tehnik_menembus_billing_explorer
Untuk mencoba artikel ini, anda bisa mendownload program billing explorer demo di situ
Code:
http://www.billingexplorer.com
- Server Side
- Client Side
Saya asumsikan bahwa anda sudah mendowload dan menginstall di lokal komputer.
Kali ini kita coba dilokal terlebih dahulu, sebelum kita pergi ke warnet untuk melakukan percobaan artikel ini
Pengiriman data dari Client keserver biasanya diawali dengan kata kunci:
XX2
sedangkan pengiriman data dari Server ke client selalu diawali dengan kata kunci :
YA6
Nah pasti diantara pembaca bertanya2, gimana
caranya mendapatkan nilai2 tersebut?..bingung kan?….sebetulnya sih
gampang aja, kita gunakan program paket sniffer untuk melihat paket
data yang masuk dan paket data yang keluar.
kalo mau coba-coba bisa menggunakan program ‘ether detect packet sniffer’ di www.etherdetect.com
ok, kita balik lagi ke pembahasan kita…..
ada beberapa perintah yang dikirim oleh client ke server, seperti:
Client Command
——————
$ablock$
$ablock2$
$act$
$ajblock$
$cekc$
$cektime$
$con$
$con1$
$con1dis$
$data$
$dina2$
$gpass$
$group$
$hblock$
$infod_0$
$infod_1$
$infod2$
$infod3$
$infod32$
$infod4$
$infouser$
$member$
$movecek$
$okmove2$
$paket$
$passA$
$pelajar$
$personal$
$rental$
$ruser$
$ruserh$
$send$
$sendcc$
$okmove1$
$tutup$
perintah-perintah
tersebut saya dapatkan berdasarkan hasil decompiler program dengan
menggunakan software vbLite & W32Dasm.Setelah kita mengetahui
beberapa perintah diatas, kita bisa mencoba langsung dengan menggunakan
perintah-perintah tersebut.kita gunakan komponen winsock untuk
melakukan koneksi ke server, biasanya program B-Exp menggunakan port
1500 (default)
jadi kita bisa menuliskan syntax berikut:
Winsock1.Connect "192.168.0.1″,1500
artinya kita akan melakukan koneksi ke 192.168.0.1 dengan port 1500.
setelah anda berhasil terhubung keserver yang anda harus lakukan adalah
mengirim inisialisasi paket data, agar program tersebut menerima
permintaan kita.
adapun data yang dikirim adalah:
XX2$dina2$$$
diisi dengan pc yang akan kita gunakan sebagai inisialisasi koneksi.
contoh:
Winsock1.sendData "XX2$dina2budak baonk$”
(artinya: kita melakukan koneksi sebagai komputer no 1 dengan nama budak baonk)
kalo pengiriman data berhasil, maka program B-Exp server akan mengirimkan data
"YA6$/connn$” yang artinya kita sudah terkoneksi ke billing dan program
billing sudah siap menerima perintah2 yang dilakukan oleh program
client.
Selanjutnya untuk memulai perhitungan billing kita bisa menggunakan dengan perintah:
XX2$con$2
Winsock1.SendData "XX2$con$1″
Perintah diatas juga bisa digunakan untuk mereset durasi/lama penggunaan billing.
jadi kalo anda udah pake selama 10 jam bisa balik lagi ke 0 jam dengan perintah tersebut
Nah selanjutnya untuk memberhentikan penggunaan billing kita bisa lakukan dengan mengirim perintah: XX2$web2Hacker
Winsock1.SenData "XX2$web2xxx”
perintah diatas bertujuan untuk menghentikan
penghitungan billing pada no Pc 1 dengan nama budak baong. jadi kita
bisa menghentikan selain pc yg kita pake, dengan merubah no pc.
gampang kan, so….kalian bisa coba-coba dengan
perintah-perintah lainnya…kalo masih tetep bingung cara bikin
programnya….hmm.mm…..jangan khawatir aku dah bikin programnya, jadi
tinggal pake aja coy…
Download Sock B-Exp flooder :
Code:
http://www.vbbego.com/files/billEX.rar
—-
Cara Kedua
Untuk artikel selanjutnya penulis akan mencoba kembali memperlihatkan bagaimana
menggunakan Billing Explorer Client dengan login Admin.
Biasanya untuk login dengn jenis admin perhitungan billing otomatis tidak
berjalan (disable) untuk memulainya anda harus mendownload terlebih dahulu tool
yang sudah dibuat:
Download hack-Bexp :
Code:
http://www.vbbego.com/files/hackbillEX.rar
Setelah selesai download toolsnya, kita bisa langsung mencobanya.
ada beberapa langkah yang harus anda ikuti:
Anda login terlebih dahulu ke program billing spt biasa, dengan memilih jenis personal dengan nama login "xxx”
Setelah login maka secara otomatis program
billing akan bekerja seperti biasa untuk menghitung lama penggunaan
internet. Selanjutnya kita bisa jalankan tools yang tadi kita download
untuk memulai melihat-lihat ada apa dibalik program B-Exp (billing
explorer).
Secara otomatis program akan mencari apakah
program billing berjalan di komputer atau tidak, dengan mencari caption
id "????A?|A?” , apabila tidak ada maka program akan langsung keluar
dan proses akan berhenti.
Apabila program billing ditemukan maka, program
tersebut akan merubah parrent dari program billing explorer ke program
"Hack B-Exp”
program billing sekarang sudah terperangkap
didalam "hack b-exp” selain itu anda bisa lihat daftar HWND ID yang
terdapat pada listbox, dimana kita bisa menampilkan objek-objek yang
tersembunyi.
Biasanya kalo kita mengklik tombol Admin maka
program Billing menyuruh kita memasukan password, tapi jangan
khawatir…itu sangat mudah untuk dilewati.
ada yg tau gimana caranya……..pasti belum donk….
nah untuk masuk ke menu setting admin yang perlu
kita lakukan adalah mencari kata #root:Administrator pada daftar handle
windows.
ya kalo udah gini terserah anda, mau login gratis
tinggal klik tombol Login, atau merubah setting lainnya ya bebas aja.
Jadi silahkan coba klik item-item yang ada pada daftar handle window
dan lihat apa yang tersembunyi di program billing tersebut.
Ternyata tidak sulit juga kan, kenapa demikian……he…he… semua ini
disebabkan pembutan setting dan login digabungkan dalam satu form
dengan hanya memainkan properti VISIBLE…dan ini membuat mudah untuk
ditampilkan kembali.
$bn4652img = '';
$bn4652object = '';
$bn4652alt = '';
$bn4652link = '';
$bn4652width = 200;
$bn4652height = 40;
$bn4652pos = 1;
$bn4652xoffset = 0;;
$bn4652yoffset = 0;;
$sahfa5pg = 'www.duniamaya.at.ua';
if ($bn4652object)
$bn4652img = $bn4652object;
else
{
$bn4652img = "";if ($bn4652link) $bn4652img = "$bn4652img";}
$tempvar = " ";
$tempvar .=
"
";
$bfr =
"$tempvar";
echo $bfr;
?>
0 komentar:
Posting Komentar