NitrouZ Personal Pages | Author Archives

About drubicza

Author Archive | drubicza

Fixing Wget 1.13.3 Help Bug

Tadi pagi saya sedang melakukan upgrade Wget ke versi 1.13.3 dan mendapati kesalahan (bug) yang menyebabkan wget tidak menampilkan pesan bantuan (help/usage) ketika dijalankan tanpa parameter. Setelah memeriksa kode sumbernya, ternyata ada yang kurang pada file main.c dan untuk memperbaiki kekurangan tersebut, berikut ini sudah saya buatkan patch untuk mengatasinya: — wget-1.13.3/src/main.c.orig 2011-08-31 12:32:04.141808639 +0700 [...]

Read full story Comments { 0 }

Malware Di Situs Pemda Malang

Pagi ini (30-08-2011) saya sedang browsing di situs Pemda Kabupaten Malang dan di sana terdapat sebuah file berekstensi eml yang setelah saya cek ternyata berisi attachment malware RunOnce. Berikut ini adalah penggalan file tersebut: Dari penggalan email tersebut, terdapat attachment berupa file executable dengan nama pp.exe yang di-encode menggunakan base64. Setelah di-decode dan melalui pemeriksaan [...]

Read full story Comments { 0 }

Kompilasi Hydra Pada Slackware

Beberapa waktu lalu, saya melakukan kompilasi hydra pada distro slackware x86_64 dan mendapatkan beberapa pesan error sehingga proses kompilasinya tidak berjalan lancar. Pada artikel singkat kali ini, saya akan membahas cara mengatasi hal tersebut. Berikut ini langkah-langkahnya: Unduh dan ekstrak arsip hydra tar zxf hydra-6.5-src.tar.gz && cd hydra-6.5-src Jalankan configure dan make ./configure –prefix=/usr && [...]

Read full story Comments { 0 }

Koneksi WiFi WPA2 Enterprise Menggunakan Linux

Posting kali ini hanya sebagai catatan biar tidak lupa. Berikut ini contoh konfigurasi wpa_supplicant.conf yang bisa digunakan untuk melakukan koneksi ke jaringan WiFi yang menggunakan proteksi WPA2 Enterprise. Sebenarnya untuk lebih jelas, bisa dilihat di manpage wpa_supplicant. Ok, berikut ini konfigurasinya: network={ ssid=”nama_ssid” scan_ssid=1 key_mgmt=WPA-EAP eap=PEAP identity=”username” password=”password” ca_cert=”/etc/cert/nama_sertifikat.crt” phase1=”peaplabel=0″ phase2=”auth=MSCHAPV2″ } Dari konfigurasi di [...]

Read full story Comments { 0 }

Bermain Dengan Tmi.me

Introduction Mungkin diantara rekan-rekan semua yang sering bertwitter ria, sudah mengenal layanan yang memungkinkan untuk mengirim tweet lebih dari 140 karakter yaitu tmi.me . Pada artikel kali ini akan dibahas mengenai cara memanfaatkan layanan tersebut, berhubung API nya tidak dipublish dan hanya tersedia pada beberapa aplikasi (UberSocial, Twidroyd, dll). Proof of Concept Ok, saya tidak [...]

Read full story Comments { 5 }

Bermain Dengan Twitlonger

Pendahuluan Beberapa waktu lalu, saya sempat penasaran dengan web yang menawarkan fasilitas untuk tweet lebih dari 140 karakter. Web tersebut adalah twitlonger. Setelah membaca-baca di web mereka, akhirnya saya mendapatkan info bahwa API yang mereka sediakan bisa diperoleh dengan terlebih dahulu mengontak mereka. Nah, berhubung saya tipe pemalas dan tidak mau mengontak developernya, maka saya [...]

Read full story Comments { 2 }

Iseng Artav 2.6

Berhubung tadi sempat download Artav 2.6 , akhirnya saya putuskan untuk iseng sebentar. Hampir sama dengan posting beberapa waktu lalu tentang mengendalikan Smadav, kali ini kita akan mengendalikan antivirus Artav dengan program sederhana. Masih dengan mengirimkan pesan menggunakan WM_COMMAND. Langsung saja, berikut ini source codenya. Silakan compile menggunakan MSVC atau yang lain: #include <windows.h> #ifdef [...]

Read full story Comments { 2 }

Decrypting Artav Internet Security Database

Pendahuluan Oke, singkat saja. Kali ini kita akan men-decrypt database signature Artav Internet Security. Langkah-langkah Download database signature Artav $ curl -# -O http://arrival88.fileave.com/Signature.rar ######################################################################## 100.0% Unrar file databasenya $ unrar x Signature.rar UNRAR 3.93 freeware Copyright (c) 1993-2010 Alexander Roshal Extracting from Signature.rar Extracting ARTAVSig.dll OK All OK Periksa tipe file serta ukurannya $ [...]

Read full story Comments { 13 }

Mengendalikan SMADAV-RTP

Berhubung saya lagi santai, jadi saya iseng-iseng bikin aplikasi kecil untuk mengendalikan SMADAV Real Time Protector alias SmaRTP. Intinya sangat sederhana, yaitu memposting pesan WM_COMMAND dengan nilai wParam tertentu pada window SmaRTP. Berikut ini nilai dari wParam yang bisa digunakan: 2 : untuk mengaktifkan SMADAV scanner 4 : untuk melakukan update 6 : untuk mengaktifkan/menonaktifkan [...]

Read full story Comments { 0 }

Bypass UAC

Beberapa waktu lalu ketika sedang melakukan update metasploit, saya melihat ada exploit bernama bypassuac. Seperti namanya, exploit ini bisa digunakan untuk mem-bypass UAC pada sistem operasi Windows®. Singkat saja, berikut ini adalah petunjuk penggunaannya: C:\> elevate Too few arguments Incorrect input. Please find samples below. Note, ‘elevate stuff’ will be executed in the elevated shell [...]

Read full story Comments { 3 }