anda mendapat balasan pesan dari server :
250 OK
itu artinya, pesan balasan berkode 250. Yang menjadi acuan balasan dari server adalah kode pesannya, BUKAN KALIMAT SETELAH KODE PESAN !!! Paham dul? lanjut….
Selanjutnya ketikan : HELO local.domain.net
Itu artinya kalian memberi tahu server bahwa nama kalian (nama domain kamu) adalah local.domain.net . Di sini, local domain.net bisa kalian ganti dengan local IP. Apabila Sukses, anda akan mendapat Reply dengan kode pesan : 250 . Perintah HELO adalah opsional, tidak semua server meminta anda, tetapi terkadang ada server yang mengharuskan anda untuk menggunakan HELO.
Selanjutnya ketikkan –> MAIL FROM: pengirim@serveremailku.com
Apabila alamat pengirim accepted , seharusnya kode balasannya adalah 250 .
Langkah selanjutnya, ketikkan –> RCPT TO: penerima@domain.com
Apabila alamat penerima accepted , seharusnya kode balasannya adalah 250. Apabila anda mendapat kode balasan 553 atau 550 itu artinya, server tidak mau me-relay email ke alamat tujuan. Bisa jadi dikarenakan, alamat tujuan berada di luar domain server, atau bisa karena alamat tujuan tidak berada pada List of allowed recipient host.
Perintah selanjutnya adalah ketikkan –> DATA
Apabila sukses, server akan membalas dengan kode balasan 354 . Dengan mengetikkan DATA artinya anda akan memulai mengetikkan pesan atau message untuk penerima.
Langkah selanjutnya adalah mengetikkan pesan. Apabila anda berniat mengirimkan email sederhana, langsung saja ketikkan pesan. Untuk mengakhiri pesan ketikkan
Nah jika anda ingin yang agak komplex dikit, setelah data anda harus mengetikkan sebagai berikut
From: Nama
Cc: Nama
Subject: Judul Pesan
Apa sih itu? OK saya jelaskan. From, To, itu bisa kalian isi dengan alamat email pengirim dan penerima. From-To dengan “MAIL FROM”-”RCPT TO” artinya sama tapi beda implementasinya. Sama, maksudnya sama sama diisi alamat email pengirim dan penerima. Beda implementasi, maksudnya alamat From-To itu yang akan ditampilkan ke penerima, sedangkan “MAIL FROM”-”RCPT TO” tidak ditampilkan. Apa keanehan di sini? tentu saja anda bisa memasukkan From dan To , tetapi berbeda dengan alamat yang ada pada “MAIL FROM” dan “RCPT TO”. Misal jika anda memasukkan MAIL FROM: dewodewi@gmail.com , tetapi pada Field From anda ketikkan From: Caleg
Dec 17, 2009
Melacak Email Palsu
Wah sudah lama ga nulis artikel.
jadi kangen
:-p

Email meruakan salah satu fasilitas dalam dunia internet., email biasanya dapat dikirim dari webmail maupun enggunakan smpt server.permasalahnnya disini sangat banyak di internet smtp2 server yang dapat digunakan dengan gratis , sehingga dengan mudah dapat mengirimkkan email palsu...
jadi kangen
:-p
Email meruakan salah satu fasilitas dalam dunia internet., email biasanya dapat dikirim dari webmail maupun enggunakan smpt server.permasalahnnya disini sangat banyak di internet smtp2 server yang dapat digunakan dengan gratis , sehingga dengan mudah dapat mengirimkkan email palsu...
Step By step Sql Injection
This paper is the advance of my first article. In this tutorial, we will try how to enter to the website deeper than normaly using SQL Injection.1. The target is http://www.victim.gov/agent_detail.php?aid=9 We check the the site, is this site have bug. We only need to add single quote in last url. So the url be: http://www.victim.gov/agent_detail.php?aid=9'
Subscribe to:
Posts (Atom)












