﻿﻿﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NitrouZ Personal Pages &#187; Blogging</title>
	<atom:link href="http://xtremenitro.org/category/blogging/feed" rel="self" type="application/rss+xml" />
	<link>http://xtremenitro.org</link>
	<description>Do What The Fvck You Want To</description>
	<lastBuildDate>Thu, 02 Feb 2012 06:06:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Tracking stolen iDevice using &#8216;Find My Device&#8217;</title>
		<link>http://xtremenitro.org/2012/01/30/tracking-stolen-idevice-using-find-my-device.html</link>
		<comments>http://xtremenitro.org/2012/01/30/tracking-stolen-idevice-using-find-my-device.html#comments</comments>
		<pubDate>Mon, 30 Jan 2012 03:00:08 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Mobile]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=2007</guid>
		<description><![CDATA[Mungkin tips ini sudah basi bagi Anda para pengguna iDevice apalagi sejak iOS 5 beta dikeluarkan, namun, tidak ada salahnya saya kembali menulis tips berikut supaya Anda yang membaca memasang tracking device pada semua iDevice Anda. Jangan sampai kejadian iPhone/iPad/iPod Anda di curi namun Anda sendiri kehilangan jejak tersebut. Pada artikel kali ini, saya akan [...]]]></description>
			<content:encoded><![CDATA[<p>Mungkin tips ini sudah basi bagi Anda para pengguna iDevice apalagi sejak iOS 5 beta dikeluarkan, namun, tidak ada salahnya saya kembali menulis tips berikut supaya Anda yang membaca memasang tracking device pada semua iDevice Anda. Jangan sampai kejadian iPhone/iPad/iPod Anda di curi namun Anda sendiri kehilangan jejak tersebut. Pada artikel kali ini, saya akan memberikan sedikit tips bagaimana cara untuk meng-aktifkan sistem pelacakan pada device Anda dan bagaimana melakukan pencarian pada device Anda yang telah di curi.</p>
<p>Apa saja yang di butuhkan?</p>
<p>[+] iDevice yang sudah mendukung (minimal) iOS 5<br />
[+] Terkoneksi dengan internet</p>
<p>Setelah kedua persyaratan utama di atas terpenuhi, maka Anda bisa melakukan pelacakan pada device Anda yang telah hilang atau mungkin di curi orang. Hal pertama yang harus Anda lakukan adalah sign in ke iCloud menggunakan Apple ID Anda. Login pada iCloud tersedia pada Settings | iCloud, berikut tampilan apabila Anda sudah terverifikasi dengan iCloud.</p>
<div id="attachment_2008" class="wp-caption aligncenter" style="width: 310px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/IMG_1133.png" rel="thumbnail"><img class="size-large wp-image-2008" title="iCloud Menu" src="http://xtremenitro.org/wp-content/uploads/2012/01/IMG_1133-300x450.png" alt="iCloud Menu" width="300" height="450" /></a><p class="wp-caption-text">iCloud Menu</p></div>
<p>Kemudian, di bagian bawah menu iCloud terdapat opsi untuk melakukan pencarian iPhone, pastikan menu &#8216;Find My iPhone&#8217; dalam posisi On.</p>
<div id="attachment_2009" class="wp-caption aligncenter" style="width: 310px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/IMG_1134.png" rel="thumbnail"><img class="size-large wp-image-2009" title="Find My iPhone Toggles" src="http://xtremenitro.org/wp-content/uploads/2012/01/IMG_1134-300x450.png" alt="Find My iPhone Toggles" width="300" height="450" /></a><p class="wp-caption-text">Find My iPhone Toggles</p></div>
<p>Setelah persyaratan tersebut di atas sudah terjalankan, maka iDevice Anda dalam posisi sudah trackable, yang artinya, kapan pun Anda melakukan tracking bisa di pastikan Anda juga akan mendapatkan reply balik di mana keberadaan iDevice Anda. Lalu bagaimana cara melakukan tracking apabila hal tersebut terjadi ?</p>
<p>Melalui PC/Mac :</p>
<p>Hal yang pertama harus dilakukan adalah login dengan Apple ID Anda melalui situs http://www.icloud.com.</p>
<div id="attachment_2010" class="wp-caption aligncenter" style="width: 336px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/iCloud.jpg" rel="thumbnail"><img class="size-full wp-image-2010" title="iCloud" src="http://xtremenitro.org/wp-content/uploads/2012/01/iCloud.jpg" alt="iCloud" width="326" height="341" /></a><p class="wp-caption-text">iCloud</p></div>
<p>Kemudian, setelah Anda masuk pada interface menu iCloud, klik pada icon Find My iPhone, maka dengan seketika posisi iPhone Anda akan muncul pada Google Map seperti gambar di bawah ini.</p>
<div id="attachment_2011" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/map.jpg" rel="thumbnail"><img class="size-large wp-image-2011" title="Tracked" src="http://xtremenitro.org/wp-content/uploads/2012/01/map-450x246.jpg" alt="Tracked" width="450" height="246" /></a><p class="wp-caption-text">Tracked</p></div>
