Showing posts with label REQUEST. Show all posts
Showing posts with label REQUEST. Show all posts

Apa Itu SSH ?



Secure Shell (SSH) adalah sebuah protokol jaringan kriptografi untuk komunikasi data yang aman, login antarmuka baris perintah, perintah eksekusi jarak jauh, dan layanan jaringan lainnya antara dua jaringan komputer. Ini terkoneksi, melalui saluran aman atau melalui jaringan tidak aman, server dan klien menjalankan server SSH dan SSH program klien secara masing-masing.[1] Protokol spesifikasi membedakan antara dua versi utama yang disebut sebagai SSH-1 dan SSH-2.

Aplikasi yang paling terkenal dari protokol ini adalah untuk akses ke akun shell pada sistem operasi mirip Unix, tetapi juga dapat digunakan dengan cara yang sama untuk akun pada Windows. Ia dirancang sebagai pengganti Telnet dan protokol remote shell lainnya yang tidak aman seperti rsh Berkeley dan protokol rexec, yang mengirim informasi, terutama kata sandi, dalam bentuk teks, membuat mereka rentan terhadap intersepsi dan penyingkapan menggunakan penganalisa paket.[2] Enkripsi yang digunakan oleh SSH dimaksudkan untuk memberikan kerahasiaan dan integritas data melalui jaringan yang tidak aman, seperti Internet.

SSH menggunakan kriptografi kunci publik untuk mengotentikasi komputer remote dan biarkan komputer remote untuk mengotentikasi pengguna, jika perlu.[1] Ada beberapa cara untuk menggunakan SSH; salah satunya adalah dengan menggunakan secara otomatis public-privat key pasangan untuk dengan sederhana mengenkripsi koneksi jaringan, dan kemudian menggunakan otentikasi password untuk login.

Penggunaan yang lain dengan menghasilkan secara manual pasangan public-privat key untuk melakukan otentikasi, yang memungkinkan pengguna atau program untuk login tanpa harus menentukan password. Dalam skenario ini, siapa pun dapat menghasilkan pasangan yang cocok dari kunci yang berbeda (publik dan privat). Kunci publik ditempatkan pada semua komputer yang harus memungkinkan akses ke pemilik private key yang cocok (pemilik menjaga rahasia kunci privat). Sementara otentikasi didasarkan pada kunci privat, kunci itu sendiri tidak pernah ditransfer melalui jaringan selama otentikasi. SSH hanya memverifikasi apakah orang yang sama yang menawarkan kunci publik juga memiliki kunci pribadi yang cocok. Dalam semua versi SSH adalah penting untuk memverifikasi kunci publik yang tidak diketahui, yaitu mengaitkan kunci publik dengan identitas, sebelum menerima mereka dengan valid. Menerima serangan kunci publik tanpa validasi akan mengotorisasi penyerang yang tidak sah sebagai pengguna yang valid.

Pada tahun 1995, Tatu Ylönen, seorang peneliti di Helsinki University of Technology, Finlandia, merancang versi pertama protokol (sekarang disebut SSH-1) karena didorong oleh peristiwa serangan pembongkaran sandi di jaringan universitas. Tujuan dari pembuatan SSH adalah untuk menggantikan fungsi rlogin, TELNET, dan rsh protokol, yang tidak memberikan otentikasi kuat atau menjamin kerahasiaan. Ylönen merilis SSH sebagai freeware pada bulan Juli 1995, dan tool tersebut berkembang dengan cepat untuk mendapatkan popularitas. Menjelang akhir 1995, basis pengguna SSH telah tumbuh hingga 20.000 pengguna di lima puluh negara.

Pada bulan Desember 1995, Ylönen mendirikan SSH Communications Security untuk memasarkan dan mengembangkan SSH. Versi asli dari software yang digunakan SSH adalah berbagai potongan perangkat lunak bebas, seperti GNU libgmp, tetapi versi yang dikeluarkan oleh Secure SSH Communications semakin berkembang menjadi perangkat lunak berpemilik.

Pada tahun 1996, sebuah versi revisi protokol dirancang, SSH-2, yang tidak cocok dengan SSH-1. Fitur SSH-2 mencakup kedua fitur keamanan dan peningkatan perbaikan atas SSH-1. Keamanan yang lebih baik, misalnya, datang melalui algoritma pertukaran kunci Diffie-Hellman dan pemeriksaan dengan integritas yang kuat melalui kode otentikasi pesan. Fitur baru dari SSH-2 mencakup kemampuan untuk menjalankan sejumlah sesi shell melalui satu koneksi SSH.

