Catatan

Embed Size (px)

DESCRIPTION

secret

Citation preview

Monggo dicoba wkwkkw pacman emotikonHOSt : 49.213.28.174user : SSH4freedompass : sampetanggal30meiSQUID : PORT 80Dropbear PORT 443OpenSSH port : 14349.213.20.145sinarsinarfebri12344758update : 22/04/2015 00.40 AM================================================ * SG GS all support squid 80 bitvise port 22 / 443 :49.213.16.48 | fajar | fajar49.213.16.135 | trial | trial49.213.17.104 | asep | asep49.213.17.19 | fadli | fadli49.213.17.100 | naruto | sasuke49.213.17.181 | bintang | bintang================================================update : 20/04/2015 01.29 AM================================================* SG GS all support squid 80 bitvise port 22 / 443 :49.213.21.185 | dimas | dimas49.213.22.191 | rara | rara49.213.22.214 | indra | indra49.213.16.120 | ali | ali49.213.16.175 | eko | eko49.213.16.181 | ahmad | ahmad49.213.16.184 | yanto | yanto49.213.17.154 | roni | roni49.213.22.178 | test | test49.213.17.100 | eko | eko49.213.18.10 | agus | agus49.213.18.18 | firman | firman49.213.18.164 | roni | roni49.213.19.121 | coba | coba49.213.17.19 | fadli | fadli49.213.17.154 | roni | roni49.213.21.126 | habib | habib================================================update : 19/04/2015 08.43 AM ================================================49.213.19.121 | nanang | nanang squid port : 8049.213.19.139 | alex | alex squid port : 8049.213.20.152 | rara | rara squid port : 8049.213.21.185 | wahyu | wahyu squid port : 8049.213.16.155 | surya | surya squid port : 8049.213.16.181 |putra | putra squid port : 80 ================================================Fatssh Update : 20/04/2015 20:07 PM================================================Username SSH : fastssh.com-sshfree2Password SSH : kalkun1Host IP Addr : x-sggs2.serverip.co | 49.213.18.119================================================Username SSH : fastssh.com-sshfree3Password SSH : kalkun1Host IP Addr : x-sggs2.serverip.co | 49.213.18.119================================================Date Created : 20-April-2015Date Expired : 27-April-2015Squid : 128.199.150.25 | 80================================================NOTICE ADMIN FOR MEMBER1. Anggota disini yg Punya juga akun ssh gratisannya bisa di tambahkan di komentar2. Password bisa diubah kapan saja .. namanya aja hasil comotan orang3. Kalo ada beberapa akun yg udah tumbang boleh dong anggota disini lapor Admin di komentar4. Kalo mau ngasih akunssh gratisan bisa disunting sendiri atas ijin admin5. No Lapor yg pnya akun .. namanya aja hasil mbajak sawah :v6. No Reupload diluar .. kecuali hasil scan dari luar dibawa ke grup ini :D7. Terimakasih atas kerjasamanya :D * SG GS all support squid 80 bitvise port 22 / 443Your Username fastssh.com-febritecno has been successfully created !Username SSH : fastssh.com-febritecnoPassword SSH : kerangkangHost IP Addr : id.serverip.coDate Created : 19-April-2015Date Expired : 26-April-2015usa-2-ucweb.nethandler.id.ai w, focusmobile.com.cn w, ucweb.com.cn w, focusmobile.cn w, uc.cn w, ucweb.cn w, app.axisworld.co.id.jozan3.mooo.com w, ucfly.com w, ucweb.com w, ucs93. tj.ucweb.com w, 0.ucweb.com w, server9.0.ucweb.com w, biji.com.server9.0.ucweb.com w, nginx.com.server9.0.ucweb.com w, klip.telkomsel.com.server9.0.ucweb.com