<p>Gotcha! Posisi iDevice Anda sdh ditemukan, Anda juga bisa melakukan pengiriman pesan, remote lock dan remote wipe pada iDevice Anda. Seperti contoh, saya akan mengirimkan pesan kepada iDevice saya.</p>
<div id="attachment_2012" class="wp-caption aligncenter" style="width: 339px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/message1.jpg" rel="thumbnail"><img class="size-full wp-image-2012" title="Send message to iDevice" src="http://xtremenitro.org/wp-content/uploads/2012/01/message1.jpg" alt="Send message to iDevice" width="329" height="286" /></a><p class="wp-caption-text">Send message to iDevice</p></div>
<p>Kemudian, iDevice Anda akan menerima pesan yang sama dengan apa yang Anda kirim dan bersifat notifikasi seperti pada gambar di bawah ini.</p>
<div id="attachment_2013" class="wp-caption aligncenter" style="width: 310px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/IMG_1135.png" rel="thumbnail"><img class="size-large wp-image-2013" title="Receive message from iCloud" src="http://xtremenitro.org/wp-content/uploads/2012/01/IMG_1135-300x450.png" alt="Receive message from iCloud" width="300" height="450" /></a><p class="wp-caption-text">Receive message from iCloud</p></div>
<p>Di atas contoh apabila Anda melakukan tracking menggunakan PC/Mac, namun, Anda juga bisa menggunakan iDevice Anda yang lain dengan menggunakan aplikasi yang bernama<a href="http://anonym.to/http://itunes.apple.com/us/app/find-my-iphone/id376101648?mt=8"> Find My iPhone</a> yang bisa di unduh gratis melalui Apple Store. Bagaimana caranya? Keep stay tune :)</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2012/01/30/tracking-stolen-idevice-using-find-my-device.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Allowing Akismet using Mikrotik</title>
		<link>http://xtremenitro.org/2012/01/23/allowing-akismet-using-mikrotik.html</link>
		<comments>http://xtremenitro.org/2012/01/23/allowing-akismet-using-mikrotik.html#comments</comments>
		<pubDate>Mon, 23 Jan 2012 07:22:12 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking & Server]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1996</guid>
		<description><![CDATA[Setelah beberapa bulan vakum dari &#8220;rumah sendiri&#8221;, sekarang saatnya hardening =)) Kemarin sempet lihat beberapa percobaan untuk scanning pake ASUnetix Web Scanner @.@ Haduh, web saya mau di apain inih @.@ Halah cuek =)) Nge-hack web ini juga ga dapat apa-apa, di dalamnya ga ada data-data yang penting kok =)) .. skip .. lanjut ke [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah beberapa bulan vakum dari &#8220;rumah sendiri&#8221;, sekarang saatnya hardening =)) Kemarin sempet lihat beberapa percobaan untuk scanning pake ASUnetix Web Scanner @.@ Haduh, web saya mau di apain inih @.@ Halah cuek =)) Nge-hack web ini juga ga dapat apa-apa, di dalamnya ga ada data-data yang penting kok =))</p>
<p>.. skip .. lanjut ke masalah inti, ternyata beberapa spam comment ikut masuk ke bagian dapur saya juga. Perasaan Key Akismet udah verified dengan baik dan benar, eh ternyata masih terbentur beberapa rules firewall router saya :( Tapi, Alhamdulillah hal tersebut bisa teratasi dengan baik setelah baca <a href="http://anonym.to/http://blog.akismet.com/akismet-hosting-faq/" target="_blank">FAQ</a> dari akismet kemudian di input ke dalam router saya :D</p>
<div id="attachment_1998" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/akismet_problem.jpg" rel="thumbnail"><img class="size-large wp-image-1998" title="Akismet Checking Problem" src="http://xtremenitro.org/wp-content/uploads/2012/01/akismet_problem-450x36.jpg" alt="Akismet Checking Problem" width="450" height="36" /></a><p class="wp-caption-text">Akismet Checking Problem</p></div>
<p>Karena saya menggunakan MikroTik, maka rules yang akan saya tulis ini menggunakan rules MikroTik. Silakan disesuaikan dengan kebutuhan Anda sendiri, atau untuk lebih jelasnya silakan kunjungi FAQ Akismet.</p>
<pre><code> /ip firewall filter
add action=accept chain=input comment="Allow DNS Traffic" disabled=no protocol=udp src-port=53
add action=accept chain=forward disabled=no protocol=tcp src-address=72.233.69.88
add action=accept chain=forward disabled=no dst-address=72.233.69.88 protocol=tcp
add action=accept chain=forward disabled=no protocol=tcp src-address=72.233.69.89
add action=accept chain=forward disabled=no dst-address=66.135.58.61 protocol=tcp
add action=accept chain=forward disabled=no protocol=tcp src-address=66.135.58.61
add action=accept chain=forward disabled=no dst-address=66.135.58.62 protocol=tcp
