My Friends:




June 25, 2007

Abdul - Agar Kau Mengerti

Filed under: Uncategorized, my-life

Abdul - Agar Kau Mengerti 

Aku tak pernah bisa
Tuk kau beri dunia
Aku tak pernah bisa
Tuk kau beri setumpuk kata cinta

Yang aku ingin hanyalah pengertianmu
Tuk sedikit saja pahami maksudku
Yang aku ingin hanyalah agar kau mau
Sekedar mengerti aku

Aku tak pernah minta
Untuk semua waktumu
Aku tak pernah minta
Kau beri semua yang engkau punya

Yang aku ingin hanyalah pengertianmu
Tuk sedikit saja pahami maksudku
Yang aku ingin hanyalah agar kau mau
Sekedar mengerti aku.. wuu.. uuuwuuu…

Duruuduuu Duuuduuu

Yang aku ingin hanyalah pengertianmu
Tuk sedikit saja pahami maksudku
Yang aku ingin hanyalah agar kau mau
Sekedar hoo oww wooo

Yang aku ingin hanyalah pengertianmu
Tuk sedikit saja pahami maksudku
Yang aku ingin hanyalah agar kau mau
Sekedar mengerti aku.. uuu..
Mengerti aku.. uuuu….

========================================================= 

Mungkin ada yang bertanya, kenapa blog ini jadi ada lirik2 lagi gini yah?? apa mo pindah aliran blognya??
Sebenernya nggak pindah aliran koq.. cmn lirik dan lagu ini akan menjadi nada sambung di HP saya.. Biar tau aja liriknya, jadinya pas nelfon saya bisa sambil nyanyi dech. hehehe…

Best Regards,

Your friend 

June 17, 2007

Bug Founded in Free Hotspot Registration at Binus

Filed under: hacking

Bypass All Authentication at Binus-Access Registration

Founder : umar a.k.a ghoz
Date found : 15 June 2007
Remotely Exploitable : Yes
Notes : vendor already contacted (16 Juni 2007)
Patched : i don’t know

Explain about the system :
When we want have an account to access free hotspot at binus (only for BInusian), we must regist to get username and password to login free hotspot at binus. But, before we regist we must login first at binusmaya!!! and click the link for redirect to registration free hotspot. If not, you will never can’t register to get an account, or if you dirrectly access the form registration you will show the message "Halaman ini hanya bisa diakses melalui BINUSMAYA".
Registrasi Free Htospot

My explanation :
All about "Explain about the system" i told you (up there…), I can bypass all the authentication. I can register with the other NIM and Name, the NIM i registered not mentioned in databases binus (ex: 1000000000 or 2000000000). So, i can registerd 100 peoples with different NIM.. if i’m not a lazy man.. i can register until 1 million people there. I think, the NIM here is not validated with carefully.. the proof is i can enter the registration with the others NIM without login to binusmaya.

POC (Proof Of Concept) :
I did this ‘hack’ with tools, the name of tool i used is Live HTTP Headers. With this tools you can examine the HTTP headers will be sent to the destination.

I sent Headers with a modification to access the form registration without login (bypass)
Live HTTP Header addons

I’m already in.. so up to me right now.. emoticon

Mmmm… "0200"?? anybody hava an account with the begginning of NIM "0200"??
account free hotspot

Best Regards,

Your friend 

June 12, 2007

Penjelasan Singkat Tentang OSPF

Filed under: cisco

Pada sebelumnya saya menjelaskan tentang Penjelasan Singkat Tentang EIGRP, sekarang saya coba menjelaskan sesuai judul diatas.

OSPF (Open Shortest Path First) adalah routing protocol yang secara umum bisa digunakan oleh router lainnya (cisco, juniper, huawei, dll), maksudnya dari keterangan diatas bahwa routing protocol OSPF ini dapat digunakan seluruh router yang ada di dunia ini bukan hanya cisco, tetapi seluruhnya dapat mengadopsi routing protocol OSPF.

OSPF ini termasuk di kategori Link-state routing protocol (sama seperti EIGRP), Link-state routing protocol ini ciri2nya memberikan informasi ke semua router, sehingga setiap router bisa melihat topologinya masing2. Cara updatenya itu secara Triggered update, maksudnya tidak semua informasi yg ada di router akan dikirim seluruhnya ke router2 lainnya, tetapi hanya informasi yang berubah/bertambah/berkurang saja yang akan di kirim ke semua router dalam 1 area, sehingga meng-efektifkan dan meng-efisienkan bandwidth yg ada, lalu convergencenya antar router sangatlah cepat dikarenakan informasi yg berubah/bertambah/berkurang saja yang dikirim ke router2 lainnya. Trus tidak mudah terjadi Routing loops, jika teman2 menggunakan routing protocol OSPF maka dibutuhkan power memory dan proses yang lebih besar, dan OSPF itu susah utk di konfigurasi.
OSPF berdasarkan Open Standard, maksudnya adalah OSPF ini dapat dikembangkan dan diperbaiki oleh vendor2 lainnya.