w, life.xl.co.id.server9.0.ucweb.com w, telkomsel.server9.0.ucweb.com w, 070.ucweb.com w, a.buzzmechat.com. server7.1.ucweb.com w, dlla.1.ucweb.com w, server7.1.ucweb.com w, wap.indosat.com.server7.1.ucweb.com w, server9.1.ucweb.com w, instant.indosat.com.server9.1.ucweb.com w, instant.indosat.com.sever9.1.ucweb.com w, 10-8-3-8.ucweb.com w, 100server7.ucweb.com w, 123.ucweb.com w, indosat.com.123.ucweb.com w, instant.indosat.com.123.ucweb.comMangga di edit punya ucweb141.0.9.0,Port 80Host : 49.213.16.175Username : hariPassword : hariSquid : 49.213.16.175Port Squid : 8049.213.16.155 surya/surya49.213.16.181 putra/putra49.213.20.163 | riki | riki squid port : 8049.213.22.222 | syarif | syarif squid port : 8049.213.23.193 | john | john squid port: 8049.213.17.104 | tegar | tegar squid port:8049.213.16.175 | ayu | ayu squid port : 8049.213.17.129 | indah | indah squid port : 8049.213.18.10 | agus | agus squid port : 80185.28.22.928m 53s ago 128.199.244.183 80 Transparent Singapore 85/0 108ms3m 21s ago 116.51.12.146 80 Elite Singapore 1404/1057 22ms4m 38s ago 23.101.19.147 80 Anonymous Singapore 1/0 395ms5m 42s ago 128.199.76.16 8888 Elite Singapore 4/2 52ms6m 50s ago 128.199.221.37 3128 Transparent Singapore 7/5 20ms>klo para mastah pasti udah pada tautp klo yg blum tau blh dong sharingklo ane pake DNS GOOGLE atau OPEN DNS ato apa aja gmn wuzz nya aja...DNS Google8.8.8.88.8.4.4m.skype.com/~zaltk/index.pl/00/http/128.199.197.191Tue Apr 14 20:26:37 2015 ERROR: Windows route add command failed [adaptive]: returned error code 1Tue Apr 14 20:26:37 2015 Initialization Sequence CompletedTue Apr 14 20:26:37 2015 ROUTE: route addition failed using CreateIpForwardEntry: Access is denied. [status=5 if_index=20]Tue Apr 14 20:26:37 2015 Route addition via IPAPI failed [adaptive]DNS Open DNS208.67.222.222208.67.220.220DNS ScrubIt67.138.54.100207.225.209.66DNS DNSadvantage156.154.70.1156.154.71.1DNS vnsc-pri.sys.gtei.net4.2.2.14.2.2.24.2.2.34.2.2.44.2.2.54.2.2.6Verizon (Reston, VA, US)151.197.0.38151.197.0.39151.202.0.84151.202.0.85151.202.0.85151.203.0.84151.203.0.85199.45.32.37199.45.32.38199.45.32.40199.45.32.43GTE (Irving, TX, US)192.76.85.133206.124.64.1One Connect IP (Albuquerque, NM, US)67.138.54.100OpenDNS (San Francisco, CA, US)208.67.222.222208.67.220.220Exetel (Sydney, AU)220.233.167.31VRx Network Services (New York, NY, US)199.166.31.3SpeakEasy (Seattle, WA, US)66.93.87.2216.231.41.2216.254.95.264.81.45.264.81.111.264.81.127.264.81.79.264.81.159.266.92.64.266.92.224.266.92.159.264.81.79.264.81.159.264.81.127.264.81.45.2216.27.175.2Sprintlink (Overland Park, KS, US)199.2.252.10204.97.212.10204.117.214.10Cisco (San Jose, CA, US)64.102.255.44128.107.241.18535807706006****flash a1ke 3636widianto eka saputraUsername SSH : fastssh.com-jatiop1Password SSH : kalkun1Host IP Addr : x-sggs3.serverip.co : 49.213.18.122Date Created : 11-April-2015Date Expired : 18-April-2015SGGS SEMINGGU COMOT GAN .. UP !Fatssh Update : 14/04/2015 16.01 PM========================================Username SSH : fastssh.com-maknyus1Password SSH : kalkun1Host IP Addr : x-sggs8.serverip.co===================================Username SSH : fastssh.com-maknyus2Password SSH : kalkun1Host IP Addr : x-sggs8.serverip.co===================================Username