add action=accept chain=forward disabled=no protocol=tcp src-address=66.135.58.62
add action=accept chain=forward disabled=no dst-address=72.233.69.89 protocol=tcp
add action=accept chain=forward content=.rest.akismet.com disabled=no dst-port=80 protocol=tcp
add action=accept chain=forward content=.rest.akismet.com disabled=no protocol=tcp src-port=80 </code></pre>
<div id="attachment_1997" class="wp-caption aligncenter" style="width: 460px"><a href="http://xtremenitro.org/wp-content/uploads/2012/01/akismet.jpg" rel="thumbnail"><img class="size-large wp-image-1997" title="Allow Akismet" src="http://xtremenitro.org/wp-content/uploads/2012/01/akismet-450x147.jpg" alt="Allow Akismet" width="450" height="147" /></a><p class="wp-caption-text">Allow Akismet</p></div>
<p>Semoga, spam-spam dan &#8220;orang iseng&#8221; yang pentest ke web yang ga berguna ini cepet beralih =))</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2012/01/23/allowing-akismet-using-mikrotik.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Back to DraCoola Multimedia</title>
		<link>http://xtremenitro.org/2011/11/21/back-to-dracoola-multimedia.html</link>
		<comments>http://xtremenitro.org/2011/11/21/back-to-dracoola-multimedia.html#comments</comments>
		<pubDate>Mon, 21 Nov 2011 01:40:49 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Hosting]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1972</guid>
		<description><![CDATA[Maybe for a while I&#8217;m away from DraCoola Multimedia&#8217;s Administrator Board from November 2010 until November 2011. Dan sekarang, saya kembali ke DraCoola Multimedia :D Banyak perubahan yang terjadi, mulai dari penambahan server dan hardware-hardware yang &#8220;lumayan&#8221; untuk di oprek :D Untuk konsultasi mengenai hosting dan mengenai produk-produk DraCoola Multimedia, sekarang bisa melalui saya atau [...]]]></description>
			<content:encoded><![CDATA[<p>Maybe for a while I&#8217;m away from DraCoola Multimedia&#8217;s Administrator Board from November 2010 until November 2011. Dan sekarang, saya kembali ke DraCoola Multimedia :D Banyak perubahan yang terjadi, mulai dari penambahan server dan hardware-hardware yang &#8220;lumayan&#8221; untuk di oprek :D</p>
<p>Untuk konsultasi mengenai hosting dan mengenai produk-produk DraCoola Multimedia, sekarang bisa melalui saya atau langsung menghubungi CS yang ada di www.dracoola.com (catch me) =)) Atau bisa langsung klik di <a href="http://id.linkedin.com/in/dewangga" target="_blank">LinkedIn Profile</a></p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/11/21/back-to-dracoola-multimedia.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Moving on Maxindo Mitra Solusi</title>
		<link>http://xtremenitro.org/2011/08/31/moving-on-maxindo-mitra-solusi.html</link>
		<comments>http://xtremenitro.org/2011/08/31/moving-on-maxindo-mitra-solusi.html#comments</comments>
		<pubDate>Wed, 31 Aug 2011 02:11:44 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1887</guid>
		<description><![CDATA[Dari tahun 12-04-2007 sampai  kemarin (30-08-2011) saya belajar banyak dari teman-teman dari DraCoola Hosting, sempat saya juga bekerja di sana untuk membantu proses administrasi dari hal billing sampai masalah yang crucial sekalipun. Tidak pernah terbesit sekalipun dalam pikiran dan hati ini untuk berpindah ke yang lain (pindah hosting), karena sudah terlalu nyaman dan cinta di [...]]]></description>
			<content:encoded><![CDATA[<p>Dari tahun 12-04-2007 sampai  kemarin (30-08-2011) saya belajar banyak dari teman-teman dari <a href="http://www.dracoola.com"><strong>DraCoola Hosting</strong></a>, sempat saya juga bekerja di sana untuk membantu proses administrasi dari hal billing sampai masalah yang crucial sekalipun. Tidak pernah terbesit sekalipun dalam pikiran dan hati ini untuk berpindah ke yang lain (pindah hosting), karena sudah terlalu nyaman dan cinta di sana (DraCoola, -red).</p>
<p>Namun saat tulisan ini di terbitkan, saya pribadi bukan bermaksud meninggalkan <a href="http://www.dracoola.com" target="_blank"><strong>DraCoola</strong></a> untuk pindah host/server ke yang lain. Melainkan perpindahan ini hanya untuk melakukan testing terhadap server yang saya manage sendiri, satu server dengan <a href="http://repo.antihackerlink.or.id/page.php?11" target="_blank">spesifikasi</a> yang sama dengan project-project saya selama ini. Semua domain-domain saya dan hosting-hosting untuk kebutuhan corporate <del>(padahal iseng)</del> kemungkinan akan tetap saya host di <strong>DraCoola Multimedia</strong>.</p>
