Thank You! MalingSial 0wn3d [AGAIN]
Thank you!
Wah… bantuan dari teman-teman semua berhasil! Kita akhirnya berhasil menutup blog malingSIAL! ha ha ha.. salute for everybody (malingSIAL ga boleh ikutan!).
Berawal dari Serangan malingSIAL noticed by Yadoy666, ehehe.. awalnya sih ngga nanggepin serius, tapi.. lama-lama ngebuat ngeselin juga. huh!
Akhirnya kita memasang Roda yang notabene untuk nge-Ban ip dan referral-nya. gak tanggung-tanggung saya nge-Ban sampai hostname *.my. hehehe. Walau kita sudah pasang tameng, tetap juga terasa bandwith nya kena sedot. Akhirnya kami sepakat untuk meminta bantuan dari teman-teman semua, SiD, MH BrotherHood, Kaskus, dan lainya, tidak tersebutkan siapa lagi yang membantu, dan kita BERHASIL!
Yeah, kita akhir nya berhasil menutup blog malingSIAL, ha ha ha.. ini adalah list blog yang sudah berhasil kita 0wn3d :
http://marshallfuzzy.blogspot.com
http://0897176.blogspot.com
http://otai-18sx.blogspot.com
http://jcdosexploit.blogspot.com
http://hm-security.blogspot.com
http://malaysian-hacker.blogspot.com
malingSIAL yang sudah sangat cape untuk menembus serverISdown akhir nya memakai trik ddos via Blog Bokep dan blog-blog yang udah ga jelas kontennya, dan tetap saja tidak berhasil. Saya sangat salut akan solidaritas dari teman-teman dari Indonesia yang sudah meluangkan waktu untuk menutup blog tersebut.
Sekarang tinggal satu blog lagi yang belum ketutup. Klik link dibawah ini untuk menutup blog tersebut.
Regards,
SiD
Encrypt-Decrypt using Capicom On Visual Basic 6.0
Dear all reader, This time i will share about ecrypt & decrypt using Capicom. Before we start the code section, i will explain what is Capicom. Capicom is an ActiveX control created by Microsoft to help expose a select set of Microsoft Cryptographic Application Programming Interface (CryptoAPI) functions through Microsoft Component Object Model (COM). It was intended to enable every environment that supports ActiveX to use Microsoft Cryptographic technologies, including web pages that are opened with Microsoft Internet Explorer or any other web browser that supports ActiveX.
CAPICOM can be used to digitally sign data, inspect, verify and display their digital signature and/or digital certificate, add or remove certificates to or from the certificate stores, and finally, to encrypt or decrypt data.
CAPICOM Version 2.1.0.2, the latest and last version of CAPICOM, is officially supported on Windows Vista.However, Microsoft has announced that CAPICOM is discontinued and is no longer being developed. Microsoft suggests replacing CAPICOM with .NET Framework’s X509 Cryptographic Classes and a number of other alternatives.
Ok, let start code it. In this tutorial we need Capicom.dll, Usually located on C:\Windows\System32\Capicom.dll. Add Capicon into vb project (Project -> Reference -> Browse and add capicom.dll). After we add capicom to visual basic project, add 3 TextBoxs (name => tbPlain, tbHash, tbSecret, 3 Labels and 2 Command Button (name => btnEnc, btnDecrypt) to form. And copy & paste code below into form

Private Sub btnDecrypt_Click()
On Error GoTo errHDL
Dim sPlain As String
If tbHash.Text <> “” And tbSecret.Text <> “” Then
sPlain = DecryptString
If sPlain <> “” Then
tbPlain.Text = sPlain
tbHash.Text = “”
tbSecret.Text = “”
End If
End If
Exit Sub
errHDL:
MsgBox Err.Number & ” – ” & Err.Description
End Sub
Private Sub btnEnc_Click()
On Error GoTo errHDL
Dim sHash As String
If tbPlain.Text <> “” And tbSecret.Text <> “” Then
sHash = EncryptString(Trim(tbPlain.Text))
If sHash <> “” Then
tbHash.Text = sHash
tbPlain.Text = “”
tbSecret.Text = “”
End If
End If
Exit Sub
errHDL:
MsgBox Err.Number & ” – ” & Err.Description
End Sub
Private Function DecryptString() As String
Dim oDecrypt As New EncryptedData
Dim sRet As String
On Error GoTo errHDL
oDecrypt.SetSecret (Trim(tbSecret.Text))
oDecrypt.Decrypt (tbHash.Text)
sRet = oDecrypt.Content
DecryptString = sRet
Exit Function
errHDL:
MsgBox Err.Number & ” – ” & Err.Description
Set oDecrypt = Nothing
End Function
Private Function EncryptString(ByVal sValue As String) As String
Dim oEncrypt As New EncryptedData
Dim sRet As String
On Error GoTo errHDL
oEncrypt.Algorithm = CAPICOM_ENCRYPTION_ALGORITHM_AES
oEncrypt.Algorithm.KeyLength = CAPICOM_ENCRYPTION_KEY_LENGTH_MAXIMUM
oEncrypt.SetSecret (tbSecret)
oEncrypt.Content = sValue
sRet = oEncrypt.Encrypt(CAPICOM_ENCODE_BASE64)
EncryptString = sRet
Exit Function
errHDL:
MsgBox Err.Number & ” – ” & Err.Description
Set oEncrypt = Nothing
End Function
Run this project with pressing F5 on your keyboard.