SSH : fastssh.com-maknyus3Password SSH : kalkun1Host IP Addr : x-sggs8.serverip.coDate Created : 14-April-2015Date Expired : 21-April-2015squid : 128.199.150.25 80x-sggs8.serverip.co : 49.213.18.148===================================45.64.97.134user : BTSpass : SSHBTSDropbear 443Squid 80Port softether 5555Izin Share,, barang kali ada yang mau cicipin ini185.26.181.253185.26.180.7054.251.47.654.251.48.231port: 80SHARE SSH AND OpenVPN SGDO Full Speedddd.....grin emotikonBerbagi Tips & Trik itu Indahkiki emotikon# AKUN SSH- Akun 1User : fornesia1pass : ssh1Host : 128.199.197.191Port : 22 and 443Squid : 8080- Akun 2User : fornesia2pass : ssh2Host : 128.199.197.191Port : 22 and 443Squid : 8080- Akun 3User : fornesia3pass : ssh3Host : 128.199.197.191Port : 22 and 443Squid : 8080# OpenVPN For Telkomsel Ready....- Akun 1user : fornesia1pass : vpn1- Akun 2User : fornesia2Pass : vpn2- Akun 3User : fornesia3Pass : vpn3Ket :- Untuk OpenVPN Berlaku hanya untuk As Jatim, Bai Nusra, Madura- OpenVPN Udh include Squid Proxy- Masa Aktif Tergantung Pemakaian*semoga bermanfaat*Security CTFPosted on 24/04/2014 by yohanesDi posting ini saya hanya ingin memperkenalkan apa itu kompetisi security CTF (capture the flag). Posting ini akan membahas apa itu security CTF, apa manfaatnya ikut security CTF, seperti apa saja soal-soalnya, dan bagaimana caranya mulai ikut.Sebenarnya selain security CTF ada berbagai CTF yang lain, tapi dalam posting ini selanjutnya saya akan menyebut CTF saja untuk security CTF. Setelah ikutan CTF-nya Noosc saya jadi lebih tertarik dengan CTF lalu gabung dengan team Rentjong (yang sejak sebelum saya bergabung sudah memiliki prestasi luar biasa). Anggota team ini kebanyakan bapak-bapak yang waktunya sedikit sekali setiap kali ada event CTF, dan melalui posting ini saya ingin memperkenalkan CTF ini ke publik, supaya suatu saat team dari Indonesia bisa masuk minimal 10 besar di https://ctftime.org/Apa itu CTFCTF adalah satu jenis kompetisi di bidang information security, biasanya formatnya ada 3: jeopardy, attack-defence, dan mixed. Dalam format jeopardy, kita diminta menyelesaikan berbagai task, dan mendapatkan poin, pemenangnya adalah yang poinnya paling banyak. Dalam format attack-defence, tiap team menyerang dan mempertahankan sistem komputer yang diberikan kepada team tersebut. Format mixed artinya campuran dari kedua itu (tergantung panitianya, mungkin ada aturan khusus).Setiap kita menyelesaikan soal, kita akan mendapatkan sebuah string yang jadi flagnya (misalnya {MyFlag}), dan kemudian kita submit string tersebut ke sistem submisi, sebagai tanda bahwa kita berhasil menyelesaikan soalnya.Manfaat ikut CTFSelain menyenangkan (untuk refreshing), mengikuti CTF juga bermanfaat untuk menguji dan menyegarkan ilmu informatika (dari mulai networking, kriptografi sampai programming), ilmu mencari di google (ilmu Google-fu), serta memaksa kita mengikuti perkembangan terbaru. Untuk Anda yang merasa jago dan sudah mengenal berbagai aspek komputer, inilah ajang untuk menguji kemampuan Anda.Untuk Anda yang ingin jadi hacker, atau hobinya ngehack, ini adalah ajang legal tingkat dunia di mana Anda bisa menunjukkan kebolehan Anda. Perlu diingat, bahwa di sini Anda diminta untuk menyelesaikan