Hal-hal dasar yang perlu di ketahui ttg Link-state

- Link-state menggunakan hello packet untuk mengetahui keadaan router tetangganya (bukan keseluruhan), apakah masih hidup ataukah sudah mati.
- Menggunakan hello information dan LSAs (Link-state advertisement) yang diterima oleh router lain utk membuat database (topological database) ttg networknya di masing2 router
- Menggunakan algoritma SPF utk mengkalkulasi jarak terpendek utk ke setiap network
- Support CIDR dan VLSM

Hal-hal dasar yang perlu di ketahui ttg OSPF
OSPF dalam menentukan Best Path (Jalur terbaiknya) berdasarkan :
- Cost yang berdasarkan speed dari link (bandwidth)
- Speed dari linknya (bandwidth)
- Cost yang paling kecil dari link OSPF
OSPF mempunyai empat tipe dari network :
- Broadcast Multi-access, ini seperti ethernet
- NonBroadcast Multi-access (NBMA), ini seperti penggunaan pada Frame Relay
- Point-to-point networks
- Point-to-multipoint networks
Untuk mengurangi angka pertukaran informasi antara router2 tetangga dalam satu network (area), OSPF memilih/membuat DR (Designated Router) dan BDR (Backup Designated Router) untuk mengurangi beban dari router2 yg ada. Bila ada perubahan.. maka router yg terdapat perubahan tersebut akan mengirimkan updatenya ke DR terlebih dahulu, lalu DR akan membagi-bagikan update terbarunya ke router2 lainnya secara multicast dengan alamat 224.0.0.5 ke seluruh router OSPF. CMIIW. Intinya.. DR Itu Presidennya dan BDR itu wakil presidennya.
Lalu, kenapa ada DR dan BDR??  pada umumnya dengan rumus ini n*(n-1)/2 akan memberikan adjecency router yang terjadi. Coba bayangkan bila ada 10-15 router.. berarti adjecency relationship yg dikirim setiap router akan banyak sekali kan?!?! berarti traffic akan meningkat dan performa link akan menurun, oleh karena itu dibutuhkan DR dan BDR. Inga2…!!! dalam pemilihan DR dan BDR hanya dapat dilakukan bila tipe networknya adalah Broadcast Multi-access dan NonBroadcast Mulit-access..

- Hello packet dikirim ke router tetangga pada Broadcast Multi-access dan point-to-point itu standarnya adalah 10 detik
- Hello packet dikirim ke router tetangga pada NonBroadcast Multi-access (NBMA) itu standarnya adalah 30 detik

Pada OSPF memiliki 3 table di dalam router :

1. Routing table
2. Adjecency database
3. Topological database

Penjelasan :
1. Routing table
: Routing table biasa juga dipanggil sebagai Forwarding database. Database ini berisi the lowest cost utk mencapai router2/network2 lainnya. Setiap router mempunyai Routing table yang berbeda-beda.
2. Adjecency database : Database ini berisi semua router tetangganya. Setiap router mempunyai Adjecency database yang berbeda-beda.
3. Topological database : Database ini berisi seluruh informasi tentang router yang berada dalam satu networknya/areanya.

Dari tadi saya menyebutkan Area, tapi tidak menjelaskan area itu maksdunya bgmn. Klo di dalam EIGRP kita mengenal Internal Route dan External Route (Temen2 bisa baca lagi postingan saya tentang Penjelasan Singkat Tentang EIGRP), nah Area dalam OSPF itu sama maksudnya dengan yg Internal Route dan External Route cmn hanya beda nama saja.

Cara Menggunakan OSPF
Router(config)#router ospf process-id
Router(config-router)#network address wildcard-mask area area-id

Penjelasan sedikit tentang command diatas. process-id itu bisa digunakan antara nomor 1 dan 65,535. Nah yang wildcard-mask itu caranya adalah membalikkan subnet-mask. ex: subnet-mask = 255.255.255.0 lalu wildcard-mask = 0.0.0.255. area-id itu dapat digunakan dari angka 0 to 65,535. Dalam OSPF setidaknya kita harus punya area 0. area 0 sering disebut sebagai backbone.. dan setiap area2 lainnya yang ingin dibuat harus terkoneksi ke area 0. Bila router tersebut dalam ruang lingkup backbone, maka area-idnya harus 0.

Cara Setting OSPF Priority di Interface
Router(config)#interface fastethernet 0/0
Router(config-if)#ip ospf priority 0-255

Cara tersebut utk membuat interface dipilih menjadi DR, tapi ingat.. priority terbesar lah yang akan dipilih menjadi DR dan priorty ke 2 yg akan dipilih menjadi BDR. Klo interface tidak di setting priority, berarti interface memiliki priority yg default atau priority = 1.

Verifying OSPF Configuratino
Router#show ip protocol
Router#show ip route
Router#show ip ospf interface
Router#show ip ospf
Router#show ip ospf neighbor detail
Router#show ip ospf database

Keuntungan menggunakan OSPF

  • Speed of convergence
  • Support for Variable Length Subnet Mask (VLSM)
  • Network size
  • Path selection
  • Grouping of members

Nah, kira2 seperti itulah penjelasan sedikit tentang OSPF dari sudut pandang CCNA, dan tentunya masih banyak kurangnya.. yang penting bagi saya adalah, informasi ini bisa berguna bagi temen2 yang membacanya.
Saya juga memohon bantuan dari teman2, klo dalam penulisan diatas ada yang salah atau ada yang kurang, mohon di kritik ajah atau bisa ditambahkan melalui comment. Terima kasih..