<blockquote><p>We are brotherhood with all crew DraCoola Multimedia, IndonesianCoder, Level9, and other&#8217;s friedn(s) who affiliated with DraCoola Multimedia.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/08/31/moving-on-maxindo-mitra-solusi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mikrotik Script Maker v3.2</title>
		<link>http://xtremenitro.org/2011/08/30/mikrotik-script-maker-v3-2.html</link>
		<comments>http://xtremenitro.org/2011/08/30/mikrotik-script-maker-v3-2.html#comments</comments>
		<pubDate>Tue, 30 Aug 2011 13:57:44 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking & Server]]></category>
		<category><![CDATA[Project]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[mikrotik script maker]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1880</guid>
		<description><![CDATA[Hello dude, guess who&#8217;s back ? :D Yeah, mungkin udah beberapa bulan (hampir setahun) vakum dari rumah sendiri untuk ngerjain project-project iseng di luar blog ini, termasuk lulus dari pendidikan sarjana #AlhamdulillahYah. Oke, cukup beberapa patah kalimat aja deh prolognya, balik lagi ke topik utama, hehe.. Beberapa minggu yg lalu, salah satu project kita untuk [...]]]></description>
			<content:encoded><![CDATA[<p>Hello dude, guess who&#8217;s back ? :D Yeah, mungkin udah beberapa bulan (hampir setahun) vakum dari rumah sendiri untuk ngerjain project-project iseng di luar blog ini, termasuk lulus dari pendidikan sarjana #AlhamdulillahYah. Oke, cukup beberapa patah kalimat aja deh prolognya, balik lagi ke topik utama, hehe..</p>
<p>Beberapa minggu yg lalu, salah satu project kita untuk building Mikrotik Repository bisa tercapai, dan memang kita akuin masih sangat jauh dari sempurna. Namun, untuk mendukung ketidaksempurnaan itu, salah satu teman kita dari KJT (Kotjok Jaya Team) telah melakukan update <a href="http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html">Mikrotik Script Maker dari versi sebelumnya</a>.</p>
<div id="attachment_1881" class="wp-caption aligncenter" style="width: 310px"><a href="http://xtremenitro.org/wp-content/uploads/2011/08/mikrotik_script_maker_v3.20.jpg" rel="thumbnail"><img class="size-large wp-image-1881" title="Mikrotik Script Maker" src="http://xtremenitro.org/wp-content/uploads/2011/08/mikrotik_script_maker_v3.20-300x450.jpg" alt="Mikrotik Script Maker" width="300" height="450" /></a><p class="wp-caption-text">Mikrotik Script Maker</p></div>
<p>Untuk <em>changelog</em> v3.20 adalah sebagai berikut :</p>
<ul>
<li>Penambahan fungsi filter rules untuk security standard RouterBoard</li>
<li>Penambahan fungsi update, untuk melakukan check terhadap rilis selanjutnya.</li>
<li>Check nice.rsc</li>
<li>Delete temporary file(s) on exit</li>
</ul>
<pre>MD5   1c49504f92422a558abd8b922f130191         MikrotikScriptMakerv3.exe
SHA-1 2947b7a22e22d9999bfe1916a24fe4a4a9bc420f MikrotikScriptMakerv3.exe</pre>
<p><strong>Mikrotik Script Maker</strong> v3.2 bisa di download di situs <a href="http://mikrotik.antihackerlink.or.id/index.php?dir=MikrotikScriptMaker/">Mikrotik Repository</a></p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/08/30/mikrotik-script-maker-v3-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bermain Dengan Tmi.me</title>
		<link>http://xtremenitro.org/2011/05/06/bermain-dengan-tmi-me.html</link>
		<comments>http://xtremenitro.org/2011/05/06/bermain-dengan-tmi-me.html#comments</comments>
		<pubDate>Fri, 06 May 2011 02:51:58 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[tmi.me]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[ubersocial]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1843</guid>
		<description><![CDATA[Introduction Mungkin diantara rekan-rekan semua yang sering bertwitter ria, sudah mengenal layanan yang memungkinkan untuk mengirim tweet lebih dari 140 karakter yaitu tmi.me . Pada artikel kali ini akan dibahas mengenai cara memanfaatkan layanan tersebut, berhubung API nya tidak dipublish dan hanya tersedia pada beberapa aplikasi (UberSocial, Twidroyd, dll). Proof of Concept Ok, saya tidak [...]]]></description>
			<content:encoded><![CDATA[<p><font color="#0077ff"><b>Introduction</b></font><br/></p>
<p>Mungkin diantara rekan-rekan semua yang sering bertwitter ria, sudah mengenal layanan yang memungkinkan untuk mengirim tweet lebih dari 140 karakter yaitu <a href="http://anonym.to/http://tmi.me/">tmi.me</a> . Pada artikel kali ini akan dibahas mengenai cara memanfaatkan layanan tersebut, berhubung API nya tidak dipublish dan hanya tersedia pada beberapa aplikasi (UberSocial, Twidroyd, dll).</p>