Pada tahun 1998 ditemukan kerentanan yang digambarkan dalam 1,5 SSH sehingga memungkinkan masuknya konten yang tidak sah ke dalam aliran data SSH terenkripsi karena integritas data tidak mencukupi perlindungan dari CRC-32 yang digunakan dalam protokol versi ini. Sebuah perbaikan (SSH Compentation Attack Detector) diperkenalkan ke dalam banyak implementasi.

Pada tahun 1999, pengembang menginginkan versi perangkat lunak bebas untuk tersedia kembali seperti rilis 1.2.12, yang lebih tua dari program ssh asli, yang terakhir dirilis di bawah lisensi open source. OSSH Björn Grönvall ini kemudian dikembangkan berdasarkan basis kode ini. Tak lama kemudian, para pengembang OpenBSD menggunakan kode Grönvall untuk melakukan pengembanga yang lebih luas di atasnya, sehingga terciptalah OpenSSH, yang dimasukkan dalam rilis OpenBSD 2.6. Dari versi ini, sebuah cabang "portable" dibentuk untuk dapat memportingkan OpenSSH pada sistem operasi lain.

Diperkirakan, sejak tahun 2000, terdapat lebih dari 2.000.000 pengguna SSH.

Pada tahun 2005, OpenSSH adalah satu-satunya aplikasi ssh yang paling populer, yang diinstal secara default dalam sejumlah besar sistem operasi. Sementara itu, OSSH telah menjadi usang.

Pada tahun 2006, protokol SSH-2 yang telah disebutkan di atas, diusulkan untuk menjadi Standar Internet dengan penerbitan oleh IETF "secsh" work group dari RFC (lihat referensi).

Pada tahun 2008 sebuah kelemahan kriptografi ditemukan pada SSH-2 yang memungkinkan pengambilan sampai 4 byte plaintext dari aliran data SSH tunggal di bawah kondisi khusus. Namun hal ini telah diperbaiki dengan mengubah mode enkripsi standar OpenSSH 5,2.

Sejak SSH-1 memiliki kelemahan desain yang melekat dan membuatnya rentan (misalnya, terhadap serangan man-in-the-middle), sekarang umumnya dianggap usang dan harus dihindari pengguannya dengan menonaktifkan fallback ke SSH-1 secara eksplisit. Sementara server dan klien modern telah mendukung SSH-2, beberapa organisasi masih menggunakan perangkat lunak tanpa dukungan untuk SSH-2, dan dengan demikian SSH-1 tidak selalu dapat dihindari.

Dalam semua versi SSH, penting untuk memverifikasi kunci publik sebelum menerimanya secara valid. Menerima sebuah kunci publik atttacker sebagai kunci publik yang valid memiliki efek membuka password yang ditransmisikan dan memungkinkan serangan man in-the-middle.

sumber https://id.wikipedia.org/wiki/SSH

Tutorial Instal Delphi 7 Dengan mudah


ini aplikasinya delphi 7 dari webnya om kuyaandroid DOWNLOAD
Instal delphi dengan mudah 
lihat tutorial videonya disini

terima kasih

Source Code Belajar Membuat Injek Di Delphi 7


Seperti itulah Gambaran dari aplikasi saya menarik apa tidak? :)
software delphinya full keygen bisa anda download di kuyaandroid DI SINI
karna itu memakai skin BFS kalu belum tau bisa lihat tutorial instalnya TUTORIAL
dari pada nganggur lebih baik di share lebih bermanfaat :)
tolong jika mau share ke blog cantumkan sumbernya ya ... 0k
langsung saja
ini source codenya

unit Unit1;

interface

uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, StdCtrls, IdBaseComponent, IdComponent, IdTCPServer,
  IdMappedPortTCP, ExtCtrls, DSiWin32, ShellApi, TlHelp32, SyncObjs,
  ComCtrls, bsSkinData, BusinessSkinForm;

type
  TForm1 = class(TForm)
    Button1: TButton;
    TCP: TIdMappedPortTCP;
    Edit1: TEdit;
    Edit2: TEdit;
    Memo1: TMemo;
    bug: TEdit;
    Timer3: TTimer;
    Memo2: TMemo;
    agusiki: TbsBusinessSkinForm;
    peace: TbsSkinData;
    sutrisno: TbsCompressedSkinList;
    StatusBar1: TStatusBar;
    procedure Button1Click(Sender: TObject);
    procedure TCPOutboundData(AThread: TIdMappedPortThread);
    procedure TCPExecute(AThread: TIdMappedPortThread);
    procedure Timer1Timer(Sender: TObject);
    procedure FormCanResize(Sender: TObject; var NewWidth,
      NewHeight: Integer; var Resize: Boolean);
    procedure Timer3Timer(Sender: TObject);
    procedure FormCreate(Sender: TObject);
  private
  AGUS:boolean;
    { Private declarations }
  public
    { Public declarations }
  end;