You can download this project on http://yadoy666.serverisdown.org/files/encDecCapicom.rar
Malingshit doing stupid action again
Beberapa waktu yang lalu ada kejadian yang sangat lucu yang udah saya alami. Apa itu kejadian lucu tersebut? Yah ada seseorang yang mengaku berasal dari hmGaySecurity telah mendaftarkan email saya ke beberapa newsletter. Entah apa maksud orang tersebut mendaftarkan email saya ke sebuah newsletter, setelah saya cari tau mengapa orang tersebut mendaftarkan email saya ke beberapa newletter saya mendapatkan jawaban nya. Apa itu jawaban nya?
Ya, tujuan orang tersebut tidak lain dan tidak bukan adalah percobaan untuk membuat inbox email saya penuh dan akhir nya menjadi rusak karna sudah terlalu banyak email yang masuk ke dalam inbox saya. Istilah yang biasa dipakai oleh para h4×0r adalah email bomber.
Dengan spontan, saya tertawa geli setelah tau maksud dan tujuan orang tersebut melalukan mail bomber dengan cara yang teramat sangat bodoh. Kenapa bodoh, yah jelas bodoh, karna setiap newsletter pada umumnya selalu memberikan fasilitas untuk unsubcribe. Jika sudah di unsubcribe yah jelas email-email tersebut tidak akan dikirim lagi ke saya. Hahahahaha… Apakah mereka tidak mampu membuat sebuah mail bomber sehingga harus menggunakan trik yang sangat bodoh tersebut.


Hey, maling, please go home, washing ur foot, and then sleep. Dont forget to drink a glass of milk. Hahahaha
Cracking Firefox Saved Password
Firefox adalah sebuah browser yang sangat populer dipakai oleh pala netter. Di dalam Firefox terdapat fitur untuk mengingat password-password untuk berbagai site yang telah kita kunjungi. Firefox akan selalu menawarkan untuk menyimpan password-password yg telah kita masukan. Fasilitas ini sangat berguna terutama bagi kita yang sangat malas untuk mengingat-ingat bermcam-macam password yang kita miliki. Namun dibalik segala manfaat nya tersebut, fasilitas ini sangat beresiko yang luar biasa besar bagi kita. Firefox sendiri telah melakukan upaya agar password tersebut tersimpan dengan aman. Yang dilakukan oleh firefox untuk mengamankan password yang disimpan adalah dengan cara mengenkripnya kedalam sebuah file. File tersebut memiliki extension *.txt untuk firefox dengan versi dibawah 3.5 dan *.sqllite untuk firefox diatas versi 3.5. Untuk versi 3.5 kebawah firefox memberi nama file tersebut dengan nama signons2.txt untuk firefox versi 2 dan signons3.txt untuk firefox versi 3, sedangkan untuk versi 3.5 keatas firefox memberikan nama signons.sqlite. File-file tersebut dapat kita temukan pada firefox porfile directory. (C:\Documents and Settings\[NamaUser]\Application Data\Mozilla\Firefox\Profiles\[berbeda-beda tiap komputer].default).
Kini dengan bantuan sebuah program kecil dan portable, seorang attacker dapat dengan mudah nya mendapatkan username dan password yang kita simpan dengan menggunakan fasilitas yang telah disediakan oleh firefox. Nama program tersebut adalah firepass. Firepass diciptakan oleh seorang ahli reverse engneering bernama Nagareshwar Y Talekar. Firepass sendiri dibuat dengan menggunakan bahasa C. Firepass dapat di download pada http://www.securityxploded.com/firepassword.php
Berikut saya berikan cara menggunakan program tersebut.
[1] Download dan ekstrak program tersebut
[2] Jalankan program tersebut melalui command prompt
FirePassword.exe [-m "master password" ] <Firefox_Profile_Directory>
Options:
-m = master password
Gotcha…!!!!
Hanya dalam hitungan detik, attacker sudah berhasil mendapatkan semua password yang tersimpan. Hanya karena sebuah kemalasan anda untuk mengingat semua password yang anda miliki harus dibayar dengan harga yang sangat mahal. Oleh karena itu jangan pernah MALAS untuk mengingat-ingat semua password yang anda miliki