<p><font color="#0077ff"><b>Proof of Concept</b></font><br/></p>
<p>Ok, saya tidak akan menjelaskan panjang lebar, karena caranya cukup mudah. Langsung saja ke intinya. Untuk membuat posting di situs tmi.mi , ada beberapa parameter yang harus dikirim menggunakan metode POST. Berikut ini adalah parameter tersebut:</p>
<ul>
<li><font color="#ff0000">application</font> : nama aplikasi client yang digunakan (misalnya Twidroyd).</li>
<li><font color="#ff0000">api_key</font> : API key dari aplikasi client yang bersangkutan.</li>
<li><font color="#ff0000">username</font> : username akun twitter yang melakukan posting.</li>
<li><font color="#ff0000">message</font> : isi dari tweet yang akan dikirim.</li>
<li><font color="#ff0000">direct_message</font> : jika mengirim <i>direct message</i> maka parameter ini diisi (default nilainya 0).</li>
</ul>
<p>Semua parameter diatas dikirim menggunakan metode POST ke <b>http://tmi.me/api/new.php</b>. Berikut ini adalah proof-of-concept melakukan posting menggunakan api key aplikasi UberSocial (masih menggunakan nama lama yaitu UberTwitter) dan api keynya adalah <i>c53f1782667b191bf6a1091bbce4748b</i>.<br />
<br/><center><img src="http://xtremenitro.org/wp-content/uploads/2011/05/ss_tmi_me-00.png"></center><br/><br/><br />
hasilnya adalah sebagai berikut:<br />
<br/><center><img src="http://xtremenitro.org/wp-content/uploads/2011/05/ss_tmi_me-01.png"></center><br/>
</p>
<p><font color="#0077ff"><b>Ucapan Terima Kasih</b></font><br/></p>
<p>Terima kasih kepada Tuhan Yang Maha Esa, TKP Crew, 1stlink, N3, Pinczakko dan Anda yang telah membaca artikel singkat ini. Semoga bermanfaat.</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/05/06/bermain-dengan-tmi-me.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Bermain Dengan Twitlonger</title>
		<link>http://xtremenitro.org/2011/04/08/bermain-dengan-twitlonger.html</link>
		<comments>http://xtremenitro.org/2011/04/08/bermain-dengan-twitlonger.html#comments</comments>
		<pubDate>Fri, 08 Apr 2011 01:08:12 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Komunitas]]></category>
		<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[twitlonger]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[ubersocial]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1834</guid>
		<description><![CDATA[Pendahuluan Beberapa waktu lalu, saya sempat penasaran dengan web yang menawarkan fasilitas untuk tweet lebih dari 140 karakter. Web tersebut adalah twitlonger. Setelah membaca-baca di web mereka, akhirnya saya mendapatkan info bahwa API yang mereka sediakan bisa diperoleh dengan terlebih dahulu mengontak mereka. Nah, berhubung saya tipe pemalas dan tidak mau mengontak developernya, maka saya [...]]]></description>
			<content:encoded><![CDATA[<p><b>Pendahuluan</b><br/><br/><br />
Beberapa waktu lalu, saya sempat penasaran dengan web yang menawarkan fasilitas untuk tweet lebih dari 140 karakter. Web tersebut adalah twitlonger. Setelah membaca-baca di web mereka, akhirnya saya mendapatkan info bahwa API yang mereka sediakan bisa diperoleh dengan terlebih dahulu mengontak mereka. Nah, berhubung saya tipe pemalas dan tidak mau mengontak developernya, maka saya putuskan untuk mencari tahu bagaimana API mereka berfungsi. Dengan sedikit googling, maka bisa diketahui bahwa cara yang ditempuh untuk dapat menggunakan fasilitas mereka adalah dengan melakukan POST dengan 4 parameter yaitu <b>application</b> , <b>api_key</b> , <b>username</b> dan <b>message</b>. Masalahnya adalah, bagaimana menemukan 2 parameter pertama. Jawabannya adalah dengan mengamati aplikasi yang menggunakan fasilitas twitlonger, yaitu ubersocial. Caranya cukup mudah sebenarnya, namun karena saya tidak punya blackberry, akhirnya saya harus melakukan reversing kecil-kecilan. :p<br/><br/></p>
<p><b>Proof of Concept</b><br/><br/><br />
Pertama, kita cek dulu url yang mengacu ke twitlonger pada aplikasi ubersocial. Aplikasi yang dimaksud adalah <b>UberSocial.cod</b> . Berikut ini caranya:<br/></p>
<pre>
$ strings UberSocial.cod | grep twitlonger
$ØIOException parsing twitlonger xml:
$Øhttp://www.twitlonger.com/api_post
$Øhttp://www.twitlonger.com/api_read/
$Øtwitlonger/shorten
</pre>
<p>Nah bisa terlihat, ada 4 baris yang mengacu ke twitlonger. Selanjutnya adalah mencari 2 parameter yang belum diketahui yaitu <b>application</b> dan <b>api_key</b>. Kita cari dengan cara yang sama dengan langkah sebelumnya.<br/></p>
<pre>
$ strings UberSocial.cod | grep api_key
$Øapi_key
$Øapi_key=
$Øapplication=ubertwitter&#038;api_key=Gbg489N5n2xeKqwJ&#038;username=
...