I Share What I Know, I Learn What I Don’t

Best Regards,

Your friend 

June 10, 2007

Ubuntu error update repository!!! But now solved!!!

Filed under: Uncategorized, linux

Alhamdulillah, akhirnya ubuntu feisty fawn saya sudah bisa berjalan normal lagi, sebelumnya repository saya berantakan..!!! karena saya menambahkan repository utk install VNUML, soalnya di repository ubuntu emang nggak menyediakan VNUML dan harus menambahkan link yang baru utk menginstall software tersebut. Ketauan errornya ketika saya mo mengupdate "sudo apt-get update" repository. "Lah, koq kya begini updatenya?? bertanya2 di dalam hati dan kepala!!!, pasti ada yg salah neh". error yang muncul ketika update :

Get:1 http://security.ubuntu.com feisty-security Release.gpg [191B]
Ign http://security.ubuntu.com feisty-security/main Translation-en_US
Ign http://security.ubuntu.com feisty-security/restricted Translation-en_US
Ign http://security.ubuntu.com feisty-security/universe Translation-en_US
Ign http://security.ubuntu.com feisty-security/multiverse Translation-en_US
Hit http://security.ubuntu.com feisty-security Release
Hit http://security.ubuntu.com feisty-security/main Packages
Hit http://security.ubuntu.com feisty-security/restricted Packages
Hit http://security.ubuntu.com feisty-security/main Sources
Hit http://security.ubuntu.com feisty-security/restricted Sources
Hit http://security.ubuntu.com feisty-security/universe Packages
Hit http://security.ubuntu.com feisty-security/universe Sources
Hit http://security.ubuntu.com feisty-security/multiverse Packages
Hit http://security.ubuntu.com feisty-security/multiverse Sources
Err http://id.archive.ubuntu.com feisty Release.gpg                           
  Connection failed
Err http://id.archive.ubuntu.com feisty/main Translation-en_US
  Connection failed
99% [Waiting for headers]

Waduh, dipikiran saya bakalan pusing neh benerin ubuntunya!!! tapi saya coba2 dulu dech untuk mengembalikan file repository saya menjadi seperti semula dengan meng-edit2nya, masih.. tetep muncul error seperti di atas. Lalu saya mencoba utk mendelete file repo (source.list) saya dan copy file repo tersebut dengan backup yg dulu pernah dibuat (source.list.save) menjadi source.list dengan harapan semoga bisa di update repo saya. Wew…!!! Ternyata muncul error baru.. emoticon.

E: Could not get lock /var/lib/apt/lists/lock - open (11 Resource temporarily unavailable)
E: Unable to lock the list directory

Saya lgsg mencoba bertanya2 kepada kk google, dan alhamdulillah lgsg ketemu cara solvenya, Kita dapat melakukannya hal seperti ini agar file repo kita bisa diupdate kembali
ghoz@ghoz-FeistyFawn:~$ sudo apt-get clean
ghoz@ghoz-FeistyFawn:~$ sudo mv /var/lib/apt/lists/lock /var/lib/apt/lists/lock.old
ghoz@ghoz-FeistyFawn:~$ sudo apt-get update
Reading package lists… Done
Hoooreeee…!!! akhirnya file repository saya bisa update lagi.. emoticon.

Best Regards,

Your friend 

June 7, 2007

VNUML + Dynamips

Kemarin malam saya lagi mencari-cari tentang konfigurasi dynamips menggunakan PC, agar memudahkan kita dalam mengetahui apakah network2 lain yg kita buat sudah berhasil dan VLAN2 yg kita buat sudah berhasil (verifying). Dan alhasil tidak ada di konfigurasi dynamips itu menggunakan PC.. CMIIW. Tapi saya dapat informasi dari kk google, bahwa VNUML (Virtual Network User Mode Linux) itu bisa digabungkan dengan dynamips, pada dasarnya VNUML itu adalah virtual PC yang dibuat berdasarkan XML yang telah di buat khusus VNUML (sama aja seh, cmn beda syntax doang :D ). 

Hanya sekedar informasi saja bagi teman2 bahwa kita sekarang bisa menggunakan PC (VNUML) dan router (dynamips) dalam simulasinya.
Semoga informasi ini bisa bermanfaat.. Saya juga lagi coba2 neh, soalnya ada satu packagenya itu 200MB-an, jadinya musti sabar dech download tuch package. Btw, siapa neh yg tertarik buat oprek2 dynamips + VNUML?? klo ada.. yuk kita kerja sama.. :D , sekalian buat topologinya yg agak kompleks, biar kita semua bisa belajar jauh ttg cisco devices.
OOT :
- katanya kita juga bisa pake PIX firewall menggunakan PEMU.
- Harap memberikan masukan dan kritikan

Best Regards,

Your friend