tugas, bukan menyerang server dengan DOS (denial of service attack). Di hampir tiap event CTF selalu ada yang melakukan ini. Ini sama saja seperti Anda diminta bertanding bersama dengan orang-orang, tapi karena Anda nggak mampu bertanding, Anda malah merusak tempat pertandingannya, sehingga tidak ada yang bisa bertanding di situ.Di Amerika, beberapa team CTF tingkat atas dunia, seperti PPP (Plaid Parliament of Pwning dari Carnegie Mellon University) sangat dikenal di kalangan banyak perusahaan, sehingga lulusan PPP ini banyak dicari oleh perusahaan besar (seperti facebook atau microsoft).TeamSebagian besar event CTF ditujukan untuk team, dan tidak dibatasi jumlah anggota teamnya, sebagian kecil CTF membatasi jumlah anggota team (terutama untuk lomba offline), dan sebagian lagi hanya ditujukan untuk individu.Hadiah dan RankingBanyak event CTF yang memberikan hadiah, mulai dari hadiah kecil seperti lisensi software, sampai hadiah besar seperti uang cash atau tiket pesawat. Biasanya hanya sedikit yang mendapatkan hadiah karena hanya beberapa pemenang saja, tapi banyak yang ikut semua CTF karena ingin belajar, dan mendapatkan ranking tinggi. Situs ctftime.org mentrack tim-tim yang mendaftar di situs mereka, dan memberikan rangking berdasarkan pencapaian dalam tiap event CTF (tiap event bobotnya berbeda). Situs tersebut juga berisi link ke banyak soal dan pembahasan (istilahnya writeup).Bentuk kompetisiKebanyakan CTF online sifatnya jeopardy (walau ada juga yang attack defence, dengan akses VPN), dan hampir semuanya gratis untuk diikuti siapa saja. Sebagian CTF hanya memberikan soal kategori tertentu saja (misalnya SqiLab CTF yang diadakan oleh NotSoSecure hanya berurusan dengan code injection), tapi kebanyakan CTF memberikan soal campuran dalam berbagai kategori.Jenis soalSaya akan membahas beberapa kategori yang biasanya ada: web, crypto, forensic, reversing, pwnables, dan misc. Biasanya dalam tiap kategori ada pointnya, yang menyatakan tingkat kesulitan soalnya, misalnya web100 lebih mudah dari web200.Perlu dicatat bahwa semua soal dalam sebuah CTF jarang sekali bisa diselesaikan dengan tool standar. Contohnya: Anda tidak bisa menjalankan sqlmap langsung untuk mendapatkan akses via SQL Injection (biasanya panitia sudah merancang soalnya seperti itu). Jadi script kiddies yang cuma bisa memakai tool akan segera berguguran.Soal dalam kategori web biasanya adalah bagaimana masuk ke web site tertentu, atau bagaimana mendapatkan hak akses tertentu (misalnya dari user biasa mendapatkan hak akses admin). Cara masuk webnya bisa berbagai cara, misalnya bisa dari SQL injection, XSS injection, hash extension attack, dsb. Di sini keahlian yang dibutuhkan adalah pemahaman yang baik mengenai teknologi web. Soal dari CTF Noosc hampir semuanya kategori web (silakan lihat writeup yang saya tulis). Contoh lain bisa dilihat dari writeup oleh Rizki Wicaksono (dari ilmuhacking.com, anggota team Rentjong).Sesuai namanya, soal dalam kategori crypto berhubungan dengan kriptografi. Soalnya bisa sangat sederhana (ini contoh writeup cryptanalysis untuk menyelesaikan substitution cipher), sampai lebih rumit, misalnya mencari kelemahan dari custom encryption yang diberikan. Di sini ilmu kriptografi sangat diperlukan.Soal dalam