</pre>
<p>Itu dia sasaran kita. Selanjutnya, kita akan melakukan test sederhana menggunakan cURL.<br/></p>
<pre>
$ curl -s -d 'application=ubertwitter&amp;api_key=Gbg489N5n2xeKqwJ&amp;username=drubicza&amp;message=Human%20Knowledge%20Belongs%20To%20The%20World!' http://www.twitlonger.com/api_post
</pre>
<p>dan berikut ini adalah respon dari twitlonger:<br/></p>
<pre>
&lt;?xml version="1.0" encoding="UTF-8" ?&gt;&lt;twitlonger&gt;
        &lt;post&gt;
                &lt;id&gt;df88bfde6ca6026506ca07eeb4e7a232&lt;/id&gt;
                &lt;link&gt;http://www.twitlonger.com/show/df88bfde6ca6026506ca07eeb4e7a232&lt;/link&gt;
                &lt;short&gt;http://tl.gd/9nicam&lt;/short&gt;
                &lt;content&gt;Human Knowledge Belongs To The (cont) http://www.twitlonger.com/show/9nicam&lt;/content&gt;
        &lt;/post&gt;
&lt;/twitlonger&gt;
$
</pre>
<p>Dari respon di atas, yang akan dipost ke twitter adalah isi dari <b>&lt;content&gt;</b>. Rekan <a href="http://anonym.to/http://twitter.com/murrayknights">Murray</a> telah membuat PoC menggunakan php yang dapat diakses pada <a href="http://anonym.to/http://ray16.info/demo/tlgd/">url ini</a>. Dari sini, Anda bisa memanfaatkan pengetahuan ini untuk membangun aplikasi sendiri :D<br/><br/></p>
<p><b>Penutup</b><br/><br/><br />
Sekian dulu artikel singkat kali ini. Semoga bermanfaat. Terima kasih kepada Tuhan Yang Maha Esa, TKP Crew, 1stlink, dan Anda yang telah membaca artikel ini.</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/04/08/bermain-dengan-twitlonger.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Iseng Artav 2.6</title>
		<link>http://xtremenitro.org/2011/02/21/iseng-artav-2-6.html</link>
		<comments>http://xtremenitro.org/2011/02/21/iseng-artav-2-6.html#comments</comments>
		<pubDate>Mon, 21 Feb 2011 03:55:54 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Junk]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[artav]]></category>
		<category><![CDATA[iseng]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1826</guid>
		<description><![CDATA[Berhubung tadi sempat download Artav 2.6 , akhirnya saya putuskan untuk iseng sebentar. Hampir sama dengan posting beberapa waktu lalu tentang mengendalikan Smadav, kali ini kita akan mengendalikan antivirus Artav dengan program sederhana. Masih dengan mengirimkan pesan menggunakan WM_COMMAND. Langsung saja, berikut ini source codenya. Silakan compile menggunakan MSVC atau yang lain: #include &#60;windows.h&#62; #ifdef [...]]]></description>
			<content:encoded><![CDATA[<p>Berhubung tadi sempat download Artav 2.6 , akhirnya saya putuskan untuk iseng sebentar. Hampir sama dengan posting beberapa waktu lalu tentang mengendalikan Smadav, kali ini kita akan mengendalikan antivirus Artav dengan program sederhana. Masih dengan mengirimkan pesan menggunakan <i>WM_COMMAND</i>. Langsung saja, berikut ini source codenya. Silakan compile menggunakan MSVC atau yang lain:</p>
<pre>
#include &lt;windows.h&gt;

#ifdef _MSC_VER
#pragma comment(lib,"kernel32")
#pragma comment(lib,"user32")
#pragma comment(linker,"/entry:main /subsystem:windows")
#endif

HWND g_hwnd = NULL;

void iseng(int icmd, char *szmsg)
{
  MessageBox (NULL, szmsg, "Info", MB_OK | MB_ICONINFORMATION);
  PostMessage (g_hwnd, WM_COMMAND, (WPARAM) icmd, 0);
}

void main()
{