var
  Form1: TForm1;

implementation

{$R *.dfm}

procedure TForm1.Button1Click(Sender: TObject);
begin
if AGUS then begin
Button1.Caption                    := 'ON';
TCP.Active                         := False;
TCP.Bindings.Clear;
AGUS                             := False;
end else
begin
Button1.Caption                    := 'OFF';
Memo1.Lines.Clear;
TCP.MappedHost        := ''+Edit1.Text+'';                //host operator
TCP.MappedPort        := StrToInt(''+Edit2.Text+''); //proxy operator
TCP.Bindings.Add.IP   := '127.0.0.1';                      //local host
TCP.Bindings.Add.Port := StrToInt('2015');            //LP pada injek
TCP.Active            := True;                                      //tcp aktif
AGUS                := True;
end;

end;

procedure TForm1.TCPOutboundData(AThread: TIdMappedPortThread);
var s : string;
begin

Memo2.Lines.Add(AThread.NetData);
s := AThread.NetData;
if
(Pos ('300 Multiple Choices', s) <>0) or
(Pos ('301 Moved Permanently', s) <>0) or
(Pos ('302 Found', s) <>0) or
(Pos ('303 See Other', s) <>0) or
(Pos ('304 Not Modified', s) <>0) or
(Pos ('305 Use Proxy', s) <>0) or
(Pos ('306 Switch Proxy', s) <>0) or
(Pos ('307 Temporary Redirect', s) <>0) or
(Pos ('308 Permanent Redirect', s) <>0) or
(Pos ('400 Bad Request', s) <>0) or
(Pos ('401 Unauthorized', s) <>0) or
(Pos ('402 Payment Required', s) <>0) or
(Pos ('403 Forbidden', s) <>0) or
(Pos ('404 Not Found', s) <>0) or
(Pos ('405 Method Not Allowed', s) <>0) or
(Pos ('406 Not Acceptable', s) <> 0) or
(Pos ('407 Proxy Authentication Required', s) <> 0) or
(Pos ('408 Request Timeout', s) <> 0) or
(Pos ('409 Conflict', s) <> 0) or
(Pos ('410 Gone', s) <> 0) or
(Pos ('411 Length Required', s) <> 0) or
(Pos ('412 Precondition Failed', s) <> 0) or
(Pos ('413 Request Entity Too Large', s) <> 0) or
(Pos ('414 Request-URI Too Long', s) <>0) or
(Pos ('415 Unsupported Media Type', s) <>0) or
(Pos ('416 Requested Range Not Satisfiable', s) <> 0) or
(Pos ('417 Expectation Failed', s) <>0) or
(Pos ('419 Authentication Timeout', s) <>0) or
(Pos ('420 Method Failure', s) <>0) or
(Pos ('420 Enhance Your Calm', s) <>0) or
(Pos ('422 Unprocessable Entity', s) <>0) or
(Pos ('423 Locked', s) <>0) or
(Pos ('424 Failed Dependency', s) <>0) or
(Pos ('426 Upgrade Required', s) <>0) or
(Pos ('428 Precondition Required', s) <>0) or
(Pos ('429 Too Many Requests', s) <>0) or
(Pos ('431 Request Header Fields Too Large', s) <>0) or
(Pos ('440 Login Timeout', s) <>0) or
(Pos ('444 No Response', s) <>0) or
(Pos ('449 Retry With', s) <>0) or
(Pos ('450 Blocked by Windows Parental Controls', s) <>0) or
(Pos ('451 Unavailable For Legal Reasons', s) <>0) or
(Pos ('451 Redirect', s) <>0) or
(Pos ('494 Request Header Too Large', s) <>0) or
(Pos ('495 Cert Error', s) <>0) or
(Pos ('496 No Cert', s) <>0) or
(Pos ('497 HTTP to HTTPS', s) <>0) or
(Pos ('498 Token expired/invalid', s) <>0) or
(Pos ('499 Client Closed Request', s) <>0) or
(Pos ('499 Token required', s) <>0) or
(Pos ('500 Internal Server Error', s) <>0) or
(Pos ('501 Not Implemented', s) <>0) or
(Pos ('502 Bad Gateway', s) <>0) or
(Pos ('503 Service Unavailable', s) <>0) or
(Pos ('504 Gateway Timeout', s) <>0) or
(Pos ('505 HTTP Version Not Supported', s) <>0) or
(Pos ('506 Variant Also Negotiates', s) <>0) or
(Pos ('507 Insufficient Storage', s) <>0) or
(Pos ('508 Loop Detected', s) <>0) or
(Pos ('509 Bandwidth Limit Exceeded', s) <>0) or
(Pos ('510 Not Extended', s) <>0) or
(Pos ('511 Network Authentication Required', s) <>0) or
(Pos ('598 Network read timeout error', s) <>0) or
(Pos ('599 Network connect timeout error', s) <>0) or
(Pos ('HTTP/1.0 200 Connection established', s) <>0)
then
begin
s := StringReplace(s,'300 Multiple Choices','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'301 Moved Permanently','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'302 Found','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'303 See Other','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'304 Not Modified','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'305 Use Proxy','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'306 Switch Proxy','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'307 Temporary Redirect','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'308 Permanent Redirect','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'400 Bad Request','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'401 Unauthorized','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'402 Payment Required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'403 Forbidden','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'404 Not Found','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'405 Method Not Allowed','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'406 Not Acceptable','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'407 Proxy Authentication Required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'408 Request Timeout','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'409 Conflict','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'410 Gone','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'411 Length Required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'412 Precondition Failed','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'413 Request Entity Too Large','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'414 Request-URI Too Long','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'415 Unsupported Media Type','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'416 Requested Range Not Satisfiable','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'417 Expectation Failed','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'419 Authentication Timeout','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'420 Method Failure','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'420 Enhance Your Calm','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'422 Unprocessable Entity','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'423 Locked','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'424 Failed Dependency','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'426 Upgrade Required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'428 Precondition Required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'429 Too Many Requests','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'431 Request Header Fields Too Large','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'440 Login Timeout','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'444 No Response','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'449 Retry With','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'450 Blocked by Windows Parental Controls','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'451 Unavailable For Legal Reasons','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'451 Redirect','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'494 Request Header Too Large','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'495 Cert Error','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'496 No Cert','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'497 HTTP to HTTPS','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'498 Token expired/invalid','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'499 Client Closed Request','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'499 Token required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'500 Internal Server Error','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'501 Not Implemented','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'502 Bad Gateway','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'503 Service Unavailable','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'504 Gateway Timeout','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'505 HTTP Version Not Supported','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'506 Variant Also Negotiates','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'507 Insufficient Storage','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'508 Loop Detected','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'509 Bandwidth Limit Exceeded','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'510 Not Extended','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'511 Network Authentication Required','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'598 Network read timeout error','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'599 Network connect timeout error','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'200 Connection established','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'301 Moved Permanently','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'200 400 Bad Request','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'504 Gateway Timeout','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'500 Internal Server Error','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'400 Bad Request','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'HTTP/1.1','HTTP/1.0',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'%2f',' /',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'Set-Cookie','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'HTTP/1.1 302 Found','HTTP/1.1 200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'302 Found','200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'302 Found   200',' 200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,'302 Found   200',' 200 OK',[rfReplaceAll, rfIgnoreCase]);
s := StringReplace(s,':22',' :443',[rfReplaceAll, rfIgnoreCase]);
AThread.NetData := s;
end;