kategori forensic meminta kita mengekstrak flag dari data yang diberikan (jadi biasanya kita tidak berurusan dengan memahami/reverse kode program). Contohnya: mengekstrak informasi yang disembunyikan dengan steganography, mengekstrak data dari disk image, memory dump. Pemahaman mengenai berbagai format data dibutuhkan untuk menyelesaikan soal-soal dalam kategori ini. Ini ada dua contoh writeup soal forensic: soal steganografi dan soal memory dump.Soal dalam kategori reversing meminta kita mereverse engineer sebuah kode (bisa binary, bisa source code), tujuannya untuk mendapatkan flag dari kode tersebut. Keahlian untuk membaca kode assembly biasanya diperlukan untuk menyelesaikan ini (walaupun kadang soalnya bisa berupa source code, seperti yang saya bahas di sini)Soal dalam kategori pwnables meminta kita mengexploit service yang berjalan di suatu mesin remote. Source dan atau binary (biasanya sih hanya binary saja) dari service yang berjalan akan diberikan dalam soal. Ini merupakan gabungan dari reverse engineering dan exploit writing. Dalam kategori soal reversing, kode diberikan kepada kita dan dijalankan di mesin kita, sementara dalam pwnables, kode dijalankan di mesin remote, dan flag yang harus kita ambil ada dalam mesin remote tersebut. Ini contoh writeup dari team Rentjong dalam lomba di Malaysia.Soal dalam kategori misc tidak termasuk dalam semua kategori di atas, dan kadang-kadang gabungan dari kategori-kategori di atas.Berbagai writeup puntuk semua kategori di atas bisa dilihat di https://ctftime.org/writeupsMulai ikutanJika ingin ikut sebuah CTF, bisa langsung mendaftar untuk event terdekat, yang bisa dilihat di https://ctftime.org/event/list/upcoming, hampir tiap minggu ada event baru. Kadang ada juga event yang tidak terdaftar di situ, misalnya jika sifatnya hanya teaser. Weekend ini, 26/27 April 2014 ada event teaser di https://ctf.dragonsector.pl/ yang hadiahnya adalah diskon untuk event offline (ini untuk individual).Jika event sifatnya adalah team, Anda tetap bisa mendaftar sebagai individu (atau buat saja team dengan anggota satu orang). Jika punya teman-teman yang tertarik hal yang sama, Anda bisa mendaftar bersama. Ketika event berlangsung, semua bisa bertemu (baik di dunia nyata ataupun maya) untuk membahas dan mengerjakan soalnya.Silakan mencari-cari event dan silakan mencoba. Event CTF biasanya 48 jam atau lebih dan biasanya weekend, jadi Anda bisa meluangkan waktu sebisanya di weekend (misalnya mungkin ketika bangun pagi di hari Minggu, atau sepulang kencan di sabtu malam), karena gratis, Anda juga nggak akan rugi uang. Sebagian orang memakai nama asli, tapi kebanyakan memakai nickname ketika mendaftar, jadi Anda juga tidak akan merasa malu kalau kalah (atau tidak jadi mengerjakan soalnya jika sibuk saat weekend).Selain event online, di Indonesia sudah diadakan juga beberapa event CTF offline, tapi sayangnya ini tidak banyak didokumentasikan (jarang yang menulis writeupnya), dan kadang eventnya sangat lokal (misalnya ICT USO EXPO Makassar). Kemhan juga mengadakan Cyber Defence CompetitionSebagai tambahan, jika Anda tertarik sedikit sejarah CTF, Anda bisa membacanya di Edisi 29 Echo ezine, ini adalah tulisan member team Rentjong yang sudah berpengalaman dalam banyak CTF. Di