  if (!(g_hwnd = FindWindow ("ThunderRT6FormDC", "ARTAV-RTP")))
  {
    MessageBox (NULL, "Pastikan artav sudah aktif", "Error", MB_OK | MB_ICONERROR);
    ExitProcess (1);
  }
  iseng (2, "Tampilkan interface artav");
  iseng (4, "Enable/disable artav RTP");
  iseng (8, "Tampilkan form donasi");
  iseng (6, "Matikan artav");
  MessageBox (NULL, "That's all folks!\r\nThank you for watching.", "Info", MB_OK | MB_ICONINFORMATION);
  ExitProcess (0);
}
</pre>
<p>untuk program yang sudah jadi, silakan <a href="http://anonym.to/http://www.2shared.com/file/crBkR5GA/iseng.html">download di sini</a>. Ok, sekian dulu artikel iseng kali ini. Semoga bermanfaat.<br />
Terima kasih kepada Tuhan Yang Maha Esa, TKP Crew, antihackerlink, dan Anda :)</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/02/21/iseng-artav-2-6.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Decrypting Artav Internet Security Database</title>
		<link>http://xtremenitro.org/2011/02/06/decrypting-artav-internet-security-database.html</link>
		<comments>http://xtremenitro.org/2011/02/06/decrypting-artav-internet-security-database.html#comments</comments>
		<pubDate>Sun, 06 Feb 2011 05:04:28 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[Reversing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[artav]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[decrypt]]></category>
		<category><![CDATA[signature]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1822</guid>
		<description><![CDATA[Pendahuluan Oke, singkat saja. Kali ini kita akan men-decrypt database signature Artav Internet Security. Langkah-langkah Download database signature Artav $ curl -# -O http://arrival88.fileave.com/Signature.rar ######################################################################## 100.0% Unrar file databasenya $ unrar x Signature.rar UNRAR 3.93 freeware Copyright (c) 1993-2010 Alexander Roshal Extracting from Signature.rar Extracting ARTAVSig.dll OK All OK Periksa tipe file serta ukurannya $ [...]]]></description>
			<content:encoded><![CDATA[<p><b>Pendahuluan</b><br />
Oke, singkat saja. Kali ini kita akan men-<i>decrypt</i> database signature Artav Internet Security.</p>
<p><b>Langkah-langkah</b></p>
<ol>
<li>Download database signature Artav<br/>
<pre>
$ curl -# -O http://arrival88.fileave.com/Signature.rar
######################################################################## 100.0%
</pre>
</li>
<li>Unrar file databasenya<br/>
<pre>
$ unrar x Signature.rar

UNRAR 3.93 freeware      Copyright (c) 1993-2010 Alexander Roshal

Extracting from Signature.rar

Extracting  ARTAVSig.dll                                              OK
All OK
</pre>
</li>
<li>Periksa tipe file serta ukurannya<br/>
<pre>
$ file ARTAVSig.dll &#038;&#038; ls -lh ARTAVSig.dll
ARTAVSig.dll: data
-rw-r--r-- 1 drubicza users 748K 2011-01-29 22:22 ARTAVSig.dll
</pre>
</li>
<li>Ternyata filenya adalah data :D Oke, waktunya men-<i>decrypt</i><br/>
<pre>
$ python
Python 2.7 (r27:82500, Aug 14 2010, 21:08:29)
[GCC 4.3.3] on linux2
Type "help", "copyright", "credits" or "license" for more information.
&gt;&gt;&gt; import array
&gt;&gt;&gt; with open('ARTAVSig.dll', 'rb+') as f:
...     b = array.array('c')
...     b.fromfile(f, 160)
...     for i in range(0,160):
...             b[i] = chr(ord(b[i]) ^ 190)
...     f.seek(0)
...     b.tofile(f)
...