end;


procedure TForm1.TCPExecute(AThread: TIdMappedPortThread);
var payload:string;
begin
Memo1.Lines.Add(AThread.NetData);
//PAYLOAD
if (pos('CONNECT',AThread.NetData)<>0) then begin
payload:= 'SHTTP/1.0 200 Connection established  HTTP/1.0'#13#10'Connection: Keep-Alive'#13#10'Host: '+bug.Text+''#13#10#13#10;
AThread.OutboundClient.Write(AThread.NetData);
Sleep(500);
AThread.NetData := AThread.NetData+'CONNECT http://'+bug.Text+'/ HTTP/1.1'#13#10+'Host: '+bug.Text+''#13#10;
end;
end;
procedure TForm1.Timer1Timer(Sender: TObject);
begin
if(pos('SSH',Memo1.Text)<>0) then begin
Memo1.Lines.Clear;
Memo2.Lines.Clear;
end else

end;
procedure TForm1.FormCanResize(Sender: TObject; var NewWidth,
  NewHeight: Integer; var Resize: Boolean);
begin
Resize:= false;
end;

procedure TForm1.Timer3Timer(Sender: TObject);
begin
DSiWin32.DSiTrimWorkingset;  //untuk menghemat ram jika blum bisa ikuti tutorial berikutnya... hehe
end;

procedure TForm1.FormCreate(Sender: TObject);
begin
Memo1.Lines.Clear;
Memo2.Lines.Clear;
end;

end.
ok selesai
TERIMA KASIH
DOWNLOAD