artikel itu juga diceritakan tentang berbagai kendala ikut event CTF dari Indonesia, misalnya koneksi Internet yang lambat. Anda juga bisa membaca banyak artikel security lain di Echo ezine (berguna untuk CTF). Buat yang belum tahu, Echo e-zine ini adalah publikasi security dalam bahasa Indonesia sejak 2003.http://www.4shared.com/zip/wCVwEO66ce/Samsung_Galaxy_S5_A7V.htmlNih ... SSH GRATIS buat ramein grupHost : 162.220.9.194Username : macanssh1. Unsur golongan 1A (Alkali)Cara Menghafal Periodik Unsur : H . Li . Na . K . Rb . Cs . FrHari Libur Nanti Kita Rbutan Celana si Friska2. Unsur Golongan 2A (Alkali Tanah)Cara Menghafal Periodik Unsur : Be . Mg . Ca . Sr . Ba . RaBeli Mangga Campur Sirsak Bagi Rata3. Unsur Golongan 3A (Boron/Aluminium)Cara Menghafal Periodik Unsur : B . Al . Ga . In . Tl .Butet Adalah Gadis Indonesia Tulen4. Unsur Golongan 4A (Carbon)Cara Menghafal Periodik Unsur : C . Si . Ge . Sn . PbCewek Seksi Genit Sedang Puber5. Unsur Golongan 5A (Nitrogen) Cara Menghafal Periodik Unsur : N . P . As . Sb . BiNeng Putri Asyik Sibuk Bisnis6. Unsur Golongan 6A (Khalkogen)Cara Menghafal Periodik Unsur : O . S . Se . Te . PoOrang Sulawesi Senang Tembak Polisi7. Unsur Golongan 7A (Halogen)Cara Menghafal Periodik Unsur : F . Cl . Br . I . AtFlamini Club Baru Ingin Atraksi8. Unsur Golongan 8A (Gas Mulia)Cara Menghafal Periodik Unsur : He . Ne . Ar . Kr . Xe . RnHeboh Negara Argentina Karena Xerong maRadonaItulah tips dan Cara Menghafal Tabel Periodik Unsur Kimia .SQUID Fastssh1 45.64.96.164 80 HTTP Indonesia Only For Indonesia2 195.154.7.110 80 HTTP France For ALL Servers3 128.199.150.25 80 HTTP Singapore For ALL Servers4 128.199.150.25 8080 HTTP Singapore For ALL Servers5 146.185.253.18 80 HTTP Netherlands Only For NL6 95.215.47.168 80 HTTP Sweden For ALL Servers7 212.117.180.109 80 HTTP Luxembourg For ALL Servers8 45.64.99.77 80 HTTP Indonesia Only For Indonesia & SG9 45.64.99.70 80 HTTP Indonesia Only For Indonesia & SG10 45.64.99.77 8080 HTTP Indonesia Only For Indonesia & SG11 45.64.99.70 8080 HTTP Indonesia Only For Indonesia & SGPasswd : www.macanssh.tk49.213.28.170 rini | riniSquid 49.213.28.170 port 80 Work No avgLP 1212 107.181.172.245:3128108.163.127.217:8080110.77.141.82:3128113.161.220.133:80114.40.70.93:8080118.163.165.250:3128118.175.3.227:3128118.69.174.30:808148.251.28.69:3128162.253.233.70:8080164.116.16.110:8081165.138.199.37:8080165.138.61.10:8080170.24.135.102:8080173.237.197.138:3128173.57.56.4:8080177.103.182.79:3128177.92.35.202:3128181.88.177.145:8080183.88.142.187:3128185.37.226.184:10000185.46.212.38:80185.59.127.11:3128188.165.223.173:8143188.165.223.173:8149188.226.135.134:80192.151.153.26:8008192.248.87.22:3128193.63.43.34:8000199.168.148.131:10034199.168.148.146:10052199.168.148.147:10000199.168.148.147:80199.168.148.148:12345200.178.118.83:3128200.178.118.83:80201.55.89.210:3128202.5.194.7:3128203.144.170.99:3128204.13.205.99:8080204.164.72.40:8080206.15.240.120:8080206.78.80.16:8080208.180.88.56:8080217.219.45.205:312823.23.204.129:312824.173.40.24:808041.89.96.52:312847.19.48.76:80805.172.159.244:800854.65.160.44:80861.19.42.68:312875.133.69.131:808079.124.13.250:800881.169.211.31:8085.20.241.114:312888.198.24.108:312888.255.36.50:8095.188.112.11:808097.78.160.252:8080