&gt;&gt;&gt;
</pre>
</li>
<li>Sekarang, kita periksa lagi jenis filenya<br/>
<pre>
$ file ARTAVSig.dll
ARTAVSig.dll: Microsoft Access Database
</pre>
</li>
<li>Selesai :D</li>
</ol>
<p>Rahasia dari kode <i>decrypt</i> di atas adalah karena Artav menggunakan database yang sama persis dengan <b>al VirusScan</b> buatan Moh Aly Shodiqin. Namun demikian, saya belum sempat mencari tahu apakah Artav sepenuhnya dikembangkan dari source code al VirusScan. Oke, berikut ini potongan fungsi enkripsi yang bisa dilihat pada modul <b>mDatabase.bas</b> al VirusScan.</p>
<pre>
Function LockUnlock(Filename As String, Locked As Boolean) As Boolean
'--skipped--
               If data(0) = &#038;HBE Then
                  For i = 0 To 160
                    shpwd(i) = inpwd(i) Xor 255 Xor 19 Xor 3 Xor 81
                  Next i
                  Put #1, 1, shpwd
               End If
'--skipped--
End Function
</pre>
<p>Setelah proses dekripsi, Anda bisa membuka file signature Artav menggunakan Microsoft&reg; Access atau aplikasi lainnya. Oke, sekian dulu artikel singkat kali ini. Semoga bermanfaat. Terima kasih kepada Tuhan Yang Maha Esa, TKP Crew dan Anda :)</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/02/06/decrypting-artav-internet-security-database.html/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Mengendalikan SMADAV-RTP</title>
		<link>http://xtremenitro.org/2011/01/27/mengendalikan-smadav-rtp.html</link>
		<comments>http://xtremenitro.org/2011/01/27/mengendalikan-smadav-rtp.html#comments</comments>
		<pubDate>Thu, 27 Jan 2011 02:37:46 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Junk]]></category>
		<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[iseng]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[rtp]]></category>
		<category><![CDATA[smadav]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=1816</guid>
		<description><![CDATA[Berhubung saya lagi santai, jadi saya iseng-iseng bikin aplikasi kecil untuk mengendalikan SMADAV Real Time Protector alias SmaRTP. Intinya sangat sederhana, yaitu memposting pesan WM_COMMAND dengan nilai wParam tertentu pada window SmaRTP. Berikut ini nilai dari wParam yang bisa digunakan: 2 : untuk mengaktifkan SMADAV scanner 4 : untuk melakukan update 6 : untuk mengaktifkan/menonaktifkan [...]]]></description>
			<content:encoded><![CDATA[<p>Berhubung saya lagi santai, jadi saya iseng-iseng bikin aplikasi kecil untuk mengendalikan SMADAV <i>Real Time Protector</i> alias SmaRTP. Intinya sangat sederhana, yaitu memposting pesan <b>WM_COMMAND</b> dengan nilai <b>wParam</b> tertentu pada window SmaRTP. Berikut ini nilai dari <b>wParam</b> yang bisa digunakan:</p>
<ul>
<li>2 : untuk mengaktifkan SMADAV scanner</li>
<li>4 : untuk melakukan update</li>
<li>6 : untuk mengaktifkan/menonaktifkan RTP</li>
<li>7 : untuk uninstall smadav RTP</li>
<li>9 : untuk menutup *exit* smadav RTP</li>
</ul>
<p>Berikut ini <i>source code</i> untuk <i>proof-of-concept</i> teori di atas *LOL*</p>
<pre>
#include &lt;stdio.h&gt;
#include &lt;windows.h&gt;

#ifdef _MSC_VER
#pragma comment(lib,"kernel32")
#pragma comment(lib,"user32")
#endif

void iseng(HWND hwnd, char *msg, int cmd)
{
  printf("%s\n", msg);
  PostMessage(hwnd, WM_COMMAND, (WPARAM) cmd, 0);
  getch();
}

int main()
{
  HWND hwnd;

  if (!(hwnd = FindWindow("ThunderRT6FormDC", "Sys Tray Interface")))
  {
    printf("error: pastikan smadav rtp sudah aktif!\n");
    return 1;
  }

  iseng(hwnd, "Test 1: mengaktifkan smadav scanner...", 2);
  iseng(hwnd, "Test 2: check update...", 4);
  iseng(hwnd, "Test 3: enable/disable protection...", 6);
  iseng(hwnd, "Test 4: uninstall smadav rtp...", 7);
  iseng(hwnd, "Test 5: close smadav rtp...", 9);
  return 0;
}
</pre>
<p>Dan berikut ini adalah <i>snippet</i> ketika aplikasi tersebut dijalankan</p>
<pre>
C:\&gt; iseng
Test 1: mengaktifkan smadav scanner...
Test 2: check update...
Test 3: enable/disable protection...
Test 4: uninstall smadav rtp...
Test 5: close smadav rtp...
</pre>
<p>Ok, sekian dulu artikel singkat ini. Terima kasih kepada Tuhan Yang Maha Esa, TKP Crew, and You :D</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2011/01/27/mengendalikan-smadav-rtp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

